-
عضو جدید
سرور ما مورد حمله قرار گرفت ! کمک
با عزض سلام خدمت استادین
امروز سرور های ما مورد حمله هکزان قرار گرفت و کاملاًَ account های سرور و سایت های مشتریان داخل روت اون سرور هک شد بلاخره پس از کوشش آی پی اون هکر رو بلاک کردیم و account های هک شده رو هم دوباره از بکاپ قبلی ریستور کردیم اما از همه بدتر که نمیدونم این هکر چیجوری سرور من رو هک کرده شل ریخته یا ..... اما باید اون باگ رو پیدا کنم و رفع کنم تا دفعه دیگه هک نشه خواهش میکنم کمکم کنید تا پیدا کنم چیجوری سرورم هک شد
ویرایش توسط Final Hoster : July 6th, 2010 در ساعت 20:13
فینال هاستر بزرگترين شركت هاستينگ در افغانستان
ميزبان بزرگترين سايت هاي سازمان هاي دولتي افغانستان | و به خصوصي ميزبان وب سايت شبكه آرزو ، شبکه نگاه ، شبکه مهر ، شبکه ستاره سحر ، شبکه یک افغانستان و پکسیل پرودکشن
-
تعداد تشکر ها از Final Hoster به دلیل پست مفید
-
July 6th, 2010 20:11
# ADS
-
عضو جدید
پاسخ : سرور ما مورد حمله قرار گرفت ! کمک
کلا چند تا یوزر داری ؟ شاید از طریق سیستم اونا اومده ....
با این اسکریپت های bash اسکن کن شاید شلری پیدا کردی .
فایروال نداری ؟
-
تعداد تشکر ها از Sina7 به دلیل پست مفید
-
عضو جدید
پاسخ : سرور ما مورد حمله قرار گرفت ! کمک
40 تا یوزر دارم اما اگه شل آپلود کرده باشه چیجوری آپلود کرده
راستی لاگ سرور رو چیجوری میتونم ببینم؟
فینال هاستر بزرگترين شركت هاستينگ در افغانستان
ميزبان بزرگترين سايت هاي سازمان هاي دولتي افغانستان | و به خصوصي ميزبان وب سايت شبكه آرزو ، شبکه نگاه ، شبکه مهر ، شبکه ستاره سحر ، شبکه یک افغانستان و پکسیل پرودکشن
-
تعداد تشکر ها از Final Hoster به دلیل پست مفید
-
عضو جدید
پاسخ : سرور ما مورد حمله قرار گرفت ! کمک
خوب مثلا اومده از طریق cms مثلا یکی از یوزرهات که باگ داره شل اسکریپتی آپلود کرده .
وبسروت چی هست خوب ؟
-
تعداد تشکر ها از Sina7 به دلیل پست مفید
-
عضو انجمن
پاسخ : سرور ما مورد حمله قرار گرفت ! کمک

نوشته اصلی توسط
Sina7
کلا چند تا یوزر داری ؟ شاید از طریق سیستم اونا اومده ....
با این اسکریپت های bash اسکن کن شاید شلری پیدا کردی .
فایروال نداری ؟
این مسئله هیچ ربطی به فایروال نداره
باید سرورتونو دست یه منیجر حرفه ای بدید تا دسترسی perl , cgi
و owner ها و group بندی ها رو کنترل کنه و دسترسی به passwd یا ln و group بسته بشه
از طریق لاگ هم چیزی دستت نمیاد ، احتمالاً شل آپلود کردن یا ممکنه Brute Force کرده باشن و پسه روتتو بدست آورده باشن
هر چیزی امکانش هست
بلاک کردن آیپی طرف هم هیچ فایده ای نداره خوب طرف با یک آیپی دیگه وارد میشه
-
تعداد تشکر ها از MelatHOST به دلیل پست مفید
-
عضو جدید
پاسخ : سرور ما مورد حمله قرار گرفت ! کمک
ببخشید پس به چی ربط داره ؟ خوب عملا فایروال امنیت رو میبره بالا و سرور رو Protect میکنه .
-
تعداد تشکر ها از Sina7 به دلیل پست مفید
-
عضو جدید
پاسخ : سرور ما مورد حمله قرار گرفت ! کمک
منظور تون رو نففهمیدم
---------- Post added at 08:39 PM ---------- Previous post was at 08:39 PM ----------
منظور تون رو نففهمیدم
فینال هاستر بزرگترين شركت هاستينگ در افغانستان
ميزبان بزرگترين سايت هاي سازمان هاي دولتي افغانستان | و به خصوصي ميزبان وب سايت شبكه آرزو ، شبکه نگاه ، شبکه مهر ، شبکه ستاره سحر ، شبکه یک افغانستان و پکسیل پرودکشن
-
تعداد تشکر ها از Final Hoster به دلیل پست مفید
-
عضو جدید
پاسخ : سرور ما مورد حمله قرار گرفت ! کمک
Webserver منظورم هست .
apache or litespeed or lighttpd or ..... ?
-
تعداد تشکر ها از Sina7 به دلیل پست مفید
-
عضو انجمن
پاسخ : سرور ما مورد حمله قرار گرفت ! کمک

نوشته اصلی توسط
Sina7
Webserver منظورم هست .
apache or litespeed or lighttpd or ..... ?
آپاچی بوده
-
تعداد تشکر ها از tar.gz به دلیل پست مفید
-
July 6th, 2010, 23:38
#10
عضو جدید
پاسخ : سرور ما مورد حمله قرار گرفت ! کمک
بچه ها اینبار سرورم down شد !!!! هر کاری میکنم بالا نمیاد
فینال هاستر بزرگترين شركت هاستينگ در افغانستان
ميزبان بزرگترين سايت هاي سازمان هاي دولتي افغانستان | و به خصوصي ميزبان وب سايت شبكه آرزو ، شبکه نگاه ، شبکه مهر ، شبکه ستاره سحر ، شبکه یک افغانستان و پکسیل پرودکشن
-