صفحه 12 از 16 نخستنخست ... 28910111213141516 آخرینآخرین
نمایش نتایج: از شماره 111 تا 120 , از مجموع 159

موضوع: مشکل امنیتی بسیار خطرناک ویندوز - مهم

  1. #111
    عضو دائم viasky آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Ελλάδα
    نوشته ها
    1,009
    تشکر تشکر کرده 
    901
    تشکر تشکر شده 
    4,782
    تشکر شده در
    2,967 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    نقل قول نوشته اصلی توسط bluehost نمایش پست ها
    خب درسته حساب کاربری ها رو میشه غیرفعال کرد اما راه نفوذ هنوز باز هست و دوباره میتونن وارد بشن و بسازن اون رو
    همونطور که گفتید از طریق باگی که در یکی از رول هایی که در سرور وجود داره احتمال میره جهت دور زدن و آلوده کردن سرور ها استفاده میکنن
    اگر توانایی داشت که حساب های دلخواه ایجاد کنه تمام یوزرهای ایجاد شده مثل هم نبود
    دو مورد هست
    net Framwork.
    IIS
    پس باید یک احتمال داد که فقط می تونه این دو حساب و ایجاد کنه
    و باز هم به نسخه framwok شما بستگی داره که IIS داره باهاش کار میکنه
    اگر 4 فعال باشه هم 2 ایجاد میشه هم 4
    اگر 2 باشه فقط یک حساب 2 ایجاد می کنه
    که اگر شما ایجاد کرده باشی خودت و محدود کرده باشی
    احتمال اینکه نتونه این کار و مجدد انجام بده خیلی بالاست از نظر من
    چون در اون سطح دسترسی نداره و البته ممکنه مثل Backdoor هم عمل کنه
    یعنی با این حساب به صورت backdoor وصل میشه ( برای مثال)
    پس از هرجهت نگاه کنیم به نظر من اگر ممکنه باشه یک محدودیتی روی حساب ها ایجاد کرد
    برای مثال نصب AD و فقط مجوز یک یوزر به صورت کلی صادر بشه
    اجازه ورود و باز هم میگیره
    البته تمام این موارد و بر اساس این فرض عرض میکنم که ورود اون دوست محترم و گرامی و عزیز وابسته به حساب کاربری باشه

    - - - Updated - - -

    نقل قول نوشته اصلی توسط pardishosting نمایش پست ها
    سرور هایی که ما دیدیم حدودا 10 تا - اکثرا تک کاربره بودند و اصلا چیزی هم اضافه نشده.
    لطفا لاگ و بررسی کنید شاید ایجاد شده و مجدد حذف شده
    لطفا بررسی کنید مورد مشکوکی بود بفرمایید
    Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
    Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk

  2. # ADS




     

  3. #112
    عضو انجمن Gh-Moradi آواتار ها
    تاریخ عضویت
    Sep 2013
    نوشته ها
    102
    تشکر تشکر کرده 
    397
    تشکر تشکر شده 
    138
    تشکر شده در
    88 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    دوستان این خطر فقط ویندوزهای سرور رو تهدید میکنه یا اینکه ویندوزهای خانگی هم مورد هدف هستند؟

  4. #113
    عضو دائم viasky آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Ελλάδα
    نوشته ها
    1,009
    تشکر تشکر کرده 
    901
    تشکر تشکر شده 
    4,782
    تشکر شده در
    2,967 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    نقل قول نوشته اصلی توسط s_s_sos2003 نمایش پست ها
    بر روی سرور من هیچ نام کاربری جدیدی اضافه نشده اما سیستم آلوده شده است . به نظر دوستان ایا امکان پیدا شدن راه حل و یا کشف کلید استفاده شده برای دیکریپت کردن وجود دارد یا بی خیال اطلاعات موجود شده و مجدد ویندوز نصب کنم؟
    روی سرور شما iis فعال بود؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط iraniam2000 نمایش پست ها
    درود
    من از شما سرور دارم و دو روز قبل که به سرور وصل بودم و البته استفاده هم نمیکردم متوجه شدم log off شده و در بین نام های کاربری متوجه نام کاربری که ایجاد نکرده بودم با نام asp.net2 یا asp.net4 هست (درست خاطرم نیست ) که بلافاصله اون را حذف کردم و سرور الان هم مشکلی نداره البته دیروز چند ساعتی شما سرور را خودتان گویا خاموش کرده بودید
    هکر بررسی میکنه اگر فایل مهمی نداشته باشید ممکنه بگذره از ادامه کار و سرور و رها کنه
    چون هدف باج افزار هست و وقتی حجم سرورها بالا باشه از سرویس هایی که از نظر اون به درد نمیخوره گذشت میکنه
    Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
    Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk

  5. #114
    عضو جدید
    تاریخ عضویت
    Jul 2010
    نوشته ها
    1
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    سلام به همه دوستان گرامی

    متاسفانه سرور شخصی ما هم دچار همین مشکل شده. فقط از دوستان یک سوال دارم ، ایا شما توی سرورهاتون چیزی بعنوان .key پیدا کردید؟ این کلید اگر پیدا بشه میشه فایلها رو برگردوند

  6. #115
    عضو انجمن iraniam2000 آواتار ها
    تاریخ عضویت
    Oct 2016
    محل سکونت
    تبریز
    نوشته ها
    121
    تشکر تشکر کرده 
    251
    تشکر تشکر شده 
    642
    تشکر شده در
    321 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    نقل قول نوشته اصلی توسط viasky نمایش پست ها
    روی سرور شما iis فعال بود؟

    - - - Updated - - -


    هکر بررسی میکنه اگر فایل مهمی نداشته باشید ممکنه بگذره از ادامه کار و سرور و رها کنه
    چون هدف باج افزار هست و وقتی حجم سرورها بالا باشه از سرویس هایی که از نظر اون به درد نمیخوره گذشت میکنه
    والله بکاب ده تا سایت و کلی اطلاعات روی سرور هست حالا شاید از نظر اون به دردنخور بوده ولی کلا زیادی از اندازه به دردبخور هست اطلاعات روی سرور و اگر خودش دست نزده که واقعا دستش درد نکنه اگه آدرس تماسی دارید بدید برم تشکر کنم ازشون
    کلا دو سه ثانیه بعد از اتفاقی که افتاد اکانت نا آشنا را حذف کردم

    agar gül bağdan ayrilsa;bulutlar dağdan ayrilsa ;manin istakli AZARBAYJAN, IRANdan ayrilmaz...




  7. #116
    عضو جدید
    تاریخ عضویت
    Sep 2010
    نوشته ها
    5
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    سوال اینجاست :
    آیا فقط نصب پچ ها و به روز بودن ویندوز میتونه کافی باشه برای جلوگیری از آلوده شدن به این باج افزار ؟؟
    ایا کسی از دوستان هست که علیرغم به روز بودن ویندوزش از همه اپدیت ها باز هم آلوده شده باشه ؟

  8. #117
    عضو انجمن pardishosting آواتار ها
    تاریخ عضویت
    Aug 2008
    نوشته ها
    638
    تشکر تشکر کرده 
    857
    تشکر تشکر شده 
    2,336
    تشکر شده در
    1,451 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    من فکر می کنم iis خیلی موثر باشه چون از طریق iis میشه اسکن کرد وضیعت سرور رو و تشخیص داد ویندوز بودن سرور و ...
    چون فایروال روشن باشه ip پینگ نداره که بشه سیستم فعال رو تشخیص داد.
    ارتباط تلگرامی با بخش فروش : pardisho@

  9. #118
    عضو دائم viasky آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    Ελλάδα
    نوشته ها
    1,009
    تشکر تشکر کرده 
    901
    تشکر تشکر شده 
    4,782
    تشکر شده در
    2,967 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    نقل قول نوشته اصلی توسط iraniam2000 نمایش پست ها
    والله بکاب ده تا سایت و کلی اطلاعات روی سرور هست حالا شاید از نظر اون به دردنخور بوده ولی کلا زیادی از اندازه به دردبخور هست اطلاعات روی سرور و اگر خودش دست نزده که واقعا دستش درد نکنه اگه آدرس تماسی دارید بدید برم تشکر کنم ازشون
    کلا دو سه ثانیه بعد از اتفاقی که افتاد اکانت نا آشنا را حذف کردم
    اطلاعات مهم دارید هماهنگ کنید بنده براتون رایگان بک آپ تهیه می کنم
    بله از نظر اون به درد نخورده ظاهرا یا به چشم نیومده...
    لطفا موارد امنیتی و پیگیری بفرمایید کامل
    موفق باشید
    Www.Viasky.Net Web Hosting , VPS , Dedicated Server , Colocation , ccTLD Domains, Official Partner of cPanel
    Phone : +306949433380 , Registered Code: #51212 , European VAT Number: #165736249 , Telegram: @irvsk

  10. تعداد تشکر ها از viasky به دلیل پست مفید


  11. #119
    عضو انجمن bluehost آواتار ها
    تاریخ عضویت
    Oct 2015
    محل سکونت
    آمریکا - نیویورک
    نوشته ها
    114
    تشکر تشکر کرده 
    7
    تشکر تشکر شده 
    89
    تشکر شده در
    84 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    نقل قول نوشته اصلی توسط Gh-Moradi نمایش پست ها
    دوستان این خطر فقط ویندوزهای سرور رو تهدید میکنه یا اینکه ویندوزهای خانگی هم مورد هدف هستند؟
    سلام
    فعلا ویندوز سرور های 2008 و 2012 مورد حمله قرار گرفته

  12. #120
    عضو انجمن iraniam2000 آواتار ها
    تاریخ عضویت
    Oct 2016
    محل سکونت
    تبریز
    نوشته ها
    121
    تشکر تشکر کرده 
    251
    تشکر تشکر شده 
    642
    تشکر شده در
    321 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار خطرناک ویندوز - مهم

    نقل قول نوشته اصلی توسط viasky نمایش پست ها
    اطلاعات مهم دارید هماهنگ کنید بنده براتون رایگان بک آپ تهیه می کنم
    بله از نظر اون به درد نخورده ظاهرا یا به چشم نیومده...
    لطفا موارد امنیتی و پیگیری بفرمایید کامل
    موفق باشید
    ممنون
    همان دیروز که سرور در دسترس قرار گرفت بلافاصله آنتی ویروس نصب کردم و برای بکاب هم چون سرور اختصاصی دارم بلافاصله بکاب برداشتم ضمنا همانطور که گفتید iis هم فعال هست البته چون از سرور گاهی برای دانلود شخصی استفاده میکنم فعال کردم ولی به هر صورت فعال هست
    خدا را شکر الان سرور و اطلاعاتش سالم هستند
    ویرایش توسط iraniam2000 : April 18th, 2017 در ساعت 17:05

    agar gül bağdan ayrilsa;bulutlar dağdan ayrilsa ;manin istakli AZARBAYJAN, IRANdan ayrilmaz...




صفحه 12 از 16 نخستنخست ... 28910111213141516 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آسیب‏ پذیری در پروتکل امنیتی ntlm ویندوز
    توسط iranserver.com در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: August 13th, 2017, 22:39
  2. ویندوز های خود را بروز کنید نقض امنیتی ms14-068
    توسط Dante در انجمن مباحث دیگر
    پاسخ ها: 2
    آخرين نوشته: November 21st, 2014, 10:16
  3. پاسخ ها: 8
    آخرين نوشته: April 28th, 2012, 11:04
  4. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •