نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: اموزش نصب اپاچی از سورس(Centos)

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #3
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    نوشته ها
    180
    تشکر تشکر کرده 
    90
    تشکر تشکر شده 
    406
    تشکر شده در
    289 پست

    پیش فرض پاسخ : اموزش نصب اپاچی از سورس(Centos)

    با نام خدا

    در این پست به دوتا نکته اشاره میکنم برای بالاتر بردن امنیت در سرور های لینوکس(این ها یک سری موارد عمومی هستند،بقیه مساله تخصصی تر راجع امنیت در تاپیک دیگری بهش پرداخته میشه)

    در این اموزش ما هم Server Signature رو خاموش میکنیم و در مورد دوم پورت SSH رو به پورت دلخواه خودمون تغییر میدیم

    1-خاموش کردن Server Signature

    اول بگم این امضا وب سرور یا Server Signature کلا چیه.حتما تا حالا شده که یک پیج رو بزنید که خطا پیدا نشدن اون پیج یا Erro 404 Page Not Found بده.در این موارد بعضی وقتا میبینید که نوع وب سرور و نسخه اون زیر تو صفحه خطا هست که هکر ها با استفاده از اون میتونند برای اون نسخه از وب سرور کد مخرب ( Exploit ) پیدا کنند و به سرور حمله کنند.ما این مورد رو خاموش میکنیم که دیگه این نوشته تو صفحه خطا نمایش داده نشه

    برای این مورد به فایل تنظیمات وب سرور رو ویرایش میکنیم:

    کد:
    nano /etc/httpd/conf/httpd.conf
    و دوتا دستور زیر رو در ابتدا یا انتها فایل قرار میدیم

    کد:
    ServerSignature off ServerTokens Prod
    فایل رو ذخیره میکنیم و سرویس اپاچی رو ریستارت میکنیم

    کد:
    service httpd restart
    2-تغییر پورت SSH

    خب این مورد هم که معلومه چیه،برای جلوگیری از حملات Brute-Force پورت رو تغییر میدیم
    تا حتی در صورتی که هکر یوزر و پسورد سرور رو هم پیدا کرد نتونه به SSH لاگین بشه

    برای این منظور دو راه هست:

    1-تغییر از طریق خود وب سرور

    2-تغییر از طریق ELS

    فعلا که ELS نصب نیست از طریق sshd پورت رو تغییر میدیم

    برای این کار:

    ابتدا فایل تنظیمات sshd رو ویرایش میکنیم

    کد:
    nano /etc/ssh/sshd_config/
    حالا خط زیر رو پیدا کنید

    کد:
    #port 22
    اول علامت مربع اول (کامنت)رو بردارید بعد هم به جای 22 پورت دلخواهتون رو بزنید

    فایل رو ذخیره کنید

    بعدش هم با دستور زیر سرویس رو از نو راه اندازی میکنیم

    کد:
    service sshd restart
    پی نوشت : اگه فایروال روی سرورتون بود حتما از روی فایروال پورت جدید رو باز کنید

    اموزش بعدی در رابطه با نصب PHP هست

  2. تعداد تشکر ها ازCold به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 11
    آخرين نوشته: September 15th, 2014, 17:51
  2. آموزش نصب CentOS 6.x
    توسط lnspiron در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 0
    آخرين نوشته: July 23rd, 2013, 18:52
  3. آموزش نصب CentOS 6.2
    توسط negin.server در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 0
    آخرين نوشته: June 26th, 2013, 14:11
  4. اموزش نصب PHP از سورس ( Centos )
    توسط Cold در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: August 14th, 2012, 15:28

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •