-
October 24th, 2017, 00:28
#1
نیاز به پیکر بندی و رفع مشکل هک در سرور مجازی
سلام
دوستان چندوقتیه سرورم مدام هک میشه
maldet را نصب کردم اما مواردی را پیدا کرد ولی باز داره میشه
کسی می تونه راهنمایی کنه چکارهایی باید بکنم؟
اکثرا روی سایت های وردپرسی و جوملایی
یوزر ادمین عوش میشه، تایتل سایت وردپرسی عوش میشه
برخ یوقتا فایل مخرف و اتک به بانک میاد روی هاستها
هر بار هم توسط یه هکر عوض میشه مثل اینکه یه سوراخ داره و هکر ها شناسایی کردند
80 تا سایت روی سروره
cpanel
centos 7
هر دو به روز
انگلیس
4 گیگ رم
-
-
October 24th, 2017 00:28
# ADS
-
October 24th, 2017, 00:42
#2
عضو انجمن
پاسخ : نیاز به پیکر بندی و رفع مشکل هک در سرور مجازی
سلام،
در ارتباط باشید.
با احترام.
کارشناس سئو، مشاور خدمات و خرید سرور
-
تعداد تشکر ها از Farid Saadat به دلیل پست مفید
-
October 24th, 2017, 00:46
#3
عضو انجمن
پاسخ : نیاز به پیکر بندی و رفع مشکل هک در سرور مجازی
روی سرور یک شل اسکنر نصب و کانفیگ کنید کمک شایانی خواهد کرد.
https://www.configserver.com/cp/cxs.html
-
-
October 24th, 2017, 01:09
#4
عضو انجمن
پاسخ : نیاز به پیکر بندی و رفع مشکل هک در سرور مجازی

نوشته اصلی توسط
Farid Saadat
سلام،
در ارتباط باشید.
با احترام.
با سلام و احترام
ایشون پیشنهاد میشوند عزیز
موفق باشید
-
تعداد تشکر ها ازvpgroup به دلیل پست مفید
-
October 24th, 2017, 09:39
#5
پاسخ : نیاز به پیکر بندی و رفع مشکل هک در سرور مجازی
ممنون
رایگان سراغ دارید؟
- - - Updated - - -
سلام
راه حل هاتون را همین جا لطفا بگید شاید برای بقیه هم مفید باشه.
-
-
October 24th, 2017, 10:39
#6
عضو انجمن
پاسخ : نیاز به پیکر بندی و رفع مشکل هک در سرور مجازی
ببینید باید تمام فایل هاتون را اسکن کنید ببینید کجا مشکل ساز شده
دستی اینکار را انجام بدید
تمام سایت ها به مشکل خورده ؟ یا سایت مشخصی
IRANVPS.ORG
Tel: (021) 95119886 - Telegram - WhatsApp: (0935) 8382884
تهران-میدان امام خمینی-پاساژ طبس-طبقه سوم-پ ۳/۴
-
-
October 24th, 2017, 11:09
#7
پاسخ : نیاز به پیکر بندی و رفع مشکل هک در سرور مجازی

نوشته اصلی توسط
navid
سلام
دوستان چندوقتیه سرورم مدام هک میشه
maldet را نصب کردم اما مواردی را پیدا کرد ولی باز داره میشه
کسی می تونه راهنمایی کنه چکارهایی باید بکنم؟
اکثرا روی سایت های وردپرسی و جوملایی
یوزر ادمین عوش میشه، تایتل سایت وردپرسی عوش میشه
برخ یوقتا فایل مخرف و اتک به بانک میاد روی هاستها
هر بار هم توسط یه هکر عوض میشه مثل اینکه یه سوراخ داره و هکر ها شناسایی کردند
80 تا سایت روی سروره
cpanel
centos 7
هر دو به روز
انگلیس
4 گیگ رم
مطمئنید بشید به یوزر rootسرورتون دسترسی ندارن
رمز تمامی هاست ها رو عوض کنید که دسترسی شون از این لحاظ گرفته بشه سپس برید سراغ کانفیگ امنیتی
-
-
October 24th, 2017, 11:12
#8
پاسخ : نیاز به پیکر بندی و رفع مشکل هک در سرور مجازی
کل سایت ها
بیشتر وردپرسی ها و جوملا ها
دستی یعنی جطوری؟
سایت ها به روز شدن، فایل مخرب پاک شده
رمز های دیتا بیس و هاست عوض شده رمز ادمین عوض شده
باز یه دفعه میبینی یوزر ادمین عوش میشه
هر بار هم یه چیز یمیشه
yassine
indoxploit
حتی هکر چند مرتبه اسکریپت adminer را اجرا کرده بود
- - - Updated - - -

نوشته اصلی توسط
amir9136
مطمئنید بشید به یوزر rootسرورتون دسترسی ندارن
رمز تمامی هاست ها رو عوض کنید که دسترسی شون از این لحاظ گرفته بشه سپس برید سراغ کانفیگ امنیتی
پسورد روت هم عوض شده
پسورد هاست ها هم بیشترش عوض شده
csf هم تقریبا کانفیگ شده طبق پارامترهای پیشنهادی خودش
- - - Updated - - -
این خوبه نصب بشه؟
https://github.com/polaris64/web_exploit_detector
-
-
October 24th, 2017, 11:18
#9
پاسخ : نیاز به پیکر بندی و رفع مشکل هک در سرور مجازی

نوشته اصلی توسط
navid
کل سایت ها
بیشتر وردپرسی ها و جوملا ها
دستی یعنی جطوری؟
سایت ها به روز شدن، فایل مخرب پاک شده
رمز های دیتا بیس و هاست عوض شده رمز ادمین عوض شده
باز یه دفعه میبینی یوزر ادمین عوش میشه
هر بار هم یه چیز یمیشه
yassine
indoxploit
حتی هکر چند مرتبه اسکریپت adminer را اجرا کرده بود
- - - Updated - - -
پسورد روت هم عوض شده
پسورد هاست ها هم بیشترش عوض شده
csf هم تقریبا کانفیگ شده طبق پارامترهای پیشنهادی خودش
- - - Updated - - -
این خوبه نصب بشه؟
https://github.com/polaris64/web_exploit_detector
اگر پسورد و عوض شده و باز هک می شوید
احتمال اینکه سرورتون سیملینک شده باشه هست
-
-
October 24th, 2017, 12:18
#10
پاسخ : نیاز به پیکر بندی و رفع مشکل هک در سرور مجازی
https://securityblog.ir/prevent-symlink-attacks/
این تنظیمات را انجام دادن البته اکثرش تنظیم شده بود
توی بخش آی پی ها هم چند تا آی پی اضافه شده بود قبلا
راه کارهای دیگه مدنظر هست؟
مثلا این خوبه نصب بشه؟
https://github.com/polaris64/web_exploit_detector
- - - Updated - - -
ممنون
-