صفحه 2 از 5 نخستنخست 12345 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 41

موضوع: موج جدید هک شدن سایت های جوملایی !

  1. #11
    عضو انجمن babelirani آواتار ها
    تاریخ عضویت
    Jun 2010
    نوشته ها
    503
    تشکر تشکر کرده 
    341
    تشکر تشکر شده 
    1,633
    تشکر شده در
    1,101 پست

    پیش فرض پاسخ : موج جدید هک شدن سایت های جوملایی !

    نقل قول نوشته اصلی توسط habiballahafg نمایش پست ها
    جوملا یکی از دلایلی که مردمی نیست وجود همین دلیل امنیتی هست خوده من یک سایت داشتم شب خواب نمیرفتم که الان هک بشه
    دوست عزیز فکر نکنم شما در سطحی باشید که بخواید به جوملا" این انگ رو بزنید که از لحاظ امنیتی ضعیف هستش

    بلکه جوملا" ار لحاظ امنیتی در طی چند سال اخیر بسیار قوی بوده

    دلیل اصلی هم که مدرمی نیست البته در ایران این هستش که کار باهاش کمی سخت و پیچیده شده
    هنوزم تو شبـــــــــــــــــــهات اگـــــــــــــــــــــــ ــــه ماهــــــــــــــــــــــ ـــــو داری

    مـــــــــــــــن اون ماهــــــــــــــــــــــ ــو دادم بـــــــــــــــــــــــه تــــــــــــــــــــــــ ـو


    یـــــــــــــــــــــــا دگاری

  2. تعداد تشکر ها ازbabelirani به دلیل پست مفید


  3. # ADS




     

  4. #12
    عضو انجمن it-net آواتار ها
    تاریخ عضویت
    Apr 2010
    محل سکونت
    تبریز
    نوشته ها
    367
    تشکر تشکر کرده 
    354
    تشکر تشکر شده 
    462
    تشکر شده در
    339 پست

    پیش فرض پاسخ : موج جدید هک شدن سایت های جوملایی !

    ما چندین ساله با جوملا کار کردیم و بیشترین ضربه های جوملا از افزونه های نصبی هستش.
    اگر سیستم شما برروز باشه و پلاگینهای سالم نصب کنید هیچ موردی ندارید اما از افزونه های نال شده یا حتی افزونه هایی که رایگان هستن از سایتهایی که شل درونش قرار میدن استفاده کنید هنگام نصب هکر میفهمه و سریع هکتون میکنه و برای خودش میل تبلیغاتی میزنه و کاربرو بدبخت میکنه.

  5. تعداد تشکر ها ازit-net به دلیل پست مفید


  6. #13
    عضو جدید Drosera^Cqq47 آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    13
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    20
    تشکر شده در
    15 پست

    پیش فرض پاسخ : موج جدید هک شدن سایت های جوملایی !

    کور، ورژن 2 و زیر 2 شل میشه

  7. تعداد تشکر ها از Drosera^Cqq47 به دلیل پست مفید


  8. #14
    عضو انجمن fr0nk آواتار ها
    تاریخ عضویت
    Jun 2011
    محل سکونت
    /etc/passwd
    نوشته ها
    379
    تشکر تشکر کرده 
    72
    تشکر تشکر شده 
    373
    تشکر شده در
    248 پست

    پیش فرض پاسخ : موج جدید هک شدن سایت های جوملایی !

    بحث صرفا بحث نال و غیر نال نیست
    حتی 1-2 تا باگ اخر اصلا ربطی به افزونه ها نداشت و صرفا روی kernel براش poc نوشتن و دسترسی گرفتن

    نمونه بارز باگی که پابلیک هست و دوستان دیدن ( و 99.9% سایت ها هم پچ کردنش ) باگی بود که با token رمز مدیر رو عوض میکردند

    یا باگی که دست تیم fatal eror و isktropix (اگه درست نوشته باشم ) بود

    یا در بعضی مواقع پلاگین هایی که با خود نصب اولیه نصب میشند مشکل داشتند (حتی اگه شما از خود جوملا یا جوملا فارسی )هم استفاده میکردید

    در مورد دوستمون که گفتم جوملا از نظر امنیت ضعیفه و به این خاطر خیلی محبوب نیست

    فکر کنم تفکرتون کلا غلطه،جوملا تا حالا روی کرنل خیلی کم باگ داشته که بعدا مجبور بشه کلا برای مشکل هسته بروز رسانی انجام بده (در چند سال اخیر تا جایی که من در جریانم)الانم کم نیستند دوستانی که استفاده میکنند

    ولی خب به خاطر مسائل عدم شناسایی قابلیت هاش به طور کامل یکم مظلوم واقع شده

    فروش اسکریپت k-panel (مدیریت کریو ) به صورت متن باز
    با قیمت 80 هزار تومان به صورت یک بار
    برای خرید در پیغام خصوصی در ارتباط باشید


  9. تعداد تشکر ها ازfr0nk به دلیل پست مفید


  10. #15
    عضو انجمن it-net آواتار ها
    تاریخ عضویت
    Apr 2010
    محل سکونت
    تبریز
    نوشته ها
    367
    تشکر تشکر کرده 
    354
    تشکر تشکر شده 
    462
    تشکر شده در
    339 پست

    پیش فرض پاسخ : موج جدید هک شدن سایت های جوملایی !

    بله جوملا دارای هسته قوی هست.
    در مورد اون مسائل هم باید بگم راهکارهای زیادی هست که به سادگی میشه جلوی اون موارد رو گرفت.
    حتی سستم whmcs رو هم کسایی هستن به سادگی پسورد ادمین رو میزنن ولی با رمز گذاری روی این پوشه کار هکر تقریبا چند برابر سخت تر میشه.

  11. تعداد تشکر ها از it-net به دلیل پست مفید


  12. #16
    عضو انجمن rsl آواتار ها
    تاریخ عضویت
    Nov 2010
    محل سکونت
    تهران
    نوشته ها
    329
    تشکر تشکر کرده 
    255
    تشکر تشکر شده 
    239
    تشکر شده در
    179 پست

    پیش فرض پاسخ : موج جدید هک شدن سایت های جوملایی !

    درسته ، رو سایت من هم یه کار هایی کرده بودند که RSFirewall جلوشون رو گرفته بود .
    آیپی هکر این بود : 31.14.179.2

  13. تعداد تشکر ها ازrsl به دلیل پست مفید


  14. #17
    عضو انجمن
    تاریخ عضویت
    Jun 2011
    نوشته ها
    627
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    317
    تشکر شده در
    261 پست

    پیش فرض پاسخ : موج جدید هک شدن سایت های جوملایی !

    نقل قول نوشته اصلی توسط Kian نمایش پست ها
    دوستان عزیز سلام

    اخیرا در همه ورژن های جوملا ، باگ های خطرناک جدیدی کشف شده اند و هکرهای خارجی دست بکار نفوذ به سایت های جوملایی شده و هزاران سایت جوملایی را هک کرده و می کنند.

    *دقیقا مشخص نیست که اینبار از طریق چه باگ هایی سایت های جوملایی را هک می کنند ؟

    دوستان عزیزی که در کار امنیت اسکریپت ها و ... مشغول هستند، لطف کنند و ما را در رفع این مشکل راهنمایی کنند (ضمنا آپدیت جوملا و پسورد گذاری روی شاخه آدمین جوملا دیگر کارایی ندارد و باگهای جدید در قسمت های دیگری هستند !)

    از دوستان عزیزی که راهنمایی می کنند متشکرم
    با عرض سلام .

    دوست عزیز مرگ حرف تان ؟؟؟

    چند نمونه از سایت هایی که می گوید را مثال بزنید ؟

  15. تعداد تشکر ها از kianesfahan به دلیل پست مفید


  16. #18
    عضو انجمن
    تاریخ عضویت
    Jun 2011
    نوشته ها
    627
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    317
    تشکر شده در
    261 پست

    پیش فرض پاسخ : موج جدید هک شدن سایت های جوملایی !

    نقل قول نوشته اصلی توسط safinoor نمایش پست ها
    یه اسکریپت مدرسه ساز جوملا نصب کردیم شاید باورتون نشه کمتر از 12 ساعت نبود راه اندازی شده بود زدنش
    دوست عزیز اینکه شما از هر جایی اسکریپت را دانلود و نصب می کنید اخر عاقبتش میشه همین دیگه .

    شما یک جوملا خام را از جوملا جهانی دانلود و نصب کن ببین هک میشه یا نه بعد انگ بچسبون به جوملا

  17. تعداد تشکر ها ازkianesfahan به دلیل پست مفید


  18. #19
    عضو انجمن
    تاریخ عضویت
    Jun 2011
    نوشته ها
    627
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    317
    تشکر شده در
    261 پست

    پیش فرض پاسخ : موج جدید هک شدن سایت های جوملایی !

    نقل قول نوشته اصلی توسط mahdi2009 نمایش پست ها
    نسخه 1.6 و 1.7 جوملا باگ دسترسی به یوزر ادمین رو داره فعلا . کدوم نسخه از جوملا مد نظرتون هست؟
    دوست عزیز این دو نسخه که دیگر پشتیبانی نمی شوند .

    شما باید از نسخه 2.5 استفاده کنید .

    الان کسی دیگه حرفی از این دو نسخه نمیزنه که شما می زنید !!!!!

  19. تعداد تشکر ها ازkianesfahan به دلیل پست مفید


  20. #20
    عضو انجمن
    تاریخ عضویت
    Jun 2011
    نوشته ها
    627
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    317
    تشکر شده در
    261 پست

    پیش فرض پاسخ : موج جدید هک شدن سایت های جوملایی !

    نقل قول نوشته اصلی توسط habiballahafg نمایش پست ها
    جوملا یکی از دلایلی که مردمی نیست وجود همین دلیل امنیتی هست خوده من یک سایت داشتم شب خواب نمیرفتم که الان هک بشه
    دوست عزیز اون وقت شما چه طور به این نتیجه خیلی مهم دست پیدا کردید ؟

    شما مدرک امنیت وب دارید ؟

    از جوملا تا چه حد می دونید ؟

    پس حتما رئیس سازمان ملل هم چون سایتشون با جملاست باید شبها خوابش نبره .

    یا رئیس دانشگاه ازاد مشهد هم همینطور ؟؟

    برج ایفل چه طور ؟؟؟

    نکنه بچه های ارتش سایبری ایران هم شبها به خاطر اینکه سایتشون جوملایی هست خوابشون نمیبره ؟؟؟

    بازم مثال بزنم ؟؟؟

    چرا در مورد اتفاقی که می افته علم و دانش کافی ندارید صحبت می کنید ؟

  21. تعداد تشکر ها ازkianesfahan به دلیل پست مفید


صفحه 2 از 5 نخستنخست 12345 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: June 21st, 2017, 17:51
  2. راهنمایی برای انتخاب دیتاسنتر اروپایی با قابلیت مقابله با انواع DDos
    توسط mahdi20 در انجمن مباحث کلی و راه حل دیتا سنتر
    پاسخ ها: 12
    آخرين نوشته: June 25th, 2016, 03:56
  3. پاسخ ها: 10
    آخرين نوشته: December 10th, 2014, 12:31
  4. پاسخ ها: 39
    آخرين نوشته: March 6th, 2014, 11:43
  5. پاسخ ها: 18
    آخرين نوشته: January 27th, 2013, 20:36

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •