davood_71

هک شدن سایت جوملا

4 پست در این موضوع

سلام اساتید

یه مشکل عجیب برام پیش اومده

قبلش بگم که من از سرور های هاست دی ال استفاده میکنم ، جوملا 3.4.4 هست ، و از کامپوننت های امنیتی مثل rsfirewall و.. به صورت لایسنس دار استفاده میکنم و تمامی افزونه هام آپدیت هست و سرور هم تمامی فایروال ها روش نصب هست

دیروز داشتم با سایت کار میکردم سایت کامل بسته بود ، و تازه راه اندازیش کردم

هیچ کس از سایت من خبر نداشت (کلا 5 روز نمیشه که گذاشتم روی نت ولی کلا از اون اول بسته بود)

یه دفعه دیدم دیگه نه سرور و نه دایرکت ادمین بالا نمیومد

به مدیریت هاست گفتم که چرا کار نمیکنه ، گفت دستکاریش کردین ؟ سرور بوت نمیشه ، منم گفتم نه

بعدش گفت مشکل از grub بوده دوباره نصبش کردیم که معملوا با آپدیت کرنل اینجوری میشه

خلاصه وارد سایتم که شدم دیدم خطای sql داده

نگاه کردم دیدم پسورد دیتابیس عوض شده ، پسورد رو تغییر دادم دوباره خطا داد خوب که نگاه کردم دیدم :

داخل دیتابیسم تقربیا 90% جدول ها توی دیتابیس حذف شده بودن ، یعنی جداول کامل همراه با اسمش بود ، ولی وقتی روش کلیک میکردم میگفت این جدول وجود نداره

یعنی وقتی روی جدول مثلا کاربران کلیک میکردم که محتویات رو نمایش بده خطا میداد که این جدول وجود نداره

چند تاش پاک شده بود ولی چند تا دیگه نه

آیا واقعا هک شدم؟ هیچ اثری از هک شدن نبود ، دقیقا کجا ها رو باید بگردم که اثری از هک مشاهده کنم؟

آیا امکان داره مشکل از سرور باشه ، و جداول رو پاک کرده باشه؟ یه جا خودنم وقتی سرور کرش کنه مشکل هست اختلال به وجود بیاد

چون اگر هک شده باشه باید هکر خیلی راحت میتونست سایت رو دیفیس کنه ، نه اینکه فقط جداول رو پاک کنه

لطفا خوب راهنماییم کنید

با تشکر.

Share this post


Link to post
Share on other sites
آموزش ووکامرس قالب جوملا قالب وردپرس قالب رایگان وردپرس قالب رایگان جوملا هاست نامحدود هاست جوملا هاست لاراول هاست وردپرس هاست ارزان هاست ربات تلگرام خرید دامنه آموزش ساخت ربات تلگرام با php آموزش لاراول آموزش cPanel آموزش php آموزش فرم ساز RSform آموزش ساخت ربات جذب ممبر آموزش ساخت ربات دوستیابی آموزش ساخت ربات فروشگاهی برای ووکامرس آموزش طراحی سایت داینامیک با php آموزش بخش پشتیبانی با rsticket

باید log سرور بررسی بشه دوست عزیز،به مدیرهاستتون پیام بدین و مشکل رو مطرح بفرمایید ضمنا پیشنهاد میشه از قالبهای نال در سایتتون استفاده نکنید،اطلاعات بیشتر رو میتونید از مدیرامنیت انجمن آقای مهندس افضلی دریافت کنید: نمایش مشخصات: Pooyan Afzali - انجمن جوملا ایران

Share this post


Link to post
Share on other sites

درود

کاربر عزیز

احتمال ک شدنتون کم هست و من فکر میکنم بدلیل مشکلات فنی سرور اطلاعات شما پاک شده

چون طبق توضیحات شما هیچ اثری از هک شدن وجود نداره و بدلیل نصب مجدد بود لودر grub و یا رست شدن سرور ممکنه دیتابیس مخدوش و یا پسورد ریست شده باشه

به سور تیک بزنید و شکل رو بگید همچنین اخرین بک اپ رو ریستور کنید

Share this post


Link to post
Share on other sites

ممنون از جوابتون

از مدیریت سرور پرسیدم گفت هک نشدی

چون هیچ نشانه ای از هک نبود ، پورت ssh هم عوض نشده بود ، پسورد هم همینطور ، خلاصه همه چی سالم بود

فقط چند تا جدلو پاک شده بود

خودم یه بررسیش کردم به این نتایج رسیدم ممنون میشم راهنماییم کنید مشکل از چی بوده

توی دایرکت ادمین رو نگاه کردم ، اخطار داده بود :

Warning: The system load average is 33.56

دقیقا بعد اون ساعت دیگه سرور یابا نیومد

یه بررسی دیگه کردم دیدم جداول داخل دیتابیس ، جداولی که از نوع MYISAM هستن سالم موندن و حذف نشدن ، ولی جداول دیگه که از نوع Innodb همگی حذف شده بودند

میدونید مشکل از چی هست؟ چه جوری میشه مشکل رو برطرف کرد که دفعه دیگه هنگ کرد جداول حذف نشن؟

Share this post


Link to post
Share on other sites

برای ارسال نظر یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید نظر ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در انجمن ما ثبت نام کنید. عضویت خیلی ساده است !


ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید


ورود به حساب کاربری