صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 11

موضوع: فایل مشکوک تو فولدر www

  1. #1
    عدم تائید ایمیل
    تاریخ عضویت
    Oct 2014
    نوشته ها
    139
    تشکر تشکر کرده 
    48
    تشکر تشکر شده 
    4
    تشکر شده در
    4 پست

    پیش فرض فایل مشکوک تو فولدر www

    امروز دیدم تو فولدر www یه فایل اومده به اسم uninstall_services.bat

    این فایل از قبل بوده یا اینکه تازه ایجاد شده.از اونجا که محتواش هم مشکوک می زنه یا سرورم هک شده و یکی این هدیه رو برام فرستاده یا اینکه سیستم خودش ساخته.دوستانی که تجربه دارن می شه راهنمایی کنن که داستان این فایل چیه و اینجا چیکار م یکنه؟آیا هک شده سرورم یا نه ؟

  2. # ADS




     

  3. #2
    عضو دائم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    1,234
    تشکر تشکر کرده 
    665
    تشکر تشکر شده 
    4,063
    تشکر شده در
    2,642 پست

    پیش فرض پاسخ : فایل مشکوک تو فولدر www

    .bat فایل اجرایی هست که کامند های cmd رو اجرا میکنه احتمالا سرورتون هک شده اگر محتویاتش هم مثل اسمش باشه احتمالا شروع بع آنیستال سرویس ها یا نرم افزار های حیاتی سیستمتون میکنه


  4. #3
    عدم تائید ایمیل
    تاریخ عضویت
    Oct 2014
    نوشته ها
    139
    تشکر تشکر کرده 
    48
    تشکر تشکر شده 
    4
    تشکر شده در
    4 پست

    پیش فرض پاسخ : فایل مشکوک تو فولدر www

    نقل قول نوشته اصلی توسط tizparvaz نمایش پست ها
    .bat فایل اجرایی هست که کامند های cmd رو اجرا میکنه احتمالا سرورتون هک شده اگر محتویاتش هم مثل اسمش باشه احتمالا شروع بع آنیستال سرویس ها یا نرم افزار های حیاتی سیستمتون میکنه
    فایله رو پاکش کردم.این محتوی ش بود که البته با فایل های exe ظاهرا کار میکنه.

    کد:
    NET STOP wampapache
    .\bin\apache\apache2.4.4\bin\httpd.exe -k uninstall -n wampapache
    NET STOP wampmysqld
    .\bin\mysql\mysql5.6.12\bin\mysqld.exe --remove wampmysqld
    wampmanager.exe -quit -id={wampserver}
    چطوری چنین کاری انجام داده طرف؟ اصلن عجیبه؟ من مدت طولانی با برنامه accunetix تمام ارورهای امنیتی کد هام رو از بین بردم.تنها مورد می مونه امنیت لینوکس.امنیت لینوکس هم که بیشتر از کدهای من نباشه کمتر نیست پس چطوری چنین کاری انجام شده که طرف تونسته یه کد رو سرور من کپی کنه. چطوری می شه بفهمم که فایلهای دیگه ای نباشه یا اینکه چطوری اینکار رو کرده

  5. #4
    عضو دائم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    1,234
    تشکر تشکر کرده 
    665
    تشکر تشکر شده 
    4,063
    تشکر شده در
    2,642 پست

    پیش فرض پاسخ : فایل مشکوک تو فولدر www

    احتمالا یک هکر نچندان حرفه ای به سرورتون نفوذ کرده و ا یک شل ساده این فایل رو آپلود کرده ، لینوکس به خودی خود قابل نفوذ هست باید رو امنیت سرور کار کنید


  6. تعداد تشکر ها از tizparvaz به دلیل پست مفید


  7. #5
    عضو انجمن OnlineServer آواتار ها
    تاریخ عضویت
    Jul 2011
    محل سکونت
    تهران
    نوشته ها
    591
    تشکر تشکر کرده 
    230
    تشکر تشکر شده 
    611
    تشکر شده در
    478 پست

    پیش فرض پاسخ : فایل مشکوک تو فولدر www

    نقل قول نوشته اصلی توسط tizparvaz نمایش پست ها
    ، لینوکس به خودی خود قابل نفوذ هست
    میتونید یکی از روشهای نفوذ به لینوکس به من و باقی دوستان توضیح بدید ؟
    اگر بله یک لینوکس خام با ایپی ولید اماده کنم شما یا هر کس دیگه ای بهش نفوذ کنه ما هم یاد بگیریم.
    گمراهان دو دسته اند:
    آنان که خواندند و اندیشه نکردند
    آنان که نخواندند و یقین آوردند.

  8. #6
    عضو انجمن yastheme آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    Izadshahr
    نوشته ها
    482
    تشکر تشکر کرده 
    434
    تشکر تشکر شده 
    1,565
    تشکر شده در
    691 پست

    پیش فرض پاسخ : فایل مشکوک تو فولدر www

    این فایل رو سرویس لینوکس کار نمی کنه؛

    سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
    █ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )


  9. #7
    عضو دائم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    1,234
    تشکر تشکر کرده 
    665
    تشکر تشکر شده 
    4,063
    تشکر شده در
    2,642 پست

    پیش فرض پاسخ : فایل مشکوک تو فولدر www

    نقل قول نوشته اصلی توسط OnlineServer نمایش پست ها
    میتونید یکی از روشهای نفوذ به لینوکس به من و باقی دوستان توضیح بدید ؟
    اگر بله یک لینوکس خام با ایپی ولید اماده کنم شما یا هر کس دیگه ای بهش نفوذ کنه ما هم یاد بگیریم.
    ایشون رو لینوکس سایت بالا آورده به نظر شما امکان نفوذ نیست که به این شدت مارو گلوله بستید ؟


  10. #8
    عضو انجمن meysam021 آواتار ها
    تاریخ عضویت
    Sep 2013
    محل سکونت
    ایران
    نوشته ها
    678
    تشکر تشکر کرده 
    246
    تشکر تشکر شده 
    1,321
    تشکر شده در
    927 پست

    پیش فرض پاسخ : فایل مشکوک تو فولدر www

    uninstall_services.bat
    روی لینوکس فراخوان نمیشه
    پاک کنید پاک نکنید هیچکاری نمیتونه بکنه ، اگر هکر به سرور دسترسی داشته باشه وقتشو با این فایل های الکی تلف نمیکنه میزنه به دل سرور
    جناب : tizparvaz
    قابل نفوذ هست ولی نه به این سادگی که شما میگید و کار هرکسی نیست اینکار شایدم غیرممکن باشه اما من به این اعتقاد دارم هیچ چیز غیرممکن نیست.
    لسترلوک
    شماره تماس : 06142327071 - تلگرام : Lasterloc
    تخفیف تاپیک از 50 درصد به 20 درصد به دلیل بالا رفتن نرخ ارز کاهش یافته

  11. #9
    عضو انجمن OnlineServer آواتار ها
    تاریخ عضویت
    Jul 2011
    محل سکونت
    تهران
    نوشته ها
    591
    تشکر تشکر کرده 
    230
    تشکر تشکر شده 
    611
    تشکر شده در
    478 پست

    پیش فرض پاسخ : فایل مشکوک تو فولدر www

    نقل قول نوشته اصلی توسط tizparvaz نمایش پست ها
    ایشون رو لینوکس سایت بالا آورده به نظر شما امکان نفوذ نیست که به این شدت مارو گلوله بستید ؟
    خواهش میکنم جسارت نکردم.
    در مورد سایت ایشون یا هر وب سایت دیگه عملا علت نرم افزاری و توی سطحه کاربره.. سیستم عامل وظیفه نداره ببینه توی اسکریپت چی اپلود میشه و
    ایا درسته یا غلط .. (زمانی صحبت شما درسته که سیستم هر روز باگ بده بشه ریموت اکسس گرفت ). ولی در مورد امنیت خود سیستم بای دیفالت پرمیشن بندی ها وجود داره که تو نوع خودش بینظره .ضمنا ایقدر کرنل آپشن و ماژول های مختلف برای کاستومایز در اختیارتون قرار میده که کسی دنبال امنیت باشه محاله جز یک سیستم از این خانواده بتونه انتخابش باشه ..

    به هر حال این نظر من بود همه رو هم روی حساب مستندات موجود عرض کردم.
    اینکه در مورد سیستم عامل متن باز لینوکس در همچین فرومی اونم کاربری با تجربه شما اینظور قضاوت بشه برام یکم بعید بود
    گمراهان دو دسته اند:
    آنان که خواندند و اندیشه نکردند
    آنان که نخواندند و یقین آوردند.

  12. #10
    عضو انجمن InterServer.ir آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Under DDOS Attacks
    نوشته ها
    735
    تشکر تشکر کرده 
    382
    تشکر تشکر شده 
    789
    تشکر شده در
    499 پست

    پیش فرض پاسخ : فایل مشکوک تو فولدر www

    لينوكس امن ترين سيستم عامل فعلي هست اينكه درست كانفيگ نميشه يا ... نبايد به پاي لينوكس نوشت

    براي استاتر هم پيشنهاد مي كنم اگر روي سرور پنل نصب نكرديد و سايت رو با يوزر روت بالا آورديد سعي كنيد با هزينه بيشتر هم شده يوزر مورد استفاده سايت رو تغيير بديد تا در صورت هك اسكريپت سايتتون سرور به سادگي هك نشه و پيشنهاد دومم استفاده از soft mode و امكانات مشابه php هست

    Reliable , High-Performance Hosting
    Website: EnterServer.ir // telegram: @Developerrr // Email: Parscloudsp [ @ ] gmail.com


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. کمک تو نصب ..peerguardian) - ya - iplist ). تو centos
    توسط alisamadi21 در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: September 10th, 2013, 22:58
  2. فروشتون تو تابستون بخصوص تو 10 روز اخیر کمتر شده ؟
    توسط persiantools در انجمن مباحث دیگر
    پاسخ ها: 19
    آخرين نوشته: July 24th, 2012, 01:46
  3. پاسخ ها: 27
    آخرين نوشته: December 19th, 2011, 23:13
  4. پاسخ ها: 0
    آخرين نوشته: June 9th, 2010, 12:43
  5. پاسخ ها: 1
    آخرين نوشته: May 17th, 2010, 12:47

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •