نقل قول نوشته اصلی توسط Warez-Host.IR نمایش پست ها
سلام
خوب وقفه زیاد افتاد
شرمنده به هر حال , نتونستم زودتر این پست را آماده کنم
تنظیمات فایروال

اول این فایل را دانلود کنید :
Firewall & Security Configuration File = csf
از اینجا :
شرکت نوآوران شبکه بینالود : وارزهاست .::. Services warez-host.ir
بعد از حالت فشرده خارج کنید و در مسیر زیر :
کد:
/etc/csf/
فایل :
کد:
csf.conf
را آپلود کنید
خوب یک سری تنظیمات عمومی که لازم بود را ما روی این فایل انجام دادیم
حالا رفع بقیه اخطار ها
مختصر توضیح میدم :
کد:
nano /etc/my.cnf
متن زیر را خط دوم اضافه کنید :
کد:
local-infile=0
کد:
service mysql restart
بعد
کد:
nano /etc/ssh/sshd_config
کد:
UseDNS no
کد:
service sshd restart
پروت SSH را هم میشه از همینجا تغییر داد و باید در فایروال هم تغییر بدید
بعد :
کد:
nano warezhost.sh
کد:
#!/bin/bash

service cups stop
chkconfig cups off
service xfs stop
chkconfig xfs off
service atd stop
chkconfig atd off
service nfslock stop
chkconfig nfslock off
service rpcidmapd stop
chkconfig rpcidmapd off
service bluetooth stop
chkconfig bluetooth off
service anacron stop
chkconfig anacron off
service gpm stop
chkconfig gpm off
service avahi-daemon stop
chkconfig avahi-daemon off
service hidd stop
chkconfig hidd off
service pcscd stop
chkconfig pcscd off
کد:
sh warezhost.sh
کد:
/scripts/securetmp
خوب تا اینجا یک سری تنظیمات کلی گفته شد
حالا میبینیم که 100 تا اخطار دیگه داده که یکی یکی باید ترجمه بشه و رفع کنیم
چون واقعاً توضیح همه اونها وقت گیر هست به صورت کلی میگم
یکسری در مورد تنظیمات PHP , آپاچی هست
یکسری مربوط به تنظیمات ایمیل و تماس ها و ... هست
... تنظیمات مربوط به سطح دسترسی FTP و ... هست
تغییر پورت SSH
و ...
هر کدام را که نیاز داشته باشید برطرف کنید خود فایروال راهنمایی کرده تنها کافی هست که یه کم با دقت بیشتری اخطار را بخوانید و اون مورد را انجام بدید
این هم یادم رفت بگم که :
کد:
nano /usr/local/lib/php.ini
به دنبال این گزینه بگردید :
کد:
disable_functions
و به این صورت تغییر بدید :
کد:
disable_functions = show_source, system, shell_exec, passthru, exec, popen, proc_open, allow_url_fopen
البته فاکشن زیاد هست که اگر بخوام مقداری کلی تر بگم شاید اینطوری باشه :
کد:
symlink,ini_restore,imap_body,imap_list,imap_open,mysql_list_dbs,popen,stream_select,socket_select,socket_create,socket_create_listen,socket_create_pa ir,socket_listen,socket_accept,socket_bind,socket_strerror,readlink,link,pfsockopen,ini_alter,dl,openlog,syslog,pcntl_exec,pcntl_fork,p cntl_signal,pcntl_waitpid,pcntl_wexitstatus,pcntl_wifexited,pcntl_wifsignaled,pcntl_wifstopped,pcntl_wstopsig,pcntl_wtermsig,fpassthru,detcwd,system,p assthru,exec,proc_close,proc_get_status,proc_nice,proc_open,proc_terminate,shell_exec,system,escapeshellarg,escapeshellcmd,putenv,
ولی ما تنها یک سری فاکشن عمومی را می بنیدم که بقیه به خودتون و سیستم های مدیریت محتوایی که استفاده میکنید مربوط میشه

خوب این تا اینجا
یک سری دیگه می مونه که همونطور که خدمتتون عرض کردم با مطالعه همون موضوع راحت میتونید برطرف کنید
چون دسترسی به سرور کانفیگ شده نداشتم نتونستم از قسمت های مختلف عکس تهیه کنم
ولی در اولین فرصت که بخوام یک سرور مجازی برای مشتریان کانفیگ کنم از مراحل عکس تهیه میکنم و اخطار ها را یکی یکی با عکس توضیح میدم که چطوری رفع کنید
هرچند که تنظیمات فایروال زیاد سخت نیست , تنها نیاز داره بفهمید که سیستم داره به چه قسمت ایراد میگیره و طبق راهنمایی که خودش کرده اون مشکل را رفع کنید


همگی موفق باشید
رحمان هوشیار

*************

پ.ن = دوستانی که نیاز به نصب و کانفیگ سرور دارن از اینجا میتونن درخواست بدن :
شرکت نوآوران شبکه بینالود : وارزهاست .::. Services warez-host.ir
با سلام خدمت شما
من تماس مراحل را انجام دادم
فقط الان سرویس lfd غیر فعال شده و down هست و همش ایمیل می یاد برام :


lfd failed @ Sat Mar 31 0941 2012. A restart was attempted automagically.

Service Check Method: [check command]

Number of Restart Attempts: 6



و زمانی که میخوام در ssh هم ریستارت کنم این ارور رو میزنه :

root@srv [~]# service lfd restart
Stopping lfd: [ OK ]
Starting lfd:
Error: You have an unresolved error when starting csf. You need to restart csf successfully before starting lfd
[ OK ]
root@srv [~]#


و csf هم که ریستارت می کنم این ارور رو میزنه :

Stopping csf:Error: Invalid configuration line [TCP_IN = ], at line 125
[ OK ]
Starting csf:Error: Invalid configuration line [TCP_IN = ], at line 125
[ OK ]
root@srv [~]#