Anti-armenia.ORG - Forumlar - Saytımızı qoruyaq



Istifadəçi
    2015-03-08 17:34 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Axşamınız xeyir
Bu yaxınlarda saytıma kimsə shell mıxlamışdı
Bu hadisədən qabaq heç serveri qorumaq haqqında fikirləşməmişdim
Uzun axtarışdan sonra 95% qoruma metodları haqqında məlumat əldə etdim və istəyirə ki sizinlə bölüşüm

Metod1: .htaccess

Kod:
<Filesmatch ".(php)$">
order deny,allow
deny from all
</Filesmatch>
<Filesmatch "^2.php">
order allow,deny
allow from all
</Filesmatch>
<Filesmatch "^3.php">
order allow,deny
allow from all
</Filesmatch>


Bu üsulla biz ancaq bu siyahidə olan .php faylların (2.php, 3.php) icazə verdik. Yəni əgər kimsə sizə shell atıb onu lori dildə desək işə salmaq istəsə onda server ona icazə verməyəcək, ona görə ki onun adı 2.php və yaxud 3.php deyil


Metod2: php.ini

shell hətta ən sadə php preg_match komanda altında da gizlənə bilər. Bunun üçün biz təhlükə törədə bilən eval, base64_encode, exec komand. disable etməliyik
bunun üçün biz php.ini faylını açırıq və orada disable_functions= axtarırıq və oraya yuxarıda qeyd etdiyimiz komandaları disable edirik
disable_functions="eval,base64_encode,popen,exec,system,passthru,proc _open,shell_exec"
Əgər sizin saytınızda e-mail gpndərmək funksiyası yoxdursa onda yaxşı olardı ki, bu siyahiyə mail komandasınıda əlavə edin

Metod3: antishell - http://antishell.ru/

Bu scripti yükləyən zaman o sizin serverdəki faylların hamısının md5 screen-i çəkir və yadda saxlayır. Yə əgər serverdəki fayllar siyahisində atma azalma olanda və yaxud hansısa faylın həcmi artan kimi bu scrip e-mail vasitəsilə sizə xəbər veriri
Məlumatı təkcə e-mail deyil həmdə scan vasitəsilə əldə edə bilərsiniz

http://s23.postimg.org/80hpw2rcr/screen.jpg


Şəkildə gördüyünüz kimi script bizə xəbər veriri ki, setting qovluğunda yerləşən *.php faylında dəyişiklik olub
Və dəyişikliyin hansı İP tərəfində olduğunu da göstərir
Əgər serverdə heş bir dəyişiklik olmayıbsa onda server bu haqda da məlumat verir

http://s8.postimg.org/om2y0rcut/scren1.jpg


Çox gözəl scriptir. Bu scriptin analoqunu hələ tapa bilməmişəm
Sizə də məsləhət görürəm


Metod4: mod_security

Bu modul haqqında bir saat yazmaq olar
Qısac məlumat verim ki, bu modul saytımızı xss, sql inj, lfi və s. kimi təhlükələrdən qoruyur
Misa üçün. əgər sizin saytda sql inj varsa onda http://www.sayt.az/log.php?username=admin’;DROP%20TABLE%20users-- komandası sizin saytınızda olan istifadəçilər haqqında bütün məlumatları silir . Bu modulu yükləmək haqqında ətraflə məulat tapa bilərsiz

Yuxarıda qeyd etdiyim metodlar vasitəsilə siz saytınızı 95% qoruya bilərsiz
Və unutmayın ki hər bir təhlükəsizlik vasitəsi idealdır , lakin insan ideal deyil

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2015-03-08 17:41 GMT                 

SeCReT



VIP
Mesaj Sayı : 164
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Hack
Yaş : 25
Mesaj :

Mövzunu Paylaş!


Yararlı məlumatdır !
Çoxsağol

http://s019.radikal.ru/i632/1505/59/766982dc82a0.jpg
Anti-armenia.ORG
    

Istifadəçi
    2015-03-08 17:53 GMT                 

HideHacker



Gold
Mesaj Sayı : 813
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   53  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Target: armenian bitchs
Ölkə :
Məslək : HideHacker
Yaş : 130
Mesaj :

Mövzunu Paylaş!


Əla

KARABAKH belongs to AZERBAİJAN!!!
Anti-armenia.ORG
    

Istifadəçi
    2015-03-08 18:56 GMT                 

region.062



İstifadəçi
Mesaj Sayı : 105
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : Fəhlə
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Təşəkkür qaqaşım

Mən fəxr edirəm ki, Aərbaycanlıyam
Anti-armenia.ORG