بـسـم الله الـرحـمـن آلـرحيمـ
الموضوع وآضح من عنوآنه وهو طريقة لمنع الزوآر من استخدام برنآمج ديف بوينت علىآ شآتـك
=== طبعـآ الطريقة ينفذهآ صآحب السيرفر ( الآدمين) ===
في البدآية ,, يلزمك برنآمج لتعديل الملفآت بالهيكس ,,,,
الآن خذ نسخه عن ملف Server.zip الموجود في المجلد الرئيسي لبرنآمج...
كيفية حماية الملفات Password protecting directory
إن حماية الملفات بأسم مستخدم وكلمة السر لأمر جيد إذا كنت لا تريد من أحد أن يدخل إلى وصلة معينة أو مجلد معين هنا ستقرأ كيفية عمل ذلك من خلال لوحة التحكم CPanel .
بعد أن تدخل إلى لوحة تحكمك أضغط على Password protecting
ستتوجه إلى صفحة بها قائمة...
عليكم و رحمة الله و بركاتة
جايب لكم اليوم وسيلة جديدة باذن الله راح تفيدكم جدا جدا للحماية من ملفات الشيل
طبعا انا جايب لكم برنامج يكشف ملفات الشيل الي بالسيرفر
قم بالدخول الي الشل بموقعك
cd /root
wget http://myfiles.abdullah.cc/exploit.sh.txt
mv exploit.sh.txt exploit.sh
chmod 755...
السلام عليكم و رحمة الله و بركاته
اقدم لكم افضل طريقة حصريه لتعطيل خاصية Safe_Mode
في حالة تفعيل Suphp في السيرفر
1- اولا اغلاق safe_mode لموقع واحد
طبعا بالدخول للشل بصلاحيات root
pico /usr/local/apache/conf/php.conf
تحت السطر
# SuPHP configuration for PHP5
<Directory...
السلام عليكم ورحمه الله وبركاته
هذا الدرس بحث عنه الكثير
نظراً لما يحدث هذه الايام من هذا النوع من الهجمات
أولا ينصح بتركيب الجدار النارى CSF
يجب ايقاف الbdf لانه يتعارض مع الجدار النارى CSF
ويمكنك ايقافه عن طريق الامر التالى :
sh disable_apf_bfd.sh
الان نقوم بتركيب الCSF
cd /root
rm...
السلام عليكم ورحمة الله وبركاتة
خطوات هامة لحماية قواعد البيانات
نفد :
pico /etc/my.cnf
وضف هذا السطر في اخر الملف
set-variable=local-infile=0
الان اضغط ctrl +x لحفظ الملف ثم نفذ الامر
service mysql restart
سلام
السلام عليكم ورحمة الله وبركاتة
الحمد لله و الصلاة و السلام علي رسول الله
البعض منا يعرف اهميه الامر finger و لكن ما قد نجهله طريقه الاستفاده من هذا الامر مع الكيرنال .
يمكنك الان الاستفاده من الامر finger لمعرفه ما اذا هناك تحديثات للكيرنال او لا و ما هي اخر اصداره مستقره في النواه .
الامر...
لسلام عليكم ورحمة الله وبركاتة
المترجمات هى اداوت تستخدم لتنفيذ برامج مكتوبة بعدة لغات مثل لغة السى و غيرها من لغات البرمجة المعروفة عن طريقة الشل بامر gcc
ويعتبر هذا الامر خطر كبير جدا على السيرفر و يقوم بفتح مجال للهكرز بمنتهى السهولة
و لهذا ننصح دائما ان تقوم باغلاق المترجمات على سيرفرك...
السلام عليكم ورحمة الله وبركاتة
الان موعدنا مع رولز قويه و ممتازه من وجهه نظري المتواضعه ...
يمكنك استخدامها اي كانت مواصفات سيرفرك ...
تحميك من الشل و الكثير من الاشياء اكتشفها بنفسك ...
طريقة التركيب :
انصح بتركيب المود سيكيورتي المدمج مع الاباتشي من علي سيرفرك .
افتح الشل و قم بكتابه...
تغيير SecServerSignature :
أفتح الشل و طبق التالي :
pico /etc/httpd/conf/httpd.conf
بأستخدام Ctrl+w ابحث عن SecServerSignature أمامها أضف علي سبيل المثال :
"Secures By BlueHacker Spiders Team"
أغلق الملف مستخدما Ctrl+x ثم Y ثم Enter .
أعد تشغيل الاباتشي بالأمر التالي :
/etc/init.d/httpd...
حمايه مجلد الـ tmp علي السيرفر هي خطوه واحده نقوم بها فقط :
أفتح الشل و أطبع هذا الأمر :
/scripts/securetmp --auto
هناك بعض الاخوه يقومون بالتعديل علي ملف fstab فلا أجد حاجه في ذلك لان التعديل الجديد لحمايه المجلد يقوم بالخطوات اللازمه لذلك فلنكتفي بهذا الأمر ان شاء الله .
و تابع معنا ...
حماية البيرل :
افتح الشل و اكتب الامر التالي .
chmod 700 /usr/bin/perl والان طبق هذا الامر لأعطاء صلاحيات البيرل للروت فقط .
chown root:root /usr/bin/perl الان نقوم بتعطيل البيرل عن باقي المستخدمين :
pico /etc/httpd/conf/httpd.conf وابحث عن
option
او option All
سوف تجدها بهذا...
الان نقوم بعمليه تحديث للسي بانل و تحديث للاباتشي من خلال اسكربت بسيط قمت بعمله :
wget -c -q http://www.best-sec.net/triple/mapache.sh && chmod +x mapache.sh
تشغيل الاسكربت :
./mapache.sh
الجدير بالذكر هنا ان التحديث يحتوي علي كافه الاعدادات التي يلزمها كل اصحاب السيرفرات المشتركه...
إخفاء معلومات الأباتشي :
إفتح الشل و طبق التالي :
pico /usr/local/apache/conf/httpd.conf
بأستخدام Ctrl+w ابحث عن :
ServerSignature On
أجعلها
ServerSignature Off
أضغط ctrl+x لحفظ الملف اضغط Y ثم Enter
و تابع معنا ...
خطوات هامه لحمايه الاباتشي :
منع العملاء من الوصول الى الجذر الرئيسي ( / )
pico /usr/local/apache/conf/httpd.conf
بأستخدام Ctrl+w ابحث عن :
Options All
AllowOverride All
سوف تجدها بهذا الشكل :
<Directory />
Options All
AllowOverride All
Order Deny,Allow
Deny from all
</Directory>
أجعلها...
الخطوه التاليه مهمه و مشهوره
تفعيل الـ safe_mode و إغلاق الدوال علي السيرفر :
أفتح الشل و تابع معي :
pico /usr/local/lib/php.ini
والآن نريد أن نبحث عن safe_mode
اضغط ctrl+w
اكتب safe_mode واضغط Enter
سوف يظهر لك السطر الموجود به الـ safe_mode
بجوارها ستجد الحالة off قم بتغييرها واكتب...
حماية كلمات السر لك ولعملاءك , يجب أن تختار كلمة مرور صعبة التخمين وأيضا تنبه علي عملاءك بذلك .
يمكنك تحديد بعض القوانين لكلمة المرور من خلال تحرير ملف login.defs
أفتح الشل و نفذ الخطوات التاليه :
pico /etc/login.defs
و قم بضبط الاعدادات بهذا الشكل :
PASS_MAX_DAYS 99999
PASS_MIN_DAYS...