مطلب، مقاله فنی و اطلاع رسانی فعالیت واحد هاستینگ و ثبت دامنه شرکت رادکام
apache و nginx به عنوان دو وب سویس در سیستم های لینوکسی هندل کننده درخواست هایی هستند که از سمت مرورگر کاربر برای مشاهده وب سایتی ارسال میگردد. در این پست قصد بررسی مرحله به مرحله proccess کردن این requset را داریم تا طرز کار انها از ابتدا تا نحوه اماده سازی محتوا برای نمایش به کاربر را بررسی کنیم
نوشته شده در پلسک | لینوکس
کلیدواژه ها: nginx-apache-web service-linux
مشکل امنیتی در سرویس ProFTPd
 
مشکل امنیتی با شماره CVE-2019-12815 در ماژول mod_copy سرویس دهنده ProFTPd شناسایی شده است که مهاجم از طریق آن می تواند بدون داشتن دسترسی لازم و کافی اقدام به آپلود فایل نماید از این حفره امنیتی در شرایطی می شود برای اجرای کد از راه دور نیز استفاده کرد.

با توجه به اهمیت این موضوع حتما نرم افزار را به آخرین نسخه بروز نمایید. توجه داشته باشید این مشکل در نسخه 1.3.6 و قبل از آن وجود دارد.

برای رفع مشکل موارد زیر را انجام دهید

• بروزرسانی به آخرین نسخه

• غیرفعال کردن ماژول mod_copy در فایل کانفیگ

• کسب اطمینان از غیرفعال بودن دسترسی anonymous

شرکت‌های میزبانی زیادی دارای سرورهای ProFTPd بروزنشده و آسیب‌پذیر هستند.

نوشته شده در لینوکس | امنیت

برای نظر دادن ابتدا باید به سیستم وارد شوید. برای ورود به سیستم روی کلید زیر کلیک کنید.