رفتن به مطلب

کوروش

عضو سایت
  • تعداد ارسال‌ها

    81
  • تاریخ عضویت

  • آخرین بازدید

نوشته‌ها ارسال شده توسط کوروش

  1. در در 5/19/2018 at 07:20، نوین ادمین گفته است :

    وقتی سایت شما هک میشه هکر برای اینکه بتونه بعدا هم دسترسی داشته باشه کدهای مخرب رو در قسمت های مختلف وب سایت شما قرار میده . تا اگر از جایی پاک شد بتونه مجددا دسترسی داشته باشه . اینطور مواقع به شیوه زیر عمل کنید :

    1- اول از کل وردپرس بکاپ بگیرید . یک بکاپ مجزا هم از دیتابیس بگیرید

    2- وردپرس رو از اول بصورت کامل نصب کنید و محتویات پوشه THEME و UPLOADS رو از بکاپ قبلی در وردپرس جدید بریزید . در روت فایل های غیر وردپرسی و فایل غاچ تی اکسس رو هم بررسی کنید در صورتی مشکلی نداشتن اونها رو هم برگردونید .

    3- کلیه پلاگین هایی که داشتید رو مجددا از طریق مخزن وردپرس نصب کنید .

    4- از طریق PHPMYADMIN دیتابیس جدید رو ایمپورت کنید .

    4- الان اگر قالبتون با ورژن جدید وردپرس و افزونه ها مشکلی نداشته باشه باید بصورت کامل بالا بیاد .

     به احتمال بسیار زیاد هکر در فایل های قالب شما هم تغییراتی داده . خصوصا ممکنه در فایل فانگشن قالبتون این تغییر رو داده باشه بنابراین :

    6- افزونه Wordfence رو از مخزن وردپرس نصب کنید و یکبار کل سیستم رو اسکن کنید . در صورتی که فایلی مشکل داره و یا با اخطار افزونه مواجه شدید حتما فایل رو بررسی و در صورتی که نسخه اولیه قالب رو دارید جایگزین کنید . اگر نسخه جدیدی ندارید و با کد ها آشنا نیستید محتویات اون فایل رو اینجا بزارید تا بررسی بشه .

    7- حتما افزونه catpcha code رو برای جلوگیری از ورود ربات ها نصب کنید.

    8- حتما پسوردهای هاست و وردپرس رو بصورت کامل عوض کنید و از پسورهای سخت استفاده کنید

     

     

    درود بر شما استاد

    سپاس بابت راهنمایی و کمکتون

    پشتیبانی سایت چند روز پیش برام فول بک اپ گرفتن و لینکشو دادن و دانلود کردم و با آنتی ویروس nod32 اسکن زدم 4تا فایل رو شناسایی کرد بعنوان تروجان و همچنین نوشته بود shellweb ،این چندتا مسیری که تروجان تشخیص داده بود رو داخل هاست دنبال کردم دیدم همچنی فایل هایی اضافه اند هم داخل قالب بود و هم پوشه dl و cgi-bin و یکی دوجا دیگه

    اینارو پاک کردم تا 1روز هیچ تغییری مشاهده نشد روزبعدش که چک کردم دیدم باز دسترسی ایندکس و wp-setting تغییر کرده و کد اضافه شده اما سایت همچنان باز میشه

    احتمالا همون حرف شماست جاهای دیگه هم این کدها وجود دارن

    فقط یک سوال هسات رو میشه یکاریش کرد اما اگه داخل دیتابیس هم چیزی وجود داشته باشه چطور میشه چک کرد؟الان این فول بک اپی که گرفتم کافیه؟  هاست و دیتابیس  رو ریست کنم ؟بعد از ریست و نصب مجددد و اپلود فایل های قدیمی تغییری تو رنک و بازدید و موارد دیگه بوجود نمیاد؟

    باسپاس

  2. درود بر شما

    بجز افزونه های مربوط به دو سایت که پلاگین مربوط به پرداخت به ازای دانلود بود و خود سایت برای کاربراش قرار داده نه از افزونه سایتی غیر از مخزن وردپرس استفاده نکردم 

    البته الان یکیش فعال هست یکیش غیرفعال

    چه فایل php ای مثلا؟فقط وردپرس نصب هست

    نه فایل exe هم اپلود نکردم

    امروز باز دیدم فایل index از هسات پاک شده و مجدد اپلود کردم بعد با پشتیبانی مشورت کردم گفتند که میتونید هاست رو ریست کنید و مجدد وردپرس رو نصب کنید و بعد فایل هایی که دارین رو بعد از رفع آلودگی مجدد درج کنید من پیشنهاد دادم تا بک اپ برگرده به چند هفته پیش و انجام دادیم تا یکی دوساتع مشکلی نداشت اما فایل index رو همین الان چک کردم باز مثل عکس بالا حروف و اعداد و علائم بی معنی داره و حجم فایل از 1کیلو بایت شده 105 کیلو بایت ولی هنوز سایت بالا میاد اما احتمال میدم باز فایل حذف بشه و یا لود شدن سایت مختل بشه

  3. درود بر همگی

    چندروز پیش وقتی سایتم رو چک کردم لود نشد و صفحه سفید می اومد،با پشتیبانی هاستینگ در میون گذاشتم گفتن که کد مخرب تو اسکریپت سایت وجود داره فایل های index.php و wp-config.php رو گفتن که کدمخرب داخلش هست همچنین بک اپ هم برگردوندن گفتن گدهای موجود در این دوفایل وبقیه فایل های دیگه که آلوده شدند رو بررسی و اصلاح کنم من این دوفایل رو اصلاح کردم اما یک روز بعد دوباره همون کدها برگشتن اینبار باز تیکت دادم و گفتم که هاست رو با آنتی ویروس اسکن کنند و نتیجه اش رو فرستاند گفتند فایل index آلوده اس گفتم اینو که اصلاح کردم بعد گفتن آلودگی در فایل های دیگر هم مشاهده میشود ،اینبار دو فایل wp-config و index رو حذف و مجدد از نسخه اخر وردپرس اپلود کردم و دسترسی این دوفایل رو به 444 تغییر دادم (موقعی که اون کدهای مخرب بودند دسترسی فایل ها خودبخود به 755 تغییر میکرد)

    اولین عکس کدهای ایندکس که کلا تغییر کرده و حجم ایندکس که حالت عادی زیر 1کیلوبایت هست شده 104کیلوبایت.... عکس دوم هم یه تیکه کد هم اول فایل wp-config هست دورش خط قرمز کشیدم

    کسی به چنین مشکلی خورده؟واقعا اعصابمو بهم ریخته انگار فایل دیگه ای داره مجدد این دوفایل رو الوده میکنه

    index.JPG.94e5cc23d59ebb33741d2bf40070514a.JPG

     

    wp-config.thumb.JPG.a4c6e6f3cf502b185f6aac984126e82d.JPG

  4. سلام

    لینک سایتتون رو لطفا بذارید + لینک افزونه ای که ازش برای نمایش تعداد پست استفاده میکنید

    www.parsacad.com

    قبلا از افزونه wp-postview plus استفاده میکردم همین مشکل رو داشت غیر فعالش کردم و افزونه wp-postview رو نصب کردم اما همچنان همین مشکل رو داره

    از خود وردپرس دانلود کردم

    https://wordpress.org/plugins/wp-postviews/

  5. از همین افزونه

    All In One SEO Pack

    که همه هم استفاده میکنند البته گزینه های تنظیمش فارسی هست اما آموزش هایی که موجوده همش انگلیسی و باید نگاه کنی ببینی کدوم واسه کدومه، الان این مشکل به همین افزونه مربوط میشه؟چون بعضی وقت ها هم موقعی که میخوام کاربران حاضر رو از پیشحوان ببینم بازهم عنوان سایت به عنوان پست متصل نشون داده میشه

    من احتمال میدم از همین افزونه باشه ولی نمیدونم چرا عنوان هارو بهم متصل نشون میده بعضی از tag هامو تو سرچ گوگل درست نشون میده ولی بعضی هارو میچسبونه و آخرش یه خط عمودی هم میذاره حالا خط عمودیش مهم نیست این اتصال بینشون خیلی بده و اشکال بزرگیه

    ممنون میشم دوستانی که تجربه دارند کمک کنند

  6. درود بر همه

    دوستان عزیز من وقتی پست هایی که در سایت قرار دادم رو در گوگل سرچ میکنم و سایت رو تو صفحه گوگل میاره عنوان سایتم به عنوان پست متصل میشه مثلا این مورد رو ببینید:

    پارسی برق – دنیای برق و الکترونیکدانلود اسلاید مدار منطقی |

    مشکل از کجاست؟و چرا انتهای بعضی از اونها یک خط عمودی میاد!!!درضمن همه جستجو ها هم اینطوری نیستن بیشترشون تقریبا درست هستند .......ممنون میشم کمک کنید

  7. داداش من هرچی تو گوگل سرچ کردم مشکلی که داشتم رو جایی ندیدم مطرح شده باشه عجله هم داشتم واسه همین گفتم تاپیک بزنم بهتره ،البته اول با پشتیبانی پارس پال و هاستم مطرح کردم متاسفانه جواب سربالا میدادن اگر اونها همین قضیه رو میگفتن سریع حل میشد و انقد داستان نمیشد........من که نمیدونستم شما که میدونستی زودترمیومدی آدرس رو میذاشتی مزاحم دوستان هم نمیشدم :D

    چون چند بارهم تاپیک رو آپ کردم که همه ببیننبه هرحال ممنون از دوستان

  8. من از صفحتون سورس کد گرفتم و با ویرایش دستی و ابتدایی کدها مشکلش رو حل کردم

    از همون مسیری که عرض شد برید نتیجه خواهید گرفت

    استاد گرامی اتفاقا کارهایی که گفتید انجام دادم اما مشکل حل نشد

    اما با انکدینگ که دوستمون گفتند انجام دادم و بدون ارور و مشکل در نمایش حل شد

    لطف کردید وقت گذاشتید واقعا ممنون

  9. دوست عزیز فکر نمی کنید توقعتون یک کم نا مناسبه شما کدهاتون رو سر خود تغییر می دید من چکشون کنم؟

    برنامه نویسی و طراحی یک شغل و تخصصه بهتره اگر باهاش آشنایی ندارید با یک طراح یا برنامه نویس قرار داد ببندید تا کاری که می خواهید را بکنه

    وظیفه پشتیبانی چیز دیگریست

    سرخود نبوده استاد، درحد مبتدی یه چیزایی بلدم و خودم برنامه نویسی میکروکنترلر انجام میدم به دوزبان بیس و سی، اما هر حرفه لم خودشو داره هرگردی گردو نیست و نمیشه گفت من که میکرو برنامه نویسی میکنم قطعا در برنامه نویسی سایت هم حرفه ایم،واسه همین خواستم مشورت کنم

    فکرکنم قالب هم مشکلی نداشته اگه داشت قبل از افزونه هم مشکلش مشخص میشد ......با تغییری که دوستمون گفتند مشکل حل شد

    موفق باشید

  10. دوست عزیز انکودینگ رو تغییر دادید اول تغییر بدید به احتمال بسیار زیاد مشکل لود هم رفع میشه برای این کار اول پوشه پلاگین پارس پال رو باز کنید در همان قسمت فایل parspalpaid-downloads موجود است با نرم افزار notepad ++ بازش کنید از قسمت منو Encoding رو انتخاب و بر روی Encoding utf-8 -without bom قرار بدید فایل رو سیو کنید و جایگزین فایل قبلی در هاستتون بکنید

    آقا خیلی دمت گرمممممم زدی به هدف مشکل همین بود راستش هرکاری بود انجام داده بودم حتی زیردامنه هم ساختم که ببینم مشکل از قالب یا افزونه ها هست یا نه اما جواب نداده بود گفتم راه شمارو برم شاید درست بشه notepad ++ رو هم نداشتم الان دانلود کردم با همون تغییری که گفتید سیو کردم دوباره فایل رو ذخیره و زیپ کردم و افزونه شو نصب کردم نه اون ارور ظاهر شد :

    افزونه هنگام فعال شدن٬ 3 نویسه از یک

    خروجی غیرمنتظره

    تولید کرد. اگر با پیغام خطای “headers already sent”٬ مشکلات مربوط به خوراک و یا مسائل دیگر مواجه شدید سعی کنید افزونه را غیرفعال یا حذف کنید.

    نه سایت نصفه لود میشه تو 3تا مرورگر چک کردم جواب داد کامل لود میشه(خریدش رو هم باید چک کنم)

    آقا خیلی لطف کردی خیلی واقعا ممنون

  11. مشکلتون رو تست کردم هیچ ربطی به افزونه تون نداره

    از فایل استایل قالبتون هر چند تا که از این کد


    overflow:hidden !important; overflow:visible;

    دارید حذفش کنید

    و اگر مشکل باقی بود بعد از محلی که کد اسکریپت Random-sokhan.js را گذاشتید و قبل از بسته شدن تگcenter یک


    </div>

    بگذارید

    قالبتون فوق العاده به هم ریخته و شلوغه (از لحاظ کد نویسی)

    استاد من این تغییرات رو که در ذیل میذارم دادم بخاطر ارسال های انجمن که نیازی بهش نداشتم و ارور میداد اگر اشتباه بوده بگید

    این کد در c-ads بوده همون ابتدا که قالب نصب کردم :


    <div align="center">

    <script>
    function clearText(thefield){
    if (thefield.defaultValue==thefield.value)
    thefield.value = ""
    }
    </script>

    <form name="searchform" method="get" id="searchform" action="<?php bloginfo('url'); ?>" onsubmit="return Validatesearchform(this)">
    <table>
    <tr><td valign="top">
    </td>
    <td valign="top">
    <input type="text" name="s" id="s" value="<?php if(is_search()) { the_search_query(); } else { echo' جستجو... '; } ?>" size="20" style="width:200px;" title="متن مورد نظرتان را جهت جستجو وارد کنید"
    onfocus="if (this.value == 'جستجو...') {this.value = '';}clearText(this)" onblur="if (this.value == '') {this.value = 'جستجو...';}" />
    </td>
    <td valign="top">
    <input type="submit" name="sa" value="بگرد" style="height:25px;cursor: pointer;" /></td>

    </tr></table>

    </form>

    <br />
    <script type="text/javascript" src="<?php bloginfo('template_directory'); ?>/js/Random-sokhan.js"></script><noscript>There is a Problem</noscript>

    </div>
    <center>
    <br /><br />
    <a href="http://www.ir-warez.com/" title="اولین دانشنامه وارز ایرانی"><img src="http://www.ir-warez.com/img/banner2.gif" /></a>
    <br /><br />
    <script src="http://feed.zarshop.biz/feedbaner.aspx?s=26335&type=h&post=1" language="javascript">
    </script>
    </center>

    <?php if(is_single())
    {

    echo('
    <table width="100%">
    <tr>
    <td align="right">
    <div style="margin-right:20px;"><b>');
    previous_post_link();
    echo(' </b></td>
    <td align="left" style="margin-left:27px;" valign="top">
    <div style="margin-left:27px;"><b>');
    next_post_link();
    echo('</b>
    </td></tr></table>');
    }
    else
    {
    last_mybb_posts();

    }
    ?>

    و به این صورت تغییر دادم و ارورهای بالای صفحه از بین رفت :


    <div align="center">
    <script>
    function clearText(thefield){
    if (thefield.defaultValue==thefield.value)
    thefield.value = ""
    }
    </script>
    <form name="searchform" method="get" id="searchform" action="<?php bloginfo('url'); ?>" onsubmit="return Validatesearchform(this)">
    <table>
    <tr><td valign="top">
    </td>
    <td valign="top">
    <input type="text" name="s" id="s" value="<?php if(is_search()) { the_search_query(); } else { echo' جستجو... '; } ?>" size="20" style="width:200px;" title="متن مورد نظرتان را جهت جستجو وارد کنید"
    onfocus="if (this.value == 'جستجو...') {this.value = '';}clearText(this)" onblur="if (this.value == '') {this.value = 'جستجو...';}" />
    </td>
    <td valign="top">
    <input type="submit" name="sa" value="بگرد" style="height:25px;cursor: pointer;" /></td>
    </tr></table>
    </form>
    <br />
    <script type="text/javascript" src="<?php bloginfo('template_directory'); ?>/js/Random-sokhan.js"></script><noscript>There is a Problem</noscript>

    در رابطه با کدهای استایل هم اون تگ که گفتید از اون 3تا در استایلم وجود داره هر 3مورد هم حذف کردم مشکل حل نشد

    همونطور که بالا گفتم تغییراتی درحد حذف کردن قسمت های اضافی که نیازی نداشتم مثل تبلیغات و یا باکس های غیرمرتبط با سایت داشتم، تغییراتم بیشتر در ساید بارها بوده و همچنین پوشه توابع , و c-ads که کدهای مربوط به آخرین ارسال هارو پاک کردم اگر لازمه کدهای تغییرداده شده سایدبار و توابع رو بذارم بررسی کنید (پوشه c-ads رو بالا گذاشتم)

    خیلی ممنون از کمکتون

  12. دوست عزیز انکودینگ رو تغییر دادید اول تغییر بدید به احتمال بسیار زیاد مشکل لود هم رفع میشه برای این کار اول پوشه پلاگین پارس پال رو باز کنید در همان قسمت فایل parspalpaid-downloads موجود است با نرم افزار notepad ++ بازش کنید از قسمت منو Encoding رو انتخاب و بر روی Encoding utf-8 -without bom قرار بدید فایل رو سیو کنید و جایگزین فایل قبلی در هاستتون بکنید

    ببخشید یعنی افزونه پارس پال مشکل داره که باید تغییر بدم؟این قالب من مثل قالب برادرم هست که سایت داره اما انگار تغییراتی رو این دادن چون از یه سایت دیگه دانلودش کردم همون اول کاری یک سری کدهای مربوط به انجمن داشت(زیر هدر و سخن ها که رندوم میاد و بالای پست ارسالی) که آخرین ارسال های انجمن رو نشون میداد اما از اونجا که من انجمن ندارم ارور دیتابیس رو میداد که تو انجمن هم مطرح کردم ، رفتم یک سری کدها رو از پوشه توابع پوسته که مربوط به ارسال های انجمن بود پاک کردم راستی تغییراتی هم در ساید بار چپ و راست و فوتر دادم احتمال داره به گفته استاد ایمان div یا کدی رو که نباید پاک میکردم پاک کردم و این مشکل نمایش بوجود اومده

    اما از لحاظ افزوه بعد اینکه با پشتیبانی هاستم مطرح کردم تقریبا درست شده و کلمه عبور درگاه و کدهارو میشه داخل افزونه ذخیره کرد(البته هنوز خرید آنلاینشو چک نکردم بینم کارمیکنه یا نه) ولی موقع فعال شدن افزونه پارس پال این پیام بالای محل نصب افزونه ظاهر میشه:

    افزونه هنگام فعال شدن٬ 3 نویسه از یک

    خروجی غیرمنتظره

    تولید کرد. اگر با پیغام خطای “headers already sent”٬ مشکلات مربوط به خوراک و یا مسائل دیگر مواجه شدید سعی کنید افزونه را غیرفعال یا حذف کنید.

  13. دوستان اگه کسی نمیدونه من برم یه سایت دیگه واسه واسطه بانکی ثبت نام کنم چون واقعا چند روزه درگیر مشکل این افزونه ام هیچکسم نمیدونه مشکلش چیه حتی پشتیبانی هاست و پارس پال هم جواب سربالا میدن

  14. درود بر همگی

    من افزونه پارس پال رو نصب کردم اما موقع درج کد درگاه و کلمه عبورش این ارور رو میده کسی میدونه ایراد از کجاست؟

    Warning: Cannot modify header information - headers already sent by (output started at /home3/parsibar/public_html/wp-content/plugins/parspalpaid-downloads/parspalpaid-downloads.php:1) in /home3/parsibar/public_html/wp-content/plugins/parspalpaid-downloads/parspalpaid-downloads.php on line 892

  15. چقدر طرفداریشو میکنی خوب بگو داری تبلیغشو میکنی دیگه !

    اینجا همه میخوان کمکت بکنن وقتی چند نفر میگن پای لاین حتما یه چیزی داره

    من درگاه مستقیم دارم رایگان هست از پای لاین با نام و لوگوی خودم رایگان دادن

    پای لاین بیشتره

    حالا خود دانی برو پارس پاتل بعد از چند مدت مثل من پشیمون برمیگردی پای لاین

    نه داداش تبلیغ چیه

    داداشم این درگاه رو داره هی میگه این خوبه واسه همین دارم میگم :D

×
×
  • اضافه کردن...