نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: مشکل امنیتی بسیار جدی در سرور دایرکت

  1. #1
    عضو جدید
    تاریخ عضویت
    Jun 2014
    نوشته ها
    20
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    3
    تشکر شده در
    3 پست

    31 مشکل امنیتی بسیار جدی در سرور دایرکت


    سلام خسته نباشید ما سرورمون یه مشکل امنیتی خیلی برزگی داره که میشه dir رو عوض کرد و وارد یه هاست دیگه شد
    خب حالا چطوری اینو ببندیمش راستش با دامنه که باز میکنیم بستس ولی با آیپی بای پس میخوره
    اینم از عکسش

    - - - Updated - - -

    باو یکی جواب بده کارم گیره

    - - - Updated - - -

    باو یکی جواب بده کارم گیره

  2. # ADS




     

  3. #2
    عضو انجمن hamid.soltani92 آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    930
    تشکر تشکر کرده 
    1,059
    تشکر تشکر شده 
    4,464
    تشکر شده در
    1,721 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار جدی در سرور دایرکت

    دوست من علاوه بر سرورتون، سایت های زیادی هم روی سرورتون هستن که مشکل امنیتی دارند.
    برای مثال:
    کسخل چت|پاتوق برو بچ کسخول
    برای اینکه کاربر نتونه جز دایرکتوری خودش به دایرکتوری های دیگه دسترسی داشته باشه و برطرف سازی سایر مشکل های امنیتی، مطالعه آموزش های زیر رو پیشنهاد می کنم بهتون:
    hardening | Directadmin Guru

  4. تعداد تشکر ها ازhamid.soltani92 به دلیل پست مفید


  5. #3
    عضو جدید
    تاریخ عضویت
    Jun 2014
    نوشته ها
    20
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    3
    تشکر شده در
    3 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار جدی در سرور دایرکت

    خب دوست عزیز من یه فکری به ذهنم زد که جلوشو ببندم تنها راهش فکر کنم همین باشه که نشه به صورت زیر مشاهده کرد و شل رو ران کرد
    ip/~user
    اگه کسی چیزی میدونه در موردش بگه سرور ngnix هست و سیستم عاملشم اوبنتو

  6. #4
    عضو دائم --- آواتار ها
    تاریخ عضویت
    Oct 2010
    نوشته ها
    1,026
    تشکر تشکر کرده 
    649
    تشکر تشکر شده 
    1,600
    تشکر شده در
    991 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار جدی در سرور دایرکت

    باید open_basedir رو ببندید
    open_basedir

    -----
    کسخل چت|پاتوق برو بچ کسخول
    به کجا میرویم چنین شتابان ؟
    کاربر عزیز مشخصات سرور خود را بدون هماهنگی در پیغام خصوصی ارسال نفرمایید .
    مدیریت سرور های اختصاصی و مجازی همچنین خدمات مجازی سازی و کلودکامپیوتینگ انجام میشود. YAHOO - GMAIL

  7. تعداد تشکر ها از --- به دلیل پست مفید


  8. #5
    عضو جدید
    تاریخ عضویت
    Jun 2014
    نوشته ها
    20
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    3
    تشکر شده در
    3 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار جدی در سرور دایرکت

    یه آموزش درست و حسابی و آسون ندارین خیلی مبتدی هستما تازه دارم کار کردن با putty رو یاد میگیرم اینا رو هم زدم ارور اومد
    login as: admin
    admin@148.251.200.129's password:
    Last login: Fri Oct 10 07:11:47 2014 from 5.222.40.226
    [admin@server ~]$ touch /var/www/vhosts/domain/conf/vhost.conf
    touch: cannot touch `/var/www/vhosts/domain/conf/vhost.conf': No such file or directory
    [admin@server ~]$ nano /var/www/vhosts/domain/conf/vhost.conf
    -bash: nano: command not found
    [admin@server ~]$ cd /bin
    [admin@server bin]$ chmod 700 ln
    chmod: changing permissions of `ln': Operation not permitted
    [admin@server bin]$ chmod 700 ls
    chmod: changing permissions of `ls': Operation not permitted
    [admin@server bin]$ chmod 700 uname
    chmod: changing permissions of `uname': Operation not permitted
    [admin@server bin]$ cd /usr/local/directadmin/data/templatescd /usr/local/directadmin/data/templates
    -bash: cd: /usr/local/directadmin/data/templatescd: No such file or directory
    [admin@server bin]$ cp virtual_host*.conf customcp virtual_host*.conf custom
    cp: target `custom' is not a directory
    [admin@server bin]$ cd custom
    -bash: cd: custom: No such file or directory
    [admin@server bin]$ perl -pi -e 's/#php_admin_value open_basedir/php_admin_value open_basedir/' virtual_host*.conf
    Can't open virtual_host*.conf: No such file or directory.
    [admin@server bin]$ echo "action=rewrite&value=httpd" >> /usr/local/directadmin/data/task.queue
    -bash: /usr/local/directadmin/data/task.queue: Permission denied
    [admin@server bin]$

    - - - Updated - - -

    یه مشکل دیگه ای هم که داریم اینه که به راحتی میشه لیست یوزرای سرور رو در آورد :-"

  9. #6
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2014
    نوشته ها
    13
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    14
    تشکر شده در
    6 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار جدی در سرور دایرکت

    سلام

    To disable IP/~user access just remove both "AliasMatch ^/~([^/]+)(/.*)* /home/$1/public_html$2" lines from /etc/httpd/conf/extra/httpd-vhosts.conf
    http://forum.directadmin.com/showthread.php?t=30820
    متن AliasMatch ^/~([^/]+)(/.*)* /home/$1/public_html$2 را از فایل /etc/httpd/conf/extra/httpd-vhosts.conf حذف کنید سپس وب سرور را ریستارت کنید.

    دقت نمایید با این روش شما فقط محدودیت برای تغییر دادن دایرکتوری ایجاد کرده اید و ممکن هست سرور شما در برابر سیملینک اسیبپذیر باشد که از تغییر دادن دایرکتوری هم خطر ناک تر می باشد.

    درصورت نیاز امکان ارائه خدمات ایمن سازی سرور بدون هیچ محدودیتی وجود دارد.(اطلاعات تماس در امضا)

  10. #7
    عضو دائم asrhosting آواتار ها
    تاریخ عضویت
    Sep 2009
    محل سکونت
    ایالات نصر آباد جرقویه
    نوشته ها
    1,102
    تشکر تشکر کرده 
    562
    تشکر تشکر شده 
    2,398
    تشکر شده در
    1,442 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار جدی در سرور دایرکت

    نقل قول نوشته اصلی توسط --- نمایش پست ها
    باید open_basedir رو ببندید
    open_basedir

    -----
    کسخل چت|پاتوق برو بچ کسخول
    به کجا میرویم چنین شتابان ؟
    اخلاق این روزا در حد زیر صفره .
    میزبانی هاست لینوکس و ویندوز | نمایندگی دایرکت ادمین ، سی پنل ، پلسک روی سرورهای ایران
    ارائه سرور مجازی از ایران با پهنای باند نامحدود و لایسنس رایگان دایرکت ادمین ، سی پنل ، پلسک

  11. #8
    عضو دائم kool آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    World:\root
    نوشته ها
    1,130
    تشکر تشکر کرده 
    646
    تشکر تشکر شده 
    1,280
    تشکر شده در
    1,024 پست

    پیش فرض پاسخ : مشکل امنیتی بسیار جدی در سرور دایرکت

    نقل قول نوشته اصلی توسط marofiserver نمایش پست ها
    سلام خسته نباشید ما سرورمون یه مشکل امنیتی خیلی برزگی داره که میشه dir رو عوض کرد و وارد یه هاست دیگه شد
    سلام.
    شما از کدام نسخه دایرکت ادمین استفاده میکنید؟

    در فایل کانفیگ دایرکت ادمین شما:
    کد:
    nano /usr/local/directadmin/conf/directadmin.conf
    جستجو کنید ببینید کدامیک از این دو خط وجود داره؟
    کد:
    secure_access_group=access
    secure_access_group=(null)
    ویرایش توسط kool : October 11th, 2014 در ساعت 01:14
    ..::| میهن وب سرور بیش از یک دهه تجربه |::..





اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مسیر فایل های مدیریتی سی پنل
    توسط iServerco در انجمن سی پنل CPanel
    پاسخ ها: 2
    آخرين نوشته: May 12th, 2016, 15:39
  2. حفره های امنیتی و آسیب پذیری های جانبی
    توسط anna666 در انجمن نرم افزار
    پاسخ ها: 0
    آخرين نوشته: April 3rd, 2016, 09:21
  3. پاسخ ها: 1
    آخرين نوشته: January 22nd, 2014, 12:32
  4. فروش سایتی با امکانات بسیار جالب
    توسط mehrdad00200 در انجمن سیستم های مدیریت محتوا
    پاسخ ها: 0
    آخرين نوشته: October 15th, 2011, 00:56
  5. قالب فلش خوشجیل موشجیل سایتی فلش :: بسیار زیبا و دلربا !
    توسط AmirHosein در انجمن اسکریپت های دیگر
    پاسخ ها: 0
    آخرين نوشته: May 6th, 2010, 22:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •