مرحبا جميعا قام شخص برفع 3 ملفات على سيرفري وبعد 3 ايام قام بحذف جميع الملفات على السيرفر الخاص بي عن طريق ملفات تم رفعها اعتقد عن طريق sql injection او طريقه أخرى حتى قام بحذف ملفات مواقع اخرى على نفس السيرفر كيف يمكنني منع هذا كيف استطاع اختراق متجري رقم الاصدار 3.0.3.7 اي حلول ؟
حتى لايوجد أي أضافات لدي نهائيا ما الحل
تم اختارق موقعي اوبن كارد 3.0.3.7
-
- مدير الموقع
- مشاركات: 1180
- اشترك في: السبت يوليو 04, 2015 8:52 am
Re: تم اختارق موقعي اوبن كارد 3.0.3.7
مرحبا
الاحتمالات كثيرة ولكن في الغالب احتمال بسبب وجود ثغرة في ملف آخر غير ملفات اوبن كارت
او لم يتم نقل ملف:
storage
الى خارج مسار:
public_html
أو تم استخدام اسم المستخدم
admin
للدخول الى لوحة المتجر
او تم استخدام كلمة مرور ضعيفة للوحة المتجر
أو ربما توجد بعض الفيروسات في جهازك ومنها تم التعرف على كلمة مرور لوحة المتجر والاستضافة
عموما ممكن تطلب مساعدة من شركة الاستضافة لعمل فحص شامل لملفات موقعك وحذف جميع الفيروسات ان وجدت وبعد ذلك قم بتغيير جميع كلمات المرور بما فيها كلمة مرور قاعدة البيانات
الاحتمالات كثيرة ولكن في الغالب احتمال بسبب وجود ثغرة في ملف آخر غير ملفات اوبن كارت
او لم يتم نقل ملف:
storage
الى خارج مسار:
public_html
أو تم استخدام اسم المستخدم
admin
للدخول الى لوحة المتجر
او تم استخدام كلمة مرور ضعيفة للوحة المتجر
أو ربما توجد بعض الفيروسات في جهازك ومنها تم التعرف على كلمة مرور لوحة المتجر والاستضافة
عموما ممكن تطلب مساعدة من شركة الاستضافة لعمل فحص شامل لملفات موقعك وحذف جميع الفيروسات ان وجدت وبعد ذلك قم بتغيير جميع كلمات المرور بما فيها كلمة مرور قاعدة البيانات
لمساعدتك بشكل اسرع الرجاء كتابة رقم الاصدار، الاستضافة مجانية أو مدفوعة، القالب الافتراضي أو غيره، هل تم تعديل ملفات المتجر الاساسية، هل تم استخدام موديولات اضافية