با سلام
یادم نیماد که در پست قبلی من در مورد اسکنرها صحبتی کرده باشم.
با توجه به این موضوع که امنیت را نمی شودهیچگاه تضمین نمود. ولی اقداماتی در سرور ها انجام می پذیرد که به صورت لابه به لایه امنیت کنترل می گردد.که در 4 سناریوی زیر بررسی می شود.
1-در صورتی که شخص نفوذ گر به هر طریق اقدام به آپلود وب شل نمود (حالا چه شل کد Public و چه شلکد decode شده ) وب شل پاک می شود.
2-در صورتی که وب شل به هر طریقی آپلود شود و توسط ابزار ها شناسایی نشود.امکان اجرا وب شل در سرور و فراخوانی webshell ها از طریق browser وجود ندارد .
3- که در صورتی که باز هم شل کد به هر طریقی از طریق بروزر بارگذاری شد . براساس Permission بندی که در سرور انحام شده است . و همچنین با توجه به محدودیتی که در توابع اعمال شده است . امکان execution از کاربر گرفته شده است .
4- که در صورتی که حتی دسترسی execution هم به هر ترتیب ایجاد شود. دیگر permission های اعمال شده امکان اعمال تغییرات راتوسط کاربران دیگر محدود می نماید.
باتشکر
***** خوشحالیم که توانسته اید میزبانی برای خود انتخاب نمایید که به مقوله امنیت اهمیت می دهند.
موفق باشید.






پاسخ با نقل قول