صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 14

موضوع: شل

  1. #1
    عضو دائم irlogo آواتار ها
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,013
    تشکر تشکر کرده 
    773
    تشکر تشکر شده 
    1,546
    تشکر شده در
    1,188 پست

    پیش فرض شل

    سلام


    1. چه طوری می شود شل ها را از روی سرور پاک کرد؟
    2. چه طوری می شود کاری کرد که شل بر روی سرور کار نکند ؟
    3. چه طوری می شود کاری کرد که کسی نتواند شل آپلود کند ؟


    ممنونم

  2. تعداد تشکر ها از irlogo به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم
    تاریخ عضویت
    Aug 2009
    نوشته ها
    1,385
    تشکر تشکر کرده 
    1,037
    تشکر تشکر شده 
    2,649
    تشکر شده در
    1,633 پست

    پیش فرض پاسخ : شل

    آنتی ویروس clamav
    مود سکوریتی

  5. تعداد تشکر ها ازHugeServer به دلیل پست مفید


  6. #3
    عضو انجمن saeidj آواتار ها
    تاریخ عضویت
    Nov 2009
    نوشته ها
    322
    تشکر تشکر کرده 
    369
    تشکر تشکر شده 
    367
    تشکر شده در
    242 پست

    پیش فرض پاسخ : شل

    ترفند خاص دیگه ای نیست؟

  7. تعداد تشکر ها از saeidj به دلیل پست مفید


  8. #4
    عضو دائم
    تاریخ عضویت
    Aug 2009
    نوشته ها
    1,385
    تشکر تشکر کرده 
    1,037
    تشکر تشکر شده 
    2,649
    تشکر شده در
    1,633 پست

    پیش فرض پاسخ : شل

    hardening

  9. تعداد تشکر ها از HugeServer به دلیل پست مفید


  10. #5
    عضو دائم irlogo آواتار ها
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,013
    تشکر تشکر کرده 
    773
    تشکر تشکر شده 
    1,546
    تشکر شده در
    1,188 پست

    پیش فرض پاسخ : شل

    نقل قول نوشته اصلی توسط HugeServer نمایش پست ها
    آنتی ویروس clamav
    مود سکوریتی
    وقتی سرور دوون باشه و نشه به whm وارد شد اونوقت قضیه چی هست؟

  11. تعداد تشکر ها از irlogo به دلیل پست مفید


  12. #6
    عضو دائم
    تاریخ عضویت
    Aug 2009
    نوشته ها
    1,385
    تشکر تشکر کرده 
    1,037
    تشکر تشکر شده 
    2,649
    تشکر شده در
    1,633 پست

    پیش فرض پاسخ : شل

    نمی فهمم!
    خوب سرور دان باشه
    چطور میخاد هک بشه؟!
    یا شما برید whm یا ssh?

  13. تعداد تشکر ها ازHugeServer به دلیل پست مفید


  14. #7
    عضو دائم irlogo آواتار ها
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,013
    تشکر تشکر کرده 
    773
    تشکر تشکر شده 
    1,546
    تشکر شده در
    1,188 پست

    پیش فرض پاسخ : شل

    نقل قول نوشته اصلی توسط HugeServer نمایش پست ها
    hardening
    یعنی چی؟

  15. تعداد تشکر ها از irlogo به دلیل پست مفید


  16. #8
    عضو دائم
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,732
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    3,299
    تشکر شده در
    1,408 پست

    پیش فرض پاسخ : شل

    نقل قول نوشته اصلی توسط irlogo نمایش پست ها
    یعنی چی؟
    ایمن سازی !

    برای جلوگیری از اجرای شل مخرب :

    Suphp رو فعال کنید .
    کانفیگ php.ini رو بدرستی انجام بدید . فانکشن های خطرناک رو غیرفعال کنید .
    mod_security نصب و کانفیگ کنید .
    safe mod رو در صورت امکان به حالت فعال (enable) بگذارید .

    permission فایل ها و فولدر ها رو کنترل کنید و بدون دلیل دسترسی بیش از حد ندید
    ( 755 برای فولدر و 644 برای فایل مناسب هست )
    suphp در این امر به شما کمک خواهد کرد .

    استفاده از نرم افزار های مطمئن و بدون باگ !!!


    ===========================
    موضوع تاپیک رو کامل وارد کنید .
    انگیزه برای پاسخ دادنش بیشتر میشه

    ---------- Post added at 12:37 PM ---------- Previous post was at 12:14 PM ----------

    نقل قول نوشته اصلی توسط irlogo نمایش پست ها
    سلام


    1. چه طوری می شود شل ها را از روی سرور پاک کرد؟
    2. چه طوری می شود کاری کرد که شل بر روی سرور کار نکند ؟
    3. چه طوری می شود کاری کرد که کسی نتواند شل آپلود کند ؟


    ممنونم
    تنها کاری که میتونید بکنید اینه که مانع اجرای شلرها بشید !

    اسکریپت شلر فایلی ست مثل بقیه فایل ها ... ( عوماما از نوع php )
    اگر منظور شما اینه که کسی که هیچ دسترسی نداشته باشد و بخواهد اصطلاحا شل بگیره ...
    باید از بدون باگ بودن اسکریپت و نرم افزارهایی که استفاده میکنید مطمئن باشید .
    ولی کسی که دسترسی داشته باشه مثل فایل معمولی عمل آپلود رو انجام میده ! ( فیلتر خاصی اینجا نمیشه قرار داد )

    برای پیدا کردن شلر باید محتوای هر فایل رو چک کرد !
    فکر میکنم نرم افزارهایی برای این کار به صورت عمومی منتشر شده باشه .

    ( پیدا کردن شلر در صورتی که سرور شما امن نباشه کمکی به شما نخواهد کرد . ولی در صورت وجود امنیت ، وجود اسکریپت های شلر نباید زیاد شما رو نگران کنه )

  17. تعداد تشکر ها ازOnline24 به دلیل پست مفید


  18. #9
    عضو جدید
    تاریخ عضویت
    Nov 2009
    نوشته ها
    74
    تشکر تشکر کرده 
    46
    تشکر تشکر شده 
    53
    تشکر شده در
    25 پست

    پیش فرض پاسخ : شل

    سلام
    من یه بار روی یه سرور دیدم که وقتی شل آپلود میکردی خودش پاکش میکرد.
    این چطوریه؟ آنتی ویروسه؟

  19. تعداد تشکر ها از alireza66 به دلیل پست مفید


  20. #10
    عضو دائم
    تاریخ عضویت
    Aug 2009
    نوشته ها
    1,385
    تشکر تشکر کرده 
    1,037
    تشکر تشکر شده 
    2,649
    تشکر شده در
    1,633 پست

    پیش فرض پاسخ : شل

    بله!
    اگر شل از cpanel اپلود شه قیل از اینکه ران بخواد بشه حذف میشه!
    ولی اگه از ftp یا php uploader - cgi یا ... اپلود شه
    انتی نمیتونه بگیره(realtime)
    اگه میخاید realtime بگیره باید این محصول رو خریداری کنید
    ConfigServer eXploit Scanner (cxs)
    که از هرجا فایل اپلود شه میگیرتش
    ولی اگر شل کد شده باشه آنتی نمیگیره.
    حتما هم باید از apache استفاده شه

    # PHP upload scripts (via a mod_security or suhosin hook)
    # Perl upload scripts (via a mod_security hook)
    # CGI upload scripts (via a mod_security hook)
    # Any other script type that utilizes the HTML form ENCTYPE multipart/form-data (via a mod_security hook)
    # Pure-ftpd

  21. تعداد تشکر ها ازHugeServer به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •