صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 21

موضوع: تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

  1. #1
    عضو انجمن Dr.Oxygen آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Uɴĸɴowɴ
    نوشته ها
    136
    تشکر تشکر کرده 
    318
    تشکر تشکر شده 
    571
    تشکر شده در
    289 پست

    115 تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    درود و عرض احترام .
    با توجه به بوجود آمدن بستر مناسب و تیم فنی و خبره در کانفیگ تصمیم بر ارائه این آفر گرفتیم .
    آفر به شرح زیر هست ، شما مدیر ، آی پی سرور و یا نام سایت خود را به ما اعلام میکنید سایت شما بعد از تست های مختلف امنیتی در صورت پیدا شدن باگ ، باگ به صورت مستند و با دلیل و مدرک به شما ارائه میگردد ، لازم به ذکر هست هزینه این کار کاملا رایگان می باشد ، سپس در صورت درخواست با دریافت هزینه ، باگ موجود از سایت و یا سرور به صورت 100% رفع خواهد شد .
    همچنین برای دوستانی که نیاز به امن کردن سایت و یا سرور خود دارند پکیج های ویژه ای آماده گردیده است .

    بسته Typical Security

    کانفیگ حرفه ای ModSecurity
    کانفیگ CSF و سبز شدن تمامی چراغ ها
    کانفیگ CXS در صورت ـه درخواست
    بهینه سازی امنیتی وب سرور
    تست نفوذ مجدد و چک سرور

    یکبار 60.000 تومان .


    بسته Full Security

    کانفیگ حرفه ای ModSecurity
    کانفیگ CSF و سبز شدن تمامی چراغ ها
    کانفیگ CXS
    بهینه سازی فوق حرفه ای امنیت وب سرور
    بهینه سازی و کانفیگ Mysql
    بهینه سازی و امن سازی phpMyAdmin
    امن سازی پارتیشن Tmp
    کانفیگ my.cnf
    کانفیگ پیشرفته php.ini
    حل مشکل Symlinks تا حد بسیار زیاد
    مقاوم سازی سرور در برابر حملات دیداس با مکانیزم نوین و پیشرفته
    مانیتورینگ لحظه به لحظه امنیت سرور ( دو ماه اول رایگان )
    تست نفوذ مجدد و چک سرور

    یکبار برای همیشه 150.000 تومان .

    راه ارتباطی پابلیک :
    Mr.AminBH@Att.Net

    با سپاس .

  2. تعداد تشکر ها ازDr.Oxygen به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    لطفا اگر ممکن هست وریفای یکی از مدارکی که به بحث امنیت یا شبکه مربوط میشود رو ارایه کنید ممنون

  5. #3
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط Dr.Oxygen نمایش پست ها
    درود و عرض احترام .
    با توجه به بوجود آمدن بستر مناسب و تیم فنی و خبره در کانفیگ تصمیم بر ارائه این آفر گرفتیم .
    آفر به شرح زیر هست ، شما مدیر ، آی پی سرور و یا نام سایت خود را به ما اعلام میکنید سایت شما بعد از تست های مختلف امنیتی در صورت پیدا شدن باگ ، باگ به صورت مستند و با دلیل و مدرک به شما ارائه میگردد ، لازم به ذکر هست هزینه این کار کاملا رایگان می باشد ، سپس در صورت درخواست با دریافت هزینه ، باگ موجود از سایت و یا سرور به صورت 100% رفع خواهد شد .
    همچنین برای دوستانی که نیاز به امن کردن سایت و یا سرور خود دارند پکیج های ویژه ای آماده گردیده است .

    بسته Typical Security

    کانفیگ حرفه ای ModSecurity
    کانفیگ CSF و سبز شدن تمامی چراغ ها
    کانفیگ CXS در صورت ـه درخواست
    بهینه سازی امنیتی وب سرور
    تست نفوذ مجدد و چک سرور

    یکبار 60.000 تومان .


    بسته Full Security

    کانفیگ حرفه ای ModSecurity
    کانفیگ CSF و سبز شدن تمامی چراغ ها
    کانفیگ CXS
    بهینه سازی فوق حرفه ای امنیت وب سرور
    بهینه سازی و کانفیگ Mysql
    بهینه سازی و امن سازی phpMyAdmin
    امن سازی پارتیشن Tmp
    کانفیگ my.cnf
    کانفیگ پیشرفته php.ini
    حل مشکل Symlinks تا حد بسیار زیاد
    مقاوم سازی سرور در برابر حملات دیداس با مکانیزم نوین و پیشرفته
    مانیتورینگ لحظه به لحظه امنیت سرور ( دو ماه اول رایگان )
    تست نفوذ مجدد و چک سرور

    یکبار برای همیشه 150.000 تومان .

    راه ارتباطی پابلیک :
    Mr.AminBH@Att.Net

    با سپاس .
    درود

    تیم ما و چند نفر از دوستان یک باگ از سیستم کلاد لینوکس و سی پنل پیدا کردند که امکان read کامل /etc/paswd و زدن سیم لینک در کلاد لینوکس رو بوجود می آورند ولی هنوز public نشده است.

    در صورت اینکه به خودتون اطمینان کامل دارید می توانید یک هاست از سروری که بر روی آن شما عملیات secure کردن را اجرا کرده اید ارائه کنید تا اگر secure در درجه بالایی قرار داشت شرایط همکاری بصورت حضوری خدمت شما اعلام گردد ؟

    با تشکر

  6. تعداد تشکر ها از Yas-Host به دلیل پست مفید


  7. #4
    عضو انجمن Dr.Oxygen آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Uɴĸɴowɴ
    نوشته ها
    136
    تشکر تشکر کرده 
    318
    تشکر تشکر شده 
    571
    تشکر شده در
    289 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    درود

    تیم ما و چند نفر از دوستان یک باگ از سیستم کلاد لینوکس و سی پنل پیدا کردند که امکان read کامل /etc/paswd و زدن سیم لینک در کلاد لینوکس رو بوجود می آورند ولی هنوز public نشده است.

    در صورت اینکه به خودتون اطمینان کامل دارید می توانید یک هاست از سروری که بر روی آن شما عملیات secure کردن را اجرا کرده اید ارائه کنید تا اگر secure در درجه بالایی قرار داشت شرایط همکاری بصورت حضوری خدمت شما اعلام گردد ؟

    با تشکر
    درود ؛
    بله دوست عزیز مطلع هستم از این باگ حتی اکسپلویت این باگ هم موجود هست و به راحتی شما میتوانید دسترسی روت بگیرید و Mass Def رو انجام بدید .
    طبق سیاست کاری سرور های کانفیگ شده برای مشتریان را نمی تونم در اختیارتون بذارم ، اگر مایل هستید خودتون وی پی اس بدید کانفیگ شد روش تست کنید .
    اگر همکاری میسر شد ، اکسپلویت و نام باگ و حتی نحوه ی استفاده از باگ رو هم براتون توضیح میدهم .
    نکته ی دیگر این باگ جدید نیست و نمونه سایت های هک شده با این باگ توسط هکر ها معروف رو هم اگر خواستید در اختیارتون میذارم .
    سپاس .

  8. #5
    عضو انجمن speednet آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    طوفارقان(شرمین)
    نوشته ها
    306
    تشکر تشکر کرده 
    213
    تشکر تشکر شده 
    803
    تشکر شده در
    619 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط Dr.Oxygen نمایش پست ها
    درود ؛
    بله دوست عزیز مطلع هستم از این باگ حتی اکسپلویت این باگ هم موجود هست و به راحتی شما میتوانید دسترسی روت بگیرید و Mass Def رو انجام بدید .
    طبق سیاست کاری سرور های کانفیگ شده برای مشتریان را نمی تونم در اختیارتون بذارم ، اگر مایل هستید خودتون وی پی اس بدید کانفیگ شد روش تست کنید .
    اگر همکاری میسر شد ، اکسپلویت و نام باگ و حتی نحوه ی استفاده از باگ رو هم براتون توضیح میدهم .
    نکته ی دیگر این باگ جدید نیست و نمونه سایت های هک شده با این باگ توسط هکر ها معروف رو هم اگر خواستید در اختیارتون میذارم .
    سپاس .
    جالب شد ایشون که میگن خودشون کشف کردن و چندی از گروه تیمشون
    شرکت بین المللی میهن ارتباط داده پرداز شماره ثبت 1156 شماره ثبت جمهوری آذربایجان 245438762
    http://cp.hostgtx.com/
    skype id : sniper000man

  9. #6
    عضو انجمن Dr.Oxygen آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Uɴĸɴowɴ
    نوشته ها
    136
    تشکر تشکر کرده 
    318
    تشکر تشکر شده 
    571
    تشکر شده در
    289 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط speednet نمایش پست ها
    جالب شد ایشون که میگن خودشون کشف کردن و چندی از گروه تیمشون
    دوست من باگ های Priv8 هم ـه به همین صورت هستند ، این باگ هارو هیچ وقت نمیتونید از کسی یاد بگیرید ، هرکس باید به تنهایی کشف و استفاده کنه .

  10. #7
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط Dr.Oxygen نمایش پست ها
    دوست من باگ های Priv8 هم ـه به همین صورت هستند ، این باگ هارو هیچ وقت نمیتونید از کسی یاد بگیرید ، هرکس باید به تنهایی کشف و استفاده کنه .
    این اسیب پذیری خصوصی نیست و عمومی هم نیست . چون هنوز کامل نشده . قبل شروع فستیوال defcon اقای ویوک رامچندران کلی بحث کرد سر این موضوع تو شبکه irc و خیلی از فعالان و متخصصان کلود لینوکس هم اون شب حضور داشتند .

  11. تعداد تشکر ها از elementary به دلیل پست مفید


  12. #8
    عضو انجمن speednet آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    طوفارقان(شرمین)
    نوشته ها
    306
    تشکر تشکر کرده 
    213
    تشکر تشکر شده 
    803
    تشکر شده در
    619 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط elementary نمایش پست ها
    این اسیب پذیری خصوصی نیست و عمومی هم نیست . چون هنوز کامل نشده . قبل شروع فستیوال defcon اقای ویوک رامچندران کلی بحث کرد سر این موضوع تو شبکه irc و خیلی از فعالان و متخصصان کلود لینوکس هم اون شب حضور داشتند .
    نه من فقط با اون قسمتش که توسط تیم ما کشف شده برام عجیب بود
    نقل قول نوشته اصلی توسط Dr.Oxygen نمایش پست ها
    دوست من باگ های Priv8 هم ـه به همین صورت هستند ، این باگ هارو هیچ وقت نمیتونید از کسی یاد بگیرید ، هرکس باید به تنهایی کشف و استفاده کنه .
    سلام
    من منظورم یاد گرفتن نبود منظور دیگری داشتم
    شرکت بین المللی میهن ارتباط داده پرداز شماره ثبت 1156 شماره ثبت جمهوری آذربایجان 245438762
    http://cp.hostgtx.com/
    skype id : sniper000man

  13. #9
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    درود

    در صورت اینکه به خودتون اطمینان کامل دارید می توانید یک هاست از سروری که بر روی آن شما عملیات secure کردن را اجرا کرده اید ارائه کنید تا اگر secure در درجه بالایی قرار داشت شرایط همکاری بصورت حضوری خدمت شما اعلام گردد ؟

    با تشکر

    منم میتونم سرور بدم ؟
    نقل قول نوشته اصلی توسط Dr.Oxygen نمایش پست ها
    درود ؛
    بله دوست عزیز مطلع هستم از این باگ حتی اکسپلویت این باگ هم موجود هست و به راحتی شما میتوانید دسترسی روت بگیرید
    سپاس .
    با سلام
    مطمنید root میشه ؟ یعنی بعد از اکسپلویت کردن uid=0(root) gid=0(root) groups=0(root) میشه ؟

    نقل قول نوشته اصلی توسط elementary نمایش پست ها
    این اسیب پذیری خصوصی نیست و عمومی هم نیست . چون هنوز کامل نشده . قبل شروع فستیوال defcon اقای ویوک رامچندران کلی بحث کرد سر این موضوع تو شبکه irc و خیلی از فعالان و متخصصان کلود لینوکس هم اون شب حضور داشتند .
    اون شب مگه شما هم تو چت بودید ؟‌ NickName شما چی بود ؟‌

    - - - Updated - - -

    نقل قول نوشته اصلی توسط Dr.Oxygen نمایش پست ها
    درود و عرض احترام .
    بسته Full Security

    کانفیگ حرفه ای ModSecurity
    کانفیگ CSF و سبز شدن تمامی چراغ ها
    کانفیگ پیشرفته php.ini
    حل مشکل Symlinks تا حد بسیار زیاد
    مقاوم سازی سرور در برابر حملات دیداس با مکانیزم نوین و پیشرفته

    یکبار برای همیشه 150.000 تومان .

    راه ارتباطی پابلیک :
    Mr.AminBH@Att.Net

    با سپاس .
    با سلام
    بسیار خرسند و خوشبختیم که میبینیم همکاران در این حوزه نیز فعال شده اند.
    جند سوال برای من پیش آمده است ممنون میشم که این سوال را پاسخ دهید.
    ۱- ModSecurity که شما کانفیگ می کنید با تمام CMS ها بدرستی کار می کند ؟‌ نظیر wordpress , joomla,drupal , phpnuke ? (هم محیط مدیریت و هم محیط general)
    چهت شناسایی Regex ها چه چاره ای اندیشه اید‌؟ برای حملات هوشمند بعد که ممکن است ترکیبی باشد چه چاره ای با ModSecurity دارید‌؟
    در صورتی که پاسخ شما بلی است . لطفا Demo ارایه دهید تا در صورت امکان همکاری داشته باشیم.
    ۲- برای ini_set در csf چه چاره ای اندیشه اید ؟‌
    ۳- حل مشکل symlinks تا حد بسیار زیاد. یعنی چه ؟ آسیب پذیری یا وجود دارد یا ندارد . این برای مشتری قابل قبول نمی باشد.

    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  14. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  15. #10
    عضو انجمن Dr.Oxygen آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Uɴĸɴowɴ
    نوشته ها
    136
    تشکر تشکر کرده 
    318
    تشکر تشکر شده 
    571
    تشکر شده در
    289 پست

    پیش فرض پاسخ : تست امنیت و نفوذ به سایت و سرور ، کانفیگ انواع سرور

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    مطمنید root میشه ؟ یعنی بعد از اکسپلویت کردن uid=0(root) gid=0(root) groups=0(root) میشه ؟
    بله دوست ـه من پوشه ی /etc/paswd رو مطالعه میکنید ، به یکی از اکانت های SymLink میزنید و شل رو آپلود کرده ، BackConnect گرفته و به وسیله LocalRoot مخصوص دسترسی روت میگیریم .

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    بسیار خرسند و خوشبختیم که میبینیم همکاران در این حوزه نیز فعال شده اند.
    جند سوال برای من پیش آمده است ممنون میشم که این سوال را پاسخ دهید.
    ۱- ModSecurity که شما کانفیگ می کنید با تمام CMS ها بدرستی کار می کند ؟‌ نظیر wordpress , joomla,drupal , phpnuke ? (هم محیط مدیریت و هم محیط general)
    چهت شناسایی Regex ها چه چاره ای اندیشه اید‌؟ برای حملات هوشمند بعد که ممکن است ترکیبی باشد چه چاره ای با ModSecurity دارید‌؟
    در صورتی که پاسخ شما بلی است . لطفا Demo ارایه دهید تا در صورت امکان همکاری داشته باشیم.
    ۲- برای ini_set در csf چه چاره ای اندیشه اید ؟‌
    ۳- حل مشکل symlinks تا حد بسیار زیاد. یعنی چه ؟ آسیب پذیری یا وجود دارد یا ندارد . این برای مشتری قابل قبول نمی باشد.

    با تشکر
    لطف دارید دوست ـه من شما همه جوری استاد ـه بنده هستید .
    1 . بله ، خیلی از عزیزان که میخواستیم کانفیگ رو انجام بدیم به خاطر ناهماهنگی نسخه جدید PHP با ModSecurity آن را غیر فعال کرده بودند که بهینه سازی انجام شد و تاالان مشکلی با CMS ها گزارش نشده است .
    1.2 . اگر راه ارتباطی مثل آیدی یاهو و یا دیگر موارد را برای بنده ارسال کنید ، راهکار های مقابله با Regular Expression ها و حملات ترکیبی در ModScurity را به طور مفصل توضیح خواهم داد ، دمو هم بله درصورت درخواست ارائه می شود .
    2 . غیرفعال کردن ـه آن در پیشفرض و فعال کردن آن برای کاربران خاص ! ( باعث بایپس PHP می شود ) .
    3 . همان طور که اطلاع دارید برای Symlink روش های بسیار زیاد و مختلفی وجود دارد ، هر ساعت هم ممکن هست روش جدیدی ابدا گردد ، به همین دلیل است که هیچکس نمیتواند تضمین صد در صدی امنیت سرور از جهت Symlink را بدهد .
    ویرایش توسط Dr.Oxygen : August 25th, 2014 در ساعت 12:52

صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تست سایت
    توسط hphp در انجمن مباحث دیگر
    پاسخ ها: 6
    آخرين نوشته: August 6th, 2015, 15:46
  2. سایت های ارائه دهنده فایل تست
    توسط tmfar در انجمن مباحث دیگر
    پاسخ ها: 1
    آخرين نوشته: October 11th, 2010, 23:59

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •