رفتن به مطلب

جلوگیری از اجرای فایل های شل


پست های پیشنهاد شده

سلام

سه تا سوال دارم ؟

1. چطور میشه کد ها ی php رو اسکن کرد که آیا فایل شلی وجود داره یانه ?

2. به فرض یه فایل شل روی اسکریپتی وجود داره آیا راحی هست بعد از انکه اون فایل شروع به کار کرد یا هکر خواست از اونجا وارد بشه به صورت خودکار شل شناسایی بشه ؟و بلوک یشه ؟

3. اصلا آنتی ویروسی یا به عبارتی اسکریپتی وجود داره که بشه اونا رو شناسایی کنه ؟

ویرایش شده توسط sos
لینک به ارسال

سلام

اکثر سرور ها انتی ویروس یا انتی شل دارند شما می تونید از آنتی ویروس خود سی پنل استفاده کنید.

موفق باشید/.

لینک به ارسال

هیج اسکریپتی نمیتونه همچین کاری بکنه اما این به خود سرور مربوط میشه که از نظر امینت به چه صورت کانفیگ شده است

این چیزی که شما میگید به عنوان یک ماژول به اسم CXS هست که برای سرور هست

از هاستینگ جویا شوید فعال هست یا خیر

لینک به ارسال

با تشکر هر دو پاسخ این شد که من اسکریپت رو روی هاست تست کنم .

آیا راهی وجود نداره که من روی سیستم خودم این اسکن رو انجام بدم ؟

به فرض من یه فایل شل رو آپلود کنم برای سکن و همین کارم میشه زیرپاگذاشتن قوانین هاستیگ و ساسپند میشم .

حالا خر بیار و باقالی بار کن و من چطور باید اثبات کنم بابا میخواستم اسکن کنم ؟

لینک به ارسال

حتما نیاز نیست برای تست امنیت شل آپلود کنید

تست میتونید یک فایل php تست کنید و اگر جواب داد با هاستینگ هماهنگ کنید و تست بقیه امنیت

لینک به ارسال

حتما نیاز نیست برای تست امنیت شل آپلود کنید

تست میتونید یک فایل php تست کنید و اگر جواب داد با هاستینگ هماهنگ کنید و تست بقیه امنیت

نه هدف تست امنیت هاست نیست .

سوال اینه یه اسکریپت مثلا شما میاید از یه سایتی دانلود میکنید نمیدونید این فایل مشکل داره یانه فرصتشم نیست همه ی فایلا رو تک تک چک کنید خوب اگر این اسکریپت مشکل داشته باشه و من آپلودش کنم اون وقت من زیر سوال میرم .

هدف اینه که چطور خودم قبل از آپلود اسکریپت رو اسکن کنم .

ویرایش شده توسط sos
لینک به ارسال

معمولا آنتی ویروسها شلهای مشهور رو خودشون شناسایی میکنن و بهتون اعلام میکنن.

در کل شما نمیتونید صد درصد مطمئن بشید.

چون ممکنه اصلا طرف شل نگذاشته باشه ولی یک جای برنامه رو دستکاری کرده که بعدا از طریق اون بتونه شل آپلود کنه یا دسترسی دیگه ای بگیره.

لینک به ارسال

رفقا من سرور خودم (سروری که ازش استفاده میکنم)از نظر امنیت فوق العادست چند روز پیش یه اسکریپت نصب کردم (اسکریپ گالری عکس)پس از نصب اسکریپت فهمیدم که ویروسیه حالا از کجا مدیر سرور بهم پیام داد که ویروسیه پاک کردیم فایروالش خیلی قویه و آپدیت که گاهی وقتها به ورود خودم گیر میده اجازه ورود با چیز میز پی ان نیست از لحاظ پشتیبانی هم قویه قیمت هاهم فوق العاده کم با آپتایم بالا

دوستان(مدیران ارسال کنندگان و...)اگه اجازه میدن به بنده اطلاع بدن اسم و آدرس این شرکت رو بگم قصد تبلیغ ندارم چون تجربه استفاده ازش دارم پیشنهاد میدم

فقط یکی از قیمتا

هاست 200 مگ با امکانات نامحدود (پهنای باند و...)سالیانه 9000تومان

ویرایش شده توسط kh26127
لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...