صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 22

موضوع: مشکل در امنیت سی پنل بسیار مهم

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2013
    محل سکونت
    Iran
    نوشته ها
    391
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    947
    تشکر شده در
    650 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    نقل قول نوشته اصلی توسط best-name نمایش پست ها
    کسی نیست دوستان راهنمایی کنه ما رو ؟
    بنظر من symlink باید اوکی شه چون رو این سرور اوکی نشده دوستان خواهشن اگر کسی با این symlink میدونه چطور درستش کنم رو بگه خیلی لازمه
    Symlink Race Condition Protection

  2. تعداد تشکر ها از| KVM - SERVER | به دلیل پست مفید


  3. #2
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    مشکل شما از سمت php سرور شماست.

    فانکشن های خطرناک رو در php.ini ببندید مخصوصا symlink را.

    سپس مراحل زیر رو انجام دهید :

    گروه فناوری اطلاعات یاس آی تی | میزبانی وب, میزبانی حرفه ای , نمایندگی هاست , سرور اختصاصی , طراحی وب، هاستینگ ارزان | بخش آموزشی » آموزش جلوگ

    php.ini رو برای کاربران ببندید.(اموزش در انجمن موجود می باشد).
    open_basedir را نیز در فایل php.ini بصورت زیر تعریف کنید :


    /home/:/usr/lib/php:/usr/local/lib/php:/tmp

    در صورت نیاز با هزینه برای انجام مشکل فوق + آموزش بیشتر در خدمتیم.

  4. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    73
    تشکر تشکر کرده 
    56
    تشکر تشکر شده 
    62
    تشکر شده در
    45 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    خواستید بنده میتونم کاری کنم این شل روی سرور شما اجارا نشه

  6. تعداد تشکر ها ازamir_b به دلیل پست مفید


  7. #4
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    نقل قول نوشته اصلی توسط amir_b نمایش پست ها
    خواستید بنده میتونم کاری کنم این شل روی سرور شما اجارا نشه
    با بستن تابع هایی مانند ini_set و ... میتونید اینکارو انجام بدید ولی خیلی از اسکریپت ها به مشکل خواهند خورد..!

  8. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  9. #5
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    73
    تشکر تشکر کرده 
    56
    تشکر تشکر شده 
    62
    تشکر شده در
    45 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    با بستن تابع هایی مانند ini_set و ... میتونید اینکارو انجام بدید ولی خیلی از اسکریپت ها به مشکل خواهند خورد..!
    خیر بنده همچین تابعی را نخواهم بست

  10. تعداد تشکر ها از amir_b به دلیل پست مفید


  11. #6
    عدم تائید ایمیل
    تاریخ عضویت
    May 2014
    نوشته ها
    56
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    31
    تشکر شده در
    17 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    مشکل فقط 1 تیکت بود که باید میزدم ، من که میدونم حدود 99 درصد کاربرای اینجا میدونستند ولی نمیگفتند ، ولی اگع افر بود شونصد نفر افر میدادن

  12. تعداد تشکر ها ازbest-name به دلیل پست مفید


  13. #7
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    نقل قول نوشته اصلی توسط best-name نمایش پست ها
    مشکل فقط 1 تیکت بود که باید میزدم ، من که میدونم حدود 99 درصد کاربرای اینجا میدونستند ولی نمیگفتند ، ولی اگع افر بود شونصد نفر افر میدادن
    دوست گرامی,
    ایجاد امنیت یک چیز تجربه ای می باشد که باید بصورت عملی تجربه کنید تا بتونید بهترین امنیت رو بر روی سرورتون پایدار کنید.
    هر مدیر سرور چند بار از روش های گوناگون هک شده تا تجربه کافی رو بدست آورده است.
    بنده راهنمایی های لازم رو به شما گفتم...

    اگر نیاز به راهنمایی بیشتر دارید تماس بگیرید بهتون خواهم گفت موارد کلی برای symlink:

    بستن و جلوگیری از اجرای perl /cgi و ln برای یوزر ها.
    استفاده از اجرا کننده suphp برای php
    بستن توابع خطرناک در php.ini
    انجام تنظیمات امنیتی php.ini
    مسدود کردن ایجاد php.ini اختصاصی برای یوزر ها.
    استفاده از open_basedir در php.ini برای جلوگیری از خواندن /etc/passwd
    و در اخر استفاده از آنتی شلر CXS.
    محدود سازی permssion های فایل های مهم سرور مانند named.conf

    در صورت انجام درست و دقیق موارد بالا امکان زدن symlink در سرور اصلا وجود نخواهد داشت.

    موفق باشید.

  14. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  15. #8
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    دوست گرامی,
    ایجاد امنیت یک چیز تجربه ای می باشد که باید بصورت عملی تجربه کنید تا بتونید بهترین امنیت رو بر روی سرورتون پایدار کنید.
    هر مدیر سرور چند بار از روش های گوناگون هک شده تا تجربه کافی رو بدست آورده است.
    بنده راهنمایی های لازم رو به شما گفتم...

    اگر نیاز به راهنمایی بیشتر دارید تماس بگیرید بهتون خواهم گفت موارد کلی برای symlink:

    بستن و جلوگیری از اجرای perl /cgi و ln برای یوزر ها.
    استفاده از اجرا کننده suphp برای php
    بستن توابع خطرناک در php.ini
    انجام تنظیمات امنیتی php.ini
    مسدود کردن ایجاد php.ini اختصاصی برای یوزر ها.
    استفاده از open_basedir در php.ini برای جلوگیری از خواندن /etc/passwd
    و در اخر استفاده از آنتی شلر CXS.
    محدود سازی permssion های فایل های مهم سرور مانند named.conf

    در صورت انجام درست و دقیق موارد بالا امکان زدن symlink در سرور اصلا وجود نخواهد داشت.

    موفق باشید.
    درود

    ببخشید جناب سنجری اگر یک هاستینگ بخواهد در سرویس ها امکان استفاده از perl و cgi هم به مشتریان بهد باید چکار کند؟
    مثلا هاستینگ های معروفی چون hostgator - bluehost و... همگی این امکان را دارند و سی پنل هم هستند.. اینطور که دسترسی بسته بشه که مشتری نمیونه استفاده ای از این extension ها کنه..
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  16. تعداد تشکر ها از nginxweb به دلیل پست مفید


  17. #9
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    درود

    ببخشید جناب سنجری اگر یک هاستینگ بخواهد در سرویس ها امکان استفاده از perl و cgi هم به مشتریان بهد باید چکار کند؟
    مثلا هاستینگ های معروفی چون hostgator - bluehost و... همگی این امکان را دارند و سی پنل هم هستند.. اینطور که دسترسی بسته بشه که مشتری نمیونه استفاده ای از این extension ها کنه..
    با سلام جناب محمد زاده.
    هکر ها با استفاده از perl یا cgi زیاد نمیتوانند مانور بدند ولی بهتر است بسته باشد.
    در خیلی از هاستینگ های ایران امکان استفاده از perl و ... موجود می باشد ولی دسترسی محدود تر هست مانند bluehost یا ... که شما عرض کردید.
    اگر فردی بخواد امنیت بیشتری بر روی سرورش ایجاد کنه 100درصد به فکر کلاد لینوکس میافته که بهترین موارد هم درونش موجود هست.
    اگر شما permssion های فولدر های مهم و فایل های مهم رو کم کنید و دسترسی هارو یک خورده دستکاری بکنید عملا دیگر با perl نمیتوان symlink زد.

    برادر من اگه درسترسی php.ini رو برا کاربرا ببندیم شاید ی نفر خواست استفاده کنه یا موردن میاز شد تابعی فعال یا غیرفعال بشه اونوقت چی؟
    دوست گرامی با استفاده از php.ini نمیتوان تابعی رو فعال یا غیرفعال کرد(فقط میتوانید تنظیمات php.ini سرور اصلی رو تغییر بدید)
    عملا باز گذاشتن php.ini برای کاربران یعنی خودکشی.
    پ.ن: دلیل خواستین پ.خ بدین یادتون بیارم قبلا در این رابطه چه صحبتی باهم کرده بودیم.

    موفق باشید.

  18. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  19. #10
    عضو انجمن ra3ou1 آواتار ها
    تاریخ عضویت
    Jul 2010
    نوشته ها
    631
    تشکر تشکر کرده 
    38
    تشکر تشکر شده 
    856
    تشکر شده در
    714 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها

    هکر ها با استفاده از perl یا cgi زیاد نمیتوانند مانور بدند ولی بهتر است بسته باشد.

    با این جمله شما مشکل دارم دوست عزیز
    مثل اینکه اطلاعات شما در این زمینه کم هست
    یکی از بهترین راه های برای دسترسی و بایپس سرور اتفاقا استفاده از perl و cgi و موارد دیگر هست که ذکر نمی کنم

    با سپاس

  20. تعداد تشکر ها ازra3ou1 به دلیل پست مفید


صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: October 2nd, 2017, 21:39
  2. درخواست بررسی سایت در لیست سیاه گوگل!
    توسط 0up در انجمن مباحث دیگر
    پاسخ ها: 2
    آخرين نوشته: June 17th, 2016, 13:14
  3. مشکل بسیار اساسی در مورد امنیت دایرکت ادمین
    توسط sabair در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 5
    آخرين نوشته: November 10th, 2014, 01:22
  4. پاسخ ها: 8
    آخرين نوشته: July 7th, 2013, 20:21

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •