Kết quả 1 đến 10 của 33
-
05-07-16, 09:42 PM #1
Xin nhờ Mod nhờ anh em có kinh nghiệm chỉ giúp bảo mật hosting !!!
Chào các bạn mod và anh em !
Các bạn có kinh nghiệm bảo mật hosting xin chỉ giúp mình
Minh va adm mudzo bị hạck trang nạp thẻ
Haker Tạo file 1.php up lên hosting và sửa đường dẫn nạp thẻ về trang của mudzo.com
Ai biết cách bảo mật và cách chống hack xin hướng dẫn giúp
Các mu đang bị như mình và muzdo xin cùng nhau tìm phương án chống hackLần sửa cuối bởi Jackma2000, ngày 06-07-16 lúc 06:11 AM.
Khách viếng thăm hãy cùng Jackma2000 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
05-07-16, 11:12 PM #2
- Ngày tham gia
- Mar 2014
- Bài viết
- 284
- Thanks
- 104
- Thanked 220 Times in 57 Posts
Ðề: Xin nhờ Mod nhờ anh em có kinh nghiệm chỉ giúp bảo mật hosting !!!
trò đó hồi xưa mình mở mu cũng bị vậy. nó up shell vào host của cậu rồi nó thích làm gì là làm thôi.
tìm file của nó rùi xóa nó đi. thay pass quản tri khác kèm ký tự đặc biệt, thay đổi đường dẫn host có ký tự đặc biệt luôn. theo tớ nghĩ là cách đó.Khách viếng thăm hãy cùng nampro xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
Các thành viên gởi lời cảm ơn đến nampro vì bài viết này !
Jackma2000 (05-07-16)
-
05-07-16, 11:21 PM #3
Ðề: Xin nhờ Mod nhờ anh em có kinh nghiệm chỉ giúp bảo mật hosting !!!
Theo mình bạn nên xóa tất cả trên host. Mua web mới sẽ bảo mật cao hơn nếu không rành về php. Còn muốn giữ web cũ có thể dùng các Anti Shell php. Bạn cứ tìm trên google rất nhiều.
Khách viếng thăm hãy cùng huythao229 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
Các thành viên gởi lời cảm ơn đến huythao229 vì bài viết này !
Jackma2000 (05-07-16)
-
05-07-16, 11:34 PM #4
Ðề: Xin nhờ Mod nhờ anh em có kinh nghiệm chỉ giúp bảo mật hosting !!!
Để 1 website rơi vào tình trạng hack như jack thì có rất nhiều nguyên nhân.
Trong đó phungbaphu xin đưa tra nguyên nhân
-ở mức độ Ultimate đó là dạng remote core server. Nghĩa là máy chủ cloud chạy cpanel phân host đã bị chiếm và chúng nó muốn làm gì cũng được với phân quyền của Người chủ cung cấp dịch vụ luôn(cái này mình không bàn về cách giải quyết mà chuyển dịch vụ cỡ clound flare cho nhanh)
-chính trang web đang chạy trên host đang dính lỗ hổng để có thể up được shell hoặc mở thêm lổ hổng để upshell đặc biệt thường thấy ở các forum vbb
-máy của admin đang dính keylog dẫn đến lộ pass đăng nhập đã đăng nhập vào được thì upshell hoặc mở lỗ hổng upshell là chuyện thường
-máy của của admin bị chôm session và cookie, đại loại như đang đăng nhập vào cpanel mà vô tình click nhầm vào link độc hại của thằng khác nó thuốc mình thì nó tự nhiên đang ở session và vào luôn host mà chả cần đăng nhập gì
-còn nguyên nhân nữa là người bạn làm chung không đáng tin cậy.
với phungbaphu đầu tiên nên thường kiểm tra host và kiểm tra các file bị thay đổi liên tục. Để ứng phó chuyển hướng connect sang 1 host chưa dính shell. Up lại source gốc + Sử dụng nhiều dịch vụ host cùng lúc sẽ biết ngay host nào bảo mật hơn(source gốc của bạn mà bạn không thể chắc chắn không có shell thì đừng up nhé kiểm tra đủ kiểu. còn hàng share tuy không có shell nhưng có lỗ hổng up shell ví dụ là upload form được chèn ở đâu đó cái này scan shell không thể check nhưng dùng metaexpoit check đươc tuy nhiên bạn phải có kiến thức về pentesting)Khách viếng thăm hãy cùng phungbaphu xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
Các thành viên gởi lời cảm ơn đến phungbaphu vì bài viết này !
Jackma2000 (05-07-16)
-
05-07-16, 11:47 PM #5
Ðề: Xin nhờ Mod nhờ anh em có kinh nghiệm chỉ giúp bảo mật hosting !!!
Giờ mình xóa luôn hosting cũ
Mua hosting mới rồi
Vậy giờ phải tách trang quản lý tk và forum riêng biệt hay như thế nào mong anh em giúp
Cũng có thể do autoupdate hoặc nó hack qua forum
Mình backup lại dữ liệu cũ 1 lúc sau nó tự động đổi file napthe.tlp về trang của nóKhách viếng thăm hãy cùng Jackma2000 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
06-07-16, 12:20 AM #6
- Ngày tham gia
- Mar 2016
- Bài viết
- 50
- Thanks
- 7
- Thanked 8 Times in 6 Posts
Ðề: Xin nhờ Mod nhờ anh em có kinh nghiệm chỉ giúp bảo mật hosting !!!
Khách viếng thăm hãy cùng fataxi xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
06-07-16, 12:23 AM #7
Ðề: Xin nhờ Mod nhờ anh em có kinh nghiệm chỉ giúp bảo mật hosting !!!
Giờ biết chính xác kẻ thù và thằng mudzo nó hack của minhtheo anh em là thuê ng cho nosaapj web và game luôn hay k hay nên quên đi
Khách viếng thăm hãy cùng Jackma2000 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
06-07-16, 12:25 AM #8
- Ngày tham gia
- Mar 2016
- Bài viết
- 50
- Thanks
- 7
- Thanked 8 Times in 6 Posts
Ðề: Xin nhờ Mod nhờ anh em có kinh nghiệm chỉ giúp bảo mật hosting !!!
theo như mình được biết thì do xampp ko bảo mật - ko phải lỗi ở hosting vì nó trực tiếp xóa doanh thu ở sql ( tôp phú hộ trên web có gcoin nhưng kiểm tra webserver ko thấy đâu )
đang định xin nó làm đệ tử . ngồi ko ăn tiền sướng hơnKhách viếng thăm hãy cùng fataxi xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
-
06-07-16, 12:31 AM #9
- Ngày tham gia
- Dec 2012
- Bài viết
- 1,162
- Thanks
- 254
- Thanked 356 Times in 251 Posts
Ðề: Xin nhờ Mod nhờ anh em có kinh nghiệm chỉ giúp bảo mật hosting !!!
do đặt forum cùng id chung host thôi. nó local forum vbb ấy mà
b1 : xóa sạch hosting (source + database...) và đổi pas thêm nếu cần
b2 : hosting đó chỉ chạy đúng trang home + id gốc thôi. k nên dùng source cũ nhé. khả năng bị nhúng shell rồi
b3 : chạy forum ở hosting khác.
và ngồi chờ, xem tiếp diễn biến
-
Các thành viên gởi lời cảm ơn đến PhamNinh vì bài viết này !
Jackma2000 (06-07-16)
-
06-07-16, 12:45 AM #10
Ðề: Xin nhờ Mod nhờ anh em có kinh nghiệm chỉ giúp bảo mật hosting !!!
Khách viếng thăm hãy cùng Jackma2000 xây dựng diễn đàn CLBGAMESVN vững mạnh nhé!
Các Chủ đề tương tự
-
[KT] Xin file setting kinh nghiệm lên cấp và kinh nghiệm đánh quái như VNG
Bởi helpme85 trong diễn đàn Hỏi Đáp/ Yêu CầuTrả lời: 3Bài viết cuối: 17-11-16, 07:22 PM -
[KT] Lỗi không cho sách kinh nghiệm đồng hành vào để tăng kinh nghiệm chân nguyên
Bởi Kyo Công Tử trong diễn đàn Hỏi Đáp/ Yêu CầuTrả lời: 2Bài viết cuối: 20-09-14, 06:41 AM -
Kinh nghiệm sử dụng Web
Bởi membering trong diễn đàn DevelopmentTrả lời: 10Bài viết cuối: 08-01-11, 10:27 PM