صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 23

موضوع: حل مشکل امنیتی symlink در سی پنل .

  1. #11
    عضو دائم j4b3r آواتار ها
    تاریخ عضویت
    Jun 2009
    محل سکونت
    تهران
    نوشته ها
    1,359
    تشکر تشکر کرده 
    460
    تشکر تشکر شده 
    2,996
    تشکر شده در
    1,873 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط ertebat7 نمایش پست ها
    یکی از دوستان لطفا روش پچ کردن کرنل را توضیح بده
    متاسفانه با جستجو در سایت چیزی دستگیرم نشد

    روشی هم که در پست اول بود اجرا کردم ولی در موقع build شدن خطا میده
    روش پچ کردن
    به سایت Grsecurity
    مراجعه کنید
    بهتر هست کلود لینوکس نصب کنید
    و از اون طریق پچ کنید

  2. # ADS




     

  3. #12
    عضو دائم shivahost آواتار ها
    تاریخ عضویت
    Dec 2010
    نوشته ها
    2,477
    تشکر تشکر کرده 
    1,371
    تشکر تشکر شده 
    4,137
    تشکر شده در
    2,773 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    سنتوس 6.3 هم دارهاین مشکل رو؟

  4. #13
    عضو دائم
    تاریخ عضویت
    Aug 2009
    نوشته ها
    1,385
    تشکر تشکر کرده 
    1,037
    تشکر تشکر شده 
    2,649
    تشکر شده در
    1,633 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط www.denaserver.com نمایش پست ها
    سلام
    یک سوال داشتم !
    اگر فایروال Csf هم نصب داشته باشیم باز هم می تونن با باگ symlink هک کنن ؟
    symlink باگ نیست بلکه بخشی از هسته لینوکس هست و وقتی سرور اشتراکی هست شما باید سطح دسترسی هارو محدود کنید.

    نقل قول نوشته اصلی توسط ertebat7 نمایش پست ها
    یکی از دوستان لطفا روش پچ کردن کرنل را توضیح بده
    متاسفانه با جستجو در سایت چیزی دستگیرم نشد

    روشی هم که در پست اول بود اجرا کردم ولی در موقع build شدن خطا میده
    Grsecurity/Configuring and Installing grsecurity - Wikibooks, open books for an open world

    انجام تنظیمات روی کرنل , compile کرنل و .. نیاز به تجربه داره و به هیچ عنوان توصیه نمیکنم روی سرور production تست و آزمون و خطا انجام بدید :-)

    نقل قول نوشته اصلی توسط shivahost نمایش پست ها
    سنتوس 6.3 هم دارهاین مشکل رو؟
    symlink نه یک حفره امنیتی هست نه ×مشکل× که نیاز به پچ داشته باشه , symlink بخشی از هسته لینوکس هست.

    موفق باشید !

  5. تعداد تشکر ها از HugeServer به دلیل پست مفید


  6. #14
    عضو جدید www.denaserver.com آواتار ها
    تاریخ عضویت
    May 2012
    نوشته ها
    96
    تشکر تشکر کرده 
    47
    تشکر تشکر شده 
    1,501
    تشکر شده در
    1,245 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط j4b3r نمایش پست ها
    دو تا فایل داخل فایل زیپ هست اون دوتا ردر مسیر داده شده بزارید
    فایل .tar.gz و باز نکنید
    سلام
    دقیقا منم همین کار را انجام دادم
    اما نمیشه و وسط کار اررور میده و Biuld نمیشه !
    یکی دیگه از دوستان هم که تیکت زده هم همین کار را انجام داده اما به مشکل خورده ! دقیقا مثل من
    سرور های مجازی و اختصاصی گواهینامه اس اس ال
    سایت: www.denaserver.com
    Telegram: @hamidebrazi Tel: 0912 18 18 806

  7. #15
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    علاوه بر این کاری که جابر عزیز فرمودند
    میتونید در فایل
    httpd.conf
    موارد زیر را به این صورت تغییر بدید
    <Directory "/">
    Options -ExecCGI -FollowSymLinks -Includes IncludesNOEXEC -Indexes -MultiViews SymLinksIfOwnerMatch
    AllowOverride All
    </Directory>

    <Directory "/usr/local/apache/htdocs">
    Options IncludesNOEXEC -Indexes -FollowSymLinks +SymLinksIfOwnerMatch -ExecCGI
    AllowOverride None
    Order allow,deny
    Allow from all

    </Directory>
    http://www.webhostingtalk.ir/f10/423/
    این لینک هم به دردتون میخوره
    safe mode رو روشن کنید
    php.ini خصوصی رو ببندید حتی میتونید کاری کنید یوزر نتونه .htaccess دستی بسازه

    یه دوست خارجی دارم که تاکید میکنه داخل
    nano /etc/fstab
    اینارو بذاریم
    tmpfs /dev/shm tmpfs defaults,nosuid,noexec,nosymfollow,rw 0 0
    devpts /dev/pts devpts gid=5,mode=620 0 0
    sysfs /sys sysfs defaults 0 0
    proc /proc proc defaults 0 0
    /tmp /var/tmp ext3 defaults,bind,noauto,noexec,nosymfollow 0 0
    none /tmp tmpfs nodev,nosuid,noexec,nosymfollow 0 0
    /tmp /tmp tmpfs nodev,nosuid,noexec,nosymfollow 0 0
    /dev/tmpMnt /tmp ext3 loop,nosuid,noexec,rw,nosymfollow 0 0
    /var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev,nosymfollow 0 0
    /tmpdir /tmp ext3 loop,noexec,nosuid,rw,nosymfollow 0 0
    البته دوستان صاحب نظر در مورد آخری نظر بدند
    ویرایش توسط Ashkankamangar.ir : September 30th, 2012 در ساعت 02:38

  8. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


  9. #16
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط ertebat7 نمایش پست ها
    یکی از دوستان لطفا روش پچ کردن کرنل را توضیح بده
    متاسفانه با جستجو در سایت چیزی دستگیرم نشد

    روشی هم که در پست اول بود اجرا کردم ولی در موقع build شدن خطا میده
    Grsecurity/Appendix/Grsecurity and PaX Configuration Options - Wikibooks, open books for an open world

    Grsecurity/Configuring and Installing grsecurity - Wikibooks, open books for an open world

    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  10. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  11. #17
    عضو جدید www.denaserver.com آواتار ها
    تاریخ عضویت
    May 2012
    نوشته ها
    96
    تشکر تشکر کرده 
    47
    تشکر تشکر شده 
    1,501
    تشکر شده در
    1,245 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    علاوه بر این کاری که جابر عزیز فرمودند
    میتونید در فایل
    httpd.conf
    موارد زیر را به این صورت تغییر بدید

    http://www.webhostingtalk.ir/f10/423/
    این لینک هم به دردتون میخوره
    safe mode رو روشن کنید
    php.ini خصوصی رو ببندید حتی میتونید کاری کنید یوزر نتونه .htaccess دستی بسازه

    یه دوست خارجی دارم که تاکید میکنه داخل
    nano /etc/fstab
    اینارو بذاریم

    البته دوستان صاحب نظر در مورد آخری نظر بدند
    سلام
    اگر این کاری که شما گفتید را انجام بدهم مشکل biuld حل میشه ؟؟
    سرور های مجازی و اختصاصی گواهینامه اس اس ال
    سایت: www.denaserver.com
    Telegram: @hamidebrazi Tel: 0912 18 18 806

  12. #18
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    136
    تشکر تشکر کرده 
    283
    تشکر تشکر شده 
    179
    تشکر شده در
    131 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    سلام.

    دوستانی که با فایل استارتر گرامی مشکل دارن در وژن اپاچی هست که در فایل سورس 2.2.22 هست باید دستی ویرایش بشه اسکریپت زیر هم برای وژن 2.2.23 اپاچی هست که میتونن دوستان با دستورات زیر نصب بکنن:

    wget http://layer1.rack911.com/before_apache_make -O /scripts/before_apache_make
    chmod 700 /scripts/before_apache_make
    #Rebuild apache after.
    /scripts/easyapache

  13. تعداد تشکر ها از mahdi2009 به دلیل پست مفید


  14. #19
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2016
    محل سکونت
    ایران
    نوشته ها
    181
    تشکر تشکر کرده 
    172
    تشکر تشکر شده 
    59
    تشکر شده در
    52 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط j4b3r نمایش پست ها
    مشکل symlink که باعث هک شدن و دسترسی کامل هکر به سرور میشه
    مشکل شایعی هست که جدیدا تعداد زیادی از سرورها به این طریق هک شدند.
    چند وقت پیش به این روش برای حل مشکل رسیدم متاسفانه منبع رو یادم رفته
    روش کار ساده است
    این فایل رو دانلود کنید:
    www.gatefa.com/Apache.zip
    سپس دو فایل موجود در فایل زیپ رو در پوشه زیر آپلود کنید
    ( با دسترسی یوزر روت)
    کد PHP:
    /var/cpanel/easy/apache/custom_opt_mods/Cpanel/Easy/Apache 
    حالا اقدام به استفده از easyapche کنید
    در قسمت Exhaustive Options
    گزینه SymlinkProtection رو تیک بزنید و مجددا کامپایل کنید.


    امیداورم مفید باشه.
    فایل موجود نیست اگر کسی داره بدش
    ممنون

  15. #20
    عضو دائم j4b3r آواتار ها
    تاریخ عضویت
    Jun 2009
    محل سکونت
    تهران
    نوشته ها
    1,359
    تشکر تشکر کرده 
    460
    تشکر تشکر شده 
    2,996
    تشکر شده در
    1,873 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    سلام
    از کلود لینوکس استفاده کنید.
    اون فایل ابتدایی دیگه کاربرد نداره.
    در موقع کامپایل آپاچ در سی پنل گزینه symlink race condition رو انتخاب کنید

  16. تعداد تشکر ها از j4b3r به دلیل پست مفید


صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل با symlink
    توسط upweb در انجمن سی پنل CPanel
    پاسخ ها: 4
    آخرين نوشته: December 23rd, 2016, 15:15
  2. جلوگیری از حمله متد Symlink در آپاچی
    توسط asrhosting در انجمن مباحث و منابع آموزشی
    پاسخ ها: 15
    آخرين نوشته: January 31st, 2016, 21:08
  3. پاسخ ها: 4
    آخرين نوشته: August 4th, 2013, 10:57
  4. چگونه از حمله symlink جلوگیری کنیم .
    توسط MagicCoder در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: August 19th, 2011, 17:21
  5. Symlink
    توسط NovinServer در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: June 17th, 2010, 01:20

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •