نت افراز هک شده ؟
| 1 هفته قبل | بلاگ
به نظرتون نت افراز هک شده؟ هک شدن در اولین قدم به معنی دسترسی به یک بخش، سطح یا تمامی یک پلتفرم نرم افزاری است (دسترسی فیزیکی به سخت افزار هک شدن نیست!). وقتی میگیم نت افراز هک شده یا نه باید ببینیم در چه سطحی منظورمون هست.
نت افراز چندین سطح دارد:
– وب سایت رسمی نت افراز
– نرم افزار whmcs بخش فروش و تیکت سیستم
– سرورهای اشتراکی و نیمه اشتراکی نت افراز
– کارمندان نت افراز و کاربران نت افراز
– سامانه های اطلاع رسانی ( مثل تلگرام و وبلاگ)
وب سایت رسمی نت افراز:
نت افراز به آدرس دامنه ی https://www.netafraz.com بیش از 6000 روز است که فعال است. نت افراز دامنه های دیگری مثل netafraz.ir و netafzar.com و نت-افراز.com را هم دارد. که همه به دامنه ی اصلی netafraz.com ریدایرکت شده اند. نیم سرورهای دامنه ی نت افراز هم بر روی :
Name Server: ns.netafraz.com 149.202.28.110
Name Server: ns2.netafraz.com 136.243.29.40
Name Server: ns3.netafraz.com 185.78.22.2
تنظیم شده اند. این موضوع از این جهت مهم است که اکثر شرکت های هاستینگ از نیم سرورهای شرکت های ارائه دهنده ی CDN مثل کلادفلر یا آروان کلاد استفاده می کنند، که واقعا این نشان از بی تجربگی این شرکت ها دارد چرا که شرکت های هاستینگ می بایست خود پیشرو در این زمینه باشند و حداقل به خود اطمینان داشته باشند و حداقل توانایی کنترل حملات و امنیت سایت خود را داشته باشند.
اما سایت نت افراز به نظر با php نوشته شده است و حالت داینامیک زیادی ندارد. هک کردن این وب سایت نیاز به دسترسی به وب سرویس سرور میزبان دارد. سرور میزبان نیز از آپاچی و انجینکس استفاده می کند. هک کردن این سرور کار غیر ممکنی نیست ولی خیلی سخت به نظر می رسد.
نرم افزار whmcs بخش فروش و تیکت سیستم:
نت افراز در اولین سالهای شروع دارای یک پلتفرم اختصاصی php بود و من آرزو دارم یک روز مجددا به همون روز ها برگرده و پلتفرم نرم افزاری خودش را راه اندازی کند مثل خیلی از شرکت های هاستینگ. در هر صورت در حال حاضر از نرم افزار whmcs استفاده می کند که یک نرم افزار اختصاصی برای فروش محصول آنلاین است و تمرکز آن بر روی هاستینگ است. هک شدن این سامانه نرم افزاری با توجه به توسعه ی چندین ساله کار دشواری به نظر می رسد.
سرورهای اشتراکی و نیمه اشتراکی نت افراز:
در توضیحات سرویس های نت افراز سه وب سرور لایت اسپید، آپاچی و انجینکس درج شده است که می توان نتیجه گرفت تقریبا تمامی سرورهای نت افراز از این وب سرورها استفاده می کنند. سرور های نت افراز از سیستم عامل لینوکس استفاده می کنند و طبق گفته ی کارشناسان پشتیبانی، لینوکس و پی اچ پی این سرورها اختصاصی می باشد. پس هک شدن این سرور ها نیز بسیار بسیار مشکل خواهد بود.
کارمندان نت افراز و کاربران نت افراز:
کارمندان نت افراز هم بخشی از این سیستم هستند. تا جایی که در این چندساله من با پشتیبان های نت افراز ارتباط داشتم، آنها همیشه از یک آی پی اختصاصی برای تست وب سایتها استفاده می کنند. داشتن یک آی پی اختصاصی یعنی داشتن یک شبکه ی اختصاصی در پشت صحنه که هک کردن این بخش نیز کار دشواری است.
اما بخش آخر کاربران نت افراز هستند. می تواند گفت تا قبل از این بخش نت افراز به صورت ۹۹ درصد امن است اما در بخش کاربران این درصد به موارد بسیاری بستگی دارد. کاربران به دلیل استفاده از نرم افزارهایی مثل وردپرس و افزونه ها و پوسته های مخرب و آلوده که از سایت های ایرانی خریداری می کنند، سرورهای اشتراکی نت افراز را در معرض خطر قرار می دهند. البته جای نگرانی وجود ندارد چرا که نت افراز قوانین خاصی را برای ارتقا امنیت در این بخش انجام داده است. برای مثال رول های امنیتی برای دسترسی به وردپرس و یا دیتابیس به صورت مستقیم/
جمع بندی:
طبق صحبت تلفنی با پشتیبان های شرکت نت افراز، این شرکت و سرورهای آن در سطح netroot و در سطح فایل ها هیچ وقت هک نشده است و با خیال راحت می توانید سرویسهای امن نت افراز را خریداری نمایید.
نت افراز