-
August 3rd, 2010, 22:41
#1
عضو انجمن
جلوگیری از هک
سلام دوستان
یکی هست مدام روی یکی ازسایتهایی که من روی وی پی اس دارم و کنترل پنلش سی پنل هست شل آپلود می کنه و به سرورهای دیگه حمله می کنه و این باعث میشه مدام سی پی یو و رم بره بالا و دیتاسنتر وی پی اس را ساسپند می کنه ، آیا دوستان کسی هست بهم کمک کنه و بگه چجوری میتونم تمام فایلهام را کنترل کنم و ببینم از کجا وارد میشن و بتونم ورودشونو بگیرم .
ممنون
-
-
August 3rd, 2010 22:41
# ADS
-
August 3rd, 2010, 22:51
#2
عضو دائم
پاسخ : جلوگیری از هک
1. آنتي ويروس نصب كن
2.روي اون اكانت دسترسي به cgi رو ببند (اگه نيازي بهش نداره خيلي ميتونه كمك كنه)
3.فانكش هايي كه شل ميتونه باهشون كار كنه رو ببند
اينا توي فروم هست ، چند بارم بحث شده بگردي به مطالب خوبي ميرسي...
ولي مهم تر از همه وقتي ميتونه شل آپلود كنه يعني يك دسترسي به اون اكانت داره...بگرد ببين كجاي اون اكانت مشكل امنيتي داره...اسكريپتي چيزي
-
تعداد تشکر ها از Rezash به دلیل پست مفید
-
August 4th, 2010, 02:10
#3
پاسخ : جلوگیری از هک
سلام
اگه با safe mode مشکلی نداری روشنش کن
از suphp استفاده کن و امکان استفاده از php.ini را در فایل suphp.conf ببند.
توابع مشکل ساز php مانند pathtru، shell_exec و ... (بگرد پیدا میکنی) رو ببند.
امکان اجرای پرل رو ببند.
از mod_security و suhosin با تنظیمات صحیح استفاده کن
فایروال با تنظیمات صحیح
حل مشکلات پوشه ی tmp
اینجوری شل هم آپ بشه تقریبا بی تاثیره
-
-
August 4th, 2010, 02:24
#4
پاسخ : جلوگیری از هک

نوشته اصلی توسط
raspinah
...
کنترل پنلش سی پنل هست

نوشته اصلی توسط
Talahost.Com
امکان اجرای پرل رو ببند.
با بستن Perl ، سی پنل فلج میشه ...
برای نیاز شما اینجا یک راهنمایی گذاشته شده .
-
-
August 4th, 2010, 11:53
#5
پاسخ : جلوگیری از هک
با بستن Perl ، سی پنل فلج میشه ...
نگفتم که پرل رو حذف کنند
این کار راه داره منم انجام دادم و کسی نمی تونه پرل اجرا کنه error 403 می ده
-
-
August 4th, 2010, 14:42
#6
عضو انجمن
پاسخ : جلوگیری از هک

نوشته اصلی توسط
Talahost.Com
سلام
اگه با safe mode مشکلی نداری روشنش کن
از suphp استفاده کن و امکان استفاده از php.ini را در فایل suphp.conf ببند.
توابع مشکل ساز php مانند pathtru، shell_exec و ... (بگرد پیدا میکنی) رو ببند.
امکان اجرای پرل رو ببند.
از mod_security و suhosin با تنظیمات صحیح استفاده کن
فایروال با تنظیمات صحیح
حل مشکلات پوشه ی tmp
اینجوری شل هم آپ بشه تقریبا بی تاثیره
میشه یکی تک تک اینارو توضیح بده ، ممنون
-
-
August 4th, 2010, 23:05
#7
عضو انجمن
پاسخ : جلوگیری از هک
دوستان حقیقت اینه که دیتاسنتر وی پی اس من را 50 دلار جریمه کرده و مجبور شدم پرداخت کنم
آیا یکی از دوستان میتونه امنیت سرور من را اوکی کنه ، البته هزینه ای نمیتونم پرداخت کنم
اگه یکی از دوستان این لطف در حق من انجام بده واقعا ممنون میشم ، خسته شدم از بس ساسپند کردن
کمکم کنید ، لطفا
-