نمایش نتایج: از شماره 1 تا 10 , از مجموع 38

موضوع: اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن meysam021 آواتار ها
    تاریخ عضویت
    Sep 2013
    محل سکونت
    ایران
    نوشته ها
    678
    تشکر تشکر کرده 
    246
    تشکر تشکر شده 
    1,321
    تشکر شده در
    927 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سلام.

    به موردی که دوستان عزیز فرمودید این راهم اضافه میکنم ،
    استفاده از پتچ کرنل grsecurity که استفاده از ان کاری تخصصی هست و پیشنهاد میکنم اگر اطلاعاتی ندارید روی سرور تست این را تست کنید.
    به کمک grsecurity میتوانید وب سرور و کرنل سیستم عامل را پتچ کنید و نیازی به بستن فانکشن یا پرل یا پایتون و محدودیت های اضافه ی دیگر نیست.
    لینک اموزشی‌:
    SecurityTargets Blog: Hardening CentOS kernel with grsecurity

    همچنین خیلی از موارد امنیتی دیگر را نیز میتوانید تنظیم کنید.

    موفق باشید./
    تنها راه جلوگیری تنظیم رول ها هست عزیز ، بعد از مراحل بستن دسترسی کاربر برای روشن کردن یا خاموش کردن موارد امنیتی باید بریم سراغ رول ، بصورتی که فایل شل نات فوند بده وقتی کلیک کنه روش در اینصورت میشه گفت
    جلوش گرفته میشه با پچ کرنال هم کامل نمیشه جلوش رو گرفت
    اگرم از php 5.3 استفاده میشه پیشنهاد من استفاده صحیح از سیف موده ، صحیح فرق داره با استفاده غلط
    تغییر دسترسی پوشه هایی که جناب سنجری هم گفتند
    بفرض
    /home/user/public_html
    برای نمایش ندادن فایل های روت کاربر توسط شل هست.
    که واقعا یه چیز جدی هست.
    روی یه سرور کانفیگ نشده یه شل به شما میدم از طریق همون مسیر میتونید به همه فایل های کاربر دسترسی خواند داشته باشید.
    سیمیلینک مهار شدنی بصورت 100% نیست.
    البته برای کسایی که بلدن هک رو هم 100% هست ولی برای غول هکر ها میشه 95% حساب کرد.
    ولی با اینکارا 95% تضمینی هست.
    لسترلوک
    شماره تماس : 06142327071 - تلگرام : Lasterloc
    تخفیف تاپیک از 50 درصد به 20 درصد به دلیل بالا رفتن نرخ ارز کاهش یافته

  2. تعداد تشکر ها از meysam021 به دلیل پست مفید


  3. #2
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط meysam021 نمایش پست ها
    تنها راه جلوگیری تنظیم رول ها هست عزیز ، بعد از مراحل بستن دسترسی کاربر برای روشن کردن یا خاموش کردن موارد امنیتی باید بریم سراغ رول ، بصورتی که فایل شل نات فوند بده وقتی کلیک کنه روش در اینصورت میشه گفت
    جلوش گرفته میشه با پچ کرنال هم کامل نمیشه جلوش رو گرفت
    اگرم از php 5.3 استفاده میشه پیشنهاد من استفاده صحیح از سیف موده ، صحیح فرق داره با استفاده غلط
    تغییر دسترسی پوشه هایی که جناب سنجری هم گفتند
    بفرض
    /home/user/public_html
    برای نمایش ندادن فایل های روت کاربر توسط شل هست.
    که واقعا یه چیز جدی هست.
    روی یه سرور کانفیگ نشده یه شل به شما میدم از طریق همون مسیر میتونید به همه فایل های کاربر دسترسی خواند داشته باشید.
    سیمیلینک مهار شدنی بصورت 100% نیست.
    البته برای کسایی که بلدن هک رو هم 100% هست ولی برای غول هکر ها میشه 95% حساب کرد.
    ولی با اینکارا 95% تضمینی هست.
    سلام.

    فکر میکنم منظور شما انتی شلر هست که شل روی سرور اجرا نشود.

    یه شل از سرور بهتون میدم - انتی شلر نداره - disable_funcitons none - سیف مود خاموش - پرل ، پایتون و ... باز کلا هیچ محدودیتی ندارد !
    ببینم چطور میتونید نفوذ کنید ! - اگر با این شرایط تمایل داشتید پ.خ دهید تا شل را تقدیمتان کنیم !
    --------------------------------------------------------------------------------------------------------------------------
    انتی شلر و ... تنها برای جلوگیری از نفوذ به سایت مناسب هست نه سرور ! مثلا اپلود سنتر دیگه روش شل اپ نمیشه و... البته برخی از شلر ها روی انتی شلر نیز کار میکنند !

    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  4. #3
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سلام.

    فکر میکنم منظور شما انتی شلر هست که شل روی سرور اجرا نشود.

    یه شل از سرور بهتون میدم - انتی شلر نداره - disable_funcitons none - سیف مود خاموش - پرل ، پایتون و ... باز کلا هیچ محدودیتی ندارد !
    ببینم چطور میتونید نفوذ کنید ! - اگر با این شرایط تمایل داشتید پ.خ دهید تا شل را تقدیمتان کنیم !
    --------------------------------------------------------------------------------------------------------------------------
    انتی شلر و ... تنها برای جلوگیری از نفوذ به سایت مناسب هست نه سرور ! مثلا اپلود سنتر دیگه روش شل اپ نمیشه و... البته برخی از شلر ها روی انتی شلر نیز کار میکنند !

    موفق باشید./
    ارسال کنید بنده برای آقای مسافر ارسال میکنم

    هیچ چیز صدرصد نیست .

  5. #4
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    ارسال کنید بنده برای آقای مسافر ارسال میکنم

    هیچ چیز صدرصد نیست .
    بنده نگفتم 100٪ هست ! گفتم بدون محدودیت هم میشه ایمن کرد !
    لینک شل را پ.خ کردم.

    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  6. تعداد تشکر ها از secureconfig به دلیل پست مفید


  7. #5
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    بنده نگفتم 100٪ هست ! گفتم بدون محدودیت هم میشه ایمن کرد !
    لینک شل را پ.خ کردم.

    موفق باشید./
    ایمن بودن فقط به symlink نیست!

    /tmp سرور شما (همان شلی که به من دادید) کمتر از 5 دقیقه 18 گیگابایت پر شد!

    باقی پارتیشن هاتون هم همینطور

    اگر بنده ساعت 1 شب اقدام به اینکار کنم کاربران شما تا ساعت 6 صبح دارای اختلال هستند!

    mysql از کار میافتد!

    در چند دقیقه با استفاده از cgi توانستم 18 گیگابایت فضای tmp سرور شما را پر کنم!!! با wget

    چند وقت پیش در یکی از تاپیک ها در مورد php بحث میکردیم که رضا شیخله اعلام کردند امنیت را فقط symlink میبنم و واقعا راست می گفتند!

    در ضمن چرا شل را حذف کردید ؟!!!

  8. #6
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    ایمن بودن فقط به symlink نیست!

    /tmp سرور شما (همان شلی که به من دادید) کمتر از 5 دقیقه 18 گیگابایت پر شد!

    باقی پارتیشن هاتون هم همینطور

    اگر بنده ساعت 1 شب اقدام به اینکار کنم کاربران شما تا ساعت 6 صبح دارای اختلال هستند!

    mysql از کار میافتد!

    در چند دقیقه با استفاده از cgi توانستم 18 گیگابایت فضای tmp سرور شما را پر کنم!!! با wget

    چند وقت پیش در یکی از تاپیک ها در مورد php بحث میکردیم که رضا شیخله اعلام کردند امنیت را فقط symlink میبنم و واقعا راست می گفتند!

    در ضمن چرا شل را حذف کردید ؟!!!
    افزایش حجم tmp مشکلی ایجاد نمیکند و برای mysql هم مشکلی ایجاد نمیشود

  9. تعداد تشکر ها ازelementary به دلیل پست مفید


  10. #7
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط elementary نمایش پست ها
    افزایش حجم tmp مشکلی ایجاد نمیکند و برای mysql هم مشکلی ایجاد نمیشود
    پس اسکریپت /scripts/securetmp اینجا نخودی هست ؟:ی

    اگر tmp پر شد اسکریپت ها لوگین نمی شود! phpmyadmin نمیتواند وارد شود و seesion ایجاد کنند

    عملا سرور فلج می شود . همین دیروز بود tmp پر شده بود که باعث دان شدن mysql شده بود !! tmp هم از inode پر شده بود

    http://bugs.mysql.com/bug.php?id=69926
    http://www.vbulletin.com/forum/forum...g-tmp-stmglp0p

    فقط کافی هست عبارت /tmp 100% full mysql crashed رو سرچ کنید

    البته این را عرض کنم که شاید شما تجربه این را نداشته باشید یا tmp پر شده باشد اما سرویس mysql دان نشده باشد ( نظر شخصی هست )
    ویرایش توسط Yas-Host : February 15th, 2015 در ساعت 14:36

  11. #8
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!



    یعنی به همین زودی اقای مسافر دارند بر روی سرور بنده کار میکنند ؟!
    جالب نیست به اسم فرد دیگری دسترسی بگیرید !
    htaccess. جالی نوشتید ،
    deny from all
    allow from 151.239.152.110

    و احتمالا قصد مجازی کردن سرور بنده را دارید چون iso سنتوس 6.6 در حال دانلود هست

    و فکر میکنم بشه با webroot-v2.php و sym/ به سرور نقود کرد !

    فکر میکنم بیشتر قصد دارید سرور داون شود تا نفوذ !‌ پر کردن tmp/ مشکلی ایجاد نمیکند
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  12. تعداد تشکر ها ازsecureconfig به دلیل پست مفید


  13. #9
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها


    یعنی به همین زودی اقای مسافر دارند بر روی سرور بنده کار میکنند ؟!
    جالب نیست به اسم فرد دیگری دسترسی بگیرید !
    htaccess. جالی نوشتید ،
    deny from all
    allow from 151.239.152.110

    و احتمالا قصد مجازی کردن سرور بنده را دارید چون iso سنتوس 6.6 در حال دانلود هست

    و فکر میکنم بشه با webroot-v2.php و sym/ به سرور نقود کرد !

    فکر میکنم بیشتر قصد دارید سرور داون شود تا نفوذ !‌ پر کردن tmp/ مشکلی ایجاد نمیکند
    خیر . هنوز بنده بهشون اصلا اطلاع ندادم و فکر میکنم احتمال اینکه قبول کنند کم هست چون هزینه میگیرند.

    من تست نفوذ انجام ندادم و نمیدهم فقط میخواستم بهتون ثابت کنم امنیت فقط به symlink نیست! به جلوگیری از ایجاد اختلال هم وابسته هست.

    تاپیک انحراف پیدا کرد .

  14. #10
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط meysam021 نمایش پست ها
    جلوش گرفته میشه با پچ کرنال هم کامل نمیشه جلوش رو گرفت
    .
    دقیقا

    جلوی symlink را تا حدی با محدودیت یا حتی patch کردن کرنل می توان گرفت اما هیچ چیز صدرصد نیست.
    جناب حامد مسافر عملا اعلام کردند که هیچ سدی حتی grsecurity یا cloudlinux هم نمی تواند جلوی symlink را بگیرد.

  15. تعداد تشکر ها از Yas-Host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: May 27th, 2017, 01:53
  2. ssh در cpanel چیست؟
    توسط jpmo02 در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: February 5th, 2015, 20:55
  3. درخواست رسیلر/مستر رسیلر لینوکس نامحدود (Cpanel)
    توسط IranWHT در انجمن درخواست نمایندگی هاستینگ
    پاسخ ها: 9
    آخرين نوشته: January 18th, 2013, 12:29
  4. QuickInstall در cpanel چیست؟
    توسط hadi-110 در انجمن مباحث و منایع آموزشی
    پاسخ ها: 0
    آخرين نوشته: December 7th, 2012, 10:03
  5. این ارور Cpanel مربوط به چیست؟
    توسط king.james در انجمن سی پنل CPanel
    پاسخ ها: 1
    آخرين نوشته: February 26th, 2011, 20:10

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •