صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 11

موضوع: سوال درمورد SELinux

  1. #1
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض سوال درمورد SELinux

    سلام اساتید
    درباره SELinux خودنم که مورد امنیتی هست

    الان داشتم سرور رو بررسی میکردم در قسمت فایل کانفیگگ دیدم که این مورد disable هست

    اساتید گرامی ، کسانی که هاستینگ دارید و سرور ها رو ایمن میکنید پیشنهاد میکنید SELinux فعال باشه یا غیر فعال؟ من واقعا گیج شدم

    اگر غیر فعال باشه واسه همیشه مشکلی توی امنیت پیش میاد؟ خیلی مهمه؟

  2. # ADS




     

  3. #2
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : سوال درمورد SELinux

    سلام
    قصد دارید از سرور چه استفاده ای بکنید؟
    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  4. تعداد تشکر ها از زیرساخت به دلیل پست مفید


  5. #3
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : سوال درمورد SELinux

    سایت روش هست (فقط یه دونه)
    قصد این نیست هاستینگ بزارم ، فقط یه دونه سایت روشه و میخوام امنیتش بره بالا ، و مورد حمله قرار نگیره

    Selinux فقط دسترسی میده به پوشه ها؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط زیرساخت نمایش پست ها
    سلام
    قصد دارید از سرور چه استفاده ای بکنید؟
    سایت روش هست (فقط یه دونه)
    قصد این نیست هاستینگ بزارم ، فقط یه دونه سایت روشه و میخوام امنیتش بره بالا ، و مورد حمله قرار نگیره

    Selinux فقط دسترسی میده به پوشه ها؟

  6. #4
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : سوال درمورد SELinux

    SELinux ماژول امنیتی کرنل (هسته) لینوکس است.

    ساختار سرور به چه صورت است؟
    کنترل پنل دارید یا بصورت lamp و ... هست؟
    اطلاعات تکمیلی ارائه کنید تا راهکار های لازم ارائه شود.
    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  7. #5
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : سوال درمورد SELinux

    کنترل پنل دایرکت ادمین هست
    سیستم عامل centos
    مجازی سازی فکر کنم vmware (توی هاستینگ زده خاموش کردن vmware tools)

    فایورال csf و فایروال comodowaf
    وب سرور آپاچی ورژن 2.4.17
    پی اچ پی 5.5.30
    شاید در آینده وب سرور nginx بشه

    ---------
    فقط سایت یه شبیه به شکبه اجتماعی هست که کاربران عکس و ویدیو آپلود میکنن ، مشکلی توی آپلود ایجاد نمیشه؟ (نمی بنده؟)

    یه قسمتی از سایت هم با ffmpeg واسه کانورت کردن ویدیو ها استفاده میشه واسه اینم مشکلی پیش نمیاد ؟
    ویرایش توسط davood_71 : January 4th, 2016 در ساعت 22:36

  8. #6
    عضو انجمن
    تاریخ عضویت
    Mar 2015
    نوشته ها
    236
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    195
    تشکر شده در
    127 پست

    پیش فرض پاسخ : سوال درمورد SELinux

    comodo waf یک سری رول رایگان برای افزونه mod_security است که از owasp نیز می توان استفاده کرد.

    SELinux را غیر فعال کنید و موارد زیر را انجام دهید.

    برای امنیت پایه ابتدا مقاله زیر را بصورت کامل مطالعه و موارد را رفع کنید.
    http://help.directadmin.com/item.php?id=247

    فایروال csf را هم با دقت و نیاز خودتان کانفیگ کنید.

    و یک سری موارد تکمیلی مانند کانفیگ امنیتی وب سرور ، mysql ، سیستم عامل و ... که با کمی تحقیق می توانید به منابع آن دسترسی پیدا کنید.
    میزبان فا : ارائه دهنده بهترین سرویس های میزبانی وب در ایران

  9. #7
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : سوال درمورد SELinux

    نقل قول نوشته اصلی توسط زیرساخت نمایش پست ها
    comodo waf یک سری رول رایگان برای افزونه mod_security است که از owasp نیز می توان استفاده کرد.

    SELinux را غیر فعال کنید و موارد زیر را انجام دهید.

    برای امنیت پایه ابتدا مقاله زیر را بصورت کامل مطالعه و موارد را رفع کنید.
    http://help.directadmin.com/item.php?id=247

    فایروال csf را هم با دقت و نیاز خودتان کانفیگ کنید.

    و یک سری موارد تکمیلی مانند کانفیگ امنیتی وب سرور ، mysql ، سیستم عامل و ... که با کمی تحقیق می توانید به منابع آن دسترسی پیدا کنید.
    پس حتمی غیر فعال باشه؟ مشکلی ایجاد نمیکنه؟ باگ امنیتی یا هرچی دیگه؟

    - - - Updated - - -

    1- اساتید گرامی اگر Selinx غیر فعال باشه مشکلی پیش نمیاد؟ (هکر نمیتونه حمله کنه؟)

    2- اگر فعال باشه مشکلی پیش میاد توی وب سرور و سایت؟ واسه سایت مشکلی به وجود نمیاره؟

    3- در کل واسه مواردی که میخواد نصب شه مشکلی پیش میاره (و باید غیر فعال شه) یا اینکه مواردی که نصب شده است رو واسه اونا هم مشکلی پیش میاره؟


    تروخدا یکی جواب بده لازمه
    ویرایش توسط davood_71 : January 4th, 2016 در ساعت 22:50

  10. #8
    عضو دائم j4b3r آواتار ها
    تاریخ عضویت
    Jun 2009
    محل سکونت
    تهران
    نوشته ها
    1,359
    تشکر تشکر کرده 
    460
    تشکر تشکر شده 
    2,996
    تشکر شده در
    1,873 پست

    پیش فرض پاسخ : سوال درمورد SELinux

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    پس حتمی غیر فعال باشه؟ مشکلی ایجاد نمیکنه؟ باگ امنیتی یا هرچی دیگه؟

    - - - Updated - - -

    1- اساتید گرامی اگر Selinx غیر فعال باشه مشکلی پیش نمیاد؟ (هکر نمیتونه حمله کنه؟)

    2- اگر فعال باشه مشکلی پیش میاد توی وب سرور و سایت؟ واسه سایت مشکلی به وجود نمیاره؟

    3- در کل واسه مواردی که میخواد نصب شه مشکلی پیش میاره (و باید غیر فعال شه) یا اینکه مواردی که نصب شده است رو واسه اونا هم مشکلی پیش میاره؟


    تروخدا یکی جواب بده لازمه
    سلام
    ۱. کلا فعال باشه بهتر هست و امنیت رو خیلی بهتر تضمین میکنه منتها باید برای سرویس های که دارید تنظیمش کنید که اذیت نشید.
    ۲. معمولا وقتی کنرت پنل دارید غیر فعال هست چون شایی اختلا ایحاد کمنه در سرویس ها . من برای سایت های تکی همیشه فعال نگه میدارم .
    ۳. مثال بزنم مثلا برای nginx اگر اشتباه نکنم فقط پوشه /user/share/ngix/html رو قبول داره برای host و در سایر بخش ها فایل ها نمیتووند اجراب بشن
    حالا یا باید غیرفعال بشه یا اینکه با chcon پوشه های دیگه رو اجازه بدید استفاده کنه

  11. #9
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    محل سکونت
    شیراز
    نوشته ها
    425
    تشکر تشکر کرده 
    649
    تشکر تشکر شده 
    888
    تشکر شده در
    618 پست

    پیش فرض پاسخ : سوال درمورد SELinux

    اگر یک سایت روشه که اینکارا زیادم نیاز نیست !

    امنیت خوده سایتتون رو ببرین بالا

    آنتی شل بریزید ! رایگانش هم هست نیاز نیست برید cxs بخرید .

    واسه پوشه های ادمین رمز بزارید

    پیشنهاد میدم geoip هم نصب کنید ( البت هروزی یه بار اپدیت بشه ) و واسه جاهای حساس اسکریپت تعریف کنید با ای پی های فلان کشور ... ( اگر خیلی امنیت دوست دارید )

    واسه یکمم شده امین خوده سرور پرل و cgi رو هم حتما ببنید .

    در فایل php.ini برین disable_func بزارین

    open_basedir اگر با اسکریپتتو مشکلی پیش نمیاره فعال کنید

    chmod 700 /usr/bin/perl
    رو حتما بزنید .

    خیلی کارا هست

    موفق باشید

  12. تعداد تشکر ها ازsmhnw به دلیل پست مفید


  13. #10
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : سوال درمورد SELinux

    نقل قول نوشته اصلی توسط smhnw نمایش پست ها
    اگر یک سایت روشه که اینکارا زیادم نیاز نیست !

    امنیت خوده سایتتون رو ببرین بالا

    آنتی شل بریزید ! رایگانش هم هست نیاز نیست برید cxs بخرید .

    واسه پوشه های ادمین رمز بزارید

    پیشنهاد میدم geoip هم نصب کنید ( البت هروزی یه بار اپدیت بشه ) و واسه جاهای حساس اسکریپت تعریف کنید با ای پی های فلان کشور ... ( اگر خیلی امنیت دوست دارید )

    واسه یکمم شده امین خوده سرور پرل و cgi رو هم حتما ببنید .

    در فایل php.ini برین disable_func بزارین

    open_basedir اگر با اسکریپتتو مشکلی پیش نمیاره فعال کنید

    chmod 700 /usr/bin/perl
    رو حتما بزنید .

    خیلی کارا هست

    موفق باشید
    ممنون خیلی توضیحات خوبی بود
    این قسمت حتما باید فعال شه ؟ : chmod 700 /usr/bin/perl
    چیزیو از کار نمیندازه ؟ مثلا بخشی از سایت کار نکنه یا هرچی

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. نحوه غیرفعال کردن selinux
    توسط p2m در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 0
    آخرين نوشته: August 11th, 2016, 12:27
  2. عدم وجود فایل کانفیگ selinux
    توسط ehsanyeganeh در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: November 21st, 2015, 11:40
  3. فایر وال SElinux مشکل در مورد عدم وجود فایل کانفگ
    توسط sami85 در انجمن سوالات و مشکلات
    پاسخ ها: 14
    آخرين نوشته: February 8th, 2015, 23:21
  4. SELinux چیست و چگونه آنرا غیر فعال کنیم ؟
    توسط P30Tools در انجمن مباحث و منابع آموزشي
    پاسخ ها: 6
    آخرين نوشته: May 7th, 2013, 14:44
  5. conf selinux در kloxo
    توسط trafike در انجمن کلوکسو يا ال ايکس ادمين Kloxo or LXAdmin
    پاسخ ها: 5
    آخرين نوشته: November 7th, 2010, 01:20

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •