نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: سوال درباره مشکل امنیتی هاست پربازدید شرکت هاست ایران ؟

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #6
    عضو انجمن
    تاریخ عضویت
    Aug 2012
    نوشته ها
    459
    تشکر تشکر کرده 
    18
    تشکر تشکر شده 
    662
    تشکر شده در
    426 پست

    پیش فرض پاسخ : سوال درباره مشکل امنیتی هاست پربازدید شرکت هاست ایران ؟

    دوست عزیز جدای از اینکه این شرکت در برخی موارد بی ربط حرف زده است؛ در درجه اول اگر تنظیمات سرور درست باشد پرمیشن 777 مشکل یا نهایتا مشکل زیادی برای شما ایجاد نخواهد کرد... در واقع اینطور نیست که بگوییم هر کسی با یک Web Browser می تواند تغییراتی ایجاد کند!! بلکه تنها در صورت داشتن دسترسی به Shell (بصورت local یا بصورت remote توسط SSH که تنها با دارا بودن یک User‌ و دسترسی داشتن این یوزر به استفاده از Shell از نوع کامل یا حتی jailed) و FTP (یا Anonymous FTP غیر فعال نشده باشد و یا یوزر داشته باشد) و ... و یا اسکریپت در حال اجرایی که بصورت غیر ایمن (یعنی بدون بررسی پسوند و نوع فایل و نیز عدم تغییر در نام فایل، عدم تنظیم پرمیشن مناسب جهت Execute‌ نشدن فایل ها و ارایه لینک دانلود مستقیم و ...) و عمومی امکاناتی همچون Upload را داراست، امکان تغییر و دستکاری وجود خواهد داشت... بنابراین تنظیمات جانبی سیستم در این امر تاثیر گذار می باشند.

    در ثانی، مشکل از اسکریپت شماست چنانچه دارای تنظیمی برای تغییر مسیر پوشه ذخیره سازی فایل های آپلود شده به پوشه های بالاتر از public_html نیست... و اگر این قابلیت وجود دارد که شما مسیر این پوشه را تغییر داده و به سطوح بالاتر انتقال دهید، مشکل شما از نظر امنیت این مورد برطرف خواهد شد. و نیز اسکریپت شما می توانست طوری نوشته شود که با یک پوشه با پرمیشن پایین تر همچون 755 نیز کار کند.


    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    مطمئنا premission 777 مشکل امنیتی داره که البته باز هم بسته به نوع کانفیگ سرور خواهد داشت که دسترسی ها چطور تنظیم شده باشه وقتی سروری پرمیشن 777 داره به این معنی می باشد که php تحت mod_php در حال کار می باشد که خوب این مد دارای بالاترین سرعت اما پایین ترین امنیت ممکن می باشد که نیاز به کانفیگ خاص این مد با مد های اپاچی می باشد.
    در حالت suphp و نیز fastcgi‌ که بالاترین سطح امنیت که شامل بررسی Permission‌ ها نیز می گردد را ارایه می کنند، بحث صرفا در مورد فایل های PHP است و نه فولدر ها و ... . ضمن اینکه همواره ایشون می توانند برای همه این فایل ها و فولدر ها هر پرمیشنی را تنظیم کنند، ولی فایل های PHP که پرمیشن خارج از حوزه امنیتی دارند اجرا نگشته و Web Server خطای 403 را صادر می کند. ضمن اینکه هر دوی این ها کنترل Group&Owner را نیز دارا می باشند.


    موفق باشید
    ویرایش توسط ≡ ALEX ≡ : April 25th, 2013 در ساعت 10:26

  2. تعداد تشکر ها از≡ ALEX ≡ به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: May 7th, 2016, 23:36
  2. سوالات و مشکلات مرتبط با کانفیگ امنیتی
    توسط demonvictor در انجمن سوالات و مشکلات
    پاسخ ها: 21
    آخرين نوشته: January 25th, 2015, 13:53
  3. سوال مهم امنیتی درمورد وردپرس و یک درخواست
    توسط kevin kz در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: April 23rd, 2014, 00:16
  4. موج جدید حملات هکرهای عرب + یک سوال امنیتی
    توسط EXXXIR در انجمن مباحث دیگر
    پاسخ ها: 7
    آخرين نوشته: August 1st, 2011, 15:41

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •