هک شدن پسورد ادمین اصلی

گزارش مسائل و مشكلات موجود در نسخه 8.2
نمایه کاربر
hercool
کاربر فعال
کاربر فعال
پست: 635
تاریخ عضویت: یک‌شنبه ۲۹ بهمن ۱۳۸۵, ۱۲:۰۰ ق.ظ
محل اقامت: تهران
تشکر کرده: 67 دفعه
تشکر شده: 10 دفعه
تماس:

هک شدن پسورد ادمین اصلی

پست توسط hercool »

سلام

سایتی با 8.2 هست که یک شخص به راحتی پسورد ادمین اصلی آن را بدون مجوز هک میکند و پسورد دلخواه خود را میگذارد

چگونه این اتفاق میوفتد ؟ و راه حل آن؟
با آپکرید به 8.3 حل میشود؟



نمایه کاربر
reza61
کاربر خیلی فعال
پست: 2804
تاریخ عضویت: چهارشنبه ۳ شهریور ۱۳۸۹, ۱۲:۰۰ ق.ظ
محل اقامت: تبــــریـــــز
تشکر کرده: 403 دفعه
تشکر شده: 1567 دفعه
تماس:

Re: هک شدن پسورد ادمین اصلی

پست توسط reza61 »

شاید شل یا چیزی آپلود شده یه بار خوداتون از Virus Scanner استفاده بکنین .البته بهتره از پشتیبانی بخواین یه چک بکنه .
نمایه کاربر
perfeshnal
مدیر بازنشسته
مدیر بازنشسته
پست: 8663
تاریخ عضویت: شنبه ۲۵ فروردین ۱۳۸۶, ۱۲:۰۰ ق.ظ
تشکر کرده: 359 دفعه
تشکر شده: 3621 دفعه
تماس:

Re: هک شدن پسورد ادمین اصلی

پست توسط perfeshnal »

برای اینکه پسورد مدیر رو تغییر بدند یا باید به دیتابیس دسترسی داشته باشند یا باید فایلی که همون شل میشه بر روی هاستتون داشته باشند تا از طریق دستورات رمز رو عوض کنند از مدیریت خود نیوک تغییر پسورد امکان پذیر نیست تا وقتی که رمز دیکد شده شما رو داشته باشند
به پشتیبانی هاست بگید براتون چک کنند از نظر امنیتی هاست رو
نمایه کاربر
hercool
کاربر فعال
کاربر فعال
پست: 635
تاریخ عضویت: یک‌شنبه ۲۹ بهمن ۱۳۸۵, ۱۲:۰۰ ق.ظ
محل اقامت: تهران
تشکر کرده: 67 دفعه
تشکر شده: 10 دفعه
تماس:

Re: هک شدن پسورد ادمین اصلی

پست توسط hercool »

perfeshnal نوشته شده:برای اینکه پسورد مدیر رو تغییر بدند یا باید به دیتابیس دسترسی داشته باشند یا باید فایلی که همون شل میشه بر روی هاستتون داشته باشند تا از طریق دستورات رمز رو عوض کنند از مدیریت خود نیوک تغییر پسورد امکان پذیر نیست تا وقتی که رمز دیکد شده شما رو داشته باشند
به پشتیبانی هاست بگید براتون چک کنند از نظر امنیتی هاست رو

ممنون
دقيقا همون شل هست

از طريق آپلودر ويرايشگر توي فولدر file/upload انجام شده بود

بخاطر 8.2 بودنش به اين راحتي فايل شل آپلود شده؟
الان كه به 8.3 آژگريد شده اين مشكل ديگه پيش نمياد؟
نمایه کاربر
datairan
کاربر خیلی فعال
پست: 2171
تاریخ عضویت: پنج‌شنبه ۳ مرداد ۱۳۸۷, ۱۲:۰۰ ق.ظ
تشکر کرده: 60 دفعه
تشکر شده: 265 دفعه

Re: هک شدن پسورد ادمین اصلی

پست توسط datairan »

اصلاح در سايت موجود هست
بهتر هست هر چند وقت يكبار به نيوك سر بزنيد و همواره سايت خود را به روز نگه داريد
از نيوك 8.3 استفاده كنيد
موضوع جدید ارسال پست

بازگشت به “گزارش مشکلات و مسائل امنیتی”