PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : رفع باگ روی vps لینوکس با پنل DirectAdmin



majid4040
June 29th, 2016, 17:25
سلام
دوستان چطوری میشه جلوی دایرکتوری لیست شدن فولدر phpmyadmin رو گرفت؟
پر از باگ CRSF هست
همچنین اکانتیکس ارور file:///C:/ProgramData/Acunetix%20WVS%2010/Data/Graphics/transparent-dot.gifUnprotected phpMyAdmin interface میده که میگه If you have never set a root password for MySQL, the server does not require a password at all for connecting as root. To setup root password for first time, use the mysqladmin tool. Check References for detailed information. روی روت مای اسکیول پسورد بزاریم در حالی که پسورد داره!
خود وبسرور آپاچی هم ارور file:///C:/ProgramData/Acunetix%20WVS%2010/Data/Graphics/transparent-dot.gifSlow HTTP Denial of Service Attack میده ، تایم کانکشن ها هم کم شده بازم این ارور وجود داره روی وبسرور
کسی میدونه چطوری میشه رفع کرد؟

nimafire
June 29th, 2016, 19:29
سلام
تا زمانیکه رمز عبور و نام دیتابیس را نداشته باشید نمیتوانید وارد phpmyadmin بشید.
چگونه شما وارد میشوید که لیست دیتابیس ها را نیز میتوانید ببینید ؟

majid4040
June 29th, 2016, 19:49
سلام
تا زمانیکه رمز عبور و نام دیتابیس را نداشته باشید نمیتوانید وارد phpmyadmin بشید.
چگونه شما وارد میشوید که لیست دیتابیس ها را نیز میتوانید ببینید ؟
درود
من موقع اسکن با اکانتیکس یوزر پسورد یکی از دیتابیس های سرور رو میدم اما یوزر پسورد روت MYSQL رو نمیدم بهش
حالا چرا اکانتیکس با توجه به اینکه روت MYSQL پسورد داره این خطا رو میده در عجبم!


+++++++++++++++++++++++++++


ارور Slow HTTP Denial of Service Attack هم هست البته رنگش نارنجیه ولی خب میترسم مشکل پیش بیاره
این لینک رو در مورد آپاچی روی این حمله پیدا کردم
https://blog.qualys.com/securitylabs/2011/11/02/how-to-protect-against-slow-http-attacks
منتهی سر در نیاوردم چطوری باید انجام بدم که کانکشن یوزر واقعی که کاربر خودمه به خطر نیفته
کسی که کانفیگ کرد میگفت باید کلودلینوکس داشته باشم پهنای باند رو منیتور کنم یا اینکه روی فایروال تعداد کانشکن رو محدود کنم و یوز واقعی خودمو البته به طبع در این حالت از دست میدم

حالا واقعا هیچ راهی نیست غیر از کلودلینوکس چون من کارم هاستینگ نیست و مقرون به صرفه نیست ماهیانه براش لایسنس جدا بپردازم