-
پاسخ : مشکل در امنیت سی پنل بسیار مهم

نوشته اصلی توسط
amir_b
خواستید بنده میتونم کاری کنم این شل روی سرور شما اجارا نشه
با بستن تابع هایی مانند ini_set و ... میتونید اینکارو انجام بدید ولی خیلی از اسکریپت ها به مشکل خواهند خورد..!
-
تعداد تشکر ها از Yas-Host به دلیل پست مفید
-
May 9th, 2014 20:41
# ADS
-
پاسخ : مشکل در امنیت سی پنل بسیار مهم

نوشته اصلی توسط
Yas-Host
با بستن تابع هایی مانند ini_set و ... میتونید اینکارو انجام بدید ولی خیلی از اسکریپت ها به مشکل خواهند خورد..!
خیر بنده همچین تابعی را نخواهم بست
-
تعداد تشکر ها از amir_b به دلیل پست مفید
-
پاسخ : مشکل در امنیت سی پنل بسیار مهم
مشکل فقط 1 تیکت بود که باید میزدم ، من که میدونم حدود 99 درصد کاربرای اینجا میدونستند ولی نمیگفتند ، ولی اگع افر بود شونصد نفر افر میدادن
-
تعداد تشکر ها ازbest-name به دلیل پست مفید
-
پاسخ : مشکل در امنیت سی پنل بسیار مهم

نوشته اصلی توسط
best-name
مشکل فقط 1 تیکت بود که باید میزدم ، من که میدونم حدود 99 درصد کاربرای اینجا میدونستند ولی نمیگفتند ، ولی اگع افر بود شونصد نفر افر میدادن
دوست گرامی,
ایجاد امنیت یک چیز تجربه ای می باشد که باید بصورت عملی تجربه کنید تا بتونید بهترین امنیت رو بر روی سرورتون پایدار کنید.
هر مدیر سرور چند بار از روش های گوناگون هک شده تا تجربه کافی رو بدست آورده است.
بنده راهنمایی های لازم رو به شما گفتم...
اگر نیاز به راهنمایی بیشتر دارید تماس بگیرید بهتون خواهم گفت موارد کلی برای symlink:
بستن و جلوگیری از اجرای perl /cgi و ln برای یوزر ها.
استفاده از اجرا کننده suphp برای php
بستن توابع خطرناک در php.ini
انجام تنظیمات امنیتی php.ini
مسدود کردن ایجاد php.ini اختصاصی برای یوزر ها.
استفاده از open_basedir در php.ini برای جلوگیری از خواندن /etc/passwd
و در اخر استفاده از آنتی شلر CXS.
محدود سازی permssion های فایل های مهم سرور مانند named.conf
در صورت انجام درست و دقیق موارد بالا امکان زدن symlink در سرور اصلا وجود نخواهد داشت.
موفق باشید.
-
تعداد تشکر ها ازYas-Host به دلیل پست مفید
-
عضو دائم
پاسخ : مشکل در امنیت سی پنل بسیار مهم

نوشته اصلی توسط
Yas-Host
دوست گرامی,
ایجاد امنیت یک چیز تجربه ای می باشد که باید بصورت عملی تجربه کنید تا بتونید بهترین امنیت رو بر روی سرورتون پایدار کنید.
هر مدیر سرور چند بار از روش های گوناگون هک شده تا تجربه کافی رو بدست آورده است.
بنده راهنمایی های لازم رو به شما گفتم...
اگر نیاز به راهنمایی بیشتر دارید تماس بگیرید بهتون خواهم گفت موارد کلی برای symlink:
بستن و جلوگیری از اجرای perl /cgi و ln برای یوزر ها.
استفاده از اجرا کننده suphp برای php
بستن توابع خطرناک در php.ini
انجام تنظیمات امنیتی php.ini
مسدود کردن ایجاد php.ini اختصاصی برای یوزر ها.
استفاده از open_basedir در php.ini برای جلوگیری از خواندن /etc/passwd
و در اخر استفاده از آنتی شلر CXS.
محدود سازی permssion های فایل های مهم سرور مانند named.conf
در صورت انجام درست و دقیق موارد بالا امکان زدن symlink در سرور اصلا وجود نخواهد داشت.
موفق باشید.
درود
ببخشید جناب سنجری اگر یک هاستینگ بخواهد در سرویس ها امکان استفاده از perl و cgi هم به مشتریان بهد باید چکار کند؟
مثلا هاستینگ های معروفی چون hostgator - bluehost و... همگی این امکان را دارند و سی پنل هم هستند.. اینطور که دسترسی بسته بشه که مشتری نمیونه استفاده ای از این extension ها کنه..
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها از nginxweb به دلیل پست مفید
-
عضو انجمن
پاسخ : مشکل در امنیت سی پنل بسیار مهم
برادر من اگه درسترسی php.ini رو برا کاربرا ببندیم شاید ی نفر خواست استفاده کنه یا موردن میاز شد تابعی فعال یا غیرفعال بشه اونوقت چی؟
لسترلوک
شماره تماس : 06142327071 - تلگرام :
Lasterloc
تخفیف تاپیک از 50 درصد به 20 درصد به دلیل بالا رفتن نرخ ارز کاهش یافته
-
تعداد تشکر ها ازmeysam021 به دلیل پست مفید
-
May 10th, 2014, 08:28
#17
پاسخ : مشکل در امنیت سی پنل بسیار مهم

نوشته اصلی توسط
nginxweb
درود
ببخشید جناب سنجری اگر یک هاستینگ بخواهد در سرویس ها امکان استفاده از perl و cgi هم به مشتریان بهد باید چکار کند؟
مثلا هاستینگ های معروفی چون hostgator - bluehost و... همگی این امکان را دارند و سی پنل هم هستند.. اینطور که دسترسی بسته بشه که مشتری نمیونه استفاده ای از این extension ها کنه..
با سلام جناب محمد زاده.
هکر ها با استفاده از perl یا cgi زیاد نمیتوانند مانور بدند ولی بهتر است بسته باشد.
در خیلی از هاستینگ های ایران امکان استفاده از perl و ... موجود می باشد ولی دسترسی محدود تر هست مانند bluehost یا ... که شما عرض کردید.
اگر فردی بخواد امنیت بیشتری بر روی سرورش ایجاد کنه 100درصد به فکر کلاد لینوکس میافته که بهترین موارد هم درونش موجود هست.
اگر شما permssion های فولدر های مهم و فایل های مهم رو کم کنید و دسترسی هارو یک خورده دستکاری بکنید عملا دیگر با perl نمیتوان symlink زد.
برادر من اگه درسترسی php.ini رو برا کاربرا ببندیم شاید ی نفر خواست استفاده کنه یا موردن میاز شد تابعی فعال یا غیرفعال بشه اونوقت چی؟
دوست گرامی با استفاده از php.ini نمیتوان تابعی رو فعال یا غیرفعال کرد(فقط میتوانید تنظیمات php.ini سرور اصلی رو تغییر بدید)
عملا باز گذاشتن php.ini برای کاربران یعنی خودکشی.
پ.ن: دلیل خواستین پ.خ بدین یادتون بیارم قبلا در این رابطه چه صحبتی باهم کرده بودیم. 
موفق باشید.
-
تعداد تشکر ها از Yas-Host به دلیل پست مفید
-
May 10th, 2014, 08:59
#18
پاسخ : مشکل در امنیت سی پنل بسیار مهم

نوشته اصلی توسط
amir_b
این شلر رو Cxs هم نمیشناسه متاسفانه
آنتی شلر cxs رو احتمالا در درجه زیادی قرار ندادید یا کانفیگ آن مشکل دارد و صحیح نیست.
این شل , شل معروف webroot هست که به راحتی cxs میتواند بشانسد.
موفق باشید.
-
تعداد تشکر ها ازYas-Host به دلیل پست مفید
-
May 11th, 2014, 15:51
#19
پاسخ : مشکل در امنیت سی پنل بسیار مهم

نوشته اصلی توسط
Yas-Host
آنتی شلر cxs رو احتمالا در درجه زیادی قرار ندادید یا کانفیگ آن مشکل دارد و صحیح نیست.
این شل , شل معروف webroot هست که به راحتی cxs میتواند بشانسد.
موفق باشید.
لطفا راهنمایی کنید که چکار باید بکنیم که Cxs این شل رو بشناسه ؟
-
تعداد تشکر ها ازamir_b به دلیل پست مفید
-
May 11th, 2014, 17:05
#20
پاسخ : مشکل در امنیت سی پنل بسیار مهم

نوشته اصلی توسط
amir_b
لطفا راهنمایی کنید که چکار باید بکنیم که Cxs این شل رو بشناسه ؟
باید حساسیت اون رو بیشتر کنید البته زیاد توصیه نمی شود چون ممکن است بعضی از فایل های cms هارو بشناسه و قرنطینه کنه...
دسترسی ارسال فرمایید انجام شود.
موفق باشید.
-
تعداد تشکر ها از Yas-Host به دلیل پست مفید