هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
mod_security + امنیت سایت
#1
احتمالا خیلی ها در مورد این اسم چیزی فهمیده باشن ، یه توضیح کوچیک میدم برا اونایی که آشنایی ندارند
اگر سرورتون رو با آپاچی راه اندازی کردید ، اغلب متخصصین پیشنهاد میکنن که این مد رو رو سرور نصب کنید ، کار این مد اینه که ورودی ها رو چک میکنه ، و طبق قوانینی که از قبل براش تعیین شده ، عمل فیلتر کردن برای ورود به آپاچی رو انجام میده ، با این مد میشه در مقابل حملات تزریق کد به پایگاه داده جلوگیری کرد ، باگ های cms ها رو بدون آپدیت رفع کرد ، و خیلی چیزای دیگه ،
نقل‌قول: mod security یک برنامه فایروال وب است (WAF ) که برای وبسرور آپاچی آنرا توسعه داده اند. این مد توسط Trustwave's SpiderLabs توسعه داده شده است. رویدادی قوی مبتنی بر زبان برنامه نویسی که دربرابر محدوده ای از حملات محافظت میکند و اجاره مانیتورینگ HTTP Traffic را به ادمین سرور میدهد.

در حال حاظر این مد بیش از 10.000 توسعه دهنده در سرتاسر جهان دارد.
اگه به فایل .htaccess یه نگاه بندازید متوجه میشید که mybb این مد رو غیر فعال کرده است ، دلیل دقیقش رو هنوز نفهمیدم ، احتمالا مشکلی پیش می اومده ، من غیر فعالش کردم ، چون بودن این مد خیلی برام مهمتر هست ، مشکلی هم نداشتم تا الان ، دوستان هم اگه دوست داشتین غیر فعالش کنید ،

برا غیر فعال کردنش ، کد های زیر

کد php:
<IfModule mod_security.c>
    
# Turn off mod_security filtering.
    
SecFilterEngine Off

    
# The below probably isn't needed, but better safe than sorry.
    
SecFilterScanPOST Off
</IfModule

پیدا کنید و به
کد php:
#<IfModule mod_security.c>
    # Turn off mod_security filtering.
    #SecFilterEngine Off

    # The below probably isn't needed, but better safe than sorry.
    #SecFilterScanPOST Off
#</IfModule> 
تبدیل یا کلا حذفشون کنید Big Grin

سوالی بود در خدمتم Smile
این هم امضای من ، برای جلوگیری از دلخوری مدیران عزیز Smile
http://www.dehghaed.com
پاسخ
 سپاس شده توسطghanari (۱۳۹۰/۵/۲۳، ۱۷:۳۶:۰۴ عصر) ، BB Baz (۱۳۹۰/۹/۲۴، ۰۵:۳۶:۱۴ صبح) ، Mt edition (۱۳۹۰/۹/۲۴، ۰۸:۱۹:۰۷ صبح) ، digital (۱۳۹۰/۱۰/۱۶، ۲۱:۱۲:۴۰ عصر) ، رضا (۱۳۹۰/۱۰/۲۲، ۱۴:۴۸:۳۵ عصر) ، soltaneghalbha (۱۳۹۱/۳/۱۴، ۱۱:۲۸:۱۵ صبح) ، yaser0421 (۱۳۹۱/۹/۲۰، ۰۱:۱۰:۵۱ صبح) ، motorola30 (۱۳۹۳/۷/۸، ۱۰:۰۳:۱۱ صبح)
#2
توی توضیحات htaccass دلیل قرار دادن این عمل رو مشکل به MediaTemple نوشته ، کسی میدونه چی هست این مدیا تمپل؟

کد php:
If mod_security is enabledattempt to disable it.
# - Note, this will work on the majority of hosts but on
#   MediaTemple, it is known to cause random Internal Server
#   errors. For MediaTemple, please remove the block below 
این هم امضای من ، برای جلوگیری از دلخوری مدیران عزیز Smile
http://www.dehghaed.com
پاسخ
 سپاس شده توسطBB Baz (۱۳۹۰/۹/۲۴، ۰۵:۳۶:۵۱ صبح) ، digital (۱۳۹۰/۱۰/۱۶، ۲۱:۱۲:۴۳ عصر) ، motorola30 (۱۳۹۳/۷/۸، ۱۰:۰۳:۲۰ صبح)
#3
سلام
بابت راهنمایی ممنون
حالا به نظر شما فعال باشه بهتره یا غیر فعال؟؟
پاسخ
 سپاس شده توسطmotorola30 (۱۳۹۳/۷/۸، ۱۰:۰۳:۱۶ صبح)
#4
غیر فعالش کنید ، مشکلی نیستWink
این هم امضای من ، برای جلوگیری از دلخوری مدیران عزیز Smile
http://www.dehghaed.com
پاسخ
 سپاس شده توسطmotorola30 (۱۳۹۳/۷/۸، ۱۰:۰۳:۱۸ صبح)
#5
داداشم خودکار غیر فعاله روش فعال کردنشو بگو
پاسخ
 سپاس شده توسطmotorola30 (۱۳۹۳/۷/۸، ۱۰:۰۳:۲۳ صبح)
#6
به نظرم فقط 2 چیز تغییر کرده
کد php:
#<IfModule mod_security.c>
    # Turn off mod_security filtering.
    #SecFilterEngine Off

    # The below probably isn't needed, but better safe than sorry.
    #SecFilterScanPOST Off
#</IfModule> 
2 علامت # در خط سوم و پنجم که اگر آنرا حذف کنید احتالا فعال میشه

البته من طبق آموزش دوستمون به صورت برعکس گفتم Wink

موفق باشید
مهم بودن رو فراموش کن!

تیتر روزنامه ی یکشنبه، زباله ی روزدوشنبه است …


پاسخ
 سپاس شده توسطmotorola30 (۱۳۹۳/۷/۸، ۱۰:۰۳:۳۱ صبح)
#7
فک نکنم اینطوری فعال بشه
کلا این کا ر خیلی مهمه چون اگر فعال باشه هکر برای رسیدن به هدفش و روت شدن و.... باید بایپیس کنه
پاسخ
 سپاس شده توسطmotorola30 (۱۳۹۳/۷/۸، ۱۰:۰۳:۳۳ صبح)
#8
دوست عزیز ، در حالت عالی اگر روی سرور چنین سیستمی نصب باشد ، فعال است ، شما فقط می توانید با کد هایی که در بالا آمده ، چنید قابلیتی را غیر فعال کنید ، اگر کد ها فعال باشند ، مود سکریوتری غیر فعال میشه و اگر هم ، فعال نباشند ، پس مد فعال هست Blush
این هم امضای من ، برای جلوگیری از دلخوری مدیران عزیز Smile
http://www.dehghaed.com
پاسخ
 سپاس شده توسطmotorola30 (۱۳۹۳/۷/۸، ۱۰:۰۳:۳۵ صبح) ، شماره مجازی (۱۴۰۱/۸/۲۶، ۰۱:۴۸:۵۹ صبح) ، گراف مسنجر (۱۴۰۱/۱۰/۳، ۰۴:۱۱:۱۸ صبح) ، چارتر ۴۲۴ (۱۴۰۲/۹/۱۲، ۱۵:۱۰:۵۶ عصر)


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان