۱۳۹۰/۱۰/۱۴، ۰۸:۰۷:۵۶ صبح
دوستان سلام
می خواستم موضوع جدید بزنم سایت بهم اجازه نداد .
من آخرین نسخه ی انجمن ساز(1.6.5) MyBB رو نصب کردم و الان هم در حال تنظیمات امنیتی هستم
و هنوز قفله یعنی از سی پنل قفلش کردم تا امن بشه بعد آزادش کنم
یه انجمن ادبیاتی که آدرسش :
http://ham3da.ir/forums
--------
خودم هم تا حالا چند تا برنامه ی خوب در زمینه ادبیات نوشتم که در انجمن وسو3.کام موجود است و از مدیران انجمن وسو3 هستم با همین user
------
در مورد امنیت وب اطلاعات پایینی دارم و امدم از شما کمک بگیرم
سوالات :
1. شل ها در کدام پوشه قرار می گیرند یا به عبارتی شخصی که شل را آپلود می کند در انجمن mybb آن شل به کدام پوشه انتقال می یابد.
2. هکرها از کدام قسمت انجمن اقدام به آپلود شل می نمایند مثلاً آپلود عکس ، و ...
3. سطح دسترسی پوشه ها در چه حدی باید باشد که شل نتواند اجرا شود مثلاً 644 یا ...
4. اگر پوشه ی ادمین از طریق cpanel قفل شود در این صورت آیا امنیت برقرار می شود یا هنوز هم خطر باقی است.
5. دیتابیس ها را باید در چه سطحی تنظیم کنیم یعنی Alter - Insert و ...
6. فایل های Config و index باید در چه سطحی از دسترسی باشند تا هم اجرای انجمن به درستی انجام شود و هم امنیت بقرار باشد
-------
ممنون می شوم پاسخ دهید
اگر هم نکات دیگری برای امنیت هست که ذکر نکرده ام به خاطر نا آشنایی با دنیای هک می باشد لطفاً شما راهنمایی کنید.
می خواستم موضوع جدید بزنم سایت بهم اجازه نداد .
من آخرین نسخه ی انجمن ساز(1.6.5) MyBB رو نصب کردم و الان هم در حال تنظیمات امنیتی هستم
و هنوز قفله یعنی از سی پنل قفلش کردم تا امن بشه بعد آزادش کنم
یه انجمن ادبیاتی که آدرسش :
http://ham3da.ir/forums
--------
خودم هم تا حالا چند تا برنامه ی خوب در زمینه ادبیات نوشتم که در انجمن وسو3.کام موجود است و از مدیران انجمن وسو3 هستم با همین user
------
در مورد امنیت وب اطلاعات پایینی دارم و امدم از شما کمک بگیرم
سوالات :
1. شل ها در کدام پوشه قرار می گیرند یا به عبارتی شخصی که شل را آپلود می کند در انجمن mybb آن شل به کدام پوشه انتقال می یابد.
2. هکرها از کدام قسمت انجمن اقدام به آپلود شل می نمایند مثلاً آپلود عکس ، و ...
3. سطح دسترسی پوشه ها در چه حدی باید باشد که شل نتواند اجرا شود مثلاً 644 یا ...
4. اگر پوشه ی ادمین از طریق cpanel قفل شود در این صورت آیا امنیت برقرار می شود یا هنوز هم خطر باقی است.
5. دیتابیس ها را باید در چه سطحی تنظیم کنیم یعنی Alter - Insert و ...
6. فایل های Config و index باید در چه سطحی از دسترسی باشند تا هم اجرای انجمن به درستی انجام شود و هم امنیت بقرار باشد
-------
ممنون می شوم پاسخ دهید
اگر هم نکات دیگری برای امنیت هست که ذکر نکرده ام به خاطر نا آشنایی با دنیای هک می باشد لطفاً شما راهنمایی کنید.


