-
August 18th, 2010, 20:54
#11
عضو دائم
پاسخ : سوال مهم در مورد امنیت

نوشته اصلی توسط
1Mizban
شما این تصویر رو نگاه کنید .
یعنی سرورهمه شما اینجوری؟!!!
خب اين تحت همون اكانت نيست مگه ؟ يعني من روي هاست خودم جز با سي پنل نبايد بتونم يك فايل رو بخونم،يك فولدر ايجاد كنم ، فايل جديد ايجاد كنم؟
اگر ايني كه شما ميگي مربوط به دسترسي از يك اكانت به ساير اكانت ها باشه كاملا ميشه اسمش رو گذاشت مشكل امينيتي و لي اينكه يك برنامه php نتونه چنين اعمال ساده اي رو اجام بده مي توني بگي فقط اسما php رو ساپورت مي كنيم!
براي مثال اگه شما توابعي مثل readdir رو ببندي cms هايي مثل nuke هم از كار مي افتند!
فرضا شما تابع fopen,file_get_contents و اين قبيل توابع رو بستي كه فايلي خونده نشه،اون وقت برنامه هاي php كه قالب هاي html جدا دارند و اين html ها رو ميخونن و پردازش مي كند چجوري كار كنند؟
fwrite و ... رو اگه ببنديد خيلي از برنامه ها از كار مي افتند،مثل برنامه هايي كه يك log مخصوص خودشون روي سرور ايجاد مي كنند و خيلي ديگر مثال ها!
مهم اينه كه با شل نتونه root access بگيره و گرنه كسي كه شل رو آپلود مي كنه بهر حال يك نوع access به اون اكانت داره ديگه!به جاي اون فايل شل مي تونه يك httaccess آپلود كنه كه كليه درخواست ها بجاي باز شدن معمولي دانلود بشن و از اين قبيل!
-
تعداد تشکر ها از Rezash به دلیل پست مفید
-
August 18th, 2010 20:54
# ADS
-
August 18th, 2010, 22:33
#12
پاسخ : سوال مهم در مورد امنیت
آپلود شل و تغییر محتویات اکانت که عجیب نیست!
شما باید دسترسی به کانت های دیگه رو محدود کنید
-
-
August 18th, 2010, 23:31
#13
عضو انجمن
پاسخ : سوال مهم در مورد امنیت
سلام
برای امنیت دایرکت ادمین میتونم تضمین بدم که هیچ شلی روش کار نکنه !
ولی سی پنل نه !
با تشکر
دیگر در البرز هاست فعالیت ندارم
09380707181
میزبانی وب اوربیس -
http://orbis.ir
-
-
August 18th, 2010, 23:38
#14
عضو دائم
پاسخ : سوال مهم در مورد امنیت

نوشته اصلی توسط
alborzhost
سلام
برای امنیت دایرکت ادمین میتونم تضمین بدم که هیچ شلی روش کار نکنه !
ولی سی پنل نه !
با تشکر
یه هاست بدین من ، تضمین میکنم کار کنه
می خانه اگر ساقی صاحب نظری داشت
می خواری و مستی ره و رسم دیگری داشت
-
-
August 18th, 2010, 23:59
#15
عضو انجمن
پاسخ : سوال مهم در مورد امنیت
شما یک سرویس دایرکت ادمین بده با دسترسی ssh به من بعد روش شل بریزیم شما تست کن اوکی ؟!
دیگر در البرز هاست فعالیت ندارم
09380707181
میزبانی وب اوربیس -
http://orbis.ir
-
-
August 19th, 2010, 06:49
#16
عضو دائم
پاسخ : سوال مهم در مورد امنیت

نوشته اصلی توسط
alborzhost
سلام
برای امنیت دایرکت ادمین میتونم تضمین بدم که هیچ شلی روش کار نکنه !
ولی سی پنل نه !
با تشکر
منظور از كار نكردن گرفتن root access هست يا اينكه شل نتونه فايل هاي تحت همون اكانت رو بخونه؟!
اولي كه خب آره ولي دومي رو محاله،مگر اينكه كلا توابع رو ببندي و فقط اسما php ساپورت كنيد و نه عملا! :دي
-
-
August 19th, 2010, 10:58
#17
عضو انجمن
پاسخ : سوال مهم در مورد امنیت

نوشته اصلی توسط
hello
منظور از كار نكردن گرفتن root access هست يا اينكه شل نتونه فايل هاي تحت همون اكانت رو بخونه؟!
اولي كه خب آره ولي دومي رو محاله،مگر اينكه كلا توابع رو ببندي و فقط اسما php ساپورت كنيد و نه عملا! :دي
هم کار نکردن root access و فایل های همون اکانت رو نتونه ت***م بده !!!
تضمینی میتونم هر کس خواست براش انجام بدم.
با تشکر
دیگر در البرز هاست فعالیت ندارم
09380707181
میزبانی وب اوربیس -
http://orbis.ir
-
-
August 19th, 2010, 14:05
#18
عضو انجمن
پاسخ : سوال مهم در مورد امنیت

نوشته اصلی توسط
alborzhost
هم کار نکردن root access و فایل های همون اکانت رو نتونه ت***م بده !!!
تضمینی میتونم هر کس خواست براش انجام بدم.
با تشکر
یعنی شما کاری میکنی که رو همون اکانت نه بشه فایل read کرد نه write ؟؟؟
بعد چجوری سایت های داینامیک کار میکنه ؟ مثلا" wp پوشه آپلود باید پرم داشته باشه اون رو چجوری میبندی؟
-
-
August 19th, 2010, 14:27
#19
عضو دائم
پاسخ : سوال مهم در مورد امنیت

نوشته اصلی توسط
ParsHost
یعنی شما کاری میکنی که رو همون اکانت نه بشه فایل read کرد نه write ؟؟؟
بعد چجوری سایت های داینامیک کار میکنه ؟ مثلا" wp پوشه آپلود باید پرم داشته باشه اون رو چجوری میبندی؟
منم دقيقا حرفم همينه 
الان روي هاست Da دوست خودم اينقدر محدوديت گذاشتن نميشه يك directory ايجاد كرد!خب اين ديگه نشد امنيت،شد محدوديت!
-
-
August 19th, 2010, 16:08
#20
عضو انجمن
پاسخ : سوال مهم در مورد امنیت
سلام
اگه قرار بشه من روش رو بگم که نمیشه !
شما اگه نیاز به چنین امنیتی دارید با ما تماس بگیرید براتون اوکی میکنیم و هیچ اسکریپت یا سایتی به مشکل بر نخواهد خورد.
با تشکر
دیگر در البرز هاست فعالیت ندارم
09380707181
میزبانی وب اوربیس -
http://orbis.ir
-