صفحه 1 از 4 1234 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 34

موضوع: ازکار انداختن شل روی سرور

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2015
    محل سکونت
    تهران
    نوشته ها
    381
    تشکر تشکر کرده 
    306
    تشکر تشکر شده 
    307
    تشکر شده در
    255 پست

    پیش فرض ازکار انداختن شل روی سرور

    با سلام دوستان من تاپیک های زیادی رو مطالعه کردم و خودمم سرورمو امنیت دادم اما رو سی پنلم شل اجرا نمیشه اما
    روی سرور دایرکت ادمینم شل اجرا میشه به نظرتون چه توابعی رو ببندم که شل اجرا نشه ؟

  2. # ADS




     

  3. #2
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2011
    نوشته ها
    509
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    667
    تشکر شده در
    494 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    سلام
    نخست قابلیت PHP.ini Override را غیر فعال کنید.
    سپس فانکشن های متداول مثل زیر را ببندید:
    کد:
    apache_child_terminate, apache_setenv,  define_syslog_variables, escapeshellarg, escapeshellcmd, eval, exec, fp,  fput, ftp_connect, ftp_exec, ftp_get, ftp_login, ftp_nb_fput, ftp_put,  ftp_raw, ftp_rawlist, highlight_file, ini_alter, ini_get_all,  ini_restore, inject_code, mysql_pconnect, openlog, passthru, php_uname,  phpAds_remoteInfo, phpAds_XmlRpc, phpAds_xmlrpcDecode,  phpAds_xmlrpcEncode, popen, posix_getpwuid, posix_kill, posix_mkfifo,  posix_setpgid, posix_setsid, posix_setuid, posix_setuid, posix_uname,  proc_close, proc_get_status, proc_nice, proc_open, proc_terminate,  shell_exec, syslog, system, xmlrpc_entity_decode
    


  4. تعداد تشکر ها ازLIAN2 به دلیل پست مفید


  5. #3
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    درود
    دوست بزرگوار تنها بستن توابع کافی نیست .

    الته شما نگرانی بابت شلن داشته باشید در اکثر هاستینگ های معذوف دنیا هم شل براحتی اجرا میشود اما چیزی که روی اون تمرکز دارند این هستش که وقتی شل اجرا میشود هکر نتواند دسترسی به خارج از public_html بگیرد و سایت های دیگر را مختل کند و امنیت صحیح هم همین هستش نه اینکه صدها انتی شل و.. که live کار میکنند و هر کدام هم پردازنده را مشغول میکنند روی سرور نصب شود که یک شل اجرا نشود یا حذف شود. مسلما اگر امنیت اسکریپ کافی باشد و permission فولدها و فایلها صحیح نگرانی بابت آپلود شل نباید داشته باشید
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  6. تعداد تشکر ها از nginxweb به دلیل پست مفید


  7. #4
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    در php.ini اخر فایل این مقادیر را قرار دهید :

    کد:
    suhosin.executor.func.blacklist = system,passthru,exec,popen,proc_close,proc_get_status,proc_nice,proc_terminate,shell_exec,highlight_file,escapeshellcmd,debugger_off,debugger_on,leak,listen,define_syslog_variables,ftp_exec,posix_uname,posix_getpwuid,disk_free_space,disk_total_space,get_cfg_var,show_source,dl,symlink,php.ini,listen,syslog,php_ini_scanned_files,inurl,apache_setenv,closelog,zip_open,zip_read,rar_open,bzopen,bzread,bzwrite,shellcode,show_source,apache_get_modules,apache_get_version,apache_note,openlog,crack_check,crack_closedict,pcntl_exec
    اما باید suhosin نصب شده باشد .

    اما برای خیلی از اسکریپت ها امکان اینکه مشکل به وجود بیارد میباشد و

  8. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  9. #5
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط kiarash-khatib نمایش پست ها
    با سلام دوستان من تاپیک های زیادی رو مطالعه کردم و خودمم سرورمو امنیت دادم اما رو سی پنلم شل اجرا نمیشه اما
    روی سرور دایرکت ادمینم شل اجرا میشه به نظرتون چه توابعی رو ببندم که شل اجرا نشه ؟
    کلود لینوکس نصب کنید
    پیشنهاد بنده است .

  10. تعداد تشکر ها از mhiizadi به دلیل پست مفید


  11. #6
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2015
    محل سکونت
    تهران
    نوشته ها
    381
    تشکر تشکر کرده 
    306
    تشکر تشکر شده 
    307
    تشکر شده در
    255 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط mhiizadi نمایش پست ها
    کلود لینوکس نصب کنید
    پیشنهاد بنده است .
    برای بک آپ چتروم کانفیگ شده برای همین میگم

  12. #7
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط LIAN2 نمایش پست ها
    سلام
    نخست قابلیت PHP.ini Override را غیر فعال کنید.
    سپس فانکشن های متداول مثل زیر را ببندید:
    کد:
    apache_child_terminate, apache_setenv,  define_syslog_variables, escapeshellarg, escapeshellcmd, eval, exec, fp,  fput, ftp_connect, ftp_exec, ftp_get, ftp_login, ftp_nb_fput, ftp_put,  ftp_raw, ftp_rawlist, highlight_file, ini_alter, ini_get_all,  ini_restore, inject_code, mysql_pconnect, openlog, passthru, php_uname,  phpAds_remoteInfo, phpAds_XmlRpc, phpAds_xmlrpcDecode,  phpAds_xmlrpcEncode, popen, posix_getpwuid, posix_kill, posix_mkfifo,  posix_setpgid, posix_setsid, posix_setuid, posix_setuid, posix_uname,  proc_close, proc_get_status, proc_nice, proc_open, proc_terminate,  shell_exec, syslog, system, xmlrpc_entity_decode
    

    باسلام
    سوالی برای بنده پیش امد
    ایا این توابع را با دقت ارسال کردید یا خیر؟
    برای مثال توابع مربوط به ftp و ...
    تاجایی که بنده درمورد دایرکت ادمین اطلاع دارم ، برای مورادی مثل انتقال بکاپ به سرور ریموت از php استفاده میکند
    این ها مشکل ساز نمیشوند؟
    تابع system چه طور؟
    باتشکر

    - - - Updated - - -

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    در php.ini اخر فایل این مقادیر را قرار دهید :

    کد:
    suhosin.executor.func.blacklist = system,passthru,exec,popen,proc_close,proc_get_status,proc_nice,proc_terminate,shell_exec,highlight_file,escapeshellcmd,debugger_off,debugger_on,leak,listen,define_syslog_variables,ftp_exec,posix_uname,posix_getpwuid,disk_free_space,disk_total_space,get_cfg_var,show_source,dl,symlink,php.ini,listen,syslog,php_ini_scanned_files,inurl,apache_setenv,closelog,zip_open,zip_read,rar_open,bzopen,bzread,bzwrite,shellcode,show_source,apache_get_modules,apache_get_version,apache_note,openlog,crack_check,crack_closedict,pcntl_exec
    اما باید suhosin نصب شده باشد .

    اما برای خیلی از اسکریپت ها امکان اینکه مشکل به وجود بیارد میباشد و
    لطفا شما هم به این سوال ها پاسخ دهید
    فکر کنم بین ان ها مواردی درمورد zip و ... هم بود
    مشکلی پیش نمیاید؟
    باتشکر
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  13. تعداد تشکر ها از jahromweb به دلیل پست مفید


  14. #8
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    این موارد کلی عرض شد


    اما بنده در حال حاضر با بررسی توابع مورد استفاده اسکریپت های رایج و حذف اونها از این مورد استفاده میکنم :

    suhosin.executor.func.blacklist = system,passthru,exec,popen,proc_close,proc_get_sta tus,proc_nice,proc_terminate,shell_exec,highlight_ file,escapeshellcmd,debugger_off,debugger_on,leak, listen,define_syslog_variables,ftp_exec,posix_unam e,posix_getpwuid,disk_free_space,disk_total_space, show_source,dl,symlink,php.ini,listen,syslog,php_i ni_scanned_files,inurl,openlog,crack_check,crack_c losedict,pcntl_exec

  15. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  16. #9
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    باسلام
    سوالی برای بنده پیش امد
    ایا این توابع را با دقت ارسال کردید یا خیر؟
    برای مثال توابع مربوط به ftp و ...
    تاجایی که بنده درمورد دایرکت ادمین اطلاع دارم ، برای مورادی مثل انتقال بکاپ به سرور ریموت از php استفاده میکند
    این ها مشکل ساز نمیشوند؟
    تابع system چه طور؟
    باتشکر

    - - - Updated - - -


    لطفا شما هم به این سوال ها پاسخ دهید
    فکر کنم بین ان ها مواردی درمورد zip و ... هم بود
    مشکلی پیش نمیاید؟
    باتشکر
    درود دوست عزیزم

    البته دایرکت ادمین از ncftp استفاده میکند نه خود ftp command اما در کل فکرن میکنم نیازی باشه دسترسی اجرای تابع ftp را ببندید همان توابع خطرناک سیستمی معمولا پیشنهاد میشود وگرنه صدها function - variable هستند که در شل ها استفاده میشوند که میشه تک تک مسدود کرد
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  17. تعداد تشکر ها ازnginxweb به دلیل پست مفید


  18. #10
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2011
    نوشته ها
    509
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    667
    تشکر شده در
    494 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    سلام
    دایرکت ادمین از php سرور برای انتقال بکاپ استفاده می کنه؟
    ftp برای جلوگیری از bruteforce بوده.

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    باسلام
    سوالی برای بنده پیش امد
    ایا این توابع را با دقت ارسال کردید یا خیر؟
    برای مثال توابع مربوط به ftp و ...
    تاجایی که بنده درمورد دایرکت ادمین اطلاع دارم ، برای مورادی مثل انتقال بکاپ به سرور ریموت از php استفاده میکند
    این ها مشکل ساز نمیشوند؟
    تابع system چه طور؟
    باتشکر

  19. تعداد تشکر ها ازLIAN2 به دلیل پست مفید


صفحه 1 از 4 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. استفاده از آنتی ویروس قوی روی وی پی اس ویندوزی
    توسط samiraabd در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: May 6th, 2016, 17:05
  2. پاسخ ها: 3
    آخرين نوشته: July 30th, 2015, 16:08
  3. پاسخ ها: 6
    آخرين نوشته: March 15th, 2014, 13:33
  4. پاسخ ها: 5
    آخرين نوشته: August 25th, 2012, 00:49
  5. ساخت وی پی اس ویندوز در وی ام ویر VMWare ESXi – بخش سوم
    توسط supportvps در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: August 19th, 2012, 17:01

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •