کاربر مهمان، خوش آمديد!  ( ورود - عضويت )   امروز 17 بهمن ماه ، 1390
 
منوی اصلی
لینکهای سریع
بخش خبری
مطالب سایت
بخش کاربری
امکانات سایت
دیگر بخشها
صفحات سایت

پشتیبانی

LiveZilla Live Help



جستجوی گوگل


جستجو در وب
جستجوی سايت

لینکدونی سایت

لپ تاپ 511

انجمن تخصصی وب هاستینگ

انجمن تخصصی شبکه

سیستم گسترده فروش در ایران

مرجع تخصصی برنامه نویسان

انجمن IranPHP

کتابخانه مجازی ایران

دومین رایگان

Your Development Resource


آموزش: روش مقابله با Gumblar Attack
امنیت

شاید برای شما نیز اتفاق افتاده باشد، چند خط کد بدون اطلاع شما به صفحات وب سایتتان اضافه شده است که سیستم کاربران را در حین بازدید از سایت شما آلوده می کند. این روش را Gumblar Attack می خوانند. امروزه وب سایتهای زیادی را می بینید که هدف Gumblar attacks قرار گرفته اند. ما بررسی هایی را بر روی این روش از نفوذ انجام دادیم که در اینجا به نتایج آن اشاره خواهد شد. تمام تحقیقات نشان دهنده‌ این است که این نوع از نفود هیچ ارتباطی با امنیت و آسیب پذیری در سرورها یا سیستم های مدیریت محتوا ندارد.


این نوع نفوذ، اطلاعات مربوط به اکانتهای FTP را از روی سیستم‌های افراد سرقت کرده و به آدرس دلخواهِ نفوذگر ارسال می نماید. از این اطلاعات برای ورود و تغییر در وب سایتها توسط نفوذگر استفاده می شود. در حال حاضر هزاران وب سایت بصورت روزانه توسط این روش مورد نفوذ قرار می گیرند.

برای پاک سازی وب سایت خود از این نوع نفوذ و جلوگیری از نفوذهای دوباره موارد زیر پیشنهاد میشود:
۱- ویندوز خود را بروزرسانی نمایید.
۲- یک نرم افزار ضد ویروس نصب نمایید.

۳- پس از اطمینان از پاک بودن سیستم خود، تمام رمزهای FTP خود را تغییر دهید.
۴- از ذخیره کردن رمزهای FTP در نرم افزارهای اتصال به FTP مانند CuteFTP و WSFTP خودداری نمایید. شما میتوانید از نرم افزارهایی مانند keepass برای ذخیره رمزها بصورت کد شده استفاده نمایید.
۵- استفاده از روش های آنلاین و برپایه‌ی وب برای اتصال به FTP نیز مفید می باشد. مانند وب سایت net2ftp.com

منبع : phpnuke.ir [محمد مظفری]



کلمات کليدي : Gumblar Attack

ارسال شده در مورخه : پنجشنبه، 26 فروردين ماه ، 1389 توسط mahdi  چاپ مطلب

 

مرتبط با موضوع :

 ۵ گام در ارزیابی اهمیت خطرات امنیت سایبری  [جمعه، 30 ارديبهشت ماه ، 1390]
 زمان انتشار اصلاحیه های مایکروسافت  [چهارشنبه، 21 ارديبهشت ماه ، 1390]
 تعقیب رد پای دیجیتال در دنیای مجازی  [شنبه، 27 فروردين ماه ، 1390]
 Key Logger های سخت افزاری  [جمعه، 27 اسفند ماه ، 1389]
 جستجوی چیزهای رایگان = آلوده شدن  [جمعه، 20 اسفند ماه ، 1389]
 نرم‌افزارهای امنیتی جعلی  [سه شنبه، 17 فروردين ماه ، 1389]
 دام‌هاي در انتظار كاربران اينترنت  [سه شنبه، 10 فروردين ماه ، 1389]
 توضیح مفاهیم sniffing ، spoofing ، Session hijacking  [چهارشنبه، 27 آبان ماه ، 1388]
 10 نکته برای حفظ امنیت  [سه شنبه، 27 مرداد ماه ، 1388]

 
نام شما: [ کاربر جدید ]

عنوان:
 
نظر:


:) ;) |) :- :( :0 :# *) ^) +)) :} |(( @: (:) :? :**

کد امنيتي : dos50hiz
تايپ کد امنيتي : [ بازگشت ]
ورود
نام کاربری

رمز عبور

چنانچه تاکنون عضو این سایت نشده اید می توانید با تکمیل فرم مخصوص عضویت به جمع کاربران این سایت بپیوندید و از امكانات مخصوص كاربران استفاده نمائيد .

امتیاز دهی به مطلب
امتیاز متوسط : 5
تعداد آراء: 1


لطفا رای مورد نظرتان را در مورد این مطلب ارائه نمائید :

عالی
خیلی خوب
خوب
متوسط
بد


اشتراک گذاري مطلب


انتخاب ها

 گرفتن پرينت از اين مطلب گرفتن پرينت از اين مطلب


 
موضوعات مرتبط

ویروس

صفحه اصلي |  جستجو |  دريافت فايل |  آرشيو اخبار |  تماس با ما

همه چیز درباره رایانه - کامپیوتر

ارتباط  :   ir . م (مشهد) رایانه  @ info

  

PHPNuke Farsi [MT Edition] Project By PHPNuke.ir