صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 24

موضوع: یک هکر عربستانی

  1. #11
    عضو انجمن hasanazizi آواتار ها
    تاریخ عضویت
    May 2013
    محل سکونت
    ایلام
    نوشته ها
    218
    تشکر تشکر کرده 
    555
    تشکر تشکر شده 
    458
    تشکر شده در
    341 پست

    پیش فرض پاسخ : یک هکر عربستانی

    با سلام و عرض خسته نباشید
    دوست عزیز با هزینه تمام باگ ها برای شما رفع و پچ خواهیم کرد
    موارد ارتباطی در امضا و نیز پ خ در خدمتم
    با تشکر

  2. # ADS




     

  3. #12
    عضو انجمن alimosavi آواتار ها
    تاریخ عضویت
    Mar 2009
    نوشته ها
    380
    تشکر تشکر کرده 
    197
    تشکر تشکر شده 
    658
    تشکر شده در
    392 پست

    پیش فرض پاسخ : یک هکر عربستانی

    اولا که هکر با AddHandler در .htaccess اجازه اجرای فایل پرل رو به خودش می داد ..

    برای جلوگیری mod_ruid2 رو نصب کردم و chmod 0700 /usr/bin/perl اجرای پرل رو فقط برای روت باز گزاشتم ..

    دوستان اگر توصیه دیگه ای دارند ممنون می شم بگند ..
    به نام او ....

  4. #13
    عضو انجمن Kian آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    Net
    نوشته ها
    324
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    524
    تشکر شده در
    340 پست

    پیش فرض پاسخ : یک هکر عربستانی

    1 -نصب کلاد لینوکس + CageFS
    2- و همینطور نصب و کانفیگ صحیح CXS
    باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
    باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر

  5. #14
    عضو انجمن shahab-f آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    WHMCS
    نوشته ها
    982
    تشکر تشکر کرده 
    4,519
    تشکر تشکر شده 
    2,040
    تشکر شده در
    1,394 پست

    پیش فرض پاسخ : یک هکر عربستانی

    با سلام

    فقط امنیت سرور شما مهم نیست باید ببنید سی ام اس های شما از کجا و به چه شکل اجازه import داخل سرور را می دهند یعنی هکر به چه شکل و از چه باگی توانسته است فایل های مخرب خود را بر روی سرور آپلود کند.

    اگر هکر مورد نظر از symlink استفاده کرده اند و این قابلیت در سرور شما آزاد بوده است با آموزش زیر دایرکتوری هایی که با symlink در سرور ایجاد شده است را می توانید پیدا کنید.

    http://forum.mihanmizban.com/Thread-...BE%D9%86%D9%84

    مهمترین مسئله بعد از هک شدن حذف بک دور هایی است که هکر امکان دارد ایجاد کرده باشد زیرا شما هر بار که مشکل را رفع کنید هکر ممکن است با دسترسی ای که در دایرکتوری نامعلوم که برای خود ایجاد کرده است مجدد به شما آسیب بزند پس last modify روز های گذشته را بگیرید و کلیه فایل هایی که در این بازه تغییر داشتند و یا اضافه شده اند را با دقت بررسی کنید.
    ویرایش توسط shahab-f : March 23rd, 2015 در ساعت 13:57
    خرید هاست داخل ایران با سازگاری کامل با وردپرس به همراه درایو SSD NVMe
    دانلود انواع قالب وردپرس و اسکریپت در اسکریپت 98

  6. تعداد تشکر ها از shahab-f به دلیل پست مفید


  7. #15
    عضو انجمن alimosavi آواتار ها
    تاریخ عضویت
    Mar 2009
    نوشته ها
    380
    تشکر تشکر کرده 
    197
    تشکر تشکر شده 
    658
    تشکر شده در
    392 پست

    پیش فرض پاسخ : یک هکر عربستانی

    داره از ضعف سیستم وردپرز و بعضی پلاگیناش استفاده می کنه . باید برای مغابله باهاش چکار کرد ؟

    119.81.109.56 - - [23/Mar/2015:18:30:44 -0400] "GET /wp-content/plugins/formcraft/file-upload/server/content/files/sym/root/home/hedocom/public_html/wp-admin/setup-config.php HTTP/1.1" 200 13119 "http://site.ir/wp-content/plugins/formcraft/file-upload/server/content/files/sym/root/home/hedocom/public_html/wp-admin/" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.101 Safari/537.36"
    به نام او ....

  8. #16
    عضو انجمن shahab-f آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    WHMCS
    نوشته ها
    982
    تشکر تشکر کرده 
    4,519
    تشکر تشکر شده 
    2,040
    تشکر شده در
    1,394 پست

    پیش فرض پاسخ : یک هکر عربستانی

    نقل قول نوشته اصلی توسط alimosavi نمایش پست ها
    داره از ضعف سیستم وردپرز و بعضی پلاگیناش استفاده می کنه . باید برای مغابله باهاش چکار کرد ؟

    119.81.109.56 - - [23/Mar/2015:18:30:44 -0400] "GET /wp-content/plugins/formcraft/file-upload/server/content/files/sym/root/home/hedocom/public_html/wp-admin/setup-config.php HTTP/1.1" 200 13119 "http://site.ir/wp-content/plugins/formcraft/file-upload/server/content/files/sym/root/home/hedocom/public_html/wp-admin/" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.101 Safari/537.36"
    باید از پلاگینی مطمئن و ایمن استفاده کنید این موارد جز امنیت کد نویسی است
    خرید هاست داخل ایران با سازگاری کامل با وردپرس به همراه درایو SSD NVMe
    دانلود انواع قالب وردپرس و اسکریپت در اسکریپت 98

  9. #17
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : یک هکر عربستانی

    نقل قول نوشته اصلی توسط alimosavi نمایش پست ها
    اولا که هکر با AddHandler در .htaccess اجازه اجرای فایل پرل رو به خودش می داد ..

    برای جلوگیری mod_ruid2 رو نصب کردم و chmod 0700 /usr/bin/perl اجرای پرل رو فقط برای روت باز گزاشتم ..

    دوستان اگر توصیه دیگه ای دارند ممنون می شم بگند ..
    برای جلوگیری از هک و امنیت سرور mod_ruid2 نصب کرده اید ؟!!!!!!!

    عیب ها و مشکلاتش را می دونید ؟!!!!!!

  10. #18
    عضو انجمن alimosavi آواتار ها
    تاریخ عضویت
    Mar 2009
    نوشته ها
    380
    تشکر تشکر کرده 
    197
    تشکر تشکر شده 
    658
    تشکر شده در
    392 پست

    پیش فرض پاسخ : یک هکر عربستانی

    نقل قول نوشته اصلی توسط shahab-f نمایش پست ها
    باید از پلاگینی مطمئن و ایمن استفاده کنید این موارد جز امنیت کد نویسی است
    بله به مشتری گفتم پلاگین و فایلشو حذف کنه و ip مخصوص خودش رو بده به wp-admin

    چه راهی هست که ایجاد symlink رو ممنوع کرد توی سرور اشتراکی . نمی شه که با یک خط فایل .httpaccess کل امنیت سرور رو تحدید کرد .
    من گشتم توی نت راهی نبود . دوستان راههی رو امتحان نکردن خودشون ؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    برای جلوگیری از هک و امنیت سرور mod_ruid2 نصب کرده اید ؟!!!!!!!

    عیب ها و مشکلاتش را می دونید ؟!!!!!!
    نه نمی دونم . توصیه خود سی پنل بود ..
    ممنون می شم راهنمایی کنید ..

    - - - Updated - - -

    خدا بگم این وهابی حیوان صفت رو چکار کنه .
    اومده تو سایت پول داده کانت ایجاد کرده اولین کاری که کرده آپلود فایل های الوده بوده ...
    اونم فقط بخاطر سایت یک عالم شیعه که توی سرورمه ..

    خب مثل اینکه باید از صفر تا 100 امنیت رو روی سرور برقرار کنم ...

    این ip رو بلوک کنید : 95.187.192.82

    و لطفا اگر کسی از این ایمیل اطلاعاتی داره برام بفرسته ( I0X0@HOTMAIL.COM )
    به نام او ....

  11. #19
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : یک هکر عربستانی

    یک پیشنهاد جالب

    csf -d
    95.187.0.0/16



  12. #20
    عضو انجمن OnlineServer آواتار ها
    تاریخ عضویت
    Jul 2011
    محل سکونت
    تهران
    نوشته ها
    591
    تشکر تشکر کرده 
    230
    تشکر تشکر شده 
    611
    تشکر شده در
    478 پست

    پیش فرض پاسخ : یک هکر عربستانی

    نقل قول نوشته اصلی توسط alimosavi نمایش پست ها
    بله به مشتری گفتم پلاگین و فایلشو حذف کنه و ip مخصوص خودش رو بده به wp-admin

    چه راهی هست که ایجاد symlink رو ممنوع کرد توی سرور اشتراکی . نمی شه که با یک خط فایل .httpaccess کل امنیت سرور رو تحدید کرد .
    من گشتم توی نت راهی نبود . دوستان راههی رو امتحان نکردن خودشون ؟

    - - - Updated - - -



    نه نمی دونم . توصیه خود سی پنل بود ..
    ممنون می شم راهنمایی کنید ..

    - - - Updated - - -

    خدا بگم این وهابی حیوان صفت رو چکار کنه .
    اومده تو سایت پول داده کانت ایجاد کرده اولین کاری که کرده آپلود فایل های الوده بوده ...
    اونم فقط بخاطر سایت یک عالم شیعه که توی سرورمه ..

    خب مثل اینکه باید از صفر تا 100 امنیت رو روی سرور برقرار کنم ...

    این ip رو بلوک کنید : 95.187.192.82

    و لطفا اگر کسی از این ایمیل اطلاعاتی داره برام بفرسته ( I0X0@HOTMAIL.COM )


    اینترنشنال بودن این چیزارم داره دیگه. دوست عزیز شما سیملینکو به راحتی میتونید توی آپاچی مهار کنید آیا در مورد محدود سازی htacess کاری کردید ؟ در صورت امکان در مورد سویچ هایی که برای دایرکتیو های Options و AllowOverride هست تحقیق کنید و اونها رو از حالت دیفالت خارج کنید تا سرورتون با htacess بایپس نشه
    گمراهان دو دسته اند:
    آنان که خواندند و اندیشه نکردند
    آنان که نخواندند و یقین آوردند.

صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: December 17th, 2016, 18:44
  2. پاسخ ها: 2
    آخرين نوشته: August 19th, 2016, 01:10
  3. پاسخ ها: 6
    آخرين نوشته: April 21st, 2016, 02:00
  4. پاسخ ها: 0
    آخرين نوشته: January 1st, 2014, 11:33

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •