الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   إدارة وتشغيل السيرفرات (http://www.arabwebtalk.com/forumdisplay.php?f=80)
-   -   درس اعداد السيرفر من الالف للياء + خبايا السيرفرات (http://www.arabwebtalk.com/showthread.php?t=144435)

medohost.com 29-08-2010 06:42 PM

أول شئ نتأكد من الخدمات علي السيرفر عن طريق الأمر التالي :


كود:

els --checkall
اذا ظهرت لك هذه الرساله


كود:

If you got no errors then everything is okay.
معناها ان كل شئ اوكي تمام نتابع ...

medohost.com 29-08-2010 06:43 PM

نقوم بتحديث سكربت ELS عن طريق الأمر التالي :


كود:

els --update
اذا هناك تحديث سوف يقوم به تلقائيا اذا كانت لديك أخر نسخه من الاسكربت سوف تظهر هذه الرساله :


كود PHP:

ELS 3.0.0.3 is the latest releasethere is no need to update

تابع ...

medohost.com 29-08-2010 06:45 PM

تركيب chkrootkit برنامج مضاد للفيروسات والملفات الضارة على السيرفر وفحصه باستمرار :

كود:
els --chkrootkit
سوف يقوم بتركيب البرنامج و اذا كان موجود من قبل سوف يقوم بتحديثه .

الخطوه التاليه لأضافه بريدك ليصلك تقرير مستمر بالفحص :


كود:

els --chkrootkitcron
سوف يطلب منك اضافه بريدك


كود:

Admin (your) E-Mail Address (this should NOT be on this server): 

اكتب بريدك و أضغط enter

سوف تظهر هذه الرساله :


كود PHP:

Ensure this is correct.
Proceed? (y/n): 

أضغط علي مفتاح Y للتأكيد .

سوف تظهر هذه الرساله تفيد بأنهاء الاعدادات :


كود PHP:

CHKROOTKIT Cronjob already installed

تابع معنا ...

medohost.com 29-08-2010 06:47 PM

ضبط تصاريح مجلدات الروت الخطره :


كود:

els --chmodfiles
سوف تظهر لك هذي الرساله :



كود PHP:

This feature can chmod dangerous files only to root 

أضغط علي مفتاح Y لتنفيذ الأمر :

لتظهر هذي النتيجه :

كود PHP:

Chmoded /usr/bin/wget to 750.
Chmoded 
/usr/bin/lynx to 750.
Chmoded 
/usr/bin/scp to 750.
Chmoded 
/etc/httpd/proxyto 000.
Chmoded 
/var/spool/sambato 000. 

هكذا يكون انتهي ضبط التصاريح للمجلدات و الملفات الهامه .

تابع ...

medohost.com 29-08-2010 06:54 PM

أغلاق telnet علي السيرفر :


كود:

els --disabletelnet
تابع ...

medohost.com 29-08-2010 06:57 PM

تركيب imagemagick برنامج محرر الصور علي السيرفر :


كود:

els --imagemagick
سوف يقوم بتركيب البرنامج و اذا كان موجود مسبقا سوف يقوم بتحديثه علي سيرفرك .

قد يستغرق التحديث بعض الوقت انتظر لحين الانتهاء ...

تابع ...

medohost.com 29-08-2010 06:58 PM

تركيب mytop لمتابعه الضغط علي السيرفر :


كود:

els --mytop
سوف تظهر هذي الرساله :


كود PHP:

ELS can now install MyTOP.
Proceed? (y/n): 

أضغط Y للتركيب ...

لتشغيل الأسكربت أكتب :


كود:

mytop
للخروج أضغط ctrl + c

و تابع ...

medohost.com 29-08-2010 07:00 PM

تركيب rkhunter :
يقوم هذا البرنامج :

* بمقارنة MD5 Hash وفحصها .
* البحث عن الملفات المستخدمة من قبل الروت كيت بشكل دائم.
* التأكد من تصريحات الملفات المهمة بالنظام .
* فحص ملفات LKM و ملفات KLD .
* البحث عن الملفات المخفية .

للتركيب :


كود:

els --rkhunter
سوف تظهر هذي الرساله تطلب منك تأكيد التركيب :


كود PHP:

ELS can now install RKHunter.
Proceed? (y/n): 

أضغط Y ثم Enter لتأكيد التركيب ...

سوف يقوم الأسكربت بتركيب البرنامج الخطوه التاليه لنقوم بأعداد البريد الخاص بك ليصلك تقرير يومي :



كود:

els --rkhuntercron
تظهر هذه الرساله تطلب ادخال بريدك الالكتروني :



كود PHP:

Admin (yourE-Mail Address (this should NOT be on this server): 

أكتب بريدك بعدها enter سوف تظهر هذه الرساله :



كود PHP:

Ensure this is correct.
Proceed? (y/n): 

أضغط مفتاح Y للتأكيد ثم Enter ...

لتشغيل الاسكربت يدوي اكتب الامر التالي في الشل :


كود:

rkhunter -c
سوف يقوم البرنامج بعمل فحص النظام وعرض الأخطاء أو العمليات المشبوهة باللون الأحمر والسليمة بالأخضر .

تابع ...

medohost.com 29-08-2010 07:01 PM

من الخطوات الممتازه و التي افضلها عن نفسي هي ارسال بريد اليك حين دخول أحد الشل لتنفيذ هذه الخطوه :


كود:

els --rootloginemail
سوف تظهر الرساله التاليه تطلب منك ان تقوم بكتابه بريدك



كود PHP:

Admin (yourE-Mail Address (this should NOT be on this server): 

أكتب بريدك ثم أضغط Enter بعدها سوف تظهر هذه الرساله للتأكيد :



كود PHP:

Ensure this is correct.
Proceed? (y/n): 

بعدها تظهر هذي الرساله :


كود PHP:

ELS can have an alert email sent to you each time someone logs in as root.
Proceed? (y/n): 

أضغط Y مره أخري ...

لتظهر لك هذي الرساله :


كود PHP:

Root login alerts enabled

و تابع معنا ...

medohost.com 29-08-2010 07:02 PM

تركيب برنامج zend :


كود:

els --zendopt
سوف تظهر امامك خيارات Yes , Exit أضغط Enter بشكل متواصل لحين الانتهاء ...

و تابع ...

medohost.com 29-08-2010 07:07 PM

طريقة تركيب Mod Evasive :

وظيفته: يساعد فى منع هجمات Dos Attack

كود:

cd /usr/local/src
كود:

tar -zxf mod_evasive_1.10.1.tar.gz
كود:

cd mod_evasive
كود:

/usr/local/apache/bin/apxs -cia mod_evasive.c
قمنا بتنصيب الموديل وباقى اخر خطوه (وضع قاعدة الموديل فى كونفج الاباتشى)


كود:

cd /usr/local/apache/conf
انشاء ملف جديد بإسم rules.conf


كود:

pico rules.conf
قم بإضافة قاعدة الموديل بداخله


كود PHP:

<IfModule mod_evasive.c
DOSHashTableSize 3097 
DOSPageCount 5 
DOSSiteCount 100 
DOSPageInterval 2 
DOSSiteInterval 2 
DOSBlockingPeriod 600 
</IfModule

ثم اضغط ctrl + x ثم y ثم enter

سنقوم بتحرير ملف كونفيج الاباتشى لاضافة امر قراءة ملف القواعد (rules)


كود:

pico /usr/local/apache/conf/httpd.conf
ونبحث عن loadmodule وذلك عن طريق ضغط ctrl+ w
سوف تجد الموديلات الملحقة بالاباتشى
اسفل تلك الموديلات قم باضافة هذا السطر:


كود:

Include /usr/local/apache/conf/rules.conf
والان قم بحفظ الكونفج ctrl + x

والان نقوم بعمل اعادة تشغيل للاباتشى

كود:

service httpd restart
و تابع معنا ...

medohost.com 29-08-2010 07:11 PM

تركيب logwatch لمتابعه سيرفرك :

وظيفة البرنامج :

ارسال تقرير بكل من :

1- من قام بالدخول الى البريد من خلال المتصفح بالنظام الامن
2- من قام بالدخول الى لوحة التحكم للموقع بالنظام الامن
3- من قام بالدخول الى SSH وايضا محاولات الدخول الفاشله
4- من قام بمحاولة الاتصال بالسيرفر من خلال أي بورت غير شرعي وغير متاح
5- من قام بالاتصال بال imap و ال pop3

اولا يجب ان نقوم بحذف الاصدار القديم و الذي يأتي افتراضيا مع السيرفر

افتح الشل و اكتب الامر التالي :


كود:

cd /root
بعدها نقوم بحذف الاصدار القديم بالامر التالي :


كود:

rpm -e logwatch
نسحب البرنامج بالامر التالي :



لتنصيب البرنامج نكتب الامر التالي :



كود:

rpm -i  logwatch-pre7.3-2.noarch.rpm
الان انتهينا من التركيب نقوم الان بالتعديل ملف logwatch.conf لنستقبل البريد عليه مع تحديد مستوي التقرير .



كود:

pico /usr/share/logwatch/default.conf/logwatch.conf
أضغط ctrl + w للبحث و اكتب



كود:

MailTo = root
امسح root و اكتب ايميلك

بنفس الملف اضغط مره أخري ctrl + w و اكتب



كود:

Detail = Low
استبدلها بـ Detail = High

لتصلك تقارير افضل

و الان اضغط ctrl + x ثم y ثم انتر

انتهينا من التنصيب و الاعدادات

الحين نشغل البرنامج بـالامر التالي :


كود:

perl /usr/share/logwatch/scripts/logwatch.pl
و لتجربه البرنامج نفذ الامر التالي :


كود:

/usr/share/logwatch/s cripts/logwatch.pl --range today

medohost.com 29-08-2010 07:13 PM

كيفيه متابعه الجديد من برامج :

عليك متابعه كل ما هو جديد في عالم اللينوكس

كيفيه أكتشاف الأخطاء :

أهتم أن تضع بريدك في كافه البرامج التي تقوم بأرسال تقارير من السيرفر و أن يكون بريدك مسجل علي السيرفر ليصل ما يتم علي السيرفر بشكل مستمر و تم ذكر هذه الخطوه في الصفحه الاولي ...

كيفيه معالجه الأخطاء :

حين أكتشافك لخطأ ما قم بالبحث عن حل له و انصح بأستخدام www.googel.com

el-abda3.com 30-11-2010 01:22 AM

مشكووووووووووووووور علي الشرح الواااافي

medohost.com 30-11-2010 03:47 AM

تحت امرك في اي حاجة وانا موجود لو عوزت اي حاجة

el-abda3.com 01-12-2010 04:20 AM

مشكوررر علي الشرح لكن المشكلة لا يدخل معي الشل
وهل بطريقة لعمل حساب شل جديد

zoom4host.com 05-12-2010 03:30 PM

مشكور على الشرح اخى

NicEgypt 14-12-2010 05:49 AM

يبدو اننى ابتعدت طويلاَ عن الويب العربي
موضوع تستاهل علية اعلى تقدير .. طريقتك مبسطة ورائعة
ادعو الله ان يضعها فى ميزان حساناتك .

medohost.com 14-12-2010 05:52 AM

إقتباس:

اقتباس من مشاركة NicEgypt (المشاركة 772865)
يبدو اننى ابتعدت طويلاَ عن الويب العربي
موضوع تستاهل علية اعلى تقدير .. طريقتك مبسطة ورائعة
ادعو الله ان يضعها فى ميزان حساناتك .

اشكرك جزيل الشكر علي ردك الرائع

as7apcool 18-12-2010 02:16 PM

شكرا على الدروس والشرح الرائع


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:45 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012