صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 22

موضوع: آموزش بستن دستورات شل و جلوگیری از اجرا

  1. #11
    عضو انجمن aghaee آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    نت
    نوشته ها
    492
    تشکر تشکر کرده 
    497
    تشکر تشکر شده 
    319
    تشکر شده در
    214 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    الان روش اصولی و تست شده برای جلوگیری از شل وجود نداره! ؟

  2. تعداد تشکر ها از aghaee به دلیل پست مفید


  3. # ADS




     

  4. #12
    عضو انجمن Masoud.B آواتار ها
    تاریخ عضویت
    Dec 2009
    نوشته ها
    453
    تشکر تشکر کرده 
    246
    تشکر تشکر شده 
    875
    تشکر شده در
    497 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    تنها راهی که میتونید بکنید استفاده از آنتی ویروس و اسکنر هست ، بعضی هاشون اگر روی یک سایت شل پیدا کنن سریع خودشون ساس میکنن (البته اینو ندیدم شنیدم)

    بستن فانکشن ها یا safe mode on کردن هم زیاد کار آمد نیست ، چون خیلی راحت میشه bypass یا connect back کرد !

    یه راهی داره اونم اینه که رو سرور اخرین نسخه کرنل باشه یعنی الان 2010 رو هیچ کس نمیتونه دور بزنه (البته کار نشد نداره )

  5. تعداد تشکر ها از Masoud.B به دلیل پست مفید


  6. #13
    عضو انجمن darya آواتار ها
    تاریخ عضویت
    Oct 2009
    محل سکونت
    تهران
    نوشته ها
    147
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    139
    تشکر شده در
    101 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    فقط همون که خودم گفتم تمام این راه ها بالاخره یک راه دور زدنی داره یا همون bypass بهترین کار همون بستن فانگشن ها هست البته راه 100% برای جلو گیری اصلا وجود نداره ولی تا در صد قابل مشاهده ای امنیت افزاریش پیدا می کنه
    با روشن بودن safe mod و بستن بعضی از فانگشن ها مثل exec / passthru / system اینا میشه حدود99% از گرفتن CB جلوگیری کرد
    من تا کرنل 2.6.30 لوکال روت دارم ...
    شرکت امن افزار دریا (دریا هاستینگ) با بیش از 6 سال سابقه فعالیت در حوزه میزبانی وب | دارای رک اختصاصی و نمایندگی دیتاسنتر کلوجیکا | دارای نماد اعتماد الکترونیک | تلگرام : Daryahosting@

  7. تعداد تشکر ها از darya به دلیل پست مفید


  8. #14
    عضو انجمن MelatHOST آواتار ها
    تاریخ عضویت
    Jan 2009
    محل سکونت
    رشت
    نوشته ها
    412
    تشکر تشکر کرده 
    81
    تشکر تشکر شده 
    330
    تشکر شده در
    232 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    نقل قول نوشته اصلی توسط darya نمایش پست ها
    فقط همون که خودم گفتم تمام این راه ها بالاخره یک راه دور زدنی داره یا همون bypass بهترین کار همون بستن فانگشن ها هست البته راه 100% برای جلو گیری اصلا وجود نداره ولی تا در صد قابل مشاهده ای امنیت افزاریش پیدا می کنه
    با روشن بودن safe mod و بستن بعضی از فانگشن ها مثل exec / passthru / system اینا میشه حدود99% از گرفتن CB جلوگیری کرد
    من تا کرنل 2.6.30 لوکال روت دارم ...
    سلام
    خیر به هیچ وجه این حرفتونو قبول ندارم که با Safe_mode و disable_function میشه 99 درصد جلوشو گرفت
    شما برید تمام این کار ها رو انجام بدید بعد یه c99 رو تست کنید یا r57 جدیداً گزینه ای دارند که safe
    _mod رو دور میزنن بی هیچ مشکلی

  9. تعداد تشکر ها از MelatHOST به دلیل پست مفید


  10. #15
    عضو انجمن Desperados آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    219
    تشکر تشکر کرده 
    138
    تشکر تشکر شده 
    388
    تشکر شده در
    195 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    Suphp نصب کنید که دسترسی شل به خارج از اکانت محدود بشه.

  11. تعداد تشکر ها از Desperados به دلیل پست مفید


  12. #16
    عضو انجمن Masoud.B آواتار ها
    تاریخ عضویت
    Dec 2009
    نوشته ها
    453
    تشکر تشکر کرده 
    246
    تشکر تشکر شده 
    875
    تشکر شده در
    497 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    نقل قول نوشته اصلی توسط darya نمایش پست ها
    فقط همون که خودم گفتم تمام این راه ها بالاخره یک راه دور زدنی داره یا همون bypass بهترین کار همون بستن فانگشن ها هست البته راه 100% برای جلو گیری اصلا وجود نداره ولی تا در صد قابل مشاهده ای امنیت افزاریش پیدا می کنه
    با روشن بودن safe mod و بستن بعضی از فانگشن ها مثل exec / passthru / system اینا میشه حدود99% از گرفتن CB جلوگیری کرد
    من تا کرنل 2.6.30 لوکال روت دارم ...
    خیلی راحت تر از این که فکرش رو بکنید میشه cb گرفت. روشن بودن safe mod هیچ کمکی به جلوگیری از دور زدن فانکشن ها نمیکنه

    دیگه فکر کنم داره منحرف میشه از بحث اصلی ، ادامه پیدا نکنه بهتره
    موفق باشید

  13. تعداد تشکر ها از Masoud.B به دلیل پست مفید


  14. #17
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    خیلی راحت میشه php.ini رو override کرد
    تنها راه استفاده از mod_security که هرچی rule بیشتر شه
    امنیت بیشتر میشه
    سرعت سرور کمتر
    رم استفاده شده بیشتر
    نا رضایتی بیشتر
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  15. تعداد تشکر ها ازWoshka به دلیل پست مفید


  16. #18
    عضو انجمن darya آواتار ها
    تاریخ عضویت
    Oct 2009
    محل سکونت
    تهران
    نوشته ها
    147
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    139
    تشکر شده در
    101 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    بستگی داره به هدف فرد هکر
    اگر مثلا هدف خواندن passwd باشه چرا نه با بستن یک سری فانگشن ها میشه جلوشو گرفت تا حدود زیادی
    ولی نه اگر حدف جا به جایی باشه باز یک راه دیگه هست
    همه این ها که میگیم فقط برای بالا بردن حدودی امنیت هست نه 100% چون امنیت هیچ وقت 100% نیست
    شما اگر بتونی جلوی اجرا کامند رو بگیری میشه گفت تا حدودی یک هکر رو فلج کردی
    شرکت امن افزار دریا (دریا هاستینگ) با بیش از 6 سال سابقه فعالیت در حوزه میزبانی وب | دارای رک اختصاصی و نمایندگی دیتاسنتر کلوجیکا | دارای نماد اعتماد الکترونیک | تلگرام : Daryahosting@

  17. تعداد تشکر ها از darya به دلیل پست مفید


  18. #19
    عضو انجمن sharax آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    كسي كه بايد مي دونه
    نوشته ها
    159
    تشکر تشکر کرده 
    46
    تشکر تشکر شده 
    151
    تشکر شده در
    98 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    با سلام
    دوستان در زمینه هک و امنیت هیچ کار نشدنی نیست
    شما فانکشن ببندین 1000000 تا و یا بیشتر و با 2 تا کد یا ترفند میشه فانکشن هارو none کرد و safe mod رو off
    فقط و فقط فایروال یا به صورت دستی شما سرور رو زیر نظر داشته باشید بهترین راه هست تا ببینم فایروال جدید خودم چغدر کار میبره تمومش کنم با دوستان دیگر
    با تشکر

  19. تعداد تشکر ها از sharax به دلیل پست مفید


  20. #20
    عضو دائم nimafire آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    تهران - اصفهان
    نوشته ها
    1,524
    تشکر تشکر کرده 
    209
    تشکر تشکر شده 
    3,237
    تشکر شده در
    1,893 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    نقل قول نوشته اصلی توسط darya نمایش پست ها
    با نصب کردن انتی ویروس روی سرور تمام این شلر ها پاک میشن البته به شرطی که شلر ها کد شده نباشن
    برای اینکه 100% راحت بشی یک سری فانگشن ها که دوستمون گفت رو ببند و اگر امکان داره safemod = on کن که حد اقل جوجه هکر ها نتونن کاری ب***ن
    اگر هکری بخواد سرور شما رو هک کنه. میتونه.
    فقط میتونید در مقابل حملات ساده و نرمال که البته بیشتر هم از همین حملات هست سرور را مقاوم کنید

    نقل قول نوشته اصلی توسط Arashdn نمایش پست ها
    اگه فانکشن هاییی رو که لازم دارن از php.ini ببندی اونم هم زیاد کاری نمیتونن بکن
    با نصب clamav و اسکن سرور هم این فایلها پاک میشن
    خیر.این طور نیست.انتی ویروس قوی میخواهید؟ avg استفاده کنید.
    فکر کردید اوپن سورس قدرت پیدا کردن تا چه حدی داره که با این صراحت این حرفو میزنید؟
    فایل شل اگر قوی باشه avg هم نمیتونه پیدا کنه.
    عجب.!!!

    نقل قول نوشته اصلی توسط darya نمایش پست ها
    فقط همون که خودم گفتم تمام این راه ها بالاخره یک راه دور زدنی داره یا همون bypass بهترین کار همون بستن فانگشن ها هست البته راه 100% برای جلو گیری اصلا وجود نداره ولی تا در صد قابل مشاهده ای امنیت افزاریش پیدا می کنه
    با روشن بودن safe mod و بستن بعضی از فانگشن ها مثل exec / passthru / system اینا میشه حدود99% از گرفتن CB جلوگیری کرد
    من تا کرنل 2.6.30 لوکال روت دارم ...
    99% ؟؟؟ شما نشستی با چه ریاضی محاسبه کردی؟؟؟؟
    شما میتونی در حد حملات ساده سرور را مقاوم کنی.
    safe mod روشن باشه یا خاموش . هکر حرفه ای براش کاری نداره.
    بازم میگم.همه این روش ها استاندار امنیت هستند.
    همیشه یادتون باشه.مثلا در دنیای هک. استاندارد ها همیشه ضعیف ترین مسایل هستند.هکر ها .مایل ها جلوتر از استاندارد ها هستند

    نقل قول نوشته اصلی توسط sharax نمایش پست ها
    با سلام
    دوستان در زمینه هک و امنیت هیچ کار نشدنی نیست
    شما فانکشن ببندین 1000000 تا و یا بیشتر و با 2 تا کد یا ترفند میشه فانکشن هارو none کرد و safe mod رو off
    فقط و فقط فایروال یا به صورت دستی شما سرور رو زیر نظر داشته باشید بهترین راه هست تا ببینم فایروال جدید خودم چغدر کار میبره تمومش کنم با دوستان دیگر
    با تشکر
    دقیقا.
    یک حرف حرفه ای این جا شده شد !!!!!
    ● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه

  21. تعداد تشکر ها ازnimafire به دلیل پست مفید


صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. انتقال فایل‌ها با استفاده از دستور rsync
    توسط iranserver.com در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 0
    آخرين نوشته: August 3rd, 2017, 21:20
  2. دستور صحیح بستن رنج ip در htaccess
    توسط joomla2 در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: June 10th, 2016, 17:43
  3. پاسخ ها: 0
    آخرين نوشته: October 5th, 2012, 00:34
  4. آموزش استفاده از دستور ftp در ssh و انتقال فایل از ftp سرور به سرور در ssh
    توسط Subhosting در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 3
    آخرين نوشته: October 25th, 2011, 13:03

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •