نمایش نتایج: از شماره 1 تا 10 , از مجموع 37

موضوع: هک شدن و دیفیس شدن همه سایت های روی سرور

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید
    تاریخ عضویت
    Aug 2009
    نوشته ها
    3
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    3
    تشکر شده در
    2 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    سلام

    از 2 راه بیشتر نمیتونه باشه

    1- با باگهایی که از whmcs هست مثلا قمست client و ارسال تیکت که اگه محدود نشده باشه میتونه شل رو اپ کنه! که این احتمال کمه

    2- از طریق یکی اط سایتهای روی سرور مثلا joomla یا wordpress که باگ هم کم ندارند یا نهایتا bruteforce میکنن و یه پسورد رو میزنن و شل رو میزیزن و در نهایت با متد symlink همه سایتهای
    اد
    روی سرور رو میزنند دیگه الان نیاز نیست تک تک سیم بزنه هم اسکریپت php هست هم perl

    یه cat /etc/passwd میزنه میزاره تو یه اسکریپت perl و توسط اون تمام سایتهایی من جمله jooml,a - vb , wp , whm عیره رو سیم میزنه

    نمیدونم کرنلت چی هست اما اگه 2011 به بالا باشه با localroot نزده با خوندن فایل config یکی از whmcs و وصل شدن به دیتابیس پسورد رو زده و از روی پورت 2086-یا 2087 ,وارد whm شده

    و پسورد root رو برداشته و با ssh وارد شده در ضمن با root هم وارد شده و همه سایتها رو mass deface کرده و تو zone-h هم ثبت کرده

    راهکارهای امنیتی رو فدات شم

    میتونی با محدود کردن یوزر root از طریق login به ssh دسترسیشو میگرفتی و یوزر معمولی میساختی و با su - دسترسییت رو به root حفظ میکردی

    و حتی کارهای خفن دیگه میشه کلا نفوذ از ssh رو محدود کنی

    بفیه کارها رو هم بچه ها گفتند.

  2. تعداد تشکر ها ازzend به دلیل پست مفید


  3. #2
    عضو انجمن CityKala.net آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایالات متحده تهران
    نوشته ها
    777
    تشکر تشکر کرده 
    215
    تشکر تشکر شده 
    1,171
    تشکر شده در
    880 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    فقط یک سوال من هر چی بلد باشم اینی که شما گفتی بلد نیستم :دی
    محدود کردن روت
    میدونم چجوریه
    مثلا یک یوزر بسازی
    admin
    بعد با زدن دستور su پسورد روت رو بهش بدی بعد هم دسترسی روت

    ممنون میشم کمک کنید
    فناوری اطلاعات پاسارگاد 74-88558318
    خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
    (ملاقات با هماهنگی)
    (فعالیت مجدد بزودی)

  4. تعداد تشکر ها از CityKala.net به دلیل پست مفید


  5. #3
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    نقل قول نوشته اصلی توسط zend نمایش پست ها
    سلام
    و از روی پورت 2086-یا 2087 ,وارد whm شده

    و پسورد root رو برداشته و با ssh وارد شده
    ببخشید که پست قدیمی را up می کنم.
    ولی برای من یک سوالی مطرح است که مگر تو whm جایی پسورد روت را به صورت clear text ذخیره شده است که شما می فرمایید پسورد root را برداشته است.
    تا اونجایی که من می دونم پسورد root به صورت hash در قایل /etc/shadow قرار می گیره و در whm فقط و فقط امکان تغییر پسورد وجود دارد و جایی برای وجود پسورد root وجود ندارد.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. اخطار دیتابیس روی همه سایت ها
    توسط tiaweb.ir در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: April 11th, 2014, 17:21
  2. پاسخ ها: 13
    آخرين نوشته: March 26th, 2014, 16:33
  3. پاسخ ها: 124
    آخرين نوشته: June 20th, 2012, 13:08
  4. پاسخ ها: 12
    آخرين نوشته: March 30th, 2011, 00:59
  5. دانلود اطلاعات انجمن سایت کلوب روی دیتابیس
    توسط faridman در انجمن اسکریپت های دیگر
    پاسخ ها: 8
    آخرين نوشته: October 12th, 2010, 21:36

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •