Jump to content

  •         

Photo

هک شدن وب سایت


#1 reza110

reza110

    عضو سایت

  • عضو سایت
  • PipPip
  • 22 posts

1388/10/09 ساعت 19:42

سلام بر تمام دوستان عزیز، امیدوارم جای مناسبی برای درج این پست انتخاب کرده باشم و اما من یک سایت در دست تکمیل داشتم که فقط دیتالایف انجین نسخه 8 بروی آن نصب بود چند رور پیش که به سایت مراجعه کردم متوجه شدم یک فرد بی مزه مثلا هنر به خرج داده و سایت را هک کرده و روی صفحه اول هم عبارت هک بوسیله ارور 404 را گذاشته میخواستم از دوستان درخواست کنم اگر با این مشکل برخورد نموده اند راه حل آن را اعلام فرمایند
  • 0

#2 Iman.r

Iman.r

    کاربر فعال انجمن

  • عضو سایت
  • PipPipPip
  • 299 posts

1388/10/09 ساعت 20:07

باید فایل index.php رو جایگزین کنی
  • 0

#3 ashkan.2tia

ashkan.2tia

    کاربر فعال انجمن

  • عضو سایت
  • PipPipPip
  • 287 posts

1388/10/09 ساعت 21:35

سطح دسترسی این فایل رو هم 644 کن و باگ موجود توی ادیتورش رو هم از طریق پست سارون برطرف کن
  • 0

#4 reza110

reza110

    عضو سایت

  • عضو سایت
  • PipPip
  • 22 posts

1388/10/09 ساعت 22:08

سلام ، بی نهایت ممنون
  • 0

#5 msmed

msmed

    کاربر فعال انجمن

  • عضو سایت
  • PipPipPip
  • 270 posts

1388/10/10 ساعت 09:43

اگه بلافاصه بعد از نصب index.php را 644 کنیم مشکلی پیش نمیاد؟
این کارو توصیه می کنید؟
  • 0

#6 webrang

webrang

    عضو جدید

  • عضو سایت
  • Pip
  • 18 posts

1388/10/10 ساعت 10:25

سلام
من این راه ها رو پیشنهاد میکنم.
دیتالایف انجین رو مجدد نصب کنید،سطح دسترسی ها رو چک کنید.
(برای حذف نشدن دیتا ها، از دیتابیس قبلی استفاده میکنم)
php.ini رو میسازم، و توش safe mod رو آن میکنم!
به مدیر سرور ام هم حتما" خیر میدادم!
سایت هامم هر روز اسکن، (آنتی ویروس میکردم)
بیشتر سرور ها مجهز به آنتیویروس هستند،و در داخل پنلشون گزینه اسکن و .. داره...
دیتابیس ام هم ،بیکار بودم چک میکردم!

در ضمن،سعی کنین،دیتالایف انجینتون رو برزو کنین!
باگ هاشو بچه های دیتالایف انجینی رفع میکنن که خود این مهم ترین امر برای جلوگیری از این کارها هست!

این کار هایی که میگم،رو حتما انجام بدید، دوست ندارید که مجددا" سایتتون هک بشه!
پس .... زحمتشو بکشید :)
موفق باشید
  • 0

#7 Silence

Silence

    مدیر بازنشسته

  • عضو سایت
  • PipPipPipPip
  • 551 posts

1388/10/10 ساعت 10:31

من بودم فق index.php رو به حالت اول بر میگردوندم و بعدشم این اصلاحیه رو انجام میدادم و بعدش تمام !
  • 0

#8 webrang

webrang

    عضو جدید

  • عضو سایت
  • Pip
  • 18 posts

1388/10/10 ساعت 10:39

درست میفرمایید!
اما راه من به نظرتون با اطمینان تر نیست؟! :)

(اینم بگم، هر کدوم از ماها داریم به یه دیدی نگاه میکنیم، شما به عنوان یه دیتالایف انجین کار حرفه ای، من به عنوان یه مدیر سرور آماتور )

تشکر از راهنماییتون

  • 0

#9 Silence

Silence

    مدیر بازنشسته

  • عضو سایت
  • PipPipPipPip
  • 551 posts

1388/10/10 ساعت 10:56

فکر کنم یتالایف کار آماتور، من به عنوان یه مدیر سرور حرفه ای صحیح تر باشه haha
  • 0

#10 webrang

webrang

    عضو جدید

  • عضو سایت
  • Pip
  • 18 posts

1388/10/10 ساعت 11:02

@ Prince
این نظر لطف شماست!
ممنونم!
اما هنوز در حال تعلیمم!


(امیدوارم این فروم مثل فروم هاستینگ تخصصی، زیاد رو اسپم گیرندن! ، شرمندم )

موفق باشید
  • 0

#11 P30siS

P30siS

    کاربر فعال انجمن

  • عضو سایت
  • PipPipPip
  • 450 posts

1388/10/10 ساعت 15:09

دوست عزیز دیتالایف انجین هک نداره
مگه اینکه باگی پیدا بشه . یا سرورتون مشکل داشته باشه
اون هک شدن به خاطر ادیتور بود . هر وقت هم مشکلی پیش اومد
اول بیاین سایت ببینید باگ جدیدی معرفی شده یا خیر
اگه شده بود که معلومه هک از کجا بوده . اگر نه اون وقت برید بقیه مراحل ذکر شده رو انجام بدین ...
  • 0

#12 msmed

msmed

    کاربر فعال انجمن

  • عضو سایت
  • PipPipPip
  • 270 posts

1388/10/10 ساعت 17:35

اینایی که شما گفتید اقدامات بعد از هک هست.
من جوابمو نگرفتم.
برای پیشگیری اگه بعد از نصب دیتالایف انجین index.php رو 644 تاثیری داره؟
  • 0

#13 Iman.r

Iman.r

    کاربر فعال انجمن

  • عضو سایت
  • PipPipPip
  • 299 posts

1388/10/10 ساعت 18:28

شما فقط فایل index.php رو جایگزین کن, همین
  • 0

#14 ashkan.2tia

ashkan.2tia

    کاربر فعال انجمن

  • عضو سایت
  • PipPipPip
  • 287 posts

1388/10/10 ساعت 20:56

شما 644 بکن اینجوری هکر ها کمتر می تونن بهش دسترسی داشته باشن

مشکلی هم پیش نمیاد


  • 0

#15 SalaR

SalaR

    مدیر بازنشسته

  • عضو سایت
  • PipPipPip
  • 463 posts

1388/10/11 ساعت 00:47

1. جز فولدر engine/data و upload هاست رو کلاً پاک کن ( بعداً اون فولدر ها رو یه چک بکن فایل هاشو ) . چون امکان داره شل آپلود کرده باشه و اگرم شلش کد شده باشه فکر نکنم آنتی ویروس شناساییش کنه .
2. و در آخر ورژن جدید رو بریز و مراحل این پست رو برو [ آموزش آپگرید ]
  • 0


0 members, 1 guests, 0 anonymous users