صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 26

موضوع: سوال مهم در مورد امنیت

  1. #1
    عضو جدید
    تاریخ عضویت
    Jun 2010
    نوشته ها
    59
    تشکر تشکر کرده 
    74
    تشکر تشکر شده 
    81
    تشکر شده در
    58 پست

    پیش فرض سوال مهم در مورد امنیت

    یک سول خیلی مهم دارم

    ببینید وقتی هکری شل کد آپلود میکنه روی یک هاستی اکثرا دسترسی لازم برای آپلود فایل و ... رو داره

    اما من سایت یکی رو تست کردم بعد از آپلود شل امکان انجام هیچ کاری نبود! یعنی تمام پرمیژن ها قرمز رنک شده بودند و فقط read only بودن و نمیشد کوچکتریم کاری کرد

    چطور میشه آدم هاستشو اینطوری کنه

    با خاموش کردن safe_mod ?

    ---------- Post added at 12:17 PM ---------- Previous post was at 11:44 AM ----------

    کسی نیست؟
    - اخبار روز دنیای تکنولوژی با موکسو : ‌http://www.moxo.ir

  2. # ADS




     

  3. #2
    عضو انجمن
    تاریخ عضویت
    Aug 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    595
    تشکر شده در
    424 پست

    پیش فرض پاسخ : سوال مهم در مورد امنیت

    safe mode تو php 6 حدف می شه
    تنظیمات زیادی داره مثل امن کردن tmp و بستن توابع و بستن php.ini و ini_set و ...
    که اینا رو مدیر سرور باید انجام بده

  4. تعداد تشکر ها از Talahost.Com به دلیل پست مفید


  5. #3
    عضو دائم
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,732
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    3,299
    تشکر شده در
    1,408 پست

    پیش فرض پاسخ : سوال مهم در مورد امنیت

    برای محدود کردن عملکرد شل ها باید safe mode رو در حالت on قرار بدید !

    فانکشن های خطرناک رو در php.ini به حالت disabled در بیارید ! (disable_functions)

    از suphp استفاده کنید ! ( owner و permission فایل رو کنترل میکنه و شل رو در صورت وجود بسیار محدود میکنه )

    آنتی ویروس clam av در پیدا کردن فایل های خطرناک بهتون کمک میکنه !

  6. تعداد تشکر ها ازOnline24 به دلیل پست مفید


  7. #4
    عدم تائید ایمیل
    تاریخ عضویت
    Sep 2008
    محل سکونت
    Yazd
    نوشته ها
    727
    تشکر تشکر کرده 
    439
    تشکر تشکر شده 
    354
    تشکر شده در
    281 پست

    پیش فرض پاسخ : سوال مهم در مورد امنیت

    سلام
    کسی میدونه دقیق باید چی کار کرد که هکر نتونه فایل ها رو بخونه ؟
    من تقریبا همه این کارا رو انجام دادم ولی باز تست کردم میشه تغییر داد!!!

  8. #5
    عضو دائم rn4j1m1 آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    مشهد
    نوشته ها
    1,085
    تشکر تشکر کرده 
    189
    تشکر تشکر شده 
    1,870
    تشکر شده در
    956 پست

    پیش فرض پاسخ : سوال مهم در مورد امنیت

    نقل قول نوشته اصلی توسط 1mizban نمایش پست ها
    سلام
    کسی میدونه دقیق باید چی کار کرد که هکر نتونه فایل ها رو بخونه ؟
    من تقریبا همه این کارا رو انجام دادم ولی باز تست کردم میشه تغییر داد!!!
    کاری نمیشه انجام داد
    همیشه هکر ها خیلی جلوتر هستن
    شما هر کاری هم که بکنید اگه یه هاست بدین من بهتون ثابت میکنم باز هم امنیت = صفر

    اما در کل از suphp استفاده کنید ! توابعی هم که مشکلات امنیتی به وجود میارند ببندین
    می خانه اگر ساقی صاحب نظری داشت
    می خواری و مستی ره و رسم دیگری داشت

  9. #6
    عدم تائید ایمیل
    تاریخ عضویت
    Sep 2008
    محل سکونت
    Yazd
    نوشته ها
    727
    تشکر تشکر کرده 
    439
    تشکر تشکر شده 
    354
    تشکر شده در
    281 پست

    پیش فرض پاسخ : سوال مهم در مورد امنیت

    خوب نمیشه که کاری نکرد.
    از suphp استفاده میکنم ، توابع رو هم بستم ، تقریبا همه کارهای ضروی رو انجام میدم ولی الان رو 2 تا سرور مختلف شل آپلود کردم روی یکی هیچ کاری نمیشه کرد روی اون یکی میشه ... این رو میخوام بدونم چی کار کرده

  10. #7
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : سوال مهم در مورد امنیت

    نخوندن فايل هاي در حوضه دسترسي اون اكانت كه تقريبا امري نا ممكن هست!مگر اينكه شما توابعي مثل fopen رو هم ببندي كه تقريبا يعني خيلي از توابع مفيد رو از كار بندازي!
    وقتي يك اسكريپت php روي هاست هست ، نبايد بتونه فايل ها مجاورش رو include كنه يا بخونه؟خب شل هم همين كار رو مي كنه!
    تابع show_source رو هم ببند ! زياد كارايي نداره ولي ميتونه كاربر در صورت دسترسي باهاش سورس فايل ها رو بخونه
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  11. #8
    عدم تائید ایمیل
    تاریخ عضویت
    Sep 2008
    محل سکونت
    Yazd
    نوشته ها
    727
    تشکر تشکر کرده 
    439
    تشکر تشکر شده 
    354
    تشکر شده در
    281 پست

    پیش فرض پاسخ : سوال مهم در مورد امنیت

    شما این تصویر رو نگاه کنید .
    یعنی سرورهمه شما اینجوری؟!!!
    تصاویر پیوست شده تصاویر پیوست شده
    • نوع فایل: gif shell..gif (5.5 کیلو بایت, 59 نمایش)

  12. #9
    عضو انجمن Masoud.B آواتار ها
    تاریخ عضویت
    Dec 2009
    نوشته ها
    453
    تشکر تشکر کرده 
    246
    تشکر تشکر شده 
    875
    تشکر شده در
    497 پست

    پیش فرض پاسخ : سوال مهم در مورد امنیت

    وقتی میخواید امنیت سرور بره بالا disable_functions , safe mode on

    ولی روی اون سایت که شل آپلود شده آپلود و makedir بازه ( میتونی ببندی ولی هرروز باید جواب مشتری رو بدی که فلان اسکریپت نصب نمیشه یا ... )

    ولی یه راه حل خیلی خوب هم هست اینکه توسط firewall هی پی هایی که به سرور اتک میشه رو بست الان سرورهای huge اینجوریه سریع ای پی block میشه و فقط این صفحه میاد:

    Your connection to this server has been blocked in this server's firewall.

    You need to contact the server owner for further information.

  13. #10
    عدم تائید ایمیل
    تاریخ عضویت
    Sep 2008
    محل سکونت
    Yazd
    نوشته ها
    727
    تشکر تشکر کرده 
    439
    تشکر تشکر شده 
    354
    تشکر شده در
    281 پست

    پیش فرض پاسخ : سوال مهم در مورد امنیت

    این کارا رو انجام دادم
    خیلی از آی پی ها رو هم فاروال میبنده + مد سکوریتی
    ولی الان خودم که تست کردم دیدم خیلی راحت میشه همه کار کرد ....

صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 2
    آخرين نوشته: March 24th, 2016, 15:08
  2. پاسخ ها: 1
    آخرين نوشته: August 28th, 2014, 16:36
  3. پاسخ ها: 15
    آخرين نوشته: July 26th, 2012, 14:16
  4. پاسخ ها: 0
    آخرين نوشته: November 13th, 2011, 20:11

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •