بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
اذا المخترق وجد البيرل ممنوع فى السيرفر بيلجأ لتشغيل البايثون على السيرفر
ويستطيع تخطى الحماية
ايقاف البايثون من السيرفر فقد نفذ الامر
SecRule REQUEST_URI|REQUEST_BODY "(cmd|command)=(cd|\;|perl |killall |python |yum |apt-get |emerge |lynx |links |mkdir |elinks |cmd|pwd|wget |lwp-(download|request|mirror|rget) |id|uname|cvs |svn |(s|r)(cp|sh) |net(stat|cat) |rexec |smbclient |tftp |ncftp |curl |telnet |gcc |cc |g\+\+ |whoami|\./|killall |rm \-[a-z|A-Z])"
تعليق واحد على { ايقاف البايثون بشكل كامل من على السيرفر }
19 مايو 2012 في 11:55 ص [حذف]
شكرا يا غالي ملاحظه بسيطه فقط
هذا من قوانين المود سيكيورتي وليس تنفيذ اوامر
شكرا لك
هل تريد التعليق على التدوينة ؟