پرش به


تصویر

هک شدن سایت


  • لطفا وارد حساب کاربری خود شوید تا بتوانید پاسخ دهید
14 پاسخ برای این موضوع

#1 sajjadrad

sajjadrad

    عضو سایت

  • عضو سایت
  • ستارهستاره
  • 21 ارسال

ارسالی 1389/01/09 ساعت 08:50

با سلام خدمت دوستان
امروز صبح ومدم دیدم سایت توسط چندتا عرب هک شده!!!
آقا این مشکلش از کجاست؟من هیچ پلاگینی نصب نکردم بجز همون جی اسلاید اونم از سایت رسمی دانلود کردم...مشکل از کجاست؟دوباره هک نشه

اینم آدرس سایت:
www.wisdom.ir
  • 0

#2 Majid_h

Majid_h

    پروفشنال

  • عضو سایت
  • ستارهستارهستارهستاره
  • 811 ارسال
  • مهارت ها: HTML, CSS, js, SQL, PHP, SEO

ارسالی 1389/01/09 ساعت 08:56

این که هک نشده . question
  • 0

#3 sajjadrad

sajjadrad

    عضو سایت

  • عضو سایت
  • ستارهستاره
  • 21 ارسال

ارسالی 1389/01/09 ساعت 15:44

بابا هک شده بود...من که نمیتونم بذارم هک بمونه...فقط فایل index رو عوض کرده بود که من دوباره آپلودش کردم درست شد.
میخوام بدونم مشکل از کجا بود که دوباره این اتفاق نیوفته
  • 0

#4 hosseintha

hosseintha

    عضو سایت

  • عضو سایت
  • ستارهستاره
  • 198 ارسال

ارسالی 1389/01/09 ساعت 16:02

منم قبول دارم همش مشکل از هاست نیست که !

شاید یه مشکل از جایی دیگه باشه no
  • 0

#5 saron

saron

    مدیر بازنشسته

  • عضو سایت
  • ستارهستاره
  • 182 ارسال

ارسالی 1389/01/09 ساعت 19:14

از چه نسخه ای استفاده می کنید؟
  • 0

#6 payam.sepordeh

payam.sepordeh

    عضو سایت

  • عضو سایت
  • ستارهستاره
  • 109 ارسال

ارسالی 1389/01/09 ساعت 19:21

دوستان عزیز و گرامی اگر مشکلی باشه که از دیتالایف انجین منشا بگیره اولین سایتی که هک میشه همین پشتیبانی است و سایتهای بزرگ دیگری که از این cms استفاده میکنند . پس احتمالاً مشکل از هاستتان است یا اینکه اسکریپتی روی این هاست نصب نمودید که قابلیتهایی رو به هکر ها میده که درونش شل بریزند.
لازم به ذکر است که پلاگین اسلاید مطالب یا جی کوئری را از لحاظ امنیتی چک خواهیم کرد و اگر مشکلی بود به شما اطلاع خواهیم داد
  • 0

#7 sajjadrad

sajjadrad

    عضو سایت

  • عضو سایت
  • ستارهستاره
  • 21 ارسال

ارسالی 1389/01/10 ساعت 07:00

مرسی
من از نسخه 8.5 استفاده میکنم
  • 0

#8 novin30d

novin30d

    عضو سایت

  • عضو سایت
  • ستارهستاره
  • 95 ارسال

ارسالی 1389/01/14 ساعت 13:32

منم به این 8.5 شک دارم
منم خواستم انتقال بدم یعنی آپگرید کنم اما پشیمون شدم
به نظرم همون پلاس فعلا از همش بهتره
البته به نظر من
فقط باید ادیتورشو عوض کرد آخه باگ داشت فکر کنم
  • 0

#9 Iman.r

Iman.r

    کاربر فعال انجمن

  • عضو سایت
  • ستارهستارهستاره
  • 299 ارسال

ارسالی 1389/01/14 ساعت 13:46

صد در صد مشکل از هاسته yes
  • 0

#10 Ebrahim

Ebrahim

    عضو سایت

  • عضو سایت
  • ستارهستاره
  • 199 ارسال

ارسالی 1389/01/14 ساعت 15:03

زمانی که فایل index رو عوض میکنن احتمال زیاد از هاسته
ببین یه فایل نا آشنا توی هاستت نمیبینی .

  • 0

#11 novin30d

novin30d

    عضو سایت

  • عضو سایت
  • ستارهستاره
  • 95 ارسال

ارسالی 1389/01/15 ساعت 13:53

منم با Ebrahim موافقم
راست میگه اینو وگرنه سایتو کلا هک میکردن
  • 0

#12 windom

windom

    کاربر فعال انجمن

  • عضو سایت
  • ستارهستارهستاره
  • 249 ارسال

ارسالی 1389/01/15 ساعت 14:45

شاید شما از طریق XSS هک شدید برای جلوگیری از حملات:

كار شما اینه كه این دو قطعه كد رو بعد از خط <?PHP در فایل index.php یعنی اول صفحه بزارید:




//[1] Prevent any possible XSS attacks via $_GET.
foreach ($_GET as $check_url) {
    if ((eregi("<[^>]*script*\"?[^>]*&
#62;", $check_url)) || (eregi("<[^>]*object*\"?[^>]*>&
#34;, $check_url)) ||         (eregi("<[^>]*iframe*\"?[^>]*>&
#34;, $check_url)) || (eregi("<[^>]*applet*\"?[^>]*>&
#34;, $check_url)) ||         (eregi("<[^>]*meta*\"?[^>]*>
4;, $check_url)) || (eregi("<[^>]*style*\"?[^>]*>&#
34;, $check_url)) ||         (eregi("<[^>]*form*\"?[^>]*>
4;, $check_url)) || (eregi("\([^>]*\"?[^)]*\)"
;, $check_url)) ||             (eregi("\"", $check_url))) {
die ("<br><br><CENTER><b><font color='#ff0000'>Dastresi Gheyre Mojaz Mibashad ... </font></b></CENTER>");
    }
}
unset($check_url);

// [2] Prevent any possible XSS attacks via QUERY_STRING.
$inArray = array("'", ";", ":", "/**/", "/UNION/", "/SELECT/", "AS ", "../", "..", "%", "*", "<", ">", "^", "$");    foreach($inArray as $res) {
                   if(stristr($_SERVER['QUERY_STRING'], $res)) {
die("<br><br><CENTER><b><font color='#ff0000'>Dastresi Gheyre Mojaz Mibashad ... </font></b></CENTER>");
        }
    }



بعد از این كار فایل index.php رو ذخیره كنید.
  • 0

#13 novin30d

novin30d

    عضو سایت

  • عضو سایت
  • ستارهستاره
  • 95 ارسال

ارسالی 1389/01/16 ساعت 04:45

احتمال خیلی کمه
  • 0

#14 coder

coder

    عضو سایت

  • عضو سایت
  • ستارهستاره
  • 39 ارسال

ارسالی 1389/01/16 ساعت 14:01

hahahoho
اجب
  • 0

#15 progpars

progpars

    پروفشنال

  • عضو سایت
  • ستارهستارهستارهستاره
  • 647 ارسال

ارسالی 1389/01/16 ساعت 14:24

ببین دوست عزیز یک نفر احتمالاً در admin شما در یوزر و پسورد چند بار اشتباه وارد کرده باشد که ارور hacking patch را میدهد.که 100% مشکل از اینجاست
  • 0


0 کاربر در حال خواندن این موضوع است

0 کاربر، 0 مهمان و 0 عضو مخفی