النتائج 1 إلى 14 من 14

الموضوع: منعنا ال[Shell] عن الزوار ماذا عن العملاء !!

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    811

    منعنا ال[Shell] عن الزوار ماذا عن العملاء !!



    اخواني في امر يدور ببالي وحبيت اناقشكم او استفسر منكم فيه
    الكل يهاب من الشيل !! وكل مراكز التحميل نحميها والخ
    وبهالطريقة يمنع اي شخص من رفع ملفات الشيل ! لكن ماذا عن العميل او اي عميل
    هل يمكن بكل بساطة يرفع ملف شيل بالاف تي بي ويخترق السيرفير كامل !!!
    اذا كان الجواب نعم !! ما الحل !! وما اضمن وسيلة انه حتى لو اعطيت الهاكر مساحة على موقعك ما يقدر يخترق السيرفير !! ؟





    __________________
    KadHost.Com


  2. #2
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204


    السلام عليكم
    بالنسبة للسيرفر فهذا محتمل ان كان سيرفر غير محمى
    ابسط الحلول السيف مود والديسيبل فانكشن وحذف ال compilers
    يوجد حلول اكثر تقدما لعمل hardening لل php

    خالص التحية





    __________________
    Amr Elgbaly
    System Engineer

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    475


    بالاضافة الى ما ذكر الاخ explorer
    تفعيل open bsdir





    __________________
    omansecurity.com
    Email: OmanSecurity AT gmail DOT com

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    619


    اقتباس المشاركة الأصلية كتبت بواسطة KAD
    اخواني في امر يدور ببالي وحبيت اناقشكم او استفسر منكم فيه
    الكل يهاب من الشيل !! وكل مراكز التحميل نحميها والخ
    وبهالطريقة يمنع اي شخص من رفع ملفات الشيل ! لكن ماذا عن العميل او اي عميل
    هل يمكن بكل بساطة يرفع ملف شيل بالاف تي بي ويخترق السيرفير كامل !!!
    اذا كان الجواب نعم !! ما الحل !! وما اضمن وسيلة انه حتى لو اعطيت الهاكر مساحة على موقعك ما يقدر يخترق السيرفير !! ؟
    مثلما ذكر الاخوة هناك إعدادات خاصة وتعديلات يمكن من خلالها تعطيل شيلات البى اتش بى حسب كل شيل
    مثل غلق الدوال والسيف مود والopen_basedir والمود سيكيورتي





    __________________
    متخصصون في ادارة السيرفرات والدعم الفني على مدار الساعة ومن عملائنا:
    http://www.arabhosters.com/customers.html
    صفحتنا على فيس بوك
    https://www.facebook.com/arabhosters

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    811


    رائع جداً اخواني لكن ممكن شرح التالي :
    1. تشغيل ال "Safe Mode".
    2. حذف ال "Compilers" .
    3. باقي الخيارات المذكورة بالموضوع .

    ومتأكد هذا الموضوع يحتاجه الكثير ..





    __________________
    KadHost.Com

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    هلا اخوي

    1. تفعيل ال Safe Mode من ال php.ini

    طريق التشغيل :

    كود:
    pico /usr/local/lib/php.ini
    اضغط ctrl + w
    واكتب safe_mode حتلاقي مكتوب Off خليها On

    2. وبالنسبة للCompilers
    ادخل على ال WHM وابحث عن
    Tweak Security
    حتلاقي
    Compilers Tweak اضغط على Configure
    واضغط على disable Compilers

    3. تفعيل ال open_basedir من الWHM
    ابحث عن
    Tweak Security
    وبعدين
    php open_basedir Tweak اضغط على Configure
    وبعدين حط صح على
    Enable php open_basedir Protection

    4. تركيب المود سيكيورتي
    تلاقي موضوع لأخوي بوعيسى ( web4host ) في المنتدى عن تركيب المود سيكيورتي وعن الRules حقته

    5. وضع disable function

    كود:
    pico /usr/local/lib/php.ini
    وبعدين اضغط على ctrl + w
    وبعدين اكتب
    disable_function
    وخليها مثل الآتي :

    كود:
    disable_functions = fpassthru, cmd, backtick, virtual, pcntl_exec, ini_alter, show_source, apache_get_modules, apache_get_version, apache_note, openlog, sscanf,  popen , pclose, system, exec, shell_exec, suExec, dl, passthru, pclose, proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, pfsockopen, leak, apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg, ini_restore, symlink, mkdir, tempnam







  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    طيب الاوامر اللي نصحتوا اخواني بتعطيلها

    مو ممكن تتسبب بمشاكل بالمنتديات وبعض السيكربتات ؟





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    اذا قصدك ال disable function

    إلي محطوطة ما سببت ولا مشكلة

    من فترة وانا استخدمها ومافي اي مشكلة :]






  9. #9
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    811


    رائع جداً واعتقد هذا الموضوع مهم جداً ويجهله الكثيرين ..





    __________________
    KadHost.Com

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    363


    لاتنسى تركيب انتي فايرس .. وانصح بـ Clam AntiVirus
    مميز جداً يمكن من خلالة تحديد ملفات الشيل والباكدور ..

    عيبه هو انه يجب ان تقوم بالبحث لكل موقع بشكل منفرد ..
    ولكن مميز في اكتشاف ملفات الشل





    __________________
    موقع العلم
    www.3llm.com
    موقع يهتم بالكتب الشرعية والعربية
    ويهتم بالمنهجية وبناء التأصيل العلمي
    +
    دليل للمواقع العلمية المتخصصة
    وصفحات علمية متنوعة

    أبو أنس
    أبو نايف

    مدونة رسين

  11. #11
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    811


    اقتباس المشاركة الأصلية كتبت بواسطة aboans20
    لاتنسى تركيب انتي فايرس .. وانصح بـ Clam AntiVirus
    مميز جداً يمكن من خلالة تحديد ملفات الشيل والباكدور ..

    عيبه هو انه يجب ان تقوم بالبحث لكل موقع بشكل منفرد ..
    ولكن مميز في اكتشاف ملفات الشل
    ممكن شرح كيفية الحصول عليه او تركيبه باستخدام الشيل ؟





    __________________
    KadHost.Com

  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485

  13. #13
    عضو جديد
    تاريخ التسجيل
    May 2006
    المشاركات
    2


    ممكن الشرح اخي وطريقة استخدامه بشكل مبسط






  14. #14
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    363


    هلا اخوي اسهل الطرق من WHM

    تذهب الى قائمة cPanel

    ومن ثم Addon Modules

    وقم بتحديد Name: clamavconnector

    وفي الاخير save

    وانتهينا ..

    وبالتوفيق .
    اخوك ابونايف ..





    __________________
    موقع العلم
    www.3llm.com
    موقع يهتم بالكتب الشرعية والعربية
    ويهتم بالمنهجية وبناء التأصيل العلمي
    +
    دليل للمواقع العلمية المتخصصة
    وصفحات علمية متنوعة

    أبو أنس
    أبو نايف

    مدونة رسين





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض