عرض مشاركة واحدة
قديم 02-21-2009, 02:08 AM   رقم المشاركة : 7 (permalink)
معلومات العضو
BlueHacker
/[Security]\
 
الصورة الرمزية BlueHacker
 

 

 
إحصائية العضو








BlueHacker غير متواجد حالياً

إرسال رسالة عبر MSN إلى BlueHacker إرسال رسالة عبر Yahoo إلى BlueHacker

 

 

إحصائية الترشيح

عدد النقاط : 10
BlueHacker is on a distinguished road

افتراضي


حماية البيرل :

افتح الشل و اكتب الامر التالي .

كود:
   chmod 700 /usr/bin/perl
والان طبق هذا الامر لأعطاء صلاحيات البيرل للروت فقط .

كود:
chown root:root /usr/bin/perl
الان نقوم بتعطيل البيرل عن باقي المستخدمين :

كود:
   pico /etc/httpd/conf/httpd.conf
وابحث عن

option

او option All

سوف تجدها بهذا الشكل :

كود:
<Directory "/"> 
    Options  
    AllowOverride All 
</Directory>

او بهذا الشكل :
كود:
<Directory "/"> 
    Options All 
    AllowOverride All 
</Directory>
استبدل Options All بـ

كود:
   Options -ExecCGI +SymLinksIfOwnerMatch
م اضغط Ctrl+x ثم y ثم Enter

بعدها قم بتنفيذ الامر التالي لاضافه اكود المودسيكيورتي :

كود:
   nano /usr/local/apache/conf/modsec2.user.conf
اضف في اخر الملف :
كود:
SecRule REQUEST_FILENAME "\.pl"
SecRule REQUEST_FILENAME "perl .*\.pl(\s|\t)*\;"
SecRule REQUEST_FILEN
ثم اضغط Ctrl+x ثم y ثم Enter .

و نكون انتهينا من حماية جزء من البيرل و فيه مواضيع اخرى ان شاء الله لحمايته 100/100.

   

رد مع اقتباس