صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 26

موضوع: کاملترین اموزش کانفیگ امنیتی

  1. #11
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط dude نمایش پست ها
    دو نکته ساده ولی موثر امنیتی دیگر برای جلوگیری از نفوظ به سرور:

    به فرض اینکه شما یک یوزر غیرروت دارید که می تواند به سرور ssh کند معقول است که لاگین root به اس اس اچ رو غیر فعال کنید


    nano /etc/ssh/sshd_config

    و پارامتر PermitRootLogin بگذارید no


    PermitRootLogin no

    سپس سرور ssh را ریستارت کنید

    /etc/init.d/sshd restart

    حالا بعد از لاگین با یوزر غیر روت به سرور می توانید su را بزنید و پسورد روت را وراد کنید و کارهای روت را انجام بدهید
    ----------------

    بعد نرم افزار fail2ban رو نصب کنید.
    apt-get install fail2ban
    یا
    yum install fail2ban

    این برنامه سرورهای ssh و ftp را مونیتور می کند و بعد از ۵ بار لاگین اشتباه ۱۰ دقیقه کاربر را بلوکه می کند و به این ترتیب عملا امکان نفوذ از طریق bruteforce حدس زدن پسورد را می گیرد


    دوست عزیز بدون اینکه یوزر جدید بسازید این کار رو کنید که دیگه باید فاتحه ssh رو بخونید
    آموزش کامل لاگین با یوزر غیر روت در لینک زیر
    http://www.webhostingtalk.ir/f10/62084/

  2. # ADS




     

  3. #12
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط Talahost.Com نمایش پست ها
    با سلام و تشکر از اطلاعاتی که قرار دادید.
    disable_functions بدون کانفیگ suphp فایده ای نخواهد داشت
    magic_quotes را on نکنید بهتره (نسبت سودش به ضرر 1 به 100 است) (Deprecated)
    safe_mode هم همین طور باید خاموش باشه مشکل ساز می شه، با روش های دیگری باید جای safe mode رو پر کرد
    برای هر مورد لطفا بیشتر توضیح بدید تا هم تاپیک جامع بشه
    هم دوستان استفاده کنند

  4. تعداد تشکر ها ازAshkankamangar.ir به دلیل پست مفید


  5. #13
    عضو جدید
    تاریخ عضویت
    Jun 2012
    نوشته ها
    18
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    11
    تشکر شده در
    11 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط Talahost.Com نمایش پست ها
    با سلام و تشکر از اطلاعاتی که قرار دادید.
    disable_functions بدون کانفیگ suphp فایده ای نخواهد داشت
    magic_quotes را on نکنید بهتره (نسبت سودش به ضرر 1 به 100 است) (Deprecated)
    safe_mode هم همین طور باید خاموش باشه مشکل ساز می شه، با روش های دیگری باید جای safe mode رو پر کرد
    فکر نمیکنم disable_functions و safe_mode با suphp هم خیلی بداد سرور برسه. الان شلرها براحتی این ها رو رد می کنند و در php.ini ایناه رو اصلاح می کنند و روت میشن باید علاوه بر اینها جلوی دستکاری php.ini رو هم گرفت که روی سرور اشتراکی هم قاعده و قانونی داره که اگر اینها رو تضیح بدید خیلی خوبه

  6. #14
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط ivpu نمایش پست ها
    فکر نمیکنم disable_functions و safe_mode با suphp هم خیلی بداد سرور برسه. الان شلرها براحتی این ها رو رد می کنند و در php.ini ایناه رو اصلاح می کنند و روت میشن باید علاوه بر اینها جلوی دستکاری php.ini رو هم گرفت که روی سرور اشتراکی هم قاعده و قانونی داره که اگر اینها رو تضیح بدید خیلی خوبه
    نحوه غیر فعال کردن php.ini سفارشی در suphp

    کد:
    /nano /usr/local/apache/conf/includes/pre_main_global.conf
    کدهای زیر را داخلش قرار بدید
    کد:
    <IfModule mod_suphp.c> 
    <Location />
     suPHP_ConfigPath /usr/local/lib/ 
    </Location>
     </IfModule>


    کد:
    /nano /opt/suphp/etc/suphp.conf
    را ویرایش و " ; " اول خط های زیر را حذف کنید :
    کد:
    application/x-httpd-php=/usr/local/lib/ 
    application/x-httpd-php4=/usr/local/php4/lib/ 
    application/x-httpd-php5=/usr/local/lib/
    ذخیره کنید
    service httpd restart

    حتی با استفاده از لایت اسپید میتونید
    htaccess رو هم از حالت سفارشی در بیارید

  7. تعداد تشکر ها ازAshkankamangar.ir به دلیل پست مفید


  8. #15
    عضو جدید
    تاریخ عضویت
    Jun 2012
    نوشته ها
    18
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    11
    تشکر شده در
    11 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    خوب این روی سرور اشتراکی ایجاد مشکل نمیکنه؟ مثلا یگ کاربر بخواد سف مود یا رجیستر گلوبال رو تغییر وضعیت بده. روی سرور اشتراکی(هاستینگ) این راه حل درستی نیست و کاربرا رو فلج می کنه.
    مثلا روی سرور های ایران هاست یکی از دوستانم چک کرده بود سیف مود روشن بود! فانکشنی هم بشته نشده بود اما شل ران نمیشد! حالا اینها مثلا چیکار کردن و چه تکنیکی!؟ خدا میدونه

  9. #16
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط ivpu نمایش پست ها
    خوب این روی سرور اشتراکی ایجاد مشکل نمیکنه؟ مثلا یگ کاربر بخواد سف مود یا رجیستر گلوبال رو تغییر وضعیت بده. روی سرور اشتراکی(هاستینگ) این راه حل درستی نیست و کاربرا رو فلج می کنه.
    مثلا روی سرور های ایران هاست یکی از دوستانم چک کرده بود سیف مود روشن بود! فانکشنی هم بشته نشده بود اما شل ران نمیشد! حالا اینها مثلا چیکار کردن و چه تکنیکی!؟ خدا میدونه
    من توصیه نکردم این برای این مورد خوبه که شما سایت اصلی شرکت رو رو یه سرور جدا میاری بالا و میخوای همه جوره امن بشه
    در مورد باقی موارد مود سکوآریتی و استفاده از رولهای اون خیلی کمک میکنه
    و خیلی کارهای دیگه
    حتی کانفیگ درست لایت اسپید میتونه تا حدی جلوی سیم لینک و خیلی چیزارو بگیره
    نصب آنتی شلر هم توصیه میشه cxs

  10. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


  11. #17
    عضو جدید
    تاریخ عضویت
    Jun 2012
    نوشته ها
    18
    تشکر تشکر کرده 
    15
    تشکر تشکر شده 
    11
    تشکر شده در
    11 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    من توصیه نکردم این برای این مورد خوبه که شما سایت اصلی شرکت رو رو یه سرور جدا میاری بالا و میخوای همه جوره امن بشه
    در مورد باقی موارد مود سکوآریتی و استفاده از رولهای اون خیلی کمک میکنه
    و خیلی کارهای دیگه
    حتی کانفیگ درست لایت اسپید میتونه تا حدی جلوی سیم لینک و خیلی چیزارو بگیره
    نصب آنتی شلر هم توصیه میشه cxs
    میشه در مورد مود سکیورتی و رولهاش توضیح بدید البته منظور نصب و اینها نیست منظورم کانفیگش هست
    مثلا چندتا رول مثال بزنید یا اینکه چطور میشه این رولها رو ایجاد کرد.
    سپاس
    ویرایش توسط ivpu : October 31st, 2012 در ساعت 15:09

  12. #18
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط ivpu نمایش پست ها
    میشه در مورد مود سکیورتی و رولهاش توضیح بدید البته منظور نصب و اینها نیست منظورم کانفیگش هست
    مثلا چندتا رول مثال بزنید یا اینکه چطور میشه این رولها رو ایجاد کرد.
    سپاس
    در مدسکیوریتی مبحث rule ها مبحث گسترده ای می باشدکه در صورت عدم تجربه دستکاری rule ها پیشنهاد نمی شود.
    من یک مثال ساده می زنم. به عنوان مثال شما اگه می خوایی در مد سکیوریتی تعریف کنی که اگر کاربر در Request کاراکترهایی مثل union select زد بلاک بشه بسته به نوع variable مشخص شده درمدسکیوریتی rule رو به صورت زیر می نویسی :
    SecRule ARGS:catid "(?i:UNION\s+SELECT)" "ctl:auditLogParts=+E,deny,setvar:'tx.msg=ET WEB_SPECIFIC_APPS

    در دستور بالا اول نوع argument که از کاربر میگره رو مشخص می کنی در مرحله بعد operator را تعریف می کنی و سپس keyword که میخواهید بررسی شودرا معین می کنید . و سپس transactionمربوطه مشخص می گردد و در فاز بعد نیز نحوه لاگ کردن درخواست براساس اولویت 1 تا 5 خود mosecurity تنظیم می کنید که اولویت بهتر اولویت3 می باشد که در اینجا اولویت 3 مشخص می کند که به چه صورت لاگ ها ذخیره شود و در مرحله آخر که از همه مهتر است بخش Action می باشد که شما مشخص می کنی modsecurity در مقابل این درخواست چه عکس العملی داشته باشدکه اینجا deny مشخص شده است که دسترسی از درخواست کنند ه سلب می شود و در آخر نیز می گی درخواست را هم capture کند و message نیز به شما نمایش دهد.

    سوال دیگری بود هستم در خذمتتان.
    امیدوارم مفید باشد.
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  13. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  14. #19
    عضو جدید
    تاریخ عضویت
    Mar 2012
    نوشته ها
    32
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    31
    تشکر شده در
    26 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    علاوه بر این فانکشن های زیر رو هم بهش اضافه کنید یکم کامل تر میشه :
    open_basedir,ini_get,include,ini_set,geoip_open,
    و همینطور
    base64_encode,base64_decode
    اما فانکشن هر چقدرم باشه با اپلود یه فایل پرل مثل cgi.pl خیلی راحت میشه به هر کاری پرداخت بهتره cgi رو استفاده اش رو در هاست ببندید نه در کل سرور چون برای بعضی ماژول های دایرکت ادمین و... به پرل نیاز هست

  15. تعداد تشکر ها از sajjad13and11 به دلیل پست مفید


  16. #20
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,342
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : کاملترین اموزش کانفیگ امنیتی

    نقل قول نوشته اصلی توسط sajjad13and11 نمایش پست ها
    علاوه بر این فانکشن های زیر رو هم بهش اضافه کنید یکم کامل تر میشه :
    open_basedir,ini_get,include,ini_set,geoip_open,
    و همینطور
    base64_encode,base64_decode
    اما فانکشن هر چقدرم باشه با اپلود یه فایل پرل مثل cgi.pl خیلی راحت میشه به هر کاری پرداخت بهتره cgi رو استفاده اش رو در هاست ببندید نه در کل سرور چون برای بعضی ماژول های دایرکت ادمین و... به پرل نیاز هست
    base64_encode,base64_decode اینارو ببنده نیوک بالا نمیاد


    اینا هم خوبن بسته بشه و دسترسی پرل هم به صورت پیش فرض بسته باشه
    symlink, show_source, passthru, exec, fpassthru, popen, crack_check, crack_closedict, proc_open, crack_getlastmessage, crack_opendict, psockopen, php_ini_scanned_files, shell-exec, system, dl, tmp, safe_mode, systemroot, server_software, get_current_user, ini_restore, popen, pclose, exec, shell_exec, suExec, proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, pfsockopen, leak, apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg, posix_ctermid, posix_getcwd, posix_getegid, posix_geteuid, posix_getgid, posix_getgrgid, posix_getgrnam, posix_getgroups, posix_getlogin, posix_getpgid, posix_getpgrp, posix_getpid, posix_getppid, posix_getpwnam, posix_getpwuid, posix_getrlimit, posix_getsid, posix_getuid, posix_isatty, posix_setegid, posix_seteuid, posix_setgid, posix_times, posix_ttyname, posix_uname, posix_access, posix_get_last_error, posix_mknod, posix_strerror, posix_initgroups, posix_setsid, posix_setuid, perl, rsync, wget, ./, python, whoami, cat, perm, find, phpinfo, php_uname, c99_buff_prepare, c99_sess_put, c99getsource, c99sh_getupdate, c99fsearch, c99shexit, c99ftpbrutecheck, fpassthru,ln,passthru,dl,system,exec,popen,shell_e xec,proc_close,proc_open,proc_nice,proc_terminate, proc_get_status,posix_getpwuid,posix_uname,ftp_exe c,posix_uname,posix_getpwuid,posix_kill,posix_mkfi fo,posix_setpgid,posix_setsid,posix_setuid,get_cur rent_user,getmyuid,getmygid,listen,chgrp,apache_no te,apache_setenv,apache_child_terminate,closelog,d ebugger_off,debugge_on,ini_restore,netscript,escap eshellarg,cmd,backtick,virtual,show_sourc,show_sou rce,pclose,pcntl_exec,datasec,old_offset,ctrl_dir, ini_alter,leak,listen,chgrp,apache_setenv,define_s yslog_variables,root,diskfreespace,disk_free_space ,disk_total_space,posix_kill,getmyuid,getmygid,apa che_child_terminate,php_ini_scanned_files,ls,ps_au x,chown,getrusage,posixc,posame,chgrp,posix_setuid ,posix_setsid,posix_setgid,apache_note,apache_sete nv,x_getuid,e_ini_file,nfo,SQL,mysql_li,t_dbs,ini_ get_all,fileowner,fileperms,filegroup,highlight_fi le,ilegetcontents,get_dir,popen,popens,pfsockopen, dos_conv,apache_get_modules,crack_check,crack_clos edict,zip_read,rar_open,bzopen,bzread,bzwrite,shel lcode,posix_isatty,posix_getservbyname,escapeshell arg,hypot,pg_host,pos,posix_access,inurl,posix_mkn od,pclose,ps_fill,symlink,id,escapeshellcmd

  17. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. کانفیگ امنیتی وردپرس (فیلم اموزشی)
    توسط 8110829 در انجمن Wordpress
    پاسخ ها: 0
    آخرين نوشته: August 1st, 2017, 16:51
  2. فیلم آموزشی تنظیمات امنیتی مودم وای فای
    توسط seokaran.org در انجمن فیلم های آموزشی
    پاسخ ها: 0
    آخرين نوشته: November 21st, 2016, 16:52
  3. شراکت در 2 سایت (آموزشی آرایشی - آموزشی امنیتی )
    توسط 666regab در انجمن به دنبال کارمند هستم
    پاسخ ها: 0
    آخرين نوشته: February 26th, 2016, 14:44
  4. سایتی خوب برای اموزش php
    توسط yar20 در انجمن PHP-MySQL
    پاسخ ها: 7
    آخرين نوشته: April 29th, 2013, 21:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •