PDA

View Full Version : هک شدن مداوم سایت



hno2005
یک شنبه 18 آبان 1399, 12:06 عصر
سلام وقت بخیر


مدتی هست که سایت ما دائم هک میشود . سایت به زبان php و دست نویس هست


جالب این هست که فقط دو صفحه از سایت کلا جایگزین میشود ، صفحه index و login


مورد دیگه اینکه ما بیش از 200 نسخه از همین سایت را روی سرورهای دیگه داریم ولی هیچ کدام از انها مشکلی نداشتند و فقط همین یک سایت هست که روی سرورهای اسیاتک هست و مداوم این دو صفحه هک میشود


میخواستم ببینم چطوری میتونیم متوجه مشکل بشیم


اصلا نمیدونیم مشکل امنیت از سرور هست یا اینکه سایت ما حفره داره


ممنون میشم راهنمایی کنید چطوری میشه این موضوع پیگیری کرد و برای رفعش اقدام کنیم ؟





باتشکر

plague
یک شنبه 18 آبان 1399, 13:20 عصر
اگه هاست اشتراکی دارید احتمالا مشکل از سایتتونه
احتمالا یه شل آپلود کرده رو هاستتون توی یک از فولدر ها
اگه فایل ها رو زیاد دست نمیزنید میتونید بر حسب تاریخ ایجاد/تغییر مرتبشون کنید فایل ها رو ببینید کدوم فایل ها جدید تر از بقیه تغییر کرده
بهتره که کلا هرچی هست رو پاک کنید از 0 آپلود کنید ولی خب همچنان اون حفره ممکنه وجود داشته باشه
بیشتر مواقع یا سایت آپلود فایلی داره که امن نیست و از اونجا نفوذ انجام میشه
یا ارتباط با دیتابیس امن نیست
یا یه افزونه یا ادیتوری چیزی رو سایتت داری استفاده میکنی که آپلودر داره ... دیدم بعضا ادیتور های استفاده میکنن که آپلود فایل داره بدون اینکه صاحب سایت متوجه بشه فایل آپلود میشه روش

در کل خیلی موارد هستن که باید در نظر بگیری