صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 14 , از مجموع 14

موضوع: شل

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن
    تاریخ عضویت
    Oct 2009
    محل سکونت
    تهران - مشهد
    نوشته ها
    320
    تشکر تشکر کرده 
    616
    تشکر تشکر شده 
    1,165
    تشکر شده در
    757 پست

    پیش فرض پاسخ : شل

    شل !!!!

    فکر کنم موضوع رو خیلی ساده گرفتین ! ساده است ! اگه شل به صورت کد شده آپلود بشه نمیشه دتکتش کرد !
    بهترین راه اینه که شما از آپ شدن شل به هر صورت که میتونین جلوگیری کنین ! معمولا برای آپ کردن شل نیاز به چیزی هست مثلا باید یک چیزی باگ داشته باشه که طرف بتونه دسترسی بگیره ! حالا اگه طرف شل گرفت به هر صورتی نتونه از اون یوزری که شل روی اون هست خارج بشه ! این قدر میگن امنیت سرور همه ساده میگیرن !

    اگه طرف حرفه ای باشه و اگه بتونه کامند ران کنه و حتی پورت باز کنه یا بک دور یا ... و و و در بدترین حالت روت بگیره مشکلا شروع میشه !
    اون موقع شما باید بگردین مشکل رو پیدا کنین
    اگه گند کاری کرده برگردونین و ....

    سوالی دارین بپرسین شاید بتونم کمک کنم

  2. تعداد تشکر ها از smartieuser به دلیل پست مفید


  3. #2
    عضو جدید
    تاریخ عضویت
    Nov 2009
    نوشته ها
    74
    تشکر تشکر کرده 
    46
    تشکر تشکر شده 
    53
    تشکر شده در
    25 پست

    پیش فرض پاسخ : شل

    حق با شماست.

    اما بسیاری از هکرها کار خودشون رو با خرید یک هاست 50 مگابایتی (حداکثر 20 تومن و حداقل 4-5 تومن) راحت میکنن و در کمال اسایش تمام شل هاشون رو تست میکنن.

    لطفا از راههای جلوگیری کننده بیشتر بگید. فکر کنم برای همه مفید باشه.

    ممنون

  4. تعداد تشکر ها ازalireza66 به دلیل پست مفید


  5. #3
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : شل

    سلام
    دوستان راه حل هایی گفتند .
    یک چند تا راه کار هم من بگم
    اول از همه تنظیم کن که Log فایلها به ایمیلت ارسال بشه و بعد هم log فایلها را چک کن .که در لاگ ها میشه فهمید وب شل رو سرور هست یا نه که بر می گرده به تجربه که وب شل ها معمولا طول مدت Execution بالایی دارند ( نسبت به prcoess دیگر )
    و همچنین در log فایلها url مربوط به هر process و فایل را چک کن که در url های وب شل ها حالت خاصی دارند مثلا :
    act=ls و یا هر چیزی شبیه همین
    خواستی هم می تونم Hardening Security برات داشته باشم
    خواستی pm بده
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  6. تعداد تشکر ها از secure_host به دلیل پست مفید


  7. #4
    عضو انجمن aghaee آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    نت
    نوشته ها
    492
    تشکر تشکر کرده 
    497
    تشکر تشکر شده 
    319
    تشکر شده در
    214 پست

    پیش فرض پاسخ : شل

    جالب بود ممنون.... میگم اگه بریم سراغ هک و یاد بگیرم هم بد نیست حداقل میشه یه دانشی هم از این مورد داشت تا بشه مقابله کرد/... نه؟

  8. تعداد تشکر ها از aghaee به دلیل پست مفید


صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •