-
November 17th, 2014, 22:05
#1
عضو انجمن
بدست اوردن اطلاعات سخت افزاری سرور از طریق سی پنل
درود
عرض سلام و خسته نباشید.
سوالی که داشتم این هستش که آیا میشه از طریق هاست سی پنل به مشخصات سخت افزاری سرور پی بردش یا نه؟ از طریق دابلیو اچ ام چطور؟
قدس مال ماست (من قولشو بت میدم)
-
-
November 17th, 2014 22:05
# ADS
-
November 17th, 2014, 22:13
#2
عضو دائم
پاسخ : بدست اوردن اطلاعات سخت افزاری سرور از طریق سی پنل
درود
دوست گرامی اگر فقط دسترسی هاست دارید با فانکشن های php تا حدی امکان پذیر هستش اما اکثر هاستینگ ها و سرورهایی که حرفه ای کانفیگ میشوند فانکشن های که مربوط به دریافت اطلاعات سخت افزای یا usage سرور میشوند را مسدود میکنند برای کارکرد اسکریپت های این فرم تحت php نیازمند دسترسی به /proc و exec در سرور میباشد که توسط هاستینگ ها برای امنیت مسدود میگردد.
ارادت
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
-
November 18th, 2014, 01:35
#3
عضو انجمن
پاسخ : بدست اوردن اطلاعات سخت افزاری سرور از طریق سی پنل
نوشته اصلی توسط
nginxweb
درود
دوست گرامی اگر فقط دسترسی هاست دارید با فانکشن های php تا حدی امکان پذیر هستش اما اکثر هاستینگ ها و سرورهایی که حرفه ای کانفیگ میشوند فانکشن های که مربوط به دریافت اطلاعات سخت افزای یا usage سرور میشوند را مسدود میکنند برای کارکرد اسکریپت های این فرم تحت php نیازمند دسترسی به /proc و exec در سرور میباشد که توسط هاستینگ ها برای امنیت مسدود میگردد.
ارادت
اگه دسترسی وب هاست منیجر داشته باشم چی؟ منظورم دابلیواچ ام هستش.ضمنا اشاره کردین که یه سری ها میبندن.میشه بگین که چه طور میشه بست؟> لطفا آموزش کاملی اگه دارین بدین.
- - - Updated - - -
مشتری من از طریق دابلیو اچ ام سی پنل میتونه اطلاعات منابع سخت افزاری من از قبیل رم و سی پی یو رو ببینه آیا؟ اگر میتونه راهی هستش که بشه جلو این کار رو گرفت؟
قدس مال ماست (من قولشو بت میدم)
-
-
November 18th, 2014, 06:14
#4
پاسخ : بدست اوردن اطلاعات سخت افزاری سرور از طریق سی پنل
باید مدیر سرور دسترسی های server information و service status رو از داخل edit dns server مسدود کند و باز نزارد.
اما ! اگر perl یا cgi بر روی سرور فعال باشد و cagefs فعال نباشد براحتی میتوانید به مقادیر زیر دست یابید :
کانفیگ mysql
میزان فضای هارد دیسک و باقی مانده پارتیشن ها
مدل دقیق سی پی یو و پردازنده سرور
نوع سیستم عامل و لود اوریج
و ...
که همگی از کامند لاین cgi براحتی قابل بدست آوردن هستند.
-
-
November 18th, 2014, 11:41
#5
عضو انجمن
پاسخ : بدست اوردن اطلاعات سخت افزاری سرور از طریق سی پنل
نوشته اصلی توسط
Yas-Host
باید مدیر سرور دسترسی های server information و service status رو از داخل edit dns server مسدود کند و باز نزارد.
اما ! اگر perl یا cgi بر روی سرور فعال باشد و cagefs فعال نباشد براحتی میتوانید به مقادیر زیر دست یابید :
کانفیگ mysql
میزان فضای هارد دیسک و باقی مانده پارتیشن ها
مدل دقیق سی پی یو و پردازنده سرور
نوع سیستم عامل و لود اوریج
و ...
که همگی از کامند لاین cgi براحتی قابل بدست آوردن هستند.
خب من خودم مدیر سرور هستم.باید چیکار کنم که کسی نتونه به اینها دست پیدا کنه؟ دقیقا این کارهایی که گفتین رو چطوری باید انجامش بدم؟
ممنون میشم آموزش جامعی رو در این باره به من ارایه بدین.
تشکر
قدس مال ماست (من قولشو بت میدم)
-
-
November 18th, 2014, 12:23
#6
پاسخ : بدست اوردن اطلاعات سخت افزاری سرور از طریق سی پنل
نوشته اصلی توسط
demonvictor
خب من خودم مدیر سرور هستم.باید چیکار کنم که کسی نتونه به اینها دست پیدا کنه؟ دقیقا این کارهایی که گفتین رو چطوری باید انجامش بدم؟
ممنون میشم آموزش جامعی رو در این باره به من ارایه بدین.
تشکر
cgi access رو باید غیرفعال کنید + دسترسی perl و cgi رو کامل محدود کنید .
suphp رو فعال کنید
دسترسی به فایل های درون فولدر bin رو به 700 تغییر دهید مانند :
/bin/ln
/bin/cat
/bin/ls
/bin/chmod
و . . .
البته با محدودیت و اعمال عدم دسترسی به اسکریپت های cgi و perl تمامی موارد حل می شود.
از بخش فیچور پکیج هم دسترسی service status رو ببنید که کاربران هاستتون نتوانند در هاستتون مشاهده کنند.
همچنین open_basedir رو در /usr/local/lib/php.ini تعریف کنید که فقط به /tmp و فولدر های مورد نیاز مانند /home دسترسی داشته باشد.
همچنین options symlink رو غیرفعال کنید.
-
تعداد تشکر ها از Yas-Host به دلیل پست مفید
-
November 18th, 2014, 13:53
#7
عضو انجمن
پاسخ : بدست اوردن اطلاعات سخت افزاری سرور از طریق سی پنل
نوشته اصلی توسط
Yas-Host
cgi access رو باید غیرفعال کنید + دسترسی perl و cgi رو کامل محدود کنید .
suphp رو فعال کنید
دسترسی به فایل های درون فولدر bin رو به 700 تغییر دهید مانند :
/bin/ln
/bin/cat
/bin/ls
/bin/chmod
و . . .
البته با محدودیت و اعمال عدم دسترسی به اسکریپت های cgi و perl تمامی موارد حل می شود.
از بخش فیچور پکیج هم دسترسی service status رو ببنید که کاربران هاستتون نتوانند در هاستتون مشاهده کنند.
همچنین open_basedir رو در /usr/local/lib/php.ini تعریف کنید که فقط به /tmp و فولدر های مورد نیاز مانند /home دسترسی داشته باشد.
همچنین options symlink رو غیرفعال کنید.
من واقعا معذرت میخوام.اما میشه یه آموزش تصویری به من بدین.فقط گفتین فلان چیزها باید به این شکل بشه.اما خب من نمیدونم دقیقا باید چطوری اون کارایی رو که میگین انجام بدم.
ممنون میشم
قدس مال ماست (من قولشو بت میدم)
-