-
February 20th, 2020, 01:55
#1
عضو جدید
روش مقابله با Gumblar Attack
شاید برای شما نیز اتفاق افتاده باشد، چند خط کد بدون اطلاع شما به صفحات وب سایتتان اضافه شده است که سیستم کاربران را در حین بازدید از سایت شما آلوده میکند.این روش را Gumblar Attack میخوانند.
امروزه وب سایتهای زیادی رو میبینید که هدف Gumblar attacks قرار گرفتند. ما بررسی هایی را بر روی این روش از نفوذ انجام دادیم که در اینجا به نتایج اون اشاره خواهد شد:
تمام تحقیقات نشان دهندهی این است که این نوع از نفود هیچ ارتباطی با امنیت و آسیب پذیری در سرورها ندارد. در این نوع نفوذ اطلاعات مربوط به اکانتهای FTP از روی سیستمهای افراد سرقت شده و به آدرس دلخواهِ نفوذگر ارسال میشوند. از این اطلاعات برای ورود و تغییر در وب سایتها توسط نفوذگر استفاده میشود. در حال حاضر هزاران وب سایت بصورت روزانه توسط این روش مورد نفوذ قرار میگیرند.
برای پاک سازی وب سایت خود از این نوع نفوذ و جلوگیری از نفوذهای دوباره موارد زیر پیشنهاد میشود:
۱- ویندوز خود را بروزرسانی نمایید.
۲- یک نرم افزار ضد ویروس نصب کنید. در حال حاضر ضد ویروسهای رایگان مانند AVG ، Antivir و Malwarebyte وجود دارند که براحتی میتوانید آنها را دانلود و نصب نمایید.
۳- پس از اطمینان از پاک بودن سیستم خود، تمام رمزهای FTP خود را تغییر دهید.
۴- از ذخیره کردن رمزهای FTP در نرم افزارهای اتصال به FTP مانند CuteFTP و WSFTP خودداری نمایید. شما میتوانید از نرم افزارهایی مانند keepass برای ذخیره رمزها بصورت کد شده استفاده کنید.
۵- استفاده از روشهای آنلاین و برپایهی وب برای اتصال به FTP نیز مفید میباشد. مانند وب سایت net2ftp.com
-
تعداد تشکر ها ازTonelWeb به دلیل پست مفید
-
February 20th, 2020 01:55
# ADS
-
February 20th, 2020, 12:30
#2
عضو انجمن
پاسخ : روش مقابله با Gumblar Attack
کد PHP:
https://en.wikipedia.org/wiki/Gumblar
قدس مال ماست (من قولشو بت میدم)
-
-
February 20th, 2020, 13:14
#3
عضو انجمن
پاسخ : روش مقابله با Gumblar Attack
بسیار آموزنده بود سپاس از شما دوست عزیز ، فقط یک مورد ما هم موردی داشتیم در وب سایت خودمون صفحه اصلی کد های نامعلومی اضافه شده بود که با دستکاری صفحات توسنتیم برطرف کنیم چه نشانه های دیگری دارد؟
| فناوری اطلاعات جنوب
| &&&&&&
| طراح وب ، نرم افزار، مدیریت شبکه و سرور
-
تعداد تشکر ها از Motahari.web به دلیل پست مفید
-
February 20th, 2020, 17:05
#4
عضو جدید
پاسخ : روش مقابله با Gumblar Attack

نوشته اصلی توسط
Motahari.web
بسیار آموزنده بود سپاس از شما دوست عزیز ، فقط یک مورد ما هم موردی داشتیم در وب سایت خودمون صفحه اصلی کد های نامعلومی اضافه شده بود که با دستکاری صفحات توسنتیم برطرف کنیم چه نشانه های دیگری دارد؟
لطفا ادرس سایتتون رو بفرستید برسی کنم و یه اسکرین از کد ها بفرستید سپاس
-