PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : بدست اوردن اطلاعات سخت افزاری سرور از طریق سی پنل



demonvictor
November 17th, 2014, 22:05
درود
عرض سلام و خسته نباشید.
سوالی که داشتم این هستش که آیا میشه از طریق هاست سی پنل به مشخصات سخت افزاری سرور پی بردش یا نه؟ از طریق دابلیو اچ ام چطور؟

nginxweb
November 17th, 2014, 22:13
درود

دوست گرامی اگر فقط دسترسی هاست دارید با فانکشن های php تا حدی امکان پذیر هستش اما اکثر هاستینگ ها و سرورهایی که حرفه ای کانفیگ میشوند فانکشن های که مربوط به دریافت اطلاعات سخت افزای یا usage سرور میشوند را مسدود میکنند برای کارکرد اسکریپت های این فرم تحت php نیازمند دسترسی به /proc و exec در سرور میباشد که توسط هاستینگ ها برای امنیت مسدود میگردد.

ارادت
:53:

demonvictor
November 18th, 2014, 01:35
درود

دوست گرامی اگر فقط دسترسی هاست دارید با فانکشن های php تا حدی امکان پذیر هستش اما اکثر هاستینگ ها و سرورهایی که حرفه ای کانفیگ میشوند فانکشن های که مربوط به دریافت اطلاعات سخت افزای یا usage سرور میشوند را مسدود میکنند برای کارکرد اسکریپت های این فرم تحت php نیازمند دسترسی به /proc و exec در سرور میباشد که توسط هاستینگ ها برای امنیت مسدود میگردد.

ارادت
:53:


اگه دسترسی وب هاست منیجر داشته باشم چی؟ منظورم دابلیواچ ام هستش.ضمنا اشاره کردین که یه سری ها میبندن.میشه بگین که چه طور میشه بست؟> لطفا آموزش کاملی اگه دارین بدین.

- - - Updated - - -

مشتری من از طریق دابلیو اچ ام سی پنل میتونه اطلاعات منابع سخت افزاری من از قبیل رم و سی پی یو رو ببینه آیا؟ اگر میتونه راهی هستش که بشه جلو این کار رو گرفت؟

Yas-Host
November 18th, 2014, 06:14
باید مدیر سرور دسترسی های server information و service status رو از داخل edit dns server مسدود کند و باز نزارد.

اما ! اگر perl یا cgi بر روی سرور فعال باشد و cagefs فعال نباشد براحتی میتوانید به مقادیر زیر دست یابید :

کانفیگ mysql
میزان فضای هارد دیسک و باقی مانده پارتیشن ها
مدل دقیق سی پی یو و پردازنده سرور
نوع سیستم عامل و لود اوریج
و ...

که همگی از کامند لاین cgi براحتی قابل بدست آوردن هستند.

demonvictor
November 18th, 2014, 11:41
باید مدیر سرور دسترسی های server information و service status رو از داخل edit dns server مسدود کند و باز نزارد.

اما ! اگر perl یا cgi بر روی سرور فعال باشد و cagefs فعال نباشد براحتی میتوانید به مقادیر زیر دست یابید :

کانفیگ mysql
میزان فضای هارد دیسک و باقی مانده پارتیشن ها
مدل دقیق سی پی یو و پردازنده سرور
نوع سیستم عامل و لود اوریج
و ...

که همگی از کامند لاین cgi براحتی قابل بدست آوردن هستند.

خب من خودم مدیر سرور هستم.باید چیکار کنم که کسی نتونه به اینها دست پیدا کنه؟ دقیقا این کارهایی که گفتین رو چطوری باید انجامش بدم؟
ممنون میشم آموزش جامعی رو در این باره به من ارایه بدین.

تشکر

Yas-Host
November 18th, 2014, 12:23
خب من خودم مدیر سرور هستم.باید چیکار کنم که کسی نتونه به اینها دست پیدا کنه؟ دقیقا این کارهایی که گفتین رو چطوری باید انجامش بدم؟
ممنون میشم آموزش جامعی رو در این باره به من ارایه بدین.

تشکر

cgi access رو باید غیرفعال کنید + دسترسی perl و cgi رو کامل محدود کنید .

suphp رو فعال کنید

دسترسی به فایل های درون فولدر bin رو به 700 تغییر دهید مانند :

/bin/ln
/bin/cat
/bin/ls
/bin/chmod
و . . .

البته با محدودیت و اعمال عدم دسترسی به اسکریپت های cgi و perl تمامی موارد حل می شود.

از بخش فیچور پکیج هم دسترسی service status رو ببنید که کاربران هاستتون نتوانند در هاستتون مشاهده کنند.

همچنین open_basedir رو در /usr/local/lib/php.ini تعریف کنید که فقط به /tmp و فولدر های مورد نیاز مانند /home دسترسی داشته باشد.

همچنین options symlink رو غیرفعال کنید.

demonvictor
November 18th, 2014, 13:53
cgi access رو باید غیرفعال کنید + دسترسی perl و cgi رو کامل محدود کنید .

suphp رو فعال کنید

دسترسی به فایل های درون فولدر bin رو به 700 تغییر دهید مانند :

/bin/ln
/bin/cat
/bin/ls
/bin/chmod
و . . .

البته با محدودیت و اعمال عدم دسترسی به اسکریپت های cgi و perl تمامی موارد حل می شود.

از بخش فیچور پکیج هم دسترسی service status رو ببنید که کاربران هاستتون نتوانند در هاستتون مشاهده کنند.

همچنین open_basedir رو در /usr/local/lib/php.ini تعریف کنید که فقط به /tmp و فولدر های مورد نیاز مانند /home دسترسی داشته باشد.

همچنین options symlink رو غیرفعال کنید.

من واقعا معذرت میخوام.اما میشه یه آموزش تصویری به من بدین.فقط گفتین فلان چیزها باید به این شکل بشه.اما خب من نمیدونم دقیقا باید چطوری اون کارایی رو که میگین انجام بدم.
ممنون میشم