صفحه 2 از 2 نخستنخست 12
نمایش نتایج: از شماره 11 تا 17 , از مجموع 17

موضوع: لطفا راهکارهای امنیتی Kloxo و سرور Centos

  1. #11
    عضو جدید H a M e D آواتار ها
    تاریخ عضویت
    Nov 2012
    محل سکونت
    تهران
    نوشته ها
    17
    تشکر تشکر کرده 
    22
    تشکر تشکر شده 
    6
    تشکر شده در
    4 پست

    پیش فرض پاسخ : لطفا راهکارهای امنیتی Kloxo و سرور Centos

    فایروال دیگر با فایروال خوده kloxo تداخل پیدا نمی کنه؟

    یه سوال با بستن پورت ssh از پنل موافقید گزینه Completely Disable Password Based Access یعنی کلا هر کسی با putty بخواد با یوزر روت وارد شه اصلا نمیتونه وارد شه و اخطار میده و میاد بیرون ، این کار تا چه حد مانع ورود هکرها میشه؟ یعنی هر موقع نیاز به ssh داشتیم باز می کنیم این بخش رو از پنل.

  2. # ADS




     

  3. #12
    عضو جدید
    تاریخ عضویت
    Feb 2013
    نوشته ها
    10
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    10
    تشکر شده در
    9 پست

    پیش فرض پاسخ : لطفا راهکارهای امنیتی Kloxo و سرور Centos

    نقل قول نوشته اصلی توسط h a m e d نمایش پست ها
    فایروال دیگر با فایروال خوده kloxo تداخل پیدا نمی کنه؟

    یه سوال با بستن پورت ssh از پنل موافقید گزینه completely disable password based access یعنی کلا هر کسی با putty بخواد با یوزر روت وارد شه اصلا نمیتونه وارد شه و اخطار میده و میاد بیرون ، این کار تا چه حد مانع ورود هکرها میشه؟ یعنی هر موقع نیاز به ssh داشتیم باز می کنیم این بخش رو از پنل.
    شما که هر صورت نیاز پیدا میکنید به ssh بهتر پرت عوض کنید و فایروال و... بفکرش باشید

  4. تعداد تشکر ها از 4hmad به دلیل پست مفید


  5. #13
    کاربر اخراج شده
    تاریخ عضویت
    Jan 2011
    نوشته ها
    198
    تشکر تشکر کرده 
    226
    تشکر تشکر شده 
    298
    تشکر شده در
    230 پست

    پیش فرض پاسخ : لطفا راهکارهای امنیتی Kloxo و سرور Centos

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    1- PHPSUEXEC را در سرور فعال کنید.
    2- پرمیشن ها را به درستی تنظیم نمایید.
    3-SYMLINK را در کرنل patch کنید.
    4- suhosin را بر روی سرور نصب کنید.
    5- در صورت داشتن رول های customize شده برای sharehosting در modsecurity ، این ماژول را نیز نصب کنید.
    6- تمامی سرویس ها را بروز رسانی نمایید.
    7- فایروال متناسب با بازدید ها در سرور تنظیم نمایید.
    8- آنتی شلر را نصب و کانفیگ نمایید.
    9- با اعمال تنظیمات در سرور از اجرای وب شل ها در سرور جلوگیری کنید.
    با تشکر
    داداش منتظر جواب شما بودم تشکر
    یه سوال:
    من نیاز دارم که حتما یه فولدر رو دسترسی 777 بدم ایا مشکلی ایجاد میکنه ؟ از لحاظ امینیت میگم

  6. #14
    عضو جدید
    تاریخ عضویت
    Feb 2013
    نوشته ها
    10
    تشکر تشکر کرده 
    3
    تشکر تشکر شده 
    10
    تشکر شده در
    9 پست

    پیش فرض پاسخ : لطفا راهکارهای امنیتی Kloxo و سرور Centos

    نقل قول نوشته اصلی توسط mr-secret نمایش پست ها
    داداش منتظر جواب شما بودم تشکر
    یه سوال:
    من نیاز دارم که حتما یه فولدر رو دسترسی 777 بدم ایا مشکلی ایجاد میکنه ؟ از لحاظ امینیت میگم
    بله از لحاظ امنیتی خیلی خطرناک چون شما به شخص اجازه r - w - x میدی و راحت میتونه خرابکاری کنه
    ویرایش توسط 4hmad : February 10th, 2013 در ساعت 19:33
    [root@root /]# pwd

  7. #15
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : لطفا راهکارهای امنیتی Kloxo و سرور Centos

    نقل قول نوشته اصلی توسط mr-secret نمایش پست ها
    داداش منتظر جواب شما بودم تشکر
    یه سوال:
    من نیاز دارم که حتما یه فولدر رو دسترسی 777 بدم ایا مشکلی ایجاد میکنه ؟ از لحاظ امینیت میگم
    با سلام
    در صورتی که PHPSUEXEC در سرور فعال باشد . نیازی به 777 به هبچ عنوان ندارید و به جای 777 می توانید از 755 استفاده کنید . و در صورت 777 ممکن است با خطای Internal Server Error روبرو شوید.(البته اگر فولدر مورد نظر قرار باشد تحت وب لود شود.)

    به هر حال 777 به منزله read & Write & Execute بر سه گروه owner , group , apache می باشد که این ریسک امنیتی محسوب می گردد.
    با تشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  8. تعداد تشکر ها از secure_host به دلیل پست مفید


  9. #16
    عضو جدید
    تاریخ عضویت
    Jul 2012
    نوشته ها
    22
    تشکر تشکر کرده 
    6
    تشکر تشکر شده 
    17
    تشکر شده در
    13 پست

    پیش فرض پاسخ : لطفا راهکارهای امنیتی Kloxo و سرور Centos

    کلوکسو کلاً باگ امنیتی بسیار بالایی دارد و توصیه نمیشود.
    برای اثبات پیام خصوصی بدهید.
    موفق باشید.

  10. #17
    عضو انجمن medianet آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    ایران
    نوشته ها
    242
    تشکر تشکر کرده 
    656
    تشکر تشکر شده 
    378
    تشکر شده در
    313 پست

    پیش فرض پاسخ : لطفا راهکارهای امنیتی Kloxo و سرور Centos

    نقل قول نوشته اصلی توسط secure_host نمایش پست ها
    با سلام
    1- PHPSUEXEC را در سرور فعال کنید.
    2- پرمیشن ها را به درستی تنظیم نمایید.
    3-SYMLINK را در کرنل patch کنید.
    4- suhosin را بر روی سرور نصب کنید.
    5- در صورت داشتن رول های customize شده برای sharehosting در modsecurity ، این ماژول را نیز نصب کنید.
    6- تمامی سرویس ها را بروز رسانی نمایید.
    7- فایروال متناسب با بازدید ها در سرور تنظیم نمایید.
    8- آنتی شلر را نصب و کانفیگ نمایید.
    9- با اعمال تنظیمات در سرور از اجرای وب شل ها در سرور جلوگیری کنید.
    با تشکر
    میشه کارهایی که اینجا گفتین یه توضیحی بدین و بفرمایید که چه جوری باید انجام بدیم ؟

صفحه 2 از 2 نخستنخست 12

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پنلی با مشخصات kloxo برای centos 6
    توسط bzloxo در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: June 13th, 2014, 11:52
  2. مشکل در نصب kloxo در centos 6, 32bit
    توسط mortezam در انجمن سوالات و مشکلات
    پاسخ ها: 10
    آخرين نوشته: June 6th, 2014, 13:40
  3. حل مشکلات Kloxo با CentOS 5.6
    توسط --- در انجمن کلوکسو يا ال ايکس ادمين Kloxo or LXAdmin
    پاسخ ها: 3
    آخرين نوشته: June 19th, 2011, 19:16
  4. مشکل نصب Kloxo روی Centos 5.4
    توسط kloxo در انجمن کلوکسو يا ال ايکس ادمين Kloxo or LXAdmin
    پاسخ ها: 1
    آخرين نوشته: March 27th, 2010, 14:46

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •