سلام ، آیا این بازدید اول شماست ؟ یا
صفحه 4 از 5 نخستنخست ... 2345 آخرینآخرین
نمایش نتایج: از شماره 31 تا 40 , از مجموع 46

موضوع: سایتم دقایقی پیش هک شد

  1. #31

    تاریخ عضویت
    Jun 2007
    محل سکونت
    شاهین شهر
    نوشته ها
    29
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    آقا ببخشید من می‌پرم وسط بحث!
    این روشن بودن رجیستر گلوبال چه مشکلی ایجاد می‌کنه؟
    من که مسئول سرور نیستم! و نمی‌تونم این رجیستر رو خاموشش کنم، حالا باید چیکار کنم؟
    موقع نصب مامبو نسخه 4.6.5 نوشته بود که رجیستر گلوبال روشن هست. آیا به جز خاموش کردنش توسط مسئول سرور راهی برای ما هست که از نفوذ جلوگیری کنیم؟

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  2. # ADS
    تبلیغات در جوملا فارسی
    تاریخ عضویت
    Always
    محل سکونت
    Advertising world
    نوشته ها
    Many
     

  3. #32

    تاریخ عضویت
    Jun 2006
    نوشته ها
    2,066
    تشکر
    0
    تشکر شده 3 بار در 3 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    در فایل .htaccess

    این کد را قرار دهید تا رجیستر گلوبال خاموش شود .

    کد:
    php_flag register_globals off

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  4. #33

    تاریخ عضویت
    Jun 2007
    محل سکونت
    شاهین شهر
    نوشته ها
    29
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    ببخشید من مامبو رو رو روت هاست نصب نکردم بلکه تو یه فولدر نصب کردم.
    تو اون فولدر هم همچین فایل نیست فقط یه فایل هست به اسم: htaccess.txt.45x
    حالا باید چیکار کنم، یه فایل با این اسم بسازم؟ این فایل رو باید تو همون فولدری که مامبو نصب هست بزارم؟
    اگه مهم هست نسخه سی پنل رو سرور یازده هست. ممکنه این فایل باشه و نشون نده؟ من اون اول که می پرسه گفتم فایل‌های مخفی یعنی اون هایی که با . شروع می شن رو نشون بده ولی همچین فایلی نشون نمی ده.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  5. #34

    تاریخ عضویت
    Mar 2008
    محل سکونت
    قلب ايران
    نوشته ها
    1,978
    تشکر
    0
    تشکر شده 10 بار در 9 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    سلام.معمولا یه فایل htaccess.txt توی حتما توی نسخه ی خام مامبو (بسته ی با فرمت زیپ) موجود هست.شما اون را آپلود کنید توی فولدر مامبوتون و بعد به htaccess. تغییر نامش بدید.
    البته من یه نگاه انداختم دیدم مثل اینکه محتویات htaccess.4.5.txt یه فرق هایی با htaccess.txt داره.حالا نمی دونم اگه شما همون htaccess.4.5.txt را هم به htaccess. تغییر نام بدید همون کارایی را خواهد داشت یا نه. ولی فعلا برای اطمینان بهتره که همون فایل htaccess.txt را به htaccess. تغییر نام بدید.

    :: از دوستان اگر کسی اطلاع دارین که تغییر نام htaccess.4.5.txt به htaccess. با تغییر نام htaccess.txt به .htaccess فرقی داره یا نه بفرمایین.

    یــــــــــــــــــــــــ ـــــــــاعــــــــــــــ ـــــــــــــــــلی

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  6. #35

    تاریخ عضویت
    Apr 2008
    محل سکونت
    تهران
    نوشته ها
    175
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    سلام.... فکر کنم جواب سوال دوستمون رو اشتباهی در یک تاپیک دیگه دادم.... عذر می خوام ....لی باید بگم که بله فرق داره..... در مامبو 4.6.5 htaccess.txt یا htaccess. وجود نداره وباید اون رو درست کنید..... بهتره یک جستجو در سایت بکنید تاپیکش هست...

    راستی میتونید از خود تنظیمات مدیریت سایت در بخش تنظیمات کلی و در تب سرور می تونید شبیه ساز Register Globals رو خاموش کنید و یا از طریق htaccess. که دوستمون اشاره کرد عمل کنید....



    موفق و پیروز و پاینده باشید....

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  7. #36

    تاریخ عضویت
    Dec 2007
    نوشته ها
    149
    تشکر
    0
    تشکر شده 0 بار در 0 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    سلام
    با مدير سرور تماس گرفتم،گفتن كه نفوذ از طريق mysql server بوده
    فكر كنم به خاطر همين هم اكثرا سيستم هاي مامبو را هك كردن.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  8. #37
    Admin
    تاریخ عضویت
    Dec 2005
    محل سکونت
    U.A.E
    نوشته ها
    13,222
    تشکر
    318
    تشکر شده 1,338 بار در 652 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    سلام

    خوشحالم که بالاخره متوجه موضوع شدید .

    اگر MySql مشکل داشته ربطی به سایت های مامبو یا ... نداره . این امکان فراهم میشه که تمام سایتهای که دیتابیس دارن هک بشن ...

    یا علی

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  9. #38

    تاریخ عضویت
    Jan 2006
    محل سکونت
    کرمان - کرمان
    نوشته ها
    216
    تشکر
    0
    تشکر شده 1 بار در 1 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    سلام به دوستان
    میبینم که بحث داغه.
    طبق شواهد و گفته دوستان اینگونه دسترسی به سایت و هک شدن از طریق SQL INJECTION انجام میشه و اگه هکرخان دسترسی از نوع SHELL داشته باشه دیگه نمیاد وقت خودشو واسه رمزگشایی برای پسورد HASH شده ادمین سایت بزاره و خیلی راحت سایت رو deface میکنه.حال اگه SHELL داشته باشه و پرمیشن فایلها و فولدرها به صورتی باشه که هکر نتونه هیچ تغیری در فایلها بده میاد پسورد ادمین رو میزنه و ادامه داستان...

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  10. #39

    تاریخ عضویت
    Apr 2008
    محل سکونت
    بیابان
    نوشته ها
    669
    تشکر
    0
    تشکر شده 2 بار در 2 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    هميشه هم اين طوري نيست ممكن هست طرف شل داشته باشه ولي پرميژن اديت كردن نداشته باشه.تو اين جور مواقع هكر تازه كار مياد از روي config يوزر و پس ديتابيس رو ميخونه و كانكت ميكنه به ديتابيس و...

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  11. #40

    تاریخ عضویت
    Jan 2006
    محل سکونت
    کرمان - کرمان
    نوشته ها
    216
    تشکر
    0
    تشکر شده 1 بار در 1 ارسال

    پاسخ : سایتم دقایقی پیش هک شد

    خوب دوست عزیز من در اخر گفته ام همینو گفتم.

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


صفحه 4 از 5 نخستنخست ... 2345 آخرینآخرین

علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •