برگزیده های پرشین تولز

هک شدن اسکریپت سایتم

HSG

Registered User
تاریخ عضویت
11 فوریه 2014
نوشته‌ها
279
لایک‌ها
203
فایل های وردپرس شما با فایل های جدید ترین نسخه وردپرس از سایت wp-persian.com جاگزین شد.
سایت شما با تمام مطالب الان بازه و پنل مدیریت هم می تونید با همون یوزر و پسورد وارد شوید.
فقط رمز پوشه wp-admin را حذف کردم خودتون دوباره روش رمز بذارید.
 

HSG

Registered User
تاریخ عضویت
11 فوریه 2014
نوشته‌ها
279
لایک‌ها
203
فقط حالا اگر می خواین امنیت بیشتری داشته باشید یوزر و پسورد وردپرس هم بدید تا افزونه امنیتی هم نصب و کانفیگ کنم.
 

منصور قیامت

کاربر ویژه گفتگوی آزاد
کاربر قدیمی پرشین تولز
تاریخ عضویت
1 ژوئن 2007
نوشته‌ها
4,707
لایک‌ها
297
محل سکونت
شهر باحال قم
داداش دمت گرم. الان چک کردم دیدم پلاگین ها هم نصب شدن. فقط ایه رمز دومی هم روی وردپرسم هست. یکی از دوستان گذاشت. برای امنیت بیشتر. نمیدونم اسمش چیه که سرچ کنم روش تغییرش رو. رمز هاست بهش میگن؟ رمز سرور؟ اینا رو گوگل کردم ولی نتیجه ی مورد نظر یافت نشد
 

HSG

Registered User
تاریخ عضویت
11 فوریه 2014
نوشته‌ها
279
لایک‌ها
203
داداش دمت گرم. الان چک کردم دیدم پلاگین ها هم نصب شدن. فقط ایه رمز دومی هم روی وردپرسم هست. یکی از دوستان گذاشت. برای امنیت بیشتر. نمیدونم اسمش چیه که سرچ کنم روش تغییرش رو. رمز هاست بهش میگن؟ رمز سرور؟ اینا رو گوگل کردم ولی نتیجه ی مورد نظر یافت نشد

خواهش میکنم دوست عزیز ولی هنوز هاست شما مشکل داره چرا رمز هاست رو تغییر دادید؟
فایل های قالب ها توسط هکر ویرایش شده و توی همه آن ها یه کد یکسان قرار داده شده که قالب های پیش فرض را باید حذف و دوباره از wordpress.org دانلود کنیم.
قالب mx شما هم فقط ویرایش میکنم و اونجا های هکر را پاک میکنم.

رمز هاست رو دوباره بدید لطفا.
 

منصور قیامت

کاربر ویژه گفتگوی آزاد
کاربر قدیمی پرشین تولز
تاریخ عضویت
1 ژوئن 2007
نوشته‌ها
4,707
لایک‌ها
297
محل سکونت
شهر باحال قم
دارم رمز ها رو قوی تر میکنم. واسه همین تغییرش دادم. فکر کردم کارت تموم شده. الان برات پی ام کردم دوباره. راستی من خودمم الان رفته بودم تو سی پنل. داشتم حجم فایل ها و پوشه ها رو چک میکردم که دیدم دوباره تو بخش mail کلی فایل تو پوشه new درست شده که من طبق معمول پوشه new رو حذف کردم
 

HSG

Registered User
تاریخ عضویت
11 فوریه 2014
نوشته‌ها
279
لایک‌ها
203
دوست عزیز کار بنده در سایت شما کلا تموم شد.
الان امن بودن سایت و فایل های شما را بنده تضمین میکنم.

فقط قالب mx شما خودش دارای کد های مخرب و جاسوسی بود که احتمالا از سایت های متفرقه دانلود کردید.
من پیشنهاد میکنم هرگز از سایت های اسکریپت های نال حتی اگر سایتش ایرانی هم باشه دانلود نکنید من یادمه یه سایت خیلی معروف اسکریپت ایرانی بود که یه قالب هاستینگ گذاشته بود دانلود کردم وقتی داشتم کد هاش رو تغییر میدادم دیدم با iframe سایت خودش را با اندازه ۰ در ۰ که معلوم نشه قرار داده تا با هر بازدید سایت بنده بازدید سایت ایشون هم بالا بره.به همین دلیل میگم حتی به سایت های ایرانی هم اعتماد نکن.پیشنهاد من اینه فقط از سایت های خارجی wordpress.org ، themeforest.net ، elegantthemes.com ، fabthemes.com و سایت های ایرانی dbstheme.com ، hamyarwp.com ، wp-parsi.com و چند سایت دیگه که مورد تایید و قابل اعتماد هستند دانلود کنید فقط از سایت های ایرانی هیچ وقت از سایت هایی که داخل آدرس دامنه شون کلمه script است یا درباره اسکریپت هستند هیچ قالب یا افزونه ای دانلود نکنید چون اکثرا نال شده و خطرناک هستند.

کار های انجام شده بنده در سایت شما عبارتند از :

۱.حذف فایل های مخرب و اضافی مثل rex.php
۲.حذف فایل های وردپرس و دانلود دوباره از wp-persian.com
۳.ویرایش فایل wp-config.php و قرار دادن اطلاعات دیتابیس قبلی و کلید های سری وردپرس
۴.نصب افزونه iThemes Security یا همون Better WP Security قدیم
۵.تنظیم اکثر موارد افزونه iThemes Security به جز تغییر نام کاربری admin ، شناسه کاربر ، آدرس ورود و زمانبندی ورود که سلیقه ای است و باید خودتون نام کاربری جدید و آدرس ورود و اینا رو تعیین کنید اما پیشنهاد میکنم حتما نام کاربری خودتون را تغییر بدید.
۶.نصب افزونه Wordfence و اجرای اسکن کامل که باعث شد از کد های مخرب قالب mx و ویرایش شدن قالب های پیش فرض که همون کد مخرب توش نوشته شده بود با خبر بشم و درستش کنم.
۷.تنظیم افزونه Wordfence جهت افزایش امنیت.
۸.نصب افزونه Captcha جهت جلوگیری از نظرات اسپم.
۹.نصب افزونه WP-Optimize و پاکسازی ۲۵۰ ستون اضافی Revision از دیتابیس
۱۰.حذف دو افزونه Jalali و Akismet که فایل هاشون مثل قالب ها ویرایش شده بود و همون کد مخرب eval توشون بود.
۱۱.نصب افزونه WP-ParsiDate به جای افزونه Jalali که هم بهتر است و هم باعث استفاده کمتر از منابع میشه در نتیجه سرعت بالاتری نسبت به Jalali داره.

FTP هم که این دوستتون میگن با یوزر و پسورد هاست هیچ مشکلی نداره من همین الان با نرم افزار FileZilla بررسی کردم اما اگر حساب FTP جدا برای دوستتون می خواین بسازید باید به بخش FTP Acounts هاست برید.

الان می تونید رمز هاست و وردپرس هم تغییر بدید.
برای گذاشتن رمز روی پوشه wp-admin هم طبق آموزش لینک زیر انجام بدین :

http://my.mihanwebhost.com/knowledgebase.php?action=displayarticle&id=50

اگر نتونستید روی پوشه wp-admin رمز بذارید یوزر و رمز مورد نظرتون رو بگید من براتون میذارم اما پیشنهاد میکنم خودتون با آموزش لینک بالا بذارید زیاد کار سختی نیست.

مشکلی بود در خدمتم.
 

MOHAMMAD026

Registered User
تاریخ عضویت
26 سپتامبر 2013
نوشته‌ها
2,340
لایک‌ها
1,870
محل سکونت
Internet
استاتر، شما لطفا آدرس سایت رو بده من یه چک بکنم
 

HSG

Registered User
تاریخ عضویت
11 فوریه 2014
نوشته‌ها
279
لایک‌ها
203
این کار ها کلا به هاست و سایت ضرر میزنه

کدوم کار ها دوست عزیز؟ من خودم هاستینگ و سرور داشتم که روش دایرکت ادمین با دسترسی مدیریت داشتم برای همه سایت های خودم هم همین کار رو کردم چیش ضرر میزنه؟
 

HSG

Registered User
تاریخ عضویت
11 فوریه 2014
نوشته‌ها
279
لایک‌ها
203
استاتر، شما لطفا آدرس سایت رو بده من یه چک بکنم

آقا مشکل ایشون حل شده دیگه هیچ ایمیل ارسال نمیشه و پوشه mail هم خالیه.
چرا شما اصرار داری کار بنده را مقوا بدونی؟
 

MOHAMMAD026

Registered User
تاریخ عضویت
26 سپتامبر 2013
نوشته‌ها
2,340
لایک‌ها
1,870
محل سکونت
Internet
کدوم کار ها دوست عزیز؟ من خودم هاستینگ و سرور داشتم که روش دایرکت ادمین با دسترسی مدیریت داشتم برای همه سایت های خودم هم همین کار رو کردم چیش ضرر میزنه؟

کار های انجام شده بنده در سایت شما عبارتند از :
۲.حذف فایل های وردپرس و دانلود دوباره از wp-persian.com
۴.نصب افزونه iThemes Security یا همون Better WP Security قدیم


************

این افزونه Better WP Security ، امنیت شما رو تضمین نمیکنه
یکسری کار هایی مثل تغییر پسوند دیتابیس(جدول‌ها) رو انجام میده
مورد بوده که یارو از همین افزونه استفاده میکرده و خیلی هم امیدوار بوده که سایتش اصلا هک نمیشه !
 

MOHAMMAD026

Registered User
تاریخ عضویت
26 سپتامبر 2013
نوشته‌ها
2,340
لایک‌ها
1,870
محل سکونت
Internet
آقا مشکل ایشون حل شده دیگه هیچ ایمیل ارسال نمیشه و پوشه mail هم خالیه.
چرا شما اصرار داری کار بنده را مقوا بدونی؟
من که چیزی به شما نگفتم !
بعدشم شما اصلا انتقاد پذیر نیستی
*******
استاتر هنوز ذکر نکرده که سایتش درست شده یا نه !
برای همین آدرس سایت رو جویا شدم
 

HSG

Registered User
تاریخ عضویت
11 فوریه 2014
نوشته‌ها
279
لایک‌ها
203
کار های انجام شده بنده در سایت شما عبارتند از :
۲.حذف فایل های وردپرس و دانلود دوباره از wp-persian.com
۴.نصب افزونه iThemes Security یا همون Better WP Security قدیم


************

این افزونه Better WP Security ، امنیت شما رو تضمین نمیکنه
یکسری کار هایی مثل تغییر پسوند دیتابیس(جدول‌ها) رو انجام میده
مورد بوده که یارو از همین افزونه استفاده میکرده و خیلی هم امیدوار بوده که سایتش اصلا هک نمیشه !

اگه کار باهاش رو کامل بلد باشیم هیچ مشکلی هم نداره.
بعد می دونم این افزونه Scan و Firewall نداره به همین دلیل Wordfence را نصب و دو بار اسکن کامل کردم.
 

HSG

Registered User
تاریخ عضویت
11 فوریه 2014
نوشته‌ها
279
لایک‌ها
203
من که چیزی به شما نگفتم !
بعدشم شما اصلا انتقاد پذیر نیستی
*******
استاتر هنوز ذکر نکرده که سایتش درست شده یا نه !
برای همین آدرس سایت رو جویا شدم

چون متاسفانه استارتر فعلا تو انجمن آنلاین نیستن.
 

منصور قیامت

کاربر ویژه گفتگوی آزاد
کاربر قدیمی پرشین تولز
تاریخ عضویت
1 ژوئن 2007
نوشته‌ها
4,707
لایک‌ها
297
محل سکونت
شهر باحال قم
چند بار به مدیر هاست گفتم ولی درست نکرد.

از دوستمون تشکر میکنم به خاطر وقتی که گذاشت و زحمتی که کشید. فعلا اوضاع روبراه هست و مشکلی وجود نداره.

ولی من یه سایت زیر رتبه 500 آلکسا دارم. اونم یه سری مشکلات داره که میخوام شما برام بررسی و بهینه بکنید. هزینه اش هم اگر منصفانه و مناسب باشه من مشتری همیشگیتون میشم. چون هربار یه سری تغییرات در شکل و قالب سایت میخوام بدم بلد نیستم
 

HSG

Registered User
تاریخ عضویت
11 فوریه 2014
نوشته‌ها
279
لایک‌ها
203
چند بار به مدیر هاست گفتم ولی درست نکرد.

از دوستمون تشکر میکنم به خاطر وقتی که گذاشت و زحمتی که کشید. فعلا اوضاع روبراه هست و مشکلی وجود نداره.

ولی من یه سایت زیر رتبه 500 آلکسا دارم. اونم یه سری مشکلات داره که میخوام شما برام بررسی و بهینه بکنید. هزینه اش هم اگر منصفانه و مناسب باشه من مشتری همیشگیتون میشم. چون هربار یه سری تغییرات در شکل و قالب سایت میخوام بدم بلد نیستم

الان که تا چند ساعت جایی کار دارم ولی آدرس سایت رو پ.خ کنید اومدم پای نت براتون انجام میدم.
 
بالا