نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: کسی طریقه جلوگیری از هک شدن توسط symlink یا دسترسی به فایل های یوزرهای دیگر را بلده

  1. #1
    عضو انجمن sodahost آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    قم
    نوشته ها
    511
    تشکر تشکر کرده 
    63
    تشکر تشکر شده 
    340
    تشکر شده در
    264 پست

    پیش فرض کسی طریقه جلوگیری از هک شدن توسط symlink یا دسترسی به فایل های یوزرهای دیگر را بلده

    سلام
    دوستان
    این را نگاه کنید
    کد PHP:
    http://ashiyane.org/forums/showthread.php?58209-Open-base_dir-%DA%86%DB%8C%D8%B3%D8%AA-%D8%9F 
    با اینکه در یک سرور من Open_basedir را فعال کردم باز این مشکل هست و راحت با شکل می توانم به یک شاخه بالاتر دسترسی داشته باشم و تا مسیر / بروم

  2. تعداد تشکر ها ازsodahost به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن fr0nk آواتار ها
    تاریخ عضویت
    Jun 2011
    محل سکونت
    /etc/passwd
    نوشته ها
    379
    تشکر تشکر کرده 
    72
    تشکر تشکر شده 
    373
    تشکر شده در
    248 پست

    پیش فرض پاسخ : کسی طریقه جلوگیری از هک شدن توسط symlink یا دسترسی به فایل های یوزرهای دیگر را بلده

    بستن سایملینک با بستن یک فانکشن به راحتی نیست

    در حال حاضر 2 روش برای بستن سیملینک من دیدم که تا حدی جواب داده

    1-مورد اول که تو سیپنل استفاده شده و فعال کردن گزینه symlink protection if owner match ( اگه اسم رو درست نوشته باشم ) که از easy apache قابل فعال کردن

    2-بستن سایملینک از طریق patch کردن کرنل ( روی کلود لینوکس من بیشتر دیدم انجام بشه ) توضیحات Gresecurity رو بخونید

    فروش اسکریپت k-panel (مدیریت کریو ) به صورت متن باز
    با قیمت 80 هزار تومان به صورت یک بار
    برای خرید در پیغام خصوصی در ارتباط باشید


  5. تعداد تشکر ها ازfr0nk به دلیل پست مفید


  6. #3
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : کسی طریقه جلوگیری از هک شدن توسط symlink یا دسترسی به فایل های یوزرهای دیگر را بلده

    قبلا اینجا توضیح کاملی در مورد symlink و روشهای جلوگیریش بحث شده . اونها رو مطالعه کنید به طورکامل می توانید جلوی این حملات را بگیرید.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  7. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  8. #4
    عضو دائم Woshka آواتار ها
    تاریخ عضویت
    Apr 2009
    نوشته ها
    1,456
    تشکر تشکر کرده 
    55
    تشکر تشکر شده 
    1,524
    تشکر شده در
    1,078 پست

    پیش فرض پاسخ : کسی طریقه جلوگیری از هک شدن توسط symlink یا دسترسی به فایل های یوزرهای دیگر را بلده

    symlink rce conditionx هست اسمش موقع کامپایل آپاچی
    سرعت توی بنچمارک ها با این ماژول کمتر نشون داده شده
    کاملا هم جلوی همه از این نوع حملات رو نمیگیره راه های بای پس کردنش هست
    بهترین راه استفاده از کرنل امن و پچ شده مانند GRsecurity یا vanila یا cloudlinux
    cloudlinux هم به یک ماژول اضافه نیاز داره و به تنهایی نمی کنه به خاطر همین سرعت سیستم کمی کمتر هستش
    فروش سرور مجازی
    http://www.maroonhost.net/vps-hosting.html
    مارون هاست
    برای خرید سرور تماس بگیرید 09123773197

  9. تعداد تشکر ها ازWoshka به دلیل پست مفید


  10. #5
    عضو انجمن InterServer.ir آواتار ها
    تاریخ عضویت
    Mar 2013
    محل سکونت
    Under DDOS Attacks
    نوشته ها
    732
    تشکر تشکر کرده 
    375
    تشکر تشکر شده 
    788
    تشکر شده در
    498 پست

    پیش فرض پاسخ : کسی طریقه جلوگیری از هک شدن توسط symlink یا دسترسی به فایل های یوزرهای دیگر را بلده

    اگه بتونید mod security رو کانفیگ کنید می تونید بعضی از روش های symlink رو ببندید ولی باز 100 % نیست
    patch apache هم هست که واسه من رو سرور اختصاصی جواب داد رو سرور وی پی اس جواب نداد البته نیاز به تغییر داره چون برای apache 2.2.23 فکر کنم نوشته شده فقت هرجا تو فایلش 2.2.23 دیدین به نسخه فعلی آپاچه تغییر بدین البته رو آپاچه 2.4.6 تست نکردم می تونی تست کنی

    یک راه دیگر بستن دسترسی افراد استفاده از suphp هست و دسترسی 750 برای فولدر هایی که محل فایل کانفیگ و ... هست و دسترسی 640 برای فایل های کانفیگ و مهم

    برای بستن این چیزا باید سرور رو محدود کنی و محدودیت بیشتر = مشکلات بیشتر در نصب اسکریپت ها و..
    البته به نظر من امنیت مهم تره

  11. تعداد تشکر ها از InterServer.ir به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. حل مشکل امنیتی symlink در سی پنل .
    توسط j4b3r در انجمن سی پنل CPanel
    پاسخ ها: 22
    آخرين نوشته: September 17th, 2016, 22:48
  2. پاسخ ها: 4
    آخرين نوشته: May 22nd, 2016, 10:22
  3. محدود کردن دسترسی یوزر جدید در لینوکس
    توسط minim در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: September 1st, 2014, 16:41
  4. پاسخ ها: 3
    آخرين نوشته: February 1st, 2013, 23:12
  5. پاسخ ها: 0
    آخرين نوشته: April 12th, 2011, 00:23

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •