نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: چگونه از حمله symlink جلوگیری کنیم .

  1. #1
    عضو جدید
    تاریخ عضویت
    Oct 2009
    نوشته ها
    3
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    4
    تشکر شده در
    3 پست

    پیش فرض چگونه از حمله symlink جلوگیری کنیم .

    چگونه از حمله symlink جلوگیری کنیم .
    حمله symlink چیست ؟

    معمولا این حملات دو جا بیشتر انجام میشود . در پوشه www و tmp چون معمولا این پوشه ها از پرم برای ایجاد فایل و دسترسی اپاچی مناسب میباشند .

    کد:
    sh$ cd / sh$ su sh$ umount -a sh$ cat /etc/fstab . . . . . . . . . /dev/ad4s3 /tmp ufs rw 0 0 # tmp dir /dev/ad4s4 /home ufs rw 0 0 # www dir . . . . . . . . . sh$ ee /etc/fstab . . . . . . . . . /dev/ad4s3 /tmp ufs rw,nosymfollow 0 0 # tmp dir /dev/ad4s4 /home ufs rw,nosymfollow 0 0 # www dir . . . . . . . . . sh$ mount -a sh$ #By MagicCoder sh$ reboot
    تست شده در freebsd .

    موفق باشید .

  2. تعداد تشکر ها ازMagicCoder به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن iNicz.Com آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    World
    نوشته ها
    578
    تشکر تشکر کرده 
    204
    تشکر تشکر شده 
    1,297
    تشکر شده در
    776 پست

    پیش فرض پاسخ : چگونه از حمله symlink جلوگیری کنیم .

    دادش خیلی راحته. کافی فقط فانکش symlink رو از PHP.INI ببندی. یعنی همینو اضافی کن اونجا با همین نام.

  5. #3
    عضو جدید
    تاریخ عضویت
    Oct 2009
    نوشته ها
    3
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    4
    تشکر شده در
    3 پست

    پیش فرض پاسخ : چگونه از حمله symlink جلوگیری کنیم .

    سلام با بستن تابع symlink ؟
    از نظر من این حرف درست نیست . اگر سیم لینک با متد های خاص یا با پرل و پیتون , بش و ....زده شود چی ؟
    از نظر من بهتر است از سطح پایین جلو این حمله گرفته شود تا درصد پایپس کدن (دور زدن) کمتر شود.
    درضمن در php گاهی اوقات میتوان فانکشن های غیر فعال را دور زد.
    ویرایش توسط MagicCoder : April 4th, 2010 در ساعت 19:18

  6. تعداد تشکر ها از MagicCoder به دلیل پست مفید


  7. #4
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : چگونه از حمله symlink جلوگیری کنیم .

    با سلام و درود ، در مورد نحوه بست symlink می توانید بیشتر توضیح بدهید ؟

  8. #5
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2009
    محل سکونت
    karaj
    نوشته ها
    564
    تشکر تشکر کرده 
    189
    تشکر تشکر شده 
    585
    تشکر شده در
    416 پست

    پیش فرض پاسخ : چگونه از حمله symlink جلوگیری کنیم .

    نقل قول نوشته اصلی توسط iran.nicz نمایش پست ها
    دادش خیلی راحته. کافی فقط فانکش symlink رو از PHP.INI ببندی. یعنی همینو اضافی کن اونجا با همین نام.
    اگه از اينجا ببنديم مشكلي براي سايت ها پيش نمي آد؟

  9. #6
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : چگونه از حمله symlink جلوگیری کنیم .

    نقل قول نوشته اصلی توسط shamimi نمایش پست ها
    اگه از اينجا ببنديم مشكلي براي سايت ها پيش نمي آد؟
    خیر مشکلی برای سایت ها پیش نمیاد ، اما من بستم تاثیری هم نداره ...
    یکی از هکرها که دوستم هست راحت Bypass کرد !
    باید راه دیگه ای برای بستنش باشه ! با بستن فاکشن جواب نمیدهد !

  10. #7
    عضو انجمن fr0nk آواتار ها
    تاریخ عضویت
    Jun 2011
    محل سکونت
    /etc/passwd
    نوشته ها
    379
    تشکر تشکر کرده 
    72
    تشکر تشکر شده 
    373
    تشکر شده در
    248 پست

    پیش فرض پاسخ : چگونه از حمله symlink جلوگیری کنیم .

    با سلام.دوستان این بحث جلوگیری از سایملینک کاری نیست که خیلی راحث انجام بشه.بستن از php.ini موثر نیست 1000 تا راه برای بایپسش هست.روش پست اول هم از پورت اپاچ بایپس میشه.یک روش که تست شده خیلی جاها عمل میده.اینه که برای پرم فایلاتون
    حتما عدد اخر 0 باشه.یعنی مثلا 770

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل با symlink
    توسط upweb در انجمن سی پنل CPanel
    پاسخ ها: 4
    آخرين نوشته: December 23rd, 2016, 15:15
  2. جلوگیری از حمله متد Symlink در آپاچی
    توسط asrhosting در انجمن مباحث و منابع آموزشی
    پاسخ ها: 15
    آخرين نوشته: January 31st, 2016, 21:08
  3. تست symlink
    توسط h-f در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 3
    آخرين نوشته: June 9th, 2014, 13:47
  4. بستن symlink
    توسط Unkn0wn200 در انجمن سوالات و مشکلات
    پاسخ ها: 29
    آخرين نوشته: September 23rd, 2010, 13:40
  5. Symlink
    توسط NovinServer در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: June 17th, 2010, 01:20

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •