:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حمـــاية السيــرفرات والمواقـــع (http://www.vbspiders.com/vb/f138.html)
-   -   تغيير بورت الشيل والغاء الدخول المباشر للروت (http://www.vbspiders.com/vb/t39438.html)

Linux.RedHat 11-14-2010 04:44 PM

تغيير بورت الشيل والغاء الدخول المباشر للروت
 
السلام عليكم ورحمة الله وبركاته


اليوم موضوعنا عن تغيير بورت الشيل والغاء الدخول المباشر للروت


نبدا الدرس على بركة الله


===============================================

اولا تغيير بورت الشيل : ــ


لتغير بورت الشيل يجب ان نعدل قيمته من ملف الكونفج الخاص بالـSSH


ولتحريره ننفذ الامر التالى :


كود PHP:

pico /etc/ssh/sshd_config 


هنغير القيم التالية :


كود PHP:

#Port 22  
#Protocol 2,1  
#AddressFamily any
#ListenAddress 0.0.0.0  
#ListenAddress :: 


راح نجعلها بالشكل التالى :


كود PHP:

Port 4832  
Protocol 2  
Protocol 2  
#AddressFamily any  
#ListenAddress 0.0.0.0  
#ListenAddress :: 


لاحظ شيلنا علامة # من امام القيم التالية :

Port

Protocol


حذفنا العلامة # لانها تجعل السطر غير فعال


وغيرنا بورت الشيل الى 4832 يمكنك تغييره


الى اى 4 ارقام بشرط ان لايكون محجوز من قبل


بمعنى انه تكون هناك خدمة تعتمد على البورت اللى انت هتختاره


يعنى مينفعش نختار بورت 2086 لان لوحة الـwhm تعتمد عليه


وهكذا 2082 لان السى بانل تعتمد عليه


وتم ارفاق ملف به جميع البورتات المستخدمة لدى لينوكس


ثم نقوم بحفظ الملف عن طريق ctrl+x ثم Y ثم Enter


اذا كنت مركب برنامج csf لاتقم بالخروج من الشيل


وروح ضيف البورت الى قائمة البورتات المسموح بيها فى برنامج csf


ثم يمكنك الخروج من الشيل والدخول بالبورت الجديد


===============================================

ثانـيـا ً مافائدة الغاء الدخول المباشر للروت :


هذه الخطوة تعتبر حماية للشيل وانا اعتبره من وجهة نظرى اهم حاجة فى السيرفر كله


لان لو ده وقع فى ايد حد مش كويس خلاص سيرفرك يبقى الله يرحمه


فكرة الغاء الدخول المباشر للروت هى :


انه عند الدخول الى الشيل ssh تدخل يوزر وباسورد تكون عملتهم من قبل


وليس الدخول بيوزر الروت طبعا اليوزر ده صلاحياته محدودة جدا


فمش هتقدر تعدل اغلب الملفات مثلا php.ini او httpd.conf


طيب فى الحالة دى هنعمل ايه ؟؟؟؟ http://www.leenkat.com/vb/leen/smiles/smailes61.gifhttp://www.leenkat.com/vb/leen/smiles/smailes61.gifhttp://www.leenkat.com/vb/leen/smiles/frown.gif


هنكتب فى الشيل


كود PHP:

su 


هيطلب منك باسورد الروت تقوم بادخاله وبكدة انت صلاحياتك روت


فبكدة اللى يحصل على معلومات الشيل مش هيعرف يدخله الااما يكون معاه البورت واليوزر

والباسورد


طبعا ممكن يرجع البورت الى البورت الافتراضى عن طريق whm وهكذا حذف يوزر اليوزر



===============================================


شرح عمل الغاء الدخول المباشر للروت :


نقوم بإنشاء اسم مستخدم جديد


كود PHP:

adduser linux.redhat 


مع تغيير linux.redhat الى ماتريد


ثم نقوم بوضع كلمة مرور لهذا اليوزر عن طريق الامر التالى


كود PHP:

passwd linux.redhat 


طبعا linux.redhat هنا اسم اليوزر وليس الباسورد


بعد تنفيذ الامر السابق هيطلب منك ادخال باسورد لهذا المستخدم


ثم نقوم بالدخول الى


كود PHP:

pico /etc/group 


ثم نقوم بالبحث عن


كود PHP:

wheel:x:10:root 



ضع بجانب الـroot


علامة


كود PHP:





ثم اسم اليوزر لتصبح بالشكل التالى


كود PHP:

wheel:x:10:root,linux.redhat 


ثم نقوم بحفظ الملف ctrl+x ثم Y ثم Enter


ثم نقوم بالدخول لملف الكونفج الخاص بـSSh


كود PHP:

pico /etc/ssh/sshd_config 


ثم نقوم بالبحث عن


كود PHP:

PermitRootLogin yes 


احذف اشارة ال #


ثم غير ال Yes الى No ..


ثم


كود PHP:

/scripts/restartsrv ssh 




الآن يمكنك الدخول بإسم اليوزر linux.redhat وبكلمة المرور اللى تم تحديدها بالاعلى


وستكون صلاحياته محدده جدا


وللإنتقال لليوزر root فقط اكتب


كود PHP:

su 



كما ذكر بالاعلى


سيطلب كلمة مرور الرووت .. وبعدها يمكنك تنفيذ اى امر تريده


يجب ايضا الحفاظ على اليوزر هذا من السرقة ولاتستهين به ابدا

==========================================

تم بحمد الله الانتهاء


وتذكروا هذا عمل بشرى لايخلوا من الاخطاء


وان اصبت فمن عند الله وان اخطات فمن نفسى ومن الشيطان


تحياتى لكم بالتوفيق


حسام


xman2 11-14-2010 04:49 PM

مشكور اخي الكريم على الشرح الرائع

يعطيك الف عافية

واهلا وسهلا بك

بشبكة العناكب

KaLa$nikoV 11-14-2010 04:51 PM

ماشاء الله موضوع رائع

احلى ++ يا غلا

Sve$hnikov 11-14-2010 04:55 PM

بداية هائلة شكرا لك

Linux.RedHat 11-14-2010 04:58 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة SN!PER GAZA (المشاركة 251080)
مشكور اخي الكريم على الشرح الرائع

يعطيك الف عافية

واهلا وسهلا بك

بشبكة العناكب

اشكرك على المرور وشرفتنى ياغالى بمرورك الجميل

اقتباس:

المشاركة الأصلية كتبت بواسطة KaLa$nikoV (المشاركة 251084)
ماشاء الله موضوع رائع

احلى ++ يا غلا

تسلم على المرور الرائع والتقيييم الاروع

اقتباس:

المشاركة الأصلية كتبت بواسطة S-MeC (المشاركة 251086)
بداية هائلة شكرا لك


شاكر لك مرورك وان شاء الله يوجد المزيد والمزيد

Cyber Code 11-14-2010 05:39 PM

بداية رائعة

بارك الله فيك , ومرحباً بـك في الشبكة العنكبوتية الأحترافية

في أمان الله

NeTCaT-Ma 11-14-2010 06:07 PM

بارك الله فيك أخي موفق بإدن الله

Linux.RedHat 11-16-2010 11:33 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة Cyber Code (المشاركة 251117)
بداية رائعة

بارك الله فيك , ومرحباً بـك في الشبكة العنكبوتية الأحترافية

في أمان الله

شكرا على المرور وشرفتنى ياغالى

ومرحبا بكل ادارة واعضاء وجميع طاقم الشبكة العنكبوتية

اقتباس:

المشاركة الأصلية كتبت بواسطة Mr-Ip (المشاركة 251123)
بارك الله فيك أخي موفق بإدن الله

تسلم ياغالى وان شاء الله انتظر المزيد والمزيد

خالد سعودي 11-17-2010 03:32 AM

بارك الله فيك شرح ممتاز واصل

Linux.RedHat 11-17-2010 04:35 AM

اقتباس:

المشاركة الأصلية كتبت بواسطة خالد سعودي (المشاركة 252708)
بارك الله فيك شرح ممتاز واصل

سعدت بمرورك على موضوعى

اشكرك

جيفارا المنصوري~ 02-04-2011 04:18 PM

مششكورْ على الشرحَ .. وااصصل يآمبدددعٍ

loulou 02-04-2011 05:05 PM

يعطيك العافية

مشكور اخي Linux.RedHat

Linux.RedHat 02-05-2011 04:03 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة جيفارا المنصوري~ (المشاركة 298595)
مششكورْ على الشرحَ .. وااصصل يآمبدددعٍ

تسلم على طلتك الجميلة

وشرفتنى بمرورك

Linux.RedHat 02-05-2011 04:04 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة loulou (المشاركة 298642)
يعطيك العافية

مشكور اخي Linux.RedHat

تسلم ياغالى على مرورك

بالتوفيق

_Mr 02-05-2011 07:01 PM

تسلم على مرورك ياغالى وان شاء الله التوفيق للجميـع


الساعة الآن 02:21 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0