توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سايت من هك شد!
smahdi
07-11-2008, 02:20 PM
سلام،
من از مامبو 4.6.2 استفاده ميكنم. الان 2 روز هست كه سايتم هك شده توسط يك گروه ترك.
حالا اين اهميتي نداره، ميخوام بدونم آيا با هك مامبو و سيستم هاي مديريت محتوا،ميشه پسورد Cpanel رو به دست آورد؟ اين امر از نظر من محاله. ولي اين آقايون به دست آوردن.
به همين خاطر من فكر ميكنم از طرف سرور تونستن وارد كنترل پانل مامبو من بشن. ولي مدير سرور ميگه كه نه، اونا از طريق هك مامبو تونستن پسورد و يوزر نيم Cpanel رو پيدا كنن! اصلا چطور ميتونن يوزر Cpanel رو پيدا كنند؟
راستي نسخه آپديت اين مامبوي چديد كي مياد؟ بدون اين نسخه آپديت نميشه مامبو رو آپديت كرد؟
mhadaily
07-11-2008, 02:24 PM
دوست عزیز
مطمئنان مشکل از طرف هاست شما بوده شک نکنید این طوری که شما نوشتید
بدون آپدیت هم نمیشه آپدیت کرد متاسفانه خیلی از فایل ها تغییر کرده مگر اینکه وارد باشید بتونید دیتابیس رو با مامبو جدید مچ کنید و ...
وگرنه صبر کنید تا پک بیاد
فکر می کنم بهتر روی سرورتون هم یک بررسی بیشتری انجام بدید !
البته باید نمیشه 100 گفت سرور هست اما به هر حال باید اونم بررسی بشه و دیده بشه شاید هم از اسکریپت های اضافی که روی مامبو نصب بوده و یا ... هر چیزی می تونه باشه اما به هر حال
بیشتر امنیت یک سایت علاوه بر کد ها ی یک نرم افزار به سرور اون بر می گرده و مدیران سرور که اون امنیت رو باید تامین کنند البته می دونید امنیت رو نمیشه 100% تامین کرد اما بالاترین رو میشه داشت
یاعلی
abtin
07-11-2008, 03:48 PM
دوست عزیز اشکال از آپدیت بودن مامبوی شما نیست . چون مامبو 4.6.2 به صورت stable است.
می تونین لاگ ها رو بررسی کنید تا ببینین چجوری نفوذ کردن .
smahdi
07-11-2008, 04:30 PM
چطور ميشه اين كار رو كرد (بررسي لاگ ها رو ميگم)؟
mhadaily
07-11-2008, 04:38 PM
یکی از راه ها استفاده از لاگ های سی پنل هست
وارد cpanel بشید و گزینه error logs رو باز کنید و ببنید
و البته راه هایی دیگه هم هست
aghamahdi
07-11-2008, 06:35 PM
همیشه هم مشکل متوجه هاست نیست.
شاید اشکال از کامپوننت هایی بوده که شما روی مامبو نصب کردید.
شما چه کامپوننت هایی علاوه بر کامپوننت های خود مامبو نصب کرده بودید؟
اما ایشون میگن پسورد سی پنل بدست اومده ! پس حتما از طریق سرور هک شده !
smahdi
07-12-2008, 02:44 AM
سلام،
خيلي جالب شد قضيه.
SMF 1.1.5 هم هك شد!!!
روي يكي از هاست هام SMF نصب كرده بودم. آخرين نسخه SMF يعني 1.1.5 بود. ديشب نگاه كردم، ديدم اين هم توسط همون گروه هك شده.
و به جز SMF هيچ چيز ديگه اي نصب نبود. فقط و فقط SMF نصب بود. از طرفي 2 روز هم نميشد كه نصبش كرده بودم. و هيچ پلاگين يا ....روش نصب نكرده بودم.
اين كه ديگه غير ممكنه. الان هم نميتونم وارد سي پنل بشم. درخواست رمز جديد كردم هنوز ندادن.
پس هر كي كه هست از طريق سرور تونسته اين كار ها رو بكنه. نميدونم شايد Cpanel يه باگ داره كه از اون طريق تونستن نفوذ كنن و ممكنه سايت هر يك از شما هم اين بلا سرش بياد هان!
smahdi
07-12-2008, 03:52 AM
سلام،
كسي ميتونه كمك كنه. نميدونم چي كار كرده.
گرفته يه فايل index.htm درست كرده كه هر وقت كسي وارد سايت شد، اون باز بشه. هيچ فايل ديگه اي رو ظاهرا دست كاري نكرده.
وقتي اون فايل رو پاك ميكنم و سايت بالا نمياد و فقط يه صفحه سفيد مياد. با اينكه Index.php جديد رو هم آپلود كردم ولي باز هم بالا نمياد. صفحه سفيد هستش.
smahdi
07-12-2008, 04:26 AM
اينجا چرا ويرايش نداره؟؟!
من تا ديشب ميتونستم وارد كنترل پانل بشم. ولي امروز هيچ Index.php رو باز نميكنه.
فقط Index.php رو باز نميكنه. يعني اگر فايل Index.php رو به index-2.php تغيير بدي، بعد آدرس index-2.php رو بدي، بازش ميكنه.
در فايل Htacces اين ها هستن. نميدونم بايد باشن يا اون يارو اضافه كرده:
# -FrontPage-
IndexIgnore */.??* *~ *# */HEADER* */README* */_vti*
<Limit GET POST>
order deny,allow
deny from all
allow from all
</Limit>
<Limit PUT DELETE>
order deny,allow
deny from all
</Limit>
AuthName my-site-name
AuthUserFile /home/my-site-name/public_html/_vti_pvt/service.pwd
AuthGroupFile /home/my-site-name/public_html/_vti_pvt/service.grp
خوب با این صحبتهایی که کردید شکی باقی نمیمونه که مشکل از سمت سرور بوده
خوب برای حلش باید با پشتیبانی هاست تماس بگیری
Clubnet
07-12-2008, 08:58 AM
دوست عزیز چزا اط یه هاست معتبر استفاده نمیکنی؟
من گلوبات رو پیشنهاد میکنم.
که یه هاستینگ قدرتمند و امن هست.
موفق باشید.
منم mamboserver.biz رو پیشنهاد میکنم
بهترینه
Clubnet
07-12-2008, 09:18 AM
بله هاستینگ معتبر زیاد هست الحمدالله
حالا اینجا رو محل تبلیغات نکنید بهتره ! الان صدای مدیران از دست ما بلند میشه :D ;D
smahdi
07-12-2008, 02:30 PM
سلام،
نه دقيق نميدونم مشكل از چيه. من دو تا هاست داشتم كه هر كدومشون رو از دو شركت جداگانه تهيه كردم. هر چند كه بعد ها متوجه شدم بين اين دو شركت رابطه اي وجود داره. چون هر وقت سرور يكيشون داون ميشد، سرور هاي اون شركت ديگه هم داون ميشد.
اين دو تا با هم و به فاصله 2 روز از همديگر هك شدن. يكيشون رو تازه گرفته بودم. به يه احتمال ديگه رسيدم كه خيلي قويه!!!
نظريه جديد اينه كه جديد كامپيوتر يه ويروسي گرفته كه پاك هم نميشه. شايد اون اين اطلاعات رو سند ميكنه.
به هر حال الان ديگه مشكلي ندارم و خودم سايت رو درستش كردم.
Clubnet
07-12-2008, 02:41 PM
اما آقا هاستینگ معتبر امن خیلی تأثیر داره !
من که برام تجربه شده باور کنید .
اگه بخوای تقسیم کنید چند % از امنیت سایت رو به امن بودن سرور اختصاص میدید؟
mhadaily
07-12-2008, 10:19 PM
بهتر در صد بندی نکنیم دوست عزیزم
همه چیز نسبی است شاید بهترین سرور دنیا از نظر امنیت رو داشته باشید اما اسکریپت شما بسیار از نظر کد نوسی ایمن پایین باشه
ولی بی شک در حال حاضر برای مامبو سرور خوب حرف اول رو در امنیت سایت می زنه چون کد نویسی خود مامبو بسیار ایمن هست اما هیچ چیز قطعی نیست
یاعلی
مهدی.
07-13-2008, 12:16 AM
سلام
منم نظرم اينه كه هر دوتاي شما دوستان از طرف سرور هك شدين . البته ممكن هست كه خود اون سرور مشكل داشته باشه و شايدم كه اون سرورهايي كه شما ازشون هاست گرفتين مشكل دارن و خودشون هك كردن! . از اونجايي كه ميگي درخواست پسورد جديد كردم اما هنوز هيچي ؛ ميشه گفت كه پشتيباني هم ندارن و تو فكر اذيت ملت هستن آخه بعضي ها ساديسم دارن.
من براي همين هيچ وقت از كارگزاران ضعيف و غير معتبر هاست تهيه نميكنم.
آقا مجيد راست ميگي نميشه درصدي رو براي اين موضوع نسبت داد.
اما من ميخوام بگم كه 70 درصد ميزبان فضا بايد امنيت رو برقرار كنه و 20 درصد برنامه نويسي 10 درصد هم براي شانس گذاشتم كنار كه بقيه شاكي نشن يه وقتي ؛ از اونجايي كه بعضي وقتا ممكنه بعضي از هكرها تروجانهاي ناخوشايندي بنويسن كه تمام لاگ سيستم رو در اختيارشون قرار ميده نميشه گفت كه آيا الان دارن متن آدم رو قبل از ارسال ميخونن يا نه.
اينترنت دنياي كثيفي داره با وايتكس هم پاك نميشه
اميدوارم كه هيچيك از دوستان ديگه درگير هك نشن و اگر شدن سريع حل بشه.
راستي در رابطه با اون دوستمون كه گفته بود index.php تو سايت كار نميكنه بهتره فايلها و فولدرهاي مخفي در سايت رو زيرو رو كني و اگه ميتوني كاملاً هاست رو صفر كني چون ممكن هست تو كش فولدرهاي سايتت كاري كرده باشن فولدرهايي كه با _ شروع ميشن بيشتر مورد نفوذ اين هكرهاي .. ميشن . اين توصيه را جدي بگير من قبلاً درگير مشكل شدم.
در ضمن من تا به حال مامبويي كه خودم نصب كرده باشم را نديده ام كه هك شود - البته مامبو رو كه در هاستهاي خوب و معتبر راه اندازي شده باشد . مثل ... . (نگفتم كه كسي نگه چرا گفته و همچنين براي اون هكرها انگيزه نشه)
موفق و پيروز باشيد.
vBulletin® v4.2.5, Copyright ©2000-2026, Jelsoft Enterprises Ltd.