صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

  1. #1
    عضو انجمن
    تاریخ عضویت
    Apr 2016
    نوشته ها
    498
    تشکر تشکر کرده 
    152
    تشکر تشکر شده 
    83
    تشکر شده در
    44 پست

    پیش فرض نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    سلام خدمت دوستان موارد زیر رو کامل میخواستم بدونم امنیتشو چطور ببرم بالا

    ایمن سازی پوشه tmp/ که یکی از مهمترین قسمتهای نفوذ به سرور است
    ایمن سازی پوشه های /tmp /var/tmp /dev/shm

  2. # ADS




     

  3. #2
    عضو انجمن n4ser آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    مشهد
    نوشته ها
    407
    تشکر تشکر کرده 
    33
    تشکر تشکر شده 
    512
    تشکر شده در
    395 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    ابتدا وارد ssh سرور خود شوید
    سپس اقدام به ساخت یک پارتیشن کنید. با دستور زیر پارتشن با فضای 2.4GB ساخته میشود:
    dd if=/dev/zero of=/dev/tmpMnt bs=1024 count=2500000
    حال کد های زیر را به ترتیب در ssh سرور وارد نمایید:
    /sbin/mkfs -t ext3 /dev/tmpMnt
    cp -R /tmp /tmp_backup
    mount -o loop,noexec,nosuid,rw /dev/tmpMnt /tmp
    cp -R /tmp_backup/* /tmp/ ; rm -rf /tmp_backup
    سپس فایل /etc/fstab را باز نمایید :
    nano /etc/fstab
    خط زیر را ویرایش یا اضافه نمایید
    /dev/tmpMnt /tmp ext3 loop,noexec,nosuid,rw 0 0
    و ذخیره نمایید.
    حال با از استفاده از دستور زیر تغیرات اعمال شده را فعال کنید:
    umount /tmp
    mount /tmp
    df -h
    mount
    باید در خروجی ، تغییرات اعمالی را ببنید

  4. تعداد تشکر ها ازn4ser به دلیل پست مفید


  5. #3
    عضو انجمن
    تاریخ عضویت
    Apr 2016
    نوشته ها
    498
    تشکر تشکر کرده 
    152
    تشکر تشکر شده 
    83
    تشکر شده در
    44 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط n4ser نمایش پست ها
    ابتدا وارد ssh سرور خود شوید
    سپس اقدام به ساخت یک پارتیشن کنید. با دستور زیر پارتشن با فضای 2.4GB ساخته میشود:
    dd if=/dev/zero of=/dev/tmpMnt bs=1024 count=2500000
    حال کد های زیر را به ترتیب در ssh سرور وارد نمایید:
    /sbin/mkfs -t ext3 /dev/tmpMnt
    cp -R /tmp /tmp_backup
    mount -o loop,noexec,nosuid,rw /dev/tmpMnt /tmp
    cp -R /tmp_backup/* /tmp/ ; rm -rf /tmp_backup
    سپس فایل /etc/fstab را باز نمایید :
    nano /etc/fstab
    خط زیر را ویرایش یا اضافه نمایید
    /dev/tmpMnt /tmp ext3 loop,noexec,nosuid,rw 0 0
    و ذخیره نمایید.
    حال با از استفاده از دستور زیر تغیرات اعمال شده را فعال کنید:
    umount /tmp
    mount /tmp
    df -h
    mount
    باید در خروجی ، تغییرات اعمالی را ببنید
    دوست عزیز اگر کاربرد هر دستور رو هم بگید بزرگواری کردید.

  6. #4
    عضو انجمن ViraHost.com آواتار ها
    تاریخ عضویت
    Sep 2016
    محل سکونت
    ایران, آلمان
    نوشته ها
    212
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    264
    تشکر شده در
    214 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط anisagostar نمایش پست ها
    سلام خدمت دوستان موارد زیر رو کامل میخواستم بدونم امنیتشو چطور ببرم بالا

    ایمن سازی پوشه tmp/ که یکی از مهمترین قسمتهای نفوذ به سرور است
    ایمن سازی پوشه های /tmp /var/tmp /dev/shm
    سلام ،

    ابتدا با استفاده از دستور زیر از فایل fstab بکاپ می گیریم:

    کد:
    cp /etc/fstab /etc/fstab.bak
    سپس می بایست پارتیشن جدید بسازیم:

    کد:
    cd /var
    کد:
    dd if=/dev/zero of=tmpMnt bs=1024 count=1048576
    حال می بایست پارتیشن ایجاد شده رو فرمت کنیم:

    کد:
    mkfs.ext3 -j /var/tmpMnt
    از پوشه tmp بکاپ می گیریم:

    کد:
    cp -Rp /tmp /tmp_backup
    با استفاده از دستور زیر مونت می کنیم:

    کد:
    mount -o loop,noexec,nosuid,rw /var/tmpMnt /tmp
    حالا پرمیشن پوشه رو تغییر می دهیم:

    کد:
    chmod 0777 /tmp
    بکاپی که گرفته بودیم رو به محل اصلی بازگردانی می کنیم:

    کد:
    cp -Rp /tmp_backup/* /tmp/
    و به فایل fstab مقدار زیر رو اضافه می کنیم:

    کد:
    echo "/var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev 0 0" >> /etc/fstab
    حالا پرمیشن ها رو تغییر می دهیم:

    کد:
    chmod 1777 /tmp
    
    chmod 1777 /var/tmp
    
    chmod 1777 /usr/tmp

    موفق باشید
    █ بهترین نیستیم ، ولی بهترین ها ویرا هاست را انتخاب می کنند
    https://virahost.com

  7. تعداد تشکر ها ازViraHost.com به دلیل پست مفید


  8. #5
    عضو انجمن
    تاریخ عضویت
    Apr 2016
    نوشته ها
    498
    تشکر تشکر کرده 
    152
    تشکر تشکر شده 
    83
    تشکر شده در
    44 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    مواردی که شما دوتا دوست در این تاپیک گذاشتید مقداری با هم فرق میکنن عزیزان یه توضیح در موردشون بدید

  9. #6
    عضو انجمن n4ser آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    مشهد
    نوشته ها
    407
    تشکر تشکر کرده 
    33
    تشکر تشکر شده 
    512
    تشکر شده در
    395 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    پوشه temp محل قرار گیری فایل های موقت هست در لینوکس هکر ها با استفاده از این پوشه دسترسی دارند که مثلا سیم لینک بزنن یا شل اپلود و غیره وقتی این پوشه به صورت پارتیشن حدا تعریف بشه وبا کانفیگ خاص خودش اونوقت دیگه هکر ها نمیتونن دسترسی داشته باشن اگر دقت کرده باشین حجمش مثلا 2 گیگ هست این به عنوان پارتیشن جدا گانه تعریف میشه توضیح ساده تر نقش حافطه موقت رو ایفا میکنه در نتیجه باید طوری کانفیگ بشه که امنیت این پوشه بالا باشه

  10. تعداد تشکر ها از n4ser به دلیل پست مفید


  11. #7
    عضو انجمن
    تاریخ عضویت
    Apr 2016
    نوشته ها
    498
    تشکر تشکر کرده 
    152
    تشکر تشکر شده 
    83
    تشکر شده در
    44 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط n4ser نمایش پست ها
    پوشه temp محل قرار گیری فایل های موقت هست در لینوکس هکر ها با استفاده از این پوشه دسترسی دارند که مثلا سیم لینک بزنن یا شل اپلود و غیره وقتی این پوشه به صورت پارتیشن حدا تعریف بشه وبا کانفیگ خاص خودش اونوقت دیگه هکر ها نمیتونن دسترسی داشته باشن اگر دقت کرده باشین حجمش مثلا 2 گیگ هست این به عنوان پارتیشن جدا گانه تعریف میشه توضیح ساده تر نقش حافطه موقت رو ایفا میکنه در نتیجه باید طوری کانفیگ بشه که امنیت این پوشه بالا باشه
    در جریان این موارد هست میگم در پاسخ اولی یکی از دوستان یه طوری دیگه مسیر پوشه tmp و موارد دیگه رو تغییر داده و دوست بعدی هم یه نوع دیگه این موارد کدومشون درسته و چه فرقی با هم دارن

  12. #8
    عضو جدید xamin آواتار ها
    تاریخ عضویت
    Sep 2016
    نوشته ها
    20
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    11
    تشکر شده در
    7 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط ViraHost.com نمایش پست ها
    سلام ،

    ابتدا با استفاده از دستور زیر از فایل fstab بکاپ می گیریم:

    کد:
    cp /etc/fstab /etc/fstab.bak
    سپس می بایست پارتیشن جدید بسازیم:

    کد:
    cd /var
    کد:
    dd if=/dev/zero of=tmpMnt bs=1024 count=1048576
    حال می بایست پارتیشن ایجاد شده رو فرمت کنیم:

    کد:
    mkfs.ext3 -j /var/tmpMnt
    از پوشه tmp بکاپ می گیریم:

    کد:
    cp -Rp /tmp /tmp_backup
    با استفاده از دستور زیر مونت می کنیم:

    کد:
    mount -o loop,noexec,nosuid,rw /var/tmpMnt /tmp
    حالا پرمیشن پوشه رو تغییر می دهیم:

    کد:
    chmod 0777 /tmp
    بکاپی که گرفته بودیم رو به محل اصلی بازگردانی می کنیم:

    کد:
    cp -Rp /tmp_backup/* /tmp/
    و به فایل fstab مقدار زیر رو اضافه می کنیم:

    کد:
    echo "/var/tmpMnt /tmp ext3 loop,rw,noexec,nosuid,nodev 0 0" >> /etc/fstab
    حالا پرمیشن ها رو تغییر می دهیم:

    کد:
    chmod 1777 /tmp
    
    chmod 1777 /var/tmp
    
    chmod 1777 /usr/tmp

    موفق باشید
    پرمیشن 1777 به چه معناست ؟

  13. #9
    عضو انجمن
    تاریخ عضویت
    Apr 2016
    نوشته ها
    498
    تشکر تشکر کرده 
    152
    تشکر تشکر شده 
    83
    تشکر شده در
    44 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط xamin نمایش پست ها
    پرمیشن 1777 به چه معناست ؟
    فک کنم منظورشون 0777 باشه

  14. #10
    عضو انجمن ViraHost.com آواتار ها
    تاریخ عضویت
    Sep 2016
    محل سکونت
    ایران, آلمان
    نوشته ها
    212
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    264
    تشکر شده در
    214 پست

    پیش فرض پاسخ : نحوه بالا بردن امنیت پوشه های/tmp /var/tmp /dev/shm

    نقل قول نوشته اصلی توسط xamin نمایش پست ها
    پرمیشن 1777 به چه معناست ؟
    سلام ،

    دسترسی عادی به /tmp برابر 1777 می باشد که بصورت drwxrwxrwt می باشد .

    این دسترسی ها یعنی: wide open, except و فقط owner فایل/پوشه می تواند اقدام به حذف و تغییرات کند .

    مشکل اصلی با پرمیشن 777 هست که user دیگر می تواند فایل رو حذف و یا تغییرات در آن ایجاد کند .

    اگر توضیحات بیشتری لازم دارید بفرمایید لینک منبع رو خدمتتون ارسال کنم


    موفق و موید باشید
    █ بهترین نیستیم ، ولی بهترین ها ویرا هاست را انتخاب می کنند
    https://virahost.com

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. لیمیت شدن پورت سرور هتزنر به پورت 10 مگ
    توسط irani1 در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: June 3rd, 2017, 19:25
  2. بالا بردن امنیت پوشه های /var/tmp و /dev/shm و پوشه tmp
    توسط anisagostar در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: December 12th, 2016, 14:31
  3. پاسخ ها: 13
    آخرين نوشته: July 12th, 2014, 00:20
  4. پورت 100 مگابایت Full-Duplex بهتر است یا پورت 1گیگ شر
    توسط akbar_syberia در انجمن سوالات و مشکلات
    پاسخ ها: 9
    آخرين نوشته: March 10th, 2013, 14:22
  5. پاسخ ها: 7
    آخرين نوشته: July 18th, 2012, 19:00

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •