صفحه 3 از 4 نخستنخست 1234 آخرینآخرین
نمایش نتایج: از شماره 21 تا 30 , از مجموع 38

موضوع: اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

  1. #21
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط LIAN2 نمایش پست ها
    Save.session و tmpdir mysql را تغییر بدید تا فلج نشود.
    راه حل خوبی ارائه دادید برای mysql و php

    اما برای سی پنل که از /tmp نیز برای session های خودش استفاده می کند چطور ؟

  2. # ADS




     

  3. #22
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    پس اسکریپت /scripts/securetmp اینجا نخودی هست ؟:ی

    اگر tmp پر شد اسکریپت ها لوگین نمی شود! phpmyadmin نمیتواند وارد شود و seesion ایجاد کنند

    عملا سرور فلج می شود . همین دیروز بود tmp پر شده بود که باعث دان شدن mysql شده بود !! tmp هم از inode پر شده بود

    MySQL Bugs: #69926: MySQL crash on disk full with mysqld got signal 11
    MYSQL Error: Disk is full writing '/tmp/STmGlP0P' - vBulletin Community Forum

    فقط کافی هست عبارت /tmp 100% full mysql crashed رو سرچ کنید

    البته این را عرض کنم که شاید شما تجربه این را نداشته باشید یا tmp پر شده باشد اما سرویس mysql دان نشده باشد ( نظر شخصی هست )


    جالبه یعنی شما تاحالا کانفیگ mysql انجام ندادید ؟

    اصلی ترین کار برای کانفیگ mysql تغییر tmpdir هست دوست عزیز خب معلومه وقتی mysql کانفیگ نشه نمیتونه چندین وبسایت رو هندل بکنه و ممکنه با اختلال مواجه بشه !

  4. تعداد تشکر ها ازelementary به دلیل پست مفید


  5. #23
    کاربر اخراج شده
    تاریخ عضویت
    Jul 2011
    نوشته ها
    509
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    667
    تشکر شده در
    494 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    برای سی پنل هم را حل هست مرد جوان

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    راه حل خوبی ارائه دادید برای mysql و php

    اما برای سی پنل که از /tmp نیز برای session های خودش استفاده می کند چطور ؟

  6. تعداد تشکر ها از LIAN2 به دلیل پست مفید


  7. #24
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    درود به همه دوستان

    بهتر نیست بجای بحث های بیهوده و صرفا خراب کردن همکارانتون بدنبال افزایش بار علمی اینجا باشیم؟

    همه ما میدانیم که بحث امنیت مطلق نیست اما خوب یک سرو راهها عرف هستند و برای میزبانی اشتراکی نیز مناسب هستند و مشکلی هم ندارند و صدها شرکت هاستینگ هم استفاده میکنند

    چیزی که مشخص هستش اگر واقعا هکر یا تیمی فوکس روی سرور شما کنند اول و آخر میتوانند راه نفوذ را پیدا کنند .

    بجای خراب کردن هم دیگر و دادن نسبت های زشت به هم که در شان این انجمن هم نیستند بهتره ستش در کنار هم باشیم و برای پیشرفت هم دانش این حرفه و هم it کشور اقدامی کنیم.

    بحث هایی که میکنید جز پر کردن تاپیک از موارد بیهوده سودی ندارد و سعی کنید کارگشا و کمک هم دیگر باشید نه اینکه هم دیگر را خراب کنید که خودتان بالا باشید

    بنده به شخصه شاید سنم از اکثر دوستان بیشتر باشه اما کوچک تمامی دوستانی هستم که خالصانه در انجمن فعالیت دارند و درک نار کمک به دیگران فکر گسترش کسب و کار خود هستند و نون حلال میخورند و همکاران و دوستان دیگر خود را نیز زیر سوال نمیبرند و رقابت سالم را در نظر میگیرند

    ارادت
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  8. تعداد تشکر ها ازnginxweb به دلیل پست مفید


  9. #25
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    برای سی پنل هم میتوان از اسکریپتی که قرار داده شد در cron استفاده کرد - همینطور میشه اسکریپت های دیگه ای هم نوشت که بعد از دانلود فایل ها در tmp توسط کاربر فایل ها به صورت خودکار به home کاربر منتقل بشه و اگر امکانش نبود فایل ها پاک بشه.
    به نظر من اصلا مشکلی نیست این قضیه پر شدن tmp.
    شرکت رهاورد سازان آریان - رساهاست با شماره ثبت: 497614 دارای نماد اعتماد دو ستاره
    درباره ما تلفن تماس: 02140222190 و 02140222191 ارسال تیکت

  10. تعداد تشکر ها از sajjadsec به دلیل پست مفید


  11. #26
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط elementary نمایش پست ها
    جالبه یعنی شما تاحالا کانفیگ mysql انجام ندادید ؟

    اصلی ترین کار برای کانفیگ mysql تغییر tmpdir هست دوست عزیز خب معلومه وقتی mysql کانفیگ نشه نمیتونه چندین وبسایت رو هندل بکنه و ممکنه با اختلال مواجه بشه !
    این مورد ربطی به کانفیگ mysql ندارد
    تغیر فولدر tmpdir برای mysql زیر یک ثانیه قابل انجام است اما وقتی می توان با چند تنظیم ساده از پر شدن tmp و جلوگیری از پر شدن آن توسط کاربر اقدام کرد نیازی به نوشتن اسکریپت حذف خودکار یا تغییر مسیر یا ... نیست.

    بحث اصلی تاپیک کامل انحراف پیدا کرد

    یک تاپیک که میتوان از محتویات درون آن برای جلوگیری از symlink در آن استفاده کرد :

    [Resolved] Solutions for handling symlink attacks - cPanel Forums

  12. #27
    عضو انجمن elementary آواتار ها
    تاریخ عضویت
    Jun 2014
    محل سکونت
    Linux Professional
    نوشته ها
    589
    تشکر تشکر کرده 
    110
    تشکر تشکر شده 
    681
    تشکر شده در
    490 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    این مورد ربطی به کانفیگ mysql ندارد
    تغیر فولدر tmpdir برای mysql زیر یک ثانیه قابل انجام است اما وقتی می توان با چند تنظیم ساده از پر شدن tmp و جلوگیری از پر شدن آن توسط کاربر اقدام کرد نیازی به نوشتن اسکریپت حذف خودکار یا تغییر مسیر یا ... نیست.

    بحث اصلی تاپیک کامل انحراف پیدا کرد

    یک تاپیک که میتوان از محتویات درون آن برای جلوگیری از symlink در آن استفاده کرد :

    [Resolved] Solutions for handling symlink attacks - cPanel Forums
    <3 دوست عزیز

    اینکه تغییرفولدر برای شما زیر یک ثانیه امکان پذیر هست یا اینکه شما اینطور راحت هستید

    ربطی به موضوع اصلی کانفیگ mysql نداره وقتی شما اینطور راحت هستید دیگه نباید اون موارد امنیتی که توسط اوراکل ارایه شده رو انجام نداد

  13. تعداد تشکر ها ازelementary به دلیل پست مفید


  14. #28
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    این مورد ربطی به کانفیگ mysql ندارد
    تغیر فولدر tmpdir برای mysql زیر یک ثانیه قابل انجام است اما وقتی می توان با چند تنظیم ساده از پر شدن tmp و جلوگیری از پر شدن آن توسط کاربر اقدام کرد نیازی به نوشتن اسکریپت حذف خودکار یا تغییر مسیر یا ... نیست.

    بحث اصلی تاپیک کامل انحراف پیدا کرد

    یک تاپیک که میتوان از محتویات درون آن برای جلوگیری از symlink در آن استفاده کرد :

    [Resolved] Solutions for handling symlink attacks - cPanel Forums
    باسلام
    لطفا توضیح دهید که چه کار کنیم که به همان روش ساده پوشه ی tmp پر نشود
    باتشکر
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  15. تعداد تشکر ها از jahromweb به دلیل پست مفید


  16. #29
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    نقل قول نوشته اصلی توسط jahromweb نمایش پست ها
    باسلام
    لطفا توضیح دهید که چه کار کنیم که به همان روش ساده پوشه ی tmp پر نشود
    باتشکر
    درود دوست عزیز

    خوب میتوانید حجم پوشه tmp را افزایش دهید تا اصولی ترش این هستش که همان هنگام نصب OS یک پارتیشن مجزا برای /tmp ایجاد کنید که حجم بالایی داشته باشد سپس اقدام به secure tmp نمایید

    همینطور اگر از شتاب دهنده هایی مانند Eaccelrator استفاده میکنید این شتاب دهنده ها بطور پیش فرض در tmp فایل ایجاد میکنند که بشدت پر میکنند این فولدر را که باز میتوان مسیر را تغییر داد که در فولدر دیگری فایل ایجاد کند.

    همچنین برای کاهش ایجاد فایلهای session در TMP میتوان SESSION ها را در یک کش سرور مانند memcached ذخیره کرد که هم سرعت بهتری دارد و هم نیازی به نوشتن روی هارد نیست .

    در مورد mysql هم با استفاده از دستور زیر در my.cnf میتوانید مسیر tmp را تغییر دهید:

    tmpdir = /whatewer/you/want

    همچنین فراموش نکنید که پوشه جدید باید previlage mysql داشته باشید تا بدرستی کار کند
    و...

    امیدوارم توضیحات بدردتون خورده بشه
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  17. تعداد تشکر ها ازnginxweb به دلیل پست مفید


  18. #30
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : اقدامات جلوگیری از سیملینک در Cpanel چیست؟!

    /scripts/securetmp
    chmod 1777 /tmp
    بستن python / perl / cgi
    تعریف open_basedir

  19. تعداد تشکر ها ازYas-Host به دلیل پست مفید


صفحه 3 از 4 نخستنخست 1234 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: May 27th, 2017, 01:53
  2. ssh در cpanel چیست؟
    توسط jpmo02 در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: February 5th, 2015, 20:55
  3. درخواست رسیلر/مستر رسیلر لینوکس نامحدود (Cpanel)
    توسط IranWHT در انجمن درخواست نمایندگی هاستینگ
    پاسخ ها: 9
    آخرين نوشته: January 18th, 2013, 12:29
  4. QuickInstall در cpanel چیست؟
    توسط hadi-110 در انجمن مباحث و منایع آموزشی
    پاسخ ها: 0
    آخرين نوشته: December 7th, 2012, 10:03
  5. این ارور Cpanel مربوط به چیست؟
    توسط king.james در انجمن سی پنل CPanel
    پاسخ ها: 1
    آخرين نوشته: February 26th, 2011, 20:10

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •