-
بحث امنيتي سايت ها
سلام
روزه و نمازتون قبول حق تعالي...
من نمي خواستم تاپيك بزنم، ولي چون ديگه به قول معروف خسته شدمو كار به استخون رسيده تاپيك زدم.
حالا قضيه چيه؟
قضيه از اين قراره كه ما از تابستان پارسال تا امسال يه سايتي رو به طور آزمايشي راه اندازي كرديم كه در اين مدت برايش تبليغات نكرديم و تنها دوستان نزديك مي آمدند و سر مي زدند.
و قراره كه از مهر امسال فعاليت گسترش پيدا كنه.
ما از CMS مامبو استفاده مي كنيم. از نسخه 4.5.4
از نظر كارايي اين نسخه كاملا راضي هستيم.
و براي سايتمون كلي كامپونت و ماژول و مامبوت نصب كرديم و تعدادي رو هم وقت گذاشتيم و اديت كرديم.
و يك بارم خواستيم به نسخه 4.6 مامبولرن آپديت كنيم، چون كامپونت ها به مشكل بر خوردند، قيد آپديت را زديم. چون همانطور كه گفتم از كارايي 4.5.4 راضي هستيم.
الان مشكل ما مشكل امنيتي است.
سايت ما كه تا الان اصلا معروف نيست، چون تبليغات نكرديم و فعاليتش نيز محدود بوده، هر هفته يك هك كوچيك يا بزرگ داريم!
البته اين رو هم بايد بگم كار هاي امنيتي از قبيل اديت .htaccess را كه در سايت است و پرميشن هاي فولدر ها كه بايد 755 و فايل ها كه 644 است را رعايت كرده ايم. (البته غير از فولدر Cache سايت كه 777 است) ولي باز هم مشكل داريم.
3 ماه قبل كه دامينمان دچار مشكل شد و با پيگيري هايي كه از طريق پشتيبان صورت داديم مي گفت يك بانك از دامين ما (كه يك سايت علمي است) شكايت كرده است و دامين پر (البته چند وقت پيش آزاد شد!)!!!
ماه قبل كامپونت "تقويم" هك شد و كل فضاي سايت اشباع شد.
هفته قبل صفحه اول سايت index.php عوض شده بود كه يك مطلبي نوشته بود كه زياد سر در نياوردم كه با تغيير فايل index.php با يك فايل سالم مشكل حل شد.
ديروز Administrator مثل اينكه هك شده. چون نمي شود وارد آن شد. از طريق فايل منيجر سي پنل كه چك كردم يه فايل مبني بر هك و اينكه برنامه ارسال اسپام نصب شده رو نشون مي ده! "« $$haun$$ eMailer »"
الانم به پشتيبان ميل زدم ببينم نتيجه چي مي شه.
الان نمي دونم چي كار كنم.
ما از webdata.ir سرويس مي گيريم.
از دوستان پشتيباني كسي وقت داشته باشد مي شود سايت ما رو نگاه كنه ببينه، واقعا از نظر امنيتي چجوريه.
[مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
خداييشم پول نداريم (ما دانشجوييم!) كه (اگر سرور ما از نظر امنيتي پايين باشد) سرور گرونتر بگيريم.
واقعا دوستان عزيز، چك كنيد ببينيد از نظر امنيتي سايت ما چطوره؟
چند روز ديگه هم مهر شروع مي شه و من استرس زيادي دارم.
يكي ما رو كمك كنه...
(نگيدم به مامبو سرور بياييد كه فعلا امكانش نيست! قبول داريم از نظر ايمني بالاست ولي به فكر دانشجويان نبوده!)
شاد باشيد
يا علــــــــــي
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
09-19-2007 04:30 AM
# ADS
تبلیغات در جوملا فارسی
علاقه مندی ها (Bookmarks)