neda tafakor
2 سال پیش توسط neda tafakor مطرح شد
6 پاسخ

هک شدن سایت لاراولی

حدودا یک سالی میشه که سایتم رو طبق آموزش های آقای حسام موسوی راه اندازی کردم اما به تازگی شخصی که هیچ دسترسی به سایتم نداشته تونسته قسمت روت سایت رو یعنی محتویات فولدر public_html رو حذف کنه.
کسی هست بتونه کمکم کنه که کجای کدهای من اشتباه میتونه باشه
@SpyStar0003
@endworld
@sinashahoveisi
@mhyeganeh
@mrkaf
@mrjazini.ir
@rezajahangir
@amin.webdesign
@wozniak
@hesammousavi


ثبت پرسش جدید
woz
تخصص : fan of open source world
@wozniak 2 سال پیش مطرح شد
0

سلام .باتوجه به اینکه دسترسی برای حذف فایل ها معمولا قویترین دسترسی را در سیستم عامل می طلبد، بیشترین احتمال هایی که برای موردی که شما فرمودین به نظر من به صورت زیر هست :

1 - توجه کنید که خودتون کار حذف رو به اشتباه انجام نداده باشید !
2 - بررسی کنید که آیا شخص دیگری به اکانت مربوط به هاست یا سرور شما و یا یکی از اکانت FTP مربوط به آن دسترسی دارد یا خیر .
در این حالت اگر از هاست استفاده می کنید می توانید از هاستینگ خود کمک بگیرید و اگر ابزار های logging رو روی سرور اصلی که این هاست شما روی آن است و یا خود هاست شما اگر این لاگ ها رو دارد بررسی کنید که توسط چه یوزری چه کاری در اطراف تاریخ مورد نظر اتفاق افتاده است. ( مثلا در تاریخ مذکور یوزی از طریق FTP لاگین کرده باشد )
3 - کدهای نوشته شده وبسایت خود را بازبینی کنید ، ببینید آیا در جایی فایل اضافه یا قطعه کد اضافه جهت حذف فایل ها وجود دارد یا خیر.(البته امکان وجود کد مخرب در ماژول های استفاده شده نیز هست ) تابع unlink در php کار حذف فایل را انجام می دهد و ممکن است خودتان یا شخص دیگری این کد را آن جا قرار داده باشد
4 - حالت ضعیف تر آن هک شدن اکانت دسترسی هاست یا سرور شما و یا لو رفتن آن است که این هم باز به بررسی های مورد 2 بر می گردد.


neda tafakor
@nedatafakor 2 سال پیش مطرح شد
0

سلام
اول اینکه بگم هم تونسته حذف کنه و هم فایل index.php رو ویرایش کرده.
مورد اول و دوم رو صددرصد میدونم که نیست
مورد سوم هم تا حدودی بازبینی کردم چیزی پیدا نکردم.


woz
تخصص : fan of open source world
@wozniak 2 سال پیش مطرح شد
0

@nedatafakor
فعلا مورد دیگری غیر از حالت 4 به ذهنم نمی رسه.
اما در مورد سوالتون که فرمودید "من کجای کدهام رو اشتباه کردم " بحث زیاد وجود داره. و باید کد ها بررسی بشه


neda tafakor
@nedatafakor 2 سال پیش مطرح شد
0

@wozniak
سپاسگزارم از راهنمایی شما و وقتی که برای مشکل من گذاشتید.
اگه راه حل دیگه ای به ذهنتون رسید ممنون میشم اطلاع بدید.


karakar
تخصص : برنامه نویس
@karyabi1395 2 سال پیش مطرح شد
1

اگر از هاست اشتراکی استفاده میکنین، عوضش کنین احتمالا دسترسی از سایر سایتها گرفته شده. احتمال وجود باگ برنامه نویسی هم هست. احتمال نصب پکیج نامناسب هم هست. خیلی احتمالات زیاده


حسن محمدزاده
تخصص : مدیر فنی
@hassan 2 سال پیش مطرح شد
0

سلام ممکنه به فایل ها و فولدرها دسترسی 777 داده باشین
من یک بار این اشتباه رو کردم و همین اتفاق برام افتاد


برای ارسال پاسخ لازم است وارد شده یا ثبت‌نام کنید

ورود یا ثبت‌نام