واضح آرشیو وب فارسی:سایت ریسک: t=32996">هك شدن سايت بانك نگار كه از phpnuke استفاده مي كند Jasem 30 خرداد 1384, 22:43آقا خدايي كف بر شدم . در مورد هك شدن ناك زياد شنيده بودم و يكم هم تنبلي در به روز كردن سايت بلايي سرم آورد كه خدايي جا خوردم . به علت راحت بودن ناك از اين برنامه استفاده مي كنم . محتواي سايت بانك نگار هم كه معلومه فقط اطلاع رساني هست و هيچ سودي هم برام نداره به همين دليل خدايي زياد گير نمي دادم براي امنيتش . اما ديروز و امروز دوبار سايت آشيانه براي سرفراز كردن نام ايران و ايراني به قول خودشون بانك نگار رو هك كرد . خوب برام عجيب نبود چون از ضعف امنيتي ناك خبر داشتم ولي خدايي وقت و حوصله ترميم ناك خودم رو نداشتم . بار اول كه صبح سايت رو چك كردم ديدم هك شده با يكم ور رفتن درستش كردم گفتم حتماْ اخطاره كه به فكرش بيافتم . مي خواستم آخر هفته كه سرم خلوت شد بشينم باهاش ور برم . كه دوباره سايت هك شد . ديگه نشستم فايل لاگ رو نگاهر كردم ديدم كه بله چه خبره !!!!!!!!!!! با استفاده از يك خط برنامه حسابي ميشه چي كارها كرد . خدايي وقتي لينك هك رو باز كردم كف كردم اساسي . يعني آقا حساب كنيد يك ادمين با قدرتي بيشتر از شما به سايت دسترسي خواهد داشت . واقعاْ برام تجربه جالبي بود . سعي خواهم كرد آخرهاي هفته كه وقت كردم يم فكري براي سايت بكنم . اما با اين تاپيك خواستم در گام اول از گروه كاملاْ حرفه اي و مثبت آشيانه كه هميشه اقدام براي سرافرازي ايران و ايراني ميكند تشكر كنم . كاشكي اين كار دوستان حداقل رو به آموزش مي گذاشت نه جمع كردن تعدادي جوان و استفاده نكردن درست از اين جوانان . كاشكي هميشه يادمون باشه قبل از از هرچيز نحوه استفاده از چاقو رو به بچه ها ياد بديم تا با اون به ديگران صدمه نزنند . بگذريم ديگه يا حق farsid 30 خرداد 1384, 22:59آقا خدایی ناک سیستم بدیه یعنی خدا وکیلی بدرد سایت درست کردن نمی خوره باید یه فکر اساسی کرد و از ناک فقط به عنوان یه برنامه تو موزه استفاده کرد خدایی izone 31 خرداد 1384, 17:57جاسم جان شما پيكر نيوك را باز گذاشته ايد و هيچ برنامه امنيتي براي اون نگذاشتيد. خوب معلومه كه ميشه سايت را هك كرد. البته كار دوستان آشيانه خيلي حرفه اي تر از اين حرفهاست كه بخواهند سايت من و شما راهك كنند و من از مرام آنها خيلي خوشم مياد. چون درست و خوب و در حد والايي خودشون اينكار را ميكنند وبيشتر ميخواهند بگند كه سيستم اشكال داره و حواست باشه. در ضمن شما هم از ورژن قديمي استفاده ميكنيد و هم فايل ادمين را گذاشتيد در دسترس همه! جاسم جان اميدوارم بهرروي زودتر امنيت سايت را بالا ببريد. نصب برنامه اي مانند سنتينل زياد هم مشكل نيست. بهر روي دوست گرامي اگر كمك خواستيد در خدمت هستم. (بدون گارانتي براي هك نشدن :d ) فارسيد جان يا پيمان جان مايكروسافت هم با اون ابهتش سالي چند بار هك ميشه. حتي پنتاگون هم به تازگي هك شده. اونا كه ديگه از نيوك استفاده نميكنند؟!!! درست كه نيوك از ديد امنيتي ضعف داره ولي برنامه ها و پچ هاي امنيتي هم زياد داره كه اگر كسي فكر سايتش باشد از اونا استفاده ميكنه. البته بازم براي افرادي كه واردن مانند گروه آشيانه هك كردن غير ممكن نيست ولي آسان هم فكر نكنم باشد. شما كدام سيستم را پيشنهاد ميكنيد و گارانتي ميكنيد كه هك نشود؟ اميدوارم كه همگي بيشتر به فكر امنيت تارنماشون باشند تا به فكر زيبايي آن. همگي شاد و پيروز باشيد. Jasem 31 خرداد 1384, 22:24izone عزيز ممنون از راهنمايي شما . البته سنتيال كه نصب هست اما ورژن برنامه قديمي هست و درسته متاسفانه من هم در بروزرساني برنامه سستي كردم . خوش حال مي شم بتونم از تجربيات شما هم استفاده كنم . البته اميدوارم تا آخر هفته مجبور نشم هي سايت رو برگردونم چون واقعاً تا آخر هفته به صورت بسيار شديد درگير هستم . باز هم از لطف شما سپاسگذارم . در مورد برنامه هم سعي مي كنم با شما در تماس باشم . يا حق izone 01 تير 1384, 11:30خواهش ميكنم جاسم جان در خدمت هستم. ولي حالا تا پايان هفته ميتونيد فايل admin.php را از روي سايت برداريد. فايل كه نباشه خيلي آسوده خاطرتر هستيد. :D pboy 01 تير 1384, 12:02یک سوال اگه بخوایم فایل admin.php رو مثلاً به modir.php تغییر بدهیم، تغییر دادن در پوشه admin کافی هستش یا فایل های دیگری هم هست که باید عوض بشود؟؟؟ و اگر این کار را بکنیم امنیت سایت بیشتر می شود یا نه؟؟؟ zfarhad 2003 01 تير 1384, 16:49شما باید بعد از تغییر نام پوشه admin به فایل config.php هم مراجعه کنید و مقدار لازم رو برای اون تنظیم کنید. ara 04 تير 1384, 23:56اليته اگر از ناك هاي ورژن بالا استفاده كني ميتوني از فايل config.php آدرس admin.php رو عوض كني
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 730]