صفحه 3 از 5 نخستنخست 12345 آخرینآخرین
نمایش نتایج: از شماره 21 تا 30 , از مجموع 47

موضوع: اموزش های امن کردن سرورهای لینوکس در اینجا

  1. #21
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    با سلام
    اگه در سایتتون یک پوشه داشتید که پرم 777 بود و میخواید جلوی خطر احتمالی رو بگیرید

    یک .htaccess باز کنید و توش اینو بزنید

    AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi .html Options -ExecCGI
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  2. تعداد تشکر ها از irihost به دلیل پست مفید


  3. # ADS




     

  4. #22
    عضو انجمن 3245 آواتار ها
    تاریخ عضویت
    Jul 2009
    محل سکونت
    ??-:
    نوشته ها
    488
    تشکر تشکر کرده 
    479
    تشکر تشکر شده 
    927
    تشکر شده در
    569 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    سلام
    ارزش این مقالات بسیار بالاست به دلیل اینکه همشون با ssh هستن، آموزش این کارها بسیار است اما مثلا فقط برای سیپنل یا فقط برای دایرکت ادمین، اما با این مدل در همه سنتوس ها میشه اجرا کرد این دستورها را
    نکته اینکه امن کردن با httacc اصلا قابل اطمینان و جالب نیست، مثل این میمونه که شما یک جایگا داشته باشید، نه دیوار بکشید نه حصار، بیاید توی اتاقتون در رو قفل کنید و محکم ببندید، در هم چوبی باشه (امیدوارم خوب مثال زده باشم)

    ارادت

    ---------- Post added at 10:27 PM ---------- Previous post was at 10:26 PM ----------

    سلام
    ارزش این مقالات بسیار بالاست به دلیل اینکه همشون با ssh هستن، آموزش این کارها بسیار است اما مثلا فقط برای سیپنل یا فقط برای دایرکت ادمین، اما با این مدل در همه سنتوس ها میشه اجرا کرد این دستورها را
    نکته اینکه امن کردن با httacc اصلا قابل اطمینان و جالب نیست، مثل این میمونه که شما یک جایگا داشته باشید، نه دیوار بکشید نه حصار، بیاید توی اتاقتون در رو قفل کنید و محکم ببندید، در هم چوبی باشه (امیدوارم خوب مثال زده باشم)

    ارادت

  5. تعداد تشکر ها از 3245 به دلیل پست مفید


  6. #23
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط 3245 نمایش پست ها
    سلام
    ارزش این مقالات بسیار بالاست به دلیل اینکه همشون با ssh هستن، آموزش این کارها بسیار است اما مثلا فقط برای سیپنل یا فقط برای دایرکت ادمین، اما با این مدل در همه سنتوس ها میشه اجرا کرد این دستورها را
    نکته اینکه امن کردن با httacc اصلا قابل اطمینان و جالب نیست، مثل این میمونه که شما یک جایگا داشته باشید، نه دیوار بکشید نه حصار، بیاید توی اتاقتون در رو قفل کنید و محکم ببندید، در هم چوبی باشه (امیدوارم خوب مثال زده باشم)

    ارادت

    ---------- Post added at 10:27 PM ---------- Previous post was at 10:26 PM ----------

    سلام
    ارزش این مقالات بسیار بالاست به دلیل اینکه همشون با ssh هستن، آموزش این کارها بسیار است اما مثلا فقط برای سیپنل یا فقط برای دایرکت ادمین، اما با این مدل در همه سنتوس ها میشه اجرا کرد این دستورها را
    نکته اینکه امن کردن با httacc اصلا قابل اطمینان و جالب نیست، مثل این میمونه که شما یک جایگا داشته باشید، نه دیوار بکشید نه حصار، بیاید توی اتاقتون در رو قفل کنید و محکم ببندید، در هم چوبی باشه (امیدوارم خوب مثال زده باشم)

    ارادت


    قبول ندارم

    با .htaccess خیلی کارای مفید و امنیتی میشه کرد

    مثال یکی از کارا : شما سایت مهمی داری
    با یک .htaccess و کد


    deny from all allow from 10.30.4.5
    ادمین پیچ فقط برای ای پی شما بالا میاد البته یاد تو پوشه ادمین قرار دهید!!

    خوب الان چه حملاتی رو دفع کردیم؟

    1-هکر با زدن یوزروپسورد با کیلاگر.تروجان.sql injection- نمیتواند وارد پنل ادمین شود!

    2- حملات symlink هکر با عوض کردن یوزر و پسورد در دیتابس نمیتواند وارد ادمین شود!!

    دوست عزیز قانع شدید یا مثال بزنم باز

    نظر شما برای ما محترم است



    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  7. تعداد تشکر ها ازirihost به دلیل پست مفید


  8. #24
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    خوب اینم یک روش برای دیدن که چه ایپی هایی در حال ddos زدن هستن و اونها بند کنیم!!

    با دستور زیر ای پی هایی که به تعداد بالا کانکت میشوند رو نشون میدهد

    کد:
    netstat -anp |grep 'tcp\|udp' | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
    خوب ایپی ها رو با تعداد دفعه که کانکت شدن به سرور رو نشون میده!!

    یک دستور دیگه برای بستن اپی که بیشتر از تعدادی که شما انتخاب میکنید!!

    کد:
    netstat -n | grep :80 |wc -l
    grep :80 میتوانید 80 رو به هر چند که میخواهید تغییر دهید!!

    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  9. تعداد تشکر ها ازirihost به دلیل پست مفید


  10. #25
    عضو دائم
    تاریخ عضویت
    Apr 2012
    نوشته ها
    1,230
    تشکر تشکر کرده 
    2,136
    تشکر تشکر شده 
    3,574
    تشکر شده در
    1,994 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    سلام
    میشه نصب suphp
    رو هم امزش بدین ؟!

  11. #26
    عضو انجمن Kian آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    Net
    نوشته ها
    324
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    524
    تشکر شده در
    340 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    شما با این اموزش میتوانید ln -s را در سرور ببندید

    اول وارد روت میشیم بعدش از روت به فولدر bin وارد میشیم

    کد:
    cd /bin


    کد:
    chmod 700 ln


    با این کار فقط صاحب سرور میتونه دسترسی پیدا کنه جتی اگر جساب ssh داشته باشه

    کد:
    chmod 700 pwd


    کد:
    chmod 700 ls


    کد:
    chmod 700 uname


    اگر میخواهید passwd بسته شود این را وارد میکنیم

    کد:
    chmod 700 passwd


    بعد از انجام کار passwd در میاد واست تو cpanel

    کد:
    chmod 700 cat


    کد:
    chmod 700 su


    کد:
    chmod 700 touch


    کد:
    chmod 700 kill


    کد:
    chmod 700 vi


    کد:
    chmod 755 bash


    کد:
    chmod 700 chmod


    کد:
    chmod 700 more


    کد:
    chmod 755 mail


    کد:
    chmod 755 sh


    ور اگر برات مشکلی پیش اومد این 2تا رو به حالت خودش برگردون

    کد:
    chmod 755 passwd


    کد:
    chmod 755 bash


    ---------- Post added at 11:56 PM ---------- Previous post was at 11:51 PM ----------



    درود

    وقتی که شما این تنظیمات بر روی سرور خود اعمال نکنید

    هکر با داشتن دسترسی (shell) و با یک دستور ساده cd /home/user/public_html/

    میتواند به سایت های دیگر بر روی سرور دسترسی داشته باشد

    خیلی تخصصی نگفتم که اونا که تازه کار هستنند متوجه بشوند

    سلام

    این دستور هایی که پرمیشن ها رو 755 می کنند مانند: chmod 755 passwd چه نیازی به اعمالشون هست ؟! چون خود پیشفرض شون هم 755 هست

    ضمنا آیا اعمال این پرمیشن های 700 برای عملکردهای سی پنل و سایر کنترل پنل ها مشکل ایجاد نمی کنند ؟

    ممنون
    باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
    باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر

  12. #27
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط Kian نمایش پست ها
    سلام

    این دستور هایی که پرمیشن ها رو 755 می کنند مانند: chmod 755 passwd چه نیازی به اعمالشون هست ؟! چون خود پیشفرض شون هم 755 هست

    ضمنا آیا اعمال این پرمیشن های 700 برای عملکردهای سی پنل و سایر کنترل پنل ها مشکل ایجاد نمی کنند ؟

    ممنون
    درود

    این دستور ها رو وقتی میبندید! هکر نمیتوه یوزرهای سایت های رو سرور بکشه بیرون و دسترسی هکر به سایت

    ای دیگر بروی سرور رو تا حدودی برا تازه کارا میبنده!!

    مشکلی برای سیپنل پیش نمیاد ولی اگر مشکلی بود این دو را به حالت قبل برگردون

    کد:
    chmod 755 passwd
    کد:
    chmod 755 bash
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  13. تعداد تشکر ها ازirihost به دلیل پست مفید


  14. #28
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    5 پکیج اموزشی هک و امنیت هوش سیاه

    سلام دوستان در انجمن میهن هک یک پکیج اموزش هک و امنیت رو برای دانلود گذاشته اند چون حجمش زیاد است نمیتونم اینجا بزارم لینک دانلود از سایت

    خودشون رو میزارم اموزش های سیکوریتی برای whmcs و سرور رو داره و راه های نفوذ رو هم گفته !!

    پکیج اموزشی هوش سیاه

    تشکر یادتون نره!

  15. تعداد تشکر ها ازirihost به دلیل پست مفید


  16. #29
    عضو انجمن abolfazl201358 آواتار ها
    تاریخ عضویت
    Sep 2010
    محل سکونت
    خونمون ديگه !
    نوشته ها
    153
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    173
    تشکر شده در
    111 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    آموزش بستن Open_basedir

    مرحله اول ) ابتدا در
    ssh دستور زیر را وارد نمایید .
    کد:
    touch /var/www/vhosts/domain/conf/vhost.conf
    مرحله دوم ) بعد با دستور زیر وارد ویرایشگر یا همان ادیتور نانو شوید .
    کد:
    nano /var/www/vhosts/domain/conf/vhost.conf
    مرحله سوم ) دستورات زیر را وارد کنید و بعد ctrl+X و Y بزنید .

    <Directory /var/www/vhosts/domain/httpdocs>
    php_admin_value open_basedir none
    </Directory>


    نکته ) دقت کنید به جای domain اسم یوزر مورد نظرتون رو بنویسید .


    ---------- Post added at 11:31 PM ---------- Previous post was at 11:19 PM ----------



    nginx رو از نظر کار و کیفیت نمیدونم ولی از نظر امنیت خیلی ضعیف است!!

    اینی که شما گفتی برای هر یوزر باید اعمال کرد
    ولی
    کد:
    nano /etc/httpd/conf/extra/httpd-vhosts.conf
    اینو دوجا هست پرت80 پرت443 پاکش کنید برای همه ی ی.وزرها یکجا اعمال میشه


    کد:
    AliasMatch ^/~([^/]+)(/.*)* /home/$1/public_html$2

  17. #30
    عضو انجمن abolfazl201358 آواتار ها
    تاریخ عضویت
    Sep 2010
    محل سکونت
    خونمون ديگه !
    نوشته ها
    153
    تشکر تشکر کرده 
    160
    تشکر تشکر شده 
    173
    تشکر شده در
    111 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    با سلام
    اگه در سایتتون یک پوشه داشتید که پرم 777 بود و میخواید جلوی خطر احتمالی رو بگیرید

    یک .htaccess باز کنید و توش اینو بزنید

    AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi .html Options -ExecCGI
    و اما این یکی !!!

    شما دارید اموزش میدید جدا ؟ًمعنی این دستور رو میدونید !! یعنی اینو توی پوشه 777بزاری ی شلی که توی این پوشه باشه با پسوند php یا بقیه پسوندها !! اجرا نمیشه دیگه ؟! تست میکردی لاعقل قوربون شکلت برم !!! البته اگه فانکشن اون شله قبلا دی سی بل نشده باشه هان !!

    نه عزیز جون اینجوری نیست نمیگم چیزی بلدم هان نه هیچی بلدم نیستم ولی در مورد این AddHandler کمی بیشتر تحقیق کنید
    بعدش تمام اینای که گفتی توی سایت هست سرچ کردید ؟!!
    ویرایش توسط abolfazl201358 : June 9th, 2012 در ساعت 05:06

صفحه 3 از 5 نخستنخست 12345 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 69
    آخرين نوشته: November 5th, 2016, 22:32
  2. آموزش هاستینگ - آموزش سایت - آموزش سرور
    توسط saba27 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: May 2nd, 2016, 09:48
  3. فیلم آموزشی بهینه سازی سایت آموزش seo آموزش سئو
    توسط miladd001220 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: April 21st, 2015, 11:03
  4. پاسخ ها: 26
    آخرين نوشته: January 11th, 2013, 22:38

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •