نمایش نتایج: از شماره 11 تا 13 , از مجموع 13

موضوع: نقش Safe Mode در امنیت چیست؟

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #5
    عضو انجمن hamid.soltani92 آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    930
    تشکر تشکر کرده 
    1,059
    تشکر تشکر شده 
    4,464
    تشکر شده در
    1,721 پست

    پیش فرض پاسخ : نقش Safe Mode در امنیت چیست؟

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    در تکمیل صحبت های دوست و همکار بزرگوار اینو اضافه کنم که از نسخه 5.3 به بعد این قابلیت با مشکلات زیادی روبرو شد و از 5.4 کاملا حذف گردید


    This feature has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 5.4.0.

    قابلیت مفیدی بود مخصوصا در جلوگیری از اجرای شل ها و اکثر شل ها با کانفیگ php - cgi -python ,تنظیم صحیح mod_security و safe mode با ارور یا صفحه سفید مواجه میشدند و از نظر امنیت مفید بود
    اما بدلیل ناسازگاری های زیادی که در خیلی اسکریپت ها اینجاد کرده بود مخصوصا در مورد مشکلی مانند E_DEPRECATED errors که در اسکریپت های زیادی مانند nuke -presta shop و.. زیاد مشاهده میشد از نسخه 5.3 به بعد حدف گردید که البته یک جوایی کار مدیران سرور را برای تامین امنیت سرورهایشات سخت تر کرد.
    لازم به ذکر هستش نسخه 5.2 php بطور نرمال دیگر از سی پنل نصب و پشتیبانی نمیشود.


    ارادت
    با تشکر از شما،
    با توجه به معماری اینترپرتر پی‌اچ‌پی، امکان برقراری امنیت از طریق safe_mode وجود نداره و شما هر کاری که بدون safemode میتونید انجام بدید، با safemode هم می‌تونید!! ( برای کسب اطلاعات پیشنهاد می‌کنم اکسپلویت CVE-2009-4018 رو مطالعه بفرمایید.)
    دلیل حذف این قابلیت از نسخه‌های جدید هم همین هست. در واقع نه تنها این قابلیت فایده‌ای نداشت، بلکه در بسیاری از موارد خیالِ مدیرسرورهای مبتدی رو راحت می‌کرد و باعث بروز مشکلات می‌شد. وارد بحث‌های تخصصی نمی‌شم، اما نظر فنی، این امکان واقعا وجود نداره.
    در کل این قابلیت رو می‌شه با چند fopen و ... ساده کاملا دور زد. همونطور که بی‌نهایت safe_mode bypasser در دسترس هست و همشون هم به خوبی جواب می‌دن.
    هرگز این قابلیت توسط منابع علمی موثق پیشنهاد نشده. برای مثال:
    safe_mode - MediaWiki
    PHP's safe_mode is an ill-conceived, broken-by-design setting in PHP that is supposed to make broken scripts safe.
    What is PHP Safe Mode?
    ارادتمند.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط سیدرضا بازیار نمایش پست ها
    هاست یه امکان داره که میشه نسخه php رو تغییر داد. اما نمیشه واسه ساب دامنه ها جداگانه تغییر داد. مگر این که روی یه هاست دیگه باشه
    اگر وب سرورتون apache باشه می‌تونید از طریق virtualhost برای دایرکتوری خاصی این امکان رو فراهم کنید.

  2. تعداد تشکر ها از hamid.soltani92 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل safe mode
    توسط morteza34 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 2
    آخرين نوشته: April 20th, 2015, 12:46
  2. مشکل با safe mode
    توسط rodfile.ir در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: December 18th, 2012, 14:44
  3. PHP safe mode should be OFF
    توسط Sir.DarKNesS در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: May 30th, 2012, 23:08
  4. safe mode ?
    توسط takghalam در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: January 28th, 2012, 02:10
  5. Safe mode
    توسط sib در انجمن سوالات و مشکلات
    پاسخ ها: 28
    آخرين نوشته: April 8th, 2011, 16:23

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •