emad_67
11-05-2008, 06:33 AM
دیروز دیدم که توی مجید آنلاین یکی تاپیکی با همچین عنوانی ایجاد کرده و اینو نوشته:
با سلام
بنده برنامه مامبو رو از این سایت نصب کردم <b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>
با کمال تعجب دیدم یک فایل شل از نوع r57 "که کسانی که هکر هستند می دونن چیه" تو یه فایلی به نام changelog.php وجود داره که دسترسی کامل میده برای هک شدن سایت شما
اگر احیانا از این سایت مامبو نصب کردید حتما این فایل رو پاک کنید. محلش هم توی روت سایت هست البته با حروف بزرگ نوشته شده.
من نمیدونم چرا اینا میگن بزرگترین مرجع مامبو فارسی و اگه خودشون این کار رو نکردن باید بگم فاتحه مابمو فارسی خوندس.
اینم لینک تاپیک: <b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>
هرچند که من خودم هم بعید میدونم ولی گفتم تا احیانا مشکلی بود بررسی بشه.
این فایل changelog.php به نظر فایلی هست که همه بروزرسانی ها و تغییرات مامبو توش ثبت شده، آیا اجرا هم میشه روی سرور که خطری ایجاد کنه؟
با سلام
بنده برنامه مامبو رو از این سایت نصب کردم <b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>
با کمال تعجب دیدم یک فایل شل از نوع r57 "که کسانی که هکر هستند می دونن چیه" تو یه فایلی به نام changelog.php وجود داره که دسترسی کامل میده برای هک شدن سایت شما
اگر احیانا از این سایت مامبو نصب کردید حتما این فایل رو پاک کنید. محلش هم توی روت سایت هست البته با حروف بزرگ نوشته شده.
من نمیدونم چرا اینا میگن بزرگترین مرجع مامبو فارسی و اگه خودشون این کار رو نکردن باید بگم فاتحه مابمو فارسی خوندس.
اینم لینک تاپیک: <b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>
هرچند که من خودم هم بعید میدونم ولی گفتم تا احیانا مشکلی بود بررسی بشه.
این فایل changelog.php به نظر فایلی هست که همه بروزرسانی ها و تغییرات مامبو توش ثبت شده، آیا اجرا هم میشه روی سرور که خطری ایجاد کنه؟