farzane

هک

4 پست در این موضوع

با سلام و درود خدمت عزیزان

طی هفته های اخیر به طرز مشکوکی پهنای باند و فضای سرور اشغال شده بود

معلوم شد روی یکی از سایتها تقریبا در 90% فولدرها دو تا فایل

.htaccess و index_backup.php آپلود شده بود

هرجا این دو فایل رودیدم پاک کردم حالا توی IE بالا می آید

اما کروم و فایرفاکس بلاکش کردن

دوستان راهنمایی کنند برای مقابله با این مشکل چه کنم؟؟

وچطور جلوی حملات بعدی رو بگیرم؟

Share this post


Link to post
Share on other sites
آموزش ووکامرس قالب جوملا قالب وردپرس قالب رایگان وردپرس قالب رایگان جوملا هاست نامحدود هاست جوملا هاست لاراول هاست وردپرس هاست ارزان هاست ربات تلگرام خرید دامنه آموزش ساخت ربات تلگرام با php آموزش html و css آموزش لاراول آموزش cPanel آموزش php آموزش سئو وردپرس آموزش امنیت وردپرس آموزش وردپرس آموزش فرم ساز RSform آموزش سئو جوملا آموزش فروشگاه ساز Hikashop آموزش فروشگاه ساز ویرچومارت آموزش طراحی سایت آگهی تبلیغاتی آموزش امنیت جوملا آموزش طراحی سایت فروش فایل آموزش طراحی قالب ریسپانسیو با Helix آموزش جوملا 3 آموزش ساخت ربات دکمه ی شیشه ای آموزش ساخت ربات همکاری در فروش آموزش ساخت ربات جذب ممبر آموزش ساخت ربات ضد اسپم آموزش ساخت ربات پیوست فایل سورس ربات مدیر گروه | ربات مدیر گروه همسریابی

درود

هکر از سایت شما اکسس گرفته و این فایل php چند علت داره

یا اینکه این شل کد هست که اگه یکی از شل ها پاک شد از بقیه استفاده کنه یا اینکه این فایل عمل خاصی رو انجام میده و از پهنای باند و فضای سرور شما سو استفاده میکنه

که باید بگید مدیر سرور عملکرد این فایل رو بررسی کنه

فایل htaccess*هم برای دور زدن محدودیت مجوز ها و دسترسی ها آپلود شده تا فایل php بتونه بدون محدودیت عمل خودشو انجام بده

Share this post


Link to post
Share on other sites

چه جوری تونستن اکسس بگیرن و شل آپلود کنن؟

به خاطر ضعف جوملا 1.5 یا ضعف امنیتی سرور

من همه اون فایلها رو پاک کردم

الان باید چیکارکنم؟

Share this post


Link to post
Share on other sites

اینکه چطوری اکسس گرفتن میتونه دلیل ها زیادی داشته باشه

مثلا از ضعف جوملا 1.5 یا ضعف یکی از سایت های سرور و خود سرور و..

باید به مدیر سرور گزارش بدید این دو فایل رو و ازش بخواید کل سرور رو برای این دو فایل جستجو کنه بیشتر فایل php

اگه فقط داخل هاست شما بود یعنی فقط شما مورد نفوذ قرار گرفیتد اگه جای دیگه هم بود ممکنه از سایت های دیگه و ضعف سرور

Share this post


Link to post
Share on other sites

برای ارسال نظر یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید نظر ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در انجمن ما ثبت نام کنید. عضویت خیلی ساده است !


ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید


ورود به حساب کاربری