نمایش نتایج: از شماره 1 تا 4 , از مجموع 4

موضوع: توجه : امنیت سایت های جوملا

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2010
    نوشته ها
    200
    تشکر تشکر کرده 
    53
    تشکر تشکر شده 
    413
    تشکر شده در
    285 پست

    Lightbulb توجه : امنیت سایت های جوملا

    با سلام به همه دوستان.

    اخیراً هک سایت های جوملایی توسط هکرهای عربستانی خیلی زیاد شده.

    روش کار به این صورته که به exploit هایی که موجود هست به ادمین جوملا دسترسی پیدا می کنن و از قسمت مدیریت قالب با توجه به دسترسی ویرایش فایل index.php می تونن خیلی ساده قالب را با شل جایگزین کنن و یا همونجا دفیس کنن.

    به موارد بالا دقت داشته باشيد.

    با تشكر.

  2. تعداد تشکر ها ازAriya به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم shivahost آواتار ها
    تاریخ عضویت
    Dec 2010
    نوشته ها
    2,477
    تشکر تشکر کرده 
    1,371
    تشکر تشکر شده 
    4,137
    تشکر شده در
    2,773 پست

    پیش فرض پاسخ : توجه : امنیت سایت های جوملا

    خیلی راحت روی پوشه مدیریت پسورد بگذارید دیگه دیفیس نمی شوید. البته این ها پسورد مدیر را تغییر می دهند ولی دیگر دیفیس نمی کنند چون پسورد پوشه مدیر را که ندارند!

    نکته دیگه اینکه حتما هنگام نصب جوملا پیشوند دیتابیس را تغییر دهید. در مراحل نصب این را سوال می کند و یک عبارت دیگر بگذارید. دیفالت معمولا jos_ هست که می توانید مثلا به kjghg_ تغییر دهید.

    یک کار دیگر اینکه در جوملا چند کاربر بسازید و یکی دیگر از آنها را مدیر کل کنید و کاربری که در نصب مدیر شده به عضو ساده تغییر دهید.

  5. تعداد تشکر ها ازshivahost به دلیل پست مفید


  6. #3
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : توجه : امنیت سایت های جوملا

    نقل قول نوشته اصلی توسط Ariya نمایش پست ها
    با سلام به همه دوستان.

    اخیراً هک سایت های جوملایی توسط هکرهای عربستانی خیلی زیاد شده.

    روش کار به این صورته که به exploit هایی که موجود هست به ادمین جوملا دسترسی پیدا می کنن و از قسمت مدیریت قالب با توجه به دسترسی ویرایش فایل index.php می تونن خیلی ساده قالب را با شل جایگزین کنن و یا همونجا دفیس کنن.

    .
    با توجه به stable بودن جوملا بعید می دونم مشکل امنیتی از core جوملا باشد. و ممکن است که component ها یا تم ها و پلاگین های استفاده شده آسیب پذیر باشد. که exploit های موجود برای core حوملا باسنایوری شما وجود ندارد.(حداقل من ندیدم.)
    اگر شما اطلاعی در مورد exploit دارید ممنون میشم به ما هم اطلاع رسانی نمایید.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  7. تعداد تشکر ها از secure_host به دلیل پست مفید


  8. #4
    عضو انجمن آگونیس آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    Network
    نوشته ها
    741
    تشکر تشکر کرده 
    114
    تشکر تشکر شده 
    2,139
    تشکر شده در
    855 پست

    پیش فرض پاسخ : توجه : امنیت سایت های جوملا

    با نصب ماژول های امنیتی می تونید از این گونه نفوذ ها جلوگیری کنید
    OldProfile

  9. تعداد تشکر ها از آگونیس به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: December 26th, 2015, 11:40
  2. توجه توجه .نویسندگی سایت های جور وا جور .توجه توجه
    توسط ko9ol30 در انجمن به دنبال کار هستم
    پاسخ ها: 0
    آخرين نوشته: June 20th, 2015, 12:21
  3. سیستم مدیریت محتوای سایت موزیک(همه چیز اتوماتیک)
    توسط daniad در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 6
    آخرين نوشته: July 17th, 2014, 13:28
  4. فروش سایت با مدیر محتوای سایت بایک فارسی! با قابلیت Drag/Drop
    توسط SixthElement در انجمن فروش انواع وب سایت،گروهای اطلاع رسانی
    پاسخ ها: 0
    آخرين نوشته: November 25th, 2013, 02:38

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •