PDA

View Full Version : سوال: مشکل امنیتی سایت



ravand
سه شنبه 03 بهمن 1391, 15:59 عصر
سلام
امروز بعد از ظهر فهمیدم سایتم هک شده با قسمت پشتیبانی سرور تماس گرفتم چون فکر کردم یوذرم رو مسدود کردن ولی طرف بررسی کرد و فهمید که سایت به خاطر مسائل امنیتی بسته شده . بهم گفت یک تروجان روی سایتت قرار گرفته . برام عجیب بود اینکه من هیچ فرم آپلود فایلی روی سایتم نذاشتم و همه ی حفره ها رو هم بسته بودم. یهو یادم امد که صبح دو تا آی پی افتاده بود که با انواع روش های هک سعی کرده بودن سایتم رو هک کنن و موفق نشده بودن بعد آخرین کاری که کرده بودن این بود که فایل PIE که باعث میشه div گرد بشه رو باز کرده بودن ولی هیچ کاری نکرده بودن چند بار دیگه ام دیده بودم همین کار رو کرده بودن برام عجیب بود که برای چی این کار رو میکنن؟ از آقای شهرکی شنیده بودم که این فایل مشکل امنیتی داره. ولی حرفش رو جدی نگرفتم. حالا میخواستم نظر شما رو در این مورد بدونم. یعنی از طریق این فایل طرف تونسته یه تروجان وارد سایتم کنه؟ آیا غیر از این روش روش های دیگه ای هم برای قرار دادن تروجان روی سایت وجود داره؟
متشکرم.

rezaonline.net
سه شنبه 03 بهمن 1391, 18:05 عصر
والا چه عرض کن
توی zone-h بگردد ببین سایتت رو ثبت کردن

ravand
سه شنبه 03 بهمن 1391, 18:07 عصر
والا چه عرض کن
توی zone-h بگردد ببین سایتت رو ثبت کردن
متوجه منظورت نشدم zone-h چیه؟

ravand
سه شنبه 03 بهمن 1391, 18:09 عصر
اگه حفره ای هم روی سایت من بوده باشه ورودی های متن بود اصلا فرم آپلود فایل بکار نرفته بود.

MostafaEs3
سه شنبه 03 بهمن 1391, 18:23 عصر
متوجه منظورت نشدم zone-h چیه؟

سید جون !! zone-h یک سایت هست که آدرس سایت های هک شده اونجا قرار میگیره :لبخند:

rezaonline.net
سه شنبه 03 بهمن 1391, 18:32 عصر
http://zone-h.org/

مثلا یه بار سایتم رو روی یه هاست ارزون بالا آوردم یه هو طرف سرور رو زده بود بیست سی تا سایت رو ثبت کرد !
http://www.zone-h.org/archive/ip=46.4.68.183/page=6

مملکته داریم؟

rezaonline.net
سه شنبه 03 بهمن 1391, 18:35 عصر
راستی مطمئنی سایتت هک شده ؟
مطمئنی مشکل از سرور نبوده؟
مثل همین بلایی که سر سایت من اومد؟
مطمئنی میزبانت یه فرد مطمئن هست ؟

ravand
سه شنبه 03 بهمن 1391, 19:35 عصر
حرف های عجیبی میزنید شما دو تا !!! مگه طرف خل شده وقتی سایتی رو هک میکنه بیاد همه جا جار بزنه؟ :لبخند:
نمیدونم والله شاید شما چیزی می دانید که من نمیدانم. فعلا که من خل شدم و مخم کار نمیکنه.
کاش صبح اون دو تا آی پی که داشتن سعی میکردن سایتم رو هک کنن ثبت میکردم. حالا هم اگه به دیتابیسم دسترسی داشته باشم آی پیشون و کارهایی که کردن رو میتونم بفهمم ولی حیف که طرف که مدیر سرور هست اجازه نمیده. راستی من از هاست رایگان استفاده کرده بودم. :لبخند:
آخرش من نفهمیدم این فایل PIE.htc حفره داره یا نداره؟؟؟!!
هر چی بود قبل از اینکه سایتم این بلا سرش بیاد دیدم که هکر این فایل رو اجرا کرده بود و توی امارگیرم درست این فایل امده بود:

http://site.ir/PIE.HTC
برای همین خیلی بهش مشکوکم . بخصوص که مدیر سرور گفت که یه تروجان توی هاستت بوده.

ravand
سه شنبه 03 بهمن 1391, 20:13 عصر
این روش جالبی بود:

http://www.zone-h.org/archive/ip=46.4.68.183/page=6
حالا من به جای این آی پی چی بذارم؟ آی پی سایتم رو ؟

ravand
چهارشنبه 04 بهمن 1391, 08:11 صبح
بازم باید ورودی ها رو بیشتر بررسی کنم:
این کدی هست که من برای قسمت جستجوگر سایتم به کار بردم این از نظر شما خوبه استفاده کردنش:

$kar = array(',', ')', '(', "'", '"','!', '?', '/', '[', ']', '+', '=', '#', '\x00','\x7F','\xC0','\xFD', '\n', '\r','\t', '\x1a', '&', '$', 'select', 'delete', 'from', 'xml', 'script', 'union','order','by','select','all','group','havin g');
$kelid = preg_replace("/<.*?>/", "",htmlentities($_GET['payam'], ENT_QUOTES, "UTF-8"));
$kelid =str_replace( $kar ,"",$kelid);
$payam='SELECT * FROM jadval WHERE MATCH (`subject`,`body`,`tags`,`linki`) AGAINST (\''.$kelid.'\' IN BOOLEAN MODE);';

rezaonline.net
چهارشنبه 04 بهمن 1391, 09:43 صبح
strip_tags هم بزن .
از PDO هم استفاده کن

ravand
چهارشنبه 04 بهمن 1391, 10:25 صبح
از PDO هم استفاده کن
مگه این روش برای اتصال به دیتابیس نیست؟
یعنی شما میگی روش قبلی امنیتش خوب نیست؟ چرا؟

ravand
چهارشنبه 04 بهمن 1391, 19:26 عصر
برای یه فرم ارتباط با ما هم همین روش رو پیشنهاد میدید؟

mamali-mohammad
چهارشنبه 04 بهمن 1391, 19:28 عصر
برای جستجو از escape بگذرون
اینقدر کد اضافه نیاز نیست فکر کنم

ravand
چهارشنبه 04 بهمن 1391, 19:38 عصر
یعنی این به تنهای مشکل رو حل میکنه؟

mysql_real_escape_string()
شما تجربه اش کردید؟ میتونید توضیح بدید که چجوری به تنهایی جلوی هک رو میگیره؟
متشکرم

eshpilen
چهارشنبه 04 بهمن 1391, 19:42 عصر
بنظر بنده از PHPIDS استفاده کن.

ravand
چهارشنبه 04 بهمن 1391, 19:51 عصر
بنظر بنده از PHPIDS استفاده کن.
نمیدونم چی هست تازه دارم اینو از شما میشنوم

engmmrj
پنج شنبه 05 بهمن 1391, 13:34 عصر
آموزش PHPIDS (http://forum.iranphp.org/Thread-%D8%A7%D9%85%D9%86%E2%80%8C%D8%AA%D8%B1-%DA%A9%D8%B1%D8%AF%D9%86-%D8%A8%D8%A7-PHPIDS)