نمایش نتایج: از شماره 1 تا 10 , از مجموع 27

موضوع: مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #5
    عضو انجمن
    تاریخ عضویت
    May 2011
    محل سکونت
    karaj
    نوشته ها
    707
    تشکر تشکر کرده 
    475
    تشکر تشکر شده 
    595
    تشکر شده در
    428 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط alivw71 نمایش پست ها
    تشکرازهمه عزیزان
    بیشتر فاکشنهای خطرناک بسته بودن واخرین اپدیت نرمافزاری هم دارا بود ولی باکلیک برروی "/" قبل دایرکتوری public_html مستقیم وارد روت شد!
    بر روی یکی از هاستینگ های دیگری که برای خودم نبود هم تست کردم و نتیجه یکسان بود!
    قطعا شما نمیتونید با فانکشن جلوی چنین مشکلی رو بگیرید ...


    دوست گرامی تنها نصب به فایروال و یا یک maleware detector امنیت سرور شما را تامین نمیکند
    امنیت سرور شما زمانی تامین خواهد شد که هکر با آپلود شل نتواند هیچ دسترسی خطرناکی به اکانت های روی سرور بگیرد این مسئله با secure کردن php و محدود سازی extension های خطرناک مانند perl -python -cgi و همینطور استفاده از هندل صحیح برای امنیت php و همینطور نصب php secure patch suhosin و کانفیگ اون و پرمیشن بندی صحیح سیستم عامل جهت جلوگیری از دسترسی به فایل های خطرناک و... امکان پذیر است
    اگر تخصص کافی ندارید پیشنهاد میشه یا یه متخصص اینکار تماس بگیرید تا خدمتتون انجام و کانفیگ صحیح شود

    تا حدی موارد زیر میتونید کمکتون کنه

    صب و کانفیگ آنتی شل Maldet

    نصب آنتی شل CXS البته دارای لایسنس هست که باید خریداری کنید

    نصب و کانفیگ آنتی ویروس CLAMAV

    استفاده از اجرا کننده suPHP
    نصب فایروال CSF
    نصب ModSecurity v2.7 یا بالاتر

    نصب پچ امنیتی php-suhosin

    سایر موارد مورد نیاز برای افزایش امنیت php

    فایل php.ini سرور را ویرایش کرده و مقادیر مورد نظر را به شکل زیر مقدار دهی کنید :

    enable_dl = Off
    allow_url_fopen=Off
    allow_url_include=Off
    safe_mode = On

  2. تعداد تشکر ها ازpc.rootall به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. احتمال فروش گلکسی نوت 7 ریفربیشد توسط سامسونگ در سال 2017
    توسط amirhasan در انجمن اخبار دنیای فناوری
    پاسخ ها: 1
    آخرين نوشته: November 16th, 2016, 16:53
  2. بسته به روزرسانی EasyApache و حل مشکلات امنیتی توسط سی پنل
    توسط rouhallah در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: July 21st, 2016, 14:52
  3. درخواست بررسی امنیت وی پی اس و درصورت لزوم کانفیگ امنیتی توسط شما
    توسط old111 در انجمن درخواست خدمات کانفیگ سرور و وب سایت
    پاسخ ها: 3
    آخرين نوشته: September 4th, 2014, 15:32
  4. آیا هتزنر جدیدا ، اجازه بوت سی دی را توسط کاربر نمیدهد؟
    توسط meysam021 در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: June 27th, 2014, 09:58
  5. پاسخ ها: 4
    آخرين نوشته: August 4th, 2013, 11:57

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •