TGViewer
CodeVerse | دنیای برنامه نویسان CodeVerse | دنیای برنامه نویسان @codeverse_dev · 1.06K subscribers
Post #646 203
🚨 یه نکته مهم درباره WordPress Security که خیلی‌ها بعد از هک متوجهش میشن

وقتی یک سایت وردپرسی هک میشه، اولین کاری که خیلی‌ها می‌کنن اینه:

> «فایل آلوده رو پاک کن.»

ولی اگر مهاجم Persistence ساخته باشه، این کار ممکنه هیچ فایده‌ای نداشته باشه.

در یک نمونه اخیر، مهاجمان چند مسیر مختلف برای ماندگاری Backdoor ایجاد کرده بودن:

Plugin
↓
Theme
↓
Database
↓
Shared Memory
↓
Backdoor

یعنی اگر یکی از نقاط پاک بشه، بخش دیگری می‌تونه Payload رو دوباره فعال کنه.

پس Incident Response واقعی باید چند لایه داشته باشه:

1. File Integrity
2. Database
3. Admin Accounts
4. Plugins / Themes
5. Cron Jobs
6. Access Logs
7. Server Persistence

و مهم‌تر از همه:

اول منبع Persistence رو پیدا کن، بعد Cleanup کن.

این تفاوت بین «پاک کردن Malware» و «پاک‌سازی واقعی یک سایت هک‌شده» است.

💡 اگر سایت WordPress قبلاً Compromise شده، فرض رو بر این نذار که با حذف یک فایل همه‌چیز تمام شده.


@CodeVerse_dev
  • 👍 5
  • ❤ 1
More from @codeverse_dev
  1. Oct 7, 2026👨‍💻 برنامه‌نویسی با AI راحت‌تر شده؛ پس چرا بعضی Developerها خسته‌تر شده‌اند؟ طبق نظرسنجی…
  2. Oct 7, 2026🚨 وردپرس 7.1.3 منتشر شد؛ این یکی را عقب نینداز وردپرس دیروز نسخه 7.1.3 را منتشر کرد؛ یک آ…
  3. Oct 6, 2026شرکت Google وارد یک درگیری جدی با ناشران شده ⚖️ رگولاتور رقابت لهستان اعلام کرده Google را…
  4. Oct 6, 2026اگر Windows 11 داری، قبل از نصب بعضی آپدیت‌ها حواست باشد ⚠️ مایکروسافت تأیید کرده آپدیت پی…
  5. Oct 6, 2026اگر Chrome استفاده می‌کنی، این آپدیت را جدی بگیر ⚡ نسخه Stable مرورگر Chrome برای دسکتاپ ب…
  6. Oct 6, 2026🖥 سازنده محتوایی؟ ویندوزت بدون این ۵ نرم‌افزار نصفه‌ست! خب راستشو بخوای، من خودم تا چند و…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →