احتمالا رول های mod_sec جلوی آن را گرفته اند .
اما همانطور که اعلام کردم این مورد و مورد قبلی که عرض کردم هر دو در cxs رعایت شده اند اما باید کانفیگ صحیحی بر روی آن انجام داد.
متاسفانه configserver.com میبایست بصورت دیفالت یک تنظیمات ساده و مورد قبولی را انجام می داده که نداده است و خیلی از دوستان کانفیگ های اشتباه برای سرور هایشان اعمال میکردند.
همچنین کانفیگی که آقای کمانگر در تاپیک اختصاصی ایشان برای cxs ایجاد کرده اند هم اکنون جوابگو نیست و باید کانفیگ جدیدی اعمال شود.
به همین علت بزودی بعد از بررسی و مشاورت با استاید عزیز تاپیک جداگانه ای مرتبط با cxs + mod_sec + apache + php در رابطه با امنیت ایجاد خواهم کرد.
پیروز باشید .
- - - Updated - - -
برای بنده ارسال کنید بنده براتون یک شل ران میکنم از همه شل ها قوی تر و بدون شناسایی حتی بدون نیاز به bypass
یک مدیر سرور خوب باید 99درصد شل ها را دانلود کند و هر کدام که شناسایی نشد را به cxs بشناساند .
همیشه این نکنه را در نظر داشته باشید .
صحبت جناب سنجری درسته
در کل تمام این صحبتها شد تا گفته شود
آنتی شلر داشتن به معنای عدم آپلود شل نیست (چون راه دیگری نیز برای آپلود شل هست)
باید کاری کنید اصلا شل اجرا نشود
حتی اگر آپلود شد
که نیاز به تخصص خاصی در زمینه کانفیگ و امنیت دارد
اون کانفیگ آموزشی من هم با ورژن جدید آنتی شلر هماهنگ نیست
کلا مدتهاست به این آنتی شلر اعتماد نداریم و سرورهارو جوری کانفیگ میکنیم که شل اجرا نشود
و آنتی شلر جنبه ی تبلیغاتی دارد
با تشکر
Danke
ویرایش توسط Ashkankamangar.ir : March 12th, 2015 در ساعت 16:58
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)