[phpNuke] راهکارهای بالا بردن امنیت نیوک


من با شما شوخی ندارم ، خودم تو این کار هستم و فکر میکنم خیلی بیشتر از شما در این مورد اطلاع دارم

حداقل میدونم امنیت یه سیستم رو از چه نظر هایی باید بسنجم ، نه فقط این که چند بار هک شده یا نشده

دیگه با شما بحثی ندارم .
 
در بخش نگهبان ناک که میریم همون صفحه اول یک لینک هست به نام پیکربندی نگهبان ناک که روش کلیک میکنیم یک سری لینک و بخشهای دیگه بهمون میده که برای تنظیمات مثلا حملات رشته ای ، درخواستی ، اسکریپتی و غیره هستش من توی تمام اون بخشها که میرم و تنظیم که میکنم هیچکدوم ذخیره نمیشه و همون تنظیمات اولی که بوده میاد.
کمککک:neutral:

ترو خدا یکی به من کمک کنهههه...
 

S4DEGH

Well-Known Member
fazli جان بحث تاپيك رو منحرف نكنيد .. !

در بخش نگهبان ناک که میریم همون صفحه اول یک لینک هست به نام پیکربندی نگهبان ناک که روش کلیک میکنیم یک سری لینک و بخشهای دیگه بهمون میده که برای تنظیمات مثلا حملات رشته ای ، درخواستی ، اسکریپتی و غیره هستش من توی تمام اون بخشها که میرم و تنظیم که میکنم هیچکدوم ذخیره نمیشه و همون تنظیمات اولی که بوده میاد.
کمککک
خب مشكل داره ديگه ! از ديتابيس .. !!
تنها راهش اين هست كه آخرين نسخه اش رو دانلود و نصب كني ( قدم به قدم ) ..
بعدش تست كن ببين درست شده يا نه .. البته حتما درست ميشه .. :)
 

ali-msh

Member
سلام دوستان

در حال حاظر فكر نميكنم با وجود sentinel و MTSN مشكل امنيتي خاصي به اون صورت باشه ، بهتره كه اگر براي دوستان مشكلي پيش مياد از لحاظ امنيتي اينجا مطرح كنند تا به بررسي اون مشكل بپردازيم و در صورت خطرناك بودن تو فكر يك patch باشيم

موفق باشيد
 

moon_spell

Member
الان آپاچی ها حمله ميکنن ميگن نيوک ما اوّلين نيوک پيشرفته و امن دنيا هست sadeghkhafan و vahid216 ميدنن منظورم کی هست:lol:

من يک سوال دارم نيول مشهد تيم رو من نصب کردم و دارم يکم دستکاری ميکنم برای يک پروژه کوچيک ! دسترسی فايل ها و ماژول هايی که بايد برای امنيت بيشتر تغيير و يا از کار بيفتن کدوم ها هستن !

ممنون​

 

ali-msh

Member
ديگه شما كه تقريبا همكار حساب ميشيد moon_spell عزيز

كلا تو پرتالها و براي مثال نيوك هر امكاناتي كه پرتال داره و ازش تو سايت استفاده نميشه غير فعال يا حذف بشه بهتره به عنوان مثال سايتي كه فروم نميخواد اصلا چه اهميتي داره كه فايلهاش رو هاست باشه در كل ميگم

به عنوان مثال من بايد از News استفاده كنم و نميتونم حذفش كنم ، باشه پس حواسم به چند تا سايت Security نوك هست و مثلا براي اديتورش Upload عكس رو استفاده نميكنم تا مجبور نباشم پوشه 777 داخل هاست داشته باشم

بنابراين هر چيزي كه احتياج نداريد رو حذف كنيد اين نظر من هست البته به سادگي ميتونيد يك بك آپ ازشون داشته باشيد تا اگر جالب نبود براتون برش گردونيد
 

websamancom

Well-Known Member
عجب مدير انجمني چيزي كه همه ميدونن رو مياي دوباره مي گي ؟ :neutral: باز خدا رو شكر 4 تا آدم با سواد پيدا شد تا مدير انجمن رو آموزش بده بايد با اين مدير انجمن دانشمند در اين انجمن رو گل گرفت :sad:
آره راست میگه اینا رو همه میدونن بجای این کارها بیاید آموزش جنبه و شعور استفاده از اینترنت به بعضیها البته خیلی کمن ولی بقول این به ظاهر دوست امنیت همه بلدن ولی شعور هنوز تکو توکی پیدا میشه که بلد نیستن
البته با عرض معذرت از تمام دوستان لازم بود بگم یعنی جام نگرفت نگم
 

moon_spell

Member
ديگه شما كه تقريبا همكار حساب ميشيد moon_spell عزيز

كلا تو پرتالها و براي مثال نيوك هر امكاناتي كه پرتال داره و ازش تو سايت استفاده نميشه غير فعال يا حذف بشه بهتره به عنوان مثال سايتي كه فروم نميخواد اصلا چه اهميتي داره كه فايلهاش رو هاست باشه در كل ميگم

به عنوان مثال من بايد از News استفاده كنم و نميتونم حذفش كنم ، باشه پس حواسم به چند تا سايت Security نوك هست و مثلا براي اديتورش Upload عكس رو استفاده نميكنم تا مجبور نباشم پوشه 777 داخل هاست داشته باشم

بنابراين هر چيزي كه احتياج نداريد رو حذف كنيد اين نظر من هست البته به سادگي ميتونيد يك بك آپ ازشون داشته باشيد تا اگر جالب نبود براتون برش گردونيد

سلام علی عزيز مرسی از لطف شما .​

شما استاد ما هستيد و با توجه به تجربه گسترش نيوک فارسی داريد با فايل ها و ايراد ها نيز آشنايی داريد​


درست ميفرماييد ... من بيشتر منظورم ماژول هايی هست که استفاده کاربردی دارند ولی حفره امنيتی ايجاد ميکنّد مثل جکستان يا همان يادگاری ها !و يا اکسپليد های ديگر


آيا استفاده از آنتی ويروس​
php رو پيشنهاد ميکنيد در قسمت هايی که نياز به آپلود فايل توسط کاربر هست , برای جلوگيری از شل و فلود توسط فايل های فرمانده يا امثال آن ؟يک آنتی ويروس قوی برای Php
 

جدیدترین ارسال ها

بالا