صفحه 2 از 4 نخستنخست 1234 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 38

موضوع: اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

  1. #11
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سلام.

    فکر میکنم منظور شما انتی شلر هست که شل روی سرور اجرا نشود.

    یه شل از سرور بهتون میدم - انتی شلر نداره - disable_funcitons none - سیف مود خاموش - پرل ، پایتون و ... باز کلا هیچ محدودیتی ندارد !
    ببینم چطور میتونید نفوذ کنید ! - اگر با این شرایط تمایل داشتید پ.خ دهید تا شل را تقدیمتان کنیم !
    --------------------------------------------------------------------------------------------------------------------------
    انتی شلر و ... تنها برای جلوگیری از نفوذ به سایت مناسب هست نه سرور ! مثلا اپلود سنتر دیگه روش شل اپ نمیشه و... البته برخی از شلر ها روی انتی شلر نیز کار میکنند !

    موفق باشید./
    ارسال کنید بنده برای آقای مسافر ارسال میکنم

    هیچ چیز صدرصد نیست .

  2. # ADS




     

  3. #12
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    ارسال کنید بنده برای آقای مسافر ارسال میکنم

    هیچ چیز صدرصد نیست .
    بنده نگفتم 100٪ هست ! گفتم بدون محدودیت هم میشه ایمن کرد !
    لینک شل را پ.خ کردم.

    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  4. تعداد تشکر ها از secureconfig به دلیل پست مفید


  5. #13
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    بنده نگفتم 100٪ هست ! گفتم بدون محدودیت هم میشه ایمن کرد !
    لینک شل را پ.خ کردم.

    موفق باشید./
    ایمن بودن فقط به symlink نیست!

    /tmp سرور شما (همان شلی که به من دادید) کمتر از 5 دقیقه 18 گیگابایت پر شد!

    باقی پارتیشن هاتون هم همینطور

    اگر بنده ساعت 1 شب اقدام به اینکار کنم کاربران شما تا ساعت 6 صبح دارای اختلال هستند!

    mysql از کار میافتد!

    در چند دقیقه با استفاده از cgi توانستم 18 گیگابایت فضای tmp سرور شما را پر کنم!!! با wget

    چند وقت پیش در یکی از تاپیک ها در مورد php بحث میکردیم که رضا شیخله اعلام کردند امنیت را فقط symlink میبنم و واقعا راست می گفتند!

    در ضمن چرا شل را حذف کردید ؟!!!

  6. #14
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!



    یعنی به همین زودی اقای مسافر دارند بر روی سرور بنده کار میکنند ؟!
    جالب نیست به اسم فرد دیگری دسترسی بگیرید !
    htaccess. جالی نوشتید ،
    deny from all
    allow from 151.239.152.110

    و احتمالا قصد مجازی کردن سرور بنده را دارید چون iso سنتوس 6.6 در حال دانلود هست

    و فکر میکنم بشه با webroot-v2.php و sym/ به سرور نقود کرد !

    فکر میکنم بیشتر قصد دارید سرور داون شود تا نفوذ !‌ پر کردن tmp/ مشکلی ایجاد نمیکند
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  7. تعداد تشکر ها ازsecureconfig به دلیل پست مفید


  8. #15
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها


    یعنی به همین زودی اقای مسافر دارند بر روی سرور بنده کار میکنند ؟!
    جالب نیست به اسم فرد دیگری دسترسی بگیرید !
    htaccess. جالی نوشتید ،
    deny from all
    allow from 151.239.152.110

    و احتمالا قصد مجازی کردن سرور بنده را دارید چون iso سنتوس 6.6 در حال دانلود هست

    و فکر میکنم بشه با webroot-v2.php و sym/ به سرور نقود کرد !

    فکر میکنم بیشتر قصد دارید سرور داون شود تا نفوذ !‌ پر کردن tmp/ مشکلی ایجاد نمیکند
    خیر . هنوز بنده بهشون اصلا اطلاع ندادم و فکر میکنم احتمال اینکه قبول کنند کم هست چون هزینه میگیرند.

    من تست نفوذ انجام ندادم و نمیدهم فقط میخواستم بهتون ثابت کنم امنیت فقط به symlink نیست! به جلوگیری از ایجاد اختلال هم وابسته هست.

    تاپیک انحراف پیدا کرد .

  9. #16
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    ایمن بودن فقط به symlink نیست!

    /tmp سرور شما (همان شلی که به من دادید) کمتر از 5 دقیقه 18 گیگابایت پر شد!

    باقی پارتیشن هاتون هم همینطور

    اگر بنده ساعت 1 شب اقدام به اینکار کنم کاربران شما تا ساعت 6 صبح دارای اختلال هستند!

    mysql از کار میافتد!

    در چند دقیقه با استفاده از cgi توانستم 18 گیگابایت فضای tmp سرور شما را پر کنم!!! با wget

    چند وقت پیش در یکی از تاپیک ها در مورد php بحث میکردیم که رضا شیخله اعلام کردند امنیت را فقط symlink میبنم و واقعا راست می گفتند!

    در ضمن چرا شل را حذف کردید ؟!!!
    افزایش حجم tmp مشکلی ایجاد نمیکند و برای mysql هم مشکلی ایجاد نمیشود

  10. تعداد تشکر ها ازelementary به دلیل پست مفید


  11. #17
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط elementary نمایش پست ها
    افزایش حجم tmp مشکلی ایجاد نمیکند و برای mysql هم مشکلی ایجاد نمیشود
    پس اسکریپت /scripts/securetmp اینجا نخودی هست ؟:ی

    اگر tmp پر شد اسکریپت ها لوگین نمی شود! phpmyadmin نمیتواند وارد شود و seesion ایجاد کنند

    عملا سرور فلج می شود . همین دیروز بود tmp پر شده بود که باعث دان شدن mysql شده بود !! tmp هم از inode پر شده بود

    http://bugs.mysql.com/bug.php?id=69926
    http://www.vbulletin.com/forum/forum...g-tmp-stmglp0p

    فقط کافی هست عبارت /tmp 100% full mysql crashed رو سرچ کنید

    البته این را عرض کنم که شاید شما تجربه این را نداشته باشید یا tmp پر شده باشد اما سرویس mysql دان نشده باشد ( نظر شخصی هست )
    ویرایش توسط Yas-Host : February 15th, 2015 در ساعت 14:36

  12. #18
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    خیلی جالب هست بعد از اینکه تاپیک 15 ساله بودن جناب secureconfig رو دیدم که جناب سجنری در همه جا قصد بردن ابروی ایشون رو داشتن این بحث اینجا درست شد !
    1.عزیز پوشه tmp سرور رو شما پر کنید برای mysql مشکلی ایجاد نمیشه بلکه اگر سرور ریبوت بشه موقع بوت شدن ممکنه مشکلی ایجاد بشه در ضمن شما از کجا میدونید ایشون از پوشه tmp برای کش کردن استفاده کردند ؟‌! ایشون خیلی راحت ممکنه یک پوشه دیگر ساخته باشند - نکنه منظورتون از اینکه امنیت جلوگیری از اختلال هم هست اینه که بیایند دسترسی به این پوشه را از کاربر بگیرند ؟‌! عزیز این پوشه باید قابل دسترسی توسط کاربر باشه اما همونطور که الان شما قصد خرابکاری داشتید اگر کاربری قصد خرابکاری داشته باشد امکان جلوگیری دارد.
    جناب secureconfig با بنده تماس بگیرید این چهارشنبه اسکریپتی برای جلوگیری از خرابکاری (به قول ایشون) مینویسم و تقدیم میکنم هر چند که میدونم خودتون هم توانایی نوشتن ان را دارید.
    شرکت رهاورد سازان آریان - رساهاست با شماره ثبت: 497614 دارای نماد اعتماد دو ستاره
    درباره ما تلفن تماس: 02140222190 و 02140222191 ارسال تیکت

  13. تعداد تشکر ها ازsajjadsec به دلیل پست مفید


  14. #19
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    پس اسکریپت /scripts/securetmp اینجا نخودی هست ؟:ی

    اگر tmp پر شد اسکریپت ها لوگین نمی شود! phpmyadmin نمیتواند وارد شود و seesion ایجاد کنند

    عملا سرور فلج می شود . همین دیروز بود tmp پر شده بود که باعث دان شدن mysql شده بود !! tmp هم از inode پر شده بود
    کد PHP:

    #!/bin/bash
    while :
    do
        
    sudo rm -/tmp/*
    sleep 5000
    done 

  15. تعداد تشکر ها ازelementary به دلیل پست مفید


  16. #20
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2011
    نوشته ها
    509
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    667
    تشکر شده در
    494 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    Save.session و tmpdir mysql را تغییر بدید تا فلج نشود.

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    پس اسکریپت /scripts/securetmp اینجا نخودی هست ؟:ی

    اگر tmp پر شد اسکریپت ها لوگین نمی شود! phpmyadmin نمیتواند وارد شود و seesion ایجاد کنند

    عملا سرور فلج می شود . همین دیروز بود tmp پر شده بود که باعث دان شدن mysql شده بود !! tmp هم از inode پر شده بود

    MySQL Bugs: #69926: MySQL crash on disk full with mysqld got signal 11
    MYSQL Error: Disk is full writing '/tmp/STmGlP0P' - vBulletin Community Forum

    فقط کافی هست عبارت /tmp 100% full mysql crashed رو سرچ کنید

    البته این را عرض کنم که شاید شما تجربه این را نداشته باشید یا tmp پر شده باشد اما سرویس mysql دان نشده باشد ( نظر شخصی هست )

  17. تعداد تشکر ها ازLIAN2 به دلیل پست مفید


صفحه 2 از 4 نخستنخست 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: May 27th, 2017, 01:53
  2. ssh در cpanel چیست؟
    توسط jpmo02 در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: February 5th, 2015, 20:55
  3. درخواست رسیلر/مستر رسیلر لینوکس نامحدود (Cpanel)
    توسط IranWHT در انجمن درخواست نمایندگی هاستینگ
    پاسخ ها: 9
    آخرين نوشته: January 18th, 2013, 12:29
  4. QuickInstall در cpanel چیست؟
    توسط hadi-110 در انجمن مباحث و منایع آموزشی
    پاسخ ها: 0
    آخرين نوشته: December 7th, 2012, 10:03
  5. این ارور Cpanel مربوط به چیست؟
    توسط king.james در انجمن سی پنل CPanel
    پاسخ ها: 1
    آخرين نوشته: February 26th, 2011, 20:10

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •