صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 21

موضوع: هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

  1. #1
    عضو انجمن
    تاریخ عضویت
    Feb 2010
    نوشته ها
    174
    تشکر تشکر کرده 
    51
    تشکر تشکر شده 
    28
    تشکر شده در
    25 پست

    پیش فرض هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

    سلام دوستان

    آیا هک شدن یک سایت روی سرور می تونه باعث هک شدن کل سرور و منجر به دسترسی به دیگر اکانت ها بشه
    مثلا اگه یه سایت جوملایی به روز نشده باشه و راه نفوذ پیدا بشه هکر می تونه روی بقیه اکانت ها هم فایل ایمپورت کنه؟

    همچنین از طریق لو رفتن کدومیک از پسورد های زیر می تونه روی اون اکانت فایل ایمپورت کنه؟
    پسورد یوزر دیتا بیس
    پسورد ایمیل

    ممنون

  2. # ADS




     

  3. #2
    عضو انجمن armin.rf آواتار ها
    تاریخ عضویت
    Jun 2015
    محل سکونت
    TC
    نوشته ها
    476
    تشکر تشکر کرده 
    1,005
    تشکر تشکر شده 
    1,550
    تشکر شده در
    824 پست

    پیش فرض پاسخ : هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

    اگر بشه سرور رو کرک کرد خیلی راحت با یک پس لیست قوی میتونن کل سرور رو مس دیف بزنن (یعنی تمام سایت ها دیفیس)

  4. تعداد تشکر ها از armin.rf به دلیل پست مفید


  5. #3
    عضو انجمن hassan_shahi آواتار ها
    تاریخ عضویت
    Sep 2013
    محل سکونت
    مازندران
    نوشته ها
    161
    تشکر تشکر کرده 
    33
    تشکر تشکر شده 
    73
    تشکر شده در
    68 پست

    پیش فرض پاسخ : هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

    سلام دوست عزیز

    بله میتونه به سرور روت بشه و کل سرور رو نابود کنه هم میتونه از روش های مختلف فایل کانفیگ سایت های روی سرور دسترسی پیدا کنه و به کل سایت ها نفوذ کنه.

    -------- کاش --------

  6. تعداد تشکر ها از hassan_shahi به دلیل پست مفید


  7. #4
    عضو انجمن Marketer آواتار ها
    تاریخ عضویت
    Sep 2015
    محل سکونت
    /#Root
    نوشته ها
    122
    تشکر تشکر کرده 
    84
    تشکر تشکر شده 
    80
    تشکر شده در
    67 پست

    پیش فرض پاسخ : هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

    نقل قول نوشته اصلی توسط navid نمایش پست ها
    سلام دوستان

    آیا هک شدن یک سایت روی سرور می تونه باعث هک شدن کل سرور و منجر به دسترسی به دیگر اکانت ها بشه
    مثلا اگه یه سایت جوملایی به روز نشده باشه و راه نفوذ پیدا بشه هکر می تونه روی بقیه اکانت ها هم فایل ایمپورت کنه؟

    همچنین از طریق لو رفتن کدومیک از پسورد های زیر می تونه روی اون اکانت فایل ایمپورت کنه؟
    پسورد یوزر دیتا بیس
    پسورد ایمیل

    ممنون
    بله دوست عزیز همچین کاری امکان پذیر هستش که با آپلود شل و symlink زدن و bypass کردن سرور میتوان به تمامی اکانت ها دست رسی یافت
    Soon

  8. تعداد تشکر ها ازMarketer به دلیل پست مفید


  9. #5
    عضو انجمن
    تاریخ عضویت
    Feb 2010
    نوشته ها
    174
    تشکر تشکر کرده 
    51
    تشکر تشکر شده 
    28
    تشکر شده در
    25 پست

    پیش فرض پاسخ : هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

    ممنون
    یه هکر چند سایت جوملایی و وردپرسی را ایندکس روت و قالب را تغییر داده بود حتی پسورد ادمین و یوزر ادمین را هم عوض کرده بود؟
    این سطخ دسترسیش چقدر بوده؟
    و از چه طریقی می تونسته باشه؟ حتی با داشتن پسورد ایمیل یک اکانت هم می تونه؟

    در ضمن روی برخی سایت ها فایل های مختلفی آپلود شده که برخی مواقع فراخوان می کنه و بنده با دیدن تو قسمت استاتوس اونها را پاک میکنم
    می خوام ببینم راه رفع مشکل اساسی چیه؟
    . ایا این فایل ها بوده و یا باز داره ایمپورت م یکنه
    تاریخ ایجاد فایل که قدیمیه، اما آیا می تونه توی تاریخ هم دست ببره؟

  10. #6
    عضو انجمن pardazonline آواتار ها
    تاریخ عضویت
    Jul 2015
    محل سکونت
    ؟
    نوشته ها
    129
    تشکر تشکر کرده 
    1,011
    تشکر تشکر شده 
    157
    تشکر شده در
    118 پست

    پیش فرض پاسخ : هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

    درود ، دوست عزیز و بزگوار امکان اینکار هست .
    اول مشکل امنیت و باگ های سایت شما رو پیدا میکند و بعد از طریق باگ ها نفوذ میکند و شل خود را آپلود میکند .
    دوم یک بار symlink میزنه و سرور رو تست میکنه اگر روت بشه کل سرور رو bypass خواهد کرد .
    سوم به کل سرور دسترسی دارد .
    پ.ن : اگر سرور کاملاً حرفه ای کانفیگ شده باشد این مشکل کم یش می آید !
    موفق باشید .
    123

  11. تعداد تشکر ها از pardazonline به دلیل پست مفید


  12. #7
    عضو انجمن
    تاریخ عضویت
    Feb 2010
    نوشته ها
    174
    تشکر تشکر کرده 
    51
    تشکر تشکر شده 
    28
    تشکر شده در
    25 پست

    پیش فرض پاسخ : هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

    همچنین اگر هکر با داشتن پسورد یک ایمیل م یتونه کل سرور را از کار بندازه چرا این کارو نکرده؟

  13. #8
    عضو انجمن armin.rf آواتار ها
    تاریخ عضویت
    Jun 2015
    محل سکونت
    TC
    نوشته ها
    476
    تشکر تشکر کرده 
    1,005
    تشکر تشکر شده 
    1,550
    تشکر شده در
    824 پست

    پیش فرض پاسخ : هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

    برید ازشون بپرسید
    یا هکر , هکر نبوده
    یا دلش سوخته
    :دی

  14. #9
    عضو انجمن Marketer آواتار ها
    تاریخ عضویت
    Sep 2015
    محل سکونت
    /#Root
    نوشته ها
    122
    تشکر تشکر کرده 
    84
    تشکر تشکر شده 
    80
    تشکر شده در
    67 پست

    پیش فرض پاسخ : هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

    نقل قول نوشته اصلی توسط navid نمایش پست ها
    ممنون
    یه هکر چند سایت جوملایی و وردپرسی را ایندکس روت و قالب را تغییر داده بود حتی پسورد ادمین و یوزر ادمین را هم عوض کرده بود؟
    این سطخ دسترسیش چقدر بوده؟
    و از چه طریقی می تونسته باشه؟ حتی با داشتن پسورد ایمیل یک اکانت هم می تونه؟

    در ضمن روی برخی سایت ها فایل های مختلفی آپلود شده که برخی مواقع فراخوان می کنه و بنده با دیدن تو قسمت استاتوس اونها را پاک میکنم
    می خوام ببینم راه رفع مشکل اساسی چیه؟
    . ایا این فایل ها بوده و یا باز داره ایمپورت م یکنه
    تاریخ ایجاد فایل که قدیمیه، اما آیا می تونه توی تاریخ هم دست ببره؟
    بله این امکان هستش که بعد روت شدن به سرور شما تمامی کانفیگ هارو دریافت کنه , سپس فایل های index.php و index.html رو محتویاتشون رو تغییر یا جایگزین کنه

    - سطح دست رسیش در گام اول کم بوده سپس با Bypass کردن سرور شما تونسته دست رسی کاملی داشته باشه

    - احتمالا از طریق باگ هایی مثل SQL , XSS , CSRF , LFI ... بوده یا هم امکانش هست توسط Brute Force Attack یوزر پسورد یک سایت رو کرک کرده باشه و نفوذ کنه

    ایمیلی که میگید اگر مثلا این ایمیل info@site.com پسورد این ایمیل رو داشته باشه و ایمیل پنل مدیریت شما هم همین ایمیل باشه بله این میشه ولی از طریق

    این قسمت که site.com:2095 میشه ادرس لوگین پنل ایمیلتون و ایمیل فرق داشته باشه نمیشه چیزی اپلود کرد

    - کانفیگ سایت شما درست نبوده + دارای انتی ویروس و انتی شل نمی باشد , پرمیشن ها درست نیستن , CMS که سایت هاتون دارن دارای باگ هستن

    شما بهتره سرورتون رو از لحاظ Security بدید Pentesting انجام بشه سپس کارای امنیتی روش صورت بگیره

    موفق و سربلند باشید یا حق
    Soon

  15. تعداد تشکر ها ازMarketer به دلیل پست مفید


  16. #10
    عضو انجمن
    تاریخ عضویت
    Feb 2010
    نوشته ها
    174
    تشکر تشکر کرده 
    51
    تشکر تشکر شده 
    28
    تشکر شده در
    25 پست

    پیش فرض پاسخ : هک شدن یک سایت می تونه باعث هک شدن کل سرور بشه؟

    ممنون دوستان

    قضیه اینه که داره به واسطه سرور و فایل های یکه ارسال کرده ایمیل ارسال میکنه اما بنده هر چی فالی ها را پاک م یکنم باز توی صف ایمیل یه سری ایمیل انبود میاد
    که با دستور زیر پاکشون م یکنم دروباره میاد
    exiqgrep -i -f domain.com | xargs exim -Mrm

صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •