اقدامات لازم پس از هک شدن سایت
پشتیان یک ماه قبل خود را Restore کنید
در صورتی که تمایلی برای ریستور نسخه پشتیبان ندارید
1.از سایت فعلی خود پشتیبان بگیرید.
2-آخرین نسخه وردپرس را دانلود کنید :
3-اقدامات لازم پس از نصب مجدد وردپرس
4-عکس های وردپرس خود را مجدد در پوشه آپلود اضافه کنید :
5-محتویات داخل htaccess.را چک کنید و در صورت لزوم آن را مجدد بنوسید
6- افزونه exploit scanner
7-استفاده از clamav
8-اسکن با cxs
غیر فعال کردن نظرات فایل های رسانه در وردپرس
۲ مرداد ۱۳۹۴غیر فعال کردن html در نظرات وردپرس
۱ مرداد ۱۳۹۴دیدگاهها (۳)
دیدگاههای تاییدشده و پاسخهای تیم نتآرام
rozfilm
kheili mamnoon alie bood
بدون نام
سلام مدتیه مدام هک میشه سایتم و گوگل تولز اخطار میده چند بار کل سایت را حذف و رفتیم هاست دیگه حتی بدون بکاپ و ریستور با زهم هک شدیم باید چکار کنم کسی هست کنک کنه
Hacked content detected on
To: Webmaster of /,
Google has detected that your site has been hacked by a third party who created malicious content on some of your pages. This critical issue utilizes your site’s reputation to show potential visitors unexpected or harmful content on your site or in search results. It also lowers the quality of results for Google Search users. Therefore, we have applied a manual action to your site that will warn users of hacked content when your site appears in search results. To remove this warning, clean up the hacked content, and file a reconsideration request. After we determine that your site no longer has hacked content, we will remove this manual action.
Following are one or more example URLs where we found pages that have been compromised. Review them to gain a better sense of where this hacked content appears. The list is not exhaustive.
Here’s how to fix this problem:
1
Check Security Issues for details of the hack
Use the example(s) provided in the Security Issues report of Search Console to get an initial sample of hacked pages.
Security Issues
2
Look for other compromised pages or files on your site
Be sure to check your entire site, including the homepage, for any unfamiliar content that could have been added. The malicious code might be placed in HTML, JavaScript, or other files on your site. It can also be hidden in places you might overlook, such as server configuration files (e.g. .htaccess file) or other dynamic scripting pages (e.g. PHP, JSP). It’s important to be thorough in your investigation.
3
Use the Fetch as Google tool to isolate the malicious content
Because some pages can appear one way to a user and another way to Google crawlers, you can use the Fetch as Google tool to reveal some kinds of hacking. Enter URLs from your site in the tool to see the pages as Google sees them. If the page has hidden hacked content, the tool can reveal that content.
Fetch as Google
4
Remove all malicious content
You can also contact your hosting provider and ask them for assistance. If you’re having trouble identifying and removing all the content on your site that is compromised, consider restoring an older backed-up version of your site.
5
Secure your site from any future attacks
Identify and fix vulnerabilities that caused your site to be compromised. Change passwords for administrative accounts. Consider contacting your hosting service to get help with the issue.
6
Submit a reconsideration request
Once you fix your site, file for reconsideration to remove this manual action. Include any details or documentation that can help us understand the changes made to your site.
مصطفی جانقربان
نویسنده مقالهبا سلام و احترام
با تشکر از ارسال دیدگاه
مشکل شما مربوط به کدهای مخرب موجود در قالب شما ، افزونه ها یا هسته وردپرس است بهتر است این سه کار را انجام دهید تا مشکل شما حل شود ( قبل از هر تغییری بک آپ گیری را فراموش نکنید )
1-از اطلاعات وردپرس کپی بردارید.
2-کل فایل های وردپرس ، شامل قالب ها ، افزونه ها ، هسته وردپرس را حذف کنید ( به جز پوشه uploads موجود در پوشه wp-content
3-هسته وردپرس را مجدد آپلود کنید.
4-در فایل wp-config.php اطلاعات دیتابیس را وارد کنید.
5-در phpmyadmin قالب خود را به قالب پیش فرض تغییر بدهید.
6-افزونه ها و قالب ها را مجدد نصب کنید ( حتما از منابع بسیار معتبر دانلود کنید ، افزونه ها از خود سایت وردپرس و قالب ها در صورتی که رایگان نیستند را از themeforest خریداری کنید.)
در صورت تمایل بخش سیستم مدیریت محتوا نت آرام می تواند با هزینه کم اینکار را برای شما انجام بدهد :
https://www.netaram.com/%D9%BE%D8%B4%D8%AA%DB%8C%D8%A8%D8%A7%D9%86%DB%8C-%D9%88%D8%A8-%D8%B3%D8%A7%DB%8C%D8%AA-%D9%86%DA%AF%D9%87%D8%AF%D8%A7%D8%B1%DB%8C-%D8%A2%D9%86/
موفق باشید


