صفحه 1 از 3 123 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 23

موضوع: حل مشکل امنیتی symlink در سی پنل .

  1. #1
    عضو دائم j4b3r آواتار ها
    تاریخ عضویت
    Jun 2009
    محل سکونت
    تهران
    نوشته ها
    1,359
    تشکر تشکر کرده 
    460
    تشکر تشکر شده 
    2,996
    تشکر شده در
    1,873 پست

    پیش فرض حل مشکل امنیتی symlink در سی پنل .

    مشکل symlink که باعث هک شدن و دسترسی کامل هکر به سرور میشه
    مشکل شایعی هست که جدیدا تعداد زیادی از سرورها به این طریق هک شدند.
    چند وقت پیش به این روش برای حل مشکل رسیدم متاسفانه منبع رو یادم رفته
    روش کار ساده است
    این فایل رو دانلود کنید:
    www.gatefa.com/Apache.zip
    سپس دو فایل موجود در فایل زیپ رو در پوشه زیر آپلود کنید
    ( با دسترسی یوزر روت)
    کد PHP:
    /var/cpanel/easy/apache/custom_opt_mods/Cpanel/Easy/Apache 
    حالا اقدام به استفده از easyapche کنید
    در قسمت Exhaustive Options
    گزینه SymlinkProtection رو تیک بزنید و مجددا کامپایل کنید.
    Capture.PNG
    امیداورم مفید باشه.

  2. تعداد تشکر ها ازj4b3r به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم
    تاریخ عضویت
    Aug 2009
    نوشته ها
    1,385
    تشکر تشکر کرده 
    1,037
    تشکر تشکر شده 
    2,649
    تشکر شده در
    1,633 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    همچنین میتوانید کرنل رو patch کنید برای امنیت بیشتر.

  5. تعداد تشکر ها ازHugeServer به دلیل پست مفید


  6. #3
    عضو دائم j4b3r آواتار ها
    تاریخ عضویت
    Jun 2009
    محل سکونت
    تهران
    نوشته ها
    1,359
    تشکر تشکر کرده 
    460
    تشکر تشکر شده 
    2,996
    تشکر شده در
    1,873 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط HugeServer نمایش پست ها
    همچنین میتوانید کرنل رو patch کنید برای امنیت بیشتر.
    اگر ممکن هست روش پچ کردن کرنل رو توضیح بدید
    پیشاپیش تشکر

  7. تعداد تشکر ها ازj4b3r به دلیل پست مفید


  8. #4
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    با سلام
    آره میشه symlink رو از کرنل patch کرد که patch مربوطه توسط Mr.Brad از GrSecurity ارایه شده که در حال حاضر بر روی cloudlinux می تونید ازش استفاده کنید.

    یک راه حل دیگه استفاده از mod_ruid می باشد.

    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  9. تعداد تشکر ها از secure_host به دلیل پست مفید


  10. #5
    عضو جدید www.denaserver.com آواتار ها
    تاریخ عضویت
    May 2012
    نوشته ها
    96
    تشکر تشکر کرده 
    47
    تشکر تشکر شده 
    1,501
    تشکر شده در
    1,245 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    سلام
    یک سوال داشتم !
    اگر فایروال Csf هم نصب داشته باشیم باز هم می تونن با باگ symlink هک کنن ؟
    سرور های مجازی و اختصاصی گواهینامه اس اس ال
    سایت: www.denaserver.com
    Telegram: @hamidebrazi Tel: 0912 18 18 806

  11. #6
    عضو انجمن
    تاریخ عضویت
    Aug 2009
    نوشته ها
    415
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    595
    تشکر شده در
    424 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط www.denaserver.com نمایش پست ها
    سلام
    یک سوال داشتم !
    اگر فایروال Csf هم نصب داشته باشیم باز هم می تونن با باگ symlink هک کنن ؟
    سلام
    بله sym ارتباطی به csf نداره

  12. #7
    عضو جدید www.denaserver.com آواتار ها
    تاریخ عضویت
    May 2012
    نوشته ها
    96
    تشکر تشکر کرده 
    47
    تشکر تشکر شده 
    1,501
    تشکر شده در
    1,245 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    آره میشه symlink رو از کرنل patch کرد که patch مربوطه توسط Mr.Brad از GrSecurity ارایه شده که در حال حاضر بر روی cloudlinux می تونید ازش استفاده کنید.

    یک راه حل دیگه استفاده از mod_ruid می باشد.

    با تشکر
    سلام
    میشه در مورد استفاده کردن از mod_ruid بیشتر توضیح بدید
    یعنی فقط در easy apache تیک Mod Ruid2 را بزنیم کافیه ؟
    لینک آموزش دارید ؟
    ویرایش توسط www.denaserver.com : September 27th, 2012 در ساعت 19:30
    سرور های مجازی و اختصاصی گواهینامه اس اس ال
    سایت: www.denaserver.com
    Telegram: @hamidebrazi Tel: 0912 18 18 806

  13. #8
    عضو جدید www.denaserver.com آواتار ها
    تاریخ عضویت
    May 2012
    نوشته ها
    96
    تشکر تشکر کرده 
    47
    تشکر تشکر شده 
    1,501
    تشکر شده در
    1,245 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط j4b3r نمایش پست ها
    مشکل symlink که باعث هک شدن و دسترسی کامل هکر به سرور میشه
    مشکل شایعی هست که جدیدا تعداد زیادی از سرورها به این طریق هک شدند.
    چند وقت پیش به این روش برای حل مشکل رسیدم متاسفانه منبع رو یادم رفته
    روش کار ساده است
    این فایل رو دانلود کنید:
    www.gatefa.com/Apache.zip
    سپس دو فایل موجود در فایل زیپ رو در پوشه زیر آپلود کنید
    ( با دسترسی یوزر روت)
    کد PHP:
    /var/cpanel/easy/apache/custom_opt_mods/Cpanel/Easy/Apache 
    حالا اقدام به استفده از easyapche کنید
    در قسمت Exhaustive Options
    گزینه SymlinkProtection رو تیک بزنید و مجددا کامپایل کنید.

    امیداورم مفید باشه.
    من این کار را انجام دادم
    اما کلا دیگه Bild نمی کنه و اررور میده وسط bilid کردن
    مشکل از کجا میتونه باشه ؟
    سرور های مجازی و اختصاصی گواهینامه اس اس ال
    سایت: www.denaserver.com
    Telegram: @hamidebrazi Tel: 0912 18 18 806

  14. #9
    عضو انجمن ertebat7 آواتار ها
    تاریخ عضویت
    Apr 2012
    نوشته ها
    657
    تشکر تشکر کرده 
    941
    تشکر تشکر شده 
    1,169
    تشکر شده در
    812 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    یکی از دوستان لطفا روش پچ کردن کرنل را توضیح بده
    متاسفانه با جستجو در سایت چیزی دستگیرم نشد

    روشی هم که در پست اول بود اجرا کردم ولی در موقع build شدن خطا میده
    ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
    Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
    تلگرام: @ertebat7host


  15. #10
    عضو دائم j4b3r آواتار ها
    تاریخ عضویت
    Jun 2009
    محل سکونت
    تهران
    نوشته ها
    1,359
    تشکر تشکر کرده 
    460
    تشکر تشکر شده 
    2,996
    تشکر شده در
    1,873 پست

    پیش فرض پاسخ : حل مشکل امنیتی symlink در سی پنل .

    نقل قول نوشته اصلی توسط www.denaserver.com نمایش پست ها
    من این کار را انجام دادم
    اما کلا دیگه Bild نمی کنه و اررور میده وسط bilid کردن
    مشکل از کجا میتونه باشه ؟
    دو تا فایل داخل فایل زیپ هست اون دوتا ردر مسیر داده شده بزارید
    فایل .tar.gz و باز نکنید

صفحه 1 از 3 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل با symlink
    توسط upweb در انجمن سی پنل CPanel
    پاسخ ها: 4
    آخرين نوشته: December 23rd, 2016, 15:15
  2. جلوگیری از حمله متد Symlink در آپاچی
    توسط asrhosting در انجمن مباحث و منابع آموزشی
    پاسخ ها: 15
    آخرين نوشته: January 31st, 2016, 21:08
  3. پاسخ ها: 4
    آخرين نوشته: August 4th, 2013, 10:57
  4. چگونه از حمله symlink جلوگیری کنیم .
    توسط MagicCoder در انجمن سوالات و مشکلات
    پاسخ ها: 6
    آخرين نوشته: August 19th, 2011, 17:21
  5. Symlink
    توسط NovinServer در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: June 17th, 2010, 01:20

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •