نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: شیوه های امنیتی در OpenSSH جلسه اول

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2013
    محل سکونت
    Halethorpe
    نوشته ها
    112
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    332
    تشکر شده در
    175 پست

    پیش فرض شیوه های امنیتی در OpenSSH جلسه دوم

    مقدمه : تنظیماتی که در این تاپیک قرار میگیرید توسط خودم نوشته شده اند و تنظیماتی هستند که با گرفتن هزینه های خیلی بالا برای شما انجام میدهند پس اگر مبتدی هستید این تاپیکِ مورد علاقه شما میشود
    امیدوارم استفاده کامل ببرید.موفق باشید

    بدانیم!
    /etc/ssh/sshd_config - OpenSSH server configuration file.
    /etc/ssh/ssh_config - OpenSSH clientconfiguration file.


    #1فقط از پروتوکل 2 استفاده کنید!

    sshd_config را باز کنید Protocol = را پیدا و به Protocol = 2 تغییر دهید

    #2دسترسی یوزر های SSH را محدود کنید

    sshd_config را باز کنید

    کد PHP:
    AllowUsers root vivek jerry 
    با

    کد PHP:
    DenyUsers saroj anjali foo 

    عوض کنید

    #3کانفیگ idel timeout سرور

    sshd_config را باز کنید مقدار ClientAliveInterval / ClientAliveCountMax به صورت زیر تنظیم کنید

    کد PHP:
    ClientAliveInterval 300
    ClientAliveCountMax 0 
    #4غیر فعال کردن فایل .rhosts

    مقدار زیرا به sshd_config اضافه کنید

    کد PHP:
    IgnoreRhosts yes 

    #5 پسرورد غیر قابل پیشبینی!


    کد زیرا در /etc/bash.bashrc قرار دهید
    genpasswd() {
    local l=$1
    [ "$l" == "" ] && l=20
    tr -dc A-Za-z0-9_ < /dev/urandom | head -c ${l} | xargs
    }
    فایل و دستور زیرا اجرا کنید

    16 تعداد کارکتر

    کد PHP:
    genpasswd 16 
    نمونه خروجی

    کد PHP:
    uw8CnDVMwC6vOKgW 
    اگر دوست داشتید این تاپیک ادامه داشته باشه و من برای شما بنویسم از اظهار نظر خود دریغ نکنید
    جلسه بعدی تنظیمات فایروال!
    ویرایش توسط router : February 26th, 2013 در ساعت 13:51

  2. تعداد تشکر ها ازrouter به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    1,234
    تشکر تشکر کرده 
    665
    تشکر تشکر شده 
    4,063
    تشکر شده در
    2,642 پست

    پیش فرض پاسخ : شیوه های امنیتی در OpenSSH جلسه اول

    سلام در مورد استفاده از کی بجای پسورد برای ssh ت
    هم توضیح بدید


  5. تعداد تشکر ها از tizparvaz به دلیل پست مفید


  6. #3
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2013
    محل سکونت
    Halethorpe
    نوشته ها
    112
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    332
    تشکر شده در
    175 پست

    پیش فرض پاسخ : شیوه های امنیتی در OpenSSH جلسه اول

    نقل قول نوشته اصلی توسط tizparvaz نمایش پست ها
    سلام در مورد استفاده از کی بجای پسورد برای ssh ت
    هم توضیح بدید
    سلام دقیقا چه اطلاعاتی میخواید

    خارجی ها پسورد هایی که در یاد می ماند قابل پیشینی و قابل brute-force میدونند برای همین روی آوردن به کلید ها

    استفاده از کلید دقیقا همون پسورد هست اما راندوم و در قالب یک فایل در سیستم پس اگر هرکس به فایل دسترسی داشته باشه میتونه به تمام سیستم دسترسی داشته باشه

    اگر آموزش استفاده میخواید اطلاع دهید در همین تاپیک آموزش کامل استفاده از کلید بزارم این موضوع کلید ها رو در کالج ها درس میدهند.
    ویرایش توسط router : February 25th, 2013 در ساعت 23:22

  7. تعداد تشکر ها ازrouter به دلیل پست مفید


  8. #4
    عضو جدید
    تاریخ عضویت
    Dec 2012
    نوشته ها
    2
    تشکر تشکر کرده 
    17
    تشکر تشکر شده 
    6
    تشکر شده در
    5 پست

    پیش فرض پاسخ : شیوه های امنیتی در OpenSSH جلسه اول

    خوب بود .

  9. تعداد تشکر ها ازnikanco به دلیل پست مفید


  10. #5
    عضو انجمن servervds.com آواتار ها
    تاریخ عضویت
    Feb 2013
    محل سکونت
    Hetzner/Ovh/Leaseweb
    نوشته ها
    194
    تشکر تشکر کرده 
    646
    تشکر تشکر شده 
    639
    تشکر شده در
    493 پست

    پیش فرض پاسخ : شیوه های امنیتی در OpenSSH جلسه اول

    سلام
    نحوه و معنی و مفهومات دستورات رو هم بگید یعنی دستورات پایه برای کاربران تازه وارد در این زمینه مستقیم نریم سر اموزش چون جزئی میشه
    ویرایش توسط servervds.com : February 26th, 2013 در ساعت 00:54

  11. تعداد تشکر ها ازservervds.com به دلیل پست مفید


  12. #6
    عضو انجمن Kian آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    Net
    نوشته ها
    324
    تشکر تشکر کرده 
    672
    تشکر تشکر شده 
    524
    تشکر شده در
    340 پست

    پیش فرض پاسخ : شیوه های امنیتی در OpenSSH جلسه اول

    نقل قول نوشته اصلی توسط router نمایش پست ها
    سلام دقیقا چه اطلاعاتی میخواید

    خارجی ها پسورد هایی که در یاد می ماند قابل پیشینی و قابل brute-force میدونند برای همین روی آوردن به کلید ها

    استفاده از کلید دقیقا همون پسورد هست اما راندوم و در قالب یک فایل در سیستم پس اگر هرکس به فایل دسترسی داشته باشه میتونه به تمام سیستم دسترسی داشته باشه

    اگر آموزش استفاده میخواید اطلاع دهید در همین تاپیک آموزش کامل استفاده از کلید بزارم این موضوع کلید ها رو در کالج ها درس میدهند.
    نحوه ساختن prv/pub کی رو از طریق SSH رو هم لطفا بفرمایید

    ممنون
    باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
    باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر

  13. تعداد تشکر ها ازKian به دلیل پست مفید


  14. #7
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2013
    محل سکونت
    Halethorpe
    نوشته ها
    112
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    332
    تشکر شده در
    175 پست

    پیش فرض پاسخ : شیوه های امنیتی در OpenSSH جلسه اول

    نقل قول نوشته اصلی توسط Kian نمایش پست ها
    نحوه ساختن prv/pub کی رو از طریق SSH رو هم لطفا بفرمایید

    ممنون
    جلسه بعدی در مورد این موضوع مینویسم

  15. تعداد تشکر ها ازrouter به دلیل پست مفید


  16. #8
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2013
    محل سکونت
    Halethorpe
    نوشته ها
    112
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    332
    تشکر شده در
    175 پست

    پیش فرض پاسخ : شیوه های امنیتی در OpenSSH جلسه اول

    جلسه دوم

    سلام,این جلسه در مورد تنظیم فایروال هست! قراره امنیت فایروال رو در حَد ماکروسافت کانفیگ کنیم
    اول از ساده میریم به سخت. برای آماده کردن شما : SSH مخفف چی هست و چه معنی میده؟ Secure Shell Protocol .فقط بدونید که یک پروتکل هست برای ارتباط و 2 نسخه داره که جلسه اول توصیه کردم از پروتکل 2 استفاده کنید!

    #از بدانیم بالا استفاده کنید

    قرار آموزش Rule نویسی در SSH رو بگم شروع میکنیم :

    #1 اگر از قبل رول(قوانین) نوشته اید برای فایروال, پاک کنید و سرور را ریبوت کنید

    #2 اجازه فقط به SSH

    کد PHP:
    iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT 
    -A INPUT : این نشان میده که ما در حال اضافه کردن قاندن جدید به زنجیره INPUT هستیم پس این قانونی هست برای ترافیک ورودی
    -p tcp –dport 22 : این قانونی برای پکت های TCP هست که نشان میده پورت مقصد سرور برای این دستور 22 هست
    -j ACCEPT : اینک دیگه توضیح نداره پکت هایی که ارسال کردیم رو Accept میکنه

    #3 Drop کردن پکت های دیگر

    کد PHP:
    iptables -A INPUT -j DROP 
    خب ما یک رول(قانون) ساختیم که پکت های پورت22 را Accept کنه و در #3 گفتیم پکت های ارسالی دیگر رو قبول نکنه!

    #4 حالا ببینیم چیکار کریدم
    ()

    میخوایم رول های کنونی که در سرور ساخته شده اند ببنیم با دستور :

    کد PHP:
    iptables -
    بعد اجرا یک همچین چیزی رول هایی که ساختیم رو میتونیم نمایش بدیم

    # iptables -L
    Chain INPUT (policy ACCEPT)
    target prot opt source destination
    ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
    DROP all -- anywhere anywhere

    خلاصه :


    - قبول کردن کانکشن های ورودی SSH
    - قبول نکردن پکت های ارسالی دیگر

    تموم شد. این یک رول ساده و مورد نیاز بود که هر وب مستری باید بدونه و انجام بده و با یکم تمرین میتونید رول هایی بنویسید که سروری بدون عیب نقص داشته باشید
    ویرایش توسط router : February 26th, 2013 در ساعت 13:54

  17. تعداد تشکر ها ازrouter به دلیل پست مفید


  18. #9
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2013
    محل سکونت
    Halethorpe
    نوشته ها
    112
    تشکر تشکر کرده 
    29
    تشکر تشکر شده 
    332
    تشکر شده در
    175 پست

    پیش فرض پاسخ : شیوه های امنیتی در OpenSSH جلسه اول

    نقل قول نوشته اصلی توسط servervds.com نمایش پست ها
    سلام
    نحوه و معنی و مفهومات دستورات رو هم بگید یعنی دستورات پایه برای کاربران تازه وارد در این زمینه مستقیم نریم سر اموزش چون جزئی میشه
    جاهایی که متوجه نمیشد بگید توضیح میدم

  19. تعداد تشکر ها ازrouter به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. باگ در openSSH ?!
    توسط Kian در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: March 22nd, 2017, 20:59
  2. پاسخ ها: 11
    آخرين نوشته: March 12th, 2015, 01:05
  3. نصب openSSH برای اتصال از راه دور در لینوکس
    توسط itmseven_gmail_com در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: December 2nd, 2012, 01:37
  4. دانلود کتاب SSH Mastery: OpenSSH, PuTTY, Tunnels and Keys
    توسط mohammad8711 در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: May 15th, 2012, 15:32

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •