صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 38

موضوع: اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!



    یعنی به همین زودی اقای مسافر دارند بر روی سرور بنده کار میکنند ؟!
    جالب نیست به اسم فرد دیگری دسترسی بگیرید !
    htaccess. جالی نوشتید ،
    deny from all
    allow from 151.239.152.110

    و احتمالا قصد مجازی کردن سرور بنده را دارید چون iso سنتوس 6.6 در حال دانلود هست

    و فکر میکنم بشه با webroot-v2.php و sym/ به سرور نقود کرد !

    فکر میکنم بیشتر قصد دارید سرور داون شود تا نفوذ !‌ پر کردن tmp/ مشکلی ایجاد نمیکند
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  2. تعداد تشکر ها ازsecureconfig به دلیل پست مفید


  3. #2
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط meysam021 نمایش پست ها
    جلوش گرفته میشه با پچ کرنال هم کامل نمیشه جلوش رو گرفت
    .
    دقیقا

    جلوی symlink را تا حدی با محدودیت یا حتی patch کردن کرنل می توان گرفت اما هیچ چیز صدرصد نیست.
    جناب حامد مسافر عملا اعلام کردند که هیچ سدی حتی grsecurity یا cloudlinux هم نمی تواند جلوی symlink را بگیرد.

  4. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  5. #3
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    How to Disable Symlinks on linux WHM/cPanel Server ?HostRipples $1 Hosting - Cheap reseller Hosting | HostRipples $1 Hosting - Cheap reseller Hosting

    از این روش استفاده کنید ولی اگر به صورت جدی میخواهید سیملینک رو ببندید و کلا از لینوکس غیرفعال کنید باید کامیت های موجود برای غیرفعال کردن سیملینک رو استفاده کنید

    اگر چک لیست های امنیتی لینوکس وب هاستینگ رو رعایت کنید اصلا نیازی به بستن سیملینک و .. نیست

  6. تعداد تشکر ها ازelementary به دلیل پست مفید


  7. #4
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    خیلی جالب هست بعد از اینکه تاپیک 15 ساله بودن جناب secureconfig رو دیدم که جناب سجنری در همه جا قصد بردن ابروی ایشون رو داشتن این بحث اینجا درست شد !
    1.عزیز پوشه tmp سرور رو شما پر کنید برای mysql مشکلی ایجاد نمیشه بلکه اگر سرور ریبوت بشه موقع بوت شدن ممکنه مشکلی ایجاد بشه در ضمن شما از کجا میدونید ایشون از پوشه tmp برای کش کردن استفاده کردند ؟‌! ایشون خیلی راحت ممکنه یک پوشه دیگر ساخته باشند - نکنه منظورتون از اینکه امنیت جلوگیری از اختلال هم هست اینه که بیایند دسترسی به این پوشه را از کاربر بگیرند ؟‌! عزیز این پوشه باید قابل دسترسی توسط کاربر باشه اما همونطور که الان شما قصد خرابکاری داشتید اگر کاربری قصد خرابکاری داشته باشد امکان جلوگیری دارد.
    جناب secureconfig با بنده تماس بگیرید این چهارشنبه اسکریپتی برای جلوگیری از خرابکاری (به قول ایشون) مینویسم و تقدیم میکنم هر چند که میدونم خودتون هم توانایی نوشتن ان را دارید.
    شرکت رهاورد سازان آریان - رساهاست با شماره ثبت: 497614 دارای نماد اعتماد دو ستاره
    درباره ما تلفن تماس: 02140222190 و 02140222191 ارسال تیکت

  8. تعداد تشکر ها ازsajjadsec به دلیل پست مفید


  9. #5
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    درود به همه دوستان

    بهتر نیست بجای بحث های بیهوده و صرفا خراب کردن همکارانتون بدنبال افزایش بار علمی اینجا باشیم؟

    همه ما میدانیم که بحث امنیت مطلق نیست اما خوب یک سرو راهها عرف هستند و برای میزبانی اشتراکی نیز مناسب هستند و مشکلی هم ندارند و صدها شرکت هاستینگ هم استفاده میکنند

    چیزی که مشخص هستش اگر واقعا هکر یا تیمی فوکس روی سرور شما کنند اول و آخر میتوانند راه نفوذ را پیدا کنند .

    بجای خراب کردن هم دیگر و دادن نسبت های زشت به هم که در شان این انجمن هم نیستند بهتره ستش در کنار هم باشیم و برای پیشرفت هم دانش این حرفه و هم it کشور اقدامی کنیم.

    بحث هایی که میکنید جز پر کردن تاپیک از موارد بیهوده سودی ندارد و سعی کنید کارگشا و کمک هم دیگر باشید نه اینکه هم دیگر را خراب کنید که خودتان بالا باشید

    بنده به شخصه شاید سنم از اکثر دوستان بیشتر باشه اما کوچک تمامی دوستانی هستم که خالصانه در انجمن فعالیت دارند و درک نار کمک به دیگران فکر گسترش کسب و کار خود هستند و نون حلال میخورند و همکاران و دوستان دیگر خود را نیز زیر سوال نمیبرند و رقابت سالم را در نظر میگیرند

    ارادت
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  10. تعداد تشکر ها ازnginxweb به دلیل پست مفید


  11. #6
    عضو دائم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    1,234
    تشکر تشکر کرده 
    665
    تشکر تشکر شده 
    4,063
    تشکر شده در
    2,642 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    درود به همه دوستان

    بهتر نیست بجای بحث های بیهوده و صرفا خراب کردن همکارانتون بدنبال افزایش بار علمی اینجا باشیم؟

    همه ما میدانیم که بحث امنیت مطلق نیست اما خوب یک سرو راهها عرف هستند و برای میزبانی اشتراکی نیز مناسب هستند و مشکلی هم ندارند و صدها شرکت هاستینگ هم استفاده میکنند

    چیزی که مشخص هستش اگر واقعا هکر یا تیمی فوکس روی سرور شما کنند اول و آخر میتوانند راه نفوذ را پیدا کنند .

    بجای خراب کردن هم دیگر و دادن نسبت های زشت به هم که در شان این انجمن هم نیستند بهتره ستش در کنار هم باشیم و برای پیشرفت هم دانش این حرفه و هم it کشور اقدامی کنیم.

    بحث هایی که میکنید جز پر کردن تاپیک از موارد بیهوده سودی ندارد و سعی کنید کارگشا و کمک هم دیگر باشید نه اینکه هم دیگر را خراب کنید که خودتان بالا باشید

    بنده به شخصه شاید سنم از اکثر دوستان بیشتر باشه اما کوچک تمامی دوستانی هستم که خالصانه در انجمن فعالیت دارند و درک نار کمک به دیگران فکر گسترش کسب و کار خود هستند و نون حلال میخورند و همکاران و دوستان دیگر خود را نیز زیر سوال نمیبرند و رقابت سالم را در نظر میگیرند

    ارادت
    سلام
    با حرفاتون کاملا موافق هستم اما بحث امنیت داخل ایران طوری شده که تا شروع به کل کل نکنند یک قطره آب هم از دست کسی نمیچکه افرادی که بلد هستند فراموش کردن که یاد دادن به بقیه هم کار درستیه و میتونه به یشرفت علم خودشون هم کمک کنه

    همین انجمن را کامل بخونید کلا شاید یه برگه a4 هم نتونید از مطالب مربوط به امنیت نوت برداری کنید چون تمام موارد ذکر شده 90% مدام تکرار شده و 99% اصلا جزء مسائل اصلی و کلیدی نیستند


  12. تعداد تشکر ها ازtizparvaz به دلیل پست مفید


  13. #7
    عضو انجمن InterServer.ir آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Under DDOS Attacks
    نوشته ها
    737
    تشکر تشکر کرده 
    390
    تشکر تشکر شده 
    793
    تشکر شده در
    500 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط tizparvaz نمایش پست ها
    سلام
    با حرفاتون کاملا موافق هستم اما بحث امنیت داخل ایران طوری شده که تا شروع به کل کل نکنند یک قطره آب هم از دست کسی نمیچکه افرادی که بلد هستند فراموش کردن که یاد دادن به بقیه هم کار درستیه و میتونه به یشرفت علم خودشون هم کمک کنه

    همین انجمن را کامل بخونید کلا شاید یه برگه a4 هم نتونید از مطالب مربوط به امنیت نوت برداری کنید چون تمام موارد ذکر شده 90% مدام تکرار شده و 99% اصلا جزء مسائل اصلی و کلیدی نیستند

    بهتره اطلاعات خودتون رو حفظ كنيد نيازي نيست چيزي كه براي به دست آوردنش سختي كشيديد و اطلاعات با ارزشي هست به راحتي به كساني كه حتي فشار دادن يك دكمه تشكر بي ارزش براشون سخت هست ياد بديد! دانش اگر دست نا اهلش بيوفته اولين نفري كه ضربه مي خوره خوده شما هستي اگر امن سازي سرور به طور كامل بيان بشه هستند افرادي كه همين فردا طبق اون اطلاعات ادعاي فروش امن ترين هاست و سرور ايران رو بكنند ( سودجويي برخي افراد در حدي هست كه سابقه داشته شركت هايي با نصب DDOS deflate بر روي سرور هاي آلمان ادعاي هاست آنتي ديداس در همين انجمن مي كردند ) براي همين هست افرادي كه داخل انجمن فعال هستند و حل اين مشكلات براشون كاري نداره به گفتن مطالب تكراري و كليات بسنده مي كنند.

    البته استاتر منظور من رو بد برداشت نكنند من منظورم كلي بود.

    Reliable , High-Performance Hosting
    Website: EnterServer.ir // telegram: @Developerrr // Email: Parscloudsp [ @ ] gmail.com


  14. تعداد تشکر ها ازInterServer.ir به دلیل پست مفید


  15. #8
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    برای سی پنل هم میتوان از اسکریپتی که قرار داده شد در cron استفاده کرد - همینطور میشه اسکریپت های دیگه ای هم نوشت که بعد از دانلود فایل ها در tmp توسط کاربر فایل ها به صورت خودکار به home کاربر منتقل بشه و اگر امکانش نبود فایل ها پاک بشه.
    به نظر من اصلا مشکلی نیست این قضیه پر شدن tmp.
    شرکت رهاورد سازان آریان - رساهاست با شماره ثبت: 497614 دارای نماد اعتماد دو ستاره
    درباره ما تلفن تماس: 02140222190 و 02140222191 ارسال تیکت

  16. تعداد تشکر ها از sajjadsec به دلیل پست مفید


  17. #9
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    /scripts/securetmp
    chmod 1777 /tmp
    بستن python / perl / cgi
    تعریف open_basedir

  18. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  19. #10
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نه عزیز اصلا با این حرف موافق نیستم !
    دانش ؟‌!‌ به نظر من دانش رایگان هست چون علم فعلی فقط یک سری تعاریف اولیه در مورد پدیده ها هست که هیچ کس درکشون نکرده فقط معناشون رو تبدیل کرده مثل یک زبان جدید میمونه که ما هم فقط اصل پدیده هارو با زبان تبدیل میکنیم حالا این دانش بعد ساخته شدن حتما باید به همه منتقل بشه تا همه یک زبان باشند یا خیر‌؟‌!‌
    شرکت رهاورد سازان آریان - رساهاست با شماره ثبت: 497614 دارای نماد اعتماد دو ستاره
    درباره ما تلفن تماس: 02140222190 و 02140222191 ارسال تیکت

  20. تعداد تشکر ها ازsajjadsec به دلیل پست مفید


صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: May 27th, 2017, 02:53
  2. ssh در cpanel چیست؟
    توسط jpmo02 در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: February 5th, 2015, 21:55
  3. درخواست رسیلر/مستر رسیلر لینوکس نامحدود (Cpanel)
    توسط IranWHT در انجمن درخواست نمایندگی هاستینگ
    پاسخ ها: 9
    آخرين نوشته: January 18th, 2013, 13:29
  4. QuickInstall در cpanel چیست؟
    توسط hadi-110 در انجمن مباحث و منایع آموزشی
    پاسخ ها: 0
    آخرين نوشته: December 7th, 2012, 11:03
  5. این ارور Cpanel مربوط به چیست؟
    توسط king.james در انجمن سی پنل CPanel
    پاسخ ها: 1
    آخرين نوشته: February 26th, 2011, 21:10

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •