رفتن به مطلب

برترین های سایت


مطالب محبوب

در حال نمایش مطالب دارای بیشترین امتیاز در 03/08/93 در همه بخش ها

  1. 2 امتیاز
    شما آدرس سایت رو بدید تا برای عمودی کردن با css راهنمایی کنیم.
  2. 1 امتیاز
    اولین بار این باگ روز 24 دسامبر بود که فکر کنم گزارش شد. تا جایی که می دونم کاربران mac به صورت پیشفرض مشکلی ندارن و فقط اگر سرویس های پیشرفته unix رو فعال کرده باشن در خطر هستن. شوربختانه شرکت اپل تا جایی که میدونم pach ارائه نکرده. بررسی آسیب پذیری این کد رو توی ترمینال وارد کنید. این سایت shellshocker.net براتون چک می کنه . curl https://shellshocker.net/shellshock_test.sh | bash این وبگاه رو هم برای پچ کردن می تونید ببینید. http://www.linuxnews.pro/patch-bash-shell-shock-centos-ubuntu/ https://shellshocker.net/#fix اگر هم خواستین دستی همه اکسپولیت ها رو چک کنید Exploit 1 (http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6271) There are a few different ways to test if your system is vulnerable to shellshock. Try running the following command in a shell.env x='() { :;}; echo vulnerable' bash -c "echo this is a test" If you see "vulnerable" you need to https://shellshocker.net/#fix. Otherwise, you should be good to go. Exploit 2 (http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-7169) Even after upgrading bash you may still be vulnerable to this exploit. Try running the following code.env X='() { (shellshocker.net)=>\' bash -c "echo date"; cat echo; rm ./echo If the above command outputs the current date (it may also show errors), you are still vulnerable. Exploit 3 (???) Here is another variation of the exploit. Please leave a comment below if you know the CVE of this exploit.env X=' () { }; echo hello' bash -c 'date' If the above command outputs "hello", you are vulnerable. Exploit 4 (https://access.redhat.com/security/cve/CVE-2014-7186)bash -c 'true <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF <<EOF' ||echo "CVE-2014-7186 vulnerable, redir_stack" A vulnerable system will echo the text "CVE-2014-7186 vulnerable, redir_stack". Exploit 5 (https://access.redhat.com/security/cve/CVE-2014-7187)(for x in {1..200} ; do echo "for x$x in ; do :"; done; for x in {1..200} ; do echo done ; done) | bash ||echo "CVE-2014-7187 vulnerable, word_lineno" A vulnerable system will echo the text "CVE-2014-7187 vulnerable, word_lineno". Exploit 6 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6278)shellshocker='() { echo You are vulnerable; }' bash -c shellshocker You shouldn't see "You are vulnerable", if you're patched you will see "bash: shellshocker: command not found" Exploit 7 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-6277)bash -c "f() { x() { _;}; x() { _;} <<a; }" 2>/dev/null || echo vulnerable If the command outputs "vulnerable", you are vulnerable.
  3. 1 امتیاز
    لينوكس سيستم‌عاملي است كه ميليونها كاربر از آن استفاده ميكنند. اكثر سايتهايي كه از وردپرس يا جوملا استفاده مي كنند از اين سيستم عامل استفاده مي كنند. در ايران به خاطر ارزان بودن هزينه هاي هاست لينوكسي نسبت به ساير هاست ها اكثر مردم از آن استفاده مي كنند. روز گذشته مشكل امنيتي جديدي در پكيج Bash كه در همه نسخه هاي لينوكسي وجود دارد گزارش شده است كه مي توان از طريق اين مشكل امنيتي، دستورات و كامندهاي لينوكسي را از راه دور بر روي سرور ديگران اجرا نمود كه در گزارش دريافتي درجه اهميت اين باگ از نوع critical حياتي مي باشد و بايد هرچه زودتر نسبت به ايمن سازي اين package اقدام نمود متاسفانه حدود ۱۲ ساعت بعد نيز مشكل ديگري از bash code injection گزارش شد كه با وجود ارايه patch باز هم آسيب پذيري بر روي Bash وجود داشت. Shellshock از يك اسكريپت Bash براي دسترسي به كامپيوتر شما استفاده مي كند. از اين طريق، امكان اجراي برنامه ها، فعالسازي ويژگي ها و دسترسي به فايل ها فراهم مي شود. اين اسكريپت تنها روي سيستم عامل هاي بر پايه يونيكس، تاثيرگذار است، يعني فقط لينوكس و مك در مقابل اين باگ آسيب پذير هستند همواره جهت افزايش ضريب امنيتي سايت يا وبلاگ تان، گوش به زنگ مشكلات امنيتي بوده و بلافاصله پس از اينكه اين چنين خبرهايي شنيديد وصله هاي امنيتي شركت ها را دريافت كرده و در سرور خود نصب كنيد.
  4. 1 امتیاز
    وقت بخیر فایل template.css قالب خود را ویرایش کرده و کد زیر را در آخر فایل کپی و ذخیره نمایید موفق باشید
  5. 1 امتیاز
    خیر متاسفانه من نتونستم چیزی پیش ببرم فکر میکنم این قالب دستی اینطوری نوشته شده چون notepad++ عین کلمه رو میگرده.
  6. 1 امتیاز
    یک منو بسازید و به مطلب تخصی بدید سپس در مدیریت ماژولی که میخواهید نمایش دهید در تخصیص به منو تیک اون منو رو بزنید.
  7. 1 امتیاز
    هر دو فونت تاهوما هستند و هیچ گونه تفاوتی بین این دو وجود نداره.
  8. 1 امتیاز
    به خاطر اینه که این قالب دو زبانه است قالب دوزبانه هم باید روی زبانی انتخاب بشه که rtl رو پشتیبانی کنه زبان راست چین این قالب هم عربیه. سه راه دارید 1- افزودن زبان فارسی و سه زبانه کردن 2- تغییر زبان عربی به فارسی 3- غیر فعال کردن قابلیت چند زبانه موفق باشید
  9. 1 امتیاز
    باید Options +FollowSymLinks رو به Options +FollowSymLinks# تغییر بدید. توی .htaccess پیداش میکنید اگر این فایل رو نمیبینید وقتی روی file manager کلیک کردید یه پنجره باز میشه توی اون پنجره تیک show hide ... رو بزنید. دقت کنید Options +FollowSymLinks در دو جا استفاده شده این تغییر رو روی دو تاش اعمال کنید.
  10. 1 امتیاز
    مشکل از طراحی قالب بود. وارد سایت نمیشم یعنی سایت بالا نمیاد.
  11. 1 امتیاز
    قبل از اینکه بگی داشتم همینکارو میکردم داداش من با همین نرم افزار کل سایتتو اسکن کردم کد هایی که میخواید حذف کنید رو بگید.
  12. 1 امتیاز
    این هم نقل قول از شما خودتون این کد رو دادید به من انجام شد.
  13. 1 امتیاز
    برای راست چین شدن در همون فایل خط 17 کد body { رو پیدا کنید و بعدش عبارت direction: rtl; رو بنویسید. و برای اون یکی مشکل دسترسی بدید.
  14. 1 امتیاز
    به این خاطر که شما visited و link رو سبز گذاشتی تغییر رنگ داده میشه به سبز.
  15. 1 امتیاز
    انجام شد فقط توروخدا یه فکری به حال این هاست بدبخت بکنید داره میترکه 1.13 از 1.14 گیگا بایت پره
  16. 1 امتیاز
    درود بر شما فارسی نباید قرار بدید تاریخ یا یک عدد رندم قرار بدید
  17. 1 امتیاز
    این بسته حدود 159 باگ داره .که زیاد باب میل نیست و از طرفی هنگام بلاگ مطالب بخاطر تداخل در کد ها قالب بهم میریزه . گفتم که در جریان باشید
  18. 1 امتیاز
    سلام نیازی نیست که حتما تصاویربه هاست خودت منتقل بشه.میتونی درهنگام ایجادمطلب از گزینه insert/edit image استفاده کنی و لینک عکس رو بهش بدی.اینجوری هاست خودت هم استفاده نمیشه.ولی خب عیبش اینه در صورتی که تصویرازسایت موردنظرحذف بشه یا سایت مشکل داشته باشه اونوقت تصویردرسایت شما هم مشاهده نمیشه ولی اگربخوای تصاویرروبه هاست خودت منتقل کنی( بدون دخیره کردن روی سیستم خودت و آپ کردن دوباره ،بایداز یک اسکریپت که کارانتقال فایل از هاست به هاست رو انجام میده کمک بگیری و اون رو در هاست خودت اجرا کنی اینم اسکریپت <؟php ini_set('max_execution_time','500'); // تا در صورت طول کشیدن عملیات انتقال پیغام خطادریافت نکنید $pic1="http://rozup.ir/up/news/Music/thumb.png"; $pic2="http://cdn.bartarinha.ir/files/fa/news/1391/1/26/74748_699.jpg"; $pics = array($pic1,$pic2); $to = "files/"; //مسیرفولدری که میخوای تصاویردراونجا ذخیره بشن foreach($pics as $pic) { $arr = explode("/",$pic); $last = count($arr)-1; copy($pic , $to.$arr[$last]); } echo ' done! '; ?>
  19. 1 امتیاز
    با سلام و احترام خدمت جومینایی های گل تمامی نظر ها خوانده شده و از تمام عزیزانی که نظر و ایده های خودشان را در این تاپیک با ما به اشتراک گذاشتند سپاس گذاریم بسیاری از ایده ها یا افزونه هایی مثل آن نوشته شده است یا کار بسیار طولانی برای جومینا رقم خواهد زد. مدیران جومینا بعد از مشورت و برسی نظرها یک نظر یا دو نظر را انتخاب کرده و بعد از نوشتن ان بصورت هدیه منتشر خواهند کرد. اگر نظری انتخاب نشد مدیران یک افزونه به نظر خودشان انتخاب خواهند کرد. تاپیک بسته شده و تا آخر هفته (حداکثر) نتیجه در همین تاپیک اعلام خواهد شد با سپاس قبلی
  20. 1 امتیاز
    از کد زیر استفاده کنید: a:link { color: green !important; text-decoration:none !important; } a:visited { color: green !important; text-decoration:none !important; } a:hover { color: red !important; text-decoration:none !important; } a:active { color: yellow !important; text-decoration:none !important; }
  21. 1 امتیاز
    داخل این فایلهایی که فرستادید هیچ کدوم از این عبارات وجود ندارد ببینید توی تنظیمات خود گانتری نیست؟
  22. 1 امتیاز
    اگر میتونید لینک دانلود بکاپ رو برام بفرستید. البته فقط پوشه قالبتون.
  23. 1 امتیاز
    شما با css میتونید اینکار رو انجام بدید به این صورت که به css میگید اگر این لینک باز شده بود تا بحال رنگ رو به این تغییر بده و اگر باز نشده بود به این رنگ حتی میتونید برای اینکه موس از روی لینک رد بشه و حتی وقتی روی لینک کلیک شد چه رنگی بشه.
  24. 1 امتیاز
    آیا شما پوشه مورد نظر رو اکسترکت کردید؟ آیا داخل یکی از پوشه های سایت را نمیگردید؟ مثلا پوشه Administrator را انتخاب نکردید؟
×
×
  • افزودن...