نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: نحوه ی پتچ سیملینک از کرنل در سنتوس

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    May 2014
    نوشته ها
    73
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    9
    تشکر شده در
    7 پست

    پیش فرض نحوه ی پتچ سیملینک از کرنل در سنتوس

    سلام

    چجوری میشه حفره ی سیملینک رو در سنتوس کلا از کرنل پتچ کرد ؟
    ممنون میشم کمکم کنید.

  2. # ADS




     

  3. #2
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : نحوه ی پتچ سیملینک از کرنل در سنتوس

    وب سرور تون چی هست؟
    کنترل پنل؟
    اگر سی پنل هست تاپیک زیر رو کلشو بخونید به خیلی موارد مهم دست پیدا خواهید کرد :

    [Resolved] Solutions for handling symlink attacks - cPanel Forums

    همچنین:

    Apache symlink security issue fix/patch - whmscripts

    دو تاپیک بالا در مورد آپاچی بودند و برای لایت اسپید مراحل جداگانه می باشد.
    البته لایت اسپید از همان کانفیگ httpd.conf آپاچی استفاده می کند و rule هارو میتونید بهش تعریف کنید.
    ویرایش توسط Yas-Host : June 23rd, 2014 در ساعت 09:20

  4. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    May 2014
    نوشته ها
    73
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    9
    تشکر شده در
    7 پست

    پیش فرض پاسخ : نحوه ی پتچ سیملینک از کرنل در سنتوس

    ممنون/
    لایت اسپید هست.

    میخوام کلا سیملینک از کرنل پتچ بشه تا بای پس نشه.
    خیلی ممنون از راهنمایی های شما دوست عزیز.

    - - - Updated - - -

    ببینید الان سیملینک تو سرور من پتچ شده ، یعنی یه اسکریپت نوشتم و کانفیگ کل سایت ها رو روی 400 ست کرده.
    ولی مشکل اصلی من اینه که نمیخوام با سیملینک طرف بتونه فایل هارو ببینه ! (مثلا قالب ***ی و اینا ..)
    در این مورد هم ممنون میشم کمک کنید (البته هنوز سیملینک پتچ نشده ،‌بلکه با دادن پرمیژن تونستم کاری بکنم که کانفیگ هارو نتونه بخونه و سایت هارو دیفیس کنه !- ولی میخوام از کرنل پتچ بشه تا دیگه دغدغه ای نداشته باشم)

  6. #4
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : نحوه ی پتچ سیملینک از کرنل در سنتوس

    دوست عزیز زدن symlink و bypass کردن آنها براحتی حتی با انجام تمام موارد برای هکر های حرفه ای کاری ندارد!
    باید ببینم شما برای جلوگیری از symlink چه کار هایی رو انجام داده اید تا موارد مورد نیاز دیگری رو که انجام ندادید رو خدمتتون اعلام کنم.
    راه جلوگیری از symlink اسکریپتی که فایل های کانفیگ را 400 می کند کار ساز نخواهد بود!
    در تماس باشید.

  7. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  8. #5
    کاربر اخراج شده
    تاریخ عضویت
    May 2014
    نوشته ها
    73
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    9
    تشکر شده در
    7 پست

    پیش فرض پاسخ : نحوه ی پتچ سیملینک از کرنل در سنتوس

    ببینید من فایل های کانفیگ رو روی 400 ست کردم.
    توی httpd.conf هم تنظیماتو انجام دادم ولی میدونید که بایپس میشه.
    پرل-پایتون رو بستم.
    بسیاری از فانکشن ها ازجمله symlink را بستم -سیف مود php را روشن کردم.
    ln را روی 700 ست کردم ولی به راحتی بایپس میشه.
    بازم ممنون میشم ادامه بدید و راه های دیگر را بگید.

  9. #6
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : نحوه ی پتچ سیملینک از کرنل در سنتوس

    نقل قول نوشته اصلی توسط mizbanu نمایش پست ها
    ببینید من فایل های کانفیگ رو روی 400 ست کردم.
    توی httpd.conf هم تنظیماتو انجام دادم ولی میدونید که بایپس میشه.
    پرل-پایتون رو بستم.
    بسیاری از فانکشن ها ازجمله symlink را بستم -سیف مود php را روشن کردم.
    ln را روی 700 ست کردم ولی به راحتی بایپس میشه.
    بازم ممنون میشم ادامه بدید و راه های دیگر را بگید.
    خیلی راحت با موارد بالا symlink به سایت های شما و فایل های شما در هاست های دیگر زده خواهد شد.
    با دریافت هزینه موارد مورد دیگر انجام خواهد شد.
    موفق باشید.

  10. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  11. #7
    کاربر اخراج شده
    تاریخ عضویت
    May 2014
    نوشته ها
    73
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    9
    تشکر شده در
    7 پست

    پیش فرض پاسخ : نحوه ی پتچ سیملینک از کرنل در سنتوس


    این روزا همه به فکر پول هستن تا کمک به دیگران.
    از زیر سنگم شده روششو پیدا میکنم.

    روز خوش.

  12. #8
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : نحوه ی پتچ سیملینک از کرنل در سنتوس

    نقل قول نوشته اصلی توسط mizbanu نمایش پست ها

    این روزا همه به فکر پول هستن تا کمک به دیگران.
    از زیر سنگم شده روششو پیدا میکنم.

    روز خوش.
    دوست عزیز ,
    میتونید تاپیک های بنده رو در فروم های سی پنل و webhostingtalk.com در این رابطه رو مطالعه فرمایید و به روش های جدیدی دست یابید.
    ولی بدونید کسی که چند ساله توی این کار و حرفه هست نمیاد تجربیات خودش رو بصورت free در میون این همه مشکلات و سختی های زندگی ارائه کنه.
    خودتون فکر کنید...

    موفق باشید.

  13. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  14. #9
    کاربر اخراج شده
    تاریخ عضویت
    May 2014
    نوشته ها
    73
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    9
    تشکر شده در
    7 پست

    پیش فرض پاسخ : نحوه ی پتچ سیملینک از کرنل در سنتوس

    لینک [Resolved] Solutions for handling symlink attacks - cPanel Forums که دادید خیلی مفید بود ممنون/
    لطفا یه لینک هم بدید برای پتچ درلایت اسپد :X

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزش نصب کش apc در سی پتل
    توسط aslani در انجمن سوالات و مشکلات
    پاسخ ها: 8
    آخرين نوشته: November 9th, 2016, 19:32
  2. اموزش کامل پتچ سیملینک و ایمن سازی کرنل لینوکس
    توسط secure_server در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: August 30th, 2014, 18:04
  3. انتشار پتچ امنیتی whmcs
    توسط m-mehdipoor در انجمن مباحث و منابع آموزش
    پاسخ ها: 13
    آخرين نوشته: May 30th, 2012, 04:26
  4. اپتمایز
    توسط pardishosting در انجمن vBulletin
    پاسخ ها: 6
    آخرين نوشته: November 24th, 2010, 16:26

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •