نمایش نتایج: از شماره 1 تا 10 , از مجموع 47

موضوع: اموزش های امن کردن سرورهای لینوکس در اینجا

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن okey آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    کره مریخ
    نوشته ها
    542
    تشکر تشکر کرده 
    174
    تشکر تشکر شده 
    530
    تشکر شده در
    403 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    درود

    این همه مطلب مفید گذاشتم استقبال کمی شد

    باید استقبال بشه تا نیرو بگیرم

    توضیحی که اقای okey خواسته بودن برای اموزشا چشم.

    توضیح اموزش قبلی!!

    هکر وقتی که از سرورتون دسترسی دارد (shell) با دستورهای etc /cat/passwd

    میتواند همه ی یوزر سایت های روی سرور را در بیاورد!!

    که وقتی دستور های که بالا رو بستیم !! دیگه این دستورات براش run نخواهد شد

    البته راه های زیاد برای بایپس هست!!

    ولی باز هم که بتونیم با این روشا هکر رو عضاب بدیم و دور بزنیم خوبه!!
    ممنون از شما .
    اگر میشه روش های امن کردن php رو هم قرار بدین .
    همین طور برا کنترل پنل دایرکت ادمین .
    نصب و کانفینگ : WebSitepanel . DirectAdmin
    فروش ویژه سرور از : فرانسه . کانادا . آلمان
    ID : Bwspeeds

  2. #2
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط okey نمایش پست ها
    ممنون از شما .
    اگر میشه روش های امن کردن php رو هم قرار بدین .
    همین طور برا کنترل پنل دایرکت ادمین .
    منظورتون از php چه cms است؟

    دایرکت ادمین هاست یا سرور؟
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  3. #3
    عضو انجمن okey آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    کره مریخ
    نوشته ها
    542
    تشکر تشکر کرده 
    174
    تشکر تشکر شده 
    530
    تشکر شده در
    403 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    منظورتون از php چه cms است؟

    دایرکت ادمین هاست یا سرور؟
    php دیگه !
    منظورم سرور هایی بود که با کنترل پنل دایرکت ادمین اند !
    نصب و کانفینگ : WebSitepanel . DirectAdmin
    فروش ویژه سرور از : فرانسه . کانادا . آلمان
    ID : Bwspeeds

  4. #4
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    برای غیرفعال کردن telnet باید مراحل زیر رو طی کنیم:


    اول باید فایل
    etc/xinetd.d/telnet رو با یه ویرایشگر باز کنیم

    nano /etc/xinetd.d/telnet


    مقدار disable رو به yes تغییر می دیم

    disable = yes

    ذخیره می کنیم


    ctrl+x

    سرویس inetd رو ریستارت می کنیم

    /etc/rc.d/init.d/xinetd restart

    برای اینکه کملاً خاموش بشه از دستور زیر استفاده می کنیم


    chkconfig telnet off


    در centos باید فایل زیر رو ویرایش کنید بجای فایل telnet (در centos پیش فرض خاموشه)

    /etc/xinetd.d/krb5-telnet

    اگه از فایروال استفاده می کنید پورت 23 رو ببندید

    ---------- Post added at 08:52 AM ---------- Previous post was at 08:46 AM ----------

    نقل قول نوشته اصلی توسط okey نمایش پست ها
    php دیگه !
    منظورم سرور هایی بود که با کنترل پنل دایرکت ادمین اند !
    فرقی نداره میتوانی از این روش های که برای سیپنل گذاشتم براش استفاده کرد

    ولی دستوراش فرق میکند
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  5. تعداد تشکر ها ازirihost به دلیل پست مفید


  6. #5
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    با سلام
    اگه در سایتتون یک پوشه داشتید که پرم 777 بود و میخواید جلوی خطر احتمالی رو بگیرید

    یک .htaccess باز کنید و توش اینو بزنید

    AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi .html Options -ExecCGI
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  7. تعداد تشکر ها از irihost به دلیل پست مفید


  8. #6
    عضو انجمن abolfazl201358 آواتار ها
    تاریخ عضویت
    Sep 2010
    محل سکونت
    خونمون ديگه !
    نوشته ها
    153
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    173
    تشکر شده در
    111 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    با سلام
    اگه در سایتتون یک پوشه داشتید که پرم 777 بود و میخواید جلوی خطر احتمالی رو بگیرید

    یک .htaccess باز کنید و توش اینو بزنید

    AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi .html Options -ExecCGI
    و اما این یکی !!!

    شما دارید اموزش میدید جدا ؟ًمعنی این دستور رو میدونید !! یعنی اینو توی پوشه 777بزاری ی شلی که توی این پوشه باشه با پسوند php یا بقیه پسوندها !! اجرا نمیشه دیگه ؟! تست میکردی لاعقل قوربون شکلت برم !!! البته اگه فانکشن اون شله قبلا دی سی بل نشده باشه هان !!

    نه عزیز جون اینجوری نیست نمیگم چیزی بلدم هان نه هیچی بلدم نیستم ولی در مورد این AddHandler کمی بیشتر تحقیق کنید
    بعدش تمام اینای که گفتی توی سایت هست سرچ کردید ؟!!
    ویرایش توسط abolfazl201358 : June 9th, 2012 در ساعت 05:06

  9. #7
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط abolfazl201358 نمایش پست ها
    و اما این یکی !!!

    شما دارید اموزش میدید جدا ؟ًمعنی این دستور رو میدونید !! یعنی اینو توی پوشه 777بزاری ی شلی که توی این پوشه باشه با پسوند php یا بقیه پسوندها !! اجرا نمیشه دیگه ؟! تست میکردی لاعقل قوربون شکلت برم !!! البته اگه فانکشن اون شله قبلا دی سی بل نشده باشه هان !!

    نه عزیز جون اینجوری نیست نمیگم چیزی بلدم هان نه هیچی بلدم نیستم ولی در مورد این AddHandler کمی بیشتر تحقیق کنید
    بعدش تمام اینای که گفتی توی سایت هست سرچ کردید ؟!!
    سلام

    دوست عزیز من اسمی از شل نیاوردم این کد باعث میشه که محتویات داخل پوشه رو نشون نده!! به شل ربطی نداره این

  10. #8
    عضو انجمن abolfazl201358 آواتار ها
    تاریخ عضویت
    Sep 2010
    محل سکونت
    خونمون ديگه !
    نوشته ها
    153
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    173
    تشکر شده در
    111 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    سلام

    دوست عزیز من اسمی از شل نیاوردم این کد باعث میشه که محتویات داخل پوشه رو نشون نده!! به شل ربطی نداره این

    اینو بزاری توی پوشه! فایل محتویاتش نشون داده نمیشه! بازم از اون حرفا زدی هان !!
    یکی بیاد بمن بگه تاحالا کار زیر رو انجام میدادم اشتباه بوده منبعد به روش ایشون عمل کنیم
    منبعد دستورات اجرای بزاریم توی پوشه >>@ AddHandler

    برای اینکه نشون نده باید از وب سرور directory listing رو عیره فعال کنید خدای خیلی باحالی

  11. #9
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    امروزه با توجه رقابت کشور ها یا جلوگیری از حملات از جمله Ddos بعضی مدیر سرور ها متوسل میشند به بستن رنج آی پی یک کشور خاص! البته این کار به صورت ۱۰۰% جواب نمیده ولی در بیشتر مواقع کار میده، و اگه شما یه سرور معمولی و بدون مشکل امنیتی دارید دلیلی برای انجام چنین کاری نیست.

    در تنظیمات CSF در آدرس:

    nano /etc/csf/csf.conf

    به دنبال CC_DENY بگردید و کد کشور رو اضافه کنید. کد کشور ها رو میتونید از آدرس زیر بگیرید:

    IANA — Root Zone Database

    به طور مثال:

    CC_DENY = “US,BR,CN”

    این کدها کشور های آمریکا و برزیل و چین رو مسدود میکنه و افرادی که از این کشورها باشند قادر به مشاهده سرور شما نیستند.

    منبع
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  12. تعداد تشکر ها ازirihost به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 69
    آخرين نوشته: November 5th, 2016, 22:32
  2. آموزش هاستینگ - آموزش سایت - آموزش سرور
    توسط saba27 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: May 2nd, 2016, 09:48
  3. فیلم آموزشی بهینه سازی سایت آموزش seo آموزش سئو
    توسط miladd001220 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: April 21st, 2015, 11:03
  4. پاسخ ها: 26
    آخرين نوشته: January 11th, 2013, 22:38

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •