صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 25

موضوع: شل جدید و خطرناک

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو دائم RoobinaServer آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran | تلگرام : @rbserver | کانال تلگرام : @roobinaserver
    نوشته ها
    2,600
    تشکر تشکر کرده 
    438
    تشکر تشکر شده 
    7,427
    تشکر شده در
    5,196 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    تست شد.

    فکر کردم چی هست.

    روت شل هست.

    یه شل خیلی ضعیف حتی نمیتونه تو home سرور بره به راحتی.

    با c102 کار کنید یا آنجل و ... نظرتون عوض میشه.

    اینم شل بود آخه ...
    میزبان داده پرداز - روبینا سرور - (تلفن و راه های ارتباطی - Roobinaserver.ir)
    پرووایدر خدمات دیتاسنتری در تهران
    از سال 1385 تا کنون


  2. تعداد تشکر ها از RoobinaServer به دلیل پست مفید


  3. #2
    عضو انجمن آگونیس آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    Network
    نوشته ها
    743
    تشکر تشکر کرده 
    114
    تشکر تشکر شده 
    2,143
    تشکر شده در
    858 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    چندین و چند شل رو روی csx تست کردم اجرا نشد
    این شل اجرا شد
    شل خوبی هست
    موفق باشید
    OldProfile

  4. تعداد تشکر ها از آگونیس به دلیل پست مفید


  5. #3
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    اگر امنیت سرورتون خوب باشه نیازی نیست از این شل ها ترسی داشته باشید چون هکر فقط به همان سایت میتواند اسیب بزند.
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  6. تعداد تشکر ها از irihost به دلیل پست مفید


  7. #4
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    114
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    133
    تشکر شده در
    111 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    ازهمه دوستان تشکر می کنم بابت شرکت در تاپیک

    اینجا چند مورد هست که قبل از تست شل لازمه که مد نظر باشه.
    1- شل رو نمیشه مستقیم آپلود کرد بایدحتماً دستی اونو ذخیره کرد (انجام این مورد برای هکر خیلی خیلی ساده هست که بدون اپلود و از طریق روش های مختلف فایل رو به سرور بفرسته )
    2-آنتی شل خیلی سریع این شل رو تشخیص میده و اونو حذف میکنه .
    3- در صورت وجود کانفیگ های امنیتی این شل فقط به دایرکتوری یوزر دسترسی کامل داره و برای تمام دایرکتوری های فایل سیستم لینوکس به جز (/home)
    4-این شل به تنهایی مزیتی برای هکر نداره ، اما اگه هکر حرفه ای باشه با این کاملترین اطلاعات رو از سیستم بیرون میکشه (خیلی ازفایل های کانفیگ با این شل قابل خواندن هستن و این مهمترین مسئله درباره این شل هست)

    حالا برای جمع بندی از دوستانی که این شل رو روی سرورشون تست کردن و واقعاً فایل سیستم لینوکس خوانده نشده درخواست دارم که درباره کانفیگ خاصی که انجام دادن تا فایل سیستم قابل خواندن نباشه راهنمایی کنند.

  8. تعداد تشکر ها از zagrosweb به دلیل پست مفید


  9. #5
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    265
    تشکر تشکر شده 
    472
    تشکر شده در
    369 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    نقل قول نوشته اصلی توسط zagrosweb نمایش پست ها
    ازهمه دوستان تشکر می کنم بابت شرکت در تاپیک

    اینجا چند مورد هست که قبل از تست شل لازمه که مد نظر باشه.
    1- شل رو نمیشه مستقیم آپلود کرد بایدحتماً دستی اونو ذخیره کرد (انجام این مورد برای هکر خیلی خیلی ساده هست که بدون اپلود و از طریق روش های مختلف فایل رو به سرور بفرسته )
    2-آنتی شل خیلی سریع این شل رو تشخیص میده و اونو حذف میکنه .
    3- در صورت وجود کانفیگ های امنیتی این شل فقط به دایرکتوری یوزر دسترسی کامل داره و برای تمام دایرکتوری های فایل سیستم لینوکس به جز (/home)
    4-این شل به تنهایی مزیتی برای هکر نداره ، اما اگه هکر حرفه ای باشه با این کاملترین اطلاعات رو از سیستم بیرون میکشه (خیلی ازفایل های کانفیگ با این شل قابل خواندن هستن و این مهمترین مسئله درباره این شل هست)

    حالا برای جمع بندی از دوستانی که این شل رو روی سرورشون تست کردن و واقعاً فایل سیستم لینوکس خوانده نشده درخواست دارم که درباره کانفیگ خاصی که انجام دادن تا فایل سیستم قابل خواندن نباشه راهنمایی کنند.
    سرورهای ما توسط ConfigServer Services کانفیگ میشه. هزینه کانفیگ هر سرور 150 دلار هست میتونید بدید تا کانفیگ و بهینه سازی بکنن

  10. تعداد تشکر ها از shafiei7 به دلیل پست مفید


  11. #6
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    محل سکونت
    InterneT
    نوشته ها
    172
    تشکر تشکر کرده 
    83
    تشکر تشکر شده 
    211
    تشکر شده در
    135 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    سلام دوستان . خسته نباشید .
    بنده شل رو آنالیز کردم و بصورت کامل دیکد کردم . قرار میدم استفاده ببرید .
    چیز خاصی نداشت در کل . شل های قوی تر از اینم وجود داره . در کل ، این شل با استفاده از safemod ، disable_function ، cxs عملا استفاده ازش غیر ممکن میشه .
    البته پارتیشن tmp رو هم باید سکیور کرد
    فایل های پیوست شده فایل های پیوست شده

  12. تعداد تشکر ها از rpserver به دلیل پست مفید


  13. #7
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    114
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    133
    تشکر شده در
    111 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    دوستان چرا اینقدر قضیه رو سختش می کنین.

    فقط یه مورد هست می خوام بدونم

    هر کی این شل رو سرورش به دایرکتوری های /tmp ، /var ، /etc و .... دسترسی خواندن نداره اینجا بگه

    فکر نکنم درخواست سختی باشه

    غیرفعال کردن این شل خیلی خیلی ساده هست (با بستن base64_decode , base64_encode در EVAL)

    اما تو هاست اشتراکی موارد مهمی هست که باید مد نظر باشه.

  14. تعداد تشکر ها از zagrosweb به دلیل پست مفید


  15. #8
    عضو انجمن sardarn آواتار ها
    تاریخ عضویت
    Aug 2010
    محل سکونت
    بوشهر
    نوشته ها
    956
    تشکر تشکر کرده 
    387
    تشکر تشکر شده 
    999
    تشکر شده در
    700 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    نقل قول نوشته اصلی توسط zagrosweb نمایش پست ها
    دوستان چرا اینقدر قضیه رو سختش می کنین.

    فقط یه مورد هست می خوام بدونم

    هر کی این شل رو سرورش به دایرکتوری های /tmp ، /var ، /etc و .... دسترسی خواندن نداره اینجا بگه

    فکر نکنم درخواست سختی باشه

    غیرفعال کردن این شل خیلی خیلی ساده هست (با بستن base64_decode , base64_encode در EVAL)

    اما تو هاست اشتراکی موارد مهمی هست که باید مد نظر باشه.
    بستن base64_decode , base64_encode در EVAL اصلا راهش نیست چون خیلی از اسکریپت های کد شده ازش استفاده می کنند.

  16. تعداد تشکر ها از sardarn به دلیل پست مفید


  17. #9
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    نقل قول نوشته اصلی توسط zagrosweb نمایش پست ها
    دوستان چرا اینقدر قضیه رو سختش می کنین.

    فقط یه مورد هست می خوام بدونم

    هر کی این شل رو سرورش به دایرکتوری های /var ، /etc و .... دسترسی خواندن نداره اینجا بگه

    .
    شل بر روی سرور من به مسیر های ذکر شده دسترسی خواندن ندارد.

    در ضمن شل خاصی نیست.
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  18. تعداد تشکر ها از secure_host به دلیل پست مفید


  19. #10
    عضو انجمن abolfazl201358 آواتار ها
    تاریخ عضویت
    Sep 2010
    محل سکونت
    خونمون ديگه !
    نوشته ها
    153
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    173
    تشکر شده در
    111 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    چقدر بحث شده ایتجا در مورد ی شل !!

    ببخشید میپرتم توی حرفتون

    ی چی بگم بیخودی شل روی سروراتون نریزید تست کنید

    دلیل : دوست داشتید ی شل بدم بریزید بعد میام میگمتون روی چه سرورای مسیر اپلودش وووووووو چی بود
    سر درد دارید دستمال ببندید کلتون چرا شل میریزد تست کنید رو سرورتون ؟!!!

    اینم تست کردم دوریال ارزش نداره این شل

    اونای که میگن /tmp ، /var ، /etc رو میخونه

    کد:
    chmod 711 /

صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •