صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 22

موضوع: راهنمايي در مورد Suspicious File Alert

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم vPsPersia.COM آواتار ها
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کرمانشاه
    نوشته ها
    1,045
    تشکر تشکر کرده 
    346
    تشکر تشکر شده 
    1,809
    تشکر شده در
    997 پست

    پیش فرض پاسخ : راهنمايي در مورد Suspicious File Alert

    نظرشما در مورد ConfigServer eXploit Scanner چيه؟
    گزینه مناسبی هست ، اما هزینه داره + شنیدم که نصب خالیش کافی نیست باید کانفیگ بشه توسط خود شرکت سازنده .

    و یا افرادی که وارد هستند بهش !
    [CENTER]فروش ویژه سرور های مجازی با منابع اختصاصی

    هدیه ما به شما یک عدد لایسنس دایرکت ادمین و LiteSpeed

  2. تعداد تشکر ها از vPsPersia.COM به دلیل پست مفید


  3. #2
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2010
    نوشته ها
    158
    تشکر تشکر کرده 
    83
    تشکر تشکر شده 
    109
    تشکر شده در
    89 پست

    پیش فرض پاسخ : راهنمايي در مورد Suspicious File Alert

    هزينش كه 100 دلاره كه خودش شامل تنظيماتشم ميشه. ميخوام ببينم كسي استفاده كرده؟ و ميتونه برامون پرداخت كنه؟؟
    بعد گزينه ي ديگه اي هم شما ميشناسيد نو اين زمينه؟
    حالا رايگان يا غير رايگان

  4. #3
    عضو انجمن
    تاریخ عضویت
    Aug 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    595
    تشکر شده در
    424 پست

    پیش فرض پاسخ : راهنمايي در مورد Suspicious File Alert

    نیازی به exploit scanner نیست. چون فقط exploit های شناخته شده رو پیدا می کنه. یه چیزی مثل آنتی ویروس که طبق فایل ها و دیتابیسی که داره ویروس رو پیدا می کنه.
    جای این برنامه ها باید سرورتون رو امن کنید.
    اگه پنل سی پنل هست و نیاز به امنیت دارید می تونیم براتون انجام بدیم.

  5. #4
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2010
    نوشته ها
    158
    تشکر تشکر کرده 
    83
    تشکر تشکر شده 
    109
    تشکر شده در
    89 پست

    پیش فرض پاسخ : راهنمايي در مورد Suspicious File Alert

    بله ممنون . سيپنل هست . در حال حاظر scf و انتي ويروس خود سيپنل فعاله . چند تا فانكشن هاي پي اچ پي هم بستم تا اونجا كه مطالبش بوده و ميشه گفت يه امنيت بيسيك ايجاد شده. ميخواستم بدونم شما ميخوايد چه موارد ي رو انجام بدين و هزينه اش رو هم بفرماييد البته

    ---------- Post added at 03:28 PM ---------- Previous post was at 03:24 PM ----------

    اضافه کردن به mod security
    این خیلی کمک میکنه و بیشتر شل ها رو بلاک میکنه

    SecRule RESPONSE_BODY "r57shell - http-shell by RST/GHC"
    SecRule RESPONSE_BODY "/* (c)oded by 1dt.w0lf"
    SecRule RESPONSE_BODY "/* RST/GHC http"
    SecRule RESPONSE_BODY "x2300 Locus7Shell"
    SecRule RESPONSE_BODY "UNITED ALBANIANS aka ALBOSS PARADISE"
    SecRule RESPONSE_BODY "C99 Modified"
    SecRule RESPONSE_BODY "c999shell v."
    SecRule RESPONSE_BODY "RootShell Security Group"
    SecRule RESPONSE_BODY "Modded by Shadow & Preddy"
    SecRule RESPONSE_BODY "Owned by hacker

    دوستان اينارم پيدا كردم اما دقيقا نميدونم كجا بايد قرار بدم در Mod Security؟؟؟؟

  6. #5
    عضو انجمن
    تاریخ عضویت
    Aug 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    595
    تشکر شده در
    424 پست

    پیش فرض پاسخ : راهنمايي در مورد Suspicious File Alert

    نصب آنتی ویرویس و csf هیچ دردی رو دوا نمی کنه. باید تنظیم باشند.
    آنتی ویروس که کلا بی خیال! چون با یه base64 و eval می شه اونو دور زد!!

    تنظیماتی که ما انجام می دیم، تنظیم دسترسی های کاربران و پوشه ها و فایل های سرور (که این از همه چیز مهم تره)، تنظیماتی برای کاهش ddos، امن کردن php و perl، (البته لزوما php.ini غیرفعال نمی شه!)، rebuild آپاچی برای تنظیمات بهتر و کارهای جزئی و غیرجزئی دیگر.
    هزینه هم 50 تومن هست.

    اگه مایل هستید کلیک کنید!

  7. تعداد تشکر ها از Talahost.Com به دلیل پست مفید


  8. #6
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2010
    نوشته ها
    158
    تشکر تشکر کرده 
    83
    تشکر تشکر شده 
    109
    تشکر شده در
    89 پست

    پیش فرض پاسخ : راهنمايي در مورد Suspicious File Alert

    ممنونم در مورد پست قسمت دوم پست 13 هم راهنمايي ميفرماييد؟.

  9. #7
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post پاسخ : راهنمايي در مورد Suspicious File Alert

    با سلام
    این چند تا rule برای mod_security است که باید این مقادیر را در قسمت Default Configuration مربوط به Mod_Security اضافه کنید.
    عکس ضمیمه شده است.
    تصاویر پیوست شده تصاویر پیوست شده
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  10. تعداد تشکر ها از secure_host به دلیل پست مفید


  11. #8
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2010
    نوشته ها
    158
    تشکر تشکر کرده 
    83
    تشکر تشکر شده 
    109
    تشکر شده در
    89 پست

    پیش فرض پاسخ : راهنمايي در مورد Suspicious File Alert

    Time: Thu Oct 14 16:12:21 2010 +0400
    File: /tmp/.wapi
    Reason: Suspicious directory
    Owner: nobody:nobody (99:99)
    Action: Moved into /etc/csf/suspicious.tar
    اين ايميل متاوبا همچنان براي من ارسال ميشه .. كسي پيشنهادي نداره؟؟؟

  12. #9
    عضو دائم vPsPersia.COM آواتار ها
    تاریخ عضویت
    Apr 2009
    محل سکونت
    کرمانشاه
    نوشته ها
    1,045
    تشکر تشکر کرده 
    346
    تشکر تشکر شده 
    1,809
    تشکر شده در
    997 پست

    پیش فرض پاسخ : راهنمايي در مورد Suspicious File Alert

    یک آنتی ویروس دیگه نصب کن ، به اسم AVG

    بعد با اون هم SCAN کن ،ببینیم شاید اون چیزی پیدا کرد


    شما لاگ های MOD_SEcuri ty رو بخون ببنی چیزی خاصی پیدا نمی کنی؟
    [CENTER]فروش ویژه سرور های مجازی با منابع اختصاصی

    هدیه ما به شما یک عدد لایسنس دایرکت ادمین و LiteSpeed

  13. تعداد تشکر ها از vPsPersia.COM به دلیل پست مفید


  14. #10
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2010
    نوشته ها
    158
    تشکر تشکر کرده 
    83
    تشکر تشکر شده 
    109
    تشکر شده در
    89 پست

    پیش فرض پاسخ : راهنمايي در مورد Suspicious File Alert

    اقا ممنون avg رو من نصب و آپديت كردم وگذاشتم با دستوراي avgscan -H / يا avgscan --heur اسكن كرد اما جز به خود فايلهاي clamav كه پيغام زيرو داد

    /usr/local/cpanel/modules-install/clamavconnector-Linux-i686/clamav-0.96.3/test/clam-aspack.exe Trojan horse Generic12.BRVU
    و تروجان شناخت بقيه رو

    Object scan failed; Specified file was not found.
    اين پيغام و داد...


    لاگهاي MOD_SEcuri ty رئ بايد از كجا ببينم؟
    اگر منظورتون تو سيپنل و قسمت Mod Security اون جدول پايين هست . اونجا هيچي ننوشته..

صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 27
    آخرين نوشته: July 1st, 2017, 01:01
  2. مشکل Suspicious File Alert
    توسط alborzdata در انجمن سی پنل CPanel
    پاسخ ها: 5
    آخرين نوشته: May 7th, 2016, 01:01
  3. آموزش رفع خطای File exists: Cannot create SSLMutex with file /usr/local/apache/logs/ssl_mutex
    توسط reza21biologist در انجمن مباحث و منابع آموزشی
    پاسخ ها: 3
    آخرين نوشته: December 9th, 2013, 09:22
  4. ایمیل مداوم Suspicious process running under user nobody
    توسط ertebat7 در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: September 25th, 2012, 21:21
  5. lfd on X: Suspicious process running under user X
    توسط sodahost در انجمن Proxy / Cache / Firewall
    پاسخ ها: 1
    آخرين نوشته: December 12th, 2009, 01:04

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •