Como evitar que hackers façam upload de arquivos no servidor ftp [duplicado]

1

Eu tenho criado um site asp.net com .net framework 3.5 tudo é bom até que meu site hackeado de repente ele diz um grupo chines e algum outro texto por imagem jpg eles colocam arquivos no servidor ftp eu os excluo e eles colocá-los novamente eu mudo toda a senha e eles fazem isso de novo eu acho que eles são alguns programadores de script e eu não posso fazer nada, excluindo o método, por favor me ajude.

    
por Kamiar 14.01.2010 / 10:17

4 respostas

6

Eu acho que é muito claro que você não tem as habilidades técnicas para concluir este trabalho - é um problema difícil, com muitas áreas potenciais de exploração e avenidas de ataque que precisam ser protegidas . Eu recomendaria contratar os serviços de um administrador de sistemas experiente para investigar essas opções, limpar a infecção e implantar as proteções apropriadas para evitar que isso aconteça novamente.

    
por 14.01.2010 / 11:23
0

Eles substituíram o default.aspx em vez do meu default.aspx Eu tenho upload ou upload de script Eu não sei exatamente o que eles estão fazendo alguma operação complexa.

    
por 14.01.2010 / 10:30
0

Como desenvolvedor, você deve saber se seu aplicativo é seguro ou não. Por outro lado, mesmo se você tiver o aplicativo mais perfeito e protegido, se houver um enorme buraco no nível do sistema, suas habilidades de programação não valerão muito e você será prejudicado de qualquer forma. Basta contratar um administrador de sistema para que seu sistema possa ser adequadamente protegido.

    
por 14.01.2010 / 12:26
-1

Sim womble Eu sei que sou desenvolvedor não administrador do sistema, mas eu não sei onde é o buraco que eles atacam novamente e novamente Eu acho que é mais complicado que você pode explicar, mas eu quero saber sobre como evitar eu sei como para pagar pelo administrador do sistema e como encontrá-lo eu quero saber como eles atacam eu tinha upload por algum script no servidor ftp por injeção ou não algum outro método?

    
por 14.01.2010 / 11:57