PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : حل موارد امنیتی csf



okey
March 31st, 2012, 10:48
سلام .
چند تا مورد در csf هست که قرمز هستن و نمی دونم چه طوری حلشون کنم :

Check csf SAFECHAINUPDATE option

دومین مورد :

Check SSH PasswordAuthentication
این مورد اختلالی در ارتباط با ssh ؟ ایجاد می کنه ؟

سومین مورد :

Check php version (/usr/local/bin/php)
می گه به ورژن 5.3 ارتقاء بدین ولی به نظرتون 5.3 مشکل ساز نمی شه ؟

چهارمین مورد :

Check php for ini_set disabled
اینم که هر وقت خاموش می کنم کلا سرور قاط می زنه !

پنجمین مورد :

Check php for Suhosin
این موردی در سیستم به وجود نمی یاره ؟

ششمین مورد :

Check nameservers
نمی دونم به چی نیم سرور ها گیر داده !


ممنون می شم دوستان در مورد هر کدومشون توضیحی دارن بدن و روش ok شدنشون رو در csf بگن .
تا یادم نرفته بگم کنترل پنل دایرکت ادمین هست .


ممنون :53:

allbert
March 31st, 2012, 10:54
کلا CFS یکم زیادی سخت میگیره

موارد مربوط به NS به اون شدت مشکل ساز نیست

ببینید اون score که CSF میده به اونقدر در امنیت موثر نیست

بیشترین اهمیت رو کافیگ خود CSF داره برای امینت سایت

Arashdn
March 31st, 2012, 10:56
چند تا مورد در csf هست که قرمز هستن و نمی دونم چه طوری حلشون کنم :
Check csf SAFECHAINUPDATE option




تو همون اولای ستینگ یه جا بره فعال و غیر فعال کردنش هست دیگه ...

دومین مورد :
Check SSH PasswordAuthentication


این مورد اختلالی در ارتباط با ssh ؟ ایجاد می کنه ؟
اینم همونی هست که میگه لوگین با اس اس اچ با فایل اتوریزیشن باشه ....
یعنی برای ورود به اس اس اچ یه فایل جنریت میکنید و علاوه بر پسورد از اونم باید بره لوگین استفاده کنید

سومین مورد :
Check php version (/usr/local/bin/php)


می گه به ورژن 5.3 ارتقاء بدین ولی به نظرتون 5.3 مشکل ساز نمی شه ؟
بستگی به اسکرپیت هاتون داره
اگه با 5.3 سازگارن آپدیت کنید خیلی بهتره

چهارمین مورد :
Check php for ini_set disabled



اینم که هر وقت خاموش می کنم کلا سرور قاط می زنه ! والا ما که غیر فعال میکنیم و مشکلی هم پیش نمیاره

پنجمین مورد :
Check php for Suhosin


این موردی در سیستم به وجود نمی یاره ؟
بعد نصب دردسرش زیاده
امنیت رو بالا میبره ولی اکثر اسکرپیتها رو از کار میندازه

ششمین مورد :
Check nameservers


نمی دونم به چی نیم سرور ها گیر داده !والا اینو خود منم نمیدونم
علی رغم اینکه نیم سرور های پینگ دارن و ریسالو هم میشن باز گیر میده.....