نمایش نتایج: از شماره 1 تا 10 , از مجموع 22

موضوع: چگونگی رهایی از eror_log

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #18
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post پاسخ : چگونگی رهایی از eror_log

    نقل قول نوشته اصلی توسط ali.9297 نمایش پست ها
    permission رو 000 کردم ، مشکلی نیست ؟
    با سلام
    مشکل دار بودن و یا نبودن به محتویات Error_log های قبلی بستگی داره.
    ببینید error های مربوطه اصولا به خاطر ناسازگاری و یا عدم اجرای موفق بوجود می آیند . 2 مثال می زنم که با توجه به نوع error می توان تشخیص داد که در صورت عدم گزارش فایل مربوطه آیا مشکلی پیش می آید یا خیر .
    حال اول : جالتی که مشکل ندارد.

    [Sun Jan 13 14:03:04 2013] [warn] RSA server certificate CommonName (CN) `localhost' does NOT match server name!?
    در این حالت error نمایش گر این است که در هنگام لود شدن آپاچی Certificate با servername همخوانی ندارد که در این حالت error نمایش داده شده error مهمی نمی باشد . و در این حالت مشکلی پیش نمیاید.

    حالت دوم : حالتی که ممکن است منجر به مشکل می شود.
    [Fri Jan 18 00:34:13 2013] [error] [client 192.168.1.10] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\W{4,}" at ARGS:. [file "/etc/modsecurity2/base_rules/modsecurity_crs_40_generic_attacks.conf"] [line "37"] [id "960024"] [rev "2"] [msg "Meta-Character Anomaly Detection Alert - Repetative Non-Word Characters"] [data "Matched Data: ././ found within ARGS:: ././"] [ver "OWASP_CRS/2.2.6"] [maturity "9"] [accuracy "8"] [hostname "domain.com"] [uri "/abc"] [unique_id "UPhnTR8ZWccAAASoLUoAAABY"]
    همان طوری که در error نمایش داده شده می بیننید آی پی 192.168.1.10 در حالت انجام حملات Sql Injection بر روی وب سایتی به نام domain.com بوده است که در صورتی عدم رسیدگی ممکن است حملات بر روی وب سایت ادامه داشته باشد و وب سایت مورد نفوذ قرار گیرد . که یک ریسک امنیتی محسوب می گردد که در این حالت حذف error_log مشکل عمده ای را در سرور ایجاد می کند و در این حالت وجود error_log از الزامات می شود.

    راه حل :
    error های مربوطه را برطرف نمایید تا حجم فایل مربوطه کم شود.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  2. تعداد تشکر ها از secure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 2
    آخرين نوشته: April 17th, 2017, 17:29
  2. پاسخ ها: 2
    آخرين نوشته: January 30th, 2017, 12:33
  3. پاسخ ها: 10
    آخرين نوشته: December 10th, 2014, 12:31
  4. پاسخ ها: 39
    آخرين نوشته: March 6th, 2014, 11:43
  5. پاسخ ها: 18
    آخرين نوشته: January 27th, 2013, 20:36

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •