نمایش نتایج: از شماره 1 تا 10 , از مجموع 21

موضوع: تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #9
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط Dr.Oxygen نمایش پست ها
    بله دوست ـه من پوشه ی /etc/paswd رو مطالعه میکنید ، به یکی از اکانت های SymLink میزنید و شل رو آپلود کرده ، BackConnect گرفته و به وسیله LocalRoot مخصوص دسترسی روت میگیریم .


    لطف دارید دوست ـه من شما همه جوری استاد ـه بنده هستید .
    1 . بله ، خیلی از عزیزان که میخواستیم کانفیگ رو انجام بدیم به خاطر ناهماهنگی نسخه جدید PHP با ModSecurity آن را غیر فعال کرده بودند که بهینه سازی انجام شد و تاالان مشکلی با CMS ها گزارش نشده است .
    1.2 . اگر راه ارتباطی مثل آیدی یاهو و یا دیگر موارد را برای بنده ارسال کنید ، راهکار های مقابله با Regular Expression ها و حملات ترکیبی در ModScurity را به طور مفصل توضیح خواهم داد ، دمو هم بله درصورت درخواست ارائه می شود .
    2 . غیرفعال کردن ـه آن در پیشفرض و فعال کردن آن برای کاربران خاص ! ( باعث بایپس PHP می شود ) .
    3 . همان طور که اطلاع دارید برای Symlink روش های بسیار زیاد و مختلفی وجود دارد ، هر ساعت هم ممکن هست روش جدیدی ابدا گردد ، به همین دلیل است که هیچکس نمیتواند تضمین صد در صدی امنیت سرور از جهت Symlink را بدهد .
    فکر کنم در مورد سروری گه هیچ پروتکشنی نداره صجبت می کنید.
    گرفتن Connect Back با وجود فایروال هایی نظیر CSF و ... کار آسونی نیست.
    شما برای کدام کرنل Local Root دارید ؟
    ۱- برای ModSec لطفا Demo از یک سایت wordpress ارسال نمایید . ممنون میشم.
    1.2- ممنون میشم در همین تاپیک توضیحات مبسوط خود را ارایه دهید.
    ۳- با patch کردن کرنل و تغییر تابع ln راهکار های جدید جوابگو نیست.
    ویرایش توسط secure_host : August 26th, 2014 در ساعت 02:59
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها ازsecure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تست سایت
    توسط hphp در انجمن مباحث دیگر
    پاسخ ها: 6
    آخرين نوشته: August 6th, 2015, 15:46
  2. سایت های ارائه دهنده فایل تست
    توسط tmfar در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: October 11th, 2010, 23:59

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •