داشتن sqli تست می کردن روی سرورت نگهبان نیوک متوجه شده آی پی رو توقیف کرده
azita
May 10th, 2011, 23:37
ممنون ميشه توضيح بدين در مورد خوده حمله؟
الان من اي پي رو مسدود كردم ولي خوب فايده داره؟ چون طرف باره ديگه با همون آي پي كه وارد نميشه !
astro.alireza
May 10th, 2011, 23:43
این نوع هک مربوط می شه به باگ خود اسکریپت. اگه نیوک مشکلی نداشته باشه اتفاقی نمی افته. شما کاری جز اعتماد نمی تونید بکنید!
p0lice
May 10th, 2011, 23:45
شما خودتون نمیتونین کاری بکنین باید منتظر شین نفوذ کنن بعد اساتید یه patch بنویسن شما حلش کنین
فعلا که حمله بی اثر بوده نگهبان ناک گرفته
azita
May 11th, 2011, 00:08
خوب الان اينا يعني چي؟
p0lice
May 11th, 2011, 00:20
یعنی هیچی به ایپی بلوک شده اگه خواستی آزادش کن اگه نخواستی هم هیچی
---
May 11th, 2011, 00:42
این نوع هک مربوط می شه به باگ خود اسکریپت. اگه نیوک مشکلی نداشته باشه اتفاقی نمی افته. شما کاری جز اعتماد نمی تونید بکنید!
تفکرتون کاملا اشتباه هست
ایشون میتونه با یه کارشناس امنیت مشورت کنه کاری به جز اعتماد اصلا مفهوم نداره
@استارتر شما نگران سایتتون نباشید خطر رو رد کرده و مشکلی هم ایجاد نخواهد کرد
---------- Post added at 12:42 AM ---------- Previous post was at 12:40 AM ----------
یعنی هیچی به ایپی بلوک شده اگه خواستی آزادش کن اگه نخواستی هم هیچی
شما باید برنامه 90 تحلیل گر بشید
بسیار عالی ;)
azita
May 11th, 2011, 00:42
خوب همين ديگه طرف كه بخواد بياد با همين Ip نمياد
آپيش باره ديگه تغيير كرده
---
May 11th, 2011, 00:43
خوب همين ديگه طرف كه بخواد بياد با همين Ip نمياد
آپيش باره ديگه تغيير كرده
با آی پی های دیگه خواهد آمد اما با این متد الان خیر با متدهای جدید تر
p0lice
May 11th, 2011, 00:48
با آی پی های دیگه خواهد آمد اما با این متد الان خیر با متدهای جدید تر
هکینگ که یک روش نداره روش های نفوذ به وبسایت زیاد هست
ivik
May 11th, 2011, 00:52
يعني چي با متد هاي ديگر؟
جناب میلاد خان یک نصیحت دوستانه میکنم (چون حال type ندارم)
بیخیال شو ! چون که با nuke کار کردم میدونم چطوری حملهها رو حساب میکنه . (باور نداری address سایت رو بده بیارمش رو ۱۰ بدونه attack به سایت)
بهتر هست که هرشب backup بگیری وگرنه چیزی نمیشه .
من وقتی صد سال پیش با ناک کار میکرم به محض نصب شدن همین بود . هیچی هم نشد . نگران اینا نباش
azita
May 12th, 2011, 13:54
دوستان متاسفانه باز اين مشكل پيش اومد و نيوك اعلام كرد كه كسي قصد حمله به سايت رو داشته
من با ip نمي تونم كاري كنم؟ اين كه از كجا بوده طرف؟
ivik
May 12th, 2011, 13:59
دوستان متاسفانه باز اين مشكل پيش اومد و نيوك اعلام كرد كه كسي قصد حمله به سايت رو داشته
من با ip نمي تونم كاري كنم؟ اين كه از كجا بوده طرف؟
یکبار بالا که عرض کردم هرشب backup بگیر وگرنه نیوک هک نمیشه به راحتی .
دنبال یه hosting که امنیت بالایی داره بگرد .
______________________________________________
شما هم فکر نکنم بتونید کاری کنید چون فکر کنم در مورد امنیت اطلاعاتی ندارید اگه خیلی براتون مهم هست پول بدید به یکی که امنیت سایت رو چک کنه و یا بیاره بالا.
delta
May 12th, 2011, 14:06
خوشم میاد بعضی دوستان با اینکه چیزی هم نمیدونن بازم میان نظر میدند!! خوب عزیز وقتی نمیدونی چی هست اصلا مجبوری نظر بدی؟
دوست گرامی اینها حملات تکذیب هستند. حتی اگر یک کاربر بدون اجازه به یک صفخه از سایت شما اشتباهی وارد بشه ثبت حمله میشه. یا اگر به آدرسی بره که موجود نیست و بک بخوره به سایت حمله نشون میده. یا وقتی یک نفر چند بار پشت سر هم رو یک مطلب کلیک کنه یا بخواد تو انجمن مطلبی بزاره و کلمات فیل باشه حمله میندازه.. هر چی امارت بالاتر باشه بیشتر ثبت میشه..در کل بهشون تکذیبیه میگند که البته در نسخه 8.3 نیوک نگهبان نیوک کلا برداشته شده و نگهبان مشهد تیم جاشو گرفته. شما نگران یک حمله آی پی نباش. نیوک شاید 2 درصد آن هم در موارد خاص مثل کشف باگ و.. هک میشه و 98 درصد هک ها از سرور هست. اینو تجربه شخصی کردم که میگم..
اینم نمونه مال خودم:
http://up.vatandownload.com/images/cpbt2zmonnpxlkired8.jpg
azita
May 12th, 2011, 15:00
خوب الان من از يه جا سرور دارم ولي نمي دونم خوب هست يا نه:-|
delta
May 12th, 2011, 15:27
خوب الان من از يه جا سرور دارم ولي نمي دونم خوب هست يا نه:-|
بده یکی از اعضای سایت wht که تو کار امنیت هست برات چک کنه!! معمولا هاست های ارزان و یا هاستینگای تازه نام و تازه کار زیاد امنیت ندارند.گرچه بازم نمیشه فهمید اینو..اگر واقعا امنیت براتون مهمه بدید چک کنند.اگر نه هر دفعه یک بک آپ بگیرید خیالتون راحت. هک هم شدید برش میگردونید!
secure_host
May 12th, 2011, 22:48
خوب الان من از يه جا سرور دارم ولي نمي دونم خوب هست يا نه:-|
اگر دانشی در مورد امنیت ندارید . بهتر ه با کسانی که در این زمینه تخصصی دارند وارد مذاکره شوید. در صورت نیاز هستم در خدمتتون
در مورد هاست امن هم دو رو برتون رو نگاه کنید هاست امن نیز می توانید پیدا کنید .:65: