صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 24

موضوع: فرق SuPHP و dso جیست ؟

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض فرق SuPHP و dso جیست ؟

    سلام دوستان ، کسی می دانید فرق SuPHP و dso در چی هست ؟
    چرا dso از نظر CSF خطرناک هست ؟

    متن فایروال :

    To reduce the risk of hackers accessing all sites on the server from a compromised PHP web script, you should enable suPHP when you build apache/php. Note that there are sideeffects when enabling suPHP on a server and you should be aware of these before enabling it.
    Don't forget to enable it as the default PHP handler in WHM > PHP 5 Handler

  2. # ADS




     

  3. #2
    عضو دائم IFACO.Net آواتار ها
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Root
    نوشته ها
    1,272
    تشکر تشکر کرده 
    242
    تشکر تشکر شده 
    1,314
    تشکر شده در
    804 پست

    پیش فرض پاسخ : فرق SuPHP و dso جیست ؟

    بر روی پوشه های با پرمیشن 755 و فایل های با پرمیشن 644 توسط پی اچ پی در suphp کاربر می تونه بنویسه بدون اینکه نیازی به پرمیشن 777 و یا 666 باشه.

    و چون در dso این امکان وجود نداره و برای نوشتن کاربر باید پرمیشن فولدرها 777 و فایلها 666 باید بشند، و همچنین وجود پرمیشن های 777 و 666 باگ محسوب میشند، به همین خاطر از نظر csf خطرناک محسوب میشنه !
    شرکت هاستینگ ایفاکو
    سایت رسمی : IFACO.NET
    هاستینگی تخصصی و مطمئن برای ایرانیان عزیز
    ...: كسی كه ارزش خود را بشناسد، خويشتن را با امور فناپذير خوار نمی‌سازد :...

  4. تعداد تشکر ها ازIFACO.Net به دلیل پست مفید


  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : فرق SuPHP و dso جیست ؟

    ممنون از توضیحات کاملت اما من یک مشکل دارم ...
    من یک سری فاکشن های خطرناک و ... را بستم وقتی کاربر یک شل آپلود می کنه و یک PHP.ini در هاست خودش ایجاد می کنه همه فکشن ها باز می شه و اطلاعات نمایش داده میشود !
    از یکی از دوستان پرسیدم گفت برنامه PHP Safe CGI را روی اپاچی نصب کن که این کار را انجام دادم اما باز هم نشد !
    حال یکی از امیر به من گفت بزار روی dso درست میشه ! اینکار روی کردم درست شد !

    حالا سر دو راهی گیر کردم !
    از این طرف مشکل بر طرف شد از اون طرف یک مشکل دیگه امد !
    می خواهم بدونم نمیشه روی SuPHP باشه PHP.ini هم کار نده ! چیکار کنم ؟

  6. #4
    عضو دائم IFACO.Net آواتار ها
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Root
    نوشته ها
    1,272
    تشکر تشکر کرده 
    242
    تشکر تشکر شده 
    1,314
    تشکر شده در
    804 پست

    پیش فرض پاسخ : فرق SuPHP و dso جیست ؟

    دستورهای زیر رو به ترتیب انجام بدید:

    1- سییم کالون ها ; رو از اول سه خط بولد شده در فایل زیر حذف کنید


    nano /opt/suphp/etc/suphp.conf


    [phprc_paths]
    ;Uncommenting these will force all requests to that handler to use the php.ini
    ;in the specified directory regardless of suPHP_ConfigPath settings.
    application/x-httpd-php=/usr/local/lib/
    application/x-httpd-php4=/usr/local/php4/lib/
    application/x-httpd-php5=/usr/local/lib/


    2- کد زیر رو رو به این فایل اضافه کنید:

    nano /usr/local/apache/conf/userdata/suphp.conf

    <IfModule mod_suphp.c>
    suPHP_ConfigPath /usr/local/lib/
    </IfModule>




    3- متن موجود در در این فایل رو به روش زیر ادیت کنید و چند خط کد جدید رو به شکل زیر به اون اضافه کنید

    nano /usr/local/cpanel/etc/httptemplates/apache2_2/default

    <IfModule mod_suphp.c>
    suPHP_UserGroup %user% %user%
    suPHP_ConfigPath /usr/local/lib/
    </IfModule>


    4- دستور زیر رو اجرا کنید :

    /scripts/ensure_vhost_includes --all-users


    5- آپاچی رو ریستارت کنید

    و اگر تمام مراحل رو درست انجام داده باشید php.ini از دست یوزرها خارج خواهد شد

    موفق باشید
    شرکت هاستینگ ایفاکو
    سایت رسمی : IFACO.NET
    هاستینگی تخصصی و مطمئن برای ایرانیان عزیز
    ...: كسی كه ارزش خود را بشناسد، خويشتن را با امور فناپذير خوار نمی‌سازد :...

  7. تعداد تشکر ها ازIFACO.Net به دلیل پست مفید


  8. #5
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : فرق SuPHP و dso جیست ؟

    دستت درد نکنه !
    اخر شب تستش می کنم !
    فقط یک چیزی ! اگر من روی dso تنظیم کنم هکر می توانه به سرور اسیب بزنه یا خیر ؟
    منظور این هست که SuPHP چه دسترسی را برای هکر محدود می کنه که dso اون را باز می کنه ؟

  9. #6
    عضو دائم IFACO.Net آواتار ها
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Root
    نوشته ها
    1,272
    تشکر تشکر کرده 
    242
    تشکر تشکر شده 
    1,314
    تشکر شده در
    804 پست

    پیش فرض پاسخ : فرق SuPHP و dso جیست ؟

    اگه روی dso باشه میشه از طریق فایل htaccess. بلاهای خیلی زیادی سر سرور آورد و هم اینکه برای نصب و عملکرد کامل cms ها ، کاربران مجبور میشند که خیلی از فولدر ها رو 777 قرار بدند که این خیلی خطرناکه ! ولی در suphp به پرم 777 نیازی نیست.
    شرکت هاستینگ ایفاکو
    سایت رسمی : IFACO.NET
    هاستینگی تخصصی و مطمئن برای ایرانیان عزیز
    ...: كسی كه ارزش خود را بشناسد، خويشتن را با امور فناپذير خوار نمی‌سازد :...

  10. تعداد تشکر ها از IFACO.Net به دلیل پست مفید


  11. #7
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : فرق SuPHP و dso جیست ؟

    خوب از اون نظر هم اگه php.ini برای یوزر ها غیر قابل ویرایش باشه باز هم بعضی ها که php.ini اصلاج شده ی خودشون رو میخواهند داشته باشند به مشکل بر می خوردند
    راهی هست که بشه فقط از ویرایش فانکشن های خطرناک جلوگیری کرد ؟
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  12. تعداد تشکر ها از Woshka به دلیل پست مفید


  13. #8
    عضو دائم IFACO.Net آواتار ها
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Root
    نوشته ها
    1,272
    تشکر تشکر کرده 
    242
    تشکر تشکر شده 
    1,314
    تشکر شده در
    804 پست

    پیش فرض پاسخ : فرق SuPHP و dso جیست ؟

    نقل قول نوشته اصلی توسط Woshka نمایش پست ها
    خوب از اون نظر هم اگه php.ini برای یوزر ها غیر قابل ویرایش باشه باز هم بعضی ها که php.ini اصلاج شده ی خودشون رو میخواهند داشته باشند به مشکل بر می خوردند
    راهی هست که بشه فقط از ویرایش فانکشن های خطرناک جلوگیری کرد ؟
    یه راهی هست که میشه به هر کاربر php.ini اختصاصی داد و اونم ساخت تمپلیت های اختصاصی هر کاربری هست که به php.ini اختصاصی نیاز داشته باشه ولی متاسفانه در اکثر سرور ها اون روش کامل جواب نمیده (به همین خاطر آموزشش رو نذاشتم ! ) ولی اگه عمل کنه مدیر سرور میتونه php.ini اختصاصی خارج از دسترس کاربر و در قسمت دیگری از سرور برای هر یوزر یک php.ini بسازه و خودش اونو ادیت کنه.

    شما اگه php.ini در اختیار کاربر بدید، انگاری کل سرور رو دادید دست کاربر!
    شرکت هاستینگ ایفاکو
    سایت رسمی : IFACO.NET
    هاستینگی تخصصی و مطمئن برای ایرانیان عزیز
    ...: كسی كه ارزش خود را بشناسد، خويشتن را با امور فناپذير خوار نمی‌سازد :...

  14. تعداد تشکر ها ازIFACO.Net به دلیل پست مفید


  15. #9
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : فرق SuPHP و dso جیست ؟

    قسمت دوم را پیدا نکردم !
    توی سرور نیست ..


    2- کد زیر رو رو به این فایل اضافه کنید:

    nano /usr/local/apache/conf/userdata/suphp.conf

    <IfModule mod_suphp.c>
    suPHP_ConfigPath /usr/local/lib/
    </IfModule>

  16. #10
    عضو دائم IFACO.Net آواتار ها
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Root
    نوشته ها
    1,272
    تشکر تشکر کرده 
    242
    تشکر تشکر شده 
    1,314
    تشکر شده در
    804 پست

    پیش فرض پاسخ : فرق SuPHP و dso جیست ؟

    یک فایل php.ini با دستور disable کردن فانکشن ها در سرورتان آپلود کنید، و تست که کنید که کار می کند یا نه؟
    شرکت هاستینگ ایفاکو
    سایت رسمی : IFACO.NET
    هاستینگی تخصصی و مطمئن برای ایرانیان عزیز
    ...: كسی كه ارزش خود را بشناسد، خويشتن را با امور فناپذير خوار نمی‌سازد :...

صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل بعد از نصب SuPHP
    توسط Edwin در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: August 23rd, 2014, 13:41
  2. خطای suphp در دایرکت ادمین
    توسط Alireza-SS در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: December 10th, 2013, 12:47
  3. نصب suphp و ارور 500
    توسط sadeght در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 11
    آخرين نوشته: August 25th, 2012, 16:11
  4. مشكل با suphp
    توسط iman4web در انجمن سرور مجازی
    پاسخ ها: 4
    آخرين نوشته: August 25th, 2012, 12:05
  5. ##### مشکل با فعال کردن suphp در سرور
    توسط ARYA-CLUB در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 2
    آخرين نوشته: July 11th, 2012, 22:57

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •