یک سایت هک شده

sajadmaz

Member
اینجا باز شد هیچ مشکلی هم نداره اگه دسترسی به هاستت داری یه شل آپلود کن و توسط اون به دیتابیست وصل شو و اکسپورت بگیر ازش
 
آخرین ویرایش:

X7337X

Member
من الان سایت رو دیدم, نمیدونم قبلش چطور بود ولی اینطور که به نظر میاد با دیتابیس متصل نیست
و طبق گفته دوستان این cpanel هست نه directadmin
 

mohsenshahab

Active Member
سلام به همه
عرضم به حضور همه.سیستمی که این شرکت به ما داده بود direct admin بود و ما هم با همین سیستم کار میکردیم.تا اینکه این شرکت چند روز پیش (شنبه فکر کنم) بدون اینکه به ما اطلاع بدن به cpanel کوچ میکنن!! تو همین شلوغ پلوغی یکی از راه میرسه و یه دستی به سر و گوش سایت ما می کشه.حالا ما هی فایل config رو دستکاری میکنیم .phpmyadmin رو باز میکنیم و... هزار تا حقه و کلک.(توضیحش تو صفحه یک هست).تا اینکه امروز صبح که تماس گرفتم .گفتم مشکل از این قراره و بهم گفتن که direct..فعال نیست و شما باید با cpanel کار کنین
خلاصه این بود ماجرای این چند روزه ما
 
آخرین ویرایش:

ziXet

مدیر انجمن PHP/MYSQL
سلام به همه
عرضم به حضور همه.سیستمی که این شرکت به ما داده بود direct admin بود و ما هم با همین سیستم کار میکردیم.تا اینکه این شرکت چند روز پیش (شنبه فکر کنم) بدون اینکه به ما اطلاع بدن به cpanel کوچ میکنن!! تو همین شلوغ پلوغی یکی از راه میرسه و یه دستی به سر و گوش سایت ما می کشه.حالا ما هی فایل config رو دستکاری میکنیم .phpmyadmin رو باز میکنیم و... هزار تا حقه و کلک.(توضیحش تو صفحه یک هست).تا اینکه امروز صبح که تماس گرفتم .گفتم مشکل از این قراره و بهم گفتن که direct..فعال نیست و شما باید با cpanel کار کنین
خلاصه این بود ماجرای این چند روزه ما
من همون اول گفتم مشکل از آقا قصابه هست! گوش نکردی!!!!
 

mohsenshahab

Active Member
سلام ببخشید یه مشکل!!
من الان cpanel رو تو خونه نمی تونم ببینم.یعنی بر میگرده به صفحه اصلی ولی دیشب خونه یکی از رفقا باز میشد
 

k2-4u

Well-Known Member
چه بلوای شد ؟! قاصی کردم!

خوب بهتره آروم باشیم و مرحله مرحله ببینیم این شیطون تو سایت شما چی کار کرده
خواهشمندم به سوالات من جواب بدید

سایت شما cpanel version چنده ؟
هاست شما اینوکسه ؟
دسترسی شما چقدره ؟ سرور هستید ؟ vps هستید ؟
به php.ini و تنظیمات دسترسی دارین ؟
آیا phpmyadmin دسترسی مستقیم داره مثل sql.sitename.com
یا اینکه . باید از تو cpanel وارد بشین

ممکنه سرور شما . از دنیا عقب باشه
چون وقتی باگی برای سیستم های مثل cpanel یا phpmyadmin میاد باید سریع فیکس بشن
برای مثال به باگ یه شب برای cpanel 11 اومده بود . حالا چه شرایطی داشت نمی دونم ولی روی 3 و4 تا از سرورا (از جمله enovin ) جواب میداد که سریع فیکس کردن .

به هرحال هاست شما دیگه بدرد نمیخوره . باید همه فایل ها و فولدر ها پاک بشه انگار که تازه هاستو خریدین سپس روباره همه چی رو بریزین

ممکنه به یه طریقی شل روی هاست شما ریخته باشن
و سرور امنیتش کم باشه و به وسیله شل به سرور دسترسی پیدا کرده باشند

یک بار یه سرور با سیستم عامل novel همین طوری هک شد

امنیت سرور خیلی مهم تر از امنیت برنامه نویسیه

هرچی هست اگه با دید هکری نگاه کنیم . اون سرور دیگه به درد نمی خوره مگه اینکه از اول سرور رو بیارن بالا

چون ممکنه 100 تا فیلم سرش درآورده باشن . سروری که اینطوری صدمه بخوره به درد نمی خوره


در ضمن . می خواستم بدونم برای اتصال به اینترنت از چی استفاده می کنید ADSL یا Dial-up می خوام بدونم که
IP شما چند وقت یه بار عوض میشه .یا اصلا عوض میشه ؟
 
آخرین ویرایش:

جدیدترین ارسال ها

بالا