-
February 26th, 2014, 16:20
#21
پاسخ : هک شدن سایت

نوشته اصلی توسط
ussb
با تشکر از شما دوست عزیز متخصص امنیت شما کسی رو معرفی میکنید ؟
از نظر شما چه سرویس دهنده ای مناسب است ؟
برای تامین امنیت تیم ایران هک خوب هست آشیانه هم بد نیست. هاست هم کاملا نظر شخصی خودتون هست.اما میتونید از سایت آفاق تهیه کنیدو از سرویس های ایرانشون. کلا همه چیزشون خوب هست و بسیار با سابقه هم هستند. www.afagh.info اما باز هم میگم کاملا نظر خودتون هست. تحقیق کنید بپرسید بعد انتخاب کنید.
از این پس به وسیله این پروفایل فقط مطالب در رابطه با شبکه اجتماعی فیس نما مطرح خواهد شد
------------------------------------------------------
WWW.FACENAMA.COM
-
-
February 26th, 2014 16:20
# ADS
-
February 26th, 2014, 17:41
#22
پاسخ : هک شدن سایت
intoDNS: ussb.ir - check DNS server and mail server health
ns1.parspack.co. ['178.162.203.22', '46.165.242.220'] (NO GLUE) [TTL=1440]
ns2.parspack.co. ['178.162.203.22'] (NO GLUE) [TTL=1440]
ns3.parspack.co. ['130.185.72.100'] (NO GLUE) [TTL=1440]
ns4.parspack.co. ['199.217.114.125'] (NO GLUE) [TTL=1440]
اینجوری که یوزر facenama میگوید یعنی پارس پک سرور هاش mass deface یا symlink میخورد؟!!
فکر نمیکنم اینجوری که شما میگید باشه دوست عزیز.
-
-
February 26th, 2014, 17:52
#23
پاسخ : هک شدن سایت

نوشته اصلی توسط
Yas-Host
intoDNS: ussb.ir - check DNS server and mail server health
ns1.parspack.co. ['178.162.203.22[IMG]resource://skype_ff_extension-at-jetpack/skype_ff_extension/data/call_skype_logo.png[/IMG]178.162.203.22[IMG]resource://skype_ff_extension-at-jetpack/skype_ff_extension/data/call_skype_logo.png[/IMG]178.162.203.22[IMG]resource://skype_ff_extension-at-jetpack/skype_ff_extension/data/call_skype_logo.png[/IMG]178.162.203.22', '46.165.242.220'] (NO GLUE) [TTL=1440]
ns2.parspack.co. ['178.162.203.22[IMG]resource://skype_ff_extension-at-jetpack/skype_ff_extension/data/call_skype_logo.png[/IMG]178.162.203.22'] (NO GLUE) [TTL=1440]
ns3.parspack.co. ['130.185.72.100[IMG]resource://skype_ff_extension-at-jetpack/skype_ff_extension/data/call_skype_logo.png[/IMG]130.185.72.100[IMG]resource://skype_ff_extension-at-jetpack/skype_ff_extension/data/call_skype_logo.png[/IMG]130.185.72.100'] (NO GLUE) [TTL=1440]
ns4.parspack.co. ['199.217.114.125'] (NO GLUE) [TTL=1440]
اینجوری که یوزر facenama میگوید یعنی پارس پک سرور هاش mass deface یا symlink میخورد؟!!
فکر نمیکنم اینجوری که شما میگید باشه دوست عزیز.
پس لطف کنید دلیل deface شدن همزمان 12 سایت که متعلق به پارس پک هست رو بفرمایید؟ شاید بنده کاملا اشتباه میکنم و از شما چیزی رو یاد گرفتم.
Call
Send SMS
Add to Skype
You'll need Skype CreditFree via Skype
ویرایش توسط facenama : February 26th, 2014 در ساعت 17:57
از این پس به وسیله این پروفایل فقط مطالب در رابطه با شبکه اجتماعی فیس نما مطرح خواهد شد
------------------------------------------------------
WWW.FACENAMA.COM
-
-
February 26th, 2014, 17:56
#24
پاسخ : هک شدن سایت
لینک زیر هم هویز دامنه ای که هک شده هست. دامنه روی آی پی :
هست و 12 دامنه از این آی پی هک شدند.ممنون میشم توضیحات کامل تری به من بدید
Ussb.ir Whois Lookup - Who.is - Who.is
از این پس به وسیله این پروفایل فقط مطالب در رابطه با شبکه اجتماعی فیس نما مطرح خواهد شد
------------------------------------------------------
WWW.FACENAMA.COM
-
-
February 26th, 2014, 19:13
#25
پاسخ : هک شدن سایت

نوشته اصلی توسط
facenama
درسته دوست عزیز
این هکر پیمان سیاهی سرور خیلی از دوستان بنده و خود بنده رو نیز تحت نفوذ قرار داده بود......
روشش رو بررسی کردم روی سرور هایی که از لایت اسپید نال استفاده شده بود از طریق php ورژن 4.9.9 و زدن symlink هک میکرد.
ولی شاید پارس پک نمایندگی ارائه داده و تمام این اکانت ها بر روی یک نمایندگی هستند.
هنوز برای بنده این باور که سرور پارس پک اینجور قابل هک هست سخت می باشد.
-
تعداد تشکر ها از Yas-Host به دلیل پست مفید
-
February 26th, 2014, 20:02
#26
پاسخ : هک شدن سایت

نوشته اصلی توسط
Yas-Host
درسته دوست عزیز
این هکر پیمان سیاهی سرور خیلی از دوستان بنده و خود بنده رو نیز تحت نفوذ قرار داده بود......
روشش رو بررسی کردم روی سرور هایی که از لایت اسپید نال استفاده شده بود از طریق php ورژن 4.9.9 و زدن symlink هک میکرد.
ولی شاید پارس پک نمایندگی ارائه داده و تمام این اکانت ها بر روی یک نمایندگی هستند.
هنوز برای بنده این باور که سرور پارس پک اینجور قابل هک هست سخت می باشد.
بالاخره هر شرکتی هر اندازه هم بزرگ و معتبر باشه ایراد ها و اشکالاتی داره. همگان همه چیز دانند و یک نفر هیچ
از این پس به وسیله این پروفایل فقط مطالب در رابطه با شبکه اجتماعی فیس نما مطرح خواهد شد
------------------------------------------------------
WWW.FACENAMA.COM
-
تعداد تشکر ها ازfacenama به دلیل پست مفید
-
February 26th, 2014, 21:16
#27
عضو جدید
پاسخ : هک شدن سایت
چرا همه گیر دادن به هویز؟
دوست عزیز کسی که سایت شما رو هک میکنه حتما دلیلش این نیست که سایت شما باگ داره!
طرف میتونه دسترسی به روت بگیره ، میتونه سیملینک بزنه!
جوملا معمولا باگ پابلیک شده کم داره اکثر باگهایی که در جوملا مورد استفاده هکرها هست Priv8 بوده و پولی هستن.
من احتمال میدم سایت شما سیملینک خورده!
با توجه به اینکه حتما شما فایل کانفیگ رو پیشفرض قرار دادید و هکر به راحتی میتونه فایل کانفیگ شما رو با سیملینک زدن بدست بیاره.
اگر میخواید امنیت سایتتنون بره بالا یکم هزینه کنید
موفق باشید
پیروزی آن نیست که هرگز زمین نخوری، آنست که بعد از هر زمین خوردنی برخیزی.
-
-
February 26th, 2014, 21:28
#28
پاسخ : هک شدن سایت

نوشته اصلی توسط
ma3oud91
چرا همه گیر دادن به هویز؟
دوست عزیز کسی که سایت شما رو هک میکنه حتما دلیلش این نیست که سایت شما باگ داره!
طرف میتونه دسترسی به روت بگیره ، میتونه سیملینک بزنه!
جوملا معمولا باگ پابلیک شده کم داره اکثر باگهایی که در جوملا مورد استفاده هکرها هست Priv8 بوده و پولی هستن.
من احتمال میدم سایت شما سیملینک خورده!
با توجه به اینکه حتما شما فایل کانفیگ رو پیشفرض قرار دادید و هکر به راحتی میتونه فایل کانفیگ شما رو با سیملینک زدن بدست بیاره.
اگر میخواید امنیت سایتتنون بره بالا یکم هزینه کنید
موفق باشید
در پست های قبلی به همه نکات اشاره شد دوست عزیز. سرورشون هم بنا به گفته دوستان از طریق litespeed نال شده هک شده. و اینکه هویز هم برای نشون دادن آی پی بود و اینکه روی آی پی این سایت که در هاست اشتراکی قرار داره سایت دیگه هم هک شده . استفاده از whois و intodns به این دلیل بوده. لطفا قبل از ارسال پست خودتون پست های باقی دوستان رو به طور کامل مرور کنید. با تشکر از شما
از این پس به وسیله این پروفایل فقط مطالب در رابطه با شبکه اجتماعی فیس نما مطرح خواهد شد
------------------------------------------------------
WWW.FACENAMA.COM
-
-
February 26th, 2014, 21:36
#29
پاسخ : هک شدن سایت

نوشته اصلی توسط
facenama
در پست های قبلی به همه نکات اشاره شد دوست عزیز. سرورشون هم بنا به گفته دوستان از طریق litespeed نال شده هک شده. و اینکه هویز هم برای نشون دادن آی پی بود و اینکه روی آی پی این سایت که در هاست اشتراکی قرار داره سایت دیگه هم هک شده . استفاده از whois و intodns به این دلیل بوده. لطفا قبل از ارسال پست خودتون پست های باقی دوستان رو به طور کامل مرور کنید. با تشکر از شما
حرف ایشون 100درصد تایید میشود.
بنده توسط یکی از دوستان که از پارس پک و این شرکت هاست داشته اند یک اکانت گرفتم و پس از دریافت اکانت دیدم دیفیس زده شده است(حتی صاحب سایت هم هنوز خبر نداشت...)
وب سرورشون که آپاچی بود از نظر امنیت هم من به خوبی دیدم مشکلی نداره و امکان زدن sym وجود نداشت(مگر به شرایطی که بنده اطلاع ندارم).
کنترل پنلشون هم دایرکت ادمین می باشد.
موفق باشید.
-