صفحه 1 از 4 1234 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 38

موضوع: اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

  1. #1
    عضو جدید
    تاریخ عضویت
    Dec 2014
    نوشته ها
    7
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    سلام دوستان

    امینت دربرابر سیملینک 100% نیست اما اگر ممکه یک توضیحی بدید که دقیقا برای جلوگیریش باید چه اقداماتی رو انجام داد که بایپس هم نشه؟!

  2. # ADS




     

  3. #2
    عضو انجمن 007 آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    ایران
    نوشته ها
    640
    تشکر تشکر کرده 
    7
    تشکر تشکر شده 
    681
    تشکر شده در
    545 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    سلام
    ازطریق easyapacheمیتونین تیکش رو بزنین و کامپایل کنین تا سیملینک نشه سرورتون
    ارادت

  4. تعداد تشکر ها از 007 به دلیل پست مفید


  5. #3
    عضو جدید
    تاریخ عضویت
    Dec 2014
    نوشته ها
    7
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط 007 نمایش پست ها
    سلام
    ازطریق easyapacheمیتونین تیکش رو بزنین و کامپایل کنین تا سیملینک نشه سرورتون
    ارادت
    فقط همین؟!!
    یعنی هیچکار دیگه نیاز نیست؟

  6. #4
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2015
    نوشته ها
    10
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    2
    تشکر شده در
    2 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط 007 نمایش پست ها
    سلام
    ازطریق easyapacheمیتونین تیکش رو بزنین و کامپایل کنین تا سیملینک نشه سرورتون
    ارادت
    کذوم تیک ؟

  7. #5
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    1- تعریف open_basedir در php.ini
    2- استفاده از suphp
    3- جلوگیری از اجرای perl / python / cgi در وب سرور و سی پنل
    4- جلوگیری از override فایل .htaccess برای دور زدن تنظیمات امنیتی
    5- استفاده از suhosin و رول های امنیتی و تعیین کانکشن ها
    6- کمتر کردن permission های فایل های /usr/bin/perl و /usr/bin/python
    7- کمتر کردن permission های فایل های /bin/ln و /bin/cat و /bin/ls و باقی دستوراتی که برای symlink در پرل و cgi اجرا می شوند .
    8- غیرفعال کردن Followsymlinks در وب سرور و .htaccess
    9- تغریف کرون جاب برای ست کردن دسترسی 400 برای فایل های کانفیگ اسکریپت ها
    10- مطمئن شدن از دسترسی 750 فولدر /home/user/public_html و user:nobody

    و .. . .!

    - - - Updated - - -

    نقل قول نوشته اصلی توسط 007 نمایش پست ها
    سلام
    ازطریق easyapacheمیتونین تیکش رو بزنین و کامپایل کنین تا سیملینک نشه سرورتون
    ارادت
    این مورد فقط در وب سرور صورت میگیرد و مربوط به وب سرور است

    اگر از سمت php یا python / perl / cgi انجام شود این مورد نمیتواند جلوی آن را بگیرد.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط vhost نمایش پست ها
    کذوم تیک ؟
    Symlink Race Condition Protection

  8. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  9. #6
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    سلام.

    به موردی که دوستان عزیز فرمودید این راهم اضافه میکنم ،
    استفاده از پچ کرنل grsecurity که استفاده از ان کاری تخصصی هست و پیشنهاد میکنم اگر اطلاعاتی ندارید روی سرور تست این را تست کنید.
    به کمک grsecurity میتوانید وب سرور و کرنل سیستم عامل را پچ کنید و نیازی به بستن فانکشن یا پرل یا پایتون و محدودیت های اضافه ی دیگر نیست.
    لینک اموزشی‌:
    SecurityTargets Blog: Hardening CentOS kernel with grsecurity

    همچنین خیلی از موارد امنیتی دیگر را نیز میتوانید تنظیم کنید.

    موفق باشید./
    ویرایش توسط secureconfig : February 15th, 2015 در ساعت 16:02
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  10. تعداد تشکر ها از secureconfig به دلیل پست مفید


  11. #7
    عضو انجمن meysam021 آواتار ها
    تاریخ عضویت
    Sep 2013
    محل سکونت
    ایران
    نوشته ها
    678
    تشکر تشکر کرده 
    246
    تشکر تشکر شده 
    1,321
    تشکر شده در
    927 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سلام.

    به موردی که دوستان عزیز فرمودید این راهم اضافه میکنم ،
    استفاده از پتچ کرنل grsecurity که استفاده از ان کاری تخصصی هست و پیشنهاد میکنم اگر اطلاعاتی ندارید روی سرور تست این را تست کنید.
    به کمک grsecurity میتوانید وب سرور و کرنل سیستم عامل را پتچ کنید و نیازی به بستن فانکشن یا پرل یا پایتون و محدودیت های اضافه ی دیگر نیست.
    لینک اموزشی‌:
    SecurityTargets Blog: Hardening CentOS kernel with grsecurity

    همچنین خیلی از موارد امنیتی دیگر را نیز میتوانید تنظیم کنید.

    موفق باشید./
    تنها راه جلوگیری تنظیم رول ها هست عزیز ، بعد از مراحل بستن دسترسی کاربر برای روشن کردن یا خاموش کردن موارد امنیتی باید بریم سراغ رول ، بصورتی که فایل شل نات فوند بده وقتی کلیک کنه روش در اینصورت میشه گفت
    جلوش گرفته میشه با پچ کرنال هم کامل نمیشه جلوش رو گرفت
    اگرم از php 5.3 استفاده میشه پیشنهاد من استفاده صحیح از سیف موده ، صحیح فرق داره با استفاده غلط
    تغییر دسترسی پوشه هایی که جناب سنجری هم گفتند
    بفرض
    /home/user/public_html
    برای نمایش ندادن فایل های روت کاربر توسط شل هست.
    که واقعا یه چیز جدی هست.
    روی یه سرور کانفیگ نشده یه شل به شما میدم از طریق همون مسیر میتونید به همه فایل های کاربر دسترسی خواند داشته باشید.
    سیمیلینک مهار شدنی بصورت 100% نیست.
    البته برای کسایی که بلدن هک رو هم 100% هست ولی برای غول هکر ها میشه 95% حساب کرد.
    ولی با اینکارا 95% تضمینی هست.
    لسترلوک
    شماره تماس : 06142327071 - تلگرام : Lasterloc
    تخفیف تاپیک از 50 درصد به 20 درصد به دلیل بالا رفتن نرخ ارز کاهش یافته

  12. تعداد تشکر ها از meysam021 به دلیل پست مفید


  13. #8
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط meysam021 نمایش پست ها
    تنها راه جلوگیری تنظیم رول ها هست عزیز ، بعد از مراحل بستن دسترسی کاربر برای روشن کردن یا خاموش کردن موارد امنیتی باید بریم سراغ رول ، بصورتی که فایل شل نات فوند بده وقتی کلیک کنه روش در اینصورت میشه گفت
    جلوش گرفته میشه با پچ کرنال هم کامل نمیشه جلوش رو گرفت
    اگرم از php 5.3 استفاده میشه پیشنهاد من استفاده صحیح از سیف موده ، صحیح فرق داره با استفاده غلط
    تغییر دسترسی پوشه هایی که جناب سنجری هم گفتند
    بفرض
    /home/user/public_html
    برای نمایش ندادن فایل های روت کاربر توسط شل هست.
    که واقعا یه چیز جدی هست.
    روی یه سرور کانفیگ نشده یه شل به شما میدم از طریق همون مسیر میتونید به همه فایل های کاربر دسترسی خواند داشته باشید.
    سیمیلینک مهار شدنی بصورت 100% نیست.
    البته برای کسایی که بلدن هک رو هم 100% هست ولی برای غول هکر ها میشه 95% حساب کرد.
    ولی با اینکارا 95% تضمینی هست.
    سلام.

    فکر میکنم منظور شما انتی شلر هست که شل روی سرور اجرا نشود.

    یه شل از سرور بهتون میدم - انتی شلر نداره - disable_funcitons none - سیف مود خاموش - پرل ، پایتون و ... باز کلا هیچ محدودیتی ندارد !
    ببینم چطور میتونید نفوذ کنید ! - اگر با این شرایط تمایل داشتید پ.خ دهید تا شل را تقدیمتان کنیم !
    --------------------------------------------------------------------------------------------------------------------------
    انتی شلر و ... تنها برای جلوگیری از نفوذ به سایت مناسب هست نه سرور ! مثلا اپلود سنتر دیگه روش شل اپ نمیشه و... البته برخی از شلر ها روی انتی شلر نیز کار میکنند !

    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  14. #9
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط meysam021 نمایش پست ها
    جلوش گرفته میشه با پچ کرنال هم کامل نمیشه جلوش رو گرفت
    .
    دقیقا

    جلوی symlink را تا حدی با محدودیت یا حتی patch کردن کرنل می توان گرفت اما هیچ چیز صدرصد نیست.
    جناب حامد مسافر عملا اعلام کردند که هیچ سدی حتی grsecurity یا cloudlinux هم نمی تواند جلوی symlink را بگیرد.

  15. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  16. #10
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    How to Disable Symlinks on linux WHM/cPanel Server ?HostRipples $1 Hosting - Cheap reseller Hosting | HostRipples $1 Hosting - Cheap reseller Hosting

    از این روش استفاده کنید ولی اگر به صورت جدی میخواهید سیملینک رو ببندید و کلا از لینوکس غیرفعال کنید باید کامیت های موجود برای غیرفعال کردن سیملینک رو استفاده کنید

    اگر چک لیست های امنیتی لینوکس وب هاستینگ رو رعایت کنید اصلا نیازی به بستن سیملینک و .. نیست

  17. تعداد تشکر ها ازelementary به دلیل پست مفید


صفحه 1 از 4 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: May 27th, 2017, 01:53
  2. ssh در cpanel چیست؟
    توسط jpmo02 در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: February 5th, 2015, 20:55
  3. درخواست رسیلر/مستر رسیلر لینوکس نامحدود (Cpanel)
    توسط IranWHT در انجمن درخواست نمایندگی هاستینگ
    پاسخ ها: 9
    آخرين نوشته: January 18th, 2013, 12:29
  4. QuickInstall در cpanel چیست؟
    توسط hadi-110 در انجمن مباحث و منایع آموزشی
    پاسخ ها: 0
    آخرين نوشته: December 7th, 2012, 10:03
  5. این ارور Cpanel مربوط به چیست؟
    توسط king.james در انجمن سی پنل CPanel
    پاسخ ها: 1
    آخرين نوشته: February 26th, 2011, 20:10

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •