پارس جوم ::  انجمن های تخصصی جوملا
آیا هک شدم ؟ - نسخه‌ی قابل چاپ

+- پارس جوم :: انجمن های تخصصی جوملا (https://forums.parsjoom.ir)
+-- انجمن: پشتیبانی (/forum-70.html)
+--- انجمن: مباحث و مشکلات عمومی (/forum-33.html)
+--- موضوع: آیا هک شدم ؟ (/thread-19856.html)

صفحه‌ها: 1 2


آیا هک شدم ؟ - shervinam - ۱۶-۴-۱۳۹۵ ۱۰:۳۶ عصر

سلام حرفه ای های انجمن

تعداد خیلی زیادی فولدر با نام slankmad ّبا شماره جلوش یعنی مثلا slankmad751 ,و اینا ایجاد شده تو هاست تو public_html که توش یه فایل index.php هست با که همراه این پست ضمیمه کردم چیه داستان

خیلی ممنون


RE: آیا هک شدم ؟ - پیام عمرانی - ۱۷-۴-۱۳۹۵ ۱۲:۰۲ صبح

سلام
بله هک شدید و اینها سایت تبلیغاتی هستند


RE: آیا هک شدم ؟ - shervinam - ۱۷-۴-۱۳۹۵ ۱۲:۲۲ صبح

خب این فایلا چیکار می کنن اصن چی چی هست محتواش چی ازش فهمیدید ؟


RE: آیا هک شدم ؟ - shervinam - ۱۷-۴-۱۳۹۵ ۱۲:۴۰ صبح

چطور میشه سطح امنیبت جوملا رو بالا برد از طریق تنظیم سطح دسترسی ها که همچین چیزی دیگه پیش نیاد

معمولا اینا چه جوری میان فایلای خودشونو تو هاست کپی می کنن

البته تا الان که خدا رو شکر آسیبی نزده هنوز


RE: آیا هک شدم ؟ - parsrayaneh - ۱۷-۴-۱۳۹۵ ۰۲:۱۳ صبح

سلام
اینا معمولا از طریق فرم تماس باما پیشفرض جوملا و اپلود کردن یه سری فایلها صورت میگیرد
بهترین راه انتقال سایت به روت اصلی سایت هست که اگر طرف شل و یا هرکاری بکنه چون خارج از public اتفاقی نمی افته و تغییر ادرس مدیریت و... تو نت سرچ کنید راهای زیادی هست پلی قبلش بکاپ بگیرید تا مشکلی پیش نیاد


RE: آیا هک شدم ؟ - rezajaf - ۱۷-۴-۱۳۹۵ ۰۳:۳۸ صبح

درود،امنیت یک چیز نسبی هست و صد درصد نیست پیشنهاد میشه این لینک رو ملاحظه بفرمایید: دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
ضمنا اون مشکلی که شما اعلام کردید به احتمال قوی بخاطر استفاده از افزونه نال یا قالب ناله


RE: آیا هک شدم ؟ - shervinam - ۱۸-۴-۱۳۹۵ ۰۳:۵۶ صبح

ولی من نه افزونه نال نه قالب نال هیچ کدومو استفاده نکردم


RE: آیا هک شدم ؟ - shervinam - ۱۸-۴-۱۳۹۵ ۰۴:۰۰ صبح

حالا غیر از امنین می خوام بدونم این با این دو تا فایل که 2873 بار تو فولدر های مختلف کپی کردم فولدر های هم نام که شماره های جلوش فرق می کنه چیکار می خواسته بکنه و هدفش چیه

این دو تا فایل index که اینجا ضمیمه کردم نام هاش یکیه ولی تو دو تا فولدر متفاوت بود که همه رو پاک کردم این دو تا فولدر شماره از مثلا 01 جلوش بود تا 2873 خیلی زیاد بودن


RE: آیا هک شدم ؟ - rezajaf - ۱۸-۴-۱۳۹۵ ۰۵:۳۳ صبح

اگه هیچ افزونه نال استفاده نکردین و قالبتونم نال نیست پس دو مورد اینجا پیش میاد 1- بروزنبودن خود جوملا و رعایت نکردن نکات امنیتی2-ضعف سرور هاستی که استفاده میکنید.


RE: آیا هک شدم ؟ - shervinam - ۱۸-۴-۱۳۹۵ ۰۷:۰۶ صبح

نسخه جوملا م که 3 هست ولی به روز نیست

سرور رو نمی دونم ولی سطح دسترسی ها روو فکر کنم خوب تنظیم نکرده باشم