النتائج 1 إلى 15 من 15

الموضوع: احمي لك السيرفر ... السيرفر كله ثغرات ... السيرفر اي كلام ... زهقت من هالكلام .. هل ؟

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    530

    احمي لك السيرفر ... السيرفر كله ثغرات ... السيرفر اي كلام ... زهقت من هالكلام .. هل ؟



    السلام عليكم ورحمة الله وبركاته

    يا اخواني : اثناء تجولي بين مواضيع سوالف العامرة ... وجدت بعض الامور التي لم افهمها :

    الكثير يقول ادفع 10 دولار ... الى 200 دولار ... لحماية السيرفر .

    وتلاقيه كاتب الخطوات او الامور التي سيقوم بها .

    تركيب Mod_Security : هل هذا شي صعب ؟ ... او بالاحرى ما هو ؟

    تركيب Mod_Evasive : ؟؟

    - عمل اعدادات خاصه لل php

    عمل اعدادات خاصه لملفات hosts.conf
    وووووووووووووووووووووووو

    يعني اذا جمعت الامور التي تجدها هنا وهناك ... تجد ان هناك فوق ال 50000 شيء بامكانك عمله ... طيب انا كصاحب سيرفر ... كيف اعرف ايش الي يصلح لسيرفري وايش الي لا ؟

    يعني هل هناك خطوات اساسيه ... او موقع يعلمك ما هي الأساسيات التي يجب عملها للمحافظة على سيرفرك .







  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    868


    وعليكم السلام ورحمة الله وبركاته

    والله يالغالي

    الاختلاف بالاسعار اتوقع على مدى جودة شغلهم

    لكن مهوب شرط كل غالي كويس و العكس صحيح

    بعضهم للاسف يركب لك لكى الموسيكيرويتي و ما يراعي اعدادات المنتدى

    وبعض الاحيان يقفل دوال تعطل سكريبتات

    شخصيا انصح كل واحد يقرا و يقرا و يقرا ولا يتحجج بعائق اللغة الحمدلله في قواميس و فيه معاجم على الاقل يحاول يفك الحروف

    و يتعلم و يسوي شغله بنفسه و ﻻ يتهور على
    طول و يفتح له شركة سيكيروتي و حماية

    يتمهل لان هذي امانة

    ادري ان ردي مختصر و ما فيه معلومات كثيره لكن إن شاء الله اول ما افك الشاش عن ايدي احاول اوضح لك بحدود معرفتي المتواضعه لكن اتمنى من الاخوان يتساعدون و ما يبخلون بالمعلومات اللي يعرفونها





    __________________
    ... رَبِّ اشْرَحْ لِي صَدْرِي وَيَسِّرْ لِي أَمْرِي وَاحْلُلْ عُقْدَةً مِّن لِّسَانِي يَفْقَهُوا قَوْلِي ...
    http://onetwo.arabform.com

  3. #3
    عضو فعال جدا
    تاريخ التسجيل
    Aug 2004
    المشاركات
    2,178


    سلامتك بروفيسور






  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    619


    اقتباس المشاركة الأصلية كتبت بواسطة mr graphics
    السلام عليكم ورحمة الله وبركاته

    يا اخواني : اثناء تجولي بين مواضيع سوالف العامرة ... وجدت بعض الامور التي لم افهمها :

    الكثير يقول ادفع 10 دولار ... الى 200 دولار ... لحماية السيرفر .

    وتلاقيه كاتب الخطوات او الامور التي سيقوم بها .

    تركيب Mod_Security : هل هذا شي صعب ؟ ... او بالاحرى ما هو ؟

    تركيب Mod_Evasive : ؟؟

    - عمل اعدادات خاصه لل php

    عمل اعدادات خاصه لملفات hosts.conf
    وووووووووووووووووووووووو

    يعني اذا جمعت الامور التي تجدها هنا وهناك ... تجد ان هناك فوق ال 50000 شيء بامكانك عمله ... طيب انا كصاحب سيرفر ... كيف اعرف ايش الي يصلح لسيرفري وايش الي لا ؟

    يعني هل هناك خطوات اساسيه ... او موقع يعلمك ما هي الأساسيات التي يجب عملها للمحافظة على سيرفرك .
    التركيب ليس صعبا بل فى غاية السهولة
    ولكن التركيب ليس كل شىء فتركيب الMod_Security مثلا بدون إعداداه إعدادا يناسب السيرفر
    يكون بلا فائدة! والمود سيكيورتي وظيفته التصدي لمحاولات الإختراق على السيرفر وحسب إعداداه وقوته يمكنه التصدي لمحاولات الإختراق
    الMod_evasive هو مود يضاف للأباتشى للتصدي او التخفيف من الهجوم على الأباتشى
    اما الإعدادات الخاصة بال php.ini وال host.conf فحسب كل شركة توفر الخدمة وما تراه مناسبا للسيرفر
    وألف سلامة عليك اخونا البروفيسور





    __________________
    متخصصون في ادارة السيرفرات والدعم الفني على مدار الساعة ومن عملائنا:
    http://www.arabhosters.com/customers.html
    صفحتنا على فيس بوك
    https://www.facebook.com/arabhosters

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    466


    التركيب سهل و لكن الاعداد و التظبيط صعب و بيختلف من شخص لأخر
    + انه مش بيكتب كل شيء بيعمله في السيرفر فيه هناك حاجات خفيه تانيه كتيير


    تقبل تحياتي ،،






  6. #6
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    868


    اPHPLove
    الله يسلمك يالمملوح
    و يا عرب هوسترربنا يخليك يا اكسلنس

    و الاخ ServMix ذكر نقطة مهمة صراحه وهي الحاجات الخفية

    حقيقة انا اتعجب من هالكلمة .. ليش يعني حاجات خفيه .. ليش نخفي العلم؟ هل هالشيء يبي يقطع رزقكم؟ طبعاً لا و اقول لكم أفضل الأدلة و أصحها و أفضلها وهو قول رب العالمين سبحانه و تعالى في كتابه الكريم قال عز وجل (و رزقكم في السماء و ما توعدون)

    ليه نخفي اي شي .. ليه نبخل بالعلم اللي اعطانا اياه رب العالمين

    يا اخي منك معلومه و من اخ ثاني معلومه تساعد على اننا نبني الثقه بيننا

    ربما يكون لك برمجيه خاصه و ترغب في بيعها هذا شأنك لكن ان تبخل بشيء الله من عليك فيه هذا عيب بحقك

    و على العموم اتمنى اتمنى حقيقة ان تكون قلوبنا نظيفه لبعضنا و نساعد الاخرين باللي نقدر عليه

    خلوا اهدافكم ساميه و اترفعوا قليل بس عن اهداف دنيويه سخيفه





    __________________
    ... رَبِّ اشْرَحْ لِي صَدْرِي وَيَسِّرْ لِي أَمْرِي وَاحْلُلْ عُقْدَةً مِّن لِّسَانِي يَفْقَهُوا قَوْلِي ...
    http://onetwo.arabform.com

  7. #7
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    466


    اقتباس المشاركة الأصلية كتبت بواسطة البروفسيور
    اPHPLove
    الله يسلمك يالمملوح
    و يا عرب هوسترربنا يخليك يا اكسلنس

    و الاخ ServMix ذكر نقطة مهمة صراحه وهي الحاجات الخفية

    حقيقة انا اتعجب من هالكلمة .. ليش يعني حاجات خفيه .. ليش نخفي العلم؟ هل هالشيء يبي يقطع رزقكم؟ طبعاً لا و اقول لكم أفضل الأدلة و أصحها و أفضلها وهو قول رب العالمين سبحانه و تعالى في كتابه الكريم قال عز وجل (و رزقكم في السماء و ما توعدون)

    ليه نخفي اي شي .. ليه نبخل بالعلم اللي اعطانا اياه رب العالمين

    يا اخي منك معلومه و من اخ ثاني معلومه تساعد على اننا نبني الثقه بيننا

    ربما يكون لك برمجيه خاصه و ترغب في بيعها هذا شأنك لكن ان تبخل بشيء الله من عليك فيه هذا عيب بحقك

    و على العموم اتمنى اتمنى حقيقة ان تكون قلوبنا نظيفه لبعضنا و نساعد الاخرين باللي نقدر عليه

    خلوا اهدافكم ساميه و اترفعوا قليل بس عن اهداف دنيويه سخيفه
    السلام عليكم و رحمة الله و بركاته

    أخي الكريم " البروفيسور "

    اولاً كل عام و انت بخير و عيد أضحي مبارك باذن الله .

    أخي العزيز .. بالنسبه لتعليقك .. اول شيء الحمد لله الشخص ما بيخفي شيء عن اي شخص بيطلب المساعده في مشكلة مثلاً . بالعكس .. بحاول اساعده بكل اللي اعرفه .. و ما ببخل عنه بشيء .. و لو شيء بسيط بدخل اسويه له .. اما لو شيء هيحتاج مني وقت فاكيد طبعاً هيكون من حقي ان اطلب منه و لو مقابل بسيط تقديراً لعملي و وقتي

    ثاني شيء انا قصدت بالكلمه " حاجات خفيه " اقصد ان مثلاً اللي بيبقي كاتب عرض حمايه | مش هيكتب كل شيء بالتفصبل اللي بيسويه في الحمايه .. يعني بيكتب الأساسيات مثلاً اللي مش محتاجه تفصيل .. مثلاً " تركيب مود سيكيورتي مع اعدادات خاصه " .. يعني مش هيضطر يكتب بالتفصيل ايه اللي بيسويه فيه .. مثلاً باقي خطوات الحمايه .. مش هيكتب كل الخطوات اللي بيسويها .. يعني اصلاً كأمر سيكيورتي من الأفضل الا يكتب اي خطوه من اللي بيسويه حتي لو كتابة " تركيب مود سيكيورتي "ً .. ثالث شيء الواحد الحمد لله لو مسوي مثلاً سكربت معين بيستخدمه .. فانا لا ابيعه .. بل بستخدمه في شغلي فقط كمساعده لي و ليس من اجل ان ابيعه ... رابع و أخر شيء مثلما قلت .. الرزق بالأول و الأخر بيد الله .. و هذه مسأله الشخص ما بيعلق بيها كثيراً .. لأن الرزاق هو الله

    أنا بس حبيت أوضح لك الأمر و طبيعتي فقط مش اكتر

    تقبل تحياتي ،،






  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    475


    التركيب قد لا يكون صعب ابدا
    لكن الذكاء بالاعداد واختيارات الاعدادات اللتي تحقق الهدف ( الحماية & المحافضة على استقرار النظام)

    ابسط مثال لو تحط رولز كثيره للـmod_sec الـapache يستهلك كل موارد السيرفر ويرفع اللود بجنون

    واحيانا بعض الرولز تعمل تعارض عند التعديل على ستايلات المنتديات و و و
    يعني اللي يحكم هي الاعدادت الخاصه ومدى جودتها

    وطبعا تختلف طريقة ومفاهيم الاشخاص اللذين يقومون بأعداد الحماية للسيرفر
    وتختلف الخبره والمعلومات

    وهنا النقطه اللتي يجب ان تحاول الحصول عليها كصاحب سيرفر الا وهي الخبره
    وستكون نتاجا للممارسة
    اللذي استطيع نصحك به هو مجرد القراءه ثم القراءه ثم القراءه ثم التطبيق





    __________________
    omansecurity.com
    Email: OmanSecurity AT gmail DOT com

  9. #9
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    114


    اخى العزيز .. اترك الخبز لخبازة هكذا يقولون واذا اردت ان تكون انت الخباز فانت اولى انت تاكل خبزك بنفسك





    __________________
    سوالف سوفت دوت نت ... عالمك ع الإنترنت

  10. #10
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,482


    اقتباس المشاركة الأصلية كتبت بواسطة Arabhosters.com
    التركيب ليس صعبا بل فى غاية السهولة
    ولكن التركيب ليس كل شىء فتركيب الMod_Security مثلا بدون إعداداه إعدادا يناسب السيرفر
    يكون بلا فائدة! والمود سيكيورتي وظيفته التصدي لمحاولات الإختراق على السيرفر وحسب إعداداه وقوته يمكنه التصدي لمحاولات الإختراق
    الMod_evasive هو مود يضاف للأباتشى للتصدي او التخفيف من الهجوم على الأباتشى
    اما الإعدادات الخاصة بال php.ini وال host.conf فحسب كل شركة توفر الخدمة وما تراه مناسبا للسيرفر
    وألف سلامة عليك اخونا البروفيسور

    صح محمود اخذت الكلام من على لسانى :nice:

    ليس مجرد تركيب هذه البرامج يكون سيرفرك محمى
    يوجد شئ اسمة روولز اى قوانين ويجب ان يضع هذه الروولز واحد فاهم حتى لا يؤثر على سيرفرك او على عملائك بشئ ومن ناحية اخرى يحمى سيرفرك

    سلام





    __________________

    D0 Th3 B3$T 2B Th3 B3$T !
    L1nux - L1f3 Fr33 0R D13

  11. #11


    نقطة مهمة أخرى تدخل في أمور السكيروتي

    - لا تخبر أي شخص بالأمور التي تستخدمها في حماية سيرفرك ؟ نعم هناك أمور معروفة، لكن أنا أقصد الإعدادات الخاصة ؟

    ليس كتم للعلم ؟ لكن حماية لسيرفرك

    - مهما عملت من حماية .. فتأكد أنه لا يوجد شيء بالعالم إسمه حماية 100% ، يعني مهما كانت قوة الحماية، فلا تعتقد أنك خلاص وصلت لدرجة الكمال ؟؟ الكمال لله وحده عزوجل .. و حماية السيرفرات مهما بلغت قوتها فلت تصل يوماً من الأيام إلى 100%





    __________________
    هوست دبي للإستضافة و التصميم
    HostDubai For WebHosting & Design
    خيارك الصحيح .. لاستضافة مثالية
    WebSite: hostdubai.ae

  12. #12
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    اقتباس المشاركة الأصلية كتبت بواسطة HostDubai.com
    نقطة مهمة أخرى تدخل في أمور السكيروتي

    - لا تخبر أي شخص بالأمور التي تستخدمها في حماية سيرفرك ؟ نعم هناك أمور معروفة، لكن أنا أقصد الإعدادات الخاصة ؟

    ليس كتم للعلم ؟ لكن حماية لسيرفرك

    - مهما عملت من حماية .. فتأكد أنه لا يوجد شيء بالعالم إسمه حماية 100% ، يعني مهما كانت قوة الحماية، فلا تعتقد أنك خلاص وصلت لدرجة الكمال ؟؟ الكمال لله وحده عزوجل .. و حماية السيرفرات مهما بلغت قوتها فلت تصل يوماً من الأيام إلى 100%
    كلام سليم , للحماية يجب ذكر الاشياء الخفيفة فقط و الامور الاخرى تبقى خلف الكواليس :nice:


    بوعيسى






  13. #13
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    والحماية ليس فقط ان تطور لوحة التحكم او تركب مود سكيرتي او مود اخر.
    الحماية تبداء في النظام و لوحة التحكم ثم تطور المصادر الاخر مثل الاباشي و غيرها الى phpMyAdmin وهكذا.
    الكثير يعتمد على تطوير لوحة التحكم سي بنل ويركب كم مود وهو في الاخر لايعرف اي شيى عن النظام.
    حتى تطوير لوحة التحكم سي بنل يعتمد على RPM و اصدارات قديمة او قبل الجديده , لماذا ؟ لاتقل ان الشركه تجرب المصدر قبل نشره للعملاء
    المهم Systems Administration يجب ان يكون عارف الامور وليس كوبي و بيست (قص و لصق)
    الهكر يبحث عن ثغرات كثيره و المود سكيورتي حمايته جيده لاكن للاباشي فكيف MySQL ,,, الخ
    لما الشركه تطرح اصدار جديد لماذا ؟ اكيد لتطوير المنتج و سد الثغرات ان وجدت

    هذا و الله اعلم.



    بوعيسى






  14. #14
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2003
    المشاركات
    868


    هلا اخوي ServMix

    و انت بصحة و سلامة و يالغالي انا اوافقك تماماً لكن ما كنت اعنيه بالتحديد مو التفاصيل ابداً فهذي ترجع لذكائك ولكن قصدي كيف راح تعملها لا ابداً انا اضرب لك مثال قواعد المود سيكيرويتي كثير من المستضيفين ما يعرفون حتى يبنون قواعد للمود سيكيروتي

    واتمنى الاخوان اللي يحاولون يعملون أن الأمر كبير فأقول لهم ارفقوا أرفقوا تراكم كنت ما تعرفون الـdir من less و ﻻ pico من الـmore

    فسهلوا الامور لاخوانكم و صدقوني بتكسبون

    والاخوان اللي ما عندهم خلفية كبيره عن السيرفرات تراني باقول لكم شي و الله على ما اقول شهيد

    أن بعض المستضيفين يدعي انه مسوي عجب العجاب و الله يشهد ان ما كانت كل فهي نص الاعدادات اللي مسوينها غلط

    فعشان كذا انا انصحكم تبنون نفسكم بنفسكم و ابدوا بأجهزتكم الشخصية و إن كنت ترغب بادارة خوادم ويندوز اشتغل على windows server و إن كنت ترغب بإدارة linux ركب فيدورا واﻻ ubuntu

    و ابدا عدل بالكرينل على احتياجاتك و صدقوني مع الممارسة بتصكون على المهايطيه

    و اتمنى ما احد يزعل مني على صراحتي لكن البعض الله يصلحهم يدعون اشياء مهيب فيهم





    __________________
    ... رَبِّ اشْرَحْ لِي صَدْرِي وَيَسِّرْ لِي أَمْرِي وَاحْلُلْ عُقْدَةً مِّن لِّسَانِي يَفْقَهُوا قَوْلِي ...
    http://onetwo.arabform.com

  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    530


    بارك الله فيكم ... وجزاكم الله خير على هالكلام .

    ولكن للأسف ... لم استفد من الموضوع الا ان حماية السيرفر شيء شخصي ... و يجب على صاحب السيرفر ان لا يتحدث عن حماية سيرفره ... او بالاحرى ان لا يخبر احد بذلك .

    ولكني لن اقف ... ساقوم ان شاء الله بالبحث عن كل الامور التي تساعدني في ذلك ... ووضعها للجميع ان شاء الله .










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض