نمایش نتایج: از شماره 1 تا 10 , از مجموع 18

موضوع: نیازمند به کانفیگ امنیتی اصولی سرور اختصاصیم

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : نیازمند به کانفیگ امنیتی اصولی سرور اختصاصیم

    دوست عزیز سرور شما نیاز به بررسی و تست نفوذ دارد.

    اینجوری که شما میفرمایید symlink راحت در php و وب سرور باز می باشد و هکر به راحتی به فایل ها و هاست های دیگر دسترسی دارد.

    همچنین اجرای کامند ها باز بوده که توانسته یک یوزر با اکسس کافی به دیگر هاست ها ساخته باشد.

    شما یک تست نفوذ از روش symlink بزنید و تست کنید(بای پس های مختلف رو تست بفرمایید)

    همچنین بنده شخصا به کانفیگ جناب nginxweb اطمینان کافی رو دارم فکر نمیکنم از سمت ایشون بوده است.

    شما فایروال رو اف کردید / lmd رو غیرفعال کردید / دست کاری های زیادی انجام دادید پس از سمت خود شما بوده است.

    موفق باشید.

  2. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  3. #2
    عضو جدید MWDT آواتار ها
    تاریخ عضویت
    Jul 2013
    محل سکونت
    IRAN
    نوشته ها
    46
    تشکر تشکر کرده 
    57
    تشکر تشکر شده 
    27
    تشکر شده در
    22 پست

    پیش فرض پاسخ : نیازمند به کانفیگ امنیتی اصولی سرور اختصاصیم

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    دوست عزیز سرور شما نیاز به بررسی و تست نفوذ دارد.

    اینجوری که شما میفرمایید symlink راحت در php و وب سرور باز می باشد و هکر به راحتی به فایل ها و هاست های دیگر دسترسی دارد.

    همچنین اجرای کامند ها باز بوده که توانسته یک یوزر با اکسس کافی به دیگر هاست ها ساخته باشد.

    شما یک تست نفوذ از روش symlink بزنید و تست کنید(بای پس های مختلف رو تست بفرمایید)

    همچنین بنده شخصا به کانفیگ جناب nginxweb اطمینان کافی رو دارم فکر نمیکنم از سمت ایشون بوده است.

    شما فایروال رو اف کردید / lmd رو غیرفعال کردید / دست کاری های زیادی انجام دادید پس از سمت خود شما بوده است.

    موفق باشید.
    جناب بنده نفرمودم که nginxweb عزیز کانفیگشون صحبح نبوده،من از ایشون رضایت کامل رو دارم و همینطور lmd نیز آف نشده فقط خودکار اسکن نمیکنه یعنی طبق بازه ی زمانی و هر وقت دستور لازمه رو میزنم میتونه اسکن رو شروع کنه.اما در مورد فرمایش شما خب من اطلاعات کافی در این زمینه رو ندارم. راه کار شما چییست عزیز؟

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. قالب این سایت اختصاصیه؟؟؟
    توسط سیدرضا بازیار در انجمن Wordpress
    پاسخ ها: 12
    آخرين نوشته: February 18th, 2015, 08:59
  2. ارور 500 سایت های من بر روی سرور اختصاصیم
    توسط MWDT در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: February 14th, 2014, 17:45
  3. مشکل ارسال نشدن ایمیل ها توسط سرور اختصاصیم
    توسط MWDT در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: February 14th, 2014, 12:33
  4. پاسخ ها: 0
    آخرين نوشته: November 10th, 2013, 13:46
  5. اصول مهم مباحث امنیتی
    توسط Vahid در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: March 5th, 2009, 14:42

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •