زمان کنونی: ۳۰-۱-۱۴۰۳, ۰۳:۱۰ عصر درود مهمان گرامی! (ورودثبت نام)


ارسال پاسخ 
 
امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
هک شدن سايت جوملا فارسي
۱۹-۷-۱۳۹۰, ۰۸:۵۶ عصر
ارسال: #1
هک شدن سايت جوملا فارسي
با سلام خدمت تمامي دوستان

سايت جوملا فارسي (دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
) طي اين چند روز دو بار هک شد. اين خبر توي انجمن هاي ديگه بود. من هم براي اطلاع رساني دوستان توي انجمن پارس جوم قرار دادم.

هک شدن سايت بار اول توسط يه هکر عربي و بار دوم توسط ...... يه هکر ايراني بود.

دوستاني که در اين مورد اطلاعاتي دارند توي همين تاپيک بگن تا دوستان انجمن اطلاع پيدا کنن.
چکار کنيم نيان ما رو هم هک کنن!!!!!!!!!!

[تصویر:  images?q=tbn:ANd9GcTLcotb_xyti1rOXyMtth8...OhKKPQMuf8]

مديريت محترم سايت لطفا اين تاپيک رو به بخش اخبار انتقال بديد. با تشکر
امضاء mking
وب سایت 365 - بزودی
مشاهده‌ی وب‌سایت کاربر یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
۱۹-۷-۱۳۹۰, ۰۹:۳۶ عصر
ارسال: #2
RE: هک شدن سايت جوملا فارسي
سلام

جای هیچ تعجبی نیست ! چون همه سایت ها رو میشه هک کرد .

سایت هایی مث همین پارس جوم یا جومینا هم که میبینی هک نمیشن، کسی قصد هک کردنشون رو نداره ! و اگر کسی بخواد هک کنه به راحتی قابل هک شدن هستند !



ضرب المثل هکر ها اینه : هیچ چیز وجود نداره که نشه هکش کرد ! یعنی اگه یه هکر بخواد و وقت بذاره هر سایتی که اراده کنه قابل هک شدن هست .


.
امضاء vahid.exe
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
- دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
- دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
مشاهده‌ی وب‌سایت کاربر یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط mking
۲۰-۷-۱۳۹۰, ۱۲:۴۱ صبح
ارسال: #3
RE: هک شدن سايت جوملا فارسي
هک شدن سایت ها همچین چیز عجیبی نیست
هیچ وقت امنیت 100 % نیست
اضافه بر امنیت سایت ، سرور نقش بسزایی در امنیت ایجاد میکنه

آقای بندره این که شما میگید براحتی قابل هک شدن هست !! اینطوریا هم نیست !!
همین سایت پارس جوم هم هک شد و لاگی که گرفتیم متوجه شدیم که مشکل از سرور بوده
جومینا هم بهش حمله شده

باید حداقل اصول امنیتی رو رعایت کرد
این سایت های ما که در مقابل تویتر چیزی نیستن که !!! تویتر هم ایرانیا هک کردند
امضاء پیام عمرانی
طراحی و برنامه نویسی انواع سایت و وب اپلیکیشن
ساعات تماس : 9 الی 17
021-44432343
021-44447089
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط شاهین سمیع عادل ، mking ، memare-ahvaz
۲۰-۷-۱۳۹۰, ۱۰:۴۹ صبح
ارسال: #4
RE: هک شدن سايت جوملا فارسي
سلام
مهندس عمرانی چه راهکاری را باید در نظر بگیریم که اینطوری هک نشیم
ممنون میشم جواب بدید
امضاء bamdad89
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط mking
۲۰-۷-۱۳۹۰, ۰۵:۳۰ عصر
ارسال: #5
RE: هک شدن سايت جوملا فارسي
مقالاتی در این زمینه تو انجمن موجود هست
البته در آینده یک مقاله جامع تقدیم حضور دوستان میشه
امضاء پیام عمرانی
طراحی و برنامه نویسی انواع سایت و وب اپلیکیشن
ساعات تماس : 9 الی 17
021-44432343
021-44447089
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط mking ، شاهین سمیع عادل ، bamdad89 ، soldooz
۲۰-۷-۱۳۹۰, ۰۷:۴۸ عصر
ارسال: #6
RE: هک شدن سايت جوملا فارسي
چند تا راهکار ساده :
1- افزونه های امنیتی را به جوملایتان اضافه کنید
2- از یوزر و پسوردهای یکسان برای کارهایتان استفاده نکنید . چه یوزر و پسورد هاست و چه دامنه و چه ایمیل و ...
3- روی پوشه administrator با استفاده از پنل هاست پسورد بگذارید .
4- برروی سایت خود پوشه خالی یا پوشه ای که حاوی فایل index نباشد نداشته باشید .
5- از همه مهمتر از سرورهای با ضریب امنیتی بالا استفاده کنید !
امضاء شاهین سمیع عادل
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
/ دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

طراحی وب سایت شرکتی ، شخصی ، فروشگاهی ، انجمن های گفتگو
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
: دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

مشاهده‌ی وب‌سایت کاربر یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط mking ، پیام عمرانی ، Pourdaryaei ، bamdad89 ، مرتضی محمدجانی ، soldooz ، mal2moh ، memare-ahvaz
۲۲-۷-۱۳۹۰, ۰۸:۵۱ صبح
ارسال: #7
RE: هک شدن سايت جوملا فارسي
من چون خودم یکی از ای قربانی هایی بودم که طی هفته گذشته تعداد زیادی از سایت هام هک شده در رابطه با این موضوع زیاد تحقیق کردم. متاسفانه یکی از یزرگترین ضعف هایی که سیستم های مدیریت محتوای رایگان داره شناسایی شدن شیوه برنامه نویسی و ساختار اون هست. برای مثال شما کافیه این دستور رو داخل گوگل سرچ کنید:
inurl:"jos_users" inurl:"index.php"
مجموعه ای از سایت هایی رو براتون باز میکنه که اگر اونهایی رو که به دلیل شباهت کلمه ها یا حروف نمایش داده شدن رو کنار بگذارید بقیه همه سایت هایی هستند که پسوند دیتابیسهای جوملاشون رو تغییر ندادن (پس این یکی از اشتباهات)
این نمونه متنی هست که روی سایت جوملا می بینید:
admin:1568f56d19ac5c3628c90a31d9bc72f6:QcEpq5RJ0YuANQcc
User: admin
Password (بصورت کد هش):1568f56d19ac5c3628c90a31d9bc72f6:QcEpq5RJ0YuANQcc
بعد هکرها به راحتی با استفاده از یکی از امکانات پیشفرض جوملا که مخصوص Reset کردن رمز عبور هست رمز رو تغییر میدن و وارد صفحه ادمین میشن یعنی همون آدرس آشنا و تکراری دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
بنابراین این هم اشتباه دوم (تغییر ندادن نام پوشه ادمین) و سپس سایت شما به راحتی تنها بعد از 5 دقیقه هک میشه...

پس دو کار مهم رو حتما انجام بدین:
+ پسوند jos رو موقع نصب تغییر بدی
+ نام پوشه ادمین رو تغییر بدین که ساده ترین افزونه برای این کار پلاگین E-Gurad هست.


امیدوارم مفید بوده باشه باز هم اگر سؤالی بود در خدمت هستم...
یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط soldooz ، احسان افشاری ، شاهین سمیع عادل ، پیام عمرانی ، وحید سیدی ، memare-ahvaz
۲۲-۷-۱۳۹۰, ۰۶:۱۶ عصر
ارسال: #8
RE: هک شدن سايت جوملا فارسي
سلام

یکی هم من میگم : استفاده از htaccess. جهت ارتقا امنیت

این فایل همانطور که از نام آن پیداست برخی دسترسی ها و .. را به سایت تنظیم مینماید برای اینکه امنیت سایت خود را بالا ببرید این فایل را باز نمایید و دستورات زیر را در ان وارد کنید


deny from all
<FilesMatch "index.php">
allow from all
</FilesMatch>
<FilesMatch "index2.php">
allow from all
</FilesMatch>


برای اینکه این دستورات در htaccess درست کار کند سرور شما میباید حداقل از PHP 5.2 استفاده نماید این دستور بدین معنا است که دسترسی خارجی به تمامی فایل ها به غیر از index.php و index2.php بسته باشد . در صورتی که پس از اجرای دستور با مشکلی مواجه شدید میتوانید ان را حذف کنید اما قائدتا نباید مشکلی وجود داشته باشد

به این روش میتوانید از فایل های ترجمه شده خود نیز محافظت کنید
امضاء vahid.exe
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
- دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
- دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
مشاهده‌ی وب‌سایت کاربر یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط پیام عمرانی ، شاهین سمیع عادل ، memare-ahvaz
۲۲-۷-۱۳۹۰, ۰۶:۳۰ عصر
ارسال: #9
RE: هک شدن سايت جوملا فارسي
درود
تمامیه هرحرف های دوستان صحیح
بله میشه از هک شدن پیشگیری کرد ولی نمیشه جلوشوگرفت
من هم که چند وقتی بود اعلام کرده بودم تیم ما بعد از تحویل پروژه های بزرگ خود دستور کار حمله به سایت های چون پارس جوم و جومینا و جوملافارسی و چندتا سایت دیگر و دارد،البته پارس جوم توی دستور کار نبود که بعد از آشنا شدن با شاهین جان پارس جوم هم اضافه شده.شایان به ذکر هم می باشد که قصد ما از حمله سواستفاده نیست هدف بالا بردن ضریب امنیت سایت های ایرانی می باشد.
از اینجا به دوستان هم بگم کسی افزونه های به اصطلاح تجاری جومینا را خواست من درخدمتم یوزرنیم و پسورد میسازم بهشون میدم {جومینا مارکت}
یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
۲۲-۷-۱۳۹۰, ۰۶:۴۲ عصر
ارسال: #10
RE: هک شدن سايت جوملا فارسي
دوست عزیز پارس جوم هیچ وقت ادعایی برای امنیت نداشته

اینجا انجمن پشتیبانی هست و ما دنبال این حاشیه ها نیستیم
شما مثل اینکه فقط دنبال حاشیه و بچه بازی هستید
این مسائلتون رو جای دیگه مطرح کنید و وقتی کمکی در رابطه با جوملا و یا طراحی خواستید بایید اینجا
امضاء پیام عمرانی
طراحی و برنامه نویسی انواع سایت و وب اپلیکیشن
ساعات تماس : 9 الی 17
021-44432343
021-44447089
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

یافتن تمامی ارسال‌های این کاربر
نقل قول این ارسال در یک پاسخ بازگشت به بالا
 سپاس شده توسط شاهین سمیع عادل ، احسان افشاری ، mal2moh
ارسال پاسخ 


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان