PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : چگونه از نال شدن جلوگیری کنیم!



bepad
August 19th, 2011, 11:46
سلام

دوستان عزیز من امروز مطلع شدم یکی از cms های محبوب در زمینه هاستینگ نال شده خیلی متاسف شدم خودم شخصا برنامه نویس هستم اما به اون cms و شرکت سازندش واقعا علاقه دارم اما خب متاسفانه نالش کردن(برای حفظ حقوق اون سیستم اسم نمیبرم مدیران مربوطه خودشون در جریان هستند)

اما حالا کاری به اون ندارم من یک cms خوب و قدرتمند نوشتم در زمینه مدیریت هاستینگ قصد فروش اونو دارم اما اصلا دوست ندارم در هیچ شرایطتی سیستمی که من و همکارانم چند ماه روش کار کردن نال بشه دوستان اگر مرجع قانونی برای ثبت cms میشناسید لطفا راهنمایی کنید که با اینو ثبت کنیم چون واقعا قرار باشه جایی برای ثبت نباشه اصلا سیستمو نمیفروشم و خودم استفاده میکنم

ممنون از وقتی که برای بررسی این موضوع میزارید
موفق باشید
التماس دعا:53:

AmirHosein
August 19th, 2011, 12:17
:)) خیلی وقته شما تازه خبر دار شدی! تازه شروع به فروش شده مقصر هم کسی هست که cms رو میخره وقتی سرورش اینقدر امنیت نداره با 2 تا شل میشه نفوذ کرد!

nightman
August 19th, 2011, 12:21
هر کاری کنی بازم نال میشه با هر نرم افزاری الان با هر نرم افزاری ی کد پی اچ پی رو کد کنید اینجا بزارید کمتر از ۱ ساعت میشه نالش کرد

---------- Post added at 12:21 PM ---------- Previous post was at 12:19 PM ----------


:)) خیلی وقته شما تازه خبر دار شدی! تازه شروع به فروش شده مقصر هم کسی هست که cms رو میخره وقتی سرورش اینقدر امنیت نداره با 2 تا شل میشه نفوذ کرد!

نه سورس امینت داره نال کار ساده ای هست
کاری نداره شما هر برنامه ای که فرق میکنید شاخ تو کد کردن باش ی کد رو کد کنید بزارید اینجا نال میکونیمش و کد اصلی رو بتون میدیم

EM4D
August 19th, 2011, 12:22
سلام
نمیخوام نا امیدتون کنم ولی کاری نمیشه کرد . میشه سخت کرد ولی خب ...

همینه که من حرص میخورم میگم دارن استعداد هارو میکشن ، بعد همه میان یه چیز بار من میکنن
اگه شما این مشکل رو نداشتی بلافاصله بعد از فروش سیستم اولت ، به خاطر روحیه ای که از فروش سالمش به دست آوردی ، آیا به فکر نوشتن نسخه ی جدید تر ، با امکانات بالاتر و حرفه ای تر نبودی؟ اینطوری بعد از چند سال سیستمت میتونست با غول های بزرگ رقابت کنه . ولی الان چی؟ اینو میخونی ، یه فحش به روح مرده و زنده ی طرف میدی ، میگی ولش کن ، زحمت بکشم بدم ملت مفت مفت بخورن ؟

منم بعضی وقتا که بخوام چیزی بنویسم ، به صورت متن باز مینویسم و میگم کپی کنید ، به نام خودتون منتشر کنید تا جونتون در بیاد
ولی شما که نمیتونی و نباید متن باز بدی بیرون ، باید چیکار کنی ؟
برای همینه سیستم های ایرانی هیچ وقت پیشرفت نمیکنه و کلی باگ داره و تا آدم میخواد صداش در بیاد سریع تاپیکش رو حذف میکنن (اینجارو نمیگم) و پر رو پر رو باگ رو هم فیکس نمیکنن .
خواستم به عنوان برادر کوچیکت راهنماییت کرده باشم .
شخصی استفاده کن بهتره . یا از راهکار های "لطفا نال نکنید" مهران مدیری استفاده کن

bepad
August 19th, 2011, 12:53
دوستان ممنون از نظرات ارزشمند شما

یک سوال دارم با راه نال کردن یا همین د ز د ی سیستم از راه نفوذ به هاسته؟چون میدونید من یکم فکر کردم خب یک راه داره به مشتری سورس ندیم یعنی اینکه یک سرور تهیه کنیم با کیفیت خوب و اطلاعات اون به مشتری داده نشه دست مثلا خودم باشه!
(البته میدونم یکم عیده غیر متعارفی هست اما باور کنید ادم حرصش میگره ببینه سیستمی که چند ماه کار کرده ایده زده حالا بیاد نال بشه!(ما تازه تبدیل whmcs هم ساخته بودیما)حیف شد!)

saeid.roop
August 19th, 2011, 12:59
تا وقتی بازار نال هست ، نال شدن هم باید انتظار داشته باشی
البته مقصر خود ما هستیم ، به هر بهانه ایی مثل نداشتن پول ، تست نرم افزار ، تحریم و ... زحمت برنامه نویس ها رو نابود می کنیم

---------- Post added at 12:59 PM ---------- Previous post was at 12:58 PM ----------

سیستم شما هاستینگ هست ، مثلا فروشگاه ساز بود می گفتی و کنترل پنل می دم به مشتری

EM4D
August 19th, 2011, 13:01
بله حیف شد .
منظورتون اینه که فقط رو هاست خودتون اجازه بدید استفاده کنن ؟ این مورد هم اشکالات خودش رو داره . مثلا در بعضی مواقع کسی هاستش رو عوض نمیکنه . یا به هر دلیلی نمیخواد بیاد رو سرور شما
سرور شما هم راه نفوذ داره . شاید بیشتر از هاست خیلی از مشتری هات .
کسی میتونه بیاد مستقیم ازت بخره و خودش نالش کنه

bepad
August 19th, 2011, 13:03
من نظرم اینه اگر بخوام سیستمو بفروشم به مشتریان به هیچ وجع فایلهای سیستمو ندم روی سرور های خودم باشه البته به ترتیبی که مشتری اون شرکت هم متوجه نشه که از ما خریده و اعتبار اونم حفظ بشه

فقط جواب سوالمو نگرفتم نال فقط از طریق نفوذ به هاست هست؟

در پاسخ پست برنامه نویس عزیز قبلی:EM4D (http://www.webhostingtalk.ir/member/25737/)
بله خب اما فرض به این میگیرم سرور بنده از لحاظ امنیتی تقریبا کامل باشه و به نظرم ادم جای 10 تا 3 تا بفروشه سیستمش نال نشه بهتره:104:

saeid.roop
August 19th, 2011, 13:06
بله اگر رو سرور خودتون باشه احتمال نال شدن نزدیک به درصد 1 رقمی می شه ولی کسی خرید نمی کنه از شما

Yashar1989
August 19th, 2011, 13:08
من نظرم اینه اگر بخوام سیستمو بفروشم به مشتریان به هیچ وجع فایلهای سیستمو ندم روی سرور های خودم باشه البته به ترتیبی که مشتری اون شرکت هم متوجه نشه که از ما خریده و اعتبار اونم حفظ بشه

فقط جواب سوالمو نگرفتم نال فقط از طریق نفوذ به هاست هست؟

در پاسخ پست برنامه نویس عزیز قبلی:
بله خب اما فرض به این میگیرم سرور بنده از لحاظ امنیتی تقریبا کامل باشه و به نظرم ادم جای 10 تا 3 تا بفروشه سیستمش منتظر نشه بهتره

شما میتونی یه سرور خوب با آپتایم خوب بگیری
برای هر مشتری از ساب دامین خودش روی هاست خودت cms رو نصب کنی
دقیقاً مثل دایرکتی

اینطوری دیگه مسئولیتش هم با خودت هست

bepad
August 19th, 2011, 13:11
بله اگر رو سرور خودتون باشه احتمال نال شدن نزدیک به درصد 1 رقمی می شه ولی کسی خرید نمی کنه از شما
من میخوام چنین کاری کنم:
سیستم مادر یا همون هسته اصلی روی سرور خودم باشه و یک سیستم خیلی ساده برای بازخوانی اطلاعات روی هاست مشتری باشه یعنی مثلا دیتابس اصلی روی سرور ما و فقط در سایت مشتری سیستم خونده باشه در جواب دوست عزیزم به اینکه نمیخرن خب بله میشه گفت شاید نخرن اما خب باور کنید ما برنامه نویس ها پای سیستم هامون ساعت ها زحمت میکشیم اگر یک فرد که اصلا فرهنگ نداره و سواد نداره بیاد جای اینکه خودش بنویسه اینو نال کنه خیلی مارو اذیت میکنه دوستان متخصص تر از بنده اگر از لحاظ امنیتی این روشو تایید میکنن ما همینو پیاده کنیم اگر خریدن عزیزان هاستینگ خب هم به نفع اوناست هم ما اگرم نخریدن بازم ایرادی نداره


با نظر دوست عزیزم Yashar1989 (http://www.webhostingtalk.ir/member/5274/) موافق هستم این هم راه بسیار خوبیه:53:
ممنون

m3hdi
August 19th, 2011, 13:11
من نظرم اینه اگر بخوام سیستمو بفروشم به مشتریان به هیچ وجع فایلهای سیستمو ندم روی سرور های خودم باشه البته به ترتیبی که مشتری اون شرکت هم متوجه نشه که از ما خریده و اعتبار اونم حفظ بشه

فقط جواب سوالمو نگرفتم نال فقط از طریق نفوذ به هاست هست؟

در پاسخ پست برنامه نویس عزیز قبلی:EM4D (http://www.webhostingtalk.ir/member/25737/)
بله خب اما فرض به این میگیرم سرور بنده از لحاظ امنیتی تقریبا کامل باشه و به نظرم ادم جای 10 تا 3 تا بفروشه سیستمش منتظر نشه بهتره
اصلا امکان چنین چیزی وجود نداره !
شما وقتی دارید هزینه می گیرید باید سیستم رو در اختیار بذارید ، و نکته اینکه به نظرتون کسی که بخواد نال کنه نمیتونه یکی از همونایی باشه که داره ازتون میخره ؟!
کلا این جور بحث ها در ایران به نتیجه ای نمی رسه
مورد بعدی اینکه هاستینگ ها نمیتونن به سرور شما اعتماد کنن و آبرو و حساب های کاربرانشون رو در جایی قرار بدن که افراد دیگیری (دیگر سایتها) بهش دسترسی دارن

موفق باشید

saeid.roop
August 19th, 2011, 13:13
شما میتونی یه سرور خوب با آپتایم خوب بگیری
برای هر مشتری از ساب دامین خودش روی هاست خودت cms رو نصب کنی
دقیقاً مثل دایرکتی

اینطوری دیگه مسئولیتش هم با خودت هست
1- کی اطمینان می کنه اطلاعات مشتریان و پرداخت و ... رو سرور کسی دیگه باشه ، شاید شرکت کوچک و تازه کار قبول کنه
2- اگه به سرور اتک دادن و سرور کلا دان شد چی ؟ سایت خود هاستینگ همیشه باید سرپا باشه
3- اگه مشکلی تو نرم افزار سرور پیش اومد ، کلی شرکت هاستینگ باید الاف عیب یابی احتمالی باشند ؟

---------- Post added at 01:13 PM ---------- Previous post was at 01:11 PM ----------


من میخوام چنین کاری کنم:
سیستم مادر یا همون هسته اصلی روی سرور خودم باشه و یک سیستم خیلی ساده برای بازخوانی اطلاعات روی هاست مشتری باشه یعنی مثلا دیتابس اصلی روی سرور ما و فقط در سایت مشتری سیستم خونده باشه در جواب دوست عزیزم به اینکه نمیخرن خب بله میشه گفت شاید نخرن اما خب باور کنید ما برنامه نویس ها پای سیستم هامون ساعت ها زحمت میکشیم اگر یک فرد که اصلا فرهنگ نداره و سواد نداره بیاد جای اینکه خودش بنویسه اینو نال کنه خیلی مارو اذیت میکنه دوستان متخصص تر از بنده اگر از لحاظ امنیتی این روشو تایید میکنن ما همینو پیاده کنیم اگر خریدن عزیزان هاستینگ خب هم به نفع اوناست هم ما اگرم نخریدن بازم ایرادی نداره


با نظر دوست عزیزم Yashar1989 (http://www.webhostingtalk.ir/member/5274/) موافق هستم این هم راه بسیار خوبیه:53:
ممنون
شما به جای دغدغه و نگرانی بابت نال شدن ، فکر تکمیل سیستم خودتون باشید
این همه نال شده whmcs ولی طرف می ره اصل می خره ، چون از پشتیبانی و ... استفاده کنه
می تونید کد تخریب کننده بزارید که اگه اورجینال نبود بعد 1 ماه بزنه کل سایت رو نابود کنه یا همچین چیزی ( البته پیشنهاد نمی کنم )

bepad
August 19th, 2011, 13:15
ممنون از پیشنهاد دوست من منتظر پیشنهادات خلاق و جدید هم هستم اون مشکلاتی که گفتد عزیزان درسته.جایی نیست بشه نرم افزارو ثبت کرد اگر استفاده غیر مجاز شد حداقلش بدیم سایت طرفو ***** کنن

Yashar1989
August 19th, 2011, 13:18
1- کی اطمینان می کنه اطلاعات مشتریان و پرداخت و ... رو سرور کسی دیگه باشه ، شاید شرکت کوچک و تازه کار قبول کنه
2- اگه به سرور اتک دادن و سرور کلا دان شد چی ؟ سایت خود هاستینگ همیشه باید سرپا باشه
3- اگه مشکلی تو نرم افزار سرور پیش اومد ، کلی شرکت هاستینگ باید الاف عیب یابی احتمالی باشند ؟

خوب وقتی کسی بخواد به طور قانونی فعالیت کنه به طور حتم با مشتریان قرار میبنده
1-در صورت بستن قرار اگر حتی اطلاعات یک مشتری پخش بشه میتونه به راحتی شکایت کنه
2-معمولاً شرکتهایی که اینگونه CMS های خودشون رو ارائه میدن با بیشتر از 3-4 دیتاسنتر کار میکنن
به محض ورود اطلاعات ، اطلاعات به دیتابیس هر دیتاسنتر وارد میشه
اگر آدرس مشتری portal.host.com بود و کاربر خواست وارد سایت بشه ابتدا به یک سرور کوچکتر وصل میشه و از بین دیتاسنترهایی که پینگ بهتری دارن اولی رو انتخاب میکنه و برای کاربر اون مشتری باز میکنه یا به قولی همون سیستم CDN

اینطوری هم ترافیک تقسیم میشه بین دیتاسنتر هم سرعت انتقال اطلاعات بالاتر میره
3- این مورد هم باز تو مورد قبلی گفتم اگر سرور مشکل پیدا کرد سایت رو از روی سرور دیتاسنترهای دیگه باز میکنه

درسته مواردی که گفتم هزینش بالا میشه اما این دوست عزیز برای شروع میتونه با ماهی 100 تومن و 3 وی پی اس از 3 دیتاسنتر مختلف کار رو شروع کنه
برنامه نویسیش هم که خودش برنامه نویس میتونه انجام بده

Techno Pars
August 19th, 2011, 13:28
من حدود 3 سالی میشه که از whmcs استفاده می کنم.
سیاست whmcs را بهتون پیشنهاد می کنم.هر روز یک آپدیت و ورژن جدید میداد بیرون اوایل ! جالا در صورتی کی می تونست صبر کنه و توی ورژن جدید ریلیز کنه.همین باعث به وجود آمدن یک جو روانی برای کسانی که از نال شده استفاده می کردند شد که نکنه بریم رو هوا.
بعد یک تخفیف خفن حدود 50% ای داد و خیلی از این افراد نسخه اصلی را خریداری کردند.

EM4D
August 19th, 2011, 13:30
بله خب اما فرض به این میگیرم سرور بنده از لحاظ امنیتی تقریبا کامل باشه و به نظرم ادم جای 10 تا 3 تا بفروشه سیستمش نال نشه بهتره.
بله دوست خوبم . این هم یک راهه

ولی چون هاستینگن به غرورشون بر میخوره برن رو یه سرور دیگه :-p
شوخی کردم . باید باهاشون کنار بیاین :53:
من که براتون آرزوی موفقیت میکنم

alirezakhani
August 19th, 2011, 13:55
baraye en ke az naull shodan jolo gire konin conterol panel hosting ham be moshtare nadi n en jore moshkel hael man enkaro mikonma toey gharardad ham be moshtare begin ke conterol panel hosting ro nemidin + enek mitonin roey host khodeto nnasb konin vali az roeyon serevr degh namyeshbedeh en karro ham mitonin bekonin

EM4D
August 19th, 2011, 13:59
فارسی تایپ کنید !

iFire
August 19th, 2011, 15:55
دوست عزیز (‌استارتر تاپیک )
شما با من در ارتباط باشید ... بنده یه سری روشهای خودمو دارم واسه جلوگیری از ***یدن اسکریپت و این چیزی ...
خواستین پی ام خصوصی کنین بیشتر صحبت کنیم :)
موفق باشید...

cartman10mpi
August 19th, 2011, 16:41
dooste aziz
پایگاه اطلاع رسانی دبیرخانه ثبت و صدور شناسنامه نرم‌افزار (http://sabtenarmafzar.com/index.php)
hadde aghal narm afzareto mitooni ba hazineye ghabele ghabooli be esme khodet sabt koni ke hadde aghal betooni dar soorate null shodan haghe shekayat dashte bashi , dashte in hagh khodesh tars tooye null konande ha va estefade konande haye sistem haye null dare , hichkas nemikhad ke bikhod dadgahi beshe age ba gheymat haye maghool befrooshi ... in male vezarate ershad hast va albate vezarate fanavvari ham gavahiye sabte narm afzar mide .
az nazare hoghooghi tanha rahe esbate inke shoma sahebe narmafzar hastid ine

az doostan babate type e english ozr mikham vali moteassefane dar hale hazer ke in topic ro khoondam keyboard e farsi dar dastras nist va nakhastam doostemoon bi javab bemoone . midoonam khalafe ghavanine site hast pas az admin ha khahesh mikonam dar soorati ke niaz hast in post ro pak konan ... kafist sahebe topic nazare bandaro khoonde bashe

fr0nk
August 19th, 2011, 17:25
والا پایگاه ها الکین.فکر ثبت نباشید.نال شدن نیاز به ریپ خوردن داره که ریپ هم یا با باگ های خود مدیریت محتوا به وجود میاد مثل whmcs که با یک باگ راحت قالباش ریپ میخورد یا از سرور.یعنی من اکسس از سرور بگیرم روت کنم برم به فولدر مورد نظر بعد وردارم ریپ کنم اسکریپت رو و بعدشم نال.روس ها یک چند وقت قبل پول میگرفتن اسکریپپت رو سکیور میکردن اگه پولشو میدید اون کاره خوبیه.در هر حال نال همیشه اتفاق میوفته چون ماشالله امنیت سرور ها پاییینه.ولی شما سعی کن باگ رو خود سیستم ندی بعدشم پشتیبانی خوب بده با قیمت یکم پایین تر که خریدار مجاب به خرید بشه

bepad
August 19th, 2011, 19:27
با سلام

ممنونم از دوستان عزیز از نظرات ارزشمند شما عزیزان نهایت استفاده را خواهیم کرد.

موفق باشید
التماس دعا