نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: با دایرکت ادمین 1.47 از هک وردپرس به روش brute force اسوده باشید!

  1. #1
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض با دایرکت ادمین 1.47 از هک وردپرس به روش brute force اسوده باشید!

    باسلام
    همان طور که میدانید چند روز است که نسخه ی جدید دایرکت ادمین رونمایی شده و ویژگی هایی همچون نمایش وضعیت دسترسی php , cgi , ssl در لیست کاربر و قابلیت محدود سازی ایمیل برای هر اکانت ایمیل از طریق دسترسی کاربری نیز با خود داشت.
    یکی از ویژگی هایی دیگر مقاومت در برابر حملات brute force روی فایل wp-login که یک فایل کلیدی در وردپرس برای لاگین است میباشد.
    این ویژگی که به صورت رسمی نیز ارائه شده امکان شناسایی و بستن ای پی هکر را به مدیر سرور میدهد . تنضیمات این سیستم دارای 3 حالت خاموش ، روشن برای کاربران که به صورت دستی تعیین میشوند ، روشن برای همه ی کاربران ، میباشد.
    روش کار این سیستم به این صورت است که کلیه ی درخواست های متود post که روی فایل wp-login انجام میشود را بررسی کرده و اگر از طرف یک ای پی تعداد زیادی درخواست انجام شود ای پی شخص بلاک میشود
    باید توجه داشت که اگر شما روزانه با یک ای پی زیاد login و logout کنید ممکن است که این سیستم شما شک کند و شما را نیز هکر حساب کند اگر این طور است میتوانید این قابلیت را خاموش کنید و یا روی حالت دستی بگذارید.
    علت ان است که درواقع اپاچی توانایی تشخیص لاگین های موفق از ناموفق را نداشته و به همین دلیل مجموع لاگین ها را حساب میکند که امیدواریم برای این مورد نیز تیم دایرکت ادمین فکری بکند!
    برای روشن کردن این قابلیت کافی است که به بخش تنظیمات مدیر در دایرکت ادمین رفته و در ان جا بخشی برای تنظیم حملات وردپرس مشاهده خواهید کرد لازم به ذکر است که این بخش تنها در قالب هایی موجود است که از نسخه ی 1.47 پشتیبانی میکنند (برای مثال قالب کپری که در گوگل کد قرار دارد پشتیبانی نمیکند در مورد قالب پولی ان خبر ندارم) درصورتی که از قالب های متفرقه استفاده میکنید ولی تمایل به روشن کردن این سرویس جالب دارید میتوانید به قالب های اصلی دایرکت سوئچ کنید و تغییرات را اعمال کنید و دوباره به قالب مورد نظر خود برگردید
    البته 2 راه دیگر نیز وجود دارد یکی تغییر در فایل کانفیگ دایرکت ادمین و دیگری تغییر در پوسته که درصورت نیاز در مورد این دو نیز توضیح خواهم داد
    باتشکر از این که از این تاپیک بازدید کردید
    به امید موفقیت هرچه بیشتر دوستان
    ارادتمد شما
    مهدی تمدن


    ========================================

    اپدیت : 18 jun:
    با بروز رسانی 1.48.1 دایرکت ادمین مشکل تشخیص لاگین صحیح از بروت فورس حل گردید و این سیستم دقیق تر شد اطلاعات بیشتر در این تاپیک :
    http://www.webhostingtalk.ir/showthread.php?t=144088
    ویرایش توسط jahromweb : June 18th, 2015 در ساعت 23:23
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  2. تعداد تشکر ها ازjahromweb به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید
    تاریخ عضویت
    Aug 2009
    نوشته ها
    72
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    95
    تشکر شده در
    73 پست

    پیش فرض پاسخ : با دایرکت ادمین 1.47 از هک وردپرس به روش brute force اسوده باشید!

    جالب بود اقای تمدن باید حتما برای اپگرید به این ورژن اقدام کنیم

  5. تعداد تشکر ها از ccirco به دلیل پست مفید


  6. #3
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2014
    نوشته ها
    81
    تشکر تشکر کرده 
    669
    تشکر تشکر شده 
    105
    تشکر شده در
    83 پست

    پیش فرض پاسخ : با دایرکت ادمین 1.47 از هک وردپرس به روش brute force اسوده باشید!

    سلام
    لطفا اموزش تصویری از فعال سازی brute force بگذارید

    باتشکر.

  7. تعداد تشکر ها از nasimd به دلیل پست مفید


  8. #4
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : با دایرکت ادمین 1.47 از هک وردپرس به روش brute force اسوده باشید!

    نقل قول نوشته اصلی توسط ccirco نمایش پست ها
    جالب بود اقای تمدن باید حتما برای اپگرید به این ورژن اقدام کنیم
    سلام
    الزامی نداره اگر بخواید از موارد جدیدش استفاده کنید بد نیست
    البته صبر کنید چند تا باگ داره دارن رفع میکنن تا الان نسخه rc3 بیرون امده
    البته باگ امنیتی نیست چند تا مشکل کوچک بود
    من نتونستم تحمل کنم سریع اپدیت کردم!

    - - - Updated - - -

    نقل قول نوشته اصلی توسط nasimd نمایش پست ها
    سلام
    لطفا اموزش تصویری از فعال سازی brute force بگذارید

    باتشکر.
    چشم در اولین فرصت
    -----
    البته 3 تا سرور که دارن ازش استفاده میکنن و من درجریانشم مشکلی نبوده تا الان
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  9. تعداد تشکر ها از jahromweb به دلیل پست مفید


  10. #5
    عضو انجمن
    تاریخ عضویت
    Dec 2012
    محل سکونت
    mashhad
    نوشته ها
    357
    تشکر تشکر کرده 
    121
    تشکر تشکر شده 
    283
    تشکر شده در
    206 پست

    پیش فرض پاسخ : با دایرکت ادمین 1.47 از هک وردپرس به روش brute force اسوده باشید!

    سعی کنید همیشه اپدیت کنید بهتر هست
    کاری هم نداره بزنید روی اپدیت بعد 1 دقیقه خودش اپدیت میکنه

  11. تعداد تشکر ها از chatsaz به دلیل پست مفید


  12. #6
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : با دایرکت ادمین 1.47 از هک وردپرس به روش brute force اسوده باشید!

    نقل قول نوشته اصلی توسط chatsaz نمایش پست ها
    سعی کنید همیشه اپدیت کنید بهتر هست
    کاری هم نداره بزنید روی اپدیت بعد 1 دقیقه خودش اپدیت میکنه
    درست میفرمایید اما اگر یه سر به انجمن دایرکت بزنید میبینیدکه تا یک هفته دائم مشکلات گزارش میشه و نسخه های rc منتشر میشن
    ممنون

    - - - Updated - - -

    دوستان باگ ها کامل رفع شده دوستانی که نیاز دارن اپدیت کنن
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  13. تعداد تشکر ها ازjahromweb به دلیل پست مفید


  14. #7
    عضو انجمن arazit آواتار ها
    تاریخ عضویت
    Aug 2008
    نوشته ها
    360
    تشکر تشکر کرده 
    168
    تشکر تشکر شده 
    668
    تشکر شده در
    518 پست

    پیش فرض پاسخ : با دایرکت ادمین 1.47 از هک وردپرس به روش brute force اسوده باشید!

    سلام
    بنده این قابلیت را روی سرور هامون فعال کردم
    عالی هست
    بزرگترین ارائه دهنده لایسنس های دایرکت ادمین - ارائه سرورهاي اختصاصي از ديتاسنتر XLHOST و Hetzner آلمان
    ارائه سرورهاي مجازي با برترين كيفيت www.ItakHost.com تلگرام : itakhost

  15. تعداد تشکر ها از arazit به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. بلاک کردن خودکار IP brute Force در دایرکت ادمین
    توسط NaSRI در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: June 28th, 2017, 14:07
  2. مقابله با Brute Force
    توسط reza0071 در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: September 30th, 2015, 16:12
  3. یه سوال در مورد Brute-Force Attack در دایرکت ادمین
    توسط ruhy1 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 17
    آخرين نوشته: May 31st, 2014, 08:29
  4. Brute Force از کشور فنلاند!
    توسط drstreet3 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 4
    آخرين نوشته: January 16th, 2014, 10:54
  5. حملات Brute-Force و نحوه جلوگیری ؟
    توسط You_You در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 3
    آخرين نوشته: August 3rd, 2012, 22:59

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •