نمایش نتایج: از شماره 1 تا 10 , از مجموع 25

موضوع: بهترین کنترل پنل بعد از cpanel

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن Cpt.Liux آواتار ها
    تاریخ عضویت
    Oct 2012
    نوشته ها
    168
    تشکر تشکر کرده 
    67
    تشکر تشکر شده 
    225
    تشکر شده در
    177 پست

    پیش فرض پاسخ : بهترین کنترل پنل بعد از cpanel

    بستن CGI توسط خود WHM امکان پذیر هست. برای اینکه perl رو روی پورت 80 ببندید که توسط شلر ها اجرا نشه میتونید توی فایل httpd.conf بگردید و handler فایل های .pl یا .perl رو بردارید.

    دنبال خط زیر بگردید

    کد:
    AddHandler cgi-script .cgi .pl .plx .ppl .perl
    برای جلوگیری از فعال بودن symlink ها برای یوزر های غیر root بهتره یه نگاه به global configuration توی بخش apache configuration توی whm بندازید. و گزینه ی FollowSymLinks رو غیر فعال کنید. با این کار یوزر حتی با دستکاری .htaccess هم نمیتونه Symlinks رو فعال بکنه.

    در مورد مدیریت سرویس ها توسط DA هم بهتره بیشتر بهش فکر بکنید. DA از نظر من 4 تا فرم هست که کار وارد کردن اطلاعات توی فایل های کانفیگوریشن رو راحت تر بکنه
    عملا شما اگه php و mysql و apache رو خودتون روی یه سرور نصب بکنید و دستی کانفیگ کنید هیچ فرقی با داشتن DA نمیکنه! دایرکت ادمین فقط یه GUI اینترفیس برای ساده ترین سطح سرور هست. نه مدیریت سرور.
    موفق باشید.
    خرید آنلاین ویندوز 10 لایسنس اورجینال با قیمت نمایندگی
    Yahoo! : Liuxnet / Email: support@liuxnet.com / TELL: +60 147 - 354750
    ارائه خدمات مالی و ارزی به کاریران پارسی زبان

  2. #2
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post پاسخ : بهترین کنترل پنل بعد از cpanel

    نقل قول نوشته اصلی توسط Cpt.Liux نمایش پست ها
    بستن CGI توسط خود WHM امکان پذیر هست. برای اینکه perl رو روی پورت 80 ببندید که توسط شلر ها اجرا نشه میتونید توی فایل httpd.conf بگردید و handler فایل های .pl یا .perl رو بردارید.

    دنبال خط زیر بگردید

    کد:
    AddHandler cgi-script .cgi .pl .plx .ppl .perl
    برای جلوگیری از فعال بودن symlink ها برای یوزر های غیر root بهتره یه نگاه به global configuration توی بخش apache configuration توی whm بندازید. و گزینه ی FollowSymLinks رو غیر فعال کنید. با این کار یوزر حتی با دستکاری .htaccess هم نمیتونه Symlinks رو فعال بکنه.

    در مورد مدیریت سرویس ها توسط DA هم بهتره بیشتر بهش فکر بکنید. DA از نظر من 4 تا فرم هست که کار وارد کردن اطلاعات توی فایل های کانفیگوریشن رو راحت تر بکنه
    عملا شما اگه php و mysql و apache رو خودتون روی یه سرور نصب بکنید و دستی کانفیگ کنید هیچ فرقی با داشتن DA نمیکنه! دایرکت ادمین فقط یه GUI اینترفیس برای ساده ترین سطح سرور هست. نه مدیریت سرور.
    موفق باشید.
    با سلام و تشکر بابت پاسخ شما
    ولی ای کاش پاسخ ها با مدرک و ادله و refrence بیان میشد.
    ببین برادر من بنده احساس می کنیم شما هیچ کدام از refrence هایی که ارایه شده را مشاهده و مطالعه نکردید.
    این چیزی که شما در مورد perl فرمودید هیچ فایده ای برای بهبود امنیت سرور ندارد . زیرا در این روش شخص نفوذ گر می تواند با قرار دادن همین کد ها در .htaccess امکان استفاده از perl را برای یوزر مربوطه override کنه . منبع این حرفم :
    How to disable Perl for all users? - cPanel Forums

    در مورد symlink هم باید خدمت شما عرض کنم که اینی که شما فرموده اید . در واقع جواب سوال نیست . بلکه پاک کردن صورت سوال است . زیرا به عنوان مثال اگر وب سایتی از جوملا داشته باشد و بخواهد از تنظیمات بهینه که در فایل .htaccess خود ارایه شده است استفاده کند . نمی تواند زیرا شما قابلیت symlink را برداشته اید.خوب برای حل این مشکل بنده در این پست راهکار را گفته ام .
    http://www.webhostingtalk.ir/f55/57896/#post543857

    ولی اگر همان تاپیک را تا انتها کامل مطالعه فرمایید متوجه خواهید شد که حملات symlink وسیع تر از این موضوعی می باشد که شما فرموده اید . زیرا protection های cpanel از طریق Symlink Race Condition Attack فابل bypass می باشد . که دلیل و منبع این حرفم هم :
    How to Prevent Creating Symbolic Links for non root users? - cPanel Forums

    http://www.webhostingtalk.ir/f55/578...tml#post545214

    در آخر نیز یک نکته خدمتتان عرض کنم و آن هم این است که اگر می خواهید بجث علمی کنید . ممنون میشم که اولا refrence هایی که خدمت شما ارایه می شود را کامل مطالعه نمایید تا بنده دوباره مجبور نشم به تاپیک مربوطه مراحعه کنم و مطالب را دوباره اینجا بنویسم.
    2- اگر حرف و مستنداتی در مورد حرفتون دارید لطفا با ارجاع به سایت معتبر لینک دهید.
    منتظر جواب شما هستم.
    و در آخر نیز یک خواهش ازتون دارم که برای یک بار هم شده حدافل این تاپیک فارسی را از اول تا آخر که کلا 3 صفحه است مطالعه نمایید.
    http://www.webhostingtalk.ir/f55/57896/index2.html

    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  3. تعداد تشکر ها از secure_host به دلیل پست مفید

    VPS

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: March 7th, 2016, 21:19
  2. پاسخ ها: 0
    آخرين نوشته: July 29th, 2015, 22:38
  3. مشکل امنیتی جدید در CPanel - cPanel TSR-2014-0002 (Security Updates)
    توسط secure_host در انجمن سی پنل CPanel
    پاسخ ها: 0
    آخرين نوشته: February 13th, 2014, 03:22
  4. پاسخ ها: 1
    آخرين نوشته: October 20th, 2013, 01:53
  5. [cPanel-News] cPanel Conference 2011: Automation Bootcamp
    توسط tthost در انجمن سی پنل CPanel
    پاسخ ها: 0
    آخرين نوشته: June 10th, 2011, 00:50

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •