رفتن به مطلب

hamed afk

عضو سایت
  • تعداد ارسال‌ها

    2
  • تاریخ عضویت

  • آخرین بازدید

نوشته‌ها ارسال شده توسط hamed afk

  1. سلام،

    اخیرا سایت بنده توسط گروهی هک شد.

    بعد از یک سری کارهای اولیه، تصمیم به بررسی محتوای فایل های htaccess موجود روی هاستم گرفتم.

    قسمتی از فایلی که در پوشه اصلی محل نصب وردپرس وجود داره و به نظر مربوط به وردپرس شبکه ای هست که دارم استفاده میکنم، به صورت زیر هست:

    <IfModule mod_headers.c>
    Header set Connection keep-alive
    </IfModule>
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteRule ^index\.php$ - [L]
    # uploaded files
    RewriteRule ^([_0-9a-zA-Z-]+/)?files/(.+) wp-includes/ms-files.php?file=$2 [L]
    # add a trailing slash to /wp-admin
    RewriteRule ^([_0-9a-zA-Z-]+/)?wp-admin$ $1wp-admin/ [R=301,L]
    RewriteCond %{REQUEST_FILENAME} -f [OR]
    RewriteCond %{REQUEST_FILENAME} -d
    RewriteRule ^ - [L]
    RewriteRule ^[_0-9a-zA-Z-]+/(wp-(content|admin|includes).*) $1 [L]
    RewriteRule ^[_0-9a-zA-Z-]+/(.*\.php)$ $1 [L]
    RewriteRule . index.php [L]
    </IfModule>
    # END WordPress

    از دوستانی که با این کدها آشنایی دارن خواهش دارم که ببینن مورد مشکوکی توی خطوط بالا مشاهده میکنن یا نه.

    ممنون از توجه شما

×
×
  • اضافه کردن...