PDA

مشاهدة نسخة كاملة : إستفسار


alfaisal
28-06-2006, 03:45 AM
السلام عليكم ورحمة الله

اخواني الأفاضل احببت أن أستفسر منكم

لدي مشكلة حذف ملفات موقعي من المساحة الخاصة بي لديكم

هذه المشكلة المتسبب فيها أحد هؤلاء الثلاثه

هكر

أو انا .. أي صاحب الموقع

أو المستظيف

ولا أعتقد أن يكون هناك أي أمر أخر يتسبب في حذف ملفات الموقع


بالطبع لست أنا وليس المستظيف .. وبالتالي فإنه من المؤكد أنه هكر .

في هذه الحاله من المسؤول عن حماية الموقع ؟؟


مع الأخذ بعين الإعتبار أنه لو كان هناك أحد ملفات الموقع به ثغرة ما .. هل يؤثر ذلك على بقية الملفات ..

فرضنا أنه المنتدى به ثغره .. هل يمكن من خلال ثغرة بالمنتدى أن يصل الهكر من خلالها إلى مساحتي وحذف بقية الملفات والمجلدات التي لا علاقة بها في المنتدى ؟؟

المستظيف أخبرني بأمر أنا غير مقتنع فيه لذلك طلبت إستفساركم
اخبرني بالتالي :
في كل مرة نعيد الباك اب ... و في كل مرة تتكرر المشكلة ... و تعود لطلب الباك اب

واضح أن لديكم مشكلة في المنتدى ... و تحتاج لدعم فني متخصص في المنتدى

وفي مشاركة أخرى أخبرني بالتالي :
المنتدي نسخة قديمة وسيتم اختراق موقعكم عن طريق المنتدي بالنسبة لنا السيرفرات محمية ومدارة 24 ساعة لكن المشكلة تكون بالبرامج مثل المنتديات.

......

الزبده اخواني
من المسؤول في هذه الحالة عن حذف ملفات موقعي هل هو أنا ام المستضيف ؟؟

support_3arabawys
28-06-2006, 07:58 AM
ياليت تضع رابط منتداك
بالفعل اذا لديك برنامج سكربت مركب وبه ثغرة ما يستطيع اختراق موقعك ككل
على سبيل المثال رفع ملف شيل بموقعك واختراق الموقع ككل
بل ان السرفر اذا لم يكن محمي ممكن يخترق السرفر باكمله

المستضيف مطلوب حماية السرفر نفسه
لكن لايستطيع ان حمي استضافتك مادمت تقوم بتركيب سكربتات بها ثغرات
لان في هذه الحالة الاختراق يتم عن طريق السكربت وليس السرفر

هذا والله اعلم

Xtra-Security.com
28-06-2006, 10:28 AM
هل تم حذف جميع الملفات ؟؟؟؟
ولا مثلا ملفات المنتدى...
كتير من المستضيفين بيقولوا انه اخترق او واحد دخل و عمل !!!!!!
لو راجعت ال ftp logs
هتعرف لو حصل حاجة عن طريق ال FTP
لكن بالنسبة لأنه يدخل عن طريق ثغرات او غيره
فدا ممكن يحصل في حالة واحدة و هي ان السيرفر مفعل خاصية و مش عارف ايه اللي ممكن يحصل بسببها
لكن انا مش شايف اي علاقة للموضوع بال Hackers
و المهم هوا انه يكون عندهم الباك اب و يرجعولك الملفات
و ترقية المنتدى مطلوبة..

اذا محتاج اي مساعدة او عندك اي استفسارات تقدر تضيفني على الايميل :
security@xtra-hosting.com

alfaisal
29-06-2006, 02:08 AM
support_3arabawys

مشكور اخي العزيز


Xtra-Security.com
فعلاً كنت محتاج لدعمك بس خلاص أنا سلمت الإستضافه للموقع يشوفون له حل مقابل رسم عالي بصراحه .. بس اما نشوف إنشالله تجي النتجيه مرضيه على الأقل .

شكراً لكم جميعاً