لیست بخش ها
  1. جذابترین ها
  2. ویژه ها
  3. قالب های فارسی
  4. آموزش های جدید
  5. برنامه های سئو

پیگیری حملات صورت گرفته به گلچین آنلاین از طریق مراجع قضایی

جلوگیری از حملات سایبری در جوملا

در چند ماه اخیرا گلچین آنلاین شاهده حملات بی سابقه و مداوم sql injection و حملات از طریق شل و RFI  بوده.و از طرف اشخاصی به صورت مصرانه مورد حمله قرار گرفته و سعی در دیفیس کردن سایت داشتند و دارند.هرچند تا به حال به علت امنیت بالای سایت آسیبی به سایت نرسیده.اما مصر بودن بعضی اشخاص و حملات مداوم آنها (گاها تا 30 حمله با آی پی های مختلف در روز) مارا بر آن داشت تا پیگیری هایی انجام دهیم.طبق پیگیری های اولیه ما بیشتر حملات از ایران صورت گرفته و با آن که این افراد با آی پی های جعلی و پروکسی های مختلف سعی در مخفی کردن هویت خود داشتند اما با همکاری های صورت گرفته و چند وبسایت ارائه دهنده پروکسی موفق به پیگیری  این افراد شدیم و اطلاعات بدست آمده به زودی به مراجع قضایی ارسال خواهد شد و ماهم مصرانه پیگیر خواهیم بود!

متاسفانه اطلاعات کم افراد واحساس کاذب دانایی بیش از حد در مورد مبحث حملات سایبری اکثر موجب به دام افتادن و سابقه دار شدن افرادی می شود که در پی کسب نام و یا منفعت از طریق هک کردن سایت های بزرگ هستند.

آیا با هک کردن منفعتی نصیب هکران خواهد شد؟ خیر ! ممکن است عده ای فکر کنند که تمامی افزونه های تجاری و حرفه ای گلچین آنلاین مستقیما بر روی سرورها سایت اصلی نگهداری می شوند و با نفوذ به سایت اصلی قصد دسترسی به افزونه های سایت را داشته باشند که در این مورد در اشتباه هستند.چرا که هیچ افزونه ای در سرور اصلی سایت گلچین آنلاین نگهداری نمی شود!

شاید بارها در مورد نال بودن افزونه یا قالب  و یا حملات ریموت و شل گیری شنیده باشید و اینکه چگونه اگر از یک افزونه مخرب استفاده کنید سایت شما مورد حمله قرار میگیرد.اما هیچ وقت از نزدیک شاهد این حملات نبوده باشید. در اینجا برای اطلاع بیشتر شما عزیزان چند نمونه حملات صورت گرفته به گلچین آنلاین در روزهای اخیر را به نمایش خواهیم گذاشت  : برای دیدن انواع حملات به ادامه مطلب مراجعه کنید.

حملات صورت گرفته به گلچین آنلاین

حملات گلچین آنلاین

 

چند نکته :

RFI چیست ؟

به معنی Remote File Inclusion به معنی الحاق خارجی فایل می باشد و به نفوذگر اجازه می دهد که فایل مخرب خود را از یک سرور Remote بر روی سرور قربانی اجرا کند.

نمونه :

<?php include($_GET['page']); ?> کد بالا قسمتی از دستور include است که هنگام اجرا فایلی را فراخوانی می کند. با کمک این دستور برنامه نویسان می توانند قسمت های مختلف برنامه خود که عملیات مشابهی دارند
را بصورت فایلی خارجی ذخیره کنند و هنگام نیاز آن را بازخوانی یا اجرا کنند. برای مثال اگر کد بالا را با نام main.php ذخیره کنیم، در مرورگر خود می توانیم فایلی را که در کنار
آن قرار دارد (مثلا memphis.htm) را از طریق آدرس زیر مشاهده کنیم:

 main.php?page=vahid.html لازم به ذکر است در صورتی که همیشه از نسخه بروز جوملا و افزونه های اورجینال و غیر نال استفاده کنید و در انتخاب افزونه های امنیتی وبسایت خود و دسترسی های سایت خود و انتخاب هاست
و سرور دقت به خرج دهید.می توانید در برابر حملات سایبری در امان بمانید!

کاربرانی که در این گفتگو شرکت کرده اند

نظرات (8)

This comment was minimized by the moderator on the site

سلام وقت بخیر.
میشه بپرسم دقیقا به چه صورت فایلها رو در سرور دیگه استفاده کنیم ؟
منظورم چه نوع سرور و یا چه توعت سیستمی هست . راهنمایی بفرمایید ممنون میشم

This comment was minimized by the moderator on the site

درود جناب فیروزکوهی .
دقیقا منظور شما را متوجه نشدم.اگر ممکنه واضح تر بفرمایید.

This comment was minimized by the moderator on the site

سلام
من یه مشکلی دارم هنوز درست نشد.
من تمام پلاگین ها و کامپیوننت ها و قالب ها نال نیست. یه سری از همین جا برنامه رو نصب کردم.
بعدش واسه من هر دقیقه یه ایمیل میاد پیام ایمیل موضوع ایمیل زیر:
Cron <morteza@rs2> php -q /home/morteza/public_html/log/wot.php
متن ایمیل :
No input file specified.

This comment was minimized by the moderator on the site

درود. از سی پنل وارد Cron Jobs شوید و ببینید وظیفه ای تعریف شده یا خیر. و اگر ایمیل شما نیز در آنجا ثبت شده بود آن را حذف کنید.

This comment was minimized by the moderator on the site

بسیار مشکل حل شد. مشکل همونی ک شما فرمودید.

This comment was minimized by the moderator on the site

سلام
مرسی که این اطلاعاتو گذاشتین.
لطفا یه پست هم بزارین که چطوری امنیت سایت رو با تنظیمات مختلف مخصوصا برای RS Firewall بالاببریم.
چون وقتی تو ار فایروال بررسی سایت رو میزنیم یه سری خطا ها میده که دسترسی هاییی نداره به بعضی فایل ها و بررسیش ناقص میشه . و اینکه هر وقت بررسی رو میزنم هاست ای پی من رو بلاک میکنه فکر میکنه هکرم اینو باید چیکار کرد؟

This comment was minimized by the moderator on the site

درود بر شما انشالله به زودی آموزش اختصاصی آر اس فایروال و تنظیمات امنیتی جوملا را منتشر خواهیم کرد.
در مورد مشکل شما مشکل را باید با پشتیبانی هاست مطرح فرمایید.چرا که به طور عادی همچین مشکلی نیست و با بررسی کردن نباید آی پی شما توسط هاست بلاک شود.

This comment was minimized by the moderator on the site

سلام
از اطلاع رسانی بسیار ممنونم
واسه منم خیلی پیش اومد.

هنوز نظری ثبت نشده است

نظر خود را اضافه کنید.

  1. ثبت نظر به عنوان مهمان. ثبت نام یا ورود به ناحیه کاربری.
پیوست ها (0 / 3)
Share Your Location
عبارت تصویر زیر را بازنویسی کنید. واضح نیست؟

نمادهای اعتماد

logo-samandehi

هرگونه کپی برداری از محصولات و مطالب سایت شامل پیگرد قانونی و شخصی خواهد بود. © 2013-2024 Golchinonline All Rights Reserved. Designed By Golchinonline.ir

Download Joomla extensions and Template