صفحة 5 من 7 الأولىالأولى 1234567 الأخيرةالأخيرة
النتائج 61 إلى 75 من 97

الموضوع: لمزيد من الحماية Security Rules - mod_security

  1. #61
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    517


    اقتباس المشاركة الأصلية كتبت بواسطة web4host
    كل من يستخدم القانون ويواجه مشكله مع السكربتات يذكر المشكله بلتفضيل هنا حتى يتم التعديل على القانون في الاصدار الجديد.
    هذا والله اعلم.



    بوعيسى
    السلام عليكم

    فية مشكلة ظهرت لي في المنتديات

    الرد السريع حق الفبلوتن الاصلي ما يشتغل مع القانون هذا

    وبعد التسجيل عن طريق التاريخ ! فية خاصية تسجيل القاصرين او القصر ، اذا فعلتها يعطيك التاريخ اول شي اذا ضغطت على التسجيل ، اذا فعلتها يوقف التسجيل

    هذا الي لاحظتة






  2. #62
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    صحيح واجهتني نفس هل مشاكل

    لاكن حلها سهل جدا عيد كتابة القانون بنفسك حتى يتماشى مع متطلباتك



    و نشكر بوعيسى الي وفر علينا وقت كبير و مجهود كان المفروض نسوية

    بس كنت اتمنى انة يضيف البروكسي كونفيغ ريشن لانة ياثر بدرجة كبيرة بعد





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  3. #63
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    اقتباس المشاركة الأصلية كتبت بواسطة Sn3s
    صحيح واجهتني نفس هل مشاكل

    لاكن حلها سهل جدا عيد كتابة القانون بنفسك حتى يتماشى مع متطلباتك



    و نشكر بوعيسى الي وفر علينا وقت كبير و مجهود كان المفروض نسوية

    بس كنت اتمنى انة يضيف البروكسي كونفيغ ريشن لانة ياثر بدرجة كبيرة بعد

    افضل استخدم الاصدار 2 بدل 1.9.3
    ***
    قريبا في الاصدار الجديد بعد التجربة
    ***
    مشكلة المنتدى , بسبب الهاك وليس المود و القانون.
    بعد تجربة القانون على الكثير من سكربتات لم نجد اي مشكلة فقط مع بعض نسخ الفي بي و الاكثر بسبب عمل الهاكات.
    ***
    القانون يعطيك اكثر حماية ممكنه بدون مايرتفع حمل السيرفر :nice: إن شاء الله



    بوعيسى






  4. #64
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    517


    اقتباس المشاركة الأصلية كتبت بواسطة web4host
    افضل استخدم الاصدار 2 بدل 1.9.3
    ***
    قريبا في الاصدار الجديد بعد التجربة
    ***
    مشكلة المنتدى , بسبب الهاك وليس المود و القانون.
    بعد تجربة القانون على الكثير من سكربتات لم نجد اي مشكلة فقط مع بعض نسخ الفي بي و الاكثر بسبب عمل الهاكات.
    ***
    القانون يعطيك اكثر حماية ممكنه بدون مايرتفع حمل السيرفر :nice: إن شاء الله



    بوعيسى
    هذا ليس هاك ، هذا خاصية في الفبلوتن يا استاذي سواً الرد السريع او التسجيل

    اتمنى تعطينا طريقة تركيب المود سكيورتي على cpanel يدوي الاصدار 2

    او على الاقل تقسم الاوامر حتى توضح الفكره لاني خايف اركبة

    بنتظارك






  5. #65
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    اقتباس المشاركة الأصلية كتبت بواسطة net4fast
    هذا ليس هاك ، هذا خاصية في الفبلوتن يا استاذي سواً الرد السريع او التسجيل

    اتمنى تعطينا طريقة تركيب المود سكيورتي على cpanel يدوي الاصدار 2

    او على الاقل تقسم الاوامر حتى توضح الفكره لاني خايف اركبة

    بنتظارك

    المشكلة في cpanel ماحب اقدم الدعم لها
    نقدم الدعم اسيرفرات دايركت ادمن :nice:






  6. #66
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    517


    اقتباس المشاركة الأصلية كتبت بواسطة web4host
    المشكلة في cpanel ماحب اقدم الدعم لها
    نقدم الدعم اسيرفرات دايركت ادمن :nice:

    طيب شكراً حصلت الطريقة امس






  7. #67
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    Version 1.9.4
    لمستخدمين لوحة التحكم دايركت ادمن تجد الموضوع متجدد
    http://www.directadmin.com/forum/sho...threadid=11125






  8. #68
    عضو نشيط جدا
    تاريخ التسجيل
    Aug 2003
    المشاركات
    305


    شكراً يا اخ web4host على الموضوع الجميل قرأته كله وعرفت طريقة التركيب وانه فائدته زيادة حماية السيرفر...لكن لو توضح لي اكثر حماية ايش بالتحديد لاني شايف اكواد تتعلق بروابط مجلات النيوك واخرى بـ phpmyadmin وهل اقدر اضيف انا عليه واعدل عليه متى ما ابغى واضيف شروط جديدة؟

    بانتظار رد شافي وشكراً لك..





    __________________
    لينكس فور دايركت لاستضافة مواقع الانترنت

  9. #69
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    477


    اقتباس المشاركة الأصلية كتبت بواسطة E-C0d3
    شكراً يا اخ web4host على الموضوع الجميل قرأته كله وعرفت طريقة التركيب وانه فائدته زيادة حماية السيرفر...لكن لو توضح لي اكثر حماية ايش بالتحديد لاني شايف اكواد تتعلق بروابط مجلات النيوك واخرى بـ phpmyadmin وهل اقدر اضيف انا عليه واعدل عليه متى ما ابغى واضيف شروط جديدة؟

    بانتظار رد شافي وشكراً لك..
    السلام عليكم و رحمة الله و بركاته
    المود سكيورتي يحقق حماية كبية لسيرفرك من ال web applications attack
    بمعني من هجمات تطبيقات الويب مثل ال php
    فمثلاً هناك ثغرة اسمها XSS هذه تضع كوكيز عندك في التيمب في السيرفر
    وتمكن صاحبها من مشاهدة كل الملفات داخل سيرفرك و الكثير ، ......

    لذلك فالمود سيكيورتي و الرولز الخاصه به تحميك من مخاطر كثير مثل هذه
    أتمني أن أكون قد أفدتك


    تحياتي ،
    أحمد





    __________________
    أحمد عبد الفتاح
    www.servmix.com
    لمراسلتي : admin@servmix.com


  10. #70
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842

  11. #71


    حبيبي بوعيسى ،،،
    صحيح أنك تستخدم لوحة تحكم دايركت أدمن ...

    لكن هل يمكنني إزعاجك بتعليمي كيفية إستخدام هذه القوانين في WHM/Cpanel ... حيث أنه لدي طريقة لتنصيب mod_security لكن ليست لدي طريقة وضع القوانين ... :shy:






  12. #72
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    شوف هذا
    <IfModule mod_security.c>
    في httpd.conf
    وضع في اخره القانون الذي تريده مثلا رقم 7 تضيف هذا
    Include /etc/modsecurity/mini.conf
    يعني الملف موجود في /etc/modsecurity/ او حسب المكان الذي تريده وسحب الملف عن طريق wget

    يمكن سي بنل تستخدم مود سكيورتي عن طريق Include

    لااستخدم سي بنل, لاكن اذا لم تعرف الطريقة باشوف الدعم عندنا عن طريقة اضافة القانون لسيرفرات سي بنل وباكتب الرد هنا.






  13. #73


    عزيزي الغالي ...
    هل يمكنني وضع القوانين كله أم واحدا منهم فقط ؟






  14. #74


    وهل طريقة تركيبي صحيح :
    <IfModule mod_dir.c>
    <IfModule mod_security.c>
    Include /etc/modsecurity/mini.conf
    </IfModule>
    DirectoryIndex ******************************************* >> أسماء الملفات
    </IfModule>






  15. #75


    قمت بطريقة أخرى لعله أفضل من السابق :
    أنشأت ملف mod_security.conf داخل :
    /etc/httpd

    ثم وضعت الكود التالي :
    <IfModule mod_security.c>

    # Only inspect dynamic requests
    # (YOU MUST TEST TO MAKE SURE IT WORKS AS EXPECTED)
    #SecFilterEngine DynamicOnly

    SecFilterEngine On

    # Reject requests with status 500
    SecFilterDefaultAction "deny,log,status:500"

    # Some sane defaults
    SecFilterScanPOST On
    SecFilterCheckURLEncoding On
    SecFilterCheckCookieFormat On
    SecFilterCheckUnicodeEncoding Off
    SecFilterNormalizeCookies On
    # enable version 1 (RFC 2965) cookies
    SecFilterCookieFormat 1

    SecServerResponseToken Off

    #If you want to scan the output, uncomment these
    #SecFilterScanOutput On
    #SecFilterOutputMimeTypes "(null) text/html text/plain"

    # Accept almost all byte values
    SecFilterForceByteRange 1 255

    # Server masking is optional
    #fake server banner - NOYB used - no one needs to know what we are using
    SecServerSignature "NOYB"

    #SecUploadDir /tmp
    #SecUploadKeepFiles Off

    # Only record the interesting stuff
    SecAuditEngine DynamicOnly
    SecAuditLog logs/audit_log

    # You normally won't need debug logging
    SecFilterDebugLevel 0
    SecFilterDebugLog logs/modsec_debug_log

    #And now, the rules
    #Remove any of these Include lines you do not use or have rules for.

    #First, add in your exclusion rules:
    #These MUST come first!
    Include /etc/modsecurity/mini.conf
    Include /etc/modsecurity/mini1.conf
    Include /etc/modsecurity/mini2.conf
    Include /etc/modsecurity/mini3.conf
    Include /etc/modsecurity/mini4.conf
    Include /etc/modsecurity/mini5.conf
    Include /etc/modsecurity/mini6.conf
    </IfModule>
    ثم :
    service httpd restart

    فهل ما فعلته صحيح ؟










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض