هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
بالا بردن امنیت هاست و فروم
#1
سلام دوستان
خوب من با اجازتون دیشب هک شدم Tongue ولی الان همه چی درسته
اگه دوست داشته باشین میگم چجوری هک کردن سایتو
ولی از همه مهم تر خواستم از دوستان با تجربه نکات امنیتی برای هاست یا سایت رو بپرسم
لطفا هر تنظیماتی که میدونید ممکنه به درد بخوره چه رو سایت چه رو Cpanel برای بقیه به اشتراک بزارید
پاسخ
 سپاس شده توسطmparsa (۱۳۹۰/۱/۱۰، ۱۵:۱۷:۰۹ عصر) ، *SASHA* (۱۳۹۰/۱/۲۰، ۰۶:۵۴:۳۲ صبح) ، www.suma.ir (۱۳۹۰/۱/۲۶، ۲۳:۴۶:۱۳ عصر) ، mahpishoni (۱۳۹۰/۲/۴، ۰۲:۰۳:۰۰ صبح) ، 1STAR (۱۳۹۰/۲/۱۳، ۰۲:۳۳:۵۸ صبح) ، mohsen88 (۱۳۹۰/۴/۱۸، ۱۹:۰۸:۵۷ عصر) ، geo (۱۳۹۰/۵/۱۰، ۱۳:۰۰:۲۶ عصر) ، yaser0421 (۱۳۹۰/۵/۱۰، ۱۵:۰۸:۲۳ عصر) ، rizesh (۱۳۹۰/۵/۱۰، ۲۱:۰۲:۰۳ عصر) ، FANBOOK (۱۳۹۰/۵/۲۲، ۱۳:۱۷:۱۰ عصر) ، heshi (۱۳۹۰/۹/۱۶، ۱۲:۵۷:۴۹ عصر) ، motorola30 (۱۳۹۰/۱۱/۲۷، ۰۴:۱۰:۵۵ صبح) ، a.armaney (۱۳۹۲/۱/۵، ۱۳:۳۸:۱۹ عصر)
#2
80٪ بر میگرده به این که مدیر سرور اون سرور رو چطور کانفیگ کرده باشه بقیشم با پس گذاری و htaccess میشه کنترل کرد ولی بدونید امنیت 100٪ وجود نداره.
پاسخ
 سپاس شده توسطsaiid (۱۳۸۹/۱۲/۲۸، ۰۲:۱۸:۰۳ صبح) ، h0mayun (۱۳۸۹/۱۲/۲۸، ۰۲:۲۱:۲۷ صبح) ، persiavip (۱۳۸۹/۱۲/۲۸، ۰۲:۲۹:۳۹ صبح) ، mparsa (۱۳۹۰/۱/۱۰، ۱۵:۱۷:۳۱ عصر) ، *SASHA* (۱۳۹۰/۱/۲۰، ۰۶:۵۴:۴۲ صبح) ، ghanari (۱۳۹۰/۵/۲۳، ۱۷:۳۰:۵۸ عصر) ، BB Baz (۱۳۹۰/۹/۲۴، ۰۵:۳۲:۴۲ صبح) ، Persia1 (۱۳۹۲/۱۰/۱، ۱۹:۳۳:۳۵ عصر) ، motorola30 (۱۳۹۳/۷/۸، ۱۱:۱۷:۵۴ صبح)
#3
ممنون عزیز
کاش میشد یکم بیشتر توضیح بدید در مورد htaccess
پاسخ
 سپاس شده توسطmparsa (۱۳۹۰/۱/۱۰، ۱۵:۱۷:۳۷ عصر) ، geo (۱۳۹۰/۵/۱۰، ۱۳:۰۰:۴۰ عصر) ، motorola30 (۱۳۹۰/۱۱/۲۷، ۰۴:۱۰:۱۷ صبح) ، hashem32 (۱۳۹۱/۱۱/۶، ۱۸:۲۲:۳۲ عصر)
#4
تو گوگل سرچ کن " htaccess+امنیت " بیشتر از علم من یادت میده.Tongue
پاسخ
 سپاس شده توسطh0mayun (۱۳۸۹/۱۲/۲۸، ۰۲:۲۱:۲۳ صبح) ، persiavip (۱۳۸۹/۱۲/۲۸، ۰۲:۲۹:۴۸ صبح) ، mparsa (۱۳۹۰/۱/۱۰، ۱۵:۱۷:۴۴ عصر) ، geo (۱۳۹۰/۵/۱۰، ۱۳:۰۰:۴۶ عصر) ، motorola30 (۱۳۹۰/۱۱/۲۷، ۰۴:۱۰:۲۴ صبح)
#5
اره آخه دیدم قسمت امینت این سایت تقریبا خالیه گفتم دوستان بیان محبت کنن تجربه ها شون رو به اشتراک بزارن
۱ سوال احمقانه Tongue
تنظیمات htaccess برای هر اسکریپتی فرق نداره؟
مثلا فرق نمیکنه مای بی بی یا وردپرس یا ... باشه؟
یک چیزی لطفا کمک کنید
من الان وقتی میرم تو cpanel و last visitors اون شخصی که منو هک کرد باIP خودم داره سایت رو تو هر دقیقه ۲۰۰-۳۰۰ بر پینگ میکنه
اینکار خطری نداره؟
پاسخ
 سپاس شده توسطmparsa (۱۳۹۰/۱/۱۰، ۱۵:۱۸:۳۶ عصر) ، motorola30 (۱۳۹۰/۱۱/۲۷، ۰۴:۱۰:۳۰ صبح)
#6
سلام ببخشید نمیدونستم این سوال را کجا باید بپرسم

اینی که بااین اسم میاد توانجمن Google چیه

درضمن من هیچ کار بر ثبت نام شده ای ندارم

Smile
پاسخ
 سپاس شده توسط1STAR (۱۳۹۰/۲/۱۳، ۰۲:۳۹:۰۳ صبح) ، zooks (۱۳۹۰/۳/۱۲، ۱۶:۵۹:۱۲ عصر) ، mafi90 (۱۳۹۰/۸/۷، ۲۱:۲۲:۴۲ عصر) ، motorola30 (۱۳۹۰/۱۱/۲۷، ۰۴:۱۰:۳۴ صبح)
#7
خندتون بي قصد هم درست نبود. مگه همه مادر زادي بلد بودن و انجمن داشتن؟
amer جان كارت رو ادامه بده كم كم همه چيز دستت مياد مثل همه كسايي كه الان اينجا هستن
نصب مای بی بینصب پلاگیننصب و طراحی پوستهاصلاح کدهای قالبافزایش سرعت در GTmetrix با هزینه مناسب

درخواست از طریق پیام خصوصی
پاسخ
 سپاس شده توسطamir_tara67 (۱۳۹۰/۴/۱۸، ۱۸:۴۶:۲۳ عصر) ، umzst (۱۳۹۰/۴/۲۰، ۱۷:۱۲:۳۴ عصر) ، FANBOOK (۱۳۹۰/۵/۲۲، ۱۵:۵۵:۴۹ عصر) ، s2s2x (۱۳۹۰/۷/۲۷، ۲۱:۰۲:۰۳ عصر) ، ms83 (۱۳۹۰/۸/۸، ۱۹:۴۷:۰۸ عصر) ، رضا (۱۳۹۰/۱۰/۹، ۰۰:۴۷:۱۱ صبح) ، ali_3001 (۱۳۹۰/۱۱/۶، ۰۹:۴۳:۰۶ صبح) ، majid01 (۱۳۹۰/۱۱/۱۵، ۲۰:۱۹:۳۳ عصر) ، motorola30 (۱۳۹۰/۱۱/۲۷، ۰۴:۱۰:۳۹ صبح) ، mohamad7824 (۱۳۹۰/۱۱/۲۹، ۰۷:۰۰:۱۲ صبح)
#8
(۱۳۹۰/۲/۱۳، ۱۵:۳۳:۰۲ عصر)1STAR نوشته است: نه عزیز میدونم چی میگی

ولی ایشون چجوری نصب کرده انجمن رو بعد نمیدونه ربات گوگل چیه؟ HuhHuh

سوال رو خصوصی میپرسید از یکی بهتر بود

حالا بحرحال امیدوارم موفق باشه همیشه و جز وب مسترهای برتر شهHeart

دوست عزيز
ايشون همين كه به خودشون جرات دادن تا اين مطلب رو بپرسن خيليه
در ضمن هيش كي از شكم مادرش مهندس بيرون نمياد
و قرار نيست همه از اول همه چيز رو بدونن
شما اينطور فكر نمي كني؟
پاسخ
 سپاس شده توسطamir_tara67 (۱۳۹۰/۴/۱۸، ۱۸:۴۶:۴۳ عصر) ، geo (۱۳۹۰/۵/۱۰، ۱۳:۰۲:۰۵ عصر) ، FANBOOK (۱۳۹۰/۵/۲۲، ۱۵:۵۵:۴۲ عصر) ، morteza2006 (۱۳۹۰/۷/۱، ۱۰:۱۳:۲۶ صبح) ، amintatu1990 (۱۳۹۰/۱۰/۲۹، ۱۴:۳۷:۵۵ عصر) ، dark_boy (۱۳۹۰/۱۱/۲، ۰۸:۱۰:۴۲ صبح) ، ali_3001 (۱۳۹۰/۱۱/۶، ۰۹:۴۳:۴۵ صبح) ، motorola30 (۱۳۹۰/۱۱/۲۷، ۰۴:۱۰:۴۶ صبح) ، soltaneghalbha (۱۳۹۱/۳/۵، ۰۱:۴۷:۵۵ صبح)
#9
یک درجه اعتبار از 1STAR کسر و به amer افزوده شد
Angel
خوشا با صدای تو از خود گذشتن صدایم کن صدایم کن صدایم کن

انجمن های دژپل

bluedez.ir
پاسخ
 سپاس شده توسطamir_tara67 (۱۳۹۰/۴/۱۸، ۱۸:۴۷:۰۷ عصر)
#10
خب دوستان شركت ميهن وب هاستينگ كه من ازش هاستمو گرفتم براي من يه شيوه ي بالابردن امنيت فرستاده :
.......................................................................................................

خبرنامه شماره 3 میهن وب هاست :



چگونه سابت خود را امن کنیم ؟



1- یکی از بهترین راههای جلوگیری از نوشتن یا هک فایلهای تنظیمات اسکریپتها(نرم افزارها - سی ام اس ها) غیر قابل نوشتن کردن آنهاست

پیشنهاد میکنیم سطح دسترسی فایلهای index.php یا index.htm سایت خود را روی 400 ست کنید

چگونه سطح دسترسی را ست کنیم ؟

وارد کنترل پنل هاست خود شوید و سپس به بخش file manager بروید در صفحه جدید روی فایل دلخواه کلیک کرده و از گزینه های بالای file manager

change permissions را بزنید در صفحه جدید تیکهای مربوط به Write را ببندید تا عددها به 444 تغییر کند و سپس change premission را کلیک کنید تا اعمال شود

نرم افزار های زیر هم فایلهایی مربوط به تنظیمات خود دارند که بهتر است سطح دسترسی آنها را 444 کنید (در هر نرم افزاری فایل مربوط به تنظیمات بانک اطلاعاتی وجود دارد که میتوانید آنها را 444 کنید)

1- نیوک : فایل config.php موجود در هاست را 444 کنید

2- وردپرس : فایل wp-config.php موجود در هاست را 444 کنید

3- جوملا: فایل configration.php را در هاست خود 444 کنید





2-همیشه مطمئن باشید که فایلهایی که روی هاست خود آپلود میکنید ویروس و شل ندارد (اکثر اسکریپتهای نال شده - کرک شده دارای فایلهای ویروسی هستند)

بهتر است از آپلود فایلهایی که به سالم بودنشان اطمینان ندارید خودداری کنید و فایلهای مشکوک را پاک کنید

کنترل پنل هاست شما virus scanner دارد ولی فایلهای شل ویروس محسوب نمیشود و ویروس اسکنر آنها را نمیتواند رد یابی کند

3- همیشه از رمز های امن استفاده کنید



به این نکته توجه کنید که همیشه راههای جدید هک ابداع میشود و امنیت مطلق نیست و این تنظیمات امنیت 100 درصد یک سایت را تامین نمیکند

میهن وب هاست - پشتیبانی سرورهای لینوکس

.....................................................................................................

حالا سؤال من اينه آيا عاقلانس كه دسترسي فايل ها رو بكنيم 444 ؟؟

با توجه به اينكه پلاگين و غيره روي هاست نصب ميكنيم مشكلي پيش نمياد؟؟
پاسخ
 سپاس شده توسطrizesh (۱۳۹۰/۴/۱۸، ۲۱:۲۶:۳۵ عصر) ، geo (۱۳۹۰/۵/۱۰، ۱۳:۰۲:۵۶ عصر) ، king_yekta (۱۳۹۰/۷/۱۱، ۱۵:۳۶:۴۵ عصر) ، caren (۱۳۹۰/۱۰/۳۰، ۰۲:۲۳:۳۹ صبح) ، heavaz60 (۱۳۹۱/۳/۱۹، ۱۳:۵۶:۵۷ عصر) ، salehkhan (۱۳۹۱/۷/۱۶، ۱۵:۵۸:۳۶ عصر)


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان