صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 14

موضوع: هک شدن سرور اختصاصی

  1. #1
    عضو انجمن succes آواتار ها
    تاریخ عضویت
    May 2012
    محل سکونت
    تبریز - کندوهاست
    نوشته ها
    481
    تشکر تشکر کرده 
    645
    تشکر تشکر شده 
    363
    تشکر شده در
    278 پست

    پیش فرض هک شدن سرور اختصاصی

    با سلام

    دوستان من یه سرور اختصاصی دارم و یکی از سایت ها WHMCS نصب هست.
    دیروز حالا نمی دونم از طریق چی سرورم هک شد و یه آقایی بهم زنگ زد که سرورمو خاموش کرده بخاطر اینکه نتونن هک کنن گفتم شما کی هستین گفت ما همدیگرو نمیشناسیم فقط چون سایت منو در لیست هک شده ها دیده خودش هکر بوده و دست به کار شده و سرور منو به کنترل خودش گرفته و حتی رمز سرور اختصاصی رو هم عوض کرده بود ! و رمز جدید رو بهم داد ...

    حالا یکی از سایت ها فقط Deface شده بود که بک آپ برگردوندم ... و این Deface هم مربوط به هکر های عربستان بود
    از دو هاست دیگه بهم پیام میاد که داره بیش از حد ایمیل ارسال میشه ...

    حالا سوالات:
    1.من چه جوری ارسال این ایمیل هارو که نمی دونم از کجا و چه جوری و به کی ارسال میشه بگیرم ؟؟
    2. از چه نسخه WHMCS برای امنیت بالا استفاده کنم ؟
    3. این از کجا به سرور من نفوذ کرده ؟


    ممنون میشم راهنماییی کنید
    ❄️ جشنواره زمستانه شرکت آرکا میزبان کندو | تخفیف 40% ✅ دیتاسنتر ovh و ... ✅ مجازی ساز kvm ❄️
    تا تمام نشده اقدام بفرمایید : https://kandohost.com/w1401/ - اینماد+ساماندهی+ضمانت برگشت وجه

  2. تعداد تشکر ها از succes به دلیل پست مفید


  3. # ADS




     

  4. #2
    مدیر ارشد Ramin آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    656
    تشکر تشکر کرده 
    745
    تشکر تشکر شده 
    4,987
    تشکر شده در
    1,513 پست

    پیش فرض پاسخ : هک شدن سرور اختصاصی

    سلام

    احتمالا کانفیگ امنیتی به درستی انجام نشده است ؟
    بر روی روی سرور اختصاصی cpanel نصب شده و یا یک VPS از سرور اختصاصی؟

  5. تعداد تشکر ها از Ramin به دلیل پست مفید


  6. #3
    عضو انجمن succes آواتار ها
    تاریخ عضویت
    May 2012
    محل سکونت
    تبریز - کندوهاست
    نوشته ها
    481
    تشکر تشکر کرده 
    645
    تشکر تشکر شده 
    363
    تشکر شده در
    278 پست

    پیش فرض پاسخ : هک شدن سرور اختصاصی

    نقل قول نوشته اصلی توسط Raminn نمایش پست ها
    سلام

    احتمالا کانفیگ امنیتی به درستی انجام نشده است ؟
    بر روی روی سرور اختصاصی cpanel نصب شده و یا یک VPS از سرور اختصاصی؟

    نه روی سرور اختصاصی VMware نصب بود و یکی از VPS ها که دارای دایرکت ادمین بود... از طریق هک به VMware دسترسی پیدا کرده بود
    ❄️ جشنواره زمستانه شرکت آرکا میزبان کندو | تخفیف 40% ✅ دیتاسنتر ovh و ... ✅ مجازی ساز kvm ❄️
    تا تمام نشده اقدام بفرمایید : https://kandohost.com/w1401/ - اینماد+ساماندهی+ضمانت برگشت وجه

  7. #4
    عضو انجمن parsvia آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    اینترنت
    نوشته ها
    287
    تشکر تشکر کرده 
    257
    تشکر تشکر شده 
    424
    تشکر شده در
    326 پست

    پیش فرض پاسخ : هک شدن سرور اختصاصی

    whmcs چه نسخه ی نال و چه نسخه ی لایسنس دار نیاز به یه سری کانفیگ های امنیتی دارن
    همون نسخه نال رو میشه امنیتش رو بسیار بالا برد به طوری که اینجوری هک نشید
    مشکل شما بیشتر امنیت سرورتون هستش که درست کانفیگ نشده
    در مورد whmcs مطالب زیادی برای امنیتش توی همین انجمن هست که بهتره بخونید و انجام بدید
    اگر هم خودتون نتونستید پ خ بدید واستون انجام میدم
    ساران هاستینگ
    09382294343 | 02128423379 تماس در ساعات اداری
    شرکت ساران داده پردازان ارجان - ثبت 3325 | دارای نماد اعتماد الکترونیکی

  8. #5
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : هک شدن سرور اختصاصی

    سلام آقا سعید.

    واقعا من موندم اگر از اول ورود شما به انجمن به سابقه شما یک نگاهی کرد کاملا معلوم میشود که در غرق مشکلات و ... هستید:دی

    امنیت سرورتون رو ببرید بالاتر.

    برای دریافت whmcs 5.2.16 در یاهو پیام بدید(حداکثر تا 10 دقیقه دیگر)

    whmcs 5.3.3 هم اگر مایل بودید میتونم شب بهتون بدم.

    ولی به نظر من امنیت سرور شما هم پایین هست !!

    symlink باز هست اینجوری که شما گفتید و به راحتی میتوان از هاستی به هاست دیگر نفوذ کرد.

  9. #6
    مدیر ارشد Ramin آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    656
    تشکر تشکر کرده 
    745
    تشکر تشکر شده 
    4,987
    تشکر شده در
    1,513 پست

    پیش فرض پاسخ : هک شدن سرور اختصاصی

    کلا قابل درک نیست . با هک یک وی پی اس دسترسی به مجازی ساز ایجاد شده است ؟! اصلا سیستم عامل وی پی اس هم مهم نیست . اما چنین باگی در VMware تا کنون گزارش نشده
    به احتمال خیلی قوی ابتدا دسترسی به مجازی ایجاد شده و از طریق آن دسترسی به VPs که فرمودید دایرکت ادمین داشته
    به حال به احتمال خیلی قوی در همان وی پی اس هم احتمالا شل آپلود شده و تا زمانی که به صورت کامل اسکن و پاکسازی نکنید سوءاستفاده می کنند
    در قدم اول که پسوورد مجازی ساز را تعویض کنید ( از یک رمز بسیار قوی استفاده فرمائید ) . چک کنید شاید یوزر دیگری در VMware برای خود ایجاد کرده باشند که یوزرهای اضافی را حذف کنید
    بعد از امن سازی مجازی ساز. کار را برو روی VPs که دایرکت ادمین نصب شده شروع کنید. به صورت کامل باید اسکن شود. و سپس کانفیگ امنیتی را به یکی از دوستان با تجربه با پرداخت هزینه در همین انجمن بسپارید

  10. تعداد تشکر ها ازRamin به دلیل پست مفید


  11. #7
    عضو انجمن succes آواتار ها
    تاریخ عضویت
    May 2012
    محل سکونت
    تبریز - کندوهاست
    نوشته ها
    481
    تشکر تشکر کرده 
    645
    تشکر تشکر شده 
    363
    تشکر شده در
    278 پست

    پیش فرض پاسخ : هک شدن سرور اختصاصی

    نقل قول نوشته اصلی توسط Raminn نمایش پست ها
    کلا قابل درک نیست . با هک یک وی پی اس دسترسی به مجازی ساز ایجاد شده است ؟! اصلا سیستم عامل وی پی اس هم مهم نیست . اما چنین باگی در VMware تا کنون گزارش نشده
    به احتمال خیلی قوی ابتدا دسترسی به مجازی ایجاد شده و از طریق آن دسترسی به VPs که فرمودید دایرکت ادمین داشته
    به حال به احتمال خیلی قوی در همان وی پی اس هم احتمالا شل آپلود شده و تا زمانی که به صورت کامل اسکن و پاکسازی نکنید سوءاستفاده می کنند
    در قدم اول که پسوورد مجازی ساز را تعویض کنید ( از یک رمز بسیار قوی استفاده فرمائید ) . چک کنید شاید یوزر دیگری در VMware برای خود ایجاد کرده باشند که یوزرهای اضافی را حذف کنید
    بعد از امن سازی مجازی ساز. کار را برو روی VPs که دایرکت ادمین نصب شده شروع کنید. به صورت کامل باید اسکن شود. و سپس کانفیگ امنیتی را به یکی از دوستان با تجربه با پرداخت هزینه در همین انجمن بسپارید
    من چون WHMCS رو به VMware و دایرکت ادمین وصل کرده بودم (یوزر و پسورد هردو داخل WHMCS وارد شده بود) اینا وقتی اینو هک کردن با decode رمز ها تونستن به همه چی دسترسی پیدا کنند.البته این فقط نظر منه
    ❄️ جشنواره زمستانه شرکت آرکا میزبان کندو | تخفیف 40% ✅ دیتاسنتر ovh و ... ✅ مجازی ساز kvm ❄️
    تا تمام نشده اقدام بفرمایید : https://kandohost.com/w1401/ - اینماد+ساماندهی+ضمانت برگشت وجه

  12. #8
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    104
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    292
    تشکر شده در
    210 پست

    پیش فرض پاسخ : هک شدن سرور اختصاصی

    با سلام
    امکان داره مستقیم سرور رو کرک کرده باشند
    معمولا این روش عملی تر هست
    (یا همون روش brute force)

  13. تعداد تشکر ها از teraserver به دلیل پست مفید


  14. #9
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2013
    محل سکونت
    Tehran
    نوشته ها
    143
    تشکر تشکر کرده 
    256
    تشکر تشکر شده 
    1,125
    تشکر شده در
    755 پست

    پیش فرض پاسخ : هک شدن سرور اختصاصی

    نقل قول نوشته اصلی توسط succes نمایش پست ها
    من چون WHMCS رو به VMware و دایرکت ادمین وصل کرده بودم (یوزر و پسورد هردو داخل WHMCS وارد شده بود) اینا وقتی اینو هک کردن با decode رمز ها تونستن به همه چی دسترسی پیدا کنند.البته این فقط نظر منه
    مشکلی از هک whmcs شماست.هم ورژن های قدیمی و اپدیت نشده بسیار اسان هست و کمتر از 10 دقیقه انجام میشود

    امکان نفوذ به سرور از طریق یک وب پس اس غیر ممکن هست

  15. تعداد تشکر ها از persianmagic به دلیل پست مفید


  16. #10
    عضو انجمن iNicz.Com آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    World
    نوشته ها
    578
    تشکر تشکر کرده 
    204
    تشکر تشکر شده 
    1,297
    تشکر شده در
    776 پست

    پیش فرض پاسخ : هک شدن سرور اختصاصی

    کاملا واضه هستش که احتملا از whmcs بدون لیسانس استفاده کردید و اکثر اینها دارای شک میباشند که توسط ارائه کننده این اسکریپت گزاشته میشه . شما هم که پسورد سرور هاتون در whmcs هستش و براحتی برداشتن .
    vmware رو توسط kvm consol که از دیتاسنتر میگیرید رست فول کنید و دوباره سرور های مجازی موجود در هارد رو بهش اضافی کنید . از sql سایت خودتون بکاپ بگیرید و سرورو مجازی جدید درست کنید و whmcsجدید برزسد و به Sql موجود وصل کنید .
    اینجوری خیلی بهتره
    Contact Me: Tell : 044-32341756 **9149600789 \ Mail : Sup.inicz[at]gmail.com \ Y!ID : hadi_gby\ Old Inicz.com
    شرکت فرانوآوران : اولین و قدیمی ترین فروشنده سرور های هتزنر در ایران با 6 سال سابقه

  17. تعداد تشکر ها از iNicz.Com به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 2
    آخرين نوشته: December 7th, 2016, 19:17
  2. پاسخ ها: 0
    آخرين نوشته: October 21st, 2016, 22:26
  3. پاسخ ها: 15
    آخرين نوشته: August 30th, 2014, 18:39
  4. پاسخ ها: 0
    آخرين نوشته: April 8th, 2014, 03:40
  5. پاسخ ها: 13
    آخرين نوشته: November 20th, 2012, 16:02

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •