نظرة سريعة على مجريات يوم سوالف
بعض التغييرات في أماكن وأسلوب الإعلان في سوالف سوفت

 

العودة   سوالف سوفت > قسم الشبكات والخوادم وقواعد البيانات > قسم تبادل خبرات الاستضافة
المدوّنات البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

موضوع مغلق
 
LinkBack أدوات الموضوع
عضو سوبر نشيط
تاريخ التسجيل: Feb 2003-
#1 (permalink)  
حماية السيرفر


ماهي الاجراءات اللازمه لحماية السيرفر

سيرفر جديد


وهل افعل هذه الخدمه

Fork Bomb/Memory Hog protection will prevent users logged into a shell (ssh/telnet) from using up all the resources on the server and causing a crash.

ترى اخوكم عليمي في الحمايه






download غير متواجد حالياً   قديم 09-05-2004, 02:54 PM
عضو نشيط
تاريخ التسجيل: Nov 2003-
#2 (permalink)  

اخوي كلمة حمايه كبيره حيل ويبيلها ناس متخصص

يعني من الشغلات البسيطه في الحمايه وفي نفس الوقت مهمه جدا
اهي تفعيل السيف مود والطريقه صراحه اشرحوها كثار من الاخوان
اشرحوه

عموما هذي هي الطريقه
ادخل على SSH في احساب الروت

واكتب هذا الامر
كود PHP:
pico /usr/local/lib/php.ini 
بعدين سو بحث عن هذي الكلمه
كود PHP:
safe_mode=off 
وحولها الى
كود PHP:
safe_mode=on 
وسو رستارت حق السيرفر عن طريق هذا الامر
reboot
بس مو هذا كل شي
باقي عندك تركيب الفير ول
وفي شرح للاخ اضن اسمه ابليس

وبعد عندك مراقبة ملفات اللوقو
وللعلم ما في حماية 100%
لانا في ثغرات لازم ترقعها وفي اخوان عندنا في هذا المنتدى عندهم الخبر الي اتخليهم يقدرون يتعاملون مع هذي الثغرات
ولازم تنتبه من ملفات cgi
يعني ما اتفعلها للكل الى الي يطلبها منك ويكون تحت المراقبه
وكذلك SSH

و ان شاء الله يجون اخوان عندهم خبره اكثر مني يقدرون يشرحون لك اكثر عن السيرفر وحمايته

انصحك في هذا الموقع
وهذا درس حلو منهم
http://www.webhostgear.com/43.html
تقبل تحياتي
Zeero^^c0o0l






Zeero^^c0o0l غير متواجد حالياً   قديم 09-05-2004, 04:31 PM
عضو فعال
تاريخ التسجيل: Jun 2003-
#3 (permalink)  

الخدمه هذه معناها ان لما يكون احد العملاء تبعك معه حساب شل ويريد يتفرج على السرفر

لو شغلتها وحاول العميل انه يطلع فوق يعنى يشوف باقى الملفات الموجود على السرفر هتمنعه من انه يعرف الملفات اللى فوقه وتابعه لعملاء تانين

اما لو سكرتها واعطيته حساب شل ممكن يشوف اى ملف له ترخيص يسمح برؤيته

يطلع فوق يعنى مثلا اليوزر تبعه (mohamed ) بيكون مكانه فى السرفر (/home/mohamed ) ان يطلع فوق يعنى يشوف الملفات اللى فى (home )

وركب هذا السكريبت

http://www.swalif.net/softs/showthre...&highlight=apf

سلام






__________________
Mohamed Zaki

http://ng4host.net

ليس اليتيم الذى قد مات والدة .: :. ان اليتيم يتيم العـلـم والأدب
ng4host غير متواجد حالياً   قديم 09-05-2004, 08:03 PM
عضو فعال جدا
تاريخ التسجيل: Feb 2003-
#4 (permalink)  

اقتباس:
رد مقتبس من ng4host
الخدمه هذه معناها ان لما يكون احد العملاء تبعك معه حساب شل ويريد يتفرج على السرفر

لو شغلتها وحاول العميل انه يطلع فوق يعنى يشوف باقى الملفات الموجود على السرفر هتمنعه من انه يعرف الملفات اللى فوقه وتابعه لعملاء تانين

اما لو سكرتها واعطيته حساب شل ممكن يشوف اى ملف له ترخيص يسمح برؤيته

يطلع فوق يعنى مثلا اليوزر تبعه (mohamed ) بيكون مكانه فى السرفر (/home/mohamed ) ان يطلع فوق يعنى يشوف الملفات اللى فى (home )

وركب هذا السكريبت
سلام
معناة هذا الامر هو
منع المستخدمين في الشيل من عمل نوع من البرامج التي تستهلك الذاكرة و تسمى بالقنبلة لان البرنامج يعمل امر ما ثم يكرر تشغيل نفسة مرة بعد مرة الى ان تجد ان الذاكررة المتوفرة تصبح صفر
وليس منع المستخدم من التجول بالملفات






__________________
لمراسلتي
bman غير متواجد حالياً   قديم 09-05-2004, 11:18 PM
عضو نشيط جدا
تاريخ التسجيل: Jul 2003-
#5 (permalink)  

لا تنسى تغلق التلنت

في ssh
اكتب

pico /etc/xinetd.d/telnet

دور على :
disable = no

خليها
disable = yes

اضغط ctrl+x
بعدين y علشان الحفظ

دلوقتي اكتب الأمر ده
/etc/rc.d/init.d/xinetd restart


بعد كدة :

/sbin/chkconfig telnet off

انتهى






__________________
إن الله لا يغير مابقوم حتى يغيروا ما بأنفسهم
about_ar غير متواجد حالياً   قديم 10-05-2004, 01:12 AM
عضو فعال
تاريخ التسجيل: Nov 2001-
#6 (permalink)  

عفوا إخواني الأحبة ،،،

لدي سيرفر وقد منحت للعملاء إستخدام خاصية Jial SSH ،،،

فهل إذا أغلقت التلنت يغلق معه Jail SSH أم يبقى مفتوحا ؟؟







أبوعلي1981 غير متواجد حالياً   قديم 10-05-2004, 01:37 AM
عضو فعال جدا
تاريخ التسجيل: Feb 2003-
#7 (permalink)  

لا غلق التلنت ليس له علاقة بال SSH
كم يمكن التحايل على الشل المسجون jailled shell لذلك لا انصح باعطاء اي شخص لديك شل مهما كان






__________________
لمراسلتي
bman غير متواجد حالياً   قديم 10-05-2004, 01:46 AM
عضو فعال
تاريخ التسجيل: Nov 2001-
#8 (permalink)  

حبيبي bman ،،،

كلامك صحيح وقد أغلقت للتو التلنت ،،،

ولكن المشكلة أن لدي مواقع ضخمة وخصوصا وأن العميل ينتقل من شركة لأخرى فكيف ينقل جميع محتويات الموقع وخصوصا وأن خدمة الإنترنت عندهم بطيئة ولذلك لابد من خدمة SSH للنقل السريع في خلال لحظات






أبوعلي1981 غير متواجد حالياً   قديم 10-05-2004, 02:20 AM
عضو سوبر نشيط
تاريخ التسجيل: Feb 2003-
#9 (permalink)  

انا بعد مانصحك تعطي شيل.. حتى لو كان jailed shell

وهناك الكثير من الطرق الجيده لنقل المواقع.. ليس بالضروره الاس اس اتش .

وانصحك بعد اتوقف الـ Direct Root Access






__________________
Hosting-Gate.com
...Creating your web identity

للمراسلة
sales@hosting-gate.com
Hosting Gate غير متواجد حالياً   قديم 10-05-2004, 02:54 AM
عضو نشيط جدا
تاريخ التسجيل: Jul 2003-
#10 (permalink)  

أخي

ماتعطي ssh لأي أحد ،

ولو حكمت أوي ، أعطيه بس لازم يكون ثقة

في طريقة لنقل المواقع من غير ssh وهي عن طريق cpanel

أظن الأخوة شرحوها في المنتدى من قبل

هي عن طريق الباك أب ، بس عايز أنام ، مافي دماغ أشرح ثاني






__________________
إن الله لا يغير مابقوم حتى يغيروا ما بأنفسهم
about_ar غير متواجد حالياً   قديم 10-05-2004, 04:34 AM
عضو فعال
تاريخ التسجيل: Nov 2001-
#11 (permalink)  

السلام عليكم ورحمة الله وبركاته ،،،

إخوتي الأحبة ،،،
أشكركم وبارك الله فيكم على روح المحبة الأخوية النابعة من قلوبكم الصادقة من أجل راحة أخيكم الصغير تلميذكم / أبوعلي1981 ،،،

إذن إخوتي ،،،
من أجل شمولية هذا الموضوع ومن أجل إفادة الإخوان أصحاب السيرفرات ولاسيما الجدد منهم فما رأيكم لو تقومون بشرح كل ما يختص بالحماية إضافة إلى إغلاق Direct Root Access وكذلك طرق نقل المواقع ولو بشكل يسير إفادة لنا جميعا ،،،

ودمتم موفقين






أبوعلي1981 غير متواجد حالياً   قديم 10-05-2004, 07:58 AM
عضو فعال جدا
تاريخ التسجيل: Feb 2003-
#12 (permalink)  

تسلمون
يا ليت المزيد من اوامر الحمايه






__________________
Be Happy
BitSurFer غير متواجد حالياً   قديم 10-05-2004, 08:06 AM
عضو فعال جدا
تاريخ التسجيل: Feb 2003-
#13 (permalink)  

المشكلة الموضوع ليس بالبسيط ولو بحثة ستجد العديد من المواضع و كل منهم يغطي جزء ما من الحماية

قاعدة مهم و هي حدث دائما برامج السيرفر و خصوصا الـ kernel لانه السبب الرئيسي لدخول الهاكر

امن دخول الشل و لا تسمح للجميع بالوصول للسيرفر و اسمح فقط للآيبيات الخاصة بك و بي المستخدمين عن طريق ملفي
/etc/hosts.allow
/etc/hosts.deny

حاول تركب برنامج firewall من نوع APF

الغي استخدام الـ shell و لا تستخدم الـ ftp للدخول للسيرفر بحساب الـ root ولكن استخدم الـ SSH لانه مشفر
امنع دخول الـ root بشكل مباشر للنظام بأن تدخل اولا باسم مستخدم عادى ثم تقوم بي عمل امر su الى الـ root

تأكد من وضع هذا المستخدم في مجموعة الخاصة المسموح لها استخدام الـ su

طبعا هناك تفاصيل و لايمكنني ذكرها الآن و لكن ابحث و اقرء و جرب و اعتبر ملاحظاتي كالدليل يقودك الى هذة الامور
ملاحظة اخيرة : اشترك بالقوائم البريدية الخاصة بالامان لتكون على علم بآخر التطورات بهذة الامور و لسد الثغرات اولا بأول
بالتوفيق






__________________
لمراسلتي
bman غير متواجد حالياً   قديم 10-05-2004, 10:05 AM
عضو فعال
تاريخ التسجيل: Nov 2001-
#14 (permalink)  

السلام عليكم ورحمة الله وبركاته ،،،

حبيبي bman ،،،

معذرة يا الغالي ولكن شرحك ليس كافيا

هل يمكنك وضع الأوامر وما إلى ذلك من الأمور التابعة لردك الأخير كما أن برنامج firewall من نوع APF
وجدته في إحدى المواضيع ولكن الرابط التحميل لا يعمل للأسف






أبوعلي1981 غير متواجد حالياً   قديم 10-05-2004, 10:36 AM
عضو فعال جدا
تاريخ التسجيل: Feb 2003-
#15 (permalink)  

اخي bman
ممكن القوائم البريديه الله يخليك
عناوينها يعني






__________________
Be Happy
BitSurFer غير متواجد حالياً   قديم 10-05-2004, 12:44 PM
عضو نشيط جدا
تاريخ التسجيل: Mar 2003-
#16 (permalink)  

اقتباس:
رد مقتبس من bman
المشكلة الموضوع ليس بالبسيط ولو بحثة ستجد العديد من المواضع و كل منهم يغطي جزء ما من الحماية

قاعدة مهم و هي حدث دائما برامج السيرفر و خصوصا الـ kernel لانه السبب الرئيسي لدخول الهاكر

امن دخول الشل و لا تسمح للجميع بالوصول للسيرفر و اسمح فقط للآيبيات الخاصة بك و بي المستخدمين عن طريق ملفي
/etc/hosts.allow
/etc/hosts.deny

حاول تركب برنامج firewall من نوع APF

الغي استخدام الـ shell و لا تستخدم الـ ftp للدخول للسيرفر بحساب الـ root ولكن استخدم الـ SSH لانه مشفر
امنع دخول الـ root بشكل مباشر للنظام بأن تدخل اولا باسم مستخدم عادى ثم تقوم بي عمل امر su الى الـ root

تأكد من وضع هذا المستخدم في مجموعة الخاصة المسموح لها استخدام الـ su

طبعا هناك تفاصيل و لايمكنني ذكرها الآن و لكن ابحث و اقرء و جرب و اعتبر ملاحظاتي كالدليل يقودك الى هذة الامور
ملاحظة اخيرة : اشترك بالقوائم البريدية الخاصة بالامان لتكون على علم بآخر التطورات بهذة الامور و لسد الثغرات اولا بأول
بالتوفيق
اقتباس:
لا تستخدم الـ ftp للدخول للسيرفر بحساب الـ root
اول مره اعرف ان الشخص يقدر يدخل ftp بالروت

هل متاكد من المعلومه اخوي ؟ يمكن تقصد anonymouse لكن تدخل بال ftp بالروت صعبه هذي






__________________
Believe an expert, believe on who has had experience
الامبراطور غير متواجد حالياً   قديم 10-05-2004, 03:59 PM
عضو نشيط
تاريخ التسجيل: Jun 2003-
#17 (permalink)  

O'Reilly's Linux Server Hacks






__________________
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s-:--- a-- C+++ UL--- P+ L++ E- W++ N++ o-- K w++
O-- M- V-- PS PE Y+ PGP t- 5 X++ R- !tv b+ DI- D
G+ e h* !r y?
------END GEEK CODE BLOCK------
Dos->Windows->Linux->FreeBSD or Slackware, GeeK Destination | Geek blog
GeeK غير متواجد حالياً   قديم 10-05-2004, 04:16 PM
عضو نشيط
تاريخ التسجيل: Feb 2004-
#18 (permalink)  

اخوي الامبراطور
هو يقصد دخول الروت عن طريق برنامج SSH Secure File Transfer Client

اخوي الغالي
جرب اسحب الفيروول من هذا العنوان
wget http://www.rfxnetworks.com/downloads/apfcurrent.rpm
اذا ما زبط
جرب
wget http://www.burtonhosting.com/downloa...pf-current.rpm






__________________
استضافه وخدمات
www.pal2cost.com
بريد
s_palcost@hotmail.com
palcost.com غير متواجد حالياً   قديم 10-05-2004, 04:41 PM
عضو سوبر نشيط
تاريخ التسجيل: Oct 2003-
#19 (permalink)  

اذا بتعرف عنجليزي حمل كتاب red hat security and optimization
http://www.3asfh.com/books

بس بشويش في التحميل






__________________
كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
www.buhaboard.de
www.rootforum.de
AntiServer غير متواجد حالياً   قديم 10-05-2004, 05:02 PM
عضو نشيط
تاريخ التسجيل: Jun 2003-
#20 (permalink)  

ps : AntiServer لا تقلد

اقتباس:
وانصحك بعد اتوقف الـ Direct Root Access
ممكن شرح ؟؟ شو معناة الوصول المباشر؟






__________________
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s-:--- a-- C+++ UL--- P+ L++ E- W++ N++ o-- K w++
O-- M- V-- PS PE Y+ PGP t- 5 X++ R- !tv b+ DI- D
G+ e h* !r y?
------END GEEK CODE BLOCK------
Dos->Windows->Linux->FreeBSD or Slackware, GeeK Destination | Geek blog
GeeK غير متواجد حالياً   قديم 10-05-2004, 06:38 PM
عضو سوبر نشيط
تاريخ التسجيل: Oct 2003-
#21 (permalink)  

اقتباس:
رد مقتبس من GeeK
ps : AntiServer لا تقلد



ممكن شرح ؟؟ شو معناة الوصول المباشر؟


يا اخي لا تدقق لغوي كتيير .. واذا بتعرف عربي منييخ هييكي ليش ما بتصير بتعطيني دروس في النت

بعدين شو بقلد

علي فكره المكتبه فيها كم كتاب من موقعكم بكفي العاصفه مخففه عليكم ال bandwidth







__________________
كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
www.buhaboard.de
www.rootforum.de
AntiServer غير متواجد حالياً   قديم 10-05-2004, 07:42 PM
عضو نشيط
تاريخ التسجيل: Jun 2003-
#22 (permalink)  

man i was just kidding when i saw ur post about book, mine was too, so i make it ps
take it easy
plust my question was not directed to u, but the guy who said direct root access

اقتباس:
واذا بتعرف عربي منييخ هييكي ليش ما بتصير بتعطيني دروس في النت
why not?? but my mother language is not arabic






__________________
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s-:--- a-- C+++ UL--- P+ L++ E- W++ N++ o-- K w++
O-- M- V-- PS PE Y+ PGP t- 5 X++ R- !tv b+ DI- D
G+ e h* !r y?
------END GEEK CODE BLOCK------
Dos->Windows->Linux->FreeBSD or Slackware, GeeK Destination | Geek blog
GeeK غير متواجد حالياً   قديم 10-05-2004, 08:41 PM
عضو سوبر نشيط
تاريخ التسجيل: Oct 2003-
#23 (permalink)  

ohhh yeah about the book mz book is more better , read it and will c ,,the guy will answer u , he means to use su to get root access ,,


اقتباس:
why not?? but my mother language is not arabic
ما استفدنا بدا حد حريف عربي ميه ميه


my ps now
why do u like this tutorial about script kiddies


مشان ما بنخرج عن موضوع

انصحك اذا بتعرف عنجليزي تقرا الكتاب . وفيه كل ما حكوا عنو الشباب هوني ..






__________________
كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
www.buhaboard.de
www.rootforum.de
AntiServer غير متواجد حالياً   قديم 10-05-2004, 08:50 PM
عضو نشيط
تاريخ التسجيل: Jun 2003-
#24 (permalink)  

don't give him su, give him sudo


ps : i like to give it those script kiddies so they got their real definiton & their real value






__________________
-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s-:--- a-- C+++ UL--- P+ L++ E- W++ N++ o-- K w++
O-- M- V-- PS PE Y+ PGP t- 5 X++ R- !tv b+ DI- D
G+ e h* !r y?
------END GEEK CODE BLOCK------
Dos->Windows->Linux->FreeBSD or Slackware, GeeK Destination | Geek blog
GeeK غير متواجد حالياً   قديم 10-05-2004, 08:54 PM
عضو سوبر نشيط
تاريخ التسجيل: Oct 2003-
#25 (permalink)  

اقتباس:
رد مقتبس من GeeK
don't give him su, give him sudo

ps : it's not about sk, it's about tweking tips plus it's general not only RH related though
regards

ok may u have it ,, then upload it and let me read it ,, just if you have it , you douna need to buy it for me






__________________
كل الناس لهم وطن يعيشون فيه .. الا نحن لنا وطن يعيش فينا
www.buhaboard.de
www.rootforum.de
AntiServer غير متواجد حالياً   قديم 10-05-2004, 08:57 PM
موضوع مغلق


أدوات الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن: 06:29 PM بتوقيت المملكة العربية السعودية