نمایش نتایج: از شماره 1 تا 10 , از مجموع 21

موضوع: تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن w.h.t آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Prison
    نوشته ها
    192
    تشکر تشکر کرده 
    1,123
    تشکر تشکر شده 
    420
    تشکر شده در
    277 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    استارتر اومدی توی یاهو پیام دادم منتظر جوابم

  2. #2
    عضو انجمن مینا-صیفی آواتار ها
    تاریخ عضویت
    Aug 2013
    نوشته ها
    474
    تشکر تشکر کرده 
    958
    تشکر تشکر شده 
    1,029
    تشکر شده در
    733 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    درود

    تیم ما و چند نفر از دوستان یک باگ از سیستم کلاد لینوکس و سی پنل پیدا کردند که امکان read کامل /etc/paswd و زدن سیم لینک در کلاد لینوکس رو بوجود می آورند ولی هنوز public نشده است.

    در صورت اینکه به خودتون اطمینان کامل دارید می توانید یک هاست از سروری که بر روی آن شما عملیات secure کردن را اجرا کرده اید ارائه کنید تا اگر secure در درجه بالایی قرار داشت شرایط همکاری بصورت حضوری خدمت شما اعلام گردد ؟

    با تشکر
    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    منم میتونم سرور بدم ؟

    با سلام
    مطمنید root میشه ؟ یعنی بعد از اکسپلویت کردن uid=0(root) gid=0(root) groups=0(root) میشه ؟



    اون شب مگه شما هم تو چت بودید ؟‌ NickName شما چی بود ؟‌

    - - - Updated - - -



    با سلام
    بسیار خرسند و خوشبختیم که میبینیم همکاران در این حوزه نیز فعال شده اند.
    جند سوال برای من پیش آمده است ممنون میشم که این سوال را پاسخ دهید.
    ۱- ModSecurity که شما کانفیگ می کنید با تمام CMS ها بدرستی کار می کند ؟‌ نظیر wordpress , joomla,drupal , phpnuke ? (هم محیط مدیریت و هم محیط general)
    چهت شناسایی Regex ها چه چاره ای اندیشه اید‌؟ برای حملات هوشمند بعد که ممکن است ترکیبی باشد چه چاره ای با ModSecurity دارید‌؟
    در صورتی که پاسخ شما بلی است . لطفا Demo ارایه دهید تا در صورت امکان همکاری داشته باشیم.
    ۲- برای ini_set در csf چه چاره ای اندیشه اید ؟‌
    ۳- حل مشکل symlinks تا حد بسیار زیاد. یعنی چه ؟ آسیب پذیری یا وجود دارد یا ندارد . این برای مشتری قابل قبول نمی باشد.

    با تشکر
    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    فکر کنم در مورد سروری گه هیچ پروتکشنی نداره صجبت می کنید.
    گرفتن Connect Back با وجود فایروال هایی نظیر CSF و ... کار آسونی نیست.
    شما برای کدام کرنل Local Root دارید ؟
    ۱- برای ModSec لطفا Demo از یک سایت wordpress ارسال نمایید . ممنون میشم.
    1.2- ممنون میشم در همین تاپیک توضیحات مبسوط خود را ارایه دهید.
    ۳- با patch کردن کرنل و تغییر تابع ln راهکار های جدید جوابگو نیست.
    نقل قول نوشته اصلی توسط w.h.t نمایش پست ها
    استارتر اومدی توی یاهو پیام دادم منتظر جوابم
    سلام به نظر من شما اصلا نیازی نیست ازشون سوال پرسش کنید ایشون گفتند تست نفوذ امنیت سرور سایت این ها شما کاری نداره میخاین ببینید در چه حد هست نابغه هست یا نه سایت سرور خودتون را بدید تست این ها کنند دیگه این همه پست زدن سوال نداره که . خیلی ها منم منم میزدن واسه امنیت سایتشون که قربانی هک خیلی از افراد شد . در هر صورت یک سرور امن اسکریپتی سایتی بدید به ایشون متوجه میشید که خوب هست یا خیر . با تشکر شرمنده از مدیر سایبرهک ( Dr.Oxygen ) دخالت کردم .
    ویرایش توسط مینا-صیفی : August 27th, 2014 در ساعت 15:11

  3. #3
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2014
    محل سکونت
    طهران
    نوشته ها
    12
    تشکر تشکر کرده 
    57
    تشکر تشکر شده 
    53
    تشکر شده در
    33 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط مینا-صیفی نمایش پست ها
    سلام به نظر من شما اصلا نیازی نیست ازشون سوال پرسش کنید ایشون گفتند تست نفوذ امنیت سرور سایت این ها شما کاری نداره میخاین ببینید در چه حد هست نابغه هست یا نه سایت سرور خودتون را بدید تست این ها کنند دیگه این همه پست زدن سوال نداره که . خیلی ها منم منم میزدن واسه امنیت سایتشون که قربانی هک خیلی از افراد شد . در هر صورت یک سرور امن اسکریپتی سایتی بدید به ایشون متوجه میشید که خوب هست یا خیر . با تشکر شرمنده از مدیر سایبرهک ( Dr.Oxygen ) دخالت کردم .
    به نظر من نیازی نیست شما خودتون درگیر این ماجرا کنید
    اینجا انجمن گفتگوست و هر شخصی با هر دیدگاه ای اجازه شرکت در مباحث را دارد
    تا کنون 2 مدیر این تاپیک دیدن اگه پست ایشون بی ربط بود پاک میشد
    قطعا شخصی که برای حفط امینت با بانک همکاری میکنه دانش خوبی در این ضمینه داره
    پاسخ قسمتی که bold شده
    برای امنیت باید هزینه کرد
    باید از افراد خبره کمک گرفت
    با مطالعه 4 تا pdf نمیشه امنیت داشت
    بدرود

  4. تعداد تشکر ها از_hemmati_ به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تست سایت
    توسط hphp در انجمن مباحث دیگر
    پاسخ ها: 6
    آخرين نوشته: August 6th, 2015, 15:46
  2. سایت های ارائه دهنده فایل تست
    توسط tmfar در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: October 11th, 2010, 23:59

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •