صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 34

موضوع: ازکار انداختن شل روی سرور

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    متاسفانه مجبورم توضیح بدهم
    چون دوستان حرف مارو بی پایه و اساس دونستند
    کافیه یک فایل با هر نامی مثال a.php داخل
    home یا همون پوشه ی قبل از public_html بسازید و محتویات شل رو حتی c99 داخل اون فایل کپی کنید
    بعد اون فایل رو از / منتقل کنید به public_html و حالا آنتی شلر دیگر حذف نمیکند شل را

    با تشکر و عذر خواهی از دوستان بابت این آموزش مخرب


    البته من امیدوارم این مشکل فقط با چند تا تیک در قسمت کانفیگ حل شود

    لطفا پست من رو نقل قول نگیرید چون حذف میکنم روش رو و دوستان عزیز و آشنا به هک روش حل مشکل رو بذارند با تشکر
    ویرایش توسط Ashkankamangar.ir : March 12th, 2015 در ساعت 09:56

  2. تعداد تشکر ها ازAshkankamangar.ir به دلیل پست مفید


  3. #2
    عضو انجمن Kian آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    Net
    نوشته ها
    324
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    524
    تشکر شده در
    340 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    سلام دوست گرامی

    شما که آموزش هک رو دادید، لااقل آموزش پیشگیری از این بایپس رو هم بدید که مردم استفاده کنند و جلوی خیلی از خرابکارهای ها احتمالی گرفته شود.

    با تشکر از همکاری شما
    باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
    باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر

  4. #3
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط Kian نمایش پست ها
    سلام دوست گرامی

    شما که آموزش هک رو دادید، لااقل آموزش پیشگیری از این بایپس رو هم بدید که مردم استفاده کنند و جلوی خیلی از خرابکارهای ها احتمالی گرفته شود.

    با تشکر از همکاری شما
    شما که حرفای مارو بی پایه دونستید
    در ضمن متاسفانه راه حلی براش پیدا نکردم

  5. #4
    عضو انجمن Kian آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    Net
    نوشته ها
    324
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    524
    تشکر شده در
    340 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    شما که حرفای مارو بی پایه دونستید
    در ضمن متاسفانه راه حلی براش پیدا نکردم
    من نبودم
    باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
    باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر

  6. #5
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    متاسفانه مجبورم توضیح بدهم
    چون دوستان حرف مارو بی پایه و اساس دونستند
    کافیه یک فایل با هر نامی مثال a.php داخل
    home یا همون پوشه ی قبل از public_html بسازید و محتویات شل رو حتی c99 داخل اون فایل کپی کنید
    بعد اون فایل رو از / منتقل کنید به public_html و حالا آنتی شلر دیگر حذف نمیکند شل را

    با تشکر و عذر خواهی از دوستان بابت این آموزش مخرب


    البته من امیدوارم این مشکل فقط با چند تا تیک در قسمت کانفیگ حل شود

    لطفا پست من رو نقل قول نگیرید چون حذف میکنم روش رو و دوستان عزیز و آشنا به هک روش حل مشکل رو بذارند با تشکر
    :D
    بنده اندکی پیش این موضوع رو به راحتی حل کردم که البته همون روش آقا یاسین و سایر دوستان هست که نمیشه گفت مشکل cxs هست ؛ بلکه مشکل از کانفیگ اشتباه ما هست:


    Sarah .
    Staff


    Posted on: 11 July 2014 04:56 PM

    I have tested it on our server and with --www removed from the cxswatch.sh command, cxswatch will scan and detect exploits uploaded to subdomains that are created in /home/username/subdomain rather than /home/username/public_html/subdomain. Obviously you have to restart cxswatch after editing cxswatch.sh, but after that it should work fine.

    Regards,
    Sarah

  7. تعداد تشکر ها از mhiizadi به دلیل پست مفید


  8. #6
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط mhiizadi نمایش پست ها
    :D
    بنده اندکی پیش این موضوع رو به راحتی حل کردم که البته همون روش آقا یاسین و سایر دوستان هست که نمیشه گفت مشکل cxs هست ؛ بلکه مشکل از کانفیگ اشتباه ما هست:


    Sarah .
    Staff


    Posted on: 11 July 2014 04:56 PM

    I have tested it on our server and with --www removed from the cxswatch.sh command, cxswatch will scan and detect exploits uploaded to subdomains that are created in /home/username/subdomain rather than /home/username/public_html/subdomain. Obviously you have to restart cxswatch after editing cxswatch.sh, but after that it should work fine.

    Regards,
    Sarah
    نقل قول نوشته اصلی توسط mhiizadi نمایش پست ها
    :D
    بنده اندکی پیش این موضوع رو به راحتی حل کردم که البته همون روش آقا یاسین و سایر دوستان هست که نمیشه گفت مشکل cxs هست ؛ بلکه مشکل از کانفیگ اشتباه ما هست:


    Sarah .
    Staff


    Posted on: 11 July 2014 04:56 PM

    I have tested it on our server and with --www removed from the cxswatch.sh command, cxswatch will scan and detect exploits uploaded to subdomains that are created in /home/username/subdomain rather than /home/username/public_html/subdomain. Obviously you have to restart cxswatch after editing cxswatch.sh, but after that it should work fine.

    Regards,
    Sarah
    دوست عزیز من این مورد که شما گفتی با اون مورد که من گفتم زمین تا آسمون فرق داره
    دوباره میگم
    داخل home یعنی قبل از public_html یه فایل بسازید و با ادیتور باز کنید و اطلاعات شل رو داخلش کپی کنید
    بعد اون فایل رو منتقل کنید به public_html و اجرا کنید
    ویرایش توسط Ashkankamangar.ir : March 12th, 2015 در ساعت 15:23

  9. #7
    عضو انجمن Kian آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    Net
    نوشته ها
    324
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    524
    تشکر شده در
    340 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    دوست عزیز من این مورد که شما گفتی با اون مورد که من گفتم زمین تا آسمون فرق داره
    دوباره میگم
    داخل home یعنی قبلا از public_html یه فایل بسازید و با ادیتور باز کنید و اطلاعات شل رو داخلش کپی کنید
    بعد اون فایل رو منتقل کنید به public_html و اجرا کنید

    من یک فایل به روشی که گفتید رو در home/ ساختم و سپس به public_html منتقل کردم و cxs براحتی آن را شناسایی کرد.
    باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
    باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر

  10. تعداد تشکر ها از Kian به دلیل پست مفید


  11. #8
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط Kian نمایش پست ها
    من یک فایل به روشی که گفتید رو در home/ ساختم و سپس به public_html منتقل کردم و cxs براحتی آن را شناسایی کرد.
    میتونم خواهش کنم یه هاست 10 مگابایتی هم شده به من بدید از روی همین سرور؟

  12. #9
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط Kian نمایش پست ها
    من یک فایل به روشی که گفتید رو در home/ ساختم و سپس به public_html منتقل کردم و cxs براحتی آن را شناسایی کرد.
    احتمالا رول های mod_sec جلوی آن را گرفته اند .

    اما همانطور که اعلام کردم این مورد و مورد قبلی که عرض کردم هر دو در cxs رعایت شده اند اما باید کانفیگ صحیحی بر روی آن انجام داد.

    متاسفانه configserver.com میبایست بصورت دیفالت یک تنظیمات ساده و مورد قبولی را انجام می داده که نداده است و خیلی از دوستان کانفیگ های اشتباه برای سرور هایشان اعمال میکردند.

    همچنین کانفیگی که آقای کمانگر در تاپیک اختصاصی ایشان برای cxs ایجاد کرده اند هم اکنون جوابگو نیست و باید کانفیگ جدیدی اعمال شود.

    به همین علت بزودی بعد از بررسی و مشاورت با استاید عزیز تاپیک جداگانه ای مرتبط با cxs + mod_sec + apache + php در رابطه با امنیت ایجاد خواهم کرد.

    پیروز باشید .

    - - - Updated - - -

    نقل قول نوشته اصلی توسط Kian نمایش پست ها
    من یک فایل به روشی که گفتید رو در home/ ساختم و سپس به public_html منتقل کردم و cxs براحتی آن را شناسایی کرد.
    برای بنده ارسال کنید بنده براتون یک شل ران میکنم از همه شل ها قوی تر و بدون شناسایی حتی بدون نیاز به bypass

    یک مدیر سرور خوب باید 99درصد شل ها را دانلود کند و هر کدام که شناسایی نشد را به cxs بشناساند .

    همیشه این نکنه را در نظر داشته باشید .

  13. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  14. #10
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    احتمالا رول های mod_sec جلوی آن را گرفته اند .

    اما همانطور که اعلام کردم این مورد و مورد قبلی که عرض کردم هر دو در cxs رعایت شده اند اما باید کانفیگ صحیحی بر روی آن انجام داد.

    متاسفانه configserver.com میبایست بصورت دیفالت یک تنظیمات ساده و مورد قبولی را انجام می داده که نداده است و خیلی از دوستان کانفیگ های اشتباه برای سرور هایشان اعمال میکردند.

    همچنین کانفیگی که آقای کمانگر در تاپیک اختصاصی ایشان برای cxs ایجاد کرده اند هم اکنون جوابگو نیست و باید کانفیگ جدیدی اعمال شود.

    به همین علت بزودی بعد از بررسی و مشاورت با استاید عزیز تاپیک جداگانه ای مرتبط با cxs + mod_sec + apache + php در رابطه با امنیت ایجاد خواهم کرد.

    پیروز باشید .

    - - - Updated - - -



    برای بنده ارسال کنید بنده براتون یک شل ران میکنم از همه شل ها قوی تر و بدون شناسایی حتی بدون نیاز به bypass

    یک مدیر سرور خوب باید 99درصد شل ها را دانلود کند و هر کدام که شناسایی نشد را به cxs بشناساند .

    همیشه این نکنه را در نظر داشته باشید .
    صحبت جناب سنجری درسته
    در کل تمام این صحبتها شد تا گفته شود
    آنتی شلر داشتن به معنای عدم آپلود شل نیست (چون راه دیگری نیز برای آپلود شل هست)
    باید کاری کنید اصلا شل اجرا نشود
    حتی اگر آپلود شد
    که نیاز به تخصص خاصی در زمینه کانفیگ و امنیت دارد
    اون کانفیگ آموزشی من هم با ورژن جدید آنتی شلر هماهنگ نیست
    کلا مدتهاست به این آنتی شلر اعتماد نداریم و سرورهارو جوری کانفیگ میکنیم که شل اجرا نشود
    و آنتی شلر جنبه ی تبلیغاتی دارد
    با تشکر

    Danke
    ویرایش توسط Ashkankamangar.ir : March 12th, 2015 در ساعت 16:58

  15. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. استفاده از آنتی ویروس قوی روی وی پی اس ویندوزی
    توسط samiraabd در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: May 6th, 2016, 17:05
  2. پاسخ ها: 3
    آخرين نوشته: July 30th, 2015, 16:08
  3. پاسخ ها: 6
    آخرين نوشته: March 15th, 2014, 13:33
  4. پاسخ ها: 5
    آخرين نوشته: August 25th, 2012, 00:49
  5. ساخت وی پی اس ویندوز در وی ام ویر VMWare ESXi – بخش سوم
    توسط supportvps در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: August 19th, 2012, 17:01

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •