هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
.:::: تاپیک آموزش امنیت و راههای مقابله با هک :::.
#6
امروز چندتا اسکریپت نه چندان جدید ولی کار آمد برای حملات تکذیب سرویس MYBB رو بررسی کردم بد نیست توضیحی در موردش بدم :

مدتی قبل گروه هک سیتی یک اسکریپت واسه تکذیب سرویس برای سیستم انجمن ساز MYBB نوشت که بر اساس پروکسی اتک میداد و سایت Down میشد .

هدف حملات برای ارسال درخواست :

calendar.php

بود ، حالا یه سری تیم ها که اسمشونم نمیبرم با الهام گرفتن از همون شیوه حملات خودشونو تغییراتی دادند که بد نیست این قسمت ها رو برای مهمانان غیر فعال کنید و یا کلا غیر فعال کنید .

calendar.php
misc.php
و ....

البته جلوی این جملاتو به این راحتی ها نمیشه گرفت ولی با کانفیگ صحیح وب سرور و نصب یک فایروال با کانفیگ خود میشه تا حدودی جلوی این حملاتو گرفت که در جلسات بعدی در موردش توضیح میدم .

-----

یکی از دوستان پیام داده بود که سرورشو چک کردن و 3 4 تا از سایتهای روی سرورش مورد نفوذ قرار گرفته بود .

امنیت سرور شما در حد مطلوبی نیست ، اگر وبسایت شما مشترکان تخصصی داره بهتره سرورتون رو ارتقا بدید تا یه وقتی شیطون نشن . Big Grin
زندگی با امنیت زیباست .

مشاوره امنیتی رایگان برای انجمن mybb کاربران عزیز



contact : hosseinxpr@gmail.com
پاسخ
 سپاس شده توسطgrd (۱۳۹۲/۴/۸، ۲۳:۵۲:۵۹ عصر) ، firstboy000 (۱۳۹۲/۸/۲۳، ۲۲:۱۱:۴۵ عصر) ، Gh-Moradi (۱۳۹۳/۱/۱۲، ۲۳:۴۸:۱۲ عصر)


پیام‌های داخل این موضوع
RE: .:::: تاپیک آموزش امنیت و راههای مقابله با هک :::. - توسط MR.XpR - ۱۳۹۲/۴/۸، ۰۱:۱۰:۴۴ صبح
آسیب پذیری جدید Mybb Ajaxfs Plugin Sql Injection vulnerability - توسط MR.XpR - ۱۳۹۲/۹/۱۰، ۲۳:۰۵:۴۷ عصر
پچ XSS در search.php - توسط MR.XpR - ۱۳۹۲/۱۱/۲۱، ۲۱:۱۴:۴۶ عصر
Extended Useradmininfo MyBB Plugin 1.2.1 - Cross Site - توسط MR.XpR - ۱۳۹۲/۱۱/۲۸، ۱۸:۲۰:۲۷ عصر
ChangUonDyU Chatbox 3.6.0 - توسط MR.XpR - ۱۳۹۳/۲/۳، ۱۹:۴۹:۱۰ عصر

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان