![]() |
إحدى طرق حماية السيرفرات
السلام عليكم .... كل عام وانتم بخير .... اعاننا الله على صيام شهر رمضان وقيامه . مقدمة : الحماية طبقات منها ( فيزيكل .. في الداتا سنتر ) ، ومنها ماهو على نظام التشغيل بنفسه ( مثلا : الكيرنل ) ، او على البرامج والتطبيقات والخدمات الموجودة على السيرفر ( سي بنل ، اباتشيى ، مايسقول ، بي اتش بي ، اف تي بي .. الخ ) . لحماية أي سيرفر ، يجب أن تأخذ في الاعتبار كل مايمكن أن يستغله الهكرز للدخول إلى النظام . الموضوع : أهم خطوة من وجهة نظري في الحماية أن تقوم بتعطيل أو إلغاء أي خدمة ، برنامج أو تطبيق لاتستخدمه . اذا كنت لاتستخدمه لماذا هو موجود ؟ حذفه اولى من بقائه . عند حصولك على أي سيرفر جديد ، اعتمادا على الشركة ا لتي قامت بالتنصيب ( غالبا في الداتا سنترز يقوموا بالتنصيب من نسخه موجودة على الشبكة ، والنسخه تحتوي على اشياء اضافية انت لست في الحاجة لها ووجودها ضرر على السيرفر ) . بالطبع لن استطيع تغطية كل خطوة من خطوات الحماية ولكن تركيزي هو حذف مالا تحتاجه .. فمثلا ، لاي نظام ياتي معه بعض المستخدمين المضافين افتراضيا للسيرفر مثلا : games, lp , uucp , adm, sync ..etc وجود المستخدمين اعلاه وانت لاتستخدمهم ولايستخدمهم النظام ( على اعتبار انه سيرفر لاستضافة المواقع ) خطورة لابد من ازالتها كاحد خطوات الحماية : لازالة أي مستخدم لاتحتاجه : كود PHP:
ملاحظة : قد لايكون userdel في المسار الذي اخترته اعلاه ( مثلا في توزيعة ubuntu في مسار مختلف ) لكن بشكل عام ان كان المتغير PATH معد بشكل صحيح ستستطيع تطبيق الامر userdel مباشرة بدون ذكر المسار . فان احتجت لمعرفة المسار تستطيع تطبيق الامر : كود PHP:
كود PHP:
كود PHP:
Xfs, cups, lpd تستطيع ايقاف تلك الخدمة اولا ومن ثم حذفها من العمل عند تشغيل السيرفر ومن ثم حذفها كاملا : ايقاف الخدمة : مثلا : كود PHP:
كود PHP:
كود PHP:
في أبعاد المعلومات : نقوم بعمل تأسيس لأي سيرفر بنظام تشغيل CentOs, Redhat , Debian , بلوحة تحكم cPanel , DirectAdmin , Plesk ا و بدون لوحة تحكم . نقوم بحمد الله بتقديم خدمة تاسيس للسيرفرات وحمايتها ونقوم بمراقبتها لفترة 3ايام الى اسبوع للتاكد من ان السيرفر يعمل كما هو متوقع . قبل الختام : 1) انا اسف ان كانت اللهجة الي استخدمتها عامية بحته ، ولكن حاولت تقريب الفكرة الى اقرب مايمكن بلهجة بسيطه . 2) انا اسف مسبقا على الاخطاء الاملائية او النحوية ان وجدت .. 3) شكرا لك على وقتك لقراءة الموضوع . علي حمد ، |
جزاك الله خيراً أستاذنا ؛
درس رائع , :) اللحين تشوف ناس عندها سيرفرات تشتغل على نظام fedora core او xubuntu و الحماية آخر شيء تفكر فيه , و هذا هو سبب إنتشار إختراق السيرفرات عربيا ؛ جزاك الله خيرا ^^ , TRD ... |
الله يعطيك ألف عافية أستاد علي
شرح وافي وكافي وفعلا شركة أبعاد المعلومات هي احد الشركات الرائعة والتي صعب أن تجد لها مثيل تقبل تحياتي أخوك :صادق العباد |
يعطيك العافية علي حمد
ماهناك زود خبرة في اللينكس ولكن منكم نستفيد :) |
-( تحذير )-
تم تحرير المشاركة من طرف TRD
هذا تحذير أولي لك ؛ تفضل بقراءة قوانين الويب العربي , |
الف شكر اخويييييييييي
|
إقتباس:
علي حمد ، |
إقتباس:
شكرا لك على قراءة الموضوع والاشادة ، علي حمد ، |
إقتباس:
علي حمد ، |
إقتباس:
علي حمد ، |
مشكوووووووووووور وماقصرت ..
والله يعطيك العافية .. تحياتي |
مشكووووووووور وايد
|
الزملاء unforgiven و حبوب :
شكرا لكم على المرور .. علي حمد ، |
شكرا لك تسلم ماقصرت
|
يعطيك العافيـة بإنتظار جديدك ;)
|
الف شكر لك
|
الغالين :
باحث علم ، جده هوست ، ساركو : شكرا لكم على المرور ... علي حمد ، |
بارك الله فيك
|
شكراااا
و بارك الله فيك |
مشكووور اخي الكريم
على الموضع الراشع وفي انتظار مشاركاتك |
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:11 PM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012