نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: سرفصل های امنیت سرور

  1. #1
    عضو جدید sav آواتار ها
    تاریخ عضویت
    Oct 2015
    محل سکونت
    تهران
    نوشته ها
    11
    تشکر تشکر کرده 
    19
    تشکر تشکر شده 
    5
    تشکر شده در
    4 پست

    پیش فرض سرفصل های امنیت سرور

    سلام

    فرض کنیم یک سرور مجازی لینوکس داریم و میخواهیم دایرکت ادمین نصب کنیم .
    برای رسیدن به امنیت نذدیک به صد{نگفتم صد پس نیایید بگید صد نمیشه}
    چه مراحلی را توصیه میکنید ( پلاگین ها و ....) ؟

    {
    من فقط لیست سرفصل ها رو لازم دارم لطفا آدرس تاپیک آموزشی ندید!!!!
    مانند :
    نصب CSF
    نصب Els
    ویرایش .....
    و....
    }

  2. # ADS




     

  3. #2
    عضو جدید saeid_e00 آواتار ها
    تاریخ عضویت
    May 2015
    نوشته ها
    95
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    39
    تشکر شده در
    39 پست

    پیش فرض پاسخ : سرفصل های امنیت سرور

    سلام

    امنیت کاملا یه چیز نسبیه ، بستگی به هدفتون داره و سایت یا سایت هایی که قراره میزبانی بشه
    بعضی وقتا نصب یه csf کافیه بعضی وقتا نیاز به سخت افزار های امنیتی داره

  4. #3
    عضو دائم kool آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    World:\root
    نوشته ها
    1,130
    تشکر تشکر کرده 
    646
    تشکر تشکر شده 
    1,280
    تشکر شده در
    1,024 پست

    پیش فرض پاسخ : سرفصل های امنیت سرور

    اولین قدم مهم استفاده از نرم افزار های قانونی هست! یعنی یک مورد نا-ل شده هم استفاده نشه!
    بعد هم به مورد استفاده بستگی داره.

  5. #4
    عضو جدید sav آواتار ها
    تاریخ عضویت
    Oct 2015
    محل سکونت
    تهران
    نوشته ها
    11
    تشکر تشکر کرده 
    19
    تشکر تشکر شده 
    5
    تشکر شده در
    4 پست

    پیش فرض پاسخ : سرفصل های امنیت سرور

    نقل قول نوشته اصلی توسط saeid_e00 نمایش پست ها
    سلام

    امنیت کاملا یه چیز نسبیه ، بستگی به هدفتون داره و سایت یا سایت هایی که قراره میزبانی بشه
    بعضی وقتا نصب یه csf کافیه بعضی وقتا نیاز به سخت افزار های امنیتی داره
    سلام با احترام
    نخواستیم که استراتژی بچینیم
    بحث , امنیت نذدیک به صد نرم افزاریه تا برسه به فایروال های سخت افزاری

    حالا شما فرضا یک هاستینگ دارید با کنترل پنل دایرکت ادمین
    چه مواردی رو انجام میدید که حملات خنثی بشه یا به حداقل برسه و یا هک نشید !
    من این مواردو به صورت لیست میخواستم

  6. #5
    کاربر اخراج شده
    تاریخ عضویت
    Apr 2013
    محل سکونت
    ایران
    نوشته ها
    525
    تشکر تشکر کرده 
    340
    تشکر تشکر شده 
    391
    تشکر شده در
    292 پست

    پیش فرض پاسخ : سرفصل های امنیت سرور

    کانفیگ صحیح csf
    بستن پورت های غیر نیاز
    دیسیبل کردن فانکشن های خطرناک در php.ini
    کانفیگ صحیح وبسرور و دیتابیس
    تغییر پورت های دایرکت و ssh
    تغییر مسیر ورود به phpmyadmin
    استفاده از وبسرور nginx_apache یا لایت اسپید تو هاستینگ ضروریه به نظرم
    و....

  7. تعداد تشکر ها از takpar7 به دلیل پست مفید

    sav

  8. #6
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : سرفصل های امنیت سرور

    بحث امنیت لینوکس گسترده است، کار های معمول را در بالا به شما گفتند چندتا هم من میگم :

    فقط نرم افزار ها و پکیج هایی که نیاز دارید را نصب کنید.

    کد:
    netstat -npl
    سرویس های در حال اجرا هم با پورت را مانیتور کنید هر سرویسی که نمیشناسید غیرفعال و از startup سیستم عامل حذف کنید :

    کد:
    systemctl disable service_name
    برای کم کردن ریسک لو رفتن مشخصات ورود روت، همیشه مدیران حرفه ای از یوزر روت فقط در مواقع اضطراری و از طریق کنسول لاگین میکنند، اما ما عادت داریم همیشه با یوزر روت لاگین کنیم کار هامون انجام بدیم که کاری کاملا اشتباه است.

    ساخت یوزر :

    کد:
    useradd swapnil
    کد:
    passwd swapnil
    کد:
    EDITOR=nano visudo   
    %wheel ALL=(ALL) ALL
    کامنت کنارش رو بردارید و سیو کنید.

    عوض کردن پورت SSH :

    کد:
    sudo nano /etc/ssh/sshd_conf
    ساخت لاگین Passwordless که یکی از لایه های امنیت لینوکس هست که برای لاگین به سرور دیگه به password authentication نیاز ندارید فقط سیستمی میتونه به سرور وصل بشه که باهاش پسورد لس ساخته شده باشه.

    کد:
    ssh-keygen - t rsa
    ویرایش توسط T.Toosi : December 29th, 2015 در ساعت 08:05

  9. تعداد تشکر ها از T.Toosi به دلیل پست مفید

    sav

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •