صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 18

موضوع: معرفی cxs

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    302
    تشکر تشکر کرده 
    146
    تشکر تشکر شده 
    829
    تشکر شده در
    387 پست

    54 معرفی cxs

    اسکریپت ConfigServer eXploit Scanner (مخفف CXS) یک ابزار امنیتی و محصولی از شرکت ConfigServer است. به کمک این ابزار میتوان تا حدودی از اسکریپت‌های مخرب نظیر وب‌شل و ابزارهای هک در امان ماند. می‌توان CXS را یک Exploit (پویشگر ابزارهای مخرب) دانست.



    CXS مخصوص سرورهایی با سیستم‌عامل CentOS به‌همراه کنترل‌پنل DirectAdmin یا cPanel می‌باشد.







    اگر به امنیت بیشتر سرورها می‌اندیشید و یا به دنبال یک اسکریپت امنیتی خوب می‌گردید، پیشنهاد ما CXS است.



    مهم ترین قابلیت‌های CXS:


    ۱- Realtime Monitoring: بررسی و مانیتور لحظه به لحظه سرور.
    با فعال نمودن و پیکر بندی مناسب امکان CXS Watch Daemon، در صورت آپلود فایل مخرب، فایل به سرعت حذف یا قرنطینه و گزارش آن برای مدیر سرور ارسال خواهد شد.
    ۲-
    integrated with ClamAv:
    هماهنگی با آنتی ویروس قدرتمند ClamAv.
    این هماهنگی با آنتی ویروس قدرتمند ClamAv از آپلود ویروس‌ها جلوگیری می‌کند.
    ۳-

    integrated with CSF:
    هماهنگی با فایروال CSF.
    با پیکر بندی مناسب می‌توان تنظیم کرد که وقتی فایل مخربی بر روی سرور آپلود شد، IP شخص خاطی توسط CSF بلوکه گردد.
    ۴-

    integrated with ModSecurity:
    هماهنگی با ModSecurity.
    با پیکر بندی مناسب می‌توان تنظیم کرد که وقتی فایل مخربی بر روی سرور آپلود شد، IP شخص خاطی توسط ModSecurity بلوکه گردد.





    سایر قابلیت‌های CXS:

    ۱- شناسایی بیش از ۶۰۰۰ فایل مخرب.
    ۲- شناسایی فایل مخرب براساس نام فایل.
    ۳- شناسایی فایل مخرب براساس نوع فایل.
    ۴- شناسایی فایل‌های باینری قابل اجرا.
    ۵- شناسایی و ارسال گزارش در مورد حملات symlink.
    ۶- شناسایی نسخه‌های قدیمی CMSهای معروف (مانند WordPress, Joomla, osCommerce , Drupal) و ارسال گزارش به مدیر.


    لیست CMSهای که توسط CXS قابل شناسایی است:


    AbanteCart AEF
    b2evolution v5 ClipBucket v2
    CMS Made Simple CodeIgnitor v2
    Concrete5 v5 Contao CMS v3
    Coppermine Photo Gallery Dolphin v7
    Dotclear v2 Drupal v7
    e107 Elgg
    Feng Office v2 Gallery v2 v3
    HESK v2 Invision Power Board v3
    Jcow CE v7 Joomla Advanced Module Manager Ext
    Joomla Akeeba Joomla AllVideos
    Joomla Asynchronous Google Analytics Ext Joomla CDN for Joomla
    Joomla Community Builder Joomla Google Maps Ext
    Joomla JCE Ext Joomla JEvents
    Joomla Jomsocial Joomla Joomla LiveHelpNow Chat Ext
    Joomla K2 Joomla Kunena
    Joomla Modules Anywhere Ext Joomla Phoca Gallery
    Joomla RAntiSpam Ext Joomla Rapid Contact Ext
    Joomla sh404SEF Joomla Simple Image Gallery
    Joomla Sourcerer Ext Joomla Tabs Ext
    Joomla v2 v3 Joomla Xmap
    Kayako v4 LimeSurvey v2
    Magento Community Edition MediaWiki
    MODX Evolution MODX Revolution v2
    Moodle v2 MyBB v1
    Noahs Classifieds v3 Nucleus CMS v3
    Open Classifieds v2 OpenCart
    OpenX Source v2 OSClass v3
    osCommerce v2 osTicket
    ownCloud v4 v5 Oxwall
    PHP-Fusion v7 phpBB v2
    phpList v3 phpMyAdmin v3 v4
    phpPgAdmin v5 Piwigo v2
    Piwik PrestaShop
    Roundcube Seo Panel v3
    Serendipity SMF v2
    SquirrelMail StatusNet
    SugarCRM Community Edition v6 TomatoCart
    Typo3 v6.1 v6.0 v4.7 v4.5 vBulletin v3 v4 v5
    VirtueMart v2 WebCalendar
    WHMCS v5 WordPress v3
    WP Akismet Ext WP Better WP Security
    WP Contact Form 7 WP Facebook
    WP Google XML Sitemaps WP Jetpack Ext
    WP NextGEN Gallery Ext WP Seo Ext
    WP W3 Total Cache WP WooCommerce
    WP Sociable WP Share This
    WP WP Super Cache WP All In One WP Security & Firewall
    WP BulletProof Security WP FD Feedburner
    WP Google Adsense Plugin WP WordPress Simple Paypal Shopping Cart
    WP WordPress eShop WP WordPress s2Member
    WP UpdraftPlus WP BackUpWordPress
    Xoops v2 Zen Cart
    ZenPhoto Zikula



    منبع :

    معرفی CXS - ایران سرور

  2. تعداد تشکر ها ازzartosht به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : معرفی cxs

    خیلی مورد خوبی برای یک سرور هست ؛ اما به راحتی قابل دور زدن هست
    جوری که با یه کد کردن فایل , نمیتونه دیگه اونو به عنوان یه hit یا ویرویس شناسایی کنه و به راحتی روی سرور اجرا میشه
    بهتره اونه که از ران شدن شل ها توی سرور جلو گیری بشه و سطح دسترسی perl,pyton ,.. درست باشه

  5. تعداد تشکر ها از mhiizadi به دلیل پست مفید


  6. #3
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : معرفی cxs

    CXS مخصوص سرورهایی با سیستم‌عامل CentOS به‌همراه کنترل‌پنل DirectAdmin یا cPanel می‌باشد.
    تا جایی ک من میدونم CXS نسخه ای برای دایرکت ادمین نداره ... مطمئنی ک رو دایرکت ادمین هم قابل نصب ه‌ ؟

    ConfigServer eXploit Scanner (cxs)
    ...Zzzz...

  7. تعداد تشکر ها از OmidX به دلیل پست مفید


  8. #4
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    302
    تشکر تشکر کرده 
    146
    تشکر تشکر شده 
    829
    تشکر شده در
    387 پست

    پیش فرض پاسخ : معرفی cxs

    نقل قول نوشته اصلی توسط mhiizadi نمایش پست ها
    خیلی مورد خوبی برای یک سرور هست ؛ اما به راحتی قابل دور زدن هست
    جوری که با یه کد کردن فایل , نمیتونه دیگه اونو به عنوان یه hit یا ویرویس شناسایی کنه و به راحتی روی سرور اجرا میشه
    بهتره اونه که از ران شدن شل ها توی سرور جلو گیری بشه و سطح دسترسی perl,pyton ,.. درست باشه

    نکته اول این است که امنیت 100% نمیشه ، استفاده از cxs کافی نیست در ارسالی هایه آینده آموزش های دیگری برای سطح دسترسی و ... ارسال خواهم کرد . نکته دوم بنده این مورد را بررسی میکنم و به نتیجه را اعلام میکنم ،


    نقل قول نوشته اصلی توسط OmidX نمایش پست ها
    تا جایی ک من میدونم CXS نسخه ای برای دایرکت ادمین نداره ... مطمئنی ک رو دایرکت ادمین هم قابل نصب ه‌ ؟

    ConfigServer eXploit Scanner (cxs)
    بله ، تنها کمی دانش فنی نیاز داره ، در حال حاضر تمامی سرور های اشتراکی ما در ایران و خارج کشور که همگی دارای کنترل پنل دایرکت ادمین میباشند دارای cxs میباشند .
    ویرایش توسط zartosht : June 8th, 2014 در ساعت 22:32

  9. تعداد تشکر ها از zartosht به دلیل پست مفید


  10. #5
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : معرفی cxs

    روی دایرکت هم قابل نصب هست ؛
    مثلا فایلی رو شما کد کنید ؛ شل باشه یعنی ؛ دیگه نمیتونه تشخیص بده ؛ بنده با سخت گیر ترین نوع کانفیگ هم چک کردم نشد و تشخیص نداد...

  11. تعداد تشکر ها از mhiizadi به دلیل پست مفید


  12. #6
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post پاسخ : معرفی cxs

    نقل قول نوشته اصلی توسط OmidX نمایش پست ها
    تا جایی ک من میدونم CXS نسخه ای برای دایرکت ادمین نداره ... مطمئنی ک رو دایرکت ادمین هم قابل نصب ه‌ ؟

    ConfigServer eXploit Scanner (cxs)
    با سلام
    بله قبلا در تاپیک مجزایی این مورد را اطلاع رسانی کرده ام.
    لینک تاپیک :
    http://www.webhostingtalk.ir/f85/72103/
    باتشکر

    نقل قول نوشته اصلی توسط mhiizadi نمایش پست ها
    خیلی مورد خوبی برای یک سرور هست ؛ اما به راحتی قابل دور زدن هست
    جوری که با یه کد کردن فایل , نمیتونه دیگه اونو به عنوان یه hit یا ویرویس شناسایی کنه و به راحتی روی سرور اجرا میشه
    بهتره اونه که از ران شدن شل ها توی سرور جلو گیری بشه و سطح دسترسی perl,pyton ,.. درست باشه
    نقل قول نوشته اصلی توسط mhiizadi نمایش پست ها
    روی دایرکت هم قابل نصب هست ؛
    مثلا فایلی رو شما کد کنید ؛ شل باشه یعنی ؛ دیگه نمیتونه تشخیص بده ؛ بنده با سخت گیر ترین نوع کانفیگ هم چک کردم نشد و تشخیص نداد...
    با سلام
    مطمن هستید ؟ در CXS با option هایی نظیر regex pattern , base64 decode , xrta , Bayes corpus می توان تا حدود خیلی خیلی زیادی جلوی این موارد را گرفت.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  13. تعداد تشکر ها از secure_host به دلیل پست مفید


  14. #7
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : معرفی cxs

    بله چندین بار کد بشه یه فایل نمیتونه بشناسه ..

  15. تعداد تشکر ها از mhiizadi به دلیل پست مفید


  16. #8
    عضو انجمن
    تاریخ عضویت
    Oct 2009
    نوشته ها
    231
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    212
    تشکر شده در
    142 پست

    پیش فرض پاسخ : معرفی cxs

    Cxs خیلی خوبه و البته هر برنامه نقطه ضعف خودشو داره.

  17. تعداد تشکر ها از Mohsen.b به دلیل پست مفید


  18. #9
    عضو انجمن InterServer.ir آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Under DDOS Attacks
    نوشته ها
    735
    تشکر تشکر کرده 
    382
    تشکر تشکر شده 
    789
    تشکر شده در
    499 پست

    پیش فرض پاسخ : معرفی cxs

    در شناسایی شل ها نظیر نداره و خیلی خوب عمل می کنه ولی نمی دونم چرا بعد از نصبش modsecurity خیلی حساس میشه و هر روز یک مشکلی پیش میاره به طور مثال قبل نصب modsecurity هیچ مشکلی با اسکریپت ها و ادیتور ها و... نداره ولی بعد نصب cxs مشکلاتی پیش میاد mod security این دلایل رو میزنه معمولا

    Rule processing failed.
    PCRE limits exceeded

    البته با پاک کردن رول های مشکل زا به طور موقت مشکل رفع میشه ولی باز بخاطر رول دیگه ای این مشکلات پیش میاد

    دوستان برای رفع این مشکل چه پیشنهادی دارند در ضمن سرور cpanel با سیستم عامل CloudLinux هست
    ویرایش توسط InterServer.ir : June 12th, 2014 در ساعت 05:08

    Reliable , High-Performance Hosting
    Website: EnterServer.ir // telegram: @Developerrr // Email: Parscloudsp [ @ ] gmail.com


  19. تعداد تشکر ها ازInterServer.ir به دلیل پست مفید


  20. #10
    عضو انجمن aghdaee آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    288
    تشکر تشکر کرده 
    306
    تشکر تشکر شده 
    216
    تشکر شده در
    158 پست

    پیش فرض پاسخ : معرفی cxs

    نقل قول نوشته اصلی توسط mhiizadi نمایش پست ها
    خیلی مورد خوبی برای یک سرور هست ؛ اما به راحتی قابل دور زدن هست
    جوری که با یه کد کردن فایل , نمیتونه دیگه اونو به عنوان یه hit یا ویرویس شناسایی کنه و به راحتی روی سرور اجرا میشه
    بهتره اونه که از ران شدن شل ها توی سرور جلو گیری بشه و سطح دسترسی perl,pyton ,.. درست باشه
    خوبه بالاخره شما هم به این نتیجه رسیدید

  21. تعداد تشکر ها ازaghdaee به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •