نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: اموزش تصویری بالا بردن امنیت php

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن ViToN آواتار ها
    تاریخ عضویت
    Jun 2011
    نوشته ها
    118
    تشکر تشکر کرده 
    20
    تشکر تشکر شده 
    136
    تشکر شده در
    104 پست

    پیش فرض پاسخ : اموزش تصویری بالا بردن امنیت php

    با سلام و عرض وقت بخیر

    سوالاتی در این تاپیک شده بود که استارتر گرامی پاسخ نداده بودند , به همین منظور بنده جسارت کردم و جهت رشد علمی انجمن در این زمینه به ترتیب ذیل به سوالات پاسخ داده شد .

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    برخی از مواردی که فرمودید خیلی قدیمی است و دیگر در نسخه های php کنونی جوابگو نیست .
    یک سوال هم دارم . میشه بگید دقیقا برخی از توابع که فرمودید مانند hell دقیقا چه کار می کند و با disable کردن این تابع از چی جلوگیری می کند ؟
    با تشکر
    بله , تقریبا دیگر موارد اشاره شده تاثیر چندانی ندارد (منظور در ورژن های جدید PHP و فعال بودن آپشن suexec است ) .
    اما نکته اینجاست که براحتی قابل بایپس شدن است . در رابطه با سوالی که طرح نمودید تابع shell یک فانکشن manual هست و در چند شلر پرکاربرد استفاده شده است . با disable کردن این تابع قسمتی از شلر بدرستی کار نمیکند و عملا برای نوب ها پایان کار دسترسی گرفتن است! از این دست فانکشن ها زیاد دیده میشود که توجه ای به ان ها نمیشود و عملا با اپلای و نصب یک سری از Sec Patch ها عملا دیگر نیاز به قرار دادن حتی یک فانکشن در قسمت disable_function نمیباشد . انشا.. فرصتی باقی باشد مقالات و متود هایی که در این زمینه در چنته دارم را در انجمن قرار خواهم داد .

    نقل قول نوشته اصلی توسط OmidX نمایش پست ها
    در این مورد میشه بیشتر توضیح بدید ؟
    با استفاده از متودی که استارتر پست کردن session ها به صورت سیف با تعیین مسیر مشخص اجرا میشوند و جلوی کثیری از حملات XSS که موجب ***یده شدن کوکی ها و در نهایت دسترسی میشود گرفته میشود .
    ویرایش توسط ViToN : January 20th, 2014 در ساعت 01:41 دلیل: Type mistake
    Linux Researcher - IT Executive Manager - Network Security Manger

  2. تعداد تشکر ها از ViToN به دلیل پست مفید


  3. #2
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : اموزش تصویری بالا بردن امنیت php

    نقل قول نوشته اصلی توسط ViToN نمایش پست ها
    با سلام و عرض وقت بخیر

    در رابطه با سوالی که طرح نمودید تابع hell یک فانکشن manual هست و در چند شلر پرکاربرد استفاده شده است . با disable کردن این تابع قسمتی از شلر بدرستی کار نمیکند و عملا برای نوب ها پایان کار دسترسی گرفتن است! از این دست فانکشن ها زیاد دیده میشود که توجه ای به ان ها نمیشود و عملا با اپلای و نصب یک سری از Sec Patch ها عملا دیگر نیاز به قرار دادن حتی یک فانکشن در قسمت disable_funcation نمیباشد . انشا.. فرصتی باقی باشد مقالات و متود هایی که در این زمینه در چنته دارم را در انجمن قرار خواهم داد .
    .
    با سلام
    بله ؟ Manual PHP ؟ دقیقا میشه در مورد این Manual PHP ها یک توضیحی بدید ؟
    یعنی شما حرفتان این است که با Manual PHP میشود execute انجام داد ؟
    اگر منظورتان این است باید بگویم که این موضوع محال است .
    خوشحال میشوم توضیحات شما را بشنوم.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  4. #3
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2012
    محل سکونت
    ×
    نوشته ها
    460
    تشکر تشکر کرده 
    134
    تشکر تشکر شده 
    1,790
    تشکر شده در
    1,293 پست

    پیش فرض پاسخ : اموزش تصویری بالا بردن امنیت php

    نقل قول نوشته اصلی توسط ViToN نمایش پست ها
    بله , تقریبا دیگر موارد اشاره شده تاثیر چندانی ندارد (منظور در ورژن های جدید PHP و فعال بودن آپشن suexec است ) .
    اما نکته اینجاست که براحتی قابل بایپس شدن است . در رابطه با سوالی که طرح نمودید تابع hell یک فانکشن manual هست و در چند شلر پرکاربرد استفاده شده است . با disable کردن این تابع قسمتی از شلر بدرستی کار نمیکند و عملا برای نوب ها پایان کار دسترسی گرفتن است! از این دست فانکشن ها زیاد دیده میشود که توجه ای به ان ها نمیشود و عملا با اپلای و نصب یک سری از Sec Patch ها عملا دیگر نیاز به قرار دادن حتی یک فانکشن در قسمت disable_funcation نمیباشد . انشا.. فرصتی باقی باشد مقالات و متود هایی که در این زمینه در چنته دارم را در انجمن قرار خواهم داد .
    منظور شما تابع shell هست؟ اگر خیر در مورد hell بیشتر توضیح بدهید لطفا

  5. #4
    عضو انجمن ViToN آواتار ها
    تاریخ عضویت
    Jun 2011
    نوشته ها
    118
    تشکر تشکر کرده 
    20
    تشکر تشکر شده 
    136
    تشکر شده در
    104 پست

    پیش فرض پاسخ : اموزش تصویری بالا بردن امنیت php

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    بله ؟ Manual PHP ؟ دقیقا میشه در مورد این Manual PHP ها یک توضیحی بدید ؟
    یعنی شما حرفتان این است که با Manual PHP میشود execute انجام داد ؟
    اگر منظورتان این است باید بگویم که این موضوع محال است .
    خوشحال میشوم توضیحات شما را بشنوم.
    با تشکر

    با سلام و عرض وقت بخیر


    گرامی , منظور بنده از manual , نوشته شدن کد ها به صورت دستی و استفاده از انها میباشد , به مثال کوتاهی اشاره میکنم :


    کد:
    echo $head."<font face='Tahoma' size='2'>Operating System : ".php_uname()."
    همان طور که در کد بالا مشاهده میفرمایید پارامتری با نام php_uname استفاده شده است . این تابع php_uname همان خروجی uname -a یا توضیحات کرنل و ... را برخواهد گرداند .

    خب حالا در disable_function عبارت :‌ php_uname قرار میدهیم و دیگر این کامند اجرا نخواهد شد .

    منظور بنده تابع shell میباشد که در پست اینترو هم به اشتباه hell تایپ شده است .


    سپاسگذارم از توجه شما
    Linux Researcher - IT Executive Manager - Network Security Manger

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. آموزش تصویری ساخت سرور آپدیت نود 32
    توسط bab_fatboy در انجمن مباحث و منابع آموزشی
    پاسخ ها: 26
    آخرين نوشته: November 10th, 2016, 14:35
  2. آموزش تصویری طراحی سایت با php + آموزش طراحی فروشگاه اینترنتی
    توسط mjb8908183 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 5
    آخرين نوشته: November 4th, 2014, 22:41
  3. آموزش تصویری ساخت نقشه سایت
    توسط 80020 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: April 1st, 2014, 17:39
  4. پاسخ ها: 0
    آخرين نوشته: December 25th, 2012, 02:09
  5. اموزش تصویری ابدیت اپاچی در whm
    توسط sarwhost در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: July 15th, 2012, 14:34

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •