توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سوال درباره مشکل cxs
offerde
April 5th, 2014, 15:33
سلام یک مشکلی دارم در cxs که فایل های جوملا و وردپرس رو بلاک می کنه و باعث میشه صفحه سفید بشه
چکار باید کنم دوستان یک راهنمایی و کمک کنید ؟
nginxweb
April 5th, 2014, 15:41
درود
دوست گرامی CSX فقط shell ها exploit ها و اسکریپت های مخرب را شناسایی میکند و کاری به فایل هاید یگر ندارد
اگر فایل های سایت شما encode هستند با فرمتی خاص ممکن هستش که CSX به عنوان suspicious file شناسایی کند و قرنظینه کند به همین دلیل میتوانید مسیری که فایلهای فوق قرار دارند را در بخش exclude scan در برنامه CSX تنظیم کنید که تغییری در کارکرد این فایلها ایجاد نشود
ارادت
offerde
April 5th, 2014, 15:48
درسته ولی بعضی از فایل ها به عنوان فایل مخرب شناسایی می کند بعد این که قسمتی که گفتید نبود
Mohsen.b
April 5th, 2014, 16:04
قرنطینه رو غیرفعال کنید و ریپورت هایی که میده رو دستی چک کنید. این روش هم جواب میده.
offerde
April 5th, 2014, 16:06
قرنطینه رو غیرفعال کنید و ریپورت هایی که میده رو دستی چک کنید. این روش هم جواب میده.
خب این روش کمی خطرناکه و چندان به نظرم منطقی نمی یاد باید دائم چک کرد
روش اصولی تر در تنظیمات منظورم هست که بی جا و بجهت به فایلی مشکوک نشه
Mohsen.b
April 5th, 2014, 16:10
اگر این روش مورد پسند نبود باید لیست تمام فایلهایی رو که نمی خواهید چک بشه exclude کنید.
offerde
April 5th, 2014, 16:12
اگر این روش مورد پسند نبود باید لیست تمام فایلهایی رو که نمی خواهید چک بشه exclude کنید.
خب یعنی باید تمام فایل های جوملا و وردپرس یا هر سیستمی رو ببریم تو این لیست
این طوری که باید تک تک وارد بشه
offerde
April 6th, 2014, 11:02
از دوستان کسی تا حالا cxs نصب نکرده با تنظیماتش کار نکرده که بتونه در این مورد کمک کنه به هر فایلی به جهت گیر نده و باعث نشه قرنطیه بشه
چون الان فایل وردپرسی و جوملایی در قرنطیه هستنذ و بالا نمی یاد
mhiizadi
April 6th, 2014, 11:23
از دوستان کسی تا حالا cxs نصب نکرده با تنظیماتش کار نکرده که بتونه در این مورد کمک کنه به هر فایلی به جهت گیر نده و باعث نشه قرنطیه بشه
چون الان فایل وردپرسی و جوملایی در قرنطیه هستنذ و بالا نمی یاد
دقیقا اعلام کنید چه فایل هایی رو پاک میکنه ؟؟!!
روی یوزر های خاصی انجام میشه؟؟؟ یا روی تمام سایت های وردپرسی ؟؟!
اگر تمام سایت ها هست باید اون دستورات رو کمی کاهش بدید و از اون مقدار ها کم کنید ....
offerde
April 6th, 2014, 11:27
فایل های js و ini مربوط به تم
هاست 97
April 6th, 2014, 11:30
/etc/cxs/cxs.ignore را باز کنید
برای مثال فایل زیر را ایگنور کنید
hfile:/public_html/wp-includes/class-smtp.php
برای تمام هاست ها در دایرکتور مشابه ایگنور میشود
offerde
April 6th, 2014, 11:32
خب این برای یک فایل هست و باید مشترک باشه ولی بعضی چیزها مشترک نیست مثلا فایل های js تم ها یا پلاگین ها
هاست 97
April 6th, 2014, 11:52
از قسمت فرنطینه ایگنور کنید
offerde
April 6th, 2014, 11:56
از قسمت فرنطینه ایگنور کنید
یعنی شما هر کاربری که مشکل داشته باشه همین طور ایگنور می کنید این طوری منظورم نیست ها راهی که بی جهت هر فایلی رو حساس نباشه
mhiizadi
April 6th, 2014, 18:02
یک یوزر رو ایگنور کنید :
dir:/home/asiauser/
pdir:/home/asiauser
فایل های این یوزر رو بررسی نمیکنه که جالب نیست!
پیشنهاد میکنم کمی از این تیک هایی که توی بخش کامند گذاشتید رو بردارید !!! خوب لزومی نداره برای مثال همش رو سرچ کن
هاست اشتراکی هست و اینقدرا نمیشه محدودیت ایجاد کرد دوست گرامی.
تیک قسمت های Quarantine Options (advanced)
و Exploit Scan Options (advanced)
(R) Match the PHP decode regex
(a) Report all script installs found,
not just old ones
(e) Linux binary or executable file
رو بردارید .
شاید مشکل حل بشه!
اگر چیزی زیادی گفتم که بردارید دوستان راهنمایی خواهند کرد و شاید هم بنده زیاده روی کردم یا شاید هم کم!