صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 16

موضوع: جلوگیری از حمله متد Symlink در آپاچی

  1. #1
    عضو دائم asrhosting آواتار ها
    تاریخ عضویت
    Sep 2009
    محل سکونت
    ایالات نصر آباد جرقویه
    نوشته ها
    1,103
    تشکر تشکر کرده 
    562
    تشکر تشکر شده 
    2,399
    تشکر شده در
    1,443 پست

    Lightbulb جلوگیری از حمله متد Symlink در آپاچی

    سلام .
    برای جلوگیری از حمله متد Symlink در آپاچی کانفیست مراحل زیر رو دنبال کنیم :

    1- ابتدا فایل کانفینگ آپاچی رو پیدا می کنیم .
    معمولا داخل این آدرس هست : /usr/local/apache/conf/httpd.conf
    با یه ویرایشگر بازش می کنیم :
    nano /usr/local/apache/conf/httpd.conf
    2- دنبال <Directory “/”> می گردیم
    ( سرچ با ctrl + w . )
    <Directory "/">
    Options -ExecCGI -FollowSymLinks Includes IncludesNOEXEC Indexes -MultiViews SymLinksIfOwnerMatch
    AllowOverride All
    </Directory>
    3- بعد از کد بالا کد های زیر را وارد می کنیم و فایل را ذخیره می کنیم :
    Directory "/home">
    Options -ExecCGI -FollowSymLinks -Includes IncludesNOEXEC Indexes -MultiViews SymLinksIfOwnerMatch
    AllowOverride AuthConfig Indexes Limit FileInfo Options=IncludesNOEXEC,Indexes,Includes,MultiViews ,SymLinksIfOwnerMatch
    </Directory>
    در آخر پس از مطمئن شدن اینکه مراحل رو درست رفتین آپاچی رو ریست کنید :
    service httpd restart
    میزبانی هاست لینوکس و ویندوز | نمایندگی دایرکت ادمین ، سی پنل ، پلسک روی سرورهای ایران
    ارائه سرور مجازی از ایران با پهنای باند نامحدود و لایسنس رایگان دایرکت ادمین ، سی پنل ، پلسک

  2. تعداد تشکر ها ازasrhosting به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید
    تاریخ عضویت
    Aug 2015
    نوشته ها
    88
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    19
    تشکر شده در
    13 پست

    پیش فرض پاسخ : جلوگیری از حمله متد Symlink در آپاچی

    سلام و درود بابت اینکه تاپیک قدیمی رو بالا اوردم واقعا معذرت میخام دوستان من این فایلو در این مسیر پیدا نکردم چه کنم؟؟؟
    Telegram -> @TavanWeb_Com
    Tel -> 09152579668

  5. #3
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : جلوگیری از حمله متد Symlink در آپاچی

    نقل قول نوشته اصلی توسط yozar30f نمایش پست ها
    سلام و درود بابت اینکه تاپیک قدیمی رو بالا اوردم واقعا معذرت میخام دوستان من این فایلو در این مسیر پیدا نکردم چه کنم؟؟؟
    سلام
    کنترل پنل مورد استفاده شما چیست؟
    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  6. #4
    عضو جدید
    تاریخ عضویت
    Aug 2015
    نوشته ها
    88
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    19
    تشکر شده در
    13 پست

    پیش فرض پاسخ : جلوگیری از حمله متد Symlink در آپاچی

    دایرکت ادمین هست...

  7. #5
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : جلوگیری از حمله متد Symlink در آپاچی

    مسیر etc/httpd/conf/extra/ فایل httpd-directories.conf
    توجه داشته باشید که فایل httpd-directories.conf یک فایل ln (لینک) شده از httpd-directories-old.conf در همان مسیر است. مشاهده با دستور ls -l


    آموزش زیر هم می تواند مفید باشد.
    http://help.directadmin.com/item.php?id=421
    ویرایش توسط زیرساخت : January 31st, 2016 در ساعت 01:30
    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  8. تعداد تشکر ها از زیرساخت به دلیل پست مفید


  9. #6
    عضو جدید
    تاریخ عضویت
    Aug 2015
    نوشته ها
    88
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    19
    تشکر شده در
    13 پست

    پیش فرض پاسخ : جلوگیری از حمله متد Symlink در آپاچی

    نقل قول نوشته اصلی توسط زیرساخت نمایش پست ها
    مسیر etc/httpd/conf/extra/ فایل httpd-directories.conf
    توجه داشته باشید که فایل httpd-directories.conf یک فایل ln (لینک) شده از httpd-directories-old.conf در همان مسیر است. مشاهده با دستور ls -l


    آموزش زیر هم می تواند مفید باشد.
    http://help.directadmin.com/item.php?id=421
    درود ممنون بابت راهنماییتون اما بدنه این این قسمت رو در فایل پیدا نکردم
    <Directory "/">
    Options -ExecCGI -FollowSymLinks Includes IncludesNOEXEC Indexes -MultiViews SymLinksIfOwnerMatch
    AllowOverride All
    </Directory>


    و اینکه منظورتون رو از این قسمت هم متوجه نشدم

    توجه داشته باشید که فایل httpd-directories.conf یک فایل ln (لینک) شده از httpd-directories-old.conf در همان مسیر است. مشاهده با دستور ls -l
    اگه امکانش هست واضح تر توضیح بدید خیلی ممنون
    Telegram -> @TavanWeb_Com
    Tel -> 09152579668

  10. #7
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : جلوگیری از حمله متد Symlink در آپاچی

    شما قصد دارید سیملینک رو در سرورتون محدود کنید یا صرفا می خواید فایل کانفیگ دایرکتوری در وب سرور رو بررسی کنید؟
    برای رفع مشکل سیملینک علاوه بر تصحیح options های دایرکتوری ها می بایست چند تا کار دیگه انجام بدید. مثل استفاده از هندلر مناسب ، استفاده از سیستم عامل کلاد لینوکس و ...


    منظور این هست که فایل httpd-directories.conf یک فایل اصلی نیست و محتواش رو از فایل دیگه میخونه. در واقع یک لینک سیمبولیک هست.


    The httpd-directories.conf file will be a symbolic link to one of
    httpd-directories-old.conf
    httpd-directories-new.conf
    موقع کامپایل CB یا بصورت دستی امکان استفاده از قابلیت harden_symlinks_patch وجود داره.
    لینک آموزش هم که قبلا فرستاده شده. http://help.directadmin.com/item.php?id=421
    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  11. تعداد تشکر ها از زیرساخت به دلیل پست مفید


  12. #8
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : جلوگیری از حمله متد Symlink در آپاچی

    شما اگه دایرکت ادمین دارید,این فایل رو باز کنید :

    /etc/httpd/conf/extra/httpd-directories.conf
    بعد داخلش همین توضیحات بالا و داخلشه.
    اینو بگم,تو بعضی کانفیگ ها -FollowSymLinks روی برخی سایت ها مشکل ساز میشه که باید + کنارش بزنید.
    این نکته رو فراموش نکنید.مخصوصا اگه هاستینگ دارید

  13. تعداد تشکر ها از IrIsT به دلیل پست مفید


  14. #9
    عضو انجمن InterServer.ir آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Under DDOS Attacks
    نوشته ها
    732
    تشکر تشکر کرده 
    375
    تشکر تشکر شده 
    788
    تشکر شده در
    498 پست

    پیش فرض پاسخ : جلوگیری از حمله متد Symlink در آپاچی

    این روش ها برای جلوگیری از سیملینک های ساده وابندائی موثر هست ولی الان اکثر شل ها این موارد رو بایپس می کنند .

    راه های پیشنهادی:

    1- بهترین راه استفاده از سیستم عامل کلاود لینوکس

    2- پچ کردن کرنل سنت او اس

    3- پچ کردن وبسرور آپاچی

    Reliable , High-Performance Hosting
    Website: EnterServer.ir // telegram: @Developerrr // Email: Parscloudsp [ @ ] gmail.com


  15. تعداد تشکر ها ازInterServer.ir به دلیل پست مفید


  16. #10
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : جلوگیری از حمله متد Symlink در آپاچی

    نقل قول نوشته اصلی توسط InterServer.ir نمایش پست ها
    این روش ها برای جلوگیری از سیملینک های ساده وابندائی موثر هست ولی الان اکثر شل ها این موارد رو بایپس می کنند .

    راه های پیشنهادی:

    1- بهترین راه استفاده از سیستم عامل کلاود لینوکس

    2- پچ کردن کرنل سنت او اس

    3- پچ کردن وبسرور آپاچی
    سلام
    میشه یکم در مورد پچ کردن اپاچی و کرنل بگین؟
    در مورد سیملینک،روش ها زیاد است.یکی از راههای جلوگیری استفاده از دیزیبل فانکشن ها
    تنظیم openbasedir و سیف مود
    تنظیم دقیق همین مقاله بالا
    بستگی به نوع پنل،کمپایل سازی ماژول ها که مثلا suphp که اینم اگه درست کانفیگ نشه شیملینک میخوره
    اجازه ندادن و بستن فایل ها با پسوند هایی مشابه cgi pl py و ...همچنین از طریق allowoverride میتونسد htaccess رو قفل کنید که نفوذگرنتونه این پسوند هارو اضافه کنه و ...
    استفاده از کلودلینوکس،اما اینم خودش باگ داره.ولی بازم کار گزینه بالارو یه خوبی انجام میده
    من از کلود برای سایتم استفاده نمیکنم.راههای خود کلود رو خودم دشتی اضافه گردم
    Followsymlink و include هم بهتره بسته باشه.
    مجوزهاس دشترشی رو درست بدین
    و یک. چندتا کار دیگه و چون با گوشی هستم سخته گفتنش
    اما اگر خواستید میتونم کمک کنم

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل با symlink
    توسط upweb در انجمن سی پنل CPanel
    پاسخ ها: 4
    آخرين نوشته: December 23rd, 2016, 15:15
  2. تست symlink
    توسط h-f در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 3
    آخرين نوشته: June 9th, 2014, 13:47
  3. چگونه از حمله symlink جلوگیری کنیم .
    توسط MagicCoder در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: August 19th, 2011, 17:21
  4. بستن symlink
    توسط Unkn0wn200 در انجمن سوالات و مشکلات
    پاسخ ها: 29
    آخرين نوشته: September 23rd, 2010, 13:40
  5. Symlink
    توسط NovinServer در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: June 17th, 2010, 01:20

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •