بچه هاي ايروني :: مشاهده موضوع - انالیزر و نشان دهنده باگ های امنیتی!(برای تمام نیوک ها سازگار شد!)
پرسشهای متداول
پرسشهای متداول
جستجو
جستجو
لیست اعضا
لیست اعضا
گروههای کاربران
گروههای کاربران
مدال‌ها
مدال‌ها
مدیران سایت
مدیران سایت
درجات
درجات
مشخصات فردی
مشخصات فردی
ورود
ورود
پیامهای خصوصی
پیامهای خصوصی
كاربران گرامي اگر مطلبي مورد استفاده شما قرار گرفت و قصد تشكر از آن را داريد، خواهشمنديم به جاي ارسال پست بي مورد از كليد استفاده كنيد.
فهرست بچه هاي ايروني » سيستم‌هاي مديريت محتوا

ارسال موضوع جدید   پاسخ دادن به این موضوع   تشکر کردن از تاپیک   Printer-friendly version
انالیزر و نشان دهنده باگ های امنیتی!(برای تمام نیوک ها سازگار شد!) رفتن به صفحه قبلی  1, 2
مشاهده موضوع قبلی :: مشاهده موضوع بعدی  
نویسنده پیام
James
مدیر كل
مدیر كل


عضو شده در: 14 اردیبهشت 1386
پست: 1632
آغازگر 135 تاپيك

تشکر: 230
تشکر شده 169 بار در 116 پست

محل سکونت: سرزمينم، ايران

امتیاز: 8880

مدال‌ها: 1 (ادامه...)
مدال افتخار (تعداد: 1)
مرحله : 34
میزان فعالیت: 903 / 3226  
 28%
سرعت فعالیت: 1540 / 1540  
 100%
مانده تا مرحله بعد: 20 / 124  
 16%
[وضعيت كاربر:آفلاین]

پست تاریخ: یکشنبه 4 فروردین 1387 - 12:01    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

این اسکریپتی هستش که اول از همه ورژن php ,و mysql رو با آخرین نسخه های موجود مقایسه می کنه.
و دوم اینکه تنظیمات نادرست موجود بر روی سرور رو که باعث بوجود باگ و حفره می شه رو نمایش می ده.
در آخر اطلاعات نیوک رو نمایش می ده.

_________________

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر
roobi
مدیر گفتگوی آزاد
مدیر گفتگوی آزاد


عضو شده در: 1 خرداد 1386
پست: 1386
آغازگر 29 تاپيك

تشکر: 7
تشکر شده 6 بار در 4 پست

محل سکونت: khoonamoon iran.gif


امتیاز: 1129

مدال‌ها: 0
مرحله : 32
میزان فعالیت: 660 / 2753  
 24%
سرعت فعالیت: 1314 / 1314  
 100%
مانده تا مرحله بعد: 2 / 111  
 1%
[وضعيت كاربر:آفلاین]

پست تاریخ: یکشنبه 4 فروردین 1387 - 12:11    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

ممنون حامد جون
_________________

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر شناسه عضویت در Yahoo Messenger
Ali_harry_potter
خودمونی شده
خودمونی شده


عضو شده در: 2 فروردین 1387
پست: 204
آغازگر 4 تاپيك

تشکر: 3
تشکر شده 4 بار در 4 پست



امتیاز: 106

مدال‌ها: 0
مرحله : 13
میزان فعالیت: 25 / 370  
 7%
سرعت فعالیت: 176 / 176  
 100%
مانده تا مرحله بعد: 10 / 30  
 33%
[وضعيت كاربر:آفلاین]

پست تاریخ: دوشنبه 5 فروردین 1387 - 19:48    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

با سلام،

جیمز عزیز وظیفه بود امیدوارم به دردتون بخوره!

روبی عزیز این برنامه میاد نیوک ها رو چک میکنه از نظر باگ ، ورژن دسترسی ها ، ضعف ها و حتی فایل های conofig.php و sql رو هم چک میکنه و بهتون ایراداتشو میگه. تنها عیب که ورژن یکش داشت این بود که به درد نیوک پلانتیوم میخورد و هسته phpnuke رو شناسایی نمیکرد که در پچ جدید حل شد.

باز هم سوالی ، ایرادی ، چیزی بود بنده کلا در خدمتم Cool

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی
amirhvr
تازه کار
تازه کار


عضو شده در: 6 اردیبهشت 1387
پست: 6
آغازگر 0 تاپيك

تشکر: 3
تشکر شده 0 بار در 0 پست

محل سکونت: tehran

امتیاز: 59

مدال‌ها: 0
مرحله : 1
میزان فعالیت: 0 / 18  
 0%
سرعت فعالیت: 8 / 8  
 100%
مانده تا مرحله بعد: 5 / 9  
 55%
[وضعيت كاربر:آفلاین]

پست تاریخ: جمعه 6 اردیبهشت 1387 - 18:45    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

سلام
با تشکر از محبت شما برای معرفی این سیستم
خب من خیلی از سایتهام با نیوک هست و تا الان هم نیوک هام هک شدن و حمله هم زیاد دارم
آخریش چند وقت پیش بود که فایل index.php همه ی هاستام ویرایش شده بود و یه کد بجای اومده بود که نمی دونم چطور اینطوری شد
یک بار هم که sql من بخش یوزرهام هک شدو در واقع همه رو پاک کردن

این فایلی که شما برای دانلود گذاشتید رو من دانلود و در سایتم که با ایران نیوک بود آپ و اجرا کردم و به من دو تا خطا در مورد ریجستر گلوبال و ورژن پی اچ پی داد
ممنون می شم بفرمایید من دیگه چطور می تونم بفهمم که مشکلات امنیتی سایتم چیا هست و چطور باید امنیت سایتم رو بالا ببرم؟
از نگهبان هم استفاده می کنم و تنظیماتش رو هم دقیق انجام دادم اما..

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر شناسه عضویت در Yahoo Messenger
James
مدیر كل
مدیر كل


عضو شده در: 14 اردیبهشت 1386
پست: 1632
آغازگر 135 تاپيك

تشکر: 230
تشکر شده 169 بار در 116 پست

محل سکونت: سرزمينم، ايران

امتیاز: 8880

مدال‌ها: 1 (ادامه...)
مدال افتخار (تعداد: 1)
مرحله : 34
میزان فعالیت: 903 / 3226  
 28%
سرعت فعالیت: 1540 / 1540  
 100%
مانده تا مرحله بعد: 20 / 124  
 16%
[وضعيت كاربر:آفلاین]

پست تاریخ: جمعه 6 اردیبهشت 1387 - 19:28    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

شما بايد حتما Register Globals رو غير فعال كنيد. براي اين كار با مدير هاستتون تماي بگيريد.
هميچنين نرمافزارهاي زيادي در اين رابطه وجود دارن كه خود قبلا يه دونشونو در بخش اخبار گذاشتم.
مي‌تونيد بگرديد دنبالش (Web Vulnerability Scanner) .

_________________

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر
کاربران مقابل به خاطر این پست تشکر کرده اند : amirhvr
amirhvr
تازه کار
تازه کار


عضو شده در: 6 اردیبهشت 1387
پست: 6
آغازگر 0 تاپيك

تشکر: 3
تشکر شده 0 بار در 0 پست

محل سکونت: tehran

امتیاز: 59

مدال‌ها: 0
مرحله : 1
میزان فعالیت: 0 / 18  
 0%
سرعت فعالیت: 8 / 8  
 100%
مانده تا مرحله بعد: 5 / 9  
 55%
[وضعيت كاربر:آفلاین]

پست تاریخ: دوشنبه 9 اردیبهشت 1387 - 08:35    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

ممنون از لطفتون برای پاسخ

یعنی در واقع بخاطر ریجستر گلوبال هست که تونستند روی ایندکس من تاثیر بذارند و محتویانش رو عوض کنند؟

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر شناسه عضویت در Yahoo Messenger
James
مدیر كل
مدیر كل


عضو شده در: 14 اردیبهشت 1386
پست: 1632
آغازگر 135 تاپيك

تشکر: 230
تشکر شده 169 بار در 116 پست

محل سکونت: سرزمينم، ايران

امتیاز: 8880

مدال‌ها: 1 (ادامه...)
مدال افتخار (تعداد: 1)
مرحله : 34
میزان فعالیت: 903 / 3226  
 28%
سرعت فعالیت: 1540 / 1540  
 100%
مانده تا مرحله بعد: 20 / 124  
 16%
[وضعيت كاربر:آفلاین]

پست تاریخ: دوشنبه 9 اردیبهشت 1387 - 09:48    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

نميشه به طور حتم گفت.
اما اين گزينه مي‌تونه يك درگاه ورودي خوب براي هكرها باشه.

_________________

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر
کاربران مقابل به خاطر این پست تشکر کرده اند : amirhvr
amirhvr
تازه کار
تازه کار


عضو شده در: 6 اردیبهشت 1387
پست: 6
آغازگر 0 تاپيك

تشکر: 3
تشکر شده 0 بار در 0 پست

محل سکونت: tehran

امتیاز: 59

مدال‌ها: 0
مرحله : 1
میزان فعالیت: 0 / 18  
 0%
سرعت فعالیت: 8 / 8  
 100%
مانده تا مرحله بعد: 5 / 9  
 55%
[وضعيت كاربر:آفلاین]

پست تاریخ: دوشنبه 9 اردیبهشت 1387 - 12:10    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

ممنون از لطفتون.. Rose

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر شناسه عضویت در Yahoo Messenger
amirhvr
تازه کار
تازه کار


عضو شده در: 6 اردیبهشت 1387
پست: 6
آغازگر 0 تاپيك

تشکر: 3
تشکر شده 0 بار در 0 پست

محل سکونت: tehran

امتیاز: 59

مدال‌ها: 0
مرحله : 1
میزان فعالیت: 0 / 18  
 0%
سرعت فعالیت: 8 / 8  
 100%
مانده تا مرحله بعد: 5 / 9  
 55%
[وضعيت كاربر:آفلاین]

پست تاریخ: پنج‌شنبه 12 اردیبهشت 1387 - 11:31    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

سلام
ببخشید یک سوال: من ریجستر گلوبال رو چطور باید دستی آف کنم؟
.htaccess رو به sample.htaccess تغییر بدم؟ اینطوری دیگه سایتم بالا نمیاد؟!!
ممنون می شم راهنماییم کنید
با تشکر

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر شناسه عضویت در Yahoo Messenger
James
مدیر كل
مدیر كل


عضو شده در: 14 اردیبهشت 1386
پست: 1632
آغازگر 135 تاپيك

تشکر: 230
تشکر شده 169 بار در 116 پست

محل سکونت: سرزمينم، ايران

امتیاز: 8880

مدال‌ها: 1 (ادامه...)
مدال افتخار (تعداد: 1)
مرحله : 34
میزان فعالیت: 903 / 3226  
 28%
سرعت فعالیت: 1540 / 1540  
 100%
مانده تا مرحله بعد: 20 / 124  
 16%
[وضعيت كاربر:آفلاین]

پست تاریخ: پنج‌شنبه 12 اردیبهشت 1387 - 20:16    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

اصولا اين انتخاب بوسيله مدير هاست كنترل ميشه.
پيشنهاد مي‌كنم با مديرتون تماس بگيريد.

من نديدم بشه از طريق .htaccess كنترلش كرد.
اما به حر حال شما هر خطي كه ديد به اين مورد اشاره كرده مي‌تونيد با اضافه كردن # غيرفعالش كنيد.

_________________

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر
hamid865
تازه کار
تازه کار


عضو شده در: 10 فروردین 1387
پست: 3
آغازگر 0 تاپيك

تشکر: 0
تشکر شده 0 بار در 0 پست



امتیاز: 55

مدال‌ها: 0
مرحله : 1
میزان فعالیت: 0 / 18  
 0%
سرعت فعالیت: 8 / 8  
 100%
مانده تا مرحله بعد: 2 / 9  
 22%
[وضعيت كاربر:آفلاین]

پست تاریخ: یکشنبه 15 اردیبهشت 1387 - 18:23    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

ممنون .

خیلی خوب بود ... Winking

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی
amirhvr
تازه کار
تازه کار


عضو شده در: 6 اردیبهشت 1387
پست: 6
آغازگر 0 تاپيك

تشکر: 3
تشکر شده 0 بار در 0 پست

محل سکونت: tehran

امتیاز: 59

مدال‌ها: 0
مرحله : 1
میزان فعالیت: 0 / 18  
 0%
سرعت فعالیت: 8 / 8  
 100%
مانده تا مرحله بعد: 5 / 9  
 55%
[وضعيت كاربر:آفلاین]

پست تاریخ: دوشنبه 16 اردیبهشت 1387 - 08:09    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

سلام
ممنون از لطفتون

من این مشکل را در سایت ایران نیوک بیان کردم و خوشبختانه به عنوان یک مشکل امنیتی قلمداد شد و در صفحه ی اول نسبت به رفع آن اطلاع رسانی شد

برای غیر فعال کردن register_globals باید عبارت php_value register_globals 1 را از خط اول htaccess حذف کنیم

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر شناسه عضویت در Yahoo Messenger
amirhvr
تازه کار
تازه کار


عضو شده در: 6 اردیبهشت 1387
پست: 6
آغازگر 0 تاپيك

تشکر: 3
تشکر شده 0 بار در 0 پست

محل سکونت: tehran

امتیاز: 59

مدال‌ها: 0
مرحله : 1
میزان فعالیت: 0 / 18  
 0%
سرعت فعالیت: 8 / 8  
 100%
مانده تا مرحله بعد: 5 / 9  
 55%
[وضعيت كاربر:آفلاین]

پست تاریخ: دوشنبه 16 اردیبهشت 1387 - 08:21    عنوان:   پاسخگویی به این موضوع بهمراه نقل قول

با اجازه موضوع این پست را در سایت ایران نیوک با رعایت ذکر منبع بیان می کنم
با تشکر

بازگشت به بالای صفحه

خواندن مشخصات فردی ارسال پیام شخصی ارسال email مشاهده وب سایت این کاربر شناسه عضویت در Yahoo Messenger
نمایش پستها:   
ارسال موضوع جدید   پاسخ دادن به این موضوع   تشکر کردن از تاپیک   Printer-friendly version تمام زمانها بر حسب GMT + 3.5 Hours می‌باشند
رفتن به صفحه قبلی  1, 2
صفحه 2 از 2


 

پرش به: