توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : امنیت شبکه لینوکس سنتوس
downp30
October 18th, 2012, 21:08
با سلام دوستان عزیز لطفا هر کدوم از شما دوستان هر آموزشی که برای افزایش امنیت شبکه لینوکس سی پنل سنتوس رو می دانید لطف کنید دوستان یا لینک اون آموزش هارو بدید یا هم توضیح بفرمایید....این پست رو می خوایم یک پست آموزشی امنیتی لینوکس سنتوس بکنیمش.
secure_host
October 19th, 2012, 12:09
با سلام
آیا منظور شما از امنیت شبکه !!! (امنیت شبکه داخلی می باشد؟ ) اگر منظور این شبکه است که باید خدمت شما عرض شود شما باید ابتدا با NetWork Attaks آشنا بشوید و سپس دنبال solution های مربوطه باشید که به عنوان مثال وقتی شما در شبکه ای حملات MITM در شبکه داخلی را مشاهده می نمایید جهت جلوگیری از این حملات چه اقدامی می توان انجام داد ؟ ویا به جهت جلوگیری از spoofing & sniffing چه اقدامی می توان انجام داد ؟ و.........
که در کل شما برای این حملات باید خودتان چک لیستی تهیه نمایید تا چیزی از قلم نیوفتد و مدام با بروز رسانی شیوه های Hacking این چک لیست را بروز رسانی نمایید.که به عنوان مثال برای حملات تحت شبکه در کنفرانس BlackHat چند سال قبل مطلبی ارایه شد تحت عنوان sniff کردن کابل های cat5 که براحتی می توان با روش ارایه شده کل ترافیک خروجی و ورودی را capture نمود. که برای جلوگیری از این حملات ابتدا آگاهی سازی نیاز است که شما ابتدا مطلع باشید این نوع حملات وجود دارد و سپس به دنبال solution باشید. و پس از راهکار باید این مورد را در چک لیست خود قرار دهید .که اکثر solution ها باید در زیر ساخت شبکه انجام شود که اگر این شبکه داخلی نزد شما باشد که اقدامات توسط متخصصین این امر در مرکز تعیین شده شما این کار را انجام دهند ولی اگر منظور شما سرور باشد که در DataCenter ها ارایه می گردد . باید اقدامات توسط متخصصین در زیر ساخت شبکه DataCenter انجام شود که از دست شما در این مورد کاری بر نمیاید . که در حال حاضر DataCenter معروف wholstream نسبت به حملات تحت شبکه آسیب پذیر می باشد و براحتی می توان حملات MITM را در شبکه آنها پیاده سازی نمودو ترافیک های سرور های دیگر را به سمت سرور خود تغییر دهید و اطلاعات حساس این سرور ها را بدست آورید. که در این حالت کاری از شما بر نمیاد.
ولی اگر منظور شما این است که حملات متداول سرور که یکی از آنها webHacking بر روی وب سایت های روی سرور می باشد . باید خدمت شما عرض کنم که یک سری اقدامات اولیه برای ایمن سازی در سرور های وجود دارد که از الزامات امنیتی می باشد . و باید حتما انجام شود که برای این اقدامات داکیومنت های مختلفی را می توان در فضای اینترنت و در فروم ها پیدا کرد که به عنوان مثال بهترین document هایی که بنده در این مباجث دیدم مقاله های زیر می باشد.
Linux Security: Securing and Hardening Linux Production Systems (Linux Security Cookbook / HOWTO / Guide) (http://www.puschitz.com/SecuringLinux.shtml)
20 Linux Server Hardening Security Tips (http://www.cyberciti.biz/tips/linux-security.html)
که اقدامات اولیه را می توان با این مقالات پیاده سازی نمود.
ولی نکته مهم این است که این مقالات روش های جدید Hacking را پوشش نمی دهد و جهت جلوگیری از روش های نوین hacking باید solution های جدید را با دانش و تجربه خود بدست آورید که پیشنهاد می گردد در این جور مواقع کار را به متخصصان بسپارید و هز چقدر هم بابت این کار هزینه طلب کنند . ارزش دارد . زیرا دیگرشما به فکر مخاطرات امنیتی نمی باشید. که بهتر است برای بروز رسانی solution ها همراه با روش های نوین hacking بهتر است که با متخصصان امنیت قرار دادی تهیه نمایید تابتوان به صورت همیشگی از تجربیات آنها استفاده نمود. همین کاری که هم اکنون ما برای هاستینگ ها بزرگ چه در ایران و چه در خارج از کشور انجام می دهیم.
با تشکر