نمایش نتایج: از شماره 1 تا 10 , از مجموع 33

موضوع: [ مهم ] من 3 قدم کاربردی برای توسعه وب ایران برداشتم شما حاظرین قدم بردارید ؟

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید
    تاریخ عضویت
    Jul 2010
    نوشته ها
    9
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    35
    تشکر شده در
    30 پست

    پیش فرض پاسخ : [ مهم ] من 3 قدم کاربردی برای توسعه وب ایران برداشتم شما حاظرین قدم بردارید ؟

    پس بهتره یه فکری هم برای امنیتش بکنی !

    http://phpbin.ir/?id=717

    اینجوری راحت شل اپلود میشه ! البته من اپلود نکردم اینو ! تو فایل ها داشتم میگشتم اینو دیدم ! در ضمن قابلیت ادیت index رو هم داره !

  2. تعداد تشکر ها از amin021 به دلیل پست مفید


  3. #2
    عضو انجمن lizard.tiny آواتار ها
    تاریخ عضویت
    Jul 2011
    محل سکونت
    miladworkshop.ir
    نوشته ها
    480
    تشکر تشکر کرده 
    234
    تشکر تشکر شده 
    960
    تشکر شده در
    478 پست

    پیش فرض پاسخ : [ مهم ] من 3 قدم کاربردی برای توسعه وب ایران برداشتم شما حاظرین قدم بردارید ؟

    نقل قول نوشته اصلی توسط amin021 نمایش پست ها
    پس بهتره یه فکری هم برای امنیتش بکنی !

    http://phpbin.ir/?id=717

    اینجوری راحت شل اپلود میشه ! البته من اپلود نکردم اینو ! تو فایل ها داشتم میگشتم اینو دیدم ! در ضمن قابلیت ادیت index رو هم داره !
    درود

    تشکر از توجه شما

    امنیت این سامانه در سطح بالایی قرار داره

    این پست رو ببینید : http://www.webhostingtalk.ir/showthr...=1#post1593092

    همونطور که میبینید بنده خودم ذکر کردم که آپلود و تست شل مجاز هست

    در واقع شما شل آپلود میکنید کل فایل ها رو از جمله فایل index و حتی پوشه ها رو حذف میکنید اما اگه دوباره همون کد رو توی سایت PasteCode بازکنید یا مجدداً بخوایید کد دیگه ای رو تست کنید همه چیز به حالت اول بر میگرده
    ویرایش توسط lizard.tiny : November 2nd, 2016 در ساعت 00:12
    Contact Me >> Mobile : 09304443004 | Telegram ID : @miladworkshop | Email : info@miladworkshop.ir

  4. #3
    عضو انجمن JeyServer آواتار ها
    تاریخ عضویت
    Mar 2015
    محل سکونت
    اصفهان
    نوشته ها
    189
    تشکر تشکر کرده 
    93
    تشکر تشکر شده 
    298
    تشکر شده در
    233 پست

    پیش فرض پاسخ : [ مهم ] من 3 قدم کاربردی برای توسعه وب ایران برداشتم شما حاظرین قدم بردارید ؟

    نقل قول نوشته اصلی توسط lizard.tiny نمایش پست ها
    درود

    تشکر از توجه شما

    امنیت این سامانه در سطح بالایی قرار داره

    این پست رو ببینید : http://www.webhostingtalk.ir/showthr...=1#post1593092

    همونطور که میبینید بنده خودم ذکر کردم که آپلود و تست شل مجاز هست

    در واقع شما شل آپلود میکنید کل فایل ها رو از جمله فایل index و حتی پوشه ها رو حذف میکنید اما اگه دوباره همون کد رو توی سایت PasteCode بازکنید یا مجدداً بخوایید کد دیگه ای رو تست کنید همه چیز به حالت اول بر میگرده
    سلام!
    من هم تشکر میکنم بابت ارائه خدماتی که جاشون توی ایران واقعا خالیه و شما پیش قدم شدید.
    من یکمی با سامانه pastecode کار کردم، به نظر میرسه شما با ریست کردن فایل ها تونستید مشکل دیفیس شدن رو کنترل کنید اما چیزی که بهش توجه نکردید اینکه بسیاری از گزینه های کاربردی میتونه براتون دردسر ساز بشه،
    برای مثال من الان با همین شلی که دوستمون ذکر کرد (http://phpbin.ir/?id=717) به سرور http://pastecode.ir حمله کردم و حدود 30 ثانیه سرویستون رو داوون کردم (پوزش، صرفا تست بود!)
    این قابلیت موقعی براتون دردسر ساز میشه که مهاجم با سامانه شما به سایر سیستم ها حمله میکنه یا حتی ایمیل جعلی ارسال میکنه(Bruteforce و سایر گزینه ها رو هم درنظر بگیرید).

    به نظر بنده ابتدا با فایروال سرورتون، برای حجم و سرعت ترافیک خروجی محدودیت اعمال کنید.
    همینطور PHP رو خودتون اجرا کنید نه اینکه اجازه بدید PHP خودش اجرا بشه: https://github.com/ircmaxell/PHPPHP/

    پ.ن: به نظرم Docker راه حل بسیار سریع و کاربردی برای کنترل همه چیز در عین کارایی تمامی فانکشن ها برای تمامی زبان های برنامه نویسی هست که شما میتونید پیادش کنید روی سامانه تون: https://www.docker.com/
    ویرایش توسط JeyServer : November 2nd, 2016 در ساعت 03:17
    .:: جی سرور - ارائه دهنده خدمات میزبانی وب و سرور های مجازی و اختصاصی ::.
    دارنده نماد اعتماد الکترونیکی از وزارت صنعت ، معدن و تجارت

  5. تعداد تشکر ها ازJeyServer به دلیل پست مفید


  6. #4
    عضو انجمن lizard.tiny آواتار ها
    تاریخ عضویت
    Jul 2011
    محل سکونت
    miladworkshop.ir
    نوشته ها
    480
    تشکر تشکر کرده 
    234
    تشکر تشکر شده 
    960
    تشکر شده در
    478 پست

    پیش فرض پاسخ : [ مهم ] من 3 قدم کاربردی برای توسعه وب ایران برداشتم شما حاظرین قدم بردارید ؟

    نقل قول نوشته اصلی توسط JeyServer نمایش پست ها
    سلام!
    من هم تشکر میکنم بابت ارائه خدماتی که جاشون توی ایران واقعا خالیه و شما پیش قدم شدید.
    من یکمی با سامانه pastecode کار کردم، به نظر میرسه شما با ریست کردن فایل ها تونستید مشکل دیفیس شدن رو کنترل کنید اما چیزی که بهش توجه نکردید اینکه بسیاری از گزینه های کاربردی میتونه براتون دردسر ساز بشه،
    برای مثال من الان با همین شلی که دوستمون ذکر کرد (http://phpbin.ir/?id=717) به سرور http://pastecode.ir حمله کردم و حدود 30 ثانیه سرویستون رو داوون کردم (پوزش، صرفا تست بود!)
    این قابلیت موقعی براتون دردسر ساز میشه که مهاجم با سامانه شما به سایر سیستم ها حمله میکنه یا حتی ایمیل جعلی ارسال میکنه(Bruteforce و سایر گزینه ها رو هم درنظر بگیرید).

    به نظر بنده ابتدا با فایروال سرورتون، برای حجم و سرعت ترافیک خروجی محدودیت اعمال کنید.
    همینطور PHP رو خودتون اجرا کنید نه اینکه اجازه بدید PHP خودش اجرا بشه: https://github.com/ircmaxell/PHPPHP/

    پ.ن: به نظرم Docker راه حل بسیار سریع و کاربردی برای کنترل همه چیز در عین کارایی تمامی فانکشن ها برای تمامی زبان های برنامه نویسی هست که شما میتونید پیادش کنید روی سامانه تون: https://www.docker.com/
    درود

    قبل از هر چیز تشکر از شما دوست عزیز

    در خصوص شبکه حق باشماست, ترافیک رو محدود میکنم

    در خصوص ایمیل راستش به ذهن خودم هم رسید اما نکته ای که هست اینه که شاید خیلی ها نیاز داشته باشند پروسه ارسال ایمیل و حتی ارسال Fake Mail رو روی کدهاشون تست کنند لذا از این مورد چشم پوشی میکنم البته تعداد ارسال ها لیمیت شده

    در واقع ترجیح این هست که این سامانه در حد هاست های اشتراکی عمل کنه و محدودیتی بیش از اون در اجرای کد اعمال نشه

    و قطعاً به مرور زمان و مشکلات احتمالی هم کمتر خواهد شد

    البته قابلیت هایی برای این سامانه کدنویسی شده و بزودی اضاف میشه مثل امکان ایجاد دیتابیس, اجرای کدهای ASP و ...

    امیدوارم دوستان دیگه هم در خصوص هر یک از این 3 سامانه نکته به ذهنشون میرسته مثل شما عنوان کنند و بنده رو در پیشبرد این 3 سامانه یاری کنند
    Contact Me >> Mobile : 09304443004 | Telegram ID : @miladworkshop | Email : info@miladworkshop.ir

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 1
    آخرين نوشته: August 1st, 2017, 21:59
  2. توسعه فروشگاه ساز
    توسط sinayekta در انجمن Wordpress
    پاسخ ها: 1
    آخرين نوشته: July 19th, 2016, 13:27
  3. توسعه دهنده php
    توسط Shc در انجمن به دنبال کارمند هستم
    پاسخ ها: 0
    آخرين نوشته: April 6th, 2016, 10:05
  4. کی اینجا حساب توسعه دهنده اپل داره؟
    توسط moxo در انجمن برنامه نویسی
    پاسخ ها: 0
    آخرين نوشته: June 26th, 2015, 12:18
  5. نیازمند یک شریک سرمایه گذار جهت توسعه
    توسط tanha123 در انجمن به دنبال کارمند هستم
    پاسخ ها: 4
    آخرين نوشته: April 1st, 2014, 02:46

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •