-
December 9th, 2009, 12:09
#11
پاسخ : شل
شل !!!!
فکر کنم موضوع رو خیلی ساده گرفتین ! ساده است ! اگه شل به صورت کد شده آپلود بشه نمیشه دتکتش کرد !
بهترین راه اینه که شما از آپ شدن شل به هر صورت که میتونین جلوگیری کنین ! معمولا برای آپ کردن شل نیاز به چیزی هست مثلا باید یک چیزی باگ داشته باشه که طرف بتونه دسترسی بگیره ! حالا اگه طرف شل گرفت به هر صورتی نتونه از اون یوزری که شل روی اون هست خارج بشه ! این قدر میگن امنیت سرور همه ساده میگیرن !
اگه طرف حرفه ای باشه و اگه بتونه کامند ران کنه و حتی پورت باز کنه یا بک دور یا ... و و و در بدترین حالت روت بگیره مشکلا شروع میشه !
اون موقع شما باید بگردین مشکل رو پیدا کنین
اگه گند کاری کرده برگردونین و ....
سوالی دارین بپرسین شاید بتونم کمک کنم
-
تعداد تشکر ها از smartieuser به دلیل پست مفید
-
December 9th, 2009 12:09
# ADS
-
December 9th, 2009, 12:12
#12
پاسخ : شل
حق با شماست.
اما بسیاری از هکرها کار خودشون رو با خرید یک هاست 50 مگابایتی (حداکثر 20 تومن و حداقل 4-5 تومن) راحت میکنن و در کمال اسایش تمام شل هاشون رو تست میکنن.
لطفا از راههای جلوگیری کننده بیشتر بگید. فکر کنم برای همه مفید باشه.
ممنون
-
تعداد تشکر ها ازalireza66 به دلیل پست مفید
-
December 9th, 2009, 13:31
#13
عضو انجمن
پاسخ : شل
سلام
دوستان راه حل هایی گفتند .
یک چند تا راه کار هم من بگم
اول از همه تنظیم کن که Log فایلها به ایمیلت ارسال بشه و بعد هم log فایلها را چک کن .که در لاگ ها میشه فهمید وب شل رو سرور هست یا نه که بر می گرده به تجربه که وب شل ها معمولا طول مدت Execution بالایی دارند ( نسبت به prcoess دیگر )
و همچنین در log فایلها url مربوط به هر process و فایل را چک کن که در url های وب شل ها حالت خاصی دارند مثلا :
act=ls و یا هر چیزی شبیه همین
خواستی هم می تونم Hardening Security برات داشته باشم
خواستی pm بده
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My
Crime Is My
Advisory .
Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran
http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
-
تعداد تشکر ها از secure_host به دلیل پست مفید
-
December 28th, 2009, 21:30
#14
عضو انجمن
پاسخ : شل
جالب بود ممنون.... میگم اگه بریم سراغ هک و یاد بگیرم هم بد نیست حداقل میشه یه دانشی هم از این مورد داشت تا بشه مقابله کرد/... نه؟
-
تعداد تشکر ها از aghaee به دلیل پست مفید