بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 02-11-2006, 04:14 AM
sec-zone.com sec-zone.com غير متصل
عضو
 
تاريخ التسجيل: Sep 2006
مشاركة: 53
مستوى تقييم العضوية: 18
sec-zone.com is on a distinguished road
Smile منع السبام و مراقبه المجلدات و اداره الفيروول بسهوله تامة عن طريق ال Whm (سكربت رهيب)

السلام عليكم و رحمه الله و بركاته

تحيه طيبه لكل الموجودين فى المنتدى

اليوم راح اضع لكم سكربت هو فعلا سكربت رائع و هائل جداااااااااااا و خصوصا للذين لا يجيدون استخدام ال ssh فى اداره السرفرات و لا يجيدون استخدام اوامر الشل

السكربت عباره عن cpanel addon

اضافه على السى بانل و هو من السكربتات النادره التى تصدرها ال cpanel

مجانيه و متاحه للجميع و هو عباره عن فيروول (مثل ال apf ) و لكن تتحكم فيه عن طريق ال whm و طبعا هكذا اصبحت العمليه اسهل بكثير بالنسبه لكثيرين بدلا من استخدام اوامر الشل

و سنتكلم اولا عن طريقه تنزيله و سنشرح بعضا من مميزاته الرائعه



يمكنكم الحصول على السكربت من المرفقات فى الموضوع



طريقه تنزيله على السرفر ::



ثلاث خطوات بسيطه جدا يتم تنفيذها من ال ssh

كود:
tar -xzf csf.tgz

  cd csf

  ./install.sh
فك الضغط ثم الدخول للمجلد الذى يحتوى السكربت ثم تشغيل السكربت الخاص بأنزال و تشغيل الاضافه

*ملحوظة هامه جدااا :: اذا كان ال apf موجود و يعمل على سرفرك يجب عليك ايقافه و عدم استخدام السكربت معه لان هذا يحدث conflict اى تعارض بين الاثنين



و لازاله السكربت ::

كود:
cd /etc/csf

  ./ uninstall.sh


فى الحقيقه هذا السكربت يتكون من csf و هى خدمه الفيروول التى تتساوى مع ال (apf) و ايضا lfd و هو خدمه كشف ال brute force attack و هو ما يتساوى مع (bfd)

و لكن يميزهم ال whm interface اى واجهه الاستخدام التى صممت لهم ليتم استخدامهم من ال whm ليكون سهلا التحكم بيهم فقط عن طريق ضغط بعض الازرار فى ال whm



و يمكن ايضا استخدام ال csf عن طريق ال ssh اى ال command line

و للذين يريدون التعرف على ذلك عليهم تنفيذ الامر ::

كود:
csf –h
لتظهر قائمه الاوامر للفيروول

و ملف الاعدادات يكون مكانه

كود:
/etc/csf/csf.conf


و ايضا يقوم هذا السكربت الرهيب و الرائع جداااااااا بخدمه رائعه و هى محاوله كشف السبام الذى يحدث على السرفر

و هذا عن طريق ال lfd الذى يفحص الايميلات التى يتم ارسالها عن طريق ال exim من السكربتات الموجوده على السرفر و بالاخص طبعا السكربتات التى ترسل ميلات و تكون مملوكه بصلاحيات nobody التى تكون فى الاغلب عباره عن mailer و يقوم السكربت بأرسال ايميل تنبيه لصاحب السرفر يحتوى على اللوجز الخاصه بالexim مع ايضا محاوله تحديد مكان السكربت و اليوزر الذى يرسل الايميلات و اذا تعدى السكربت الذى يرسل الايميلات الlimit اى الحدود الموضوعه داخل اعدادات السكربت فى الساعه سيقوم ال lfd بتحديد مكان السكربت الذى يرسل الايميلات و عمل chmod 000 حتى يمنع مستخدمه من استخدامه مره اخرى



و ننتقل الى ميزه رائعه اخرى من مزايا هذا السكربت الرهيب ::

و هى process tracking

اى مراقبه الوظائف و الخدمات التى تعمل بالسرفر سواء باليوزر او ب Nobody تمام كما انك تنفذ فى الشل امر top و تجلس لتشاهد وظائف السرفر التى تعمل امامك فيقوم السكربت بأرسال تنبيه عن طريق الايميل لصاحب السرفر و يقوم بأرسال ال PID اى رقم الخدمه الغريبه الذى تم العثور عليها و هى تعمل و على صاحب السرفر التحقق من هذه الخدمه و من البورت المفتوح بسببها و محاوله التعامل معها اذا اكنت خدمه غريبه



و يمكنه ايضا مراقبه المجلدات على السرفر للعثور على انواع الملفات التى تحددها انت فى الاعدادات ليتم مسحها بعد رفعها مباشره و هذا للوقايه من السكربتات مثل ال bash scripts التى يمكن ان تكون مؤذيه او من الملفات .pl و هذا ما يسمى ب Directory Watching



و اخيرا طبعا هى ميزه الفيروول الذى يستخدم ال iptables ليجعلك تتحكم فى البورتات فى سرفرك كما تشاء و فى الاتصالات على و مع سرفرك فعن طريقه يمكن ان تعمل ban ل ip معين عن الاتصال على السرفر او تمنع اتصال ليوزر معين من بورت معين و ليكن مثلا 4000

و اشياء اخرى رائعه



و الله يا جماعه فعلا سكربت رائع و رهيب و فرصه طبعا لانه مجانى و مدعم من السى بانل عشان كده اقول عليه فرصه نادره

و لمزيد من المعلومات عن السكربت نرجو قراءه الreadme الخاص بالسكربت



و لرؤيه كل ما تكلمنا عليه فى الخصائص و المميزات بالصور و للحصول على ملف ال readme يمكنكم الضغط هنا لتشاهدو امثله مع الصور

"ملحوظه : نرجو تكبير الصور حتى تتمكن من رؤيتها جيدا فى المتصفح عن طريق الضغط عليها بعد الظهور"



تم طرح السكربت و شرحه عن طريق : شركه سيكيورتى زون (Security Zone)



لتركيب الخدمه او طلب الاداره او الحمايه نرجو مراسلتنا على الايميلات فى التوقيع و نتشرف بخدمتكم و زيارتكم لنا

و نرجو مراعاه حقوق النقل اذا تم نقل الموضوع خارج المنتدى

مع تحيات سيكيورتى زون

http://Sec-Zone.com






التوقيع
Sec-Zone.com
إدارة وحماية سيرفرات - دعم فني - تأجير ريسيلرات
Sales@Sec-Zone.Com





  #2  
قديم 02-11-2006, 04:23 AM
sec-zone.com sec-zone.com غير متصل
عضو
 
تاريخ التسجيل: Sep 2006
مشاركة: 53
مستوى تقييم العضوية: 18
sec-zone.com is on a distinguished road
الافتراضي

يمكنكم تنزيل السكربت من نفس رابط الامثله بالصور






التوقيع
Sec-Zone.com
إدارة وحماية سيرفرات - دعم فني - تأجير ريسيلرات
Sales@Sec-Zone.Com





  #3  
قديم 02-11-2006, 06:31 AM
الصورة الشخصية لـ AlwAdy4HosT
AlwAdy4HosT AlwAdy4HosT غير متصل
عضو
 
تاريخ التسجيل: Jun 2005
مشاركة: 297
مستوى تقييم العضوية: 19
AlwAdy4HosT is on a distinguished road
الافتراضي

تمام سكريبت ممتاز استعمله من فتره واثبت جودة على السيرفر
يستحسن عمل هذه الاعدادت كما ذكر كاتب الموضوع
http://www.sec-zone.com/csf-zone/1.jpg
لكن هنا نقطه البعض يشتكي منها عند دخول لوحة التحكم عند كتابه الرقم السري مرتين يتم اخذ باند والبعض يشك انها عطل من السيرفر
للتحكم فيها ابحث عن
كود:
#[*]Enable login failure detection of cpanel, webmail and whm connections. This 
# will only work for access to non-secure ports as cPanel doesn't know the IP 
# address of the user when connection over SSL due to the way stunnel works
وغيرها من 2 الى 10

هناك ملحوظة اخرى وهي (( مستوى الحمايه الامنية )) ((firewall security level))
من المستحسن ات تكون الوضع الافتراضي (Low) لان عند عملها في وضع (High)
الكثير من المستخدمين بيتم اعطائهم باند وهذا يسبب مشكلة ان بعض الاخوان يقولون الموقع ماهو شغال ولاسف يكون عليه باند
غير ان لو جربت تكتب امر ping www.yourdomain.com في run تلقى ان البنج متوقف لكن الموقع شغال
هذه نقطه ممكن البعض يشك ان الخادم لا يعمل

اتمنى اني اكون افدكم
والشكر يرجع الى الاخ sec-zone.com لوضع الشرح لطريقة تركيبه

لكم خالص التحيات






التوقيع
شركة الوادي هوست لإستضافة والتصميم
عروض شات تبدأ من80ريال سنوي !
عروض ريسيلر تبدأ من 200ريال سنوي !!
عروض استضافة تبدأ من100ريال سنوي !!
WWW.ALWADY4HOST.COM
MSN:info@alwady4host.com
  #4  
قديم 02-11-2006, 08:08 AM
sec-zone.com sec-zone.com غير متصل
عضو
 
تاريخ التسجيل: Sep 2006
مشاركة: 53
مستوى تقييم العضوية: 18
sec-zone.com is on a distinguished road
الافتراضي

مشكور على الاضافات فى الموضوع اخى و ان شاء الله كلنا نستفيد






التوقيع
Sec-Zone.com
إدارة وحماية سيرفرات - دعم فني - تأجير ريسيلرات
Sales@Sec-Zone.Com





  #5  
قديم 08-11-2006, 03:07 AM
عبدالله الحصان عبدالله الحصان غير متصل
عضو
 
تاريخ التسجيل: Sep 2005
المدينة: -::- JoRdAn -::-
مشاركة: 561
مستوى تقييم العضوية: 20
عبدالله الحصان is on a distinguished road
الافتراضي

مشكور وما قصرت






التوقيع
أصبر لكل مُصِيبةٍ وتجلًّدِ .. واعلم بأن الدهر غير مُخَلَّدِ
موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
سكربت صوتيات رهيب cairohost مزاد المواقع 0 22-04-2007 11:38 AM
سكربت صوتيات رهيب cairohost أخبار المواقع 1 02-07-2006 02:52 PM
سكربت صوتيات رهيب cairohost مزاد المواقع 0 13-06-2006 07:58 PM
موقع رهيب رهيب رهيب للبيع فرصه al_emprator مزاد المواقع 1 09-05-2006 09:15 PM
موقع رهيب رهيب رهيب للبيع فرصه al_emprator مزاد المواقع 0 09-05-2006 08:56 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:20 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية