صفحه 1 از 5 12345 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 47

موضوع: اموزش های امن کردن سرورهای لینوکس در اینجا

  1. #1
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض اموزش های امن کردن سرورهای لینوکس در اینجا

    سلام دوستان در این پست میخوام راه های امن کردن سرورهای لینوکس رو براتون بزارم

    لطفا شما هم ما را یاری کنید


    با دسترسی روت به سرور متصل شوید سپس دستور زیر را بزن .


    کد:
    locate php.ini
    or
    whereis php.ini


    بعد که مسیر php.ini رو به شما نشون داد حالا اون فایل رو باز کنید و دنبال Disable_functions بگرد بعد که پیدا کردی جلوی علامت "=" این فانکشن های زیر را قرار بده

    کد:
    symlink,shell_exec,exec,proc_close,proc_open,popen ,system,dl,passthru,escapeshellarg,escapeshellcmd


    فایل رو
    Save کن و
    apache را Restart کنید.


    -




    ویرایش توسط irihost : May 14th, 2012 در ساعت 19:46
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  2. تعداد تشکر ها ازirihost به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    در ادامه تایپیک در مورد امنیت وب سرور Apache صحبت خواهم کرد تقریبا 80 درصد سرورهای دنیا از سرویس دهنده Apache استفاده میکنند.


    در اولین قسمت این مقاله به یکی از راههای سیکوریت اپاچی میپردازیم

    ممکنه بعضی مواقع در error ها تمام اطلاعات وب سرور به نماش دربیاد مثلا ورزن اپاچی و نوع سرور و ماژولهای

    نصب شده که این اطلاعات رو به هکر میده.


    حالا میخوام کاری کنم تا اطلاعات رو هیچ کس نبینه.


    حالا با 2 تا دستور و ویرایش httpd.conf میتونیم این اطلاعات رو hidden میکنیم.


    ServerSignature Off

    ServerTokens Prod

    ServerSignature در پایین صفحه که با اپاچی ساپورت داده میشه نشان داده میشود مواقعی که دایرکتوری خاصی وجود نداشته باشد (not found)

    ServerTokens تصمیم میگیره که چه چیزی در header درخواست html که از سرور بوده قرار بدهد که اگر ان را به prod تغییر بدیم جواب ان میشه


    Server : Apache

    جای تشکر نداشت ؟
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  5. تعداد تشکر ها ازirihost به دلیل پست مفید


  6. #3
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    اینم یک مقاله برای امن کردن ssh

    SSH security.pdf
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  7. تعداد تشکر ها ازirihost به دلیل پست مفید


  8. #4
    عضو انجمن rouhallah آواتار ها
    تاریخ عضویت
    Jun 2009
    محل سکونت
    اصفهان
    نوشته ها
    225
    تشکر تشکر کرده 
    138
    تشکر تشکر شده 
    517
    تشکر شده در
    294 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    میشه در مورد امن کردن با وب سرویس lit speed بگید

  9. #5
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    خوب بریم سر راه حل دیگه!

    البته میخوام خلاصه کنم!

    یکی دیگه از راهها روشن کردن SafeMode هست
    از دیدگاه خیلی از افراد SafeMode در هاستینگ عمومی مشکلاتی ایجاد میکنه!
    خوب تقریبا این حرف درسته! ولی نه برای همه! با روشن کردن safe_mode تفریبا میشه جلوی تازه ... رو گرفت اما خوب اکثرن میدونن که میشه اونا رو بایپس کرد1!

    برای روشن کردن SafeMode فایل زیر را ویرایش کنید , عبارت safe_mode را در صفحه پیدا کنید و مقدار آن را به On تغییر دهید

    کد:
    vim /usr/local/lib/php.ini

    درضمن سعی بشه Suphp نصب کنید که دسترسی شل به خارج از اکانت محدود بشه. یعنی در حقیقت با شل نتونه

    به سایر اکانت ها دسترسی پیدا کنه!

    یکی دیکه از کارها نصب clamav و اسکن سرور هم این فایلها پاک میشن!

    البته یکسری آنتی ویروسها هستند که هم رایگان و هم پولی هستند اونا هم تا حودودی میتونن جلوی شل ها رو بگیرن

    اما یه نکته بعضی شل بصورت کد شده هستند که ممکنه بتونن این سد ها رو رد کنن که در ادامه در این مورد یحث خواهد شد.

    ---------- Post added at 08:46 PM ---------- Previous post was at 08:41 PM ----------

    نقل قول نوشته اصلی توسط rouhallah نمایش پست ها
    میشه در مورد امن کردن با وب سرویس lit speed بگید
    درود

    litespeed امنیت خوبی دارد و وقتی که کانفیگ های سایت های دیگر بر روی سرور را بیرون میکشیم اجازه خواندن و دانلود نمیدهد روش های بایپس داشت ولی قدیمی شدن و کار نمیکنن به نظر

    شخصی من litespped وب سرور بسیار خوبی هست!!
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  10. تعداد تشکر ها ازirihost به دلیل پست مفید


  11. #6
    عضو جدید
    تاریخ عضویت
    Jan 2012
    نوشته ها
    9
    تشکر تشکر کرده 
    4
    تشکر تشکر شده 
    9
    تشکر شده در
    9 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    به نظر شما litespeed خوبه یا apache یا nginx ? کدو از هر نظر بهتره؟

  12. تعداد تشکر ها از hardhack به دلیل پست مفید


  13. #7
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    درود

    nginx که کار نکردم ولی سرورهایی رو که هک میکردم وب سرورشود nginx بود راحت میخوردن!!

    apache اگر خوب کانفیگ شود خیلی خوبه و رایگان هم هست و بیشتر از این وب سرور استفاده میکنند!!

    litespped در امنیت عالی هست سرعت لود سایت ها را نیز افزایش میدهد تنها عیبی که دارد پولی هست
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  14. #8
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2010
    نوشته ها
    55
    تشکر تشکر کرده 
    31
    تشکر تشکر شده 
    58
    تشکر شده در
    42 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    درود

    nginx که کار نکردم ولی سرورهایی رو که هک میکردم وب سرورشود nginx بود راحت میخوردن!!

    apache اگر خوب کانفیگ شود خیلی خوبه و رایگان هم هست و بیشتر از این وب سرور استفاده میکنند!!

    litespped در امنیت عالی هست سرعت لود سایت ها را نیز افزایش میدهد تنها عیبی که دارد پولی هست
    در مورد lighttpd اگر درست نوشته باشم املاشو، چطور؟

  15. تعداد تشکر ها از mostafabia2taraneh به دلیل پست مفید


  16. #9
    عضو انجمن irihost آواتار ها
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Tehran
    نوشته ها
    241
    تشکر تشکر کرده 
    96
    تشکر تشکر شده 
    331
    تشکر شده در
    230 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط mostafabia2taraneh نمایش پست ها
    در مورد lighttpd اگر درست نوشته باشم املاشو، چطور؟

    با این وب سرور کار نکردم و اطلاعاتی دربارش ندارم نمخوام هم اطلاعات الکی و نادرست بدم!!

    اگر کسی کار کرده توضیحی دربارش بده!!
    زندگی زیباست چشمی باز کن گردشی در کوچه باغ راز کن
    هر که عشقش در تماشا نقش بست عینک بدبینی خود را شکست

  17. تعداد تشکر ها ازirihost به دلیل پست مفید


  18. #10
    عضو انجمن okey آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    کره مریخ
    نوشته ها
    542
    تشکر تشکر کرده 
    174
    تشکر تشکر شده 
    530
    تشکر شده در
    403 پست

    پیش فرض پاسخ : اموزش های امن کردن سرورهای لینوکس در اینجا

    نقل قول نوشته اصلی توسط irihost نمایش پست ها
    با این وب سرور کار نکردم و اطلاعاتی دربارش ندارم نمخوام هم اطلاعات الکی و نادرست بدم!!

    اگر کسی کار کرده توضیحی دربارش بده!!

    الان سرور های دانلود آسان دانلود .... دانلود ها ... میهن دانلود دارن ازش استفاده می کنن ! به نظرم برا دانلود بهتره Ngnix جواب می ده .
    حتی برا وب سایت های تک هم مناسب تره nginx هست !
    نصب و کانفینگ : WebSitepanel . DirectAdmin
    فروش ویژه سرور از : فرانسه . کانادا . آلمان
    ID : Bwspeeds

  19. تعداد تشکر ها ازokey به دلیل پست مفید


صفحه 1 از 5 12345 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 69
    آخرين نوشته: November 5th, 2016, 22:32
  2. آموزش هاستینگ - آموزش سایت - آموزش سرور
    توسط saba27 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: May 2nd, 2016, 09:48
  3. فیلم آموزشی بهینه سازی سایت آموزش seo آموزش سئو
    توسط miladd001220 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: April 21st, 2015, 11:03
  4. پاسخ ها: 26
    آخرين نوشته: January 11th, 2013, 22:38

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •