صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 15 , از مجموع 15

موضوع: Function های خطرناک لطفا همه شرکت کنن

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2012
    نوشته ها
    258
    تشکر تشکر کرده 
    190
    تشکر تشکر شده 
    141
    تشکر شده در
    114 پست

    پیش فرض پاسخ : Function های خطرناک لطفا همه شرکت کنن

    نقل قول نوشته اصلی توسط fr0nk نمایش پست ها
    دوست عزیز این شکلکاتون جالب نیستن

    صحبت ایشون به جا بود

    این دوستمون گفتن این func ها هستن حالا شمایی که BOZORGE HACKO AMNIATID با بستن کدوم میشه امنیت رو بالابرد

    ایراد نداره عزیز به هر حال از بچه های دبستانی بیشتر از این انتظار نیست

    این انجمن تبدیل به بازارچه شده

    کافیه بری درخواست سرویس کنی 10 نفر آفر میده 20 نفر پیغام خصوصی! وقتی سوال میپرسی یا مشکلی داری دیگه کسی جواب نمیده!

  2. #2
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : Function های خطرناک لطفا همه شرکت کنن

    با سلام
    اگر search کنید در همین فروم توابع خطرناک قبلا گفته شده.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  3. #3
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2012
    نوشته ها
    258
    تشکر تشکر کرده 
    190
    تشکر تشکر شده 
    141
    تشکر شده در
    114 پست

    پیش فرض پاسخ : Function های خطرناک لطفا همه شرکت کنن

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    اگر search کنید در همین فروم توابع خطرناک قبلا گفته شده.
    با تشکر
    سلام

    با تشکر از پاسخ شما

    بیشتر اینا گفته شده

    کد PHP:
    exec,systempassthru,readfile,shell_exec,escapeshellarg,escapeshellcmd,proc_close,  proc_open,ini_alter,dl,popen,parse_ini_fileshow_source,curl_exec
    apache_child_terminate
    apache_setenvdefine_syslog_variablesescapeshellargescapeshellcmd, eval, execfpfputftp_connectftp_execftp_getftp_loginftp_nb_fputftp_putftp_rawftp_rawlisthighlight_fileini_alterini_get_allini_restoreinject_codemysql_pconnectopenlogpassthruphp_unamephpAds_remoteInfophpAds_XmlRpcphpAds_xmlrpcDecodephpAds_xmlrpcEncodepopenposix_getpwuidposix_killposix_mkfifoposix_setpgidposix_setsidposix_setuidposix_setuidposix_unameproc_closeproc_get_statusproc_niceproc_openproc_terminateshell_execsyslogsystemxmlrpc_entity_decode,readfile 
    اینا میتونن جلوگیری کنن برای سیستمهای مدیریت محتوا مشکلی پیش نمیاد؟

  4. #4
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : Function های خطرناک لطفا همه شرکت کنن

    برخی از اینها نظیر posix ها ممکنه با joomla 1.4 , joomla 1.5 مشکل ایجاد کنه .
    در لیستی که دادید مقادیر تکراری زیاده . اینها را حذف کنید.
    در ضمن در صورتی که function های زیر را محدود نمایید . امکان نصب component های جوملا و مابقی CMS ها در حالتی که Server API سرور بر روی modphp باشد. غیرفعال می گردد.
    ftp_connect, ftp_exec, ftp_get, ftp_login, ftp_nb_fput, ftp_put
    *** نکته ای که حائز اهمیت است این است که شما نباید به محدود نمودن function ها بسنده کنید. زیرا به راحتی امکان bypass نمودن این محدودیت ها وجود دارد وشما باید حتما سرور را طوری ایمن نمایید که در صورتی که این function ها بر روی سرور فعال باشد ،نفوذ گر نتونه کاری از پیش ببره .
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  5. #5
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2012
    نوشته ها
    258
    تشکر تشکر کرده 
    190
    تشکر تشکر شده 
    141
    تشکر شده در
    114 پست

    پیش فرض پاسخ : Function های خطرناک لطفا همه شرکت کنن

    کد HTML:
    apache_child_terminateapache_setenvcurl_execdefine_syslog_variablesdlescapeshellargescapeshellcmdevalexecfpfputftp_rawftp_rawlisthighlight_fileini_alterini_get_allini_restoreinject_codemysql_pconnectopenlogparse_ini_filepassthruphpAds_XmlRpcphpAds_remoteInfophpAds_xmlrpcDecodephpAds_xmlrpcEncodephp_unamepopenposix_getpwuidposix_killposix_mkfifoposix_setpgidposix_setsidposix_setuidposix_unameproc_closeproc_get_statusproc_niceproc_openproc_terminatereadfilereadfile  shell_execshow_sourcesyslogsystemxmlrpc_entity_decode
    اینجوری مناسبه


    دیگه چه کارهایی باید انجام داد؟

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. Function.apply و Function.call در جاوااسکریپت
    توسط JahanSoft در انجمن JavaScript
    پاسخ ها: 0
    آخرين نوشته: June 1st, 2017, 22:52
  2. مشکل در function.php ! وردپرس !
    توسط 0up در انجمن Wordpress
    پاسخ ها: 6
    آخرين نوشته: June 14th, 2016, 01:01
  3. disable function
    توسط acreza در انجمن مباحث و منابع آموزشی
    پاسخ ها: 7
    آخرين نوشته: July 13th, 2013, 22:49
  4. پاسخ ها: 4
    آخرين نوشته: February 7th, 2012, 01:50
  5. function های مخرب
    توسط sharax در انجمن مباحث و منابع آموزشی
    پاسخ ها: 7
    آخرين نوشته: March 30th, 2010, 16:34

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •