SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

چه طوری سایتم هک شده؟ نیاز به راهنمایی دارم.

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • چه طوری سایتم هک شده؟ نیاز به راهنمایی دارم.

    با سلام خدمت تمام کاربران سایت
    من دیشب به طور تصادفی وارد سی پنل سایتم شدم و با کمال تعجب دیدم که یک فایل بکدور (شل) در فولدر اصلی سایتم قرار داره.
    بعد به قسمت لاگ سی پنل رفتم و دیدم که روز پنج شنبه یک فرد با یک آی پی و مراجعه به لینک های مختلف از سایتم قصد داشته از طریق Sqli اقدام به نفوذ کنه.
    دقیقاً تمام لینک هایی رو که رفته بود رو هم من رفتم ولی هیچ جوابی نداد. نمی دونم که این شخص چه طور تونسته روی سایت من شل بریزه.
    به نظر شما این شخص چه طور تونسته روی سایت من شل بریزه؟
    ممنون میشم اگه پاسخ بدید.
    با تقدیم احترام
    صداقت
    آدرس سایت من:[php]http://www.tak-istgah.ir[/php]
    برای این که مطمئن بشید سایت مال من هست به این لینک مراجعه کنید:[php]http://www.tak-istgah.ir/page_morethan.html[/php]
    در این لینک نوشته: شماره حساب ها به نام علی صداقت می باشد.

  • #2
    RE: چه طوری سایتم هک شده؟ نیاز به راهنمایی دارم.

    سلام

    اگر به این فرق بگیریم که Application شما باگ نداره به سرورت که یه نگاهی بندازیم میفهمیم که زدن سایتهای روی این سرور کار چندان سختی نیست !


    کد:
     Found 617 domains hosted on the same web server as tak-istgah.ir (176.9.37.123).
    پسورد های ضعیف ، کانفیگ امنیتی ضعیف سرور ، آسیب پذیر بودن application های موجود بر روی سرور چه از پلاگین و چه از app های شخصی .

    آسیب پذیر بودن WHMCS هم میتونه باشه چون اینطور که شما میگی داخل روت شل ریخته ، در غیر این صورت از سرور سایتتو زده و از طریق پنلت شل ریخته .


     
    [align=center][/align]

    نظر


    • #3
      RE: چه طوری سایتم هک شده؟ نیاز به راهنمایی دارم.

      سلام استاد بیضایی
      رمزی که من برای Cpanel و نیز پوشه ی ادمین سایتم انتخاب کردم رمز بسیار سختی بود چیزی در حدود 14 الی 16 کاراکتر و اون هم ترکیبی از نشانه ها و حروف بزرگ و کوچک و اعداد.
      به نظر شما آیا این شخص از طریق Cpanel من تونسته شل بریزه؟
      منظورم از روت سایت لینک زیر هست:
      [PHP]
      http://www.tak-istgah.ir/b374k.php
      [/PHP]
      ممنون میشم بابت پاسخ تون.
      راستی استاد یه مطلب دیگه: اگه زمانی قصد داشتم مطلبی رو به صورت خصوصی براتون بفرستم چی کار کنم؟
      متأسفانه نمی تونم براتون پیام خصوصی ارسال کنم. فکر کنم این قسمت برای من بسته است یا شما خودتون قسمت پیام خصوصی رو بسته اید.
      با تقدیم احترام
      صداقت

      نظر


      • #4
        RE: چه طوری سایتم هک شده؟ نیاز به راهنمایی دارم.

        احتمال داره بله

        اگر از WHMCS سرور بزنه میتونه وارد محیط سی پنلتم بشه .
        [align=center][/align]

        نظر

        صبر کنید ..
        X