صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: بررسی حادثه ی هک شدن سرور من

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض بررسی حادثه ی هک شدن سرور من

    سلام

    من یه سرور مجازی ویندوز 2003 دارم و امروز که لاگ های وب سرور رو چک کردم متوجه شدم صبح حدودا ساعت 3 چندتا فایل فشرده از سرور دانلود شده. فایلهایی که من روی سرور نریخته بودم. هیستوری فایرفاکس نصب شده روی سرور رو چک کردم و دیدم که هکر وارد phpmyadmin شده و از دیتابیس هم اکسپورت گرفته و نهایتا دیتابیس و سایر فایل های روی سرور رو بصورت فایل های فشرده برای خودش دانلود کرده بود.


    اگر مهمه، روی سرور این نرم افزارها نصبه:
    1. فایرفاکس
    2. نوت پد ++
    3. 7 زیپ
    4. زمپ لایت پورتابل


    نرم افزار های فوق همگی از سایت اصلیشون دانلود شدن


    نکاتی که برای حفظ امنیت مد نظرم بوده:
    1. محدود کردن phpmyadmin فقط برای آی پی خود سرور
    2. روی سرور فقط سه سایت وردپرسی هست که wp-admin به آی پی شخصی من محدود شده
    3. روی سایت ها هیچ پلاگینی نصب نیست
    4. قالب رو خودم نوشتم و مشکلی نداره



    با این تفاسیر به نظر میاد که هکر از طریق ضعف های سیستم عامل سرور رو هک کرده و به سرور ریموت شده نه اسکریپت هایی که روی سرور نصب شده (البته من از امنیت سر در نمیارم)

    ضمنا:
    - سیستم خودم کی لاگر و ویروس نداره
    - ویندوز سرور 2003 نصب شده روی سرور ظاهرا کرک شده هست
    - هیچ شل php روی سرور یافت نشد

    به نظرتون چجوری هک شدم؟
    برای جلوگیری از تکرار این مساله در سرورهای دیگه باید چیکار کنم؟
    استفاده از ویندوز سرور 2008 یا 2012 راهگشا هست و میشه روی اینها با اطمینان نسبتا زیاد کارهام رو ادامه بدم؟

    ذکر این نکته هم لازمه که به نظر میاد هکر اماتور بوده چون با ای پی ایرانی هک رو انجام داده. یا شایدم حرفه ای بوده و این مساله یه نکته انحرافی هست

    ممنون

  2. #2
    عضو انجمن ra3ou1 آواتار ها
    تاریخ عضویت
    Jul 2010
    نوشته ها
    631
    تشکر تشکر کرده 
    38
    تشکر تشکر شده 
    856
    تشکر شده در
    714 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    به احتمال زیاد هکر از طریق xampp به سرور شما دسترسی گرفته

  3. تعداد تشکر ها از ra3ou1 به دلیل پست مفید


  4. #3
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    نقل قول نوشته اصلی توسط ra3ou1 نمایش پست ها
    به احتمال زیاد هکر از طریق xampp به سرور شما دسترسی گرفته
    یعنی اینقدر وضعش خرابه؟
    خود زمپ مشکل داره یا apache و mysqlـی که همراهشه ؟!

  5. #4
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    نظر سایر دوستان چیه؟

  6. #5
    عضو دائم sarwhost آواتار ها
    تاریخ عضویت
    Jan 2012
    محل سکونت
    iran
    نوشته ها
    1,455
    تشکر تشکر کرده 
    603
    تشکر تشکر شده 
    2,673
    تشکر شده در
    1,819 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    این لینک را مشاهده کنید شاید به دردتان بخورد

    شرکت سرو آی تی - اخبار

  7. تعداد تشکر ها از sarwhost به دلیل پست مفید


  8. #6
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    خیلی ممنون

  9. #7
    عضو انجمن ra3ou1 آواتار ها
    تاریخ عضویت
    Jul 2010
    نوشته ها
    631
    تشکر تشکر کرده 
    38
    تشکر تشکر شده 
    856
    تشکر شده در
    714 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    xampp میدونم باگ داره

    و اینکه الان مجدد دیدم گفتین wp نصبه از طریق wp هم امکان داره نفوذ کرده باشه


    wp باگ پرایویت داره

    به هرحال احتمالاتی که به نظر من وجود داره

    1- مدیر سرور وارد شده باشه در صورتی که پسورد رو تغییر نداده باشین

    2-از طریق زمپ زده باشه

    3- از طریق وردپرس نفوذ کرده باشه


    و اینکه از کجا میدونید وارد phpmyadmin شده ؟

    شاید از یوزر پس دیتابیس برداشته و به دیتابیس متصل شده

    و شاید هم پسورد مناسبی انتخاب نکردین کرک کردن

  10. تعداد تشکر ها از ra3ou1 به دلیل پست مفید


  11. #8
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    نقل قول نوشته اصلی توسط ra3ou1 نمایش پست ها
    xampp میدونم باگ داره

    و اینکه الان مجدد دیدم گفتین wp نصبه از طریق wp هم امکان داره نفوذ کرده باشه


    wp باگ پرایویت داره

    به هرحال احتمالاتی که به نظر من وجود داره

    1- مدیر سرور وارد شده باشه در صورتی که پسورد رو تغییر نداده باشین

    2-از طریق زمپ زده باشه

    3- از طریق وردپرس نفوذ کرده باشه


    و اینکه از کجا میدونید وارد phpmyadmin شده ؟

    شاید از یوزر پس دیتابیس برداشته و به دیتابیس متصل شده

    و شاید هم پسورد مناسبی انتخاب نکردین کرک کردن
    ای بابا. دلم نمیاد از زمپ دل بکنم

    مدیر سرور از اعضای قدیمی و قابل اعتماد انجمنه

    در مورد زمپ و وردپرس حرفی ندارم

    برای phpmyadmin هم تو هیستوری فایرفاکس نصب شده روی سرور لیست شده بود که وارد phpmyadmin شده و اکسپورت گرفته

  12. #9
    عضو انجمن ameri آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Ersthost
    نوشته ها
    157
    تشکر تشکر کرده 
    153
    تشکر تشکر شده 
    448
    تشکر شده در
    283 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    نقل قول نوشته اصلی توسط afrateam نمایش پست ها
    ای بابا. دلم نمیاد از زمپ دل بکنم

    مدیر سرور از اعضای قدیمی و قابل اعتماد انجمنه

    در مورد زمپ و وردپرس حرفی ندارم

    برای phpmyadmin هم تو هیستوری فایرفاکس نصب شده روی سرور لیست شده بود که وارد phpmyadmin شده و اکسپورت گرفته
    میتونید apache, phpmyadmin و ftp رو به صورت جداگانه نصب کنید !

  13. تعداد تشکر ها از ameri به دلیل پست مفید


  14. #10
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2009
    نوشته ها
    301
    تشکر تشکر کرده 
    327
    تشکر تشکر شده 
    313
    تشکر شده در
    224 پست

    پیش فرض پاسخ : بررسی حادثه ی هک شدن سرور من

    نقل قول نوشته اصلی توسط ameri نمایش پست ها
    میتونید apache, phpmyadmin و ftp رو به صورت جداگانه نصب کنید !
    اره باید اینو یادبگیرم. فوقش دفعه اول یکم طول میکشه که قلقش دستم بیاد ولی در عوض یه عمر راحتم و همیشه میتونم از اخرین نسخه های موجود استفاده کنم و به نسخه ای که تو زمپ هست محدود نمیشم

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 11
    آخرين نوشته: December 9th, 2015, 19:19
  2. پاسخ ها: 2
    آخرين نوشته: November 28th, 2013, 15:43
  3. پاسخ ها: 1
    آخرين نوشته: November 27th, 2013, 01:06
  4. پاسخ ها: 3
    آخرين نوشته: November 19th, 2013, 11:56

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •