-
-
تعداد تشکر ها ازzartosht به دلیل پست مفید
-
June 8th, 2014 17:42
# ADS
-
عضو دائم
پاسخ : معرفی cxs
خیلی مورد خوبی برای یک سرور هست ؛ اما به راحتی قابل دور زدن هست
جوری که با یه کد کردن فایل , نمیتونه دیگه اونو به عنوان یه hit یا ویرویس شناسایی کنه و به راحتی روی سرور اجرا میشه
بهتره اونه که از ران شدن شل ها توی سرور جلو گیری بشه و سطح دسترسی perl,pyton ,.. درست باشه
-
تعداد تشکر ها از mhiizadi به دلیل پست مفید
-
عضو دائم
پاسخ : معرفی cxs
CXS مخصوص سرورهایی با سیستمعامل CentOS بههمراه کنترلپنل
DirectAdmin یا cPanel میباشد.
تا جایی ک من میدونم CXS نسخه ای برای دایرکت ادمین نداره ... مطمئنی ک رو دایرکت ادمین هم قابل نصب ه ؟
ConfigServer eXploit Scanner (cxs)
-
تعداد تشکر ها از OmidX به دلیل پست مفید
-
پاسخ : معرفی cxs

نوشته اصلی توسط
mhiizadi
خیلی مورد خوبی برای یک سرور هست ؛ اما به راحتی قابل دور زدن هست
جوری که با یه کد کردن فایل , نمیتونه دیگه اونو به عنوان یه hit یا ویرویس شناسایی کنه و به راحتی روی سرور اجرا میشه
بهتره اونه که از ران شدن شل ها توی سرور جلو گیری بشه و سطح دسترسی perl,pyton ,.. درست باشه
نکته اول این است که امنیت 100% نمیشه ، استفاده از cxs کافی نیست در ارسالی هایه آینده آموزش های دیگری برای سطح دسترسی و ... ارسال خواهم کرد . نکته دوم بنده این مورد را بررسی میکنم و به نتیجه را اعلام میکنم ،

نوشته اصلی توسط
OmidX
بله ، تنها کمی دانش فنی نیاز داره ، در حال حاضر تمامی سرور های اشتراکی ما در ایران و خارج کشور که همگی دارای کنترل پنل دایرکت ادمین میباشند دارای cxs میباشند .
ویرایش توسط zartosht : June 8th, 2014 در ساعت 22:32
-
تعداد تشکر ها از zartosht به دلیل پست مفید
-
عضو دائم
پاسخ : معرفی cxs
روی دایرکت هم قابل نصب هست ؛
مثلا فایلی رو شما کد کنید ؛ شل باشه یعنی ؛ دیگه نمیتونه تشخیص بده ؛ بنده با سخت گیر ترین نوع کانفیگ هم چک کردم نشد و تشخیص نداد...
-
تعداد تشکر ها از mhiizadi به دلیل پست مفید
-
June 12th, 2014, 02:52
#6
عضو انجمن
پاسخ : معرفی cxs

نوشته اصلی توسط
OmidX
با سلام
بله قبلا در تاپیک مجزایی این مورد را اطلاع رسانی کرده ام.
لینک تاپیک :
http://www.webhostingtalk.ir/f85/72103/
باتشکر

نوشته اصلی توسط
mhiizadi
خیلی مورد خوبی برای یک سرور هست ؛ اما به راحتی قابل دور زدن هست
جوری که با یه کد کردن فایل , نمیتونه دیگه اونو به عنوان یه hit یا ویرویس شناسایی کنه و به راحتی روی سرور اجرا میشه
بهتره اونه که از ران شدن شل ها توی سرور جلو گیری بشه و سطح دسترسی perl,pyton ,.. درست باشه

نوشته اصلی توسط
mhiizadi
روی دایرکت هم قابل نصب هست ؛
مثلا فایلی رو شما کد کنید ؛ شل باشه یعنی ؛ دیگه نمیتونه تشخیص بده ؛ بنده با سخت گیر ترین نوع کانفیگ هم چک کردم نشد و تشخیص نداد...
با سلام
مطمن هستید ؟ در CXS با option هایی نظیر regex pattern , base64 decode , xrta , Bayes corpus می توان تا حدود خیلی خیلی زیادی جلوی این موارد را گرفت.
با تشکر
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My
Crime Is My
Advisory .
Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran
http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
-
تعداد تشکر ها از secure_host به دلیل پست مفید
-
June 12th, 2014, 04:22
#7
عضو دائم
پاسخ : معرفی cxs
بله چندین بار کد بشه یه فایل نمیتونه بشناسه ..
-
تعداد تشکر ها از mhiizadi به دلیل پست مفید
-
June 12th, 2014, 04:37
#8
پاسخ : معرفی cxs
Cxs خیلی خوبه و البته هر برنامه نقطه ضعف خودشو داره.
-
تعداد تشکر ها از Mohsen.b به دلیل پست مفید
-
June 12th, 2014, 05:03
#9
عضو انجمن
پاسخ : معرفی cxs
در شناسایی شل ها نظیر نداره و خیلی خوب عمل می کنه ولی نمی دونم چرا بعد از نصبش modsecurity خیلی حساس میشه و هر روز یک مشکلی پیش میاره به طور مثال قبل نصب modsecurity هیچ مشکلی با اسکریپت ها و ادیتور ها و... نداره ولی بعد نصب cxs مشکلاتی پیش میاد mod security این دلایل رو میزنه معمولا
Rule processing failed.
PCRE limits exceeded
البته با پاک کردن رول های مشکل زا به طور موقت مشکل رفع میشه ولی باز بخاطر رول دیگه ای این مشکلات پیش میاد
دوستان برای رفع این مشکل چه پیشنهادی دارند در ضمن سرور cpanel با سیستم عامل CloudLinux هست
ویرایش توسط InterServer.ir : June 12th, 2014 در ساعت 05:08
Reliable , High-Performance Hosting
Website: EnterServer.ir // telegram: @Developerrr // Email: Parscloudsp [ @ ] gmail.com
-
تعداد تشکر ها ازInterServer.ir به دلیل پست مفید
-
June 12th, 2014, 11:36
#10
عضو انجمن
پاسخ : معرفی cxs

نوشته اصلی توسط
mhiizadi
خیلی مورد خوبی برای یک سرور هست ؛ اما به راحتی قابل دور زدن هست
جوری که با یه کد کردن فایل , نمیتونه دیگه اونو به عنوان یه hit یا ویرویس شناسایی کنه و به راحتی روی سرور اجرا میشه
بهتره اونه که از ران شدن شل ها توی سرور جلو گیری بشه و سطح دسترسی perl,pyton ,.. درست باشه
خوبه بالاخره شما هم به این نتیجه رسیدید
-
تعداد تشکر ها ازaghdaee به دلیل پست مفید