صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 27

موضوع: مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

  1. #11
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط alivw71 نمایش پست ها
    تشکر از دوستان
    رو سرور suphp / suhoin / comodo waf / cfs/ cxs / نصب هست و تا حدودی هم کانفینگ شده
    فاکشن های که توسط خودcfs پیشنهاد شده هم در php.ini بسته شده.
    ولی به طور اتفاقی c99 اپلود کردم شناسایی نکرد و وقتی داخل پنل شل بر روی " / " کلیک کردم رفت تو روت!!!
    و در هاستینگ شرکت دیگری هم تست کردم همین اتفاق افتاد.
    تست کنید دوستان:http://www.r57.gen.tr/1480158910-c99.html
    حدا الامکان بدون انتی شلرو و مدسکیوریتی تست کنید.
    صرفا نصب بودن کافی نیست و صرفا ممکن است کانفیگ ها اصولی نباشند.
    باید به صورت کامل و تخصصی مورد بررسی قرار گیرد.
    در صورت تمایل برای بررسی سرور پ.خ دهید.
    شرکت رهاورد سازان آریان - رساهاست با شماره ثبت: 497614 دارای نماد اعتماد دو ستاره
    درباره ما تلفن تماس: 02140222190 و 02140222191 ارسال تیکت

  2. تعداد تشکر ها از sajjadsec به دلیل پست مفید


  3. # ADS




     

  4. #12
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    روی 5 شرکت هاستینک معمولی تست شد که 2 تای ان ها صفحه سفید واجرانشد و 3 تای ان دسترسی یه روت مثل تصویر پست اول داده شده . (نام برده نمیشود بدلیل سوء استفاده)
    منظور بنده این است که چرا باید این شل بهسروردسترسیبده!!!؟
    شما فرض کنید پنل خام دایرکت ادمین هم نصب کردید بدون کانفینگ ایا طبیعی است که شل دسترسی به روت بده؟ ان هم فقط با یدونه کلیک نباید همچین باشه.

    - - - Updated - - -

    شل هایی که اجرا نشدن توسط مدسکیوریتی امن شده بودن.


  5. #13
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    با سلام و احترام
    در صورت نیاز به بررسی تخصصی و کامل سرور و شل اسکریپت شما در ارتباط باشید (تلگرام).
    این مورد باید بررسی شود تا مشخص گردد.
    09214693857
    شرکت رهاورد سازان آریان - رساهاست با شماره ثبت: 497614 دارای نماد اعتماد دو ستاره
    درباره ما تلفن تماس: 02140222190 و 02140222191 ارسال تیکت

  6. تعداد تشکر ها از sajjadsec به دلیل پست مفید


  7. #14
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط sajjadsec نمایش پست ها
    با سلام و احترام
    در صورت نیاز به بررسی تخصصی و کامل سرور و شل اسکریپت شما در ارتباط باشید (تلگرام).
    این مورد باید بررسی شود تا مشخص گردد.
    09214693857
    درود فراوان
    الان من کرنل لینوکس و نرم افزارهای سرور رو اپدیت کردم و جلوی اجرای شل روگرفت و انتی شلر هم ران کنم کاملا قبل اجرا شدن پاک میکنه.
    مشکل اصلی اینه که ایا شل باید چنین امکانی داشته باشد که به سرور روت شود.
    یعنی سرورهایی که مدسکیوریتی نسب نیستن کارشان تمام است. کافی هست شل اجراشود و سرور هک.

    - - - Updated - - -

    ان هایی که سرور دارند حتما تست کنند .


  8. #15
    عضو انجمن k-pax آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    127.0.0.1
    نوشته ها
    286
    تشکر تشکر کرده 
    511
    تشکر تشکر شده 
    545
    تشکر شده در
    347 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    ببخشید دایرکتادمین اورجنال استفاده کردید !؟
    شاید کرکشده بوده !

    من الان روی دوتا سرورتست کردم هیچ مشکلی نداشت !

    حتی انتیشلر هم نبود و شل اجرا شد ! اما فقط دسترسی د همون محدوده یوزرش!
    فروش سرور مجازی NVMe و رم DDR4
    آریوسرور | تلگرام ما : @Ario_Server
    سرور مجازی NVMe ایران

  9. تعداد تشکر ها از k-pax به دلیل پست مفید


  10. #16
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط k-pax نمایش پست ها
    ببخشید دایرکتادمین اورجنال استفاده کردید !؟
    شاید کرکشده بوده !

    من الان روی دوتا سرورتست کردم هیچ مشکلی نداشت !

    حتی انتیشلر هم نبود و شل اجرا شد ! اما فقط دسترسی د همون محدوده یوزرش!
    با سلام
    بله دایرکت ادمین لایسنس دار هست.
    شل c99 را اجرا کنید و برروی "/" اول دایرکتوری home کلیک کنید تا نتیجه راببینید. و تصویررا قرار دهید.
    یا تصویر صفحه نخست شل را قراردهید تا راهنمایی کنم.

