صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 15 , از مجموع 15

موضوع: Backdoor روی سرور VCenter

  1. #11
    عضو انجمن SixthElement آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    269
    تشکر تشکر کرده 
    258
    تشکر تشکر شده 
    442
    تشکر شده در
    263 پست

    پیش فرض پاسخ : Backdoor روی سرور VCenter

    کار که از محکم کاری عیب نمی کنه ، پیشنهاد می کنم VCenter سرور هاتون رو پشت فایروال بذارید لااقل و هر از گاهی لاگ هاتون رو چک کنید. مطمئن هستم دوستانی که من رو به بی دانشی محکوم می کنند سالی یک بار هم لاگ ها رو چک نمی کنند، چه بسا اینکه سر خودشون هم اومده باشه و ندیده باشند.

    موفق باشید.

  2. # ADS




     

  3. #12
    عضو دائم MagicVps.Com آواتار ها
    تاریخ عضویت
    Aug 2009
    نوشته ها
    1,555
    تشکر تشکر کرده 
    683
    تشکر تشکر شده 
    3,445
    تشکر شده در
    1,995 پست

    پیش فرض پاسخ : Backdoor روی سرور VCenter

    نقل قول نوشته اصلی توسط SixthElement نمایش پست ها
    کار که از محکم کاری عیب نمی کنه ، پیشنهاد می کنم VCenter سرور هاتون رو پشت فایروال بذارید لااقل و هر از گاهی لاگ هاتون رو چک کنید. مطمئن هستم دوستانی که من رو به بی دانشی محکوم می کنند سالی یک بار هم لاگ ها رو چک نمی کنند، چه بسا اینکه سر خودشون هم اومده باشه و ندیده باشند.

    موفق باشید.

    توی ریپلاهایی که شد هیچ کس همچین جسارتی نکرده و حتی از همین وازه استنفاده نکرده جالبه که خودتون دوست داردی خودتون را ادم بی دانشی بدونید دیگه هرجور خودتون صلاح میدونید عمل کنید دوست عزیز
    MagicVps با بیش از 8 سال کارنامه درخشان و رضایتمندی مشتریان شما هم میتوانید تجربه کنید و مشتری همیشگی ما شوید وی پی اس های با کیفیت و اپتایم بالا را با ما تجربه کنید

  4. #13
    عضو انجمن d3m0n3y3z آواتار ها
    تاریخ عضویت
    Jun 2013
    محل سکونت
    Scene
    نوشته ها
    238
    تشکر تشکر کرده 
    44
    تشکر تشکر شده 
    283
    تشکر شده در
    192 پست

    پیش فرض پاسخ : Backdoor روی سرور VCenter

    نقل قول نوشته اصلی توسط mh1376 نمایش پست ها
    vcenter کرک شده کرک هست اگه نسخه اصل رو دانلود بکنی لایسنس کرک رو وارد کنی میگه اشتابست و هکری هم که اینو کرک کرده مشکل نداشته بیاد صلواتی اینکارو بکنه که یه کرمی روش ریخته
    شما تا حالا چند مرتبه vCenter نصب کردی؟!
    اصلاً keygenش رو دیدی؟!
    اصلاً اسم گروه ZWT رو تا حالا شنیدی؟!

    همین جوری به بهترین های scene تهمت میزنید!
    اگه کسی خیلی ناراحته، keygen رو روی یه ماشین مجازی اجرا کنه، سریال تولید شده رو فقط ببره تو vCenter وارد کنه. یا نکنه سریالشم ویروسیه؟!!!
    سریال تولید شده هم روی isoهای قانونی خود VMware خیلی راحت کار می کنه. من نمی دونم این اطلاعات رو کی در اختیار شما گذاشته!!!
    ویرایش توسط d3m0n3y3z : October 1st, 2013 در ساعت 23:45

  5. #14
    عضو دائم
    تاریخ عضویت
    Jul 2013
    محل سکونت
    بالای ابرا:)
    نوشته ها
    1,679
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    3,375
    تشکر شده در
    2,200 پست

    پیش فرض پاسخ : Backdoor روی سرور VCenter

    نقل قول نوشته اصلی توسط SixthElement نمایش پست ها
    فکر نمی کنم مشکل از ویندوز بوده باشه به چون تجربه کافی از امن کردن ویندوز رو دارم به علاوه اینکه شخصاً بنده دوره های 2012 Black Hat !!! رو گذروندم و در بیشتر از 10 ساله از دیتاسنتر های مختلف دنیا سرور اختصاصی دارم. اول ماجرا شک به خودم کردم اما هر چی زیر و رو کردم مشکلی در زمینه کانفیگ سرور ویندوز ندیدم. مورد دیگه اینکه با توجه به درست بودن تایم وی سنتر سرور و همینطور سرور های اصلی چرا زمان 1974 بوده و چندین مورد عجیب و غریب دیگه که تو hostd.log و ...

    این تاپیک رو باز کردم که اگر کس دیگه ای هم این مسئله رو دیده یا برخورد داشته بتونیم اطلاعات رد و بدل کنیم و به راه حل خوبی برسیم. مطمئناً اطلاعات من به نسبت دوستان دیگه کمه اما ممکنه این اتفاق برای شما هم بیفته و دیر بجنبید و ببینید هیچ خبری از VM هاتون نیست!
    کسی که نمیدونه ای پی 127.0.0.1کجاست و میگه از ریموت با این ای پی بهم کانکت میشن
    احتمالا جاش توی همون کنفرانس هاست
    بعدشم شما که دوره های بلک هت 2012 رو گزروندی که باید بیشتر از ما بدونی و اصلا کسی اونجا دوره رفته اینجا چکار میکنه؟!!!
    عجب چیزای عجیبی ادم می شنوه

  6. #15
    عضو انجمن SixthElement آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    269
    تشکر تشکر کرده 
    258
    تشکر تشکر شده 
    442
    تشکر شده در
    263 پست

    پیش فرض پاسخ : Backdoor روی سرور VCenter

    نقل قول نوشته اصلی توسط ULTRAWEB نمایش پست ها
    کسی که نمیدونه ای پی 127.0.0.1کجاست و میگه از ریموت با این ای پی بهم کانکت میشن
    احتمالا جاش توی همون کنفرانس هاست
    بعدشم شما که دوره های بلک هت 2012 رو گزروندی که باید بیشتر از ما بدونی و اصلا کسی اونجا دوره رفته اینجا چکار میکنه؟!!!
    عجب چیزای عجیبی ادم می شنوه
    دوست عزیز هر کسی که کارت شبکه رو دیده باشه مفهوم Localhost یا 127.0.0.1 رو میدونه.
    اولین موردی هم که تو بحث امنیت وجود داره بلاک کردن آیپی هایی هستش که سورس اونها مشخص نیست. VCenter سرور من روی 127.0.0.1 پاسخگو نبود چون برای اینکه IIS روی پورت 80 و 443 من فعال بوده و VCenter سرور روی پورت های دیگه کار می کرده و فقط به آی پی غیر ولیدی که بهش بایند شده بود جواب می داده و نه 127.0.0.1 تا localhost. اکتیو دایرکتوری هم نداشتم و گروه مدیر سرورم هم administrators نبوده ، کاربر administrator هم تغییر نام داده شده بوده. همینطور همه جور علامت برای گول زدن آدم های نا محرم وجود داشته. دوست عزیز شما که حداقل اسم Black Hat رو شنیدی فکر می کنم کم لطفی میکنی که ماجرای 127.0.0.1 رو وسط می کشی.

    راستش یه جورایی با شما هم عقیده هستم. سال گذشته که به ایران برگشتم دید و فکرم چیز دیگه ای بود. اما نمیدونم چرا ما بیشتر بجای کمک به همدیگه فکر تخریب و تحقیر همدیگه هستیم. در صورتی که با توجه به امکانات (عدم وجود قانون کپی رایت و دسترسی زیاد به انواع نرم افزار) خیلی می تونیم ملت موفقی باشیم.

    شخصاً من خودم رو آدم مطلعی نمیدونم چون تو این تکنولوژی هر چی جلو تر میری می بینی که خیلی خیلی جا زیاده. بگذریم. من این تاپیک رو باز کردم که بگم نه چیزی بلدم و نه تجربه ای دارم. از روی احساس اهمیت برای همکارام اومدم این تاپیک رو راه انداختم که اتفاقی که برای من افتاد برای دوستای دیگه نیفته و یکم سرویس هاشون رو سفت و سخت تر ببندن

    از همینجا هم اعلام می کنم من نه ادعایی در زمینه شبکه دارم نه سرور.
    برای همه آرزوی موفقیت می کنم.

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. راهنمایی در مورد انتقال وی پی اس با vcenter
    توسط madanchi11 در انجمن وی ام ور Vmware
    پاسخ ها: 2
    آخرين نوشته: June 1st, 2013, 01:22
  2. backdoor : درپشتی Linux/Cdorked.A: در امان نبودن nginx و Lighttpd!
    توسط secure_host در انجمن مباحث و منابع آموزشي
    پاسخ ها: 0
    آخرين نوشته: May 27th, 2013, 00:15
  3. ساخت وی سنتر (vcenter)
    توسط mobinhost.david@gmail.com در انجمن وی ام ور VMware
    پاسخ ها: 2
    آخرين نوشته: March 12th, 2013, 15:25
  4. SSH Backdoor
    توسط ourweb در انجمن سایر لینوکس ها
    پاسخ ها: 0
    آخرين نوشته: April 12th, 2012, 13:06
  5. قفل شدن ESXi روی Vcenter
    توسط razavihost در انجمن وی ام ور Vmware
    پاسخ ها: 4
    آخرين نوشته: February 17th, 2012, 12:27

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •