کاربر مهمان، خوش آمديد!  ( ورود - عضويت ) جهت سفارش با شماره 09122335943 و 09365516166 و تماس بگیرید.مدیریت سایت صادقی امروز 29 آبان ماه ، 1387   
 
منو اصلي

لينكهاي سريع
 صفحه اصلي
 نقشه سايت
 طراحي سايت
  ايميل ماركتينگ
  آگهي و تبليغات
 فروشگاه اينترنتي
  انجمن برق و الكترونيك
 پروژه هاي الكترونيكي
 تالار گفتمان
 چت روم
 درباره ما
 تماس با ما

امكانات سايت
 لينك دوستان
 گالري عكس
 كليپ جالب
 تبليغات
 دريافت فايل
 مقالات سايت
 لينكستان
 فال حافظ
 آموزش ها
 سوالات رايج

بخش خبري
 نمايش ساده
 موضوعات اخبار
 آرشيو اخبار
 تيتر سايتهاي خبري
 ارسال خبر
 نظر سنجي

بخش كاربري
 برترين ها
 آمار بازديد
 ليست اعضا
 نوشته هاي روزانه
 جستجو
 معرفي به دوستان
 گروههاي كاربري
 پيغام شخصي
  موقعيت اعضا



پیغام کوتاه

فقط کاربران عضو سايت ميتوانند پيغام کوتاه ارسال نمايند لطفا وارد سيستم شويد يا اينکه عضو شويد.

آخرین ارسالها
کل موضوعات 137
کل ارسال ها 200
کل بازديد ها 19202
کل پاسخ ها 63
کل اعضا 315
آخرين 20 ارسال انجمن

دروبين موبايل خودكار روشن!!!!
ارسال شده توسط pcnewpinky در مورخه : شنبه، 27 مهر ماه ، 1387

دانلود كتابهاي روباتيك
ارسال شده توسط abel916 در مورخه : پنجشنبه، 25 مهر ماه ، 1387

سوالات و مشکلات متداول نیوک
ارسال شده توسط iman4web در مورخه : سه شنبه، 2 مهر ماه ، 1387

استاندارد فایل Robot.txt
ارسال شده توسط iranwebco در مورخه : يكشنبه، 24 شهريور ماه ، 1387

شماری از پرسشهای رايج کاربران گوگل
ارسال شده توسط iranwebco در مورخه : يكشنبه، 24 شهريور ماه ، 1387

همه چيز درباره ی گوگل
ارسال شده توسط iranwebco در مورخه : يكشنبه، 24 شهريور ماه ، 1387

قابليتهاي مخصوص Google
ارسال شده توسط iranwebco در مورخه : يكشنبه، 24 شهريور ماه ، 1387

وردپرس های خود را SEO کنیم
ارسال شده توسط iman4web در مورخه : جمعه، 15 شهريور ماه ، 1387

۱۰+۱ نکته برای انتخاب یک پوسته ی مناسب وردپرس
ارسال شده توسط iman4web در مورخه : جمعه، 15 شهريور ماه ، 1387

تگ چه دارد؟ - What's in a Tag
ارسال شده توسط iman4web در مورخه : جمعه، 15 شهريور ماه ، 1387

سئو (SEO) چیست؟
ارسال شده توسط iman4web در مورخه : جمعه، 15 شهريور ماه ، 1387

معرفی چند موتور جستجوی معروف
ارسال شده توسط iman4web در مورخه : جمعه، 15 شهريور ماه ، 1387

موتورهاي جستجو چگونه کار مي کنند؟
ارسال شده توسط iman4web در مورخه : جمعه، 15 شهريور ماه ، 1387

فرهنگنامه سئو
ارسال شده توسط iman4web در مورخه : جمعه، 15 شهريور ماه ، 1387

اهمیت سئو (SEO)
ارسال شده توسط iman4web در مورخه : جمعه، 15 شهريور ماه ، 1387

ترفندهای .htaccess
ارسال شده توسط iman4web در مورخه : يكشنبه، 27 مرداد ماه ، 1387

SEO و SEM چیستند؟
ارسال شده توسط iman4web در مورخه : يكشنبه، 27 مرداد ماه ، 1387

CSS چيست؟
ارسال شده توسط iman4web در مورخه : شنبه، 26 مرداد ماه ، 1387

طراحی وب سایت شما با سیستم جوملا
ارسال شده توسط iman4web در مورخه : شنبه، 26 مرداد ماه ، 1387

آموزشphp مبتدی تا حرفه ای
ارسال شده توسط iman4web در مورخه : جمعه، 25 مرداد ماه ، 1387

تالار گفتمان جستجو

دانلود سنتر طراحان وب ایران
تعداد فایل ها: 11
تعداد شاخه ها: 11
جمع کل دانلودها: 130


 جدیدترین فایلها 
 1: دیتاشیت فارسی آی سی میکرو atmega32 (2)
[اضافه شده در: 26-Sep-2008]

 2: دیتاشیت فارسی آی سی Atmega48,88,168 (0)
[اضافه شده در: 26-Sep-2008]

 3: دیتاشیت فارسی Atmega8 (2)
[اضافه شده در: 26-Sep-2008]

 4: Bandwidth Meter Pro v2.6 (1)
[اضافه شده در: 18-Sep-2008]

 5: PHPNukeToolsVer3 (14)
[اضافه شده در: 14-Sep-2008]

 6: راهنمای فارسی سیستم مدیریت آگهی (6)
[اضافه شده در: 30-Aug-2008]

 7: block-Who-is-Where (6)
[اضافه شده در: 16-Jul-2008]

 8: Adobe Reader 8.1.1 for Windows XP SP2 / Vista (0)
[اضافه شده در: 06-Jan-2008]

 9: کرک آنتی ویروس Nod32 ver3.0.566 (44)
[اضافه شده در: 27-Dec-2007]

 10: ياهو مسنجر جديد ورژن 9 (21)
[اضافه شده در: 20-Dec-2007]


 آخرین بروزرسانی 

 بهترین دانلودی ها 
 1: کرک آنتی ویروس Nod32 ver3.0.566
[دانلود شده: 44 بار]

 2: 9 کلیپ بسیار جالب با فرمت 3GP مخصوص گوشیهای موبایل
[دانلود شده: 34 بار]

 3: ياهو مسنجر جديد ورژن 9
[دانلود شده: 21 بار]

 4: PHPNukeToolsVer3
[دانلود شده: 14 بار]

 5: راهنمای فارسی سیستم مدیریت آگهی
[دانلود شده: 6 بار]

 6: block-Who-is-Where
[دانلود شده: 6 بار]

 7: دیتاشیت فارسی Atmega8
[دانلود شده: 2 بار]

 8: دیتاشیت فارسی آی سی میکرو atmega32
[دانلود شده: 2 بار]

 9: Bandwidth Meter Pro v2.6
[دانلود شده: 1 بار]

 10: Adobe Reader 8.1.1 for Windows XP SP2 / Vista
[دانلود شده: 0 بار]



دریافت برنامه



هاست و دامنه


 
Iranwebco.com :: نمايش موضوعات - امنیت در CPanel

`

امنیت در CPanel

 

ارسال موضوع جديد  پاسخ به اين موضوع    

   Iranwebco.com صفحه اول انجمن -> هاست و دامنه

نمايش موضوع قبلي :: نمايش موضوع بعدي  
نويسنده پيغام

iman4web
مدیر سایت
مدیر سایت

وضعيت: آفلاين
16 آذر ماه ، 1386
تعداد ارسالها: 162
محل سكونت: تهران

ارسالارسال شده در: جمعه، 25 مرداد ماه ، 1387 12:38:57    موضوع مطلب: امنیت در CPanel پاسخ همراه با اعلان

نکته برای بالا بردن ضریب امنیت در CPanel
توجه داشته باشيد اين توصيه ها فقط به صورت يک پيشنهاد هستند. همان طور که مي دانيد امنيت يک سرور به مسائل بسيار پيچيده اي مرتبط هست و با 10 مورد نميشه اونها رو خلاصه کرد. لذا موارد زير رو مي تونيد درصورت تمايل روي سرور خودتون اعمال کنيد.
1- از کلمات عبور پيچيده استفاده کنيد
کلمات عبور ساده بزرگترين مشکل امينتي را براي سرور شما به وجود مي آورند. داشتن کلمات عبور امن و پيچيده (چه براي خود سرور و چه براي کاربراني که روي سرور قرار دارند) بسيار با اهميت است.به عنوان مثال اگر کاربر شما ازکلمه ي عبور ي استفاده کند که به راحتي توسط هکر ها قابل حدث زدن باشد در وحله ي اول باعث deface شدن سايت خود شده و اعتبار شرکت شما رو زير سوال مي برد دوم ممکن است از طريق اين سايت براي ارسال ويروس و هرزنامه استفاده بشه يا بويسله ي local exploit ها به بقيه سايت ها آسيب برسونه.
* شما مي تونيد با ويرايش تنظيمات مربوط به کلمات عبور در فايل /etc/login.defs بر اساس نوع کار شما با سرور و درجه ي امنيتي که براي خود در نظر مي گيريد کاربران مجبور به داشتن کلمات عبور ايمن کنيد.توضيحات کامل در مورد هر يک از پارامتر هاي فايل login.defs داخل خود فايل و در بالاي هر کدام از پارامتر ها موجود مي باشد.
معمولا کلمات عبور بايد حداقل 8 حرفي و شامل حرف - عدد و علائم باشند. هيچ وقت از کلمات معني دار يا تاريخ هاي مهم استفاده نکنيد. اگر مي خواهيد امن بودن کلمه عبور خود را بررسي کنيد مي تونيد اون را با استفاده از اين نرم افزار (http://www.openwall.com/john) تست کنيد . اگر ظرف ? - ? ساعت کلمه عبور شما crack شد يعني کلمه عبور شما امن نيست.
همين سايت يک ابزار ديگه براي بررسي طول کلمات عبور کاربران سرور ساخته است بوسيله ي (http://www.openwall.com/passwdqc) مي توانيد ليست کاربراني که از کمات عبور نا امن استفاده ميکنند را پيدا کنيد و به آنها هشدار دهيد .
?- پروتکل SSH شما Secure است؟
سعي کنيد هميشه از براي ورود به سرور از public key authentication استفاده کنيد وهيچ وقت دسترسي SSH را براي عموم باز نگذاريد. اگر از puttyاستفاده مي کنيد مي توانيد نرم افزار putty agent را نصب کرده و key هاي SSH خود را مديريت کنيد.
هميشه پورت SSH را عوض کنيد .معمولا طرف ابتدا به دنبال پورت 22 مي گرده و اگر اطلاعات کافي در مورد سرور شما نداشته باشه از دسترسي به ssh نا اميد خواهد شد . لذا هيچ وقت ssh را روي پورت 22 باز نگذاريد. مي توانيد پورت ssh را از طريق ويرايش فايل etc/ssh/sshd_config به يک پورت باز ديگر مثلا ???? تغيير دهيد. port 1654
از پروتکل 2 استفاده کنيد . اگر از putty استفاده مي کنيد اين نرم افزار قابليت پشتيباني از هر دو پروتکل را دارست پس نگراني وجود ندارد . در همين فايل etc/ssh/sshd_config مي توانيد خط Protocol 2. را تايپ کنيد.
در اکثر سيستم هاي لينوکس ميتوانيد محدوديت هايي را روي دستري هاي shell اعمال کنيد . با استفاده از تنظيماتي که در /etc/security/limits.conf وجود دارد مي توانيد محدوديت هاي بسيار جالب را براي تک تک کاربران shell ايجاد کنيدتا استفاده ي نابجاي آنها با استفاده وارد آوردن فشار بيش از حد به سرور شما و down شدن آن نشود .
3- وب سرور خود را secure کنيد
مهمترين قسمتي که با عموم کاربران در ارتباط است و بيشتر مورد حمله و نفوذ قرار مي گيرد همان webserver است .
يکي از بهترين ماژول هايي که براي جلوگيري از استفاده ي نابجا از وب سرور استفاده مي شود mod_security است که در همين وب لاگ بار ها در موردش صحبت کرديم. البته خود اون فقط يک ابزاره و بقيش برميگرده به هنر مدير سرور در طراحي يک سري rule مناسب مخصوص اون سرور براي اطلاعات بيشتر به سايت هاي http://www.modsecurity.org و http://www.gotroot.com سر بزنيد.
توجه کنيد که هميشه موقع compile کردن apache گزينه ي suexec حتما فعال باشد. فعال کردن اين گزينه به معني اجرا شدن اسکريپت هاي CGI تحت owner خود (مالک فايل) مي باشد. اين گزينه باعث جلوگيري از دسترسي فايل هاي CGI به فايل هاي سيستم ميشه و همچنين براي جلوگيري از فايل هايي که باعث در سرور مي شود بسيار مناسب است.
همچنين بعضي ها اعتقاد داند که بايد PHPsuexec هم روي سرور فعال باشه اين گزينه باعث ميشه که فايل هاي php هم تحت کاربر خودشون اجرا بشن و با عث بالا بردن امنيت فايل هاي سيستمي و جلوگيري از استفاده نا بجا از اين گونه اسکريپت ها ميشه .
مي تونيد apache رو بوسيله ي دستور /scripts/easyapach که به شما محيط نيمه گرافيکي ميده يا با استفاده از خود whm که محيط کاملا گرافيکي داره compile کنيد.
با استفاد از فعال کردن گزينه ي open_basedir در قسمت Tweak Security در WHM دسترسي کاربران را از مشاهده ي فايل هايي که خارج پوشه ي مربوط به خودشون هست بگيريد.
اگر خيلي از امنيت سرور خود حراس داريد و نمي توانيد تک تک دسترسي ها مسدود کنيد مي توانيد به راحتي در فايل php.ini گزينه ي safe mode را فعال کنيد . Safe_mode=on اين گزينه هر لحظه چکميکنه که آيا کسيکه داره اين فايل رو اجرا ميکنه مالک اون قسمتهست يا نه و خيلي دستورات را خود به خود مسدود ميکنه . و راحت ترين راه براي بستن دسترسي هاي اضافي روي سروره . البته بايد گم که با فعال کردن اين گزينه حدود 60 درصد از scriptها و کاربران به مشکل برمي خورند.

_________________
مديريت سايت طراحان وب ایران
2335943 0912
Iranwebco.com
Iranwebco.net
Iranwebco.ir

بازگشت به بالا

رويت مشخصات كاربر ارسال پيغام شخصي ارسال ايميل بازديد از سايت ارسال كننده مطلب شناسه Yahoo

iman4web
مدیر سایت
مدیر سایت

وضعيت: آفلاين
16 آذر ماه ، 1386
تعداد ارسالها: 162
محل سكونت: تهران

ارسالارسال شده در: جمعه، 25 مرداد ماه ، 1387 12:39:30    موضوع مطلب: پاسخ همراه با اعلان

- پارتيشن tmp را secure کنيد
بله . مخصوصا گفتم پارتيشن چون بعضي ها اصلا براش partision نمي سازند . البته اگر سرورتون را از يک ديتا سنتر درست حسابي گرفته باشيد خودشون موقع نصب سيتم عامل اين کار رو انجام ميدن.
ولي بازهم کافي نيست در قسمت fstab سيستم بايد tmp حتما با گزينه ي nosetuid بسازيد يا به اصطلاح mount کنيد. اين گزينه باعث ميشه که تک تک proccess ها با سطح دسترسي executor اجرا شوند .اين سطوح دسترسي قبلا در کرنل لينوکس تعريف شده. همچنين بعد از نصب cpanel مي توانيد گزينه ي noexec رو هم فعال کنيد. اين گزينه باعث ميشه که هيچ فايل اجرايي داخل tmp اجازه ي اجرا شدن نداشته باشه . بعد از اينکه اين کار و انجام داديد بوسيله script از پيش آماده ي خود cpanel در آدرس /scripts/securetmp براي پارتيشن tmp خود يک symlink يا شبه لينک به /var/tmp بسازيد اين خودش براي حفظ امنيت tmp موثره .
5- غير فعال کردن compiler ها براي کاربران ديگر
99 درصد کاربران نمي دونن compiler ها روي هاست به چه درد مي خوه و اصلا استفاده اي از اونها ندارند پس چه بهتره براي همه ي کاربراني که استفاده ندارند اون رو disable کنيد . اين کار رو مي تونيد در whm در قسمت Compilers Tweak انجام بديد . اکثر باگ هاي امينتي کشف شده نيار دارند تا همون موقع روي سرور compile بشن با غير فعال کردن اون حال بسياري از هکر ها رو ميگيريد.
6- از maildir به جاي mailbox استفاده کنيد
ما دونوع ذخيره سازي روي لينوکس داريم براي ايميل ها . اولي به صورت mail box هست و دومي maildir که گزينه ي دوم بسيار از لحاظ امنيتي بهتره و باعث افزايش سرعت ميل سرورتون هم ميشه . البته در نسخه ي جديد cpanel به صورت پيش فرض maildir نصب ميکنه ولي اگر سرورتون بيش از يک سال عمر داره و روش خاک نشسته بهتره همين حالا به maildir ارتقا بديد. قبلش از اطلاعاتتون backup بگيريد . بنده هيچ مسئوليتي در قبل از دست دادن اونها ندارم . مي تونيد از پشتيباني ديتا سنترتون بخوايد تا اين کار رو انجام بده.
7- سرويس هاي اضافي(services and daemons) را غير فعال کنيد
هر سرويس که روي سرور شما فعال باشه و به ديگران اجازه ي وصل شدن به اون وگرفتن اطلاعات به کاربران ميده داراي باگ امينتي هست و اگر از اون استفاده نمي کنيد بايد اون رو ببنديدش . خود لينوکس هم يک سري سرويس هاي زائد(daemons) داره که براي يک سريس دهنده ي وب نيازي به اونها نيست .
سرويس هاي رو مي تونيد در /etc/xinetd.con ويرايش کنيد .براي مثال سيستم اشتراک فايل (nfs/statd) يا سيستم مديريت پرينت (cupsd) و خيلي daemonهاي ديگه که توي آموزش مختصر مثل اين نمي گنجه همش روبگم. از داخل whm در قسمت Service Manager مي تونيد سرويس هايي که نيار نداريد رو غير فعال کنيد . مثلا اگر از chat server خود cpanel استفاده نمي کنيد اون رو غير فعالش کنيد چون خودش باعث مشکلاتي امنيتي خواهد شد .
اين بخش از مهمترين کار هايي که بايد يک مدير سرور انجام بده .

- سرور خود را تحت کنترل داشته باشید
یک مدیر سرور باید به صورت 24 ساعته کلیه قسمت های سرور (نرم افزار ها - فایل های کاربران و ...) را تحت کنترل داشته باشد
اینکه نرم افزار های مورد استفاده روی سرور بروز هستند یا خیر و خیلی مسائل دیگر بسیار مهم هستند که این امر فقط با بررسی مداوم و سرکشی به صورت روزانه روی سرور ها عملی است.
البته اگر زرنگ باشید می تونید حداقل 90 درصد این کار ها را با نوشتن script های دلخواه انجام دهید و شما فقط لوگ های مربوطه را چک کنید و فقط در مواقع ضروری روی سرور لوگین کنید . در این جا برخی از command های پر استفاده رو در این ضمینه ارائه می کنم:
netstat -anp : لیست کلیه connection های باز سرور را به شما می دهد تا به دنبال پورت ها یا نرم افزار های مشکوکی که روی سرور run هستند ولی شما اجاره اجرا شدن به انها نداده اید مشاهده کنید و در صورت لزوم بوسیله firewall دسترسی انها را مسدود کنید.
find / \( -perm -a+w \) ! -type l >> world_writable.txt : این دستور لیست کلیه فایل هایی را که permission 777 دارند و توسط کلیه کاربران روی سرور قابلیت ویرایش دارند را به شما نشان میدهد (داخل فایل txtذخیره می کند) اکثر مشکلات امینی داخل همین فولدر ها اتفاق می افتد.
ls /var/log/ : اکثر لوگ فایل ها داخل پوشه var هستند شما در صورت نیاز به لوگی از از هر سرویس خاصیمی توانید در این فولدر به آن مراجعه کنید (البته لوگ های apache در فولدر /usr/local/apache/logs هست)
در کنار تمامی موارد script های زیادی هستندکه به شما در این کار ها کمک می کنند . البته چیزی که بر حسب نیاز خودتون برای خودتون بنویسید مسلما یک چیز دیگس. یک سری برنامه ها اسمشون رو می نویسم که به درد می خورند .
* Tripwire - این نرم افزاری هست که md5 کلیه فایل های مربوط به سیستم را چک می کنه و در صورتی که این فایل ها تغییر کند به شما هشدار می دهد.
http://tripwire.com or http://sourceforge.net/projects/tripwire
* Chrookit - نرم افزاری برای پیدا کردن trojan - backdoor و غیره بر روی سرور.
http://www.chkrootkit.org
* Rkhunter - نرم افزاری برای پیدا کردن trojan - backdoor و غیره بر روی سرور.
http://www.rootkit.nl/projects/rootkit_hunter.html
* Logwatch - نرم افزاری برای بررسی لوگ ها و فعالیت های سرور به صورت روزانه و تهیه گزارش کامل برای شما
http://logwatch.org
9- حتما یک firewall نرم افزاری داشته باشید !!
اگر firewall سخت افزاری هم دارید باید یک فایروال جداگانه روی سرور داشته باشید . با استفاده از firewall می تونید لیست پورت هایی که استفاده نمی شوند رو محدود کنید و با این کار حجم زیادی از نرم افزار های backdoor و ... را از کار بیاندازید . همچنین با استفاده از firewall می توانید ادرس های ip خاصی را block کنید و حتی در مقابل حملات dos اسیب ناپذیر باشید.
در زیر لیست پورت های مورد نیاز cpanel امده است( اگر سرویس دیگری ندارید می توانید بقیه پورت ها را به غیر از این ها ببندید . چون نیازی به انها ندارید ) : http://faq.cpanel.net/show.cgi?qa=10468918040763
بهترین firewall از نظر من روی cpanel هم نصب میشه و خوب جواب میده همون APF هست که با rule های خود لینوکس iptables کار می کنه.
اگر شما هم با این نرم افزار کار می کنید اینجا رو مطالعه کنید : http://faq.cpanel.net/show.cgi?qa=108499296901804

_________________
مديريت سايت طراحان وب ایران
2335943 0912
Iranwebco.com
Iranwebco.net
Iranwebco.ir

بازگشت به بالا

رويت مشخصات كاربر ارسال پيغام شخصي ارسال ايميل بازديد از سايت ارسال كننده مطلب شناسه Yahoo
تمامي مطالب ارسال شده:   
ارسال موضوع جديد   پاسخ به اين موضوع   

   Iranwebco.com صفحه اول انجمن -> هاست و دامنه

زمان پيشفرض سايت: ساعت گرينويچ + 4 ساعت
صفحه 1 از 1
  
نام کاربري:      کلمه عبور:     

~ يا ~
عضويت در سايت

  


 


Powered by phpBB © 2001, 2007 phpBB Group
صفحه اصلي |  جستجو |  دريافت فايل |  آرشيو اخبار |  تماس با ما

Copyright © 2007-2008 Iranwebco.com - All Rights Reserved
کلیه حقوق مادی و معنوی مربوط و متعلق به این سایت است.

مديریت سايت : ايمان صادقي همراه : 09122335943
    ٍ
Email : info@iranwebco.com