نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: سایتی از سرور هک شده راهنمایی کنید

  1. #1
    عضو جدید
    تاریخ عضویت
    Mar 2009
    نوشته ها
    84
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    17
    تشکر شده در
    16 پست

    پیش فرض سایتی از سرور هک شده راهنمایی کنید

    سلام خدمت تمام اساتید.
    یکی از سایت های سرور من Deface شده اونطور که من دقت کردم با یه یوزر غیر root به نام mamft یا یه چیز تو این مایه تو ssh لاگین بود. (با دستور w فهمیدم)
    پنل مدیریت kloxo هستشد.
    پسورد کاربری kloxo و ftp فقط همون سایت عوض شده بود. همچنین در دیتابیس سایت خرابکاری شده بود (دیتابیس در یک سرور دیگه هست)
    فایل index.php سایت هم جایگزین شده بود.
    سیستم مدیریت محتوای سایت wordpress هستش.
    می خواستم ببینم چطور میتونم با این حملات مقابله کنم. ممنون میشم راهنمایی کنید.

  2. # ADS




     

  3. #2
    عضو جدید
    تاریخ عضویت
    Mar 2009
    نوشته ها
    84
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    17
    تشکر شده در
    16 پست

    پیش فرض پاسخ : سایتی از سرور هک شده راهنمایی کنید

    لطفا در مورد ایمن سازی ssh بگید.

  4. #3
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2011
    نوشته ها
    45
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    12
    تشکر شده در
    8 پست

    پیش فرض پاسخ : سایتی از سرور هک شده راهنمایی کنید

    به نظرم بهتره سرورتون رو عوض کنید و از سرور بهتری استفاده کنید

  5. #4
    عضو جدید افرادیتا آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    تهران
    نوشته ها
    17
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    11
    تشکر شده در
    9 پست

    پیش فرض پاسخ : سایتی از سرور هک شده راهنمایی کنید

    با سلام

    سرور شما می بایست یک فول سکوریتی گردد . همچنین بهتر است از کنترل پنلی های سی پنل یا دایرکت ادمین استفاده کنید

    پورت ssh را نیز تغییر دهید
    وقتي برنده ميشوي، نيازي به توضيح نداري! وقتي مي بازي چیزی برای توضیح دادن نداری! هیتلر

  6. #5
    عضو جدید
    تاریخ عضویت
    Mar 2009
    نوشته ها
    84
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    17
    تشکر شده در
    16 پست

    پیش فرض پاسخ : سایتی از سرور هک شده راهنمایی کنید

    ممنون از راهنمایی ها. بیشتر بررسی کردم متوجه شدم پسورد kloxo عوض نشده بود. فقط پسورد Ftp عوض شده.
    آیا با اجرای دستورات Perl یا cgi میشه پسورد Ftp رو عوض کرد؟
    اگر بله این دستورات چطور اجرا میشه؟ با قرار گرفتن در فایل php یا با پسوند .pl و .cgi ؟
    آیا برای اجرا این فایل در سرور آپلود باید بشه و از طریق url اجرا بشه؟ یا روش دیگه ای داره اجراش؟

  7. #6
    عضو جدید
    تاریخ عضویت
    Mar 2009
    نوشته ها
    84
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    17
    تشکر شده در
    16 پست

    پیش فرض پاسخ : سایتی از سرور هک شده راهنمایی کنید

    سرور من ترکیب nginx و apache هستش. اگه من پسوند های .pl و .cgi رو تنظیم کنم که با nginx سرو بشه مشکل حل میشه؟ یا این دستورات قابل اجرا از طریق پسوند .php هم هستند؟

  8. #7
    عضو انجمن iraniandata آواتار ها
    تاریخ عضویت
    Oct 2011
    نوشته ها
    275
    تشکر تشکر کرده 
    240
    تشکر تشکر شده 
    306
    تشکر شده در
    201 پست

    پیش فرض پاسخ : سایتی از سرور هک شده راهنمایی کنید

    اگه اطلاعات مهمی داشتی

    و نگران هستی

    با پلیس فتا مشورت کن

    cyberpolice.ir
    خدا را - توکل را- نظم را و تلاش را فراموش کردی,فراموش میشوی.

    رسول خدا(ص) فرمود: اگر تمام مردم بر محبت علی بن ابی طالب گرد هم می آمدند ؛ خداوند هرگز آتش جهنم را نمی آفرید.

    اَللّهُمَّ صَلِّ عَلى‏ مُحَمَّدٍ وَآلِ مُحَمَّدٍ

  9. #8
    عضو انجمن iFire آواتار ها
    تاریخ عضویت
    May 2011
    نوشته ها
    172
    تشکر تشکر کرده 
    61
    تشکر تشکر شده 
    188
    تشکر شده در
    143 پست

    پیش فرض پاسخ : سایتی از سرور هک شده راهنمایی کنید

    احتمالا با مهندسی اجتماعی پسورد رو زدن و ...
    میشه لاگ هارو دید؟
    طراحی و برنامه نویسی حرفه ای وب - سی ام اس اختصاصی - ساخت تجهیزات الکترونیکی - پرینترهای سه بعدی
    همه و همه در نگاره

  10. #9
    عضو جدید
    تاریخ عضویت
    Mar 2009
    نوشته ها
    84
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    17
    تشکر شده در
    16 پست

    پیش فرض پاسخ : سایتی از سرور هک شده راهنمایی کنید

    لاگ چه نرم افزاری رو؟
    این هاست روی سرور جدید هست. من خودم احتمال میدم روی هاست قبلی فایلی آپلود بوده در مسیر سایت که به هکر اجازه نفوذ داده.

  11. #10
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : سایتی از سرور هک شده راهنمایی کنید

    خواستید می تونیم سرورتون را آنالیز امنیتی داشته باشیم.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. راهنمایی در مورد فایل 2 گیگابایتی
    توسط joomla2 در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: July 16th, 2012, 14:23
  3. پاسخ ها: 0
    آخرين نوشته: July 18th, 2011, 22:28

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •