-
March 30th, 2014, 22:42
#1
عضو انجمن
0 تا 100 نصب و کانفیگ فایروال csf برای دایرکت ادمین
توجه کنید اگر دایرکت ادمین نصب نکرده اید یا به صورت خام نصب کرده اید ابتدا آموزش نصب و تنظیمات دایرکت ادمین را مشاهده نمایید.
http://www.webhostingtalk.ir/f91/109537/
فایروال سی اس اف یکی از قدرتمند ترین فایروال های مدیریت iptables محسوب میشود.یکی از خصوصیات بسیار جالب این فایروال قدرتمند مجانی بودن و اوپن سورس بودن آن است.در این قسمت به آموزش نصب فایروال csf می پردازیم.برای نصب فایروال csf یا سی اس اف در لینوکس ابتدا باید ماژول های پرل perl-libwww-perl و perl-Time-HiRes را نصب و فعال کنید.
برای نصب این ۲ ماژول بر روی لینوکس و سرور مجازی و اختصاصی دستورات زیر را اجرا کنید :
کد:
yum install perl-libwww-perl
کد:
yum install perl-Time-HiRes
برای دریافت و دانلود آخرین نسخه از فایروال csf دستور زیر را اجرا کنید :
کد:
wget http://www.configserver.com/free/csf.tgz
برای باز کردن پکیج فشرده شده فایروال csf از دستور tar -xzf استفاده میکنیم :
وارد پوشه و فولدر فایروال سی اس اف میشویم :
با اجرای فایل مربوط به نصب ، مراحل نصب فایروال csf آغاز میشود :
فایروال csf بر روی سرور مجازی یا سرور اختصاصی شما نصب شد!در ادامه روش کانفیگ کردن فایروال را آموزش خواهم داد.
خوب فایروال را نصب کردیم حالا میریم سراغ کانفیگ فایروال
ابتدا وارد قسمت » Admin Level دایرکت ادمین خود شود در قسمت پایین Extra Features روی گزینه ی ConfigServer Firewall&Security کلیک کرده
توجه کنید که وارد صفحه ی csf که شده اید بالای صفحه و وسط صفحه Firewall Status: Enabled and Running نوشته باشد در غیر این صورت باید فایروال را اجرا کنیم ، برای این کار وارد ssh شود و دستور csf- r و csf -e را وارد نمایید.
خوب فایروال شما فعال شده اکنون به سراغ کانفیگ آن میریم
ایتدا وارد قسمت ConfigServer Firewall&Security میشویم
سپس وارد قسمت Check Server Security میشویم
و در این بخش کادر های قرمز رنگی را داریم که هر کدام بیان گر یک مشکل می باشد.
در پایین بر روی Run Again and Display All Check کلیک میکنیم
قسمت هایی که سبز هستند یعنی مشکلی ندارند اما ما باید قسمت های قرمز رنگ را سبز کنیم
برای مثال در قسمت Firewall Check گزینه ی TESTING mode check قرمز می باشد و برای سبز کردن آن به راهنمای رو به روی آن مراجعه میکنیم و طبق راهنما باید در قسمت ConfigServer Firewall&Security برویم و سپس روی گزینه ی Firewall Configuration کلیک کنیم.
خوب حالا وارد محیط Firewll Configuration شدیم ما باید بعضی از دستورات را به صورت 0 و 1 یا پورت و یا عدد به csf دهیم تا امنیت ما به درستی تامین کند.
توجه:اگر پورت سرور را از 22 به عدد دیگری تغییر داده اید در قسمت IPv4 Port Settings و کادر TCP_IN = ، TCP_OUT = و همینطور در قسمت IPv6 Port Settings و کادر TCP6_IN = ، TCP6_OUT = عدد 22 را پاک کرده و عدد مورد نظر خود را جایگزین نمایید.
نکته:اگر برای بار اول هست که CSF را کانفیگ میکنید و به پورت ها و کار آن ها آشنایی ندارید عدد های دیگری را پاک یا عدد دیگری را اضافه نکنید زیرا ممکن است امنیت سرور شما به خطر بیفتد.
سپس باید در کادر TESTING = عبارت 0 را قرار دهیم و سپس در پایین صفحه گزینه ی Change را زده و سپس گزینه ی Restart csf+lfd را بزنیم تا کادر TESTING mode check سبز بشود
حال دوباره به قسمت Check Server Security و سپس Run Again and Display All Check وارد میشویم
برای مثال دوم در قسمت SSH/Telnet Check اکثر سرور ها Check SSH UseDNS قرمز هست و در کادر رو به رو آموزش سبز کردن را به صورت کامل به ما داده است و برای سبز کردن آن باید UseDNS=yes را باید برابر با no قرار دهیم و برای این کار باید وارد ssh شویم و دستور nano /etc/ssh/sshd_config را در ssh وارد میکنیم و =UseDNS# را برابر no قرار خواهیم داد و مربع پشت آن را پاک میکنیم.
و سپس دستور service sshd restart را وارد میکنیم تا تنظیمات اعمال شود.
برای مثال سوم در قسمت Server Services Check
معمولا برخی از گزینه های آن قرمز است و برای سبز کردن آن ها باید دستورات ssh را که در کادر راهنمای رو به رو نوشته در ssh وارد کنیم
برای مثال گزینه ی Check server startup for cups برای ما قرمز است و میخواهیم آن را سبز کنیم ، برای این کار باید دستورات زیر را در ssh وارد کنیم
service cups stop
chkconfig cups off
تمامی موارد قرمز را به همین روش به راحتی میتوانید سبز کنید و آن موقع دیگر مشکل امنیتی نخواهید داشت.
خوب csf شما الان به صورت کامل و امنیتی کانفیگ شده است اما اگر خواستید میتوانید تغییرات دیگری مناسب با سرور خود در آن ایجاد نمایید.
برای ترجمه ی متن ها میتوانید از وب سایت translate.google.com استفاده نمایید.
دوستان اگر اشکالی در متن من هست در پیغام خصوصی اطلاع دهید و اگر راهکار بهتری هم سراغ دارید بگید تا همه استفاده کنیم.
این آموزش به صورت اختصاصی برای هیراد هاست می باشد و هر گونه کپی برداری بدون درج منبع حرام بوده و پیگرد قانونی خواهد داشت
هیراد هاست:فروش انواع سرور های اختصاصی ، مجازی ، میزبانی وب ، نمایندگی فروش ، لایسنس و دامنه
ویرایش توسط HiradHost : June 6th, 2014 در ساعت 17:05
-
تعداد تشکر ها ازHiradHost به دلیل پست مفید
a67, Aguila*Roja, ali@ali@ali, AliFatehi, almas-smart, downloaddl, golbahar1369, hassanfe, hpnn.wm, HPxf, irandng, itm7.com, kayako, MhR7, mohammad.983, mojtaba472, nicehosting, omid3963, Optimus, Peyman_Moludi, ramin n, Rozhin Karimi, SerialDownload.IR, ServerDL.com, sitetheme, spark3r, tarf, tejarathost, thanker, WAREZZ, yaalim, بردیا
-
March 30th, 2014 22:42
# ADS
-
April 8th, 2014, 11:24
#2
پاسخ : 0 تا 100 نصب و کانفیگ فایروال csf برای دایرکت ادمین
ما همچنان بی صبرانه منتظریم . .
-
تعداد تشکر ها ازali@ali@ali به دلیل پست مفید
-
April 16th, 2014, 19:42
#3
عضو دائم
پاسخ : 0 تا 100 نصب و کانفیگ فایروال csf برای دایرکت ادمین
اسپم ترین تاپیک به اصطلاح آموزشی !
-
تعداد تشکر ها ازasrhosting به دلیل پست مفید
-
April 17th, 2014, 09:52
#4
عضو انجمن
پاسخ : 0 تا 100 نصب و کانفیگ فایروال csf برای دایرکت ادمین

نوشته اصلی توسط
asrhosting
اسپم ترین تاپیک به اصطلاح آموزشی !
اگر از نظر شما اسپم هست هیچ مسئله ای نداره من که بیکار نیستم به صورت رایگان آموزش بزنم هر زمانی که وقت آزاد پیدا کردم تاپیک رو به روز میکنم شما بهتره پست آموزش قبلی منو که اول همین تاپیک لینک آن موجود است را مشاهده نمایید بعد حرف بزنید گر چه میدونم که نگاه کردید و حتی زحمت به خودتون ندادید تشکر کنید.
یک بنده خدایی میاد میگه میخوام آموزش kpanel برای کریو بدم اول تشکر کنید اگر تعداد تشکرا زیاد بود آموزش میدم ، اگر این آموزش هاییرو که من میدم اگر بخواین جای دیگه ای یاد بگیرید میدونید چقدر باید هزینه کنید؟
واقعا متاسفم برای شما
-
تعداد تشکر ها ازHiradHost به دلیل پست مفید
a67, Aguila*Roja, demonvictor, downloaddl, hegza, mohammad.983, p30thank, SerialDownload.IR, ServerDL.com, sitetheme, tejarathost, thanker, upnull50, بردیا
-
April 17th, 2014, 12:24
#5
عضو دائم
پاسخ : 0 تا 100 نصب و کانفیگ فایروال csf برای دایرکت ادمین

نوشته اصلی توسط
HiradHost
اگر از نظر شما اسپم هست هیچ مسئله ای نداره من که بیکار نیستم به صورت رایگان آموزش بزنم هر زمانی که وقت آزاد پیدا کردم تاپیک رو به روز میکنم شما بهتره پست آموزش قبلی منو که اول همین تاپیک لینک آن موجود است را مشاهده نمایید بعد حرف بزنید گر چه میدونم که نگاه کردید و حتی زحمت به خودتون ندادید تشکر کنید.
یک بنده خدایی میاد میگه میخوام آموزش kpanel برای کریو بدم اول تشکر کنید اگر تعداد تشکرا زیاد بود آموزش میدم ، اگر این آموزش هاییرو که من میدم اگر بخواین جای دیگه ای یاد بگیرید میدونید چقدر باید هزینه کنید؟
واقعا متاسفم برای شما
یه سرچ بزنید این آموزش شما چندین بار داخل همین انجمن تکرار شده .
نمونه اش تاپیکی که خود مدیرسایت برا csf زده !!!
در مورد رایگان بودن یا نبودن به نظر بنده شما با بنر گذاشتنتون داخل تاپیک آموزشی تون عملاً پولتون رو از آموزش تون گرفتین ... پس رایگان نیست آموزش تون .
طرف یه کم سرچ کردن بلد باشه لازم نیست برا kpanel و... هزینه بده !
-
تعداد تشکر ها از asrhosting به دلیل پست مفید
-
April 17th, 2014, 12:36
#6
پاسخ : 0 تا 100 نصب و کانفیگ فایروال csf برای دایرکت ادمین

نوشته اصلی توسط
HiradHost
اگر از نظر شما اسپم هست هیچ مسئله ای نداره من که بیکار نیستم به صورت رایگان آموزش بزنم هر زمانی که وقت آزاد پیدا کردم تاپیک رو به روز میکنم شما بهتره پست آموزش قبلی منو که اول همین تاپیک لینک آن موجود است را مشاهده نمایید بعد حرف بزنید گر چه میدونم که نگاه کردید و حتی زحمت به خودتون ندادید تشکر کنید.
یک بنده خدایی میاد میگه میخوام آموزش kpanel برای کریو بدم اول تشکر کنید اگر تعداد تشکرا زیاد بود آموزش میدم ، اگر این آموزش هاییرو که من میدم اگر بخواین جای دیگه ای یاد بگیرید میدونید چقدر باید هزینه کنید؟
واقعا متاسفم برای شما
این 0 تا 100 نیست اموزش نصب و فعال سازی که توی همین انجمن قبل شما کامل ترشو گذاشتن
-
تعداد تشکر ها ازking_of_shadows به دلیل پست مفید
-
April 17th, 2014, 12:40
#7
عضو انجمن
پاسخ : 0 تا 100 نصب و کانفیگ فایروال csf برای دایرکت ادمین

نوشته اصلی توسط
king_of_shadows
این 0 تا 100 نیست اموزش نصب و فعال سازی که توی همین انجمن قبل شما کامل ترشو گذاشتن
نه مثل اینکه شما متوجه نشدید زدم در حال ویرایش مراحل هستم مراحل وقتی کامل شد بعد بیاین با بقیه تاپیک ها مقایسه کنید.
-
تعداد تشکر ها ازHiradHost به دلیل پست مفید
-
April 17th, 2014, 12:43
#8
عضو انجمن
پاسخ : 0 تا 100 نصب و کانفیگ فایروال csf برای دایرکت ادمین

نوشته اصلی توسط
ali@ali@ali
ما همچنان بی صبرانه منتظریم . .
ممنون از شکیبایی شما به زودی یک آموزش کامل و جامعی را برای شما خواهم گذاشت لطفا شکیبا باشید.
-
تعداد تشکر ها ازHiradHost به دلیل پست مفید
-
عضو انجمن
پاسخ : 0 تا 100 نصب و کانفیگ فایروال csf برای دایرکت ادمین
آموزش کانفیگ csf نیز قرار گرفت.
-
تعداد تشکر ها ازHiradHost به دلیل پست مفید
-
May 16th, 2014, 19:24
#10
پاسخ : 0 تا 100 نصب و کانفیگ فایروال csf برای دایرکت ادمین
سلام
چطور میشه جلوی اینطور حملات رو گرفت؟
Subject: Brute-Force Attack detected in service log on User(s) info@test.ir |
Today at 18:41 |
A brute force attack has been detected in one of your service logs.
User info@test.ir has 2 failed login attempts: exim2=2 |
-
تعداد تشکر ها ازs_dastjani به دلیل پست مفید