ServerSetupNews
169 subscribers
121 photos
1 video
1 file
50 links
اکانت اطلاع رسانی و اخبار سرورستاپ
ارتباط با چت فروش تلگرام
@serversetupsale
Download Telegram
🟢 فروش ویژه هاست NVMe با قیمت ویژه ( +کد تخفیف)

هم‌اکنون هاست ويژه فروشگاهی سریع و اقتصادی خود را سفارش دهید و تحول واقعی در سرعت، امنیت و رضایت کاربران‌تان را تجربه کنید.

روزهای طلایی فروش نزدیک است، زمانی مناسبی برای استفاده از زیرساخت قوی تر با قیمت اقتصادی

🖲 از زمان خرید تا ۳ ماه با قیمت ويژه


لینک سفارش:
http://zaya.io/4xcv7
کد تخفیف 10%:
SPO
احراز هویت کاربران ایرانیک برای دامنه های IR

در صورت عدم انجام احراز هویت امکان ثبت، تمدید یا انتقال دامنه را نخواهید داشت.

@serversetupco
بک آپ گیری فوری

با توجه به شرایط جنگی کشور، با توجه به دسترسی به سرویس های ایران، حتما نسبت به بک آپ گیری از اطلاعات اقدام نمایید.

در اولین فرصت از اطلاعات خود بک آپ گیری کنید.

سرورستاپ
کانال اطلاع رسانی سرورستاپ در اپلیکیشن بله

https://ble.ir/serversetup
⭕️ در چند روز گذشته یک حفره امنیتی از نوع Zero Day در Cpanel شناسایی شده که برای رفع آن حتما لازم است Cpanel به آخرین نسخه بروزرسانی شود.⭕️

⭕️در صورتی که بر روی سرور، Cpanel دارید، حتما برای بروزرسانی به آخرین نسخه اقدام کنید.⭕️

لطفا نسبت به تهیه بک آپ از سایت های خود اقدام نمایید.

✔️کلیه سرویس‌های هاست Cpanel در سرورستاپ در حال بروزرسانی هستند و از این بابت جای نگرانی نیست.✔️

💡تا پایان عملیات بروز‌رسانی و برای حفظ امنیت سرویس‌ها، دسترسی به داشبورد Cpanel مسدود شده و بعد از پایان عملیات بروز‌رسانی، این دسترسی به حالت عادی باز خواهد گشت.💡

@serversetupco
اطلاعیه
سرورهای ایران در سرورستاپ، به اینترنت بین المللی دسترسی دارند.
🔷 انتشار افزونه Advanced Backup Manager مخصوص کنترل پنل cPanel طراحی شده توسط سرورستاپ

امکان بگ آپ گیری بصورت فول بک آپ
بک آپ گیری از دیتابیس مورد نظر
بک آپ گیری از ایمیل ها
مشاهده لیست بک آپ ها
امکان بازگردانی بک آپ های گرفته شده با یک کلیک
🚨 هشدار امنیتی: آسیب‌پذیری بحرانی wp2shell در وردپرس

سطح خطر: بحرانی - نیازمند اقدام فوری

خلاصه آسیب‌پذیری
یک زنجیره آسیب‌پذیری جدید با نام wp2shell در هسته وردپرس شناسایی شده است که از ترکیب دو نقص امنیتی CVE-2026-63030 در REST API و CVE-2026-60137 در SQL Injection تشکیل شده و در برخی نسخه‌ها می‌تواند به اجرای کد از راه دور (RCE) بدون نیاز به ورود به حساب کاربری منجر شود.

نسخه‌های تحت تأثیر
• 6.8.0 تا 6.8.5: در معرض آسیب‌پذیری SQL Injection
• 6.9.0 تا 6.9.4: در معرض زنجیره کامل حمله و اجرای کد از راه دور
• 7.0.0 تا 7.0.1: در معرض زنجیره کامل حمله و اجرای کد از راه دور

جزئیات فنی
این آسیب‌پذیری از طریق مسیرهای مرتبط با REST API، به‌ویژه درخواست‌های batch، قابل بهره‌برداری است و در صورت موفقیت، مهاجم می‌تواند بدون احراز هویت، دستورات مخرب را روی سایت اجرا کند. با توجه به انتشار عمومی PoC، احتمال سوءاستفاده گسترده بسیار بالا است.

نسخه‌های امن
وصله‌های امنیتی این مشکل در نسخه‌های 6.8.6، 6.9.5 و 7.0.2 منتشر شده‌اند. تمامی مدیران سایت‌های وردپرسی باید در سریع‌ترین زمان ممکن به یکی از این نسخه‌ها بروزرسانی کنند.

اقدامات فوری پیشنهادی
• بروزرسانی فوری وردپرس به نسخه‌های امن منتشرشده
• مسدودسازی مسیر /wp-json/batch/v1 در WAF یا فایروال وب
• محدودسازی دسترسی کاربران ناشناس به REST API در صورت عدم نیاز
• بررسی لاگ‌های وب‌سرور و امنیتی برای شناسایی درخواست‌های مشکوک
• اسکن فایل‌ها و کاربران ادمین برای اطمینان از عدم وجود backdoor یا تغییرات مخرب

جمع‌بندی
اگر سایت شما از نسخه‌های آسیب‌پذیر وردپرس استفاده می‌کند، این موضوع را بحرانی در نظر بگیرید. با توجه به وجود exploit عمومی، تأخیر در بروزرسانی می‌تواند منجر به نفوذ کامل به سایت شود.
یک پلاگین شناسایی بدافزار رایگان برای وردپرس از سرورستاپ

https://serversetup.co/dl/wp-malware-guard-pro-fa.zip


نگهبان بدافزار وردپرس Pro افزونه‌ای از serversetup.co برای شناسایی بدافزار و دستکاری هسته در وردپرس است. فایل‌ها و دیتابیس را اسکن می‌کند، هسته را با نسخه رسمی wordpress.org مقایسه می‌کند، موارد تغییرکرده را گزارش می‌دهد و امکان قرنطینه، بازیابی هسته و پاکسازی خودکار محافظه‌کارانه را فراهم می‌کند — بدون حذف خودکار پلاگین و قالب.

نیازمندی‌ها
وردپرس 5.8 به بالا
PHP 7.4 به بالا
دسترسی ادمین (manage_options)
ارتباط خروجی با api.wordpress.org برای checksum و دانلود هسته
قابلیت دریافت اعلان‌ها از طریق تلگرام و بله

اطلاع‌رسانی صدور صورتحساب جدید
اطلاعات تیکت‌ها و بروزرسانی‌ها
تأیید سفارشات
تعلیق یا بازگشایی سرویس

از طریق پرتال کاربری، در ربات تلگرام یا بله عضو شوید تا تمام اطلاع‌رسانی‌های پرتال را از طریق شبکه‌های اجتماعی دریافت کنید.

@serversetupco
اطلاع رسانی

مشکل در زیرساخت دیتاسنتر رخ داده است و سرورهای ایران دچار اختلال در دسترسی هستند

#آپدیت
مشکل برطرف شد
اطلاع رسانی
اختلالی در پنل کاربری ایجاد شده است که در حال بررسی می باشد.
اطلاع رسانی
اختلال ایجاد شده رفع شد.
اطلاع رسانی

قطع تلفن شرکت، تا اطلاع ثانوی خط تلفن شرکت دارای قطعی است، پس از رفع مشکل اطلاع رسانی خواهد شد

بروز رسانی ۳۱ مرداد - مشکل برطرف شد