صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 22

موضوع: آموزش بستن دستورات شل و جلوگیری از اجرا

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن aghaee آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    نت
    نوشته ها
    492
    تشکر تشکر کرده 
    497
    تشکر تشکر شده 
    319
    تشکر شده در
    214 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    الان روش اصولی و تست شده برای جلوگیری از شل وجود نداره! ؟

  2. تعداد تشکر ها از aghaee به دلیل پست مفید


  3. #2
    عضو انجمن Masoud.B آواتار ها
    تاریخ عضویت
    Dec 2009
    نوشته ها
    453
    تشکر تشکر کرده 
    246
    تشکر تشکر شده 
    875
    تشکر شده در
    497 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    تنها راهی که میتونید بکنید استفاده از آنتی ویروس و اسکنر هست ، بعضی هاشون اگر روی یک سایت شل پیدا کنن سریع خودشون ساس میکنن (البته اینو ندیدم شنیدم)

    بستن فانکشن ها یا safe mode on کردن هم زیاد کار آمد نیست ، چون خیلی راحت میشه bypass یا connect back کرد !

    یه راهی داره اونم اینه که رو سرور اخرین نسخه کرنل باشه یعنی الان 2010 رو هیچ کس نمیتونه دور بزنه (البته کار نشد نداره )

  4. تعداد تشکر ها از Masoud.B به دلیل پست مفید


  5. #3
    عضو جدید parsaserver آواتار ها
    تاریخ عضویت
    Aug 2009
    نوشته ها
    50
    تشکر تشکر کرده 
    37
    تشکر تشکر شده 
    58
    تشکر شده در
    57 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    با safe mode on که مشکلات دیگه ایجاد میشه !

    نقل قول نوشته اصلی توسط ParsHost نمایش پست ها
    تنها راهی که میتونید بکنید استفاده از آنتی ویروس و اسکنر هست ، بعضی هاشون اگر روی یک سایت شل پیدا کنن سریع خودشون ساس میکنن (البته اینو ندیدم شنیدم)

    بستن فانکشن ها یا safe mode on کردن هم زیاد کار آمد نیست ، چون خیلی راحت میشه bypass یا connect back کرد !

    یه راهی داره اونم اینه که رو سرور اخرین نسخه کرنل باشه یعنی الان 2010 رو هیچ کس نمیتونه دور بزنه (البته کار نشد نداره )

  6. تعداد تشکر ها از parsaserver به دلیل پست مفید


  7. #4
    عضو انجمن darya آواتار ها
    تاریخ عضویت
    Oct 2009
    محل سکونت
    تهران
    نوشته ها
    147
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    139
    تشکر شده در
    101 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    فقط همون که خودم گفتم تمام این راه ها بالاخره یک راه دور زدنی داره یا همون bypass بهترین کار همون بستن فانگشن ها هست البته راه 100% برای جلو گیری اصلا وجود نداره ولی تا در صد قابل مشاهده ای امنیت افزاریش پیدا می کنه
    با روشن بودن safe mod و بستن بعضی از فانگشن ها مثل exec / passthru / system اینا میشه حدود99% از گرفتن CB جلوگیری کرد
    من تا کرنل 2.6.30 لوکال روت دارم ...
    شرکت امن افزار دریا (دریا هاستینگ) با بیش از 6 سال سابقه فعالیت در حوزه میزبانی وب | دارای رک اختصاصی و نمایندگی دیتاسنتر کلوجیکا | دارای نماد اعتماد الکترونیک | تلگرام : Daryahosting@

  8. تعداد تشکر ها از darya به دلیل پست مفید


  9. #5
    عضو انجمن MelatHOST آواتار ها
    تاریخ عضویت
    Jan 2009
    محل سکونت
    رشت
    نوشته ها
    412
    تشکر تشکر کرده 
    81
    تشکر تشکر شده 
    330
    تشکر شده در
    232 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    نقل قول نوشته اصلی توسط darya نمایش پست ها
    فقط همون که خودم گفتم تمام این راه ها بالاخره یک راه دور زدنی داره یا همون bypass بهترین کار همون بستن فانگشن ها هست البته راه 100% برای جلو گیری اصلا وجود نداره ولی تا در صد قابل مشاهده ای امنیت افزاریش پیدا می کنه
    با روشن بودن safe mod و بستن بعضی از فانگشن ها مثل exec / passthru / system اینا میشه حدود99% از گرفتن CB جلوگیری کرد
    من تا کرنل 2.6.30 لوکال روت دارم ...
    سلام
    خیر به هیچ وجه این حرفتونو قبول ندارم که با Safe_mode و disable_function میشه 99 درصد جلوشو گرفت
    شما برید تمام این کار ها رو انجام بدید بعد یه c99 رو تست کنید یا r57 جدیداً گزینه ای دارند که safe
    _mod رو دور میزنن بی هیچ مشکلی

  10. تعداد تشکر ها از MelatHOST به دلیل پست مفید


  11. #6
    عضو انجمن Masoud.B آواتار ها
    تاریخ عضویت
    Dec 2009
    نوشته ها
    453
    تشکر تشکر کرده 
    246
    تشکر تشکر شده 
    875
    تشکر شده در
    497 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    نقل قول نوشته اصلی توسط darya نمایش پست ها
    فقط همون که خودم گفتم تمام این راه ها بالاخره یک راه دور زدنی داره یا همون bypass بهترین کار همون بستن فانگشن ها هست البته راه 100% برای جلو گیری اصلا وجود نداره ولی تا در صد قابل مشاهده ای امنیت افزاریش پیدا می کنه
    با روشن بودن safe mod و بستن بعضی از فانگشن ها مثل exec / passthru / system اینا میشه حدود99% از گرفتن CB جلوگیری کرد
    من تا کرنل 2.6.30 لوکال روت دارم ...
    خیلی راحت تر از این که فکرش رو بکنید میشه cb گرفت. روشن بودن safe mod هیچ کمکی به جلوگیری از دور زدن فانکشن ها نمیکنه

    دیگه فکر کنم داره منحرف میشه از بحث اصلی ، ادامه پیدا نکنه بهتره
    موفق باشید

  12. تعداد تشکر ها از Masoud.B به دلیل پست مفید


  13. #7
    عضو انجمن Desperados آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    219
    تشکر تشکر کرده 
    138
    تشکر تشکر شده 
    389
    تشکر شده در
    195 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    Suphp نصب کنید که دسترسی شل به خارج از اکانت محدود بشه.

  14. تعداد تشکر ها از Desperados به دلیل پست مفید


  15. #8
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    خیلی راحت میشه php.ini رو override کرد
    تنها راه استفاده از mod_security که هرچی rule بیشتر شه
    امنیت بیشتر میشه
    سرعت سرور کمتر
    رم استفاده شده بیشتر
    نا رضایتی بیشتر
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  16. تعداد تشکر ها ازWoshka به دلیل پست مفید


  17. #9
    عضو انجمن darya آواتار ها
    تاریخ عضویت
    Oct 2009
    محل سکونت
    تهران
    نوشته ها
    147
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    139
    تشکر شده در
    101 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    بستگی داره به هدف فرد هکر
    اگر مثلا هدف خواندن passwd باشه چرا نه با بستن یک سری فانگشن ها میشه جلوشو گرفت تا حدود زیادی
    ولی نه اگر حدف جا به جایی باشه باز یک راه دیگه هست
    همه این ها که میگیم فقط برای بالا بردن حدودی امنیت هست نه 100% چون امنیت هیچ وقت 100% نیست
    شما اگر بتونی جلوی اجرا کامند رو بگیری میشه گفت تا حدودی یک هکر رو فلج کردی
    شرکت امن افزار دریا (دریا هاستینگ) با بیش از 6 سال سابقه فعالیت در حوزه میزبانی وب | دارای رک اختصاصی و نمایندگی دیتاسنتر کلوجیکا | دارای نماد اعتماد الکترونیک | تلگرام : Daryahosting@

  18. تعداد تشکر ها از darya به دلیل پست مفید


  19. #10
    عضو انجمن sharax آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    كسي كه بايد مي دونه
    نوشته ها
    159
    تشکر تشکر کرده 
    46
    تشکر تشکر شده 
    151
    تشکر شده در
    98 پست

    پیش فرض پاسخ : آموزش بستن دستورات شل و جلوگیری از اجرا

    با سلام
    دوستان در زمینه هک و امنیت هیچ کار نشدنی نیست
    شما فانکشن ببندین 1000000 تا و یا بیشتر و با 2 تا کد یا ترفند میشه فانکشن هارو none کرد و safe mod رو off
    فقط و فقط فایروال یا به صورت دستی شما سرور رو زیر نظر داشته باشید بهترین راه هست تا ببینم فایروال جدید خودم چغدر کار میبره تمومش کنم با دوستان دیگر
    با تشکر

  20. تعداد تشکر ها از sharax به دلیل پست مفید


صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. انتقال فایل‌ها با استفاده از دستور rsync
    توسط iranserver.com در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 0
    آخرين نوشته: August 3rd, 2017, 22:20
  2. دستور صحیح بستن رنج ip در htaccess
    توسط joomla2 در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: June 10th, 2016, 18:43
  3. پاسخ ها: 0
    آخرين نوشته: October 5th, 2012, 01:34
  4. آموزش استفاده از دستور ftp در ssh و انتقال فایل از ftp سرور به سرور در ssh
    توسط Subhosting در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 3
    آخرين نوشته: October 25th, 2011, 14:03

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •