קבצים נגועים בשרת :(

album

משתמש סופר מקצוען
עיצוב גרפי
D I G I T A L
שופט/ת באתגר דריבל
פעם ראשונה שזה קורה לי
כשחשבתי מה אני יעשה כשזה יקרה, רעדתי מפחד.....
זהו, זה קורה לי! מה עושים??

רשום לי בדיוק היכן הקבצים נגועים
מה צריך לעשות במצב כזה.? למחוק את הקבצים??? ומי אמר שקבצים אחרים לא נגועים??

אודה לכם על כל עזרה שתגישו לי!
 

3 פינות

משתמש סופר מקצוען
עיצוב גרפי
D I G I T A L
וורדפרס?
נראה לי שיש אתרי אינטרנט שמציאים שירות של ניקוי אתרים מנוזקות, אני אישית כשיש בעיה שאני יודע שתיקח לי יותר מידיי זמן לפעמים לוקח שירותים בסגנון הזה.
משחזרים אחורה ללפני הזמן הנגוע אם אפשר.
אם לא אז דבר ראשון בודקים אם אפשר לנקות את הקבצים המסוימים שרשום לך, נניח וזה הקבצי וורדפרס אז ייתכן שתוכל להחליף אותם בקבצים נקיים מהתקנה נקייה של וורדפרס.
 

album

משתמש סופר מקצוען
עיצוב גרפי
D I G I T A L
שופט/ת באתגר דריבל
נוהגים לבקש עזרה מחברת האחסון?
מה אומר לכם הקבצים הללו? דוגמא לקבצים נגועים

קוד:
HEX|obfuscated_globals_2|b572447956ecdf9d69a4fe2ec1144b3a|20/12/16|/home/fruitart/public_html/culinarycampus.co.il/wp-includes/Requests/Transport/fsockopen.php
STR|php_spammer_33|e16906bb16d58169a4281bb31237805e|07/10/17|/home/fruitart/public_html/culinarycampus.co.il/wp-content/uploads/2015/09/mxnaoxsn.php
 

PHSelf

משתמש מקצוען
עיצוב גרפי
צילום מקצועי
הדמיות בתלת מימד
עריכה והפקת סרטים
D I G I T A L
נוהגים לבקש עזרה מחברת האחסון?
כן, אבל הם יכולים לגבות ממך כסף על זה. הפתרון הכי טוב זה שירותי ניקוי נוזקות(כמו שכתבו)
וכמובן לעבור אחרי זה שלא נשאר משהו
 

album

משתמש סופר מקצוען
עיצוב גרפי
D I G I T A L
שופט/ת באתגר דריבל
טוב הכל חזר לקדמותו ב"ה (שחזרתי)
רק שאני חוששת שזה יחזור
יש הרבה כניסות לאתר מהמוון מדינות - רובוטים שמנסים (לפי תוסף האבטחה שמותקן הוא חוסם הרבה...)
אז מה עושים שזה לא יקרה?
 

album

משתמש סופר מקצוען
עיצוב גרפי
D I G I T A L
שופט/ת באתגר דריבל
איך מוצאים פרצות באתר?
או שאני פשוט צריכה לממש את כל המדריכים והטריקים על מנת למנוע מפורצים להכנס אליו..
 

PHSelf

משתמש מקצוען
עיצוב גרפי
צילום מקצועי
הדמיות בתלת מימד
עריכה והפקת סרטים
D I G I T A L
טוב הכל חזר לקדמותו ב"ה (שחזרתי)
רק שאני חוששת שזה יחזור
יש הרבה כניסות לאתר מהמוון מדינות - רובוטים שמנסים (לפי תוסף האבטחה שמותקן הוא חוסם הרבה...)
אז מה עושים שזה לא יקרה?
איך מוצאים פרצות באתר?
או שאני פשוט צריכה לממש את כל המדריכים והטריקים על מנת למנוע מפורצים להכנס אליו..
לגבי הרובוטים - קודם כל וחובה בכל אתר - מערכת CAPTCHA שתסנן רובוטים.
לגבי פרצות ווירוסים - יש הרבה מערכות שאמורות להגן ולנקות ווירוסים, אבל הדבר הכי יעיל הוא לשכור מומחה אבטחת מידע שתטפל בכל הרוודים של ההגנה על הסרבר. יקר אבל משתלם.
 

yooda230

משתמש פעיל
עיצוב גרפי
המשתמש נחסם
בכדי למנוע פרצות בגדול תוודאי תמיד שהתוספים והערכות עיצוב הכל מעודכן לגרסא האחרונה ומגיע ממקור אמין או לחלופין נסרק מווירוסים לפני שהועלה לשרת. בכדי להתחיל לתקן ראשית לפני הכל שני הכל :) הווי אומר לשנות את כל הסיסמאות לשרת עצמו ל-FTP לוורדפרס עצמו כל סיסמא תצאי תנקודת הנחה שהיא נפרצה. לגבי הקבצים הנגועים החכמה היא קודם לחסום את הפירצה ואחר כך לנקות, אם האנטי וירוס אומר לך מפורש איזה קובץ נגוע אז זה פשוט, תחליפי את הקבצים הנגועים בקבצים המקוריים
 

5566brs

משתמש מקצוען
D I G I T A L
רובוטים מסוימים הם דבר נהדר. הם מעלים את הדירוג של האתר.
ב. אין דרך (פשוטה) לחסום רובוט שלא רוצה להזדהות כרובוט מלבצע כניסה פשוטה לאתר.
אם זה מזוהה כרובוט, זה כבר חצי פתרון.
כאן יש מאמר על איך חוסמים אותם בשרת php סטנדרטי באמצעות הקובץ htaccess.
ש הרבה כניסות לאתר מהמוון מדינות - רובוטים שמנסים (לפי תוסף האבטחה שמותקן הוא חוסם הרבה...)
'מנסים' מה?
לגבי הרובוטים - קודם כל וחובה בכל אתר - מערכת CAPTCHA שתסנן רובוטים.
reCaptcha מיועד לאימות שמידע הוזן על ידי משתמש אמיתי ולא רובוט, ולא למנוע כניסת רובוט.
 
נערך לאחרונה ב:

PHSelf

משתמש מקצוען
עיצוב גרפי
צילום מקצועי
הדמיות בתלת מימד
עריכה והפקת סרטים
D I G I T A L
reCaptcha מיועד לאימות שמידע הוזן על ידי משתמש אמיתי ולא רובוט, ולא למנוע כניסת רובוט.
זו הייתה כוונתי.
מערכת reCaptcha גם מזהה תעבורה חריגה(לרוב היא תהיה של רובוטים) ותסנן אותה(באם רוצים כמובן).
 

album

משתמש סופר מקצוען
עיצוב גרפי
D I G I T A L
שופט/ת באתגר דריבל
רובוטים מסוימים הם דבר נהדר. הם מעלים את הדירוג של האתר.
ב. אין דרך (פשוטה) לחסום רובוט שלא רוצה להזדהות כרובוט מלבצע כניסה פשוטה לאתר.
אם זה מזוהה כרובוט, זה כבר חצי פתרון.
כאן יש מאמר על איך חוסמים אותם בשרת php סטנדרטי באמצעות הקובץ htaccess.

'מנסים' מה?

reCaptcha מיועד לאימות שמידע הוזן על ידי משתמש אמיתי ולא רובוט, ולא למנוע כניסת רובוט.
רובוטים שמנסים לאתר דפי 404 (אם הבנתי נכון :confused:)

בגדול
תכננתי להתחיל לממש את הפוסט הזה. תגידו לי אם זה מספיק :(
 

album

משתמש סופר מקצוען
עיצוב גרפי
D I G I T A L
שופט/ת באתגר דריבל
זו הייתה כוונתי.
מערכת reCaptcha גם מזהה תעבורה חריגה(לרוב היא תהיה של רובוטים) ותסנן אותה(באם רוצים כמובן).
זה כבר מטופל בעבר.
 

5566brs

משתמש מקצוען
D I G I T A L
רובוטים שמנסים לאתר דפי 404 (אם הבנתי נכון :confused:)
כנראה שמצאו דרך לכרות ביטקוין באמצעות דפי 404 :rolleyes:
404 זה קוד סטטוס שאומר (בפרוטוקול http בלבד) שהמשאב המבוקש לא נמצא.
בגדול יש קוד אוטומטי שעושה את זה בוורדפרס. אבל תמיד אפשר לשחק עם זה ולהחזיר כזה קוד מתי שרוצים. גם כשהמבוקש נמצא, ואפילו כשהדף המבוקש נשלח.
אין לרובוטים מה לעשות עם הקוד הזה.
הרבה פעמים הם מחפשים את הדף /robots.txt והוא לא נמצא, ולכן הם מקבלים 404 אוטומטית.
מי שמחפש את זה לכאורה זה אומר שהוא רובוט הוגן, שמחפש לדעת אם מותר לו להסתובב באתר.
בגדול
תכננתי להתחיל לממש את הפוסט הזה. תגידו לי אם זה מספיק :(
אני אישית ללא ניסיון לגבי הקטע הספציפי הזה, אין לי הבנה מספקת לגבי מה ההבדל בין הקובץ הזה לבין לכתוב את זה בקוד של השרת עצמו. כנראה שזה לפני השרת, וזה חוסך הפעלה של קוד php שכידוע זולל צריכת מעבד.
הבאתי את הקישור כדי שמי של"ע חייב להשתמש בוורדפרס או php יהיה לו מקור מידע. אולי יש מישהו אחר כאן שיש לו הבנה בענין.
 

album

משתמש סופר מקצוען
עיצוב גרפי
D I G I T A L
שופט/ת באתגר דריבל
רובוטים שמנסים לאתר דפי 404 (אם הבנתי נכון :confused:)

בגדול
תכננתי להתחיל לממש את הפוסט הזה. תגידו לי אם זה מספיק :(
מתנצלת
בטעות לא הוספתי את הקישור לפוסט:
אבטחת אתרי וורדפרס

כנראה שמצאו דרך לכרות ביטקוין באמצעות דפי 404 :rolleyes:
404 זה קוד סטטוס שאומר (בפרוטוקול http בלבד) שהמשאב המבוקש לא נמצא.
בגדול יש קוד אוטומטי שעושה את זה בוורדפרס. אבל תמיד אפשר לשחק עם זה ולהחזיר כזה קוד מתי שרוצים. גם כשהמבוקש נמצא, ואפילו כשהדף המבוקש נשלח.
אין לרובוטים מה לעשות עם הקוד הזה.
הרבה פעמים הם מחפשים את הדף /robots.txt והוא לא נמצא, ולכן הם מקבלים 404 אוטומטית.
מי שמחפש את זה לכאורה זה אומר שהוא רובוט הוגן, שמחפש לדעת אם מותר לו להסתובב באתר.

אני אישית ללא ניסיון לגבי הקטע הספציפי הזה, אין לי הבנה מספקת לגבי מה ההבדל בין הקובץ הזה לבין לכתוב את זה בקוד של השרת עצמו. כנראה שזה לפני השרת, וזה חוסך הפעלה של קוד php שכידוע זולל צריכת מעבד.
הבאתי את הקישור כדי שמי של"ע חייב להשתמש בוורדפרס או php יהיה לו מקור מידע. אולי יש מישהו אחר כאן שיש לו הבנה בענין.

תודה על ההסבר המובן!!

לגבי השימוש בוורדפרס,
הלוואי והייתי מספיקה ללמוד לבנות את האתר והתשתית לבד.
בנוסף לא נראה לי ישים, מבחינת תקציב ודד ליין של לקוחות.
בפעמים שהשתמשתי בבוטסטראפ, לקח לי זמן לעמד את התוכן ואח"כ לתת לו סטייל
ועוד תירוצים שונים (נכונים, אבל תירוצים :) )
 

5566brs

משתמש מקצוען
D I G I T A L
בטעות לא הוספתי את הקישור לפוסט:
בערך אותה הדרך כמו שמוצע באתר אינטרנט ישראל ביחס חסימת רובוטים ובוטים.
לגבי השימוש בוורדפרס,
הלוואי והייתי מספיקה ללמוד לבנות את האתר והתשתית לבד.
בנוסף לא נראה לי ישים, מבחינת תקציב ודד ליין של לקוחות.
וורדפרס וphp מבחינתי אותו דבר. הענין הוא הפלטפורמה התוכנתית. לא היתה לי שום כוונה להציע לבנות את התשתית לבד. אבל זה אמת שבnode ושאר הפלטפורמות שהן לא php לא כל כך מקובל להשתמש במערכת ניהול תוכן, יותר מקובל להשתמש בחבילות תוכנה כמו express (מה שאני יודע).
 
נערך לאחרונה ב:

אולי מעניין אותך גם...

אשכולות דומים

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קכב

א שִׁיר הַמַּעֲלוֹת לְדָוִד שָׂמַחְתִּי בְּאֹמְרִים לִי בֵּית יְהוָה נֵלֵךְ:ב עֹמְדוֹת הָיוּ רַגְלֵינוּ בִּשְׁעָרַיִךְ יְרוּשָׁלִָם:ג יְרוּשָׁלִַם הַבְּנוּיָה כְּעִיר שֶׁחֻבְּרָה לָּהּ יַחְדָּו:ד שֶׁשָּׁם עָלוּ שְׁבָטִים שִׁבְטֵי יָהּ עֵדוּת לְיִשְׂרָאֵל לְהֹדוֹת לְשֵׁם יְהוָה:ה כִּי שָׁמָּה יָשְׁבוּ כִסְאוֹת לְמִשְׁפָּט כִּסְאוֹת לְבֵית דָּוִיד:ו שַׁאֲלוּ שְׁלוֹם יְרוּשָׁלִָם יִשְׁלָיוּ אֹהֲבָיִךְ:ז יְהִי שָׁלוֹם בְּחֵילֵךְ שַׁלְוָה בְּאַרְמְנוֹתָיִךְ:ח לְמַעַן אַחַי וְרֵעָי אֲדַבְּרָה נָּא שָׁלוֹם בָּךְ:ט לְמַעַן בֵּית יְהוָה אֱלֹהֵינוּ אֲבַקְשָׁה טוֹב לָךְ:
נקרא  2  פעמים

לוח מודעות

למעלה