PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سایتی از سرور هک شده راهنمایی کنید



erroring
December 14th, 2011, 12:20
سلام خدمت تمام اساتید.
یکی از سایت های سرور من Deface شده اونطور که من دقت کردم با یه یوزر غیر root به نام mamft یا یه چیز تو این مایه تو ssh لاگین بود. (با دستور w فهمیدم)
پنل مدیریت kloxo هستشد.
پسورد کاربری kloxo و ftp فقط همون سایت عوض شده بود. همچنین در دیتابیس سایت خرابکاری شده بود (دیتابیس در یک سرور دیگه هست)
فایل index.php سایت هم جایگزین شده بود.
سیستم مدیریت محتوای سایت wordpress هستش.
می خواستم ببینم چطور میتونم با این حملات مقابله کنم. ممنون میشم راهنمایی کنید.

erroring
December 14th, 2011, 15:29
لطفا در مورد ایمن سازی ssh بگید.

alibalavipour
December 14th, 2011, 15:32
به نظرم بهتره سرورتون رو عوض کنید و از سرور بهتری استفاده کنید

افرادیتا
December 14th, 2011, 15:50
با سلام

سرور شما می بایست یک فول سکوریتی گردد . همچنین بهتر است از کنترل پنلی های سی پنل یا دایرکت ادمین استفاده کنید

پورت ssh را نیز تغییر دهید

erroring
December 15th, 2011, 07:10
ممنون از راهنمایی ها. بیشتر بررسی کردم متوجه شدم پسورد kloxo عوض نشده بود. فقط پسورد Ftp عوض شده.
آیا با اجرای دستورات Perl یا cgi میشه پسورد Ftp رو عوض کرد؟
اگر بله این دستورات چطور اجرا میشه؟ با قرار گرفتن در فایل php یا با پسوند .pl و .cgi ؟
آیا برای اجرا این فایل در سرور آپلود باید بشه و از طریق url اجرا بشه؟ یا روش دیگه ای داره اجراش؟

erroring
December 15th, 2011, 10:35
سرور من ترکیب nginx و apache هستش. اگه من پسوند های .pl و .cgi رو تنظیم کنم که با nginx سرو بشه مشکل حل میشه؟ یا این دستورات قابل اجرا از طریق پسوند .php هم هستند؟

iraniandata
December 15th, 2011, 11:03
اگه اطلاعات مهمی داشتی

و نگران هستی

با پلیس فتا مشورت کن

cyberpolice.ir

iFire
December 15th, 2011, 11:15
احتمالا با مهندسی اجتماعی پسورد رو زدن و ...
میشه لاگ هارو دید؟

erroring
December 15th, 2011, 11:55
لاگ چه نرم افزاری رو؟
این هاست روی سرور جدید هست. من خودم احتمال میدم روی هاست قبلی فایلی آپلود بوده در مسیر سایت که به هکر اجازه نفوذ داده.

secure_host
January 9th, 2012, 18:09
خواستید می تونیم سرورتون را آنالیز امنیتی داشته باشیم.
با تشکر