• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

✅ بحث و گفتگو بین وبمسترها

R_e_z_a

Registered User
تاریخ عضویت
26 ژوئن 2012
نوشته‌ها
2,646
لایک‌ها
1,803
خودتون اونجا سایت دارین که میزبانش باشن ؟

دوستان یک سایتی میخوام که با قرار دادن ای پی سرور سایت هایی که روی سرور هستند را نمایش بده
آپلود سنتر روی این سرویس دارم بعد 4 ماه پول 1 ماه رو گرفتن اونم به زور من دادم بهشون :lol:
البته نمیدونم مشکل از اسکریپت منه یا اینجوری تنظیم کردن زیادی کش میکنه :eh:
فکر کنم اول میگن یه مدت میزبانی میکنیم بعد هزینه رو اعلام میکنیم
 

majid0261

Registered User
تاریخ عضویت
28 دسامبر 2012
نوشته‌ها
1,332
لایک‌ها
371
آپلود سنتر روی این سرویس دارم بعد 4 ماه پول 1 ماه رو گرفتن اونم به زور من دادم بهشون :lol:
البته نمیدونم مشکل از اسکریپت منه یا اینجوری تنظیم کردن زیادی کش میکنه :eh:
فکر کنم اول میگن یه مدت میزبانی میکنیم بعد هزینه رو اعلام میکنیم
ادرس سایتتون رو میشه بدین

ممنون
 

mmiladd

Registered User
تاریخ عضویت
27 اکتبر 2009
نوشته‌ها
2,305
لایک‌ها
510
محل سکونت
اینجا
دوستان بخوایم برای سایت ssl بگیریم چقدر هزینه داره ؟ آیا با ssl دیگه مشکل فی لتر نداریم ؟
 

farzad231

Registered User
تاریخ عضویت
18 می 2012
نوشته‌ها
1,862
لایک‌ها
484

farzad231

Registered User
تاریخ عضویت
18 می 2012
نوشته‌ها
1,862
لایک‌ها
484
دم این پرشین رجیستر گرم..

یه دومین اشتباه ثبت کردم رفتم لغوش کردم هزینه اش برگشت خورد ...
 

mmiladd

Registered User
تاریخ عضویت
27 اکتبر 2009
نوشته‌ها
2,305
لایک‌ها
510
محل سکونت
اینجا
مشکل فیلترینگ ندارین ولی اگه برای رفع فیلتر بگیرید فکر کنم حکم زندان داره

فکر کنم بازم مشکل فیل تر باشه ها

همین طوری سایت مثل fb داره از https استفاده می کنه ولی باز....
 

R_e_z_a

Registered User
تاریخ عضویت
26 ژوئن 2012
نوشته‌ها
2,646
لایک‌ها
1,803
مشکل سابدامین نیز مربوط به هک شدن اکانت شما و اینجکت کدهای مخرب در اسکرپیتهای سرویس شما می باشد.

اسکریپتهای
.
.
.
.

به بدافزار
JS/Kryptik
آلوده شده بودند. این اسکرپیتها از این بدافزار پاکسازی شدند.

دستکاری های انجام شده توسط آدرس آی.پی
62.193.236.16
از کشور فرانسه و از طریق اکانت اصلی اف.تی.پی سرویس شما و پس از هک اکانت از طریق حملات بروت فورس انجام شده به صورت مدیریت شده در یک دوره طولانی مدت صورت گرفته است(سابقه این گونه هکها در چنین مورد در ماههای گذشته مشاهده شده است) لاگهای دسترسی این آی.پی و دستکاری های انجام شده در فایل پیوست تیکت قابل مشاهده می باشد.

با توجه به اینکه اسکریپت
domains/......./public_html/...../index.php
به صورت کد شده بوده است اینجکت کدها در این فایل منجر به خراب شده اسکریپت شده و با توجه به اینکه پیش از بکاپ گیری هفتگی سرویس این تغییرات در سرویس انجام شده است امکان ریستور فایلها از بکاپ هفتگی وجود ندارد. اما شما میتوانید اسکریپتهای کد شده را از آرشیو نصب آن جایگزین کنید.

در حال حاضر رمز عبور دایرکت ادمین سرویس شما ریست و رمز عبور جدید به آدرس ایمیل شما ارسال شد.


برای افزایش امنیت اکانت خود می توانید موارد زیر را در نظر داشته باشید:

۱. از نصب برنامه های غیر مطمئن و دارای سابقه امنیتی نامناسب بر روی سرویس هاستینگ پرهیز کنید.
۲. از نصب افزونه ها و پوسته های غیر مطمئن و با سابقه امنیتی نامناسب بر روی برنامه های نصب شده بر روی سرویس هاستینگ پرهیز کنید.
۳. از نصب برنامه های اضافی بر روی سرویس پرهیز کرده و در صورت نیاز به انجام اینکار در صورت امکان دسترسی به اسکریپت آزمایشی نصب شده بر روی سرویس را از طریق رمز گذاری بر روی شاخه محل نصب اسکریپت محدود کنید.
۴. برنامه های نصب شده بر روی سرویس هاستینگ و نیز افزونه های نصب شده بر روی آن برنامه ها را به صورت مرتب به آخرین ویرایش ارایه شده برنامه و افزونه ها بروز رسانی کنید.
۵. از رمزهای عبور قوی برای بخشهای مختلف سرویس هاستینگ (پنل کاربری خود در نت افراز، کنترل پنل هاست، دیتابیس ها، کاربران بخش های مدیریت برنامه ها) استفاده کنید.

یک رمز عبور قوی عبارتی است که حداقل دارای ۸ کاراکتر بوده و ترکیبی (ترجیها تصادفی) از حروف بزرگ و کوچک انگلیسی، اعداد و علامتهای
!@#$%^&*()+=
باشد. (بهتر است که رمزهای عبور بخشهای مختلف را نیز به صورت دوره ای مرتبا تغییر دهید)

تجربه تیم مانیتورینگ نت افراز نشان داده است که بخش های مدیریت برنامه های مدیریت محتوای سایتهای مختلف (به خصوص برنامه های وردپرس، جوملا، وی.بالتین و مای.بی.بی) به صورت مداوم تحت حمله بروت فورس(استفاده از سعی و خطا در شکستن رمز عبور با وارد کردن متوالی رمزهای عبور آزمایشی) مدیریت شده توسط هکرها ( به خصوص هکرهای چینی، روسی،برزیلی و اوکراینی) برای نفوذ به برنامه و در نتیجه نفوذ به سرویس هاستینگ برای انجام فعالیت های غیرقانونی نظیر انتشار بدافزارها یا ارسال اسپم از طریق سرویس قربانی می باشد. بنابراین استفاده از رمزهای عبور ضعیف برای دسترسی به بخش مدیریت یک برنامه یک اشتباه بسیار بزرگ بوده و روزانه تعداد زیادی وب مستر قربانی این بی احتیاطی می گردند. به همین جهت استفاده از رمزهای عبور قوی برای بخش های مدیریت برنامه های نصب شده بر روی سرویس پیشنهاد می کنیم در صورت امکان دسترسی به شاخه های بخش مدیریت برنامه و اسکرپیتهای لاگین برنامه را از طریق رمز گذاری و یا محدود کردن آی.پی های مجاز به دسترسی به این شاخه ها/اسکریپتها محدود کنید.

۶. یکی از شیوه های شناسایی سایتهای با حفره های امنیتی در افزونه ها یا پوسته های نصب شده بر روی این سایتها، جستچو و شناسایی سایتهای حامل آن حفره امنیتی از طریق موتورهای جستجو مانند گوگل می باشد. به همین دلیل به منظور افزایش سطح امنیت سرویس پیشنهاد می گردد که دسترسی روباتهای موتورهای جستجو به شاخه ها و فایلهای حساس سرویس را از طریق تنظیمات فایل
robots.txt
محدود نمایید. به عنوان مثال محدود کردن دسترسی روباتهای موتورهای جستجو به شاخه
wp-content/plugins
یک اقدام امنیتی مناسب برای سایتهای وردپرسی می باشد. جهت کسب اطلاعات لازم جهت شاخه هایی که بهتر دسترسی روباتهای موتورهای جستجو به آنها محدود گردد پیشنهاد میکنیم با پشتیبانی برنامه موردپرس استفاده تماس حاصل فرمایید.

۷. به هیچ عنوان از اکانتهای وی.پی.ان رایگان و غیر مطمئن برای اتصال اف.تی.پی و یا ورود به دایرکت ادمین با پورت غیر امن 2222 استفاده نکنید(در هر صورت پیشنهاد می کنیم برای دسترسی به دایرکت ادمین همیشه از طریق
https
و پورت امین 2223 اقدام کنید.)
۸. از آپلود فایل به صورت نامنظم و پراکنده بر روی سرویس خودداری نمایید و فایلها را به صورت دسته بندی شده و در شاخه های منظم با ساختار سلسله مراتبی بر روی سرویس آپلود نمایید( فایلهاو تصاویر آپلودی بر روی سرویس در شاخه های مخصوص به خود آپلود شده و از آپلود فایلها در لابه لای فایلها و اسکریپتهای برنامه ی نصب شده بر روی سایت خودداری نمایید). از آپلود و نگهداری فایلهای اضافی که نیازی به دسترسی به آنها از طریق وب نمی باشد در شاخه
public_html
دامین ها خودداری نمایید. برای نگهداری این فایلها یک شاخه مخصوص برای این منظور خارج از شاخه های
public_html
ایجاد و فایلها را در آنها قرار دهید.
۹. فایلهای موجود بر روی سرویس هاستینگ خود را به صورت مرتب و روزانه بررسی کنید و در صوریتکه به فایل(های) مشکوکی بر روی اکانت خود برخورد کردید، در اسرع وقت اطلاع دهید تا فایل(های) مشکوک بررسی شوند.

منظم بودن و پراکنده نبودن فایلها بر روی سرویس (رعایت مورد شماره ۶) امکان شناسایی سریعتر تغییرات ایجاد شده غیر عادی در فایلهای سرویس را فراهم خواهد کرد و همچنین در صورت آلوده شده فایلهای سرویس، ریکاور کردن و پاکسازی اطلاعات به صورت دقیقتر و با سرعت بیشتر امکانپذیر خواهد شد. همچنین شما میتوانید با کلیک بر روی ستون
Date
در جدول لیست فایلها در بخش «مدیریت فایل» در دایرکت ادمین فایلها را بر اساس زمان آخرین تغییر آنها مرتب کنید و در صورت مشکوک بودن زمان آخرین تغییر یک فایل که اخیر تغییر یافته است محتوای فایل را جهت اطمینان از اینجکت شده کدهای آلوده به فایل بررسی کنید.

۱۰. سابقه هک شدن سرویس های هاستینگ از طریق نفوذ به سیستم شخصی کاربران و دسترسی به اطلاعات آنها و حتی هک کردن اکانتهای ایمیل کاربران(جی.میل، یاهو،..) به وفور مشاهده شده است بنابراین عدم رعایت مسایل امنیتی در مورد سیستم شخصی خود یا اکانتهای ایمیل خود بر روی سرویس دهنده های بزرگ و یا اتصال از یک سیستم غیر مطمئن به سرویس هاستینگ شما نیز می تواند امنیت سرویس هاستینگ شما را به شدت به مخاطره اندازد بنابراین رعایت مسایل امنیتی مربوط به موارد مورد اشاره نیز برای افزایش امنیت سرویس هاستینگ شما الزامی می باشد.

بازم بگید نت افراز بده
 

R_e_z_a

Registered User
تاریخ عضویت
26 ژوئن 2012
نوشته‌ها
2,646
لایک‌ها
1,803
بلی ورژن آخر
کسایی که هدر فلش حرفه ای میزنن با اکشن اسکریپت هم آشنا هستن.
الان این بنر ها رو ببینید. روش کلیک راست می کنی کپی رایت داره. اینا هم اکشن اسکریپت هستن.
اینم کد پاپ آپ
کد:
package{
    import flash.external.ExternalInterface;
    import flash.net.URLRequest;
    import flash.net.navigateToURL;
    
    public class HtmlPageUtils
    {
        
        public static function viewPopup(_address:String, _wname:String = "popup", _width:int = 400, _height:int = 400, _toolbar:String = "no", _scrollbar:String = "no", _resizeable:String = "yes"):void {
            var address:String = _address;
            var wname:String = _wname;
            var w:int = _width;
            var h:int = _height;
            var t:String = _toolbar;
            var s:String = _scrollbar;
            var r:String = _resizeable;
            
            if (ExternalInterface.available) {
                ExternalInterface.call("window.open", address, wname, "height=" + h + ",width=" + w + ",toolbar=" + t + ",scrollbars=" + s + ",resizable=" + r + "");
            }else {
                var jscommand:String = "window.open('" + address + "','" + wname + "','height=" + h + ",width=" + w + ",toolbar=" + t + ",scrollbars=" + s + ",resizable=" + r + "');";
                var url:URLRequest = new URLRequest("javascript:" + jscommand + " void(0);");
                try{
                    navigateToURL(url,"_self");
                } catch (e:Error) {
                    trace("Popup failed", e.message);
                }
            }
        }


    }
}

شما میتونید برام انحام بدین ؟ بنر ساده میخوام بیشتر پاپ رو میخوام برای آپلود سنتر
 

R_e_z_a

Registered User
تاریخ عضویت
26 ژوئن 2012
نوشته‌ها
2,646
لایک‌ها
1,803
هاست دی ال هم که اینقدر تعریف میشد ازش اینطوری جواب تیکت نمیداد...
اینا کارشون حرف نداره واقعا ..

خودشونو جای مشتری می زارن ...

اینا به کنار بعضی از هاستینگ ها میگن خودتون کاراشو انجام بدین ( حذف کنید ) نت افراز بدون اینکه من متوجه بشم همه کارشو کرده
 

javadth

کاربر فعال پرشین تولز، همکار بازنشسته
کاربر فعال
تاریخ عضویت
28 جولای 2012
نوشته‌ها
13,902
لایک‌ها
15,990
محل سکونت
@takhfif_100
اینا به کنار بعضی از هاستینگ ها میگن خودتون کاراشو انجام بدین ( حذف کنید ) نت افراز بدون اینکه من متوجه بشم همه کارشو کرده


از قدیم گفتن

درهای درمانند رو نخرید

که با این درد اگر در بند درماند ...
 
بالا