    - - - Updated - - -

    نقل قول نوشته اصلی توسط Netfollower نمایش پست ها
    عرض ادب

    من خودم رابطه ی خوبی با دایرکت ادمین ندارم
    اما فکر نکنم این مشکل از خود سیستم باشه
    احتمالا مشکل از کانفیگتونه
    نه کانفینگ مشکل نداشت قطعا ، چون تمام کارهای لازم را انجام داده بودم و هر چند وقت یک بار انتی شلر را غیر فعال میکنم و با شل های php سرور را تست میکنم که الان متوجه این مشکل شدم.
    یعنی با یک شل به راحتی روت سرور هک میشه اونم با یک کلیک!
    ویرایش توسط alivw71 : November 27th, 2016 در ساعت 21:06


  11. #17
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    دوستان چیزی که متوجه شدم این باگ کرنل لینوکس هست که باید سرور خودرا به اخرین نسخه اپدیت کنید. این باگ اجازه میده که یوزرعادی به راحتی به روت دسترسی پیدا کنه. البته مطمعا نیستم که مشکل ازاین هست!!!
    برای تست امنیت کرنل مراحل زیررو انجام بدید.
    کد PHP:
    wget https://access.redhat.com/sites/default/files/rh-cve-2016-5195_5.sh 
    کد PHP:
    chmod +x rh-cve-2016-5195_5.sh 
    کد PHP:
    ./rh-cve-2016-5195_5.sh 
    اطلاعات کامل این باک در لینکهای زیر:
    https://access.redhat.com/security/vulnerabilities/DirtyCow

    http://blog.securehost.ir/0day-linux-dirty-cow/

    اگرخروجی دستورات بالا این بود کرنل ناامن هست : Your kernel is 2.6.32-642.3.1.el6.x86_64 which IS vulnerable


  12. #18
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط alivw71 نمایش پست ها
    دوستان چیزی که متوجه شدم این باگ کرنل لینوکس هست که باید سرور خودرا به اخرین نسخه اپدیت کنید. این باگ اجازه میده که یوزرعادی به راحتی به روت دسترسی پیدا کنه. البته مطمعا نیستم که مشکل ازاین هست!!!
    برای تست امنیت کرنل مراحل زیررو انجام بدید.
    کد PHP:
    wget https://access.redhat.com/sites/default/files/rh-cve-2016-5195_5.sh 
    کد PHP:
    chmod +x rh-cve-2016-5195_5.sh 
    کد PHP:
    ./rh-cve-2016-5195_5.sh 
    اطلاعات کامل این باک در لینکهای زیر:
    https://access.redhat.com/security/vulnerabilities/DirtyCow

    http://blog.securehost.ir/0day-linux-dirty-cow/

    اگرخروجی دستورات بالا این بود کرنل ناامن هست : Your kernel is 2.6.32-642.3.1.el6.x86_64 which IS vulnerable
    باگ dirty cow چندی پیش توسط دوستان در انجمن معرفی شده بود :
    http://www.webhostingtalk.ir/showthread.php?t=175806
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  13. تعداد تشکر ها از Rezash به دلیل پست مفید


  14. #19
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    یعنی مشکل دسترسی به روت توسط شل این باگ بوده؟


  15. #20
    عضو انجمن
    تاریخ عضویت
    Mar 2014
    محل سکونت
    Esf
    نوشته ها
    757
    تشکر تشکر کرده 
    383
    تشکر تشکر شده 
    845
    تشکر شده در
    696 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    مشکل شما از سرور نیست بلکه همانطور که دوستان گفتن از کانفیگ هست
    شما دسترسی و permissions یوزرها به / , /home بسته و فقط به /home/username محدود کنید مشکل در 90% موارد حل میشود(منظور از /home/username دارکتری مربوط به یوزر هست که چون از دایرکت ادمین استفاده نمیکنم دقیقا خاطرم نیست)
    با نصب cloudlinux هم میتوانید تاحدودی جلوی این موارد را بگیرید
    CloudHa
    7079 2842 021
    93 600 73 0913


  16. تعداد تشکر ها از yourhosting به دلیل پست مفید


صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. احتمال فروش گلکسی نوت 7 ریفربیشد توسط سامسونگ در سال 2017
    توسط amirhasan در انجمن اخبار دنیای فناوری
    پاسخ ها: 1
    آخرين نوشته: November 16th, 2016, 15:53
  2. بسته به روزرسانی EasyApache و حل مشکلات امنیتی توسط سی پنل
    توسط rouhallah در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: July 21st, 2016, 13:52
  3. درخواست بررسی امنیت وی پی اس و درصورت لزوم کانفیگ امنیتی توسط شما
    توسط old111 در انجمن درخواست خدمات کانفیگ سرور و وب سایت
    پاسخ ها: 3
    آخرين نوشته: September 4th, 2014, 14:32
  4. آیا هتزنر جدیدا ، اجازه بوت سی دی را توسط کاربر نمیدهد؟
    توسط meysam021 در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: June 27th, 2014, 08:58
  5. پاسخ ها: 4
    آخرين نوشته: August 4th, 2013, 10:57

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •