نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: کانفیگ grsecurity برای جلوگیری از سیملینک

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    May 2014
    نوشته ها
    73
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    9
    تشکر شده در
    7 پست

    پیش فرض کانفیگ grsecurity برای جلوگیری از سیملینک

    سلام دوستان.

    ما grsecurity رو کامل کانفیگ کردیم ولی سرور ما هنوزم سیملینک میخوره !!! اصلا owner ها چک نمیشه !!!
    موقع menuconfig با دستور make menuconfig توی قسمت grsecurity تنظیمات رو روی Automatic ست کردم و بخش امنیت رو فعال کردم - داخل گزینه ها که اومدم تغیریبا همه ی گزینه ها فعال بود !
    gid واسه symlink هم روی 65003 ست کرده ایم.

    ممنون میشم کمکم کنید چجور میشه با grsec کرنل رو پتچ کرد که symlink رفع بشه ؟؟

    سنتوس 6.5 - سی پنل

  2. تعداد تشکر ها از mizbanu به دلیل پست مفید


  3. # ADS




     

  4. #2
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2012
    محل سکونت
    پارس
    نوشته ها
    101
    تشکر تشکر کرده 
    208
    تشکر تشکر شده 
    293
    تشکر شده در
    198 پست

    پیش فرض پاسخ : کانفیگ grsecurity برای جلوگیری از سیملینک

    درود
    بنده هم همین مشکل رو داشتم . مراحل رو انجام می دادم ولی بازهم سیملینک می خورد و دیگه بی خیال شدم .
    اگه دوستان راهنمایی کنن ممنون میشم

  5. تعداد تشکر ها از Nicdata به دلیل پست مفید


  6. #3
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2014
    محل سکونت
    VTec Inside
    نوشته ها
    112
    تشکر تشکر کرده 
    10
    تشکر تشکر شده 
    125
    تشکر شده در
    75 پست

    پیش فرض پاسخ : کانفیگ grsecurity برای جلوگیری از سیملینک

    سلام
    از کلودلینوکس استفاده کنید و CageFS را بصورت صحیح کانفیگ کنید.
    Symlink انجام نخواهد شد.

  7. #4
    کاربر اخراج شده
    تاریخ عضویت
    May 2014
    نوشته ها
    73
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    9
    تشکر شده در
    7 پست

    پیش فرض پاسخ : کانفیگ grsecurity برای جلوگیری از سیملینک

    دوست عزیز شما متن تاپیک منو خوندی ؟
    کی گفته cage-fs سیملینک رو درست میکنه ؟ به راحتی بایپس میشه ! (خود بنده میتونم بایپس کنم !!!)

    لطفا دوستان دیگه باتوجه به تاپیک اول راهنمایی کنند.

  8. تعداد تشکر ها از mizbanu به دلیل پست مفید


  9. #5
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2014
    محل سکونت
    VTec Inside
    نوشته ها
    112
    تشکر تشکر کرده 
    10
    تشکر تشکر شده 
    125
    تشکر شده در
    75 پست

    پیش فرض پاسخ : کانفیگ grsecurity برای جلوگیری از سیملینک

    نقل قول نوشته اصلی توسط mizbanu نمایش پست ها
    دوست عزیز شما متن تاپیک منو خوندی ؟
    کی گفته cage-fs سیملینک رو درست میکنه ؟ به راحتی بایپس میشه ! (خود بنده میتونم بایپس کنم !!!)

    لطفا دوستان دیگه باتوجه به تاپیک اول راهنمایی کنند.
    بله خوندم , عذرخواهی میکنم که موجب عصبانیتتون شدم که اینطور پاسخ بدید.
    به هر حال قصد بنده فقط و فقط کمک بود.
    ممنون از اطلاعاتی که دادید.

  10. تعداد تشکر ها از ␑ Deev ␑ به دلیل پست مفید


  11. #6
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : کانفیگ grsecurity برای جلوگیری از سیملینک

    استارتر عزیز.

    شما هنوز پیگیر grsecurity هستید؟ با اون تستی که بر روی سرور ما زدید راضی نشدید؟ :دی

    - - - Updated - - -

    نقل قول نوشته اصلی توسط mizbanu نمایش پست ها
    دوست عزیز شما متن تاپیک منو خوندی ؟
    کی گفته cage-fs سیملینک رو درست میکنه ؟ به راحتی بایپس میشه ! (خود بنده میتونم بایپس کنم !!!)

    لطفا دوستان دیگه باتوجه به تاپیک اول راهنمایی کنند.
    یک سرور کلاد لینوکس با CageFs موجود داریم.

    بای پس می کنید؟

  12. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  13. #7
    کاربر اخراج شده
    تاریخ عضویت
    May 2014
    نوشته ها
    73
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    9
    تشکر شده در
    7 پست

    پیش فرض پاسخ : کانفیگ grsecurity برای جلوگیری از سیملینک

    سلام ، بله هنوز پیگیرم و فعلا تا اینجا با یکی از کاربران عزیز انجمن به نتیجه ی خوبی رسیدیم...

    cage-fs توی سرور اشیانه هاست بایپس شد !!!
    (به راحتی میشد /etc/passwd کل سرور رو خوند ، سیملینک فک نکنم بشه چون خود کلود امنیتش بالاس)

  14. #8
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : کانفیگ grsecurity برای جلوگیری از سیملینک

    نقل قول نوشته اصلی توسط mizbanu نمایش پست ها
    سلام ، بله هنوز پیگیرم و فعلا تا اینجا با یکی از کاربران عزیز انجمن به نتیجه ی خوبی رسیدیم...

    cage-fs توی سرور اشیانه هاست بایپس شد !!!
    (به راحتی میشد /etc/passwd کل سرور رو خوند ، سیملینک فک نکنم بشه چون خود کلود امنیتش بالاس)
    میتونید الان بای پس کنید؟

    در اسکایپ پیام بدید اکسس بهتون بدم.

  15. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  16. #9
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : کانفیگ grsecurity برای جلوگیری از سیملینک

    با سلام
    برای مشکل grsecurity در صورت تمایل دسترسی ارسال نمایید تا بررسی شود.

    دقیقا با خوندن فایل /etc/passwd چه مخاطره امنیتی میتونید برای سرور ایجاد کنید؟
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  17. تعداد تشکر ها از secure_host به دلیل پست مفید


  18. #10
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : کانفیگ grsecurity برای جلوگیری از سیملینک

    کاربر mizbanu در مورد سوالی که پرسیده بودید.
    با سلام
    متاسفانه صندوق پستی شما پر بوده است و امکان پذیرش پیام جدید ندارد.

    نقل قول نوشته اصلی توسط mizbanu
    سلام.

    ممنون مشکل بنده حل شد

    ولی یک سوال...
    به غیر از grsec پتچ دیگری واسه بستن سیملینک از کرنل نیست ؟
    با سلام
    چرا patch که هست بستگی دارد که شما بخواهید ptrace یا TOCTOU را چطور کنترل کنید .ولی آسون تر از همه همان patch خود grsec است.
    برخی از patch ها هست که خود linux torvalds هم پچ داده .
    kernel.ubuntu.com Git - kees/linux-2.6.git/shortlog
    ولی اگر custom kernel compilation را کامل بلد باشید می تونید خودتون هم این کنترل را انجام دهید.
    ولی در صورتی که به صورت ۱۰۰ درصد با کرنل و ساختار آن اشنایی ندارید و یا تسلط کافی ندارید این کار اصلا توصیه نمی گردد.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 2 کاربر در حال مشاهده این موضوع است. (0 کاربران و 2 مهمان ها)

موضوعات مشابه

  1. مشکل iptables در grsecurity
    توسط mizbanu در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: July 1st, 2014, 17:11
  2. ارور هنگام نصب Grsecurity
    توسط mizbanu در انجمن سوالات و مشکلات
    پاسخ ها: 15
    آخرين نوشته: June 27th, 2014, 21:23
  3. grsecurity
    توسط mizbanu در انجمن سوالات و مشکلات
    پاسخ ها: 18
    آخرين نوشته: June 24th, 2014, 12:08
  4. نصب Grsecurity
    توسط sherman2000 در انجمن سی پنل CPanel
    پاسخ ها: 0
    آخرين نوشته: October 20th, 2013, 15:50

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •