توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : Jailed Shell
King
December 27th, 2010, 00:59
سوالی که مدتهاست ذهن منو در گیر کرده ارائه Jailed Shell به برخی کاربران است
از نظر امنیتی میتونه مشکلی ایجاد کنه
کلا سطح دسترسی چقدر هست در این نوع shell
ممنون می شم دوستان راهنمایی بفرمایند:77:
vPsPersia.COM
December 27th, 2010, 02:03
خطریه !
King
December 27th, 2010, 02:04
مثلا؟
شل محدودیه
vPsPersia.COM
December 27th, 2010, 02:11
خوب حتی اگه 1 درصد باشه ، سر نخی برای نفوذ هکر هست .
در اخطاریه ها و گزارشات csf هم آماده !
Online24
December 27th, 2010, 02:43
مفهوم jailed shell access این است که تنها دسترسی به یک Virtual File System به کاربر داده شده و تنها Home directory کاربر و فایل های متعلق به او و ابزارهایی در دسترسش قرار میگیرند .
jailed shell تضمین میکند که کاربر شما تنها تحت مجوز های خودش کاری انجام دهد و تنها به بخش کوچکی از FileSystem شما که متعلق به خودش است دسترسی داشته باشد .
لازم به ذکر است این دسترسی ممکن است مشکلات امنیتی ایجاد کند ، ضمن اینکه این دسترسی حتی میتواند سرور را در برابر local exploite ها و حتی root vulnerability های خاصی آسیب پذیر کند . (چون در این نوع دسترسی امکان اجرای هر فایل ، به شرط اینکه فایل متعلق به کاربر باشد ، وجود خواهد داشت . )
IFACO.Net
December 27th, 2010, 10:06
کلا غیرفعال کنید.
agent47
December 27th, 2010, 10:49
امنیت سرور مهمتر هست و کاهش هر ریسکی، بهترین گزینه هست. غیر فعال کردن این بخش، خیال خودتون رو راحت میکنه.
King
December 27th, 2010, 18:14
فرض کنید ما بخواهیم به برخی از مشترکین چنین سرویسی بدهیم
چطور میشود با نهایت امنیت چنین سرویسی داد؟
حذف صورت مسئله که خوب کار سختی نیست
atilnic
December 28th, 2010, 10:35
همانطور که agent24 گفتن کاهش ریسک ها خوبه
امنیت هاستینگ تحریم کاربرا از هر نوع دسترسی هست
امنیت = عدم اجازه دسترسی بیشتر کاربر به ریز نکات و ...
;)
agent47
December 29th, 2010, 08:56
همانطور که agent24 گفتن کاهش ریسک ها خوبه
امنیت هاستینگ تحریم کاربرا از هر نوع دسترسی هست
امنیت = عدم اجازه دسترسی بیشتر کاربر به ریز نکات و ...
;)
اگر منظور شما از agent24 ما هستیم که ما agent47 هستیم . 24 خیلی وقت پیش ترور شد.
از پست بی ربطم عذر خواهم.:->
robot
December 29th, 2010, 09:05
چطور غیرفعال میشه :-?
atilnic
December 29th, 2010, 10:07
داداش چه فرق داره؟:dهر چی باشی تاج سر ما هستی
مثل همیشه خاک پاتم<:-P بابت این پست که الان همه میان میگن اسپم معظرت - معزرت - معضرت - معزرط :114:یادم رفت چطوری بنویسم