-
April 4th, 2010, 17:49
#1
چگونه از حمله symlink جلوگیری کنیم .
چگونه از حمله symlink جلوگیری کنیم .
حمله symlink چیست ؟
معمولا این حملات دو جا بیشتر انجام میشود . در پوشه www و tmp چون معمولا این پوشه ها از پرم برای ایجاد فایل و دسترسی اپاچی مناسب میباشند .
کد:
sh$ cd /
sh$ su
sh$ umount -a
sh$ cat /etc/fstab
. . .
. . .
. . .
/dev/ad4s3 /tmp ufs rw 0 0 # tmp dir
/dev/ad4s4 /home ufs rw 0 0 # www dir
. . .
. . .
. . .
sh$ ee /etc/fstab
. . .
. . .
. . .
/dev/ad4s3 /tmp ufs rw,nosymfollow 0 0 # tmp dir
/dev/ad4s4 /home ufs rw,nosymfollow 0 0 # www dir
. . .
. . .
. . .
sh$ mount -a
sh$ #By MagicCoder
sh$ reboot
تست شده در freebsd .
موفق باشید .
-
تعداد تشکر ها ازMagicCoder به دلیل پست مفید
-
April 4th, 2010 17:49
# ADS
-
April 4th, 2010, 18:21
#2
عضو انجمن
پاسخ : چگونه از حمله symlink جلوگیری کنیم .
دادش خیلی راحته. کافی فقط فانکش symlink رو از PHP.INI ببندی. یعنی همینو اضافی کن اونجا با همین نام.
-
-
April 4th, 2010, 19:12
#3
پاسخ : چگونه از حمله symlink جلوگیری کنیم .
سلام با بستن تابع symlink ؟
از نظر من این حرف درست نیست . اگر سیم لینک با متد های خاص یا با پرل و پیتون , بش و ....زده شود چی ؟
از نظر من بهتر است از سطح پایین جلو این حمله گرفته شود تا درصد پایپس کدن (دور زدن) کمتر شود.
درضمن در php گاهی اوقات میتوان فانکشن های غیر فعال را دور زد.
ویرایش توسط MagicCoder : April 4th, 2010 در ساعت 19:18
-
تعداد تشکر ها از MagicCoder به دلیل پست مفید
-
June 14th, 2010, 14:48
#4
پاسخ : چگونه از حمله symlink جلوگیری کنیم .
با سلام و درود ، در مورد نحوه بست symlink می توانید بیشتر توضیح بدهید ؟
-
-
June 14th, 2010, 15:36
#5
پاسخ : چگونه از حمله symlink جلوگیری کنیم .

نوشته اصلی توسط
iran.nicz
دادش خیلی راحته. کافی فقط فانکش symlink رو از PHP.INI ببندی. یعنی همینو اضافی کن اونجا با همین نام.
اگه از اينجا ببنديم مشكلي براي سايت ها پيش نمي آد؟
-
-
June 14th, 2010, 15:39
#6
پاسخ : چگونه از حمله symlink جلوگیری کنیم .

نوشته اصلی توسط
shamimi
اگه از اينجا ببنديم مشكلي براي سايت ها پيش نمي آد؟
خیر مشکلی برای سایت ها پیش نمیاد ، اما من بستم تاثیری هم نداره ...
یکی از هکرها که دوستم هست راحت Bypass کرد !
باید راه دیگه ای برای بستنش باشه ! با بستن فاکشن جواب نمیدهد !
-
-
August 19th, 2011, 17:21
#7
عضو انجمن
پاسخ : چگونه از حمله symlink جلوگیری کنیم .
با سلام.دوستان این بحث جلوگیری از سایملینک کاری نیست که خیلی راحث انجام بشه.بستن از php.ini موثر نیست 1000 تا راه برای بایپسش هست.روش پست اول هم از پورت اپاچ بایپس میشه.یک روش که تست شده خیلی جاها عمل میده.اینه که برای پرم فایلاتون
حتما عدد اخر 0 باشه.یعنی مثلا 770
-