صفحة 4 من 4 الأولىالأولى 1234
النتائج 46 إلى 49 من 49

الموضوع: ما هي برامج الحماية التي يتم تركيبها على السرفر ؟

  1. #46
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    230


    السلام عليكم

    بالنسبة لمنع الجميع ما عدا اى بى معين مع كونك شركة استضافة فكرة غير محبذه و لكن على كل الاحوال اذهب الى
    /etc
    pico -w hosts.deny
    add this
    sshd: PARANOID: severity local3.info: deny
    ssh: ALL: severity local3.info: deny
    #ALL: sshd Stands for SSH services, ALL stand for all addresses
    # End of hosts.deny.

    pico -w hosts.allow
    ALL : localhost, 127.0.0.1
    ############### Admins
    # Yourself
    ALL : your IP

    أو كحل بديل يفضل استخدام Private SSH بدلا من Public SSH و يفضل حتى فى حالات ال SSH جعلها Jailed اى ليس لها مرور على بقية الملفات ( توجد الخاصية بالسى بانل لوحة تحكم السرفر )

    بالنسبة للتحديث يمكنك اختيار التحديث التلقائى STABLE حتى تضمن انه تمت تجربته ، و لكن هناك خدمات بوجه عام يجب عليك متابعتها اول باول و الغاء كل ما لا تحتاج اليه

    بالنسبة للحماية من الفلود فهناك نوعان Packeting و هذا لا تستطيع عمل اى شىء تجاهه حيث انه يجب ان يؤمن من الروتر Routring & Packet Filtering و هذه مسئولية الشركة المقدمة للسرفر و النوع الاخر الخاص بك هو فلود الخدمات Service Flood و هذا مسئوليتك فمثلا امنع الاباتشى هيدر header لتجنب Headers Flood حدد مسئوليات كل سرفر ، لا تسمح لاى فرد بتشغيل ملفات ذات صلاحيات SUID ستجد بصلاحيات الملف حرف s مثلا -rwsr-xr-x = chmod 4755

    يمكنك ايضا التأكد من ان لا يستخدم احد الى اتش بى للتجول بالسرفر ، يمكنك تجربة هذا الملف


    كود PHP:
    <?php
      
    /*
       * Assume document root is /usr/local/websites/mydomain
       */

      
    $location '../';    // Move up one directory
      
    $parent dir($location);
            
      
    // List the contents of the current directory
      // i.e.: /usr/local/websites
      
    while($entry $parent->read()) {
        echo 
    $entry '<br>';
      }
      
    $parent->close();
    ?>
    بعض الروابط التى قد تساعدك
    http://howto.lycos.com/lycos/step/1,...3+9008,00.html
    http://www.itc.virginia.edu/unixsys/sec/hosts.html
    http://lists.debian.org/debian-devel.../msg01412.html
    خاص للبى اتش بى
    http://www.onlamp.com/pub/a/php/2001...php_admin.html

    سلام عليكم





    __________________
    http://www.selselah.com
    رؤيـــــة خــــارج الاطــــار
    DokFLeed غير متواجد حالياً

  2. #47
    عضو نشيط جدا
    تاريخ التسجيل
    Mar 2002
    المشاركات
    426


    وعليكم السلام

    اخي العزيز
    1. بالنسبة لمنع الدخول فهل هذه الطريقة تمنع من الدخول ك root فقط ؟ لأن هذا هو المطلوب ..

    2. ما الفرق بين ال Private SSH و Public SSH ؟

    3. ما هي الخدمات التي يجب متابعتها عدا التحديث التلقائي ؟

    4. كيف امنع الاباتشى هيدر header ؟ وما عمله ؟ وكيف امنع تشغيل ملفات ذات صلاحيات SUID ؟

    5. كيف يمكن مواجهة أنواع الفلود المختلفة الأخرى ؟

    وشكراً جزيلاً





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    janoubi غير متواجد حالياً

  3. #48
    عضو نشيط
    تاريخ التسجيل
    Mar 2003
    المشاركات
    230


    السلام عليكم
    1) هذا الطريقة لدخول اى فرد ادخلت الاى بى له الى السرفر عن SSH بينما تسمح للاخرين بالدخول الى الخدمات الاخرى ، و لكن لاحظ لن يقوم اى فرد بادخال هذة البيانات صحيحة الا انت حيث ان اغلب المعلومات لديك ، ان لم تكن متأكدا ارسل الاى بى الخاص بك الى الشركة و هم يقوموا بتعديل الاعدادت لك أفضل
    2) الفرق فى طريقة الدخول، فمثلا Publich اى شخص يمتلك مفتاح يدخل بيتكحتى و ان لم تعطه اياه ( حرامى ممكن اما Private فلن يدخل البيت الا من انت اعطيته المفتاح ، فنيا تتم كالتالى
    ينشىء كل مستخدم مفتاح محدد بالستخدام مثلا Putty حيث انه مجانى و يقوم بعمل مفتاحين واحد عام و الاخر خاص العام تقوم انت باضافته للسرفر بينما يخزن هو الخاص بمكان امن على جهازه و مع مطابقة المفتاحين يقوم بادخال كلمة المرور و من ثم يدخل الى السرفر ، هذا ان كنت تثق به بالاساس، بينما ال Public هى مجرد دخول بالباسورد مثل التلنت القديمة و لكن فقط تشفر ما تكتبه قبل ارساله للسرفر .
    3) الخدمات تقررها انت ، راجع مع على سرفرك من برامج و تابعها اول باول حتى و ان لم تنشأ سى بانل او اى لوحة تحكم اخرى تعديلات و كما ذكر الاخوة قلل من الخدمات من على سرفرك ، ليست كلها ضرورية
    4) لتحديد الاباتشى و التحكم به راجع الرابط http://httpd.apache.org/docs/mod/mod_headers.html
    لمنع ال SUID اعتقد بالسىبانل اختيار بالاعدادت اسمه Disable Suexec و لكن اى عميل لديك يرسل ايميل من موقعه عن طريق سكربت سيكون المرسل NoBody

    انواع الفلود متعددة و تشيع منها البعض و تختفى لذا عليك ان تعلم ما الشائع و تتابعه و الا سينتهى بك الامر من منع نفسك من الدخول و تذكر ان الانترنت ليس كلها أعداء موجهين اليك لذا خير الامور الوسط، فقط تابع المواقع التنى تنشر العيوب و الفلودات فاغلب من يقوم الهجوم اطفال او ليس لديهم معرفة كافية و يستخدموا السركبتات المجهزة
    سلام عليكم





    __________________
    http://www.selselah.com
    رؤيـــــة خــــارج الاطــــار
    DokFLeed غير متواجد حالياً

  4. #49
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,175


    السلام عليكم
    شى بسيط تانى فى الحمايه تجده فى لوحه التحكم حق الwebhost manager

    فى خانه server setup


    Shell Fork Bomb Protection
    معناها ان اى شخص يدخل عن طريق التلى نت حتى لو له حساب لا يخرج عن مجاله او حسابه بمعنى اصح لا يقدر يكتب cd ..
    ويدخل عل ملف home والملفات الاخرى من انه لا يعرف المواقع الموجود وشى تانى انه لو ركب اى فيرس يرسل له كلمه مرور الروت لازم يكون قادر على زرعه بالاعلى فى نظام السرفر شغل هذه الحمايه تكون افضل

    واتمنى لكم التوفيق





    __________________
    Mohamed Zaki

    http://ng4host.net

    ليس اليتيم الذى قد مات والدة .: :. ان اليتيم يتيم العـلـم والأدب
    Mohamed Zaki غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض