نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: امن کردن دایرکتوری tmp/ و /var/tmp و /dev/shm

  1. #1
    عضو انجمن
    تاریخ عضویت
    May 2010
    نوشته ها
    306
    تشکر تشکر کرده 
    419
    تشکر تشکر شده 
    183
    تشکر شده در
    120 پست

    Exclamation امن کردن دایرکتوری tmp/ و /var/tmp و /dev/shm

    وقتی CSF firewall نصب می کنید و از داخل کنترل پنل سرور وضعیت سکیوریتی را مشاهده می کنید اغلب فایروال اطلاع می دهد که دایرکتوری های زیر امن نیست:
    کد:
    /tmp
    /var/tmp
    /dev/shm
    برای امن کردن اینها به طریق زیر عمل کنید:
    لینوکس سنت او اس

    امن کردن /tmp
    Secure your /tmp folder
    تو لینک بعدی هم در اینباره هست اما چون فرمت کردن نداره پیغام خطا می ده. chmod نیز باید 1777 باشد.

    کد:
    1) Ensure you stop any services that may be writing to the /tmp folder (web server , mysql , ftp daemon)
    
    2) clean your old temp folder !
    
    # rm /tmp -rf
    # mkdir /tmp"
    
    3) Create a blank file , in order to mount up as /tmp
    
    # mkdir /usr/local/tmppartition
    # cd /usr/local/tmppartition
    # dd if=/dev/zero of=tmpMnt bs=1024 count=10000000
    
    4) Format the file with a filesystem !
    
    # /sbin/mke2fs /usr/local/tmppartition/tmpMnt
    
    5) Mount the file up to the /tmp folder !
    
    # mount -o loop,noexec,nosuid,rw /usr/local/tmppartition/tmpMnt /tmp
    
    6) Chmod the new folder to be world writable ..
    
    # chmod 1777 /tmp
    
    7) add the line to your fstab file so that the file remounts each boot .
    
    # pico /etc/fstab
    
    add the following lines at the bottom of the fstab file
    -----------------------------------------------------------------
    /usr/local/tmppartition/tmpMnt /tmp ext2 loop,noexec,nosuid,nodev,rw 0 0
    -----------------------------------------------------------------
    (without the ----------------------'s )
    
    8) Enjoy a secure /tmp folder !
    -------------------------
    برای امن کردن/var/tmp

    Secure /tmp | SecureCentos.com

    کد:
    mv /var/tmp /var/vartmp
    ln -s /tmp /var/tmp
    در صورت لزوم:
    کد:
    Copy the old data back
    
    cp /var/vartmp/* /tmp/
    --------------------
    امن کردن /dev/shm

    کد:
    Edit your /etc/fstab:
    
    nano -w /etc/fstab
    
    پیدا کنید:
    
    none /dev/shm tmpfs defaults,rw 0 0
    
    با این عوضش کنید:
    
    none /dev/shm tmpfs defaults,nosuid,noexec,rw 0 0
    
    Step 2: Remount /dev/shm:
    
    mount -o remount /dev/shm
    ویرایش توسط WebArts : July 16th, 2010 در ساعت 19:04

  2. تعداد تشکر ها ازWebArts به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : امن کردن دایرکتوری tmp/ و /var/tmp و /dev/shm

    نقل قول نوشته اصلی توسط Amir نمایش پست ها
    روی سرور هایی که سیپنل وجود داره میشه از اسکریپت
    /scripts/securetmp
    هم استفاده کرد
    در اين مورد ميشه بيشتر توضيح بديد؟
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  5. تعداد تشکر ها از Rezash به دلیل پست مفید


  6. #3
    عضو جدید
    تاریخ عضویت
    May 2010
    نوشته ها
    57
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    20
    تشکر شده در
    17 پست

    پیش فرض پاسخ : امن کردن دایرکتوری tmp/ و /var/tmp و /dev/shm

    مرسی از مطالبتون

    حالا یه سئوال دارم

    اگر روی یه vps فقط اسکریپتهای شخصی نصب شده باشه و کاربرها فقط بتونن فایلهای مجاز آپ کنند و به کسی هم مجوز ssh نداده باشیم
    و راه دریافت ایمیلها را چه به روت و چه به ایمیل اکانتها بسته باشم
    بازم نیاز دارم تا این کارها رو انجام بدم؟

  7. تعداد تشکر ها از myvps به دلیل پست مفید


  8. #4
    عضو انجمن
    تاریخ عضویت
    May 2010
    نوشته ها
    306
    تشکر تشکر کرده 
    419
    تشکر تشکر شده 
    183
    تشکر شده در
    120 پست

    پیش فرض پاسخ : امن کردن دایرکتوری tmp/ و /var/tmp و /dev/shm

    نقل قول نوشته اصلی توسط myvps نمایش پست ها
    مرسی از مطالبتون

    حالا یه سئوال دارم

    اگر روی یه vps فقط اسکریپتهای شخصی نصب شده باشه و کاربرها فقط بتونن فایلهای مجاز آپ کنند و به کسی هم مجوز ssh نداده باشیم
    و راه دریافت ایمیلها را چه به روت و چه به ایمیل اکانتها بسته باشم
    بازم نیاز دارم تا این کارها رو انجام بدم؟
    توجه کن ممکنه دستورات فوق برای امن کردن در vps کمی فرق کند.خوب است دوستان اگر چیزی در این باره می دانند بگویند.

  9. تعداد تشکر ها ازWebArts به دلیل پست مفید


  10. #5
    عضو جدید
    تاریخ عضویت
    May 2010
    نوشته ها
    57
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    20
    تشکر شده در
    17 پست

    پیش فرض پاسخ : امن کردن دایرکتوری tmp/ و /var/tmp و /dev/shm

    نقل قول نوشته اصلی توسط WebArts نمایش پست ها
    توجه کن ممکنه دستورات فوق برای امن کردن در vps کمی فرق کند.خوب است دوستان اگر چیزی در این باره می دانند بگویند.
    ممنون دوست عزیز

    درست گفتید خیلی فرق داشت
    یه سرچ زدم به جواب رسیدم
    ویرایش توسط myvps : July 18th, 2010 در ساعت 14:40

  11. تعداد تشکر ها از myvps به دلیل پست مفید


  12. #6
    عضو انجمن raspinah آواتار ها
    تاریخ عضویت
    Oct 2009
    نوشته ها
    178
    تشکر تشکر کرده 
    21
    تشکر تشکر شده 
    172
    تشکر شده در
    137 پست

    پیش فرض پاسخ : امن کردن دایرکتوری tmp/ و /var/tmp و /dev/shm

    نقل قول نوشته اصلی توسط Amir نمایش پست ها
    یکی از اسکریپت های خود cpanel هست که به صورت خودکار این کار هایی که دوستمون گفتند رو انجام میدهند

    فایل پیوست 1128
    آقا من این دستور را میزنم ولی این میگه :
    root@server [~]# /scripts/securetmp
    *** Notice *** No loop module detected
    If the loopback block device is built as a module, try running `modprobe loop` as root via ssh and running this script again.
    If the loopback block device is built into the kernel itself, you can ignore this message.
    *** Notice *** No working loopback device files found. Try running `modprobe loop` as root via ssh and running this script again.

  13. تعداد تشکر ها از raspinah به دلیل پست مفید


  14. #7
    عضو انجمن kingoftehran آواتار ها
    تاریخ عضویت
    Sep 2009
    نوشته ها
    487
    تشکر تشکر کرده 
    48
    تشکر تشکر شده 
    581
    تشکر شده در
    424 پست

    پیش فرض پاسخ : امن کردن دایرکتوری tmp/ و /var/tmp و /dev/shm

    من تست کردم جواب نداد مشکل از vps من هست؟
    پارمیس هاست
    هاست،هاست ویندوز،هاست لینوکس

    سرور اختصاصی و مجازی

  15. تعداد تشکر ها از kingoftehran به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. درخواست افزونه پیش فاکتور و فاکتور وردپرس
    توسط Jai در انجمن درخواست انواع ماژول،پلاگین،قالب،امکانات سفارشی
    پاسخ ها: 2
    آخرين نوشته: February 13th, 2017, 10:36
  2. پاسخ ها: 21
    آخرين نوشته: June 11th, 2016, 12:59
  3. پاسخ ها: 0
    آخرين نوشته: December 26th, 2015, 11:40
  4. توجه توجه .نویسندگی سایت های جور وا جور .توجه توجه
    توسط ko9ol30 در انجمن به دنبال کار هستم
    پاسخ ها: 0
    آخرين نوشته: June 20th, 2015, 12:21
  5. درخواست سرور مجازی ویندوز برای تورنت و تورنت دادن و گرفتن
    توسط Daniel4u در انجمن درخواست سرور مجازی
    پاسخ ها: 9
    آخرين نوشته: September 21st, 2012, 11:24

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •