|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
האקרפיטבול הנוסטלגי, 2003
|
|מאמר| בדיקות, מתארחים בשרת בטוח?
אז קניתם הוסטינג לאתר שלכם,
אבל איך תדעו אם אותה חברה היא חברה בטוחה שדואגת לתחזוק השרת שלה? תחזוק לקוי עלול לגרום לנפילות מיותרות, פריצות, ארורים ובעיקרון עלול לפגוע באתרך. להלן כמה בדיקות פשוטות שכל אחד יכול לעשות מכל מחשב. בדיקת Open Relay Open Relay זאת קונפיגרציה במייל סרבר שמאפשרת לכולם לשלוח מיילים דרך ה-SMTP בשרת ( במידה והאופציה הזאת פתוחה השרת מייל יכול להיות מוצף בספאם ולהאיט את כל השרת). למידע נוסף: http://en.wikipedia.org/wiki/Open_mail_relay לבדיקה: http://www.spamhelp.org/shopenrelay/ בדיקת החתימה ה-http server בדר"כ חברות דואגות להסתיר את הגירסאות של התוכנות שבהם הם משתמשים, אבל לא חסרות חברות שלא יודעות איך. חתימת האפאצ'י נותנת פרטים כמו: גירסאת האפאצ'י, גירסאת Modssl, גירסאת ה-PHP וכו'.. כשאתה יודע איזה גירסאות יש על השרת ניתן לראות איזה חברה פעילה מבחינת עידכונים ואיזה חברה לא. במידה והאופציה של החתימה פתוחה ניתן לראות גירסאות של תוכנות בשרת ולחפש בשבילם אקספלויטים. לבדיקה: http://www.kloth.net/services/srvinfo.php גירסאת PHPMyAdmin נתייחס כרגע לבעלי ה-DA שבהם ה-PHPMyAdmin פתוח לעולם הרחב.. כדי לגשת ל-PHPMyAdmin בשרת DA כל מה שצריך זה להכנס לכתובת בשרת סלאש phpmyadmin ( לדוגמא http:*/www.domain.co.il/phpmyadmin ) כשהוא מבקש יוזר וסיסמה לתת לו "בטל" והגעתם להודעת שגיאה עם גירסאת ה-PHPMyAdmin. תבדקו לפי האתר http://www.phpmyadmin.net אם הגירסא מעודכנת, אם לא אתם מוזמנים לחפש לה אקספלויט (; . בדיקת חתימה לתוכנות אחרות בשרת כמו שהסברתי למעלה לשאר התוכנות יש גם חתימות שמראות את הגירסא שלהם. איך בודקים את החתימה? פשוט וקל. Start>run>cmd בקונסול רושמים: telnet IP PORT. רציתם לבדוק את הגירסאת ssh? אז תריצו את הפקודה telnet IP 22. סיבכתי אותכם? לא נורא חפשו בגוגל סורק פורטים שתומך בחתימות וזה יעשה לכם כבר את הכל אוטומאטית. בדיקת Safemod ופקודות מבוטלות ב-PHP בעיקרון ה-Safemod הוא מצב שה-PHP מבטל מס' פקודות מסוכנות, אבל יש עוד הרבה פקודות מסוכנות שגם ברגע שבעל השרת הפעיל את ה-Safemod ניתן להריץ. אני לא אעבור איתכם על כל פקודה ופקודה אבל בעיקרון אם אתם רוצים לבדוק את זה להלן קוד php פשוט שבעזרתו אני מניח שפרצו למס' עסקים פה לבדיקת פקודות מבוטלות ובמידה ומס' פקודות לא מבוטלות ניתן לגלות המון דברים כיפים. PHP קוד:
ברכותי למי שהצליח לפרוץ להוסטינג פרוביידר שלו (: (מנהלים אל תצנזרו את הסקריפט PHP הוא כבר התפרסם פה כקישור לאתר)
__________________
![]() Last edited by yaiRy; 21-08-06 at 14:52.. |
![]() |
![]() |
# 2 |
הנהלת הפורום לשעבר
|
בגלל שהקוד הוא יותר איך למנוע מאשר איך לפרוץ, אני משאיר.
|
![]() |
![]() |
# 3 | |
האקרפיטבול הנוסטלגי, 2003
|
ציטוט:
מי שיש לו את הביצים לפרוץ לשרת שהוא מתאחסן בו לבריאות..
__________________
![]() |
|
![]() |
![]() |
# 4 |
חבר פורום
|
רגע אני אנסה לפרוץ לשרת שלי :P חחחח
סחטיין על המאמר ![]() |
![]() |
![]() |
# 5 |
הוסטסניון
|
כל הכבוד לך יאיר על ההשקעה.. תודה רבה.
אני הייתי מוסיף על עניין עדכון ה DIRECT ADMIN בנוסף למה שאמרת ל PHPMYADMIN.
__________________
![]() |
![]() |
![]() |
# 6 | |
האקרפיטבול הנוסטלגי, 2003
|
ציטוט:
__________________
![]() |
|
![]() |
![]() |
# 7 |
הוסטסניון
|
יפה יאיר, תודה.
אגב יש מצב שאני שומר את המאמר ושם אותה באתר העתיד להיפתח בקרוב עם קרטיד לך? |
![]() |
![]() |
# 8 | |
האקרפיטבול הנוסטלגי, 2003
|
ציטוט:
__________________
![]() |
|
![]() |
![]() |
# 9 | |
הוסטסניון
|
ציטוט:
![]() |
|
![]() |
![]() |
# 10 |
מנהל ראשי בדימוס
|
אחלה מאמר יאיר, תודה רבה.
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|