من نمی توانم به وب سایت هایم دسترسی پیدا کنم از IP من در ویندوز 10 (مسدود کردن DNS محلی به طور موقت کمک می کند)

از صفحه Win10 با استفاده از Google Chrome، Mozilla Firefox یا Microsoft Edge استفاده می کنم. سیستم عامل و مرورگرها همه به روز می شوند.

دو وبسایت وردپرس را در یک محیط مشترک سرور CentOS در سایتground.com میزبانی می کنم.

مشکل من

من نمی توانم به هیچ یک از وب سایت هایم دسترسی پیدا کنم آدرس IP من، مگر اینکه من مخزن DNS محلی خود را در CMD با ipconfig / flushdns فلاش بزنم و سپس حافظه پنهان مرورگر خود را فریز کنم.

اما پس از مدتی مشکل دوباره خودش را تکرار خواهد کرد.

خطا من در Chrome دریافت میکنم "این سایت را نمیتوان رسیده"، در فایرفاکس این است: "ما برای دسترسی به این سایت مشکل داریم" و در In Edge این است: "نمیتوانم به این صفحه بروم".

  • این همه اتفاق میافتد در حالی که وب سایت ها بدون هیچ مشکلی به طور کامل از هر IP دیگر قابل دسترسی هستند: بدون DNS محلی و / یا کش مرورگر ذخیره شده.

جزئیات بیشتر

در حال حاضر و برای آزمایش هیچ پلاگین امنیتی (مانند WordFence یا Loginizer) نصب شده است هر وب سایت

شرکت میزبانی نمی تواند هیچ مشکلی در محیط سرور ایجاد کند؛

سوال مشکلی

به روز رسانی

بعد از استفاده از ابزار عیب یابی ویندوز در Chrome پس از رفتن به یکی از دامنه های مربوطه، این خطا را دریافت کردم:

ویندوز نمی توانست به طور خودکار تنظیمات پروکسی شبکه را شناسایی کند.

سپس می توانستم به این سایت دسترسی پیدا کنم و بعد از حدود 1 دقیقه من می توانستم به سایت دوم دسترسی پیدا کنم

می دانم چرا این کمک کرد و تنها می توانستم امیدوارم دوباره این مشکل را نداشته باشم.

برنامه وب – چگونه ارائه دهندگان خدمات میزبانی وب را از سازش یک وب سایت دیگر جلوگیری می کند؟

آیا می توان یک وب سایت آسیب پذیر ایجاد کرد تا به سرور سرور ارائه دهنده ی میزبانی حمله کند؟

بله، این قطعا امکان پذیر است. از آنجا که من فقط با راه حلهای میزبانی مبتنی بر لینوکس تجربه کردم، می توانم تجربه خود را در این سناریو به اشتراک بگذارم.

چندین بار من موفق به ایجاد یک سرور میزبان مشترک شدم که در حال اجرای DirectAdmin / Plesk بود.

با توجه به مجوزهای فایل و پرونده کافی، هر کاربری در سیستم دسترسی به دایرکتوری خانگی خود را (جهان قابل خواندن) و به این ترتیب پوشه های دامنه خود و public_html / private_html پوشه های زیر را می خواند.

اگر یکی از دامنه های مشترک سرور یک برنامه آسیب پذیر را اجرا می کند که، به عنوان مثال یک که اجازه می دهد تا کاربران به آپلود فایل ها به صورت غیر امن، امکان آپلود پوسته ی وب را داشته باشد.

هنگامی که مهاجم دسترسی به پوسته ی وب و مجوز فایل / مهاجم نمی تواند از طریق کل سیستم فایل مرور کند (تا زمانی که پوشه ها به صورت جهان قابل خواندن باشد)

توصیه می شود که اجازه دسترسی به فایل و پوشه را به عنوان سخت ترین و پنهان پیکربندی کنید آسیب پذیری تنها به یک دامنه اختصاصی می دهد.

بدافزار – شناسایی نوع حمله وبسایت (Meuhy.php)

ما چند سایت میزبانی شده در سرور Media Temple (MT) داریم. امروز صبح، متوجه شدیم که برخی از وب سایت ما پایین آمده است. پس از بررسی، منتشر شد که آنها به خطر افتاده اند. ساختار دایرکتوری برای MT به شرح زیر است: domains> DOMAIN-NAME> html (aka root root).

در سطح DOMAIN-NAME، یک فایل با نام Meuhy.php را مشاهده کردیم. پشتیبانی MT گفت که به نظر می رسد مانند نوعی مدیر بسته مخرب است. من یک جستجوی گوگل برای این فایل انجام دادم، اما من چیزی را پیدا نکردم که بتواند منبع آن را شناسایی کند. با این حال، متوجه شدم که آن را در سایر وب سایت ها تزریق کرده اید: https://www.google.com/search؟q=meuhy.php&oq=m&aqs=chrome.4.69i60l4j69i59j69i60.5768j0j7&sourceid=chrome&ie=UTF-8

در ریشه وب، متوجه شدیم که کد وردپرس به فایلهای index.php تزریق شده است، با این حال، همه سایتهای ما به جز یکی از سایتهای دروپال هستند. ما همچنین کشف کردیم که مجموعه ای از فایل های xml ایجاد شده است. آنها چیزی شبیه به مجموعه ای از تماس های سرور بودند. ما استفاده از GPU را بررسی کردیم و متوجه شدیم که این فایل ها تولید شده اند. گوگل آنالیته ما همچنین نشان می دهد که ترافیک در طول این زمان غیرمعمول رخ داده است.

پرسش اصلی من این است که آیا هر کسی می داند چه نوع حمله ای است و آیا باید نگران باشیم که پایگاه داده های ما به خطر افتاده باشد؟