x0r
December 15th, 2012, 21:58
سلام
امروز دیدم که روی سرورم یه نفر تونست که یه فایل shtml رو با استفاده از user و Ip اجرا کنه و خروجی بگیره
توی سایت directadmin.com دیدم که گفته شده در فایل
/etc/httpd/conf/extra/httpd-userdir.conf
مقدار userdir رو برابر UserDir disabled قرار بدید این مشکل حل میشه
من توی این فایل دیدم که این مورد ست شده ولی بازم طرف تونسته که با یوزر و ای پی فایل shtml خودش رو اجرا کنه
چرا این اتفاق افتاده ؟
امروز دیدم که روی سرورم یه نفر تونست که یه فایل shtml رو با استفاده از user و Ip اجرا کنه و خروجی بگیره
توی سایت directadmin.com دیدم که گفته شده در فایل
/etc/httpd/conf/extra/httpd-userdir.conf
مقدار userdir رو برابر UserDir disabled قرار بدید این مشکل حل میشه
من توی این فایل دیدم که این مورد ست شده ولی بازم طرف تونسته که با یوزر و ای پی فایل shtml خودش رو اجرا کنه
چرا این اتفاق افتاده ؟