نمایش نتایج: از شماره 1 تا 10 , از مجموع 17

موضوع: لطفا راهکارهای امنیتی Kloxo و سرور Centos

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2011
    نوشته ها
    198
    تشکر تشکر کرده 
    226
    تشکر تشکر شده 
    298
    تشکر شده در
    230 پست

    پیش فرض پاسخ : لطفا راهکارهای امنیتی Kloxo و سرور Centos

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    1- PHPSUEXEC را در سرور فعال کنید.
    2- پرمیشن ها را به درستی تنظیم نمایید.
    3-SYMLINK را در کرنل patch کنید.
    4- suhosin را بر روی سرور نصب کنید.
    5- در صورت داشتن رول های customize شده برای sharehosting در modsecurity ، این ماژول را نیز نصب کنید.
    6- تمامی سرویس ها را بروز رسانی نمایید.
    7- فایروال متناسب با بازدید ها در سرور تنظیم نمایید.
    8- آنتی شلر را نصب و کانفیگ نمایید.
    9- با اعمال تنظیمات در سرور از اجرای وب شل ها در سرور جلوگیری کنید.
    با تشکر
    داداش منتظر جواب شما بودم تشکر
    یه سوال:
    من نیاز دارم که حتما یه فولدر رو دسترسی 777 بدم ایا مشکلی ایجاد میکنه ؟ از لحاظ امینیت میگم

  2. #2
    عضو جدید
    تاریخ عضویت
    Feb 2013
    نوشته ها
    10
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    10
    تشکر شده در
    9 پست

    پیش فرض پاسخ : لطفا راهکارهای امنیتی Kloxo و سرور Centos

    نقل قول نوشته اصلی توسط mr-secret نمایش پست ها
    داداش منتظر جواب شما بودم تشکر
    یه سوال:
    من نیاز دارم که حتما یه فولدر رو دسترسی 777 بدم ایا مشکلی ایجاد میکنه ؟ از لحاظ امینیت میگم
    بله از لحاظ امنیتی خیلی خطرناک چون شما به شخص اجازه r - w - x میدی و راحت میتونه خرابکاری کنه
    ویرایش توسط 4hmad : February 10th, 2013 در ساعت 19:33
    [root@root /]# pwd

  3. #3
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : لطفا راهکارهای امنیتی Kloxo و سرور Centos

    نقل قول نوشته اصلی توسط mr-secret نمایش پست ها
    داداش منتظر جواب شما بودم تشکر
    یه سوال:
    من نیاز دارم که حتما یه فولدر رو دسترسی 777 بدم ایا مشکلی ایجاد میکنه ؟ از لحاظ امینیت میگم
    با سلام
    در صورتی که PHPSUEXEC در سرور فعال باشد . نیازی به 777 به هبچ عنوان ندارید و به جای 777 می توانید از 755 استفاده کنید . و در صورت 777 ممکن است با خطای Internal Server Error روبرو شوید.(البته اگر فولدر مورد نظر قرار باشد تحت وب لود شود.)

    به هر حال 777 به منزله read & Write & Execute بر سه گروه owner , group , apache می باشد که این ریسک امنیتی محسوب می گردد.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  4. تعداد تشکر ها از secure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پنلی با مشخصات kloxo برای centos 6
    توسط bzloxo در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: June 13th, 2014, 11:52
  2. مشکل در نصب kloxo در centos 6, 32bit
    توسط mortezam در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: June 6th, 2014, 13:40
  3. حل مشکلات Kloxo با CentOS 5.6
    توسط --- در انجمن کلوکسو يا ال ايکس ادمين Kloxo or LXAdmin
    پاسخ ها: 3
    آخرين نوشته: June 19th, 2011, 19:16
  4. مشکل نصب Kloxo روی Centos 5.4
    توسط kloxo در انجمن کلوکسو يا ال ايکس ادمين Kloxo or LXAdmin
    پاسخ ها: 1
    آخرين نوشته: March 27th, 2010, 14:46

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •