-
September 29th, 2008, 12:51
#1
عضو انجمن
ELS - Easy Linux Security script - تامین امنیت آسان لینوکس
با سلام
با این اسکریپت میتونید به راحتی برنامه های امنیتی زیر رو روی سرور پیاده سازی کنید با امکان نصب و حذف و آپدیت راحت هر کدوم !
- Install RKHunter
- Install RKHunter Cronjob which emails a user-set email address nightly
- Install/update APF
- Install/update BFD
- Install CHKROOTKIT
- Install CHKROOTKIT Cronjob which emails a user-set email address nightly
- Disable Telnet
- Force SSH Protocol 2
- Secure /tmp
- Secure /var/tmp
- Secure /dev/shm
- Install/update Zend Optimizer
- Install/update eAccelerator
- MySQL 4.1 and 5.0 Configuration Optimization
- Upgrade MySQL to 5.0
- Tweak WHM Settings for security and stability
- Configure RNDC if not already done (cPanel only)
- Change SSH port (also configure APF as necessary)
- Add wheel user and disable direct root login over SSH
- Optimize MySQL tables
- Install/update Libsafe
- Install/update ImageMagick (from latest source)
- Uninstall LAuS
- Harden sysctl.conf
- Install Chirpy's Free Exim Dictionary Attack ACL (cPanel only)
- And more!
سیستم عامل های مورد پشتیبانی :
- Red Hat Linux 9
- Red Hat Enterprise Linux 3, 4, 5
- Fedora Core 1, 2, 3, 4, 5 and 6
- Fedora 7
- CentOS 3, 4, 5
- Debian 3.0, 3.1, 4.0
نصب :
حذف :
کد:
rm -fr /usr/local/els
Debian user: do not use (MySQL 4.1 and 5.0 Configuration Optimization)
این هم دستورات این برنامه مفید :
کد:
ELS specific commands:
--checkall : Check if everything is okay
--help : Print this help screen
--update : Update the ELS (this) program to the latest
: version
--version : Print the current ELS version
ELS usage:
--all : Install/update all supported software, improve
: security and optimize some programs and
: configurations
--apc : Install/Update APC (Alternative PHP Cache)
--apf : Install/Update APF Firewall
--bfd : Install/Update BFD (Brute Force Detection)
--chkrootkit : Install/Update CHKROOTKIT
--chkrootkitcron : Install a CHKROOTKIT cronjob (to run nightly)
--chmodfiles : Chmod dangerous files to root only
--cpvcheck : Check your control panel version
--disablephpfunc : Disable dangerous PHP functions
--disabletelnet : Disable telnet
--distrocheck : Check your OS version
--eaccelerator : Install/Update eAccelerator
--forcessh2 : Force SSH protocol 2
--hardensysctl : Hardening sysctl.conf
--imagemagick : Install/Update ImageMagick
--libsafe : Install/Update Libsafe
--mysqloptimizedb : Run a simple MySQL table optimization and repair command
--mysqlrenice : Renice MySQL to -20 for highest priority
--mytop : Install/Update MyTOP
--optimizemysqlconf : Optimize MySQL configuration file (/etc/my.cnf)
--rkhunter : Install/Update RKHunter
--rkhuntercron : Install a RKHunter cronjob (to run nightly)
--rootloginemail : Add an alert for root login to
: /root/.bash_profile (email must be provided
: for this option)
--securepartitions : Secure /tmp, /var/tmp, and /dev/shm partitions
: (whether in /etc/fstab or not)
--setupcrons : Setup RKHunter and CHKROOTKIT cronjobs as well
: as Root Login Alert
--sshport : Change the port the SSH deamon is listening on
: (also modifies APF config to use new port)
--suhosin : Install/Update suhosin
--up2dateconfig : Edit up2date configuration file to exclude some
: programs
--vps : Similiar to --all, but skips operations not
: compatable with Virtual Private Servers
--wheeluser : Add a wheel user and force no root login in the
: SSH deamon's configuration
--yumconfig : Edit yum configuration file to exclude some
: programs
--xcache : Install/Update XCache
--zendopt : Install/Update Zend Optimizer
Remove/Undo functions:
--enablephpfunc : Enable dangerous PHP functions
--enablephprg : Enable PHP register_globals
--removeapf : Remove APF firewall
--removebfd : Remove BFD (Brute Force Detection)
--rmchkrootkitcron : Remove a CHKROOTKIT cronjob
--rmrkhuntercron : Remove a RKHunter cronjob
--undomysqlrenice : Undo MySQL renice
DirectAdmin specific commands:
--updateda : Update DirectAdmin version
cPanel specific commands:
--eximdictatk : Install the Exim Dictionary Attack ACL for
: cPanel/WHM servers
--fantasticoinstall : Install the Fantastico files for cPanel/WHM
: servers
--fixrndc : Fix RNDC if not already configured on
: cPanel/WHM servers
--tweakcpsettings : Tweak cPanel's Tweak Settings file
امیدوارم مفید واقع شده باشه :D
با تشکر/.
شریفی
-
تعداد تشکر ها ازIran Web Host به دلیل پست مفید
afshinh, ahmadelahi, aliforever, arak-hosting, arix, arman_gts, Dadeha.com, DVBBaz, hamekareh, host3nter, khatibi123, medianet, merci, mohsen1, mono, nasleweb, NiceIran.net, Nikan, Nikihost, nimamani, pyaz, Sajad, secure_host, takpar7, thanker, tooshost, Vahid
-
September 29th, 2008 12:51
# ADS
-
September 29th, 2008, 12:55
#2
مدیر کل
ورودتون رو به فروم تبریک میگم
وصفشو شنیده بودم ولی خودم استفاده نکرده بودم
خیلی کار رو راحت کرده
بازم تشکر
برای پیش رفت در علم آسانسوری وجود ندارد پله ها را باید پیاده رفت /./ همیشه این یادتان باشد که دست بالای دست بسیار است.
يادمان باشد براي يك بار ايستادن صد ها بار افتاده ايم /./ بک آپ مهمترین رمز موفقیت هاستینگ /./ امنیت مطلق نیست.
ارتباط مستقیم با من :
Admin -{(@)}- WebHostingTalk . ir
-
تعداد تشکر ها ازVahid به دلیل پست مفید
-
September 29th, 2008, 13:09
#3
عضو انجمن
با تشکر از شما همشهری عزیز
توجه داشته باشید که برای استفاده از این فرمان ها حتما قبلش از els استفاده کنید
مثلا برای نصب apf توی روت بنویسید :
els --apf
-
تعداد تشکر ها ازIran Web Host به دلیل پست مفید
-
March 22nd, 2009, 13:15
#4
پاسخ : ELS - Easy Linux Security script - تامین امنیت آسان لینو
سلام .
تشکر ، ولی این اسکریپت رو روی سرور نصب کنیم خود اسکریپت از نظر امنیتی مشکلی نداره ؟
-
تعداد تشکر ها ازtooshost به دلیل پست مفید
-
March 22nd, 2009, 13:49
#5
مدیر کل
پاسخ : ELS - Easy Linux Security script - تامین امنیت آسان لینو

نوشته اصلی توسط
tooshost
سلام .
تشکر ، ولی این اسکریپت رو روی سرور نصب کنیم خود اسکریپت از نظر امنیتی مشکلی نداره ؟
این اسکریپت نیست
یه فایله که میاد یه سری دستورات رو پشت سر هم میزنه و مد ها رو نصب میکنه
ربطی به امنیت سرور نداره
برای پیش رفت در علم آسانسوری وجود ندارد پله ها را باید پیاده رفت /./ همیشه این یادتان باشد که دست بالای دست بسیار است.
يادمان باشد براي يك بار ايستادن صد ها بار افتاده ايم /./ بک آپ مهمترین رمز موفقیت هاستینگ /./ امنیت مطلق نیست.
