نمایش نتایج: از شماره 1 تا 4 , از مجموع 4

موضوع: سوال درباره امن کردن /etc/passwd

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    20
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    20
    تشکر شده در
    20 پست

    پیش فرض سوال درباره امن کردن /etc/passwd

    با سلام

    من خیلی از سرور ها رو دیدم مخصوصا دایرکت ادمین اگر نصب باشه وقتی /etc/passwd را میخونم با اینکه روش بیش از صد تا سایت هست ولی

    این فایل فقط حاوی username برنامه ها مثل cpanel و mysql و apach و چندتا دیگه هست به همراه username سایتی که بهش نفوذ کردم و username های بقیه سایتا در این فایل نوشته نشده است

    کسی میتونه راهنمایی کنه بقیه USERNAME ها کجا ذخیره شدن و چطوری سرور رو به این صورت کانفیگ میکنند؟

  2. # ADS




     

  3. #2
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : سوال درباره امن کردن /etc/passwd

    سلام.


    با استفاده از سیستم عامل کلود لینوکس (cloud linux) و استفاده از نرم افزار cagefs میتوان کاربران را محدود به خود کرد و هر کاربر تنها /etc/passwd خودرا میتواند مشاهده کند.
    یکسری روش های بایپس وجود دارد اما بعد از بایپس باتوجه به محدودیت هایی که کلود لینوکس اعمال میکنه امکان نفوذ نیست. که البته ممکنه فردی/تیمی تونسته باشه این محدودیت هارو دور بزنه.
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  4. #3
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    20
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    20
    تشکر شده در
    20 پست

    پیش فرض پاسخ : سوال درباره امن کردن /etc/passwd

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سلام.


    با استفاده از سیستم عامل کلود لینوکس (cloud linux) و استفاده از نرم افزار cagefs میتوان کاربران را محدود به خود کرد و هر کاربر تنها /etc/passwd خودرا میتواند مشاهده کند.
    یکسری روش های بایپس وجود دارد اما بعد از بایپس باتوجه به محدودیت هایی که کلود لینوکس اعمال میکنه امکان نفوذ نیست. که البته ممکنه فردی/تیمی تونسته باشه این محدودیت هارو دور بزنه.

    ممنون به جواب رسیدم

  5. #4
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    محل سکونت
    شیراز
    نوشته ها
    425
    تشکر تشکر کرده 
    649
    تشکر تشکر شده 
    888
    تشکر شده در
    618 پست

    پیش فرض پاسخ : سوال درباره امن کردن /etc/passwd

    با قرار دادن open_basedir میشه گفت هکر های مبتدی میرن کنار خوب به قول اون دوست خیلی راه دور زدن هست که کلود لینوکس یا betterlinux میتونین جلوی اینهارو بگیرین .

    البته اگر کانفیک رو کسی که سابقه بالایی داره و با این مشکلات دست و پنجه نرم کرده باشه انجام بده روی همون centos هم میشه امنیت خوبی رو برقرار کرد ...

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آشنایی با دستور Passwd و کاربردهای آن
    توسط nginxweb در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 3
    آخرين نوشته: September 29th, 2015, 23:12
  2. پاسخ ها: 15
    آخرين نوشته: July 26th, 2012, 14:16
  3. bye passwd بای پس کردن پسورد روت کلوکسو
    توسط paidar-net در انجمن کلوکسو يا ال ايکس ادمين Kloxo or LXAdmin
    پاسخ ها: 2
    آخرين نوشته: June 4th, 2012, 10:24
  4. خطر در etc/passwd
    توسط Arte در انجمن مباحث و منابع آموزشی
    پاسخ ها: 11
    آخرين نوشته: January 1st, 2012, 21:19
  5. سوال و راهنمایی در مورد دیتاسنتر Equinix سوئیس
    توسط logofun در انجمن سرور اختصاصی
    پاسخ ها: 69
    آخرين نوشته: July 27th, 2011, 23:32

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •