نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: مشکل امنیتی NGINX برای wordpress

  1. #1
    عضو دائم nimafire آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    تهران - اصفهان
    نوشته ها
    1,529
    تشکر تشکر کرده 
    209
    تشکر تشکر شده 
    3,248
    تشکر شده در
    1,901 پست

    پیش فرض مشکل امنیتی NGINX برای wordpress

    سلام
    با توجه به اینکه کاربران تصور میکنند nginx یک راهکار عالی و بی عیب و نقص است این اخطار را به شما میدهم در صورتی که بدون دانش فنی بالا (که هیچ اموزشی در این انجمن نیز برای ان نخواهید یافت) اقدام به نصب و راه اندازی سرویس های وب سرویس و ... بر روی سرور خود کنید دچار مشکل امنیتی میشوید که هفته گذشته با ان روبرو شدیم.
    سروری به ما جهت منیج داده شد که به صورت متناوب هک میشد. پس از بررسی متوجه تنظیمات اشتباهی در وب سرویس و سیستم هندلینگ php شدیم که به هکر اجازه اپلود فایل های مخرب در قالب عکس را میداد.

    مطالعه بیشتر:

    Nginx WordPress Codex
    ● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه

  2. تعداد تشکر ها از nimafire به دلیل پست مفید


  3. # ADS




     

  4. #2
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2011
    نوشته ها
    82
    تشکر تشکر کرده 
    38
    تشکر تشکر شده 
    179
    تشکر شده در
    155 پست

    پیش فرض پاسخ : مشکل امنیتی NGINX برای wordpress

    یک توضیحی میدادید به فرسی که دقیقا مشکلتون چی بود و چطور رفعش کردید

  5. #3
    عضو دائم nimafire آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    تهران - اصفهان
    نوشته ها
    1,529
    تشکر تشکر کرده 
    209
    تشکر تشکر شده 
    3,248
    تشکر شده در
    1,901 پست

    پیش فرض پاسخ : مشکل امنیتی NGINX برای wordpress

    نقل قول نوشته اصلی توسط vpsiran نمایش پست ها
    یک توضیحی میدادید به فرسی که دقیقا مشکلتون چی بود و چطور رفعش کردید
    با توجه به نوع سیستم هندل php و اپاچی، هکر با اپلود یک عکس با فرمت های معمول png و به خصوص gif فایل های php مخرب خود را اجرا میکرد.
    فایل ها به شکل معمول http://wordpress/upload/myfile.gif اپلود و هکر به شکل http://wordpress/upload/myfile.gif/myfile2.php فایل را اجرا میکرد
    در لینک ارایه شده توضیحات لازم درج شده است.
    ● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه

  6. #4
    عضو انجمن ali_fattahi آواتار ها
    تاریخ عضویت
    Oct 2008
    محل سکونت
    ---
    نوشته ها
    198
    تشکر تشکر کرده 
    56
    تشکر تشکر شده 
    480
    تشکر شده در
    116 پست

    پیش فرض پاسخ : مشکل امنیتی NGINX برای wordpress

    خب دوست عزیز این که ربطی به NGINX نداره . شما اگه mime type ها رو درست ست کنی و خود ورد پرس هدر فایل ها رو و نه فقط پسوند رو چک کنه شما هیچوقت به این مشکل نمیخوری . در ضمن Nginx انقدر ماژول امنتی واسه این چیزا زیاد داره . اگه همچین مشکلی از nginx بود الان تو کل سایت های خبری و ... ازش حرف میزدن و سریع هم update اش میومد . پس نمیشه به این حرف شما که نمیدونم بر چه پایه و اساس علمی هست تکیه کرد .

  7. #5
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : مشکل امنیتی NGINX برای wordpress

    مشکل فوق به وب سرور مربوط نیست با تنظیم ضحیح پرمیشن ها در اون فولدر و حتی استفاده از یک فایل .htaccess برای جلوگیری از اجرای extension های خاص قابل حل می باشد
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  8. #6
    عضو دائم nimafire آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    تهران - اصفهان
    نوشته ها
    1,529
    تشکر تشکر کرده 
    209
    تشکر تشکر شده 
    3,248
    تشکر شده در
    1,901 پست

    پیش فرض پاسخ : مشکل امنیتی NGINX برای wordpress

    زمانیکه شما nginx را در کنار fcgi کانفیگ میکنید منجر به بروز این مشکل میشود. حال nginx بهترین و قدرتمندترین نیز باشد.در کنار fcgi دچار مشکل میشود (به صورت پیش فرض) صحبت من کانفیگ پیش فرض بوده نه کانفیگ تخصصی.نسبت به این موضوع بیشتر دقت کنید !!!!!!!

    مشکل از nginx نیست بنده لینکی خدمتتون در پست بالا دادم تا توضیحات را کامل مطالعه کنید
    ● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه

  9. #7
    عضو دائم nimafire آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    تهران - اصفهان
    نوشته ها
    1,529
    تشکر تشکر کرده 
    209
    تشکر تشکر شده 
    3,248
    تشکر شده در
    1,901 پست

    پیش فرض پاسخ : مشکل امنیتی NGINX برای wordpress

    نقل قول نوشته اصلی توسط ali_fattahi نمایش پست ها
    خب دوست عزیز این که ربطی به NGINX نداره . شما اگه mime type ها رو درست ست کنی و خود ورد پرس هدر فایل ها رو و نه فقط پسوند رو چک کنه شما هیچوقت به این مشکل نمیخوری . در ضمن Nginx انقدر ماژول امنتی واسه این چیزا زیاد داره . اگه همچین مشکلی از nginx بود الان تو کل سایت های خبری و ... ازش حرف میزدن و سریع هم update اش میومد . پس نمیشه به این حرف شما که نمیدونم بر چه پایه و اساس علمی هست تکیه کرد .
    پایه و اساس علم در لینک بالا توضیح داده شده است !!! بنده کانفیگ پیشفرض را عرض کردم. این مشکل سال 2011 و 2009 گزارش شده .در خود سایت nginx ( به سال هایی که ذکر کردم دقت کنید نه اینکه به سرعت پاسخ دهید ) و اینک در چند سرور این مشکل را هنوز مشاهده کردم.
    به این دلیل اخطاری به کاربرانی دادم که از این برنامه بدون کانفیگ و تنها با نصب ساده استفاده میکنند.
    شما اگر با بنده اشنایی ندارید لازم به تذکر یا اموزش نیست. سال های سال است دز زمینه سرویس های لینوکسی فعال هستم و تنها قصد از این تاپیک اخطار یک باگ قدیمی به کاربران تازه کار بود و نیازی به دانش شما و تجربیات شخصی شما ندارم.
    ● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه

  10. تعداد تشکر ها از nimafire به دلیل پست مفید


  11. #8
    عضو دائم nimafire آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    تهران - اصفهان
    نوشته ها
    1,529
    تشکر تشکر کرده 
    209
    تشکر تشکر شده 
    3,248
    تشکر شده در
    1,901 پست
    ● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. nginx http2 php-fpm wordpress ارزش داره برای سایت ترافیک بالا ؟
    توسط erfanx در انجمن سوالات و مشکلات
    پاسخ ها: 12
    آخرين نوشته: August 8th, 2017, 19:21
  2. پاسخ ها: 0
    آخرين نوشته: March 13th, 2015, 01:24
  3. پاسخ ها: 3
    آخرين نوشته: May 8th, 2013, 12:41
  4. حفره امنیتی خطرناک در wordpress
    توسط AriyaDownload در انجمن Wordpress
    پاسخ ها: 6
    آخرين نوشته: June 18th, 2012, 12:50
  5. مشکل: nginx و wordpress
    توسط moontoise در انجمن وب سرورها
    پاسخ ها: 2
    آخرين نوشته: August 23rd, 2011, 02:05

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •