PDA

View Full Version : حرفه ای: ویروسی شدن سایت روی سرور لینوکس



kavoshgar63
سه شنبه 25 آبان 1389, 23:39 عصر
من دارم یه سایت طراحی می کنم که مال یه ارگان دولتیه.
و تا حالا چون مشتری های قبلیم مشتری های تجاری بودن چنین مشکلی نداشتم.
نمی دونم چرا سایت رو وقتی باز می کنیم میره ریدارکت می کنه و یه صفحه قرمز میاد و میگه که سایت ویروسی شده و یه لینک دانلود میاد.
با برخی دوستان که مشورت کردم گفتن که احتمالا سرور کانادا بازی در میاره و چون این سایت دولتیه و محتوای سایت رو نمی پسندن دارن این فیلم ها رو در میارن.
از طرفی لپ تاپ بنده هم به شدت ویروسیه.
می خواستم بدونم که آیا ویروس هایی که داخل لپ اپ من بوده موقع آپلود انتقال پیدا کرده و از طرفی چون سرور لینوکسه چطور روی لینوکس ویروس اجرا شده؟
زبان برنامه نویسی هم پی اچ پی هست.
اینم آدرس سایته.
www.tarhbso.ir (http://www.tarhbso.ir)

funpatogh
چهارشنبه 26 آبان 1389, 00:40 صبح
بله سایت شما دارای malware می باشد که از طریق کامپیوتر شما به هاستتان انتقال پیدا کرده
اولین کاری که شما باید انجام دهید اینست که سیستم خودتان را کامل پاک و خالی از ویروس کنید
چون هر چه هاست سایت شما هم پاک شود و سیستم شما پاک نباشد از طریق ftp و cpanel به سایتتان راه میابند
بعد از پاک شدن سیستم به مدیر سرور خودتان خبر بدهید که تمام فایل های آلوده به malware رو ویرایش کنند
این malware ها انتهای فایل های شما یک آدرس سایت ویروس رو به زبان جاوا اسکرپیت لود میکنند که همین باعث می شود تا تمامی انتی ویروس ها که روی سیستم کاربران نصب هستند سایت شما رو بلاک کنند و سایت شما هم توی فایر فاکس که با گوگل متچ شده بالا نمیاد و با IE بالا میاد
بعد از اینکه سیستم و سایت شما کاملا پاک شد به بخش وبسمتر تولز گوگل بروید و درخواست Renew بدهید تا ربات های گوگل سایت شما رو دوباره چک کنند و اگر malware نداشت ظرف کمتر از 24 ساعات سایت شما به حالی عادی برمی گردد

kavoshgar63
چهارشنبه 26 آبان 1389, 01:16 صبح
یعنی من باید تمام فایل ها رو از روی هاستم پاک کنم و دوباره آپلود کنم؟
یا اینکه این کار رو باید شرکت سرویس دهنده انجام بده؟

funpatogh
چهارشنبه 26 آبان 1389, 01:35 صبح
برای خودتان یکم وقت گیر هست اما برای سرویس دهنده خیلی آسان تر هست این کار

kavoshgar63
چهارشنبه 26 آبان 1389, 08:59 صبح
چطور میشه که سرور لینوکس ویروسی میشه؟
شنیده بودم که لینوکس سیستم عاملی هست که ویروس نمیگیره و روش ویروس اجرا نمیشه.
حال برای بالا بردن سطح امنیت سایت چه پیشنهادی دارید تا دوباره به این مشکل بر نخوریم.

binyaft
چهارشنبه 26 آبان 1389, 10:08 صبح
چطور میشه که سرور لینوکس ویروسی میشه؟
بعضی از ویروس ها توانایی اپلود دارن ، روی هر سروری که اجازه بده
البته بیشتر اینکه گوگل به بعضی از سایت ها گیر میده به نظر من وجود یک iframe با width,height = 0 هست

شنیده بودم که لینوکس سیستم عاملی هست که ویروس نمیگیره و روش ویروس اجرا نمیشه.
اینطور نیست!
فقط چون متن باز هست میشه زودتر رخنه های امنیتی رو درست کرد و ویروس هایی که برای ویندوز نوشته میشه
اکثرا روی لینوکس اجرا نمیشه ، ملت هم بیشتر برای ویندوز ویروس مینویسن تا لینوکس ، چون بیشتر داره استفاده میشه و فرا گیریش زیاده

حال برای بالا بردن سطح امنیت سایت چه پیشنهادی دارید تا دوباره به این مشکل بر نخوریم.
سیستم خودتون رو با نرمافزار های امنیت ایمن کنید تا ویروسی نباشه که بتونه بره به هاست

kavoshgar63
چهارشنبه 26 آبان 1389, 11:39 صبح
می خوام دست به یک حرکت انتحاری بزنم .و مهاجرت کنم به لینوکس و برنامه نویسیم رو توی لینوکس انجام بدم تا این قدر مشکلات نداشته باشم.
برای برنامه نویس های پی اچ پی چه توزیعی توصیه میشه؟

parselearn
چهارشنبه 26 آبان 1389, 12:30 عصر
http://forum.wp-persian.com/topic/8321

kavoshgar63
سه شنبه 09 آذر 1389, 12:51 عصر
سلام مجدد
دوستان عزیز من متاسفانه بعد از گذشت بیش از ده روز از اد کردن سایتم توی وب مستر تولز گوگل هنوز سایت من توی لیست سیاهه.
توی خود گوگل هم که میرم به یه پاسخ درست نمی رسم.
کسی هست که بتونه کاملا توضیح بده و کمک کنه تا بتونم سایت رو از لیست سیاه در بیارم؟

UnnamE
سه شنبه 09 آذر 1389, 21:51 عصر
کسی هست که بتونه کاملا توضیح بده و کمک کنه تا بتونم سایت رو از لیست سیاه در بیارم؟
مگر با خود گوگل contact كني يا اينكه صبر ايوب و اينا

برای برنامه نویس های پی اچ پی چه توزیعی توصیه میشه؟
همه توزيع ها..
واسه شروع هم برو ubuntu

فقط چون متن باز هست میشه زودتر رخنه های امنیتی رو درست کرد و ویروس هایی که برای ویندوز نوشته میشه
1% موافقم - ولي ويروس هاي لينوكسي خيلي هنر كنند /home/user رو يكم تغيير بدند
اوني كه لينوكسي ها باس بترسند روت كيت ها هستند كه ديگه....

funpatogh
سه شنبه 09 آذر 1389, 21:56 عصر
شما مطمئن هستید که دیگه سایتتون malware نداره؟

kavoshgar63
چهارشنبه 10 آذر 1389, 12:18 عصر
از کجا باید اطمینان پیدا کنم که malware نداره؟

kavoshgar63
شنبه 13 آذر 1389, 19:45 عصر
بابا کسی نیست اینجا جواب ما رو بده؟

parselearn
شنبه 13 آذر 1389, 20:18 عصر
در گوگل وبمستر كه بريد
1 اگر سايتتون رو اضافه نكرديد، اضافه كنيد
2 انتخاب سايت
3 Diagnostics
4 Malware

funpatogh
یک شنبه 14 آذر 1389, 21:05 عصر
شما به این لینک برید اگر هنوز malware داشته باشید میفهمید
http://www.google.com/webmasters/tools/malware?hl=en&siteUrl=http://www.domain.com
که renew کنید طی 24 ساعت حل میشود و باز میشود