ارتباط مستقیم با من :
Admin -{(@)}- WebHostingTalk . ir
-
تعداد تشکر ها ازVahid به دلیل پست مفید
-
March 22nd, 2009, 14:03
#6
پاسخ : ELS - Easy Linux Security script - تامین امنیت آسان لینو
سلام
ممنون از پاسخ سریعتون .
من سرور خریدم و برای تامین امنیت چه کارهایی میشه کرد ؟
DirectAdmin داره و دیتا سنتر Caro هست .
ایمیلی بهتون ارسال کردم . ..
اون کارها به همراه برای جلوگیری از DDos و همچنین این اسکریپ رو نصب کنم ؟
ممنون میشم راهنماییم کنید 
بنده تازه کار هم هستم
-
تعداد تشکر ها ازtooshost به دلیل پست مفید
-
March 22nd, 2009, 14:09
#7
مدیر کل
پاسخ : ELS - Easy Linux Security script - تامین امنیت آسان لینو
شما یه تایپک جداگانه بزنید و سوال کنید
بنده خودم جواب میدم
برای پیش رفت در علم آسانسوری وجود ندارد پله ها را باید پیاده رفت /./ همیشه این یادتان باشد که دست بالای دست بسیار است.
يادمان باشد براي يك بار ايستادن صد ها بار افتاده ايم /./ بک آپ مهمترین رمز موفقیت هاستینگ /./ امنیت مطلق نیست.
ارتباط مستقیم با من :
Admin -{(@)}- WebHostingTalk . ir
-
تعداد تشکر ها ازVahid به دلیل پست مفید
-
March 22nd, 2009, 23:29
#8
پاسخ : ELS - Easy Linux Security script - تامین امنیت آسان لینو
ویرایش توسط tooshost : March 23rd, 2009 در ساعت 03:31
مادر ، ایران ، عشق !
حرف من حرف خودم نیست ، حرف خاک حرف ریشست ، حرف دیروز ندیده ، حرف فردا و همیشست ، صحبت سکوت سرده . . .
حرف تردید یه نسله ، میون رفتن و موندن،بین خوابیدن تا ظهر یا دم سحر پریدن. . .
یکی باید بگه آخر چرا رنگه ما پریده ، چرا با این همه عینک هیچکسی مارو ندیده .
-
تعداد تشکر ها ازtooshost به دلیل پست مفید
-
April 11th, 2009, 18:23
#9
عضو انجمن
پاسخ : ELS - Easy Linux Security script - تامین امنیت آسان لینو
بچه ها من دستور --all رو اجرا كردم ، كلي طول كشيد كارش. پنل lxadmin رو سرورم نصبه. مشكلي پيش نمياد. تنظيمات رو درست اعمال ميكنه؟
نكنه همه چيز بريزه به هم :دي
-
تعداد تشکر ها ازDadeha.com به دلیل پست مفید
-
April 11th, 2009, 18:43
#10
عضو انجمن
پاسخ : ELS - Easy Linux Security script - تامین امنیت آسان لینو
نتيجه اخلاقي: هيچ گاه بدون خوندن توضيحات يك دستور و نداشتن اطلاعات كافي در مورد نتيجه كار ، دست به هيچ عملياتي نزنيد. چراكه به وضع من دچار خواهيد شد.
تشريح وضعيت من:
امنيت سرور كلا رفت زير صفر.
دسترسي هاي چرت و پرت رو به همه يوزرها داد.
يه سري تغييرات هم تو سرور داد كه خدا ميدونه عاقبت چي خواهد شد.
سوالم رو در همين تاپيك ميپرسم تا بدونيد چه تغييراتي داده.
بعد از نصب دستور: els --all رو اجرا كردم و بس.
لطفا اگر راهي داره بگيد چطور تنظيمات رو آندو كنم.
-
تعداد تشکر ها ازDadeha.com به دلیل پست مفید