صفحة 1 من 1

تم اختارق موقعي اوبن كارد 3.0.3.7

مرسل: الأحد أكتوبر 08, 2023 11:41 pm
بواسطة icraown
مرحبا جميعا قام شخص برفع 3 ملفات على سيرفري وبعد 3 ايام قام بحذف جميع الملفات على السيرفر الخاص بي عن طريق ملفات تم رفعها اعتقد عن طريق sql injection او طريقه أخرى حتى قام بحذف ملفات مواقع اخرى على نفس السيرفر كيف يمكنني منع هذا كيف استطاع اختراق متجري رقم الاصدار 3.0.3.7 اي حلول ؟
حتى لايوجد أي أضافات لدي نهائيا ما الحل

Re: تم اختارق موقعي اوبن كارد 3.0.3.7

مرسل: الثلاثاء أكتوبر 10, 2023 9:11 am
بواسطة opencartArab
مرحبا
الاحتمالات كثيرة ولكن في الغالب احتمال بسبب وجود ثغرة في ملف آخر غير ملفات اوبن كارت

او لم يتم نقل ملف:
storage
الى خارج مسار:
public_html

أو تم استخدام اسم المستخدم
admin
للدخول الى لوحة المتجر

او تم استخدام كلمة مرور ضعيفة للوحة المتجر

أو ربما توجد بعض الفيروسات في جهازك ومنها تم التعرف على كلمة مرور لوحة المتجر والاستضافة

عموما ممكن تطلب مساعدة من شركة الاستضافة لعمل فحص شامل لملفات موقعك وحذف جميع الفيروسات ان وجدت وبعد ذلك قم بتغيير جميع كلمات المرور بما فيها كلمة مرور قاعدة البيانات