هک شدن سایت وردپرسی

  • نویسنده موضوع sahin
  • تاریخ شروع

sahin

کاربر عضو
سلام دوستان یه سوال داشتم آیا با نصب افزونه میشه سایت وردپرسی را هک کرد مثلا من یه افزونه ای را رایگان از یه سایتی دانلود کنم و هک بشم؟
 

pangash

تازه وارد
احتمالش زیاد است
به همین خاطر همیشه از مخزن وردپرس استفاده کنید
افزونه و قالب های نال داغون کردن کاربران را
 

جاویدان

کاربر عضو
با سلام دوست عزیز
اگر به سایتی اطمینان ندارید و نمی دانید آیا مطمئن هست یا خیر در موردش کمی تحقیق کنید. این مورد داخلی و خارجی ندارد و احتمالات بالا را باید در نظر گرفت.
یک راه برای فهمیدن می توانید آنها را در سایتهای اسکن آنلاین بارگذاری و تست کنید. مانند ویروس توتال
یا با استفاده از یک هاست لوکال بر روی رایانه شخصی افزونه را نصب و فعال سازی کرده و سپس با اسکنر های درون مخزن وردپرس که نصب و فعال می کنید نسبت به سنجش و تست و اسکن آن اقدام کنید. حتما یادتان باشد دو یا سه نسخه اسکنر را یک به یک استفاده کنید.(به علت تفاوت در نحوه اسکن) دو مورد از این اسکنرها ساخت خود تیم وردپرس اصلی است و دقت خوبی هم دارد.
یک روش دیگر استفاده از سایتهای اسکن آنلاین سایت یا سرور است . البته باید در بیشتر این سایتها افزونه فعال و گاهی در قسمت صفحه نخست قابل دیدن باشد البته نه برای همه این اسکنرها ، برخی از آنها برخی حتی نیاز به این موارد ندارند و کلیت سایت را کامل بررسی می کنند. حتم از چندین اسکنر برای تست استفاده کنید. اگر با خطایی مواجه شدید فقط آدرس سایت اصلی را بنویسید. گاهی برخی از آنها علاوه بر سایت اصلی اسکن با https را نیز رد می کنند پس از شیوه معمول آدرس http استفاده کنید.
بهتر است در این حالت سایت در حالت کش نباشد تا اسکن به درستی انجام شود.
در صورتی که حتی از مخزن نیز دانلود می کنید اسکن گاهی لازم است مسدود شدن چندین افزونه در مخزن وردپرس نشان از خطرات احتمالی پیش رو دارد.
موفق باشید
 

sahin

کاربر عضو
از پاسخ گویی شما تشکر میکنم میشه چند تا سایت خوب بهم معرفی کنید و روش کار با آنها هم بگید
 

shahrvande20

تازه وارد
وردپرس راه های بسیار داره برای هک شدن بهتر از وردپرس سیستم مدیریت محتوای جوملا هست
 

جاویدان

کاربر عضو
از پاسخ گویی شما تشکر میکنم میشه چند تا سایت خوب بهم معرفی کنید و روش کار با آنها هم بگید
با سلام دوست عزیز
این آدرس در گوگل رو بارگذاری کنید بسیاری از سایتهای این آدرس جهت اسکن استفاده می شود
یک توصیه مهم: اگر سایتی به شما اخطار داد یا موردی را ااطلاع رسانی کرد سریعا نسبت به رفعش اقدام کنید تا دچار مسدودی نشوید و پس از رفع مشکل حتما دوباره اسکن کنید تا انها و شما مطمئن شوید و در لیست سفید قرار بگیرید.
از خطاهایی دریافتی خودشان راحتی می فهمید.
اون دوست عزیزی که فرموندند جوملا امن تر هست
در بعد cms امن ترین در لحاظ تئوری دروپال است نه جوملا ضمن اینکه چیزی به نام امنیت مطلق در وب وجود ندارد، ثالثا علت جذب بسیاری به وردپرس همین امنیت و ظاهر دلچسب و روان بودنش است که سایر cms ها کمتر یا اصلا برخوردار نیستند و اینکه وردپرس یک جامعه هدف بزرگ دارد که زود به زود بررسی امنیتی و بروزرسانی میکند و بسیاری سئو دوست است.علت مهاجرت یا استفاده اکثر سایتهای بزرگ هم همین است.
ضمنا تا الان چند سایت وردپرس استاندارد هک شده اند که اینگونه می فرمایید؟
موفق باشید
 
بالا