صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 22

موضوع: مشکل در امنیت سی پنل بسیار مهم

  1. #1
    عدم تائید ایمیل
    تاریخ عضویت
    May 2014
    نوشته ها
    56
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    31
    تشکر شده در
    17 پست

    پیش فرض مشکل در امنیت سی پنل بسیار مهم

    سلام دوستان ، بنده سی پنل نصب کردم فایروال فایل ، آنتی ویروس و ... رو هم نصب کردم روش فایروالم بطور کامل کانفیگ کردم که به 138 درصد از 140 رسوندمش ، 2 تا مونده که اونا هم مربوط به پسورد ssh هستش که نیازی نبود و آپدیت کلود لینوکس
    ولی متاسفانه اگر یکی بیاد هاست بگیره و این فایلو
    که قرار میدم اینجا رو بریزه تو یکی از هاستا میتونی فایل کانفیگ یوزر و پسورد دیتابیسا رو راحت ببینه و وردپرس و جوملا رو راحت توشون فایل index آپلود کنه میخواستم ببینم باید چیکار کنم ک دیگه
    نشه از این فایل ها استفاده کرد تشکر
    فایل های پیوست شده فایل های پیوست شده
    • نوع فایل: zip gif.zip (56.7 کیلو بایت, 64 نمایش)

  2. تعداد تشکر ها ازbest-name به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن hamid.soltani92 آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    930
    تشکر تشکر کرده 
    1,059
    تشکر تشکر شده 
    4,464
    تشکر شده در
    1,721 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    نقل قول نوشته اصلی توسط best-name نمایش پست ها
    سلام دوستان ، بنده سی پنل نصب کردم فایروال فایل ، آنتی ویروس و ... رو هم نصب کردم روش فایروالم بطور کامل کانفیگ کردم که به 138 درصد از 140 رسوندمش ، 2 تا مونده که اونا هم مربوط به پسورد ssh هستش که نیازی نبود و آپدیت کلود لینوکس
    ولی متاسفانه اگر یکی بیاد هاست بگیره و این فایلو
    که قرار میدم اینجا رو بریزه تو یکی از هاستا میتونی فایل کانفیگ یوزر و پسورد دیتابیسا رو راحت ببینه و وردپرس و جوملا رو راحت توشون فایل index آپلود کنه میخواستم ببینم باید چیکار کنم ک دیگه
    نشه از این فایل ها استفاده کرد تشکر
    سلام، این فایل که شما قرار دادید یک malware یا به اصطلاح شلر هست.
    باید چند کار انجام بدید:
    ۱- آنتی شلر نصب کنید!(بهترین نتیجه رو با cxs خواهید گرفت و در صورتی که نخواید هزینه کنید mld هم بد نیست)
    ۲- safemod رو روشن کنید.
    ۳-یک سری از توابع خطرناک php رو ببندید.
    ۴-openbase_dir رو تعریف کنید.
    ۵-دسترسی به اسکریپت های پرل و ... رو محدود کنید.

  5. تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید


  6. #3
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    73
    تشکر تشکر کرده 
    56
    تشکر تشکر شده 
    62
    تشکر شده در
    45 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    این شلر رو Cxs هم نمیشناسه متاسفانه

  7. تعداد تشکر ها از amir_b به دلیل پست مفید


  8. #4
    عدم تائید ایمیل
    تاریخ عضویت
    May 2014
    نوشته ها
    56
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    31
    تشکر شده در
    17 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    خوب دوستان برا حل این مشکل باید چیکار کرد
    کارای که ایشون جز مورد اولی رو قبلا انجام دادم که مورد اولی رو هم انجام دادم الان
    باید چیکار کنیم که این شلر از کار بیوفته

  9. تعداد تشکر ها ازbest-name به دلیل پست مفید


  10. #5
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    درود

    دوست گرامی اشتباه شما اینکه که فکر میکنید با افزایش score در یک فایروال ساده مثل CSF در واقع امنیتتون تکمیل هستش در صورتیکه اینطور نیست
    امنیت اصلی و اصولی برای جلوگیری از شل های مخرب در واقع premission بندی صحیح فایل های سیستم عامل به همراه تغییر chgroup دسترسی ها و سرویس های خطرناک هستش و همینطور نوشتن rule های متناسب در mod security که با انجام این موارد بصورت اصولی روی سرور که در نتیجه آن کنترل مناسب روی اسکریپت های perl -cgi - python خواهد بود مشکلات امنیتی شما حل میگردد
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  11. تعداد تشکر ها ازnginxweb به دلیل پست مفید


  12. #6
    عدم تائید ایمیل
    تاریخ عضویت
    May 2014
    نوشته ها
    56
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    31
    تشکر شده در
    17 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    درود

    دوست گرامی اشتباه شما اینکه که فکر میکنید با افزایش score در یک فایروال ساده مثل CSF در واقع امنیتتون تکمیل هستش در صورتیکه اینطور نیست
    امنیت اصلی و اصولی برای جلوگیری از شل های مخرب در واقع premission بندی صحیح فایل های سیستم عامل به همراه تغییر chgroup دسترسی ها و سرویس های خطرناک هستش و همینطور نوشتن rule های متناسب در mod security که با انجام این موارد بصورت اصولی روی سرور که در نتیجه آن کنترل مناسب روی اسکریپت های perl -cgi - python خواهد بود مشکلات امنیتی شما حل میگردد
    خوب عزیز من هرچی گشتم در مورد اینایی که عرض کردید آموزشی پیدا نکردم اگر ممکنه آموزش هاشون رو قرار بدید جستجو توی سایت های خارجی یکم گیچ کنندس ، آموزش اجرا نشدن این شل ها رو تنها قرار بدید خیلی عالی میشه

  13. تعداد تشکر ها از best-name به دلیل پست مفید


  14. #7
    عدم تائید ایمیل
    تاریخ عضویت
    May 2014
    نوشته ها
    56
    تشکر تشکر کرده 
    11
    تشکر تشکر شده 
    31
    تشکر شده در
    17 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    کسی نیست دوستان راهنمایی کنه ما رو ؟
    بنظر من symlink باید اوکی شه چون رو این سرور اوکی نشده دوستان خواهشن اگر کسی با این symlink میدونه چطور درستش کنم رو بگه خیلی لازمه

  15. تعداد تشکر ها ازbest-name به دلیل پست مفید


  16. #8
    کاربر اخراج شده
    تاریخ عضویت
    Sep 2013
    محل سکونت
    Iran
    نوشته ها
    391
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    947
    تشکر شده در
    650 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    نقل قول نوشته اصلی توسط best-name نمایش پست ها
    کسی نیست دوستان راهنمایی کنه ما رو ؟
    بنظر من symlink باید اوکی شه چون رو این سرور اوکی نشده دوستان خواهشن اگر کسی با این symlink میدونه چطور درستش کنم رو بگه خیلی لازمه
    Symlink Race Condition Protection

  17. تعداد تشکر ها از| KVM - SERVER | به دلیل پست مفید


  18. #9
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    مشکل شما از سمت php سرور شماست.

    فانکشن های خطرناک رو در php.ini ببندید مخصوصا symlink را.

    سپس مراحل زیر رو انجام دهید :

    گروه فناوری اطلاعات یاس آی تی | میزبانی وب, میزبانی حرفه ای , نمایندگی هاست , سرور اختصاصی , طراحی وب، هاستینگ ارزان | بخش آموزشی » آموزش جلوگ

    php.ini رو برای کاربران ببندید.(اموزش در انجمن موجود می باشد).
    open_basedir را نیز در فایل php.ini بصورت زیر تعریف کنید :


    /home/:/usr/lib/php:/usr/local/lib/php:/tmp

    در صورت نیاز با هزینه برای انجام مشکل فوق + آموزش بیشتر در خدمتیم.

  19. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  20. #10
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    73
    تشکر تشکر کرده 
    56
    تشکر تشکر شده 
    62
    تشکر شده در
    45 پست

    پیش فرض پاسخ : مشکل در امنیت سی پنل بسیار مهم

    خواستید بنده میتونم کاری کنم این شل روی سرور شما اجارا نشه

  21. تعداد تشکر ها ازamir_b به دلیل پست مفید


صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: October 2nd, 2017, 21:39
  2. درخواست بررسی سایت در لیست سیاه گوگل!
    توسط 0up در انجمن مباحث دیگر
    پاسخ ها: 2
    آخرين نوشته: June 17th, 2016, 13:14
  3. مشکل بسیار اساسی در مورد امنیت دایرکت ادمین
    توسط sabair در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 5
    آخرين نوشته: November 10th, 2014, 01:22
  4. پاسخ ها: 8
    آخرين نوشته: July 7th, 2013, 20:21

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •