نمایش نتایج: از شماره 1 تا 10 , از مجموع 26

موضوع: کاملترین اموزش کانفیگ امنیتی

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید
    تاریخ عضویت
    Jun 2012
    نوشته ها
    18
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    11
    تشکر شده در
    11 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    خوب این روی سرور اشتراکی ایجاد مشکل نمیکنه؟ مثلا یگ کاربر بخواد سف مود یا رجیستر گلوبال رو تغییر وضعیت بده. روی سرور اشتراکی(هاستینگ) این راه حل درستی نیست و کاربرا رو فلج می کنه.
    مثلا روی سرور های ایران هاست یکی از دوستانم چک کرده بود سیف مود روشن بود! فانکشنی هم بشته نشده بود اما شل ران نمیشد! حالا اینها مثلا چیکار کردن و چه تکنیکی!؟ خدا میدونه

  2. #2
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط ivpu نمایش پست ها
    خوب این روی سرور اشتراکی ایجاد مشکل نمیکنه؟ مثلا یگ کاربر بخواد سف مود یا رجیستر گلوبال رو تغییر وضعیت بده. روی سرور اشتراکی(هاستینگ) این راه حل درستی نیست و کاربرا رو فلج می کنه.
    مثلا روی سرور های ایران هاست یکی از دوستانم چک کرده بود سیف مود روشن بود! فانکشنی هم بشته نشده بود اما شل ران نمیشد! حالا اینها مثلا چیکار کردن و چه تکنیکی!؟ خدا میدونه
    من توصیه نکردم این برای این مورد خوبه که شما سایت اصلی شرکت رو رو یه سرور جدا میاری بالا و میخوای همه جوره امن بشه
    در مورد باقی موارد مود سکوآریتی و استفاده از رولهای اون خیلی کمک میکنه
    و خیلی کارهای دیگه
    حتی کانفیگ درست لایت اسپید میتونه تا حدی جلوی سیم لینک و خیلی چیزارو بگیره
    نصب آنتی شلر هم توصیه میشه cxs

  3. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


  4. #3
    عضو جدید
    تاریخ عضویت
    Jun 2012
    نوشته ها
    18
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    11
    تشکر شده در
    11 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    من توصیه نکردم این برای این مورد خوبه که شما سایت اصلی شرکت رو رو یه سرور جدا میاری بالا و میخوای همه جوره امن بشه
    در مورد باقی موارد مود سکوآریتی و استفاده از رولهای اون خیلی کمک میکنه
    و خیلی کارهای دیگه
    حتی کانفیگ درست لایت اسپید میتونه تا حدی جلوی سیم لینک و خیلی چیزارو بگیره
    نصب آنتی شلر هم توصیه میشه cxs
    میشه در مورد مود سکیورتی و رولهاش توضیح بدید البته منظور نصب و اینها نیست منظورم کانفیگش هست
    مثلا چندتا رول مثال بزنید یا اینکه چطور میشه این رولها رو ایجاد کرد.
    سپاس
    ویرایش توسط ivpu : October 31st, 2012 در ساعت 15:09

  5. #4
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط ivpu نمایش پست ها
    میشه در مورد مود سکیورتی و رولهاش توضیح بدید البته منظور نصب و اینها نیست منظورم کانفیگش هست
    مثلا چندتا رول مثال بزنید یا اینکه چطور میشه این رولها رو ایجاد کرد.
    سپاس
    در مدسکیوریتی مبحث rule ها مبحث گسترده ای می باشدکه در صورت عدم تجربه دستکاری rule ها پیشنهاد نمی شود.
    من یک مثال ساده می زنم. به عنوان مثال شما اگه می خوایی در مد سکیوریتی تعریف کنی که اگر کاربر در Request کاراکترهایی مثل union select زد بلاک بشه بسته به نوع variable مشخص شده درمدسکیوریتی rule رو به صورت زیر می نویسی :
    SecRule ARGS:catid "(?i:UNION\s+SELECT)" "ctl:auditLogParts=+E,deny,setvar:'tx.msg=ET WEB_SPECIFIC_APPS

    در دستور بالا اول نوع argument که از کاربر میگره رو مشخص می کنی در مرحله بعد operator را تعریف می کنی و سپس keyword که میخواهید بررسی شودرا معین می کنید . و سپس transactionمربوطه مشخص می گردد و در فاز بعد نیز نحوه لاگ کردن درخواست براساس اولویت 1 تا 5 خود mosecurity تنظیم می کنید که اولویت بهتر اولویت3 می باشد که در اینجا اولویت 3 مشخص می کند که به چه صورت لاگ ها ذخیره شود و در مرحله آخر که از همه مهتر است بخش Action می باشد که شما مشخص می کنی modsecurity در مقابل این درخواست چه عکس العملی داشته باشدکه اینجا deny مشخص شده است که دسترسی از درخواست کنند ه سلب می شود و در آخر نیز می گی درخواست را هم capture کند و message نیز به شما نمایش دهد.

    سوال دیگری بود هستم در خذمتتان.
    امیدوارم مفید باشد.
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  6. تعداد تشکر ها ازsecure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. کانفیگ امنیتی وردپرس (فیلم اموزشی)
    توسط 8110829 در انجمن Wordpress
    پاسخ ها: 0
    آخرين نوشته: August 1st, 2017, 16:51
  2. فیلم آموزشی تنظیمات امنیتی مودم وای فای
    توسط seokaran.org در انجمن فیلم های آموزشی
    پاسخ ها: 0
    آخرين نوشته: November 21st, 2016, 16:52
  3. شراکت در 2 سایت (آموزشی آرایشی - آموزشی امنیتی )
    توسط 666regab در انجمن به دنبال کارمند هستم
    پاسخ ها: 0
    آخرين نوشته: February 26th, 2016, 14:44
  4. سایتی خوب برای اموزش php
    توسط yar20 در انجمن PHP-MySQL
    پاسخ ها: 7
    آخرين نوشته: April 29th, 2013, 21:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •