بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

الرد على الموضوع اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 07-09-2005, 01:32 PM
arabkit arabkit غير متصل
عضو
 
تاريخ التسجيل: Jan 2005
مشاركة: 86
مستوى تقييم العضوية: 20
arabkit is on a distinguished road
إرسال رسالة عبر MSN إلى arabkit
الافتراضي

شكرا للجميع على ردودهم واتمنى أن أوفق في اكمال ما بدات به حتى النهاية
واليكم الفكرة السادسة:

================================================== ====================
E-mail Alert on Root SSH Login================================================== ====================
بهذه الفكرة التي نتكلم عنها اليوم ستتمكن من استقبال رسالة بريدية مجرد دخول أي شخص إلى السيرفر كرووت وهذا أمر هام من أجل تتبع كل من يدخل إلى السيفر كرووت حيث سترسل رسالة فورية لك تخبرك بذلك ويفضل أن تضع عنوان بريد الكتروني في سيرفر أو استضافة أخرى وليست على نفس سيرفرك الذي سيرسل رسالة التحذير ويفضل استخدام هذه الطريقة في حال كان هناك أكثر من مدير للسيرفر واليكم الطريقة:
1- إدخل إلى السيرفر كرووت عن طريق SSh
2- نفذ الأمر :
كود PHP:
cd /root 
3- افتح الملف .bashrc للكتابة:
كود PHP:
pico .bashrc 
4- أضف ما يلي في نهاية الملف مع تغيير الايميل والهوست:
كود PHP:
echo 'ALERT - Root Shell Access (YourserverName) on:' `date` `who` | 
mail -"Alert: Root Access from `who | cut -d"(" -f2 | cut -d")" -
f1`" 
you@yourdomain.com 

5- أحفظ الملف Crtl + X then Y

6- يمكنك الآن الخروج من الـ اس اس اتش والدخول مرة ثانية للتجريب
وهذه نهاية الفكرة






التوقيع
تم حذف التوقيع من قبل
Awt 7

مشرف أقسام الأستضافة وقضايا ونزاعات

يرجى التقيد بالقوانين الخاصة بالتوقيع في الويب العربي

آخر تعديل بواسطة arabkit ، 07-09-2005 الساعة 01:36 PM.
الرد باقتباس
  #2  
قديم 09-09-2005, 09:07 PM
arabkit arabkit غير متصل
عضو
 
تاريخ التسجيل: Jan 2005
مشاركة: 86
مستوى تقييم العضوية: 20
arabkit is on a distinguished road
إرسال رسالة عبر MSN إلى arabkit
الافتراضي

الفكرة السابعة:
================================================== ===================
How to install APF (Advanced Policy Firewall)
================================================== ===================
برنامج الجدار الناري من أقوى برامج الحامية يصلح لأن يكون راكبا على كل سيرفر يقوم بحماية أكيدة وفعالة للسيرفر وهو سهل الاعداد ولمزيد من الملعولمات يمكن الإطلاع على الرابط:
http://www.rfxnetworks.com/apf.php

طريقة التركيب:
1- الدخول إلى السيرفر كرووت عن طريق SSh
2- انشئ مجلدا لتحميل الملف المضغوط عليه و فك ضغط هذا الملف وليكن هذا المجلد اسمه downloads
3- إدخل إلى هذا المجلد عن طريق الامر:
كود PHP:
cd /root/downloads 
4- قم بجلب ملف الجدار الناري غلى السيرفر عن طريق الأمر:
كود PHP:
 wget http://www.rfxnetworks.com/downloads/apf-current.tar.gz 
5- فم بفك ضغط هذا الملف:
كود PHP:
tar -xvzf apf-current.tar.gz 
6- حسب الإصدار الأخير للبرنامج نفذ الأمر
كود PHP:
cd apf-0.9.5-1
7- شغل برنامج التنصيب:
كود PHP:
./install.sh 
8- سوف تتلقى رسالة بانتهاء التنصيب:

Installing APF 0.9.5-1: Completed.

Installation Details:
Install path: /etc/apf/
Config path: /etc/apf/conf.apf
Executable path: /usr/local/sbin/apf
AntiDos install path: /etc/apf/ad/
AntiDos config path: /etc/apf/ad/conf.antidos
DShield Client Parser: /etc/apf/extras/dshield/

Other Details:
Listening TCP ports: 1,21,22,25,53,80,110,111,143,443,465,993,995,2082, 2083,2086,2087,2095,2096,3306
Listening UDP ports: 53,55880
Note: These ports are not auto-configured; they are simply presented for information purposes. You must manually configure all port options.

9- سنقوم الآن بضبط إعدادات الجدار الناري فنفتح الملف التالي للتعديل:
كود PHP:
pico /etc/apf/conf.apf 
10- ابحث عن USE_DS="0"
وغيرها إلى USE_DS="1"

11- إعدادات بورتات الجدار الناري:
من اجل cpanel
من اجل بورتات الاستقبال inbound ports:
أضف مايلي
كود PHP:
# Common ingress (inbound) TCP ports -3000_3500 = passive port range for Pure FTPD
IG_TCP_CPORTS="21,22,25,53,80,110,143,443,2082,2083, 2086,2087, 2095, 2096,3000_3500"
#
# Common ingress (inbound) UDP ports
IG_UDP_CPORTS="53" 
بورتات الإرسال Outbound ports
كود PHP:
# Egress filtering [0 = Disabled / 1 = Enabled]
EGF="1"

# Common egress (outbound) TCP ports
EG_TCP_CPORTS="21,25,80,443,43,2089"
#
# Common egress (outbound) UDP ports
EG_UDP_CPORTS="20,21,53" 
من اجل سيرفرات Ensim :أضف مايلي
من اجل بورتات الاستقبال inbound ports:
كود PHP:
# Common ingress (inbound) TCP ports
IG_TCP_CPORTS="21,22,25,53,80,110,143,443,19638"
#
# Common ingress (inbound) UDP ports
IG_UDP_CPORTS="53" 
من اجل بورتات الإرسال Outbound ports:
كود PHP:
# Egress filtering [0 = Disabled / 1 = Enabled]
EGF="1"

# Common egress (outbound) TCP ports
EG_TCP_CPORTS="21,25,80,443,43"
#
# Common egress (outbound) UDP ports
EG_UDP_CPORTS="20,21,53" 
أحفظ الملف Crtl + X then Y

12- شغل الجدار الناري عبر الأمر:
كود PHP:
/usr/local/sbin/apf -
هناك أوامر اخرى مثل:
إعادة تشغيل الجدار الناري:

كود PHP:
-s|--start ......................... load firewall policies
-r|--restart ....................... flush load firewall إعادة التشغيل
-f|--flush|--stop .................. flush firewall   توقيف الجدار الناري
-l|--list .......................... list chain rules  إظهار القواعد التي يعمل عليها الجدار الناري
-st|--status ....................... firewall status   حالة الجدار الناري 
13-تعديل خيار الـ DEV
بعد التأكد من ان الجدار الناري يعمل بشكل صحيح يجب إلغاء خيار ايقاف الجدار الناري كل خمس دقائق من الكرون جوب cron وذلك بفتح الملف :
كود PHP:
pico /etc/apf/conf.apf 
ابحث عن
DEVM="1" وغيرها إلى DEVM="0"

14- إعداد الجدار الناري من اجل AntiDOS :
افتح الملف:
كود PHP:
pico /etc/apf/ad/conf.antidos 
إذهب إلى القسم # [E-Mail Alerts] و ضع الإعدادات التالية:
ضع هنا اسم شركتك:

كود PHP:
# Organization name to display on outgoing alert emails 
CONAME="Your Company" 
من أجل أن يرسل لك رسالة عند حصول محاولة اختراق او دوس اتاك dos attack غير ما يلي إلى 1
كود PHP:
# Send out user defined attack alerts [0=off,1=on] 
USR_ALERT="0" 
ثم ضع بريدك هنا
كود PHP:
# User for alerts to be mailed to 
USR="your@email.com" 
أحفظ الملف Crtl + X then Y

15- أعد تشغيل الجدار الناري:
كود PHP:
/usr/local/sbin/apf -
16- فحص ملف اللوغ للجدار الناري:
كود PHP:
tail -/var/log/apf_log 
Example output:
Aug 23 01:25:55 ocean apf(31448): (insert) deny all to/from 185.14.157.123
Aug 23 01:39:43 ocean apf(32172): (insert) allow all to/from 185.14.157.123

17- تشغيل جدار الناري عند كل إعادة تشغيل للسيرفر:
كود PHP:
chkconfig --level 2345 apf on 
لمنع الجدار الناري من العمل اتوماتيكيا عند تشغيل السيرفر:
كود PHP:
chkconfig --del apf 
18- عمل بلوك لاي بي معين:
هناك طريقتين:
الطريقة الاولى

كود PHP:
/etc/apf/apf -d IPHERE COMMENTHERENOSPACES 
السويتش او اللاحقة d- تعني عمل بلوك لأي بي محدد
IPHERE ضع بدلا عنها عنوان الاي بي الذي تريد حذفه
COMMENTHERENOSPACES يمكنك الكتابة بدلا عنها سبب المنع لكن أكتب كلمات بدون فراغ بينها
مثال:
كود PHP:
./apf -d 185.14.157.123 TESTING 
افتح بعدها الملف:
كود PHP:
pico /etc/apf/deny_hosts.rules 
ستجد:
# added 185.14.157.123 on 08/23/05 01:25:55
# TESTING
185.14.157.123

الطريق الثانية لمنع اي بي:
افتح الملف
كود PHP:
pico /etc/apf/deny_hosts.rules 
ضع في كل سطر اي بي واحد من الايبيات التي تريد عمل بلوك لها وعليك بعد حفظ الملف غعادة تشغيل الجدار الناري:
كود PHP:
/etc/apf/apf -
السماح لاي بي محجوب بإمكانية وإلغاء البلوك عليه:
عن طريق التعليمة:
كود PHP:
/etc/apf/apf -a IPHERE COMMENTHERENOSPACES 
الخيار او اللاحقة a- تعني إلغاء الحجب عن اي بي معين
IPHERE ضع بدلا عنها عنوان الاي بي الذي تريد إلغاء حجبه
COMMENTHERENOSPACES يمكنك الكتابة بدلا عنها سبب إلغاء الحجب لكن أكتب كلمات بدون فراغ بينها

مثال:
./apf -a 185.14.157.123 UNBLOCKING

pico /etc/apf/allow_hosts.rules

# added 185.14.157.123 on 08/23/05 01:39:43
# UNBLOCKING
185.14.157.123






التوقيع
تم حذف التوقيع من قبل
Awt 7

مشرف أقسام الأستضافة وقضايا ونزاعات

يرجى التقيد بالقوانين الخاصة بالتوقيع في الويب العربي
الرد باقتباس
الرد على الموضوع




قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
كتاب تعليم استايلات للمبتدئين من الف الي الياء (أرجو التثبيت) دموع الغرام تبادل خبرات التصميم 24 05-11-2008 06:05 PM
مواقع شركات توظيف - أرجو التثبيت alnajem شركات تعرض وظائف 6 04-11-2008 05:28 AM
::: الحديث الشريف الذي جمع فأوعي ::: أرجو التثبيت ::: أحمد شهبه المنتدى العام 19 02-11-2008 08:36 PM
برنامج Ftp الجديد سريع ومن غير تنصيب............... أرجو التثبيت hdoe تطويرالمواقع 10 24-11-2007 01:42 PM
::+::كم قلنا درس متجدد لرجو التثبيت::+:: v_i_p أمن المعلومات 6 07-08-2006 11:07 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 06:16 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية