PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : خرید آنتی شلر : Csx



acreza
July 3rd, 2012, 20:30
سلام .
قیمت این ConfigServer eXploit Scanner cxsپنجاه دلاره من یک کارت مجازی ویزا دارم که 50 دلاری هستش فقط نمیدانم ایران تحریمه ؟ میشه خرید یا نه ؟ موقعی که فرم اش را داری پر میکنی کشور ایران هم داره خیلی هم تاکید کرده که ما قبل از رسیدگی به سفارش آدرس آیپی شما را که در حال درخواست دادن میباشید با کشوری که از لیست انتخاب کردید و همچنین بقیه اطلاعات تون را تطابق میدهیم که صحیح باشه حالا نمیدانم آیپی ام را عوض کنم یا نه ؟
شرکت اش هم مال انگلیس هستش .
کسی تا حالا خریده تجربه داشته باشه ؟

خیلی فوریه سایت هام مرتب هک میشن هرکاری میکنم فایده نداره :(( :63:

Ashkankamangar.ir
July 3rd, 2012, 20:34
بله تحریمیم
60 دلاره

acreza
July 4th, 2012, 14:06
نه همون 50 دلاره اون 10 دلار که اضافه کرده نمیدونم مال چیه و جمع کل را همون 50 دلار زده !
وای پس چی کار کنم؟
من یک ویزا کارت مجازی 50 دلاری خریدم واسه همین کار .

irihost
July 4th, 2012, 14:48
درود

به جایی خرید csx

سرورت رو بده کسی که وارده کانفیگ امنیت کنه و لایت اسپید هم خریداری کن .

یا حق

reza_dadashian
July 4th, 2012, 14:56
اگه شل آپلود شده باشه کانفیگ امنیتی در حال حاضر چه تاثیری داره؟
مگه نباید اول الان شل پاک بشه بعد کانفیگ بشه که دیگه مشکل پیش نیاد؟

RoobinaServer
July 4th, 2012, 15:18
اگه شل آپلود شده باشه کانفیگ امنیتی در حال حاضر چه تاثیری داره؟
مگه نباید اول الان شل پاک بشه بعد کانفیگ بشه که دیگه مشکل پیش نیاد؟

چرا تقریبا درست میگید بله

دوستمون اشتباه کردن.

Csx در کنار موارد امنیتی باید تهیه بشه آن وقت یه سرور خوب میشه گفت داریم.
(لایت اسپید هم خیلی نقاط ضعف داره که از آپاچی از نظر بنده امنیتیش پائینتر هست ،چه بسی که نقاط ضعف آپاچی به دلیل انبوه بودن استفاده کننده بیشتر شناخته شده است و راه های مقابله با آن روز به روز پیدا میشود و مورد تایید Cpanel نیز میباشد.)

reza_dadashian
July 4th, 2012, 15:30
چرا تقریبا درست میگید بله

دوستمون اشتباه کردن.

Csx در کنار موارد امنیتی باید تهیه بشه آن وقت یه سرور خوب میشه گفت داریم.
(لایت اسپید هم خیلی نقاط ضعف داره که از آپاچی از نظر بنده امنیتیش پائینتر هست ،چه بسی که نقاط ضعف آپاچی به دلیل انبوه بودن استفاده کننده بیشتر شناخته شده است و راه های مقابله با آن روز به روز پیدا میشود و مورد تایید Cpanel نیز میباشد.)

درسته ...

در بین exploit scanner ها هم cxs یکی از بهترین ها هست ... فقط به خاطر قیمتش هاستینگ های ایرانی کم استفاده میکنند.
در مورد تحریم هم buycpanel.com که بروید با تاکید ذکر کردن که به ایرانی ها سرویس نمیدن ... ولی من کشور رو رو قطر گذاشتم چون zip اش رو میدونستم ازون طرف هم با آی پی آلمان رفتم 3،4 ماهی با ویزا مجازی همینطوری لایسنس میخریدم مشکلی هم نداشتم.

Cold
July 4th, 2012, 15:41
می‌شه با کانفیگ درست نذارید هکر دسترسی‌ بگیر که به این راحتی‌ شل بریزه
بعدشم با غیر فعال کردن بعضی‌ فانیکشن‌ها می‌شه جلو اجرا بعضی‌ از شل‌ها رو گرفت
شما کانفیگ کامل کن طرف تهش اینه که یه شل میگیره بعدش دیگه نه می‌تونه سیملینک کنه نه فایل‌های بعدی رو آپلود کنه یا بای‌پاس کنه برای کارای دیگه
مورد بعدی در مورد لایت اسپید گفتید نسبت به آپاچی ضعیف تره بر چه اساس؟شما یه کانفیگ کامل لایت اسپید و سی‌ پانل رو انجام بده بعد مقایسه کنید رو حملات (چه دی دس چه بقیه مورد)
با تشکر

reza_dadashian
July 4th, 2012, 15:52
می‌شه با کانفیگ درست نذارید هکر دسترسی‌ بگیر که به این راحتی‌ شل بریزه
بعدشم با غیر فعال کردن بعضی‌ فانیکشن‌ها می‌شه جلو اجرا بعضی‌ از شل‌ها رو گرفت
شما کانفیگ کامل کن طرف تهش اینه که یه شل میگیره بعدش دیگه نه می‌تونه سیملینک کنه نه فایل‌های بعدی رو آپلود کنه یا بای‌پاس کنه برای کارای دیگه
مورد بعدی در مورد لایت اسپید گفتید نسبت به آپاچی ضعیف تره بر چه اساس؟شما یه کانفیگ کامل لایت اسپید و سی‌ پانل رو انجام بده بعد مقایسه کنید رو حملات (چه دی دس چه بقیه مورد)
با تشکر

آپاچی سریعتر بروز میشه واسه همین ایشون گفتند که امنیت بیشتری دارند ... ولی اگه کامل میخوندید الان بحث دی داس نیست ... ( گرچه شما هم یه سایت رو با لایت اسپید کانفیگ کنید لینک بدید بگید این دی داس نمیشه ... من ارجا میدم به یکی از دوستانم تا زیر 5 دقیقه پاسخ شما رو بده :"> )
دوما شما یه شل روی هاست خودتون آپلود کنید هر فانکشنی هم هست دسترسی روت فقط بهش بدید باز هم میشه خیلی راحت index رو عوض کرد. ( و البته 1 هفته هست دارم با دوستم که هک بلده همین موضوع رو چک میکنم ... پس از آپلود شدن جز پاک کردن شل راه دیگری نیست مگر این که فانکشن create رو برای همه user ها ببندید که خوب چجوری میشه بهش گفت هاست؟ )

Ashkankamangar.ir
July 4th, 2012, 16:55
ما مدتهاست از cxs استفاده میکنیم و تاییدش میکنیم ولی به قول دوستمون بدون کانفیگ امنیتی ارزشی نداره
چون cxs شل آپلود شده رو حذف میکنه (هر نوع شلی با هر خاصیتی)
ولی جلو موارد دیگه رو نمیگیره هک که همش شل نیست
90 درصد هکر های ما با شل بلدند هک کنند ولی خب باید کانفیگ امنیتی درست بشه همین شرکت 150 دلار میگیره و علاوه بر نصب cxs کانفیگ امنیتی هم میکنه

RoobinaServer
July 4th, 2012, 17:29
می‌شه با کانفیگ درست نذارید هکر دسترسی‌ بگیر که به این راحتی‌ شل بریزه
بعدشم با غیر فعال کردن بعضی‌ فانیکشن‌ها می‌شه جلو اجرا بعضی‌ از شل‌ها رو گرفت
شما کانفیگ کامل کن طرف تهش اینه که یه شل میگیره بعدش دیگه نه می‌تونه سیملینک کنه نه فایل‌های بعدی رو آپلود کنه یا بای‌پاس کنه برای کارای دیگه
مورد بعدی در مورد لایت اسپید گفتید نسبت به آپاچی ضعیف تره بر چه اساس؟شما یه کانفیگ کامل لایت اسپید و سی‌ پانل رو انجام بده بعد مقایسه کنید رو حملات (چه دی دس چه بقیه مورد)
با تشکر

متاسفانه دوستانی که تازه با هک آشنا میشن یا حتی دوستانی که یه مدت دنبال هک بودن بعد گذاشتن کنار و ... همین حرف شما را میزنن.

آشیانه به اون عظمتش هک شد یادتون هست که؟

فکر کردید به همین راحتی میتونید جلوی شل را بگیرید؟

شما سرور را کانفیگ کنید بدید تا بگم شل یعنی چی.

شل داریم تا شل - هنوز شل ندیدید.

شل کد شده بنده میریزم رو سرور کل سرورتون رو در میاره.

Csx وظیفش گرفتن همین شل های کد شده هست اگر با بستن میشد چنین کاری کرد همان 150 دلار را فقط برای امنیت میگرفتن و خودشون اوکی میکردن.

اصلا با انجام کارهای امنیتی نمیشه جلوی شل را به صورت کامل گرفت.


مثلا شما جلوی تمام فانکشن های شل c100 را بگیر (که امکان نداره وگرنه اسکریتپها روی سرور به مشکل بر میخورن).

اما لینوکست رو تقویت نکند کرنالش رو و یا ...

یک بک دور میگیرم کل سرورتون میاد دستم.

این میشه مکمل امنیتی.


Csx یک مکمل امنیتی هست و با هیچ روشی نمیتوانید برای آن نمونه بیاورید.



مورد بعدی در مورد لایت اسپید گفتید نسبت به آپاچی ضعیف تره بر چه اساس؟شما یه کانفیگ کامل لایت اسپید و سی‌ پانل رو انجام بده بعد مقایسه کنید رو حملات (چه دی دس چه بقیه مورد)
با تشکر
این مقایسه ای که شما میگید ما سه سال پیش مقایسه کردیم دلیل گفته شده بالا.
روی آپاچی هم میشه جلوی دیداس را گرفت حتی بهتر بستگی به کانفیگر داره.در کل با هیچ سیستمی نمیشه کامل دیداس را جلوگیری کرد کانفیگ خوب فقط کمک یک مدیر سرور هست که هنگام دیداس پشت سرور نشسته و داره کارای لازم را انجام میده . همین

یا حق

Ashkankamangar.ir
July 4th, 2012, 17:34
دقیقا صحبت های RoobinaServer (http://www.webhostingtalk.ir/member/43051/) تایید میشه چقدر میخوای فانکشن ببندی؟
شاید طرف بتونه با یه کد از طریق سیستم تیکت whmcs به راحتی یه آپلودر بسازه و شل آپلود کنه
اونوقته که cxs خودی نشون میده
تمامی شل ها حتی کد شده و به صورت عکس و فایل txt رو میگیره
نمیذاره شل آپلود بشه
حتی فایلهایی که چند کد مخرب دارند رو هم میگیره
بعد از گرفتن و حذف فایل شل یه ایمیل بهتون میده
که میگه من فلان شل رو گرفتم
از فلان هاست
با فلان آیپی داشت آپلود میشد
به همین راحتی

RoobinaServer
July 4th, 2012, 17:41
حتی فایلهایی که چند کد مخرب دارند رو هم میگیره
بعد از گرفتن و حذف فایل شل یه ایمیل بهتون میده
که میگه من فلان شل رو گرفتم
از فلان هاست
با فلان آیپی داشت آپلود میشد
به همین راحتی


حتی فایلهایی که چند کد مخرب دارند رو هم میگیره

البته این به درد بیشتر زمانی میخوره که سایت ها را دیدید که بعد از چند وقت آنتیویروس ها جلوشون را میگیرن و عملا بسته میشن ؟

دقیقا به کار چنین افرادی میاد که سایتشون از کدهایم خرب و تروجان ها تا 99% پاک سازی میشه.


که میگه من فلان شل رو گرفتم
از فلان هاست
با فلان آیپی داشت آپلود میشد
به همین راحتی

البته مهندس جای خنده دارش رو نگفتید بگید برای عوض کردن جو بد نیست ، آخرش میاد عین این ندید بدیدا میگه که ببینید چه اسکریپتی هستم درجا جلوd خراب کاری را گرفتم و هزار تا تعریف از خودش میکنه :))

Ashkankamangar.ir
July 4th, 2012, 17:43
البته مهندس جای خنده دارش رو نگفتید که آخرش میاد عین این ندید بدیدا میگه که ببینید چه اسکریپتی هستم درجا جلوش خراب کاری را گرفتم و هزار تا تعریف از خودش میکنه :))

بله دقیقا آخرش میگه در 0.4 ثانیه پیدا کردم سریع گارانتی کردم و بعد حذف
کارش درسته

Cold
July 4th, 2012, 21:35
آپاچی سریعتر بروز میشه واسه همین ایشون گفتند که امنیت بیشتری دارند ... ولی اگه کامل میخوندید الان بحث دی داس نیست ... ( گرچه شما هم یه سایت رو با لایت اسپید کانفیگ کنید لینک بدید بگید این دی داس نمیشه ... من ارجا میدم به یکی از دوستانم تا زیر 5 دقیقه پاسخ شما رو بده :"> )
دوما شما یه شل روی هاست خودتون آپلود کنید هر فانکشنی هم هست دسترسی روت فقط بهش بدید باز هم میشه خیلی راحت index رو عوض کرد. ( و البته 1 هفته هست دارم با دوستم که هک بلده همین موضوع رو چک میکنم ... پس از آپلود شدن جز پاک کردن شل راه دیگری نیست مگر این که فانکشن create رو برای همه user ها ببندید که خوب چجوری میشه بهش گفت هاست؟ )
خوب یکی‌ یکی‌ صحبت دوستان رو برسی‌ می‌کنم
۱- آقای داداشیان :کاش یکم کامل صحبتای منو بخونید ، من گفتم ۱۰۰% anti dos?
گفتم میتونید بهتر جلو بگیرید ولی‌ بازم میگم بستگی به کسی‌ داره که کانفیگ می‌کنه
در مورد آنتی هک هم بازم از ۱۰۰% من جایی استفاده نکردم
دسترسی‌ روت به چی‌ بدم؟شما درست کانفیگ کن کرنل رو آپدیت کن حداقل تا وقتی‌ لوکال روت نیفتاده دست ایرانیا :دی در عامانی فک کنم الان ۲.۸.۶ ۲۰۱۲ هنوز لوکال نداره(به صورت پابلیک)
در مورد فانک‌ها ارجاع میدم به خوندن معماری ساختمان یک شل و php




متاسفانه دوستانی که تازه با هک آشنا میشن یا حتی دوستانی که یه مدت دنبال هک بودن بعد گذاشتن کنار و ... همین حرف شما را میزنن.

آشیانه به اون عظمتش هک شد یادتون هست که؟

فکر کردید به همین راحتی میتونید جلوی شل را بگیرید؟

شما سرور را کانفیگ کنید بدید تا بگم شل یعنی چی.

شل داریم تا شل - هنوز شل ندیدید.

شل کد شده بنده میریزم رو سرور کل سرورتون رو در میاره.

Csx وظیفش گرفتن همین شل های کد شده هست اگر با بستن میشد چنین کاری کرد همان 150 دلار را فقط برای امنیت میگرفتن و خودشون اوکی میکردن.

اصلا با انجام کارهای امنیتی نمیشه جلوی شل را به صورت کامل گرفت.


مثلا شما جلوی تمام فانکشن های شل c100 را بگیر (که امکان نداره وگرنه اسکریتپها روی سرور به مشکل بر میخورن).

اما لینوکست رو تقویت نکند کرنالش رو و یا ...

یک بک دور میگیرم کل سرورتون میاد دستم.

این میشه مکمل امنیتی.


Csx یک مکمل امنیتی هست و با هیچ روشی نمیتوانید برای آن نمونه بیاورید.


این مقایسه ای که شما میگید ما سه سال پیش مقایسه کردیم دلیل گفته شده بالا.
روی آپاچی هم میشه جلوی دیداس را گرفت حتی بهتر بستگی به کانفیگر داره.در کل با هیچ سیستمی نمیشه کامل دیداس را جلوگیری کرد کانفیگ خوب فقط کمک یک مدیر سرور هست که هنگام دیداس پشت سرور نشسته و داره کارای لازم را انجام میده . همین

یا حق

@روبینا سرور : دادا شرمنده اسمتو نمیدونم

در این مورد کاش یکم بیشتر تحقیق میکردید،خیلی‌ بزرگ این کار نیستم اما انقدری بودم که ۱،۲ روز باشمو‌ دنبال هک آید

آشیانه بحثشو یجا دیگه هم گفتم جدا ، ببینید باگ مال سرور خودشون نبود و گفتم یه بر دیگه هم از این باگ خوردن ، میتونید یه زنگ بزنید آقای پور علی‌ و ازشون بپرسید (apaferdowsi)
بله شلل داریم تا شل اما بزرگتر از شلی که دستِ fatal eror و barbaroez sec هستش که مدیر سرور کملت با فانک‌ها جلو اجراشو گرفت
۱۰۰%
بککدور میگیرید؟
۲ تا بحث اولا یه سری مسائل مربوط به مدیر خود سایت می‌شه که نظر راحت و بره سایت و دسترسی‌ گرفته بشه
و دوم اجرا کد مخرب

پینوشت : من نمی‌خوام با حرفم کسیو ناراحت کنم و موضع بگیرم می‌خوام یه بحثی‌ بشه که مفید باشه برا حداقل خودمون ۴ نفر که بحث می‌کنیم
ایشالا دوستانم نکهن از داره موضع گیری وارد بشن


در مورد مدیر سرور هم ۱۰۰%

پینوشت:csx یه چیزی ضروری




یا علی‌

RoobinaServer
July 4th, 2012, 21:46
@روبینا سرور : دادا شرمنده اسمتو نمیدونم

در این مورد کاش یکم بیشتر تحقیق میکردید،خیلی‌ بزرگ این کار نیستم اما انقدری بودم که ۱،۲ روز باشمو‌ دنبال هک آید

آشیانه بحثشو یجا دیگه هم گفتم جدا ، ببینید باگ مال سرور خودشون نبود و گفتم یه بر دیگه هم از این باگ خوردن ، میتونید یه زنگ بزنید آقای پور علی‌ و ازشون بپرسید (apaferdowsi)
بله شلل داریم تا شل اما بزرگتر از شلی که دستِ fatal eror و barbaroez sec هستش که مدیر سرور کملت با فانک‌ها جلو اجراشو گرفت
۱۰۰%
بککدور میگیرید؟
۲ تا بحث اولا یه سری مسائل مربوط به مدیر خود سایت می‌شه که نظر راحت و بره سایت و دسترسی‌ گرفته بشه
و دوم اجرا کد مخرب

پینوشت : من نمی‌خوام با حرفم کسیو ناراحت کنم و موضع بگیرم می‌خوام یه بحثی‌ بشه که مفید باشه برا حداقل خودمون ۴ نفر که بحث می‌کنیم
ایشالا دوستانم نکهن از داره موضع گیری وارد بشن


در مورد مدیر سرور هم ۱۰۰%

پینوشت:csx یه چیزی ضروری




یا علی‌
سلام مجدد

اسم بنده محمد شیخ سجادیه هست در امضا اسم بنده هست.

آشیانه مثال زدم که بگم با این چیزا که میگید فانکشن بسته بشه امنیت کامل نمیشه وقتی Csx میاد تو کار میشه گفت تازه امنیت رفته بالا چون وقتی یه اسکریپت باگ داشته باشه و بشه روی هاست شل تزریق کرد موقع تزریق شل این برنامه شناسایی میکنه و سریع از بین میبره و هکر با اینکه تونسته تزریق کنه عملا هیچ کاری نمیتواند انجام بده.

در کل خواستم بگم ارزش csx خیلی بالاتر از این حرف ها هست که بخوایم دربارش صحبت کنیم. csx از اجرای کد مخرب نیز جلوگیری خواهد کرد

دقیقا بخوام بگم csx یه جورایی سگ نگهبان حساب میشه (بیچاره سازندش آخر اسم برنامش شد سگ نگهبان !!!) در را شما باز بگذارید یه کسی هست که نگذاره غریبه وارد بشه.


یا حق

Cold
July 4th, 2012, 22:04
شرمند ندیدم آقا محمد
حرفتون درسته که امنیت کامل نیست ولی‌ به امن شدن که نزدیک میشیم
و ارزش کار نویسنده‌ام واقعا بالاس

پی‌ نوشت : می‌خواستم ببینم دوستان موافق هستند یه تاپیک بیاد بالا شروع کنیم تجربه‌های شخصی‌ در کانفیگ‌های مختلف رو مورد بحث قرار بدیم یا نه؟

reza_dadashian
July 4th, 2012, 22:33
شرمند ندیدم آقا محمد
حرفتون درسته که امنیت کامل نیست ولی‌ به امن شدن که نزدیک میشیم
و ارزش کار نویسنده‌ام واقعا بالاس

پی‌ نوشت : می‌خواستم ببینم دوستان موافق هستند یه تاپیک بیاد بالا شروع کنیم تجربه‌های شخصی‌ در کانفیگ‌های مختلف رو مورد بحث قرار بدیم یا نه؟

100% ... فقط یکم به تازگی هم بچه ها تنبل شدن و فقط دنبال فروشند هم من دیدم که به تازگی مردم میترسن اطلاعاتشون رو در اختیار بقیه بذارن :114:
ولی حالا مشکلی نداره فوقش با تعداد کم تاپیک رو فعال نگه میداریم...

m3hdi
July 4th, 2012, 22:56
آنتی هک ، آنتی شل ...
چه واژه هایی میشنویم !
دوستان عزیز شما شل رو چی معنی می کنید ؟
شل در لغت به معنی "قشر" - "لایه" - "پوسته" که در واقع معنی این رو میده که شما تونستید یک لایه از سرور قرار بگیرید
هک شدن مگه به شله ؟ هزاران باگ امنیتی وجود داره که اصلا کار به این نرم افزار ها نمیرسه ، قرضا اگر طرف rce بگیره چه نیازی به این برنامه میشه ..
دوستی هم فرموده بودن

اگه شل آپلود شده باشه کانفیگ امنیتی در حال حاضر چه تاثیری داره؟
مگه نباید اول الان شل پاک بشه بعد کانفیگ بشه که دیگه مشکل پیش نیاد؟
اتفاقا شل وقتی باشه کانفیگ امنیتی معنی میده
شاید بعضی دوستان خاطرشون باشه که گروه امنیتی ...... چند سال پیش یه شل از سرورش به مدت 24 ساعت بیرون داد و هیچ کس نتونست هیچ کاری کنه ...
امنیت چیزی نیست که بشه با یک برنامه ، اسکریپت و ... خلاصش کرد ...

موفق باشید

irihost
July 5th, 2012, 09:15
سلام

دوستان اشتباه نکنید csx فقط شل های که انتی میگیره و کد شده نیستن پاک میکنه ولی الان شل های که استفاده میشه همشون کد شده هستنند. در مورد ddos هم بگم

لایت اسپید بهتره چون وقتی دداس میشید چون لایت اسپید سرعت بالایی در انتقال اطلاعات دارد جواب تمام دستورات را میدهد :113:

Cold
July 5th, 2012, 14:53
آنتی هک ، آنتی شل ...
چه واژه هایی میشنویم !
دوستان عزیز شما شل رو چی معنی می کنید ؟
شل در لغت به معنی "قشر" - "لایه" - "پوسته" که در واقع معنی این رو میده که شما تونستید یک لایه از سرور قرار بگیرید
هک شدن مگه به شله ؟ هزاران باگ امنیتی وجود داره که اصلا کار به این نرم افزار ها نمیرسه ، قرضا اگر طرف rce بگیره چه نیازی به این برنامه میشه ..
دوستی هم فرموده بودن

اتفاقا شل وقتی باشه کانفیگ امنیتی معنی میده
شاید بعضی دوستان خاطرشون باشه که گروه امنیتی ...... چند سال پیش یه شل از سرورش به مدت 24 ساعت بیرون داد و هیچ کس نتونست هیچ کاری کنه ...
امنیت چیزی نیست که بشه با یک برنامه ، اسکریپت و ... خلاصش کرد ...

موفق باشید

واژه‌های جدیدن ؟
فکر نکنما :دی
بله یعنی‌ یه لایه ولی‌ اینجا دوستان میدونن که منظر از شلل اسکریپتی هست که بشه باهاش کد مخربی رو اجرا کرد
۱۰۰۰ باگ امنیتی درست ، ولی‌ میبینیم که دوستان ایرانی‌ همیشه دنبال deface که به شل نیزه
در مورد rce هم حرفتون درسته ولی‌ آخرش منجر به آپلود شل با دستور wget (یا هر دستور انتقال دیگه ای)می‌شه برا bypass یا روت شدن یا c-back
پس بازم شل مهم

با قسمت دوم حرفاتون ۱۰۰% موافقم




سلام

دوستان اشتباه نکنید csx فقط شل های که انتی میگیره و کد شده نیستن پاک میکنه ولی الان شل های که استفاده میشه همشون کد شده هستنند. در مورد ddos هم بگم

لایت اسپید بهتره چون وقتی دداس میشید چون لایت اسپید سرعت بالایی در انتقال اطلاعات دارد جواب تمام دستورات را میدهد :113:

واژه‌های جدیدن ؟
فکر نکنما :دی
بله یعنی‌ یه لایه ولی‌ اینجا دوستان میدونن که منظر از شلل اسکریپتی هست که بشه باهاش کد مخربی رو اجرا کرد
۱۰۰۰ باگ امنیتی درست ، ولی‌ میبینیم که دوستان ایرانی‌ همیشه دنبال deface که به شل نیزه
در مورد rce هم حرفتون درسته ولی‌ آخرش منجر به آپلود شل با دستور wget (یا هر دستور انتقال دیگه ای)می‌شه برا bypass یا روت شدن یا c-back
پس بازم شل مهم

با قسمت دوم حرفاتون ۱۰۰% موافقم

رو شل‌های کد شده هم جواب میده
syrian یا شل barbareozsec ۱.۲ رو تست کنید

Ashkankamangar.ir
July 5th, 2012, 15:13
http://www.webhostingtalk.ir/images/misc/quote_icon.png نوشته اصلی توسط irihost http://www.webhostingtalk.ir/images/buttons/viewpost-left.png (http://www.webhostingtalk.ir/f7/52515/post483601/#post483601)
سلام

دوستان اشتباه نکنید csx فقط شل های که انتی میگیره و کد شده نیستن پاک میکنه ولی الان شل های که استفاده میشه همشون کد شده هستنند. در مورد ddos هم بگم

لایت اسپید بهتره چون وقتی دداس میشید چون لایت اسپید سرعت بالایی در انتقال اطلاعات دارد جواب تمام دستورات را میدهد :113:


معلومه استفاده نکردید ازش که این حرفو میزنید

irihost
July 5th, 2012, 16:00
درود

چرا اتفاقا من کنجکاو هستم همه چی رو تست میکنم رو سرور پارس هم نصب هست csx من شل دارم ازش!! ولی چی بگم باز من گفتم پول زیادی ندی کانفیگ سکوریتی میتونی چند برابر csx جلوی ران

شدن شل ها رو تا حدودی میگیره.

حالا بگیر استفاده کن به حرف من نرسیدی هرچی میخوای بگو :">

RoobinaServer
July 5th, 2012, 16:07
درود

چرا اتفاقا من کنجکاو هستم همه چی رو تست میکنم رو سرور پارس هم نصب هست csx من شل دارم ازش!! ولی چی بگم باز من گفتم پول زیادی ندی کانفیگ سکوریتی میتونی چند برابر csx جلوی ران

شدن شل ها رو تا حدودی میگیره.

حالا بگیر استفاده کن به حرف من نرسیدی هرچی میخوای بگو :">

تا جایی که بنده در جریان هستم فقط خرید نیست باید درست هم کانفیگ بشه.

Ashkankamangar.ir
July 5th, 2012, 16:22
درود

چرا اتفاقا من کنجکاو هستم همه چی رو تست میکنم رو سرور پارس هم نصب هست csx من شل دارم ازش!! ولی چی بگم باز من گفتم پول زیادی ندی کانفیگ سکوریتی میتونی چند برابر csx جلوی ران

شدن شل ها رو تا حدودی میگیره.

حالا بگیر استفاده کن به حرف من نرسیدی هرچی میخوای بگو :">

اگه منظورتون من هست باید بگم 9 ماهه دارم ازش استفاده میکنم و رو هر 4 سرور نصبه :">

تا جایی که بنده در جریان هستم فقط خرید نیست باید درست هم کانفیگ بشه.

دقیقا

Ashkankamangar.ir
July 7th, 2012, 00:14
بعد از آپلود شل از طریق اف تی پی این ایمیل برای شما که مدیر سرور هستید میاد
Scanning FTP file...
Time : Sat Jul 7 00:11:45 2012
FTP user :user
FTP file : /home/user/c99.php
FTP owner :IP
Remote IP : unknown
Blocked : No
Deleted : No
Quarantined: Yes [/home/quarantine/ftp/user/

c99.php.1341603730_1]


----------- SCAN REPORT -----------
(/usr/sbin/cxs --www --smtp --options mMfhex --filemax 10000 --sizemax 500000 --ftp --summary --quarantine /home/quarantine --voptions mfhT --mail root --logfile /var/log/cxs.log --qoptions fSGchTEv --quiet --timemax 30 --virusscan --clamdsock /var/clamd --exploitscan /home//c99.php)

# ClamAV detected virus = [Trojan.PHP.C99Shell]:
'/home/user/c99.php'

MizbanVps
July 7th, 2012, 23:44
من رو یکی از سرو ها نصب کردم خوبه اما باید درست کانفیگ بشه
خیلی مهم است کانفیگش در کل بد نیست

PerDon
July 8th, 2012, 01:31
بعضی اوقات decode هم میکنه!

MizbanVps
July 8th, 2012, 01:37
بستگی به رول ها داره که بهش دادید

network
July 8th, 2012, 01:50
آقا چند تا سوال
1- برای وی پی اس ارزونتر از 50 دلار نیست ؟ نمیدن ؟
2- برای هر سرور باید 50 دلار جداگانه پول بدیم ؟
3- اگه csx رو نصب کنیم دیگه کاملا خیالمون بابت شل و اینا راحت میشه ؟ اگر شل از ریموت فایل اینجکشن بخوره ( اف تی پی نباشه ) چی؟ کار میکنه سریع ؟

Ashkankamangar.ir
July 8th, 2012, 01:54
1- برای وی پی اس ارزونتر از 50 دلار نیست ؟ نمیدن ؟
خیر
2- برای هر سرور باید 50 دلار جداگانه پول بدیم ؟
بله 60 دلاره (مالیات داره)
3- اگه csx رو نصب کنیم دیگه کاملا خیالمون بابت شل و اینا راحت میشه ؟ اگر شل از ریموت فایل اینجکشن بخوره ( اف تی پی نباشه ) چی؟ کار میکنه سریع ؟
بله دیگه از هیچ راهی شل قابل اجرا نیست

irihost
July 8th, 2012, 14:17
ببخشید اقا اشکان گفتید از هیچ راهی شل قابل اجرا نیست؟(:|

ببخشیدا من 20 تا شلر بهتون میدم که به صورت کامل بدونه مشکل اجرا میشه :69:

Ashkankamangar.ir
July 8th, 2012, 14:18
ببخشید اقا اشکان گفتید از هیچ راهی شا قابل اجرا نیست؟(:|

ببخشیدا من 20 تا شلر بهتون میدم که به صورت کامل بدونه مشکل اجرا میشه :69:

عزیز شما بزرگترین هکر دنیا به خدا حوصله ندارم بحث کنم

MizbanVps
July 8th, 2012, 14:22
آقا چند تا سوال
1- برای وی پی اس ارزونتر از 50 دلار نیست ؟ نمیدن ؟
2- برای هر سرور باید 50 دلار جداگانه پول بدیم ؟
3- اگه csx رو نصب کنیم دیگه کاملا خیالمون بابت شل و اینا راحت میشه ؟ اگر شل از ریموت فایل اینجکشن بخوره ( اف تی پی نباشه ) چی؟ کار میکنه سریع ؟
نه کمتر نیست قیمت بالا تر از این است چون به هر کس نمیدند نمیدونم چرا
باید لوگ هاشو برسی کنید هر روز

MizbanVps
July 8th, 2012, 14:24
ببخشید اقا اشکان گفتید از هیچ راهی شل قابل اجرا نیست؟(:|

ببخشیدا من 20 تا شلر بهتون میدم که به صورت کامل بدونه مشکل اجرا میشه :69:

این برنامه یکی از برنامه هایی هست برای مدیریت سرور

network
July 8th, 2012, 22:27
1- برای وی پی اس ارزونتر از 50 دلار نیست ؟ نمیدن ؟
خیر
2- برای هر سرور باید 50 دلار جداگانه پول بدیم ؟
بله 60 دلاره (مالیات داره)
3- اگه csx رو نصب کنیم دیگه کاملا خیالمون بابت شل و اینا راحت میشه ؟ اگر شل از ریموت فایل اینجکشن بخوره ( اف تی پی نباشه ) چی؟ کار میکنه سریع ؟
بله دیگه از هیچ راهی شل قابل اجرا نیست

ممنونم
---------------------------------

ببخشیدا من 20 تا شلر بهتون میدم که به صورت کامل بدونه مشکل اجرا میشه :69:
ببخشید - خوب راه حل چیه اگه اینجوره ؟ یا به عبارتی مشکلش چیه ؟ میشه توضیح بدید ؟ ( بدون توضیح این سخن شما قابل استناد نیست )

MizbanVps
July 9th, 2012, 00:39
تا اینجا که من میدونم هر شل یک رول داره باید رول هاشو ابدیت کنید بعد معرکه میشه

network
July 9th, 2012, 00:50
تا اینجا که من میدونم هر شل یک رول داره باید رول هاشو ابدیت کنید بعد معرکه میشه

ممنون - رول ها رو خودشون میدن ؟ اتوماتیک آپدیت میشه ؟ ( مثل فایروالشون ؟ ) میشه بیشتر توضیح بدین ؟

Ashkankamangar.ir
July 9th, 2012, 01:04
بله اتوماتیک آپدیت میشه
کرون جاب داره برا اسکن کل هاست ها در زمانی خاص

Maya
July 15th, 2012, 10:04
ممنون - رول ها رو خودشون میدن ؟ اتوماتیک آپدیت میشه ؟ ( مثل فایروالشون ؟ ) میشه بیشتر توضیح بدین ؟

همه کاراشو خودشون انجام میدند
تنها تو خرید و مشخصاتی که میدید دقت داشته باشید چون خیلی حساس هستند .

roland_group
July 23rd, 2012, 19:11
آنتی هک ، آنتی شل ...
چه واژه هایی میشنویم !
دوستان عزیز شما شل رو چی معنی می کنید ؟
شل در لغت به معنی "قشر" - "لایه" - "پوسته" که در واقع معنی این رو میده که شما تونستید یک لایه از سرور قرار بگیرید
هک شدن مگه به شله ؟ هزاران باگ امنیتی وجود داره که اصلا کار به این نرم افزار ها نمیرسه ، قرضا اگر طرف rce بگیره چه نیازی به این برنامه میشه ..
دوستی هم فرموده بودن

اتفاقا شل وقتی باشه کانفیگ امنیتی معنی میده
شاید بعضی دوستان خاطرشون باشه که گروه امنیتی ...... چند سال پیش یه شل از سرورش به مدت 24 ساعت بیرون داد و هیچ کس نتونست هیچ کاری کنه ...
امنیت چیزی نیست که بشه با یک برنامه ، اسکریپت و ... خلاصش کرد ...

موفق باشید

شما که اینها رو میگی

و تو مملکت ما همه خودشونو دانای همه چیز می دونن ....

نصب کردنش که بهتر از نکردنش هست

این همه داستانهایی هم که می بافید به فرض درست !

اما به هر حال باید جلوی عده ای از مسائل امنیتی گرفته بشه یا نه ؟

acreza
December 9th, 2012, 10:51
من که با کردیت کارت خواستم بخرم از سایتش حتی با وی پی ان و آدرس آلمان را هم توی فرمش زدم ولی ندادند . بعدشم الان خیلی گرون در میاد کسی جایگزینی واسش داره که رایگان یا ارزان تر باشه ؟

MizbanVps
December 9th, 2012, 16:49
من چند سال پیش خریدم اون موقع هم خیلی سخت خریدم
قیمتش اون موقع 50 میشد برای من 100 افتاد

shivahost
December 9th, 2012, 17:40
من که با کردیت کارت خواستم بخرم از سایتش حتی با وی پی ان و آدرس آلمان را هم توی فرمش زدم ولی ندادند . بعدشم الان خیلی گرون در میاد کسی جایگزینی واسش داره که رایگان یا ارزان تر باشه ؟


maldet رو سرچ کنید مثلا: http://www.webhostingtalk.ir/f10/43129/