صفحه 1 از 4 1234 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 35

موضوع: هک شدن سایت توسط گروه xx-alibala-xx

  1. #1
    عضو جدید
    تاریخ عضویت
    Jun 2015
    نوشته ها
    4
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض هک شدن سایت توسط گروه xx-alibala-xx

    با سلام به همه
    دوستان چند روز پیش سایت وردپرسی من توسط گروه xX-AlibalA-Xx هک شد .

    سایتم رو باز کردم که یهو سایت کاملا سیاه بود و اسم این گروه به همراه موزیک نشون داده شد .
    هر چقدر بررسی کردم هیچ فایلی اضافه و یا کم نشده بود . به مدیریت هم نمیشد وارد شد .
    بالخره وقتی که به دیتابیس سایت رفتم متوجه شدم که در فیلد آدرس سایت (site url) به جای این که آدرس سایتم باشه ، کدهای اچ تی ام الی (مثلا کل پس زمینه رو سیاه کرده بود و یه عکس لود کرده بوده و نوشته بود که توسط گروه علی بلا هک شده به انگلیسی) بود که هکر گذاشته بود .
    خوب من این قسمت رو پاک کردم و ادرس سایت رو نوشتم مشکل کاملا رفع شد و سایت به حالت قبلی برگشت . اما
    الان مشکلی دردناکی که حتی باعث میشه شب خوب نخوابم !! اینه که این هکر چطوری تونسته این کار رو بکونه و فیلدی از دیتابیس رو عوض کنه با این که تمام موارد امنیتی رو رعایت کرده بودم .
    مشکلم اینه که بفهم چطوری این کار رو کرده ؟
    لطفا اگر کسی میتونه کمک کنه .
    چون میترسم بازم هکر از باگی که استفاده کرده بود دوباره بیاد و هک کنه .
    لطفا کمک کنید .

  2. # ADS




     

  3. #2
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    428
    تشکر تشکر کرده 
    3,571
    تشکر تشکر شده 
    537
    تشکر شده در
    423 پست

    پیش فرض پاسخ : هک شدن سایت توسط گروه xx-alibala-xx

    نقل قول نوشته اصلی توسط vahidjabz نمایش پست ها
    با سلام به همه
    دوستان چند روز پیش سایت وردپرسی من توسط گروه xX-AlibalA-Xx هک شد .

    سایتم رو باز کردم که یهو سایت کاملا سیاه بود و اسم این گروه به همراه موزیک نشون داده شد .
    هر چقدر بررسی کردم هیچ فایلی اضافه و یا کم نشده بود . به مدیریت هم نمیشد وارد شد .
    بالخره وقتی که به دیتابیس سایت رفتم متوجه شدم که در فیلد آدرس سایت (site url) به جای این که آدرس سایتم باشه ، کدهای اچ تی ام الی (مثلا کل پس زمینه رو سیاه کرده بود و یه عکس لود کرده بوده و نوشته بود که توسط گروه علی بلا هک شده به انگلیسی) بود که هکر گذاشته بود .
    خوب من این قسمت رو پاک کردم و ادرس سایت رو نوشتم مشکل کاملا رفع شد و سایت به حالت قبلی برگشت . اما
    الان مشکلی دردناکی که حتی باعث میشه شب خوب نخوابم !! اینه که این هکر چطوری تونسته این کار رو بکونه و فیلدی از دیتابیس رو عوض کنه با این که تمام موارد امنیتی رو رعایت کرده بودم .
    مشکلم اینه که بفهم چطوری این کار رو کرده ؟
    لطفا اگر کسی میتونه کمک کنه .
    چون میترسم بازم هکر از باگی که استفاده کرده بود دوباره بیاد و هک کنه .
    لطفا کمک کنید .
    در صورت امکان آدرس سایت تون رو اعلام بفرمائید .

  4. #3
    عضو جدید
    تاریخ عضویت
    Jun 2015
    نوشته ها
    4
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : هک شدن سایت توسط گروه xx-alibala-xx

    مشکل سایتم حل شده
    فقط می خواستم بدونم که چطور این کار انجام شده یعنی تغییر دادن آدرس سایت در دیتابیس

  5. #4
    عضو انجمن hegza آواتار ها
    تاریخ عضویت
    Jun 2015
    محل سکونت
    +48
    نوشته ها
    634
    تشکر تشکر کرده 
    1,391
    تشکر تشکر شده 
    1,140
    تشکر شده در
    739 پست

    پیش فرض پاسخ : هک شدن سایت توسط گروه xx-alibala-xx

    نقل قول نوشته اصلی توسط vahidjabz نمایش پست ها
    با سلام به همه
    دوستان چند روز پیش سایت وردپرسی من توسط گروه xX-AlibalA-Xx هک شد .

    سایتم رو باز کردم که یهو سایت کاملا سیاه بود و اسم این گروه به همراه موزیک نشون داده شد .
    هر چقدر بررسی کردم هیچ فایلی اضافه و یا کم نشده بود . به مدیریت هم نمیشد وارد شد .
    بالخره وقتی که به دیتابیس سایت رفتم متوجه شدم که در فیلد آدرس سایت (site url) به جای این که آدرس سایتم باشه ، کدهای اچ تی ام الی (مثلا کل پس زمینه رو سیاه کرده بود و یه عکس لود کرده بوده و نوشته بود که توسط گروه علی بلا هک شده به انگلیسی) بود که هکر گذاشته بود .
    خوب من این قسمت رو پاک کردم و ادرس سایت رو نوشتم مشکل کاملا رفع شد و سایت به حالت قبلی برگشت . اما
    الان مشکلی دردناکی که حتی باعث میشه شب خوب نخوابم !! اینه که این هکر چطوری تونسته این کار رو بکونه و فیلدی از دیتابیس رو عوض کنه با این که تمام موارد امنیتی رو رعایت کرده بودم .
    مشکلم اینه که بفهم چطوری این کار رو کرده ؟
    لطفا اگر کسی میتونه کمک کنه .
    چون میترسم بازم هکر از باگی که استفاده کرده بود دوباره بیاد و هک کنه .
    لطفا کمک کنید .
    اینجور که میگین هک شدن توسط اسکریپتتون یا بهتر بگم نفوذ به سیستم مدیریتی اسکریپتتون بوده حالا یا باگ داشته یا کی لاگر رو پی سی دارید یا پسوورد ضعیف
    پ.ن:البته تا ندونم اسکریپت چی بوده و آیا با اون میشده یک تک در دیتا بیس گذاشت یا نه.
    نمیشه با اطمینان گفت. ولی با توجه به اینکه میگید پسسورد عوض شده و فایلها هستند و فقط صفحه ایندکس اونم با ایمپورت کدی در دیتا بیس هک شده احتمال مورد فوق بیشتره
    برای محکم کاری روی پوشه/فایل ادمین از طریق کنترل پنل هاستینگ یک پسوورد هم ست کنید و یا آدرس مدیریت رو تغییر بدین

    - - - Updated - - -

    احیانا یکی از سایتهای زیر نیستید؟
    hack.jpg
    پروردگارا مرا فهم ده:: تا متوقع نباشم. دنیا و مردمانش باید مطابق میل من رفتار کنند.

  6. #5
    عضو انجمن farhadhelix آواتار ها
    تاریخ عضویت
    Jan 2015
    محل سکونت
    تهران
    نوشته ها
    812
    تشکر تشکر کرده 
    41
    تشکر تشکر شده 
    448
    تشکر شده در
    384 پست

    پیش فرض پاسخ : هک شدن سایت توسط گروه xx-alibala-xx

    همیشه راه برای نفوذ هست هیچ چیز 100% امن نیست
    فقط میتونید درصد هک نشدن رو بالا ببرید

    همونطور که دوستمون گفت روی بخش مدیریت از طریق هاست پسورد بزارید و همچنین سیستمتون رو هم از وجود ویروس یا keylogger چک کنید که معمولا اینطوری لو میره رمز های کاربران

    موفق باشید
    انجام کلیه امور تخصصی روتر های میکروتیک | طراحی و پیاده سازی شبکه و راه کارهای اجرایی | امنیت شبکه و راه کارهای مقابله با دیداس | Whatsapp : 09125803584 | Telegram : http://t.me/tsiran

  7. #6
    عضو جدید
    تاریخ عضویت
    Jun 2015
    نوشته ها
    4
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : هک شدن سایت توسط گروه xx-alibala-xx

    سلام . اسکریپت وردپرس هست ،
    نه اون سایتهای بالا هم نیست .
    میدونید اگر هکر تونسته بود وارد مدیریت وردپرس بشه خوب همه چیز در دسترسش بود و میتونست کلا سایت رو دود کنه اما این کار رو نتونسته و فقط یک سری کد html رو داخل site url که در دیتابیس ذخیره میشه گذاشته . با این کارش فقط تو صفحه ی سایت اون کد html ی که گذاشته بود لود میشد به همراه خود سایت و با برداشتن اون کد ها سایت به حالت عادی برگرشت . با توجه به این که هکر علی بلا ، یک هکر کلاه سیاه بود پس اگر میتونست کل سایت رو از بین می برد اما این کار رو نکرده
    راستی من نگفتم که پسورد ها عوض شده . هیچ پسوردی عوض نشده ، هیچ کاربری اضافه نشده کلا هیچ تغییر ی اعمال نشده جز اینکه تو آدرس سایت عوض شده .
    تو وردپرس یک قسمت هست که تعیین میکنی ادرس سایت رو با www یا بدون www اون قسمت فقط عوض شده .

  8. #7
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : هک شدن سایت توسط گروه xx-alibala-xx

    سلام
    مطمئن شوید قالب و افزونه ها رو از جای مطمئنی دانلود و نصب کردید و آخرین نسخه هستند.
    با استفاده از افزونه های امنیتی وردپرس هسته وردپرس رو با هسته اصلی مقایسه کنید تا مطئمن بشید فایلی تغییر داده نشده است.
    لوگ های سرور رو بررسی کنید. احتمالا هکر بارها اقدام به تست موارد مختلف روی سایت شما کرده است. اگر لوگ ها رو به دقت بررسی کنید امکان شناسایی راه نفوذ هست.
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  9. #8
    عضو انجمن hegza آواتار ها
    تاریخ عضویت
    Jun 2015
    محل سکونت
    +48
    نوشته ها
    634
    تشکر تشکر کرده 
    1,391
    تشکر تشکر شده 
    1,140
    تشکر شده در
    739 پست

    پیش فرض پاسخ : هک شدن سایت توسط گروه xx-alibala-xx

    نقل قول نوشته اصلی توسط vahidjabz نمایش پست ها
    سلام . اسکریپت وردپرس هست ،
    نه اون سایتهای بالا هم نیست .
    میدونید اگر هکر تونسته بود وارد مدیریت وردپرس بشه خوب همه چیز در دسترسش بود و میتونست کلا سایت رو دود کنه اما این کار رو نتونسته و فقط یک سری کد html رو داخل site url که در دیتابیس ذخیره میشه گذاشته . با این کارش فقط تو صفحه ی سایت اون کد html ی که گذاشته بود لود میشد به همراه خود سایت و با برداشتن اون کد ها سایت به حالت عادی برگرشت . با توجه به این که هکر علی بلا ، یک هکر کلاه سیاه بود پس اگر میتونست کل سایت رو از بین می برد اما این کار رو نکرده
    راستی من نگفتم که پسورد ها عوض شده . هیچ پسوردی عوض نشده ، هیچ کاربری اضافه نشده کلا هیچ تغییر ی اعمال نشده جز اینکه تو آدرس سایت عوض شده .
    تو وردپرس یک قسمت هست که تعیین میکنی ادرس سایت رو با www یا بدون www اون قسمت فقط عوض شده .
    درسته دقت نکردم تو انجمن وردپرس تاپیک زدین
    تا اونجا که دیدم این هکر به سایتهای موزیک و ... حمله میکنه پس داخلیه بهرحال قالب سایت و موراد رو بررسی کنید + لاگ سرور بهرحال این فردی جایی لاگی از خودش گذاشته ببینید چطور اینکار رو کرده
    پروردگارا مرا فهم ده:: تا متوقع نباشم. دنیا و مردمانش باید مطابق میل من رفتار کنند.

  10. #9
    عضو انجمن hasanazizi آواتار ها
    تاریخ عضویت
    May 2013
    محل سکونت
    ایلام
    نوشته ها
    218
    تشکر تشکر کرده 
    555
    تشکر تشکر شده 
    458
    تشکر شده در
    341 پست

    پیش فرض پاسخ : هک شدن سایت توسط گروه xx-alibala-xx

    با سلام پ خ بدید
    تا لاگ ها همچنین موارد ضعف سایتتونو بهتون بدم
    در خدمتم

  11. #10
    عضو انجمن rezaonline.net آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Sanandaj | Tehran
    نوشته ها
    939
    تشکر تشکر کرده 
    1,556
    تشکر تشکر شده 
    2,338
    تشکر شده در
    1,230 پست

    پیش فرض پاسخ : هک شدن سایت توسط گروه xx-alibala-xx

    چه افزونه هایی روی سایت دارید ؟

  12. تعداد تشکر ها از rezaonline.net به دلیل پست مفید


صفحه 1 از 4 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: December 2nd, 2021, 15:40
  2. فروش اسکریپت تراوین ورژن 4.2 سایت bravekings.com توسط ادمین سایت
    توسط Linorth در انجمن فروش انواع اسکریپت،سیستم عامل،نرم افزار و ..
    پاسخ ها: 0
    آخرين نوشته: July 14th, 2015, 21:15
  3. پاسخ ها: 3
    آخرين نوشته: June 1st, 2015, 17:12
  4. پاسخ ها: 0
    آخرين نوشته: August 15th, 2014, 22:18

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •