با سلام
به طور قطع نمی توان گفت که نمی شود به هیچ عنوان جلوی حملات symlink را گرفت.
قبلا در همین فروم راهکار منطقی و بر پایه kernel Patching را ارایه داده ام.
بر روی سرور های ما این مورد کاملا برطرف گردیده است.
کاربر محترم جناب amir1909 شما باید به قوانین وب سایت مربوطه هنگام خرید دقت نمایید در صورتی که این چنین مواردی در قوانین آمده است . بله حق با شرکت مربوطه است.
ولی در صورتی که در قوانین موارد این چنینی ذکر نشده است. شما می توانید با مذاکره و یا در نهایت شکایت موضوع را پیگیری نمایید.
ولی پیشنهاد بنده جل مشکل سایت است که شما باید ابتدا مشکل را برطرف نموده و سپس به شرکت مربوطه دلایل فنی خود مبنی بر رفع مشکل را ارایه دهید تا بتوانید دوباره به سرور مربوط به شرکت خود برگردید.
الیته روال ذکر شده ممکن است در وب سایت شرکت مربوطه طور دیگری باشد که باید این مورد را از شرکت مربوطه پیگیری نمایید.
با تشکر
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My Crime Is My Advisory . Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
به نظر هاستینگتون بستگی داره, ممکنه تشخیص بده وبمستر خودش خواسته سو استفاده کنه! هیچ قانون کلی وجود نداره بگه این حق کاربر هست اخراج بشه یا نه! ولی سرویس دهنده باید تا اونجا که می تونه امنیت سرورشو بالا ببره, با استفاده از لایت اسپید دیگه نیازی به symlink نیست و میشه اونو غیر فعال کرد,
█ سنترال هاستینگ - اولین سرویس دهنده DDoS Protected ایرانی!
█ شرکت ایمن میزبان راهبر کاسپین (شماره ثبت : 1799 شناسه ملی: 14006354907 )
بله در لایت اسپید جوجه هکر ها نمیتوانند اقدام به زدن سایت ها از متد symlink کنند ولی هکر های حرفه ای راحت میتونند اون رو bypass کنند.
در یک هاستینگ اشتراکی با وب سرور لایت اسپید و تمام موارد امنیتی براحتی با استفاده از perl امکان زدن symlink وجود دارد و اصلا ربطی به لایت اسپید هم ندارد!
اطلاعات اشتباه ندید که با لایت اسپید دیگه symlink نمیخوره...
هاستینگ های بزرگی مانند bluehost در جهان با سیستم اشتراکی و باز بودن perl و مخصوصا وب سرور آپاچی توانسته اند امنیت 99درصدی ایجاد کنند.
موفق باشید.
- - - Updated - - -
بله تاپیک شمارو چند وقت پیش مطالعه کرده ام.
بله چون شما 24ساعت در مطالعه در مورد مسائل هکینگ هستید پس فکر نمیکنم مشکلی در سرور شما باشد.
یک تاپیک جامع دیگر :
forums.cpanel.net/f185/solutions-handling-symlink-attacks-202242.html
در تاپیک بالا مسائل خیلی راحت و عالی بررسی شده است.
- - - Updated - - -
میتونم از شما چند سوال جهت جلوگیری از Symlink در سرور اشتراکی با کنترل پنل سی پنل بپرسم؟
به جز : محدود کردن permssion بعضی فایل ها . بستن توابع خطرناک در php.ini - انجام تنظیمات امنیتی در php و کنترل پنل مانند open_basedir - بستن پرل و پاتیون و محدود کردن آن برای یوزر - patch کردن kernel - ایمن سازی وب سرور(حالا لایت اسپید یا آپاچی) , ممنون میشوم بفرمایید.
با تشکر.
سورس سایتتون رو بررسی کنید ببینید فایل اضافه ای وجود نداره
درضمن سرویس دهندتون مختاره که به شما سرویس بده یا نده
منطور شما از اخراج چیه ؟ نمی خواد بهتون سرویس بده خوب میرید جای دیگه مشکلی نداره که
ولی اینکه هزینه رو پس میده یا نه بستگی داره به قوانین همون سایت که در ابتدا باید می خواندینش
اگر چیزی وجود نداره تو قوانین باید هزینه رو پس بده
..:: ServerMan , Department of Information Technology - Server Management ::..
خریدار ارزهای دیجیتال ( بیتکوین ، بیتکوین کش ، اتریوم ) : https://t.me/archicom
متاسفانه ایشون از ظهر سایت بنده رو ساسپند کردن و اجازه ی اعمال تغییرات نمیدن و صرفا اعلام می کنند که باید سرور رو ترک کنم.موضوع انتقال هاست هست که فعلا مقدور نیست چون چندین سال هست که دارم کار میکنم و انصافا مشکلی نداشتم.برای همین سخته به کسی دیگه اعتماد کردن.
چی بگم والله
فعلا که منتظرم شاید تیکتمون رو جواب بدن.
اما متاسفانه من هنوز به جواب خودم نرسیدم.شما درباه ی همه چیز میگید ولی درباره ی سوال من هیچ پاسخی نمیدید.
میزبان نمیتونه این کار رو بکنه ، وقتی سایت ebay هک میشه....
به هیچ عنوان میزبان چنین کاری نمیتونه بکنه !
شما بهتره بری سایتت رو ببری جای دیگه اگر سرور اینا به اینخوبی بود جلوی سیملینک رو میگرفتن
در ضمن شما مقصر نیستی حملات سیملینک روی خود هسته لینوکس هست و شما بکاپ رو بگیر بهد برو ازشون شکایت کن
و ضرر رو زیان بگیر ازشون بخاطر ساسپند کردن
چون اونا باید بهت تذکر بدن که خودت مشکل رو حل کنی و ادمین سرور خودش باید نگاه کنه ببینه مشکل از کجاست و برطرف کنه
به نظر من بهتره بکاپ رو بگیری و شکایت کنی
چون خود ادمین سرور اگر بلد بود جلوی سیملینک رو میگرفت بخ خاطر همین میخواد شما برین چون نمیدونه از کجا جلوشو بگیره پس در نتیجه بهتر هست شما برین و بهد ازشون شکایت کننین
من و دوستان دیگه برای شما سرور کانفیگ میکنم و روی اون شل هم اپ میکنم انواع و اقسام شما اگر تونستی به سایتای دیگه یا سرور دسترسی پیدا کن
نمیتونی چون من تمام نکات امنیتی رو رعایت کردم و اگر سایت شما هک بشه باگ از سرور من نیست از سی ام اس یا سایت شما هست
ولی اگر کسی به سایتای دیگه دسترسی پیدا کنه بنده باید جوابگو باشم چون سرور رو امن کانفیگ نکردن
این بنده خدا هم ا این میترسه و نمیتونه جلوی شمارو بگیره داره میندازتتون بیرون از هاستش
خیلی حرف زدم به نظر بنده هرچه سریع تر از این هاستینگ تمام سایت های خود را منتقل کنید چون کسی که به این صورت برخورد میکنه هیچیز از هاستینگ و مدریت هاستینگ نمیدونه البته به نظر من
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)