Check /dev/shm is mounted noexec,nosuid
برای این مشکل :
فایل
را ویرایش کرده ( بوسیله ویرایشگرهایی مثل nano , VI , ... )
و عبارت
کد:
tmpfs /dev/shm tmpfs defaults
را به
کد:
tmpfs /dev/shm tmpfs noexec,nosuid
تغییر دهید و save کنید ، سپس دستور :
کد:
mount -o remount /dev/shm
را به منظور اعمال تغییرات ( remount کردن پارتیشن ) وارد نمایید .
-----------------------------------
Check SSH on non-standard port
فایل :
را ویراش کرده ، به دنبال سطر :
بگردید و به
تغییر دهید .
* علامت # را در ویراش جدید خودحذف کنید تا از حالات Comment خارج شود .
توجه کنید شماره پورت 5656 در این مثال جایگزین پورت پیش فرض SSH (22 خواهد شد . شماره پورت دلخواه را جایگزین این عدد (5656) کنید .
* برای انتخاب این عدد ، از اعداد بیشتر از 1024 استفاده نمایید .
-----------------------------------
Check SSH PasswordAuthentication
چنانچه از قابلیت PubkeyAuthentication استفاده نکرده یا نمیکنید ، این مورد امنیتی رو نادیده بگیرید و عمل Authentication سرویس SSH را با همان حالت پیش فرض Username - password (login انجام دهید.
به هر حال ، این موضوع با تغییر دادن عبارت :
کد:
#PasswordAuthentication yes
به
کد:
PasswordAuthentication no
حل خواهد شد .
* مجددا یادآوری میکنم چنانچه با قابلیت keyAuthentication آشنا هستید ، این عمل را انجام دهید .
-----------------------------------
فایلی به نام :
و در مسیر ذکر شده بسازید / (در صورت وجود) ویرایش کنید و یک آدرس e-mail در آن بنویسید . تا ایمیل های صادره برای Root به آن Forward شود . (توجه کنید این مورد امنیتی ، به ضد امنیت تبدیل نشود )
-----------------------------------
Check apache for FrontPage
بوسیله EasyApache در WHM وب سرور apache خود را rebuild نمایید و این بار با انتخاب نکردن گزینه Front page این امکان را از وب سرورخود حذف نمایید .
-----------------------------------
Check cPanel php.ini file for register_globals
در فایل php.ini جاری سرور خود ، به دنبال عبارت :
و به
کد:
register_globals = Off
تغییر دهید .
دوستان خواهش میکنم اگر بلد هستید بگید .
دو روزه دارم میگردم پیدا نمیکنم
برای دریافت پاسخ ، منتظر بمانید .
به علت ارسال اسپم های پیاپی ، اخطار دریافت خواهید کرد .