PDA

View Full Version : سوال: امنیت در Domain های .com



shahab_ksh
دوشنبه 14 مرداد 1387, 02:16 صبح
راستش نمی دونم مبحث به این مهمی در کجای این سایت جای دارد

فرض کنید شما دامین .com دارید

که از یک Ressller گرفتید حال هکری میاد و وارد مدیریت Domain شما میشه و اطلاعات اون رو عوض می کنه !

و بعد از یک هفته دومین رو به Ressller جدیدی انتقال میده چطوری میشه اون دامین رو پس
گرفت؟

دنیای دلفی
دوشنبه 14 مرداد 1387, 14:38 عصر
از همون جايي كه دومين شما رجيستر شده اگر مدرك داشته باشي مي توني اعلام كني تا برات پسش بگيرن .

shahab_ksh
دوشنبه 22 مهر 1387, 20:14 عصر
از همون جايي كه دومين شما رجيستر شده اگر مدرك داشته باشي مي توني اعلام كني تا برات پسش بگيرن .


چه مدرکی برای اثبات لازمه؟؟

raravaice
دوشنبه 22 مهر 1387, 21:22 عصر
چه مدرکی برای اثبات لازمه؟؟

دیر جنبیدی ! بعد از انتقال هیچ راهی وجود نداره.

طرف ایرانیه؟ اگر آره، ببین میتونی با Whois ردی ازش بگیری باهاش تماس بگیری ، که بعید میدونم جوابی بهت بده. اگر هم طرف ایرانی نیست بازم یه مکاتبه بکن ببین چه قیمتی روی دامین گذاشته برای فروش اگر ارزشش رو داره بخر در غیر این صورت صبر کن تا expire بشه که معمولا این اتفاق بعد از 2 سال میافته برای این جور دامین ها، مگر اینکه طرف خوابی برای دامین دیده باشه یا اینکه دامین خوش نامی باشه که در این صورت یه جورایی بیخیال دامین شو.

بهت پیشنهاد میدم توی domaintools ثبت نام کنی و دامین رو مانیتور کنی تا هر وقت Status دامین تغییر کرد بهت Alert بده. من با این روش تا حالا 5 تا دامین رو بعد از 6 ماه تا 3 سال انتظار پس گرفتم.

موفق باشید

javad_hosseiny
سه شنبه 23 مهر 1387, 10:05 صبح
چه مدرکی برای اثبات لازمه؟؟
البته تا حدی صحبت دوستمون درست است ولیکن اینچنین هم نیست که نتوانی پس بگیری
با توجه به اثبات مالکیت معنوی نام دامنه به شرکت واسطه ای که اینکار را برای شما انجام داده می توانید پسورد دامنه خود را مجددا بدست آورید.
طبق روال اکثريت شرکتهاي خدمات هاستينگ که خدمات ثبت دامنه نيز دارند امکان بدست گرفتن مجدد پسورد دامنه از سايت ارائه کننده خدمات را از طريق اثبات اثبات مالکيت معنوي دامنه داشتند.
(که اين امر از طريق مشاهده ليست history مربوط به تنظيمات دامنه و تغییرات dns و زمان تغییرات مربوطه قابل اثبات هست) .
متاسفانه در ايران تاکنون هيچ شرکت و سايتي قابليت ارائه مستقيم ثبت دامنه از سازمان جهاني ثبت مالکيتهاي معنوي (ICANN) را نداشته و تمامي سايتهاي و شرکتهاي ارائه خدمات هاستينگ در ايران از طريق واسطه هايي همچون : آنلاين نيک، دايرکت آي، گوددي، دات ريجستر، نيم چيپ و ... چرا که براي بدست آوردن چنين قابليتي حداقل نيازمند ثبت ده هزار دامنه توسط پرووايدر (شرکت واسطه) هست که تاکنون چنين سابقه اي براي هيچ شرکتي در ايران فراهم نگرديده (که در اين بين پارس ديتا با چيزي حدود 6 تا 7 هزار از بقيه دارا سابقه بيشتري در زمينه ثبت دامنه می باشد)

به شخصه چندین بار چنین مشکلی برای مشتریان بنده که بوجود آمده بود، بدین طریق و به راحتی پسورد مجدد کنترل پنل دامنه را بدست آوردم.
(دقت داشته باشید که به تازگی جنگی بین هکرهای شیعه و سنی بپا شده بود که در اولین اقدام ، گروهی به نام group xp سرور آل البیت بزرگترین سرور جهان تشیع را هک کرده بودند (که در آن چیزی حدود 600 سایت از علماء ، مراجع، بزرگان و ... وجود داشت.
که در آن نیز شخص هکر تنها با بدست آوردن پسورد دامنه al-shia که در حقیقت دامنه اصلی سرور آل البیت بود، dns آن را تغییر داده و بر روی سرور دیگری منتقل کرده بود و بالطبع تمامی دامنه های که بر روی این سرور ست شده بودند نیز به همین راحتی ریداریکت بر روی سرور موردنظر هکر شده بود و آنها نیز دامنه های خود را از شرکت دات رجیستر تهیه کرده بودند (که البته هم اکنون زیرمجموعه mydomain شده اند) و توانسته پسورد مجدد دامنه خود را بدست آوردند.
(البته توجه داشته باشید که تغییر dns دامنه بدترین نوع هک می باشد، چرا که معمولا در صورت عدم دقت ادمین مربوطه در پسوردگذاری ، و یا گذاشتن پسوردهای خود در ایمیل شخصی و هزاران یای دیگر که تمامی از سهل انگاری ناشی می شود
و با توجه به دیر آپدیت شدن روترها و ... معمولا بین یک تا چند روز این تغییر dns برای مشاهده کاربر مربوطه (مخصوصا در ایران) طول می کشد والبته برای رفع این مشکل و متوجه شدن وضعیت واقعی یک سایت با توجه به آدرس سرور می توانید از پروکسی استفاده نمایید. )

shahab_ksh
سه شنبه 23 مهر 1387, 11:29 صبح
البته توجه داشته باشید که تغییر dns دامنه بدترین نوع هک می باشد، چرا که معمولا در صورت عدم دقت ادمین مربوطه در پسوردگذاری ، و یا گذاشتن پسوردهای خود در ایمیل شخصی و هزاران یای دیگر که تمامی از سهل انگاری ناشی می شود

تمام این حملات با Phishing و fake page انجام میشه و در نهایت بدست گرفتن Mail admin بعد هم Forget password به راحتی Password دامنه رو به دست میارن و میشه بعد از 5 روز کاری Trasnfer دامین رو انجام بدن !

من از آنلاینک Resller گرفتم برای فعال کردن مدیریتم از من کپی پاسپورت خواستن من هم فرستادم فکر می کنید این برای اثبات کافی باشه !

(البته این رو هم بگم برای خودم این اتفاق نیفتاده فقط خودم رو جای کسی گذاشتم این مشکل براش پیش اومده :( )