التغطية المصورة ليوم سوالف: الجزء الأول، الجزء الأخير
الفائزون في المسابقة الأصغر لسوالف كاست

 

العودة   سوالف سوفت > قسم الشبكات والخوادم وقواعد البيانات > قسم تبادل خبرات الاستضافة
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد  
 
LinkBack أدوات الموضوع
Banned
تاريخ التسجيل: Jan 2005-
#1 (permalink)  
هل يوجد ضرر ان اعطيت لعملائى شيل


السلام عليكم
شباب هل يوجد اى ضرر او خطورة على السيرفر ان اعطيت لعملائى جيلد شيل ؟
تحياتى






A M R غير متواجد حالياً   قديم 14-03-2005, 11:26 AM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: Nov 2003-
#2 (permalink)  

عزيزي شنو نوع حساب الشيل الي راح توفرة ؟

كل حساب يختلف عن الثاني ممكن حساب يعتمد على الجي شيل و حساب اخر على الباش شيل

كل واحد لة مميزات و خواص تختلف عن الثاني






__________________
بــعـــد غـــيــــاب . . . طويــــل جــــدا
------------------------------------
-][- شــكــر سـوالف سـوفــت -][-
------------------------------------
قـريـبــا جـــدا . . . عــودتــــي لـكــم
Q8serv غير متواجد حالياً   قديم 14-03-2005, 11:41 AM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jan 2005-
#3 (permalink)  

السلام عليكم ، أخوي أعتقد إنه هناك ضرر من إعطاء العملاء صلاحيات دخول SSH و ذلك بسبب قدرتهم على تشغيل أوامر خطيرة، و كذلك بإستطاعتهم تركيب برامج تأدي إلى إهلاك السيرفر مثل الDigiChat و الIRC Rooms (IRCD) و لو كان السيرفر على شبكة تمنع ال IRC Rooms (IRCD) قد يؤدي ذلك إلى تعطيل الخدمة و إيقاف سيرفرك.






__________________
http://contactme.raslny.com
Sn0rT غير متواجد حالياً   قديم 14-03-2005, 11:43 AM
رد مع اقتباس
Banned
تاريخ التسجيل: Jan 2005-
#4 (permalink)  

السلام عليكم
شكرا اخى Q8serv على الرد
نوع الحساب Jailed

شكرا اخى Sn0rT على الرد
هل يمكن اذ كان يملك جيلد شيل بتشغيل الديجى شات او ال Irc ?

تحياتى
وشكرا مرة اخرى على ردودكم






A M R غير متواجد حالياً   قديم 14-03-2005, 12:16 PM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Feb 2003-
#5 (permalink)  

لا انصحك بذلك
لانه حتي الـ jailed shell يمكن تجاوزه






__________________
لمراسلتي
bman غير متواجد حالياً   قديم 14-03-2005, 12:24 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Jan 2005-
#6 (permalink)  

السلام عليكم
شكرا اخى bman على ردك
ولكن ماهى الاضرار التى يمكن ان تحدث
تحياتى






A M R غير متواجد حالياً   قديم 14-03-2005, 12:33 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Feb 2004-
#7 (permalink)  

اختراق وتخريب السيرفر






__________________
خبراء الاستضافة
www.xp4host.com
للاتصال بالماسنجر او بريد
billing@xp4host.com

اسعارنا مناسبة للجميع
xp4host غير متواجد حالياً   قديم 14-03-2005, 03:10 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Jun 2004-
#8 (permalink)  

هلا وغلا اخ AMR

بداية لازم تعرف انه وصول احد المستخدمين الى الشيل ...يعني وصوله لأصل نظام التشغيل ....
اعني انه لما مستخدم على السيرفر يكون عنده حساب عن طريق السي بانل مثلا ..تبقى صلاحياته محدودة بشكل كبير ......
خطورة الشيل تبدأ من امكانية استغلاله لترجمة وتطبيق ثغرات النظام ال LOCAL وهي منتشرة بشكل كبير ....مع كل ظهور ل 10ثغرات local ..قد تظهر واحدة remote ....الى جلب التروجنات وملفات التجسس الى سيرفرك ......
يمكنك اغلاق الكومبايلرز وايضا تحديد اوامر السحب مثل ال wget وال scp وغيرها ..ولكن يبقى عنده اوامر اخرى ...مثلا كل يوم يركب قاعدة بيانات كبيرة أو يضغط ملفات كبيرة او او ...ويرفع اللود ..و و و و.....
خلاصة القول : يمكنك تجاوز 99 % من الخطورة الامنية التي قد تقلق منها ....ولكن يبقى ال 1% واللي بيحتم عليك انك تتواجد بشكل يومي لمراقبة اداء السيرفر ...ومراقبة نشاط المستخدمين للشيل ......لذلك ما يعطي الشيل اكسيس الا الشركات الكبيرة اللي عندها موظفين مستعدين لاداء كل مهام المراقبة وخلافه ....
ونصيحة لا تقول : باعطيه لواحد انا واثق منه مليون في ال 100 لانه لما يخترق موقع صديقك هذا ..راح يترتب عليه اختراق سيرفرك ....

اخر نصيحة : دامك سألت هالسؤال ...اذن لا تعطي احد صلاحيات الشيل حتى لو jail مش normal

تحياتي






DDos Attack غير متواجد حالياً   قديم 14-03-2005, 03:16 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Jan 2005-
#9 (permalink)  

السلام عليكم
شكرا اخى xp4host على الرد

هلا وغلا اخ AMR

اقتباس:
بداية لازم تعرف انه وصول احد المستخدمين الى الشيل ...يعني وصوله لأصل نظام التشغيل ....
اعني انه لما مستخدم على السيرفر يكون عنده حساب عن طريق السي بانل مثلا ..تبقى صلاحياته محدودة بشكل كبير ......
خطورة الشيل تبدأ من امكانية استغلاله لترجمة وتطبيق ثغرات النظام ال LOCAL وهي منتشرة بشكل كبير ....مع كل ظهور ل 10ثغرات local ..قد تظهر واحدة remote ....الى جلب التروجنات وملفات التجسس الى سيرفرك ......
يمكنك اغلاق الكومبايلرز وايضا تحديد اوامر السحب مثل ال wget وال scp وغيرها ..ولكن يبقى عنده اوامر اخرى ...مثلا كل يوم يركب قاعدة بيانات كبيرة أو يضغط ملفات كبيرة او او ...ويرفع اللود ..و و و و.....
خلاصة القول : يمكنك تجاوز 99 % من الخطورة الامنية التي قد تقلق منها ....ولكن يبقى ال 1% واللي بيحتم عليك انك تتواجد بشكل يومي لمراقبة اداء السيرفر ...ومراقبة نشاط المستخدمين للشيل ......لذلك ما يعطي الشيل اكسيس الا الشركات الكبيرة اللي عندها موظفين مستعدين لاداء كل مهام المراقبة وخلافه ....
ونصيحة لا تقول : باعطيه لواحد انا واثق منه مليون في ال 100 لانه لما يخترق موقع صديقك هذا ..راح يترتب عليه اختراق سيرفرك ....

اخر نصيحة : دامك سألت هالسؤال ...اذن لا تعطي احد صلاحيات الشيل حتى لو jail مش normal

تحياتي
شكرا اخى كثيرا ولن اعطى لاحد شيل
تحياتى






A M R غير متواجد حالياً   قديم 14-03-2005, 03:34 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Apr 2004-
#10 (permalink)  

الشيل له مشاكل وايد ممكن لو عطيتها عملائك تأثر على اداء السيرفر
وخصوصا كما ذكر بعض الاخوان .. عند زرع القواعد !! تخيل لو كل يوم عملائك يزرعون قواعد ، ماظن اللود يستقر عشر دقايق على بعضها

ولا تنسى انه في طُرق ممكن ترفع اللود للسما من خلال ملف صغير يتم تنفيذه عن طريق الشيل أو حتى من Cgitelnet
ولهذا انا انصحك انه اي شي يحتاجه العميل من الشيل تسويه له بنفسك . حتى تكون الصورة واضحة وكل شي قدامك واضح!
وغالبا العملاء لا يحتاجون الشيل الا في نقل الملفات او زرع قواعد او سحب برامج!! يعني ممكن تسويها له بسهولة وبدون ماتقعد تراقب اللوق..



تحياتي






Ad For Host غير متواجد حالياً   قديم 14-03-2005, 03:37 PM
رد مع اقتباس
عضو فعال
تاريخ التسجيل: May 2004-
#11 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة Sn0rT
السلام عليكم ، أخوي أعتقد إنه هناك ضرر من إعطاء العملاء صلاحيات دخول SSH و ذلك بسبب قدرتهم على تشغيل أوامر خطيرة، و كذلك بإستطاعتهم تركيب برامج تأدي إلى إهلاك السيرفر مثل الDigiChat و الIRC Rooms (IRCD) و لو كان السيرفر على شبكة تمنع ال IRC Rooms (IRCD) قد يؤدي ذلك إلى تعطيل الخدمة و إيقاف سيرفرك.

اذا لا تريد ان يثبتو برامج الدردشه او غيرها غير تصريح المجلد TMP لكي تفشل اثناء عمليه تركيب الشات.

افضل شيى لاتعطي العميل SSH



تحياتي
بوعيسى






__________________
ويب فور هوست
أفتتحت منذ : 2004-07-16
نسخه عربيه Web4Host.Org
نسخه انجلزيه Web4Host.Net
web4host غير متواجد حالياً   قديم 14-03-2005, 05:37 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jun 2004-
#12 (permalink)  

افادكم الله شباب

بس ما اعتقد ان صاحب السرفر قاعد ع النت ليل نهار علشان يسوي للعميل اللي هوا عاوزة

عشان كده مش لاقي مستضيف عربي بيقدم شيل للاسف

عموما مش مشكله

شكرا على الموضوع






__________________
هذه العضوية يستخدمها شخصان
IT4Arab
IT4Arab.Net غير متواجد حالياً   قديم 14-03-2005, 06:03 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Jun 2004-
#13 (permalink)  

اقتباس:
اذا لا تريد ان يثبتو برامج الدردشه او غيرها غير تصريح المجلد TMP لكي تفشل اثناء عمليه تركيب الشات.
اخ web4host هذه لا اوافقك فيها ...لانه ممكن يعمل هو مجلد temp خاص بالديجي شات ....مافيها مشكلة ابدا .....

اقتباس:
بس ما اعتقد ان صاحب السرفر قاعد ع النت ليل نهار علشان يسوي للعميل اللي هوا عاوزة
اخ it4arab ....
المفروض انه صاحب السيرفر يتقاضى اجر الاستضافة علشان يظل متواجدا ليل نهار ...هو وموظفيه ...والا من المسؤول عن امن السيرفر ...وتفحص الخدمات ....وحل مشاكل العملاء ....

تحياتي






DDos Attack غير متواجد حالياً   قديم 14-03-2005, 06:58 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Apr 2004-
#14 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة IT4Arab.Net
افادكم الله شباب

بس ما اعتقد ان صاحب السرفر قاعد ع النت ليل نهار علشان يسوي للعميل اللي هوا عاوزة

عشان كده مش لاقي مستضيف عربي بيقدم شيل للاسف

عموما مش مشكله

شكرا على الموضوع
همممممم
لو صاحب السيرفر متابع شغله وحتى لو مو 24 ساعة .. يعني على الاقل ما ينقطع اكثر من 5 او 6 ساعات متواصلة .. وطبعا هذا كله يتم عن طريق مراسلته على الايميل او التذاكر او او او ...إلخ (( مو مسينجر ))

ووين المشكله لو العميل تعّب نفسه شوي وطرش ايميل حق المستضيف وطلب منه ينقل او يزرع!!
لكن المشكله الحقيقية يوم المستضيف يثق في اي عميل ويفتح له الشيل وصاحب السيرفر يروح يرقد ويرد يلقى اللود مكسر الدنيا والاخ يزرع قواعد 400 ميجا

وبالتأكيد كل شركة لها سياسة معينة في الشغل ولها الحق في طرح اي شروط يشوفونها مناسبة ولمصلحتهم ولمصلحه العملاء ..


تحياتي






Ad For Host غير متواجد حالياً   قديم 14-03-2005, 08:44 PM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: Feb 2000-
#15 (permalink)  

عاد تخيل سيرفر عليه 200 موقع كلهم مدهرين في الشيل

<------- واحد ما هو داري وش هو الشل اصلن






MANTEK غير متواجد حالياً   قديم 14-03-2005, 09:39 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Jan 2005-
#16 (permalink)  

السلام عليكم


Ad For Host
web4host
IT4Arab.Net
حماية العرب
MANTEK
شكرا على ردوردكم
خلاص مش حعطى حد شيل

تحياتى






A M R غير متواجد حالياً   قديم 15-03-2005, 01:05 PM
رد مع اقتباس
عضو نشيط جدا
تاريخ التسجيل: Jun 2004-
#17 (permalink)  

أخي حماية العرب
اقتباس:
المفروض انه صاحب السيرفر يتقاضى اجر الاستضافة علشان يظل متواجدا ليل نهار ...هو وموظفيه ...والا من المسؤول عن امن السيرفر ...وتفحص الخدمات ....وحل مشاكل العملاء ...
المفروض اخوي بس مو كل المستضيفين بيظلوا هيك

اقتباس:
لو صاحب السيرفر متابع شغله وحتى لو مو 24 ساعة .. يعني على الاقل ما ينقطع اكثر من 5 او 6 ساعات متواصلة .. وطبعا هذا كله يتم عن طريق مراسلته على الايميل او التذاكر او او او ...إلخ (( مو مسينجر ))
الغالي وسام

لو العميل كل شوي يطلب من الدعم

هيجي وقت الدعم يطهق من العميل ويعمل نفسه ولا كان جالة ايميلات لانه بشر وله طاقه

مشكورين يالغاليين على تعقيباتكم

---
اخي AMR
بالتوفيق في سرفرك الجديد






__________________
هذه العضوية يستخدمها شخصان
IT4Arab
IT4Arab.Net غير متواجد حالياً   قديم 16-03-2005, 02:09 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Apr 2004-
#18 (permalink)  

اخوي IT4Arab.Net
صحيح كلامك .. بس برضه من حق العميل .. انه ياخذ حقه بالكامل من الدعم ومن الخدمة المقدمه له.

وحتى لو الدعم الفني مو متواجد او مشغول او صاحب السيرفر نفسه مايقدر يرد على الايميل او يشوف المشكله في بنفس الوقت الي قرأ فيه الايميل ،،، يأجل الرسالة ويرد عليها بوقت ثاني يكون مرتاح نفسياً ويقدر يأخذ ويعطي مع العميل






Ad For Host غير متواجد حالياً   قديم 16-03-2005, 02:25 PM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: May 2004-
#19 (permalink)  

طيب اخوانى انا اريد ان اعرف ايه الفرق بين ال jailed shell و bash و من له صلاحيات اكثر ؟
شكراً






__________________
شبكة ابوظبي للإستضافة.:.AD4hosting.com

Email : Mostafa [at] AD4hosting.com
SoFiMaN متواجد حالياً   قديم 16-03-2005, 02:40 PM
رد مع اقتباس
عضو نشيط
تاريخ التسجيل: Jun 2003-
#20 (permalink)  

اذا السيرفر متأمن كويس والصلاحيات تمام يمكنك اعطاء شيل للعملاء

وبخصوص اللود .. ممكن تعطي لكل يوزر يدخل بالشيل قدر معين من الذاكرة لا يمكن تجاوزه وكذللك مع البروسيسور .. ويمكنك ايضا ان اردت ... تحدد عدد اقصى للعمليات التي ينفذها

يمكنك قراءة التعليمات في ملف /etc/security/limits.conf
ايضا احتمال تحتاج الى التعديل في ملف /etc/pam.d/system-auth




Net-Spider
ملاحظة: Arab Security .. اسم مستعار






__________________
Use Linux .. Live Free or Die

Linux is what you want .. Windows is what M$ want
Arab Security غير متواجد حالياً   قديم 16-03-2005, 03:06 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Apr 2004-
#21 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة SoFiMaN
طيب اخوانى انا اريد ان اعرف ايه الفرق بين ال jailed shell و bash و من له صلاحيات اكثر ؟
شكراً
الباش طبعا صلاحياته اكبر من الجيل
وطبعا الاثنين اقل من الروت






Ad For Host غير متواجد حالياً   قديم 16-03-2005, 08:02 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Jun 2004-
#22 (permalink)  

اقتباس:
الباش طبعا صلاحياته اكبر من الجيل
وطبعا الاثنين اقل من الروت
خوى وسام ..ياليت تركز ( هذا تنبيه للمرة الثانية ...fedora core 2 ) ولا تعطي الناس معلومات غلط ...يعني اللي تعرفه احكي فيه ..واللي ما تعرفه خليه ...

بالنسبة لاجابة تساؤلك عزيزي sofiman

ولا اي مجال للمقارنة بين الاثنين .....

بالضبط كانك تقول ويش الفرق بين الطماط والطائرة !!!!

BASH أي Bourne Again SHell .....
korn shell (اسمه ksh)
و يوجد برامج (مفسرات اوامر ) اخرى مثل ... csh ...... وغيرها الكثير

وكلها برامج فقط لتفسير اوامرك .....

اما ال jaild أو ال normal هي تحدد صلاحيات كل مستخدم ...

ال jaild يحدد صلاحياتك كمستخدم على السيرفر ...ولا يحق لك التدخل في معظم العمليات على السيرفر ....

ال normal صلاحياته اوسع ......






DDos Attack غير متواجد حالياً   قديم 16-03-2005, 09:05 PM
رد مع اقتباس
عضو فعال جدا
تاريخ التسجيل: May 2004-
#23 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة Ad For Host
الباش طبعا صلاحياته اكبر من الجيل
وطبعا الاثنين اقل من الروت
الله يعطيك العافية حبيبى وسام

اقتباس:
المشاركة الأصلية كتبت بواسطة حماية العرب
بالنسبة لاجابة تساؤلك عزيزي sofiman

ولا اي مجال للمقارنة بين الاثنين .....

بالضبط كانك تقول ويش الفرق بين الطماط والطائرة !!!!

BASH أي Bourne Again SHell .....
korn shell (اسمه ksh)
و يوجد برامج (مفسرات اوامر ) اخرى مثل ... csh ...... وغيرها الكثير

وكلها برامج فقط لتفسير اوامرك .....

اما ال jaild أو ال normal هي تحدد صلاحيات كل مستخدم ...

ال jaild يحدد صلاحياتك كمستخدم على السيرفر ...ولا يحق لك التدخل في معظم العمليات على السيرفر ....

ال normal صلاحياته اوسع ......
الف شكر اخى على التوضيح و لكن انا المستضيف معطينى شيل bash كان الاول يعطينى jailed فأردت ان اعرف ايهما افضل و له صلاحيات اكبر ليس اكثر
و شكرا مرة اخرى.






__________________
شبكة ابوظبي للإستضافة.:.AD4hosting.com

Email : Mostafa [at] AD4hosting.com
SoFiMaN متواجد حالياً   قديم 16-03-2005, 09:58 PM
رد مع اقتباس
Banned
تاريخ التسجيل: Jan 2005-
#24 (permalink)  

السلام عليكم
شكرا ياشبا على مشاركاتكم
تحياتى






A M R غير متواجد حالياً   قديم 17-03-2005, 07:44 AM
رد مع اقتباس
Banned
تاريخ التسجيل: Apr 2004-
#25 (permalink)  

اقتباس:
المشاركة الأصلية كتبت بواسطة SoFiMaN
الله يعطيك العافية حبيبى وسام
ويلكم حبيبي مصطفى
A M R ... Any Time

**في بعض الردود ماقدر انزل لمستواها وارد عليها...



تحياتي






Ad For Host غير متواجد حالياً   قديم 17-03-2005, 11:39 AM
رد مع اقتباس
رد


 

أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 10:24 PM بتوقيت المملكة العربية السعودية