رفتن به مطلب

آیا غیر فعال کردن safe mode در هاست،امنیت سایت را به خطر میاندازد؟


ارسال‌های توصیه شده

سلام.

من داشتم انجمن رو نصب میکردم روی هاستم،اما در طی نصب ارور safe mode رو داد.به پشتیبانی هاستم درخواست خاموش کردن safe mode و Suhosin رو دادم و لینکی که توی انجمن گفته بود چه کاری رو باید انجام داد هم دام: http://ipsfarsi.com/topic/11659-%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%D9%81%D8%A7%D8%B1%D8%B3%DB%8C-%D8%B3%D8%A7%D8%B2%DB%8C-IPB-%D8%A8%D9%87-%D8%B5%D9%88%D8%B1%D8%AA-%DA%A9%D8%A7%D9%85%D9%84-%D9%87%D9%85%D8%B1%D8%A7%D9%87-%D8%A8%D8%A7-%D8%AA%D8%B5%D8%A7%D9%88%DB%8C%D8%B1/ ،در جواب بهم گفتن که خاموش کردن safe mode باعث کاهش امنیت سایتم میشه! میخواستم بدونم که آیا خطر غیر فعال کردنش جدی هست یا نه! از شرکت میهن وب هاست ريالهاستم رو گرفتم.

بعد یه مشکل دیگه هم داشتم،آخرین نسخه ی سری 3.4 رو من نصب کردم،وقتی که وارد میشم پنل admin میشم، بعد از اینکه مثلا از صفحه ی اصلیس پنل به قسمت نصب زبان میرم، log out میکنه و میگه آی پیت تغییر کرده،در صورتی که تغییر آی پی نداشتم!

متشکر میشم اگر دوستان کمک کنند.

با تشکر

لینک ارسال
به اشتراک گذاری در سایت های دیگر

  • بنیان گذار IPSFarsi

با سلام :)

کلا سیف مد در هاست های اشتراکی ایران روشن هست و حق هم دارن اگر روشن نباشه ممکنه کسی دیگه ای که روی سرور شما هست هک کنه سایت شما رو !

ولی suhosin کاملا این طوری نیست.

بعد یه مشکل دیگه هم داشتم،آخرین نسخه ی سری 3.4 رو من نصب کردم،وقتی که وارد میشم پنل admin میشم، بعد از اینکه مثلا از صفحه ی اصلیس پنل به قسمت نصب زبان میرم، log out میکنه و میگه آی پیت تغییر کرده،در صورتی که تغییر آی پی نداشتم!

 

با یک مرورگر دیگه تست کنید. و بگید باز هم همین طوری هست یا خیر.

لینک ارسال
به اشتراک گذاری در سایت های دیگر

روشن کردن safe mode در برخی از این سرویس دهنده‌ها امری‌ست به غایت خلل ناپذیر.

زیرا حال ریسک ندارند و هیچ‌رقمه نیز زیر بار نمی‌روند. از آن جمله است، میهن‌وب‌هاست و قس علی هذا :D

 

ولی با روشن نمودن این سیف مود، تعدادی فانکشن بسته می‌شود که آن‌ها معمولا در هد لیست حملات هستند.

می‌توان با بستن موردی این گونه فانکشن‌ها اجازه داد تا سیف مد خاموش باشد و وانگهی مشکلی نیز پیش نیاید. البیته این برای تایمی است که شما خود مدیر هاست خویش هستید چون توقع چنین حرکت خردمندانه‌ای را از هاست پروایدر نتوان داشت.

لینک ارسال
به اشتراک گذاری در سایت های دیگر

با یک مرورگر دیگه تست کنید. و بگید باز هم همین طوری هست یا خیر.

بله،در حالت عادی از کروم استفاده میکنم ولی با فایرفاکس هم تست کردم دیدم که بازم اینطوری شد! 

یه چیزی یادم اومد! من از cloudflare برای دامنم استفاده میکنم! امکان داره از این باشه؟ :-/

تو کلود فلیر هستید؟

بله از cloudflare استفاده میکنم! باید الان چه کار کنم؟! آخه وردپرسی که روی سایتم نصبه باهاش این مشکل رو ندارم!

لینک ارسال
به اشتراک گذاری در سایت های دیگر

بابت اسپم عرض خواهی میکنم اما الان میخوام روی هاستم انجمنمو کامل کنم. میشه خواهش کنم راهنماییم کنید؟ :)

لینک ارسال
به اشتراک گذاری در سایت های دیگر

  • بنیان گذار IPSFarsi
بله از cloudflare استفاده میکنم! باید الان چه کار کنم؟! آخه وردپرسی که روی سایتم نصبه باهاش این مشکل رو ندارم!

گزینه Enable X_FORWARDED_FOR IP matching در مدیریت رو بر روی Yes بگذارید.

لینک ارسال
به اشتراک گذاری در سایت های دیگر

بله،در حالت عادی از کروم استفاده میکنم ولی با فایرفاکس هم تست کردم دیدم که بازم اینطوری شد! 

یه چیزی یادم اومد! من از cloudflare برای دامنم استفاده میکنم! امکان داره از این باشه؟ :-/

بله از cloudflare استفاده میکنم! باید الان چه کار کنم؟! آخه وردپرسی که روی سایتم نصبه باهاش این مشکل رو ندارم!

CDN هم فعاله در کلودفلیر؟
لینک ارسال
به اشتراک گذاری در سایت های دیگر

CDN هم فعاله در کلودفلیر؟

آره عزیز!Performance Profile  روی CDN+Full Optimazion قرار دادم! الان دیگه مشکل خروجم حل شده! یه چند جای دیگه مشکل دارم که فکر کنم اینجوری که شرکت هستم گفت انگار safe mode و suhosin رو میتونن برام غیر فعال کنن ،با غیر فعال شدنشون مشکلم حل میشه!

مرسی ;)

لینک ارسال
به اشتراک گذاری در سایت های دیگر

بایگانی شده

این موضوع بایگانی و قفل شده و دیگر امکان ارسال پاسخ نیست.

  • کاربران آنلاین در این صفحه   0 کاربر

    • هیچ کاربر عضوی،در حال مشاهده این صفحه نیست.
×
×
  • اضافه کردن...