صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 25 من 37

الموضوع: طريقة حماية جديدة و سهلة و باذن الله راح تستفيدون منها

  1. #1
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852

    طريقة حماية جديدة و سهلة و باذن الله راح تستفيدون منها



    السلام حياكم الله شباب بالموضوع

    طبعا ما يخفى عليك بالجهود الي يسونها شركة كونفيغ سيرفر البرطانية

    و قبل فترة نزلو اضافة لسيرفرات السي بنل وايد مفيدة و ما حبيت اطرح الموضوع الى بعد تجربة

    و هذي الشغلة تنفع المبتدئين الي توهم داخلين مجال عالم الويب هوستنغ

    و البرنامج عبارة عن التالي

    1- جدار ناري
    2- مستكشف اخطاء الدخول

    طبعا بعض السيرفرات الناس بتقولي فيها هل انظمة انا اقولهم كلامكم صحيح

    لاكن و للاسف الادارين الخاصين بالسيرفرات عادتا يركبون و ما يدلون على الاعدادات حتى تشتغل بافضل طريقة لذلك اقترحت عليكم تركيب برنامج

    Config Server Firewall

    برنامج خفيف و سهل و قوي يعتمد على الجدار الناري iptables

    و ميزة البرنامج او الاضافة ان واجعة الاعدادات واجهة رسومية يتم التحكم بها عن طريق WHM

    * هذا البرنامج لسيرفرات السي بنل فقط

    1 ) يمنع المحاولات الدخول الفاشلة الى FTP SSH POP IMAP HTTP

    و اقصد فيها يوقف كل من يحاول الدخول اكثر من خمس مرات على هذه الخدمات

    طبعا هذا عنوان البرنامج اضغط هنا

    طريقة التركيب

    cd /root
    rm -fv csf.tgz
    wget http://www.configserver.com/free/csf.tgz
    tar -xzf csf.tgz
    cd csf
    sh install.sh

    و لاكن عندي ملاحظة الرجاء توقيف الــ APF و الــ BDF لانة يسبب تعارض
    و يتم التوقيف عن طريق الامر هذا

    sh disable_apf_bfd.sh

    و بعدها تروح الى الــ WHM و تسوي الاعادات و نتمنى لكم المزيد من الحماية و عدم الاختراق و مبروك الثبيت

    و قبل ما انسى ترى البرنامج جديد ما صار لة اكثر من اسبوع نازل الي يحب نقدم لة الدعم الفني حاضرين لاكن الدعم الفني الاساسي من المبرمجة نفسة و اهو عادتا ما يقدم خدمات دعم فني مجانية الى لبعض الامور

    و لحذف البرنامج استخدم هذه الاوامر

    cd /etc/csf
    sh uninstall.sh





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف


  2. #2
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    صور من واجهة البرنامج












    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  3. #3
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    154


    بارك الله فيك مشاء الله مبدع





    __________________
    اعضاء روافض وجب عدم التعامل معاهم

    أحمد vip
    الكواسر
    jawad-x
    في بي بورتال
    Professional
    Alshajjar
    صحبتنا
    Ali7
    الجود هوست
    N-DES
    السريع
    boostdomain
    Dezo
    jooood2004

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    477


    ما شاء الله عليك يا عبدالله . موضوع :nice:

    تحياتي لك ،
    أحمد





    __________________
    أحمد عبد الفتاح
    www.servmix.com
    لمراسلتي : admin@servmix.com


  5. #5


    يعني هذا البرنامج أفضل من APF ؟






  6. #6
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اسف على التاخير بس مستغرب بعد ما كتبت الموضوع سوالف وقف عندي و يقولي داتابيز ريبير

    قلت لا حول الله الظاهر فية مشكلة بالقواعد و انتظر و اجرب نفس الشي

    بس الظاهر معطين الاي بي الخاص فيني بلوك لاني غيرت الاي بي و اشتغل معاي سوالف عادي ليش يا الادارة مسكرينا بلوك


    المهم ما اطول عليكم حسب الكلام و التجارب ال APF افضل للسيرفرات الي عليها ترافيك و ضغط اقوى

    ال CSF حل ممتاز للسيرفرات الخفيفة و المتوسطة و ثاني شي يعتبر مدخل جميل للمبتدئين

    انا عن نفسي بكمل على ال CSF و بحذف ال APF و باذن الله و انا واثق من المبرمج انة راح يضبطة و اتوقع توقع كبير انة راح ينجح اكثر من الAPF



    * على فكرة ترى هناك انواع للفايروال كثيرة غير ال apf لاكن كل واحد و الي يرتاح لة





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  7. #7
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,318


    جزاك الله كل الخير يا الغالي





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    منتديات ترنيمة

  8. #8
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    ها شباب شلون الفايروال معاكم ؟؟

    على فكرة نزلو لة تحديثين من كتابة الموضوع

    التحديث الاول و الي اهم ضمو فية متابة المود سكيورتي
    و التحديث الثاني اضافو ميزة المتابعة من السيستيم لوغ حتى يتفادون مشاكل تكرار اللوغ داخل المسج و السكيورتي لوغ





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  9. #9


    برنامج رائع اخي العزيز وسهل الاستخدام


    وفقك الله



    الف شكر لك





    __________________
    الشبكة المكية العربية

    E-mail : admin@amn.com.sa

    MSN : msn@amn.com.sa

    00966555892239
    0096625570599

  10. #10


    أخي الحبيب Sn3s ،،،
    أيعني أنه عند تركيب هذا السكربت مع التحديث الأخير ، لا يمكنني تشغيل APF ويجب إغلاقه ؟






  11. #11
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    عزيزي يمكنك تشغيل الاثنين مع بعض لاكن لا ينصح بهذا ابدا ابدا

    و اعلم عند تفعيل ال dos module الخاص بال apf فانة يحدث تعارض تام

    و لا يمكن تشغيل الاثنين مع بعض بنفس الوقت على بعض الانظمة مثل gentoo

    لذلك يفضل عدم تفعيل الاثنان مع بعض

    و بما ان الاثنان يؤدون نفس الوضيفة لذلك انصح بشدة بايقاف ال APF و تركيب ال csf





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  12. #12


    شكرا لك عزيزي الغالي ،،،
    بارك الله فيك فقد كفيت ووفيت وإن شاء الله بعد عودتي من العمرة المباركة سأقوم بالتركيب على السيرفر ،،،






  13. #13
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    مشكور حبيبي

    تم تركيب البرنامج بنجاح
    وبرنامج حلو

    بس عملت check على السيرفر

    طعلي هذي

    /dev/shm isn't mounted with the noexec,nosuid options (currently: none). You should consider adding a mountpoint into /etc/fstab for /dev/shm with those options

    كيف اعملها ؟؟؟

    تحياتي






  14. #14
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    جرب هل امر

    /scripts/securetmp





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    عاملة من أول اخوي

    وجربته ثاني نفس الشي

    تحياتي






  16. #16
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اوكي عزيزي ممكن تضيفني مسنجر

    abdullah@abdullah.cc

    و باذن الله راح احل لك المشكلة لان الظاهر التمبرري ماونت قابل للتنفيذ





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  17. #17
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    275


    أخي Sn3s

    الأمر له علاقة بالtmp بل بال/dev/shm و هو المسؤول عن الذاكرة المشتركة و إن كنت لست خبيراً في Cpanel مثلك، لكن أرجح أن حل المشكلة لن يكمن في هذا الأمر..


    أخي JeddaHost أعطني ناتج هذا الأمر

    cat /etc/fstab |grep tmp

    طبعاً قم بذلك بعد تنفيذ أمر الأخ Sn3s لربما يحل المشكلة و المشكلة عموماً هي أن الصلاحيات غير مناسبة و يمكن الكتابة على هذا البارتشن و هذا طبعاً يهدد آمن خادمك .





    __________________
    sAFA7_eLNeT...I am breathing !
    I would recommend that y0 take a look in my [Security Blog]
    WwW.Linux-Fr34k.CoM

  18. #18
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    تفضل اخوي نتائج الأمر

    none /dev/shm tmpfs defaults 0 0

    تحياتي






  19. #19
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اقتباس المشاركة الأصلية كتبت بواسطة Eng. Amr
    أخي Sn3s

    الأمر له علاقة بالtmp بل بال/dev/shm و هو المسؤول عن الذاكرة المشتركة و إن كنت لست خبيراً في Cpanel مثلك، لكن أرجح أن حل المشكلة لن يكمن في هذا الأمر..


    أخي JeddaHost أعطني ناتج هذا الأمر

    cat /etc/fstab |grep tmp

    طبعاً قم بذلك بعد تنفيذ أمر الأخ Sn3s لربما يحل المشكلة و المشكلة عموماً هي أن الصلاحيات غير مناسبة و يمكن الكتابة على هذا البارتشن و هذا طبعاً يهدد آمن خادمك .

    صحيح انا ما انتبهت على النص بالكامل بس كاني شفت /tmp





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  20. #20
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    عدلهم و خلهم يكونون

    none /dev/shm tmpfs defaults,noexec,nosuid 0 0


    اي زيد بعد كلمة defaults

    noexec,nosuid





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  21. #21
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485



  22. اكتب mount و الصق المخرجات هني





    __________________
    بشار عبدالله العبدالهادي
    شركة كويت نت, مسجّل معتمد من الآيكان
    أقسم بالله العظيم لأساعد كل مسلم بخدمات النطاقات إن شاء الله لا تتردد بمراسلتي
    تابعني بتويتر

  23. #23
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    تفضل اخوي كويت نت

    كود PHP:
    /dev/sda2 on type ext3 (rw,usrquota)
    none on /proc type proc (rw)
    none on /sys type sysfs (rw)
    none on /dev/pts type devpts (rw,gid=5,mode=620)
    usbfs on /proc/bus/usb type usbfs (rw)
    /
    dev/sda1 on /boot type ext3 (rw)
    none on /dev/shm type tmpfs (rw)
    /
    dev/sdb2 on /backup type ext3 (rw)
    none on /proc/sys/fs/binfmt_misc type binfmt_misc (rw)
    sunrpc on /var/lib/nfs/rpc_pipefs type rpc_pipefs (rw)
    /
    usr/tmpDSK on /tmp type ext3 (rw,noexec,nosuid,loop=/dev/loop0)
    /
    tmp on /var/tmp type none (rw,noexec,nosuid,bind
    طبعاً مع التعديل إلي ذكره الأخ Sn3s

    تحياتي








  24. ال shm مو معرف بشكل صحيح

    و مخرجات cat /etc/fstab ؟





    __________________
    بشار عبدالله العبدالهادي
    شركة كويت نت, مسجّل معتمد من الآيكان
    أقسم بالله العظيم لأساعد كل مسلم بخدمات النطاقات إن شاء الله لا تتردد بمراسلتي
    تابعني بتويتر

  25. #25
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    485


    هلا حبيبي

    تفضل

    كود PHP:
    # This file is edited by fstab-sync - see 'man fstab-sync' for details
    LABEL=/                 /                       ext3    defaults,usrquota        1 1
    LABEL
    =/boot             /boot                   ext3    defaults        1 2
    none                    
    /dev/pts                devpts  gid=5,mode=620  0 0
    none                    
    /dev/shm                tmpfs   defaults,noexec,nosuid        0 0
    none                    
    /proc                   proc    defaults        0 0
    none                    
    /sys                    sysfs   defaults        0 0
    /dev/sdb1               swap                    swap    defaults        0 0
    /dev/sdb2               /backup                 ext3    defaults        1 1 











ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا | اضافة محتوى فريد لموقعك