تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 10 از 10

نام تاپيک: مشکل دیفیس شدن وبسایتها و shell

  1. #1
    داره خودمونی میشه payam20's Avatar
    تاريخ عضويت
    Feb 2007
    پست ها
    154

    پيش فرض مشکل دیفیس شدن وبسایتها و shell

    با سلام خدمت دوستان

    متاسفانه تعدادی از سایتهای بنده که همگی روی یه سرور و هاست بودن توسط یه تیم مصری.... و ID : MeGo با شعار

    No iran,No.ir
    aNa Muslim

    دیفیس شدن
    یه نگاه که به zone-h انداختم دیدم چندتا سایت دیگه رو هم که همه روی همون سرور (caro) بودن دیفیس کرده و این روند رو داره ادامه میده
    شروعش هم از سایتهای من بوده

    با FTP ایندکس ها رو جایگزین کردم، ولی وقتی ایندکس Html اون رو از دایرکتوری وردپرس پاک کردم دیدم صفحه سبز رنگ rootshell به جای وردپرس ظاهرشد. در ضمن پسورد ادمین وردپرس هم عوض شده بود که ریستش کردم. اونطور که فهمیدم shell گرفته شده. یه دایرکتوری 777 پیدا کردم که ناآشنا بود و هرچی سعی کردم پاکش کنم پاک نشد. یه .htaccess با محتوای:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    بهش تزریق کردم تا shell رو غیرفعال کنه. ولی متاسفانه کل سایتهای اون سرور با ارور unavailable مواجه شد.

    در ضمن این طور که معلومه یه .htaccess هم جدیدا خود هکر ریخته تو روت دایرکتوری که باعث شده کلا اون هاست ارور 404 بده
    شرکت پشتیبان به خاطر اینکه جمعه هست تو دسترس نیست.
    راه حل واسه این جور مواقع چیه؟

    ممنون
    Last edited by payam20; 24-09-2010 at 11:50.

  2. #2
    حـــــرفـه ای neopersia's Avatar
    تاريخ عضويت
    Oct 2006
    پست ها
    3,580

    پيش فرض

    نمیدونم این هاستهای ایرانی تا کی باید از اینطریق هـک بشن!! اگر یه suphp توی سرور نصب کنن دیگه نیازی به هیچ دایرکتوری با پرمیشن 777 باقی نمیمونه!

    مشکل شما باید از ریشه حل بشه. یعنی پشتیبانی هاست باید اول همه هاست رو چک کنه که چیزی از برنامه های هکر باقی نمونده باشه!

    سایتهای شما هم باید توسط کسی که سررشته داره بررسی بشن چون الان احتمالاً هکر راه خودشو برای استفاده از اطلاعات شما باز کرده و اگر فقط ظاهر قضیه رو حل کنید چیزی حل نمیشه!

    به نظر من فعلن سایتها رو داون کنید تا وقتی که دقیقاً بهشون رسیدگی بشه
    اگر هم بک آپ داشته باشید که کارتون راحتتره. میتونید همه اطلاعات رو حذف کنید و به جاش بک آپ رو برگردونید

  3. 2 کاربر از neopersia بخاطر این مطلب مفید تشکر کرده اند


  4. #3
    حـــــرفـه ای Bill Gates's Avatar
    تاريخ عضويت
    Jan 2008
    محل سكونت
    @ Company
    پست ها
    3,465

    پيش فرض

    سلام

    اگر توی هاست شما شل.php وجود داره ریشه برمیگرده به شما ...
    چون معمولا هکر های سرور از ضعف سطح دسترسی به فولدر های دیگر سایت ها روی سرور استفاده میکنند ...

    یعنی من میام توی سایت A شل آپلود میکنم و متاسفانه به خاطر ضعف مدیریت و امنیتی درایو مربوط به ذخیره سازی اطلاعات دیگر سایت ها کامل در دسترس من هستند و براحتی Mass Deface میکنم تمام سرورِ رو .

    به گفته نئوپرشیا شما باید با مسئولین هاست ( سرور ) تماس بگیرین تا اونها پیگیر قضیه باشند .

    نمیدونم این هاستهای ایرانی تا کی باید از اینطریق هـک بشن!! اگر یه suphp توی سرور نصب کنن دیگه نیازی به هیچ دایرکتوری با پرمیشن 777 باقی نمیمونه!
    ه---ایران هم مدت های پیش چندتا از سروراش به خاطر همین مسئله زده شد !! جالب اینجاست چندتاش خودی بوده ! یعنی خوده طرف هاست داشته تفریحی رفته چک کنه زد ! (حالا کی بوده ؟ )

  5. 2 کاربر از Bill Gates بخاطر این مطلب مفید تشکر کرده اند


  6. #4
    داره خودمونی میشه payam20's Avatar
    تاريخ عضويت
    Feb 2007
    پست ها
    154

    پيش فرض

    خیلی ممنون بابت جواب ها
    ظاهرا روی سرور suphp بوده و این اتفاق افتاده
    سرور کاری نتونست بکنه...
    متاسفانه بک آپ 15 روز پیش هم خراب بود و کار نکرد. فعلا ایندکس سایت های استاتیک رو تعویض کردم.
    مشکل فقط یکی از سایتهاست که وردپرس هستش و با زدن آدرسش صفحه سبز شل ظاهر میشه.
    به نظر شما اگه دیتابیس وردپرس رو به همراه بقیه سایتهای استاتیک رو سیستم داشته باشم و بخوام که اکانت من روی سرور terminate بشه و بعدا دوباره همه رو آپ کنم مشکل (جدای از ضعف امنیتی) به طور موقت و تا جابجایی از روی این سرور حل میشه؟
    شل که ربطی به آلوده بودن دیتابیس نمیتونه داشته باشه؟

    در ضمن برای
    1- بک آپ گرفتن از اکانت های ایمیل دومین های مختلف روی این هاست و تنظیماتشون
    2- بک آپ گرفتن از تنظیمات هاست
    چه کاری میشه انجام داد؟


    ممنون
    Last edited by payam20; 28-09-2010 at 02:10.

