صفحه 2 از 5 نخستنخست 12345 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 47

موضوع: اموزش های امن کردن سرورهای لینوکس در اینجا

  1. #11
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    آموزش بستن Open_basedir

    مرحله اول ) ابتدا در
    ssh دستور زیر را وارد نمایید .
    کد:
    touch /var/www/vhosts/domain/conf/vhost.conf
    مرحله دوم ) بعد با دستور زیر وارد ویرایشگر یا همان ادیتور نانو شوید .
    کد:
    nano /var/www/vhosts/domain/conf/vhost.conf
    مرحله سوم ) دستورات زیر را وارد کنید و بعد ctrl+X و Y بزنید .

    <Directory /var/www/vhosts/domain/httpdocs>
    php_admin_value open_basedir none
    </Directory>


    نکته ) دقت کنید به جای domain اسم یوزر مورد نظرتون رو بنویسید .


    ---------- Post added at 11:31 PM ---------- Previous post was at 11:19 PM ----------

    نقل قول نوشته اصلی توسط okey نمایش پست ها
    الان سرور های دانلود آسان دانلود .... دانلود ها ... میهن دانلود دارن ازش استفاده می کنن ! به نظرم برا دانلود بهتره Ngnix جواب می ده .
    حتی برا وب سایت های تک هم مناسب تره nginx هست !
    nginx رو از نظر کار و کیفیت نمیدونم ولی از نظر امنیت خیلی ضعیف است!!
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  2. تعداد تشکر ها ازirihost به دلیل پست مفید


  3. # ADS




     

  4. #12
    عضو جدید
    تاریخ عضویت
    Jan 2012
    نوشته ها
    9
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    9
    تشکر شده در
    9 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    آموزش بستن Open_basedir

    مرحله اول ) ابتدا در
    ssh دستور زیر را وارد نمایید .
    کد:
    touch /var/www/vhosts/domain/conf/vhost.conf
    مرحله دوم ) بعد با دستور زیر وارد ویرایشگر یا همان ادیتور نانو شوید .
    کد:
    nano /var/www/vhosts/domain/conf/vhost.conf
    مرحله سوم ) دستورات زیر را وارد کنید و بعد ctrl+X و Y بزنید .

    <Directory /var/www/vhosts/domain/httpdocs>
    php_admin_value open_basedir none
    </Directory>


    نکته ) دقت کنید به جای domain اسم یوزر مورد نظرتون رو بنویسید .


    ---------- Post added at 11:31 PM ---------- Previous post was at 11:19 PM ----------



    nginx رو از نظر کار و کیفیت نمیدونم ولی از نظر امنیت خیلی ضعیف است!!
    این روش که گفتید جلوی چه کار هکر رو میگیره

    یعنب نمیزاره که چیکار کنه؟

  5. #13
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    شما با این اموزش میتوانید ln -s را در سرور ببندید

    اول وارد روت میشیم بعدش از روت به فولدر bin وارد میشیم

    کد:
    cd /bin


    کد:
    chmod 700 ln


    با این کار فقط صاحب سرور میتونه دسترسی پیدا کنه جتی اگر جساب ssh داشته باشه

    کد:
    chmod 700 pwd


    کد:
    chmod 700 ls


    کد:
    chmod 700 uname


    اگر میخواهید passwd بسته شود این را وارد میکنیم

    کد:
    chmod 700 passwd


    بعد از انجام کار passwd در میاد واست تو cpanel

    کد:
    chmod 700 cat


    کد:
    chmod 700 su


    کد:
    chmod 700 touch


    کد:
    chmod 700 kill


    کد:
    chmod 700 vi


    کد:
    chmod 755 bash


    کد:
    chmod 700 chmod


    کد:
    chmod 700 more


    کد:
    chmod 755 mail


    کد:
    chmod 755 sh


    ور اگر برات مشکلی پیش اومد این 2تا رو به حالت خودش برگردون

    کد:
    chmod 755 passwd


    کد:
    chmod 755 bash


    ---------- Post added at 11:56 PM ---------- Previous post was at 11:51 PM ----------

    نقل قول نوشته اصلی توسط hardhack نمایش پست ها
    این روش که گفتید جلوی چه کار هکر رو میگیره

    یعنب نمیزاره که چیکار کنه؟
    درود

    وقتی که شما این تنظیمات بر روی سرور خود اعمال نکنید

    هکر با داشتن دسترسی (shell) و با یک دستور ساده cd /home/user/public_html/

    میتواند به سایت های دیگر بر روی سرور دسترسی داشته باشد

    خیلی تخصصی نگفتم که اونا که تازه کار هستنند متوجه بشوند
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  6. تعداد تشکر ها ازirihost به دلیل پست مفید


  7. #14
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2010
    نوشته ها
    55
    تشکر تشکر کرده 
    31
    تشکر تشکر شده 
    58
    تشکر شده در
    42 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط okey نمایش پست ها
    الان سرور های دانلود آسان دانلود .... دانلود ها ... میهن دانلود دارن ازش استفاده می کنن ! به نظرم برا دانلود بهتره Ngnix جواب می ده .
    حتی برا وب سایت های تک هم مناسب تره nginx هست !
    ببخشید درست جملتون این هست؟حتی برا وب سایت های تک هم مناسب تر از nginx هست
    دقیقا متوجه نشدم یا اینکه میفرمایید nginx بهتر میباشد؟

  8. #15
    عضو انجمن okey آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    کره مریخ
    نوشته ها
    542
    تشکر تشکر کرده 
    174
    تشکر تشکر شده 
    530
    تشکر شده در
    403 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    آقا دمتون جیلیز ویلیز !
    میشه فقط هر کاری مکنید بگین این اگه باز باشه چه مشکل امنیتی داره و اگر بسته باشه چه مشکلاتی برا سرور ایجاد می کنه .
    یعنی توضیح بدین هر کدام برا چی هست



    ممنون
    نصب و کانفینگ : WebSitepanel . DirectAdmin
    فروش ویژه سرور از : فرانسه . کانادا . آلمان
    ID : Bwspeeds

  9. #16
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    درود

    این همه مطلب مفید گذاشتم استقبال کمی شد

    باید استقبال بشه تا نیرو بگیرم

    توضیحی که اقای okey خواسته بودن برای اموزشا چشم.

    توضیح اموزش قبلی!!

    هکر وقتی که از سرورتون دسترسی دارد (shell) با دستورهای etc /cat/passwd

    میتواند همه ی یوزر سایت های روی سرور را در بیاورد!!

    که وقتی دستور های که بالا رو بستیم !! دیگه این دستورات براش run نخواهد شد

    البته راه های زیاد برای بایپس هست!!

    ولی باز هم که بتونیم با این روشا هکر رو عضاب بدیم و دور بزنیم خوبه!!
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  10. تعداد تشکر ها ازirihost به دلیل پست مفید


  11. #17
    عضو انجمن okey آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    کره مریخ
    نوشته ها
    542
    تشکر تشکر کرده 
    174
    تشکر تشکر شده 
    530
    تشکر شده در
    403 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    درود

    این همه مطلب مفید گذاشتم استقبال کمی شد

    باید استقبال بشه تا نیرو بگیرم

    توضیحی که اقای okey خواسته بودن برای اموزشا چشم.

    توضیح اموزش قبلی!!

    هکر وقتی که از سرورتون دسترسی دارد (shell) با دستورهای etc /cat/passwd

    میتواند همه ی یوزر سایت های روی سرور را در بیاورد!!

    که وقتی دستور های که بالا رو بستیم !! دیگه این دستورات براش run نخواهد شد

    البته راه های زیاد برای بایپس هست!!

    ولی باز هم که بتونیم با این روشا هکر رو عضاب بدیم و دور بزنیم خوبه!!
    ممنون از شما .
    اگر میشه روش های امن کردن php رو هم قرار بدین .
    همین طور برا کنترل پنل دایرکت ادمین .
    نصب و کانفینگ : WebSitepanel . DirectAdmin
    فروش ویژه سرور از : فرانسه . کانادا . آلمان
    ID : Bwspeeds

  12. #18
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط okey نمایش پست ها
    ممنون از شما .
    اگر میشه روش های امن کردن php رو هم قرار بدین .
    همین طور برا کنترل پنل دایرکت ادمین .
    منظورتون از php چه cms است؟

    دایرکت ادمین هاست یا سرور؟
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  13. #19
    عضو انجمن okey آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    کره مریخ
    نوشته ها
    542
    تشکر تشکر کرده 
    174
    تشکر تشکر شده 
    530
    تشکر شده در
    403 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    منظورتون از php چه cms است؟

    دایرکت ادمین هاست یا سرور؟
    php دیگه !
    منظورم سرور هایی بود که با کنترل پنل دایرکت ادمین اند !
    نصب و کانفینگ : WebSitepanel . DirectAdmin
    فروش ویژه سرور از : فرانسه . کانادا . آلمان
    ID : Bwspeeds

  14. #20
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    برای غیرفعال کردن telnet باید مراحل زیر رو طی کنیم:


    اول باید فایل
    etc/xinetd.d/telnet رو با یه ویرایشگر باز کنیم

    nano /etc/xinetd.d/telnet


    مقدار disable رو به yes تغییر می دیم

    disable = yes

    ذخیره می کنیم


    ctrl+x

    سرویس inetd رو ریستارت می کنیم

    /etc/rc.d/init.d/xinetd restart

    برای اینکه کملاً خاموش بشه از دستور زیر استفاده می کنیم


    chkconfig telnet off


    در centos باید فایل زیر رو ویرایش کنید بجای فایل telnet (در centos پیش فرض خاموشه)

    /etc/xinetd.d/krb5-telnet

    اگه از فایروال استفاده می کنید پورت 23 رو ببندید

    ---------- Post added at 08:52 AM ---------- Previous post was at 08:46 AM ----------

    نقل قول نوشته اصلی توسط okey نمایش پست ها
    php دیگه !
    منظورم سرور هایی بود که با کنترل پنل دایرکت ادمین اند !
    فرقی نداره میتوانی از این روش های که برای سیپنل گذاشتم براش استفاده کرد

    ولی دستوراش فرق میکند
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  15. تعداد تشکر ها ازirihost به دلیل پست مفید


صفحه 2 از 5 نخستنخست 12345 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 69
    آخرين نوشته: November 5th, 2016, 22:32
  2. آموزش هاستینگ - آموزش سایت - آموزش سرور
    توسط saba27 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: May 2nd, 2016, 09:48
  3. فیلم آموزشی بهینه سازی سایت آموزش seo آموزش سئو
    توسط miladd001220 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: April 21st, 2015, 11:03
  4. پاسخ ها: 26
    آخرين نوشته: January 11th, 2013, 22:38

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •