صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 25

موضوع: شل جدید و خطرناک

  1. #11
    عضو انجمن آگونیس آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    Network
    نوشته ها
    741
    تشکر تشکر کرده 
    112
    تشکر تشکر شده 
    2,136
    تشکر شده در
    853 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    چندین و چند شل رو روی csx تست کردم اجرا نشد
    این شل اجرا شد
    شل خوبی هست
    موفق باشید
    OldProfile

  2. تعداد تشکر ها از آگونیس به دلیل پست مفید


  3. # ADS




     

  4. #12
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    اگر امنیت سرورتون خوب باشه نیازی نیست از این شل ها ترسی داشته باشید چون هکر فقط به همان سایت میتواند اسیب بزند.
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  5. تعداد تشکر ها از irihost به دلیل پست مفید


  6. #13
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    265
    تشکر تشکر شده 
    472
    تشکر شده در
    369 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    نقل قول نوشته اصلی توسط zagrosweb نمایش پست ها
    اینو نمیشه اپلود کرد ، آنتی شل بهش گیر میده
    یه فایل php ایجاد کنین ، بعد سورس رو کپی کنین.

    نکته مهم این شل اینه که به تمام فایل سیستم لینوکس دسترسی خواندن Read داره.
    همون موقع که ویرایش میشه فایل روی سرور قرار میگیره ولی eXploit Scanner روزانه کل فایلهای سرور رو چک میکنه و مجددا همین فایل رو میگیره و حذفش میکنه. هکر تا قبل اینکه اسکن بشه سرور وقت داره کاری بکنه

  7. تعداد تشکر ها از shafiei7 به دلیل پست مفید


  8. #14
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    265
    تشکر تشکر شده 
    472
    تشکر شده در
    369 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    نقل قول نوشته اصلی توسط shafiei7 نمایش پست ها
    همون موقع که ویرایش میشه فایل روی سرور قرار میگیره ولی eXploit Scanner روزانه کل فایلهای سرور رو چک میکنه و مجددا همین فایل رو میگیره و حذفش میکنه. هکر تا قبل اینکه اسکن بشه سرور وقت داره کاری بکنه
    صحبتم رو تصحیح میکنم: با ویرایش هم کار نمیکنه الان من روی سرورم تست کردم طبق گفته شما یک فایل ساختم و ویرایش کردم به کدهای شل بعد که ذخیره کردم فایل منیجر که ریفرش کردم فایل تشخیص داده شد مخرب هست و سریع حذف شد. با داشتن آنتی شل کسی نمیتونه استفاده بکنه ازش

  9. تعداد تشکر ها از shafiei7 به دلیل پست مفید


  10. #15
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    114
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    133
    تشکر شده در
    111 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    ازهمه دوستان تشکر می کنم بابت شرکت در تاپیک

    اینجا چند مورد هست که قبل از تست شل لازمه که مد نظر باشه.
    1- شل رو نمیشه مستقیم آپلود کرد بایدحتماً دستی اونو ذخیره کرد (انجام این مورد برای هکر خیلی خیلی ساده هست که بدون اپلود و از طریق روش های مختلف فایل رو به سرور بفرسته )
    2-آنتی شل خیلی سریع این شل رو تشخیص میده و اونو حذف میکنه .
    3- در صورت وجود کانفیگ های امنیتی این شل فقط به دایرکتوری یوزر دسترسی کامل داره و برای تمام دایرکتوری های فایل سیستم لینوکس به جز (/home)
    4-این شل به تنهایی مزیتی برای هکر نداره ، اما اگه هکر حرفه ای باشه با این کاملترین اطلاعات رو از سیستم بیرون میکشه (خیلی ازفایل های کانفیگ با این شل قابل خواندن هستن و این مهمترین مسئله درباره این شل هست)

    حالا برای جمع بندی از دوستانی که این شل رو روی سرورشون تست کردن و واقعاً فایل سیستم لینوکس خوانده نشده درخواست دارم که درباره کانفیگ خاصی که انجام دادن تا فایل سیستم قابل خواندن نباشه راهنمایی کنند.

  11. تعداد تشکر ها از zagrosweb به دلیل پست مفید


  12. #16
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    265
    تشکر تشکر شده 
    472
    تشکر شده در
    369 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    نقل قول نوشته اصلی توسط zagrosweb نمایش پست ها
    ازهمه دوستان تشکر می کنم بابت شرکت در تاپیک

    اینجا چند مورد هست که قبل از تست شل لازمه که مد نظر باشه.
    1- شل رو نمیشه مستقیم آپلود کرد بایدحتماً دستی اونو ذخیره کرد (انجام این مورد برای هکر خیلی خیلی ساده هست که بدون اپلود و از طریق روش های مختلف فایل رو به سرور بفرسته )
    2-آنتی شل خیلی سریع این شل رو تشخیص میده و اونو حذف میکنه .
    3- در صورت وجود کانفیگ های امنیتی این شل فقط به دایرکتوری یوزر دسترسی کامل داره و برای تمام دایرکتوری های فایل سیستم لینوکس به جز (/home)
    4-این شل به تنهایی مزیتی برای هکر نداره ، اما اگه هکر حرفه ای باشه با این کاملترین اطلاعات رو از سیستم بیرون میکشه (خیلی ازفایل های کانفیگ با این شل قابل خواندن هستن و این مهمترین مسئله درباره این شل هست)

    حالا برای جمع بندی از دوستانی که این شل رو روی سرورشون تست کردن و واقعاً فایل سیستم لینوکس خوانده نشده درخواست دارم که درباره کانفیگ خاصی که انجام دادن تا فایل سیستم قابل خواندن نباشه راهنمایی کنند.
    سرورهای ما توسط ConfigServer Services کانفیگ میشه. هزینه کانفیگ هر سرور 150 دلار هست میتونید بدید تا کانفیگ و بهینه سازی بکنن

  13. تعداد تشکر ها از shafiei7 به دلیل پست مفید


  14. #17
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    محل سکونت
    InterneT
    نوشته ها
    172
    تشکر تشکر کرده 
    83
    تشکر تشکر شده 
    211
    تشکر شده در
    135 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    سلام دوستان . خسته نباشید .
    بنده شل رو آنالیز کردم و بصورت کامل دیکد کردم . قرار میدم استفاده ببرید .
    چیز خاصی نداشت در کل . شل های قوی تر از اینم وجود داره . در کل ، این شل با استفاده از safemod ، disable_function ، cxs عملا استفاده ازش غیر ممکن میشه .
    البته پارتیشن tmp رو هم باید سکیور کرد
    فایل های پیوست شده فایل های پیوست شده

  15. تعداد تشکر ها از rpserver به دلیل پست مفید


  16. #18
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    114
    تشکر تشکر کرده 
    24
    تشکر تشکر شده 
    133
    تشکر شده در
    111 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    دوستان چرا اینقدر قضیه رو سختش می کنین.

    فقط یه مورد هست می خوام بدونم

    هر کی این شل رو سرورش به دایرکتوری های /tmp ، /var ، /etc و .... دسترسی خواندن نداره اینجا بگه

    فکر نکنم درخواست سختی باشه

    غیرفعال کردن این شل خیلی خیلی ساده هست (با بستن base64_decode , base64_encode در EVAL)

    اما تو هاست اشتراکی موارد مهمی هست که باید مد نظر باشه.

  17. تعداد تشکر ها از zagrosweb به دلیل پست مفید


  18. #19
    عضو انجمن sardarn آواتار ها
    تاریخ عضویت
    Aug 2010
    محل سکونت
    بوشهر
    نوشته ها
    956
    تشکر تشکر کرده 
    387
    تشکر تشکر شده 
    999
    تشکر شده در
    700 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    نقل قول نوشته اصلی توسط zagrosweb نمایش پست ها
    دوستان چرا اینقدر قضیه رو سختش می کنین.

    فقط یه مورد هست می خوام بدونم

    هر کی این شل رو سرورش به دایرکتوری های /tmp ، /var ، /etc و .... دسترسی خواندن نداره اینجا بگه

    فکر نکنم درخواست سختی باشه

    غیرفعال کردن این شل خیلی خیلی ساده هست (با بستن base64_decode , base64_encode در EVAL)

    اما تو هاست اشتراکی موارد مهمی هست که باید مد نظر باشه.
    بستن base64_decode , base64_encode در EVAL اصلا راهش نیست چون خیلی از اسکریپت های کد شده ازش استفاده می کنند.

  19. تعداد تشکر ها از sardarn به دلیل پست مفید


  20. #20
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : شل جدید و خطرناک

    نقل قول نوشته اصلی توسط zagrosweb نمایش پست ها
    دوستان چرا اینقدر قضیه رو سختش می کنین.

    فقط یه مورد هست می خوام بدونم

    هر کی این شل رو سرورش به دایرکتوری های /var ، /etc و .... دسترسی خواندن نداره اینجا بگه

    .
    شل بر روی سرور من به مسیر های ذکر شده دسترسی خواندن ندارد.

    در ضمن شل خاصی نیست.
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  21. تعداد تشکر ها از secure_host به دلیل پست مفید


صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •