نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: ایا این مورد مشکل امنیتی میباشد + نحوه رفع آن

  1. #1
    عضو جدید
    تاریخ عضویت
    Sep 2011
    نوشته ها
    18
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    15
    تشکر شده در
    9 پست

    Post ایا این مورد مشکل امنیتی میباشد + نحوه رفع آن

    سلام

    میدونید که
    بعضی اسکریپت ها یا پلاگین ها در پوشه ای باید حتما دسترسی 777 داشته باشند تا کار کنند کنند

    اما تو سرور مجازی بنده با دسترسی 755 هم فایل هایی اسکریپت یا پلاگین کارهای خودش را انجام میده از پلود گرفته تا غیره
    انگار اون پوشه سطح دسترسی 777 داره

    لطفا راهنمایی کنید این موضوع را چطور رفع کنم؟
    و ایا مشکل امنیتی حساب میشه

    ممنون

  2. # ADS




     

  3. #2
    عضو انجمن MostafaBestMan آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    N3t
    نوشته ها
    121
    تشکر تشکر کرده 
    322
    تشکر تشکر شده 
    170
    تشکر شده در
    130 پست

    پیش فرض پاسخ : ایا این مورد مشکل امنیتی میباشد + نحوه رفع آن

    درمورد امنیت:
    برای افزایش امنیت پوشه های 777 اینجارو یه نگاه بندازین:
    برقراری امنیت در پوشه tmp لینوکس - انجمن گروه آشیانه - آموزش امنیت و راه های مقابله با هک
    ای صاحب این ثانیه ها پس تو کجای...
    اللهم عجل لولیک الفرج
    WebKernel.Net
    شرکت رایان دانش تدبیر - شماره ثبت 475

  4. #3
    عضو جدید
    تاریخ عضویت
    Sep 2011
    نوشته ها
    18
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    15
    تشکر شده در
    9 پست

    پیش فرض پاسخ : ایا این مورد مشکل امنیتی میباشد + نحوه رفع آن

    دوست عزیز منظورم را متوجه نشدید
    اون روش که برای امن کردن tmp هستش

    من یک مثال میزنم

    مثلا سایت مپ ویبولتین را میام نصب کنم و دسترسی پوشهdata را باید دسترسی 777 بشه که فایل داخلش ایجادو بازنویسی بشه

    اما من اگر 777 هم نکنم با همون 755 پلاگین کار خودشا میکنه

    که در واقعا باید این پوشه دسترسی 777 داشته باشه تا کار کنه



    عدد 755 نمایش میده اما کارهای و خواص دسترسی 777 را داراست
    ویرایش توسط ARYA-CLUB : May 13th, 2012 در ساعت 22:03

  5. #4
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2011
    محل سکونت
    Tehran
    نوشته ها
    246
    تشکر تشکر کرده 
    207
    تشکر تشکر شده 
    293
    تشکر شده در
    218 پست

    پیش فرض پاسخ : ایا این مورد مشکل امنیتی میباشد + نحوه رفع آن

    شما در تنظیمات سرورتون suphp فعال کردید... اتفاقا از لحاظ امنیتی بهتره.. فقط برای یوزر خود اون پوشه ها به ظاهر دسترسی 777 داره ولی واقعا 777 نیست و اینجوری بقیه اکانت ها نمیتونن فایل مخرب یا هرچیز دیگه منتقل کنند توی پوشه

  6. تعداد تشکر ها ازsaeedxxx به دلیل پست مفید


  7. #5
    عضو جدید
    تاریخ عضویت
    Sep 2011
    نوشته ها
    18
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    15
    تشکر شده در
    9 پست

    پیش فرض پاسخ : ایا این مورد مشکل امنیتی میباشد + نحوه رفع آن

    دوستان کسی میتونه اموزش فعال کردنsuphp در دایرکت ادمین را بگه

    ضمنا در هر یوزر php.ini ظاهر ایجاد میشه اونا چطور برای امنیت غیر فعال کنم

    ممنون
    ویرایش توسط ARYA-CLUB : May 25th, 2012 در ساعت 17:03

  8. #6
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : ایا این مورد مشکل امنیتی میباشد + نحوه رفع آن

    داخل ssh بزنید
    nano /usr/local/apache/conf/includes/pre_main_global.conf
    سپس این چند خط رو به محتویات این فایل اضافه کنید
    <IfModule mod_suphp.c>
    <Location />
    suPHP_ConfigPath /usr/local/lib/
    </Location>
    </IfModule>
    بعد هم این دستور رو داخل ssh وارد کنید
    nano /opt/suphp/etc/suphp.conf
    سپس ; های اول این 3 خط رو بردارید

    application/x-httpd-php=/usr/local/lib/
    application/x-httpd-php4=/usr/local/php4/lib/
    application/x-httpd-php5=/usr/local/lib/
    برای سرچ میتوانید از کلید های ترکیبی ctrl + w استفاده کنید
    بعد هم آپاچی رو با این دستور ری استارت کنید
    service httpd restart
    ویرایش توسط Ashkankamangar.ir : May 25th, 2012 در ساعت 17:29

  9. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


  10. #7
    عضو جدید
    تاریخ عضویت
    Sep 2011
    نوشته ها
    18
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    15
    تشکر شده در
    9 پست

    پیش فرض پاسخ : ایا این مورد مشکل امنیتی میباشد + نحوه رفع آن

    دوست عزیز فکر کنم اموزشتون مال سی پنل هست
    که در تاپیک زیر توضیح داده شده
    نحوه غیر فعال کردن php.ini سفارشی در suphp


    دوستان کسی میتونه اموزش فعال کردنsuphp در دایرکت ادمین را بگه

    ضمنا در هر یوزر php.ini ظاهر ایجاد میشه اونا چطور برای امنیت غیر فعال کنم

    ممنون

  11. #8
    عضو جدید
    تاریخ عضویت
    Sep 2011
    نوشته ها
    18
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    15
    تشکر شده در
    9 پست

    پیش فرض پاسخ : ایا این مورد مشکل امنیتی میباشد + نحوه رفع آن

    up

  12. #9
    عضو دائم nimafire آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    تهران - اصفهان
    نوشته ها
    1,529
    تشکر تشکر کرده 
    209
    تشکر تشکر شده 
    3,248
    تشکر شده در
    1,901 پست

    پیش فرض پاسخ : ایا این مورد مشکل امنیتی میباشد + نحوه رفع آن

    سلام
    من دیدم تاپیک را اپ کردید اگر هنوز مشکل شما برطرف نشده است عرض کنم که در سرور های اشتراکی باید php تحت هندل suphp اجرا شود
    اگر ماسل هستید که این تنظیمات براش ما انجام شود به من پیام خصوص ارسال کنید چون باید از طریق روت سرور انجام شود
    ● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 6
    آخرين نوشته: July 3rd, 2014, 04:27
  3. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •