نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: امنیت سرور

  1. #1
    عضو انجمن
    تاریخ عضویت
    Jan 2010
    نوشته ها
    753
    تشکر تشکر کرده 
    465
    تشکر تشکر شده 
    1,165
    تشکر شده در
    685 پست

    پیش فرض امنیت سرور

    سلام
    چطوری باید بفهمم رو سرور کسی شل آپلود نکرده؟
    چطوری امکان استفاده از شل رو ببندم؟
    چطوری باید از حمله به دیتابس سایت جلوگیری کنم؟
    تشکر

    ---------- Post added at 06:18 PM ---------- Previous post was at 06:16 PM ----------

    در ضمن دایرکت ادمین نصبــــه

  2. # ADS




     

  3. #2
    کاربر اخراج شده
    تاریخ عضویت
    Mar 2010
    نوشته ها
    12
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    5
    تشکر شده در
    4 پست

    پیش فرض پاسخ : امنیت سرور

    بره شل اول از همه باید بتنظیمات php.ini بخوبی انجام شه
    و در مرحله دوم انتی ویروس clamav نصب بشه

  4. تعداد تشکر ها ازArashdn2 به دلیل پست مفید


  5. #3
    عضو دائم irlogo آواتار ها
    تاریخ عضویت
    Sep 2008
    نوشته ها
    1,013
    تشکر تشکر کرده 
    773
    تشکر تشکر شده 
    1,546
    تشکر شده در
    1,188 پست

    پیش فرض پاسخ : امنیت سرور

    Clamav فقط وقتی که داره از فایل منیجر شل اپلود می شه کارایی داره، من اینجور فکر می کنم !

  6. تعداد تشکر ها از irlogo به دلیل پست مفید


  7. #4
    عضو انجمن
    تاریخ عضویت
    Jan 2010
    نوشته ها
    753
    تشکر تشکر کرده 
    465
    تشکر تشکر شده 
    1,165
    تشکر شده در
    685 پست

    پیش فرض پاسخ : امنیت سرور

    نقل قول نوشته اصلی توسط eParsData.Net نمایش پست ها
    سلام
    چطوری باید بفهمم رو سرور کسی شل آپلود نکرده؟
    چطوری امکان استفاده از شل رو ببندم؟
    چطوری باید از حمله به دیتابس سایت جلوگیری کنم؟

    تشکر

    ---------- Post added at 06:18 PM ---------- Previous post was at 06:16 PM ----------

    در ضمن دایرکت ادمین نصبــــه
    این دوتا مورد رو بیشتر توضیح میدید
    Clamav نصب کنم نیاز به کانفیگ نداره؟ خودش درسته؟
    دیتابس هارو میزنند برای اون چیکار کنم

  8. #5
    عضو انجمن AfraWeb.net آواتار ها
    تاریخ عضویت
    Nov 2009
    محل سکونت
    TEHRAN
    نوشته ها
    569
    تشکر تشکر کرده 
    478
    تشکر تشکر شده 
    1,026
    تشکر شده در
    664 پست

    پیش فرض پاسخ : امنیت سرور

    متاسفانه هیچ راه حل منطقی برای دی داس وجود ندارد . بهتر هست سایتی که دی داس میزنند را منتقل کنید روی سروری که مجهز به فایروال سخت افزاری باشد چون فرد دی داس کننده به دنبال غیر فعال کردن سایت شما هست و از این کار لذت فراوان را میبرد و .....
    [LEFT]AfraWeb, Since December 18 2007
    Managed & Unmanaged VPS and Dedicated Servers in Canada
    Netelligent Hosting Services Inc
    Iran office : 98-21-66841497

  9. تعداد تشکر ها ازAfraWeb.net به دلیل پست مفید


  10. #6
    عضو انجمن
    تاریخ عضویت
    Jan 2010
    نوشته ها
    753
    تشکر تشکر کرده 
    465
    تشکر تشکر شده 
    1,165
    تشکر شده در
    685 پست

    پیش فرض پاسخ : امنیت سرور

    نقل قول نوشته اصلی توسط afraweb.net نمایش پست ها
    متاسفانه هیچ راه حل منطقی برای دی داس وجود ندارد . بهتر هست سایتی که دی داس میزنند را منتقل کنید روی سروری که مجهز به فایروال سخت افزاری باشد چون فرد دی داس کننده به دنبال غیر فعال کردن سایت شما هست و از این کار لذت فراوان را میبرد و .....
    و در مورد شل اسکریپت چیکار کنم؟

  11. #7
    عضو انجمن persian.developer آواتار ها
    تاریخ عضویت
    Oct 2008
    محل سکونت
    بوشهر
    نوشته ها
    910
    تشکر تشکر کرده 
    222
    تشکر تشکر شده 
    1,500
    تشکر شده در
    734 پست

    پیش فرض پاسخ : امنیت سرور

    نقل قول نوشته اصلی توسط eParsData.Net نمایش پست ها
    و در مورد شل اسکریپت چیکار کنم؟
    Mod_Security + PHP.ini
    در ضمن اگر یه جستجو می کردید راحت جواب می گرفتید

  12. تعداد تشکر ها از persian.developer به دلیل پست مفید


  13. #8
    عضو دائم
    تاریخ عضویت
    Aug 2009
    نوشته ها
    1,385
    تشکر تشکر کرده 
    1,037
    تشکر تشکر شده 
    2,649
    تشکر شده در
    1,633 پست

    پیش فرض پاسخ : امنیت سرور

    hardening

    ---------- Post added at 03:23 PM ---------- Previous post was at 03:21 PM ----------

    چند تا سروری که حمله میکنند ریپورت بده تا پیگیری بشه و بتونن کانال ارتباطی هکر با بات هارو پیدا و غیرفعال کنند!

  14. #9
    عضو انجمن AfraWeb.net آواتار ها
    تاریخ عضویت
    Nov 2009
    محل سکونت
    TEHRAN
    نوشته ها
    569
    تشکر تشکر کرده 
    478
    تشکر تشکر شده 
    1,026
    تشکر شده در
    664 پست

    پیش فرض پاسخ : امنیت سرور

    البته شانس اوردید بوت نت نمیزنن و با چند تا ای پی دارند دی داس میزنند پس کار هر کسی هست تازه کار هست . متاسفانه رو سرور مجازی اپاچی زود میخوابه و نمیشه سریع جلوی دی داس رو گرفت مخصوصا اگر openvz باشد .

    یه دستوری هست میتونید رو سرور بزنید و ای پی هایی که هست رو بلوک کنید .

    netstat -n
    ای پی هایی که هستند را کپی کنید
    nano /etc/host.deny
    ای پی ها را از بالا به پایین وارد کنید
    ctrl+x
    y
    [LEFT]AfraWeb, Since December 18 2007
    Managed & Unmanaged VPS and Dedicated Servers in Canada
    Netelligent Hosting Services Inc
    Iran office : 98-21-66841497

  15. #10
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    Post پاسخ : امنیت سرور

    برای sql می تونی از Greensql استفاده کنی
    GreenSQL | Open Source Database Security, SQL Injection Prevention
    MySql رو Chroot کن
    این مقالات هم می تونه کمک کنه
    http://www.securityfocus.com/infocus/1726
    http://cio.uiowa.edu/ITsecurity/educ...seSecurity.ppt
    موفق باشید
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  16. تعداد تشکر ها از secure_host به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •