بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي سوق الإستضافة إدارة وتشغيل السيرفرات

إدارة وتشغيل السيرفرات تبادل الخبرات في إدارة السيرفرات, الشبكات وأنظمة التشغيل.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
 
قديم 15-09-2007, 06:44 AM
Ali Hamad Ali Hamad غير متصل
ابعاد المعلومات - السيرفرات والاستضافة
 
تاريخ التسجيل: Mar 2005
المدينة: IA, USA
مشاركة: 649
مستوى تقييم العضوية: 21
Ali Hamad is on a distinguished road
إرسال رسالة عبر MSN إلى Ali Hamad
الافتراضي إحدى طرق حماية السيرفرات

السلام عليكم .... كل عام وانتم بخير .... اعاننا الله على صيام شهر رمضان وقيامه .

مقدمة :

الحماية طبقات منها ( فيزيكل .. في الداتا سنتر ) ، ومنها ماهو على نظام التشغيل بنفسه ( مثلا : الكيرنل ) ، او على البرامج والتطبيقات والخدمات الموجودة على السيرفر ( سي بنل ، اباتشيى ، مايسقول ، بي اتش بي ، اف تي بي .. الخ ) . لحماية أي سيرفر ، يجب أن تأخذ في الاعتبار كل مايمكن أن يستغله الهكرز للدخول إلى النظام .

الموضوع :

أهم خطوة من وجهة نظري في الحماية أن تقوم بتعطيل أو إلغاء أي خدمة ، برنامج أو تطبيق لاتستخدمه . اذا كنت لاتستخدمه لماذا هو موجود ؟ حذفه اولى من بقائه .

عند حصولك على أي سيرفر جديد ، اعتمادا على الشركة ا لتي قامت بالتنصيب ( غالبا في الداتا سنترز يقوموا بالتنصيب من نسخه موجودة على الشبكة ، والنسخه تحتوي على اشياء اضافية انت لست في الحاجة لها ووجودها ضرر على السيرفر ) .

بالطبع لن استطيع تغطية كل خطوة من خطوات الحماية ولكن تركيزي هو حذف مالا تحتاجه .. فمثلا ، لاي نظام ياتي معه بعض المستخدمين المضافين افتراضيا للسيرفر مثلا :

games, lp , uucp , adm, sync ..etc

وجود المستخدمين اعلاه وانت لاتستخدمهم ولايستخدمهم النظام ( على اعتبار انه سيرفر لاستضافة المواقع ) خطورة لابد من ازالتها كاحد خطوات الحماية :
لازالة أي مستخدم لاتحتاجه :

كود PHP:
/usr/sbin/userdel games
/usr/sbin/groupdel games 
الامر الاول لحذف اليوزر والثاني لحذف المجموعة الخاصه به . من المعلوم انه عند انشاء يوزر في النظام يتم تلقائيا انشاء مجموعة خاصة بذلك اليوزر .

ملاحظة :

قد لايكون userdel في المسار الذي اخترته اعلاه ( مثلا في توزيعة ubuntu في مسار مختلف ) لكن بشكل عام ان كان المتغير PATH معد بشكل صحيح ستستطيع تطبيق الامر userdel مباشرة بدون ذكر المسار . فان احتجت لمعرفة المسار تستطيع تطبيق الامر :

كود PHP:
whereis userdel 
or

كود PHP:
which userdel 
ايضا بمكانك حذف اكثر من يوزر بامر واحد( باستخدام for-each loop احدbash-built-in-tool مثل :

كود PHP:
for i in 'games lp uucp adm'; do /usr/sbin/userdel $i; /usr/sbin/groupdel $i;  done 
ايضا أي نظام تشغيل يأتي معه افتراضيا بعض الخدمات التي تعمل عند بداية التشغيل في run levels ، لابد من تتبع تلك الخدمات وحذف مالا تريده منها ، مثلا :
Xfs, cups, lpd

تستطيع ايقاف تلك الخدمة اولا ومن ثم حذفها من العمل عند تشغيل السيرفر ومن ثم حذفها كاملا :

ايقاف الخدمة :

مثلا :

كود PHP:
/etc/rc.d/init.d/lpd stop 
الغاء الخدمة من العمل عند تشغيل السيرفر :

كود PHP:
/sbin/chkconfig --del lpd 
حذفها من السيرفر :

كود PHP:
rpm -e lpr 
أيضا يمكنك عمل ذلك في أمر واحد بنفس الطريقة التي استخدمتها لحذف أسماء المستخدمين مع تغيير الأوامر.

في أبعاد المعلومات :

نقوم بعمل تأسيس لأي سيرفر بنظام تشغيل CentOs, Redhat , Debian , بلوحة تحكم cPanel , DirectAdmin , Plesk ا و بدون لوحة تحكم .
نقوم بحمد الله بتقديم خدمة تاسيس للسيرفرات وحمايتها ونقوم بمراقبتها لفترة 3ايام الى اسبوع للتاكد من ان السيرفر يعمل كما هو متوقع .

قبل الختام :

1) انا اسف ان كانت اللهجة الي استخدمتها عامية بحته ، ولكن حاولت تقريب الفكرة الى اقرب مايمكن بلهجة بسيطه .
2) انا اسف مسبقا على الاخطاء الاملائية او النحوية ان وجدت ..
3) شكرا لك على وقتك لقراءة الموضوع .

علي حمد ،






التوقيع
علي حمد
ابعاد المعلومات لخدمات الويب المتكاملة

  #21  
قديم 23-10-2007, 04:28 AM
BlAcK-DrEaM-MaN BlAcK-DrEaM-MaN غير متصل
عضو
 
تاريخ التسجيل: Dec 2004
مشاركة: 9
مستوى تقييم العضوية: 0
BlAcK-DrEaM-MaN is on a distinguished road
الافتراضي

مشكور يا غالي





  #22  
قديم 06-11-2007, 09:08 AM
طيوف هوست طيوف هوست غير متصل
عضو
 
تاريخ التسجيل: Oct 2007
مشاركة: 6
مستوى تقييم العضوية: 0
طيوف هوست is on a distinguished road
الافتراضي

مشكور الله يعطيك العافية





  #23  
قديم 23-11-2007, 08:29 PM
shemais shemais غير متصل
عضو
 
تاريخ التسجيل: Nov 2007
مشاركة: 6
مستوى تقييم العضوية: 0
shemais is on a distinguished road
الافتراضي

thank you man





  #24  
قديم 29-11-2007, 04:51 AM
مهجول نت مهجول نت غير متصل
عضو
 
تاريخ التسجيل: Oct 2007
مشاركة: 6
مستوى تقييم العضوية: 0
مهجول نت is on a distinguished road
الافتراضي

يسلموووووووووووووو شرح ولا اروع





موضوع مغلق




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
عن نظام الحماية نسأل ؟؟؟ د \ رائف بدوي قسم المنتديات 1 15-09-2007 04:28 PM
بعض برامج الحماية PrOgRaMeR أمن المعلومات 4 16-08-2007 09:04 PM
إلى خبراء الحماية هام جهاد محمد أمن المعلومات 2 15-01-2006 01:35 PM
خبراء الحماية اين هم ؟ باندول أمن المعلومات 3 26-06-2005 06:10 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:23 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية