-
September 10th, 2016, 08:56
#1
بای پس شدن سرور سی پنل
سلام دوستان ما یه سرور سی پنل داریم ی چوجه هکر تهدید کرد ک با روش بای پس سرورت می زنم
ایشون ی شل اپ کرد رو یک هاستی ک داده بودمش سپس تا مراحلی رفت جلو ک یک دفعه csf سرور کانکشن ها رو بست و اونو بلاک کرد
میگم حالا اگر csf رو سرور نبود راه جلوگیری از بای پس چطوری بود؟
میشه یکم راه نمایی کنید
ممنون
-
-
September 10th, 2016 08:56
# ADS
-
September 10th, 2016, 09:19
#2
عضو جدید
پاسخ : بای پس شدن سرور سی پنل

نوشته اصلی توسط
Ali_faraji
سلام دوستان ما یه سرور سی پنل داریم ی چوجه هکر تهدید کرد ک با روش بای پس سرورت می زنم
ایشون ی شل اپ کرد رو یک هاستی ک داده بودمش سپس تا مراحلی رفت جلو ک یک دفعه csf سرور کانکشن ها رو بست و اونو بلاک کرد
میگم حالا اگر csf رو سرور نبود راه جلوگیری از بای پس چطوری بود؟
میشه یکم راه نمایی کنید
ممنون
درود دوست عزیز مهترین چیز انتی شلر اگه انتی شلر قوی داشته باشید هنگام اپلود شل بهش اخطار میده و اجازه اپلود نمیده
-
تعداد تشکر ها از 8110829 به دلیل پست مفید
-
September 10th, 2016, 09:23
#3
پاسخ : بای پس شدن سرور سی پنل
انتی شلر maldet نصبیدم هیچ اخطاری هم بش نداد چکار کنم جلو این روش بگیرم
-
-
September 10th, 2016, 09:41
#4
پاسخ : بای پس شدن سرور سی پنل
با نصب آنتی شلر بازهم امکان اپلود شل های ناشناخته هستش
بهتره با یکی از متخصصان این حووزه در ارتباط باشید
جناب سنجری (یاس ای تی)
جناب طالبیان(لایسنس ها)
فعالیتی ندارم اینجا

تاپیکی هم درمورد من زده شده ازش بگذرید

مسلما تخریبه وگرنه کسی از پولش نمیگذره
-
تعداد تشکر ها از almandata به دلیل پست مفید
-
September 10th, 2016, 09:54
#5
پاسخ : بای پس شدن سرور سی پنل
با سلام با نصب و کانفیگ موارد زیر میتونید تا حد بالایی جلوگیری کنید .
نصب و کانفیگ آنتی شل Maldet
نصب آنتی شل CXS البته دارای لایسنس هست که باید خریداری کنید
نصب و کانفیگ آنتی ویروس CLAMAV
استفاده از اجرا کننده suPHP
نصب فایروال CSF
نصب ModSecurity v2.7 یا بالاتر
نصب پچ امنیتی php-suhosin
سایر موارد مورد نیاز برای افزایش امنیت php
فایل php.ini سرور را ویرایش کرده و مقادیر مورد نظر را به شکل زیر مقدار دهی کنید :
enable_dl = Off
allow_url_fopen=Off
allow_url_include=Off
safe_mode = On
بعد از ذخیره کردن فایل php.ini اقدام به ریستارت کردن وب سرور آپاچی (یا php-fpm در صورت استفاده) میکنیم .
و بستن disable_functions
موفق باشید
-
تعداد تشکر ها از pc.rootall به دلیل پست مفید
-
September 10th, 2016, 10:01
#6
پاسخ : بای پس شدن سرور سی پنل
موارد فوق رو اقدام ب نصب می کنم
از شماها تقاضا دارم تا پابان این موضوع یکم همکاری کنید ممنون
-
-
September 10th, 2016, 10:04
#7
عضو دائم
پاسخ : بای پس شدن سرور سی پنل
درود
دوست گرامی تنها نصب به فایروال و یا یک maleware detector امنیت سرور شما را تامین نمیکند
امنیت سرور شما زمانی تامین خواهد شد که هکر با آپلود شل نتواند هیچ دسترسی خطرناکی به اکانت های روی سرور بگیرد این مسئله با secure کردن php و محدود سازی extension های خطرناک مانند perl -python -cgi و همینطور استفاده از هندل صحیح برای امنیت php و همینطور نصب php secure patch suhosin و کانفیگ اون و پرمیشن بندی صحیح سیستم عامل جهت جلوگیری از دسترسی به فایل های خطرناک و... امکان پذیر است
اگر تخصص کافی ندارید پیشنهاد میشه یا یه متخصص اینکار تماس بگیرید تا خدمتتون انجام و کانفیگ صحیح شود
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها از nginxweb به دلیل پست مفید
-
September 10th, 2016, 10:06
#8
پاسخ : بای پس شدن سرور سی پنل
میگم safe_mode = On خاموش باشه بهتر نیست؟
-
-
September 10th, 2016, 10:07
#9
عضو دائم
پاسخ : بای پس شدن سرور سی پنل

نوشته اصلی توسط
Ali_faraji
میگم
safe_mode = On خاموش باشه بهتر نیست؟
safe mode از php 5.3 به بعد دیگر کاربردی ندارد و بدلیل اختلالاتی که ایجاد میکرده حذف شده است و استفاده نمیشود
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها از nginxweb به دلیل پست مفید
-
September 10th, 2016, 10:19
#10
پاسخ : بای پس شدن سرور سی پنل
دوستان قبلا با ایزی اپاچی سه می تونستم هندلر رو عوض کنم الان
ایزی اپاچی چهار شده
چطوری هندلر phpرو عوض کنم؟
-