ديروز وقتي در حال چك كردن سايت هايي كه طراحي كرده بودم،بودم در كمال ناباوري با صفحه اي مواجه شدم صفحه اي كه تا به امروز انواع و اقسام ان را ديده ام. تا به حال چنديدن باز سايت هايم به دلايلي مثل سهل انگاري در استفاده از نام كاربري ، كلمه عبور قوي ،استفاده از پرميژن 777 براي فايل ها و فولدر ها و بروز رساني نكردن سيستم هاي مديريت محتواي سايت هايم با ان مواجه شده ام. شايد در ذهن شما اين سوال ايجاد شود چرا من به اين صراحت مي گويم كه هك شده ام اما يه ضرب المثل هست كه مي گويد آدم عاقل دوبار از يک سوراخ گزيده نمي شودو راستش را بخواهيد چون تجربياتي در اين زمينه دارم كه خيلي ها ندارن. خدا را شكر، اين اتفاقات از ديد من يك تجربه بسيار ارزنده هست وخواهد بود و درسي بوده برايم كه براي سايت هايم در درجه اول امنيت را برگزينم و بعد زيبايي و...
هك شدن اتفاقي ناباورانه
هك شدن اگرچه اتفاقي بسيار تلخ هست، اتفاقي كه اگر رخ دهد بايد ساعت ها نشست لاگ هاي سايت رو خط به خط چك كرد،چك كرد و چك كرد،هك شدن يعني ساعت ها نشستن و فكر كردن كه چرا چنين اتفاقي افتاده هست. هك شدن يعني بررسي كردن براي چگونگي برگردان سايت به حالت اول، هك شدن يعني شروع يك تجربه جديد ،شروع يادگيري علمي جديد. هك شدن يعني در يك كلام شب ها نخوابي و ساعت ها ا خود كلنجار رفتن،
اتفاقي بسيار ناگوار براي من
ديروز اتفاق خيلي بدي براي من افتاد ان هم ديفيس شدن سرور ميزباني
هاستم يعني
شركت محترم فناوري اطلاعات نگاه با نام تجاري
وب ديتا (Webdata.ir) هست. ابتدا تصورم بر آن بود كه يكي از سايت هايم هك شده در تلاش براي بازگرداني سايت بودم كه به طور كاملا اتفاقي به
وبلاگم سرزدم كه در كمال ناباوري با همان صفحه قبلي يعني هك شدن مواجه شدم باور نمي شد كه چگونه وردپرس هك شده است امكان ندارد هك شده باشم. چندين تب در
فايرفاكس باز كردم و دانه به دانه سايت هايم را بازكردم اما فقط با يك صفحه روبرو مي شدم Hacked By M4tRix ديگر به قول معروف داشتم شاخ در مي اوردم كه اخه چرا ،چگونه امكان دارد؟ فكري به ذهنم رسيد ان هم چك كردن سرور هاست بود كه ايا فقط سايت هاي من دچار چنين مشكلي شده است يا كل سرور همينطور هست.
كمك از بينگ
محصول جديد و مفيد شركت معظم ميكروسافت
بينگ را باز كردم و با وارد كردن ادرس اي پي سرور ليست سايت هاي موجود در سرور را بررسي كردم، دانه به دانه چك كدم تا 200 سايت ابتدايي جست و جوي بينگ را باز كردم صفحات به سرعت لود مي شدند و صفحه زير را نشان مي دادن.
خيالم تا حدودي راحت شده بود از اين كه مشكل سرور هست و بالاخره دوستان عزيز در شركت
وب ديتا و اقاي مهندس سبحان ساعدي عزيز اين مشكل را حل مي كنند. تيكت هايم را براي
وب ديتا در
سايت پشتيباني وب ديتا شروع كردم. متن صحبت هايم را در زير مي گذارم تا ببينيد و خودتان قضاوت كنيد.مشكلات متعدد شروع شد و من مانده بودم و يك دنيا سايت براي برگردان به حالت اوليه ابتدا تصور بر ان بود كه فايل ايندكس صفحه اصلي خراب شده شروع كردم به تعويض فايل خراب ايندكس صفحه روت سايت با فايل سالم ،اما فايده اي نداشت كماكان همان صفحه ديفيس شده بود فولدر هاي سايت را باز كردم اولي رو باز كردم ديدم خراب شده همه خراب شده بود و بدبختي من هم اغاز شد ابتدا بك اپ را برگرداندم اما بك اپ خراب بود و اين يعني ابتداي مشكلات متعدد يعني بايد تمامي فايل ها را عوض كنم تا درست شود خوب بهترين كار را در ريپليس كردن يك وردپرس جديد بر روي وردپرس قديمي ديدم اما نه مشكل حل نشده بود.يعني وقتي شما يك سيستم مديريت محتوا نصب مي كنيد مسلما كامپوننت ها و قالب و ... ديگري را هم نصب مي كنيد و انها همه فولدري را در سايت ايجاد مي شود و حال مي بايست تك تك فولدر ها را باز كنم فايل جديد را بارگذاري كنم جايگزين كردن اين همه فولدر يعني داشتن سورس اصلي تمامي فولدر ها يعني ...

متن زير تيكت و صحبت هاي صورت گرفته با شركت ميزباني وب مي باشد كه عينا در اينجا كپي شده است
بخش : |
پشتيباني هاست و ثبت دامنه |
عنوان :
|
اين چه وضعش هست اخه |
درخواست :
|
سلام
بابا تورو خدا يه فكري بكنيد
اين تور كه نمي شه
اينم از امنيتتون كه انقدر به اون مي نازيديد اين بار سرورتون رو هم هك كردن
اون زمان كه ان قدر اخطار دادم به شما كه سرورتون مشكل داره اقاي مهندس شما ...
اگر قرامت ندهيد اقاي مهندس بنده از شركت شما شكايت خواهم كرد
جناب اقاي مهندس
بر اساس لينك زير سرور شما بار ها و بار ها هك شده چرا هيچ اقدامي براي بالا بردن امنيت نكرديد
http://www.zone-h.org/archive/ip=207.210.83.109
و بر اساس اين لينك زير
http://www.zone-h.org/archive/ip=64.22.85.13
در ماه گذشه بار ها و بارها به سرور شما حمله شده جاي تعجب براي من دارد شما كه اين همه از امنيت سرور هاتون ني گفتيد چرا؟
نمي دانم چرا با اينكه مي دانم شما هيچ جوابي قانع كننده نداريد به بنده بدهيد و مثل هميشه معضرت خواهي مي كنيد اما باز ....
اقاي مهندس بنده از شركت شما شكايت خواهم كرد اگر حق و حقوق از دست رفته بنده را جبران نكنيد |
پاسخ : |
زمان پاسخ : 14/6/1388 3:17 پاسخ دهنده : شما |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
فایل ها و فولدر ها رو باز نگذارید !!!! پرمیشن 777 راهی برای حمله است که برای دیفیس کردن استفاده میشه ! اگر سرور هک شده باشد آنها به دیتا بیس های شما هم دسترسی خواهند داشت در صورتی که فقط تغییراتی در ظاهر انجام میدهند که آن هم به دلیل باز بودن پرمیشن هاست
/// در مورد zone-h
ببینید m4trix که خوب مسلما یه نفر است چندتا سایت رو زده ؟!
تریس کردن سایت ها برای پیدا کردن پرمیشن های باز و بعد هم انداختن ین موضوع گردن سرور کار نا درستیه که هکر ها میکنند !
دلیلی برای عذر خواهی نیست !
در مورد آخر هم .......... صلاح ملک خویش خسروان دانند
با تشکر از ارتباط شما . همواره پاسخگوی شما هستیم
--------------------------------------------------------------
ادب مرد به ز دولت اوست ... کاش مرد خدا بود بر تخت زرین دوست
»»» آرمان امیراحـــــــــمدی |
پاسخ : |
زمان پاسخ : 14/6/1388 10:33 پاسخ دهنده : شما |
 |
خيلي بخشيد اما وقتي كل سرور رو ديفيس كردن چه ربطي به باز بودن و ويا نبودن پرميژن سايت هاي بنده داره تمامي سايت هاي بنده به اين وضعيت در اومدند
|
پاسخ : |
زمان پاسخ : 14/6/1388 10:36 پاسخ دهنده : آرمان امیر احمدی |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
حدود 40 - 50 تا سایت است ! نه کل سرور !!!! به هر حل داریم سعی میکنیم حلش کنیم
با تشکر از ارتباط شما . همواره پاسخگوی شما هستیم
--------------------------------------------------------------
ادب مرد به ز دولت اوست ... کاش مرد خدا بود بر تخت زرین دوست
»»» آرمان امیراحـــــــــمدی |
پاسخ : |
زمان پاسخ : 14/6/1388 10:59 پاسخ دهنده : آرمان امیر احمدی |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
هک نشده !!! اقا جون بی دلیل کل کل نکنید و وقت ما رو نگیرید !!!! اجازه بدید به کارا برسیم که سریع تر همه چیز برگرده !!!! ای بابا !
سایت ها باز نمیشه ربطی به دیفیس شدن نداره ! روز خوش !
با تشکر از ارتباط شما . همواره پاسخگوی شما هستیم
--------------------------------------------------------------
ادب مرد به ز دولت اوست ... کاش مرد خدا بود بر تخت زرین دوست
»»» آرمان امیراحـــــــــمدی |
پاسخ : |
زمان پاسخ : 14/6/1388 11:6 پاسخ دهنده : ساعدي |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
در حال بررسی و پیگیری میباشد ....
ما از ارائه پشتیبانی به شما خوشحالیم ؛ با ما راحت باشید
با تشكر از ارتباط شما
پشتيباني فناوري اطلاعات نگاه |
پاسخ : |
زمان پاسخ : 14/6/1388 11:19 پاسخ دهنده : شما |
 |
جناب اقاي مهندس ساعدي عزيز
بنده براي شما و شركت معظم شما بسيار بسيار احترام و نظر خاصي دارم.اما وقتي بحث آبرو و حيثيت پيش مي ايد ديگر نمي توان كاري كرد.
جناب اقاي مهندس واژه ها تفاوتي ندارند ديفيس يا هك شدن ،مضمون و مورد خطاب يكي هست مهم ان برخورد و ادب هست، كه هر انچه كه بنده عصباني باشم ،باز فكر مي كنم بهتر ان باشد بجاي اين ادبيات، ادبياتي ديگري بر گزيد تا من نوعي ، كه از اتفاق رخ داده بسيار بسيار عصباني مي باشم با ادبيات شيوا و متين شما كمي از اين عصبانيتم كاسته شود.
و من الله توفيق
شاد و سربلند باشيد |
پاسخ : |
زمان پاسخ : 14/6/1388 11:25 پاسخ دهنده : ساعدي |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
مهندس جان بنده متوجه منظور شما و اهمیت این موضوع برای شما هستم . حتما موضوع پیگیری خواهد شد.
در مورد پیشنهاد نیز حتما به امید خدا تا فردا یا حداکثر پس فردا برای رضایت شما حتما غرامتی را در نظر خواهیم گرفت و به پیشنهاد شما نیز فکر خواهیم کرد .
سپاس از صبر شما
یا علی
ما از ارائه پشتیبانی به شما خوشحالیم ؛ با ما راحت باشید
با تشكر از ارتباط شما
پشتيباني فناوري اطلاعات نگاه |
پاسخ : |
زمان پاسخ : 14/6/1388 14:13 پاسخ دهنده : آرمان امیر احمدی |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
مهندس مشکل رفع شده ! سرور از هک خارج شده لطفا ایندکس سایت خود را دوباره اپلود کنید
با تشکر از ارتباط شما . همواره پاسخگوی شما هستیم
--------------------------------------------------------------
ادب مرد به ز دولت اوست ... کاش مرد خدا بود بر تخت زرین دوست
»»» آرمان امیراحـــــــــمدی |
پاسخ : |
زمان پاسخ : 14/6/1388 14:49 پاسخ دهنده : شما |
 |
اقاي مهندس يعني مي فرماييد تمامي سايت هاي خودم را فايل ايندكس را عوض كنم.
بايد عرض كنم چيزي كه بنده مشاهده مي كنم تمامي فايل هايي به نام ايندكس تغيير كرده.
يعني شما بك اپ نداريد كه برگردانيد؟
|
پاسخ : |
زمان پاسخ : 14/6/1388 15:18 پاسخ دهنده : آرمان امیر احمدی |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
بک اپ قدیمی است ! تغییر فایل های ایندکس بسیار منطقی تر است
با تشکر از ارتباط شما . همواره پاسخگوی شما هستیم
--------------------------------------------------------------
ادب مرد به ز دولت اوست ... کاش مرد خدا بود بر تخت زرین دوست
»»» آرمان امیراحـــــــــمدی |
پاسخ : |
زمان پاسخ : 14/6/1388 15:25 پاسخ دهنده : شما |
 |
تغيير دادم اما متاسفانه هنوز مشكل پابرجاست
|
پاسخ : |
زمان پاسخ : 14/6/1388 15:37 پاسخ دهنده : ساعدي |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
در کدام سایت خود مهندس جان ؟
ما از ارائه پشتیبانی به شما خوشحالیم ؛ با ما راحت باشید
با تشكر از ارتباط شما
پشتيباني فناوري اطلاعات نگاه |
پاسخ : |
زمان پاسخ : 14/6/1388 15:38 پاسخ دهنده : آرمان امیر احمدی |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
http://modaser.com/
index.html ندارد
با تشکر از ارتباط شما . همواره پاسخگوی شما هستیم
--------------------------------------------------------------
ادب مرد به ز دولت اوست ... کاش مرد خدا بود بر تخت زرین دوست
»»» آرمان امیراحـــــــــمدی |
پاسخ : |
زمان پاسخ : 14/6/1388 15:50 پاسخ دهنده : شما |
 |
اقاي مهندس
بله خودم پاك كردم اما باز با ريپليس كردن هم مشكل ينده حل نشد.
ايا شما هنوز داريد بر روي سرور كار مي كنيد؟ |
|
زمان پاسخ : 14/6/1388 15:51 پاسخ دهنده : شما |
|
|
پاسخ : |
زمان پاسخ : 14/6/1388 15:52 پاسخ دهنده : ساعدي |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
بله تامین امنیت سرور در حال اتمام تنظیمات است .
روی کدام سایت خود مهندس جان ؟
ما از ارائه پشتیبانی به شما خوشحالیم ؛ با ما راحت باشید
با تشكر از ارتباط شما
پشتيباني فناوري اطلاعات نگاه |
پاسخ : |
زمان پاسخ : 14/6/1388 15:56 پاسخ دهنده : ساعدي |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
اشتباها تیکت را بنده کامل نخواننده بودم
مهندس جان ایتدکس را که به روی سایت خود بکذارید مشکل شما رفع خواهد شد
این کار را کرده اید ؟
ما از ارائه پشتیبانی به شما خوشحالیم ؛ با ما راحت باشید
با تشكر از ارتباط شما
پشتيباني فناوري اطلاعات نگاه |
پاسخ : |
زمان پاسخ : 14/6/1388 15:58 پاسخ دهنده : ساعدي |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
الان سابدامنه بلاگ خطای صفحه پیدا نشد میدهد ....
ما از ارائه پشتیبانی به شما خوشحالیم ؛ با ما راحت باشید
با تشكر از ارتباط شما
پشتيباني فناوري اطلاعات نگاه |
پاسخ : |
زمان پاسخ : 14/6/1388 16:11 پاسخ دهنده : شما |
 |
اقاي مهندس ساعدي
داخل سايت هاي من و داخل همه پوشه هاي سايت هاي بنده فايلي وجود دارد به نام index.php و بايد تمام فايل ها رو برگردونم و اين زمان خيلي زيادي از وقت بنده را مي گيرد.
اقاي مهندس ساعدي اي كاش فقط چند مين به جاي بنده مي بوديد .
ديگر فحش بهم نداده بودن كه دادن.
اقاي مهندس ابروي از دست رفته هيچ وقت به اين راحتي بر نمي گردد حالا هركاري هم بكنيد بر نمي گردد
خدا مي داند چقدر نفرين كردن ما را
اقاي مهندس مشكلي نيست از همين الان شروع مي كنم دوباره بر گرداندن تمام سايت هايم
فقط اقاي مهندس هيچ وقت اين روز تاريخي از ياد نمي بره از ديشب ساعت 12 شب تا به حال نخوابيدم و تمام كار ها مو به تعويق افتاده ، خدا مي داند تا كي بايد بشينم اين خراب كاري ها رو درست كنم |
پاسخ : |
زمان پاسخ : 14/6/1388 18:31 پاسخ دهنده : سامانی |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
باز هم پوزش می طلبم بنده.
در مورد سرور بهتر انشاا... تا روزهای آینده سروری بهتر خواهیم گرفت.
-----------------------------
«اگر زندگی با تو سر ناسازگاری دارد تو با او سازش کن»
------------------------------
با تشكر از تماس شما .
سامان سامانی
پاينده باشيد . |
پاسخ : |
زمان پاسخ : 14/6/1388 20:17 پاسخ دهنده : ساعدي |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
خیر دوست من فقط صفحه اصلی index.php ریپلس شده است ... ! به امید خدا در هفته آینده به سرور جدیدمان منتقل خواهید شد .
یا علی
ما از ارائه پشتیبانی به شما خوشحالیم ؛ با ما راحت باشید
با تشكر از ارتباط شما
پشتيباني فناوري اطلاعات نگاه |
پاسخ : |
زمان پاسخ : 14/6/1388 22:53 پاسخ دهنده : شما |
 |
براي اطلاع اقاي مهندس ساعدي مي توانيد اين سايت fanok.net را ببينيد تا پي ببريد كه تمام فايل هاي index.php داخل تمامي فولدر ها ويروسي شده هست
|
پاسخ : |
زمان پاسخ : 14/6/1388 22:55 پاسخ دهنده : سامانی |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
بعد ار بررسی توسط مسئول مربوطه پاسخ داده می شود.
-----------------------------
«اگر زندگی با تو سر ناسازگاری دارد تو با او سازش کن»
------------------------------
با تشكر از تماس شما .
سامان سامانی
پاينده باشيد . |
پاسخ : |
زمان پاسخ : 15/6/1388 9:46 پاسخ دهنده : ساعدي |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
مهندس جان موضوع ویروسی اصلا به این موضوع باز نمیگردد .... چون هکر فقط ایندکس سایتها را تعویض کرده است ...
الان چه کمکی دیگر از دست بنده بر میاید ؟
ما از ارائه پشتیبانی به شما خوشحالیم ؛ با ما راحت باشید
با تشكر از ارتباط شما
پشتيباني فناوري اطلاعات نگاه |
پاسخ : |
زمان پاسخ : 15/6/1388 12:29 پاسخ دهنده : شما |
 |
ببخشيد منظورم از ويروس همون ديفيس بود كه به اشتباهي ويروس نوشته بودم
|
پاسخ : |
زمان پاسخ : 15/6/1388 12:35 پاسخ دهنده : ساعدي |
 |
بنام خدا
با سلام و درود خدمت شما دوست عزيز
بله متوجه شدم . شما صحیح فرمودید . ایندکس های دیگر نیز مورد لطمه واقع شده بودند .
حتما به امید خدا فردا به شما در آن مورد پاسخ خواهم دارد تا از شرمندگی شما در بیاییم .
یا علی
ما از ارائه پشتیبانی به شما خوشحالیم ؛ با ما راحت باشید
با تشكر از ارتباط شما
پشتيباني فناوري اطلاعات نگاه |
|
چرا از هاست وب ديتا استفاده نكنيم
چرا
وب ديتا را دو سال پيش انتخاب كردم. ان زمان
وب ديتا خيلي خوب بود مشكلي نبود حتي تا اوايل امسال هم مشكلي نبود اما مشكلات از جايي شروع شد كه اين شركت تبليغات خود را در سطح وسيعي اغاز كرد و با سيل عظيم درخواست ها مواجه شد و انجا بود كه ديگر همه معادلات بهم خورد تا به اينجا رسيد ،كه مي گويند هر ارزاني بي دليل نيست .هاستينگ وب ديتا شايد بتوان به جرات گفت يكي از بدترين سرويس دهنده هاي ايراني در حال حاضر هست كه سرويس مي دهد اپ تايم بسيار پايين، مشكلات متعدد در ديتابيس ، ويروسي شدن ناخوداگاه هاست و ... جالب هم اينجا هست كه هميشه هم مي گويند از صبر شما براي مشكل به وجود امده بسيار سپاسگذاريم.
پي نوشت:
1 -
صفحه هك شدن سرور وب ديتا در سايت
زون- اچ
2 - بنده از همينجا از تمامي مشتريان و دوستان گرامي كه سايتشان ديفيس شده بود عضر خواهي مي كنم
3 - درصورت پاسخ قانع كننده از سوي مسئولين شركت حتما در اين صفحه پاسخ انتشار داده خواهد شد
4 - اگر يك هاستينگ خوب سراغ داريد خوشحال مي شوم به بنده معرفي كنيد
5 - اگر شما دوست عزیز با چنین مشکلی روبرو شدید با کمال میل خوشحال خواهم شد به شما کمک کنم