ورود

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : امنیت ضعیف وردپرس ؟



armintanha
September 3rd, 2011, 08:29
3 سوت هک شدم دانلود سنتر پرشین ول (http://persianwell.com/)

amirlord
September 3rd, 2011, 08:37
لطفا عنوان پست خودتون رو ویرایش کنید دوست عزیز ! یه جوری نوشتی فکر کردم از تو وردپرس باگ شاخ پیدا کردی !!!! هک شدنتون هزار تا دلیل میتونه داشته باشه ! از قرار معلوم دیتابیس شما هک شده ! لطفا به وردپرس توهین نکنید ! :) اگر امنیت وردپرس آشغال بود الان میلیون ها وبی که با وردپرس میومدن بالا فرداش هک میشدن ! :)

GOD
September 3rd, 2011, 08:39
وردپرس امنیتش خوبه خیلی موارد باعث میشه هک بشیم
1.مشکل از هاستینگ باشه
2.نصب کردن پلاگین ها متعدد
3.امنیت کم سیستم خودتون(کیلا گر و..........)
4.هر سایتی بلاخره هک میشه
درمورد وردپرس بیشتر بخاطر پلاگین هایی هست که نصب میشه وگر نه به تنهایی امنیت خوبی داره

MbjHosting
September 3rd, 2011, 09:06
امنیت آشغال وردپرس
http://www.webhostingtalk.ir/f2/1591/ ؛
"کاربران سايت مي بايست در هنگام ارسال پيغام در انجمن ها از کلمات مناسب استفاده نمايند. در صورت مشاهده کلمات رکيک و نامناسب ، اكانت آن كاربر در اولين فرصت حذف خواهد شد و دسترسي وي به انجمنها قطع خواهد شد ."

گزارش ارسال شد.


وردپرس امنیتش خوبه خیلی موارد باعث میشه هک بشیم
1.مشکل از هاستینگ باشه
2.نصب کردن پلاگین ها متعدد
3.امنیت کم سیستم خودتون(کیلا گر و..........)
4.هر سایتی بلاخره هک میشه
درمورد وردپرس بیشتر بخاطر پلاگین هایی هست که نصب میشه وگر نه به تنهایی امنیت خوبی داره

کاملا درست است. باگ پیدا کردن از وردپرس سخت است.

yekmobile.com
September 3rd, 2011, 11:50
سلام
وردپرس اگر روش پلاگين درست و حسابي نصب باشه هك نميشه يعني خيلي امنيت بالايي داره از وردپرس بهتر هم مووبل تايپ هست كه من سايتم روش نصبه(خيلي مشكلات زيادي داره اما امنيتش خوبه)
وردپرس و آپديت كنيد و پلاگين ها رو مجدد تست كنيد خودم به شخصه با خيلي پلاگين هاي وردپرس برخورد كردم كه باگ امنيتي شديد داره

armintanha
September 3rd, 2011, 12:49
گروه های که امروز منو هک کردن
گروه اول : Saeed.Jok3r
هک پرشین ول
نفوز : از طریق دیتابیس
تعداد نفرات : 9 تا
اعضا : Mr.Xpr , , Mr.Ebi, Mr.Terror , EzraeL - Mr.4lir3z4 -r00til- Syamak.Black - vahid4251 - AloNe.B[o]y!
دلیل اینکارشون : هنوز پیداش نکردم
باگ : در خورد وردپرس(باید پیداش کنم گزارشش بدم) - پلاگین ها تست شد
Saeed.Jok3r - Google Search (http://www.google.com/search?q=Saeed.Jok3r&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en-US:official&client=firefox-a)
گروه دوم : ناشناس
هک تمام ایمیل ها و ایدی های من جمعآ 54 تا
نفوز : ناشناس
تعداد نفرات : ناشناس
اعضا : ناشناس
دلیل : دشمنی هرکی بوده منو خوب میشناخته...

گروه سوم : ناشناس
پاک کردن تمام پلاگین هایی که ساختم
نفوز : هاست
تعداد نفرات : ناشناس
اعضا : ناشناس
دلیل : نمیدونم

خواهش کسی باهم بحث نکنه حال درستی ندارم...!=;

sazsaz
September 3rd, 2011, 13:21
سلام
وردپرس اگر روش پلاگين درست و حسابي نصب باشه هك نميشه يعني خيلي امنيت بالايي داره از وردپرس بهتر هم مووبل تايپ هست كه من سايتم روش نصبه(خيلي مشكلات زيادي داره اما امنيتش خوبه)
وردپرس و آپديت كنيد و پلاگين ها رو مجدد تست كنيد خودم به شخصه با خيلي پلاگين هاي وردپرس برخورد كردم كه باگ امنيتي شديد داره

عزیز چرا حرفی می زنی که با منطق جور در نمی یاد
هسته وردپرس هبیچ گون باگی نداره شما الان دو سال ببینید هیچ گونه باگی نداره
فقط یک باگ در قالب و فایل وردپرس وجود داشته که قبلا اعلام کردم باز هم اعلام می کنم
اینم چیزی که شما بهش می گی باگ
باگ جدید در قالب وردپرسباگ جدید در قالب وردپرس | سازوب: مرجعی کامل برای وب مسترها (http://www.sazweb.com/?p=435)
متاسفانه بیشتر هک هایی که توی وردپرس انجام می گیره به خاطر ضعف در سرور هست و به جرات می گم نزدیک به 70 درصد از هک هایی که در وردپرس انجام گرفته به دلیل سرور بوده 30 درصد از کم کاری کاربر

---------- Post added at 01:21 PM ---------- Previous post was at 01:16 PM ----------

لطفا این صفحه را نگاه کنید
http://persianwell.com/wp-content/themes/PersianWell-v2.0.9/
شما خودتون همه چی را دو دستی به هکر تقدیم می کنید
دوم اینکه بابا من یه حرکت روی سایت شما کردم اصلا فایروال سرور شما انگار خاموشه
پس بطور یقین از سرور هک شدی

armintanha
September 3rd, 2011, 13:32
عزیز چرا حرفی می زنی که با منطق جور در نمی یاد
هسته وردپرس هبیچ گون باگی نداره شما الان دو سال ببینید هیچ گونه باگی نداره
فقط یک باگ در قالب و فایل وردپرس وجود داشته که قبلا اعلام کردم باز هم اعلام می کنم
اینم چیزی که شما بهش می گی باگ
باگ جدید در قالب وردپرسباگ جدید در قالب وردپرس | سازوب: مرجعی کامل برای وب مسترها (http://www.sazweb.com/?p=435)
متاسفانه بیشتر هک هایی که توی وردپرس انجام می گیره به خاطر ضعف در سرور هست و به جرات می گم نزدیک به 70 درصد از هک هایی که در وردپرس انجام گرفته به دلیل سرور بوده 30 درصد از کم کاری کاربر

---------- Post added at 01:21 PM ---------- Previous post was at 01:16 PM ----------

لطفا این صفحه را نگاه کنید
http://persianwell.com/wp-content/themes/PersianWell-v2.0.9/
شما خودتون همه چی را دو دستی به هکر تقدیم می کنید
دوم اینکه بابا من یه حرکت روی سایت شما کردم اصلا فایروال سرور شما انگار خاموشه
پس بطور یقین از سرور هک شدی

http://www.p30vel.ir/wp-content/themes/p30vel-speedy/

sazsaz
September 3rd, 2011, 13:35
کاملا درسته ولی بقیه جوانب را رعایت کرده
حدود 10 معیار برای امنیت کامل وردپرس هست یکی اینه
http://sazweb.com/wp-admin/
و چندتا توی دیتابیس هست اگه خواستید تا برتون این آموزش را بذارم

saeid_jet
September 3rd, 2011, 13:43
گروه های که امروز منو هک کردن
گروه اول : Saeed.Jok3r
هک پرشین ول
نفوز : از طریق دیتابیس
تعداد نفرات : 9 تا
اعضا : Mr.Xpr , , Mr.Ebi, Mr.Terror , EzraeL - Mr.4lir3z4 -r00til- Syamak.Black - vahid4251 - AloNe.B[o]y!
دلیل اینکارشون : هنوز پیداش نکردم
باگ : در خورد وردپرس(باید پیداش کنم گزارشش بدم) - پلاگین ها تست شد
Saeed.Jok3r - Google Search (http://www.google.com/search?q=Saeed.Jok3r&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en-US:official&client=firefox-a)
گروه دوم : ناشناس
هک تمام ایمیل ها و ایدی های من جمعآ 54 تا
نفوز : ناشناس
تعداد نفرات : ناشناس
اعضا : ناشناس
دلیل : دشمنی هرکی بوده منو خوب میشناخته...

گروه سوم : ناشناس
پاک کردن تمام پلاگین هایی که ساختم
نفوز : هاست
تعداد نفرات : ناشناس
اعضا : ناشناس
دلیل : نمیدونم

خواهش کسی باهم بحث نکنه حال درستی ندارم...!=;

اين كسايي كه شما ذكر كردي رو من ميشناسم
اون قد قدر نيستن كه از باگ wp زده باشن

يا از سرور زدن يا با كيلاگر خوردي داداش :-b

sazsaz
September 3rd, 2011, 13:45
آفرین بر شما
کاملا درسته بدون استثنا ایمیل هک شده یا پسورد هاستتون ضعیف بوده و بوسیله یه کرک توی دستشون اومده

armintanha
September 3rd, 2011, 13:57
کاملا درسته ولی بقیه جوانب را رعایت کرده
حدود 10 معیار برای امنیت کامل وردپرس هست یکی اینه
http://sazweb.com/wp-admin/
و چندتا توی دیتابیس هست اگه خواستید تا برتون این آموزش را بذارم
مرسی دوسته من بلدمشون ولی وقتی انجام میدم =
500 Internal Server Error

تویه تایپک دیگه برای دوستان که به این کار علاقه دارن بزار

morgan
September 3rd, 2011, 13:58
گروه های که امروز منو هک کردن
گروه اول : Saeed.Jok3r
هک پرشین ول
نفوز : از طریق دیتابیس
تعداد نفرات : 9 تا
اعضا : Mr.Xpr , , Mr.Ebi, Mr.Terror , EzraeL - Mr.4lir3z4 -r00til- Syamak.Black - vahid4251 - AloNe.B[o]y!
دلیل اینکارشون : هنوز پیداش نکردماگه خود این افراد باشن اعضای سایت iranhack.ir هستند
خدوشون رو هم تو این تایپیک معرفی کردند (البته معلوم نیست اسم و .... درست نوشتن یا نه)

معرفی کاربران (http://iranhack.ir/forums/showthread.php?tid=45)



هسته وردپرس هبیچ گون باگی نداره شما الان دو سال ببینید هیچ گونه باگی ندارهمن نمیدونم این دوستمون از چه طریقی هک شدن ولی برای(3.2.1) 3 تا باگ وجود داره

sazsaz
September 3rd, 2011, 14:01
مرسی دوسته من بلدمشون ولی وقتی انجام میدم =
500 Internal Server Error

تویه تایپک دیگه برای دوستان که به این کار علاقه دارن بزار

خطای 500 به خاطر آپاچی هست عزیز

armintanha
September 3rd, 2011, 14:35
خطای 500 به خاطر آپاچی هست عزیز

لازم به ذکر نبود...
مدیر سرور من نیستم که بخوام اپاچی رو تنظیم کنم دارم یه کد براش مینویسم که رو همین تنظیمات اپاچی هم جوابده

---------- Post added at 01:19 PM ---------- Previous post was at 01:15 PM ----------


آفرین بر شما
کاملا درسته بدون استثنا ایمیل هک شده یا پسورد هاستتون ضعیف بوده و بوسیله یه کرک توی دستشون اومده

ایمیلی که توسط اون نام کاربری مدیریت رو ساختم وجود خارجی نداره...!
arminnaamiuseradmin123456789@persianwell.com

تمام ایدی هامو پس گرفتم پسورد همه رو 123456 گذاشته بود با برنامه پسورد جدید رو ادد کردم رو همه ایدی هام
پسورد اینقدر اسون نبود که کسی بخواد کرکش کنه

!@#myname@#$mr.#$armin!naami

---------- Post added at 01:35 PM ---------- Previous post was at 01:19 PM ----------


اين كسايي كه شما ذكر كردي رو من ميشناسم
اون قد قدر نيستن كه از باگ wp زده باشن

يا از سرور زدن يا با كيلاگر خوردي داداش :-b
منو 2 گروه هک کردن یکی دوستای خودم بودن یکی گروه : Saeed.Jok3r
اگه گروه Saeed.Jok3r منو از سرور هک کردن چرا واسم دیفنس خوشکل نزاشتن ؟
به دیتابیس دسترسی پیدا کردن پسورد خودشون رو جایگزین پسورد من کردن - چون پسورد عوض شده بود بعد وارد وردپرس شدن برام یه پست هک شدن گذاشتن.!
ولی برام جالب بود که چرا دوستام و گروه : Saeed.Jok3r منو همزمان هک کردن - حتی پلاگینی که ساخته بودم هم اخطار ورود کاربر غیر مجاز یا ای پی دیگر برام به گوشی و ایمیل خودم نفرستاد حساسیتش رو طوری تنظیم کردم مدیریت رو برای اپی غریبه باز نکنه ... تو پلاگین ها هم که رفتم دیدم غیر فعال شده.
تو سی پنل هم که رفتم ای پی دیگری جز خودم وارد نشده.
الان اعصابم بقدری خورده که قدرت فکر کردن ندارم.!

sazsaz
September 3rd, 2011, 15:43
وردپرس باگی به این گندگی نداره که sql inj بشه احتمال می دم شما روی هاستتون یک برنامه یا اسکریپت دیگر را هم نصب کرده اید
لطفا چک کنید