نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: نیاز فوری به کمک در مورد cgi

  1. #1
    عضو انجمن info_dlsong آواتار ها
    تاریخ عضویت
    Jul 2010
    محل سکونت
    مشهد
    نوشته ها
    281
    تشکر تشکر کرده 
    412
    تشکر تشکر شده 
    1,118
    تشکر شده در
    685 پست

    77 نیاز فوری به کمک در مورد cgi

    با سلام خدمت همه ی دوستان عزیز
    چند روز پیش روی سرورم یکی از اکانت ها بوسیله ی پی اچ پی به شل دسترسی داشت و یه سری خراب کاری ها کرده بود (البته من دسترسی به شل رو به هیچ کدوم از اکانت هام نمیدم)
    از دوستان راهنمایی گرفتم گفتن فانکشن های
    php.ini
    رو غیر فعال کنم که این کارو کردم
    بعد گفتن تو این دوتا فایل یک تغییراتی بده که انجام دادم

    /usr/local/apache/conf/includes/pre_main_global.conf
    /opt/suphp/etc/suphp.conf حالا دیگه اون اکانت با پی اچ پی نمیتونه کاری بکنه ولی متاسفانه جدیدا داخل
    cgi
    این کار رو انجام میده.
    ببینید من میتونم با بستن سی جی آی دسترسیش رو ببندم ولی میخوام این باگ بصورت کلی برطرف شه

    هم اکنون نیازمند یاری سبزتان هستیم

  2. # ADS




     

  3. #2
    عضو دائم
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,732
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    3,299
    تشکر شده در
    1,408 پست

    پیش فرض پاسخ : نیاز فوری به کمک در مورد cgi

    کل صحبت هاتون که اعلام خبر بود ...

    در چه موردی کمک میخواید ؟

    کدام باگ ؟

    با بستن cgi که صورت مسئله رو پاک میکنید ! باید permisson ها و نکات امنیتی اون رو رعایت کنید .

    اینجوری که پیداست این مزاحم با استفاده از اسکریپت های cgi داره ایجاد مزاحمت میکنه . در مرحله اول باید محدودیت ها رو ایجاد کنید ...

    * مشتریانی که نیازی به cgi ندارند ، cgi رو برای اونها غیرفعال کنید !
    * اسکریپت های مخرب بر روی سرور رو شناسایی کنید و به صاحبان اونها هشدار جدی بدید .
    * محدودیت حداکثری برای کاربرانتون اعمال کنید و premisson بخش های مختلف سرور رو با وسواس تمام تنظیم کنید !

    قضیه کمی مفصل هست و با توجه به وضعیت شما پیشنهاد میکنم سریعا از یک متخصص امنیت کمک بگیرید .

  4. #3
    عضو دائم rn4j1m1 آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    مشهد
    نوشته ها
    1,085
    تشکر تشکر کرده 
    189
    تشکر تشکر شده 
    1,870
    تشکر شده در
    956 پست

    پیش فرض پاسخ : نیاز فوری به کمک در مورد cgi

    نقل قول نوشته اصلی توسط online24 نمایش پست ها
    کل صحبت هاتون که اعلام خبر بود ...

    در چه موردی کمک میخواید ؟

    کدام باگ ؟

    با بستن cgi که صورت مسئله رو پاک میکنید ! باید permisson ها و نکات امنیتی اون رو رعایت کنید .

    اینجوری که پیداست این مزاحم با استفاده از اسکریپت های cgi داره ایجاد مزاحمت میکنه . در مرحله اول باید محدودیت ها رو ایجاد کنید ...

    * مشتریانی که نیازی به cgi ندارند ، cgi رو برای اونها غیرفعال کنید !
    * اسکریپت های مخرب بر روی سرور رو شناسایی کنید و به صاحبان اونها هشدار جدی بدید .
    * محدودیت حداکثری برای کاربرانتون اعمال کنید و premisson بخش های مختلف سرور رو با وسواس تمام تنظیم کنید !

    قضیه کمی مفصل هست و با توجه به وضعیت شما پیشنهاد میکنم سریعا از یک متخصص امنیت کمک بگیرید .
    مشکل ایشون این هست که الان با cgi من به همه ی جای سرور دسترسی دارم !
    برنامه های مخرب رو همیشه نمیشه پیدا کرد چون اسم و سورس مشخصی نداره (خودم نوشته بودم !)
    فکر کنم بهتره سوال رو اینجوری مطرح کرد : چه طور میشه یه سری توابع cgi رو بست ؟ (مثل php)

    البته بگم همه ی این کار ها واسه تست امنیت بوده ! و خودشون هم اطلاع داشتن ! خرابکاری هم در کار نبوده (فقط یکم اذیتش کردم)
    می خانه اگر ساقی صاحب نظری داشت
    می خواری و مستی ره و رسم دیگری داشت

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •