نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: function های مخرب

  1. #1
    عضو انجمن sharax آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    كسي كه بايد مي دونه
    نوشته ها
    159
    تشکر تشکر کرده 
    46
    تشکر تشکر شده 
    151
    تشکر شده در
    98 پست

    پیش فرض function های مخرب

    با سلام
    گفتم یک تایپیک بزنم ملت مثل من سر در گم نشن و برای امنیت بهتر این فانکشن هارو ببندن

    ini_restore, proc_close, proc_open, popen, disk_free_space, diskfreespace, posix_getpwuid, escapeshellarg, escapeshellcmd,leak, tmpfile, exec, system, shell_exec, passthru, pclose, ini_restore,chown, chgrp, link, symlink, dl, virtual, pclose, show_source, passthru, posix_getgrgid, parse_ini_file, openlog, proc_terminate,ini_alter, pcose, proc_get_status, proc_nice, highlight_file, disk_total_space, posix_getcwd, posix_uname, ini_get_all, syslog ,readlink, apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, pcntl_exec, php_uname, gethostbyname, listen, ignore_user_abord, putenv, getmyuid, getmypid, posix_getpgrp, six_getpgid, posix_getpwnam, posix_getsid, posix_getuid, posix_getppid, posix_getpid, posix_setegid, posix_seteuid, posix_getgroups, posix_getlogin, posix_getrlimit, posix_getgrnam, posix_times, posix_ttyname, posix_isatty, source, fpaththru, posix_ctermid, posix_getegid, posix_geteuid, posix_getgid,getrusage, get_current_user,mb_send_mail, pcntl_alarm, pcntl_fork, pcntl_getpriority, pcntl_setpriority, pcntl_signal, pcntl_wait, pcntl_waitpid, pcntl_wexitstatus, pcntl_wifexited, pcntl_wifsignaled, pcntl_wifstopped, pcntl_wstopsig, pcntl_wtermsig, posix_access, posix_get_last_error, posix_getegid, posix_strerror, posix_getpgid, posix_mknod, posix_setgid, posix_setpgid, posix_setsid, ini_restore, phpinfo , posix_getpwuid ,posix_geteuid
    ,socket_accept,socket_bind,socket_clear_error,sock et_close,socket_connect,socket_create_listen,socke t_create_pair,socket_create,socket_get_option,sock et_getpeername,socket_getsockname,socket_last_erro r,socket_listen,socket_read,socket_recv,socket_rec vfrom,socket_select,socket_send,socket_sendto,sock et_set_block,socket_set_nonblock,socket_set_option ,socket_shutdown,socket_strerror,socket_write,stre am_socket_client,stream_socket_server,fsockopen,pf sockopen,stream_set_timeout,set_time_limit,dlopen, proc_get_stats,sh2_exec,mkfifo,dbmopen,dbase_open, filepro,filepro_rowcount,curl_exec, curl_setopt,
    یک سریش از همین فروم جم کردم و بازم بیشتر میکنم
    منتظر فیلم آموزش گذاشتن فانکشن در قسمت disable_functions برای مبتدی هایی مثل خودم که خیلی گشتم با کلی التماس پیدا کردم
    منتظر باشید

    ---------- Post added at 01:34 AM ---------- Previous post was at 01:19 AM ----------

    دوستان برای بستن شما باید به ssh وصل شید
    برین putty را دانلود کنید بعد آیپی و پورت را وارد کنید
    بعد یوزر یعنی root و پسورد روت را وارد کنید
    بعد داخل ssh میشید
    بعد دستور زیر را بزنید
    nano /usr/lib/php.ini
    را تایپ کنید یا با سلکت آل کردن این دستور و روی صفحه کلیک راست کردن کپی پیست کنید
    بعد از باز کردن این شما با فشردن ctrl+w در putty میتونید جستجو کنید داخل فایل ini و در قسمت جستجو بنویسید
    disable_functions
    بعد جلوی = این فانکشن های پست قبلی را بزارید و با فشردن کلیک ctrl+x یعنی خروج و بعد y را تایپ کنید تا ذخیره شود
    بعد داخل whm برین و apache را ریست کنید
    اگر یکم گنگه آیدی منو add کنید توضیح بدم تا فیلم حاضر بشه
    با تشکر

  2. تعداد تشکر ها ازsharax به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : function های مخرب

    curl ديگه چرا!

  5. #3
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    Tehran
    نوشته ها
    186
    تشکر تشکر کرده 
    48
    تشکر تشکر شده 
    607
    تشکر شده در
    444 پست

    پیش فرض پاسخ : function های مخرب

    فکر نمی کنید زیاده روی کردید ؟

  6. #4
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : function های مخرب

    این کار باعص میشه همهی سیستم های مدیریت محتوا و به طور کلی اسکریپت هاتون درست کار نکنه و نصب نشه
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  7. #5
    عضو انجمن Desperados آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    219
    تشکر تشکر کرده 
    138
    تشکر تشکر شده 
    388
    تشکر شده در
    195 پست

    پیش فرض پاسخ : function های مخرب

    کد:
    disable_functions =exec,passthru,shell_exec,system,ini_set,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source,dl
    کافی هست.

  8. تعداد تشکر ها ازDesperados به دلیل پست مفید


  9. #6
    عضو انجمن
    تاریخ عضویت
    Feb 2010
    محل سکونت
    نواحی تهران
    نوشته ها
    397
    تشکر تشکر کرده 
    612
    تشکر تشکر شده 
    1,269
    تشکر شده در
    380 پست

    پیش فرض پاسخ : function های مخرب

    بطور مثال من فانکشن های مهم را disable کردم میتونید از شل کد زیر ببینید به چه شکلی مفید هست !

    symlink,shell_exec,exec,proc_close,proc_open,popen ,system,dl,passthru,escapeshellarg,escapeshellcmd

    لینک شل :
    Dont forget YURI was here

  10. #7
    عضو انجمن sharax آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    كسي كه بايد مي دونه
    نوشته ها
    159
    تشکر تشکر کرده 
    46
    تشکر تشکر شده 
    151
    تشکر شده در
    98 پست

    پیش فرض پاسخ : function های مخرب

    curl برای Cpanel cracker هست که همه برای دفعه اول استفاده میکنند
    درسته خیلی زیاده ولی هیچ تاثیری نداره و من همه cms ها و .... هارو تست کردم و مشکلی نبوده ولی در حال آنالیز کردن این فانکشن ها هستم
    ولی من در سرور الماس هاست دیدم فانکشن هایی بسته که شل هم ارور گرفت
    fpassthru,crack_check,crack_closedict,crack_getlas tmessage,crack_opendict,psockopen,php_ini_scanned_ files,hell-exec,system,dl,ctrl_dir,phpini,tmp,safe_mode,syste mroot,server_software,get_current_user,HTTP_HOST,p hp_uname,ini_restore,popen,pclose,exec,shell_exec, suExec,passthru,proc_open,proc_nice,proc_terminate ,proc_get_status,proc_close,leak,apache_child_term inate,posix_kill,posix_mkfifo,posix_setpgid,posix_ setsid,posix_setuid,escapeshellcmd,escapeshellarg, posix_ctermid,posix_getcwd,posix_getegid,posix_get euid,posix_getgid,posix_getgrgid,posix_getgrnam,po six_getgroups,posix_getlogin,posix_getpgid,posix_g etpgrp,posix_getpid,posix_getppid,posix_getpwnam,p osix_getpwuid,posix_getrlimit,posix_getsid,posix_g etuid,posix_isatty,posix_setegid,posix_seteuid,pos ix_setgid,posix_times,posix_ttyname,posix_uname,po six_access,posix_get_last_error,posix_mknod,posix_ strerror,posix_initgroups,posix_setsidposix_setuid ,perl,rsync,wget,./,python,whoami,cat,perm,find,symlink
    به نظر من بعترین چیزی که میشه بست فقط شل ها هست که دارم کد هاشو میبینم که چه فانکشن هایی هست در r57 که در صورت بستن مشکلی پیش نیاد
    و یک سوال prl یا همون pl. را چجوری میشه بست فکر نکم با همین دستور ها بشه بست!

  11. #8
    عضو انجمن sharax آواتار ها
    تاریخ عضویت
    Dec 2009
    محل سکونت
    كسي كه بايد مي دونه
    نوشته ها
    159
    تشکر تشکر کرده 
    46
    تشکر تشکر شده 
    151
    تشکر شده در
    98 پست

    پیش فرض پاسخ : function های مخرب

    دوستان من یک فیلم درست کردم و تو فروم امنیتی Devilz Tm گذاشتم
    خواستین اونجا دانلود کنید
    ببخشید که لینک فروم دادم

  12. تعداد تشکر ها از sharax به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. Function.apply و Function.call در جاوااسکریپت
    توسط JahanSoft در انجمن JavaScript
    پاسخ ها: 0
    آخرين نوشته: June 1st, 2017, 21:52
  2. مشکل در function.php ! وردپرس !
    توسط 0up در انجمن Wordpress
    پاسخ ها: 6
    آخرين نوشته: June 14th, 2016, 00:01
  3. disable function
    توسط acreza در انجمن مباحث و منابع آموزشی
    پاسخ ها: 7
    آخرين نوشته: July 13th, 2013, 21:49
  4. Function های خطرناک لطفا همه شرکت کنن
    توسط afshinaz در انجمن سوالات و مشکلات
    پاسخ ها: 14
    آخرين نوشته: December 21st, 2012, 13:15
  5. پاسخ ها: 4
    آخرين نوشته: February 7th, 2012, 00:50

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •