رفتن به مطلب

سوال در مورد فایل Make "conf_global.php" Un-writable


شیر  حسن

ارسال‌های توصیه شده

باسلام : این فایل تیک نخورده است ، و دسترسی را 444 قرار دادم ، آیا گزینه روبروش Run Tool Now را بزنم تا فعال شود و تیک بخورد.

لینک ارسال
به اشتراک گذاری در سایت های دیگر

شما به صورت دستی هم میتوانید فایل کانفیگ رو برای اطمینان و امنیت بیشتر ابتدا کد کنید سپس ذخیره کرده و دسترسی رو روی 444 قرار بدین از هاست

لینک ارسال
به اشتراک گذاری در سایت های دیگر

@movyn
 
@king_sajad
 
ممنون از شما همه رو تیک زدم به جز موارد زیر که انجام نمی شوند.
 
IP.Board Executables Deep Scan ( وقتی روی ران می زنم نوشته فیلتر باید چه کنم )
 
این موراد زیر هم ران جلوشان ننوشته ولی تیکشان زرد رنگ هست.
IP.Board ACP .htaccess Protection
 
Rename The 'admin' Directory

لینک ارسال
به اشتراک گذاری در سایت های دیگر

درود.

 

IP.Board ACP .htaccess Protection

 

اینو بزنید برای پوشه های مهم   .htaccess  میسازه تا از اجرای فایل های مخرب جلو گیری کنه که امنیت شما بالا میره

 

Rename The 'admin' Directory

 

اینم میگه ادرس پوشه ادمین رو عوض نکردین و در حالت دفالت قرار دارد و این یک مسله امنیتی مهم هست که باید تغییر یابد

 

اموزش همه اینها توی انجمن هست یه سرچ کنید حتما

 

پاینده باشید

لینک ارسال
به اشتراک گذاری در سایت های دیگر

@Anonymous

در این قسمت باید رمز کدوم قسمت را وارد کنم.

 

28576143196040415630_13.jpg

 

 

رمز دوم پنل ادمین که روی پوشه روی هاست قرار میگیره

لینک ارسال
به اشتراک گذاری در سایت های دیگر

سلام بزار بهت یه چیزی بگم ! کلا ربطی نداره 444 باشه و یا 644 این چیزایی که میبینی همش .. حرفه اگه باگ داشته باشی : ) یارو با فایل کانفیگت چکار داره  ! میاد دیفیس میکنه و با شل میتونه پرمیشن فایلو ببره بالا پس ....... حالا خود دانی

موفق باشید

لینک ارسال
به اشتراک گذاری در سایت های دیگر

  • بنیان گذار IPSFarsi

با سلام :)

این تاپیک به نتیجه رسیده فکر نمی کنم نیاز به باز بودن تاپیک باشه.

بزار بهت یه چیزی بگم ! کلا ربطی نداره 444 باشه و یا 644 این چیزایی که میبینی همش .. حرفه اگه باگ داشته باشی : ) یارو با فایل کانفیگت چکار داره ! میاد دیفیس میکنه و با شل میتونه پرمیشن فایلو ببره بالا پس ....... حالا خود دانی

خیر، اشتباه هست. امنیت فقط دیفیس نیست. برای هکر های درجه D و زیر D بله هیچ ارزشی نداره ولی برای کسانی که درجه بالاتری دارند اوضاع دقیقا برعکس هست. فایل کانفیگ یعنی دیتابیس. دیتابیس هم یعنی طلا. همیشه هکر نمی تونه شل آپلود کنه که بعدش پرمیشن رو ببره بالا یا حتی اگر دانش برنامه نویسی نداشته باشه روی سرور هایی که فانکشن ها بسته هستن شل هم به اون فرد بدید می گه امنیتش بالاست نمی شه کاریش کرد. این طرز تفکر شما اشتباه هست.

سطوح دسترسی و تعیین اون کاملا اثبات شده است و جزو مبانی امنیت هست که در تمامی مدارک امنیت تدریس می شه.

با تشکر

قفل

لینک ارسال
به اشتراک گذاری در سایت های دیگر

بایگانی شده

این موضوع بایگانی و قفل شده و دیگر امکان ارسال پاسخ نیست.

  • کاربران آنلاین در این صفحه   0 کاربر

    • هیچ کاربر عضوی،در حال مشاهده این صفحه نیست.
×
×
  • اضافه کردن...