ورود

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : سوال در باره Firewall - csf v6.47



saman22
March 23rd, 2014, 12:34
سلام عزیزان

من فایروال رو کانفیگ کردم و از 139 تا 132 تاش رو اکی کردم

ایا با سبز شدن همه موارد امنیت خوبی میشه داشت یا باعث درد سر هم میشه؟

و اینجوری شده


Firewall Check
OK

Server Check
Check for cxs
Check for CloudLinux

SSH/Telnet Check
Check SSH on non-standard port
Check SSH PasswordAuthentication

Mail Check
OK

Apache Check
Check suPHP

PHP Check
Check php for ini_set disabled

WHM Settings Check
Check accounts that can access a cPanel user

Server Services Check
OK

Your Score: 132/139*





کدوم ها نیاز هستن که من تنظیمشون کنم؟

ممنون میشم راهنمایی کنید

nimafire
March 23rd, 2014, 12:39
حسب مورد استفاده سرور، میتواند مشکل ایجاد کند. دلیلی ندارد شما همه موارد را رعایت کنید.
در ضمن در نظر داشته باشید csf به شما پیشنهادات ساده ای میدهد و منیج سرور نیاز به متخصص دارد.

saman22
March 23rd, 2014, 12:42
تشکر از شما

سایت خاصی هست که در مورد فایروال درست حسابی بحث شده باشه؟
یه چیزی برای هاستینگ میخوام تنظیم کنم

Yas-Host
March 23rd, 2014, 13:33
تشکر از شما

سایت خاصی هست که در مورد فایروال درست حسابی بحث شده باشه؟
یه چیزی برای هاستینگ میخوام تنظیم کنم

همه سرور CSF نیست....

csf فقط برخی تنظیمات را برای امنیت ساده کاربران ارائه میکنه.....
CSF هیچ وقت جلوی Symlink یا متد های دیگه رو نمیتونه بگیره....
بیشتر کاربردش firewall بودن هست تا ....

InterServer.ir
March 23rd, 2014, 14:04
سلام عزیزان

من فایروال رو کانفیگ کردم و از 139 تا 132 تاش رو اکی کردم

ایا با سبز شدن همه موارد امنیت خوبی میشه داشت یا باعث درد سر هم میشه؟

و اینجوری شده


Firewall Check
OK

Server Check
Check for cxs
Check for CloudLinux

SSH/Telnet Check
Check SSH on non-standard port
Check SSH PasswordAuthentication

Mail Check
OK

Apache Check
Check suPHP

PHP Check
Check php for ini_set disabled

WHM Settings Check
Check accounts that can access a cPanel user

Server Services Check
OK

Your Score: 132/139*


کدوم ها نیاز هستن که من تنظیمشون کنم؟

ممنون میشم راهنمایی کنید







سلام

همونطور که دوستان گفتند این ها پیشنهاد های امنیتی هست می تونید نادیده بگیرید

Check for cxs
Check for CloudLinux

اولی برای آنتی شل هست که باید خریداری کنید
کلاود لینوکس هم پولی هست و امنیت بسیار بالاتری از CentOS داره برای هاستینگ خوبه و جلوی حملات symlink و دسترسی های غیر مجاز گرفته شده

SSH/Telnet Check
Check SSH on non-standard port
Check SSH PasswordAuthentication

گزینه اول درباره پورت SSH هست که 22 هست و باید به پورت دیگری تغییر بدین تا کسی بهش دسترسی نداشته باشه البته قبلش پورت مورد نظر رو از فایروال باز کنید
گزینه دوم نیازی نیست رعایت بشه و تنها تعویض پورت کافیه

Apache Check
Check suPHP

Suphp مانع دسترسی های غیر مجاز از یک هاست به هاست دیگر میشه برای نصب اسکریپت ها هم خطا دسترسی نمیده و راحت میشه اسکریپت نصب کرد
این موضوع رو نمیشه در 2 خط توضیح داد باید مقاله بخونید تا متوجه بشید


PHP Check
Check php for ini_set disabled

ini_set اگر باز باشه هکر ها برای Bypass کردن تنظیمات امنیتی php استفاده می کنند و اگر بسته باشه در بعضی سیستم ها اختلال ایجاد می کنه مثل انجمن ساز VB
معمولا باز میمونه

WHM Settings Check
Check accounts that can access a cPanel user

این هم در مورد دسترسی نمایندگان و مدیر سرور به پنل مدیریتی مشتری هست که اخطار داده و تقریبا همه نادیده میگیرنش

saman22
March 23rd, 2014, 14:11
تشکر از شما عزیزان برای راهنمایی خوبتون

برای اینکه فایروال برای یک سرور هاستینگ مناسب باشه - چیزی که خود شما استفاده میکنید برای هاستینگ فقط برای فایروال کدام گزینه ها لازم به تنظیم هست؟


سرعت سرور به چه دلایلی افت میکنه؟

InterServer.ir
March 23rd, 2014, 14:28
تشکر از شما عزیزان برای راهنمایی خوبتون

برای اینکه فایروال برای یک سرور هاستینگ مناسب باشه - چیزی که خود شما استفاده میکنید برای هاستینگ فقط برای فایروال کدام گزینه ها لازم به تنظیم هست؟


سرعت سرور به چه دلایلی افت میکنه؟

تنظیمات فایروال فقط یکی دو مورد نیست خواستین مشخصات بدین براتون تنظیم می کنم به عنوان عیدی
سرعت سرور هم در مرحله اول ربط به وی پی اس یا سرور اختصاصی بودن داره چون مواردی که باعث کندی این دو مورد میشه اکثرا متفاوت هستند

saman22
March 23rd, 2014, 14:47
ممنون از شما دوست عزیز
اگه عیدی که میخواین بدین رو با راهنمایی بدین خیلی بهتر هست هم من بلد میشم هم دوستان دیگر

سرور اختصاصی هم هست

با تشکر فراوان از لطف شما