• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

انگار سایتم هک شده یکی پاپ آپ اضافه کرده

hamedkhatar

Registered User
تاریخ عضویت
6 فوریه 2007
نوشته‌ها
458
لایک‌ها
23
محل سکونت
Isfahan
سلام
از دیروز که سایتم رو باز میکنم یه پاپ آپ باز میشه به این آدرس:
کد:
http://www.awsurveys.com/?R=3103618
آدرس سایتم:
کد:
http://it-pros.ir
من الان همه رمز های هاست و سیستم مدیریت رو تغییر میدم لطفا بفمایید چکار کنم و از کجا این پاپ آپ رو حذف کنم؟
لطفا راهنمایی کنید
ممنون
 

Captive

کاربر قدیمی پرشین تولز* مدیر بخش ارز دیجیتال
تاریخ عضویت
2 سپتامبر 2007
نوشته‌ها
12,742
لایک‌ها
16,664
محل سکونت
Shiraz 4 Ever
نامردا لینک رفرال هم گذاشتن !! احتمال زیاد یه کدی چیزی خودتون اضاف نکردید؟؟ مثلا مثل یک کد استت ؟
 

r3za-k

Registered User
تاریخ عضویت
10 دسامبر 2011
نوشته‌ها
660
لایک‌ها
528
فایل header قالبو چک کنید

کد:
    </head>
    <body onload="window.open('http://www.AWSurveys.com?R=3103618')"  id="index" class="index hide-left-column lang_fa">
                    <div id="page">
            <div class="header-container">
                <header id="header">
کد بالا رو پیدا کنید و قسمت
کد:
onload="window.open('http://www.AWSurveys.com?R=3103618')"
حذف کنید
 

Captive

کاربر قدیمی پرشین تولز* مدیر بخش ارز دیجیتال
تاریخ عضویت
2 سپتامبر 2007
نوشته‌ها
12,742
لایک‌ها
16,664
محل سکونت
Shiraz 4 Ever
این کدم تو سورس قالبتون هست ..


<body onload="window.open('http://www.AWSurveys.com?R=3103618')" id="index" class="index hide-left-column lang_fa">

ببینید با حذف این باز پاپ اپ باز میکنه؟
 

Hamid2day

مدیر ارشد بازنشسته
تاریخ عضویت
1 مارس 2006
نوشته‌ها
21,282
لایک‌ها
20,164
محل سکونت
اوهایو - دیتون
اسکرپیت سایت چیه؟
من یه بار دچار شدم هر چی پاک می کردم می اومد
تو گوگل وب مستر ثبت کردی سایتو؟ بهت میگه کجا ها هست
 

MOHAMMAD026_1

مدیر بازنشسته
تاریخ عضویت
16 ژوئن 2014
نوشته‌ها
5,065
لایک‌ها
8,693
محل سکونت
ROOT
کد رو پیدا کنید و سپس حذف اش کنید
معمولا تو فایل فوتر، هدر یا ایندکس میزارن
بعد به پشتیبانی تیکت بزنید هاست شما رو با آنتی شل و آنتی ویروس اسکن کنن!
 

hamedkhatar

Registered User
تاریخ عضویت
6 فوریه 2007
نوشته‌ها
458
لایک‌ها
23
محل سکونت
Isfahan
نامردا لینک رفرال هم گذاشتن !! احتمال زیاد یه کدی چیزی خودتون اضاف نکردید؟؟ مثلا مثل یک کد استت ؟
نه من خیلی وقت بود سایت رو آپدیت نکرده بودم اصلا کاری باهاش نداشتم
فایل header قالبو چک کنید

کد:
    </head>
    <body onload="window.open('http://www.AWSurveys.com?R=3103618')"  id="index" class="index hide-left-column lang_fa">
                    <div id="page">
            <div class="header-container">
                <header id="header">
کد بالا رو پیدا کنید و قسمت
کد:
onload="window.open('http://www.AWSurveys.com?R=3103618')"
حذف کنید
ممنون دوست عزیز بله تو هدر بود و با حذف این لاین درست شد
سپاسگذارم

احتمالا توی فایل header هست.
میتونید تمام فایل های قالب رو دانلود کنید و با نرم افزار notepad++ گزینه find in files رو انتخاب کنید و عبارت زیر رو جستجو کنید و با فضای خالی جابجا کنید.
http://www.AWSurveys.com?R=3103618
ممنون از راهنمایی حل شد
این کدم تو سورس قالبتون هست ..


<body onload="window.open('http://www.AWSurveys.com?R=3103618')" id="index" class="index hide-left-column lang_fa">

ببینید با حذف این باز پاپ اپ باز میکنه؟
بله درست شد مرسی
اسکرپیت سایت چیه؟
من یه بار دچار شدم هر چی پاک می کردم می اومد
تو گوگل وب مستر ثبت کردی سایتو؟ بهت میگه کجا ها هست
پرستا شاپ استفاده میکنم آره فکر کنم قبلا ثبتش کردم ممنون از راهنماییتون
هر چی هست داخل تم یا پلاگین هاش هست
ممنون دوست عزیز
کد رو پیدا کنید و سپس حذف اش کنید
معمولا تو فایل فوتر، هدر یا ایندکس میزارن
بعد به پشتیبانی تیکت بزنید هاست شما رو با آنتی شل و آنتی ویروس اسکن کنن!
ممنون از شما حتما این کار رو انجام میدم
دسترسی فایل هاتونو پایین تر بیارید
دسترسی htaccess روی 444 قرار بدید یا موقت حذفش کنید.
از شما هم ممنونم
چشم حتما این کار رو میکنم

از همه دوستان شدیدا سپاس گذارم
کلا لذت میبرم وقتی یکی به مشکل میخوره به همین راحتی مشکلش به کمک شما دوستان گل رفع میشه
ممنون :)
 

MOHAMMAD026_1

مدیر بازنشسته
تاریخ عضویت
16 ژوئن 2014
نوشته‌ها
5,065
لایک‌ها
8,693
محل سکونت
ROOT
دسترسی فایل هارو از 777 به 6444 تغییر بدید
دوست عزیز، فایل ها وقتی 777 بشن، اصلا اجرا نمیشن!
وقتی میخوای فایل رو فراخوانی کنی، ارور 403 میده
سکورتی سرور اجازه اجرا شدن رو نمیده
چون دسترسی بیش از اندازه هست و ممکنه سرور به خطر بیوفته (البته در مورد پوشه، فرق داره قضیه)
بالاترین دسترسی یک فایل میتونه 775 باشه
(در مورد php)
 

omidsmart

Registered User
تاریخ عضویت
7 فوریه 2012
نوشته‌ها
1,726
لایک‌ها
897
سن
33
دوست عزیز، فایل ها وقتی 777 بشن، اصلا اجرا نمیشن!
وقتی میخوای فایل رو فراخوانی کنی، ارور 403 میده
سکورتی سرور اجازه اجرا شدن رو نمیده
چون دسترسی بیش از اندازه هست و ممکنه سرور به خطر بیوفته (البته در مورد پوشه، فرق داره قضیه)
بالاترین دسترسی یک فایل میتونه 775 باشه
(در مورد php)
بیشتر تحقیق کن:)
 

MOHAMMAD026_1

مدیر بازنشسته
تاریخ عضویت
16 ژوئن 2014
نوشته‌ها
5,065
لایک‌ها
8,693
محل سکونت
ROOT
بیشتر تحقیق کن:)
شما تست کن :)
تو سروری که سکورتی داشته باشه، نمیشه به فایل ها دسترسی 777 داد
بالا هم ذکر کردم، در مورد پوشه، قضیه فرق داره.
میتونید به پوشه دسترسی 777 بدید ;)
 

omidsmart

Registered User
تاریخ عضویت
7 فوریه 2012
نوشته‌ها
1,726
لایک‌ها
897
سن
33
شما تست کن :)
تو سروری که سکورتی داشته باشه، نمیشه به فایل ها دسترسی 777 داد
بالا هم ذکر کردم، در مورد پوشه، قضیه فرق داره.
میتونید به پوشه دسترسی 777 بدید ;)
ما قبلا این مشکل رو داشتیم که داخل فایل هامون که php بودن کد آی فرم میزاشتن دسترسی ها همه 777 بود به 644 یا 655 تغییر دادیم من تا الان جایی ندیدم که پرمیشن ها رو سروری بخاد گیر بده ولی راجب این دوستمون که بعضی فایل هاشون آی فرم میره توش اگه چک کنن 100% پرمیشن 777 دارن
 

MOHAMMAD026_1

مدیر بازنشسته
تاریخ عضویت
16 ژوئن 2014
نوشته‌ها
5,065
لایک‌ها
8,693
محل سکونت
ROOT
ما قبلا این مشکل رو داشتیم که داخل فایل هامون که php بودن کد آی فرم میزاشتن دسترسی ها همه 777 بود به 644 یا 655 تغییر دادیم من تا الان جایی ندیدم که پرمیشن ها رو سروری بخاد گیر بده ولی راجب این دوستمون که بعضی فایل هاشون آی فرم میره توش اگه چک کنن 100% پرمیشن 777 دارن
عرض کردم اگه سرور سکورتی داشته باشه، پرمیشن 777 برای php رو اجرا نمیکنه
بالاترین دسترسی یک فایل 775 میتونه باشه
 
بالا