النتائج 1 إلى 9 من 9

الموضوع: [درس]شرح تنزيل موديل Mod_evasive للحماية

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    140

    [درس]شرح تنزيل موديل Mod_evasive للحماية



    السلام عليكم
    أقدم لكم بمناسبة التحاقي بمنتدي سوالف سوفت العظيم ، قررت باذن الله ان أفيد الجميع بعلمي و استفيد منكم بعلمكم
    سأشرح اليوم درس تنزيل موديل Mod_evasive الخاص بأمن السيرفر
    ملحوظة ( الدرس لأصحاب السيرفرات الذين يملكون حساب الرووت )

    عن هذا الموديل ؟
    هذا الموديل من المهم ان يكون موجود بسيرفرك لكي يحقق لك أكبر قدر ممكن من الحماية ضد هجمات الفلوود علي الأباتشي
    بسيرفرك الذي يسبب سقوط الأباتشي بسيرفرك و توقف المواقع و حدوث بطيء بالسيرفر

    كيف يعمل ؟
    يقوم Mod_evasive بصد هجمات الفلوود علي الأباتشي عن طريق عمل بلوك ( حجب ) للأي بي المسبب للفلوود
    تلقائياً لمدة قدرها 10 دقائق وكلما استمر هذا الأي بي في الفلووود كلما أزاد ال Mod_evasive وقت الحجب للأي بي لمدة أطول من 10 دقائق
    وبذلك يحميك من خطر هذا الأي بي و خطر الفلوود علي الأباشي

    طريقة تنزيله . ( هذه الطريقة للسيرفرات التي تستخدم نسخة اباتشي اصدارة .1.3.x )
    قم بالدخول علي هذا المجلد باستخدام الشيل عن طريق كتابة هذا الأمر
    كود:
    cd /usr/local/src
    ثم اكتب هذا الأمر لتسحب الموديل علي سيرفرك
    كود:
    wget http://www.ahmedserv.com/project/mod_evasive_1.10.1.tar.gz
    ثم انتظر ثواني حتي يتم تحميل الموديلز لسيرفرك
    بعد الانتهاء من تحميله لسيرفرك ، اكتب هذا الأمر لفك الملف المضغوط
    كود:
    tar -zxf mod_evasive_1.10.1.tar.gz
    بعد الانتهاء من فك الملف المضغوط ، اكتب التالي
    كود:
    cd mod_evasive
    ثم اكتب هذا الأمر
    كود:
    /etc/httpd/bin/apxs -cia mod_evasive.c
    بعد الانتهاء
    تحتاج الان لإضافة السطور التالية الي ملف ال httpd.conf
    قبل ان تبدأ في ملف httpd.conf خذ منه نسخة باك اب احتياطية للأمان عن طريق
    ادخل مجلد الأباتشي أولاً بكتابة
    كود:
    cd /usr/local/apache/conf
    م اكتب الأمر التالي لأخذ مسخه احتياطية من ملف httpd.conf
    كود:
    cp httpd.conf httpd.conf.bak
    بعد ذلك اذهب لتعديل ملف httpd.conf بكتابة الأمر التالي
    كود:
    nano httpd.conf
    ثم اضغط ctrl+w
    واكتب في مربع البحث الكلمة التالية AddModule
    ستجد مجموعة سطور بها كلمة AddModule
    بعد أخر سطر في هذه السطور ضع مجموعة السطور التالية
    كود:
    <IfModule mod_evasive.c>
    DOSHashTableSize 3097
    DOSPageCount 5
    DOSSiteCount 100
    DOSPageInterval 2
    DOSSiteInterval 2
    DOSBlockingPeriod 600
    </IfModule>
    م اضغط ctrl+x ثم y ثم اضغط enter

    الان اعمل ريستارت للأباتشي بكتابة الأمر التالي
    كود:
    service httpd restart
    بذلك تكون قد انتهيت من تركيب الموديلز و تحقيق لأكبر قدر ممكن للحماية من فلوود الأباتشي
    * في حالة اخطأت في تعديل ملف ال httpd.conf
    قم بارجاع نسخة الباكب اللي أخذناها من الملف بكتابة الأوامر التالية
    كود:
    rm -rf httpd.conf
    ثم
    كود:
    mv httpd.conf.bak httpd.conf
    ثم
    كود:
    service httpd restart
    --- أنا غير مسئول عن أي خطأ يحدث نتيجة خطأك في اتباع الخطوات ---
    أتمني من الله أن أكون أفدتكم

    تحياتي ،
    أحمد





    __________________
    KDSHost.Com
    حماية تامة لسيرفرك , موقعك , منتداك , جميع سكربتاتك ومعلوماتك
    ثقتكم هي هدفنا.
    admin@kdshost.com


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    418


    شكرا عزيزي majod

    ماهو الملف اللي يحجب فيه ارقام الآي بي؟
    وماهو الملف اللي نقدر نعدل فيه عدد الإتصال مثلا من كل اي بي





    __________________
    الأثير للأستضافة

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    140


    السلام عليكم

    لكي تستطيع أخي التعديل مثلاً علي عدد الاتصال من كل اي بي و الوقت الذي يعمل عليه بلوك
    تستطيع تعديه بكتابة هذا
    كود:
    nano /usr/local/src/mod_evasive/mod_evasive.c
    ستجد في اوله الأشياء اللي تريد التعديل عليها مثل
    عدد الاتصالات للأي بي الواحد
    مدة الحجب
    و كذلك ، ..

    تحياتي ،
    أحمد





    __________________
    KDSHost.Com
    حماية تامة لسيرفرك , موقعك , منتداك , جميع سكربتاتك ومعلوماتك
    ثقتكم هي هدفنا.
    admin@kdshost.com

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    418


    شكرا عزيزي
    طيب وين يتم حظر ارقام الاي بي لو بشوفهم مثلا





    __________________
    الأثير للأستضافة

  5. #5
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    السلام عليكم

    بعد فك الضغط و التثبيت بسلام , اعمل اختبار حتى تتاكد من التثبيت.
    تدخل على مجلد بعد فك الملف
    كود:
    mod_evasive_1.10.1.tar.gz
    ثم
    كود:
    chmod 755 test.pl
    ثم
    كود:
    ./test.pl
    وشوف الناتج اذا طلع لك فقط
    HTTP/1.1 200 OK
    يعني التثبيت فاشل او ناقص
    واذا شفت الناتج مثل او شبية بهذا
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 200 OK
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 200 OK
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 200 OK
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    HTTP/1.1 403 Forbidden
    قول الحمدلله التثبيت تم :nice:

    لمن يستخدم لوحة تحكم دايركت ادمن هذا الموضوع مع الشرح
    http://directadmin.com/forum/showthr...threadid=10957
    و اذا صعب التثبيت اضبط لك سكربت تثبيت .



    بوعيسى






  6. #6
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,318


    جزاك الله خير اخوي ..

    كيف لي ان اعرف هذه :

    ( هذه الطريقة للسيرفرات التي تستخدم نسخة اباتشي اصدارة .1.3.x )






    __________________
    سبحان الله وبحمده سبحان الله العظيم

    منتديات ترنيمة

  7. #7
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    اقتباس المشاركة الأصلية كتبت بواسطة alsahernet
    جزاك الله خير اخوي ..

    كيف لي ان اعرف هذه :
    شوف سوالف تستخدم Server Type: Apache/1.3.33
    http://www.whois.sc/swalif.net
    اكتب اسم موقع وشوف او استخدم هذا
    http://centralops.net/co/DomainDossier.aspx
    واختر service scan :nice:






  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2005
    المشاركات
    343


    جزاك الله كل خير وان شاء الله يجي بفايده





    __________________
    تم تغير اسم شركتنا الى شركة الشرق الاوسط
    www.east4serv.com
    لسنا مسؤلين عن اي تعامل خارجي

  9. #9
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    172


    كيف ممكن نزيل الحجب عن آي بي معين

    وكيف ممكن أستعرض الآيبيات المحجوبة

    مع الشكر الجزيل










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض