نمایش نتایج: از شماره 1 تا 10 , از مجموع 21

موضوع: تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط Dr.Oxygen نمایش پست ها
    درود ؛
    بله دوست عزیز مطلع هستم از این باگ حتی اکسپلویت این باگ هم موجود هست و به راحتی شما میتوانید دسترسی روت بگیرید و Mass Def رو انجام بدید .
    طبق سیاست کاری سرور های کانفیگ شده برای مشتریان را نمی تونم در اختیارتون بذارم ، اگر مایل هستید خودتون وی پی اس بدید کانفیگ شد روش تست کنید .
    اگر همکاری میسر شد ، اکسپلویت و نام باگ و حتی نحوه ی استفاده از باگ رو هم براتون توضیح میدهم .
    نکته ی دیگر این باگ جدید نیست و نمونه سایت های هک شده با این باگ توسط هکر ها معروف رو هم اگر خواستید در اختیارتون میذارم .
    سپاس .


    با باگی که تیم ما کشف کرده و امکان symlink زدن و read کامل /etc/passwd نیز در زمانی که CageFS فعال هست هنوز حتی هکر های معروف هم از آن اطلاع ندارند!

    با تیم کلاد لینوکس نیز صحبت کردیم که گفتند مشکل از سمت سی پنل هست و در حال رفع هستند.

    امیدوارم به دنبال دعوا یا جبهه گرفتن نباشید.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    منم میتونم سرور بدم ؟
    جناب مسافر شما فرد شایسته ای در این انجمن و دنیای آی تی هستید.

    فکر میکنم بنده رو به جا نیاوردید بهتر است هیستور چت در یاهو رو کمی (اگر وقت داشته باشید) مطالعه کنید.

    فکر میکنم شما اینقدر سرورتون امن هست که از راه دور هم قابل تشخیص هست و سوابق کاری شما این مورد را مشهود می کند.

    با تشکر

  2. #2
    عضو انجمن Dr.Oxygen آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Uɴĸɴowɴ
    نوشته ها
    136
    تشکر تشکر کرده 
    318
    تشکر تشکر شده 
    571
    تشکر شده در
    289 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط yas-host نمایش پست ها


    با باگی که تیم ما کشف کرده و امکان symlink زدن و read کامل /etc/passwd نیز در زمانی که cagefs فعال هست هنوز حتی هکر های معروف هم از آن اطلاع ندارند!

    با تیم کلاد لینوکس نیز صحبت کردیم که گفتند مشکل از سمت سی پنل هست و در حال رفع هستند.

    امیدوارم به دنبال دعوا یا جبهه گرفتن نباشید.
    جناب سنجری بنده هیچ وقت جبهه گیری در مقابل همکاران نخواهم کرد ، همیشه هم نهایت همکاری را با مدیران هاستینگ داشته ام .
    در دنیای it روی هیچ موردی مالکیت وجود ندارد پس هیچ آسیب پذیری انحصاری نیست .
    درصورت نیاز به دمو در تماس باشید .

  3. تعداد تشکر ها ازDr.Oxygen به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تست سایت
    توسط hphp در انجمن مباحث دیگر
    پاسخ ها: 6
    آخرين نوشته: August 6th, 2015, 15:46
  2. سایت های ارائه دهنده فایل تست
    توسط tmfar در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: October 11th, 2010, 23:59

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •