بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 24-12-2004, 07:49 PM
Hunter Hunter غير متصل
عضو
 
تاريخ التسجيل: Dec 2004
مشاركة: 12
مستوى تقييم العضوية: 0
Hunter is on a distinguished road
الافتراضي

السلام عليكم

اخي عبدالله
الامر هين بلا يوزرين ولا تعب


فقط تغيير بورت الشل SSH من 22 الى اي رقم اخر ان شاءالله رقم جوالك كمثال 34354


وين بيعرفه

اذن هنا حمينا الشل وهو الاهم لانه باتسطاعته يفرمت السيرفر وياخذ نسخه من الباك اب وال VAR وغيره

اما ال WHM يامكانه ايضا حمايتها بمحادثه السبورت بالهوستنق وتغيير المنفذ للي يبيه من 2086+2087
الى اي شي اخر ونأخذ كمثال ناشر نت 2222

وغيرهم
يعني نحط مثلا 100030 <--------- ماعتقد يبخمنه المخترق لكونه يبمل ويقول ندور غيره

وايضا للحمايه الكليه للسيرفر فرضا عندك 30 موقع ماتقدر تشيك عليهم يوميا وش رفعو من ملفات
والبغيه هي البحث عن ملفات الShell
فالمخترق ليس بالغباء ليترك اسم الملف shell.php
اذن نبحث عن كلمة shell

بالامر التالي تحت محث cd /home
grep | -b "shell"

لتحصل على اي ملف مكتوب في هالكلمة بسيرفرك
وتحذف الملف وتقاضي صاحب الموقع



انتهى وهي توضيح بسيط اكمالا لما قاله الاخ عبدالله





  #2  
قديم 29-12-2004, 08:15 AM
SecurityWay SecurityWay غير متصل
عضو
 
تاريخ التسجيل: Jul 2004
مشاركة: 426
مستوى تقييم العضوية: 21
SecurityWay is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة Hunter  

   السلام عليكم

اخي عبدالله
الامر هين بلا يوزرين ولا تعب


فقط تغيير بورت الشل SSH من 22 الى اي رقم اخر ان شاءالله رقم جوالك كمثال 34354


وين بيعرفه

اذن هنا حمينا الشل وهو الاهم لانه باتسطاعته يفرمت السيرفر وياخذ نسخه من الباك اب وال VAR وغيره

اما ال WHM يامكانه ايضا حمايتها بمحادثه السبورت بالهوستنق وتغيير المنفذ للي يبيه من 2086+2087
الى اي شي اخر ونأخذ كمثال ناشر نت 2222

وغيرهم
يعني نحط مثلا 100030 <--------- ماعتقد يبخمنه المخترق لكونه يبمل ويقول ندور غيره

وايضا للحمايه الكليه للسيرفر فرضا عندك 30 موقع ماتقدر تشيك عليهم يوميا وش رفعو من ملفات
والبغيه هي البحث عن ملفات الShell
فالمخترق ليس بالغباء ليترك اسم الملف shell.php
اذن نبحث عن كلمة shell

بالامر التالي تحت محث cd /home
grep | -b "shell"

لتحصل على اي ملف مكتوب في هالكلمة بسيرفرك
وتحذف الملف وتقاضي صاحب الموقع



انتهى وهي توضيح بسيط اكمالا لما قاله الاخ عبدالله



السلام عليكم

ملوحوظه فقط :

-يستطيع الشخص معرفة البورت الخاص بالشل حتى وان تم تغييره الى مليون رقم , أبسط شيء يقوم ب Port scan كمثال بال Nmap وسوف يجد البورت .

- البورتات 2086 والبورتات 2087 بورتات مبرمجة داخليه اي Hard coded لا يمكن تغييرها أبدا وهي خاصه بال WHM .

-بالنسبة للبورت 2222 فهو البورت الخاص بلوحة التحكم DA "Direct Admin"

-بالنسبة لملفات ال Shell فيمكن التغلب على اكثر بتفعيل safemode & Suexec كما يمكن أيضا جعل السيرفر Chrooted وبهذه الطريقة تبطل عمل اي php script سواء php or cgi / pl

كما ان هذه السكربتات يجب وان تعتمد على أحد الدوال مثل : exec , system , loop , shellexec

اذا قمت بوضع الدوال الخطره في ملف php.ini وقمت بعمل disable لها فسياسعد ايضا .

-فيه برمجيات ترسل لمدير السيرفر تقرير يومي باي ملف تم رفعه او حذفه او اي دخول بالشل او من لوحة التحكم والايبي والوقت ونوع الملف ويتعرف على الملف اذا كان بداخله فيروس او عباره عن اكسبلويت (Anti-local exploits)

وهناك الكثير على القائمة ليتم عمله .

طبعا مع الادارة الجيده للسيرفر والمتابعة المستمره سوف يكون كل شيء على ما يرام ان شاء الله .


تحياتي لكم ,






التوقيع
SecurityWay.Net Managed Solutions

إستضافه محميه - حماية خوادم وإدارتها وتأجيرها - نطاقات بأرخص الاسعار- ريسيلر نطاقات.

http://domains.SecurityWay.Net

http://www.SecurityWay.Net
المبيعات sales at securityway.net
  #3  
قديم 07-02-2005, 09:33 AM
1host 1host غير متصل
عضو
 
تاريخ التسجيل: Aug 2004
مشاركة: 33
مستوى تقييم العضوية: 0
1host is on a distinguished road
الافتراضي

إقتباس:

اقتباس من مشاركة Hunter  

   السلام عليكم

اخي عبدالله
الامر هين بلا يوزرين ولا تعب


فقط تغيير بورت الشل SSH من 22 الى اي رقم اخر ان شاءالله رقم جوالك كمثال 34354


وين بيعرفه

اذن هنا حمينا الشل وهو الاهم لانه باتسطاعته يفرمت السيرفر وياخذ نسخه من الباك اب وال VAR وغيره

اما ال WHM يامكانه ايضا حمايتها بمحادثه السبورت بالهوستنق وتغيير المنفذ للي يبيه من 2086+2087
الى اي شي اخر ونأخذ كمثال ناشر نت 2222

وغيرهم
يعني نحط مثلا 100030 <--------- ماعتقد يبخمنه المخترق لكونه يبمل ويقول ندور غيره

وايضا للحمايه الكليه للسيرفر فرضا عندك 30 موقع ماتقدر تشيك عليهم يوميا وش رفعو من ملفات
والبغيه هي البحث عن ملفات الShell
فالمخترق ليس بالغباء ليترك اسم الملف shell.php
اذن نبحث عن كلمة shell

بالامر التالي تحت محث cd /home
grep | -b "shell"

لتحصل على اي ملف مكتوب في هالكلمة بسيرفرك
وتحذف الملف وتقاضي صاحب الموقع



انتهى وهي توضيح بسيط اكمالا لما قاله الاخ عبدالله


من شاور عاون وانا اخوك

اذكر لنا الطريقه بالتفصيل لتغيير البورت

وجزاك الله خير






التوقيع
ماسنجر
alkaser@alkaser.net
ايميل
webmaster@1host.org
http://www.saudihost.net
جوال: 0551898744 او من خارج المملكه : 00966551898744
===================
من عملائنا
www.ye22.com/vb
www.7eda.com/vb
www.abuaseel.com/vb
www.medkaau.com/vb
www.madinah-monawara.com/vb
www.6alalmadda7.com/vb
www.passd.com
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
طريقة تنصيب نظام لينكس شرح بالصور (حصري) ProFessionaLz إدارة وتشغيل السيرفرات 32 30-09-2006 05:08 AM
شرح طريقة حماية الملفات بجدار حماية دون أن تملك cpanel support4php قسم المنتديات 2 24-06-2006 01:29 PM
مطلوب محترف (إداري سيرفرات لينكس) جاهز للسفر والعمل بالسعودية (مصري فقط) توب لاين شركات تعرض وظائف 0 14-04-2006 05:38 AM
{سيرفرات}: عروض سيرفرات شهر مارس - خطط حماية مجانيه مع كل سيرفر,وفر الكثير! SecurityWay إدارة وتشغيل السيرفرات 2 10-03-2005 11:51 PM
طريقة دعم asp في سيرفر لينكس (مساعدة) ramzy إدارة وتشغيل السيرفرات 1 26-10-2004 08:14 AM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:07 PM.

Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية