نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: خوانده شدن فایل های حساس در سرور

  1. #1
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    81
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    9
    تشکر شده در
    9 پست

    پیش فرض خوانده شدن فایل های حساس در سرور

    سلام
    با استفاده از تابع file_get_contents به راحتی می تونن فایل های
    /etc/named.conf
    /etc/passwd
    رو بخونن
    آیا خود این موضوع یک مشکل امنیتی به حساب میاد و آیا میشه از خوندن این فایل ها اطلاعاتی برای تفوذ به بقیه سایت ها پیدا کرد ؟
    چطور میشه مانع خوندن این فایل ها شد
    اگر تابع file_get_contents رو ببندم مشکلی در اسکریپت های فری موجود پیش نمیاد ؟
    ممنون

  2. # ADS




     

  3. #2
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    81
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    9
    تشکر شده در
    9 پست

    پیش فرض پاسخ : خوانده شدن فایل های حساس در سرور

    واقعا نمیشه کاری کرد که از پوشه خودش بالاتر نیاد ؟ چرا می تونه فایل هایی که در پوشه etc هست رو بخونه؟

  4. #3
    عضو انجمن fr0nk آواتار ها
    تاریخ عضویت
    Jun 2011
    محل سکونت
    /etc/passwd
    نوشته ها
    379
    تشکر تشکر کرده 
    72
    تشکر تشکر شده 
    373
    تشکر شده در
    248 پست

    پیش فرض پاسخ : خوانده شدن فایل های حساس در سرور

    کانفیگ و پرمیشن بندی صحیح ( البته فایل /etc/passwd یه فایل گلبال هست و قابل خوندن در حالت اصلی ) اما خوندنش در مواردی میتونه خطرناک بشه ، به فرض مثال برای بدست اوردن یوزر ها برای سیملینک یا استفاده در کرک ftp و cpanel

    فروش اسکریپت k-panel (مدیریت کریو ) به صورت متن باز
    با قیمت 80 هزار تومان به صورت یک بار
    برای خرید در پیغام خصوصی در ارتباط باشید


  5. #4
    عضو جدید
    تاریخ عضویت
    Jun 2013
    نوشته ها
    23
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    23
    تشکر شده در
    18 پست

    پیش فرض پاسخ : خوانده شدن فایل های حساس در سرور


  6. تعداد تشکر ها از Creepy به دلیل پست مفید


  7. #5
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2010
    نوشته ها
    400
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    572
    تشکر شده در
    364 پست

    پیش فرض پاسخ : خوانده شدن فایل های حساس در سرور

    نقل قول نوشته اصلی توسط Creepy نمایش پست ها
    راهش فعال کردن open_base برای هر کاربر هست.

  8. تعداد تشکر ها از ali2k به دلیل پست مفید


  9. #6
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    81
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    9
    تشکر شده در
    9 پست

    پیش فرض پاسخ : خوانده شدن فایل های حساس در سرور

    اگر امکان داره در مورد open_base بیشتر توضیح بدید. و در مورد دیسیبل کردنش در دایرکت ادمین راهنمایی کنید
    ویرایش توسط mhk67 : August 8th, 2013 در ساعت 12:10

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •