نمایش نتایج: از شماره 1 تا 4 , از مجموع 4

موضوع: یک مشکل امنیتی در وبسایت ها

  1. #1
    عضو انجمن AriyaDownload آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    468
    تشکر تشکر کرده 
    2,385
    تشکر تشکر شده 
    1,059
    تشکر شده در
    667 پست

    4 یک مشکل امنیتی در وبسایت ها

    سلام
    همینطوری داشتم تو کنترل پنل می گشتم و نیاز داشتم error_log های سایت رو ببینم
    متوجه شدم سطح دسترسیش (permission) رویه 644 هست. اولش فکر کردم تنها یکی من همینطوری هست.
    چند سایت ایرانی و خارجی تست کردم.
    تو اون تست هایی که انجام دادم تقریبا سایت های ایرانی همین مشکل رو دارن و سایت های خارجی تعدادشون کم بود
    اسم سایت هایی رو که چک کردم رو نمی گم ممکنه طبق یکی از قوانین انجمن این مطلب حذف بشه
    دوستانی که سایتشون همین مشکل رو داره سطح دسترسی این رو به 600 تغییر بدن
    این مشکل می تونه هکر رو از خطاهایی کدنویسی که در سایتتون موجود هست رو مطلع کنه و دیگه زحمت بررسی سایتتون رو نکشه. به راحتی می ره سره اصل مطلب

    پ.ن: این مطلب رو فقط چهت اطلاع دوستان انتشار دادم، دوستانی که تخصص تویه امینت دارن و یا اطلاعاتی در این زمینه دارن، اگه این موردی رو که گفتم اشتباه هست لطفا راهنمایی کنن و مطلب من رو تصحیح کنن.

  2. # ADS




     

  3. #2
    عضو دائم --- آواتار ها
    تاریخ عضویت
    Oct 2010
    نوشته ها
    1,024
    تشکر تشکر کرده 
    649
    تشکر تشکر شده 
    1,600
    تشکر شده در
    991 پست

    پیش فرض پاسخ : یک مشکل امنیتی در وبسایت ها

    ببینید توی لینوکس کنترل مجوز دسترسی ها مزبوط به umask هست .
    فایل ----> 644
    پوشه ---> 755
    کار umask این هست که زمانی که شما فایلی رو ایجاد میکنید با استفاده از مقدار عددی umask مجوز دسترسی فایل مشخص بشه .
    error_log هم فایل هست و ذاتی نوع دسترسیش با umask چک میشه پس این چیز جدیدی نیست .
    کد:
    #umask
    0022
    کاربر عزیز مشخصات سرور خود را بدون هماهنگی در پیغام خصوصی ارسال نفرمایید .
    مدیریت سرور های اختصاصی و مجازی همچنین خدمات مجازی سازی و کلودکامپیوتینگ انجام میشود. YAHOO - GMAIL

  4. تعداد تشکر ها از --- به دلیل پست مفید


  5. #3
    عضو انجمن AriyaDownload آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    468
    تشکر تشکر کرده 
    2,385
    تشکر تشکر شده 
    1,059
    تشکر شده در
    667 پست

    پیش فرض پاسخ : یک مشکل امنیتی در وبسایت ها

    نقل قول نوشته اصلی توسط --- نمایش پست ها
    ببینید توی لینوکس کنترل مجوز دسترسی ها مزبوط به umask هست .
    فایل ----> 644
    پوشه ---> 755
    کار umask این هست که زمانی که شما فایلی رو ایجاد میکنید با استفاده از مقدار عددی umask مجوز دسترسی فایل مشخص بشه .
    error_log هم فایل هست و ذاتی نوع دسترسیش با umask چک میشه پس این چیز جدیدی نیست .
    کد:
    #umask
    0022
    از راهنمایی تون ممنونم
    دو سوال:
    الان اگه این رویه 644 باشه مشکلی ایجاد نمی کنه؟
    باید سطح دسترسی رو تغییر بدیم یا لازم نیست؟

  6. #4
    عضو دائم --- آواتار ها
    تاریخ عضویت
    Oct 2010
    نوشته ها
    1,024
    تشکر تشکر کرده 
    649
    تشکر تشکر شده 
    1,600
    تشکر شده در
    991 پست

    پیش فرض پاسخ : یک مشکل امنیتی در وبسایت ها

    owner فایل error_log آپاچی هست .
    زمانی که شما سطح دسترسی رو تغییر بدید ممکنه نتونید فایل ارور لاگ رو بررسی کنید یا حتی میتونید در نحوه ی کارش اختلال هم ایجاد کنید
    کاربر عزیز مشخصات سرور خود را بدون هماهنگی در پیغام خصوصی ارسال نفرمایید .
    مدیریت سرور های اختصاصی و مجازی همچنین خدمات مجازی سازی و کلودکامپیوتینگ انجام میشود. YAHOO - GMAIL

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 4
    آخرين نوشته: December 29th, 2016, 14:12
  3. پاسخ ها: 16
    آخرين نوشته: December 21st, 2016, 01:24
  4. پاسخ ها: 8
    آخرين نوشته: April 30th, 2013, 13:12
  5. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •