چگونه سرور های مجازی هک میشوند ؟ روش های جلوگیری چیست ؟

.:: چگونه سرور های مجازی یا همان Vps هک میشوند ::.

 

» باسلام معرفی روش های نفوذ به سرور های مجازی ( چگونه سرور های مجازی هک میشوند ؟ ) و راه های مقابله با آن با شما هستم !

 

VPS چیست ؟

 

 

» مخفف Virtual Private Server به معنای سرورهای شخصی مجازی هست !
Vps ها در اصل یک رایانه قوی مشابه رایانه های خانگی هستند که از نظر امکانات تفاوتی با سیستم های خانگی ندارند اما تفاوت اصلی آنها قوی بودن و استفاده از IP Valid و فعال بودن پورت Rdp هست که این امکانات را هم میتوان در سیستم های خانگی پیاده سازی کرد !

 

انواع سرور مجازی !

  1. ویندوزی
    2. لینوکسی

 

چگونه سرور های مجازی یا Vps هک میشوند ؟

» سرور های مجازی ( Vps ) معمولا بر مبنای سیستم عامل ویندوز و لینوکس هستند، این به چه معناست ؟
یعنی دقیقا همانند سیستم عامل های ما هستند ( البته باید عرض کرد که برای کارهای سروری از ویندوز سرور استفاده میشود نه ویندوز معمولی که از لحاظ ظاهر شبیه هم هستند اما از لحاظ دسترسی ها متفاوت اند ) !

 

 

خب این یعنی چی..

» یعنی هر کاری که در ویندوز یا لینوکس میتوانیم انجام دهیم تا حدودی بسیار زیادی در سرورهای مجازی هم امکان پذیر هست !

 

روش های نفوذ به Vps ها !

  1. آسیب پذیری در سیستم عامل
  2. آسیب پذیری در سرویس در حال اجرا در سیستم عامل
  3. آسیب پذیری در برنامه ها
  4. عدم پیکربندی مناسب
  5. بروت فورس

 

اگر مایل هستید در مورد بروت فورس بیشتر بخوانید اینجا کلیک کنید !

خب موارد 1 تا 4 کاملا مفهوم هستند اما مورد 5 رو ببینیم به چه شکلی عمل میکند !

 

بروت فورس چیست ؟

» حملات آنلاین پسورد یا همون بروت فورس ( فضای کلید ) که ممکن جاهای به گوشتون خورده باشه : همینطوری که از نام بحث امروزمون پیداس درمورد حدس زدن پسورد هدف داریم
بحث میکنیم که برای اطلاعات بیشتر اینجا کلیک کنید !

 

معمول ترین روش بروت فورس به سیستم عامل ویندوز !

» شایع ترین روش بروت فورس استفاده از دو ابزار KPortScan و NL Brute هست !

 

معرفی KPortScan 

» این ابزار یک ابزار اسکن ای پی ها باز با پورت 3389 می باشد !

 

 

معرفی NL Brute

 

 

» این ابزار ابزاری برای حملات بروت فورس هست !

 

روش مقابله با هک سرور های مجازی !

  1. Disable کردن administrator
  2. انتخاب پسورد سخت ( ترجیا نامفهوم ) !
  3. تغییر پورت RDP

 

 

جلوگیری از دزدیدن کوکی های مرورگر کلیک کنید !

پست های مرتبط

مطالعه این پست ها رو از دست ندین!
Race Condition چیست ؟

Race Condition چیست ؟ چگونه رخ می‌دهد ؟

آنچه در این پست میخوانید مفهوم Race Condition چیست ؟ به زبان سادهمفهوم تخصصی Race Conditionنیم نگاهی به  مبحث Race…

بیشتر بخوانید

آسیب پذیری Http Request Smuggling چیست ؟

آنچه در این پست میخوانید آسیب پذیری Http Request Smuggling چیست ؟HTTP request smuggling چیست ؟در حمله HTTP Request Smuggling…

بیشتر بخوانید
رود مپ هک و امنیت

نقشه راه هک و امنیت | رود مپ هک و امنیت

آنچه در این پست میخوانید نقشه راه هک و امنیت | رود مپ هک و امنیتاما مشکل اصلی کجاست ؟هک…

بیشتر بخوانید

نظرات

سوالات و نظراتتون رو با ما به اشتراک بذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آواتار کاربر کاربر مهمان Taha 26 بهمن 1398

سلام وقت بخیر، از شما برای آموزشهایی که در جهت بالا بردن سطح دانش هموطنان قرار میدهید بسیار متشکرم، یک سؤال دارم ممنون میشم کمکم کنید، البته در عرصه کرک سرور تازه کارم و تازه دارم یاد میگیرم ولی دوست دارم تمام زمینه ها رو یاد بگیرم، حال سوالم اینه که برای نفوذ به سرورهای لینوکسی با چه ابزارهایی میشه نفوذ کرد اگر نرم‌افزار خاصی در سیستم عامل ویندوز برای حملات روی سرورهای لینوکسی میشناسید ممنون میشم معرفی کنید، موفق باشید یا حق

مهدی حسنی 26 بهمن 1398

با سلام میتونید این لینک رو مطالعه کنید و یا اینکه بجای پورت 3389 از پورت 22 استفاده کنید و فقط کافیه که تو برنامه ها پورت رو تغییر بدید

https://blacksecurityteam.com/brute-force/