صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 18

الموضوع: كيفية تأمين سرفر جديد ... شرح سهل

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    230

    كيفية تأمين سرفر جديد ... شرح سهل



    لتأمين سرفر جديد للاستضافة يفضل القيام بالخطوات التالية ( جميع الخطوات ما عليك الا نسخها فقط)

    لتعطيل خدمات غير ضرورية
    ---------------------
    cd /etc/init.d/
    mv portmap .portmap
    mv nfs .nfs

    cd /etc/xinitd.d/
    disable services telnet, talk
    =====================

    تعطيل البيرل و البرامج الاضافية ( يمكنك اعادة اى برنامج وحده للعمل بتغييره الى 755)
    -----------------------------
    chmod 744 /usr/bin/perl
    chmod 744 /usr/bin/wget
    chmod 744 /bin/chmod
    ===================

    لتفعيل مقاومة الفلود Syn Attack
    -----------------------------------
    echo 1 > /proc/sys/net/ipv4/tcp_syncookies
    قم باضافة السطر التالى الى /etc/sysctl.conf
    #enable TCP SYN cookie protection
    net.ipv4.tcp_syncookies=1
    ===========================

    مواصفات قاعدة البيانات MySql ضعها بملف /etc/my.cnf
    -----------------------------------
    [mysqld]
    bind-address=localhost
    set-variable = max_connections=900
    safe-show-database
    set-variable = record_buffer=4M
    set-variable = sort_buffer=6M
    set-variable = myisam_sort_buffer_size=32M
    set-variable = max_allowed_packet=16M
    #set-variable = query_cache_limit=1M
    #set-variable = query_cache_size=32M
    #set-variable = query_cache_type=1
    set-variable = connect_timeout=10
    set-variable = interactive_timeout=100
    set-variable = wait_timeout=100

    [safe_mysqld]
    err-log=/var/log/mysqld.log
    open_files_limit=8192
    ==========================

    لتأمين مجلد /tmp
    ---------------------
    /scripts/securetmp
    ===============

    ارقام بورتات السى بانل
    ----------------------------
    # Common TCP Ports
    TCP_CPORTS=" 20,21,22,25,37,53,80,110,143,443,465,873,993,995,2
    080_2099,3306,10000,20000"

    # Common UDP Ports
    UDP_CPORTS="37,53,873"
    ===============================

    لتأمين البى اتش بى عن طريق ملف php.ini
    -------------------------------------------------
    safe_mode = On
    open_basedir = ..:/tmp
    ============================

    برامج للاعداد
    -------------------
    http://www.rootkit.nl/projects/rootkit_hunter.html
    ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
    ==================================


    هناك اوامر اخرى يتم طرحها قريبا مثل استخدام ملفات hosts.allow + hosts.deny
    كما يفضل تعطيل ال frontpage + ssl من الاباتشى

    ملحوظة: هذة الاوامر للنسخ كما هى وليس بها شرح وافى
    و رمضان كريم





    __________________
    http://www.selselah.com
    رؤيـــــة خــــارج الاطــــار


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    395


    اقتباس المشاركة الأصلية كتبت بواسطة DokFLeed

    cd /etc/xinitd.d/
    disable services telnet, talk
    =====================
    جميل يعطيك العافيه ومشكور اوامر مهمه
    بس الامر هذا في غلطه

    الصحيح

    cd /etc/xinetd.d/
    disable services telnet, talk

    لك تحيتي
    ننتظر المزيد






    __________________
    ------------------------------------------------------
    نقل موقع بكامل قواعدة بدون شل او الأتصال بالمستضيف
    ..
    .



  3. او تحط الأوامر في [ code ] تظهربشكل أوضح للقارئ

    جزاك الله خير





    __________________
    بشار عبدالله العبدالهادي
    شركة كويت نت, مسجّل معتمد من الآيكان
    أقسم بالله العظيم لأساعد كل مسلم بخدمات النطاقات إن شاء الله لا تتردد بمراسلتي
    تابعني بتويتر



  4. ما شاء الله








  5. جزاك الله كل خير








  6. *. كل عام وانت بخير . رمضان كريم .*

    تحياتي
    احمد






  7. #7
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,482


    طرق مفيدة جدا جدا
    الف شكر لك اخوى
    على المعلومات القيمة





    __________________

    D0 Th3 B3$T 2B Th3 B3$T !
    L1nux - L1f3 Fr33 0R D13

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    230

    البقية : اعداد الاباتشى



    افتح ملف للكتابة
    كود:
    vi /usr/local/apache/conf/httpd.conf
    قم بتهميش التالى للتهميش فقط قم باضافة # باول السطر ) ليصبح كالتالى
    لاستخدام VI اضغط التالى
    كود:
    i -  لبدء الكتابة
    الاسهم للنزول و الطلوع 
    ESC -  للخروج من بيئة الكتابة 
    :wq -  لحفظ ما كتبتة و الخروج
    :q -  للخروج بدون حفظ
    لتعطيل امتداد الفرونت بيج ( كله مشاكل بلا فايده) و ال SSL
    كود:
    #AddModule mod_ssl.c
    #AddModule mod_frontpage.c
    <IfDefine SSL>
    #Listen 80
    #Listen 443
    </IfDefine>
    #ScriptAlias /cgi-sys/ /usr/local/cpanel/cgi-sys/
    #Alias /sys_cpanel/ /usr/local/cpanel/sys_cpanel/
    #Alias /java-sys/ /usr/local/cpanel/java-sys/
    #Alias /img-sys/ /usr/local/cpanel/img-sys/
    #Alias /akopia/ /usr/local/cpanel/3rdparty/interchange/share/akopia/
    #Alias /mailman/archives/ /usr/local/cpanel/3rdparty/mailman/archives/public/
    #ScriptAlias /mailman/ /usr/local/cpanel/3rdparty/mailman/cgi-bin/
    #Alias /pipermail/ /usr/local/cpanel/3rdparty/mailman/archives/public/
    #Alias /interchange/ /usr/local/cpanel/3rdparty/interchange/share/interchange/
    #Alias /interchange-5/ /usr/local/cpanel/3rdparty/interchange/share/interchange-5/
    بتهميش الأعلى لن يتم الوصول الى وصلات برنامج القوائم البريدية ميل مان ، و سكربتات السى جى اى مع سى بانل ، برنامج التجارة الالكترونية ايضا

    بعد الانتهاء اخرج من الكتابة و قم باعادة تشغيل الاباتشى
    httpd restart

    و السلام عليكم





    __________________
    http://www.selselah.com
    رؤيـــــة خــــارج الاطــــار

  9. #9
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    227


    جزاك الله كل خير اخى الكريم شرح جميل جدا





    __________________
    لا نسعى للشهرة فقط
    نحاول ان نقدم افضل الخدمات
    لطلب اى عرض من العروض
    يرجا اضافتنا على الميل
    support@banha4host.com
    عروض سيرفرت رائعة جدا بمناسبة رمضان للرغبة فى الأستفسار يرجى الأضافة

  10. #10
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    بلنسبه لبرنامج Rootkit Hunter تحتاج الشركه الي تطويره حتى يتناسب مع الاصدارات الجديده من الابشي وغيرها






  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    580


    شكرا ليك يا باشا على الشرح الجميل





    __________________
    شركة نكلاوى لتقنية المعلومات - شركة رسمية مسجلة
    أطلق العنان لخيالك وخوض تجربة الراحة مع استضافة نكلاوى.. جميع خوادمنا تقع داخل الداتا سنتر سوفت لاير

  12. #12
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    230


    اقتباس المشاركة الأصلية كتبت بواسطة web4host
    بلنسبه لبرنامج Rootkit Hunter تحتاج الشركه الي تطويره حتى يتناسب مع الاصدارات الجديده من الابشي وغيرها
    هو له مميزات اخرى غير الكشف عن الباك دور ، لذا استخدم chkrootkit للكشف افضل ، هناك برامج اخرى مهمه مثل
    Tripwire K

    بعض الاوامر المفيدة من الشل
    كود:
    لمتابعة نشاط برنامج 
     strace -f -v -p PID
    لمعرفة الملفات التى تستخدم بواسطة عملية من عمليات السرفر ( PID  هو رقم العمليه)
     lsof -p PID
    للبحث عن ملفا يحتوى على كلمة blabla
    find / -type f -print | xargs grep -n "blabla"
    مثال : للبحث عن من حاول استخدام ثغرة اخر عشرة مواضيع بالمنتدى على اى موقع و حفظ المحتوى بملف gotvb.txt
    find /usr/local/apache/domlogs/ -type f -print | xargs grep -n "fsel" > gotvb.txt
    اذا كان لاى من الأخوة سؤال رجاء طرحه هنا





    __________________
    http://www.selselah.com
    رؤيـــــة خــــارج الاطــــار

  13. #13
    Banned
    تاريخ التسجيل
    Mar 2005
    المشاركات
    144


    thnx man






  14. #14
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    230


    اقتباس المشاركة الأصلية كتبت بواسطة mero4net
    thnx man
    welcome dude

    و النبى عليه الصلاة و السلام عربى





    __________________
    http://www.selselah.com
    رؤيـــــة خــــارج الاطــــار

  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    Jul 2002
    المشاركات
    336


    الف شكر لك اخوى
    على المعلومات القيمة





    __________________
    التوقيع تحت الصيانه الدوريه





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض