-
March 28th, 2015, 01:29
#21
عضو انجمن
پاسخ : یک هکر عربستانی

نوشته اصلی توسط
OnlineServer
اینترنشنال بودن این چیزارم داره دیگه. دوست عزیز شما سیملینکو به راحتی میتونید توی آپاچی مهار کنید آیا در مورد محدود سازی htacess کاری کردید ؟ در صورت امکان در مورد سویچ هایی که برای دایرکتیو های Options و AllowOverride هست تحقیق کنید و اونها رو از حالت دیفالت خارج کنید تا سرورتون با htacess بایپس نشه
وقتی طرف می تونه یک فایل htacess برا خودش ایجاد کنه و تمام محدودیت های شما رو دور بزنه اینکا چه فایده ای داره ؟
AddHandler cgi-script .pl
AddHandler cgi-script .pl
با این دو عبارت دور می زنه شما رو ...
- - - Updated - - -

نوشته اصلی توسط
Yas-Host
یک پیشنهاد جالب
csf -d
95.187.0.0/16
فایده نداره طرف زوم کرده . اینگار پول گرفته برای همین کار 
بیشتر از 30 تا ip از کشورهای مختلف عوض کرد و حداقل 6 روش مختلف هک کردن ....
بیچارم کرده ..
منم کم آوردم به همون مشتری گفتم بره جای دیگه سرویس بگیره . به ما کار خیر نیومده ...
-
-
March 28th, 2015 01:29
# ADS
-
March 28th, 2015, 01:34
#22
عضو انجمن
پاسخ : یک هکر عربستانی

نوشته اصلی توسط
alimosavi
وقتی طرف می تونه یک فایل htacess برا خودش ایجاد کنه و تمام محدودیت های شما رو دور بزنه اینکا چه فایده ای داره ؟
AddHandler cgi-script .pl
AddHandler cgi-script .pl
با این دو عبارت دور می زنه شما رو ...
عزیز من .
به عنوان مدیر سرور نباید اجازه بدید که پسوند تعریف کنه . وقتی htaceess رو محدود کنید فقط به دستورات مود ریرایت به فرض! , وقتی طرف هر چیزی دیگه ای مربوط به پسوند,هندلر php , سیملینک , ... اضافه کنه ارور 500 میگیره
این متدو چند ساله رو سرورهای آپاچی خیلی از بچه های همین انجمن زدم هیچکس م نیومده بگه بایپس شده .
گمراهان دو دسته اند:
آنان که خواندند و اندیشه نکردند
آنان که نخواندند و یقین آوردند.
-
تعداد تشکر ها از OnlineServer به دلیل پست مفید
-
March 28th, 2015, 01:41
#23
عضو انجمن
پاسخ : یک هکر عربستانی

نوشته اصلی توسط
OnlineServer
عزیز من .
به عنوان مدیر سرور نباید اجازه بدید که پسوند تعریف کنه . وقتی htaceess رو محدود کنید فقط به دستورات مود ریرایت به فرض! , وقتی طرف هر چیزی دیگه ای مربوط به پسوند,هندلر php , سیملینک , ... اضافه کنه ارور 500 میگیره
این متدو چند ساله رو سرورهای آپاچی خیلی از بچه های همین انجمن زدم هیچکس م نیومده بگه بایپس شده .
اونکارو کردم .
متدشو بروز می کنه ...
البته سرور ضعف داره که انشااالله می دم به یکی کامل چکش کنه ...
-
-
March 28th, 2015, 01:50
#24
عضو انجمن
پاسخ : یک هکر عربستانی

نوشته اصلی توسط
alimosavi
اونکارو کردم .
متدشو بروز می کنه ...
البته سرور ضعف داره که انشااالله می دم به یکی کامل چکش کنه ...
پس مطمئن باشد که درست انجام ندادید 
به هرحال انشالله که برطرف شه .
گمراهان دو دسته اند:
آنان که خواندند و اندیشه نکردند
آنان که نخواندند و یقین آوردند.
-