PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : Irist Auto Linux Security v3 -امن کننده خودکار لینوکس



koderz
March 10th, 2013, 23:29
سلام دوستان این نسخه جدید امن کننده لینوکس هست
قابلیت ها :
1. کانفیگ خودکار فایروال iptables
2.نصب خودکار انتی دیداس
3.جلوگیری از بایپس تنظیمات امنیتی با استفاده از پرونده .htaccess
4.جلوگیری از دسترسی به فایل های قبل از پوشه /home
5.کانفیگ خودکار اپاچی
6.روشن سازی safe mod به صورت خودکار
7.بستن خودکار یه سری از بهترین فانکشن ها
8.جلوگیری از گرفتن phpinfo
9.جلوگیری از syn flood
10.جلوگیری از اجرای eval code
11.جلوگیری از ران شدن شل
12.جلوگیری از ایجاد تغیرات در فایل ها
13جلوگیری از symlink
14.جلوگیری از ایجاد تغیرات در پیکر بندی اپاچی
15.جلوگیری از ایجاد تغیرات در پیکر بندی mysql
16.جلوگیری از پیدا شدن لیست یوزر ها و دومین ها برای سیملینک یا ...
17.جلوگیری از ایجاد تغیرات در پیکر بندی پرل
18.مخفی سازی مشخصات اپاچی
19.جلوگیری نسبی از دیداس
20.جلوگیری از هر گونه ping داخلی و خارجی که برای دیداس - پیدا کردن ایپی - ... استفاده میشه
21.نصب خودکار rootkit hunter و اپدیت دیتابیس ان
22.قرار دادن time out برای لاگین نماندن دائمی یوزر root
23.امن سازی درایو tmp
24.محافظت از history ها
25.پرینت گرفتن خودکار از لاگ های سیستم
26.جلوگیری از دیداس شدن mysql با بهینه کردن کانفیگ ان
27.جلوگیری از نفوذ با باگ sql به صورت حدس زدن یا همان time based (لیمیت شدن تعداد ارور مای اس کیو ال برای کاربر )
28.استفاده از درایو chroot به جای root و امن کردن اون درایو


امکانات اضافه شده در این نسخه :
1.اضافه شدن تکنولوژی استفاده شده در فایروال IFW
2.قوی تر شدن سیستم محافظت از دیداس
3.ایجاد قوانین جدید برای فایروال
4.جلوگیری از نمایش هرگونه فایل قبل از پوشه public_html
5.جلوگیری نسبی از بایپس با php.ini
6.غیر فعال شدن htaccess سفارشی در public_html
7.تعین پرمیشن مناسب برای etc
8.اضافه شدن امکان عمل تصفیه در بسته های ورودی به سرور
9.جلوگیری از حمله های smurf
10.اعمال محدودیت برای تعداد عبور بسته ها از سرور
11.جلوگیری از ورود کرم blaster به سرور
12.جلوگیری از ورود کرم slamer به سرور
13.لاگ گرفتن اتوماتیک از تمام بسته های ورودی پروتکل tcp
14.نصب خودکار انتی ویروس clamav و اپدیت ان
15.نصب خودکار انتی شل (اکسپلویت اسکنر) رایگان lmd


مشکلات رفع شده :
1.رفع مشکل ویرایش فایل های کانفیگ
2.رفع مشکل محدودیت های هاست اشتراکی
3.رفع مشکل با دایرکت ادمین (مدریت دی ان اس)
4.رفع مشکل با perl
5.رفع مشکل با اسکریپت php nuke
6.نوشته شدن اسکریپت با زبان اجرایی بش در لینوکس برای جلوگیری از مشکلات پرل
7.رفع مشکل نصب rootkit
بعد از اجرا :
nano /etc/cron.daily/rkhunter.sh
و سپس دستور زیر رو اضافه کنید :
#!/bin/sh
(
/usr/local/bin/rkhunter --versioncheck
/usr/local/bin/rkhunter --update
/usr/local/bin/rkhunter --cronjob --report-warnings-only
) | /bin/mail -s 'rkhunter Daily Run (YourServerName)' your@email.com
جای your@email.com ایمیلتون و جای YourServerName نام سرورتون رو قرار بدید

دوستان این ورژن در چندین سرور کامپایل و تست شده و بدون هیچ مشکلی میباشد !

دانلود :
http://uploadtak.com/images/u422_sajjad13and11.zip

موفق باشید

nginxweb
March 10th, 2013, 23:45
در اینکه کار شما پسندیده هستش شک و ابهامی نیست

اما باز هم پیشنهاد نمیشه این پرل اسکریپت و مشکلاتی ایجاد میکنه...

همچنین کدهای شما هم مشکلاتی داره از جمله:

wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
الا ورژن 1.4.2 اومده و 1.4.1 دیگه نیست و اینجا مشکل ساز خواهد شد موفعی که فرمان cd ارسال میشه

همنچنین:
wget http://mirror.centos.org/centos/6.2/os/i386/Packages/centos-release-6-2.el6.centos.7.i686.rpm

این برای سیستم عامل 32 بیتی هستش در صورتی که 90% همه 64 بیتی استفاده میکنند
و موارد زیادی دیگری....

ضمن تشکر از شما دوست عزیز بخاطر زحمت زیادتون و کار مفیدتون بنده به دوستان پیشنهاد نمیکنم که استفاده نمایند

koderz
March 10th, 2013, 23:54
ممنون از ایرادات پیاپی شما از این اسکریپت که باعث خوب تر شدنش میشه :|
1.اون لینک فقط نصبش میکنه بعد از اجرا میشه اپدیت کرد
2.مشکلی نداره که اگرم 64 باشه سرور بازم نسخه 32 میتونه روش کار بکنه :|
در ضمن فکر نمیکنم بخاطر نصب شدن دو تا نرم افزار روی سرور بخوایم اون همه کار دیگه که خودکار میکنه رو در نظر نگیریم و بگیم پیشنهاد نمیشه
میتونید بگید این قسمت مثلا اپدیت نیست نسخه جدیدش رو بذارید
یا بگید یک متغیر تعریف کنید برای گرفتن نسخه 64 یا 32 و بر اساس اون لینک نصب رو قرار بدید !
اینکه میگید پیشنهاد نمیشه یعنی سر تا پای اسکریپت دارای مشکل هست
روی سرور 64 تست شد و مشکلی در chroot نبود !

koderz
March 11th, 2013, 00:04
در ضمن گفتید :
اما باز هم پیشنهاد نمیشه این پرل اسکریپت و مشکلاتی ایجاد میکنه...
الان این رو شما شبیه به نسخه های قبلی پرل دیدید واقعا ؟ :O
این نسخه با bash نوشته شده و پسوند .sh داره

nginxweb
March 11th, 2013, 00:08
در ضمن گفتید :
اما باز هم پیشنهاد نمیشه این پرل اسکریپت و مشکلاتی ایجاد میکنه...
الان این رو شما شبیه به نسخه های قبلی پرل دیدید واقعا ؟ :O
این نسخه با bash نوشته شده و پسوند .sh داره


بله bash هستش بنده رو حساب ورژن قبل عرض کردم پرل..
البته تفاوتی نداره
کار شما بسیار مفید و پسندیده هستش و بنده خدایی نکرده قصد توهین به شما یا اسکریپت رو ندارم

یک مدیر سرور بر اساس نیاز سرور باید اقدام به ایمن سازی سرور کنه نه یک اسکریپت آماده..

ممکن هستش شما بگید اینو بیشتر برای مبتدیان آماده کردید که خوب کار مفید و پسندیده ای هستش اما مشکلاتی که با این محدود کردن ها برای اون بنده خدا ایجاد خواهد شد
میتونه بیشتر وقت اونو بگیره تا اینکه بخواد وقتی برازه و سرور رو امن کنه

به هرحال بازم ممنونم از شما و شخصا تشکر میکنم :113:

koderz
March 11th, 2013, 00:17
نسخه هوشمند در حال نوشتن هست...
در این نسخه یه هوش مصنوعی نوشته میشه و بر اساس نیازاتی که هست یه سوالاتی از کاربر میشه اون اول و مشخصات سخت افزاری سرور هم گت میشه و لیول سکیوریتی هم میشه انتخاب کرد و با توجه به سخت افزار و لیول و نیازات کاربر شروع به کانفیگ و امن سازی میکنه
اما اینی که میگم زمان میبره حداقل 2 هفته چون دیگه خودتون میدونید دیگه هوش مصنوعی و چندین نوع کانفیگ مختلف و...