صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 27

موضوع: مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

  1. #1
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    سلام
    شل c99 را در هاست اپلود کردم که یکی براسرور خودم بود و یکی هم برای یک شرکت هاستینگ دیگر. که دسترسی روت به سرور را داد این شل!!!!!
    shel.png

    مشکل چیه؟؟ باگ دایرکت ادمین یا کانفینگ؟ چون سرورخودمو درست کانفینگ کردهبودم و از suphp هم استفاده کرده بودم ولی چرا دسترسی به روت رو به شل داد؟
    شرکت هاستینگ دیگر هم تست کردم باز دسترسی به روت داد!!!!!!!!
    یعنی اوناکه cxsندارن هک شدنشان صد درصده!! من رو سرورم cxs هم نصب بودولینمیدونم چرا از ftp شناسایی نکرد!!


  2. تعداد تشکر ها از alivw71 به دلیل پست مفید

    Amy

  3. # ADS




     

  4. #2
    عضو انجمن gigabyte2052 آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Mymind
    نوشته ها
    157
    تشکر تشکر کرده 
    156
    تشکر تشکر شده 
    227
    تشکر شده در
    171 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    مطمنید مشکل از دایرکت ادمینه ؟ خیلی از شرکت ها از دایرکت ادمین استفاده میکنن و تست کردم با شل دسترسی به روت به هیچ عنوان نمیده حتی پارس پک ابرش رو با همین دایرکت راه اندازی کرده ...

    پارس پک نت افراز نمونه های تجاری موفق این کنترل پنلن که تو ایران فعالیت دارن مشکل امنیتی خاصی هم نداشتن یا گزارش نشده ربطی به کانفیگ سرور داره با شل های پابلیک و عادی در سی پنل بعضی از هاستینگ ها دسترسی به تمام یوزر ها شده گرفته بشه ولی بعضی ها اصلا شل اجرا نشده ...
    ویرایش توسط gigabyte2052 : November 26th, 2016 در ساعت 18:22
    إِنَّ الْإِنْسَانَ لَفِي خُسْرٍ ﴿۲﴾
    كه واقعا انسان دستخوش زيان است (۲)

  5. تعداد تشکر ها ازgigabyte2052 به دلیل پست مفید


  6. #3
    عضو انجمن
    تاریخ عضویت
    Dec 2015
    محل سکونت
    79.2.23
    نوشته ها
    183
    تشکر تشکر کرده 
    456
    تشکر تشکر شده 
    312
    تشکر شده در
    219 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط alivw71 نمایش پست ها
    سلام
    شل c99 را در هاست اپلود کردم که یکی براسرور خودم بود و یکی هم برای یک شرکت هاستینگ دیگر. که دسترسی روت به سرور را داد این شل!!!!!
    shel.png

    مشکل چیه؟؟ باگ دایرکت ادمین یا کانفینگ؟ چون سرورخودمو درست کانفینگ کردهبودم و از suphp هم استفاده کرده بودم ولی چرا دسترسی به روت رو به شل داد؟
    شرکت هاستینگ دیگر هم تست کردم باز دسترسی به روت داد!!!!!!!!
    یعنی اوناکه cxsندارن هک شدنشان صد درصده!! من رو سرورم cxs هم نصب بودولینمیدونم چرا از ftp شناسایی نکرد!!

    درود
    مطمعنا دایرکت ادمین دارای باگ امنیتی به این صورت نیست
    چون شرکت معتبر و فعالی هستند
    و خیلی ها از این سرویس استفاده میکنند

    به احتمالا خیلی زیاد مشکل از کانفیگ هست
    به یکی از عزیزانی که در کانفیگ حرفه ای تخصص دارند
    دسترسی بدید تا براتون چک کنند

    موفق باشید


  7. تعداد تشکر ها از Amy به دلیل پست مفید


  8. #4
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    تشکرازهمه عزیزان
    بیشتر فاکشنهای خطرناک بسته بودن واخرین اپدیت نرمافزاری هم دارا بود ولی باکلیک برروی "/" قبل دایرکتوری public_html مستقیم وارد روت شد!
    بر روی یکی از هاستینگ های دیگری که برای خودم نبود هم تست کردم و نتیجه یکسان بود!

    - - - Updated - - -

    روی چند هاستینگ دیگر باید تست بشه تا مطمعا شد ؛ اونایی که انتی شلر ندارن تست کنند ببینند که چطوری دسترسی به روت داده شده!!!
    ویرایش توسط alivw71 : November 26th, 2016 در ساعت 18:34


  9. #5
    عضو انجمن
    تاریخ عضویت
    May 2011
    محل سکونت
    karaj
    نوشته ها
    707
    تشکر تشکر کرده 
    475
    تشکر تشکر شده 
    595
    تشکر شده در
    428 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط alivw71 نمایش پست ها
    تشکرازهمه عزیزان
    بیشتر فاکشنهای خطرناک بسته بودن واخرین اپدیت نرمافزاری هم دارا بود ولی باکلیک برروی "/" قبل دایرکتوری public_html مستقیم وارد روت شد!
    بر روی یکی از هاستینگ های دیگری که برای خودم نبود هم تست کردم و نتیجه یکسان بود!
    قطعا شما نمیتونید با فانکشن جلوی چنین مشکلی رو بگیرید ...


    دوست گرامی تنها نصب به فایروال و یا یک maleware detector امنیت سرور شما را تامین نمیکند
    امنیت سرور شما زمانی تامین خواهد شد که هکر با آپلود شل نتواند هیچ دسترسی خطرناکی به اکانت های روی سرور بگیرد این مسئله با secure کردن php و محدود سازی extension های خطرناک مانند perl -python -cgi و همینطور استفاده از هندل صحیح برای امنیت php و همینطور نصب php secure patch suhosin و کانفیگ اون و پرمیشن بندی صحیح سیستم عامل جهت جلوگیری از دسترسی به فایل های خطرناک و... امکان پذیر است
    اگر تخصص کافی ندارید پیشنهاد میشه یا یه متخصص اینکار تماس بگیرید تا خدمتتون انجام و کانفیگ صحیح شود

    تا حدی موارد زیر میتونید کمکتون کنه

    صب و کانفیگ آنتی شل Maldet

    نصب آنتی شل CXS البته دارای لایسنس هست که باید خریداری کنید

    نصب و کانفیگ آنتی ویروس CLAMAV

    استفاده از اجرا کننده suPHP
    نصب فایروال CSF
    نصب ModSecurity v2.7 یا بالاتر

    نصب پچ امنیتی php-suhosin

    سایر موارد مورد نیاز برای افزایش امنیت php

    فایل php.ini سرور را ویرایش کرده و مقادیر مورد نظر را به شکل زیر مقدار دهی کنید :

    enable_dl = Off
    allow_url_fopen=Off
    allow_url_include=Off
    safe_mode = On

  10. تعداد تشکر ها ازpc.rootall به دلیل پست مفید


  11. #6
    عضو دائم RoobinaServer آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran | تلگرام : @rbserver | کانال تلگرام : @roobinaserver
    نوشته ها
    2,599
    تشکر تشکر کرده 
    438
    تشکر تشکر شده 
    7,424
    تشکر شده در
    5,193 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط alivw71 نمایش پست ها
    سلام
    شل c99 را در هاست اپلود کردم که یکی براسرور خودم بود و یکی هم برای یک شرکت هاستینگ دیگر. که دسترسی روت به سرور را داد این شل!!!!!
    shel.png

    مشکل چیه؟؟ باگ دایرکت ادمین یا کانفینگ؟ چون سرورخودمو درست کانفینگ کردهبودم و از suphp هم استفاده کرده بودم ولی چرا دسترسی به روت رو به شل داد؟
    شرکت هاستینگ دیگر هم تست کردم باز دسترسی به روت داد!!!!!!!!
    یعنی اوناکه cxsندارن هک شدنشان صد درصده!! من رو سرورم cxs هم نصب بودولینمیدونم چرا از ftp شناسایی نکرد!!
    با سلام

    با کانفیگ صحیح به راحتی در یک ثانیه شل بعد از آپلود به سرعت حذف میشود و شناسایی میشود.

    حتی امکان شناسایی نیز بسته شد و دسترسی نداد.

    لطفا شل خود را برای ما پیغام خصوصی کنید تا بررسی کنیم.

    باتشکر
    میزبان داده پرداز - روبینا سرور - (تلفن و راه های ارتباطی - Roobinaserver.ir)
    پرووایدر خدمات دیتاسنتری در تهران
    از سال 1385 تا کنون


  12. تعداد تشکر ها از RoobinaServer به دلیل پست مفید


  13. #7
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    با سلام و احترام
    قربان مشکل شما مطمئنا از کانفیگ است.
    در صورت نیاز برای کانفیگ تماس بگیرید.
    موفق باشید.
    شرکت رهاورد سازان آریان - رساهاست با شماره ثبت: 497614 دارای نماد اعتماد دو ستاره
    درباره ما تلفن تماس: 02140222190 و 02140222191 ارسال تیکت

  14. تعداد تشکر ها از sajjadsec به دلیل پست مفید


  15. #8
    عضو دائم OmidX آواتار ها
    تاریخ عضویت
    Apr 2011
    محل سکونت
    Tehran
    نوشته ها
    2,472
    تشکر تشکر کرده 
    1,165
    تشکر تشکر شده 
    3,648
    تشکر شده در
    2,594 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    مشکل شما از کانفیگ مبتدیانه سرور هست. در نظر داشته باشید ک c99 اگه رو سرور شما اجرا شده یعنی امنیت صفر هست !

    در ضمن cxs ب شلی مثل c99 ک گاو پیشونی سفید هست، اصلا اجازه آپلود از هیچ طریقی (حتی ftp) رو نمیده و زیر یک ثانیه قرنطینه میکنه.


    ب جز cxs شما اگه php و مد سکیوریتی رو درست کانفیگ کرده باشید، شل آپلود شده نمیتونست اجرا شه. (یعنی آپلود میشد ولی اجرا نمیشد.)
    ...Zzzz...

  16. تعداد تشکر ها ازOmidX به دلیل پست مفید


  17. #9
    عضو انجمن alivw71 آواتار ها
    تاریخ عضویت
    Sep 2011
    نوشته ها
    234
    تشکر تشکر کرده 
    635
    تشکر تشکر شده 
    137
    تشکر شده در
    113 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    تشکر از دوستان
    رو سرور suphp / suhoin / comodo waf / cfs/ cxs / نصب هست و تا حدودی هم کانفینگ شده
    فاکشن های که توسط خودcfs پیشنهاد شده هم در php.ini بسته شده.
    ولی به طور اتفاقی c99 اپلود کردم شناسایی نکرد و وقتی داخل پنل شل بر روی " / " کلیک کردم رفت تو روت!!!
    و در هاستینگ شرکت دیگری هم تست کردم همین اتفاق افتاد.
    تست کنید دوستان:http://www.r57.gen.tr/1480158910-c99.html
    حدا الامکان بدون انتی شلرو و مدسکیوریتی تست کنید.


  18. #10
    عضو دائم RoobinaServer آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran | تلگرام : @rbserver | کانال تلگرام : @roobinaserver
    نوشته ها
    2,599
    تشکر تشکر کرده 
    438
    تشکر تشکر شده 
    7,424
    تشکر شده در
    5,193 پست

    پیش فرض پاسخ : مشکل امنیتی وحشتناک دایرکت ادمین( دسترسی به روت توسط شل)

    نقل قول نوشته اصلی توسط alivw71 نمایش پست ها
    تشکر از دوستان
    رو سرور suphp / suhoin / comodo waf / cfs/ cxs / نصب هست و تا حدودی هم کانفینگ شده
    فاکشن های که توسط خودcfs پیشنهاد شده هم در php.ini بسته شده.
    ولی به طور اتفاقی c99 اپلود کردم شناسایی نکرد و وقتی داخل پنل شل بر روی " / " کلیک کردم رفت تو روت!!!
    و در هاستینگ شرکت دیگری هم تست کردم همین اتفاق افتاد.
    تست کنید دوستان:http://www.r57.gen.tr/1480158910-c99.html
    حدا الامکان بدون انتی شلرو و مدسکیوریتی تست کنید.
    با سلام

    اجرا نشد - دایرکت ادمین مشکلی ندارد و مربوط به آن نیست - مربوط به کانفیگ سرور شما میباشد.

    باتشکر
    میزبان داده پرداز - روبینا سرور - (تلفن و راه های ارتباطی - Roobinaserver.ir)
    پرووایدر خدمات دیتاسنتری در تهران
    از سال 1385 تا کنون


  19. تعداد تشکر ها از RoobinaServer به دلیل پست مفید


صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. احتمال فروش گلکسی نوت 7 ریفربیشد توسط سامسونگ در سال 2017
    توسط amirhasan در انجمن اخبار دنیای فناوری
    پاسخ ها: 1
    آخرين نوشته: November 16th, 2016, 15:53
  2. بسته به روزرسانی EasyApache و حل مشکلات امنیتی توسط سی پنل
    توسط rouhallah در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: July 21st, 2016, 13:52
  3. درخواست بررسی امنیت وی پی اس و درصورت لزوم کانفیگ امنیتی توسط شما
    توسط old111 در انجمن درخواست خدمات کانفیگ سرور و وب سایت
    پاسخ ها: 3
    آخرين نوشته: September 4th, 2014, 14:32
  4. آیا هتزنر جدیدا ، اجازه بوت سی دی را توسط کاربر نمیدهد؟
    توسط meysam021 در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: June 27th, 2014, 08:58
  5. پاسخ ها: 4
    آخرين نوشته: August 4th, 2013, 10:57

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •