مواردی که برای امنیت لحاظ کرده اید بسیار عالی هست.
اما یه مورد نمیدونم بنده متوجه نشدم یا ...
اگر هکر به سایت اصلی نفوذ کند ، و فایل های اسکریپت را حذف کند و یه fake page مانند اسکریپت تهیه کند ، ایا باز هم تدابیری که اعمال کرده اید کار میکند ؟!
مواردی که برای امنیت لحاظ کرده اید بسیار عالی هست.
اما یه مورد نمیدونم بنده متوجه نشدم یا ...
اگر هکر به سایت اصلی نفوذ کند ، و فایل های اسکریپت را حذف کند و یه fake page مانند اسکریپت تهیه کند ، ایا باز هم تدابیری که اعمال کرده اید کار میکند ؟!
اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد
xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
اسکریپت تبلیغات کلیکی xAds
نه توضیح من ناقص بود. عذر خواهی میکنم.
راستش رو بخواید، برای اینترفیس اسکریپتی درکار نیست. کل قضیه یک نسخه ویرایش شده از یکی از وبسرورهای نه چندان شناخته شده هست، که یک سری فایل کامپایل شده به زبان C رو میزبانی میکنه. به همین جهت عرض کردم که امکان نفوذ به سروری که کاربر با اون در ارتباطه، بسیار کمه. یک سیستم کنترلی ( مثل lfd) خیلی ساده تهیه شده، که هش md5 فایلهای مورد میزبانی رو بررسی میکنه و در صورت وجود مشکل، بنده رو خبردار میکنه. علاوه بر این، یک daemon کنترلی هم نوشتم، که یک سری کد برای سرور اینترفیس ارسال میکنه و تحت شرایط زمانی، یک سری جواب مشخص میگیره. به این ترتیب حداکثر یک دقیقه بعد از نفوذ، بنده خبردار خواهم شد.
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)