-
November 17th, 2014, 13:23
#1
اقدامات لازم برای بعد از هک شدن یک سرور
سلام.این سایت هایی که هک می شوند و از دسترس خارج می شوند چه عملیاتی رو انجام می دهند که بعد از مدت زمان کمی دوباره در دسترس قرار می گیرند؟؟ خیلی از سایت ها هک می شوند اما سوال من اینه که صاحبان اون سایت ها چه تدابیری می کنند تا اطلاعات سایت در صورت هک شدن حفظ شود؟ و همچنین الان فرض کنید یک سایتی به نام x هک شد.حالا صاحب سایت باید چی کار کنه تا سایت با همون نام دامنه مانند قبل در دسترس قرار بگیره؟ لطفا امکان دارد کمی مفصل توضیح دهید.ممنون.
-
-
November 17th, 2014 13:23
# ADS
-
November 17th, 2014, 13:24
#2
عضو دائم
پاسخ : اقدامات لازم برای بعد از هک شدن یک سرور
بکاب ریستور قبل از هک شدن
-
تعداد تشکر ها ازsarwhost به دلیل پست مفید
-
November 17th, 2014, 14:05
#3
پاسخ : اقدامات لازم برای بعد از هک شدن یک سرور
ممنون. ولی بک اپ گرفتن مشکلی که داره اینه که در داخل همون هاست قرار داره و باز خطرناک است.الان همین سایت تابناک کلی اخبار در خودش داره.حالا حتی اگه بیاد مدیر اون سایت از اخباری که قرار داده و کلا از فایل های سایتش بک اپ بگیره اون وقت این بک اپ در کجا قرار داده میشه؟اگر در همون هاست قرار داشته باشه که باز هکر می تونه اون رو پاک کنه و خطرناکه.
-
-
November 17th, 2014, 14:09
#4
عضو دائم
پاسخ : اقدامات لازم برای بعد از هک شدن یک سرور

نوشته اصلی توسط
alita
ممنون. ولی بک اپ گرفتن مشکلی که داره اینه که در داخل همون هاست قرار داره و باز خطرناک است.الان همین سایت تابناک کلی اخبار در خودش داره.حالا حتی اگه بیاد مدیر اون سایت از اخباری که قرار داده و کلا از فایل های سایتش بک اپ بگیره اون وقت این بک اپ در کجا قرار داده میشه؟اگر در همون هاست قرار داشته باشه که باز هکر می تونه اون رو پاک کنه و خطرناکه.
بکاپ گیری از طریق اف تی پی روی سرور دیگری انجام می شود.
-
تعداد تشکر ها ازarc1o0 به دلیل پست مفید
-
November 17th, 2014, 14:25
#5
پاسخ : اقدامات لازم برای بعد از هک شدن یک سرور
معذرت می خوام موضوع رو دارم طولانی می کنم.اما اینکه بک اپ در سرور دیگه ای قرار میگیره. به هر حال اون سرور از دارایی های سایتی است که خدمات میزبانی و هاستینگ رو ارائه میده و حالا در نظر بگیرید که هکری اون سایت میزبان رو هک کرد اون وقت باز ایا امنیت بک اپ گرفته شده به خطر نمی افتد؟ ممنون.
-
-
November 17th, 2014, 14:30
#6
عضو دائم
پاسخ : اقدامات لازم برای بعد از هک شدن یک سرور
درود
دوست عزیز اولین قدم ایمن سازی سرویس های خطرناک سرور مانند : php - cgi - perl - python و kernel میباشد در دومین قدم پرمیشن بندی صحیح دستورات خطرناک در سرور مانند symlink میباشد و بعد اسکن سرور برای فایلهای مشکوک و شل های خطرناک و تنظیم دسترسی فایل های سایت ها و فولدرهای با دسترسی 777 و... موارد زیادی هستش که بهتر هستش با کسی که در این زمینه تجربه کافی دارد مطرح نمایید
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها از nginxweb به دلیل پست مفید
-
November 17th, 2014, 14:34
#7
پاسخ : اقدامات لازم برای بعد از هک شدن یک سرور

نوشته اصلی توسط
alita
معذرت می خوام موضوع رو دارم طولانی می کنم.اما اینکه بک اپ در سرور دیگه ای قرار میگیره. به هر حال اون سرور از دارایی های سایتی است که خدمات میزبانی و هاستینگ رو ارائه میده و حالا در نظر بگیرید که هکری اون سایت میزبان رو هک کرد اون وقت باز ایا امنیت بک اپ گرفته شده به خطر نمی افتد؟ ممنون.
شما دو تا سرور اختصاصی بگیرید در یکی سایت رو بالا بیارید و در دیگری فقط بکاپ و دسترسی سرور بکاپ رو هم ببندید در این صورت خیلی راحت میشه ریستور کرد سایت های مهمی مثل تابناک که نمیان هاست بگیرن برای بکاپ هاشون!
-
تعداد تشکر ها از سرزمین به دلیل پست مفید
-
November 17th, 2014, 19:17
#8
عضو انجمن
پاسخ : اقدامات لازم برای بعد از هک شدن یک سرور

نوشته اصلی توسط
alita
سلام.این سایت هایی که هک می شوند و از دسترس خارج می شوند چه عملیاتی رو انجام می دهند که بعد از مدت زمان کمی دوباره در دسترس قرار می گیرند؟؟ خیلی از سایت ها هک می شوند اما سوال من اینه که صاحبان اون سایت ها چه تدابیری می کنند تا اطلاعات سایت در صورت هک شدن حفظ شود؟ و همچنین الان فرض کنید یک سایتی به نام x هک شد.حالا صاحب سایت باید چی کار کنه تا سایت با همون نام دامنه مانند قبل در دسترس قرار بگیره؟ لطفا امکان دارد کمی مفصل توضیح دهید.ممنون.
با سلام،
در مورد بخش اول سوالتون که دوستان توضیح دادن
اما در مورد بخش آخر سوال تون باید بگم که همانطور که میدونید یک سایت از 2 بخش تشکل شده.
یکی دامنه یا همون آدرس سایت،یکی هم فضای میزبانی که اطلاعات سایت در اون قرار میگیره.
زمانی که سایتی هک میشه تنها به بخش میزبانی یا همون هاست دسترسی پیدا میکنه که اونجا تنها فایل های سایت موجود هست و هیچ دسترسی برای مدیریت و... دامنه نیست.
بنابر این تا اینجا آدرس سایت بدون مشکلی نزد صاحب اصلی اش خواهد بود.
اینکه اکانت ثبت دامنه هک بشه که اون دیگه داستانش فرق داره و مراحل پیگیری خاص خودش داره...
موفق باشید
-
تعداد تشکر ها از M.D.A به دلیل پست مفید
-
November 17th, 2014, 19:36
#9
پاسخ : اقدامات لازم برای بعد از هک شدن یک سرور
سلام ممکن هستش تو بکاپک یه سری تغییرات داده شده باشه جک کنید . دوم نام دیتابیس و پسورد رو عوض کنید چون به سرور دسترسی داشته باشه باز هک میشید . سوم تست کنید فانکشن و اوپین بیس دور ها غیر قابل بایپس باشن تا هک نشید .
-
تعداد تشکر ها از faraz.server به دلیل پست مفید
-
November 17th, 2014, 19:52
#10
عضو جدید
پاسخ : اقدامات لازم برای بعد از هک شدن یک سرور

نوشته اصلی توسط
nginxweb
درود
دوست عزیز اولین قدم ایمن سازی سرویس های خطرناک سرور مانند : php - cgi - perl - python و kernel میباشد در دومین قدم پرمیشن بندی صحیح دستورات خطرناک در سرور مانند symlink میباشد و بعد اسکن سرور برای فایلهای مشکوک و شل های خطرناک و تنظیم دسترسی فایل های سایت ها و فولدرهای با دسترسی 777 و... موارد زیادی هستش که بهتر هستش با کسی که در این زمینه تجربه کافی دارد مطرح نمایید
سخن استادم تایید می شود برای جلو گیری از نفوذ دوباره باید با کسی که این کاره هست مشورت بگیرید چون مراحل که دوستان فرمودن اوله کاره پیدا کردن راهه نفوذ و بعد امن کردن سرور بخش های بعدی هست
-
تعداد تشکر ها از mehrdad2 به دلیل پست مفید