هدف یادگیری هست !
اینجا قراره هرکسی چیزی بلده share کنه ! شما فرمودید راهش رو بلدید ، ما هم گفتیم لطف بفرمایید و بگید .
اما آخرش به بحث های تجاری و ... کشید !
هدف یادگیری هست !
اینجا قراره هرکسی چیزی بلده share کنه ! شما فرمودید راهش رو بلدید ، ما هم گفتیم لطف بفرمایید و بگید .
اما آخرش به بحث های تجاری و ... کشید !
[CENTER]فروش ویژه سرور های مجازی با منابع اختصاصی
هدیه ما به شما یک عدد لایسنس دایرکت ادمین و LiteSpeed
من انجام دادم کافیه توی dis fun بزنی symlink تمام
سلام
ببین این لینک رو بخون جواب سوالتونه !!!
core - Apache HTTP Server
داخل httpd.conf باید به جای FollowSymlinks از Options +SymLinksIfOwnerMatch استفاده کنید !!!!
با تشکر
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My Crime Is My Advisory . Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
میتونید از کد زیر هم برای پوشه ها استفاده کنید
کد:Options -FollowSymLinks
اگر cPanel دارید وارد WHM Root شود به قسمت Apachi Configuration بروید و در قسمت تنظیمات تیک FlloweSymlink و CgiEXE را بردارید !
کلا از کار می افته !
برای دایرکت ادمین چطور؟
فروش دامنه های رند و با ارزش - بسیار ارزان
برای خرید کلیک کنید
symlink چیزی نیست که شما بخواهید غیرفعال کنید!
symlink جزئی از لینوکس است و نمی توان آن را غیرفعال کرد. ولی! می شه برنامه هایی مثل آپاچی را طوری تنظیم کرد که symlink رو اجرا نکنند.
بنده سرور این دوستمون رو دیدم symlink رو هم کاملا غیرفعال کردم. باید عرض کنم سرور شما از طریق دیگه ای هک شده. هر کسی می تونه فایل etc/passwd رو بخونه. این چیز عجیبی نیست. چون این فایل توسط همه باید قابل خوندن باشه. (بعضی از دوستان با mod security جلوی خواندن آن را می گیرند ولی توصیه نمی شه) محتوای این فایل نام کاربری های سیستم و سی پنل هست و هیچ رمزی درون این فایل وجود ندارد.
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)