نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: شیوه های امنیتی در OpenSSH جلسه اول

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #6
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2013
    محل سکونت
    Halethorpe
    نوشته ها
    112
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    332
    تشکر شده در
    175 پست

    پیش فرض پاسخ : شیوه های امنیتی در OpenSSH جلسه اول

    جلسه دوم

    سلام,این جلسه در مورد تنظیم فایروال هست! قراره امنیت فایروال رو در حَد ماکروسافت کانفیگ کنیم
    اول از ساده میریم به سخت. برای آماده کردن شما : SSH مخفف چی هست و چه معنی میده؟ Secure Shell Protocol .فقط بدونید که یک پروتکل هست برای ارتباط و 2 نسخه داره که جلسه اول توصیه کردم از پروتکل 2 استفاده کنید!

    #از بدانیم بالا استفاده کنید

    قرار آموزش Rule نویسی در SSH رو بگم شروع میکنیم :

    #1 اگر از قبل رول(قوانین) نوشته اید برای فایروال, پاک کنید و سرور را ریبوت کنید

    #2 اجازه فقط به SSH

    کد PHP:
    iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT 
    -A INPUT : این نشان میده که ما در حال اضافه کردن قاندن جدید به زنجیره INPUT هستیم پس این قانونی هست برای ترافیک ورودی
    -p tcp –dport 22 : این قانونی برای پکت های TCP هست که نشان میده پورت مقصد سرور برای این دستور 22 هست
    -j ACCEPT : اینک دیگه توضیح نداره پکت هایی که ارسال کردیم رو Accept میکنه

    #3 Drop کردن پکت های دیگر

    کد PHP:
    iptables -A INPUT -j DROP 
    خب ما یک رول(قانون) ساختیم که پکت های پورت22 را Accept کنه و در #3 گفتیم پکت های ارسالی دیگر رو قبول نکنه!

    #4 حالا ببینیم چیکار کریدم
    ()

    میخوایم رول های کنونی که در سرور ساخته شده اند ببنیم با دستور :

    کد PHP:
    iptables -
    بعد اجرا یک همچین چیزی رول هایی که ساختیم رو میتونیم نمایش بدیم

    # iptables -L
    Chain INPUT (policy ACCEPT)
    target prot opt source destination
    ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
    DROP all -- anywhere anywhere

    خلاصه :


    - قبول کردن کانکشن های ورودی SSH
    - قبول نکردن پکت های ارسالی دیگر

    تموم شد. این یک رول ساده و مورد نیاز بود که هر وب مستری باید بدونه و انجام بده و با یکم تمرین میتونید رول هایی بنویسید که سروری بدون عیب نقص داشته باشید
    ویرایش توسط router : February 26th, 2013 در ساعت 13:54

  2. تعداد تشکر ها ازrouter به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. باگ در openSSH ?!
    توسط Kian در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: March 22nd, 2017, 20:59
  2. پاسخ ها: 11
    آخرين نوشته: March 12th, 2015, 01:05
  3. نصب openSSH برای اتصال از راه دور در لینوکس
    توسط itmseven_gmail_com در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: December 2nd, 2012, 01:37
  4. دانلود کتاب SSH Mastery: OpenSSH, PuTTY, Tunnels and Keys
    توسط mohammad8711 در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: May 15th, 2012, 15:32

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •