راه حل دائمی و مطمئن برای symlinks
سلام
من دنبال راه مطمئن می گردم تا این مشکل رو رفع کنم هرچی آموزش بود تو انجمن تست کردم ولی باز خودم امتحان کردم رو یکی از سرور هام باز دسترسی داشت
کانفیگ آپاچه رو تغییر دادم و symlink رو بستم نشد
پی اچ پی اختصاصی رو امکان ساختنش رو بستم نشد
suphp رو دستکاری کردم نشد
از easyapache هم گزینه حفاظت از symlinks رو زدم نشد
دسترسی ها رو تغییر دادم نشد
از dso استفاده کردم بازم نشد!
patch کردن کرنل مونده که اونم آموزش درستی نداره
دیگه چه راههایی مونده خودم به راحتی الان با symlinks می تونم به هاست های دیگه دسترسی داشته باشم
کسی راهی داره واسه این مشکل
پاسخ : راه حل دائمی و مطمئن برای symlinks
بهترین راه ممکن:
نصب suhosin و کانفیگ اون + disable کردن فانکشن ها با suhosin + نصب mod security به همراه rules و مهمتر از اینها غیر فعال کردن دسترسی cgi - perl برای پوشه /home می باشد و همچنین محدود کردن دسترسی ln برای کاربران و...
روش های زیادی می باشد
:53:
پاسخ : راه حل دائمی و مطمئن برای symlinks
نقل قول:
نوشته اصلی توسط
nginxweb
بهترین راه ممکن:
نصب suhosin و کانفیگ اون + disable کردن فانکشن ها با suhosin + نصب mod security به همراه rules و مهمتر از اینها غیر فعال کردن دسترسی cgi - perl برای پوشه /home می باشد و همچنین محدود کردن دسترسی ln برای کاربران و...
روش های زیادی می باشد
:53:
اینا رو هم انجام دادم داداش جز کانفیگ suhosin چطوره راهش؟
فقط رول modescurity در حال پیش فرضه در ضمن با یه کد ساده میشه رو هاست mode security رو غیر فعال کرد
پاسخ : راه حل دائمی و مطمئن برای symlinks
نقل قول:
نوشته اصلی توسط
InterServer.ir
اینا رو هم انجام دادم داداش
فقط رول modescurity در حال پیش فرضه در ضمن با یه کد ساده میشه رو هاست mode security رو غیر فعال کرد
موارد زیادی می باشد و نیازمند بررسی دقیق سرور می باشد و تامین امنیت چیزی نیست که با یک مار انجام شود و باید سرویس ها بررسی شود و پرمیشن ها تنظیم شود و....
:53:
پاسخ : راه حل دائمی و مطمئن برای symlinks
به جرات می تونم بگم بخاطر این کارایی که برای بستن این sym انجام دادم دیگه خیلی از شل ها روی هاستم اجرا نمیشند حتی اکثر شل های کد شده ولی باز این symlinks که محدود شده ولی باز به بعضی جاها دسترسی داره اعصابم رو خورد کرده!
پاسخ : راه حل دائمی و مطمئن برای symlinks
میخواید راحت بشید و روند کیفیتی سرویستون افزایش بدید از وب سرور لایت اسپید استفاده کنید جلوشو میگیره.
پاسخ : راه حل دائمی و مطمئن برای symlinks
از لایت اسپید زیاد راضی نبودم تغییر دادم سایت ها روش رتبه گوگل اسپیدشون خیلی پائینه جلو ddos هم نتونست کاری بکنه برام وبسرور الانم جلو ddos خیلی خوب جواب میده اگه خیلی شدید ddos بشه از کار میوفته تا سرور از دسترس خارج نشه راحت تر باهاش کار میکنم
الان یعنی هیچ راهی برای بستن symlinks وجود نداره؟
پاسخ : راه حل دائمی و مطمئن برای symlinks
کسی نمی خواد جواب بده یا کلا کسی بلد نیست 8-|
پاسخ : راه حل دائمی و مطمئن برای symlinks
نقل قول:
نوشته اصلی توسط
InterServer.ir
کسی نمی خواد جواب بده یا کلا کسی بلد نیست 8-|
سلام
ابدیت جدید لایت اسپید تا حدود زیادی این مشکل را برطرف کرده به راحتی نمیشه سیملینک زد
ولی اگه اپاج را بتونبد خوب کنفیگ کنید به این راحتی سملینک نمیشه
با وبسایت ایران سرور تماس بگیرید کنفیگهاش خیلی عالیه
پاسخ : راه حل دائمی و مطمئن برای symlinks
نقل قول:
نوشته اصلی توسط
hassan5099
سلام
ابدیت جدید لایت اسپید تا حدود زیادی این مشکل را برطرف کرده به راحتی نمیشه سیملینک زد
ولی اگه اپاج را بتونبد خوب کنفیگ کنید به این راحتی سملینک نمیشه
با وبسایت ایران سرور تماس بگیرید کنفیگهاش خیلی عالیه
! یاد گرفتن واسم بیشتر از سرورم اهمیت داره چون سرور هاستم کلا تغییر می کنه و سرور جدید با قدرت بیشتر گرفتم انتقال بدم ماه بعد ولی این مشکلو قبلش باید حل کنم
الانم هاست ها رو نمیشه symlink زد بهشون بستس ولی باز به بعضی جاها دسترسی داره که نمی خوام با symlink داخل سرور فایل ها و برنامه ها دیده بشند جاهای مهم بستن ولی می خوام کلا بسته بشه
کسی هست بلد باشه از کرنل patch کنه یا آموزش هست واسه این کار؟