• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

هک شدن سایت

Mahdy2021

Registered User
تاریخ عضویت
6 آگوست 2006
نوشته‌ها
1,723
لایک‌ها
74
سن
38
محل سکونت
Iran-Tehran
بالاخره یه چیزی بزار تا کمک کنیم.log از cpanel بزار
یا از مسئول هاست بخواه که log ها رو بده ببینیم....

سیستم سایت چی بوده؟ آپدیت بوده؟
رمزهای کنترل پنل رو پیچیده گذاشته بودی یا 1234 ؟
 

sIiiS

کاربر قدیمی پرشین تولز
تاریخ عضویت
23 آپریل 2004
نوشته‌ها
4,848
لایک‌ها
181
محل سکونت
اصفهان
اینا یه عده عرب هستند که عربستانی هم هستند فکر کنم
به سایت منم همش گیر میدن اما به جایی نمیرسن
خیلی پیله هستند، مجبور میشم همش IPهاشون رو بلاک کنم!

فایل index رو عوض کردن، فقط جایگزین کنی حله
 

SEOmoz

Registered User
تاریخ عضویت
11 سپتامبر 2011
نوشته‌ها
693
لایک‌ها
503
محل سکونت
Iran
انگلیسی هم بلد نیستند
شما روی پوشه ی admin پروتک که بزارید خیلی مسائل از جانب وردپرس حل میشه مشکل میتونه از هاست باشه
 

M+J

مدیر بازنشسته
تاریخ عضویت
21 سپتامبر 2011
نوشته‌ها
4,914
لایک‌ها
4,011
محل سکونت
127.0.0.1
اینا یه عده عرب هستند که عربستانی هم هستند فکر کنم
به سایت منم همش گیر میدن اما به جایی نمیرسن
خیلی پیله هستند، مجبور میشم همش IPهاشون رو بلاک کنم!

فایل index رو عوض کردن، فقط جایگزین کنی حله
کلا این عرب جماعت پیله کردن به ایرانیا
به سایتهای هاستینگ هم حمله شده
 

Asadi

Registered User
تاریخ عضویت
3 ژوئن 2007
نوشته‌ها
1,117
لایک‌ها
450
محل سکونت
Vavan

Unforgiv3N

کاربر فعال سخت افزار
کاربر فعال
تاریخ عضویت
25 اکتبر 2004
نوشته‌ها
2,493
لایک‌ها
627
سن
39
محل سکونت
Zombieland
شایع ترین موارد هک مربوط به CMS نمیشه بلکه جدیدا داخل Template ها مخصوصا فایلهای که از scriptmafia.com و .. دانلود و استفاده میشه فایل Shell Access جا سازی شده .. که وقتی شما مثلا از اون Script Null شده یا Template استفاده میکنی برنامه Email میزنه به این آشغالها اونها هم از اون فایل PHP که روی سایت شما ریخته شده Shell Access میگیرند و گند میزنن تو همه چیز .. Index عوض میکنند و .. اینها کلا شعور هک و اینها ندارند فقط از طریق همین Exploit ها که بیشتر هم مقصر کاربر هست دسترسی میگیرند .. هر اسکریپت یا تمی را استفاده نکنید قبل اش چک اش کنید ..
 

ikiosan

Registered User
تاریخ عضویت
21 آپریل 2011
نوشته‌ها
1,136
لایک‌ها
231
سن
31
محل سکونت
اندیشه
شایع ترین موارد هک مربوط به CMS نمیشه بلکه جدیدا داخل Template ها مخصوصا فایلهای که از scriptmafia.com و .. دانلود و استفاده میشه فایل Shell Access جا سازی شده .. که وقتی شما مثلا از اون Script Null شده یا Template استفاده میکنی برنامه Email میزنه به این آشغالها اونها هم از اون فایل PHP که روی سایت شما ریخته شده Shell Access میگیرند و گند میزنن تو همه چیز .. Index عوض میکنند و .. اینها کلا شعور هک و اینها ندارند فقط از طریق همین Exploit ها که بیشتر هم مقصر کاربر هست دسترسی میگیرند .. هر اسکریپت یا تمی را استفاده نکنید قبل اش چک اش کنید ..


میشه توضیح بدید چطور چک کنیم ؟ این فایل هایی که میگید پسوندشون چیه ؟ چه مشخصه ای دارند ؟ کجا باید دنبالشون بگردیم ؟

منم چند وقت پیش index.php قالبم رو باز کردم دیدم محتویاتش پاک شده بود و جاش جمله انگلیسی بود که ترجمش این بود :‌ گاهی اوقات سکوت مثل طلا با ارزش است

البته واسم عجیب بود که سایت برای کاربرا مشکلی نداشت اما محتویات index عوض شده بود .
 

Unforgiv3N

کاربر فعال سخت افزار
کاربر فعال
تاریخ عضویت
25 اکتبر 2004
نوشته‌ها
2,493
لایک‌ها
627
سن
39
محل سکونت
Zombieland
Shell Script یه فایل PHP هست ، که مدلهای مختلفی داره مثلا یه فایل به اسم r00t.php که اینها معمولا داخل Template های Warez یا این اسکریپ های Null جاسازی شده ، وقتی شما از این فایلهای آلوده استفاده میکنید این شخص ناجوانمرد از طریق این فایل Shell Access که ریخته میتونه به کلیه فایلها شما ، Database و ... نفوذ کنه و تغییر بده .. شما باید دقیق شاخه ها را جستجو کنید ( بهترین راه اینه که از طریق Cpanel شاخه ها را براساس Data of Modified مرتب کنید ) بعد متوجه میشید که چه فایلهایی روی سایت شما ریخته شده ..

یک دلیل دیگه هم میتونه ضعف امنیتی سرور باشد مثلا شاخه های tmp اش ایمن نباشند ! ولی احتمال اش خیلی کمه بیشتر از طریق Template و اسکریپ های Null شده ، این پاکستانی ها و عرب ها این کارها رو میکنند .. قبل از نصب یا استفاده از Template حتما همه پوشه ها را جستجو کنید و اگر فایل PHP داره به دقت بررسی کنید که Exploit داخل اش نباشه ..

** نکته دیگه اینکه در خرید هاست دقت کنید .. هاستی که نرم افزار اش قدیمی هست ریسک را بالا میبره .. حتما ModSecurity و PHP suhosin روی سرور باید نصب باشه . این ریسک هک شدن اینجوری رو خیلی پایین میاره ، چون Root Shell غیرقابل اجرا میشه .. و حتما Function های خطرناک PHP بایدDisable باشند ( مثل Remote Include ، Display Source و ... ) با HTACCESS کاری کنید که فایلهای PHP امکان نوشتن نداشته باشند .. ( مخصوصا در شاخه هایی مثل عکس که Permission 777 دارند ..) یک فایل HTACCESS با محتوی زیر داخل پوشه های FULL PERMISSION بسازید که نشه Remote فایل PHP داخل اش ریخت و اجرا کرد !

RewriteEngine Off
<Files ~ “\.(php*|s?p?html|cgi|pl|txt)$”>
deny from all
</Files>
 
Last edited:
بالا