صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 26

موضوع: آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

  1. #1
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

    ConfigServer eXploit Scanner (cxs)
    به غیر از این هم میشناسید ؟
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  2. # ADS




     

  3. #2
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

    نظری نیست؟
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  4. #3
    عضو انجمن Desperados آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    219
    تشکر تشکر کرده 
    138
    تشکر تشکر شده 
    389
    تشکر شده در
    195 پست

    پیش فرض پاسخ : آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

    من تصمیم داشتم این رو بخرم استفاده کنم ولی مشکلات ایجاد میکنه هنگام آپلود فایل و .... دردسر هست.

  5. #4
    عضو انجمن Desperados آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    219
    تشکر تشکر کرده 
    138
    تشکر تشکر شده 
    389
    تشکر شده در
    195 پست

    پیش فرض پاسخ : آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

    کد:
    There are several considerations must be taken into account should you decide to implement cxs on your server:
    
    Extensive scans on the server will use server resources and can impact performance. By its nature it is I/O intensive as it processes large numbers of files. The use of ClamAV can increase the load on the server significantly. These issues can be helped by the judicious use of the CLI options provided with cxs.
    If you specifically configure the deletion or quarantine of suspicious file uploads via web scripts or FTP, it could cause considerable support issues where false-positives are detected.
    Additionally, for FTP, if you configure the deletion or quarantine of suspicious file uploads it could potentially lead to data loss or corruption.
    It could add significantly to the support of clients when investigating the reason for upload file deletions and configuring exceptions for false-positives.
    It could lead to a deluge of emails being sent, if you have configured cxs to send them, if numerous false-positives are detected.

  6. #5
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

    پس چاره چیست؟
    برای اینکه یرور هک نشه چیکار باید کرد
    چطوریکه bluehost همچین چیزی نداره و اکسس shell میده
    فکر کنم shell_exec رو هم غیر فعال نکرده

    به هر دری میزنم یجا کار میلنگه

    اگه امنیت بره بالا لود سرور میره بالا
    شناسایی اشتباه زیاد میشه

    ولی webhostingtalk.com کسانی که ازش استفاده کردن راضی بودن

    راه حل چیه؟
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  7. #6
    عضو انجمن Desperados آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    219
    تشکر تشکر کرده 
    138
    تشکر تشکر شده 
    389
    تشکر شده در
    195 پست

    پیش فرض پاسخ : آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

    نقل قول نوشته اصلی توسط woshka نمایش پست ها
    پس چاره چیست؟
    برای اینکه یرور هک نشه چیکار باید کرد
    چطوریکه bluehost همچین چیزی نداره و اکسس shell میده
    فکر کنم shell_exec رو هم غیر فعال نکرده

    به هر دری میزنم یجا کار میلنگه

    اگه امنیت بره بالا لود سرور میره بالا
    شناسایی اشتباه زیاد میشه

    ولی webhostingtalk.com کسانی که ازش استفاده کردن راضی بودن

    راه حل چیه؟
    یک راه حل کلی که برای امنیت سرور نداریم !
    شما الان بررسی کنید که اگر تحت حمله هستید یا ضعفی هست در سرور در اون مورد اقدام کنید اگر مورد shell هست که حتماً suphp رو فعال و نصب کنید و فانکشن های php که خطری هستند رو غیر فعال کنید. که shell به اکانت های دیگه و سرور دسترسی نداشته باشه اون اکانتی هم که SHELL داخلش آپلود میشه کاریش نمیشه کرد کلاً میشه منحدمش کرد باید یوزر اجازه آپلود شل نده .

  8. #7
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

    می خوام پیشگیری کنم
    بعضی هاستینگ های بزرگ شل رو باز گذاشتن
    در مورد اونها چه تفسیری هست؟
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  9. #8
    عضو دائم
    تاریخ عضویت
    Aug 2009
    نوشته ها
    1,385
    تشکر تشکر کرده 
    1,037
    تشکر تشکر شده 
    2,649
    تشکر شده در
    1,633 پست

    پیش فرض پاسخ : آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

    cxs نگیر به درد نمیخوره زیاد!
    چون وقتی چیزی پیدا میکنه ایمیل نمکنه و وقتی CRON ران میشه اخرش لاگ کلی میده که اینقدر زیاده وقت نمیشه چکش کرد!
    اگه می خای فایل هایی که از ftp اپلود میشه اسکن بشه امکانش هست ...
    بعضی هاستینگ ها مانند هاست گیتور فقط 10 تا DF گذاشتن که اونم در 30 ثانیه میشه حذفش کرد و ...
    ولی چیزه جالبی که دیدم نشد BINARY ران کرد!
    ولی symlink اینا از دم باز بود
    درکل امنیت ندارن!

  10. #9
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

    آره
    حرفتو قبول دارم که برای رضایت کلی مشتری ها امنیت رو سطح پایین نگه داشتن
    ولی چطوره که هک نمیشن
    آیا فایروال سخت افزاری دارند؟

    اینجور که توی توضیحات cxs نوشته بود به محض آپلود شدن خبر میده و اینکه خودش جلوشو میگیره
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  11. #10
    عضو انجمن
    تاریخ عضویت
    Feb 2010
    محل سکونت
    نواحی تهران
    نوشته ها
    397
    تشکر تشکر کرده 
    612
    تشکر تشکر شده 
    1,269
    تشکر شده در
    380 پست

    پیش فرض پاسخ : آیا برای امنیت سرور چیز بهتری و یا رایگانی به غیر از این هم هست؟

    کی میگه هک نمیشن ؟
    همین چند وقت پیش من از webhostingpad.com و cow هاست داشتم از روی cpanel راحت میتونی کل سایت های سرور رو بیاری پایین . ( سایت دوست رو هم زدن بک آپ هم ندارن همه ی بک آپ هاشون مال 3 ماه پیشه )
    باگی که cpanel داده تمام پسورد هارو میشه با استفاده از cpanel bypasser زد .
    امنیت مطلق نیست فکره امنیت رو از سرت بیار بیرون . ( ساده زندگی کن هر روز بک آپ بگیر بقیش با خدا )

صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تبلیغات کاندیدا های انتخابات در سایت ها غیر قانونی است؟
    توسط سیدرضا بازیار در انجمن مباحث دیگر
    پاسخ ها: 7
    آخرين نوشته: May 20th, 2015, 15:05
  2. غیر فعال کردن دیپ فیریز
    توسط demonvictor در انجمن شبکه های ویندوزی
    پاسخ ها: 1
    آخرين نوشته: September 27th, 2014, 09:30
  3. پاسخ ها: 3
    آخرين نوشته: September 3rd, 2013, 21:15
  4. پاسخ ها: 4
    آخرين نوشته: June 6th, 2012, 23:34
  5. به غیر از درگاه بانک ملت ، کدام درگاه آسانتر است؟
    توسط rezaonline.net در انجمن مباحث دیگر
    پاسخ ها: 2
    آخرين نوشته: April 29th, 2012, 06:06

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •