-
July 14th, 2009, 02:14
#1
عضو انجمن
مشکل هک شدن سایتها
با سلام و درود
پیشکسوتان عزیز بنده مشکلی دارم ممنون میشم راهنمایی بفرمائید
بنده یک سرور شخصی دارم centos و cpanel
که هر از گاهی جوجه هکرها نمیدونم به چه صورت index بعضی از اکانتها من رو تغییر میدن و مینویسن hacked by ...
به جز این کار هیچ کار دیگری نمیتونن انجام بدن
سطح دسترسی فایل index 644 هستش
ممنون میشم راهنمای کنید چیکار کنم که این کار رو نکنند
suphp فعال است
csf نصب هست
-
تعداد تشکر ها از MelatHOST به دلیل پست مفید
-
July 14th, 2009 02:14
# ADS
-
July 14th, 2009, 02:19
#2
عضو دائم
پاسخ : مشکل هک شدن سایتها
suhosin رو سرور تون نصبه؟
فانکشن های پی اچ پی رو اوناییش رو که لازمه غیر فعال کردید؟
-
تعداد تشکر ها ازArashdn به دلیل پست مفید
-
July 14th, 2009, 02:34
#3
عضو انجمن
پاسخ : مشکل هک شدن سایتها
بله suhosin نصب است
فانکشن هایی مثل shel_exec و چندین فانکشن دیگه هم غیر فعال هستند
-
تعداد تشکر ها از MelatHOST به دلیل پست مفید
-
July 14th, 2009, 02:54
#4
پاسخ : مشکل هک شدن سایتها
نوشته اصلی توسط
A-750
suhosin رو سرور تون نصبه؟
ببخشید مطلب بی ربط به موضوع میدم.
میشه در باره suhosin توضیح بدین
کارش چیه ؟
بازم ببخشید
-
تعداد تشکر ها از 1Mizban به دلیل پست مفید
-
July 14th, 2009, 03:10
#5
عضو انجمن
پاسخ : مشکل هک شدن سایتها
یه مسئله امنیتی ساده هم اینه که سطح دسترسی فایل هایی که نیاز به نوشتن ندارن رو کمی پایین تر بیارین , مثلا به روی 444.
-
تعداد تشکر ها از TruthPraiser به دلیل پست مفید
-
July 14th, 2009, 03:15
#6
مدیر کل
پاسخ : مشکل هک شدن سایتها
mod security نصب کنید و یه سری رول تعیین کنید براش
بهتره بدید یکی براتون منیج کنه
برای پیش رفت در علم آسانسوری وجود ندارد پله ها را باید پیاده رفت /./ همیشه این یادتان باشد که دست بالای دست بسیار است.
يادمان باشد براي يك بار ايستادن صد ها بار افتاده ايم /./ بک آپ مهمترین رمز موفقیت هاستینگ /./ امنیت مطلق نیست.
ارتباط مستقیم با من :
Admin -{(@)}- WebHostingTalk . ir
-
تعداد تشکر ها از Vahid به دلیل پست مفید
-
July 14th, 2009, 04:21
#7
عضو دائم
پاسخ : مشکل هک شدن سایتها
ببخشید مطلب بی ربط به موضوع میدم.
میشه در باره suhosin توضیح بدین
کارش چیه ؟
بازم ببخشید
خواهش میکنم نه بی ربط نیست شاید سوال خیلی ها باشه
suhosin یه برنامه است برای امنیت PHP که تا اونجا که من میدونم فولدر های پرمیشن 777 رو برای اونایی که شل اپ می کنن هیدن میکنه و یا یه چیزی تو همین مایه ها خودمم دقیق نمیدونم
فقط میدونم که برای امنیت پی اچ پی هست و cfs هم اینو تو مواردش چک میکنه
-
تعداد تشکر ها ازArashdn به دلیل پست مفید
-
July 14th, 2009, 05:02
#8
پاسخ : مشکل هک شدن سایتها
نوشته اصلی توسط
a-750
خواهش میکنم نه بی ربط نیست شاید سوال خیلی ها باشه
suhosin یه برنامه است برای امنیت php که تا اونجا که من میدونم فولدر های پرمیشن 777 رو برای اونایی که شل اپ می کنن هیدن میکنه و یا یه چیزی تو همین مایه ها خودمم دقیق نمیدونم
فقط میدونم که برای امنیت پی اچ پی هست و cfs هم اینو تو مواردش چک میکنه
خوب میشه ضحمت توضیح نصبش هم بکشید ؟
-
تعداد تشکر ها از hamekareh به دلیل پست مفید
-
July 14th, 2009, 05:05
#9
عضو انجمن
پاسخ : مشکل هک شدن سایتها
لطفاً بحث اصلی رو فراموش نکنید ، مشکل من حل نشده ممنون میشم کمکم کنید
m4ster جان مد سکیوریتی رو نصب کردم و تنظیماتش رو بر روی حالت دیفالت گذاشتم
سرعت سرور به طرز چشم گیری کاهش پیدا کرد
حتی ایجاد اکانت مثلاً بجای 20 ثانیه 60 ثانیه طول میکشه تا اکانت add بشه
-
تعداد تشکر ها از MelatHOST به دلیل پست مفید
-
July 14th, 2009, 05:15
#10
عضو دائم
پاسخ : مشکل هک شدن سایتها
-
تعداد تشکر ها از Arashdn به دلیل پست مفید