🚀 کدنایت | آموزش برنامهنویسی از صفر تا صد
گولنگ، جاوااسکریپت، نودجی اس، وب، اپلیکیشن و الگوریتم
🧑🏻💻 آموزش پروژهمحور و رایگان
🤖آموزش هوش مصنوعی و vibe coding و Ai engineering
💻 مناسب مبتدی تا پیشرفته
🌐 codenight.ir
Post #123
36
مشکل از نشت فایل .env بود
حالا چطور این فایل در دسترس هکر ها قرار گرفته بود جالب بود
اول که اصلا نمیفهمیدم داستان چیه و چطور این اتفاق افتاده
بعدش متوجه شدم فقط دسترسی به SMTP سرور نبود، بلکه دیتابیس هم پاک شده کامل
بعد متوجه شدم فقط کدنایت نیست دوتا دیگه از پروژه هام هم همین مشکل رو دارن و قضیه خیلی برام ترسناک و عجیب بود ولی شانسی که روی پروژه های دیگم داشتم بسته بودن پورت دسترسی به دیتابیس در خارج از سرور بود
بعد کامل تمامی پسورد ها، کلید های دسترسی، همه چی رو ریست کردم و از نو ست کردم و کلا فایل . env رو هم از روی سرور هم از روی سیستمم پاک کردم برای همه ی پروژه ها و به github secrets انتقال دادم
و دسترسی دیتابیس رو هم داخلی کردم
خلاصه که مشکل برطرف شد و پیشگیری های لازم هم انجام شد
و تنها چیزی که برام عجیب بود دسترسی به سیستمم بود که در سطح اپلیکیشن یا سرور یا پروایدر نبود
بلکه استفاده از نرم افزار کرک شده یا وی پی ان روی سیستمم بود که به این اطلاعات دسترسی پیدا کرده بودن و یا دسترسی ai به این اطلاعات بوده و گروه هکری تونستن اطلاعات رو از ai بگیرن
خلاصه که خود ai هم زیر بار نمیرفت که به این اطلاعات دسترسی داره یا نداره درحالی که همیشه محتاطانه دسترسی دادم و
کلام آخر مواظب باشید و حتی env فایل هاتون روی سیستم خودتون امنیت نداره
حالا چطور این فایل در دسترس هکر ها قرار گرفته بود جالب بود
اول که اصلا نمیفهمیدم داستان چیه و چطور این اتفاق افتاده
بعدش متوجه شدم فقط دسترسی به SMTP سرور نبود، بلکه دیتابیس هم پاک شده کامل
بعد متوجه شدم فقط کدنایت نیست دوتا دیگه از پروژه هام هم همین مشکل رو دارن و قضیه خیلی برام ترسناک و عجیب بود ولی شانسی که روی پروژه های دیگم داشتم بسته بودن پورت دسترسی به دیتابیس در خارج از سرور بود
بعد کامل تمامی پسورد ها، کلید های دسترسی، همه چی رو ریست کردم و از نو ست کردم و کلا فایل . env رو هم از روی سرور هم از روی سیستمم پاک کردم برای همه ی پروژه ها و به github secrets انتقال دادم
و دسترسی دیتابیس رو هم داخلی کردم
خلاصه که مشکل برطرف شد و پیشگیری های لازم هم انجام شد
و تنها چیزی که برام عجیب بود دسترسی به سیستمم بود که در سطح اپلیکیشن یا سرور یا پروایدر نبود
بلکه استفاده از نرم افزار کرک شده یا وی پی ان روی سیستمم بود که به این اطلاعات دسترسی پیدا کرده بودن و یا دسترسی ai به این اطلاعات بوده و گروه هکری تونستن اطلاعات رو از ai بگیرن
خلاصه که خود ai هم زیر بار نمیرفت که به این اطلاعات دسترسی داره یا نداره درحالی که همیشه محتاطانه دسترسی دادم و
کلام آخر مواظب باشید و حتی env فایل هاتون روی سیستم خودتون امنیت نداره
- 🔥 2
- 🤣 2
- 💩 1