رفتن به مطلب

رحیمی

عضو سایت
  • تعداد ارسال‌ها

    143
  • تاریخ عضویت

  • آخرین بازدید

نوشته‌ها ارسال شده توسط رحیمی

  1. سلام

    بعد از چند سال قصد تغییر تم سایت رو داشتم. تم های مختلف رو که بررسی کردم دیدم سه نوع مختلف داره:

    1. فونت عربیک کوفی (فونت استاندارد گوگل)
    2. فونت عربیک نسخ (فونت استاندارد گوگل برای اندروید)
    3. فونت یکان

    سوالم اینه که از لحاظ سئو آیا این سه فونت فرقی دارن؟

  2. سلام به همه

    یک هکر ظاهرا روی سایت ما Backdoor ایجاد کرده. چون هربار با وجود پیدا کردن کد مخربی که اقدام به ارسال ایمیل انبوه می کنه باز هم میتونه کدهای مخرب خودش رو توی سایت بذاره.

    افزونه Limit login attempts هم نزدیک به 100 هزار lockout رو نشون میده.

    حالا سوال من اینه چطوری میشه Backdoor این هکر رو پیدا و حذف کرد؟ (افزونه Anti-malware دارم اما چیزی نشون نمیده.)

    ضمنا از افزونه Limit login attempts میشه اطلاعات مفید بیشتری گرفت؟ غیر از این که جلوی ورود غیرمجاز رو میگیره.

    بسیار ممنون

  3. آقا حل شد.

    تقریبا دیگه نزدیک بود که برم سراغ بازیابی بکآپ های قبلی که سالم هستند اما ....

    توی StackExchanege یه بنده خدایی پلاگین Anti-malware رو معرفی کرد که می گرده و تمام backdoor ها و کدهای مخرب رو پیدا میکنه. قبلش خود فایل wp-xmlrpc.php رو که از فایل های هکر بود پیدا کرده بودم. این پلاگین هم تعداد زیادی بک دور در بقیه فایل ها پیدا کرد که همه رو درست کرد. فعلا همه چیز خوبه.

    ضمنا از سرورپارس سرویس نگیرید. بعد 2 سال فهمیدم چه موجوداتی هستند. پشتیبانی ضعیف و با تاخیر (1 روز تاخیر در پاسخگویی) و با منت

    بدتر از همه این ها عدم وجود بکآپ ماهانه. دو تا بکاپ داشتند که مال همین 4-5 روز قبل بود و بازیابی اون ها عملا فایده ای نداشت. چون بکآپ ها هم آلوده بودند.

    واقعا جای تاسفه. فکر می کردم از شرکت بزرگ و معتبری هاست گرفتم.

  4. سلام

    متاسفانه به دلیل هک شدن سایت، مجبورم نسخه بک آپ قبل از هک رو که سالم هست بازیابی کنم. ف

    الان دسترسی به سایتم دارم. از چی ها بکآپ بگیرم، کدوم فولدرها رو دانلود کنم و .... که پس از بازیابی بکآپی که مثلا مال یک ماه قبل هست بتونم پست های جدید - ارسال شده در طی یک ماه اخیر- رو به اون اضافه کنم تا به وضعیت فعلی سایتم برسم؟ اصلا امکانش هست؟

    ممنون میشم راهنمایی کنید. خیلی ضروریه.

    احیانا پلاگین یا چیزی واسه این کار هست؟

  5. ببینید من وردپرس رو توی روت نصب کردم. توی مسیر Wp-cotent/themes/mytheme فولدری هست به اسم uploads که تم من فایل هایی رو که واسه اون آپلود کردم مثلا تصویر پس زمینه سایت رو در اون قرار میده. یعنی مدیر وردپرس از طریق پیشخوان میتونه فایل هایی رو به عنوان مثلا تصویر پس زمینه معرفی کنه که پس از آپلود درون این پوشه قرار میگیره. حالا توی همین فولدر دو تا mail.php و mail.txt قرار گرفته که ظاهرا هکر اون ها رو انجا قرار داده. فکر کنم با فراخوانی فایل mail.php از طریق ادرس بار مرورگر اون رو اجرا می کرده که در نتیجه این فایل هم تعداد زیادی میل به آدرس های نامعلومی می فرستاده (از اون دست ایمیل هایی که معمولا توی فولدر اسپم من و شما قرار میگیره).

    هاست به طور خودکار چون تعداد میل های ارسالی بیش از حد مجاز هست فولدر رو بلوکه کرده یعنی پرمیشنش شده 000 . در نتیجه حتی همون فایل پس زمینه تصویر هم دیگه قایل دسترسی نیست. سایت من رو توی امضا نگاه کنید.

    تغییر رمز وردپرس ، حذف اون فایل ها و .... تاثیری نداشته.

  6. یه متن توی فایل mail.php هست که براساس برنامه نوشته شده توی اون فرستاده میشه به میل هایی که توی فایل mail.txt هستن. یعنی هکر داره از امکانات هاست ما استفاده میکنه برای ارسال ایمیل های خودش که اکثرا ایمیل های اسپم هستن. چون از حد مجاز 100 ایمیل در ساعت بیشتر میشه هاست پرمیشن فولدر رو 000 میکنه.

  7. جسارتا فکر کنم مشکل شروع کننده تاپیک، ارسال ایمیل های اسپم - در سایت هک شده - است نه ارسال نظرات و دیدگاه های اسپم.

    من هم همیت مشکل رو دارم. نمیدونم چطوری میشه که هکر میتونه توی یعضی فولدرها فایل mail.php و mail.txt بذاره و بعد با استفاده از امکانات هاست شروع به ارسال اسپم کنه. تا حالا چند بار پرمیشن فولدر مربوطه برای من 000 شده که مجبور شدم از مدیر هاست بخوام درستش کنه.

    حذف فایل های مربوطه نتیجه ای نداره. این فولدرها هم بیشتر فولدرهایی هستند مثل فولدر uploads پوسته یا فولدری که فایل هایی رو برای دانلود ازش گذاشتم.

    عبارت Options -Indexes رو به htaccess برای جلوگیری از لیست کردن محتویات درون فولدرها اضافه کردم اما اثری نداشت.

    کسی راه حلی نمیشناسه؟ نمیشه مثلا تابع ارسال ایمیل رو محدود به فولدرهای خاصی کرد (البته توی هاست اشتراکی)؟

  8. دوست عزیز یک عنوان مناسب انتخاب میکردید بهتر بود .

    کی گفته که گوگل سایت های دانلود رو از جستجو خارج کرده ؟؟؟ !!! :huh:

    شما بهتره از ساب دامین استفاده کنید برای ذخیره فایل ها و نرم افزار ها در هاست دانلود مثلا : dl.site.com آموزش اتصال ساب دامین به هاست دانلود هم توی نت زیاده فقط کافیه یه سرچ کنید .

    http://my.mihanwebho...layarticle&id=6

    http://tikweb.ir/cp/...ayarticle&id=75

    http://www.royaldata...ayarticle&id=14

    ممنون

    من جنبه سئوی کار مدنظرم بود. قضیه سایت های دانلود رو قبلاها توی همین فروم خوندم.

    پس میرم روی سابدومین

  9. سلام

    ما توی سایتمون قصد داریم یک بخش دانلود ایجاد کنیم. خرید هاست مخصوص دانلود، گذاشتن فایل ها روی اون، بعد لینک دادن از اصل سایت به اون فایل. حالا سوالم اینه که فایل ها که عمدتا نرم افزار هستند رو روی سابدومین از دومین اصلی سایت بذاریم یا روی یک دامنه جدید؟

    برای این می پرسم که ظاهرا گوگل چند وقت قبل بعضی از سایت های دانلود رو جریمه کرد و اونا رو از لیست جستجو ها خارج کرد.

    البته چون موضوع سایت ما خاص هست، نرم افزار ها و بقیه فایل ها هم خاص هستند. نرم افزارهای یه رشته مهندسی.

  10. سلام

    هر چند وقت یک بار مشکل زمان بندی از دست رفته داریم. یک بار بعد از افزودن پلاگین کش، یک بار بعد از فلان تغییر در سایت و ....

    افزودن کران جاب هم که مشکل رو حل نمی کنه. موندم تا حالا راه حل قطعی برای این مسئله پیشنهاد شده یا وجود داره اصلا؟

  11. سلام

    دقیقا نمیدونستم عنوان تاپیک رو چی بذارم.

    حقیقت امر اینه که ما با قالب itheme2 شروع کردیم که ظاهری شبیه وبلاگ داره. قالب خوب و مناسبی بود با اینترفیسی برای تغییر بسیاری از تنظیمات.

    الان بعد از مدت ها با گسترش سایت قصد تغییر قالب رو داریم. چیزی که مدنظر هست قالبی باشه با مشخصات زیر

    1-پشتیبانی سئو

    2- پشتیبانی موبایل

    3- امکان افزودن اسلایدر در صفحه اول از مطالب یک Category خاص

    4- امکان تعریف برخی فضاها در صفحه اول مثلا برای قراردادن تکست و ...

    5- مهمتر از همه مطالب قبلی سایت که به صورت وبلاگی الان در صفحه اول سایت می یاد، به آدرس site.come/blog انتقال پیدا کنه. یعنی بشه یه وبلاگ زیرمجموعه سایت.

    => در مجموع می خوایم صفحه اصلی سایت از حالت وبلاگی دربیاد و بشه یه سایت حرفه ای که امکان دسترسی به قسمت های مختلف سایت در صفحه اول فراهم شده.

    دقیقا نمیدونم کدوم یکی از این موارد رو باید از قالب انتظار داشته باشم و کدوم تغییرات رو خودم دستی اعمال کنم. گفتم ببینم دوستان که با قالب های مختلف کار کردن چه نظر و پیشنهادی دارن.

    ممنون میشم به من کمک کنید

    آدرس سایت و قالب فعلی هم که توی امضام هست.

    پیشاپیش ممنون

  12. سلام. من مدت زیادی هست که از افزونه Wordpress Download Monitor استفاده می کنم. حتی با وجود اینکه بیش از 2 ساله که آپدیت نشده کار منو راه می انداخت تا این اواخر که یه مقدار مشکل پیدا کرده.

    می خواستم ببینم چه افزونه دانلودی رو پیشنهاد می کنید؟

    افزونه بالا یه خوبی که داشت این بود که می شد ابتدا با ftp فایل ها رو توی فولدر دلخواه برروی سرور آپلود کرد و سپس به افزونه اون فایل روی سرور رو از طریق یک browser فایل های سرور، معرفی کرد. نه فولدر اجباری برای قرارگیری فایل ها وجود داشت و نه مجبور بودم از خود افزونه برای آپلود فایل ها استفاده کنم.

    ضمن این که یه دکمه هم در ویرایشگر صفحه افزودن پست جدید برای افزودن فایل های معرفی شده در اختیار قرار می داد.

  13. متاسفانه Contact form 7 یه مشکل بزرگ دیگه هم داره: عدم وجود شرط. یعنی بعضی المان ها توی بعضی شرایط شون داده بشن یا نشن.

    مشکل اولش هم اینه که نمیتونه داده های کاربران رو یه جایی مثلا توی یکی از جداول دیتابیس ذخیره کنه و بعد خروجی منظم از همه بده. تنها کاری که می کنه اینه که اطلاعات واردشده هر کاربر رو بعد از ورود ایمیل بزنه. اون وقت مسئول سایت باید بشینه تک تک اطلاعات کاربران رو از روی میل توی یه جدول ورد یا اکسل وارد کنه.

    شما پلاگینی میشناسید که این ضعف ها رو نداشته باشه. حداقل شرط هم که داشته باشه فعلا میشه باهاش راه اومد.

  14. سلام دوست عزیز

    همونطور که مرتضی عزیز گفتن خدمتتون افزونه های فرم ساز خیلی زیاد هست و فارسی سازی اون ها هم یک روز بیشتر زمان نمیبره و ساده هست. ولی خب Contact Form 7 تمامی فیلدهای استاندارد یک فرم رو در اختیارتون قرار میده و کامل هست. امکان خاص دیگه ای مد نظرتونه؟

    ممنون از پاسختون

    میرم سراغ همون Contact form 7

  15. سلام

    من دنبال روشی میگردم که یه فرم ثبت نام سفارشی برای کاربران در سایت قرار بدم. البته کاربران با این فرم نام کاربری و پسورد نمی گیرند بلکه صرفا اطلاعات خودشون رو مثل ایمیل و آدرس .... وارد می کنند.

    تنها چیزی که به ذهنم رسیده Contact form 7 است که البته امکاناتش برای مورد من یه مقدار ضعیفه. یعنی کاربران رو توی یه جدول ذخیره نمی کنه و صرفا اطلاعات فرم رو به ادمین ایمیل میزنه.

    مثلا فرض کنید قراره از کاربران برای یه تور گردشگری ثبت نام کنید.

    راه حل بهتری به ذهن شما میرسه؟

×
×
  • اضافه کردن...