ahadto 806 ارسال شده در خرداد 92 گزارش بازنشر ارسال شده در خرداد 92 سلامامروز که ایمیلم رو چک کردم دیدم افزونه لوگین لیمیتر 26 تا ایمیل برام فرستاده که در هر بار یک آی پی رو به خاطر 16 بار تلاش ناموفق برای ورود بلاکه کرده، تا حالا اینجور دیگه سابقه نداشته، قبلنا هر چند وقت یک بار، یکی دو تا ایمیل می داد ولی الآن یکدفعه اینجور حمله ای شده، تازه حمله فقط به admin نبوده بلکه به یوزرهای support و administrator و اینجور چیزها هم حمله شده، به نظرتون حمله به این شکل عادی هست و حمله فقط و فقط برای تشخیص رمز ورود هست و اگه رمز ورود قوی باشه دیگه کاری از دستشون تو اینجور حمله ای بر نمیاد؟ نقل قول لینک به ارسال
ahadto 806 ارسال شده در خرداد 92 مالک گزارش بازنشر ارسال شده در خرداد 92 هنوز هم ادامه داره ...، دیگه دارم می ترسم نقل قول لینک به ارسال
alimir 795 ارسال شده در خرداد 92 گزارش بازنشر ارسال شده در خرداد 92 دقیقا برای من هم همچین مسأله ای پیش اومده!!! 1 نقل قول لینک به ارسال
Morteza 34190 ارسال شده در خرداد 92 گزارش بازنشر ارسال شده در خرداد 92 شما اگر به لوگ سرور نگاه کنید چی میگید؟!روزانه صدها حمله میشه 3 نقل قول لینک به ارسال
محسن غیاثی 1853 ارسال شده در خرداد 92 گزارش بازنشر ارسال شده در خرداد 92 سلام دوست عزیزاینجور حملهها طبیعیه. کافیه نام کاربری و رمز عبور غیرمعمولی داشته باشین تا مشکلی پیش نیاد. اگر شدتش بحدی شد که خواست سایت رو داون کنه میتونین موقتا از سرویس Cloudflare استفاده کنین که خیلی خوب جلوی حملات معروف ۲ ماه اخیر رو گرفته. 3 نقل قول لینک به ارسال
ahadto 806 ارسال شده در خرداد 92 مالک گزارش بازنشر ارسال شده در خرداد 92 سلام دوست عزیزاینجور حملهها طبیعیه. کافیه نام کاربری و رمز عبور غیرمعمولی داشته باشین تا مشکلی پیش نیاد. اگر شدتش بحدی شد که خواست سایت رو داون کنه میتونین موقتا از سرویس Cloudflare استفاده کنین که خیلی خوب جلوی حملات معروف ۲ ماه اخیر رو گرفته.ممنون، از کجا باید فهمید که شدت و میزان تأثیر حمله ها روی سایت چقدر هست؟ نقل قول لینک به ارسال
محسن غیاثی 1853 ارسال شده در خرداد 92 گزارش بازنشر ارسال شده در خرداد 92 کاهش شدید و غیر عادی سرعت لود. معمولا تو این شرایط میزبانتون بهتون اطلاع میده. اما این تعداد حمله که ذکر کردین اصلا جای نگرانی نداره. 4 نقل قول لینک به ارسال
عبدالماجد 3203 ارسال شده در خرداد 92 گزارش بازنشر ارسال شده در خرداد 92 ببینید این نوع حملات (حدس پسورد برای ورود به ادمین) زیاد روی سرعت و لود سایت تاثیر نمیذاره چون درخواستهایی که به سرور فرستاده میشن به قول معروف حملات تکذیب سرور نیستند بلکه فقط درخواست ورود به ادمین هستند و بس.این نوع حملات فعلا که عادیه چون براش برنامه ای نوشته شده که میاد و پسورد رو یکی یکی آزمایش میکنه. دقت کنید پسورد رو حدس میزنه و هکر اگه بخواد از این روش هم پسورد و هم یوزر رو دربیاره خیلی خیلی زمان بیشتری میبره.پس اگه یوزر و پسوردتون خاصه و طولانی نگران نباشید. 2 نقل قول لینک به ارسال
ahadto 806 ارسال شده در خرداد 92 مالک گزارش بازنشر ارسال شده در خرداد 92 ببینید این نوع حملات (حدس پسورد برای ورود به ادمین) زیاد روی سرعت و لود سایت تاثیر نمیذاره چون درخواستهایی که به سرور فرستاده میشن به قول معروف حملات تکذیب سرور نیستند بلکه فقط درخواست ورود به ادمین هستند و بس.این نوع حملات فعلا که عادیه چون براش برنامه ای نوشته شده که میاد و پسورد رو یکی یکی آزمایش میکنه. دقت کنید پسورد رو حدس میزنه و هکر اگه بخواد از این روش هم پسورد و هم یوزر رو دربیاره خیلی خیلی زمان بیشتری میبره.پس اگه یوزر و پسوردتون خاصه و طولانی نگران نباشید.یه چیز عجیبی که برام هست اینه که چرا همه این حملات روی یوزر admin و مشابه اون انجام میشه، مگه چقدر سخته یوزر مدیریت رو پیدا کرد؟ فک نکنم برنامه نویسی سختی بخواد، آخه خیلی راحتتر از این حرفا میشه به دستش آورد! نقل قول لینک به ارسال
Morteza 34190 ارسال شده در خرداد 92 گزارش بازنشر ارسال شده در خرداد 92 خیلی ها برای کاربری از اسامی غیر اسامی admin - administrator و از این دست استفاده می کننبه همین سادگی هم نیست 1 نقل قول لینک به ارسال
عبدالماجد 3203 ارسال شده در خرداد 92 گزارش بازنشر ارسال شده در خرداد 92 یه چیز عجیبی که برام هست اینه که چرا همه این حملات روی یوزر admin و مشابه اون انجام میشه، مگه چقدر سخته یوزر مدیریت رو پیدا کرد؟ فک نکنم برنامه نویسی سختی بخواد، آخه خیلی راحتتر از این حرفا میشه به دستش آورد!نه به این سادگیها هم نیست.یا باید از یک جایی به یوزر ادمین لینکی داده شده باشه(اگه توی پوسته ی قدیمی لینک شده و توی پوسته ی فعلی سایت هدف نباشه بازم میشه یه کارایی کرد).یا اینکه هکر دسترسی به دیتابیس داشته باشه که بتونه اطلاعات تیبل یوزرها رو در بیاره که در این صورت راحت میتونه پسورد هش شده رو هم گیر بیاره که اکثرا شکستن این هش ساده تر از حدس پسورد هست که البته اینم جای بحث داره.یوزر + پسورد سخت و طولانی = در امان ماندن از هک! 2 نقل قول لینک به ارسال
SEOmoz 350 ارسال شده در خرداد 92 گزارش بازنشر ارسال شده در خرداد 92 به نظر میرسه بیشتر مشکل از پلاگین باشه تا حمله به سایت شمابه سایت ما دقیقا با همین نام های کاربری و نزدیک به 22 بار در یک روز حمله شد. 2 نقل قول لینک به ارسال
پست های پیشنهاد شده
به گفتگو بپیوندید
هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .