forumفتح موضوع جديد
فتح موضوع جديد

كلمة مرور مدير لوحة تحكم الاستضافة وقعت في إيد حد تاني، لازم أغيرها فوراً بس مش قادر أسجل دخول

AAslı U***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2026
رسالة
61
#1

فاكر اسم المستخدم بس كلمة المرور اتغيرت. بدوس على رابط "نسيت كلمة المرور" بس مش بيوصلني إيميل. كتبت لشركة الاستضافة، قالوا هاستنى 24 ساعة. خلال الوقت ده الهاكر ممكن يمسح ملفات السيرفر ويسرق نسخ احتياطية لقاعدة البيانات، بس أنا مش عارف يعمل إيه — إزاي أعمل إسعافات أولية؟

في أداة إدارة تانية على مستوى السيرفر؟ WinSCP، SSH، أو لوحة تحكم تانية؟ ولا فعلاً محكوم عليا أستنى 24 ساعة؟

أسوأ الاحتمالات، لو السيرفر اتسرق بالكامل، ونظام النسخ الاحتياطي في شركة الاستضافة اتسرق ومسحوا كل حاجة، ومفيش غير الصفر، تنصحوني أعمل إيه؟ لازم أنقل لهوستينج جديد؟

SSelin K***مشارك
المسمى الوظيفي
خبير اختبار
قطاع
تدريب
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
يناير 2026
رسالة
254
الأكثر إفادة#2

خطوات سريعة في الطوارئ: 1) اتصل بشركة الاستضافة تليفونياً، واطلب دعم سريع من التذكرة (24 ساعة كتير جداً)، 2) لو إيميلك ما اتسرقش، راجعه — شوف لو حد عمل حساب تاني، 3) لو عندك وصول SSH، ممكن تعيد تعيين الباسورد (لو عندك صلاحية root). مثلاً ادخل cPanel عبر ssh وشغل الكود ده: 'whmapi1 passwd_pop account=USERNAME newpass=NEWPASS'، 4) اسأل شركة الاستضافة لو في أدوات إدارة تانية. 5) نظام إدارة النسخ الاحتياطي عادةً ليه واجهة منفصلة (زي Backup Wizard)، راجعه. بعد ما تغير كل الباسوردات، لو عدت 7 أيام أو أكتر والهاكر سرق الملفات، راجع اللي جاي.

AAslı Ç***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
استشارات
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
ديسمبر 2025
رسالة
124

Doki · استشارات الامتثال لـ KVKK · 2026

#3

أنا كمان حصل معايا من فترة، الهاكر غيّر باسورد البانل ولما روحت cPanel ضغطت على إرسال بريد استرداد وعديت الموضوع، وصلني بعد 30 دقيقة. على كل حال بس انت اتصل تليفونياً يعني، جرب دعم الشات كام مرة...

VVolkan G***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2022
رسالة
81
#4

لو عندك وصول SSH بصلاحيات root، تقدر تغير باسورد مستخدم MySQL باستخدام هاش الباسورد: UPDATE mysql.user SET Password=PASSWORD('newpass') WHERE User='root'; FLUSH PRIVILEGES;. لو لأ، تقدر تشغل WHM API أو سكريبت الإدارة في cPanel. بس لو الهاكر وصل لـ root أصلاً، يبقى السيرفر اتسرق بالكامل. راجع اللوجات، bind.log، secure log وغيرهم.

BBurak B***محارب قديم
المسمى الوظيفي
مطور برمجيات
قطاع
مطبعة
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
مارس 2023
رسالة
252
#5

في الحالات دي شركة الاستضافة بتتحرك ببطء شديد فعلاً. لكن لو تقدر توصل لـ SSH تبقى مرتاح شوية... تقدر تغير باسورد الـ root. بصراحة أو تعمل sudo su وتكتب passwd root. لكن لو وصلوا لكل السيرفر يبقى في malware كمان — عمل فورمات كامل ثم إعادة تثبيت وانتهى الموضوع.

AAycan D***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
240
#6

في وصول SSH؟ لو في وصول root: ssh root@[IP]، passwd [enter]، اكتب الباسورد الجديد، confirm. لو في وصول مستخدم فقط: sudo su، passwd، الباسورد الجديد. بانل شركة الاستضافة ده حاجة ثانوية، المهم وصول السيرفر. لو مفيش وصول SSH خالص، ممكن تضطر تتصل بشركة الاستضافة تليفونياً. ينصح بمراجعة اللوجات: /var/log/auth.log، /var/log/secure (أنظمة Red Hat)، دي بتقول مين دخل.

KKübra M***مشارك
المسمى الوظيفي
مدير المحاسبة
قطاع
استشارات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أكتوبر 2023
رسالة
140
#7

بتتكلم بسرعة أوي يا أستاذ، هل السيرفر اتسرق بالكامل عشان باسورد البانل اتغير؟ ولا بس باسورد cPanel؟ لو لسه تقدر تدخل SSH يبقى لسه ملكك. الخطوة الأولى: ادخل SSH، ادخل bash، اعمل root. بعدين نشوف...

EElif G***خبيرعضو المجتمع
تاريخ الانضمام
مارس 2025
رسالة
3
#8

وكيف حللتم هذه النقطة؟ وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

JJale G***مشارك
المسمى الوظيفي
موظف إدخال بيانات
قطاع
تغليف
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
أبريل 2025
رسالة
27
#9

لم أكن أعلم بهذا.

MMustafa G***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
تصنيع الأثاث
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2022
رسالة
72
#10

هذا العنوان مؤرشف.

CCeren A***خبير
المسمى الوظيفي
مسؤول تقنية المعلومات
قطاع
كهرباء وإلكترونيات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
يونيو 2024
رسالة
263
#11

أنا مشروع صغير، دعوني أشرح من منظوري. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

SSenaمشارك
المسمى الوظيفي
مصمم جرافيك
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2024
رسالة
86
#12

عند النظر إلى العملية ككل، تتغير الصورة لكن بصراحة تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

هذا كل شيء، أرجو المعذرة إذا أطالت.

BBurak A***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2023
رسالة
39
#13

دعني أشرح كيف يتم التطبيق عملياً وطيب إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

AAleyna S***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
تجارة إلكترونية
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أغسطس 2024
رسالة
3
#14

سأتحدث من الطرف الآخر، فأنا من جانب الموردين. كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا.

معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة. بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

MMustafa G***محارب قديمعضو المجتمع
تاريخ الانضمام
يوليو 2022
رسالة
379
#15

عانيت من نفس المشكلة قبل عامين. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

DDamla Y***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2025
رسالة
57
#16

تم الحفظ.

MMustafa A***مشارك
المسمى الوظيفي
مدير إقليمي
قطاع
ورق
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2023
رسالة
37
#17

هناك فخ هنا، لا أريد المرور عليه دون ذكره. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

دعني أتركها كملاحظة، قد تكون مفيدة.

MMurat K***مشارك
المسمى الوظيفي
مطور سااس
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مارس 2024
رسالة
118

Doki · إعداد إدارة السجلات · 2025

#18

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

MMerve K***مشارك
المسمى الوظيفي
مدير سلسلة التوريد
قطاع
تجارة تجزئة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أبريل 2025
رسالة
328

Doki · نقل البنية التحتية · 2026

#19

تشتت النقاش، دعني ألخصه. طيب بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

HHilal Y***خبير
المسمى الوظيفي
مدير المحاسبة
قطاع
خدمات تموين
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
أغسطس 2025
رسالة
66
#20

قضيت وقتًا طويلاً في هذا المجال. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا. دعني أتركها كملاحظة، قد تكون مفيدة.

اكتب رداً