اشكرك على جهدك وطرحك وسعة صدرك ونفعك لإخوانك
بارك الله فيك ووفقك للحق المبين
ويسر الله لك امورك
تحياتي لك
اشكرك على جهدك وطرحك وسعة صدرك ونفعك لإخوانك
بارك الله فيك ووفقك للحق المبين
ويسر الله لك امورك
تحياتي لك
أرجوك لا تقف نعم أقول أرجوك فعلا دروس مهمة جدا جدا وكل ماتترجم درس ضعه هنا ونحن بالانتظار
__________________
Q8KOF@hotmail.com
قريبا kuwaitpc.net
اخواني الأفاضل : جوردن هوست , r7all , gladiator ... أشكرلكم تشجيعكم ..وان شاء الله نواصل ..وأعتذر عن الانقطاع السابق ...ولكن يشهد الله انها لظروف خارجة عن ارداتي
-----------------------------------------------------------------------------------------------------
الاخ الفاضل : Smart Solutions
اعتذر عن نسياني وضع الدرس ان شاء الله اضعه الان فورا ...وسامحوني على التقصير
__________________
EgMix Networks
Fully Managed Dedicated Servers
Email : Sales @ egmix.com
www.egmix.com
Or call
0020101737078
0020121474122
---------------------------------------------------------------------------------------------------
الدرس الثلاثون : طريقة حجز دي ان اس خاص بك
---------------------------------------------------------------------------------------------------
نتحدث اليوم بإذن الله عن طريقة تخصيص دي ان اس خاص بك ...يعني مثلا اشتريت سيرفر ...وعندك دومين ....وتريد الان ربط الدومين بالسيرفر ...وفي نفس الوقت مستضيفينك يضيفون ns1.yourdomain.com ...وهكذا ....
طبعا بتفرق من شركة لأخرى ....وعشان كده انا هاطرح الدرس لشركة الايفي ون سيرفرز ...لانها الشركة الأكثر شيوعا ...واللي يحب درس لأي شركة اخرى انا جاهز ان شاء الله البي طلبه
----------------------------------------------------------------------------------------------------
1) يجب عليك الدخول الى ادارة الدومين الخاص بك عند الشركة ..وتستطيع ذلك باحد طريقتين..واحدة منهم كما في الصورة:
2) قم بادخال بيانتك كما في الصورة
3) والان انظر للقائمة على اليسار كما في الصورة :
4) والان انزل الى اسفل الصفحة كما في الصورة
والان
ثم
وقم بالهبوط مرة اخرى لنفس الصفحة وكرر العملية :d
وبهذا نكون قد انتهينا بحمد الله
__________________
EgMix Networks
Fully Managed Dedicated Servers
Email : Sales @ egmix.com
www.egmix.com
Or call
0020101737078
0020121474122
أخي العزيز ما أقدر أقول إلا
الله يوفقك دنيا وآخرة
وجزاك الله خير لما تنفعنا به ولا ترحمنا من الأكثر والأكثر
لدي أسئلة لو تكرمت تجيب عليها وهي
ماهي أفضل طريقة لإنشاء حساب موزع
وما أهي أفضل طريقة للحماية أو ماهي الطرق المتبعة في حماية السيرفر
معليش الأسئلة وهي تحت لو تكرمت بذلك
شكرا لك
__________________
===========================
====================
==========
فروم مراسله
http://light4arab.arabform.com
==========
====================
===========================
موسوعه قيمه وجميله
الف شكر لك اخوي
اشكر لكم مروركم على الموضوع والتشجيع اخواني الافاضل albrens و light4arab
-----------------------
الاخ الفاضل light4arab
الصراحة انا ما فهمت سؤالك : افضل طريقة لانشاء حساب موزع !!!
ان شاء الله الان اضع الطريقة لو كنت تقصد انه ماهي الخيارات اللي يفضل انك تعطيها لموزع او لا ..
سؤالك الثاني: افضل طريقة لحماية السيرفر ...
الصراحة انه ها السؤال كبير جدا جدا ... لانه الطرق الواجب والمفروض اتباعها كثيرة ...وان شا الله بعد الرد على استفسارك الأول ...اقوم بتخصيص درس حالا لمناقشة النقاط الاساسية ..وبعدين الفرعية ...
نبدا الان باذن الله بالرد علىاستفسارك الاول
__________________
EgMix Networks
Fully Managed Dedicated Servers
Email : Sales @ egmix.com
www.egmix.com
Or call
0020101737078
0020121474122
ألف ألف ألف شكر
كثر الله من أمثالك
تحياتي
__________________
www.yawsh.ae
شركة ياوش لخدمات المواقع شركة رسمية اماراتية
( استضافة – دعم فنى وحماية – تصميم وبرمجة – اشهار وادارة مواقع )
أخي الكريم
حين القيام بتنصيب أباتشي خاص بلغة ASP هل هذا يعني لغة ASP.NET ؟
وهل هذه ترقية للأباتشي الموجود أساساً أم برنامج مستقل آخر ؟
ثم هل هذا يعني تشغيل إمكانية للداتا بيز SQL أم ASP على داتا بيز MySQL ؟؟
وشكرا لكم على جهودكم الطيبة
__________________
www.best2host.com
ترتيبنا العاشر على مستوى الإمارات في استضافة المواقع طبقاً لإحصائيات webhosting.info العالمية
للمفاهمة عبر الماسنجر
politeman2020@hotmail.com
رد مقتبس من egmix
الاخوة الأفاضل : sowadi ، RED_LINE .... الأخت الفاضلة : فداء ...
أشكر لكم حسن ردكم وتشجيعكم ... ومروركم الكريم على الموضوع ...
----------------------------------------------------------------------------------------------
الدرس العاشر : تنصيب محرر النصوص Pico
----------------------------------------------------------------------------------------------
تنصيب محرر النصوص Pico
هل اشتريت سيرفرك الخاص وفوجئت بعدم وجود محرر النصوص الشهير والمفضل لدى الأغلبية Pico. لا مشكلة هناك...يمكنك بكل بساطة احضار وتنصيب هذا المحرر الرائع ...فقط اتبع الخطوات التالية:
1) قم بالدخول الى سيرفرك عن طريق ال SSH بالمستخدم root .
2) قم بكتابة الامر التالي للتأكد بأن حزمة ال pine لم يتم تنصيبها ...حيث أنها الحزمة التي يأتي معها برنامج ال Pico.
rpm -q pine
3) يجب أن تشاهد العبارة التالية ..والتي تعني بأنه لا وجود لحزمة ال pine
package pine is not installed
4) الان قم بكتابة الامر التالي:
wget ftp://rpmfind.net/linux/redhat/9/en/...44-18.i386.rpm
5) ثم قم بكتابة الامر التالي :
rpm -Uvh pine-4.44-18.i386.rpm
6) الان يمكنك استخدام محرر النصوص Pico . فقد انتهينا بفضل الله تعالى من تنصيبه.
الرابط الأصلي للموضوع : http://www.egmix.com/security/cpanel/17.html
لما انفذ الامر
rpm -Uvh pine-4.44-18.i386.rpm
يطلع لي الخطاء هذا
root@server [~]# rpm -Uvh pine-4.44-18.i386.rpm
warning: pine-4.44-18.i386.rpm: V3 DSA signature: NOKEY, key ID db42a60e
error: Failed dependencies:
libcom_err.so.3 is needed by pine-4.44-18
__________________
Be Happy
شكرا لك
بالنسبة لسؤالي عن الموزع قصدي ما هي الخصائص الأفضل للموزع
الشيء الثاني أخي أنا أضفتك في خدمة لاهنت لكنك شكلك كنت مشغول moafnet أنتظرك في أقرب فرصة لك
شكرا لك مرة آخرى
__________________
===========================
====================
==========
فروم مراسله
http://light4arab.arabform.com
==========
====================
===========================
أخي الفاضل : ياوش ...اشكرك على مرورك على الموضوع والتشجيع
الاخ الفاضل : أيمن أبو عبيدة ...بهذه الطريقة تجعل لغة ال asp تعمل على سيرفرك ..وهي اللغة المناظرة لل php أي تجعل سكربتات ال asp تعمل على السيرفر ..,هي ليست اباتشى جديد ....هي فقط اضافة وتعديل للأباتشي الموجود .
أخي الفاضل : BitSurFer ...ماهي توزيعة اللينكس لديك ؟؟
اخي الفاضل : light4arab ...عفوا لم اجد ايميلك لدي ...ارسل ما تود الاستفسار عنه على البريد mero160@hotmail.com وانا تحت امرك في اي وقت ان شاء الله .
وبالنسبة لسؤالك :
انا فهمت انك تقصد الصلاحيات التي ينبغي ان تمنح أو لا ...
أولا : لا تعطي shell access لاي مستخدم ....وان كان ولا بد منه فأعطيه ال jail shell ....ولا تعطيه ال normal shell
واثناء اعطائها الصلاحيات ..يفضل ان تجعلها كما في الصور :
هنا يفضل ( وليس اجباري) انك تحدد كل ريسلر بالمساحة الممنوحة له والترافيك ...على سبيل المثال :
وهذه يفضل ايضا تخليها كده :
ولا تعطيه صلاحية اعادة تشغيل البرامج كما في الصورة :
وطبعاااااااا لا تعطيه ال root accses كما في الصورة :
وبالنسبة لباقي الصلاحيات ما فيها مشاكل :
تحياتي
__________________
EgMix Networks
Fully Managed Dedicated Servers
Email : Sales @ egmix.com
www.egmix.com
Or call
0020101737078
0020121474122
السلام عليكم ورحمة الله وبركاته ....
نتحدث اليوم وفي الدروس القادمة ان شاء الله عن مواضيع غاية في الاهمية ..وهي حماية وتأمين السيرفر...
وهو ما يجب ان يشغل بال اي مستضيف قبل اي شيء ..قبل حتى ان يفكر في الدعاية لشركته ....
الاجراءات الأمنية الواجب اتباعها تنقسم الى قسمين :
================================================
القسم الاول هو تغيير بعض الاعدادت الافتراضيه للسيرفر ...
******************************************
القسم الثاني هو تركيب بعض البرامج الاضافية للسيرفر والتي تساعد على حمايته بشكل افضل ...
******************************************
وسوف يأخذ القسم الاول المواضيع التالية :
1) اغلاق وحجب خدمة التلنت ( وقد تحدثنا عنها في الدرس التاسع والعشرون في هذه السلسة )
2) اغلاق المترجمات Compilers ( وقد تحدثنا عنها في الدرس الثامن والعشرون في هذه السلسلة)
3) منع دخول المستخدم root الى ال SSH بشكل مباشر .
4) تغيير المنفذ الخاص بال ssh لزيادة الامان .
5) تلقي تحذير بريدي عند الخول بحساب ال root (وقد تحدثنا عنها في الدرس الرابع عشر في هذه السلسة).
6) تشغيل السيرفر في وضع ال safe-mode .
7) اخفاء معومات السيرفر (توقيع الاباتشي ) .
8) ترقية وتحديث ال cPanel وال WHM (وقد تحدثنا عنها في الدرس الخامس والعشرون في هذه السلسلة).
9) تغيير تصريحات بعض الملفات لمنع المخترقين من استخدامها .
10) تأمين مجدل ال tmp .
===============================================
القسم الثاني ويأخذ المواضيع التالية :
1) تركيب برنامج ال Advanced Policy Firewall وهو الجدار الناري الاكثر من رائع.
2) تركيب برنامج Brute Force Detection وهو احد البرامج الضرورية والهامة .
3) تركيب برنامج ال rkhunter لفحص ملفات السيرفر واحتياطاته الامنية (وقد تحدثنا عنه في الدرس السادس والعشرون).
4) تركيب برنامج ال Linux Socket Monitor لمراقبة منافذ السيرفر .
5) تركيب برنامج ال SIM لمراقبة اداء السيرفر ...واعادة تشغيل الخدمات المتوقفة تلقائيا.
6) تركيب برنامج ال rootcheck كبديل لل rkhunter .
7) تركيب برنامج ال KISS الجدار الناري .
__________________
EgMix Networks
Fully Managed Dedicated Servers
Email : Sales @ egmix.com
www.egmix.com
Or call
0020101737078
0020121474122
السلام عليكم جميعاً
* جزاك الله خير والله يرحم والديك ان شاءالله
الدرس الحادي والثلاثون: طريقة منع دخول المستخدم root الى ال SSH بشكل مباشر .
-------------------------------------------------------------------------------------------------------------------
نتعلم معا ان شاء الله الان كيف نقوم بمنع الدخول المباشر للمستخدم root لما يشكله من خطورة كبيرة جدا على السيرفر ...على سبيل المثال تخمين الباسوورد عن طريق احد الاكسبلويتات...وخلافه .
---------------------------------------------------------------------------------------------------------------------
1) بداية يجب عليك أن تقوم بانشاء حساب جديد ..وباسم مستخدم صعب التخمين ...على سبيل المثال
swalif ....الان توجه الى ال whm وقم بانشاء الاكونت الخاص هناك ...
2) بعد انشاء الحساب قم باتباع الشرح المصور :
والان
تلاحظ
3) قم بفتح السيرفر عن طريق ال ssh بالمستخدم root ( يمكنك تحميل ال ssh من هنا http://www.egmix.com/security/putty.exe) ..
4) قم بكتابة الامر التالي :
الان ابحث في الملف المفتوح امامك عن العبارة التالية :
والان قم بتغيير البروتوكول كما في الصورة التالية :
5) تابع البحث في نفس الملف على العبارة التالية :
6) والان غيرها كما في الصورة التالية :
7) الان قم باغلاق الملف وحفظ التغييرات عن طريق الضغط على مفتاحي CTRL+ X ومن ثم الضغط على y
8) الان قم باعادة تشغيل ال sshd عن طريق الامر التالي :
9) الان قد انتهينا بحمد الله ......لاحظ انك لن تستطيع الان الدخول بالمستخدم root مباشرة عن طريق ال ssh وانما يجب عليك اولا ان تقوم بالدخول باسم المستخدم الذي اضفته...اذن قم بالدخول الى ال ssh باسم المستخدم الذي أضفته منذ قليل اولا ....ومن ثم التحويل الى المستخدم الرووت ...
بعد تسجيل دخولك بالمستخدم قم بكتابة الامر التالي :
والان قم بادخال الباسوورد ( لاحظ انها لن تظهر ) الخاصة بالرووت :
والان تم تسجيل دخولك بواسطة الرووت
__________________
EgMix Networks
Fully Managed Dedicated Servers
Email : Sales @ egmix.com
www.egmix.com
Or call
0020101737078
0020121474122