دوست من راه زیاد داره بهتره با یکی مشورت بکنید و دسترسی بدید تا امنیت رو چک کنند.
دوست من راه زیاد داره بهتره با یکی مشورت بکنید و دسترسی بدید تا امنیت رو چک کنند.
تغییر نام گروه طراح و توسعه ...
یه کار دیگه هم می تونی بکنی این طوری بهتره . whmcs رو دوباره نصب کن و سعی کن دیتابیس قبلی رو جدولاشو یه نگاه بندازی و بعد اون بیاری این ور . این طوری نه حسابداریت از بین میره نه یوزر هات . من خودم واسه اینکه مشکل نداشته باشم این کار کردم که مطمعا بشم
..:: OnlineDomains.ir ::..
بند 9 مانند شاهنامه می مونه اگر cpanel درست نصب و کانفیگ شده باشه پیش فرض ست میشه اما نه اینکار کمی توضیح زیاد داره نمی دونم از کجاش شروع کنم تا ظهر یک کوب باید در موردش کانفیگ بنویسیم
اما یک تست ساده که بفهمی الان تو سرورت این موضوع زندانی بودن هر سایت یا jailed شدن هر اکانت هاست و کاربری لینوکس رو بفهمیم می تونیم پله پله جلو بریم اوکی ؟
راستی قدم نمی دونم چند: در ساختن اکانت های هاست چک کنید enable shell نباشه و بدو بدو برید هر کدوم که این تیک رو دارند رو تیک بردارید
حسش هست تست jail بودن رو بگم ؟
ضمنا در مورد csf شما فرمودید انجام دادید : بعد از نصب هنوز enable نیست زیرا بصورت غیرفعال و تست security test result هست که در صورتیکه می خواهید فعال شه باید در تنظیماتش test_mod=0 کنید
خودش هم یک سری توصیه هایی کرده که قبل از انجام گروهی سفارش هایش توصیه می کنم تک تک انجام بدهید زیرا درصورت بروز خطا که سایت ها بالا نیایند بفهمید کدوم اعمال تغییر باعث شده تداخل ایجاد شه ولی در اعمال تغییر گروهی پیدا کردن علت کانفلیکل سخت تر می شود.
---------- Post added at 12:36 AM ---------- Previous post was at 12:34 AM ----------
اگر هکر در صفحه اصلی سایت شما که deface شده باشه یا هر تغییری ردپای فارسی هست احتمال 70% یکی از کاربران سرورتون بوده
هکر عرب کثیف بود
بعدشم اونقدر هم تازه وارد نیستم
csf رو کانفیگ کردم در حدی که امتیاز 122 از 136 داده...
---------- Post added at 12:39 AM ---------- Previous post was at 12:38 AM ----------
دوست عزیز گفتم که به نسخه 5.0.3 آپگرید کردم
اما زمانی که هک شدم رو نسخه قبلی بودم
که چون هنوز فارسی ساز نیومده بود به نسخه 5 آپگرید نکرده بودم
سلام
والا من همه ی پست هارو خوندم به صورت کوتاه ولی هیچکی در مورد این ننوشته بود به نظر
وکد:IMPORTANT: Do not ignore this email. This message is to inform you that the account root2 has user id 0 (root privs). This could mean that your system was compromised (OwN3D). To be safe you should verify that your system has not been compromised.
این دو به این معنا می باشند که اکانت های law و root2 توی سیستم وجود دارند که دسترسی ان ها با دسترسی روت اصلی سرور برابری می کند، این به چه معناست، یعنی این که فردی که این دو اکانت رو ایجاد کرده دسترسی کامل به سرور خواهد داشتکد:IMPORTANT: Do not ignore this email. This message is to inform you that the account law has user id 0 (root privs). This could mean that your system was compromised (OwN3D). To be safe you should verify that your system has not been compromised.
دوستان اگر اشتباه می گم خواهشن بگید که منم متوجه بشم اشتباه می کنم
Mr_Parham
Skype: Parham.iran
Email: Parham [at] 4upld.com
دقیقا مشکل من همین بود
میخواستم بدونم آیا چنین یوزری ایجاد کرده یا خیر
اگه کرده چطور میتونم حذفش کنم؟!
توی خود لینوکس سرچ کردم این یوزر ها نبود اخه!
---------- Post added at 12:46 AM ---------- Previous post was at 12:45 AM ----------
سهلنگاری از خودم بود![]()
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)