MRT69

هک شدن عجیب سایت

8 پست در این موضوع

ارسال شده در (ویرایش شده)

با سلام خدمت دوستان

سایت دوست من به ادرس زیر هک شده و واقعا برام عجیبه

چون دیده بودم سایت رو هک می کنن و فایل index.php رو تغیر میدن تا صفحه اصلی سایت نشون داده نشه ولی این نوع برام واقعا عجیب بود

ادرس سایت :

http://awa-ind.com

و وقتی میزدی صفحه ساخته شده هکر رو می اورد

ولی اگه ادرس

http://www.awa-ind.com/index.php

رو میزدی سایت اصلی بالا می اومد

من برای این که سایت توی نمایش فعلا مشکل نداشته باشه ادرس awa-ind.com هم ریدارکت کردم روی awa-ind.com/index.php

ولی شما اگه ادرس مدیریت رو بزنی صفحه هک میاد

http://awa-ind.com/administrator

اولا می خواستم ببینتم مشکل از چیه که هک شده سایت ؟؟

چون یه سایت خیلی خیلی ساده اس توشم از فقط از 2 تا افزونه گالری و اسلایدر استفاده شده که همین افزونه ها توی سایت های دیگه هم بدون مشکل استفاده شده

قالبم یه قالب ارتیستریه

بعدشم این به چه صورت هک شده که وقتی دامنه اصلی سایت رو می زنی فایل index.php خونده نمیشه و مجبوری این جوری ریداریکت کنی ؟؟

ممنون میشم دوستان راهنمایی کنند

با تشکر

ویرایش شده در توسط MRT69

Share this post


Link to post
Share on other sites
آموزش ووکامرس قالب جوملا قالب وردپرس قالب رایگان وردپرس قالب رایگان جوملا هاست نامحدود هاست جوملا هاست لاراول هاست وردپرس هاست ارزان هاست ربات تلگرام خرید دامنه آموزش ساخت ربات تلگرام با php آموزش لاراول آموزش cPanel آموزش php آموزش فرم ساز RSform آموزش ساخت ربات جذب ممبر آموزش ساخت ربات دوستیابی آموزش ساخت ربات فروشگاهی برای ووکامرس آموزش طراحی سایت داینامیک با php آموزش بخش پشتیبانی با rsticket

تو رووت سایت index.htm رو پاک کن

داخل پوشه administrator هم index.htm رو پاک کنید

اینکه چرا هک شده باید کامل بررسی بشه

Share this post


Link to post
Share on other sites

این نوع هک معمولا از طریق دسترسی به هاست انجام می گیره

البته نمیشه قطعی گفت

من احتمال می دم که تو تمام فولدرهاتون هم فایل index.htm باشه بررسی کنید

اگه بک آپ دارید کل فایل ها را حذف و بک آپ را برگردونید

Share this post


Link to post
Share on other sites

البته روت اصلی جوملا فایل index.php فقط داره و index.htm نداره

من توی سایتم فقط از ماژول اسلایدر Autson Slideshow و ماژول گالری sigplus استفاده کردم

که بعید می دونم مشکل از اینا باشه چون بار ها جا های دیگه هم استفاده کردم

فقط نسخه جوملا 2.5.11 ممکن دلیل هک بروز نبودن نسخه باشه ؟؟؟ یا مشکل از سرور ؟؟؟

Share this post


Link to post
Share on other sites

سلام

برای اطلاعات خودم می خواستم بدونم

شما از افزونه امنیتی استفاده کرده بودید

Share this post


Link to post
Share on other sites

ارسال شده در (ویرایش شده)

نکته ای به ذهنم رسید که خالی از لطف نیست:

از داخل

c-panel----->securty---->Password Protect Directories

روی فولدر administrator پسورد بزارید.

دیگه هکر نمی تونه وارد بخش مدیریت بشه.

ویرایش شده در توسط siamakb

Share this post


Link to post
Share on other sites

دوست عزیز این فایلها رو گفتم بود من تست کردم

بهتره آر اس فایروال نصب کنی

Share this post


Link to post
Share on other sites

برای ارسال نظر یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید نظر ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در انجمن ما ثبت نام کنید. عضویت خیلی ساده است !


ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید


ورود به حساب کاربری