المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : الجزء الثانى :من دورة الهاك productر الاخلاقى =====>( نصائح لاصحاب السيرفر SERVERات لتجنب الاختراق )



romaissa
11-02-2013, بتوقيت غرينيتش 01:14 AM
السلام عليكم ورحمه الله وبركاته




نبدا على بركه الله





=======================================

اقسام الدورة


Upgrade Apache/PHP, MySQL, OpenSSH, OpenSSL, cP/WHM etc
cP/WHM Configuration
SSH Access
Mod_Security
Firewall
DDoS Protection
Rootkit
PHP Configuration
Other
The End


======================================

1 ==> عليكم بتحديث update الاتى

اقتباس
Update your Apache/PHP, MySQL, OpenSSH, OpenSSL, cP/WHM

طبعا يفضل انه يكون اخر اصدار

======================================

2 ==> تهيئه اعدادات ال ( cp / whm )

اقتباس


WHM - Server setup - Tweak Security


اقتباس
يجب تفعيل الاتى :
php open_basedir protection
mod_userdir protection
Shell Bomb/memory Protection


WHM - Account Functions

اقتباس
Disable cPanel Demo Mode
Disable shell access for all accounts


WHM - Service Configuration - FTP Configuration
اقتباس
Disable anonymous FTP access



WHM - MySQL
اقتباس
Set some MySQL password(Don't set the same password like for the root access)

-If you don't set MySQL password and if someone upload shell(E.G c99) on some site on

server he will be able to login into db with username "root" without password

and delete/edit/download any db on that server

WHM - Server Setup

اقتباس

Go to Server Setup and enable suEXEC and PHPsuEXEC

When PHP runs as an Apache Module it executes as the user/group of the webserver which
is usually "nobody" or "apache".

PHPsuEXEC changes this so scripts are run as a CGI. Than means scripts are executed as the user that created them.

With PHPsuEXEC script permissions can't be set to 777(read/write/execute at user/group/world level)




ملحوظه هامه :

1 : هذه الدورة ليست من ابتكارى الدورة تقدم لاعضاء السيكيوريتى شل وبتكون فى قسم خاص لاعضاء الفريق او العضويات ال vip ( الحمد لله انا من اعضاء الفريق )

2 : يتم بامر الله كل يوم وضع شرح طريقة لكل جزئين من اجزاء الدورة

3: نظرا لان مثل هذه الدورات اذا تمت ترجمتها يصع عليها الترجمه بسبب هناك مصطلحات يصعب ترجمتها لاننا بننطقها كما هى

انتظروا الدرس مفصلين القادمين اليوم بامر الله





https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى