PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : هک شدن فریر (فوووووووری)



k0tkin
February 22nd, 2016, 13:23
سلام

من امروز دیدم کسی تونسته سایت من رو که وردپرس هم هست و داخلش از فریر استفاده میکنم هک کنه
از اونجا که ورد پرس من آخرین ورژن هست و هیچ پلاگینی روش نصب نیست و سرور من هم فقط یک اوبونتو ۱۴.۰۴ هست بدون هیچ کنترل پنلی تنها چیزی که به فکرم میرسه طرف از اسکریپت فریر تونسته منو هک کنه
من آخرین ورژن فریر رو نصب کردم کسی نمیدونه چطور این کار انجام شده؟
لوگ لینوکس رو چک کردم طرف به سرور دسترسی نداره هر کاری کرده با آپلود فایل از طریق فریر انجام شده
من هیچ چیزی جز وردپرس و فریر رو وی پی اسم نصب ندارم و همه راه های معمول هک وردپرس و فریر و سرور رو جلوش رو گرفتم و مطمئن هم هستم من هیچ اشتباهی نکردم

persian.developer
February 22nd, 2016, 13:49
سلام
قبلا راجب وجود شل در برخی از نسخه های فریر تاپیکی بود که با کمی جستجو میتوانید آن را بیابید. بهترین راه اینه که مشکل رو با توجه به همان تاپیک حل کنید و پس از آن دوباره فایلها را با دقت بررسی و آپلود کنید.

k0tkin
February 22nd, 2016, 13:53
یعنی خود سایت فریر شل گذاشته؟
من از خود سایت فریر دانلود کردم فریر رو چطوری توش باید شل باشه؟

T.Toosi
February 22nd, 2016, 13:59
یعنی خود سایت فریر شل گذاشته؟
من از خود سایت فریر دانلود کردم فریر رو چطوری توش باید شل باشه؟

خود فریر که شل نگذاشته، این اسکریپت چون اوپن سورس هست میشینن خط به خط چک میکنند باگ هاشو پیدا میکنند و به سایت هایی که فریر نصب هست نفوذ میکنند حالا این مشکل سواد برنامه نویس فریر هست که این همه باگ درمیاد ازش.

paradis
February 22nd, 2016, 15:31
ظاهرا بخش آخرین اخبار فریر باگ داره از اون طریق میتونید مورد نفوذ قرار بگیرید
سایت اسکریپت.کام رو چک کنید و آخرین پستهاش رو ببینید،تو یکیشون آموزش داده که چطور فریر رو امن کنیم

http://www.xn--mgbguh09aqiwi.com/%d8%a2%d9%85%d9%88%d8%b2%d8%b4-%d8%a7%d9%81%d8%b2%d8%a7%db%8c%d8%b4-%d8%a7%d9%85%d9%86%db%8c%d8%aa-%d8%a7%d8%b3%da%a9%d8%b1%db%8c%d9%be%d8%aa-%d9%81%d8%b1%db%8c%d8%b1.html

ارسال شده توسط LG G2

smhnw
February 22nd, 2016, 15:48
یه نفر میاد میگه فلان مشکل همه میان میگن اینجا انجمن تخصصی هست و اینجا این حرفا زده نشه بعد عنوان به این مسخره ایو اومدن اینجا بازگو میکنن ...

عزیز خوب هک شدین حالا به هزار دلیل ! چه اسکریپت چه سرور ( bruteforce ... )

ما چیکار کنیم مثلا ؟

لاقال اگر تو آشیانه گفته میشد مسخرگیش کمتر میشد .

عجب ما نمیدونستیم :D

s0h3il
February 27th, 2016, 12:36
سلام آقا من یه مشکلی تو قالب فریر دارم اونم اینه که وقتی اسم محصول بلند باشه بین کلمات فاصله زیادی میفته شما راه حلشو نمیدونید؟

yastheme
February 27th, 2016, 12:37
http://www.webhostingtalk.ir/showthread.php?t=159096&p=1476581&viewfull=1#post1476581

s0h3il
February 27th, 2016, 12:40
سلام
قبلا راجب وجود شل در برخی از نسخه های فریر تاپیکی بود که با کمی جستجو میتوانید آن را بیابید. بهترین راه اینه که مشکل رو با توجه به همان تاپیک حل کنید و پس از آن دوباره فایلها را با دقت بررسی و آپلود کنید.

سلام آقا من یه مشکلی تو قالب فریر دارم اونم اینه که وقتی اسم محصول بلند باشه بین کلمات فاصله زیادی میفته شما میدونید راه حلشو؟

taksis
February 27th, 2016, 14:35
نمیفمم چرا با اینهمه مشکل،بازهم از فریر استفاده میکنید

s0h3il
February 27th, 2016, 14:39
نمیفمم چرا با اینهمه مشکل،بازهم از فریر استفاده میکنید
این سایت هایی که دادین چی هست؟

IrIsT
February 27th, 2016, 18:55
سلام و درود.
حتما مطمون هستین که از فریر بوده؟
باید ببینید مشکل از کجاست.تمام لوگ هارو چک کنید و اینکه مشخص میشه.چون وردپرس بدون پلاگین هم نمیشه گفت باگ نداره.باید حتما چک دقیق بشه که راه حل رو پیدا کرد.هیچوقت به صورت اطمینان وار نمیشه گفتحتما از اینه.نه.
شاید وردپرس بوده.
اگر تمایل داشته باشید میتونم باهاتون همکاری کنم که مشکل رو پیدا کنیم و راه حل برای این مشکل رو هم انجام بدیم.چون تا زمانی که مطمئن نشین از چی هست,نمیشه گفت جلوشو گرفت.شاید از یک مشکل ساده دیگه باشه.
باید چک بشه که اینطوری خیلی زودتر و بهتر به نتیجه میرسید.
اگر تمایل داشتین در تماس باشید.

Majiiid
February 28th, 2016, 21:43
خود فریر که شل نگذاشته، این اسکریپت چون اوپن سورس هست میشینن خط به خط چک میکنند باگ هاشو پیدا میکنند و به سایت هایی که فریر نصب هست نفوذ میکنند حالا این مشکل سواد برنامه نویس فریر هست که این همه باگ درمیاد ازش.
اتفاقا خود اسکریپت فریر یک فایل جداگانه داره تو فایل های اسکریپت که بعنوان شل شناسایی شده که فایل هیچ کاری در اسکریپت انجام نمیده و فایل رو هم کسی جز توسعه دهنده یا نویسنده نمیتونه قرار بده!

hosseinziyaee
April 8th, 2016, 20:34
سلام
تو رو خدا کمکم کنید
یه بخش از سایتم از فریر استفاده میکنه، الان اینجوری میشه ، مشکل چیه؟
آدرس : http://instaliker.ir/store/

T.Toosi
April 8th, 2016, 20:47
سلام
تو رو خدا کمکم کنید
یه بخش از سایتم از فریر استفاده میکنه، الان اینجوری میشه ، مشکل چیه؟
آدرس : http://instaliker.ir/store/

ورژن php عوض کردید ؟ <? به <?php تغییر بدهید.

MOJTABA005
April 9th, 2016, 00:13
سلام
تو رو خدا کمکم کنید
یه بخش از سایتم از فریر استفاده میکنه، الان اینجوری میشه ، مشکل چیه؟
آدرس : http://instaliker.ir/store/

با بنده در تماس باشید براتون اوکی کنم
راه های ارتباطی داخل امضاء موجود است

ali0000
April 9th, 2016, 01:29
سلام

من امروز دیدم کسی تونسته سایت من رو که وردپرس هم هست و داخلش از فریر استفاده میکنم هک کنه
از اونجا که ورد پرس من آخرین ورژن هست و هیچ پلاگینی روش نصب نیست و سرور من هم فقط یک اوبونتو ۱۴.۰۴ هست بدون هیچ کنترل پنلی تنها چیزی که به فکرم میرسه طرف از اسکریپت فریر تونسته منو هک کنه
من آخرین ورژن فریر رو نصب کردم کسی نمیدونه چطور این کار انجام شده؟
لوگ لینوکس رو چک کردم طرف به سرور دسترسی نداره هر کاری کرده با آپلود فایل از طریق فریر انجام شده
من هیچ چیزی جز وردپرس و فریر رو وی پی اسم نصب ندارم و همه راه های معمول هک وردپرس و فریر و سرور رو جلوش رو گرفتم و مطمئن هم هستم من هیچ اشتباهی نکردم
درود ، قبل از هر کاری ابتدا تمامیه لاگها و ip و مشخصات شخص نفوذگر را ذخیره نمایید ، سپس تمام فایلهای مربوط به فریر را حذف نمایید و در اولین فرصت با مراجعه به اداره پلیس فتا طرح شکایت و لاگها و مدارک را تسلیم نمایید البته ما بشدت پیگیریم چون قصد دریافت خسارت و تنبیه چندتا کودک خردسال رو داریم که روش کارشون هم بارها توضیح دادم ... کلا دامنه فریر و مشخصات مالک دامنه هم احتمال میدم fake باشه و درخواست دستور قضایی دادیم که nic.ir به اجبار رسیدگی کنه کلا به همه چیز باید شک کرد مگر خلافش ثابت بشه ... نیاز به اطلاعات بیشتر بود داخل همین انجمن هک فریر را جستجو یا به امضا مراجعه کنید.
اکثر سایتهای قربانی این به اصطلاح هکر که در لینک زیر توسط خودش ثبت میشه
http://www.zone-h.org/archive/notifier=sheytan%20azzam
از این اسکریپت بروی هاستشون استفاده میکردن ، البته هدف نهایی و انتظار اصلی من و سایر مدیران محترم سایتهای قربانی که با مکاتبات بعضی هاشون حاضر به طرح شکایت شدن اینه که افراد اخاذی مانند همین افراد که فضای مجازی را نا امن و محل اخاذی کردن برخورد شدید و جدی صورت بگیره چون از تاریخ شکایت بنده هر روز در حال انجام کاره خودشون بودن و تا زمانی برخورد شدید قضایی صورت نگیره اطمینان دارم نتنها این افراد بلکه سایرین هم بفکر اخاذی و ایجاد نا امنی در فضای مجازی خواهند بود ...