-
June 29th, 2016, 17:25
#1
رفع باگ روی vps لینوکس با پنل DirectAdmin
سلام
دوستان چطوری میشه جلوی دایرکتوری لیست شدن فولدر phpmyadmin رو گرفت؟
پر از باگ CRSF هست
همچنین اکانتیکس ارور [IMG]file:///C:/ProgramData/Acunetix%20WVS%2010/Data/Graphics/transparent-dot.gif[/IMG]Unprotected phpMyAdmin interface میده که میگه If you have never set a root password for MySQL, the server does not require a password at all for connecting as root. To setup root password for first time, use the mysqladmin tool. Check References for detailed information. روی روت مای اسکیول پسورد بزاریم در حالی که پسورد داره!
خود وبسرور آپاچی هم ارور [IMG]file:///C:/ProgramData/Acunetix%20WVS%2010/Data/Graphics/transparent-dot.gif[/IMG]Slow HTTP Denial of Service Attack میده ، تایم کانکشن ها هم کم شده بازم این ارور وجود داره روی وبسرور
کسی میدونه چطوری میشه رفع کرد؟
-
-
June 29th, 2016 17:25
# ADS
-
June 29th, 2016, 19:29
#2
عضو دائم
پاسخ : رفع باگ روی vps لینوکس با پنل DirectAdmin
سلام
تا زمانیکه رمز عبور و نام دیتابیس را نداشته باشید نمیتوانید وارد phpmyadmin بشید.
چگونه شما وارد میشوید که لیست دیتابیس ها را نیز میتوانید ببینید ؟
● مدیر فنی سرور - کانفیگ فنی و امنیتی سیستم عامل و انواع کنترل پنل های لینوکس cPanel - Directadmin / نزدیک به 10 سال تجربه
-
-
June 29th, 2016, 19:49
#3
پاسخ : رفع باگ روی vps لینوکس با پنل DirectAdmin
نوشته اصلی توسط
nimafire
سلام
تا زمانیکه رمز عبور و نام دیتابیس را نداشته باشید نمیتوانید وارد phpmyadmin بشید.
چگونه شما وارد میشوید که لیست دیتابیس ها را نیز میتوانید ببینید ؟
درود
من موقع اسکن با اکانتیکس یوزر پسورد یکی از دیتابیس های سرور رو میدم اما یوزر پسورد روت MYSQL رو نمیدم بهش
حالا چرا اکانتیکس با توجه به اینکه روت MYSQL پسورد داره این خطا رو میده در عجبم!
+++++++++++++++++++++++++++
ارور Slow HTTP Denial of Service Attack هم هست البته رنگش نارنجیه ولی خب میترسم مشکل پیش بیاره
این لینک رو در مورد آپاچی روی این حمله پیدا کردم
https://blog.qualys.com/securitylabs...w-http-attacks
منتهی سر در نیاوردم چطوری باید انجام بدم که کانکشن یوزر واقعی که کاربر خودمه به خطر نیفته
کسی که کانفیگ کرد میگفت باید کلودلینوکس داشته باشم پهنای باند رو منیتور کنم یا اینکه روی فایروال تعداد کانشکن رو محدود کنم و یوز واقعی خودمو البته به طبع در این حالت از دست میدم
حالا واقعا هیچ راهی نیست غیر از کلودلینوکس چون من کارم هاستینگ نیست و مقرون به صرفه نیست ماهیانه براش لایسنس جدا بپردازم
-