نمایش نتایج: از شماره 1 تا 11 از مجموع 11
سپاس ها 4سپاس
  • 1 توسط mehdi-e62
  • 2 توسط Hanif
  • 1 توسط hadializadeh

موضوع: پسورد ادمین هر روز هک میشود!!!

  
  1. #1
    نام حقيقي: Taknavaz

    خواننده
    تاریخ عضویت
    Feb 2012
    محل سکونت
    teh
    نوشته
    191
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    96

    پسورد ادمین هر روز هک میشود!!!

    با سلام خدمت اساتید
    ما یه سرور داریم که روش ویندوز 2008 سرور هست.
    ازش بعنوان سرور Ftp استفاده میکنیم.
    برای همین Firewall رو هم خاموش گذاشتیم.چون وقتی فایروال روشن بود با وجود اینکه پورت 21 رو باز گذاشته بودیم ولی نمیشد به سرور متصل شد و فایل برداشت.

    الان چندتا صبح که میام میبینم که پسورد administrator عوض شده و من دوباره پسورد رو بازیابی و عوض میکنم و بعد دوباره صبح فردا میبینم که pass عضو شده.

    میخواستنم ببینیم آیا واقعا ما هک میشیم!؟؟؟!!!!
    و راه حل جلوگیری از این مشکل چیه؟؟



    موضوعات مشابه:

  2. #2
    نام حقيقي: مهدی مرادی

    عضو عادی
    تاریخ عضویت
    Apr 2009
    محل سکونت
    تهران
    نوشته
    81
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    12
    خ.ب میتونه دلایل زیادی داشته باشه.
    روی اون سرور اینترنت دارید؟
    ip ولید دارید؟
    امکان داره اصلان روی سرور شما key loger نصب شده باشه و هرچی تایپ میکنی میفرسته جای دیگه. یا اصلا دارن از بک دورها استفاده میکنن رو سیستمتون.
    اینچیزارو چک کنید


    taknavaz12 سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Hanif Farahnak

    عضو ویژه
    تاریخ عضویت
    Feb 2010
    محل سکونت
    تهـــــران
    نوشته
    1,547
    سپاسگزاری شده
    1400
    سپاسگزاری کرده
    1174
    1.نام یوزر admin را تغییر دهید
    2.طول پسورد های خود را بیش از 8 کارکتر قرار دهید
    3.از حروف بزرگ و کوچک + فاصله + علائم + اعداد در پسورد خود استفاده کنید


    judon3t و taknavaz12 سپاسگزاری کرده‌اند.
    hanif.farahnak [a t] gmail.com

  4. #4
    نام حقيقي: هادی علیزاده

    عضو عادی
    تاریخ عضویت
    Mar 2007
    محل سکونت
    مشهد
    نوشته
    800
    سپاسگزاری شده
    404
    سپاسگزاری کرده
    226
    نقل قول نوشته اصلی توسط taknavaz12 نمایش پست ها
    با سلام خدمت اساتید
    ما یه سرور داریم که روش ویندوز 2008 سرور هست.
    ازش بعنوان سرور Ftp استفاده میکنیم.
    برای همین Firewall رو هم خاموش گذاشتیم.چون وقتی فایروال روشن بود با وجود اینکه پورت 21 رو باز گذاشته بودیم ولی نمیشد به سرور متصل شد و فایل برداشت.

    الان چندتا صبح که میام میبینم که پسورد administrator عوض شده و من دوباره پسورد رو بازیابی و عوض میکنم و بعد دوباره صبح فردا میبینم که pass عضو شده.

    میخواستنم ببینیم آیا واقعا ما هک میشیم!؟؟؟!!!!
    و راه حل جلوگیری از این مشکل چیه؟؟
    پورتهایی که واسه FTP باید باز بذاری 20و21 هستند


    shahein2 سپاسگزاری کرده است.

  5. #5
    نام حقيقي: Taknavaz

    خواننده
    تاریخ عضویت
    Feb 2012
    محل سکونت
    teh
    نوشته
    191
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    96
    - - - Updated - - -

    نقل قول نوشته اصلی توسط mehdi-e62 نمایش پست ها
    خ.ب میتونه دلایل زیادی داشته باشه.
    روی اون سرور اینترنت دارید؟
    ip ولید دارید؟
    امکان داره اصلان روی سرور شما key loger نصب شده باشه و هرچی تایپ میکنی میفرسته جای دیگه. یا اصلا دارن از بک دورها استفاده میکنن رو سیستمتون.
    اینچیزارو چک کنید
    آره.اینترنت و آی پی ولید داریم.
    اما چک کردم.key loger نصب نشده.
    بک دور چیه؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط payman007 نمایش پست ها
    1.نام یوزر admin را تغییر دهید
    2.طول پسورد های خود را بیش از 8 کارکتر قرار دهید
    3.از حروف بزرگ و کوچک + فاصله + علائم + اعداد در پسورد خود استفاده کنید
    من یه یوزر دیگه با سطح دسترسی ادمین درست کردم.با نام متفاوت و پسورد پیچیده.برای اون مشکلی پیش نمیاد.اما پسوردیوزر administrator که اونم پیچیدست مدام هک میشه

    - - - Updated - - -

    نقل قول نوشته اصلی توسط hadializadeh نمایش پست ها
    پورتهایی که واسه FTP باید باز بذاری 20و21 هستند
    این پورتها رو باز گذاشتم.اما در دسترسی کاربران به سرور مشکل ایجاد میکنه زمانی که فایروال روشن باشه



  6. #6
    نام حقيقي: علی

    عضو عادی شناسه تصویری ASRCH
    تاریخ عضویت
    Jan 2012
    محل سکونت
    کرج
    نوشته
    96
    سپاسگزاری شده
    86
    سپاسگزاری کرده
    33
    نوشته های وبلاگ
    3
    چطور ميشه فهميد روي سيستمي keylogger و يا هر نرم افزاري كه بشه از رو سيستم log گرفت رو شناسايي كرد . با سرچ كردن يا راه مخصوصي داره ؟



  7. #7
    نام حقيقي: Hanif Farahnak

    عضو ویژه
    تاریخ عضویت
    Feb 2010
    محل سکونت
    تهـــــران
    نوشته
    1,547
    سپاسگزاری شده
    1400
    سپاسگزاری کرده
    1174
    نقل قول نوشته اصلی توسط ASRCH نمایش پست ها
    چطور ميشه فهميد روي سيستمي keylogger و يا هر نرم افزاري كه بشه از رو سيستم log گرفت رو شناسايي كرد . با سرچ كردن يا راه مخصوصي داره ؟
    How to detect if a Keylogger is installed? - Microsoft Community


    hanif.farahnak [a t] gmail.com

  8. #8
    نام حقيقي: مهدی مرادی

    عضو عادی
    تاریخ عضویت
    Apr 2009
    محل سکونت
    تهران
    نوشته
    81
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    12
    ببینید بعضی وقتا 1 نرم افزار که قابل رویت ولی بعضی وقتا این نرم افزارا به صورت 1 بدافزار میاد رو سیستم میشیه و قابل رویت نیست. سعی کن هرچی لاگ به صورت تکس هستش رو سیستمت چک کنی. یه مقدار سخته ولی اگه حیاطی لازم هست.
    در مورد بک دور، یه سری فایلهای خاص هستش که عموما به صورت بچ فایل یا فایلهای exe که شکل نرمالی ندارند و عموما اسمهای غیر معمول دارن که عموما روی سیستمهایی که ip ولید دارن و آنتی ویروس روشون نیست یا سیستمها کلا آپدیت نیستن به راحتی میان و میشینن و کارشون هم اینه که اطلاعات خاصی رو برای کسی که اسنهارو بارگزاری کرده میفرستن. توجه کنید ببینید که این فایلها به صورت مخفی هم هستن و معمولا تو درایو اصلی ویندوز میشینن. بعضی هاشونم میتونی تو تسک منیجر ریدگیری کنی



  9. #9
    نام حقيقي: ابراهیم

    خواننده شناسه تصویری yogishiip
    تاریخ عضویت
    Jan 2010
    محل سکونت
    C:\Windows\System32
    نوشته
    1,326
    سپاسگزاری شده
    882
    سپاسگزاری کرده
    1620
    در تکمیل حرفهای دوستان باید بگم یکی از ابتدایی ترین بک دور های مورد استفاده هکر ها دسترسی به cmd سیستم مورد نظره
    مثلا با حذف فایل sethc.exe و تغییرنام و کپی کردن .cmd به جای اون هکر وقتی ریموت میزنه با زدن 6 بار کلید شیفت میتونه cmd رو ببینه
    و یا در صورتی که دیتابیس داشته باشید مثلا در mssql هکر با بدست اوردن یوزر و پسورد دیتابیس و با فعال کردن xp_cmdshell میتونه به کامند سیستم دسترسی پیدا کنه و از طریق فرمان
    net user برای خودش یوزر بسازه و ...
    و یا میتونه با یکی از فایل های اجرایی شما را آلوده کنه و با هربار اجرا کردن اون فایل توسط شما تغییراتی که مد نظر هکره اعمال بشه

    و یا میتونه فایلش را با فایل زیپ ادغام کنه بدین حالت که وقتی طرف فایل زیپ را اکسترک کرد فایل اجاریی موردنظرش اجرا بشه
    و یا ...


    در هر صورت بهترین روش برای جلوگیری از هک خلاقانه ترین روشه !



  10. #10
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    جالب بود؛ چون دلیلی نداره وقتی نمیتونیم یا بلد نیستیم از چیزی استفاده کنیم اون رو بیرون بریزیم !
    کجا خوندین یا گفتن که فایروال رو خاموش کنید !؟ همچنین اینکه روی سیستم ایا آنتی ویروس دارید ؟


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  11. #11
    نام حقيقي: smith

    عضو عادی شناسه تصویری nsmcse
    تاریخ عضویت
    Feb 2010
    محل سکونت
    krj
    نوشته
    91
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    23
    شما به جای off کردن فایروال تیک file and printer sharing رو در فایروال بزنید دیگه اون مشکل رفع بشه بعد هم سرچ کنید ببینید به قول دوستان شاید keyloger دارید



کلمات کلیدی در جستجوها:

آموزش هک teamspeak

هک پسورد ftp

آموزش هک teamspeak 3

هک کردن team speak

هک teamspeakآموزش هک team speakهک teamspeak3اموزش جلوگیری از تغییر پسورد یوزر administrator هک team speakچگونه میتوان پسورد وایلس دیگران را هک کرداموزش هک کردن team speak 3بدست آوردن پسورد ویندوز سرور 2008هک پسورد teamspeakهک کردن سرور team speakاموزش هک teamspeakهک ارسال فایل پورت ftp adminچگونه teamspeak را هک کنیمایا میشود رمز ادمینستروری را برداشت؟جلوگیری از هک شدن سرور team speakچگونه سرور team speak هک کنیمteamspeak 3 هکاموزش ادمین شدن در teamspeakهک teamspeak 3ایا روشی هست تا فهمید پسورد ما هک شدهادمین شدن در teamspeak

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •