صفحة 2 من 3 الأولىالأولى 123 الأخيرةالأخيرة
النتائج 26 إلى 50 من 62

الموضوع: 10 خطوات لحماية سيرفرك (شرح)

  1. #26
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,318


    استاذي ..
    ماهي افضل طريقه لعمل اختبار للجدار الناي apf
    :con2:





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    منتديات ترنيمة

  2. #27
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    اعمل بنق للسيرفر

    ping serverip


    و شوف اذا طلع لك رد يعني الفايروال مو شغال

    اما اذا طلعت النتائج بخطاء يعني الفايروال شغال





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  3. #28
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    312


    اخوي arabih

    تسلم على الشرح الي اكثر من رووعه

    لكن كيف اعرف اذا في السيرفر احد هذي البرمج

    وماهو افضلها

    وشكرا






  4. #29
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    221


    السلام عليكم
    اخي لازوردي

    ابحث عن اسم البرنامح بالشل

    نفذ امر
    locate Filename

    افضلها بتجربتي الشخصيه APF





    __________________
    Abu Faisal

  5. #30
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2003
    المشاركات
    312


    تسلم اخوي على الرد السريع

    بالنسبة لبرنامج الفحص عن التروجنات

    اظهر لي هذي الرساله

    بعد محاولة البحث بالبرنامج او تجربة هل هو يعمل ام لا

    ./chkrootkit.sh: line 2: cd: /yourinstallpath/chkrootkit-0.42b/: No such file or directory
    ./chkrootkit.sh: line 3: ./chkrootkit: No such file or directory
    You must specify direct recipients with -s, -c, or -b.
    ./chkrootkit.sh: line 4: test@test.com: command not found
    وهل لو تكرمت تسمح لي باضفاتك على الماسنجر






  6. #31
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    221


    حياك الله اضفني





    __________________
    Abu Faisal

  7. #32
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,318


    عند عمل ping يخرج لي التالي .. على ماذا يدل ؟


    Request timed out
    وعند تنفيذ الامر
    locate

    مثال :
    كود PHP:
    locate shell.php 
    يظهر الخطاء التالي :

    كود PHP:
    root@server [/]# locate shell.php
    warninglocatecould not open database: /var/lib/slocate/slocate.dbNo such file or directory
    warning
    You need to run the 'updatedb' command (as rootto create the database.
    Please have a look at /etc/updatedb.conf to enable the daily cron job
    اتمنى الافاده :shy:





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    منتديات ترنيمة

  8. #33
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    328


    اقتباس المشاركة الأصلية كتبت بواسطة alsahernet
    عند عمل ping يخرج لي التالي .. على ماذا يدل ؟



    وعند تنفيذ الامر
    locate

    مثال :
    كود PHP:
    locate shell.php 
    يظهر الخطاء التالي :

    كود PHP:
    root@server [/]# locate shell.php
    warninglocatecould not open database: /var/lib/slocate/slocate.dbNo such file or directory
    warning
    You need to run the 'updatedb' command (as rootto create the database.
    Please have a look at /etc/updatedb.conf to enable the daily cron job
    اتمنى الافاده :shy:
    بكل بساطة أخي الكريم ال slocate database غير موجودة
    و يجب عليك ان تقوم بكتابة الأمر
    "updatedb"
    حتى تستطيع استعمال الامر
    locate
    شكرا لك ,





    __________________
    هذه العضوية يستخدمها شخصان
    IT4Arab

  9. #34
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    221


    بكل بساطة أخي الكريم ال slocate database غير موجودة
    و يجب عليك ان تقوم بكتابة الأمر
    "updatedb"
    حتى تستطيع استعمال الامر
    locate
    شكرا لك ,
    IT شكرا للتواجد





    __________________
    Abu Faisal

  10. #35
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2002
    المشاركات
    917


    اقتباس المشاركة الأصلية كتبت بواسطة arabih
    9- حمايه الروت

    1- انشء يوزر جديد بالسيرفر سمه ماشئت قم باضافته الى AWheel Group طبعا لازم تعطيه صلاحيات Shell
    الان نقوم باغلاق الروت وتحويله

    من الشل نفذ التالي
    كود PHP:
    pico -/etc/ssh/sshd_config 
    سوف تجد التالي
    #Port 22
    #Protocol 2,1
    #ListenAddress 0.0.0.0
    #ListenAddress ::
    --------------------------
    الداله الثانيه #Protocol 2,1 غيرها لتصبح

    كود PHP:
    Protocol 2 


    اي لاحظ ان التغغيير جاء من دون داله #
    بعدها نسوي حفظ
    بلضغط على Ctrl + X
    Y
    ENter

    نسوي ريستارت للشل
    كود PHP:
    /etc/rc.d/init.d/sshd restart 
    ادخل الان بيوزرك اللي سويته مثلا arabih
    الباسورد
    بعدها حول للروت بأمر
    su root

    اذا دخل معناته الشغل تمام وتمت بخير ان شاء الله



    بالتوفيق :shy:

    احسنت وجزاك الله الف خير

    وللمعلوميه كذلك يمكنك تغير البورت 22 الى اي رقم ترغب فيه
    ومن ثم الدخول للشل عن طريق اليوزر والبورت الجديد .





    __________________
    عش ماشئتفانك ميت
    واحبب ماشئت فانك مفارقه
    ابو سالم
    مسنجر+مراسله =info @ mrhf.org
    (شبكه مرهف)mrhf.org

  11. #36
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    221


    مرور طيب والحاق مفيد

    نعم يمكن تغيير البورت .. مثل ماتفضل الاخ مرهف





    __________________
    Abu Faisal

  12. #37
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,318


    استاذي لدي بس الاستفسارت بخصوص apf
    بخصوص حظر الارقام ip في ملف
    deny_hosts.rules
    على اي اساس يضع الارقام فيه ؟
    الزوار من اتصال ارامكوا يشتكون من الرساله

    Network Error (tcp_error)


    A communication error occurred: "Operation timed out"
    The Web Server may be down, too busy, or experiencing
    other problems preventing it from responding to requests.
    You may wish to try again at a later time.

    For assistance, contact your network support team.
    ولما احرر ملف
    deny_hosts.rules
    احصل رقم الايبي تم حظره .. لماذا ؟
    لكن انا الغيه واضعه في ملف
    allow_hosts.rules
    لكي يعمل له سماح ..
    ومن الغد اجد ملف
    allow_hosts.rules
    تم مسح الارقام اللتي فيه .. وحظرها في ملف
    deny_hosts.rules
    امره غريب ياليت تفيدونا .. بارك الله فيكم .

    علما اني جربت الاوامر :
    للحظر :
    كود PHP:
     /etc/apf/apf -d IPHERE COMMENTHERENOSPACES 
    ولإلغاء الحظر :
    كود PHP:
     /etc/apf/apf -a IPHERE COMMENTHERENOSPACES 
    لكن يظهر لي الخطاء ..
    كود PHP:
    166.87.255.132 already exists in /etc/apf/deny_hosts.rules 
    اتمنى اني ما طولت لكن ان شاء الله فائده للجميع ..
    لانه الكثير يشتكون من متصلي ارامكوا .. واعتقد السبب هوapf
    لاني لما اعمل له stop يتصفحون بشكل طبيعي . :con2:





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    منتديات ترنيمة

  13. #38
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    221


    عزيزي

    اكتب الامر التالي

    nano /etc/apf/deny_hosts.rules

    بعد تحرير الملف ابحث فيه عن الايبي

    واحذفه (مسح)


    وبعدها سو للملف حفظ وخروج

    لااكثر

    وانشاءالله يدخلون طبيعي





    __________________
    Abu Faisal

  14. #39
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,318


    هذا اللي اعمله .. لكن من باكر ارجع احصله وضعه في الحظر والغاه من السماح





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    منتديات ترنيمة

  15. #40
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    221


    اخي الساهر

    اتمنى لك التوفيق.. وان شاء الله تحل مشكلتك!





    __________________
    Abu Faisal

  16. #41
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,318


    خلاص انتهت المشكله
    الغيت جميع البرامج وركبتها من جديد ..
    واعتقد المشكله في مضاد الدوس .





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    منتديات ترنيمة

  17. #42
    عضو نشيط
    تاريخ التسجيل
    Jan 2005
    المشاركات
    239


    شرح سهل وبسيط ومفيد

    مشكور اخي والله يسلم ايديك

    سلام






  18. #43


    عندما قرأت طريقة تركيب APF وصلت إلى مرحلة إعداد أرقام البورت المسموحة سواء كانت TCP أو UDP

    للأسف حاولت عمل بحث عن كلمة

    كود:
    #Common TCP Ports
    وتعديلها إلى:

    كود:
    TCP_CPORTS 21,22,25,26,53,80,110,143,443,2082,2083,2086,2087, 2095,2096,19638,3306
    ولكن للأسف لم أعثر على هذا السطر أبدًا

    وإنما عثرت على أسطر مشابهة مثل:

    كود:
    ##
    # [Ingress]
    # Configure ingress (inbound) accepted services. This is an optional
    # feature; services and customized entries may be made directly to an ip's
    # virtual net file located in the vnet/ directory. Format is comma seperated
    # and underscore seperator for ranges.
    #
    # Example:
    # IG_TCP_CPORTS="21,22,25,53,80,443,110,143,6000_7000"
    # IG_UDP_CPORTS="20,21,53,123"
    # IG_ICMP_TYPES="3,5,11,0,30,8"
    ##
    
    # Common ingress (inbound) TCP ports
    IG_TCP_CPORTS="22"
    
    # Common ingress (inbound) UDP ports
    IG_UDP_CPORTS=""
    فهل ضالتي هنا هي IG_TCP_CPORTS?

    مع العلم بأن هناك أيضا:

    كود:
    # [Egress]
    # Configure egress (outbound) accepted services. This is an optional
    # feature; services and customized entries may be made directly to an ip's
    # virtual net file located in the vnet/ directory.
    #
    # Egress filtering is not required but makes your firewall setup complete
    # by providing full inbound and outbound packet filtering. You can toggle
    # egress filtering on or off with the EGF variable. Format is comma seperated
    # and underscore seperator for ranges.
    #
    # Example:
    # EG_TCP_CPORTS="21,25,80,443,43"
    # EG_UDP_CPORTS="20,21,53"
    # EG_ICMP_TYPES="all"
    ##
    
    # Egress filtering [0 = Disabled / 1 = Enabled]
    EGF="0"
    
    # Common egress (outbound) TCP ports
    EG_TCP_CPORTS="21,25,80,443,43"
    
    # Common egress (outbound) UDP ports
    EG_UDP_CPORTS="20,21,53"
    على كل حال ، توقفت عن تفعيل الفايروول ريثما أتمكن من ضبط أرقام البورتات المسموحة بشكل سليم

    بانتظار مساعدتكم






  19. #44
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    221


    السلام عليكم



    Common ingress (inbound) ports
    # Common ingress (inbound) TCP ports -3000_3500 = passive port range for Pure FTPD
    IG_TCP_CPORTS="21,22,25,53,80,110,143,443,2082,2083, 2086,2087, 2095, 2096,3000_3500"
    #
    # Common ingress (inbound) UDP ports
    IG_UDP_CPORTS="53"

    --------------------------------

    Common egress (outbound) ports
    # Egress filtering [0 = Disabled / 1 = Enabled]
    EGF="1"

    # Common egress (outbound) TCP ports
    EG_TCP_CPORTS="21,25,80,443,43,2089"
    #
    # Common egress (outbound) UDP ports
    EG_UDP_CPORTS="20,21,53"
    ------------------------





    __________________
    Abu Faisal

  20. #45
    عضو فعال
    تاريخ التسجيل
    Aug 2004
    المشاركات
    1,354


    اضافه منى البحث عن ملفات شل

    grep -1ir "c99 shell" /home/ >> islam &


    هذا متغير يكون بملفات شل هناك اخرى مثل /etc/passwd

    وغيرها


    نضيف الامر السابق
    يبحث بكل السيرفر ويفحص كل كلمه بالملفات ويسجلها لك بملف اسمه islam او اى اسم ويحفظه بمجلد الرووت مسارها

    ادخل وشوف وامسح الملفات

    طريقه مميزه لكن من عيوبها بطىء البحث لانه يبحث كل كلمه وحرف بالسيرفر
    بتغيير الدوال يظهر سكرتات بريئه كالنيوك
    ارتفاع اللوحد بحد ملحوظ






  21. #46
    عضو نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    221


    منور الموضوع ياعرب ديزاين

    اضافه مميزه تشكر عليها





    __________________
    Abu Faisal

  22. #47
    عضو فعال
    تاريخ التسجيل
    Jun 2003
    المشاركات
    1,031


    اقتباس المشاركة الأصلية كتبت بواسطة arabih
    9- حمايه الروت

    1- انشء يوزر جديد بالسيرفر سمه ماشئت قم باضافته الى AWheel Group طبعا لازم تعطيه صلاحيات Shell
    الان نقوم باغلاق الروت وتحويله

    من الشل نفذ التالي
    كود PHP:
    pico -/etc/ssh/sshd_config 
    سوف تجد التالي
    #Port 22
    #Protocol 2,1
    #ListenAddress 0.0.0.0
    #ListenAddress ::
    --------------------------
    الداله الثانيه #Protocol 2,1 غيرها لتصبح

    كود PHP:
    Protocol 2 


    اي لاحظ ان التغغيير جاء من دون داله #
    بعدها نسوي حفظ
    بلضغط على Ctrl + X
    Y
    ENter

    نسوي ريستارت للشل
    كود PHP:
    /etc/rc.d/init.d/sshd restart 
    ادخل الان بيوزرك اللي سويته مثلا arabih
    الباسورد
    بعدها حول للروت بأمر
    su root

    اذا دخل معناته الشغل تمام وتمت بخير ان شاء الله



    بالتوفيق :shy:
    انا اريد ان يكون اليوزر مخفي يعني ما ابي صلاحية من WHM لتغيير الباسوورد لة

    لانة لو الهكر وصل لل WHM حيغيرة ويدخل للشل ؟






  23. #48
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    451


    السلام عليكم ..
    جزاك الله خيرا على الشرح المميز و لكن لى استفسـارين على الماشى كدة .. :shy:

    أول حاجة ..
    ازاى أقدر أخلى الملف المرفوع عن طريق اى ثغرة مثلا فى الموقع او مرفوع عن طريق Shell ياخد صلاحية Nobody و مش يشتغل على السيرفر .. ( لحد هنا شوفت صديق لى منفذهـا ) انما هل هناك من طريقـة تخلى السيرفر يبلغ بان فى ملف جديد على اليوزر كذا بصلاحية Nobody ????

    تانى حاجة ..
    ازاى أقدر أخلى الشيل لو اترفع اى اى موقع ما يستعرض الملفات .. يجيب للمستعرض رسالة عدم الصلاحية باستعراض الملفات اللى على الاف تى بى ?--------- ولو كان هوا اونر الموقع ..؟؟؟؟
    ( مش متأكد انها فعلا ممكن تتعـمل انما أملى فى ربنا و فيكم كبير :1power: )

    و شكرا جزيلا على ما قدومتوة وما تقدمونة فى صرح الابداع حقـا ..
    سوالف سوفت





    __________________
    Egyp6.Com
    Support@Egyp6.Com
    -------------
    web Hosting - Domain Names - Vps - Online Supporting
    لا تغرنك الحيـاه و زينتها .. .. .. .. فكل الذى فوق التراب تــرابُ

  24. #49
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2004
    المشاركات
    381


    شرح رائع موفق ان شاء الله






  25. #50
    عضو نشيط جدا
    تاريخ التسجيل
    May 2006
    المشاركات
    451


    Up





    __________________
    Egyp6.Com
    Support@Egyp6.Com
    -------------
    web Hosting - Domain Names - Vps - Online Supporting
    لا تغرنك الحيـاه و زينتها .. .. .. .. فكل الذى فوق التراب تــرابُ





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا | اضافة محتوى فريد لموقعك