النتائج 1 إلى 9 من 9

الموضوع: طريقة مبسطة لتامين سيرفرك

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Jun 2004
    المشاركات
    34

    طريقة مبسطة لتامين سيرفرك



    الخطوات الامنية الامنية لحماية سيرفرك :


    1 - ضع سيرفرك في مكان امين لا يستطيع الوصول اليه اي شخص مهما كان غيرك


    2 - قم بوضع Firewall على السيرفر و قم بالتعديل في اعدادات الفاير وول بحيث يمنع كل اتصال بسيرفرك على جميع البورتات معدا port 80 الخاص بخدمة http , والبورت 443 الخاص بخدمة https


    3 - قم بازالة جميع الخدمات التي لاتقوم باستخدامها او الغير مستعملة بكثرة من سيرفرك , واترك فقط خدمة الـ FTP ( بالطبع اذا كنت تحتاجها ) كما يمكنك ترك خدمات السرية والتوثيق كخدمة secure shell او SSH
    ملاحظة : كلما زاد عدد الخدمات في سيرفرك كلما زادت فرص تعرضه للاختراق


    4 - قم بأزالة جميع الريموت ادمينستريشن من سيرفرك الا التي تعتمد على لينك مشفر


    5 - قم بوضع حد لعدد الاشخاص الذين يمتلكون صلاحيات الروت على سيرفرك .. تجنبا لحدوث المشاكل الامنيه


    6 - قم بتفعيل خاصية الـ Log حيث تقوم بتسجيل جميع الانشطة لمعظم المستخدمين على السيرفر واحفظها في ملفات لوج مشفرة للامان .... وزيادة في الامن اجعل سيرفرك يسجل كل الانشطه على ملفات لوج موجوده في سيرفر اخر .. ولذلك لزيادة صعوبة الوصول الى ملفات اللوج نظرا لاهميتها


    7 - قم بازالة جميع الملفات غير الضرورية من على سيرفرك كملفات phf الموجوده في دليل /cgi-bin


    8 - قم بعمل ترقيع للثغرات الامنية التي تظهر اولا بأول وذلك عن طريق تنزيل ملفات الباتش الخاصة بسد الثغرات


    9 - لو انك مضطر الى ادارة سيرفرك عن طريق الريموت ادمينستريشن اذا قم بأستخدام الـ SSH حيث انها توفر لك اتصال مشفر بينك وبين السيرفر حتى لا يستطيع الهاكرز التقاط الباكيجدس عن طريق برامج Sniffer ومن ثم التقاط جميع الباسوردات و والصلاحيات .... وصباح الفل


    10 - مهم جدا : قم بعمل تحديث لجميع الخدمات على سيرفرك . وقبل عمل التحديث يفضل اخذ نسخة احتياطية من الملفات اولا . وبعد التحديث يمكنك تحديث بقية السيرفرات اذا كنت تمتلك اكثر من سيرفر وذلك من خلال اتصال SSL او Secure Soket Lyer بين السيرفرات , حيث يوفر SSL اتصال مشفر وامن كـ SSH .


    11 - قم بعمل فحص او سكان Scan لسيرفرك من وقت لاخر وذلك عن طريق استخدام الادوات الامنية المخصصة لذلك كأداة nmap المتميزة وغيرها ... وهذا الفحص يمكنك من معرفة نقاط الضعف في سيرفرك





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    IrcHost غير متواجد حالياً


  2. #2
    Banned
    تاريخ التسجيل
    Nov 2003
    المشاركات
    289


    مشكور أخي

    الموضوع منقول للأهمية





    here i am غير متواجد حالياً

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Jun 2004
    المشاركات
    34


    مهو انا الى كنت كاتب الموضوع بس بنك تانى وبلاش نقولة الان





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    IrcHost غير متواجد حالياً

  4. #4
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,313

    Re: طريقة مبسطة لتامين سيرفرك



    رد مقتبس من IrcHost
    الخطوات الامنية الامنية لحماية سيرفرك :
    2 - قم بوضع Firewall على السيرفر و قم بالتعديل في اعدادات الفاير وول بحيث يمنع كل اتصال بسيرفرك على جميع البورتات معدا port 80 الخاص بخدمة http , والبورت 443 الخاص بخدمة https

    معلومه خاطئه جدا وتسبب كارثه
    ما صار سيرفر هذا





    __________________
    Be Happy
    BitSurFer غير متواجد حالياً

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Sep 2003
    المشاركات
    245

    Re: طريقة مبسطة لتامين سيرفرك



    رد مقتبس من IrcHost

    1 - ضع سيرفرك في مكان امين لا يستطيع الوصول اليه اي شخص مهما كان غيرك
    وضح يعني شلون احطه في مكان امين ما احد يقدر يوصله ؟!

    احطه في جيبي مثلا و الا تحت المخدة و انا نايم





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    بدوي و اقشر غير متواجد حالياً

  6. #6
    عضو فعال
    تاريخ التسجيل
    Apr 2004
    المشاركات
    1,135


    السلام عليكم

    الخطوة الثانية لو نفذها اي شخص راح فعلا يكون في كارثة الا لو كان السيرفر في غرفة نومه و يعرف كيف يدخل للسيرفر ك single user و الا راح يبكي ليل نهار يعني اصلا ما راح يوصل لخطوة بعدها خاصة انه لمن يسكر بورت 22.

    نصيحة لوجه الله للاخوة جميعا ابدا تحت اي ظرف لا تقفل البورت رقم 22





    __________________
    استضافة مواقع + ريسلر استضافة + ريسلر دومينات + سيرفرات خاصة
    http://boostdomain.com
    http://bah2day.com
    Boost غير متواجد حالياً

  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    2,197


    اتمنى من اي شخص عدم تجربه اي طريقه او خطوة لمجرد انه قرأها او لديه الفضول لتجربتها لكي لا يندم لاحقا .

    اي شخص يود التعلم انصحه بتطبيق الخطوات (اي موضوع وليس هذا فقط) على جهاز شخصي لديه بالمنزل ويتعلم بشكل فعال .

    وبالتاكيد الشل والبورت 22 هي روح السيرفر , ويمكن التقليل من المخاطر عن طريق استعمال البروتوكول الثاني , اذا فلا داعي للاقفالها .

    كما ان اداة Nmap لا تخبرك بالثغرات وانما تخبرك بالبورتات والمنافذ المفتوحه بالسيرفر والبورت المفتوح لا يشكل ثغره , وانما باكدور او ريموت اكسبلويت وبما ان الشخص قام بتركيب فايروول فيقوم بهذه المهمه من حيث التحكم بفتح واغلاق البورتات .





    __________________
    سيكـــيوريتي واي لخدمات وأمن الانترنت
    http://securityway.net

    admin@securityway.net
    SecurityWay غير متواجد حالياً

  8. #8
    عضو نشيط
    تاريخ التسجيل
    Jun 2004
    المشاركات
    34


    لى فكرة Active

    معاك ياسر Net Spider

    يعنى انا عارف انا بقول اية


    والاخ الى قال يكون فى مكان امن

    هههههههههه ممكن تحطة فى عبك

    ههههههههههه ان وتعملة علبة ورق تحطة فية بس حاسب ليضيع منك

    او اقولك انت ممنك تعملة ارطاس وتبيع فية لب

    ينفعك قوى يعنى

    :funny:

    انا اقصد اخى الكريم انة يكون فى شركة كويسة مش اكتر يعنى

    ايزى حبيبى

    توكل على الله

    السلام

    Active BalaSh Keda





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك
    IrcHost غير متواجد حالياً

  9. #9
    عضو فعال جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    2,197


    رد مقتبس من IrcHost
    لى فكرة Active

    معاك ياسر Net Spider

    يعنى انا عارف انا بقول اية


    والاخ الى قال يكون فى مكان امن

    هههههههههه ممكن تحطة فى عبك

    ههههههههههه ان وتعملة علبة ورق تحطة فية بس حاسب ليضيع منك

    او اقولك انت ممنك تعملة ارطاس وتبيع فية لب

    ينفعك قوى يعنى

    :funny:

    انا اقصد اخى الكريم انة يكون فى شركة كويسة مش اكتر يعنى

    ايزى حبيبى

    توكل على الله

    السلام

    Active BalaSh Keda
    نعم عزيزي

    هل تعرف احد منا ؟
    بلاش ماذا ؟ بلاش كده ؟ ليه طيب انا احب كده!!

    اذا كان هناك شيء خطأ في كلامي فجل من لا يخطىء واتمنى التصحيح لي للاستفاده






    __________________
    سيكـــيوريتي واي لخدمات وأمن الانترنت
    http://securityway.net

    admin@securityway.net
    SecurityWay غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض