الرئيسية . شركة استضافة . مركز تحميل . الإسلام . مكتبة الفيديو . المجموعة البريدية . خدمات للمواقع  . اتصل بنا
http://www.alkrsan.net/bnr/group.gif
يتم ارسال 30 رسالة كحد اقصى شهرياً ضع بريدك في المستطيل و اضغط اشتراك ستصلك رسالة قم بالضغط على الرابط الاول لتفعيل الاشتراك

 اجمع المال عبر الانترنت - تحميل من اليوتيب - تفسير الاحلام

حياك الله اخي الزائر هذة الرسالة تظهر للغير مسجيلن يشرفنا تسجيلك في منتديات القرصان للتسجيل اضغط هنا

 


العودة   منتديات القرصان > المواقع والسرفرات > حماية المواقع

حماية المواقع دروس و طرق حماية المواقع من الاختراق و التدمير

Tags H1 to H6

منتديات القرصان

هكذا يكون الموقع والسيرفر محمي بمعني الكلمه

هكذا يكون الموقع والسيرفر محمي بمعني الكلمه

إضافة رد
آلقائمة الرئيسية
التسجيل
البحث
مشاركات اليوم
التقويم
التعليمات
المتواجدون حالياً
مشاهدة ملفي الشخصي

الآعلانات

اقوى استضافة عربية


مواقع صديقة

روابط مفيدة
طلب كلمة المرور
كود التفعيل
تفعيل العضوية
مراسلة الإدارة

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 07-26-2009, 04:35 PM
الصورة الرمزية شاجع
الادارة
 
تاريخ التسجيل: Dec 2007
الدولة: الشاشه السوداء
المشاركات: 364
شاجع will become famous soon enough
Thumbs up هكذا يكون الموقع والسيرفر محمي بمعني الكلمه

السلام عليكم
يكون السيرفر محمي عند ..
إقفال جميع المنافذ عدى الضرورية
- منع الإتصال بالسيرفر
- منع الإتصالات العكسية
- عدم إظهار أي معلومات عن السيرفر عند فحصه ببرامج الفحص مثل nmap
تركيب SELinux لسيرفرات اللينكس للحماية القصوى بإذن الله
تركيب برامج فحص الملفات تلقائياً مع التحديث اليومي .. ومنها AVG Scanner و ClamAV
تركيب نظام IDS لكشف اي عمليه قد تضر بالسيرفر
تركيب نظام Jaeling لحماية المستخدمين
إيقاف عمل الــ shells بشكل يصل إلى عدم عرضها وإرسال المخترق إلى صفحة الحماية
إخفاء معلومات السيرفر للحمايه القصوى مثل Server Type
chroot لكلاً من Apache و BIND لإلغاء الخطر منه
إلغاء خطر سكربتات perl ( كالإمتداد pl و pp .. إلخ )
إلغاء خطر سكربتات CGI
إستخدام نظام SUexec للـ Perl وإستخدام إعدادات خاصه للـ PHP
إستخدام إعدادات خاصة للـ PHP بالإضافة إلى عمل كلاً من :
+ تفعيل الوضع الأمن
+ تعطيل الدوال الخطيرة
+ تفعيل open_basedir
+ تفعيل mod_userdir
+ تعطيل بعض الخصائص لزيادة الحماية بشكل كبير بإذن الله
+ تنصيب eAccelerator لتسريع التصفح
+ تنصيب Zend Optimizer
+ تنصيب وإعداد Suhosin لإضافة طبقة حماية كبيرة
إستخدام إعدادات خاصة للـ MYSQL
إعداد Exim وتأمينه عن طريق :
+ حماية من السبام
+ حماية من الفايروسات
+ blacklists
+ هجوم Dictionary Attack
تركيب اعدادات خاصه للأباتشى للحمايه من الأختراق وتخفيف الحمل عن السيرفر
إعداد وحماية وتأمين SSH .. ويشمل كلاً من :
- منع دخول SSH غير آمن
- تغيير المنفذ الإفتراضي
- منع الجذر من الدخول بشكل مباشر
- إضافة مستخدم له صلاحية الدخول ثم التغيير إلى صلاحية الجذر
- الحماية من هجوم Dictionary Attack وعمل حظر عند محاولات الدخول بعد عدد معين
- منع الدخول إلا من ip محدد ( حسب الرغبة )
- منع الدخول إلا عن طريق المفتاح الخاص ( طبقة عالية من الحماية ) ( حسب الرغبة )
- إرسال تنبيه عند الدخول إلى الــ SSH بصلاحيات الروت
ارسال بريد فى حالة دخول ROOT الى السيرفر لضمان عدم دخول اى افراد غير مرغوبين
إعداد وتأمين كلاً من : WHM , Cpanel , Apache .. بالإضافة إلى عمل كلاَ من :
- إعادة إعداد وتحديث برنامج ( Brute Force Detection ) لمنع وحجب محاولات تخمين كلمات سر أسماء المستخدمين
- منع الدخول إلى WHM/Cpanel إلا لـــ ip محدد ( حسب الطلب )
- ضبط الإعدادات بشكل سليم وبما يناسب سيرفر العميل
- ضبط صلاحيات بعض المجلدات
- إخفاء بعض المجلدات الغير ضرورية مثل manual
- تركيب Mod_Evasive وإعدادها بشكل سليم للحمايه من هجوم حجب الخدمة
- تركيب Mod_Security للحماية من مخاطر تطبيقات الويب بالإضافة إلى وضع قوانين تعمل على إيقاف عمل ثغرات :
+ + Sql Injection
+ + Command Exiction
+ + local file include
+ + remote file include
+ + Xss
منع استخدام الهاكرز لبعض الأدوات مثل wget و links و elinks و lynx و rcp و scp
منع استخدام اي يوزر غير root لاي برنامج ترجمه gcc او kgcc او perlcc او byacc او yacc او bcc او cc وغيرهم
البحث عن اي روت كت وحذفه .. مع تركيب برامج RootKIT Hunter و ChkRootKIT و RKHunter .. مع تقرير اسبوعي
حماية المجلدات الهامه مثل etc و tmp و var/tmp و dev/shm
إعادة إعداد ملفات ( host.conf , nsswitch.conf , sysctl.conf ) للحماية من الفلود وهجمات ( syn-flood ) و ( DNS spoofing )
منع محاولات التخمين على ملفات الــ .htaccess
منع جميع هجمات DNS Attacks و DDoS & DoS Attacks و Spoofing Attacks .. مثل :
- IP spoofing
- DNS Spoofing
- DNS Hijacking
- DNS Cahce Poisoning
- DNS DDoS attacks
- DDOS attacks
- SYN-Flood attacks
إغلاق ثغرة Open DNS
فحص قواعد البيانات وإعدادات MySql
فحص دوري لبرامج الخادم
فحص دوري لملفات المستخدمين والبحث عن اي مشاكل أمنيه
تركيب برامج لإبلاغ الإيميل عن اي شل موجود في السيرفر
الحمايه من السبام والفلود في سكربتات php
حماية السيرفر من الـ Cron Jobs
تشفير ملفات الـ configs بواسطة الزند ( آخر إصدار )
تركيب بعض البرامج لأخذ Logs كامله للسيرفر ... مثل LogWatch وغيره
مراجعة ملفات logs بشكل دوري
تركيب برامج المراقبه الاخرى مثل Linux Socket Monitor لمراقبة البورتات و Process Resource Monitor لمراقبة البرامج
وايضاً تركيب System Integrity Monitor و Linux Environment Security
مراجعة التحديثات للبرامج .. وتحديث برامج الخادم.. الـ Kernel مع الـ Grsecurity و الـ Cpanel و الـ OpenSSL والـ OpenSSH والـ Zend و
الـ BIND9
وايضاً تحديثات PHP و MySQL و Apache و ModSecurity High Rules و ModSecurity2 و انواع اخرى من Mods
ومن الأنواع الأخرى .. ModPerl ( او Perl Modules ) وجميع سكربتات الحمايه من ملفات البيرل pl
عمل BackUp إحتياطي على نفس السيرفر وايضاُ على سيرفراتنا المحميه ( إذا اردت )
سكان لملفات السيرفر .. والتدقيق في المجلدات اللي تحمل تصريح 777 ومسح الباك دور والشلات
نظام الحمايه من جميع أنواع الفلود DoS و DDoS و SYN وAntiflood مع التحديثات الدوريه
عمل تجارب على السيرفر لمعرفة مستوى الحمايه
فحص السيرفر من جميع البورتات المفتوحه ( نعمل أكثر من 10 فحوصات )
فحص بعض البرامج عن طريق البورتات مثل Telnet و FTP و DNS غيرها
الفحص عبر إستخدام قاعدة بيانات الثغرات المنتشره من Securityfocus و Milw0rm والثغرات الـ Priv8 .. أكثر من 1600 عملية
مراقبه
تقرير أمني شامل .. لذكر جميع الثغرات وعرض مستوى حماية الخادم لديك
بعض أنواع الثغرات اللتي يتم فحصها هي:
Overflow Exploits ... Buffer - Heap - Stack - BufferStack - BufferHeap
Remote Root Exploits
Local Root Exploits
Default Accounts Exploits
Remote File Include
Remote File Sharing
Permission 777 Folders
General Exploits
FTP , Telnet , DNS
XSS , SQL , MySql Errors
CISCO Exploits
SMTP & SNMP
Ports Scanning
Invalid Settings
Firewalls
Back Connect
Backdoors
CGI Exploits
DDoS , NIS
Others : robots.txt , favicon.ico , Invalid Links




شاجع

__________________
ان تكون فردا في مجموعة اسود
افضل بكثير من ان تكون قائدا لمجموعة نعام

http://srv01.arb-up.com/i/00005/bno1ofsyanxi.jpg
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس

حمل اي مقطع فيديوا من 
اليوتيب بدون برامج

اقوى استضافة عربية

  #2  
قديم 07-27-2009, 06:35 AM
الصورة الرمزية Zo-Dns
^Zo-Dns/security^
 
تاريخ التسجيل: Feb 2008
الدولة: .:.ألــ,,ــعـ,,ــراقـــ,,ــ.:.
المشاركات: 912
Zo-Dns will become famous soon enough
افتراضي

مشكوووووور اخوووي شاجع .......... بارك الله فيك
__________________
سبحان الله وبحمده سبحان ربي العالمين

mohammed the messenger of god is in
our hearts
--------
!أمي ألولد الذي كنتي تحبينه!
!أصبح ألرجل ألذي تخشين!
------
http://www.zo-dns.alkrsan.net
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #3  
قديم 08-11-2009, 02:28 PM
الصورة الرمزية شاجع
الادارة
 
تاريخ التسجيل: Dec 2007
الدولة: الشاشه السوداء
المشاركات: 364
شاجع will become famous soon enough
افتراضي

العفوا يا عيون القرصان
__________________
ان تكون فردا في مجموعة اسود
افضل بكثير من ان تكون قائدا لمجموعة نعام

http://srv01.arb-up.com/i/00005/bno1ofsyanxi.jpg
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #4  
قديم 08-11-2009, 09:48 PM
Neo Neo غير متواجد حالياً

قرصان متحمس

 
تاريخ التسجيل: Jul 2009
الدولة: THE MATRIX
المشاركات: 10
Neo will become famous soon enough
افتراضي

شكراً . اخي . لكن سؤال لولبي يسدح نفسه ؟ كيف يتم اختراق سيرفر مثل هذا .

قصدي لو واجهك واحد منهم مثلاً .
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #5  
قديم 08-22-2009, 06:05 PM

قرصان جديد

 
تاريخ التسجيل: Aug 2009
المشاركات: 1
القرصان 1111 will become famous soon enough
افتراضي

بارك الله فيك
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #6  
قديم 08-26-2009, 12:37 PM
الصورة الرمزية emproro
مشرف
 
تاريخ التسجيل: Mar 2009
الدولة: بيت القراصنة
المشاركات: 488
emproro will become famous soon enough
افتراضي

مشكوووووووووووووووووووووووووووور
__________________
EMPRORO

نعيب الزمان والعيب فينا وما للزامن عيب سوانا

Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #7  
قديم 12-17-2009, 08:32 AM
مشرف حماية المواقع
 
تاريخ التسجيل: Dec 2008
الدولة: مصر
المشاركات: 94
الفكر الحائر will become famous soon enough
افتراضي

فعلا كل دا و باذن الله السرفر تمام و شكرا للاخ شاجع علي معلوماته التقنية
زادنا الله بكم و منا صالح الاعمال
__________________
انتظروني قريبا في يناير 2010
مع أقوي مواقع و ريسليرات مجانية
علي لوحة تحكم سي بانل و سرفر لنكس و باذن الله حماية قسوي
جاري الاعداد و بدأ العد التنازلي احجز مقعدك من الان لدينا في حماية في بي
.........................
حماية وأمان وتطوير وابتكار
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #8  
قديم 01-17-2010, 08:22 AM

قرصان فعال

 
تاريخ التسجيل: Apr 2008
المشاركات: 36
طالب متحمس will become famous soon enough
افتراضي

مشكور اخوي شاجع وماقصرت
بس كيف نحميه لو فيه شروح يالية تسدحها لنا
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #9  
قديم 02-10-2010, 10:16 AM
الصورة الرمزية شاجع
الادارة
 
تاريخ التسجيل: Dec 2007
الدولة: الشاشه السوداء
المشاركات: 364
شاجع will become famous soon enough
افتراضي

العفو اخوتي
اهم شي يستفيدو اصحاب المواقع
__________________
ان تكون فردا في مجموعة اسود
افضل بكثير من ان تكون قائدا لمجموعة نعام

http://srv01.arb-up.com/i/00005/bno1ofsyanxi.jpg
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
  #10  
قديم يوم أمس, 10:49 AM
الصورة الرمزية Yaman man
الإدارة
 
تاريخ التسجيل: Jan 2009
المشاركات: 523
Yaman man will become famous soon enough
افتراضي

الله ينور عليك أخي شاجع شرح وافي وكافي

ولكن يبقى للذكاء دورلتخطى كل تلك الصعاب

مهما بلغت اساليب الحماية فلكل فعل ردة فعل وكلما احتاط صاحب الموقع

كلما زاد اصرار الهكر على الوصول الى مبتغاه ويبقى للتطور

والتكنلوجيا دور بخلق اساليب جديدة في عالم الهكر والاختراق ...

تقبل إحترامي وتقديري
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
إضافة رد



يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 
أدوات الموضوع
انواع عرض الموضوع

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



جميع الأوقات بتوقيت GMT. الساعة الآن 09:46 PM.


Powered by vBulletin® Version 3.8.3
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.2

تعريب » القرصان - خدمات الويب

:: الحماية برعاية (القرصان - خدمات الويب ) ::


Secruity By Krsan.com
جميع الحقوق محفوظة القرصان 2006-2010