نمایش نتایج: از شماره 1 تا 10 , از مجموع 34

موضوع: ازکار انداختن شل روی سرور

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط LIAN2 نمایش پست ها
    سلام
    نخست قابلیت PHP.ini Override را غیر فعال کنید.
    سپس فانکشن های متداول مثل زیر را ببندید:
    کد:
    apache_child_terminate, apache_setenv,  define_syslog_variables, escapeshellarg, escapeshellcmd, eval, exec, fp,  fput, ftp_connect, ftp_exec, ftp_get, ftp_login, ftp_nb_fput, ftp_put,  ftp_raw, ftp_rawlist, highlight_file, ini_alter, ini_get_all,  ini_restore, inject_code, mysql_pconnect, openlog, passthru, php_uname,  phpAds_remoteInfo, phpAds_XmlRpc, phpAds_xmlrpcDecode,  phpAds_xmlrpcEncode, popen, posix_getpwuid, posix_kill, posix_mkfifo,  posix_setpgid, posix_setsid, posix_setuid, posix_setuid, posix_uname,  proc_close, proc_get_status, proc_nice, proc_open, proc_terminate,  shell_exec, syslog, system, xmlrpc_entity_decode
    

    باسلام
    سوالی برای بنده پیش امد
    ایا این توابع را با دقت ارسال کردید یا خیر؟
    برای مثال توابع مربوط به ftp و ...
    تاجایی که بنده درمورد دایرکت ادمین اطلاع دارم ، برای مورادی مثل انتقال بکاپ به سرور ریموت از php استفاده میکند
    این ها مشکل ساز نمیشوند؟
    تابع system چه طور؟
    باتشکر

    - - - Updated - - -

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    در php.ini اخر فایل این مقادیر را قرار دهید :

    کد:
    suhosin.executor.func.blacklist = system,passthru,exec,popen,proc_close,proc_get_status,proc_nice,proc_terminate,shell_exec,highlight_file,escapeshellcmd,debugger_off,debugger_on,leak,listen,define_syslog_variables,ftp_exec,posix_uname,posix_getpwuid,disk_free_space,disk_total_space,get_cfg_var,show_source,dl,symlink,php.ini,listen,syslog,php_ini_scanned_files,inurl,apache_setenv,closelog,zip_open,zip_read,rar_open,bzopen,bzread,bzwrite,shellcode,show_source,apache_get_modules,apache_get_version,apache_note,openlog,crack_check,crack_closedict,pcntl_exec
    اما باید suhosin نصب شده باشد .

    اما برای خیلی از اسکریپت ها امکان اینکه مشکل به وجود بیارد میباشد و
    لطفا شما هم به این سوال ها پاسخ دهید
    فکر کنم بین ان ها مواردی درمورد zip و ... هم بود
    مشکلی پیش نمیاید؟
    باتشکر
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  2. تعداد تشکر ها از jahromweb به دلیل پست مفید


  3. #2
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    باسلام
    سوالی برای بنده پیش امد
    ایا این توابع را با دقت ارسال کردید یا خیر؟
    برای مثال توابع مربوط به ftp و ...
    تاجایی که بنده درمورد دایرکت ادمین اطلاع دارم ، برای مورادی مثل انتقال بکاپ به سرور ریموت از php استفاده میکند
    این ها مشکل ساز نمیشوند؟
    تابع system چه طور؟
    باتشکر

    - - - Updated - - -


    لطفا شما هم به این سوال ها پاسخ دهید
    فکر کنم بین ان ها مواردی درمورد zip و ... هم بود
    مشکلی پیش نمیاید؟
    باتشکر
    درود دوست عزیزم

    البته دایرکت ادمین از ncftp استفاده میکند نه خود ftp command اما در کل فکرن میکنم نیازی باشه دسترسی اجرای تابع ftp را ببندید همان توابع خطرناک سیستمی معمولا پیشنهاد میشود وگرنه صدها function - variable هستند که در شل ها استفاده میشوند که میشه تک تک مسدود کرد
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  4. تعداد تشکر ها ازnginxweb به دلیل پست مفید


  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2011
    نوشته ها
    509
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    667
    تشکر شده در
    494 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    سلام
    دایرکت ادمین از php سرور برای انتقال بکاپ استفاده می کنه؟
    ftp برای جلوگیری از bruteforce بوده.

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    باسلام
    سوالی برای بنده پیش امد
    ایا این توابع را با دقت ارسال کردید یا خیر؟
    برای مثال توابع مربوط به ftp و ...
    تاجایی که بنده درمورد دایرکت ادمین اطلاع دارم ، برای مورادی مثل انتقال بکاپ به سرور ریموت از php استفاده میکند
    این ها مشکل ساز نمیشوند؟
    تابع system چه طور؟
    باتشکر

  6. تعداد تشکر ها ازLIAN2 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. استفاده از آنتی ویروس قوی روی وی پی اس ویندوزی
    توسط samiraabd در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: May 6th, 2016, 17:05
  2. پاسخ ها: 3
    آخرين نوشته: July 30th, 2015, 16:08
  3. پاسخ ها: 6
    آخرين نوشته: March 15th, 2014, 13:33
  4. پاسخ ها: 5
    آخرين نوشته: August 25th, 2012, 00:49
  5. ساخت وی پی اس ویندوز در وی ام ویر VMWare ESXi – بخش سوم
    توسط supportvps در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: August 19th, 2012, 17:01

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •