Anti-armenia.ORG - Forumlar - Safe mode:Off



Istifadəçi
    2013-03-01 22:27 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Mən foruma baxdım bu mövzudan var idi amma uzun idi mən daha qısa bir üsulunu gördüm paylaşmaq istədim.Mənim sizə aşağıda verəcəyim kodu "php.ini" olaraq qeyd edin sonra sayta upload edib səhifəni yeniləyin.Bu zaman "Safe mode:Off" olacaq.Əgər kimdə alınmasa bura yazsın başqa üsullarıda göstərərəm.
Kod:
Safe_mode = Off

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-03-01 22:43 GMT                 

FARO15ful



VIP
Mesaj Sayı : 284
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 27
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər))

Anti-armenia.ORG
    

Istifadəçi
    2013-03-01 22:44 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Dəyməz bro...

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-03-02 08:55 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


suphp-li serverdə isə

.user.ini yaradıb safe edə bilərsiniz bu metodla (default o settings buna imkan verir)

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-03-02 09:35 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkür.

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-03-03 00:06 GMT                 

AzSecurity



Gold
Mesaj Sayı : 122
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   5  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Linux sys admin
Yaş :
Mesaj :

Mövzunu Paylaş!


Stepin qeyd etdiyi kimi bütün serverlərə aid deyil bu.

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-03-03 08:46 GMT                 

ThEnD



Banned
Mesaj Sayı : 97
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş : 10
Mesaj :

Mövzunu Paylaş!


təşəkkürlər

Anti-armenia.ORG
    

Istifadəçi
    2013-03-03 10:49 GMT                 

TheLock



Gold
Mesaj Sayı : 412
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   18  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Dəyməz.

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-03-05 18:08 GMT                 

Frozen



İstifadəçi
Mesaj Sayı : 135
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Biraz aydımlıq gətirda mövzuya

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-03-05 21:14 GMT                 

AzSecurity



Gold
Mesaj Sayı : 122
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   5  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Linux sys admin
Yaş :
Mesaj :

Mövzunu Paylaş!


Safe_mode-nin off olması hosting şirkətlərində böyük problemlər yarada bilər.Belə ki safe_mod=OFF olan
serverlərdə hackerlər öz ev papkasından çıxaraq başqa istifadəçilərin məlumatlarını görə və dəyişə bilər.

Misal üçün aşağıdakı scripti işə salsaq əyər safe_mode=OFF olsa /etc/passwd faylının
içindəkiləri,əyər ON olarsa Qovluq görsənmir! yazısını çıxardacaq.


Safe_mode-dən başqa open_basedir-də eyni məqsədə xidmət edir.Serverdə hər ikisinin ON olması bir çox problemin
qarşısını əvvəlcədən ala bilər.

# AzRoot.Org [2013-03-04]

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2013-03-05 21:42 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Safe mode özü özlüyündə boş bir şeydir.Əslində serverdə full proof hardening metodları bu kimi primitiv metodlarla həyata keçirilməməlidir.(mod php)
Ən yaxşı sayılan və geniş istifadə edilən metod suphp + suexec privilegie separationdur.
suphp+suexec yəni =CGİ/FAST CGİ implementationdursa serverdə 99% halda tərpənmək olmur.İstər simlink+istər command execution.
Əsas bircə digər servislərdən özünü qorumaq lazımdır.Məsələn mysql vasiyəsilə icazə verməmək load data infile etməyə + secure file priv istifadə etmək mysql-də.
Amma suphp+Suexec-in deyərdim özünün bircə yeganə mənfi cəhəti scriptin interpretator tərəfindən işləmə sürətinin zəif olmasındadır.Security nöqtəyi nəzərindən isə əlverişlidir.

http://php.net/manual/en/features.safe-mode.php

Kod:
The PHP safe mode is an attempt to solve the shared-server security problem. It is architecturally incorrect to try to solve this problem at the PHP level, but since the alternatives at the web server and OS levels aren't very realistic, many people, especially ISP's, use safe mode for now.
Warning

This feature has been DEPRECATED as of PHP 5.3.0 and REMOVED as of PHP 5.4.0.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2013-03-06 11:10 GMT                 

Frozen



İstifadəçi
Mesaj Sayı : 135
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


hər birinizə ayrıca təşəkkür edirəm)

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG