-
June 12th, 2012, 21:15
#31
عضو انجمن
پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

نوشته اصلی توسط
irihost
آموزش بستن Open_basedir
مرحله اول ) ابتدا در ssh دستور زیر را وارد نمایید .
کد:
touch /var/www/vhosts/domain/conf/vhost.conf
مرحله دوم ) بعد با دستور زیر وارد ویرایشگر یا همان ادیتور نانو شوید .
کد:
nano /var/www/vhosts/domain/conf/vhost.conf
مرحله سوم ) دستورات زیر را وارد کنید و بعد ctrl+X و Y بزنید .
<Directory /var/www/vhosts/domain/httpdocs>
php_admin_value open_basedir none
</Directory>
نکته ) دقت کنید به جای domain اسم یوزر مورد نظرتون رو بنویسید .
---------- Post added at 11:31 PM ---------- Previous post was at 11:19 PM ----------
nginx رو از نظر کار و کیفیت نمیدونم ولی از نظر امنیت خیلی ضعیف است!!

خیلی ممنون بابت آموزش
فقط من وقتی دستور زیر را می زنم ارور می ده:
nano /etc/httpd/conf/extra/httpd-vhosts.conf
دستورش درسته ؟ دوستمون گفتن که برای همه اکانت ها کاربرد داره.
واسه بنده ارور می ده.
ممنون میشم یه راهنمایی کلی بکنید.
با اون دستور امکان فعال کردن برای همه اکات ها هست؟ یا اینکه باید دونه به دونه با دستورات شما پیش بریم؟
ویرایش توسط ServerMelli.com : June 12th, 2012 در ساعت 21:18
-
-
June 12th, 2012 21:15
# ADS
-
June 17th, 2012, 20:57
#32
عضو انجمن
پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

نوشته اصلی توسط
abolfazl201358
و اما این یکی !!!
شما دارید اموزش میدید جدا ؟ًمعنی این دستور رو میدونید !! یعنی اینو توی پوشه 777بزاری ی شلی که توی این پوشه باشه با پسوند php یا بقیه پسوندها !! اجرا نمیشه دیگه ؟! تست میکردی لاعقل قوربون شکلت برم !!! البته اگه فانکشن اون شله قبلا دی سی بل نشده باشه هان !!
نه عزیز جون اینجوری نیست نمیگم چیزی بلدم هان نه هیچی بلدم نیستم ولی در مورد این AddHandler کمی بیشتر تحقیق کنید
بعدش تمام اینای که گفتی توی سایت هست سرچ کردید ؟!!
سلام
دوست عزیز من اسمی از شل نیاوردم این کد باعث میشه که محتویات داخل پوشه رو نشون نده!! به شل ربطی نداره این
-
-
June 17th, 2012, 21:01
#33
عضو انجمن
پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

نوشته اصلی توسط
ServerMelli.com
خیلی ممنون بابت آموزش
فقط من وقتی دستور زیر را می زنم ارور می ده:
nano /etc/httpd/conf/extra/httpd-vhosts.conf
دستورش درسته ؟ دوستمون گفتن که برای همه اکانت ها کاربرد داره.
واسه بنده ارور می ده.
ممنون میشم یه راهنمایی کلی بکنید.
با اون دستور امکان فعال کردن برای همه اکات ها هست؟ یا اینکه باید دونه به دونه با دستورات شما پیش بریم؟
سلام میتونی از دستور pico هم استفاده کنید برای ادیت!!
-
تعداد تشکر ها از irihost به دلیل پست مفید
-
July 1st, 2012, 05:25
#34
عضو انجمن
پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

نوشته اصلی توسط
irihost
سلام
دوست عزیز من اسمی از شل نیاوردم این کد باعث میشه که محتویات داخل پوشه رو نشون نده!! به شل ربطی نداره این

اینو بزاری توی پوشه! فایل محتویاتش نشون داده نمیشه! بازم از اون حرفا زدی هان !!
یکی بیاد بمن بگه تاحالا کار زیر رو انجام میدادم اشتباه بوده منبعد به روش ایشون عمل کنیم
منبعد دستورات اجرای بزاریم توی پوشه >>@ AddHandler
برای اینکه نشون نده باید از وب سرور directory listing رو عیره فعال کنید خدای خیلی باحالی
-
-
July 9th, 2012, 18:47
#35
عضو انجمن
پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا
امروزه با توجه رقابت کشور ها یا جلوگیری از حملات از جمله Ddos بعضی مدیر سرور ها متوسل میشند به بستن رنج آی پی یک کشور خاص! البته این کار به صورت ۱۰۰% جواب نمیده ولی در بیشتر مواقع کار میده، و اگه شما یه سرور معمولی و بدون مشکل امنیتی دارید دلیلی برای انجام چنین کاری نیست.
در تنظیمات CSF در آدرس:
nano /etc/csf/csf.conf
به دنبال CC_DENY بگردید و کد کشور رو اضافه کنید. کد کشور ها رو میتونید از آدرس زیر بگیرید:
IANA — Root Zone Database
به طور مثال:
CC_DENY = “US,BR,CN”
این کدها کشور های آمریکا و برزیل و چین رو مسدود میکنه و افرادی که از این کشورها باشند قادر به مشاهده سرور شما نیستند.
منبع
زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست
-
تعداد تشکر ها ازirihost به دلیل پست مفید
-
July 9th, 2012, 19:03
#36
عضو دائم
پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا
امروزه با توجه رقابت کشور ها یا جلوگیری از حملات از جمله Ddos بعضی مدیر سرور ها متوسل میشند به بستن رنج آی پی یک کشور خاص! البته این کار به صورت ۱۰۰% جواب نمیده ولی در بیشتر مواقع کار میده، و اگه شما یه سرور معمولی و بدون مشکل امنیتی دارید دلیلی برای انجام چنین کاری نیست.
در تنظیمات CSF در آدرس:
nano /etc/csf/csf.conf
به دنبال CC_DENY بگردید و کد کشور رو اضافه کنید. کد کشور ها رو میتونید از آدرس زیر بگیرید:
IANA — Root Zone Database
به طور مثال:
CC_DENY = “US,BR,CN”
این کدها کشور های آمریکا و برزیل و چین رو مسدود میکنه و افرادی که از این کشورها باشند قادر به مشاهده سرور شما نیستند.
منبع
تا اونجا که من میدونم سرعت بارگذاری رو کاهش میده این کار
-
-
July 9th, 2012, 19:10
#37
عضو انجمن
پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا
این متود برای جلوگیری از ddos خوب نیست و همینطور که گفتید سرعت سرور رو پایین میاره بهترین راه انتی ddos سخت افزاری است به نظر بنده .
و برای سایت ها مثلا mybb پلاگین هایی برای بن کردت کشورهای مورد نظر شما است .
زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست
-
تعداد تشکر ها از irihost به دلیل پست مفید
-
July 27th, 2012, 10:16
#38
عضو دائم
پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا
ممنون واقعا جایه این همچین تاپیکی در انجمن خالی هست امیدوارم ادامه داشته باشه واقعا عالی هست این کارتون
-
-
October 17th, 2012, 16:46
#39
پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

نوشته اصلی توسط
abolfazl201358
اینی که شما گفتی برای هر یوزر باید اعمال کرد
ولی
کد:
nano /etc/httpd/conf/extra/httpd-vhosts.conf
اینو دوجا هست پرت80 پرت443 پاکش کنید برای همه ی ی.وزرها یکجا اعمال میشه
کد:
AliasMatch ^/~([^/]+)(/.*)* /home/$1/public_html$2
سلام
ببخشید من این قسمت رو متوجه نشدم
فایل رو باز کردم
پورت 443 که توی این فایل نبود
فقط چند جا 80 نوشته بود
میشه دقیق تر توضبح یدید که چه قسمت هایی باید حذف بشه؟
-
-
November 25th, 2012, 01:48
#40
پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

نوشته اصلی توسط
abolfazl201358
اینی که شما گفتی برای هر یوزر باید اعمال کرد
ولی
کد:
nano /etc/httpd/conf/extra/httpd-vhosts.conf
اینو دوجا هست پرت80 پرت443 پاکش کنید برای همه ی ی.وزرها یکجا اعمال میشه
کد:
AliasMatch ^/~([^/]+)(/.*)* /home/$1/public_html$2
میشه کمی بیشتر در مورد نصب این بیشتر توضیح بدید ؟
اموزش نصب کاملشو...
-