Nochdadh:
Agus tha sinn cho duilich
Mìnichidh sinn mar a dh ’adhbhraich cuid de ùrachadh tèarainteachd cùisean logadh a-steach agus cunntasan anns a’ phost bhlog seo. Ma tha ùidh agad ann an stuth tech, tèarainteachd, no gin de na cuspairean gu h-ìosal, cùm timcheall agus leugh troimhe. Rud eile, scrollaich gu fìor bhonn na dreuchd seo airson beagan tiodhlac bhuainn!
Prìomh Chuspairean: WordPress, Woocommerce, CCBill, iThemes Security, HackRepair.com, Duilgheadasan logadh a-steach, liostaichean dubh, luchd-brathaidh, prògramadh sloppy
Leasachaidhean Tèarainteachd
Bha tèarainteachd an-còmhnaidh cudromach dhuinn, agus is e sin as coireach bidh sinn a ’cleachdadh SSL air feadh an làraich-lìn gu lèir.
Bha sinn a ’smaoineachadh gum biodh sinn a’ cur suas gu ìre nas sàbhailte na geama tèarainteachd, agus a ’cur tèarainteachd a bharrachd an-aghaidh luchd-ionnsaigh, ionnsaighean DDoS agus bots. Thairis air an dà sheachdain mu dheireadh tha sinn air na leasachaidhean tèarainteachd a bharrachd seo a dhèanamh.
Ach bha na h-ùrachaidhean ro chumhachdach agus dh'adhbharaich seo cùisean logadh a-steach agus bilean
Bidh sinn a ’deasbad mu na fuasglaidhean agus na fuasglaidhean againn ris an dà dhuilgheadas seo gu h-ìosal.
1) Cùisean Logaidh
Chuir cuid de luchd-cleachdaidh fios thugainn an dèidh nan ùrachaidhean tèarainteachd ag innse dhuinn nach robh e comasach dhaibh logadh a-steach. Tha sinn a ’gabhail ris gun robh mòran de luchd-cleachdaidh eile air cùisean logaidh a-steach cuideachd, air sgàth an àireamh de dh'atharrachaidhean ann am facal-faire a chunnaic sinn thairis air an dà sheachdain a chaidh seachad.
Thug sinn air atharrachadh tèarainteachd a thug cead do luchd-cleachdaidh logadh a-steach leis an t-seòladh puist-d aca. Roimhe sin, bha cead aig luchd-cleachdaidh logadh a-steach le ainm an neach-cleachdaidh NO an seòladh puist-d aca. Mar sin, cha bhiodh trioblaid sam bith aig luchd-cleachdaidh a chuir logadh a-steach leis na seòlaidhean puist-d aca, ach bhiodh teachdaireachd mearachd ann an luchd-cleachdaidh a chuir logadh a-steach leis na h-ainmean-cleachdaiche aca.
Nuair a chuir sinn an gnìomh logadh a-steach “post-d a-mhàin”, cha do thuig sinn nach robh an riatanas ùr seo ga chur an cèill gu ceart air an duilleag logadh a-steach. Cha toil leinn a bhith a ’cur dragh air ar luchd-ceannach, mar sin airson a-nis, tha sinn air an riatanas logadh a-steach seo a thionndadh dheth. Tionndaidhidh sinn an suidheachadh “post-d a-mhàin” air ais a-rithist às deidh dhuinn an duilleag logadh a-steach ath-dhealbhadh gu ceart gus an riatanas seo a nochdadh.
Mar sin cum ort! Agus lean air adhart a ’logadh a-steach le do sheòladh puist-d NO d’ ainm-cleachdaiche. Is e an roghainn agad (airson a-nis).
2) Cùisean Bileachaidh
Ma dh'fheuch thu ri ballrachd no ball pàighidh-pàighidh ùr a cheannach taobh a-staigh an dà sheachdain a dh ’fhalbh, is dòcha gu bheil thu air tachairt tron chùis an dèidh dhut pàigheadh airson an òrdain leis an t-solaraiche bile againn CCBill.
Seo mar a bu chòir don phròiseas a dhol, nuair a bhios a h-uile càil a ’dol gu rèidh:
- Cuir ballrachd iomlan no ballrachd pàighidh-ri-dreuchd ri do chairt
- Lean ort chun àite-pàighidh agus lìon do chuid fiosrachaidh
- Cliog air a ’phutan“ air adhart gu àite-pàighidh ”, agus an uairsin air ath-stiùireadh chun t-solaraiche bileachaidh againn, CCBill
- Lìon a-steach fiosrachadh cairt-creideis agus pàighibh tro fhoirm CCBill
- Bidh CCBill gad ath-stiùireadh air ais gu KimCums.com, far am faod thu roghnachadh a dhol chun duilleag-dachaigh againn, no a dhol chun duilleag “Mo chunntas”
- Tha CCBill a ’leigeil fios don t-siostam malairteach againn gun robh am pàigheadh soirbheachail
- Tha an siostam e-malairt againn a ’comharrachadh an òrdugh agad mar“ coileanta ”agus a’ toirt cothrom dhut anns a ’bhad an t-susbaint dhidseatach a cheannaich thu
Bha fios againn gu robh a ’chùis bileachaidh air adhbhrachadh le mearachd conaltraidh timcheall air ceum 6. Chì sinn gu robh daoine fa leth gan ath-stiùireadh gu CCBill, agus bha sinn a’ faighinn puist-d bho CCBill a sheall gu robh pàighidhean ar teachdaiche soirbheachail. Ach, airson adhbhar air choreigin cha robh an neach-frithealaidh againn a ’faighinn fiosrachadh bho fhrithealaiche a’ chompanaidh bhileachaidh againn, agus leis nach robh an siostam e-malairt againn a ’faighinn fiosrachadh sam bith a thaobh an robh do phàigheadh soirbheachail no nach robh, cha robh e a’ comharrachadh òrdughan mar “crìochnaichte”. An àite sin, chomharraich e òrdughan mar “pàigheadh ri thighinn”, agus an uairsin mar “air a chur dheth” às deidh don òrdugh a dhol a-mach.
Cha robh sinn cinnteach fhathast an robh e air adhbharachadh leis na h-ùrachaidhean tèarainteachd ùr againn, no ma bha e air adhbhrachadh le ùrachaidhean air leth don t-siostam malairt-d ag adhbharachadh cùis co-chòrdalachd. B 'e pròiseas fada a bh ’ann a bhith a’ faighinn às agus dh ’fhàg mi an adhbhar seo feasgar.
Solutions
An seo bidh sinn a ’tòiseachadh a’ dàibheadh nas doimhne a-steach do chuid de mhion-fhiosrachadh tèarainteachd agus tech. Gu h-ìosal tha an cunntas giorraichte de na duilgheadasan agus fuasgladh againn. Mus tòisich sinn, seo ath-shealladh ghoirid de dhealbhadh na làraich againn. Tha an làrach-lìn againn stèidhichte air WordPress agus a ’ruith na plugins a leanas: iThemes Security, WooCommerce le geata pàighidh CCBill cuir ris.
Gus dèanamh cinnteach gum faod mo chompanaidh bileachaidh fiosrachadh mu phàigheadh soirbheachail a chuir air ais chun t-seirbheisiche agam agus siostam WooCommerce, feumaidh na seòlaidhean IP agus na raointean aca a bhith air an liostadh. Tha whitelist IP a ’ciallachadh gu bheil earbsa aig an t-seirbheisiche agam air frithealaiche a’ chompanaidh bileachaidh agam agus gu bheil e a ’gabhail ri conaltradh bhuapa.
Ach, bha mi mu thràth air a h-uile seòladh IP CCBill agus raointean a tha a dhìth a chuir ris a ’ghealaiche airson balla-teine an fhrithealaiche agam agus chun an liosta gheal fa leth airson plugan Tèarainteachd iThemes. Bha mi cuideachd air sgrùdadh dùbailte a dhèanamh air liosta dubh iThemes Security air eagal ’s gun deach IPan CCBill a chur ris an liosta sin mar mhearachd mar phàirt de phròiseas fèin-ghluasadach.
Cha robh suidheachadh sam bith air plugan tèarainteachd iThemes no air balla-teine an t-seirbheisiche agam a bu chòir a bhith air leantainn gu robh luchd-frithealaidh CCBill air an liostadh no air am bacadh. Ach, chuir mi ciorram air a ’plugan airson ùine ghoirid agus dhearbh mi gur e am plugan tèarainteachd iThemes a bha ag adhbhrachadh an duilgheadas. Rinn mi an uairsin an duilgheadas a lughdachadh gu suidheachadh “Cleachdaichean toirmisgte”. Anns an t-suidheachadh “Cleachdaichean toirmisgte” tha an liosta dhubh a rinn mi sgrùdadh na bu thràithe, ach tha suidheachadh a bharrachd ann cuideachd gus liosta dhubh a chuir ri chèile HackRepair.com. Tha am plugan iThemes a ’toirt cunntas air an liosta dhubh seo mar thoiseach tòiseachaidh.
Aon uair ‘s gun do chuir mi ciorram air feart liosta dubh HackRepair.com, thòisich an siostam òrdugh WooCommerce agam a’ conaltradh le frithealaiche CCBill sa bhad. Rinn mi beagan a bharrachd dheuchainnean, a ’togail am feart seo air agus dheth, agus dhearbh mi gur e am feart tèarainteachd sònraichte seo a bu choireach. Bha mi beagan duilich a bhith a ’faighinn a-mach gun deach feart liosta dubh treas-phàrtaidh a chòdachadh gus a dhol thairis air agus prìomhachas a thoirt dha fhèin thairis air ioma-gheal (chan eil an rangachd sin a’ dèanamh ciall dhòmhsa), ach bha mi toilichte fuasgladh fhaighinn mu dheireadh.
Tha sinn duilich airson an trioblaid a dh ’adhbharaich seo agus rinn sinn ceartachadh làimhe dha luchd-ceannach a bha fo bhuaidh
Ma thug an cuspair seo buaidh air an òrdugh seo, bu chòir dhut a bhith air post-d fhaighinn mar-thà bho bhith a ’dol rudeigin mar seo:
Luchd-ceannach Dearbhaidh,
Lorg sinn a-mach o chionn ghoirid gu robh cùis ann air KimCums.com a dh ’adhbhraich duilgheadasan do chuid den luchd-ceannach againn leis a’ bhallrachd aca agus òrdughan pàighidh-gach-post. Thachair an duilgheadas seo eadar 20 Ògmhios - 28 Ògmhios.
Tha thu a ’faighinn am post-d seo oir thachair an òrdugh / oidhirp a rinn thu taobh a-staigh na h-ùine seo.
Tha sinn duilich gun do chuir sinn stad air do mhì-ghoireas, agus chuir sinn aonta ris an òrdugh agad le làimh. Bu chòir dhut a-nis cothrom fhaighinn air na ballrachdan agus na h-earrannan pàighidh-puist a bha thu a ’feuchainn ri ceannach.
Feuch an leig thu fios thugainn ma tha thu a ’faighinn fiosrachadh sam bith eile.
Gach dùrachd,
Sgioba Taic KC
Ma tha thu den bheachd gun deach buaidh a thoirt air an òrdugh agad, agus nach d ’fhuair thu post-d mar an tè gu h-àrd NO post-d fèin-ghluasadach“ Tha an t-òrdugh agad coileanta ”bhon t-siostam WooCommerce againn, thoir sùil air a’ phasgan spama agad an toiseach. Mura faic thu conaltradh sam bith bhuainn fhathast, cuir fios thugainn aig admin@kimcumsdev.wpengine.com. Bhiomaid ro thoilichte an duilgheadas seo fhuasgladh dhut!
Airson a h-uile duine eile
Feuch an cuimhnich thu fios thugainn ma tha duilgheadas agad no ma thachras tu air biast an àite sam bith air KimCums.com. Chan eil fios againn an-còmhnaidh gu bheil duilgheadas ann, agus chan urrainn dhuinn duilgheadasan a rèiteach nach eil fios againn mu dheidhinn. Bidh sinn cuideachd a ’tabhann ar còdan coupon luchd-glacaidh bug, ballrachd an-asgaidh, no leudachadh ballrachd airson ar cuideachadh a-mach oir tha sinn dha-rìribh a’ cur luach mòr air na buill coimhearsnachd againn a tha gar cuideachadh a-mach!
Cuideachd, feuch gum bi thu foighidneach leinn! Tha e dìreach na bhriseadh-dùil dhuinn nuair a thèid rudeigin ceàrr mar a tha e dhutsa. Chan eil annainn ach sgioba bheag (is e mise agus Jay a-mhàin) agus bidh sinn a ’dèanamh a h-uile cruthachadh susbaint, taic teicneòlais, agus ag ùrachadh sinn fhìn. Aig amannan bidh na h-ùrachaidhean sin a ’dol gu rèidh agus amannan eile is e teine dumpster a th’ ann. Tha e na thoileachas a bhith a ’ruith gnìomhachas beag, neo-eisimeileach. Mar sin dìreach cuir thugainn nas urrainn dhut de dh ’fhiosrachadh mun duilgheadas a tha thu a’ fulang, agus cuiridh sinn air dòigh e cho luath ‘s a ghabhas.
Faigh tlachd às a ’chòd cùpain a leanas mar an leisgeul againn airson na mì-ghoireasan anns na seachdainean a chaidh seachad.
Thoir dheth 20% dheth a chionn 's gun do rinn sinn ùrachadh air ar tèarainteachd agus bhris sinn a h-uile rud. Thoir maitheanas dhuinn!
[ms_button style = ”àbhaisteach” ceangal = ”https://kimcums.com/cart/?apply_coupon=SECURITYOVERKILL2018 ″ size =” xlarge ”shape =” ceàrnagach ”dubhar =” chan eil ”bloc =” tha ”targaid =” _ fèin ” caisead = ”no” color = ”# ff8d3f” text_color = ”# ffffff” icon = ”” icon_animation_type = ”” border_width = ”0 ″ class =” ”id =” ”]Cuir a-steach SECURITYOVERKILL2018[/ ms_button]
cuir crìoch air 1 gach neach-cleachdaidh, thig an ùine seachad air 31 an Iuchair, 2018.
Mòran taing airson do chuid foighidinn,
xoxo Kim