صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 17 , از مجموع 17

موضوع: جلوگیری از کارکرد شل c99

  1. #11
    عضو دائم AvalinHost آواتار ها
    تاریخ عضویت
    Mar 2011
    محل سکونت
    Hetzner Online AG
    نوشته ها
    1,328
    تشکر تشکر کرده 
    1,262
    تشکر تشکر شده 
    3,847
    تشکر شده در
    2,580 پست

    پیش فرض پاسخ : جلوگیری از کارکرد شل c99

    روی همون سرورهایی که دیدین این شل نمیتونه کاری کنه ادمینش نمیتونه بهتون توضیح بده که چیکار کرده؟

  2. # ADS




     

  3. #12
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2010
    نوشته ها
    400
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    572
    تشکر شده در
    364 پست

    پیش فرض پاسخ : جلوگیری از کارکرد شل c99

    نقل قول نوشته اصلی توسط Esi نمایش پست ها
    ممنون که نظر دادید ، ولی اگه این قسمت پست اول رو مطالعه میفرمودید بهتر بود :
    کد PHP:
    پانوشت خواهشا از این موارد کودکانه که بستن فانکشن و .... باعث از کارافتادن شل میشه خودداری کنید ، دوستانی که همچین نظری دارن خودشون یه بار نسخه شلی که من ضمیمه کردم رو روی سرورشون بریزن تا ببینن چقدر حرفشون بی منطقه 
    متاسفانه من تمام این کار ها رو انجام دادم باز هم شل قادر به ویرایش و حذف فایل های موجود در اکانتی که روش آپلود شده هست . چون وقتی شل کد شده باشه از تمام فانکشن های بسته شده رد میشه .

    خواهش می کنم

    نکته اول شما فانکشن هایی که من گفتم را ببند اگر دیدی "موارد کودکانه" هست بیا بگو من یک ماه شبانه روز پای سرور شما وای میستم هر فایلی اپلود کردن خودم با چشم بررسی میکنم :دی

    1- فانکشن gzinflate را که bold هم کردم اگر ببندی دیگه شل از حالت کد شده خارج نمیشه که بخواد اجرا بشه ! این دلیل اول که شل از کار میوفته !
    این هم اجراش روی سرور !
    کد PHP:
    Warning:  gzinflate() has been disabled for security reasons in ****\th3.php on line 1496 
    2- بافرض اینکه این فانکشن ها را هم نبندید و شل کار کنه ، open_base را تنظیم کنید و شل را اجرا کنید ! از مسیری که در open_base مجاز تعیین کردید خارج نمیتونه بشه این هم نمونه اجرا روی سرور !

    کد:
    Can't open folder
    3- شما میگی :
    هم شل قادر به ویرایش و حذف فایل های موجود در اکانتی که روش آپلود شده هست
    بله عزیزم شلی که شما فرستادی برای تست یک برنامه php هست و مثل تمام فایل های php مجاز به ویرایش و حذف فایل هایی که در اکنت خودش باشه هست ! ولی درستش این هست که به اکنت خودش دسترسی داشته باشه و به خارج از اکنت خودش دسترسی نداشته باشه که با تنظیماتی که گفتم و دوستان دیگه هم گفتند این محدودیت ایجاد میشه

  4. تعداد تشکر ها ازali2k به دلیل پست مفید


  5. #13
    عضو جدید Esi آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    93
    تشکر تشکر کرده 
    73
    تشکر تشکر شده 
    107
    تشکر شده در
    84 پست

    پیش فرض پاسخ : جلوگیری از کارکرد شل c99

    نقل قول نوشته اصلی توسط ali2k نمایش پست ها
    خواهش می کنم

    نکته اول شما فانکشن هایی که من گفتم را ببند اگر دیدی "موارد کودکانه" هست بیا بگو من یک ماه شبانه روز پای سرور شما وای میستم هر فایلی اپلود کردن خودم با چشم بررسی میکنم :دی

    1- فانکشن gzinflate را که bold هم کردم اگر ببندی دیگه شل از حالت کد شده خارج نمیشه که بخواد اجرا بشه ! این دلیل اول که شل از کار میوفته !
    این هم اجراش روی سرور !
    من از شما عذر میخوام . من این قسمت آخر رو امتحان نکرده بودم ، الان امتحان کردم و روی شل جواب داد یعنی جلو خواندن سورس رو گرفت . من این رو نسبت به سایر شل های php هم تست خواهم کرد و نتیجه رو داخل همین تاپیک میزارم تا همه دوستان استفاده کنند . از شما بابت این راهنمایی سپاسگزارم .

    نقل قول نوشته اصلی توسط ali2k نمایش پست ها
    3- شما میگی :

    بله عزیزم شلی که شما فرستادی برای تست یک برنامه php هست و مثل تمام فایل های php مجاز به ویرایش و حذف فایل هایی که در اکنت خودش باشه هست ! ولی درستش این هست که به اکنت خودش دسترسی داشته باشه و به خارج از اکنت خودش دسترسی نداشته باشه که با تنظیماتی که گفتم و دوستان دیگه هم گفتند این محدودیت ایجاد میشه
    من در بعضی سرورها دیدم که این فایل شل میتونه لیست موارد رو بخونه و در بالاترین حد نفوذ فقط اونا رو دانلود کنه ولی نمیتونه چیزی آپلود ، حذف یا و ادیت کنه ، یعنی من فکر میکنم در واقع مجوز ادیت فایل فقط تحت cpanel و ftp صادر شده و کلا از طریق وب نشه فایل ویرایش کرد . فکر میکنید اینجوری هست یا اینکه حالت خاصی داره که مخصوص شل ها تنظیم شده ؟

  6. #14
    عضو انجمن TOOBA IT آواتار ها
    تاریخ عضویت
    Oct 2011
    محل سکونت
    Qom
    نوشته ها
    358
    تشکر تشکر کرده 
    58
    تشکر تشکر شده 
    660
    تشکر شده در
    512 پست

    پیش فرض پاسخ : جلوگیری از کارکرد شل c99

    نقل قول نوشته اصلی توسط irlogo نمایش پست ها
    قبل از اسکن
    freshclam
    با سلام دوست عزیز
    متاسفانه با آپدیت کردن هم نتونست شل ها رو پیدا کنه !!؟
    یه شل c99 رو در یکی از اکانت ها بارگذاری کرده ام , اما به هیچ وجه آنتی ویروس ClamAV پیداش نمی کنه ؟؟
    طوبی سرور: ثبت دامنه، میزبانی وب، سرور مجازی، سرور اختصاصی، لایسنس
    شماره تماس:
    ٩١٠٠٤٠١١-۰۲۵
    آی دی تلگرام:
    tooba_co

  7. #15
    کاربر اخراج شده
    تاریخ عضویت
    Apr 2010
    محل سکونت
    شيراز
    نوشته ها
    107
    تشکر تشکر کرده 
    116
    تشکر تشکر شده 
    89
    تشکر شده در
    63 پست

    پیش فرض پاسخ : جلوگیری از کارکرد شل c99

    با درود و احترام
    دوست عزیز من از فانکشن gzinflate استفاده کردم کارکرد اما متاسانه تمامی بازدید های نیوک صفر شدند میشه بگشد باید چه کاری انجام دهم تا درست شود؟
    با تشکر

  8. #16
    عضو انجمن hostgozar آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    شیراز
    نوشته ها
    118
    تشکر تشکر کرده 
    69
    تشکر تشکر شده 
    258
    تشکر شده در
    179 پست

    پیش فرض پاسخ : جلوگیری از کارکرد شل c99

    منم با همین مشکلروبرو شدم

  9. #17
    عضو انجمن
    تاریخ عضویت
    Mar 2011
    نوشته ها
    288
    تشکر تشکر کرده 
    35
    تشکر تشکر شده 
    332
    تشکر شده در
    255 پست

    پیش فرض پاسخ : جلوگیری از کارکرد شل c99

    دوست عزیز مقوله ی امنیت کار پیچیده ای هست که نیاز به دانش روز داره و یه امنیت کار باید از یه هکر یه گام جلوتر باشه میتونم کمکتون کنم بهم پ.خ بدید

  10. تعداد تشکر ها از p2m به دلیل پست مفید


صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •