نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: چند سوال در مورد برطرف کردن چند اخطار در csf

  1. #1
    عضو انجمن
    تاریخ عضویت
    Jan 2010
    محل سکونت
    گرگان
    نوشته ها
    718
    تشکر تشکر کرده 
    873
    تشکر تشکر شده 
    2,780
    تشکر شده در
    1,710 پست

    پیش فرض چند سوال در مورد برطرف کردن چند اخطار در csf

    با سلام خدمت دوستان

    یه وی پی اس ایجاد کردم روش دایرکت ادمین + csf نصب کردم!

    رفتم قسمت check server security یه سری از warning‌ها رو فهمیدم و برطرف کردم.یه چند تا موند تهش که ازش اطلاعات خاصی ندارم و نمی دونم باید برای برطرف کردنش چه کار کنم اگر دوستان میتونن آموزششو بزارن تا همه استفاده کنیم! مسلما خیلی از دوستان این warning‌رو در CSFشون دارند و یا دیدند.

    1- Check php for Suhosin >> You should recompile PHP with Suhosin to add greater security to PHP

    2- Check SSH PasswordAuthentication >> For ultimate SSH security, you should consider disabling PasswordAuthentication and only allow access using PubkeyAuthentication

    3- Check /tmp is mounted as a filesystem >> /tmp should be mounted as a separate filesystem with the noexec,nosuid options set

    4- Check /var/tmp is mounted as a filesystem >> /var/tmp should either be symlinked to /tmp or mounted as a filesystem

    5- Check /dev/shm is mounted noexec,nosuid >> /dev/shm is not mounted with the noexec,nosuid options (currently: none). You should modify the mountpoint in /etc/fstab for /dev/shm with those options and remount

  2. تعداد تشکر ها از itjavani به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن
    تاریخ عضویت
    Jan 2010
    محل سکونت
    گرگان
    نوشته ها
    718
    تشکر تشکر کرده 
    873
    تشکر تشکر شده 
    2,780
    تشکر شده در
    1,710 پست

    پیش فرض پاسخ : چند سوال در مورد برطرف کردن چند اخطار در csf

    UP

  5. تعداد تشکر ها از itjavani به دلیل پست مفید


  6. #3
    عضو دائم Arashdn آواتار ها
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,863
    تشکر تشکر کرده 
    586
    تشکر تشکر شده 
    8,046
    تشکر شده در
    1,382 پست

    پیش فرض پاسخ : چند سوال در مورد برطرف کردن چند اخطار در csf

    1- Check php for Suhosin >> You should recompile PHP with Suhosin to add greater security to PHP
    اینو نصب کنی مثل این میمونی که کلا پی اچ پی رو از سرور حذف کنی
    یه وی پی اس ایجاد کردم روش دایرکت ادمین + csf نصب کردم!
    مجازی سازت چیه؟
    اگه اوپن وی زد / ویرتوزو باشه تو دردسر میفتی ها ....
    اول بگو مجازی ساز چیه تا ببینم مراحل 2-3-4-5 رو میشه رفت یا نه

  7. تعداد تشکر ها ازArashdn به دلیل پست مفید


  8. #4
    عضو انجمن
    تاریخ عضویت
    Jan 2010
    محل سکونت
    گرگان
    نوشته ها
    718
    تشکر تشکر کرده 
    873
    تشکر تشکر شده 
    2,780
    تشکر شده در
    1,710 پست

    پیش فرض پاسخ : چند سوال در مورد برطرف کردن چند اخطار در csf

    نقل قول نوشته اصلی توسط Arashdn نمایش پست ها
    اینو نصب کنی مثل این میمونی که کلا پی اچ پی رو از سرور حذف کنی

    مجازی سازت چیه؟
    اگه اوپن وی زد / ویرتوزو باشه تو دردسر میفتی ها ....
    اول بگو مجازی ساز چیه تا ببینم مراحل 2-3-4-5 رو میشه رفت یا نه
    مجازی ساز vmware esxi هست

  9. تعداد تشکر ها از itjavani به دلیل پست مفید


  10. #5
    عضو دائم Arashdn آواتار ها
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,863
    تشکر تشکر کرده 
    586
    تشکر تشکر شده 
    8,046
    تشکر شده در
    1,382 پست

    پیش فرض پاسخ : چند سوال در مورد برطرف کردن چند اخطار در csf

    3- Check /tmp is mounted as a filesystem >> /tmp should be mounted as a separate filesystem with the noexec,nosuid options set
    how to secure /tmp - Google Search
    فقط تو اکثر آموزش ها مقدار تمپ رو 100 مگابایت هست ، شما بیشتر بزار
    4- Check /var/tmp is mounted as a filesystem >> /var/tmp should either be symlinked to /tmp or mounted as a filesystem
    بعد سکیور کزدن فولدر بالا دستور زیر رو بزن
    rm -fR /var/tmp
    ln -s /tmp /var/tmp
    5- Check /dev/shm is mounted noexec,nosuid >> /dev/shm is not mounted with the noexec,nosuid options (currently: none). You should modify the mountpoint in /etc/fstab for /dev/shm with those options and remount
    It should be done because some applications use /var/tmp as the temporary folder, and anything that's accessible by all, needs to be secured. Rename it and create a symbolic link to /tmp:
    # mv /var/tmp /var/tmp1
    # ln -s /tmp /var/tmp
    Copy the old data back:
    # cp /var/tmpold/* /tmp/
    Note: you should restart and services that uses /tmp partition

    3. Securing /dev/shm:

    To get all the work well done, you should secure /dev/shm to stop rootkits running here.

    Edit your /etc/fstab:
    # nano /etc/fstab
    change:
    "none /dev/shm tmpfs defaults,rw 0 0" to
    "none /dev/shm tmpfs defaults,nosuid,noexec,rw 0 0"

    Remount /dev/shm:
    # mount -o remount /dev/shm

  11. تعداد تشکر ها ازArashdn به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: November 3rd, 2015, 19:25
  2. پاسخ ها: 15
    آخرين نوشته: July 26th, 2012, 14:16
  3. سوال و راهنمایی در مورد دیتاسنتر Equinix سوئیس
    توسط logofun در انجمن سرور اختصاصی
    پاسخ ها: 69
    آخرين نوشته: July 27th, 2011, 23:32
  4. سوئیچینگ و سوئیچ سیسکو Switching
    توسط royalserver.ir در انجمن سیسکو Cisco
    پاسخ ها: 0
    آخرين نوشته: February 9th, 2011, 12:22

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •