20-12-2009, 09:34 PM
|
عضو
|
|
تاريخ التسجيل: Jun 2004
مشاركة: 113
مستوى تقييم العضوية: 21
|
|
Server Updater Script 1.5 (لتحديث وحماية السيرفرات)
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
البعض منكم قد يتذكر قبل سنتين تقريباً نزلت سكربت لحماية وتحديث السيرفرات وبعدها انشغلت جداً وما اقدر اجدد السكربت, ولكن الحمد لله اليوم اقوم بطرح النسخة الجديدة 1.5 ان شاء الله تعجبكم
طلبات السكربت :
[1] cPanel/WHM
[2] root !
[3] Apache 2
خواص السكربت كالآتي :
[1] تحديث Apache و PHP عن طريق EasyApache بإعدادات خاصة, ويتم تغير ال handler ليصبح SuPHP ويتم منع ال php.ini override
[2] تركيب/تحديث قوانين ممتازة لـ mod_security
[3] تركيب/تحديث رقعة suhosin مع اعدادت خاصة لزيادة الحماية جداً .
[4] تركيب/تحديث CSF مع اعدادات خاصة.
[5] تركيب/تحديث Bind9
[6] تركيب/تحديث LES
[7] تركيب/تحديث RKHunter مع ارسال تقارير يوميه
[8] تركيب/تحديث CHKRoot مع ارسال تقارير يوميه
[9] تركيب/تحديث RootCheck مع ارسال تقارير يوميه
[10] تعطيل المترجمات
[11] تعطيل بعض الدوال الخطيرة على السيرفر
[12] تعطيل register_globals
[13] تفعيل السيف مود (Safe_Mode)
[14] تعديلات طفيفة على Apache+PHP
[15] تغير بروتكول ال SSH لـ 2 وامكانية تغير البورت
[16] حماية مجلد /tmp
[17] تعديلات على host.conf و systl.conf
[18] إغلاق ثغرة في MySQL (اضافة سطر لـ my.cnf)
[19] إغلاق بعض الخدمات الغير مستخدمة
بالنسبة لتحديث الـ Apache وال PHP هذي هي الاشياء التي يتم التركيب معها :
Apache2.2, PHP5.2.x, SuPHP, Zend, IonCube, ModSecurity, Suhosin
طبعاً تحديث الاباتشي يأخذ تقريباً 15 دقيقة
ملاحظات :
[1] اذا كنت تريد تركيب suhosin (وانا انصح فيه لأنه مفيد) يجب يجب يجب مسح اي اعدادات سابقة لل suhosin من ملف ال php.ini عادتاً تكون موجودة في نهاية الملف.
السكربت يقوم بحماية السيرفر بشكل كبير وبعد تركيبه أغلب الشلات توقف
طريقة التركيب :
أول شي ننزل ملف ال installer
كود:
wget http://www.jeddahost.com/sus/sus-installer.sh
الآن نعدل ترخيص الملف :
كود:
chmod +x sus-installer.sh
والآن نشغل ملف ال installer :
وبكذا الحمد لله تم تنصيب السكربت
بإمكانك مشاهدة قائمة الخدمات بهذا الأمر :
سوف تظهر قائمة كالآتي :
كود:
Servers Updater Script by JeddaHost.Com
Version : 1.5
Support@JeddaHost.Com
Usage: /usr/sbin/sus [option]
Updater Script specific commands:
Option Meaning:
--help : Print this Help screen
--update : Update (This) Program to the latest version
--version : Print the current Script version
--uninstall : Uninstall the scripts (But not everthing can be uninstalled).
Updater Script usage:
Option Meaning:
--all : Install/Update Everything in the script. *
--easyapache : Update Apache + PHP to the best settings by easyapache. (10-15 minutes,) also disabling php.ini override. **
--csf : Install/Update CSF (ConfigServer Security&Firewall) with custom configuration file.
--modrule : Install/Update mod_security rules and configuration file.
--les : Install/Update LES.
--rkhunter : Install/Update RkHunter.
--chkrootkit : Install/Update ChkRooTKit.
--rootcheck : Install/Update RooTCheck.
--bind : Update Bind to the latest version.
--suhosin : Customize Suhosin Extention to give you maximum protection. ***
--compilers : Disable Compilers.
--disablefunctions : Disable dangerous PHP functions.
--safemode : Turn PHP safe_mode On.
--regsiterglobals : Turn PHP register_globals Off.
--editapachephp : Edit some Apache + PHP variables for maximum security.
--ssh : Force SSH protocol 2, and change SSH port by your select.
--securetmp : Securing /tmp.
--hostsystlconf : Edit host.conf And systl.conf For More security.
--mysql : Secure MySQL (Adding one line to /etc/my.cnf).
--closeunservices : Close unused Services.
* Installs everything except enabling safe_mode.
** EasyApache update will do the following: Apache2.2, PHP5.2.x, SuPHP, Zend, IonCube, ModSecurity, and Suhosin. Easyapache update could take up-to 10-20 minutes, if it freez or take more than that please contact us to we could help you. EasyApache IS included in the --all option.
** If you want to update the PHP in the future please update thru this script, it will use the latest minor avilable PHP version.
*** You must delete any previous custom codes so it can work perfectly.
لتنصيب كل شي في السكربت نفذ الأمر التالي :
اذا واجهتك أي مشكلة الرجاء طرحها هنا او فتح تذكرة عندي في الموقع :
http://www.jeddahost.com/services/su...tep=2&deptid=2
الرجاء من الجميع اعطائي رائيهم واقتراحاتهم للنسخة الجديدة
مع تحيات مؤسسة جدة هوست
|