PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : firewall مناسب برای هاستینگ



hamed-f
May 16th, 2015, 13:43
با عرض سلام خدمت دوستان
کدام فایروال رو برای افزایش امنیت سرور لینوکس پشنهاد میکنید
centos5

ضمنا بهتره افزونه ی کش (مثلا varnish) قبل از نصب فایروال نصب بشه یا اهمیتی نداره؟

007
May 16th, 2015, 13:48
سلام فایروال دیفالت لینوکس بهتربن فایروال هست
برای مورد بعد هم باید بگم اهمیتی ندارد
.ارادت

nexinel
May 16th, 2015, 13:54
با عرض سلام خدمت دوستان
کدام فایروال رو برای افزایش امنیت سرور لینوکس پشنهاد میکنید
centos5

ضمنا بهتره افزونه ی کش (مثلا varnish) قبل از نصب فایروال نصب بشه یا اهمیتی نداره؟


یکی از جالبترین راهکار های امنیتی که برخورد داشتم، Atomic Secured Linux (https://atomicorp.com/products/asl.html) بود که البته استفاده از آن نیازمند دانش و تجربه کافی می باشد.

hamed-f
May 16th, 2015, 17:21
چون تعداد brot force و لاگین ها به سرور زیاد شده و از طرف دیگه ddas هم پیش اومد به همین خاطر برای افزایش امنیت گفتم بهتره فایروال دیگه ای هم نصب کنم
مثل csf - apf - lfd ,...
دوستانی که تجربه بیشتری دارن لطفا راهکار مناسب برای افزایش امنیت رو عنوان کنن:

- - - Updated - - -

دوستان منتظر نظرات شما هستم

- - - Updated - - -

؟

OmidX
May 16th, 2015, 17:52
چون تعداد brot force و لاگین ها به سرور زیاد شده و از طرف دیگه ddas هم پیش اومد به همین خاطر برای افزایش امنیت گفتم بهتره فایروال دیگه ای هم نصب کنم
مثل csf - apf - lfd ,...
دوستانی که تجربه بیشتری دارن لطفا راهکار مناسب برای افزایش امنیت رو عنوان کنن:

- - - updated - - -

دوستان منتظر نظرات شما هستم

- - - updated - - -

؟

رو سرور کنترل پنل هم دارید ؟ یا بصورت lamp استفاده میکنید ؟

hamed-f
May 16th, 2015, 23:25
بله کنترل پنل نصب هست
directadmin

jahromweb
May 17th, 2015, 00:23
بله کنترل پنل نصب هست
directadmin
سلام
csf نصب کنید اموزش هم در نت هست
درضمن یک سری کانفیگ داره که باید انجام بدید بسته به سرور و ...
اگر اشنایی ندارید پیشنهاد نمیشه (کلا ۵۰ تا ۱۵۰ بدید یک نفر سرور رو فول کانفیگ کنه با خیال راحت شروع به استفاده کنید ...)
موفق باشید

sssoheil
May 17th, 2015, 01:22
سلام

csf مصرف عام دارد و در عین سادگی پر کاربرد است ولی مسلما Iptables بهترین فایروال برای خود سنتوس است.

hamed-f
May 17th, 2015, 12:49
csf فایروال خوبی هست - ldf هم پیشنهاد شده که کارایی مناسبی داره خصوصا برای جلوگیری از حملات ddas
احتمالا ldf برای افزایش امنیت مناسبتره

دوستان ممنون میشم نظرتونو در این باره عنوان کنید:

serverhaa
May 17th, 2015, 14:33
دوستع زيز csf پيشنهاد ميشه هم استفاده ازش آسان هست هم امتحان خودشو پس داده

rahimi_m321
May 17th, 2015, 14:37
پیشنهاد منcsf فایروال بسیار خوبی است

Ashkankamangar.ir
May 17th, 2015, 14:57
چون تعداد brot force و لاگین ها به سرور زیاد شده و از طرف دیگه ddas هم پیش اومد به همین خاطر برای افزایش امنیت گفتم بهتره فایروال دیگه ای هم نصب کنم
مثل csf - apf - lfd ,...
دوستانی که تجربه بیشتری دارن لطفا راهکار مناسب برای افزایش امنیت رو عنوان کنن:

- - - Updated - - -

دوستان منتظر نظرات شما هستم

- - - Updated - - -

؟

اصلا csf نمیتونه حلوی دیداس رو بگیره مخصوصا لایه ی 4
و به عهده ی دیتاسنتر هست
و دیتاسنتر هتزنر و بیشتر دیتاسنتر ها آیپی رو نال روت میکنند

بهترین دیتاسنتر که دیدم جلوی دیداس لایه ی 4 مقاومت کرد ovh بود

kool
May 17th, 2015, 19:45
سلام
csf و یا فایر وال پیشفرض. و اگه مشکل جدی باشهفایروال سخت افزاری

clack
May 18th, 2015, 00:24
تا انجا که من دیدم بیشتر دوستان csf استفاده کردن ( دور اطراف من)

منم csf پیشنهاد میکنم .

البته نه فقط نصبش کانفیگ امنیتی کامل باید روش انجام بدی .

توی همین انجمن میتونی کانفیگ و آموزش های خوبی گیر بیاری .

nexinel
May 18th, 2015, 00:56
نظرات برخی دوستان بسیار جالب هستند!! :)

محض اطلاع جمع، CSF تنها یک interface هست و مبتنی بر همان iptables و البته بسیاری از نرم افزار های مشابه نیز به همین منوال کار می کنند. همچنین csf به عنوان یک پوشش دهنده بصورت خودکار تنظیمات مربوط به iptables را برای شما انجام می دهد. و البته جالب است بدانید همین پکیج ConfigServer متشکل از چندین نرم افزار Open Source و رایگان می باشد و حتی rule های مورد نیاز خود را نیز از دیتابیس های رایگان دریافت و بروز رسانی می کند و هزینه ای که می پردازید صرفا بابت نصب و راه اندازی این سیستم ها کنار یکدیگر و نیز یک محیط کاربری بسیار ساده تحت وب می باشد که عملا بی ارزش است. اگر دنبال یک اینترفیس خوب و حرفه ای می گردید، ASL شرکت AtomiCorp بسیار بهتر و با ارزش تر از ConfigServer می باشد و برای درک چرایی آن بهتر است مسائل فنی و تفاوت های این دو را دقیق تر مطالعه کنید.

مسئله بعدی در مورد نحوه کارکرد فایروال هاست. یک فایروال به تنهایی فقط دو نوع دستور را درک می کند: Allow و Deny (که بر روی آدرس های IP، پورت ها، دامنه ها، پروتکل ها، محتوی و ... اعمال می شوند) و عملا هوشمند نیست. بنابراین نیاز هست تا یک نرم افزار هوشمند و یا یک متخصص انسانی نسبت به نوشتن دستورات (rules) برای آن اقدام کند.

در مورد DDoS هم چنانچه نوع حمله به درستی تشخیص داده شود، تنها نوشتن دستورات جلوگیری کننده از آن کافی نیست بلکه سرور می بایست توان پردازش و تحلیل آن حجم از اطلاعات را نیز داشته باشد و به همین جهت استفاده از فایروال های سخت افزاری مجزا با توان مورد نظر در کنار سرور اصلی پیشنهاد می شود و هر چه این توان پردازش بالاتر باشد appliance مورد نیاز نیز گران قیمت تر خواهد بود.

همچنین توانایی یک واحد ایمنی در تشخیص و خنثی سازی حملات مختلف نیازمند تکنولوژی و قدرت پردازشی کافی و همچنین ابزار ها و راهکار های متعدد (فایروال، تشخیص هک، ضد هک، ضد بد افزار، ضد اسپم و ...) می باشد و اینجاست که هزینه یک سیستم محافظ سر به فلک می کشد و از این رو تنها دیتاسنتر است که توان چنین سرمایه گذاری را دارد. هر چند استفاده از شبکه های واسطی همچون CloudFlare که در سرویس های مبتنی بر شبکه خود خدمات امنیتی را نیز لحاظ کرده اند، مفید و مؤثر خواهد بود.

clack
May 18th, 2015, 01:04
نظرات برخی دوستان بسیار جالب هستند!! :)

محض اطلاع جمع، CSF تنها یک interface هست و مبتنی بر همان iptables و البته بسیاری از نرم افزار های مشابه نیز به همین منوال کار می کنند. همچنین csf به عنوان یک پوشش دهنده بصورت خودکار تنظیمات مربوط به iptables را برای شما انجام می دهد. و البته جالب است بدانید همین CSF متشکل از چندین نرم افزار Open Source و رایگان می باشد و هزینه ای که می پردازید صرفا بابت نصب و راه اندازی این سیستم ها کنار یکدیگر و نیز یک محیط کاربری بسیار ساده تحت وب می باشد که عملا بی ارزش است. اگر دنبال یک اینترفیس خوب و حرفه ای می گردید، ASL شرکت AtomiCorp بسیار بهتر و با ارزش تر از CSF می باشد و برای درک چرایی آن بهتر است مسائل فنی و تفاوت های این دو را دقیق تر مطالعه کنید.

مسئله بعدی در مورد نحوه کارکرد فایروال هاست. یک فایروال به تنهایی فقط دو نوع دستور را درک می کند: Allow و Deny (که بر روی آدرس های IP، پورت ها، دامنه ها، پروتکل ها و ... اعمال می شوند) و عملا هوشمند نیست. بنابراین نیاز هست تا یک نرم افزار هوشمند و یا یک متخصص انسانی نسبت به نوشتن دستورات (rules) برای آن اقدام کند.

در مورد DDoS هم چنانچه نوع حمله به درستی تشخیص داده شود، تنها نوشتن دستورات جلوگیری کننده از آن کافی نیست بلکه سرور می بایست توان پردازش و تحلیل آن حجم از اطلاعات را نیز داشته باشد و به همین جهت استفاده از فایروال های سخت افزاری مجزا با توان مورد نظر در کنار سرور اصلی پیشنهاد می شود و هر چه این توان پردازش بالاتر باشد appliance مورد نیاز نیز گران قیمت تر خواهد بود.

همچنین توانایی یک واحد ایمنی در تشخصی و خنثی سازی حملات مختلف نیازمند تکنولوژی و قدرت پردازشی کافی و همچنین ابزار ها و راهکار های متعدد (فایروال، تشخیص هک، ضد هک، ضد بد افزار، ضد اسپم و ...) می باشد و اینجاست که هزینه یک سیستم محافظ سر به فلک می کشد و از این رو تنها دیتاسنتر است که توان چنین سرمایه گذاری را دارد. هر چند استفاده از شبکه های واسطی همچون CloudFlare که در سرویس های مبتنی بر شبکه خود خدمات امنیتی را نیز لحاظ کرده اند، مفید و مؤثر خواهد بود.

بله نظر همه جالبه .
نظر شما جالبه .
نظر من جالبه .
انجمن جالبه .
کلآ همه چی جالبه .

خیلی نوضیحات تکمیلی و خوبی بود و بنده به شخصه استفاده برده ام بلــه .. جالب بود .
CloudFlare هم جالبه اما چیزی که به نظر من جالب نیست اون صفحه ای هست که کاربر پشتش نگه میداره تا شناساییش کنه و ببینه ربات یا کاربر واقعی .
csf هم جالبه چون که نسبتآ کامل نسبت به موارد مشابه رایگان .
فایروال سخت افزاری هم خیلی جالبه اما اون هزینه گزافش برای کابر معمولی و تا حدی بالا اصلآ جالب نیست .

nexinel
May 18th, 2015, 01:09
بله نظر همه جالبه .
نظر شما جالبه .
نظر من جالبه .
انجمن جالبه .
کلآ همه چی جالبه .

خیلی نوضیحات تکمیلی و خوبی بود و بنده به شخصه استفاده برده ام بلــه .. جالب بود .
CloudFlare هم جالبه اما چیزی که به نظر من جالب نیست اون صفحه ای هست که کاربر پشتش نگه میداره تا شناساییش کنه و ببینه ربات یا کاربر واقعی .
csf هم جالبه چون که نسبتآ کامل نسبت به موارد مشابه رایگان .
فایروال سخت افزاری هم خیلی جالبه اما اون هزینه گزافش برای کابر معمولی و تا حدی بالا اصلآ جالب نیست .

به هر صورت یک سرور عادی با توان پردازشی کم، هر چقدر هم نرم افزار قوی برای امنیت خود داشته باشد، اما زیر بار فشار می خوابد.

در مورد صفحه CloudFlare هم تنها زمانی نمایش داده می شود که آدزس IP شما جزء Black List باشد و به جای آنکه کلا شما را Ban کنند، این فرصت را می دهند تا خودتان را تصدیق کنید.