صفحه 4 از 4 نخستنخست 1234
نمایش نتایج: از شماره 31 تا 34 , از مجموع 34

موضوع: ازکار انداختن شل روی سرور

  1. #31
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    احتمالا رول های mod_sec جلوی آن را گرفته اند .

    اما همانطور که اعلام کردم این مورد و مورد قبلی که عرض کردم هر دو در cxs رعایت شده اند اما باید کانفیگ صحیحی بر روی آن انجام داد.

    متاسفانه configserver.com میبایست بصورت دیفالت یک تنظیمات ساده و مورد قبولی را انجام می داده که نداده است و خیلی از دوستان کانفیگ های اشتباه برای سرور هایشان اعمال میکردند.

    همچنین کانفیگی که آقای کمانگر در تاپیک اختصاصی ایشان برای cxs ایجاد کرده اند هم اکنون جوابگو نیست و باید کانفیگ جدیدی اعمال شود.

    به همین علت بزودی بعد از بررسی و مشاورت با استاید عزیز تاپیک جداگانه ای مرتبط با cxs + mod_sec + apache + php در رابطه با امنیت ایجاد خواهم کرد.

    پیروز باشید .

    - - - Updated - - -



    برای بنده ارسال کنید بنده براتون یک شل ران میکنم از همه شل ها قوی تر و بدون شناسایی حتی بدون نیاز به bypass

    یک مدیر سرور خوب باید 99درصد شل ها را دانلود کند و هر کدام که شناسایی نشد را به cxs بشناساند .

    همیشه این نکنه را در نظر داشته باشید .
    صحبت جناب سنجری درسته
    در کل تمام این صحبتها شد تا گفته شود
    آنتی شلر داشتن به معنای عدم آپلود شل نیست (چون راه دیگری نیز برای آپلود شل هست)
    باید کاری کنید اصلا شل اجرا نشود
    حتی اگر آپلود شد
    که نیاز به تخصص خاصی در زمینه کانفیگ و امنیت دارد
    اون کانفیگ آموزشی من هم با ورژن جدید آنتی شلر هماهنگ نیست
    کلا مدتهاست به این آنتی شلر اعتماد نداریم و سرورهارو جوری کانفیگ میکنیم که شل اجرا نشود
    و آنتی شلر جنبه ی تبلیغاتی دارد
    با تشکر

    Danke
    ویرایش توسط Ashkankamangar.ir : March 12th, 2015 در ساعت 16:58

  2. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


  3. # ADS




     

  4. #32
    عضو دائم asrhosting آواتار ها
    تاریخ عضویت
    Sep 2009
    محل سکونت
    ایالات نصر آباد جرقویه
    نوشته ها
    1,110
    تشکر تشکر کرده 
    564
    تشکر تشکر شده 
    2,405
    تشکر شده در
    1,448 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    به نظرم بهترین راه حل در کنار آنتی شلر اینکه ما طوری سرور رو کانفینگ کنیم شل نتونه بیشتر از محدوده یوزر /home/USER نفوذ کنه .
    میزبانی هاست لینوکس و ویندوز | نمایندگی دایرکت ادمین ، سی پنل ، پلسک روی سرورهای ایران
    ارائه سرور مجازی از ایران با پهنای باند نامحدود و لایسنس رایگان دایرکت ادمین ، سی پنل ، پلسک

  5. #33
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط asrhosting نمایش پست ها
    به نظرم بهترین راه حل در کنار آنتی شلر اینکه ما طوری سرور رو کانفینگ کنیم شل نتونه بیشتر از محدوده یوزر /home/USER نفوذ کنه .
    اینکار با استفاده از open_basedir در php.ini قابل انجام است.

    اما باز استفاده از perl / python / cgi میتوان آن را bypass کرد.

  6. #34
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2015
    نوشته ها
    228
    تشکر تشکر کرده 
    162
    تشکر تشکر شده 
    15
    تشکر شده در
    14 پست

    پیش فرض پاسخ : ازکار انداختن شل روی سرور

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    احتمالا رول های mod_sec جلوی آن را گرفته اند .

    اما همانطور که اعلام کردم این مورد و مورد قبلی که عرض کردم هر دو در cxs رعایت شده اند اما باید کانفیگ صحیحی بر روی آن انجام داد.

    متاسفانه configserver.com میبایست بصورت دیفالت یک تنظیمات ساده و مورد قبولی را انجام می داده که نداده است و خیلی از دوستان کانفیگ های اشتباه برای سرور هایشان اعمال میکردند.

    همچنین کانفیگی که آقای کمانگر در تاپیک اختصاصی ایشان برای cxs ایجاد کرده اند هم اکنون جوابگو نیست و باید کانفیگ جدیدی اعمال شود.

    به همین علت بزودی بعد از بررسی و مشاورت با استاید عزیز تاپیک جداگانه ای مرتبط با cxs + mod_sec + apache + php در رابطه با امنیت ایجاد خواهم کرد.

    پیروز باشید .

    - - - Updated - - -



    برای بنده ارسال کنید بنده براتون یک شل ران میکنم از همه شل ها قوی تر و بدون شناسایی حتی بدون نیاز به bypass

    یک مدیر سرور خوب باید 99درصد شل ها را دانلود کند و هر کدام که شناسایی نشد را به cxs بشناساند .

    همیشه این نکنه را در نظر داشته باشید .
    ميشه يه كپي از تمام شل هاي كه داريد برام بفرستيد تا رو سرورم تست كنم. ممنون ميشم.

صفحه 4 از 4 نخستنخست 1234

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. استفاده از آنتی ویروس قوی روی وی پی اس ویندوزی
    توسط samiraabd در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: May 6th, 2016, 17:05
  2. پاسخ ها: 3
    آخرين نوشته: July 30th, 2015, 16:08
  3. پاسخ ها: 6
    آخرين نوشته: March 15th, 2014, 13:33
  4. پاسخ ها: 5
    آخرين نوشته: August 25th, 2012, 00:49
  5. ساخت وی پی اس ویندوز در وی ام ویر VMWare ESXi – بخش سوم
    توسط supportvps در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: August 19th, 2012, 17:01

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •