صفحه 3 از 3 نخستنخست 123
نمایش نتایج: از شماره 21 تا 30 , از مجموع 30

موضوع: بستن symlink

  1. #21
    عضو جدید
    تاریخ عضویت
    Sep 2010
    نوشته ها
    75
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    18
    تشکر شده در
    16 پست

    پیش فرض پاسخ : بستن symlink

    جناب پرشین هوایز راه دیگه ای برای بستنش دارین؟

  2. # ADS




     

  3. #22
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : بستن symlink

    نقل قول نوشته اصلی توسط tmfar نمایش پست ها
    مشکلی برای سرور و اسکریپت های نصب در آن بوجود نمیاره ؟
    خیر ، نه تنها مشکلی ایجاد نمیکنه بلکه بسیاری از شلرها مانند r57 و pl را از کار می ندازه !

  4. تعداد تشکر ها از NovinServer به دلیل پست مفید


  5. #23
    عضو انجمن iNicz.Com آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    World
    نوشته ها
    578
    تشکر تشکر کرده 
    204
    تشکر تشکر شده 
    1,297
    تشکر شده در
    776 پست

    60 پاسخ : بستن symlink

    این رو تو روت بزن :
    کد:
    chmod 444 /bin/ln
    اینی که گفتم نمیدنی چی کارا میکنه (با استفاده از تجربه ای که یه مدتی تو کار هک بودم)
    Contact Me: Tell : 044-32341756 **9149600789 \ Mail : Sup.inicz[at]gmail.com \ Y!ID : hadi_gby\ Old Inicz.com
    شرکت فرانوآوران : اولین و قدیمی ترین فروشنده سرور های هتزنر در ایران با 6 سال سابقه

  6. #24
    عضو انجمن persianwhois آواتار ها
    تاریخ عضویت
    Apr 2009
    محل سکونت
    Iran
    نوشته ها
    151
    تشکر تشکر کرده 
    223
    تشکر تشکر شده 
    307
    تشکر شده در
    179 پست

    پیش فرض پاسخ : بستن symlink

    تنها راه حل موقت موردی است که دوستان اشاره کردند، اما قابل دور زدن است!
    symlink را نمی توان بطور مطلق بست.
    چشم انداز نوین تجارت جهانی!

    http://persianwhois.com

  7. #25
    عضو انجمن iNicz.Com آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    World
    نوشته ها
    578
    تشکر تشکر کرده 
    204
    تشکر تشکر شده 
    1,297
    تشکر شده در
    776 پست

    پیش فرض پاسخ : بستن symlink

    نقل قول نوشته اصلی توسط persianwhois نمایش پست ها
    تنها راه حل موقت موردی است که دوستان اشاره کردند، اما قابل دور زدن است!
    symlink را نمی توان بطور مطلق بست.
    خوب این راه مطلق هستش ولی واسه هک کردن راه های زیادی هستش. >> chmod 444 /bin/ln
    Contact Me: Tell : 044-32341756 **9149600789 \ Mail : Sup.inicz[at]gmail.com \ Y!ID : hadi_gby\ Old Inicz.com
    شرکت فرانوآوران : اولین و قدیمی ترین فروشنده سرور های هتزنر در ایران با 6 سال سابقه

  8. #26
    عضو جدید S4n470n آواتار ها
    تاریخ عضویت
    Sep 2010
    محل سکونت
    Unix
    نوشته ها
    85
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    70
    تشکر شده در
    49 پست

    پیش فرض پاسخ : بستن symlink

    نقل قول نوشته اصلی توسط iNicz.Com نمایش پست ها
    خوب این راه مطلق هستش ولی واسه هک کردن راه های زیادی هستش. >> chmod 444 /bin/ln
    با این راه اصلا نمیشه جلوش رو گرفت !!!
    کافیه بیایم از یه سرور دیگه فایل ln رو دانلود و روی سرور جدید با دستور زیر اجراش کنیم :
    کد:
    ./ln /etc/passwd passwd.txt
    یا از پرل استفاده کنیم و خیلی راههای دیگه !
    راهی که دوستان ارایه دادن جلوش را تا حد خیلی زیادی می گیره اما بازم راه حل برای دور زدنش وجود داره !
    !... Security is never complete

  9. تعداد تشکر ها از S4n470n به دلیل پست مفید


  10. #27
    عضو انجمن Masoud.B آواتار ها
    تاریخ عضویت
    Dec 2009
    نوشته ها
    453
    تشکر تشکر کرده 
    246
    تشکر تشکر شده 
    875
    تشکر شده در
    497 پست

    پیش فرض پاسخ : بستن symlink

    نقل قول نوشته اصلی توسط S4n470n نمایش پست ها
    با این راه اصلا نمیشه جلوش رو گرفت !!!
    کافیه بیایم از یه سرور دیگه فایل ln رو دانلود و روی سرور جدید با دستور زیر اجراش کنیم :
    کد:
    ./ln /etc/passwd passwd.txt
    یا از پرل استفاده کنیم و خیلی راههای دیگه !
    راهی که دوستان ارایه دادن جلوش را تا حد خیلی زیادی می گیره اما بازم راه حل برای دور زدنش وجود داره !
    درسته

  11. #28
    عضو انجمن iNicz.Com آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    World
    نوشته ها
    578
    تشکر تشکر کرده 
    204
    تشکر تشکر شده 
    1,297
    تشکر شده در
    776 پست

    پیش فرض پاسخ : بستن symlink

    نقل قول نوشته اصلی توسط S4n470n نمایش پست ها
    با این راه اصلا نمیشه جلوش رو گرفت !!!
    کافیه بیایم از یه سرور دیگه فایل ln رو دانلود و روی سرور جدید با دستور زیر اجراش کنیم :
    کد:
    ./ln /etc/passwd passwd.txt
    یا از پرل استفاده کنیم و خیلی راههای دیگه !
    راهی که دوستان ارایه دادن جلوش را تا حد خیلی زیادی می گیره اما بازم راه حل برای دور زدنش وجود داره !
    وقتی با این کاری که من گفتم ، ختی symlink تو root هم کار نمی کنه چطوری دستور شما می خواد کار کنه یه تستی بزن بعد بگو
    پرل رو بستن که کاری نداره -اصلا پرل باز باشه وقتی symlink بسته هستش که بجز در آوردن یوزر های یرور کاری نمیتونه بکنه که (البته برای هک راه های زیاد دیگه ای هم هستش)
    Contact Me: Tell : 044-32341756 **9149600789 \ Mail : Sup.inicz[at]gmail.com \ Y!ID : hadi_gby\ Old Inicz.com
    شرکت فرانوآوران : اولین و قدیمی ترین فروشنده سرور های هتزنر در ایران با 6 سال سابقه

  12. #29
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : بستن symlink

    اگر خوب می خواهید امنیت بخشی کنید بروید لایت اسپد بگیرید و به قسمت مدیریت و تنظیماتش بروید Symlink ببنید !
    سایر تنظیمات هم خیلی ساده براتون اماده کرده است ! الان برخی از هاستینگ های بزرگ از این ابزار استفاده می کنند ...
    البته پیشنهاد میشود /bin برخی چیزها را ببندید مثلا همین ln اگر ببنیدید هیچ مشکلی ایجاد نمی کند روی ان chmod و چند تا چیز دیگه هم 700 کنید خوب میشه !
    اما پیشنهاد نمی کنم Perl ببنیدید مگر در موارد ضروری که حس می کنید زیر حمله شدید هستید ! چن اگر پرل ببنید خیلی چیزها از کار می افتد ...

  13. #30
    عضو جدید S4n470n آواتار ها
    تاریخ عضویت
    Sep 2010
    محل سکونت
    Unix
    نوشته ها
    85
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    70
    تشکر شده در
    49 پست

    پیش فرض پاسخ : بستن symlink

    نقل قول نوشته اصلی توسط iNicz.Com نمایش پست ها
    وقتی با این کاری که من گفتم ، ختی symlink تو root هم کار نمی کنه چطوری دستور شما می خواد کار کنه یه تستی بزن بعد بگو
    پرل رو بستن که کاری نداره -اصلا پرل باز باشه وقتی symlink بسته هستش که بجز در آوردن یوزر های یرور کاری نمیتونه بکنه که (البته برای هک راه های زیاد دیگه ای هم هستش)
    من تست کردم که دارم عرض می کنم !
    بر فرض مثال شما بیا پرمیشن bin/ln/ رو بزار روی 000 ولی فانک Symlink در php رو نبند و از php اجراش کن می بینید که راحت جواب میده
    تازگی ها هم که راحت با یه راه خیلی ساده بدون اجرای هیچ دستوری میشه Symlink رو اجرا کرد ! بازم میگم اجرا کردن Sym مهم نیست چون هر طور باشه میشه اجراش کرد مهم تنظیم پرمیشن ها و کانفیگ درست آپاچیه (مثل روش های بالا که دوستان فرمودند)
    سیملینک بخشی از لینوکسه و نمیشه جلوی اجراش رو گرفت اما با پرمیشن بندی درست میشه کاری کرد سیملینک فقط برای هر یوزر تحت یوزر خودش اجرا بشه و به دیگر یوزر ها اجازه سیملینک کردن فایل های دیگر یوزر ها رو نداد

    Regards
    !... Security is never complete

صفحه 3 از 3 نخستنخست 123

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. طریقه حذف سرویسها غیر استفاده سرور و ایمن سازی symlink
    توسط anisagostar در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: January 31st, 2017, 02:22
  2. مشکل با symlink
    توسط upweb در انجمن سی پنل CPanel
    پاسخ ها: 4
    آخرين نوشته: December 23rd, 2016, 15:15
  3. جلوگیری از حمله متد Symlink در آپاچی
    توسط asrhosting در انجمن مباحث و منابع آموزشی
    پاسخ ها: 15
    آخرين نوشته: January 31st, 2016, 21:08
  4. چگونه از حمله symlink جلوگیری کنیم .
    توسط MagicCoder در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: August 19th, 2011, 17:21
  5. Symlink
    توسط NovinServer در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: June 17th, 2010, 01:20

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •