نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: بدست اوردن اطلاعات حیاتی سایت از روی هاست

  1. #1
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    824
    تشکر تشکر کرده 
    1,086
    تشکر تشکر شده 
    458
    تشکر شده در
    344 پست

    پیش فرض بدست اوردن اطلاعات حیاتی سایت از روی هاست

    عرض سلام و خسته نباشید.
    من به یکی از مشتریا یه دونه ریسلر دادم و الان به من پیام داده و اطلاعات دیتابیس سایت اصلی مارو همینطور پسورد دیتابیسش رو بدست اورده.همچنین الآن هم میگه بزودی اطلاعات مدیریتی whmcs رو بدست میاره.من باید چیکار کنم الان؟
    چطور میتونم جلوشو بگیرم؟

    سرور مجازی لینوکس هستش ، کنترل پنل Cpanel
    قدس مال ماست (من قولشو بت میدم)


  2. # ADS




     

  3. #2
    عضو انجمن ali0000 آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IR
    نوشته ها
    245
    تشکر تشکر کرده 
    788
    تشکر تشکر شده 
    781
    تشکر شده در
    483 پست

    پیش فرض پاسخ : بدست اوردن اطلاعات حیاتی سایت از روی هاست

    ابتدا مشخص نمایید موارد امنیتی رو رعایت کردید یا خیر ؟ منظور پیچیدگی پسوردها یا احیاناً فایلی که حاوی اطلاعات سرور و پنل ها باشه روی هارد سرور نداشتید ؟ whmcs لایسنس دار استفاده میکنید ؟
    پیشنهاد میشه روی فولدر admin هاستی که روش whmcs نصب کردید پسورد قرار بدید و یکبار به دقت سطوح دسترسی ریسلر رو از whm cpanel چک کنید ...

  4. تعداد تشکر ها از ali0000 به دلیل پست مفید


  5. #3
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    824
    تشکر تشکر کرده 
    1,086
    تشکر تشکر شده 
    458
    تشکر شده در
    344 پست

    پیش فرض پاسخ : بدست اوردن اطلاعات حیاتی سایت از روی هاست

    پسوورد ها بله سخت بوده.دابلیو اچ ام سی اس نسخه نال شده هست.اما الان بحث من دابلیو اچ ام سی اس نیست.این هستش که چطوری اطلاعات دیتابیس اصلی رو دراوورده؟نه هنوز اقدام امنیتی که فایلای کانفیگ رو منتقلش کنیم جای دیگه انجام ندادیم.اصلا نمیدونیم به چه شکل هستش.ممنون میشم راهنمایی کنین.تازه کار هستیم و هزار مشکلو عدم آشنایی.
    تشکر
    قدس مال ماست (من قولشو بت میدم)


  6. #4
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : بدست اوردن اطلاعات حیاتی سایت از روی هاست

    سلام.

    براحتی با حفره های امنیتی وب سرور ویا در سطح سیستم عامل میتوان کل فایل های کاربران روی سرور را مشاهده کرد ! - فرد مورد نظر از همین روش فایل کانفیگ whmcs شمارا مشاهده کرده است !

    درصورت تمایل یک اکانت سی پنل با دامنه ی test.com بسازید و مشخصات ورود به انرا ارسال کنید تا بررسی کنیم دقیقا هکر از چه روشی استفاده کرده و نحوه ی رفع ان را اطلاع دهیم.

    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  7. #5
    عضو جدید mehrangta آواتار ها
    تاریخ عضویت
    Oct 2014
    نوشته ها
    92
    تشکر تشکر کرده 
    378
    تشکر تشکر شده 
    246
    تشکر شده در
    166 پست

    پیش فرض پاسخ : بدست اوردن اطلاعات حیاتی سایت از روی هاست

    ظاهرا سیملینکتون کردند ...

  8. #6
    عضو دائم Mr.Te0 آواتار ها
    تاریخ عضویت
    Oct 2013
    نوشته ها
    1,490
    تشکر تشکر کرده 
    259
    تشکر تشکر شده 
    2,950
    تشکر شده در
    1,526 پست

    پیش فرض پاسخ : بدست اوردن اطلاعات حیاتی سایت از روی هاست

    مشکل شما بر میگردد به نحوه کانفیگ سرور و حفره های امنیتی که مهار نشده اند.
    سریعا با یک متخصص مشورت لازم را انجام دهید و کانفیگ سرور را به شخصی با تجربه که دارای اطلاعات کافیست بسپارید .
    (مطالعه مقاله زیر نیز خالی از لطف نیست)
    Apache symlink security issue fix/patch - whmscripts
    info.mehranfar@gmail.com



  9. #7
    عضو جدید Asp.Net آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    64
    تشکر تشکر کرده 
    81
    تشکر تشکر شده 
    54
    تشکر شده در
    38 پست

    پیش فرض پاسخ : بدست اوردن اطلاعات حیاتی سایت از روی هاست

    شما رو هک کرده شما هم از روی سرور پاکش کن.

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 11
    آخرين نوشته: August 31st, 2017, 16:44
  2. درخواست قیمت گذاری روی سایت بهار آی تی
    توسط BaharIT.Com در انجمن مباحث دیگر
    پاسخ ها: 11
    آخرين نوشته: September 23rd, 2015, 15:10
  3. پاسخ ها: 2
    آخرين نوشته: January 28th, 2012, 02:07
  4. پاسخ ها: 5
    آخرين نوشته: July 25th, 2010, 00:01

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •