نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: کانفیگ امنیتی سرور

  1. #1
    عضو جدید dr.reza2010 آواتار ها
    تاریخ عضویت
    Mar 2012
    نوشته ها
    52
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    17
    تشکر شده در
    12 پست

    پیش فرض کانفیگ امنیتی سرور

    دوستان فرضا ما یدونه سرور اختصاصی تهیه کردیم برای هاستینگ و سیستم عمل لینوکس

    میشه بگین برای جلوگیری از نفوذ به سرور به ترتیب چه اقداماتی باید انجام بشه؟چه کانفیگ هایی نیازه؟
    vps uk ba poshtbani 24saate
    www.atilhost.ir
    dr.reza2010@yahoo.com
    09353556922


  2. # ADS




     

  3. #2
    عضو انجمن CityKala.net آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایالات متحده تهران
    نوشته ها
    777
    تشکر تشکر کرده 
    215
    تشکر تشکر شده 
    1,171
    تشکر شده در
    880 پست

    پیش فرض پاسخ : کانفیگ امنیتی سرور

    با سلام
    درجه بندی نمیکنم همینجوری هر چی ذهنم برسه می گم
    ریبویلد آپاچ
    عوض کردن پورت SSH
    پابلیک کی برای اس اس اچ تعریف کنید
    فایروال نصب کنید
    فایروال را کانفیگ کنید
    مد سکیوریتی نصب کنید بهش رول بدید
    آنتی ویروس نصب کنید
    maldet نصب کنید
    یک آنتی شلر نسبتا خوب هست!
    تنظیمات tweak انجام بدید
    disable_functions ها رو در php.ini تنظیم کنید
    my.cnf برای سرور دیتابیس رو کانفیگ کنید و بهینه سازی کنید

    خیلی چیز ها هست که میشه انجام داد
    نمیشه زیاد بحث رو باز کرد
    خیلی میشه
    فناوری اطلاعات پاسارگاد 74-88558318
    خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
    (ملاقات با هماهنگی)
    (فعالیت مجدد بزودی)

  4. تعداد تشکر ها از CityKala.net به دلیل پست مفید


  5. #3
    عضو انجمن iMohsen آواتار ها
    تاریخ عضویت
    Mar 2009
    نوشته ها
    475
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    517
    تشکر شده در
    379 پست

    پیش فرض پاسخ : کانفیگ امنیتی سرور

    ریبویلد آپاچ
    my.cnf برای سرور دیتابیس رو کانفیگ کنید و بهینه سازی کنید
    البته اینا ربطی به مباحث امنیتی نداره و بحث بهینه سازی هست .

    اولین قدم برای افزایش امنیت طبقه بندی اهمیت برای شماست .

    آیا سرور شما بیشتر از طریق منابع اصلی هدف ممکنه قرار بگیره یا سایت هایی که میزبانی میکنید ؟
    امنیت از سمت سایت ها که در لایه اول مرتبط با سیستم مدیریت محتوا در لایه دوم محیط اجرای این کدهای نوشته شده است .

    امنیت از سمت سرور چند دسته داره .
    اولین قدم این هست که مسیر رایج ترین دسترسی رو ببندید ( ssh )
    سرویس هایی که به صورت ریموت آسیب پذیر هستند را محدود کنید ( مثل dns )
    سرویس هایی که بهشون نیازی ندارید رو غیر فعال کنید ( مثل NFS و یا avahi )

    موارد بسیار زیادی هست که به تدریج براساس رفتار وب سایت ها و بازدیدکنندگان آنها باید اعمال بشن .
    مهمترین بخش هم امنیت شبکه است که معمولا رعایت میشه در دیتاسنتر ها
    ▪ نصب و کانفیگ انواع نرم افزارهای مانیتورینگ
    ▪ پشتیبانی سرورهای لینوکس

    پروفایل در Linkedin

  6. #4
    عضو انجمن CityKala.net آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایالات متحده تهران
    نوشته ها
    777
    تشکر تشکر کرده 
    215
    تشکر تشکر شده 
    1,171
    تشکر شده در
    880 پست

    پیش فرض پاسخ : کانفیگ امنیتی سرور

    نقل قول نوشته اصلی توسط iMohsen نمایش پست ها
    البته اینا ربطی به مباحث امنیتی نداره و بحث بهینه سازی هست .

    اولین قدم برای افزایش امنیت طبقه بندی اهمیت برای شماست .

    آیا سرور شما بیشتر از طریق منابع اصلی هدف ممکنه قرار بگیره یا سایت هایی که میزبانی میکنید ؟
    امنیت از سمت سایت ها که در لایه اول مرتبط با سیستم مدیریت محتوا در لایه دوم محیط اجرای این کدهای نوشته شده است .

    امنیت از سمت سرور چند دسته داره .
    اولین قدم این هست که مسیر رایج ترین دسترسی رو ببندید ( ssh )
    سرویس هایی که به صورت ریموت آسیب پذیر هستند را محدود کنید ( مثل dns )
    سرویس هایی که بهشون نیازی ندارید رو غیر فعال کنید ( مثل NFS و یا avahi )

    موارد بسیار زیادی هست که به تدریج براساس رفتار وب سایت ها و بازدیدکنندگان آنها باید اعمال بشن .
    مهمترین بخش هم امنیت شبکه است که معمولا رعایت میشه در دیتاسنتر ها
    درسته
    یک مقداری سریع تایپ کردم :دی
    اما به نظر من بهتره در کنار امنیت به کیفیت هم بپردازیم
    بعضی از دوستان بنده
    فقط امنیت
    کیفیت صفر
    ریبویلد آپاچ هم به این جهت گفتم که توش یک سری ماژول هست که باید فعال و یا غیر فعال بشه
    مثل safe_mod و همچنین مد سکیوریتی هم از طریق آپاچ نصب میشه!
    فناوری اطلاعات پاسارگاد 74-88558318
    خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
    (ملاقات با هماهنگی)
    (فعالیت مجدد بزودی)

  7. #5
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : کانفیگ امنیتی سرور

    نقل قول نوشته اصلی توسط iMohsen نمایش پست ها
    البته اینا ربطی به مباحث امنیتی نداره و بحث بهینه سازی هست .
    با سلام
    انفاقا برخی از تنظیمات امنیتی در مباحث mysql hardening Security در این فایل قرار میگیرد و فایل my.cnf به تنهایی فقط برای optimization استفاده نمی گردد.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  8. تعداد تشکر ها از secure_host به دلیل پست مفید


  9. #6
    عضو انجمن iMohsen آواتار ها
    تاریخ عضویت
    Mar 2009
    نوشته ها
    475
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    517
    تشکر شده در
    379 پست

    پیش فرض پاسخ : کانفیگ امنیتی سرور

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    انفاقا برخی از تنظیمات امنیتی در مباحث mysql hardening security در این فایل قرار میگیرد و فایل my.cnf به تنهایی فقط برای optimization استفاده نمی گردد.
    با تشکر
    اطلاعات اندک ما در برابر شما هیچ حساب میشه . مطمئنا اگر شما چنین نظری داشته باشید من هم قبولش دارم .
    ▪ نصب و کانفیگ انواع نرم افزارهای مانیتورینگ
    ▪ پشتیبانی سرورهای لینوکس

    پروفایل در Linkedin

  10. #7
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : کانفیگ امنیتی سرور

    نقل قول نوشته اصلی توسط iMohsen نمایش پست ها
    اطلاعات اندک ما در برابر شما هیچ حساب میشه . مطمئنا اگر شما چنین نظری داشته باشید من هم قبولش دارم .
    با سلام
    نظر لطف شماست.
    ممنون میشم اینطوری در مورد حقیر صحبت نکنید.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  11. تعداد تشکر ها از secure_host به دلیل پست مفید

    VPS

  12. #8
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : کانفیگ امنیتی سرور

    جلوگیری از symlink مهمترین بخش امنیت هستش 90% حملات امروزی symlink هستش که واقعا برای هاستینگ ها خانمان سوز هستش
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  13. #9
    عضو انجمن sudo آواتار ها
    تاریخ عضویت
    Sep 2010
    محل سکونت
    انگلیس
    نوشته ها
    347
    تشکر تشکر کرده 
    73
    تشکر تشکر شده 
    360
    تشکر شده در
    300 پست

    پیش فرض پاسخ : کانفیگ امنیتی سرور

    که Patch های زیادی هم برای Cpanel Control panel اومده که شما میتوانید آن ها را نصب کنید تا از بابت symlink خیالتان تا حدی راحت باشد.
    همینطور با تنظیمات apache (مثل ExecCGI غیر فعال کردن و .... )
    میشه تا حدی جلوی symlink رو گرفت.

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 6
    آخرين نوشته: July 3rd, 2014, 04:27
  3. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •