سیملینک ربطی به مشتری نداره و مقصر هاستینگ هست
سیملینک ربطی به مشتری نداره و مقصر هاستینگ هست
حل مشکل Symlink-Attack کار چندان سختی نیست و وظیفه هر سرویس دهنده ای فراهم کردن امنیت قابل قبول تو سرویس های اشتراکی است و اینکه ضعف امنیتی رو تقصیر مشتری بندازند اصلا قابل قبول نیست.
بله بجز مواردی که گفتید کارهای دیگه ای هم باید انجام داد.
بیشتر تحقیق کنید.
درود فراوان.سرور قبول کرد که همچنان در جمع آنها حضور داشته باشم اما به بنده اخطار داده شده که اگر دوباره این مورد تکرار بشه کل یوزرهام رو می بنده !! من به عنوان شخصی که دارم از این سرور استفاده میکنم چطور میتونم کاری کنم که این حمله از طریق من نباشه؟ به عنوان یوزر عرض میکنم.تاکید میکنم من از وردپرس استفاده میکنم
دوست عزیز شما به شخصه با پنل نمایندگیت هیچ کاری برای جلوگیری از این نوع حمله نمیتونی انجام بدی .
دو راه کار بیشتر نداری :
۱- با سرویس دهنده صحبت کنی تا مشکل رو حل کنه و جلوی این نوع حمله رو بگیره .
۲- سرویستون رو به شرکت دیگه ای منتقل کنید (البته قبلش با سرویس دهنده جدید صحبت کنید و مطمئن بشید که همچین مشکلی براتون پیش نخواهد آمد).
خیر از وردپرس استفاده میکنم و تمامی موارد امنیتی را با وسواس تمام انجام داده ام.سایت رو توسط همیار وردپرس نیز قبلا بررسی امنیتی کرده بودم و قالب هم تست شده.قبلا استفاده منابع داشتم اما با پیگیری ها این مشکل رفع شد و متاسفانه الان این اتفاق افتاده.
سوال اصلی من اینجاست که آیا اگر سایت روی یک هاست اشتراکی باشد و مورد حمله قرار بگیرد آیا باید اخراج شود یا همان دقایق اولیه ساسپند شود و به مدیر اخطار رفع رخنه بدهد!
- - - Updated - - -
بنده به هیچ عنوان همچنین موردی اشاره نکردم و از اول هم با افتخار گفتم به سرورم اعتماد دارم و میدونم مدیر سرور آدم بالیاقتی هست.اصل سوال من صرفا اینه که آیا حق من به عنوان استفاده کننده این است که اخراج بشم یا خیر.به هیچ عنوان هم دنبال مقصر نیستم.فقط میخوام خودم رو روشن کنم که آیا واقعا بنده باید اخراج بشم بابت این موضوع که سایتم تحت حمله قرار گرفته!!!!
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)