نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: مدیر سرور می تواند راه نفوذ هکر را پیدا کند؟

  1. #1
    عضو انجمن سیدرضا بازیار آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    کازرون
    نوشته ها
    714
    تشکر تشکر کرده 
    3,740
    تشکر تشکر شده 
    1,021
    تشکر شده در
    701 پست

    111 مدیر سرور می تواند راه نفوذ هکر را پیدا کند؟

    سلام

    فرض کنید شما یک سرور دارید که روی اون 10 تا سایت قرار داره و هر سایت هم چند دیتابیس داره. صفحات مختلف سایت ممکنه با استفاده از دیتابیس خاص خود اعمالی را انجام دهند

    حالا یک مثلا به سایت شماره 1 از طریق یکی از صفحات و دیتابیس نفوذ میکنه

    مدیر سرور میتونه متوجه بشه هکر دقیقا از کدوم صفحه اون سایت نفوذ کرده؟ اگه جواب مثبت هست، از چه طریق میتونه این مورد رو پیدا کنه و چه اطلاعاتی در مورد هک شدن این سایت میتونه داشته باشه؟
    دوستدار کتاب بلیان

  2. # ADS




     

  3. #2
    عضو انجمن
    تاریخ عضویت
    Jul 2017
    محل سکونت
    تو خماریش بمون
    نوشته ها
    187
    تشکر تشکر کرده 
    284
    تشکر تشکر شده 
    282
    تشکر شده در
    216 پست

    پیش فرض پاسخ : مدیر سرور می تواند راه نفوذ هکر را پیدا کند؟

    با بررسی لاگ ها اگر بعد از نفوذ پاک نشده باشن میشه path مورد نظر رو مورد ارزیابی قرار داد اماده posts و فایل ها و ... رو خیر در لاگ های وبسرور ذخیره نمیشن .

    البته میتونید به صورت دستی لاگ واسه همه ی موارد رو انجام بدین ولی خوب کاری پرمصرف و تقریبا بیهوده هست .
    همه کاره و هیچکاره که میگن منم من

  4. تعداد تشکر ها از Amlaaki به دلیل پست مفید


  5. #3
    عضو انجمن مینا-صیفی آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    474
    تشکر تشکر کرده 
    958
    تشکر تشکر شده 
    1,029
    تشکر شده در
    733 پست

    پیش فرض پاسخ : مدیر سرور می تواند راه نفوذ هکر را پیدا کند؟

    درود بر شما بنظرم میتونه از طریق لاگ برسی و پیدا کنه اما اگر اون هکر خبره باشه لاگ را پاک نکنه رده پا نیذاره انوقت نمیتونه .

  6. تعداد تشکر ها از مینا-صیفی به دلیل پست مفید


  7. #4
    عضو انجمن aoscentral آواتار ها
    تاریخ عضویت
    Apr 2009
    محل سکونت
    /
    نوشته ها
    193
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    229
    تشکر شده در
    96 پست

    پیش فرض پاسخ : مدیر سرور می تواند راه نفوذ هکر را پیدا کند؟

    نقل قول نوشته اصلی توسط سیدرضا بازیار نمایش پست ها
    سلام

    فرض کنید شما یک سرور دارید که روی اون 10 تا سایت قرار داره و هر سایت هم چند دیتابیس داره. صفحات مختلف سایت ممکنه با استفاده از دیتابیس خاص خود اعمالی را انجام دهند

    حالا یک مثلا به سایت شماره 1 از طریق یکی از صفحات و دیتابیس نفوذ میکنه

    مدیر سرور میتونه متوجه بشه هکر دقیقا از کدوم صفحه اون سایت نفوذ کرده؟ اگه جواب مثبت هست، از چه طریق میتونه این مورد رو پیدا کنه و چه اطلاعاتی در مورد هک شدن این سایت میتونه داشته باشه؟
    درود,

    در نگاه اول شما باید ببینید آیا مدیر سرور واقعا مدیر هست ؟ آیا در چه حد به کاربران روی سرور اهمیت میده ؟

    آیا ابزار SIEM یا Log managment روی سرور راه اندازی شده ؟ یا فقط به امید لاگ های سرویس های سرور که به راحتی میتونه توسط هکر پاک بشه باید اتکا کنید ؟!

    با سپاس

  8. تعداد تشکر ها از aoscentral به دلیل پست مفید


  9. #5
    عضو جدید
    تاریخ عضویت
    Jun 2012
    محل سکونت
    Tehran
    نوشته ها
    44
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    29
    تشکر شده در
    26 پست

    پیش فرض پاسخ : مدیر سرور می تواند راه نفوذ هکر را پیدا کند؟

    نقل قول نوشته اصلی توسط aoscentral نمایش پست ها
    درود,

    در نگاه اول شما باید ببینید آیا مدیر سرور واقعا مدیر هست ؟ آیا در چه حد به کاربران روی سرور اهمیت میده ؟

    آیا ابزار SIEM یا Log managment روی سرور راه اندازی شده ؟ یا فقط به امید لاگ های سرویس های سرور که به راحتی میتونه توسط هکر پاک بشه باید اتکا کنید ؟!

    با سپاس
    شما چه siem برای سرورهای هاستینگی پیشنهاد می کنید؟

  10. تعداد تشکر ها از mohammadsj به دلیل پست مفید


  11. #6
    عضو انجمن aoscentral آواتار ها
    تاریخ عضویت
    Apr 2009
    محل سکونت
    /
    نوشته ها
    193
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    229
    تشکر شده در
    96 پست

    پیش فرض پاسخ : مدیر سرور می تواند راه نفوذ هکر را پیدا کند؟

    نقل قول نوشته اصلی توسط mohammadsj نمایش پست ها
    شما چه siem برای سرورهای هاستینگی پیشنهاد می کنید؟
    نقل قول نوشته اصلی توسط mohammadsj نمایش پست ها
    شما چه siem برای سرورهای هاستینگی پیشنهاد می کنید؟
    من به شخصه برای درخواست ها در حوزه هاستینگ و در روش نرم افزاری از atomic asl استفاده میکنم. چون کسی در ایران هزینه بیشتر از این برای سرور های هاستینگ نمیکنه. و گزینه ی مناسبی هست برای شرکت های هاستینگ

    همینطور پکیج های امنیتی مناسبی برای سروررتون به شما میده. میشه گفت در کنار ابزار انالیر و لاگ و برسی رویداد ها یک قایروال کامل و ابزار برای مدیریت امنیت وب سرور فایروال پی اچ پی . اف تی پی . میل سرور و همه ی سرویس دهنده های مورد استفاده در هاستینگ هست.

    با سپاس

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. درخواست افزونه پیش فاکتور و فاکتور وردپرس
    توسط Jai در انجمن درخواست انواع ماژول،پلاگین،قالب،امکانات سفارشی
    پاسخ ها: 2
    آخرين نوشته: February 13th, 2017, 10:36
  2. پاسخ ها: 13
    آخرين نوشته: January 15th, 2015, 15:17
  3. پنل پیامک با توجه به توضیحات تایپیک
    توسط mhiizadi در انجمن درخواست پنل پیام کوتاه،پیام رسان اجتماعی،تلفن مجازی
    پاسخ ها: 7
    آخرين نوشته: November 7th, 2014, 21:13
  4. پاسخ ها: 9
    آخرين نوشته: October 19th, 2012, 21:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •