صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 24

الموضوع: اداة جديدة للحماية من اليوزر nobody بسيرفرات لينكس -- الموضوع طازج و جديد

  1. #1
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852

    اداة جديدة للحماية من اليوزر nobody بسيرفرات لينكس -- الموضوع طازج و جديد



    السلام عليكم احب اطل عليكم بموضوع جديد بدل الرودو

    و جايب معاي هل مرة اداة جديدة و مفيدة راح يستفيد منها الجميع باذن الله


    مثل منتو عارفين نظام تشغيل لينكس نظام متعدد المستخدمين multi user

    و بسبب انتشار صناعة استضافة المواقع تطلب التخلي عن بعض الحماية و التشارك بجهاز سيرفر واحد لاكثر من موقع و هذا عادتا يسبب مشاكل امنية


    و احد هذي المشاكل الامنية اهي استخدام ملفات الشيل عن طريق اليوزر nobody

    الي يسمح للوصول الى مناطق كثيرة داخل النظام دون حسيب او رقيم لذلك تفنن الكثير للحد من هذه الصلاحية التي تسبب الكثير من المشاكل و هناك الكثير من الخطوات و الدروس و الحلول

    و مثل ما قلت انا اليوم جايب اداة جديدة تم برمجتها و تطويرها من قبل فريق webhostgear.com

    الموقع الاجنبي المعروف بدروس السيرفرات

    و الاداة هذي تتضمن شغلتين :

    1 - الحماية من استخدام الشيل عن طريق اليوزر nobody
    2 - الحماية من ارسال البريد عن طريق اليوزر nobody و عادتا يتم ارسال السبام منة

    و هذا رابط الموضوع
    http://www.webhostgear.com/353.html


    و هذي طريقة التركيب و ملاحظة يجب ان تكون صاحب السيرفر او اليوزر root لتنفيذ هذه العملية

    wget http://www.webhostgear.com/projects/...y_check.tar.gz
    tar -zxvf nobody_check.tar.gz
    cd nobody_check
    chmod 700 nobody_check.sh
    sh nobody_check.sh

    و ملاحظة اخيرة بان هذه الاداة لا تعمل الى على سيرفرات بلوحة تحكم سي بنل

    و على انظمة التشغيل التالية

    CentOS 4.2
    Fedora Core release 5
    Red Hat Linux 9
    Red Hat Enterprise Linux ES 3
    Red Hat Enterprise Linux ES 4 (With phpsuexec enabled)


    و نتمنى التوفيق للجميع و المزيد من الامان و الاداء الممتاز للسيرفرات

    اخوكم عبدالله سامي
    مؤسسة الهوست دوت نت





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف


  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2001
    المشاركات
    465


    جزاك الله ألف خير

    موضوع مهم جداً جداً






  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    477


    ما شاء الله عليك عزيزي عبدالله . دائماً سباق بالأخبار التقنية

    تحياتي لك،
    أحمد





    __________________
    أحمد عبد الفتاح
    www.servmix.com
    لمراسلتي : admin@servmix.com


  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    May 2004
    المشاركات
    2,096


    السلام عليكم .. الف شكر اخي Sn3s
    و بالفعل قمت بتجربة الطريقة من قليل (بعدة ثواني قبل رؤيتي لهذا الموضوع )

    عاماً .. للاضافة ايضاً (كما مذكور بـWebhostgear) لعمل كرون حتى يقوم السكريبت بفحص السيرفر بشكل يومي و يصلك ايميل في حال وجود اي خطر :

    1-
    nano nobody_check.sh
    ابحث عن : to="you@email.com"
    قم بتغيير you@email.com الى الايميل الخاص بك الذي تود استقبال الرسائل عليه
    احفظ الملف و اغلقه.

    2-
    crontab -e
    و اضف بأخر الملف السطر التالي :
    كود:
    55 23 * * * /root/nobody_check/nobody_check.sh >/dev/null 2>&1
    ثم قم بحفظ الملف و الخروج.

    *يمكنك التعديل على الكرون جوب بالطبع لإختيار الوقت الذي تريده علماً ان هذا الامر هو سيقوم بعمل السكريبت مرة يومياً الساعة 11:55 ليلاً بتوقيت السيرفر.

    تحياتي ...





    __________________
    mostafa.ab4 [@] gmail.com

  5. #5


    مشكور
    لسة شايف الموضوع من webhostgear
    شكور على وضعك للموضوع وشرحة للاعضاء

    وجارى تجربتة





    __________________
    M a n a g e - S e r v

    Best Manage Solutions....,

    Fully Managed & Secured Dedicated Servers

    Managed & Secured Virtual Private Servers (VPS)

    sales@Manage-Serv.Com

  6. #6
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    مشكورين اخواني على المرور الكريم





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2005
    المشاركات
    586


    يعطيك العافيه عبود





    __________________
    أريبـــــا سيـــــــــــــــرف

    http://www.ArebaServ.com

    استضافه مواقع وريسلرات - اداره سيرفرات

    admin @ arebaserv.com

  8. #8
    عضو فعال
    تاريخ التسجيل
    Sep 2002
    المشاركات
    1,082


    أداة مهمة بالفعل لكن ما تركب على CentOS 3.7





    __________________
    الرســـــــــــــــام

    سبحان الله وبحمده....سبحان الله العظيم

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2005
    المشاركات
    586


    جربتها على CentOS 3.7 واشتغلت بدون مشاكل





    __________________
    أريبـــــا سيـــــــــــــــرف

    http://www.ArebaServ.com

    استضافه مواقع وريسلرات - اداره سيرفرات

    admin @ arebaserv.com

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    312


    اخوي عبدالله سامي


    الله يجزاك بالخير يالغالي

    ماقصرت و الله





    __________________
    ترقبووووا ان شاء الله


    قريبا :)

  11. #11
    عضو نشيط
    تاريخ التسجيل
    Apr 2006
    المشاركات
    118


    وعليكم السلام ورحمة الله وبركاته


    اداة ممتازة , شكراً لك على هذا الموضوع
    وتم التنصيب بنجاح.

    سؤال: كيف اتأكد من عمل الأداة بشكل سليم ؟


    بالتوفيق ,,





    __________________
    خـ Services ـدمات الدوحـ Doha ـة
    Dohas.net
    DohaServ.com .info
    DohaService.com .info
    DohaServices.com .net .info
    أفضل الخدمات , بأرخص الأسعـار !

  12. #12


    حبيبي Sn3s ،،،
    السلام عليكم ورحمة الله وبركاته ،،،

    نشكرك على هذا الخبر الرائع والأداة الرائعة ، ولكن هل ستؤثر هذه الأداة على الرسائل المرسلة من المنتديات عزيزي الغالي ؟

    فكما تعلم vB وغيره يوجد به خاصية لمراسلة الأعضاء ؟






  13. #13
    عضو فعال
    تاريخ التسجيل
    Sep 2002
    المشاركات
    1,082


    الله يعطيك العافية Sn3s

    جزاك الله خير عزيزي Arebaserv جاري التركيب





    __________________
    الرســـــــــــــــام

    سبحان الله وبحمده....سبحان الله العظيم

  14. #14
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    تقدر تستعمل خاصية STMP و هذي افضل و حمايتها اقوى من التشغيل على يوزر nobody

    و انا ركبتها لاكن انا شغال على CGI مود للاباتشي يعني ما عندي احد يرسل على Nobody و لاكن الاحتياط واجب و تمت التجربة و كل شي ممتاز


    و اشركم اخواني على المرور الكريم على الموضوع





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  15. #15
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,318


    جزاك الله كل الخير اخوي عبدالله ..



    اقتباس المشاركة الأصلية كتبت بواسطة SoFiMaN
    1-
    nano nobody_check.sh
    ابحث عن : to="you@email.com"
    قم بتغيير you@email.com الى الايميل الخاص بك الذي تود استقبال الرسائل عليه
    احفظ الملف و اغلقه.

    2-
    crontab -e
    و اضف بأخر الملف السطر التالي :
    كود:
    55 23 * * * /root/nobody_check/nobody_check.sh >/dev/null 2>&1
    ثم قم بحفظ الملف و الخروج.

    *يمكنك التعديل على الكرون جوب بالطبع لإختيار الوقت الذي تريده علماً ان هذا الامر هو سيقوم بعمل السكريبت مرة يومياً الساعة 11:55 ليلاً بتوقيت السيرفر.

    تحياتي ...
    استاذي ممكن شوي توضيح لاهنت .. معذره مبتدء ويجهلني كيف اتعامل مع الكرون جوب





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    منتديات ترنيمة





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض