PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : آموزش بالا بردن ضريب آمنيتي در فايروال (csf)



tanha123
March 29th, 2012, 19:10
با درود و احترام
در اينجا به بعضي از خطا هايي كه فايروال ( CSF ) سيپنل ميدهيد رسيدگي خواهيم كرد. البته بعضي از خطاها نه همه ي خظاهاي فايروال.
اول از اين خطا شروع ميكنيم:
شايد در خطا هايي كه فايروال (CSF) ميدهد اين گزينه را ديده باشيد كه خطا ميدهيد.
Check for syslog or rsyslog : WARNING : Neither syslog nor rsyslog appear to be running
براي حل اين مشكل بايد چند كار كوچك انجام دهيد:
1. ابتدا وارد SSH شويد.
2. اگر بر روي سرور شما rsyslog نصب بود كه اين مرحله را ناديده بگيريد، و اگر بر روي سرور نصب نبود همه ي مرحله ها را بايد انجام دهيد.
2.5. براي نصب rsyslog را بر روي سرور خود از كد زير استفاده كنيد:

yum install rsyslog
و بايد Complete! را مشاهده كنيد.
3. سپس rsyslog را بر روي سرور خود كه نصب شده ( يا نصب بوده ) روشن ميكنيم به كمك كد زير:

service rsyslog start
و بايد [Starting system logger: [ OK را مشاهده كنيد.
4. و در آخر اين كد را وارد نماييد:

chkconfig rsyslog on
و حالا به فايروال خود برويد و مشاهده خواهيد كرد كه ضريب امنيتي شما كمي بالاتر رفته است.
در روز هاي آينده اگر وقت اجازه دهد آموزش هاي بيشتري خواهيم گذاشت.
اين اموزش در سايت هاي خارجي موجود است و بنده انرا ترجمه و كمي از اشكالات ان را برطرف نموده ام، پس لطفا از فرستادن اسپم خوداري نماييد.
در ضمن اگر مشكلي داشتيد در همين تاپيك مطرح نماييد تا اگر بنده توانستم راهنمايي كنم.
اگر غلط املايي در متن ديديد بنده را ببخشيد و مطرح كنيد تا تصحيح شود.
براي تشكر فقط دكمه تشكر را بزنيد و از ارسال پست خوداري نماييد.
با تشكر

tanha123
March 30th, 2012, 18:21
با درود و احترام فراوان
خب اينبار به خطاي Check SUPERUSER accounts ميپردازيم.
Check SUPERUSER accounts : WARNING : You have accounts other than root set up with UID 0. This is a considerable security risk. You should use su, or best of all sudo for such access
خب براي رفع اين خطا بايد:
1. ابتدا وارد SSH شويد.
2. سپس كد زير را وارد كنيد:

nano /etc/passwd
3. سپس آن يوزري را كه CSF مدنظر دارد را با فشار دادن ‍CTRL + W آن را جستجو كنيد.
سپس كل آن خط را پاك كنيد.
مثال:
اگر يوزري كه CSF خطا ميدهد n1n2 باشد.و خطي مثل زير شايد داشته باشد انرا كلا حذف ميكنيد.
n1n2: x:0:0:root
و حالا ديگر ان خطا را ‍CSF نميدهد.

اين اموزش در سايت هاي خارجي موجود است و بنده انرا ترجمه و كمي از اشكالات ان را برطرف نموده ام، پس لطفا از فرستادن اسپم خوداري نماييد.
در ضمن اگر مشكلي داشتيد در همين تاپيك مطرح نماييد تا اگر بنده توانستم راهنمايي كنم.
اگر غلط املايي در متن ديديد بنده را ببخشيد و مطرح كنيد تا تصحيح شود.
براي تشكر فقط دكمه تشكر را بزنيد و از ارسال پست خوداري نماييد.
با تشكر

tanha123
April 4th, 2012, 12:18
با درود و احترام
خب امروز به خطا Check csf is running ميپردازيم:
Check csf is running : WARNING : iptables is not configured. You need to start csf
براي حل اين خطا بايد مراحل زير را دنبال كنيد.
1. وارد WHM ميشود.
2. در Plugins بر روي ConfigServer Security&Firewall كليك كنيد.
3. سپس در csf - ConfigServer Firewall روي دكمه Firewall configuration كليك ميكنيد.
4. سپس دنبال TESTING ميگرديد و آنرا 0 ميكنيد.
5. سپس بر روي دكمه Restart csf+lfd كليك كنيد.
به همين سادگي خطا رفع شد.

از ارسال اسپم جدا خوداري كنيد.
در ضمن اگر مشكلي داشتيد در همين تاپيك مطرح نماييد تا اگر بنده توانستم راهنمايي كنم.
اگر غلط املايي در متن ديديد بنده را ببخشيد و مطرح كنيد تا تصحيح شود.
براي تشكر فقط دكمه تشكر را بزنيد و از ارسال پست خوداري نماييد.
با تشكر

---------- Post added at 11:18 AM ---------- Previous post was at 11:13 AM ----------

با درود و احترام
خطاي بعدي LF_SCRIPT_ALERT ميباشد.
Check csf LF_SCRIPT_ALERT option : WARNING : This option will notify you when a large amount of email is sent from a particular script on the server, helping track down spam scripts
براي حل اين خطا مراحل زير را دنبال كنيد:
1. وارد WHM شويد.
2. در Plugins بر روي ConfigServer Security&Firewall كليك كنيد.
3. سپس در csf - ConfigServer Firewall روي دكمه Firewall configuration كليك ميكنيد.
4. سپس دنبال LF_SCRIPT_ALERT ميگرديد و آنرا 1 ميكنيد.
5. سپس بر روي دكمه Restart csf+lfd كليك كنيد.
به همين سادگي خطا رفع شد.

از ارسال اسپم جدا خوداري كنيد.
در ضمن اگر مشكلي داشتيد در همين تاپيك مطرح نماييد تا اگر بنده توانستم راهنمايي كنم.
اگر غلط املايي در متن ديديد بنده را ببخشيد و مطرح كنيد تا تصحيح شود.
براي تشكر فقط دكمه تشكر را بزنيد و از ارسال پست خوداري نماييد.
با تشكر