با تشکر از این دوست عزیزمون ....
راستش مسئله ی هک و امنیت خیلی وسیع هستش و بنده بی سوادم ولی اگر سروری اینقدر بی در و پیکر باشه که با آپ کردن یک اسکریپت به اطلاعات دیگر کاربران دسترسی داشته باشید که خیلی آبکی میشه !!!!!در ضمن فکر نکنم تغییر نام دادن مثلا پوشه include کمک زیادی بکنه جز اینکه هک سایت شما را یک روز عقب میندازه (کرکر هم عصبانی میشه میزنه سایتتون رو داغون میکنه نه deface ) :P
این مسایل فکر می کنم به وب سرور ربط داشته باشد و تنظیم پرمیشن ها (البته من در مورد لینوکس خبر دارم نه ویندوز...) یعنی فکر کنم با تنظیم درست اونها میشه از این کار جلوگیری کرد در ضمن مدیر سرور هم با خوندن و بررسی لاگ ها هر نوع تحرکی را باید بتونه trace کنه و همانند آب خوردن کسی رو که این شل رو آپ کرده block کنه ...در ضمن اگر همیشه آن لاین باشه از مشکلات امنیتی کنترل پنل و سیستم عاملش آگاه میشه و قبل از ضربه خوردن از exploite ها خودش رو حفاظت میکنه ... ;D
در مورد مامبو سرور هم ما با اعتمادی که به گروه پیدا شده اقدام به خرید ازشون کردیم و حقیقتش چون سایت های ما یک جورایی دولتی محسوب میشه نمی تونیم عملیات امنیتی روش پیاده کنیم ( ییهو دیدی فردا آقای رادمهر زنگ زد گفت چون شما بر خلاف قوانین مامبولرن عمل کردید پخ پخ .......... و تمام) ولی اگر دوستان خواستند یک فضای چند مگی به ما امانتی بدهند ما چند تا اسکریپت مشتی آپ کنیم ببینیم چی میشه !!!!!!!! البته میدونم خودشون کلی واردن و این کار رو هم کردن تا حالا .......
ولی این دوستمون هم راست میگه ...شما فرض کنید یکی یک پرتالی چیزی راه انداخته رو سرور شما ...حالا جماعت اعضا میتونن هر نوع فایلی رو آپ کنن ...خوب میدونید چی میشه از ضعف نرم افزار بر علیه سرور استفاده میشه دیگه....




در ضمن فکر نکنم تغییر نام دادن مثلا پوشه include کمک زیادی بکنه جز اینکه هک سایت شما را یک روز عقب میندازه (کرکر هم عصبانی میشه میزنه سایتتون رو داغون میکنه نه deface ) :P
) ولی اگر دوستان خواستند یک فضای چند مگی به ما امانتی بدهند ما چند تا اسکریپت مشتی آپ کنیم ببینیم چی میشه !!!!!!!! البته میدونم خودشون کلی واردن و این کار رو هم کردن تا حالا .......

علاقه مندی ها (Bookmarks)