مشکل امنیتی وردپرس (Duplicator)

اگر سایت وردپرسی دارید لطفا اطلاعیه زیر را مطالعه کنید

اخیرا مشاهده شده تعدادی از سایت های وردپرسی دچار مشکل یا هک شده اند. پس از بررسی متوجه شدیم که مشکل از فایل های installer.php (پلاگین duplicator) است. ظاهرا این فایل مشکل امنیتی دارد و با استفاده از آن هکر میتواند کنترل سایت وردپرسی را در دست بگیرد و فایل آپلود کند یا فایل های سایت را حذف کند.

برای جلوگیری از این مشکل ، بلافاصله پس از استفاده از فایل installer.php ، این فایل و دیگر فایل های مربوطه را حذف کنید.

در بعضی سایت ها فایلهایی با نام temp-crawl.php یا tempcrawl یا نامهای مشابه ایجاد شده. این سایت ها آلوده شده اند و باید هرچه سریعتر مشکل را حل کنید.

اگر صفحه نصب وردپرس باز میشود احتمالا فایل wp-config.php حذف شده که باید بکاپ هاست مربوط به گدشته را ریستور بفرمائید.

اگر فکر میکنید سایت شما آلوده شده با این آموزش وردپرس را دوباره نصب کنید: رفع مشکل وردپرس ویروسی

همچنین مطمئن شوید که مدیر جدید به کاربران سایت اضافه نشده باشد.

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

59 + = 61