نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: WARNING: RESTRICT_SYSLOG is disabled.

  1. #1
    عضو انجمن
    تاریخ عضویت
    May 2011
    نوشته ها
    123
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    25
    تشکر شده در
    23 پست

    پیش فرض WARNING: RESTRICT_SYSLOG is disabled.

    سلام
    من 2 تا سرور دارم یکی directadmin و یه cpanel
    رو هر دو CSF رو نصب داشتم که بدون مشکل در حال کر کردن هستن
    امروز وقتی هر دو رو بروز رسانی کردم با این پیغام رو به رو شدم
    کد PHP:
    WARNINGRESTRICT_SYSLOG is disabledSee SECURITY WARNING in Firewall Configuration 
    ظاهرا مشکل امنیتی هستش
    دوستان اطلاعاتی دارند در مورد این موضوع ؟

  2. تعداد تشکر ها از x0r به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن ertebat7 آواتار ها
    تاریخ عضویت
    Apr 2012
    نوشته ها
    657
    تشکر تشکر کرده 
    941
    تشکر تشکر شده 
    1,169
    تشکر شده در
    812 پست

    پیش فرض پاسخ : WARNING: RESTRICT_SYSLOG is disabled.

    سلام
    در اپدیت جدید csf جدیدا این هشدار داده شده است
    و با enable کردن آن مشکل حل میشه
    ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
    Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
    تلگرام: @ertebat7host


  5. تعداد تشکر ها ازertebat7 به دلیل پست مفید


  6. #3
    عضو انجمن
    تاریخ عضویت
    May 2011
    نوشته ها
    123
    تشکر تشکر کرده 
    32
    تشکر تشکر شده 
    25
    تشکر شده در
    23 پست

    پیش فرض پاسخ : WARNING: RESTRICT_SYSLOG is disabled.

    restrict_syslog دقیقا چی کار می کنه ؟
    تو سایتش هم یه مطلبی بود متوجه نشدم
    کد PHP:
    Unfortunatelyit is trivial for end-users and scripts run by end-users to
    spoof log lines that appear identical to any log line reported in logs
    maintained by syslog
    /rsyslogYou can identify these logs by looking in
    /etc/syslog.conf or /etc/rsyslog.conf

    This means that anyone on the server can maliciously trigger applications that
    monitor these logs
    such as lfd does for the following options:

    LF_SSHD LF_FTPD LF_IMAPD LF_POP3D LF_BIND LF_SUHOSIN LF_SSH_EMAIL_ALERT
    LF_SU_EMAIL_ALERT LF_CONSOLE_EMAIL_ALERT LF_DISTATTACK LF_DISTFTP
    LT_POP3D LT_IMAPD PS_INTERVAL UID_INTERVAL WEBMIN_LOG LF_WEBMIN_EMAIL_ALERT
    PORTKNOCKING_ALERT ST_ENABLE SYSLOG_CHECK LOGSCANNER CUSTOM
    *_LOG

    A malicious user could 
    use this issue to trigger confusing emails regarding
    both successful 
    and failed login attemptskernel log lines (including iptables
    log lines
    etcUnfortunatelythere is very little that can be done about this
    as syslog/rsyslog has no security frameworkSome attempt was made in newer
    versions of rsyslog
    but this version is not available in the current versions
    used by RedHat
    /CentOS v6It also has to be enabled and can will have adverse
    effects on utilities that expect a certain format 
    for the log lines.

    To mitigate spoofing attempts we recommend the following, if you are willing to
    accept the consequences of spoofed log lines
    :

    1. Go through the options above ensuring that only those that you need are
    enabled

    2. Ensure that DENY_IP_LIMIT 
    and DENY_TEMP_IP_LIMIT are set reasonably low (for
    example200). This will limit attempts to block large numbers of IP addresses

    3. Ensure that administrator
    /support IP addresses are listed in
    /etc/csf/csf.allow and perhaps /etc/csf/csf.ignoreThis will prevent malicious
    blocking from denying you access to the server

    4. To confirm successful logins to SSH
    , use the "last" utility from the root
    shell
    e.g.:

    last -da

    5. Regularly check the server 
    and user data for exploitsold vulnerable
    applications 
    and out of date OS applications

    6. Consider carefully any application that you 
    use that centralises actions and
    syslog/rsyslog logs and the implications of spoofed log lines

    7. Consider the implications of this overall issue on applications 
    and scripts
    other than csf
    /lfd that use the affected log files

    8. Ultimately
    you could consider restricting access to all configured
    syslog
    /rsyslog unix socketsThis can be used via file permissions and
    ownership of the sockets (e.g. /dev/logbut there are several caveatsfile
    permissions 
    and ownership have to be reapplied whenever syslog/rsyslog is
    restarted
    restricting logging will break/limit some applications ability to
    log to syslog
    /rsyslog, for example crond.

    9. Do not enable syslog/rsyslog reception via UDP/TCP ports 

  7. تعداد تشکر ها از x0r به دلیل پست مفید


  8. #4
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2012
    نوشته ها
    84
    تشکر تشکر کرده 
    34
    تشکر تشکر شده 
    29
    تشکر شده در
    25 پست

    پیش فرض پاسخ : WARNING: RESTRICT_SYSLOG is disabled.

    نقل قول نوشته اصلی توسط ertebat7 نمایش پست ها
    سلام
    در اپدیت جدید csf جدیدا این هشدار داده شده است
    و با enable کردن آن مشکل حل میشه
    سلام

    نوشته شده
    RESTRICT_SYSLOG = Default: 0 [0-2]
    تبدیل بشه به
    RESTRICT_SYSLOG = Default: 0 [0-2]
    درسته همین مورد هستش؟
    چون همین مورد رو فعال کردم مشکل حل شدش
    یا کار دیگه ای هم باید انجام داد.

    0 = Unrestricted UI
    1 = Restricted UI
    2 = Disabled UI

  9. تعداد تشکر ها از djboy به دلیل پست مفید


  10. #5
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2012
    نوشته ها
    84
    تشکر تشکر کرده 
    34
    تشکر تشکر شده 
    29
    تشکر شده در
    25 پست

    پیش فرض پاسخ : WARNING: RESTRICT_SYSLOG is disabled.

    ظاهر چک فایروال هم عوض شده دوستان درسته؟
    الان فقط موردایی که قرمز هستند و باید اوکی بشن رو نشون میده

    Firewall Check
    OK

  11. تعداد تشکر ها از djboy به دلیل پست مفید


  12. #6
    عضو دائم mhiizadi آواتار ها
    تاریخ عضویت
    Aug 2013
    محل سکونت
    اصفهان
    نوشته ها
    2,098
    تشکر تشکر کرده 
    1,944
    تشکر تشکر شده 
    3,682
    تشکر شده در
    2,418 پست

    پیش فرض پاسخ : WARNING: RESTRICT_SYSLOG is disabled.

    نقل قول نوشته اصلی توسط djboy نمایش پست ها
    ظاهر چک فایروال هم عوض شده دوستان درسته؟
    الان فقط موردایی که قرمز هستند و باید اوکی بشن رو نشون میده

    firewall check
    ok
    خیر؛ میتونید بزنید disply all comments تا اونا رو هم نشون بده

  13. تعداد تشکر ها از mhiizadi به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. رفع خطا Check php for ini_set disabled در فایروال csf
    توسط netaram در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: February 4th, 2016, 15:21
  2. رفع ارور my account is disabled در گوگل
    توسط serok در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: December 11th, 2015, 10:29
  3. مشکل WARNING: RESTRICT_SYSLOG is disabled
    توسط gozal2 در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: May 5th, 2014, 23:46
  4. پاسخ ها: 1
    آخرين نوشته: April 12th, 2014, 19:17
  5. مشکل ARNING: RESTRICT_SYSLOG is disabled. بعد از نصب csf
    توسط pc.rootall در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 5
    آخرين نوشته: February 17th, 2014, 15:44

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •