הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 10-04-12, 19:09   # 1
EliranE
חבר מתקדם
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2011
הודעות: 504

EliranE לא מחובר  

פרצו לי לאתר, צריך עזרה

אני לא מבין כל כך בוורדפרס
אבל ככל הנראה פרצו לי לוורדפרס.
http://www.dudagames.com/
תראו את השגיאה בדף הראשי.. היום נכנסתי והתפלאתי לראות את זה.. איך עשו את זה ואיך מתקנים?

-תודה מראש.
  Reply With Quote
ישן 10-04-12, 20:48   # 2
OrPol
א.פורום תוכנה
עסק רשום
דירוג מסחר: (0)
 
OrPol's Avatar
 
מיני פרופיל
תאריך הצטרפות: Aug 2006
הודעות: 1,979

OrPol לא מחובר  

עושה רושם שעשו לך php injection.

לך לשורת הקוד הזו, תבין מה היא שולפת מהמסד/ מקובץ ותדאג להעיף משם את הeval והקוד הזדוני.
  Reply With Quote
ישן 10-04-12, 21:45   # 3
yonatan
I am root
דירוג מסחר: (0)
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,911

yonatan לא מחובר  

יש כמה דברים שאתה צריך לעשות כדי לסדר את זה
1. אם יש לך גיבוי תטען אותו קודם כל
2. להחליף ססמאות למסדי נתונים + ל wp-admin.- בדגש על ססמאות חזקות ואיכותיות.
3. להסיר תוספים מיותרים ( אפילו תוסף מנוטרל שלא מעודכן הקבצים שלו קיימים בחשבון ומהווים סיכון ).
4. לבצע עדכון ל wordpress לגרסא האחרונה.
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

  Reply With Quote
ישן 11-04-12, 11:59   # 4
EliranE
חבר מתקדם
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2011
הודעות: 504

EliranE לא מחובר  

אוקיי תודה, אין לי גיבוי כלשהו ואין לי מושג איך להספר את הקודים של ה EVAL ואיפה הם נמצאים אני לא רואה אותם..
  Reply With Quote
ישן 11-04-12, 13:21   # 5
איציק ברבי
עסק רשום [?]
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Feb 2011
הודעות: 970

איציק ברבי לא מחובר  

>ביא תקוד של index.php
__________________

איציק ברבי - שירות לקוחות
כתובת אתר: http://build-net.co.il/
איימל: Support@build-net.co.il
טלפון: 052-3937296.
  Reply With Quote
ישן 11-04-12, 17:59   # 6
xoox
עסק רשום [?]
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Aug 2007
מיקום: תל אביב
גיל: 41
הודעות: 766

xoox לא מחובר  

גבר נראה לי שאני יודע איך זה קרה
אבל לפני שאני ירשום כאן את זה (משהו שרציתי לרשום לפני כמה שבועות) תראה לי את הקוד שהיה בתוך EVAL

ותבדוק אם הקבצים INDEX.php ' config.php וגם header.php במידה וקיים תבדוק מתי הם שונו לאחרונה
והכי חשוב תבדוק אם נוספו קוד תחת base_64
__________________
וותק של 10 שנים? יש חשש!!!
XooX, XoX, מבזקי חדשות, משחקים, משחקי פלאש. - מעוניין להחליף קישורים? שלח הודעה פרטית.

  Reply With Quote
ישן 12-04-12, 01:09   # 7
yonatan
I am root
דירוג מסחר: (0)
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,911

yonatan לא מחובר  

99.5% מהפעמים זו מדיניות ססימאות ב wp-admin
השאר זה תולעת ו perl bots ...ממש תולעת משי ה wordpress הזה.

מומלץ בנוסף להכל להוסיף גם הגנת CAPTCHA על wp-admin ובכלל כל מוד הגנה על ה URL של הניהול לא יזיק.

אם אתה בקיא במושגים ורוצה ללכת טיפה יותר רחוק בהגנה על עצמך, זו מודולה מאוד מומלצת :
http://wordpress.org/extend/plugins/...roof-security/
אפשר להבין פחות או יותר מה זה חוסם ב changelog :
http://wordpress.org/extend/plugins/...ity/changelog/

חשוב לשים לב שהמערכת הזו משנה את קובץ ה .htaccess במערכת - כך שמומלץ להתייעץ עם מתכנת מוסמך במידה ואינך בטוח אם אתה משתמש בקובץ .htaccess למשהו אחר קודם.. (שלא תהיה התנגשות של חוקים במקרים נדירים).
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

  Reply With Quote
ישן 12-04-12, 02:51   # 8
Jenya
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Mar 2012
הודעות: 133

Jenya לא מחובר  

ציטוט:
נכתב במקור על ידי yonatan צפה בהודעה
99.5% מהפעמים זו מדיניות ססימאות ב wp-admin
השאר זה תולעת ו perl bots ...ממש תולעת משי ה wordpress הזה.

מומלץ בנוסף להכל להוסיף גם הגנת CAPTCHA על wp-admin ובכלל כל מוד הגנה על ה URL של הניהול לא יזיק.

אם אתה בקיא במושגים ורוצה ללכת טיפה יותר רחוק בהגנה על עצמך, זו מודולה מאוד מומלצת :
http://wordpress.org/extend/plugins/...roof-security/
אפשר להבין פחות או יותר מה זה חוסם ב changelog :
http://wordpress.org/extend/plugins/...ity/changelog/

חשוב לשים לב שהמערכת הזו משנה את קובץ ה .htaccess במערכת - כך שמומלץ להתייעץ עם מתכנת מוסמך במידה ואינך בטוח אם אתה משתמש בקובץ .htaccess למשהו אחר קודם.. (שלא תהיה התנגשות של חוקים במקרים נדירים).
ידוע לך במקרה כמה משאבים מבחינת זיכרון RAM ו-CPU הפלאגים הזה זולל?
  Reply With Quote
ישן 12-04-12, 03:15   # 9
yonatan
I am root
דירוג מסחר: (0)
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 38
הודעות: 3,911

yonatan לא מחובר  

ציטוט:
נכתב במקור על ידי Jenya צפה בהודעה
ידוע לך במקרה כמה משאבים מבחינת זיכרון RAM ו-CPU הפלאגים הזה זולל?
אין אפשרות לכמת את הנתונים האלה בפלאגין ספציפי הזה, כל אתר והאופי שלו..
תנסה ותגיד לנו
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!

  Reply With Quote
ישן 12-04-12, 14:55   # 10
Jenya
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Mar 2012
הודעות: 133

Jenya לא מחובר  

ציטוט:
נכתב במקור על ידי yonatan צפה בהודעה
אין אפשרות לכמת את הנתונים האלה בפלאגין ספציפי הזה, כל אתר והאופי שלו..
תנסה ותגיד לנו
וואלה לוקח לי פחות מפלאגין חברתי שכולה שם לי לייק ושיתוף
בכל מקרה זה די מסובך להשתמש בו (משתמש ברמה הממוצעת לא יודע מה לאפשר מבין כל האופציות הרחבות שהפלאגין מציע)
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 10:38.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