۱۵ فیلم آموزش ویروس یابی وردپرس و ویروس کشی وردپرس و php
دریافت گواهینامه آموزشی

گواهینامه آموزشی سایت «صفرنواده» بر مبنای مشاهده کامل فیلمهای آموزشی دوره در کانال آپارات است.
برای دریافت گواهینامه آموزشی به صورت «کاملا رایگان» کارهای زیر را انجام دهید:
- کانال آپارات صفرنواده را دنبال کنید و زنگوله را فعال کنید.
- فیلمهای آموزشی را در کنال آپارات مشاهده و لایک کنید.
- کاراکتر رمز هر درس را به ترتیب یادداشت کنید.
- پس از پایان مشاهده کامل همه فیلمها بر روی دکمه زیر کلیک کنید و فرم را تکمیل کنید.
گواهینامه شما طی یک هفته کاری صادر و لینک آن برای شما ارسال خواهد شد.
🚨 آموزش جامع ویروس کشی وردپرس و PHP: نجات سایت از نابودی در ۷ گام طلایی
تصور کنید صبح از خواب بیدار میشوید، لپتاپ را باز میکنید تا وضعیت فروش سایتتان را چک کنید، اما به جای صفحه همیشگی، با یک صفحه قرمز رنگ از طرف گوگل مواجه میشوید: “This site ahead contains malware!” (این سایت حاوی بدافزار است). یا بدتر از آن، سایت شما به یک کازینوی آنلاین یا سایت فروش داروهای غیرمجاز تغییر مسیر (Redirect) میدهد! 😱
این دقیقاً همان کابوسی است که افت ترافیک شدید، از دست رفتن اعتماد مشتریان و نابودی زحمات چند ساله شما در سئو را به همراه دارد. هر ثانیهای که سایت شما در این وضعیت بماند، اعتبار کسبوکار شما بیشتر به خطر میافتد. اما نگران نباشید! نفس عمیق بکشید. در این مقاله، ما یک راهنمای قطعی و عملی برای ویروس کشی وردپرس و پاکسازی فایلهای PHP آماده کردهایم. با این آموزش، نه تنها سایتتان را از چنگال هکرها نجات میدهید، بلکه آن را در برابر حملات آینده واکسینه خواهید کرد. آمادهاید تا کنترل سایتتان را دوباره پس بگیرید؟ پس با دقت ادامه مطلب را بخوانید.
🕵️♂️ نشانههای خاموش یک سایت هک شده (آیا سایت شما هم بیمار است؟)
گاهی اوقات هکرها هیچ ردپای واضحی به جا نمیگذارند. قبل از اینکه وارد عملیات خشن ویروس کشی وردپرس شویم، باید علائم بیماری را بشناسیم. اگر یک یا چند مورد از این نشانهها را دیدید، سایت شما احتمالاً آلوده شده است:
- 🔻 افت ناگهانی ترافیک: گوگل سایت شما را بلکلیست کرده است.
- 🔄 تغییر مسیر (رِدایرکت) ناخواسته: کاربران به سایتهای اسپم هدایت میشوند.
- 🐌 کند شدن شدید سایت: سرور شما در حال ارسال ایمیلهای اسپم یا استخراج ارز دیجیتال است.
- 👤 ایجاد کاربران ناشناس: ادمینهای جدیدی در وردپرس ساخته شدهاند که شما آنها را نمیشناسید.
- 📁 تغییرات عجیب در فایلها: فایلهای عجیب با پسوند PHP در هاست شما ظاهر شدهاند.
🦠 پیشنیازهای حیاتی قبل از شروع ویروس کشی وردپرس
هیچ جراحی بدون استرلیزه کردن محیط کار و داشتن تجهیزات، عمل را شروع نمیکند! برای شروع فرآیند پاکسازی، این ۳ اقدام اورژانسی را انجام دهید:
- قرنطینه کردن سایت: سایت را در حالت تعمیر (Maintenance Mode) قرار دهید تا کاربران آسیب نبینند.
- تغییر تمامی رمزهای عبور: رمز هاست (CPanel/DirectAdmin)، دیتابیس، اکانتهای FTP و پنل وردپرس را فورا تغییر دهید.
- بکآپگیری اورژانسی: شاید خندهدار به نظر برسد که از سایت ویروسی بکآپ بگیرید! اما داشتن این بکآپ قبل از اعمال تغییرات بزرگ ضروری است تا در صورت اشتباه، اطلاعات دیتابیس از بین نرود.
🚀 آموزش گامبهگام ویروس یابی و ویروس کشی وردپرس (تکنیکهای ۲۰۲۶)
حالا وقت آن است که آستینها را بالا بزنیم و وارد میدان نبرد شویم. این مراحل را مو به مو انجام دهید.
🛠️ گام اول: بررسی و جایگزینی فایلهای هسته وردپرس (Core Files)
بسیاری از ویروسها خود را در فایلهای اصلی وردپرس مخفی میکنند. بهترین و سریعترین راه، جایگزین کردن آنها با نسخههای سالم است:
- یک نسخه تازه از وردپرس را از سایت رسمی دانلود کنید.
- پوشههای
wp-adminوwp-includesسایت آلوده را حذف کنید (نگران نباشید، اطلاعات شما پاک نمیشود). - همین پوشهها را از فایل دانلودی جدید، در هاست خود آپلود کنید.
- نکته: به هیچ وجه پوشه
wp-contentیا فایلwp-config.phpرا در این مرحله حذف نکنید!
🔍 گام دوم: شکار کدهای مخرب در پوشه wp-content
پوشه wp-content خانه افزونهها، قالبها و آپلودهای شماست و بهشت هکرها محسوب میشود.
- افزونهها: تمام افزونهها را غیرفعال کنید. پوشه افزونههایی که استفاده نمیکنید را کاملاً پاک کنید. افزونههای ضروری را از نو نصب کنید.
- قالبها: اگر از قالب آماده استفاده میکنید، آن را حذف و مجدداً نسخه اورجینال را آپلود کنید.
- پوشه Uploads: این پوشه فقط باید حاوی عکس و رسانه باشد. اگر هر فایل با پسوند
.phpیا.jsمشکوک در آن دیدید، بدون درنگ آن را حذف کنید.
🗄️ گام سوم: پاکسازی دیتابیس از تزریقات SQL (SQL Injection)
گاهی کدهای مخرب در پایگاه داده شما (مثلاً در جدول wp_posts یا wp_options) ذخیره میشوند.
- وارد
phpMyAdminشوید. - در بخش جستجو (Search)، کلماتی مانند
base64_decode،<script>های مشکوک، یاiframeها را جستجو کنید. - موارد یافت شده را با دقت بررسی و پاک کنید.
💻 آموزش تخصصی ویروس یابی PHP (تکنیکهای پیشرفته)
اگر هکر از بکدورها (Backdoors) و شلهای PHP استفاده کرده باشد، تعویض فایلهای وردپرس کافی نیست. باید کدهای مخرب PHP را شناسایی کنیم.
☠️ توابع خطرناک PHP که هکرها عاشقشان هستند
هکرها معمولاً کدهای خود را رمزنگاری (Obfuscate) میکنند تا آنتیویروسها آنها را نشناسند. فایلهای قالب یا افزونه خود را برای یافتن این توابع اسکن کنید:
eval()base64_decode()gzinflate()preg_replace()(با مادیفایر /e)str_rot13()
🕵️♂️ پیدا کردن شلها (Shells) از طریق SSH
اگر به سرور خود دسترسی SSH دارید، پیدا کردن فایلهای مخرب بسیار راحتتر میشود. با اجرای دستور زیر در ترمینال، میتوانید فایلهایی که به تازگی در آنها تغییرات ایجاد شده (مثلاً در ۳ روز گذشته) را پیدا کنید:
find . -type f -name '*.php' -mtime -3
این دستور تمام فایلهای PHP که اخیراً ویرایش شدهاند را لیست میکند و شما میتوانید آنها را بررسی کنید.
🛡️ واکسیناسیون سایت: جلوگیری از هک مجدد وردپرس
فرآیند ویروس کشی وردپرس بدون ایمنسازی سایت، یک کار بیفایده است؛ زیرا هکرها دوباره از همان درپشتی وارد میشوند.
🛡️ نصب افزونههای امنیتی قدرتمند
پس از پاکسازی، حتماً از یک فایروال قدرتمند استفاده کنید. افزونههایی مانند Wordfence Security یا Sucuri Security میتوانند ترافیک ورودی را فیلتر کرده و جلوی حملات Brute Force را بگیرند.
🔒 اصلاح سطح دسترسی فایلها (File Permissions)
مطمئن شوید که دسترسی فایلها و پوشهها در هاست شما استاندارد است:
- پوشهها: ۷۵۵۷۵۵۷۵۵
- فایلها: ۶۴۴۶۴۴۶۴۴
- فایل wp-config.php: ۴۰۰۴۰۰۴۰۰ یا ۴۴۰۴۴۰۴۴۰ (برای امنیت بیشتر)
🏁 نتیجهگیری: نفس راحت بعد از ویروس کشی وردپرس
هک شدن سایت یک تجربه تلخ و پراسترس است، اما پایان دنیا نیست. با اجرای دقیق گامهایی که در این مقاله بررسی کردیم، از شناسایی نشانهها تا پاکسازی هسته، دیتابیس و کدهای PHP، میتوانید فرآیند ویروس کشی وردپرس را مانند یک متخصص امنیت انجام دهید. فراموش نکنید که امنیت یک فرآیند مداوم است، نه یک اقدام یکباره. همیشه وردپرس، افزونهها و قالبهای خود را آپدیت نگه دارید و از منابع نامعتبر (افزونههای نال شده) استفاده نکنید تا سایت شما برای همیشه در امان بماند.
❓ سوالات متداول (FAQ)
۱. آیا میتوانم با افزونهها عملیات ویروس کشی وردپرس را انجام دهم؟
بله، افزونههایی مثل Wordfence یا MalCare اسکنرهای قدرتمندی دارند و میتوانند بدافزارها را شناسایی و حذف کنند، اما در هکهای پیچیده و بکدورهای پنهان در فایلهای هسته PHP، بررسی دستی و تخصصی الزامی است.
۲. چرا سایت من پس از پاکسازی دوباره هک میشود؟
دلیل اصلی این است که بکدور (Backdoor) یا نقطه نفوذ اصلی پیدا نشده است. همچنین ممکن است پسوردهای هاست و دیتابیس را تغییر نداده باشید یا از قالب/افزونههای نال شده و دارای کدهای مخرب استفاده کرده باشید.
۳. آیا گوگل سایت بلکلیست شده من را دوباره میپذیرد؟
بله! پس از اتمام کامل پاکسازی، باید از طریق Google Search Console درخواست بررسی مجدد (Request Review) ثبت کنید. معمولاً پس از چند روز، گوگل سایت شما را بررسی کرده و هشدار خطر را برمیدارد.
👇 به کمک بیشتری نیاز دارید؟
آیا تاحالا تجربه هک شدن سایتتان را داشتهاید؟ کدام مرحله از پاکسازی برای شما سختتر بود؟ تجربیات و سوالات خود را در بخش نظرات همین پست بنویسید؛ ما در سریعترین زمان ممکن به شما پاسخ میدهیم تا مشکل سایتتان را حل کنیم! حتماً این مقاله را برای دوستان وبمستر خود ارسال کنید تا آنها هم از خطرات هکرها در امان بمانند.
📚 منابع جهت مطالعه بیشتر
برای مطالعه تخصصیتر و آشنایی با استانداردهای جهانی امنیت وبسایت، پیشنهاد میکنیم مقالات منابع معتبر زیر را مطالعه کنید:
- Wordfence Official Blog: How to Clean a Hacked WordPress Site (منبع معتبر انگلیسی جهت یادگیری تکنیکهای پیشرفته امنیت و ویروسیابی)
- OWASP Top 10 Web Application Security Risks















