spyman

تیم بررسی امنیت سایت ها جوملا

نظر شما در باره بستی امنیتی آسان نصب چیست ؟   23 کاربر تا کنون رای داده اند

  1. 1. نظر شما در باره بستی امنیتی آسان نصب چیست ؟

    • با امکانات دیده شده بسیار عالیست. می پسندم
      10
    • امکانات خوبی دارد ولی کم است. خوب
      11
    • امکانات خوبی ندارد . نمی پسندم
      2

لطفا وارد حساب کاربری خود شوید یا ثبت نام نمایید تا بتوانید رای خود را در نظر سنجی ارسال نمایید.

252 پست در این موضوع

سلام.

حاجی بیا منو اد کن:

farbod7676

تو یاهو مسنجر

اسکن جناب افضلی هم کامل هست .

این امکان وجود داره که از سرور هک شده باشید.

منتظرتون هستم

Share this post


Link to post
Share on other sites
آموزش ووکامرس قالب جوملا قالب وردپرس قالب رایگان وردپرس قالب رایگان جوملا هاست نامحدود هاست جوملا هاست لاراول هاست وردپرس هاست ارزان هاست ربات تلگرام خرید دامنه آموزش ساخت ربات تلگرام با php آموزش html و css آموزش لاراول آموزش cPanel آموزش php آموزش سئو وردپرس آموزش امنیت وردپرس آموزش وردپرس آموزش فرم ساز RSform آموزش سئو جوملا آموزش فروشگاه ساز Hikashop آموزش فروشگاه ساز ویرچومارت آموزش طراحی سایت آگهی تبلیغاتی آموزش امنیت جوملا آموزش طراحی سایت فروش فایل آموزش طراحی قالب ریسپانسیو با Helix آموزش جوملا 3 آموزش ساخت ربات دکمه ی شیشه ای آموزش ساخت ربات همکاری در فروش آموزش ساخت ربات جذب ممبر آموزش ساخت ربات ضد اسپم آموزش ساخت ربات پیوست فایل سورس ربات مدیر گروه | ربات مدیر گروه همسریابی

بعد از بررسی های انجام شده متوجه شدیم از سرور بوده

پرچم بالاست:auizz3ffy9vla57584x

Share this post


Link to post
Share on other sites

پرچم من نمي بينم بالا و پايينش فرقي نداره

الهي شكر كه اين اختلال برطرف شد

Share this post


Link to post
Share on other sites
کمک فوری مثل اینکه سایتم هک شده

اقای افضلی شما که گفتید مشکلی نداره اما انگار یه جائیش مشکل داشته که الان هک شدم.

وقتی میخای سایت رو باز کنی این پیام میاد hacked by CrazyDuck درضمن توی قسمت مدیریت هم نمیره فکر کنم پسورد رو تغییر داده حالا موندم چکار کنم درضمن اگر میشه بسته کامل سیستم امنیتی رو برای جوملا 2.5 بهم بدید که روی سایت نصبش کنم. هرچه زودتر به دادم برسید

با تشکر

درود عزیز

من سایت شما رو از هر چهت و با چندین متد بررسی کردم و هیچ مشکل امنیتی نداشت ولی صرفا ایمن بودن سایت شرط نیست عزیز اگه مقالات منو کامل بخونی میبینی که امنیت خود

سایت فقط یکی از مولفه های امنیت سایت هست و امنیت سرور هم یکی دیگه

چیزی که من از فربد پرسیدم شما از سرور هک شدی و مشکل از سایت نبوده طبیعاتا وقتی سرور هک بشه دیگه اصلا مهم نیست سایت چقدر امنیت داره چون طرف به فایل های سرور دسترسی داره

در انتخاب سرور دقت کنید

یک مقاله خود در مورد انتخاب سرور گذاشتم مطالعه کنید

تشکر

Share this post


Link to post
Share on other sites

خیلی ممنون از شما دوستان عزیز

من نمیدونم چطوری این سرور رو هک کردن ولی اون چیزی که مهم هست فقط فایل ایندکس رو کدهاشو پاک کردن و به هیچ یک از اون قسمتهایی که ایجاد کرده بودم کاری نداشتن و پسورد سایت رو عوض کرده بودن.

فقط یه سوال دارم که ایا با استفاده از گواهی ssl یا همون httpsبازم این مشکل پیش میاد یانه و اگر پیش میاد هکر میتونه که phpadminرو هم تغییر بده یا فقط دسترسی به فایلها ی هاست داره

Share this post


Link to post
Share on other sites
خیلی ممنون از شما دوستان عزیز

من نمیدونم چطوری این سرور رو هک کردن ولی اون چیزی که مهم هست فقط فایل ایندکس رو کدهاشو پاک کردن و به هیچ یک از اون قسمتهایی که ایجاد کرده بودم کاری نداشتن و پسورد سایت رو عوض کرده بودن.

فقط یه سوال دارم که ایا با استفاده از گواهی ssl یا همون httpsبازم این مشکل پیش میاد یانه و اگر پیش میاد هکر میتونه که phpadminرو هم تغییر بده یا فقط دسترسی به فایلها ی هاست داره

درود

واسه شما بررسی شد

قضیه اینطور بوده که طرف اومده 7-8 سایتی که روی سروری که ازش هاست داریو رو هک کرده و از طریق اونا از سرور دسترسی گرفته

و هم شما قربانی ضعف امنیتی اون سایت ها شدی و هم سرور!! و وقتی سرور هک بشه دیگه phpmyadmin مهم نیست چون طرف از اونور کل فایلهای هاستتو مثل لوکال هاست

داخل ویندوز بهش دسترسی داره:128fs318181: دیگه نیازی نداره بره myadmin همونجا هر کاری دلش بخواد انجام میده

گواهی ssl در مواقعی که سرور هک بشه بی فایده هست چون ssl کاربردش یه چی دیگست..!!

کارش اینه اطلاعاتی که بازدید کنندگان سایت شما داخل سایتتون وارد میکنن و به سرور ارسال میکنند رو رمز میکنه و بیشتر واسه فرم ها کارایی داره

مثل وارد کردن یوزر و پسورد ، وارد کردن مشخصات، اطلاعات مالی و... و واسه کسایی بیشتر خوبه که تراکنش مالی دارن یا میخوان یورز و پسوردهایی که داخل سایتشون وارد میشه رمز بشه!!

Share this post


Link to post
Share on other sites

سلام جناب Pooyan Afzali اگه میشه و فرصت دارین لطفا یه بررسی از سایت بنده بفرمایید.:28::28:

ممنون و متشکر از شما:25::25::25:

Share this post


Link to post
Share on other sites

ارسال شده در (ویرایش شده)

سلام جناب Pooyan Afzali اگه میشه و فرصت دارین لطفا یه بررسی از سایت بنده بفرمایید.:28::28:

ممنون و متشکر از شما:25::25::25:

درود

سایت شما بررسی شد چند وقت پیش درسته؟

همون آدرس یه ادرس جدیده؟

الان در حال بررسی سایت یکی از بچه ها هستم عزیز

به phantom wolf عزیز گفتم واست انجام بده:auizz3ffy9vla57584x

ویرایش شده در توسط Pooyan Afzali

Share this post


Link to post
Share on other sites

سلام دوباره:25:

راستش همون آدرس LimanWeb.IR قبلی هستش ،اما چون یه تغییرات اساسی تو قالب و سورس جوملا و سرورم دادم خواستم ببینم که اگه مقدور هستش یه بررسی عمیق بفرمایین.:21:

با تشکر از زحمات شما

Share this post


Link to post
Share on other sites

سایت شما حاوی چندین باگ امنیتی هست.

برای صحبت در مورد اون ها من رو اد کنید در یاهو

آیدی:farbod7676

موفق باشید

Share this post


Link to post
Share on other sites

سلام:5::5:

جناب Phantom Wolf شما رو اد کردم.:5::5:

با تشکر:5::5:

سایت شما حاوی چندین باگ امنیتی هست.

برای صحبت در مورد اون ها من رو اد کنید در یاهو

آیدی:farbod7676

موفق باشید

Share this post


Link to post
Share on other sites
لطف بفرمائید سایت من هم یه برسی کنید

با تشکر

ادرس

درود بعد از دوست قبلیمون سایت شما بررسی میشه

Share this post


Link to post
Share on other sites
لطف بفرمائید سایت من هم یه برسی کنید

با تشکر

ادرس

دادا سایتت رو اسکن کردم

64 تا سایت رو سرور هست که بهت تضمین میدم که هک میشی حالا یا دیر یا زود:دی

از نظر امینت سایت خودت هم خوبه مشکلی نداره.

موفق باشید

Share this post


Link to post
Share on other sites
دادا سایتت رو اسکن کردم

64 تا سایت رو سرور هست که بهت تضمین میدم که هک میشی حالا یا دیر یا زود:دی

از نظر امینت سایت خودت هم خوبه مشکلی نداره.

موفق باشید

خوب این مشکلی که فروشنده هاست درست کرده.حالا من باید چه کنم :21:

Share this post


Link to post
Share on other sites
خوب این مشکلی که فروشنده هاست درست کرده.حالا من باید چه کنم :21:

درود

در انتخاب هاست دقت کنید

اینکه مدیر سرور تعداد زیادی سایت رو میزبانی میکنه طبیعیه چون بفکر درامد زایی هست

اما فکر کنید اگه حتی یکی از این 64 تا سایت هک بشه احتمال اینکه شما هم هم بشی خیلی زیاده حتی اگه سایتت امن باشه چون هکر به سرور دسترسی میگیره

میتونی از جایی هاست بگیری که تعداد سایت های سرورش کم باشه

Share this post


Link to post
Share on other sites

سلام اقا پويا من فايروالي كه شما معرفي كرديد نصب كردم وقتي اسكن مي كنم اين اخطار را بالاي اسكن ميده يعني چي:

There was an error while running the System Check. Please contact RSJoomla! Customer Support at http://www.rsjoomla.com. Debug information is presented below:

يك ايكن اخطار قرمزم بقلش گزاشته

با تشكر

Share this post


Link to post
Share on other sites
سلام اقا پويا من فايروالي كه شما معرفي كرديد نصب كردم وقتي اسكن مي كنم اين اخطار را بالاي اسكن ميده يعني چي:

There was an error while running the System Check. Please contact RSJoomla! Customer Support at http://www.rsjoomla.com. Debug information is presented below:

يك ايكن اخطار قرمزم بقلش گزاشته

با تشكر

درود

این اخطار مربوط به خود افزونه هست

یکبار حذف و نصبش کنید ببینید درست میشه؟

Share this post


Link to post
Share on other sites
استاد سایت بنده را نیز یک بررسی بفرمایید ممنون می شوم

آدرس

درود سایت شما بررسی شد و مورد خاصی نداشت

و ضمنا سرورتون اصلا فایروال نداره..!!!

دوست عزیز روی سرورتون 141 سایت حد اقل وجود داره...!!!!

میدونید یعنی چی؟؟؟ یعنی فقط کافیه یکی از این 141 سایت هک بشه دیگه اگه طرف باهوش باشه میتونه کل سایت های سرور رو ببره رو هوا!!

هر چند سرورش لایت اسپید هست و نسبت به آپاچی امن تره اما بالاخره وجود 141 سایت روی یک سرور یعنی قبول ریسک خیلی زیاد!!!

از من گفتن بود

Share this post


Link to post
Share on other sites

سلام .خیلی ممنون استاد .پس مشکلی از من نیست؟

در ضمن آیا نفوذ به یکی از سایت ها باعث این می شود که هکر به همه سایت ها دسترسی پیدا کند؟باتشکر

Share this post


Link to post
Share on other sites
سلام .خیلی ممنون استاد .پس مشکلی از من نیست؟

در ضمن آیا نفوذ به یکی از سایت ها باعث این می شود که هکر به همه سایت ها دسترسی پیدا کند؟باتشکر

درود

از طرف سایت خود شما نه مشکل خاصی دیده نشد

اما بازم میگم سرورتون تعداد سایتش زیاده

بله اگه یکی از سایت های سرور هک بشه احتمال اینکه هکر به همه سایت ها دسترسی پیدا کنه زیاده البته بستگی به سطح توانایی و هدف هکر و امنیت سرور داره

Share this post


Link to post
Share on other sites

2 تا سوال دارم

ببخشید اینجا مطرح می کنم چون واقعا تازه کاره تازه کارم

یک - چجوری یک سوال (تاپیک) جدید ایجاد کنم و سوالمو مطرح کنم تو انجمن

دو - چجوری به جواب ها و نظرات دیگران امتیاز بدهم و تشکر کنم

ممنون

Share this post


Link to post
Share on other sites

برای ارسال نظر یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید نظر ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در انجمن ما ثبت نام کنید. عضویت خیلی ساده است !


ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید


ورود به حساب کاربری