  7. #5
    داره خودمونی میشه payam20's Avatar
    تاريخ عضويت
    Feb 2007
    پست ها
    154

    پيش فرض

    راستی بعد از هـــک پسورد سایت وردپرسی عوض شده بود. این میتونه نشونه آلودگی دیتابیس باشه؟
    برای برگردوندن وردپرس باید اول نصبش کرد و بعد از phpmyadmin دیتابیس رو ایمپورت کرد؟

  8. #6
    مدیر انجمن طراحی صفحات وب tabriz-info's Avatar
    تاريخ عضويت
    Jun 2006
    محل سكونت
    هالیکارناسوس
    پست ها
    4,277

    پيش فرض

    خیلی ممنون بابت جواب ها
    ظاهرا روی سرور suphp بوده و این اتفاق افتاده
    سرور کاری نتونست بکنه...
    متاسفانه بک آپ 15 روز پیش هم خراب بود و کار نکرد. فعلا ایندکس سایت های استاتیک رو تعویض کردم.
    مشکل فقط یکی از سایتهاست که وردپرس هستش و با زدن آدرسش صفحه سبز شل ظاهر میشه.
    به نظر شما اگه دیتابیس وردپرس رو به همراه بقیه سایتهای استاتیک رو سیستم داشته باشم و بخوام که اکانت من روی سرور terminate بشه و بعدا دوباره همه رو آپ کنم مشکل (جدای از ضعف امنیتی) به طور موقت و تا جابجایی از روی این سرور حل میشه؟
    شل که ربطی به آلوده بودن دیتابیس نمیتونه داشته باشه؟

    در ضمن برای
    1- بک آپ گرفتن از اکانت های ایمیل دومین های مختلف روی این هاست و تنظیماتشون
    2- بک آپ گرفتن از تنظیمات هاست
    چه کاری میشه انجام داد؟


    ممنون
    به نظر من هم شما اول بايد راه نفوذ رو پيدا كنيد

    ممكنه شل از طريق نصب اكستنشن يا اصلا تزريق به ديتابيس ايجاد شده

    قبل از هر كاري مطمئن بشيد از كجا باگ داشتيد

  9. 2 کاربر از tabriz-info بخاطر این مطلب مفید تشکر کرده اند


  10. #7
    حـــــرفـه ای Bill Gates's Avatar
    تاريخ عضويت
    Jan 2008
    محل سكونت
    @ Company
    پست ها
    3,465

    پيش فرض

    به نظر من هم شما اول بايد راه نفوذ رو پيدا كنيد

    ممكنه شل از طريق نصب اكستنشن يا اصلا تزريق به ديتابيس ايجاد شده

    قبل از هر كاري مطمئن بشيد از كجا باگ داشتيد

    کاملا تایید میکنم... بیشتر از اینکه در مورد اطلاعات فکر کنید در رابطه با روش نفوذ و مشکل سرور جستجو کنید .
    چون هرکاری کنید نفوذکننده الان شمارو توی کنترل داره ... اول دست اون نفوذگر رو کوتاه کنید بعد به ادامه کارها فکر کنید

    ممنون//

  11. این کاربر از Bill Gates بخاطر این مطلب مفید تشکر کرده است


  12. #8
    در آغاز فعالیت
    تاريخ عضويت
    May 2013
    محل سكونت
    تهران - اندیشه فاز 1
    پست ها
    2

    پيش فرض

    سلام چیکار کنیم این چت روم ها -- نشن پروفایل چت روم هم که باگ داشت حذفش کردیم . باید چه خطوصی رو به اضافه کنیم SQL Injection نشیم -

  13. #9
    مدیر انجمن طراحی صفحات وب tabriz-info's Avatar
    تاريخ عضويت
    Jun 2006
    محل سكونت
    هالیکارناسوس
    پست ها
    4,277

    پيش فرض

    سلام چیکار کنیم این چت روم ها -- نشن پروفایل چت روم هم که باگ داشت حذفش کردیم . باید چه خطوصی رو به اضافه کنیم SQL Injection نشیم -
    خوب فرق میکنه

    شما باید اول بدونید از کدوم متغیر یا ورودی اینجکت میشه بعد ببینید مشکلش چیه

    یه راه نداره که فقط اونو انجام بدید مشکلتون حل بشه

  14. #10
    پروفشنال MicrosoftH's Avatar
    تاريخ عضويت
    Apr 2008
    محل سكونت
    Persia
    پست ها
    810

    پيش فرض

    با نرم افزار Acunetix وب سایتتون و اسکنی بکنید دقیقا مشخص میشه واستون باید چیکار کنید و چطوری انجکت کردن

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •