رفتن به مطلب

جلوگیری از اجرای فایل های شل


پست های پیشنهاد شده

سلام

سه تا سوال دارم ؟

1. چطور میشه کد ها ی php رو اسکن کرد که آیا فایل شلی وجود داره یانه ?

2. به فرض یه فایل شل روی اسکریپتی وجود داره آیا راحی هست بعد از انکه اون فایل شروع به کار کرد یا هکر خواست از اونجا وارد بشه به صورت خودکار شل شناسایی بشه ؟و بلوک یشه ؟

3. اصلا آنتی ویروسی یا به عبارتی اسکریپتی وجود داره که بشه اونا رو شناسایی کنه ؟

ویرایش شده توسط sos
لینک به ارسال

سلام

اکثر سرور ها انتی ویروس یا انتی شل دارند شما می تونید از آنتی ویروس خود سی پنل استفاده کنید.

موفق باشید/.

  • امتیاز 1
لینک به ارسال

هیج اسکریپتی نمیتونه همچین کاری بکنه اما این به خود سرور مربوط میشه که از نظر امینت به چه صورت کانفیگ شده است

این چیزی که شما میگید به عنوان یک ماژول به اسم CXS هست که برای سرور هست

از هاستینگ جویا شوید فعال هست یا خیر

  • امتیاز 1
لینک به ارسال

با تشکر هر دو پاسخ این شد که من اسکریپت رو روی هاست تست کنم .

آیا راهی وجود نداره که من روی سیستم خودم این اسکن رو انجام بدم ؟

به فرض من یه فایل شل رو آپلود کنم برای سکن و همین کارم میشه زیرپاگذاشتن قوانین هاستیگ و ساسپند میشم .

حالا خر بیار و باقالی بار کن و من چطور باید اثبات کنم بابا میخواستم اسکن کنم ؟

لینک به ارسال

حتما نیاز نیست برای تست امنیت شل آپلود کنید

تست میتونید یک فایل php تست کنید و اگر جواب داد با هاستینگ هماهنگ کنید و تست بقیه امنیت

  • امتیاز 1
لینک به ارسال

حتما نیاز نیست برای تست امنیت شل آپلود کنید

تست میتونید یک فایل php تست کنید و اگر جواب داد با هاستینگ هماهنگ کنید و تست بقیه امنیت

نه هدف تست امنیت هاست نیست .

سوال اینه یه اسکریپت مثلا شما میاید از یه سایتی دانلود میکنید نمیدونید این فایل مشکل داره یانه فرصتشم نیست همه ی فایلا رو تک تک چک کنید خوب اگر این اسکریپت مشکل داشته باشه و من آپلودش کنم اون وقت من زیر سوال میرم .

هدف اینه که چطور خودم قبل از آپلود اسکریپت رو اسکن کنم .

ویرایش شده توسط sos
لینک به ارسال

معمولا آنتی ویروسها شلهای مشهور رو خودشون شناسایی میکنن و بهتون اعلام میکنن.

در کل شما نمیتونید صد درصد مطمئن بشید.

چون ممکنه اصلا طرف شل نگذاشته باشه ولی یک جای برنامه رو دستکاری کرده که بعدا از طریق اون بتونه شل آپلود کنه یا دسترسی دیگه ای بگیره.

  • امتیاز 3
لینک به ارسال

رفقا من سرور خودم (سروری که ازش استفاده میکنم)از نظر امنیت فوق العادست چند روز پیش یه اسکریپت نصب کردم (اسکریپ گالری عکس)پس از نصب اسکریپت فهمیدم که ویروسیه حالا از کجا مدیر سرور بهم پیام داد که ویروسیه پاک کردیم فایروالش خیلی قویه و آپدیت که گاهی وقتها به ورود خودم گیر میده اجازه ورود با چیز میز پی ان نیست از لحاظ پشتیبانی هم قویه قیمت هاهم فوق العاده کم با آپتایم بالا

دوستان(مدیران ارسال کنندگان و...)اگه اجازه میدن به بنده اطلاع بدن اسم و آدرس این شرکت رو بگم قصد تبلیغ ندارم چون تجربه استفاده ازش دارم پیشنهاد میدم

فقط یکی از قیمتا

هاست 200 مگ با امکانات نامحدود (پهنای باند و...)سالیانه 9000تومان

ویرایش شده توسط kh26127
لینک به ارسال

لطفا برای ارسال دیدگاه وارد شوید

شما بعد از اینکه وارد حساب کاربری خود شدید می توانید دیدگاهی ارسال کنید



ورود به حساب کاربری
×
×
  • اضافه کردن...