تور لحظه آخری
امروز : یکشنبه ، 15 مهر 1403    احادیث و روایات:  امام علی (ع):دانايى، ريشه همه خوبى‏ها و نادانى ريشه همه بدى‏هاست.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها




آمار وبسایت

 تعداد کل بازدیدها : 1821088725




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

امنيت در نوك به توان 2 -


واضح آرشیو وب فارسی:سایت ریسک: t=7135">امنيت در نوك به توان 2 sarallah 22 بهمن 1382, 15:22با سلام خدمت بچه های majidonline این روزها خبرهای زیادی در مورد هک شدن سایتهای نوک میشنویم که بخاطر بعضی از ضعفهای امنیتی خود نوک هستش که در ورژن 7 هم وجود داره یکی از بدترین کارایی که این مثلا هکرها میکنن اینه که یه query میفرستن به سیستم که این query برای سیستم یه مدیر تعریف میکنه بعد با نام مدیری که واسشون درست شده وارد سیستم شده و همه چیز رو بهم می ریزن و حتی کلمه عبور شما رو هم عوض میکنن ( کاری که با من کردن ) حالا برای رفع این مشکل من یه راه حل پیدا کردم که باید توفایل admin.php یه سری تغییرات بدین وبعد از این تغییرات هر مدیری که میخواد وارد سیستم مدیریت بشه باید یک کد مخصوص رو موقع لوگین کردن وارد کنه ( بصورت شکل زیر ) که با این کار از ورود افرادی که این کد رو نمیدونن جلوگیری میشه برای این کار من فایل admin.php رو اصلاح کردم که میتونین دریافت کنین لازم به ذکر که با یک بار وارد شدن به سیستم کد مخصوص شما با تابع setcookie ذخیره شده و وقتی که ازسیستم logout کنید این كوكي پاک میشود بعد از دریافت ، فایل رو با یک ادیتور غیر از notpad باز کنید و به خط 18 برید و مقدار متغییر pwd 2 رو به کد مخصوص دلخواه ست کنید مثلا "pwd 2="2125575 با این کار کد مخصوص شما 2125575 میشه ehsan-ets 22 بهمن 1382, 15:40خيلي ممنون BeHnAm_akb 22 بهمن 1382, 16:22ممنون آقا با اين كار همه مشكل ها حل مي شه؟آخه سايت منم هكيدن sarallah 22 بهمن 1382, 17:21لطفا هر كي چيزي در مورد امنيت دادن به قسمتهاي مختلف نوك ميدونه اينجا بيان كنه با تشكر dashti 22 بهمن 1382, 17:54آقا باز هم به ‌‌‌‌BB جون !!! ميشه ‌‌BB جون رو هم همينجوري هکيد ؟ ما هم به ONLY BB داران پيوستيم ... dododododo 22 بهمن 1382, 23:06سلام، مي‌بخشين ولي اين روش اصلاً‌ جواب خوبي نيست. چون اون مشكل امنيتي كه هست باعث مي‌شه كه اينا هر query كه بخوان مي‌تونن بدن و در بدترين حالت اصلاً‌ يك query مي‌دن كه همه‌ي table ها رو پاك كنه. منظورم اينه كه مشكل رو بايد از اساس حل كرد و اون اينه كه ماژول ها رو update كنيد. sarallah 23 بهمن 1382, 10:32حرف شما درسته ولي حداقل مانع ورودشون به كنترل پنل ميشه ehsan-ets 23 بهمن 1382, 22:54ببخشيد اين روش هم مثل اينكه جواب نمي ده كافيه كه فقط يه رايت كليك بكنيم و مشاهده سورس رو بزنيم اون موقع توي خط 18 رفته و كد مخصوص رو پيدا كنيد saman_sweden 23 بهمن 1382, 23:23براي امنيت phpbb ميتوانيد به لينك زير رجوع كنيد BeHnAm_akb 24 بهمن 1382, 10:11آقا نوك 6.5 از كدوم ورژن BB استفاده مي كنه؟ اگه مي شه يكي كل مشكلات امنيتي نوك+bb رو به همراه طرز مقابله با اون رو جمع بندي كنه ممنون Majid 25 بهمن 1382, 11:01نوك 6.5 به بالا (تا كنون) از phpbb 2.0.6 استفاده ميكنه مجيد BeHnAm_akb 25 بهمن 1382, 12:23نوك 6.5 به بالا (تا كنون) از phpbb 2.0.6 استفاده ميكنه مجيدممنون sarallah 25 بهمن 1382, 16:00ببخشيد اين روش هم مثل اينكه جواب نمي ده كافيه كه فقط يه رايت كليك بكنيم و مشاهده سورس رو بزنيم اون موقع توي خط 18 رفته و كد مخصوص رو پيدا كنيد 8O 8O 8O 8O 8O 8O آقا شما php كار كرديد ؟؟ ehsan-ets 25 بهمن 1382, 16:09امتحانش مجانيه ;) BeHnAm_akb 25 بهمن 1382, 20:56آخرش يكي يه جمع بندي نكردا؟ ehsan-ets 28 بهمن 1382, 15:23# جمع بندي: ############### # بهترين كار آپگريد كردن به ورژن جديده # # استفاده از پچ هاي اون # ####################### ;) BeHnAm_akb 28 بهمن 1382, 22:09ممنون اما همون طور كه چند بار گفتم پچ ها تاريخ هجري و اديتور فارسي و.. رو از كار ميندازه ahvazcity 09 مهر 1383, 05:13آقا مجيد كمك من رو با همين روش هك كردن ولي من ورژن 7.4 رو دارم و PWD 2 رو ندارم. چه کار باید کنم راهنماییم کنید تورو خدددددددااااااا :(( sasan4u 09 مهر 1383, 10:28براي امنيت ناك بهترين روش ناك سنتينل طبق نظر سنجي سايت پليس هاي ناك صفحه اول سايت سنتينل رو مي تونيد از سايت من بگيريد ترجمه شده همراه با راهنماي فارسي روشهاي پچ دستي طبق همين نظر سنجي يكي از پايين ترين روشهاست كه در گزينه ديگر ياother قرار گرفته مشكلي كه داره وقتي ناك رو آپگريد مي كند تمومش از بين ميره سنتينل با آخرين امكانات ناك مثل ipban خيلي خوب ست مي شه رو ناك 7.5 هم خوب جواب مي ده و در بين 5 سيستم حفاظتي ناك بهترين شناخته شده و همچون قسمتي از ناك نصب مي شه مثل ادمين سكيور كنترل پنل جداگانه نداره ahvazcity 09 مهر 1383, 15:31sasan4u جان ممنون ولي ميشه بگي ايم فايل exe رو چي كارش كنم؟ كجا آپلودش كنم؟ چي كار ميكنه؟؟ بعدش من اين امكان رو ميخواستم فعال كنم كه براي cpanel و admin.php قبل از ورود 1صفحه باز بشه و يك پسورد بپرسه مثل اون چيزي كه براي cpanel مياد كه دوستم بر داشتش و الان رفته خارج و نميتونم ازش بپرسم چون ديگه نمياد لطفا كمك كنيد.... guilanict 09 مهر 1383, 15:52من هم این برنامه رو توصیه می کنم راستش من نصبش کردم البته انگلیسی رو چون بعلت تخصصی بودن کلمات نخواستم بهش دست بزنم. آقا ساسان دستتون درد نکنه و همیشه موفق باشید. sasan4u 09 مهر 1383, 21:08فايل exe رو روي كامپيوترت اجرا كن فايل زيپ خود exe است براي راحت بازكردن زيپ راهنماي فارسي داره توضيح دادم چيكار كني اين برنامه يك صفحه ديگه در ورود به ادمين ناك باز مي كنه و ازت اسم و رمز جداگانه مي خواد بقيه رو راهنماي فارسي رو بخون sarallah 10 مهر 1383, 20:31اين ارسال كه خيلي قديميه ٬ اين رو از كجا آورديد !! ahvazcity 11 مهر 1383, 05:28سلام آقا من ميخوام يك صفحه مثل اين : هم روي cpanel و هم admin.php بياد بالا و سوال امنيتي بپرسه چي كار كنم؟ izone 11 مهر 1383, 20:26اين هم يك جدول كه برنامه هاي گوناگون نگهباني ناك را با هم برابري كرده. بد نيست كه ببينيد كدوم بيشتر بدرد شما ميخوره. aghahamidgol2 11 مهر 1383, 20:33دستت درست رفيق izone 11 مهر 1383, 20:52خواهش ميشه عزيز sasan4u 11 مهر 1383, 22:30اين جدول چيز جالبه ولي به نظر من با نظر سنجي صفحه اول سايت پليس هاي ناك بهتر مي شه تصميم گرفت تا اين برنامه ها رو امتحان نكني نمي شه گفت مثلا در موقع تست هاي مختلف سنتينل اينقدر ارور داد كه ازش نااميد شدم كه كار روي Protector رو شروع كردم بهترين روش فكر كنم تلفيقي از بهترين سيستم هاي امنيتي است الان دو تا از بهترين ها طبق نظر سنجي nukecops.com رو فارسي شده در اختيار دارين شماره يك و سه مقام دوم Protector رو هم بزودي خواهيد داشت دوتا سه تايي مي تونيد استفاده كنيد گرچه فكر كنم سنتينل كافيه در هر حال ممنون اگه در رابطه با مقايسه اين سيستم ها مطلبي بود لطفا بگين ممنون Jasem 11 مهر 1383, 23:29ساسان جان ممنون مشتاقانه منتظر كارهاي خوب بعدي شما هستيم




این صفحه را در گوگل محبوب کنید

[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 492]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن