صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 19

موضوع: تبدیل شدن یک یوزر به ادمین و در نهایت دیفیس کردن سایت

  1. #1
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    96
    تشکر تشکر کرده 
    62
    تشکر تشکر شده 
    27
    تشکر شده در
    23 پست

    پیش فرض تبدیل شدن یک یوزر به ادمین و در نهایت دیفیس کردن سایت

    خدمت همه اساتید سلام
    سایت وی بولتن ما یک بار به روش زیر هک شد
    کاربری عادی ثبت نام می کند و ظاهرا خودش را ادمین می کنه و با آپلود کردن شل سایت رو دیفیس میکنه
    خوب من امنیت اولیه رو برقرا کردم که شامل کارهای زیر باشه
    1. تغییر نام فولدر ادمین
    2. پسورد گذاری روی این فولدر
    3. در خصوص محدود کردن آی پی من در فایل .htaccess (نقطه سمت چپ است) در فولدر ادمین عبارت
    deny from all
    allow from ***.***.***.***
    به جای ستاره ها ای پی خودم
    رو نوشتم ولی اصلا حسابش نمیکنه و از هر آی پی این فولدر لود میشه
    که علتش رو نفهمیدم

    ولی امروز باز مشاهده کردم یک نفر خودش رو ادمین کرده که سریعا دسترس اش رو بستم

    روش جلوگیری از این روش نفوذ چیه؟

    ممنون

  2. # ADS




     

  3. #2
    عضو انجمن مینا-صیفی آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    474
    تشکر تشکر کرده 
    958
    تشکر تشکر شده 
    1,029
    تشکر شده در
    733 پست

    پیش فرض پاسخ : تبدیل شدن یک یوزر به ادمین و در نهایت دیفیس کردن سایت

    .:::: پرتال امنیتی و تحقیقاتی ایران هک ::::. به این تیم بدید برقراری امنیت کنند.

  4. #3
    عضو جدید sat2they آواتار ها
    تاریخ عضویت
    Aug 2010
    محل سکونت
    Network
    نوشته ها
    83
    تشکر تشکر کرده 
    85
    تشکر تشکر شده 
    164
    تشکر شده در
    119 پست

    پیش فرض

    با htaccess برای پوشه ادمین پسورد بزارید . وبدید یک شخص حرفه ای که محل اپلود شل رو پیدا کنه

    Sent from my LG-V500 using Tapatalk
    ارائه خدمات اینترنتی آلفا سرور | مرکز فروش فایل آلفا (خرید فایل)
    تماس ازطریق تلگرام : @Farhadafs

  5. #4
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    96
    تشکر تشکر کرده 
    62
    تشکر تشکر شده 
    27
    تشکر شده در
    23 پست

    پیش فرض پاسخ : تبدیل شدن یک یوزر به ادمین و در نهایت دیفیس کردن سایت

    پوشه ادمین پسورد دارد
    میخواهم بدانم چگونه یوزر را ادمین می کند
    احتمالا همین داشتن پسورد کمک کرده که دفعه بعدی نتونسته دیفیس کنه
    و اما محدود کردن آی پی جرا کار نمیکنه؟

  6. #5
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : تبدیل شدن یک یوزر به ادمین و در نهایت دیفیس کردن سایت

    نقل قول نوشته اصلی توسط alizali نمایش پست ها
    پوشه ادمین پسورد دارد
    میخواهم بدانم چگونه یوزر را ادمین می کند
    احتمالا همین داشتن پسورد کمک کرده که دفعه بعدی نتونسته دیفیس کنه
    و اما محدود کردن آی پی جرا کار نمیکنه؟
    1- توی نسخه های قدیمی راحته
    2- یه لینک داده به شما, شما هم زدید رو لینک اون هم یه اسکریپتی چیزی نوشته بوده که یوزر ادد میشده تو دیتا بیس

  7. #6
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    96
    تشکر تشکر کرده 
    62
    تشکر تشکر شده 
    27
    تشکر شده در
    23 پست

    پیش فرض پاسخ : تبدیل شدن یک یوزر به ادمین و در نهایت دیفیس کردن سایت

    نقل قول نوشته اصلی توسط mhiizadi نمایش پست ها
    1- توی نسخه های قدیمی راحته
    2- یه لینک داده به شما, شما هم زدید رو لینک اون هم یه اسکریپتی چیزی نوشته بوده که یوزر ادد میشده تو دیتا بیس
    1. اخرین نسخه است
    2. خیر محال است

  8. #7
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : تبدیل شدن یک یوزر به ادمین و در نهایت دیفیس کردن سایت

    هیچی به غیر دسترسی متسقیم به کنترل پنل به ذهنم نمیاد دیگه

  9. #8
    عضو انجمن CityKala.net آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایالات متحده تهران
    نوشته ها
    777
    تشکر تشکر کرده 
    215
    تشکر تشکر شده 
    1,171
    تشکر شده در
    880 پست

    پیش فرض پاسخ : تبدیل شدن یک یوزر به ادمین و در نهایت دیفیس کردن سایت

    نقل قول نوشته اصلی توسط alizali نمایش پست ها
    1. اخرین نسخه است
    2. خیر محال است
    پچ هاي ويبولتين رو به طور كامل انجام داديد؟
    باگ زياد هست.
    فناوری اطلاعات پاسارگاد 74-88558318
    خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
    (ملاقات با هماهنگی)
    (فعالیت مجدد بزودی)

  10. #9
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    96
    تشکر تشکر کرده 
    62
    تشکر تشکر شده 
    27
    تشکر شده در
    23 پست

    پیش فرض پاسخ : تبدیل شدن یک یوزر به ادمین و در نهایت دیفیس کردن سایت

    نقل قول نوشته اصلی توسط CityKala.net نمایش پست ها
    پچ هاي ويبولتين رو به طور كامل انجام داديد؟
    باگ زياد هست.
    من اخرین نسخه رو از وی بی ایران گرفتم
    راستش پچی نصب نکردم
    این پچ ها کجا هستند

  11. #10
    عضو انجمن CityKala.net آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایالات متحده تهران
    نوشته ها
    777
    تشکر تشکر کرده 
    215
    تشکر تشکر شده 
    1,171
    تشکر شده در
    880 پست

    پیش فرض پاسخ : تبدیل شدن یک یوزر به ادمین و در نهایت دیفیس کردن سایت

    نقل قول نوشته اصلی توسط alizali نمایش پست ها
    من اخرین نسخه رو از وی بی ایران گرفتم
    راستش پچی نصب نکردم
    این پچ ها کجا هستند
    داخل وي بي ايران معمولا هميشه يك باگي هست كه براش پچ ارائه ميشه و ميگذارند
    سرچ كنيد به تازگي يك باگ در yui بود كه پچ دادند (جايگزين كردن يك فايل خالي)
    فناوری اطلاعات پاسارگاد 74-88558318
    خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
    (ملاقات با هماهنگی)
    (فعالیت مجدد بزودی)

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 1
    آخرين نوشته: August 8th, 2014, 14:17
  2. محدودیت در تعداد کاراکتر یوزر دیتابیس
    توسط milan-tifusi در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 1
    آخرين نوشته: March 6th, 2014, 21:35
  3. پاسخ ها: 14
    آخرين نوشته: July 28th, 2013, 20:02
  4. پاسخ ها: 124
    آخرين نوشته: June 20th, 2012, 13:08

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •