صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 20 , از مجموع 20

موضوع: كمك ، فوري ، كمك

  1. #11
    عضو دائم
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,732
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    3,299
    تشکر شده در
    1,408 پست

    پیش فرض پاسخ : كمك ، فوري ، كمك

    Webserver برای سایت شما دستکاری شده ! فایل منیجر Cpanel رو طوری تنظیم کنید که فایل های hidden رو بهتون نشون بده !
    حتما فایل .htaccess ای هست که باعث این کار شده !

    httpd.conf رو نیازی نیست تغییر بدن ! چون سایت هایی دیگه ای که رو سرورشون هست بدون مشکل داره کار میکنه و فکر میکنم شیطنت کوچیکی رو سایتشون انجام شده

  2. # ADS




     

  3. #12
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : كمك ، فوري ، كمك

    فعلا من index.php رو unlink كردم.ديگه حداقل كسي جز آپلود كننده اصلي اون اسكريپت دسترسي نداره.
    يك index خالي رو سايتت فعلا بذار.

    ---------- Post added at 12:37 AM ---------- Previous post was at 12:36 AM ----------

    حتما فایل .htaccess ای هست که باعث این کار شده !
    نه index.php بود،هيچ تغييري نداده بودند!حيف عقلم نكشيد index رو دانلود كنم ببينم طرف چه كرده!فقط دفع خطر عمومي انجام شد!
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  4. #13
    عضو دائم
    تاریخ عضویت
    Jan 2009
    محل سکونت
    یزد
    نوشته ها
    2,773
    تشکر تشکر کرده 
    914
    تشکر تشکر شده 
    2,780
    تشکر شده در
    1,757 پست

    پیش فرض پاسخ : كمك ، فوري ، كمك

    نقل قول نوشته اصلی توسط online24 نمایش پست ها
    httpd.conf رو نیازی نیست تغییر بدن ! چون سایت هایی دیگه ای که رو سرورشون هست بدون مشکل داره کار میکنه و فکر میکنم شیطنت کوچیکی رو سایتشون انجام شده
    قرار نیست با تغییر httpd.conf کلیه سایت ها مختل بشه! البته در این مورد ظاهرا صدق نمیکرد و قضیه همون شیطنت بود که ظاهرا دارن حلش میکنن و الان آپلودر حذف شده.


  5. #14
    عضو انجمن raspinah آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    178
    تشکر تشکر کرده 
    21
    تشکر تشکر شده 
    172
    تشکر شده در
    137 پست

    پیش فرض پاسخ : كمك ، فوري ، كمك

    خودم .htaccess و index.php را و بقيه چيزارو حذف كردم و الان سايت بالا مياد ،
    ولي نميدونم از كجا وارد شدن
    ديروزم وارد شده بودن و شلشو حذف كردم
    ولي دوباره امشبم اومدن ، خيلي بيكارن ..هه

  6. #15
    عضو دائم
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,732
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    3,299
    تشکر شده در
    1,408 پست

    پیش فرض پاسخ : كمك ، فوري ، كمك

    نقل قول نوشته اصلی توسط Sajad نمایش پست ها
    قرار نیست با تغییر httpd.conf کلیه سایت ها مختل بشه! البته در این مورد ظاهرا صدق نمیکرد و قضیه همون شیطنت بود که ظاهرا دارن حلش میکنن و الان آپلودر حذف شده.
    و شما اگه به httpd.conf دسترسی داشته باشی شیطنت رو محدود به یک سایت میکنی ؟!
    منظورم اینه که مطمئنا ابعاد شیطنت به همین سایت ختم شده و تغییر جزئی بوده .

    جناب hello (یا صاحب تاپیک ) بیشتر توضیح بدید اون فایل php چی بود و چه محتوایی داشت ؟
    و اینکه چه فایل هایی روی روت سایت ( public_html or www ) وجود داشت ؟

    فکر میکنم شما فایل های hidden رو پیدا کردید ، اسکریپت مربوط به آپلودر که با زبان PHP هم بود رو پاک کردید !
    ولی اینکه تو تمام مسیرها و لینک ها آپلودر اجرا بشه فکر نمیکنم مربوط به فایل PHP بوده باشه

    ---------- Post added at 11:51 PM ---------- Previous post was at 11:49 PM ----------

    مثل اینکه قبل از دیدن پست #14 پستم (15#) رو ارسال کردم . جوابم رو تو پست 14# دادند و همونطور که حدس میزدیم فایل .htaccess ( مربوط به وب سرور ) دستکاری شده بود و اسکریپت آپلودر php رو تو تمام مسیر ها اجرا میکرد .

  7. #16
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : كمك ، فوري ، كمك

    جناب hello (یا صاحب تاپیک ) بیشتر توضیح بدید اون فایل php چی بود و چه محتوایی داشت ؟
    فايل آپلودر بود،ميگم عقلم نرسيد دانلودش كنم فقط زود پاك كردم كه چون هستند افرادي كه علاقه زيادي به هك دارند نياين و ديتابيس اين بنده خدا يا فايل هاش رو پاك كنند.
    فقط فايل index.php رو پاك كردم و بعد ديگه ايندكس نداشت و فايل ها ديده ميشد.يعني اينكه با htaccess كار خاصي نكرده بود (البت چون تمام لينك ها روي index ميومده احتمال داره دستكاري كوچيكي كرده باشند.)
    @صاحب تاپيك : يك فايل با نام test آپلود كردم،پاكش كن كه با هر بار اجرا index رو پاك مي كنه.
    هر كي اينكار رو كرده ميتونه رو سرورت فايل آپلود كنه و اين اصلا خوب نيست!طرف خواسته باهات بازي كنه ظاهرا كه اينكار رو كرده و اجازه داده بقيه مشتاقان هك كنند.بگرد و مشكل امينتي رو پيدا كن ولي قبلش پيشنهاد مي كنم اول يك بك آپ بگيري...
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  8. #17
    عضو انجمن raspinah آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    178
    تشکر تشکر کرده 
    21
    تشکر تشکر شده 
    172
    تشکر شده در
    137 پست

    پیش فرض پاسخ : كمك ، فوري ، كمك

    نقل قول نوشته اصلی توسط hello نمایش پست ها
    فايل آپلودر بود،ميگم عقلم نرسيد دانلودش كنم فقط زود پاك كردم كه چون هستند افرادي كه علاقه زيادي به هك دارند نياين و ديتابيس اين بنده خدا يا فايل هاش رو پاك كنند.
    فقط فايل index.php رو پاك كردم و بعد ديگه ايندكس نداشت و فايل ها ديده ميشد.يعني اينكه با htaccess كار خاصي نكرده بود (البت چون تمام لينك ها روي index ميومده احتمال داره دستكاري كوچيكي كرده باشند.)
    @صاحب تاپيك : يك فايل با نام test آپلود كردم،پاكش كن كه با هر بار اجرا index رو پاك مي كنه.
    هر كي اينكار رو كرده ميتونه رو سرورت فايل آپلود كنه و اين اصلا خوب نيست!طرف خواسته باهات بازي كنه ظاهرا كه اينكار رو كرده و اجازه داده بقيه مشتاقان هك كنند.بگرد و مشكل امينتي رو پيدا كن ولي قبلش پيشنهاد مي كنم اول يك بك آپ بگيري...
    ممنونم از شما ، من با شروع اين موضوع از ديتابس و گالري بك آپ گرفتم ، هه
    فكر كنم شما index.php را حذف كرديم ولي خودم htaccess را حذف كردم ،

    ولي بايد ببينم از كجا وارد شدن ، فكر كنم هنوز راه ورودشون بازه ، بايد ترتيبشونو بدم .
    نامردا رو هاست عكس گريه آپلود مي كردنند .........

  9. #18
    عضو دائم
    تاریخ عضویت
    Jan 2009
    محل سکونت
    یزد
    نوشته ها
    2,773
    تشکر تشکر کرده 
    914
    تشکر تشکر شده 
    2,780
    تشکر شده در
    1,757 پست

    پیش فرض پاسخ : كمك ، فوري ، كمك

    نقل قول نوشته اصلی توسط online24 نمایش پست ها
    و شما اگه به httpd.conf دسترسی داشته باشی شیطنت رو محدود به یک سایت میکنی ؟!
    منظورم اینه که مطمئنا ابعاد شیطنت به همین سایت ختم شده و تغییر جزئی بوده .
    توی مبحث هک و امنیت هیچ چیز محدود نیست. یک هک ساده ممکنه یه راه عجیب به کار برده بشه. من اولین چیزی که به ذهنم رسید چون ایشون گفت فایلی نمیبینم گفتم لابد مسیر فایل ها عوض شده.
    در مورد اینکه به httpd.conf دسترسی داشته باشیم چندین مدل نفوذگر داریم که هر کدوم دیدگاه خودشون رو دارن. شاید طرف هدفش چیز دیگه بوده! وقتی شما یه آپلودر راه بندازی که باهاش بتونی به راحتی شل مورد نظرت رو آپ کنی و کار مورد نظرت رو انجام بدی مگه مشکل داری بیای وقت بذاری تموم سایت ها رو روشون آپلودر بذاری یا غیره...
    به هر حال مساله اینجاست که مشکل ایشون حل شده باشه و الان مشخص هست که به قول شما این یک شیطنت کوچیک و جزئی بوده.


  10. #19
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : كمك ، فوري ، كمك

    سايتت آپلود سنتر داره؟اگه اره احتمالا اين بخش مشكل داره و طرف هرچي ميخواد ميتونه آپ كنه...
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  11. #20
    عضو انجمن raspinah آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    178
    تشکر تشکر کرده 
    21
    تشکر تشکر شده 
    172
    تشکر شده در
    137 پست

    پیش فرض پاسخ : كمك ، فوري ، كمك

    نه آپلود سنتر كه نداره ، فقط جومگالري هست كه بچه ها آثارشون را اپلود مي كنند . همين!!!!

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •