ارسالها: 45
موضوعها: 11
تاریخ عضویت: اردیبهشت 1394
اعتبار:
2
تشکرها: 37
29 بار تشکر شده در 24 پست
طرف اگه هکر باشه که آی پی خودشو جا نمیذاره :ی از طریق یه سیستم تو خارج کشور به سایتت حمله میکنه کلا فکر نکنم راهی باشه که خود ما بتونیم هکرو گیر بندازیم فقط میتونیم برنامه هامونو ایمنتر کنیم.واسه رهگیری مگر پلیس سایبری که دستش بازتره بتونه چون اونا تمام فعالیتای هر کاربر تو ایرانو میتونن رسد و دنبال کنن حالا چه از طریق V*N باشیم چه نباشیم! ولی خب اینم دنگو فنگو پیگیریو حوصله ی خودشو میطلبه که بری دنبال کاراش یا نه :d
ارسالها: 448
موضوعها: 206
تاریخ عضویت: خرداد 1394
اعتبار:
0
تشکرها: 154
16 بار تشکر شده در 14 پست
اصلا هکر ن ، یک ربات میخواد در سایت من اختلالات ایجاد کنه:
من ی تله واسه این ربات میزارم وقتی افتاد توتله آی پیش رو بر میدارم و دیگه اجازه استفاده از سایت رو به اون آی پی نمیدم.
ممنون
ارسالها: 448
موضوعها: 206
تاریخ عضویت: خرداد 1394
اعتبار:
0
تشکرها: 154
16 بار تشکر شده در 14 پست
ولی کار من ایرادی هم داره.
برفرض یک نفر از یک کافینت برای سایت من مزاحمت ایجاد کرده و سایت من آی پی رو شناخته و دیگه به اون آی پی حق دسترسی به سایت رو نمده.
حالا
شاید نفرات دیگری از اون سیستم بخوان سایت من رو ببینن.
اونوقت سایت من رو نمیبینن و اعتبار سایت من ب خطر می افته.
در این مورد نظراتی دارید بیان کنید.
ممنون
ارسالها: 45
موضوعها: 11
تاریخ عضویت: اردیبهشت 1394
اعتبار:
2
تشکرها: 37
29 بار تشکر شده در 24 پست
کار فایروال روی سرورم دقیقا همینه
زیاد توی بحث سرورو کانفیگش تخصصی ندارم فقط اینقد میدونم که بهترین راه از طرف سایت واسه اینجور موارد همون استفاده از کپچاس وگرنه می تونین هزینه ی سرورتون رو ببرین بالاترو از سرور مجهز به فایروال سخت افزاری استفاده کنین حملات دیداسم به خوبی جلوشو میگیره
ارسالها: 3,701
موضوعها: 140
تاریخ عضویت: اردیبهشت 1394
اعتبار:
134
تشکرها: 195
3447 بار تشکر شده در 2120 پست
روشی که استارتر توی ذهنش داره به Honeypot معروفه.
ارسالها: 448
موضوعها: 206
تاریخ عضویت: خرداد 1394
اعتبار:
0
تشکرها: 154
16 بار تشکر شده در 14 پست
تا به حال تو پروزه هاتون هکر هارو گیر انداختین؟
برای جلوگیری کردن از حملات هکر چیکار کنیم.
مرسی
ارسالها: 3,701
موضوعها: 140
تاریخ عضویت: اردیبهشت 1394
اعتبار:
134
تشکرها: 195
3447 بار تشکر شده در 2120 پست
کلاً یعنی کندوی عسل. یه بخش جذاب توی سایت درست میکنید که هکرها تمایل به نفوذ دارن تا توش سرگرم بشن. جوری هم تابلو نمیکنید که بفهمن این بخش تله است. مثلاً یه مسیر جعلی برای بخش مدیریت به اسم admin/ (درحالی که مسیر واقعی مدیریت یه چیز دیگه است یا حتی توی ساب دامین جداگانه قرار داره با اسمی که به راحتی نمیشه حدس زد). حالا هکرها میان توی این بخش دنبال نفوذ هستن و شما هم لاگ کارهاشون رو ذخیره میکنید. هدرهایی که ارسال شده و... و یا حتی یه دیتابیس جداگانه هم برای این بخش میگذارین که تکنیکهای SQL Injection و... که تست میکنن رو هم بررسی کنید. جدا از اینکه بعداً این اطلاعات خیلی بدردتون میخوره، خیلیها وقتی میبینن چند ساعت وقت گذاشتن و به یه چیز الکی نفوذ کردن، دیگه قید نفوذ به اون سایت رو میزنن!
ارسالها: 3,701
موضوعها: 140
تاریخ عضویت: اردیبهشت 1394
اعتبار:
134
تشکرها: 195
3447 بار تشکر شده در 2120 پست
بهترین راه برای جلوگیری از حملات DDOS فایروال سخت افزاریه.
ارسالها: 83
موضوعها: 31
تاریخ عضویت: خرداد 1394
اعتبار:
0
تشکرها: 38
3 بار تشکر شده در 3 پست
بهتره لاگ ها رو چک کنید ... اینجوری می تونین یه سری اطلاعات بدست بیارن ولی خب دیگه هکر اگه زرنگ باشه فایل لاگ رو هم دستکاری می کنه :)