صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 22

موضوع: سوالات و مشکلات مرتبط با کانفیگ امنیتی

  1. #1
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    806
    تشکر تشکر کرده 
    1,064
    تشکر تشکر شده 
    447
    تشکر شده در
    334 پست

    پیش فرض سوالات و مشکلات مرتبط با کانفیگ امنیتی

    من الان کانفیگ های لازم برای فایل php.ini رو انجام دادم.اما توی این کانفیگ ها و آموزش هایی که بود و من طبق اونها رفتم جلو هیچ جایی بحث از اینکه این فایل رو برای بقیه کاربران دسترسیش رو ببندم نشده بود.
    چطور میتونم دسترسی به فایل php.ini رو جلوش رو بگیرم برای بقیه کاربران.اینکار لازمه برای امنیت؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط demonvictor نمایش پست ها
    من الان کانفیگ های لازم برای فایل php.ini رو انجام دادم.اما توی این کانفیگ ها و آموزش هایی که بود و من طبق اونها رفتم جلو هیچ جایی بحث از اینکه این فایل رو برای بقیه کاربران دسترسیش رو ببندم نشده بود.
    چطور میتونم دسترسی به فایل php.ini رو جلوش رو بگیرم برای بقیه کاربران.اینکار لازمه برای امنیت؟
    ?
    قدس مال ماست (من قولشو بت میدم)
    خدمات PaaS چابکان ( اوفففف عاشقش میشید )

  2. # ADS




     

  3. #2
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : سوالات و مشکلات مرتبط با کانفیگ امنیتی

    سلام.

    شما که اول کار هستید توصیه میکنم دنبال ایمن سازی بدون محدودیت بروید !

    محدودیت مانند بستن فانکشن قابل دور زدن هست اما ایمن سازی بدون محدودیت خیر.

    و اما پاسخ سوالتان ، اگر هندلر suphp نیست مثلا fastcgi باشه کسی نمیتونه php.ini اختصاصی استفاده کنه.
    اما اگر هندلر suphp هست و میخواید کسی نتونه php.ini اختصاصی استفاده کنه باید هنگام build با easyapache تیک گزینه ی Safe PHP را بزنید.

    موفق باشید./
    ویرایش توسط secureconfig : January 19th, 2015 در ساعت 16:03
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  4. تعداد تشکر ها از secureconfig به دلیل پست مفید


  5. #3
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : سوالات و مشکلات مرتبط با کانفیگ امنیتی

    سلام
    در suphp
    /usr/local/apache/conf/includes/pre_main_global.conf
    با nano باز کنید
    <IfModule mod_suphp.c>
    <Location />
    suPHP_ConfigPath /usr/local/lib/
    </Location>
    </IfModule>
    کد رو بذارید داخلش
    فایل
    /opt/suphp/etc/suphp.conf
    ویرایش کنید با nano
    و " ; " اول خط های زیر را حذف کنید :
    application/x-httpd-php=/usr/local/lib/
    application/x-httpd-php4=/usr/local/php4/lib/
    application/x-httpd-php5=/usr/local/lib/
    ذخیره کنید و Apache را ری استارت کنید با دستور

    service httpd restart

  6. تعداد تشکر ها ازAshkankamangar.ir به دلیل پست مفید


  7. #4
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    806
    تشکر تشکر کرده 
    1,064
    تشکر تشکر شده 
    447
    تشکر شده در
    334 پست

    پیش فرض پاسخ : سوالات و مشکلات مرتبط با کانفیگ امنیتی

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سلام.

    شما که اول کار هستید توصیه میکنم دنبال ایمن سازی بدون محدودیت بروید !

    محدودیت مانند بستن فانکشن قابل دور زدن هست اما ایمن سازی بدون محدودیت خیر.

    واما پاسخ جوابتان ، اگر هندلر suphp نیست مثلا fastcgi باشه کسی نمیتونه php.ini اختصاصی استفاده کنه.
    اما اگر هندلر suphp هست و میخواید کسی نتونه php.ini اختصاصی استفاده کنه باید هنگام build با easyapache تیک گزینه ی Safe PHP را بزنید.

    موفق باشید./
    چطور میتونم بفهمم که هندلر مورد استفاده ی سرورم چی هستش؟
    قدس مال ماست (من قولشو بت میدم)
    خدمات PaaS چابکان ( اوفففف عاشقش میشید )

  8. #5
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : سوالات و مشکلات مرتبط با کانفیگ امنیتی

    سرور سی پنل هست ؟
    اگر سی پنل هست از بخش Service Configuration > Configure PHP And SuExec میتونید چک کنید.
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  9. تعداد تشکر ها از secureconfig به دلیل پست مفید


  10. #6
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    806
    تشکر تشکر کرده 
    1,064
    تشکر تشکر شده 
    447
    تشکر شده در
    334 پست

    پیش فرض پاسخ : سوالات و مشکلات مرتبط با کانفیگ امنیتی

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سرور سی پنل هست ؟
    اگر سی پنل هست از بخش Service Configuration > Configure PHP And SuExec میتونید چک کنید.
    واقعا ممنونم بابت راهنمایی های همه تون.در مورد این نکته هم الآن هندلر من suphp هستش.فقط ممنون میشم اگه بگین نحوه ی بویلد کردن ایزی آپاچی به شکل هستش و هم اینم که ایا این بویلد کردنه برای سرور مشکلی پیش میاره یا نه؟و اگه تیکش رو بزنم ممکنه که به نحوی یکی از سایتا اشکال درش پیش بیاد؟
    قدس مال ماست (من قولشو بت میدم)
    خدمات PaaS چابکان ( اوفففف عاشقش میشید )

  11. #7
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : سوالات و مشکلات مرتبط با کانفیگ امنیتی

    نقل قول نوشته اصلی توسط demonvictor نمایش پست ها
    واقعا ممنونم بابت راهنمایی های همه تون.در مورد این نکته هم الآن هندلر من suphp هستش.فقط ممنون میشم اگه بگین نحوه ی بویلد کردن ایزی آپاچی به شکل هستش و هم اینم که ایا این بویلد کردنه برای سرور مشکلی پیش میاره یا نه؟و اگه تیکش رو بزنم ممکنه که به نحوی یکی از سایتا اشکال درش پیش بیاد؟
    داخل Easyapache تیک گزینه ی sage php cgi را که بزنید و build کنید ، مشکل php.ini اختصاصی حل میشود.
    تجربه ی مشکل دار شدن بعد از وارد کردن این گزینه را نداشته ایم. و کلا کاری به جز جلوگیری از ایجاد php.ini اختصاصی انجام نمیدهد و تنها درصورتی مشکل ساز میشود که کاربر از php.ini اختصاصی استفاده کرده باشد که احتمالش 1٪ هست.

    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  12. تعداد تشکر ها از secureconfig به دلیل پست مفید


  13. #8
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    806
    تشکر تشکر کرده 
    1,064
    تشکر تشکر شده 
    447
    تشکر شده در
    334 پست

    پیش فرض پاسخ : سوالات و مشکلات مرتبط با کانفیگ امنیتی

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    داخل Easyapache تیک گزینه ی sage php cgi را که بزنید و build کنید ، مشکل php.ini اختصاصی حل میشود.
    تجربه ی مشکل دار شدن بعد از وارد کردن این گزینه را نداشته ایم. و کلا کاری به جز جلوگیری از ایجاد php.ini اختصاصی انجام نمیدهد و تنها درصورتی مشکل ساز میشود که کاربر از php.ini اختصاصی استفاده کرده باشد که احتمالش 1٪ هست.

    موفق باشید./

    الان من تو بخش ایزی آپاچی هستم و گزینه ای که شما میگین باید تیکش رو بزنم وجود نداره.تصویری رو از محیطش گرفتم که تو لینک زیر گذاشتم تا بتونین زوم بهتری داشته باشین.

    Ashampoo® Snap Web Upload

    ممنون میشم با توجه به تصویر موجود راهنمایی کنین که تیک مورد نظر کدوم یکی از اون موارد میشه.تشکر
    قدس مال ماست (من قولشو بت میدم)
    خدمات PaaS چابکان ( اوفففف عاشقش میشید )

  14. #9
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : سوالات و مشکلات مرتبط با کانفیگ امنیتی

    نقل قول نوشته اصلی توسط demonvictor نمایش پست ها
    الان من تو بخش ایزی آپاچی هستم و گزینه ای که شما میگین باید تیکش رو بزنم وجود نداره.تصویری رو از محیطش گرفتم که تو لینک زیر گذاشتم تا بتونین زوم بهتری داشته باشین.

    Ashampoo® Snap Web Upload

    ممنون میشم با توجه به تصویر موجود راهنمایی کنین که تیک مورد نظر کدوم یکی از اون موارد میشه.تشکر
    درود
    دوست عزیز ابتدا در بالا در بخش default روی علامتی که شبیه چرخ دنده میباشد کلیک کنید تا وارد تنظیمات مربوط به easy apache شوید سپس نسخه آپاچی و php را انتخاب کنید و next بزنید تا وارد صفحه تنظیمات مازول ها گردید
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  15. تعداد تشکر ها از nginxweb به دلیل پست مفید


  16. #10
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : سوالات و مشکلات مرتبط با کانفیگ امنیتی

    این 5 تصویر رو که نگاه کنید(به ترتیب) کامل متوجه خواهید شد :
    http://s1.img7.ir/8bK8r.png
    http://s1.img7.ir/boZwp.png
    http://s1.img7.ir/ztDbq.png
    http://s1.img7.ir/teqzU.png
    http://s1.img7.ir/dZnSL.png
    http://s1.img7.ir/ua1pn.png

    موفق باشید./
    ویرایش توسط secureconfig : January 19th, 2015 در ساعت 21:45
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  17. تعداد تشکر ها از secureconfig به دلیل پست مفید


صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: May 7th, 2016, 23:36
  2. کمک فوری در گم کردن سوال امنیتی اپل آیدی
    توسط riping در انجمن مباحث دیگر
    پاسخ ها: 6
    آخرين نوشته: June 30th, 2015, 18:22
  3. سوال در رابطه با پرداخت لیبریتی
    توسط alireza313 در انجمن مباحث دیگر
    پاسخ ها: 2
    آخرين نوشته: March 13th, 2012, 01:26
  4. موج جدید حملات هکرهای عرب + یک سوال امنیتی
    توسط s.w.a.t در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: August 2nd, 2011, 01:55
  5. برداشت سوال امنیتی
    توسط kargar در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: February 23rd, 2011, 10:09

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •