Null وب سایت من

pasargad-ir

Active Member
سلام

اعتراف میکنم اولین باده که عبارت null به گوشم رسیده.

ماجرا اینه که من یه وب سایت برای یکی از دوستان طراحی کردم.(PHP & MySQL)

گذاشتمش روی هاست و تنها خودم User & Pass هاست رو دارم.

دیشب یه تماس تلفنی داشتم که طرف می خواست User & Pass کنترل پنل کاربری سایت رو بهش بدم.

گفتم سایت شخصیه و نمی شه ...

فرمودند : من سایت رو دانلود کردم ؟ :shock:

گفتم : تا اونجایی که عقل من جواب می ده وقتی که فایل PHP روی یه هاست باشه کاربر داده ای رو به سایت ارسال می کنه و خروجی دوباره به کاربر بر میگرده ...


فرمودند سایت .......... کل محتوایت سایت شما رو برای دانلود گذاشته.


باورم نشد

گفتم مگه می شه ؟؟؟

هاست رو هک کردن ؟؟؟

آدرس سایت رو گرفتم و یه سری بهش زدم.

دیدم بله ! کل سایت بنده موجود و آماده دانلود ....

البته دستشون درد نکنه کلی هم از برنامه نویسیم تعریف کردند و مطلب نوشتن.

ولی ....


چه جوری برداشتن ؟؟؟

من تو اینش موندم ؟؟؟

الان به دفتر Persianservices داشتم صحبت می کردم.

دوستان گفتن این مورد برای اونها هم پیش اومده و برنامه ای رو هم که مربوط به انها بوده این وب سایت برای دانلود قرار داده.

آخه چطوری ؟؟؟

پس امنیت چی می شه ؟؟؟
 

Milad

Well-Known Member
امنیت پایین سرور ، دسترسی غیر مجاز به اکانت افراد روی سرور به روش های مختلف ، استفاده از شل و ...
 
آخرین ویرایش:

pasargad-ir

Active Member
نمی خوام توهین کنم یا زیر سوال ببرم

من همیشه از PersianServices هاست میگیرم.

بهشون اعتماد دارم.
 

Milad

Well-Known Member
امنیت 100% نیست ، حتی بزرگترین میزبان ها هم نمیتونند امنیت رو تضمین کنند :wink: ولی در کل کار جالبی نیست ...
 
آخرین ویرایش:

Milad

Well-Known Member
روشهای زیادی داره ، نمیشه گفت ! فقط خود ریپ کننده میدونه حتی مدیر سرور هم نمیتونه دقیق بگه چطوری فایل ها رو کش رفتن تنها میتونه با دیدن لوگ ها چند تا حدس بزنه ... ، معمول ترینش این هست که رو هاست اشتراکی باشید و اونا هم سرویس بگیرند و با یک اسکریپت به اکانت سایر کاربرا دسترسی پیدا کنند که بعید میدونم پرشین سرویسز در این حد امنیتش پایین باشه !

حالا کدوم سایت ریپ کردن ؟ هر چند اینجور آدما منطق ندارند و دلیل های پوچ خودشون رو ارائه میکنند ، نمیشه ازشون دلیل خواست بهترین دلیلی که شنیدم ازشون : " دلم خواست "
 

asadiweb

Member
نال یعنی خارج کردن از حالت کد شده بدون اجازه در واقع معنی اصلیش شکستن قفله

کدهای شما احتمالا باز بوده و زند نبوده !

کنترل پنل هاست تون چیه ؟ سی پنله

اکثر مواقع این نوع نفوذ ها از طریق اف تی پی رخ میده

مدیر هاستتون باید بسته های امنیتی اش رو به روز میکرده

ضمنا من تو این جور موردها دست مدیر های هاست رو هم توی کار دیدم البته شما میگی که اعتماد داری پس این مورد باطله
 

جدیدترین ارسال ها

بالا