صفحه 3 از 4 نخستنخست 1234 آخرینآخرین
نمایش نتایج: از شماره 21 تا 30 , از مجموع 37

موضوع: هک شدن و دیفیس شدن همه سایت های روی سرور

  1. #21
    عضو انجمن CityKala.net آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایالات متحده تهران
    نوشته ها
    777
    تشکر تشکر کرده 
    215
    تشکر تشکر شده 
    1,171
    تشکر شده در
    880 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    ما به یک تیمی دادیم هزینه هم کردیم ولی ...
    خودمم خیلی روش کار کردم ولی نمیدونم دیگه از کجا زدن
    فناوری اطلاعات پاسارگاد 74-88558318
    خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
    (ملاقات با هماهنگی)
    (فعالیت مجدد بزودی)

  2. تعداد تشکر ها از CityKala.net به دلیل پست مفید


  3. # ADS




     

  4. #22
    عضو انجمن makh000f آواتار ها
    تاریخ عضویت
    Dec 2009
    نوشته ها
    184
    تشکر تشکر کرده 
    238
    تشکر تشکر شده 
    428
    تشکر شده در
    370 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    آیدی امیر یا علی رو داری پیام بده بهشون :
    علی: jenne_bamaram
    امیر: dj7xpl

    به یکی از اینا پیام بدید واستون امنیتتون رو تضمین بدهند.
    ویرایش توسط makh000f : July 8th, 2012 در ساعت 17:07

  5. #23
    عضو دائم --- آواتار ها
    تاریخ عضویت
    Oct 2010
    نوشته ها
    1,024
    تشکر تشکر کرده 
    649
    تشکر تشکر شده 
    1,600
    تشکر شده در
    991 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    نقل قول نوشته اصلی توسط CityKala.net نمایش پست ها
    ما به یک تیمی دادیم هزینه هم کردیم ولی ...
    خودمم خیلی روش کار کردم ولی نمیدونم دیگه از کجا زدن
    کار اون تیمی که شما دادید بهشون بد نبوده . توی فضای اینترنت و امنیت نمیشه چیزی رو تضمین کرد امن ترین سرور یک سرو خاموش هست .
    بهتره با همون تیم امنیتی به تحلیل مشکل بوجود اومده بپردازید و باگ رو پچ کنید .
    کاربر عزیز مشخصات سرور خود را بدون هماهنگی در پیغام خصوصی ارسال نفرمایید .
    مدیریت سرور های اختصاصی و مجازی همچنین خدمات مجازی سازی و کلودکامپیوتینگ انجام میشود. YAHOO - GMAIL

  6. تعداد تشکر ها از--- به دلیل پست مفید


  7. #24
    عضو جدید
    تاریخ عضویت
    Aug 2011
    محل سکونت
    karaj
    نوشته ها
    90
    تشکر تشکر کرده 
    106
    تشکر تشکر شده 
    227
    تشکر شده در
    174 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    سلام
    ممکنه از اسکریپت های سایت های روی سرور شما باگ داشته و از اون طریق شل ریخته بک کانکت گرفته و با استفاده از لوکال روت تونسته به سرور روت کنه شما ورژن کرنل سرور خودتون رو یه نگاه بندازید و حتما اپدیت کنید چون لوکال روت برای کرنل های 2012 هم در اومده
    بستن یه سری از فانشن ها و روشن بودن سیف مود فقط جلو یه سری ... رو میگیره

    و انتی ویروس هم شل های معمولی رو شناسایی میکنه اما خب طر کمی وارد باشه از شل کد شده استفاده میکنه
    هیچوقت امنیت تضمین نمیشه و هیچوقت هم 100 ٪ نخواهد شد اما تا 99 درصد میشه بالا بردش

  8. تعداد تشکر ها از bl4ck به دلیل پست مفید


  9. #25
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2012
    محل سکونت
    XS23-TY
    نوشته ها
    855
    تشکر تشکر کرده 
    934
    تشکر تشکر شده 
    2,978
    تشکر شده در
    1,865 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    داخل یاهو بهتون گفتم..( همکارتون خودتون یا.. )
    تنها یه سایت از شما دیفیس شد !
    مشکل شخصی هم بود ( shahabhost.in و travianhost.com )

    روش هم اینجکت کردنه whmcs بود ؛ بقیه سایت ها به من ربطی نداره ، به همکارتونم گفتم
    ویرایش توسط danitfk : July 8th, 2012 در ساعت 19:01

  10. تعداد تشکر ها ازdanitfk به دلیل پست مفید


  11. #26
    عضو انجمن amirlord آواتار ها
    تاریخ عضویت
    Jul 2010
    نوشته ها
    802
    تشکر تشکر کرده 
    1,304
    تشکر تشکر شده 
    2,008
    تشکر شده در
    1,149 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    نقل قول نوشته اصلی توسط danitfk نمایش پست ها
    داخل یاهو بهتون گفتم..( همکارتون خودتون یا.. )
    تنها یه سایت از شما دیفیس شد !
    مشکل شخصی هم بود ( shahabhost.in و travianhost.com )

    روش هم اینجکت کردنه whmcs بود ؛ بقیه سایت ها به من ربطی نداره ، به همکارتونم گفتم
    اگر مشکل شخصی بوده بهتر بود بطور شخصی هم مشکل رو حل میکردید تا این که برای همکارتون مشکل جدی ایجاد کنید ...

  12. تعداد تشکر ها ازamirlord به دلیل پست مفید


  13. #27
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2012
    محل سکونت
    XS23-TY
    نوشته ها
    855
    تشکر تشکر کرده 
    934
    تشکر تشکر شده 
    2,978
    تشکر شده در
    1,865 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    نقل قول نوشته اصلی توسط amirlord نمایش پست ها
    اگر مشکل شخصی بوده بهتر بود بطور شخصی هم مشکل رو حل میکردید تا این که برای همکارتون مشکل جدی ایجاد کنید ...
    اصن قرار نبود تراوین هاست از اینجا هاست داشته باشه. ( قسمت مشتریان یوهاستینگ بود)
    اما حالا آی پی هاشون یکسان شد.
    دسترسی من هم فقط فایل / دیتابیس یوزر shahabhost بود ؛ جدی به من ربطی نداره

  14. تعداد تشکر ها ازdanitfk به دلیل پست مفید


  15. #28
    عضو جدید
    تاریخ عضویت
    Aug 2009
    نوشته ها
    3
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    3
    تشکر شده در
    2 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    سلام

    از 2 راه بیشتر نمیتونه باشه

    1- با باگهایی که از whmcs هست مثلا قمست client و ارسال تیکت که اگه محدود نشده باشه میتونه شل رو اپ کنه! که این احتمال کمه

    2- از طریق یکی اط سایتهای روی سرور مثلا joomla یا wordpress که باگ هم کم ندارند یا نهایتا bruteforce میکنن و یه پسورد رو میزنن و شل رو میزیزن و در نهایت با متد symlink همه سایتهای
    اد
    روی سرور رو میزنند دیگه الان نیاز نیست تک تک سیم بزنه هم اسکریپت php هست هم perl

    یه cat /etc/passwd میزنه میزاره تو یه اسکریپت perl و توسط اون تمام سایتهایی من جمله jooml,a - vb , wp , whm عیره رو سیم میزنه

    نمیدونم کرنلت چی هست اما اگه 2011 به بالا باشه با localroot نزده با خوندن فایل config یکی از whmcs و وصل شدن به دیتابیس پسورد رو زده و از روی پورت 2086-یا 2087 ,وارد whm شده

    و پسورد root رو برداشته و با ssh وارد شده در ضمن با root هم وارد شده و همه سایتها رو mass deface کرده و تو zone-h هم ثبت کرده

    راهکارهای امنیتی رو فدات شم

    میتونی با محدود کردن یوزر root از طریق login به ssh دسترسیشو میگرفتی و یوزر معمولی میساختی و با su - دسترسییت رو به root حفظ میکردی

    و حتی کارهای خفن دیگه میشه کلا نفوذ از ssh رو محدود کنی

    بفیه کارها رو هم بچه ها گفتند.

  16. تعداد تشکر ها ازzend به دلیل پست مفید


  17. #29
    عضو انجمن CityKala.net آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایالات متحده تهران
    نوشته ها
    777
    تشکر تشکر کرده 
    215
    تشکر تشکر شده 
    1,171
    تشکر شده در
    880 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    الان یک راهنمایی کنید که اول دسترسی اینو بگیرم
    بعد برم سراغه کارای دیگه
    فناوری اطلاعات پاسارگاد 74-88558318
    خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
    (ملاقات با هماهنگی)
    (فعالیت مجدد بزودی)

  18. تعداد تشکر ها از CityKala.net به دلیل پست مفید


  19. #30
    عضو انجمن CityKala.net آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایالات متحده تهران
    نوشته ها
    777
    تشکر تشکر کرده 
    215
    تشکر تشکر شده 
    1,171
    تشکر شده در
    880 پست

    پیش فرض پاسخ : هک شدن و دیفیس شدن همه سایت های روی سرور

    فقط یک سوال من هر چی بلد باشم اینی که شما گفتی بلد نیستم :دی
    محدود کردن روت
    میدونم چجوریه
    مثلا یک یوزر بسازی
    admin
    بعد با زدن دستور su پسورد روت رو بهش بدی بعد هم دسترسی روت

    ممنون میشم کمک کنید
    فناوری اطلاعات پاسارگاد 74-88558318
    خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
    (ملاقات با هماهنگی)
    (فعالیت مجدد بزودی)

  20. تعداد تشکر ها از CityKala.net به دلیل پست مفید


صفحه 3 از 4 نخستنخست 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. اخطار دیتابیس روی همه سایت ها
    توسط tiaweb.ir در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: April 11th, 2014, 17:21
  2. پاسخ ها: 13
    آخرين نوشته: March 26th, 2014, 16:33
  3. پاسخ ها: 124
    آخرين نوشته: June 20th, 2012, 13:08
  4. پاسخ ها: 12
    آخرين نوشته: March 30th, 2011, 00:59
  5. دانلود اطلاعات انجمن سایت کلوب روی دیتابیس
    توسط faridman در انجمن اسکریپت های دیگر
    پاسخ ها: 8
    آخرين نوشته: October 12th, 2010, 21:36

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •