توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : هک شدن دیتابیس
6501121
12-29-2012, 10:42 PM
سلام به دوستان من یه سایت درام که هی دیتابیسش هک میشه(جداول کاربران هک میشه) تمامی نام کاربری ها میشه admin و پسورد همشون شبیه به هم میشه من پسوند جداول رو به کلی تغییر دادم و کامپوننت امنیتی rs firewall رو هم نصب کردم ولی باز هم هک میشه خــــــــــــواهشا هر کی راه حل ش رو میدونه بگه چون این سایت فقط در زمینه علمی فعالیت میکنه
mersad
12-29-2012, 11:42 PM
دروود
ابتدا بکاپ تهیه کنید
سپس یک کاربر بسازید و دستسی ادمین کامل بدید و ما بقی یوزر ها رو حذف کنید
در پناه ایزد
6501121
12-29-2012, 11:52 PM
ممنون از این راهنماییت ولی من به دنبال حفره هستم که این مشکل رو حل کنم نه این که چشم پوشی کنم از این مشکل
mersad
12-30-2012, 12:31 AM
برای یافتن حفره پیشنهاد میکنم از سرور log رو درخواست کنید
در پناه ایزد
mohammad2232
01-05-2013, 10:04 PM
برای یافتن حفره پیشنهاد میکنم از سرور log رو درخواست کنید
در پناه ایزد
میشه در این باره بیشتر توضیح بدید یعنی تیکت بزنیم و بگیم log رو میخوایم بعد اونو چی کار کنیم ممنونم
محمد محسنی
01-05-2013, 10:52 PM
دوستان سلام
اکثر نفوذ های دیتا بیس از طریق ادمین میباشد.
بر روی پوشه ادمین خود پسورد بگذارید
یا حق.
mehdininja
01-05-2013, 11:12 PM
درود
مرصاد فکر نکنم پشتیبانی کنند .
_________________________
توضیح بیشتر :
لاگ های ایجاد شده در پوشه logs هستند .
برای یافتن حفره باید log ها رو مطالعه و برسی کنید تا حفره رو پیدا کنید <b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> .
توصیه میکنم با یک متخصص امنیتی صحبت کنید تا علت ایجاد حفره و رفع آن کمک کند .
با احترام
firoozmandan
01-09-2013, 10:08 AM
درود
مرصاد فکر نکنم پشتیبانی کنند .
_________________________
توضیح بیشتر :
لاگ های ایجاد شده در پوشه logs هستند .
برای یافتن حفره باید log ها رو مطالعه و برسی کنید تا حفره رو پیدا کنید <b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> .
توصیه میکنم با یک متخصص امنیتی صحبت کنید تا علت ایجاد حفره و رفع آن کمک کند .
با احترام
سلام
فولدر لاگ در جوملا حاوی اطلاعات خاصی نیست که از اون طریق امکان یافتن حفره باشه.
همانطور که دوست خوبم مرصاد اشاره کرد باید لاگهای سرور و سایت مورد نظر از طریق مدیر سرور بررسی بشه تا مشکل نمایان بشه
یا علی
vBulletin® v4.2.5, Copyright ©2000-2026, Jelsoft Enterprises Ltd.