صفحه 3 از 3 نخستنخست 123
نمایش نتایج: از شماره 21 تا 27 , از مجموع 27

موضوع: مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

  1. #21
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط yourhosting نمایش پست ها
    مشکل شما از سرور نیست بلکه همانطور که دوستان گفتن از کانفیگ هست
    شما دسترسی و permissions یوزرها به / , /home بسته و فقط به /home/username محدود کنید مشکل در 90% موارد حل میشود(منظور از /home/username دارکتری مربوط به یوزر هست که چون از دایرکت ادمین استفاده نمیکنم دقیقا خاطرم نیست)
    با نصب cloudlinux هم میتوانید تاحدودی جلوی این موارد را بگیرید
    این را فقط با قابلیت cage کلادلینوکس میشه کاریش کرد ولی بدون کلادلینوکس تنهاکاری که میشه کرد استفاده از suphp بود که نصب هست.


  2. # ADS




     

  3. #22
    عضو انجمن
    تاریخ عضویت
    Jun 2009
    نوشته ها
    173
    تشکر تشکر کرده 
    22
    تشکر تشکر شده 
    188
    تشکر شده در
    103 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    عنوانی که شما برای این تاپیک زدید خیلی ملت با دایرکت ادمین خوب بودن کافیه اطلاعاتی نداشته باشنو این تاپیکم ببینین
    مورد به این حد پیش پا افتاده ای رو چطور به دایرکت ادمین ربطش میدید عجیبه این موضوع هیچ ارتباطی به امنیت دایرکت ادمین نداره
    فروش ویژه فراسو سامانه پاسارگاد
    برای دریافت آخرین اطلاعیه ها عضو کانال تلگرام فراسو شوید

  4. تعداد تشکر ها ازfaraso به دلیل پست مفید


  5. #23
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط faraso نمایش پست ها
    عنوانی که شما برای این تاپیک زدید خیلی ملت با دایرکت ادمین خوب بودن کافیه اطلاعاتی نداشته باشنو این تاپیکم ببینین
    مورد به این حد پیش پا افتاده ای رو چطور به دایرکت ادمین ربطش میدید عجیبه این موضوع هیچ ارتباطی به امنیت دایرکت ادمین نداره
    درود
    پنل دایرکت ادمین باید برای هر کابر یک یوزر محدود در سرور بسازد و نباید چنین دسترسی کامل به روت توسط یک شل قدیمی داده شود.
    برای اطمینان دوباره مدسکیوریتی را غیر فعال ونتیجه ان را خواهم گذاشت.
    ویرایش توسط alivw71 : November 28th, 2016 در ساعت 13:20


  6. #24
    عضو انجمن
    تاریخ عضویت
    Nov 2016
    نوشته ها
    154
    تشکر تشکر کرده 
    57
    تشکر تشکر شده 
    27
    تشکر شده در
    18 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    دوست عزیز این openbasedir هست
    ک با کلودلینوکس میشه جلوشو گرفت
    در این حالت هم نمی شه کاری کرد اما محتویات پوشه روت مشخص میشه
    و فایل کانفیگا (!!!)

  7. تعداد تشکر ها از aslani به دلیل پست مفید


  8. #25
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط aslani نمایش پست ها
    دوست عزیز این openbasedir هست
    ک با کلودلینوکس میشه جلوشو گرفت
    در این حالت هم نمی شه کاری کرد اما محتویات پوشه روت مشخص میشه
    و فایل کانفیگا (!!!)
    درود
    یعنی این مورد طبیعی است؟ یعنی نمیشه جلوش روگرفت؟


  9. #26
    عضو انجمن ertebat7 آواتار ها
    تاریخ عضویت
    Apr 2012
    نوشته ها
    657
    تشکر تشکر کرده 
    941
    تشکر تشکر شده 
    1,170
    تشکر شده در
    813 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط alivw71 نمایش پست ها
    درود
    یعنی این مورد طبیعی است؟ یعنی نمیشه جلوش روگرفت؟
    دسترسی به روت طبیعی نیست دوست عزیز
    اینکه با اپلود شدن این فایل بتوان به روت دسترسی پیدا کرد یعنی کانفیگ امنیتی سرور در حد صفر می باشد
    کانفیگ دقیق مودسکوریتی میتونه تا حد زیادی امنیت سرور شما در مقابل اینگونه شل ها را تامین کند
    ویرایش توسط ertebat7 : November 28th, 2016 در ساعت 17:00
    ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
    Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
    تلگرام: @ertebat7host


  10. تعداد تشکر ها از ertebat7 به دلیل پست مفید


  11. #27
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    تشکر از همه دوستان
    باکمی جستجو در وب تونستم 70 درصداز این مشکل روبرطرف کنم.با اضافه کرد کد زیردر php.ini این کارانجام شد.
    open_basedir = /home/:/usr/lib/php:/usr/local/lib/php:/tmp
    و همچنین با بستن فاکشن readfile دسترسی یوزر به etc/passwd محدود شد یامیشه گفت غیرممکن شد.
    والبته برای phpmyadmin صفحه سفیدمیشه که زیاد مهم نیست این مورد. که مربوط به همان محدود سازی دایرکتوری هست.


صفحه 3 از 3 نخستنخست 123

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. احتمال فروش گلکسی نوت 7 ریفربیشد توسط سامسونگ در سال 2017
    توسط amirhasan در انجمن اخبار دنیای فناوری
    پاسخ ها: 1
    آخرين نوشته: November 16th, 2016, 15:53
  2. بسته به روزرسانی EasyApache و حل مشکلات امنیتی توسط سی پنل
    توسط rouhallah در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: July 21st, 2016, 13:52
  3. درخواست بررسی امنیت وی پی اس و درصورت لزوم کانفیگ امنیتی توسط شما
    توسط old111 در انجمن درخواست خدمات کانفیگ سرور و وب سایت
    پاسخ ها: 3
    آخرين نوشته: September 4th, 2014, 14:32
  4. آیا هتزنر جدیدا ، اجازه بوت سی دی را توسط کاربر نمیدهد؟
    توسط meysam021 در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: June 27th, 2014, 08:58
  5. پاسخ ها: 4
    آخرين نوشته: August 4th, 2013, 10:57

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •