يعمل جيدا Alrasam
يعمل جيدا Alrasam
__________________
GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com
الله يعطيكم العافية
__________________
الرســـــــــــــــام
سبحان الله وبحمده....سبحان الله العظيم
وياك يارب وفعلا البرنامج ده ممتاز جدا وتمت تجربته على اكثر من 3سيرفرات بنظام Centos و fedora
__________________
GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com
السلام عليكم
مشكور لاكن ماينفع و بعض من ميزاته مثل لايمكن تحديث النظام اذا استخدمت الطريقة التي ذكرتها و افضل استخدام هذا فقط
و توجد طرق اخرى افضل وهي انك تغير التصاريح يدوي او تعمل سكربت خاصكود:/usr/local/sbin/les -sb 1 ; /usr/local/sbin/les -sp 1
بوعيسى
:nice:المشاركة الأصلية كتبت بواسطة web4host
بس الغريب ان هناك اوامر كثيرة ما تقفلت و اهمهم cat و غيرها
سلام عليكم :
فيه خطأين مع السي بنل ، واذكر اني بلغت ريان فيها قبل فتره طويله شهرين او ثلاثه ..
الثغرة الاوليه ان السكربت يغير تصريح ال ifconfig الى 700 .. والسي بنل تطلب 755 .. وماتعمل السي بنل ، تطلع لوحة التحكم للعملاء صفحة بيضاء .
الثغرة الثانية انه يغير تصريح ال who الى 700 برضوه ، ولما تخش بيوزر في الويل جروب قبل ماتسوي ال su يعطيك رسالة خطا ان الشل غير قادر على تنفيذه لانه
root:root وتصريح 700 .
اذكر اني حليتها بطريقتين :
الاولي :
تحرر الملف /usr/local/les/opt.dat
وتشيل ال who وال ifconfig من السطر sec_bins
الثاني :
سويت له باتش بحيث لو كانت اللوحة cPanel يرجع يغير التصريح مره ثانية ، لو باقي الذاكره تمام :
في الملف الي هو /usr/local/les/les في السطر الي كذا :
خليه يصير كذا :كود PHP:
-sb|--secure-bin)
head
secure_bin $st
;;
كود PHP:
-sb|--secure-bin)
head
secure_bin $st
if [ -f /usr/local/cpanel/cpanel ]; then
chmod 755 /sbin/ifconfig
fi
ROOT_LOG=`cat /etc/ssh/sshd_config | grep PermitRootLogin | sed -n '1p'`
if [ "$ROOT_LOG" == "PermitRootLogin no" ];
then
chmod 755 /usr/bin/who
fi
;;
ايضا ، لو حبيت تضيف اي باينري ثانية ، يمكنك ذلك من خلال الملف /usr/local/les/opt.dat .
اتمنى ان يكون الرد اعلاه مفيد ..
علي حمد ،
مظبوط كلامك يابو حمد .. اضافة الي ذلك انك عندما تقوم بتنيذه عن طريق هذا الأمر
les -ea
بيغير تصريع تابعه لل mail مما تؤدي الي عدم عمل الاكزيم او الارسال من السيرفر ..حتي ان سويت ريبلد للآكزيم
__________________
أسم الشركه : سـيــــــرف مـيـكــــس لخدمات الـويـب
أداء الشركه : ( برمجة - السيرفرات - الريسيلرات - الاستضافة - الحماية )
بريد الشركه : Info@ServMix.com
شركة رسمية - سجل تجاري رقم : 56132
حمودي ، تسلم على النقطه .. بس مامرت علي .المشاركة الأصلية كتبت بواسطة ServMix
تكفى بس ارسل لي على الايميل بالتفصيل وش تقصد بالتصريح لل mail ، علشان اسوي لها الباتش او نشوف لها حل .
اخوك علي ،
أخواني تكفي .. الان كيف اتاكد من مستوي الحمايه بسيرفري .. هل هناك اي برامج .. شنو اسامي البرامج التي تستخدم ؟
وكيف استخدمها
__________________
سبحان الله و بحمده .. سبحان الله العظيم
الوقت كالسيف .. ان لم تقطعه ... قطعك !
رحمك الله يا جابر الخير ....