تسجيل دخول |
|
 | |  |
ملاحظة |
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.
|
|  | |  |
|
|

الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.
|
إدارة وتشغيل السيرفرات تبادل الخبرات في إدارة السيرفرات, الشبكات وأنظمة التشغيل. |
 |
 | |  |

29-08-2010, 05:18 AM
|
 |
عضو
|
|
تاريخ التسجيل: Dec 2009
المدينة: Egypt
مشاركة: 89
مستوى تقييم العضوية: 16
|
|
ضبط تصاريح محتويات مجلد bin لمزيد من الحمايه :
كود PHP:
cd /bin chmod 755 basename chmod 755 bash chmod 755 cat chmod 755 chmod chmod 755 domainname chmod 755 more chmod 755 netstat chmod 755 passwd chmod 755 su chmod 755 touch chmod 755 kill chmod 755 ls chmod 755 vi chmod 755 bash chmod 755 pwd chmod 755 sh chmod 755 mail cd /root
تابع ...
|
|  | |  |
 | |  |

29-08-2010, 05:22 AM
|
 |
عضو
|
|
تاريخ التسجيل: Dec 2009
المدينة: Egypt
مشاركة: 89
مستوى تقييم العضوية: 16
|
|
الخطوه التاليه مهمه و مشهوره
تفعيل الـ safe_mode و إغلاق الدوال علي السيرفر :
أفتح الشل و تابع معي :
كود PHP:
pico /usr/local/lib/php.ini
والآن نريد أن نبحث عن safe_mode
اضغط ctrl+w
اكتب safe_mode واضغط Enter
سوف يظهر لك السطر الموجود به الـ safe_mode
بجوارها ستجد الحالة off قم بتغييرها واكتب on
|
|  | |  |
 | |  |

29-08-2010, 05:23 AM
|
 |
عضو
|
|
تاريخ التسجيل: Dec 2009
المدينة: Egypt
مشاركة: 89
مستوى تقييم العضوية: 16
|
|
اغلاق الدوال :
كود PHP:
pico /usr/local/lib/php.ini
اضغط Ctrl+w في لوحة المفاتيح ثم اكتب
functions =
سوف يأتي المؤشر علي علامه = بجوارها اضف الدوال التاليه في سطر واحد
كود PHP:
symlink,shell_exec,exec,proc_close,proc_open,popen,system,dl,passthru,escapeshellarg,escapeshellcmd,posix_getgid,posix_getgrgid,dl,exec,pclose,proc_nice,proc_terminate,proc_get_status,pfsockopen,leak,apache_child_terminate,posix_kill,posix_mkfifo,posix_setpgid,posix_setsid,posix_setuid,hypot,pg_host,pos,posix_access,posix_getcwd,posix_getservbyname,myshellexec,getpid,posix_getsid,posix_getuid,posix_isatty,posix_kill,posix_mknod,posix_setgid,posix_setsid,posix_setuid,posix_times,posix_uname,ps_fill,posix_getpwuid,global,ini_restore,zip_open,zip_read,rar_open,bzopen,bzread,bzwrite,apache_get_modules,apache_get_version,phpversionphpinfo,php_ini_scanned_files,get_current_user,error_log,disk_total_space,diskfreespace,leak,imap_list,hypo,filedump,gethostbyname,safe_mode,ob_clean,getmygid,php_uname,apache_getenv,apache_setenv,bzread,bzwrite,posix_access,bzopen,phpini,highlight_file,show_source,sscanf,dos_conv,get_current_user,get_cwd,error_log,dir,cmd,e_name,vdir,get_dir,only_read
اذا تعارضت الدوال مع اي من اسكربتات سيرفرك قم بالبحث عن الداله التي عطلت الاسكربت لديك .
بشكل عام هذه الدوال لا تعرقل عمل اي من الاسكربتات المنتشره في السيرفرات العربيه .
بعد الانتهاء اضغط مفتاحي Ctrl +x ثم y ثم Enter
|
|  | |  |
 | |  |

29-08-2010, 05:26 AM
|
 |
عضو
|
|
تاريخ التسجيل: Dec 2009
المدينة: Egypt
مشاركة: 89
مستوى تقييم العضوية: 16
|
|
خطوات هامه لحمايه الاباتشي :
منع العملاء من الوصول الى الجذر الرئيسي ( / )
كود PHP:
pico /usr/local/apache/conf/httpd.conf
بأستخدام Ctrl+w ابحث عن :
كود PHP:
Options All AllowOverride All
سوف تجدها بهذا الشكل :
كود PHP:
<Directory /> Options All AllowOverride All Order Deny,Allow Deny from all </Directory>
أجعلها بهذا الشكل :
كود PHP:
<Directory /> Options None AllowOverride None Order Deny,Allow Deny from all </Directory>
هذا سوف يقوم بمنع المخترق او صاحب الموقع من اجتياز موقعه .
لأغلاق الملف و حفظ التعديل Ctrl+x ثم Y ثم Enter
نفذ الاوامر التاليه لضبط تصاريح المجلدات .
كود PHP:
/scripts/enablefileprotect /scripts/chownpublichtmls /scripts/fixeverything
تابع معنا ...
|
|  | |  |
 | |  |

29-08-2010, 05:29 AM
|
 |
عضو
|
|
تاريخ التسجيل: Dec 2009
المدينة: Egypt
مشاركة: 89
مستوى تقييم العضوية: 16
|
|
إخفاء معلومات الأباتشي :
إفتح الشل و طبق التالي :
كود PHP:
pico /usr/local/apache/conf/httpd.conf
بأستخدام Ctrl+w ابحث عن :
كود PHP:
ServerSignature On
أجعلها
كود PHP:
ServerSignature Off
أضغط ctrl+x لحفظ الملف اضغط Y ثم Enter
و تابع معنا ...
|
|  | |  |
 | |  |

29-08-2010, 03:12 PM
|
 |
عضو
|
|
تاريخ التسجيل: Dec 2009
المدينة: Egypt
مشاركة: 89
مستوى تقييم العضوية: 16
|
|
الان نقوم بعمليه تحديث للسي بانل و تحديث للاباتشي من خلال اسكربت بسيط قمت بعمله :
كود PHP:
wget -c -q http://www.medohost.com/server/ssh/mapache.sh && chmod +x mapache.sh
تشغيل الاسكربت :
الجدير بالذكر هنا ان التحديث يحتوي علي كافه الاعدادات التي يلزمها كل اصحاب السيرفرات المشتركه .
بالاضافه الي اخر اصدار من قواعد البيانات .
آخر تعديل بواسطة medohost.com ، 29-08-2010 الساعة 03:18 PM.
|
|  | |  |
 | |  |

29-08-2010, 03:20 PM
|
 |
عضو
|
|
تاريخ التسجيل: Dec 2009
المدينة: Egypt
مشاركة: 89
مستوى تقييم العضوية: 16
|
|
حماية البيرل :
افتح الشل و اكتب الامر التالي .
كود PHP:
chmod 700 /usr/bin/perl
والان طبق هذا الامر لأعطاء صلاحيات البيرل للروت فقط .
كود PHP:
chown root:root /usr/bin/perl
الان نقوم بتعطيل البيرل عن باقي المستخدمين :
كود PHP:
pico /etc/httpd/conf/httpd.conf
وابحث عن
option
او option All
سوف تجدها بهذا الشكل :
كود PHP:
<Directory "/"> Options AllowOverride All </Directory>
او بهذا الشكل :
كود PHP:
<Directory "/"> Options All AllowOverride All </Directory>
استبدل Options All بـ
كود PHP:
Options -ExecCGI +SymLinksIfOwnerMatch
ثم اضغط Ctrl+x ثم y ثم Enter
بعدها قم بتنفيذ الامر التالي لاضافه اكود المودسيكيورتي :
كود PHP:
nano /usr/local/apache/conf/modsec2.user.conf
اضف في اخر الملف :
كود PHP:
SecRule REQUEST_FILENAME "\.pl" SecRule REQUEST_FILENAME "perl .*\.pl(\s|\t)*\;" SecRule REQUEST_FILEN
ثم اضغط Ctrl+x ثم y ثم Enter .
و نكون انتهينا من حماية البيرل .
|
|  | |  |
 | |  |
قوانين المشاركة
|
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك
كود HTML مغلق
|
|  | |  |
|
|
|