نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: نقش Safe Mode در امنیت چیست؟

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : نقش Safe Mode در امنیت چیست؟

    نقل قول نوشته اصلی توسط hamid.soltani92 نمایش پست ها
    سلام.
    این قابلیت مربوط به نسخه‌های قبلی php بوده و از نسخه ۵.۴ به بعد دیگه خبری از این قابلیت نیست.
    استفاده از safe mode توصیه نمیشه. دلایل زیادی از قبیل مصرف غیر بهینه منابع و ... داره.
    کارکرد این قابلیت به این صورت هست که یک سری تابع رو غیرفعال می‌کنه. (PHP: Functions restricted/disabled by safe mode - Manual)
    منابع:
    PHP Safe Mode and Viable Alternatives |WebHostingBuzz Wiki (قسمت Why “safe_mode = On” is dangerous)
    Why shouldn't you use PHP safe mode? - Joomla! Documentation
    https://kb.mediatemple.net/questions...Workarounds#gs
    در تکمیل صحبت های دوست و همکار بزرگوار اینو اضافه کنم که از نسخه 5.3 به بعد این قابلیت با مشکلات زیادی روبرو شد و از 5.4 کاملا حذف گردید


    This feature has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 5.4.0.

    قابلیت مفیدی بود مخصوصا در جلوگیری از اجرای شل ها و اکثر شل ها با کانفیگ php - cgi -python ,تنظیم صحیح mod_security و safe mode با ارور یا صفحه سفید مواجه میشدند و از نظر امنیت مفید بود
    اما بدلیل ناسازگاری های زیادی که در خیلی اسکریپت ها اینجاد کرده بود مخصوصا در مورد مشکلی مانند E_DEPRECATED errors که در اسکریپت های زیادی مانند nuke -presta shop و.. زیاد مشاهده میشد از نسخه 5.3 به بعد حدف گردید که البته یک جوایی کار مدیران سرور را برای تامین امنیت سرورهایشات سخت تر کرد.
    لازم به ذکر هستش نسخه 5.2 php بطور نرمال دیگر از سی پنل نصب و پشتیبانی نمیشود.


    ارادت
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  2. تعداد تشکر ها ازnginxweb به دلیل پست مفید


  3. #2
    عضو انجمن hamid.soltani92 آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    930
    تشکر تشکر کرده 
    1,059
    تشکر تشکر شده 
    4,464
    تشکر شده در
    1,721 پست

    پیش فرض پاسخ : نقش Safe Mode در امنیت چیست؟

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    در تکمیل صحبت های دوست و همکار بزرگوار اینو اضافه کنم که از نسخه 5.3 به بعد این قابلیت با مشکلات زیادی روبرو شد و از 5.4 کاملا حذف گردید


    This feature has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 5.4.0.

    قابلیت مفیدی بود مخصوصا در جلوگیری از اجرای شل ها و اکثر شل ها با کانفیگ php - cgi -python ,تنظیم صحیح mod_security و safe mode با ارور یا صفحه سفید مواجه میشدند و از نظر امنیت مفید بود
    اما بدلیل ناسازگاری های زیادی که در خیلی اسکریپت ها اینجاد کرده بود مخصوصا در مورد مشکلی مانند E_DEPRECATED errors که در اسکریپت های زیادی مانند nuke -presta shop و.. زیاد مشاهده میشد از نسخه 5.3 به بعد حدف گردید که البته یک جوایی کار مدیران سرور را برای تامین امنیت سرورهایشات سخت تر کرد.
    لازم به ذکر هستش نسخه 5.2 php بطور نرمال دیگر از سی پنل نصب و پشتیبانی نمیشود.


    ارادت
    با تشکر از شما،
    با توجه به معماری اینترپرتر پی‌اچ‌پی، امکان برقراری امنیت از طریق safe_mode وجود نداره و شما هر کاری که بدون safemode میتونید انجام بدید، با safemode هم می‌تونید!! ( برای کسب اطلاعات پیشنهاد می‌کنم اکسپلویت CVE-2009-4018 رو مطالعه بفرمایید.)
    دلیل حذف این قابلیت از نسخه‌های جدید هم همین هست. در واقع نه تنها این قابلیت فایده‌ای نداشت، بلکه در بسیاری از موارد خیالِ مدیرسرورهای مبتدی رو راحت می‌کرد و باعث بروز مشکلات می‌شد. وارد بحث‌های تخصصی نمی‌شم، اما نظر فنی، این امکان واقعا وجود نداره.
    در کل این قابلیت رو می‌شه با چند fopen و ... ساده کاملا دور زد. همونطور که بی‌نهایت safe_mode bypasser در دسترس هست و همشون هم به خوبی جواب می‌دن.
    هرگز این قابلیت توسط منابع علمی موثق پیشنهاد نشده. برای مثال:
    safe_mode - MediaWiki
    PHP's safe_mode is an ill-conceived, broken-by-design setting in PHP that is supposed to make broken scripts safe.
    What is PHP Safe Mode?
    ارادتمند.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط سیدرضا بازیار نمایش پست ها
    هاست یه امکان داره که میشه نسخه php رو تغییر داد. اما نمیشه واسه ساب دامنه ها جداگانه تغییر داد. مگر این که روی یه هاست دیگه باشه
    اگر وب سرورتون apache باشه می‌تونید از طریق virtualhost برای دایرکتوری خاصی این امکان رو فراهم کنید.

  4. تعداد تشکر ها از hamid.soltani92 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل safe mode
    توسط morteza34 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 2
    آخرين نوشته: April 20th, 2015, 12:46
  2. مشکل با safe mode
    توسط rodfile.ir در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: December 18th, 2012, 14:44
  3. PHP safe mode should be OFF
    توسط Sir.DarKNesS در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: May 30th, 2012, 23:08
  4. safe mode ?
    توسط takghalam در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: January 28th, 2012, 02:10
  5. Safe mode
    توسط sib در انجمن سوالات و مشکلات
    پاسخ ها: 28
    آخرين نوشته: April 8th, 2011, 16:23

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •