هک شدن سایت وردپرسی

  • شروع کننده موضوع sahin
  • تاریخ شروع

sahin

تازه وارد
23/4/19
74
17
8
salartarh.ir
سلام دوستان یه سوال داشتم آیا با نصب افزونه میشه سایت وردپرسی را هک کرد مثلا من یه افزونه ای را رایگان از یه سایتی دانلود کنم و هک بشم؟
 
  • Like
Reactions: جاویدان

pangash

تازه وارد
13/12/17
18
3
3
احتمالش زیاد است
به همین خاطر همیشه از مخزن وردپرس استفاده کنید
افزونه و قالب های نال داغون کردن کاربران را
 
  • Like
Reactions: جاویدان

جاویدان

کاربر عضو
27/4/15
2,053
308
83
38
استان تهران
با سلام دوست عزیز
اگر به سایتی اطمینان ندارید و نمی دانید آیا مطمئن هست یا خیر در موردش کمی تحقیق کنید. این مورد داخلی و خارجی ندارد و احتمالات بالا را باید در نظر گرفت.
یک راه برای فهمیدن می توانید آنها را در سایتهای اسکن آنلاین بارگذاری و تست کنید. مانند ویروس توتال
یا با استفاده از یک هاست لوکال بر روی رایانه شخصی افزونه را نصب و فعال سازی کرده و سپس با اسکنر های درون مخزن وردپرس که نصب و فعال می کنید نسبت به سنجش و تست و اسکن آن اقدام کنید. حتما یادتان باشد دو یا سه نسخه اسکنر را یک به یک استفاده کنید.(به علت تفاوت در نحوه اسکن) دو مورد از این اسکنرها ساخت خود تیم وردپرس اصلی است و دقت خوبی هم دارد.
یک روش دیگر استفاده از سایتهای اسکن آنلاین سایت یا سرور است . البته باید در بیشتر این سایتها افزونه فعال و گاهی در قسمت صفحه نخست قابل دیدن باشد البته نه برای همه این اسکنرها ، برخی از آنها برخی حتی نیاز به این موارد ندارند و کلیت سایت را کامل بررسی می کنند. حتم از چندین اسکنر برای تست استفاده کنید. اگر با خطایی مواجه شدید فقط آدرس سایت اصلی را بنویسید. گاهی برخی از آنها علاوه بر سایت اصلی اسکن با https را نیز رد می کنند پس از شیوه معمول آدرس http استفاده کنید.
بهتر است در این حالت سایت در حالت کش نباشد تا اسکن به درستی انجام شود.
در صورتی که حتی از مخزن نیز دانلود می کنید اسکن گاهی لازم است مسدود شدن چندین افزونه در مخزن وردپرس نشان از خطرات احتمالی پیش رو دارد.
موفق باشید
 

sahin

تازه وارد
23/4/19
74
17
8
salartarh.ir
از پاسخ گویی شما تشکر میکنم میشه چند تا سایت خوب بهم معرفی کنید و روش کار با آنها هم بگید
 
  • Like
Reactions: جاویدان

جاویدان

کاربر عضو
27/4/15
2,053
308
83
38
استان تهران
از پاسخ گویی شما تشکر میکنم میشه چند تا سایت خوب بهم معرفی کنید و روش کار با آنها هم بگید
با سلام دوست عزیز
این آدرس در گوگل رو بارگذاری کنید بسیاری از سایتهای این آدرس جهت اسکن استفاده می شود
یک توصیه مهم: اگر سایتی به شما اخطار داد یا موردی را ااطلاع رسانی کرد سریعا نسبت به رفعش اقدام کنید تا دچار مسدودی نشوید و پس از رفع مشکل حتما دوباره اسکن کنید تا انها و شما مطمئن شوید و در لیست سفید قرار بگیرید.
از خطاهایی دریافتی خودشان راحتی می فهمید.
اون دوست عزیزی که فرموندند جوملا امن تر هست
در بعد cms امن ترین در لحاظ تئوری دروپال است نه جوملا ضمن اینکه چیزی به نام امنیت مطلق در وب وجود ندارد، ثالثا علت جذب بسیاری به وردپرس همین امنیت و ظاهر دلچسب و روان بودنش است که سایر cms ها کمتر یا اصلا برخوردار نیستند و اینکه وردپرس یک جامعه هدف بزرگ دارد که زود به زود بررسی امنیتی و بروزرسانی میکند و بسیاری سئو دوست است.علت مهاجرت یا استفاده اکثر سایتهای بزرگ هم همین است.
ضمنا تا الان چند سایت وردپرس استاندارد هک شده اند که اینگونه می فرمایید؟
موفق باشید