نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: بهترین راه امن کردن ورود به سی پنل ؟

  1. #1
    عضو انجمن
    تاریخ عضویت
    Sep 2010
    نوشته ها
    713
    تشکر تشکر کرده 
    566
    تشکر تشکر شده 
    1,153
    تشکر شده در
    790 پست

    پیش فرض بهترین راه امن کردن ورود به سی پنل ؟

    سلام دوستان

    میخواستم بدونم بهترین راه حل امن کردن ورود به سی پنل چی هست ؟ و چطوری باید انجام بشه که غیر از خودم هیچ کسی نتونه به اکانت روت ( چه از اس اس اچ چه سی پنل یا هر راه دیگه ای ) وارد بشه . و به اکانت هایی که روی سرور دارم

    ممنون

  2. # ADS




     

  3. #2
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : بهترین راه امن کردن ورود به سی پنل ؟

    برای روت از root’s SSH Keys استفاده کنید ( SSH )

    Brute force باید فعال باشد و مقادیر رو صحیح ست کنید

    login attempts را فعال کنید تا براتون ایمیل بیاد.

    از Security Questions استفاده کنید

    Password Strength Configuration را بر روی 100درصد قرار دهید تا پسورد های آسان قابل قبول نباشند .

  4. تعداد تشکر ها ازYas-Host به دلیل پست مفید


  5. #3
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : بهترین راه امن کردن ورود به سی پنل ؟

    درود

    دوسj عزیز برای محدود کردن دسترسی به ssh جدا از تغییر مواردی مانند پورت سرویس SSHD میتوانید از deny ip استفاده کنید که فقط با آیپی خودتان بتوانید لاگین نمایید

    در مورد WHM cpanel نیز با استفاده از قابلیت Host Access Control براحتی امکان محدود کردن دسترسی ورود های پنل امکان پذیر است

    ارادت
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  6. تعداد تشکر ها ازnginxweb به دلیل پست مفید


  7. #4
    عضو انجمن
    تاریخ عضویت
    Sep 2010
    نوشته ها
    713
    تشکر تشکر کرده 
    566
    تشکر تشکر شده 
    1,153
    تشکر شده در
    790 پست

    پیش فرض پاسخ : بهترین راه امن کردن ورود به سی پنل ؟

    نقل قول نوشته اصلی توسط Yas-Host نمایش پست ها
    برای روت از root’s SSH Keys استفاده کنید ( SSH )

    Brute force باید فعال باشد و مقادیر رو صحیح ست کنید

    login attempts را فعال کنید تا براتون ایمیل بیاد.

    از Security Questions استفاده کنید

    Password Strength Configuration را بر روی 100درصد قرار دهید تا پسورد های آسان قابل قبول نباشند .
    مورد اول رو فعال کردم ولی چیزی که متوجه شدم این هست که بدون این مورد هم میشه با وارد کردن پسورد به اس اس اچ لوگین کرد . چطوری میشه این مورد رو جوری تنظیم کرد که تنها از طریق کی اس اس اچ باز بشه ؟
    مورد دوم بهترین تنظیماتش چی هست ؟ الان اینطوری هست تنظیمات
    http://up.vbiran.ir/uploads/24800142...5_15-35-32.png

    و آیا اگر من داخل لیست سفید آی پی های خودم رو بزنم دیگه کسی نمیتونه روت لوگین بکنه با هیچ آی پی دیگه ای ؟ یا نه باز هم میشه از آی پی های دیگه لوگین کرد و فقط محدودیت ها از آی پی های لیست سفید برداشته میشه ؟

    مورد سوم هم فعال هست و از همین طریق متوجه شدم یه روت لوگین داشتم

    مورد چهارم چکار میکنه ؟

    مورد پنجم هم چیزی نیست که به درد من بخوره . چون سرور در اختیار خودم هست و فقط یک اکانت که خودم ساختم روش هست

    - - - Updated - - -

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    درود

    دوسj عزیز برای محدود کردن دسترسی به ssh جدا از تغییر مواردی مانند پورت سرویس SSHD میتوانید از deny ip استفاده کنید که فقط با آیپی خودتان بتوانید لاگین نمایید

    در مورد WHM cpanel نیز با استفاده از قابلیت Host Access Control براحتی امکان محدود کردن دسترسی ورود های پنل امکان پذیر است

    ارادت
    ممنون . فقط مورد اول رو از کجا میتونم تصحیح کنم ؟
    در مورد مورد دوم هم مشکلی برای تنظیم نیست ولی این قابلیت امکان لوگین از طریق قسمت ورود کاربران به هاست ( پورت 2083 ) رو هم میبنده ؟ یا نه فقط برای قسمت روت کاربرد داره ؟

  8. #5
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : بهترین راه امن کردن ورود به سی پنل ؟

    سلام.

    فرمایش دوست عزیزمان nginxweb کاملا تایید میشود.
    و دقت کنید اگر روی سرور ریسلر (نماینده) ارائه میکنید بهتر هست این محدودیت را نزارید ویا ایپی مدیران ریسلر را نیز باز کنید.
    تنها محدودیت برای پورت 2086 و 2087 می باشد.

    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  9. تعداد تشکر ها از secureconfig به دلیل پست مفید


  10. #6
    عضو انجمن
    تاریخ عضویت
    Sep 2010
    نوشته ها
    713
    تشکر تشکر کرده 
    566
    تشکر تشکر شده 
    1,153
    تشکر شده در
    790 پست

    پیش فرض پاسخ : بهترین راه امن کردن ورود به سی پنل ؟

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    سلام.

    فرمایش دوست عزیزمان nginxweb کاملا تایید میشود.
    و دقت کنید اگر روی سرور ریسلر (نماینده) ارائه میکنید بهتر هست این محدودیت را نزارید ویا ایپی مدیران ریسلر را نیز باز کنید.
    تنها محدودیت برای پورت 2086 و 2087 می باشد.

    موفق باشید./
    اقا مهدی سرور دست خودم هست و برای همین امنیتش رو هم میخوام کامل تنظیم کنم . چطوری متونم محدودیت رو کلا برای تمامی پورت های ورودی به سی پنل تنظیم کنم ؟

  11. #7
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : بهترین راه امن کردن ورود به سی پنل ؟

    این تاپیک مال سال 2012 هست ولی سعی کردم تمامی موارد اون زمان رو بگم
    http://www.webhostingtalk.ir/f87/56689/

  12. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


  13. #8
    عضو انجمن secureconfig آواتار ها
    تاریخ عضویت
    Nov 2014
    محل سکونت
    usr/bin/python/!#
    نوشته ها
    623
    تشکر تشکر کرده 
    309
    تشکر تشکر شده 
    754
    تشکر شده در
    462 پست

    پیش فرض پاسخ : بهترین راه امن کردن ورود به سی پنل ؟

    منظورتان را از "
    برای تمامی پورت های ورودی به سی پنل
    " متوجه نشدم اما شما میتونید از Host Access Control محدودیت ورود با ایپی برای یوزر روت بزارید.

    ولی به نظر بنده نیازی به لیمیت کردن ایپی نیست و با داشتن فایروال (با تنظیم صحیح) و پسورد قوی میتونید بخش ورود به سی پنل را ایمن کنید.

    درصورت تمایل به تست امنیت سرور نیز میتوانید از پ.خ در ارتباط باشید.

    موفق باشید./
    اَللّهُمَّ صَلِّ عَلی مُحمّدٍ وَ آلِ مُحمّد

    xpayment.ir - اسکریپت درگاه پرداخت واسطه xPay
    اسکریپت تبلیغات کلیکی xAds

  14. تعداد تشکر ها از secureconfig به دلیل پست مفید


  15. #9
    عضو انجمن
    تاریخ عضویت
    Sep 2010
    نوشته ها
    713
    تشکر تشکر کرده 
    566
    تشکر تشکر شده 
    1,153
    تشکر شده در
    790 پست

    پیش فرض پاسخ : بهترین راه امن کردن ورود به سی پنل ؟

    نقل قول نوشته اصلی توسط secureconfig نمایش پست ها
    منظورتان را از "
    برای تمامی پورت های ورودی به سی پنل
    " متوجه نشدم اما شما میتونید از Host Access Control محدودیت ورود با ایپی برای یوزر روت بزارید.

    ولی به نظر بنده نیازی به لیمیت کردن ایپی نیست و با داشتن فایروال (با تنظیم صحیح) و پسورد قوی میتونید بخش ورود به سی پنل را ایمن کنید.

    درصورت تمایل به تست امنیت سرور نیز میتوانید از پ.خ در ارتباط باشید.

    موفق باشید./
    یعنی پورت 2082 2083 که مخصوص ورود کاربران به هاست هست . این رو هم میخوام ایمین کنم از طریق محدودیت آی پی ( که فکر کنم بهترین راه باشه )
    چطوری میتونم عمل کنم که هم قسمت ورود کاربران و هم قسمت ورود روت ایمین بشه با هم ؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    این تاپیک مال سال 2012 هست ولی سعی کردم تمامی موارد اون زمان رو بگم
    http://www.webhostingtalk.ir/f87/56689/
    مرسی . باید چک کنم ببینم این کانفیگ های امنیتی ای که شما انجام دادید رو چقدرش رو کسی که برام کانفیگ کرده انجام داده .
    فعلا از روت لوگین شروع کنم به ایمین سازی تا الباقی موارد رو تنظیم کنم

  16. #10
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : بهترین راه امن کردن ورود به سی پنل ؟

    برای symlink هم سطح دسترسی bin/ln رو بذارید روی 400 البته بای پس میشه ولی خب جلوی هکرهای تازه کارو میگیره یا برخی هارو تو دردسر میندازه و شاید دلسرد بشند
    برای مدیریت روی پوشه های سرور اینو نصب کنید ConfigServer Explorer

    rm -fv cse.tgz
    wget http://www.configserver.com/free/cse.tgz
    tar -xzf cse.tgz
    cd cse
    sh install.sh
    cd ..
    rm -Rfv cse/ cse.tgz

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 11
    آخرين نوشته: December 9th, 2015, 19:19
  2. پاسخ ها: 2
    آخرين نوشته: November 28th, 2013, 15:43
  3. پاسخ ها: 1
    آخرين نوشته: November 27th, 2013, 01:06
  4. پاسخ ها: 3
    آخرين نوشته: November 19th, 2013, 11:56

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •