از دیتابیش هم میشه مستقیم هر کاری کرد!بهتره روی ادمین سایت پسورد بگذاری تا اگر شل هم باشه نشه اجراش کرد
از دیتابیش هم میشه مستقیم هر کاری کرد!بهتره روی ادمین سایت پسورد بگذاری تا اگر شل هم باشه نشه اجراش کرد
کی گفته vb همچین باگی داره ؟ vb حتی فایل های attach شده رو هم با db کاراشو میکنه.هیچ فایلی رو دستکاری نمیکنه.اصلا فایل sql داره Vb ؟ یه حرفایی میزنین ها.پورتال های قدیمی که از sql استفاده نمیکنن واسه کاراشون بعضیاشون یه فایل .mdb داشتن که راحتم میشد دانلود کرد.همه چی هم توش بود.یوزر و پسورد و ....
این که همه جا هست.تو گوگل یه search کافیه بزنی.البته متاسفانه بعضی از سایت های همکار ما یکم این چیزا رو درک نمی کنن و چیزهایی رو میگذارن که باعث ضربه زدن به انجمن ها میشه
[CENTER]انجمنهای تخصصی و آموزشی ویبولتین فارسی
www.vbskin.ir www.vbteam.ir
http://www.webhostingtalk.ir/f41/15897/#post156053
من نمی تونم همه رو بگم چون اطلاعات ندارم در مورد همه
ولی می تونم اون چیزی که می دونم رو بگم برای نمونه
یک هکی هست که ادمین می تونه باهاش یوزر رو لاگین بکنه ، این اسیب پذیر هست
یا یه پچ امنیتی وی بی داد بیرون برای ورزن 3.8.4 که از طریق پروفایل و زمانی که روی هاست ذخیره میشد شل آپ میشد
و هک هایی مثل بازی آنلاین و وی بی کردیت یا همان امتیازها و همین سیو که بتازگی پچ بیرون داده
همه اینها رو ما در خود سایتمون برای عموم معرفی می کنیم
و یا یک نمونه که در اینجا معرفی کردیم ما
مهم همه بخوانند : پلاگین ها و فایل های آلوده - انجمنهای تخصصی و آموزشی ویبولتین فارسی
[CENTER]انجمنهای تخصصی و آموزشی ویبولتین فارسی
www.vbskin.ir www.vbteam.ir
http://www.webhostingtalk.ir/f41/15897/#post156053
خوب ؟
دقیقا از چه باگ انجمن دارن استفاده میکنند ؟
که حتی ویبی ! اونو برطرف نمیکنه
ویرایش توسط novinvps.com : November 30th, 2009 در ساعت 21:18
کی گفته باگ هست ؟
اگر باگ باشه چطور همه سایت ها حتی خود سایت ویبولتین هک نشده ؟
یا همین سایت و خیلی از سایت های دیگه ؟
دقت بکنید خیلی از این هک ها و برنامه هایی که نصب میشه روی سایت ، همه اینها نیاز به نسخه اپدیتی داره
مثلا همین سیو چند وقت پیش یه پچ امنیتی داده بود و خیلی هم خطر داشت
یا بهتره بگم برنامه وی بی کریدیت همیشه باید آپدیت باشه
[CENTER]انجمنهای تخصصی و آموزشی ویبولتین فارسی
www.vbskin.ir www.vbteam.ir
http://www.webhostingtalk.ir/f41/15897/#post156053
سلام
دو کاری که برای امن سازی بیشتر ویبولتین میشه انجام داد
یکی پسورد گذاشتن روی پوشه admincp
یکی هم در فایل htaccess دسترسی به فایل config.php رو به کسی ندین.
سلام
دو کاری که برای امن سازی بیشتر ویبولتین میشه انجام داد
یکی پسورد گذاشتن روی پوشه admincp
یکی هم در فایل htaccess دسترسی به فایل config.php رو به کسی ندین.
ممنون از توضیحاتت
به نظر شما هک هایی که منجر به این توضیحات این تاپیک میشه !
از روی یک پلاگین خاصی هستش ! ؟ اگه میشه اسمش رو بگید
و یا اگه بستگی به کل پلاگین های قدیمی بستگی داره و این چنین خطرساز میشه !؟
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)