مشاهدة النسخة كاملة : الجزء الثانى :من دورة الهاك productر الاخلاقى =====>( نصائح لاصحاب السيرفر SERVERات لتجنب الاختراق )

11-02-2013, بتوقيت غرينيتش 01:14 AM
السلام عليكم ورحمه الله وبركاته

نبدا على بركه الله


اقسام الدورة

Upgrade Apache/PHP, MySQL, OpenSSH, OpenSSL, cP/WHM etc
cP/WHM Configuration
SSH Access
DDoS Protection
PHP Configuration
The End


1 ==> عليكم بتحديث update الاتى

Update your Apache/PHP, MySQL, OpenSSH, OpenSSL, cP/WHM

طبعا يفضل انه يكون اخر اصدار


2 ==> تهيئه اعدادات ال ( cp / whm )


WHM - Server setup - Tweak Security

يجب تفعيل الاتى :
php open_basedir protection
mod_userdir protection
Shell Bomb/memory Protection

WHM - Account Functions

Disable cPanel Demo Mode
Disable shell access for all accounts

WHM - Service Configuration - FTP Configuration
Disable anonymous FTP access

Set some MySQL password(Don't set the same password like for the root access)

-If you don't set MySQL password and if someone upload shell(E.G c99) on some site on

server he will be able to login into db with username "root" without password

and delete/edit/download any db on that server

WHM - Server Setup


Go to Server Setup and enable suEXEC and PHPsuEXEC

When PHP runs as an Apache Module it executes as the user/group of the webserver which
is usually "nobody" or "apache".

PHPsuEXEC changes this so scripts are run as a CGI. Than means scripts are executed as the user that created them.

With PHPsuEXEC script permissions can't be set to 777(read/write/execute at user/group/world level)

ملحوظه هامه :

1 : هذه الدورة ليست من ابتكارى الدورة تقدم لاعضاء السيكيوريتى شل وبتكون فى قسم خاص لاعضاء الفريق او العضويات ال vip ( الحمد لله انا من اعضاء الفريق )

2 : يتم بامر الله كل يوم وضع شرح طريقة لكل جزئين من اجزاء الدورة

3: نظرا لان مثل هذه الدورات اذا تمت ترجمتها يصع عليها الترجمه بسبب هناك مصطلحات يصعب ترجمتها لاننا بننطقها كما هى

انتظروا الدرس مفصلين القادمين اليوم بامر الله

