آموزش های این وب سایت به صورت رایگان در دسترس است. اطلاعات بیشتر
بروز خطا
   [message]
اشتراک در سوال
رای ها
[dataList]

امنیت و جلوگیری از هک شدن سایت!

Mehrad  10 سال پیش  10 سال پیش
0 0

با سلام به دوستان عزیز
سوالی دارم در رابطه با بحث هک شدن سایت.
فرض کنید وارد سایتتون میشید و میبینید که مثلا قالب سایت بهم ریخته شده ، یا مثلا طی چند روز چند بار یکسری از عکس های سایت پاک میشن و وقتی دوباره آپلودشون میکنید ، دوباره بعد از چند روز میبینید که پاک شدن !

سوالم اینجاست که اولا چطور باید فهمید مشکل کار از کجاست ؟ یعنی ویروسی در کار هست ؟ یا سایت هک شده توسط کسی ؟ یا اصلا کدهایی که خودمون نوشتیم ایرادی دارند و درست کار نمیکنند ؟ و...

سوال بعد اینکه فرضا اگر سایت هک شده باشه ، چطور باید جلوی ادامه این روند رو گرفت...؟

ممنون.

+3 0
اگر برای من این اتفاق میفتاد 1- سرور رو چک میکردم که به جز فایل های php فایل مشکوک دیگه ای اضافه شده یانه 2- فایل htaccess رو یه نگاهی مینداختم که یه وقت تغییری توش ایجاد نشده باشه چون دسترسی به فایل ها و پاک کردن اون ها شاید کار htaccess باشه 3- دیتابیس رو چک میکردم ببینم توش دستکاری شده یانه 4- درمورد کد خودمون که قبل از اینکه روی سرور بفرستیم باید اون رو همه جوره تست کنیم و اگه میشه صفحه درحال تعمیر رو برای مدتی به کاربر نشون بدیم و ببینیم عیب کار از کجاست. 5- وقتی فایل های سایت پاک شده باشن باید ببینیم کجا به کاربر حق آپلود دادیم و هکر میتونه با ارسال یک فایل php جای عکس کل اطلاعات سرور دستش میفته و میتونه فایل های سایت رو پاک کنه! یکی از راه های جلوگیری اینه که توی htaccess بگیم توی پوشه آپلود , فایل هایی با پسوند php رو پاک کن! درسته که وقت آپلود فایل پسوند رو توی فایل php چک میکنیم اما با یه روش هایی میشه این کد های php رو دور زد! 6- اگه فقط دیتابیس پریده بود اون موقع باید روی model ها و controller ها یک بررسی اساسی بکنیم. نمیدونم چقدر از این حرفا درست بود اما اگه اشتباهی هم بود به بزرگی خودتون ببخشید! (10 سال پیش)
0 0
خیلی هم خوب . ممنون (10 سال پیش)
 برای این سوال 1 پاسخ وجود دارد.
پاسخ به سوال 
Mehrad  10 سال پیش
0 0

تشکر بابت پاسخ شما مجتبی عزیز
اما چند مورد هست که باید بگم
اول اینکه به هیچ کاربری امکان ارسال اطلاعات داده نشده(اصلا اینپوتی در سایت وجود نداره). در فایل htaccess همه دسترسی ها بسته هست ، به غیر از دسترسی ای که به اجبار به پوشه ckeditor دادم ، چون نحوه روتینگ و فایل htaccess در فریم ورک ما به شکلی هست که برای باز شدن نرم افزارckfinder ( به دلیل url ی که داره) چاره ای جز دادن دسترسی به این پوشه نداشتم . اما همونطور که گفتم هیچ کاربری اجازه ورود اطلاعات نداره و این ادیتور رو هم برای مدیر سایت جهت آپدیت مطالب سایت قرار دادم.

مورد بعد اینکه دیتابیس هم دستکاری نشده ، چراکه وقتی اطلاعات عکس (ی که در سایت نمایش داده نمیشه) رو چک میکنم ، آدرس عکس (که از دیتابیس خوانده میشه)صحیح هست ، ولی خود فایل عکس پاک شده و به همین دلیل عکس نمایش داده نمیشه.

اگر در مورد بحث دسترسی ها در htaccess ، هیمنطور بحث جلوگیری از آپلود شدن فایل ها با پسوندهای خاصی ( و یا پاک کردن خودکار فایل ها با پسوندهای خاصی) اطلاعات ، مقاله ، لینک ، آموزش و یا هر مورد دیگه ای بتونید قرار بدید ، ممنون میشم.

+1 0
احتمالا با توجه به اینکه شما همه ی راهکارهای آقا مجتبی رو بررسی کردین و هنوز مشکل پابرجاست، باید از ckeditor باشه. چون یکی از دوستان هم در مورد برقراری امنیت در ckeditor سوال داشت که تا الآن هنوز کسی جواب نداده. (10 سال پیش)
+3 0
این مقاله درمورد htaccess هست و متن ساده ای هم داره : لینک (10 سال پیش)
+3 0
این لینک هم درمورد حذف کردن فایل هایی با پسوند php با استفاده از htaccess : لینک (10 سال پیش)
+1 0
یک مورد دیگه ای که به ذهنم میرسه اینه که ckeditor ی که من دارم استفاده می کنم نسخه دمو هست (نسخه کاملش پولیه و نمیدونم ما میتونیم تهیه کنیم یا نه؟) ، شاید همین مساله این مشکلات رو بوجود آورده. (10 سال پیش)

پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .