PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : security apache



babrab
July 20th, 2010, 22:04
سلام دوستان
معادل فارسی این چندتا جمله چی میشه؟
1) Turn off server side includes
2) Turn off directory browsing
3) Don't allow apache to follow symbolic links

secure_host
July 21st, 2010, 11:46
با سلام
مورد اول SSI رو خاموش می کنه !! این ماژول باغث میشه که فایلی را در فایل دیگر include کرد.
مورد دوم باعث می شه که امکان رویت دایرکتوری ها را برای یوزر ها غیر فعال شود.
مورد سوم هم تا آپاچی نتونه از symbolic استفاده کنه اگر در مورد این مورد یک سرچی بزنید متوجه میشید که symlink attack از حملات خظرناک در سرور ها محسوب میشود.
در این لینک در مورد symbolic link ها می تونید توضیحاتی را بخونید.
Symbolic link - Wikipedia, the free encyclopedia (http://en.wikipedia.org/wiki/Symbolic_link)
و
symlink
Infosecwriters.com (http://www.infosecwriters.com/texts.php?op=display&id=159)
Full Disclosure: Symlink attack techniques (http://seclists.org/fulldisclosure/2005/Dec/642)
Symlink Attack (http://www.linuxquestions.org/questions/linux-security-4/symlink-attack-701251/)