رفتن به مطلب



iran rules jazbe modir
ADS mahak

Dark7

 کاربر عضو
  • تعداد ارسال ها

    2
  • امتیاز

    42 
  • تاریخ عضویت

  • آخرین بازدید

  • روز های برد

    1

آخرین بار برد Dark7 در 29 فروردین

Dark7 یکی از رکورد داران بیشترین تعداد پسند مطالب است !

درباره Dark7

  • درجه
    ▒▒▒▒▒▒▒▒▒▒ %0
  1. Dark7

    Hacking-Database مشکل

    سلام به همه ، خسته نباشید اگر کسی میتونه راهنمایی کنه با سپاس دیتابیس روی سرور مجازی هک و حذف شده است سایت کامل روی هاست هست که برای ارتباط سایت با دیتابیس داخل سرور مجازی اتصالی بهش داده شده است یک یوزر/پسورد ساخته شده در مای اسکیول داخل سرور مجازی و بعد تعریف شده در سایت که بتونه از هاست به دیتابیس و مای اسکیول ارتباط داشته باشه ودر فایروال فقط آی.پی هاست فعال شده که بتونه با اون پورت و اطلاعات اتصال داشته باشه , در لینوکس چند وقت پیش سایت و دیتابیسی که داخل هاست بوده هیچ تغییر نکرده بود و فقط دیتابیس داخل سرور مجازی هک شده بود دیتابیس حذف شده بود و یک تابه ساخته بود نوشته شده بود به این شرح table = database_hacked داخلش هم زده بود eMail backupservice@mail2tor.com Bitcoin 3GBHuf2wgZKG2Gt63oVKhtYYwXA2P2sQ5 Description Your Database is download and backed up on our secured servers. To recover your lost data: Send 0.6 BTC to our BitCoin Address and we will send you the backup / بوده شایدم نبود sql - injected من کلی گشتم و سوال هم کردم و مثل اینکه باگ کاری کردم که اگر ' کاراکتر در اسم جستجو سایت زده شد دیگه ارور نده و برود روی صفحه 403 بلوک بیاد htaccess حالا داخل آیا این کار کافی است برای اصلاح باگ؟ و فقط یک چیزی برام تعجب شده وقتی من پورت مای اسکیول رو کامل در فایروال از دسترس خارج کردم مثلا sudo ufw deny 3306 و فقط برای هاست فعال بوده چطوری تونسته متصل شه به مای اسکیول؟!!!؟ مثلا sudo ufw allow from 101.101.68.68 to any port 3306 میبینید که فقط برای آدرس مربوط دسترسی داده شده ! بعد چطوری تونسته کانکت شه و دیتابیس رو حذف کنه
×
×
  • جدید...