نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: چنتا سوال در مورد امنیت سرور !

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,732
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    3,299
    تشکر شده در
    1,408 پست

    پیش فرض پاسخ : چنتا سوال در مورد امنیت سرور !

    جهت جلوگیری از امکان اجرای برنامه در مسیر tmp/ می بایست این پارتیشن را به صورت noexec,nosuid تنظیم و mount نمایید . (آموزش تنظیمات CSF )

    جهت اطمینان و بررسی این موضوع دستور :

    کد:
    mount
    را بر روی سرور خود اجرا نموده و خروجی دستور را ارسال نمایید .


    - بله در سرویس های اشتراکی می بایست ini_set را جهت جلوگیری از امکان انجام تغییر در تنظیمات php توسط کاربر و دور زدن محدودیت های اعمال شده در آن غیرفعال نمایید .

    hidd مربوط به سرویس bluethooth بوده و طبیعتا بر روی سرور شما کاربردی ندارد و توصیه میشود تمامی سرویس های غیر ضروری را بر روی سرور خود غیرفعال نمایید . پیام خطا و یا وضعیت مشاهده شده پس از اقدام به غیرفعال نمودن این سرویس را اعلام نمایید .

    کد:
    service hidd stop
    
    chkconfig hidd off

    در صورت تمایل میتوانید نسخه mysql خود را به 5.1 و یا 5.5 ارتقا دهید : (در رابطه با نسخه سازگار mysql با برنامه وب سایت خود و یا مشتریان تحقیق نمایید )


    کد:
    cd /usr/local/directadmin/custombuild
    ./build set mysql 5.x
    ./build set mysql_inst yes
    ./build set mysql_backup yes
    ./build update
    ./build mysql
    ./build php n

  2. تعداد تشکر ها از Online24 به دلیل پست مفید


  3. #2
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    81
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    9
    تشکر شده در
    9 پست

    پیش فرض پاسخ : چنتا سوال در مورد امنیت سرور !

    نقل قول نوشته اصلی توسط Online24 نمایش پست ها
    جهت جلوگیری از امکان اجرای برنامه در مسیر tmp/ می بایست این پارتیشن را به صورت noexec,nosuid تنظیم و mount نمایید . (آموزش تنظیمات CSF )

    جهت اطمینان و بررسی این موضوع دستور :

    کد:
    mount
    را بر روی سرور خود اجرا نموده و خروجی دستور را ارسال نمایید .

    کد PHP:
    [root@mail s]# mount
    /dev/mapper/VolGroup00-LogVol00 on type ext3 (rw,usrquota,grpquota)
    proc on /proc type proc (rw)
    sysfs on /sys type sysfs (rw)
    devpts on /dev/pts type devpts (rw,gid=5,mode=620)
    /
    dev/hda1 on /boot type ext3 (rw)
    tmpfs on /dev/shm type tmpfs (rw)
    none on /dev/shm type tmpfs (rw,noexec,nosuid)
    none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw
    نقل قول نوشته اصلی توسط Online24 نمایش پست ها

    کد:
    service hidd stop
    
    chkconfig hidd off
    انجام شد و اعمال هم شد البته دیروز که همین دستور رو میزدم ارور میداد اما خدارو شکر الان انجام شد و تو csf هم ارور نمیده

  4. #3
    عضو جدید
    تاریخ عضویت
    Jan 2010
    نوشته ها
    81
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    9
    تشکر شده در
    9 پست

    پیش فرض پاسخ : چنتا سوال در مورد امنیت سرور !

    نقل قول نوشته اصلی توسط Online24 نمایش پست ها
    جهت جلوگیری از امکان اجرای برنامه در مسیر tmp/ می بایست این پارتیشن را به صورت ...
    منظورتون از اجرای برنامه در این آدرس چیه میشه بیشتر توضیح بدید ؟مثلا یک اسکریپت php رو بفرستن رو این آدرس ؟
    یک سوال دیگه تو این پوشه معمولا سیشن ها دخیره میشه آیا مدیر هاست الف میتونه سیشن های سایت ب رو بگیره و بخونه؟

    یک سوال دیگه هم این که اگر ini_set رو ببندیم برای دور زدن disable_function آیا نمی تونن از فایل های php.ini در کتار اسکریپت شون استفاده کنن و باز disable_function رو دور بزنن؟

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 2
    آخرين نوشته: March 24th, 2016, 15:08
  2. پاسخ ها: 1
    آخرين نوشته: August 28th, 2014, 16:36
  3. پاسخ ها: 15
    آخرين نوشته: July 26th, 2012, 14:16
  4. پاسخ ها: 0
    آخرين نوشته: November 13th, 2011, 20:11

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •