صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: بررسی حادثه ی هک شدن سرور من

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض بررسی حادثه ی هک شدن سرور من

    سلام

    من یه سرور مجازی ویندوز 2003 دارم و امروز که لاگ های وب سرور رو چک کردم متوجه شدم صبح حدودا ساعت 3 چندتا فایل فشرده از سرور دانلود شده. فایلهایی که من روی سرور نریخته بودم. هیستوری فایرفاکس نصب شده روی سرور رو چک کردم و دیدم که هکر وارد phpmyadmin شده و از دیتابیس هم اکسپورت گرفته و نهایتا دیتابیس و سایر فایل های روی سرور رو بصورت فایل های فشرده برای خودش دانلود کرده بود.


    اگر مهمه، روی سرور این نرم افزارها نصبه:
    1. فایرفاکس
    2. نوت پد ++
    3. 7 زیپ
    4. زمپ لایت پورتابل


    نرم افزار های فوق همگی از سایت اصلیشون دانلود شدن


    نکاتی که برای حفظ امنیت مد نظرم بوده:
    1. محدود کردن phpmyadmin فقط برای آی پی خود سرور
    2. روی سرور فقط سه سایت وردپرسی هست که wp-admin به آی پی شخصی من محدود شده
    3. روی سایت ها هیچ پلاگینی نصب نیست
    4. قالب رو خودم نوشتم و مشکلی نداره



    با این تفاسیر به نظر میاد که هکر از طریق ضعف های سیستم عامل سرور رو هک کرده و به سرور ریموت شده نه اسکریپت هایی که روی سرور نصب شده (البته من از امنیت سر در نمیارم)

    ضمنا:
    - سیستم خودم کی لاگر و ویروس نداره
    - ویندوز سرور 2003 نصب شده روی سرور ظاهرا کرک شده هست
    - هیچ شل php روی سرور یافت نشد

    به نظرتون چجوری هک شدم؟
    برای جلوگیری از تکرار این مساله در سرورهای دیگه باید چیکار کنم؟
    استفاده از ویندوز سرور 2008 یا 2012 راهگشا هست و میشه روی اینها با اطمینان نسبتا زیاد کارهام رو ادامه بدم؟

    ذکر این نکته هم لازمه که به نظر میاد هکر اماتور بوده چون با ای پی ایرانی هک رو انجام داده. یا شایدم حرفه ای بوده و این مساله یه نکته انحرافی هست

    ممنون

  2. # ADS




     

  3. #2
    عضو انجمن ra3ou1 آواتار ها
    تاریخ عضویت
    Jul 2010
    نوشته ها
    631
    تشکر تشکر کرده 
    38
    تشکر تشکر شده 
    856
    تشکر شده در
    714 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    به احتمال زیاد هکر از طریق xampp به سرور شما دسترسی گرفته

  4. تعداد تشکر ها از ra3ou1 به دلیل پست مفید


  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    نقل قول نوشته اصلی توسط ra3ou1 نمایش پست ها
    به احتمال زیاد هکر از طریق xampp به سرور شما دسترسی گرفته
    یعنی اینقدر وضعش خرابه؟
    خود زمپ مشکل داره یا apache و mysqlـی که همراهشه ؟!

  6. #4
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    نظر سایر دوستان چیه؟

  7. #5
    عضو دائم sarwhost آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    iran
    نوشته ها
    1,455
    تشکر تشکر کرده 
    603
    تشکر تشکر شده 
    2,673
    تشکر شده در
    1,819 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    این لینک را مشاهده کنید شاید به دردتان بخورد

    شرکت سرو آی تی - اخبار

  8. تعداد تشکر ها از sarwhost به دلیل پست مفید


  9. #6
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    خیلی ممنون

  10. #7
    عضو انجمن ra3ou1 آواتار ها
    تاریخ عضویت
    Jul 2010
    نوشته ها
    631
    تشکر تشکر کرده 
    38
    تشکر تشکر شده 
    856
    تشکر شده در
    714 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    xampp میدونم باگ داره

    و اینکه الان مجدد دیدم گفتین wp نصبه از طریق wp هم امکان داره نفوذ کرده باشه


    wp باگ پرایویت داره

    به هرحال احتمالاتی که به نظر من وجود داره

    1- مدیر سرور وارد شده باشه در صورتی که پسورد رو تغییر نداده باشین

    2-از طریق زمپ زده باشه

    3- از طریق وردپرس نفوذ کرده باشه


    و اینکه از کجا میدونید وارد phpmyadmin شده ؟

    شاید از یوزر پس دیتابیس برداشته و به دیتابیس متصل شده

    و شاید هم پسورد مناسبی انتخاب نکردین کرک کردن

  11. تعداد تشکر ها از ra3ou1 به دلیل پست مفید


  12. #8
    عضو انجمن ameri آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Ersthost
    نوشته ها
    157
    تشکر تشکر کرده 
    153
    تشکر تشکر شده 
    448
    تشکر شده در
    283 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    xampp که باگ های زیادی داره
    با یان باگ به کل سرور دسترسی پیدا میکنید:
    XAMPP <= 1.7.3 multiple vulnerabilites
    با این هم میشه فایل آپلود کرد (شل):
    XAMPP WebDAV PHP Upload
    -------------
    نکته دیگری که باعث هک سرور (اغلب سرور های کوچک) میشه لو رفتن پسورد یا کرک شدن اونه
    آیا پسور سرور از سرور های دیگر متمایز است ؟
    آیا پورت ریموت را از حالت پیشفرض تغییر دادید ؟

  13. تعداد تشکر ها از ameri به دلیل پست مفید


  14. #9
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    نقل قول نوشته اصلی توسط ra3ou1 نمایش پست ها
    xampp میدونم باگ داره

    و اینکه الان مجدد دیدم گفتین wp نصبه از طریق wp هم امکان داره نفوذ کرده باشه


    wp باگ پرایویت داره

    به هرحال احتمالاتی که به نظر من وجود داره

    1- مدیر سرور وارد شده باشه در صورتی که پسورد رو تغییر نداده باشین

    2-از طریق زمپ زده باشه

    3- از طریق وردپرس نفوذ کرده باشه


    و اینکه از کجا میدونید وارد phpmyadmin شده ؟

    شاید از یوزر پس دیتابیس برداشته و به دیتابیس متصل شده

    و شاید هم پسورد مناسبی انتخاب نکردین کرک کردن
    ای بابا. دلم نمیاد از زمپ دل بکنم

    مدیر سرور از اعضای قدیمی و قابل اعتماد انجمنه

    در مورد زمپ و وردپرس حرفی ندارم

    برای phpmyadmin هم تو هیستوری فایرفاکس نصب شده روی سرور لیست شده بود که وارد phpmyadmin شده و اکسپورت گرفته

  15. #10
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    در مورد پسورد هم متشکل از حروف خط تیره و اعداد و همچنین منحصر به فرد بود. و البته پسورد همون پسوردی بود که مدیر سرور ست کرده بود که چون تازه وی پی اس رو تحویل گرفته بودم و درگیر نصب و پیکربندی زمپ و اینا بودم عوضش نکردم. البته مدیر سرور کاملا مطمئنه
    پورت ریموت هم پیشفرض بود متاسفانه

    ضمنا من از نسخه لایت زمپ استفاده کردم که فقط شامل موارد روبرو هست: Apache 2.4.2, MySQL 5.5.27, PHP 5.4.7, phpMyAdmin 3.5.2.2, OpenSSL 1.0.1c, XAMPP Control Panel 3.1.0
    ویرایش توسط afrateam : May 22nd, 2013 در ساعت 00:15

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 11
    آخرين نوشته: December 9th, 2015, 19:19
  2. پاسخ ها: 2
    آخرين نوشته: November 28th, 2013, 15:43
  3. پاسخ ها: 1
    آخرين نوشته: November 27th, 2013, 01:06
  4. پاسخ ها: 3
    آخرين نوشته: November 19th, 2013, 11:56

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •