دوستان فرضا ما یدونه سرور اختصاصی تهیه کردیم برای هاستینگ و سیستم عمل لینوکس
میشه بگین برای جلوگیری از نفوذ به سرور به ترتیب چه اقداماتی باید انجام بشه؟چه کانفیگ هایی نیازه؟
دوستان فرضا ما یدونه سرور اختصاصی تهیه کردیم برای هاستینگ و سیستم عمل لینوکس
میشه بگین برای جلوگیری از نفوذ به سرور به ترتیب چه اقداماتی باید انجام بشه؟چه کانفیگ هایی نیازه؟
با سلام
درجه بندی نمیکنم همینجوری هر چی ذهنم برسه می گم
ریبویلد آپاچ
عوض کردن پورت SSH
پابلیک کی برای اس اس اچ تعریف کنید
فایروال نصب کنید
فایروال را کانفیگ کنید
مد سکیوریتی نصب کنید بهش رول بدید
آنتی ویروس نصب کنید
maldet نصب کنید
یک آنتی شلر نسبتا خوب هست!
تنظیمات tweak انجام بدید
disable_functions ها رو در php.ini تنظیم کنید
my.cnf برای سرور دیتابیس رو کانفیگ کنید و بهینه سازی کنید
خیلی چیز ها هست که میشه انجام داد
نمیشه زیاد بحث رو باز کرد
خیلی میشه
فناوری اطلاعات پاسارگاد 74-88558318
خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
(ملاقات با هماهنگی)
(فعالیت مجدد بزودی)
البته اینا ربطی به مباحث امنیتی نداره و بحث بهینه سازی هست .ریبویلد آپاچ
my.cnf برای سرور دیتابیس رو کانفیگ کنید و بهینه سازی کنید
اولین قدم برای افزایش امنیت طبقه بندی اهمیت برای شماست .
آیا سرور شما بیشتر از طریق منابع اصلی هدف ممکنه قرار بگیره یا سایت هایی که میزبانی میکنید ؟
امنیت از سمت سایت ها که در لایه اول مرتبط با سیستم مدیریت محتوا در لایه دوم محیط اجرای این کدهای نوشته شده است .
امنیت از سمت سرور چند دسته داره .
اولین قدم این هست که مسیر رایج ترین دسترسی رو ببندید ( ssh )
سرویس هایی که به صورت ریموت آسیب پذیر هستند را محدود کنید ( مثل dns )
سرویس هایی که بهشون نیازی ندارید رو غیر فعال کنید ( مثل NFS و یا avahi )
موارد بسیار زیادی هست که به تدریج براساس رفتار وب سایت ها و بازدیدکنندگان آنها باید اعمال بشن .
مهمترین بخش هم امنیت شبکه است که معمولا رعایت میشه در دیتاسنتر ها
درسته
یک مقداری سریع تایپ کردم :دی
اما به نظر من بهتره در کنار امنیت به کیفیت هم بپردازیم
بعضی از دوستان بنده
فقط امنیت
کیفیت صفر
ریبویلد آپاچ هم به این جهت گفتم که توش یک سری ماژول هست که باید فعال و یا غیر فعال بشه
مثل safe_mod و همچنین مد سکیوریتی هم از طریق آپاچ نصب میشه!
فناوری اطلاعات پاسارگاد 74-88558318
خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
(ملاقات با هماهنگی)
(فعالیت مجدد بزودی)
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My Crime Is My Advisory . Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My Crime Is My Advisory . Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
جلوگیری از symlink مهمترین بخش امنیت هستش 90% حملات امروزی symlink هستش که واقعا برای هاستینگ ها خانمان سوز هستش
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834
که Patch های زیادی هم برای Cpanel Control panel اومده که شما میتوانید آن ها را نصب کنید تا از بابت symlink خیالتان تا حدی راحت باشد.
همینطور با تنظیمات apache (مثل ExecCGI غیر فعال کردن و .... )
میشه تا حدی جلوی symlink رو گرفت.
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)