نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: راهنمایی اساتید در مورد غیر فعال کردن perl و Cgi برای مشترکین

  1. #1
    عضو انجمن tanhasystem آواتار ها
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Esfahan,Shahreza
    نوشته ها
    118
    تشکر تشکر کرده 
    82
    تشکر تشکر شده 
    64
    تشکر شده در
    49 پست

    46 راهنمایی اساتید در مورد غیر فعال کردن perl و Cgi برای مشترکین

    نحوه غیر فعال کردن perl و Cgi برای مشترکین رو که منجر به عملکرد و اجرای نفوذ به سرور می شه رو کسی می تونه راهنمایی کنه از اساتید که چطور جلوی ان را ببندیم سپاس
    Email: Tanhasystem@gmail.com
    گروه فناوری اطلاعات و ارتباطات ترنج
    زیر مجموعه شرکت فنی مهندسی پرتو گستر
    گروه فناوری اطلاعات وارتباطات ترنج مستقل بوده و هیچ یک از سایت های هم نام با ما ارتباطی نداشته و ندارند


  2. تعداد تشکر ها از tanhasystem به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم j4b3r آواتار ها
    تاریخ عضویت
    Jun 2009
    محل سکونت
    تهران
    نوشته ها
    1,359
    تشکر تشکر کرده 
    460
    تشکر تشکر شده 
    2,996
    تشکر شده در
    1,873 پست

    پیش فرض پاسخ : راهنمایی اساتید در مورد غیر فعال کردن perl و Cgi برای مشترکین

    سلام
    بسته به کنترل پنل داره
    با دادن دسترسی به میشه دسترسی پرل رو کمتر کرد.
    ولی در سی پنل دچار مشکل می شید.
    اگر مشکل اصلی شما symlink هست باید از روش دیگه ای استفاده کنید.
    که از نظر من بهترین روش پچ کردن کرنل یا استفاده از کرنلی هست که مشکل symlink رو حل کنه.

  5. تعداد تشکر ها از j4b3r به دلیل پست مفید


  6. #3
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : راهنمایی اساتید در مورد غیر فعال کردن perl و Cgi برای مشترکین

    دوست گرامی موقعی که package می سازید تیک CGI ACCESS را به هیچ وجه نزنید اگر مصرف cgi ندارن کاربراتون که احتمالا کمتر سایتی استفاده داره

    فوق الاعده موثر هستش


    همینطور از طریق آپاچی با Remove handle کردن extension های perl - python -cgi میتوانید دسترسی را از کاربران بگیرید و براحتی جلوگیری کنید از حملات symlink که توسط perl shell ها یا python shell ها انجام میشه
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  7. تعداد تشکر ها از nginxweb به دلیل پست مفید


  8. #4
    عضو انجمن
    تاریخ عضویت
    Feb 2009
    نوشته ها
    406
    تشکر تشکر کرده 
    127
    تشکر تشکر شده 
    172
    تشکر شده در
    151 پست

    پیش فرض پاسخ : راهنمایی اساتید در مورد غیر فعال کردن perl و Cgi برای مشترکین

    دوست گرامی موقعی که package می سازید تیک CGI ACCESS را به هیچ وجه نزنید اگر مصرف cgi ندارن کاربراتون که احتمالا کمتر سایتی استفاده داره

    فوق الاعده موثر هستش


    همینطور از طریق آپاچی با Remove handle کردن extension های perl - python -cgi میتوانید دسترسی را از کاربران بگیرید و براحتی جلوگیری کنید از حملات symlink که توسط perl shell ها یا python shell ها انجام میشه
    دوست عزیز تو لایت اسپید چطور میشه extension های perl - python -cgi را غیرفعال کرد؟

  9. تعداد تشکر ها از lkmew به دلیل پست مفید


  10. #5
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,576
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : راهنمایی اساتید در مورد غیر فعال کردن perl و Cgi برای مشترکین

    نقل قول نوشته اصلی توسط lkmew نمایش پست ها
    دوست عزیز تو لایت اسپید چطور میشه extension های perl - python -cgi را غیرفعال کرد؟
    بهترین مورد در کل تعیین پرمیشن 644 به فایل /usr/bin/perl می باشد ولی در بعضی مواقع مشکلات شدیدی رو به همراه میاره.

    مثلا میخواین پلاگینی نصب کنید یا استفاده کنید با ارور مواجه میشوید.

    شل پرل داشتیم که از پسوند png استفاده میکرده و میکنه

    تنها راهش هم برای جلوگیری همین می باشد.

    راه دیگر آن نیز تعریف کردن deny from all برای فرمت های *.cgi *.pl می باشد که در httpd.conf باید نعریف شود.

  11. تعداد تشکر ها از Yas-Host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. به دنبال کار غیر حضوری پشتیبانی یا منشی
    توسط matintarh در انجمن به دنبال کار هستم
    پاسخ ها: 0
    آخرين نوشته: June 25th, 2016, 14:14
  2. به دنبال کار غیر حضوری پشتیبانی
    توسط matintarh در انجمن به دنبال کار هستم
    پاسخ ها: 0
    آخرين نوشته: June 2nd, 2016, 00:16
  3. پر حجم شدن cwp و در نتیجه غیر فعال شدن سرویس دهی
    توسط firstline در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: December 7th, 2015, 16:30
  4. User-Agent libwww-perl چیه راهنمایی کنید لطفا
    توسط Mohammad1980 در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: October 22nd, 2014, 10:21
  5. هاست cpanel با پشتیبانی کامل CGI-Perl
    توسط ali320m در انجمن درخواست هاست اشتراکی
    پاسخ ها: 11
    آخرين نوشته: February 4th, 2014, 13:50

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •