نمایش نتایج: از شماره 1 تا 10 , از مجموع 25

موضوع: شل جدید و خطرناک

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    114
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    133
    تشکر شده در
    111 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    ازهمه دوستان تشکر می کنم بابت شرکت در تاپیک

    اینجا چند مورد هست که قبل از تست شل لازمه که مد نظر باشه.
    1- شل رو نمیشه مستقیم آپلود کرد بایدحتماً دستی اونو ذخیره کرد (انجام این مورد برای هکر خیلی خیلی ساده هست که بدون اپلود و از طریق روش های مختلف فایل رو به سرور بفرسته )
    2-آنتی شل خیلی سریع این شل رو تشخیص میده و اونو حذف میکنه .
    3- در صورت وجود کانفیگ های امنیتی این شل فقط به دایرکتوری یوزر دسترسی کامل داره و برای تمام دایرکتوری های فایل سیستم لینوکس به جز (/home)
    4-این شل به تنهایی مزیتی برای هکر نداره ، اما اگه هکر حرفه ای باشه با این کاملترین اطلاعات رو از سیستم بیرون میکشه (خیلی ازفایل های کانفیگ با این شل قابل خواندن هستن و این مهمترین مسئله درباره این شل هست)

    حالا برای جمع بندی از دوستانی که این شل رو روی سرورشون تست کردن و واقعاً فایل سیستم لینوکس خوانده نشده درخواست دارم که درباره کانفیگ خاصی که انجام دادن تا فایل سیستم قابل خواندن نباشه راهنمایی کنند.

  2. تعداد تشکر ها از zagrosweb به دلیل پست مفید


  3. #2
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    265
    تشکر تشکر شده 
    472
    تشکر شده در
    369 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    نقل قول نوشته اصلی توسط zagrosweb نمایش پست ها
    ازهمه دوستان تشکر می کنم بابت شرکت در تاپیک

    اینجا چند مورد هست که قبل از تست شل لازمه که مد نظر باشه.
    1- شل رو نمیشه مستقیم آپلود کرد بایدحتماً دستی اونو ذخیره کرد (انجام این مورد برای هکر خیلی خیلی ساده هست که بدون اپلود و از طریق روش های مختلف فایل رو به سرور بفرسته )
    2-آنتی شل خیلی سریع این شل رو تشخیص میده و اونو حذف میکنه .
    3- در صورت وجود کانفیگ های امنیتی این شل فقط به دایرکتوری یوزر دسترسی کامل داره و برای تمام دایرکتوری های فایل سیستم لینوکس به جز (/home)
    4-این شل به تنهایی مزیتی برای هکر نداره ، اما اگه هکر حرفه ای باشه با این کاملترین اطلاعات رو از سیستم بیرون میکشه (خیلی ازفایل های کانفیگ با این شل قابل خواندن هستن و این مهمترین مسئله درباره این شل هست)

    حالا برای جمع بندی از دوستانی که این شل رو روی سرورشون تست کردن و واقعاً فایل سیستم لینوکس خوانده نشده درخواست دارم که درباره کانفیگ خاصی که انجام دادن تا فایل سیستم قابل خواندن نباشه راهنمایی کنند.
    سرورهای ما توسط ConfigServer Services کانفیگ میشه. هزینه کانفیگ هر سرور 150 دلار هست میتونید بدید تا کانفیگ و بهینه سازی بکنن

  4. تعداد تشکر ها از shafiei7 به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •