التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام



العودة   :: vBspiders Professional Network :: > [ ::. الـحـمـايـة ~ Security .:: ] > حمـــاية السيــرفرات والمواقـــع

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 02-21-2009, 01:58 AM   رقم المشاركة : 1 (permalink)
معلومات العضو
BlueHacker
/[Security]\
 
الصورة الرمزية BlueHacker
 

 

 
إحصائية العضو








BlueHacker غير متواجد حالياً

إرسال رسالة عبر MSN إلى BlueHacker إرسال رسالة عبر Yahoo إلى BlueHacker

 

 

إحصائية الترشيح

عدد النقاط : 10
BlueHacker is on a distinguished road

افتراضي


الخطوه التاليه مهمه و مشهوره

تفعيل الـ safe_mode و إغلاق الدوال علي السيرفر :

أفتح الشل و تابع معي :

كود:
pico /usr/local/lib/php.ini
والآن نريد أن نبحث عن safe_mode

اضغط ctrl+w

اكتب safe_mode واضغط Enter

سوف يظهر لك السطر الموجود به الـ safe_mode

بجوارها ستجد الحالة off قم بتغييرها واكتب on

اغلاق الدوال :

اضغط Ctrl+w في لوحة المفاتيح ثم اكتب

كود:
 functions =


سوف يأتي المؤشر علي علامه = بجوارها اضف الدوال التاليه في سطر واحد

كود:
   symlink,shell_exec,exec,proc_close,proc_open,popen,system,dl,passthru,escapeshellarg,escapeshellcmd,posix_getgid,posix_getgrgid,dl,exec,pclose,proc_nice,proc_terminate,proc_get_status,pfsockopen,leak,apache_child_terminate,posix_kill,posix_mkfifo,posix_setpgid,posix_setsid,posix_setuid,hypot,pg_host,pos,posix_access,posix_getcwd,posix_getservbyname,myshellexec,getpid,posix_getsid,posix_getuid,posix_isatty,posix_kill,posix_mknod,posix_setgid,posix_setsid,posix_setuid,posix_times,posix_uname,ps_fill,posix_getpwuid,global,ini_restore,zip_open,zip_read,rar_open,bzopen,bzread,bzwrite,apache_get_modules,apache_get_version,phpversionphpinfo,php_ini_scanned_files,get_current_user,error_log,disk_total_space,diskfreespace,leak,imap_list,hypo,filedump,gethostbyname,safe_mode,ob_clean,getmygid,php_uname,apache_getenv,apache_setenv,bzread,bzwrite,posix_access,bzopen,phpini,highlight_file,show_source,sscanf,dos_conv,get_current_user,get_cwd,error_log,dir,cmd,e_name,vdir,get_dir,only_read
اذا تعارضت الدوال مع اي من اسكربتات سيرفرك قم بالبحث عن الداله التي عطلت الاسكربت لديك .

بشكل عام هذه الدوال لا تعرقل عمل اي من الاسكربتات المنتشره في السيرفرات العربيه .

بعد الانتهاء اضغط مفتاحي Ctrl +x ثم y ثم Enter

ثم

كود:
httpd restart
تابع ...





   

رد مع اقتباس
قديم 02-21-2009, 02:01 AM   رقم المشاركة : 2 (permalink)
معلومات العضو
BlueHacker
/[Security]\
 
الصورة الرمزية BlueHacker
 

 

 
إحصائية العضو








BlueHacker غير متواجد حالياً

إرسال رسالة عبر MSN إلى BlueHacker إرسال رسالة عبر Yahoo إلى BlueHacker

 

 

إحصائية الترشيح

عدد النقاط : 10
BlueHacker is on a distinguished road

افتراضي


خطوات هامه لحمايه الاباتشي :

منع العملاء من الوصول الى الجذر الرئيسي ( / )

كود:
pico /usr/local/apache/conf/httpd.conf
بأستخدام Ctrl+w ابحث عن :

كود:
Options All
AllowOverride All
سوف تجدها بهذا الشكل :

كود:
<Directory />
Options All
AllowOverride All
Order Deny,Allow 
Deny from all
</Directory>
أجعلها بهذا الشكل :

كود:
<Directory />
Options None
AllowOverride None
Order Deny,Allow 
Deny from all
</Directory>
هذا سوف يقوم بمنع المخترق او صاحب الموقع من اجتياز موقعه .
لأغلاق الملف و حفظ التعديل Ctrl+x ثم Y ثم Enter

نفذ الاوامر التاليه لضبط تصاريح المجلدات .

كود:
/scripts/enablefileprotect 
/scripts/chownpublichtmls 
/scripts/fixeverything  

تابع ...

   

رد مع اقتباس
قديم 02-21-2009, 02:03 AM   رقم المشاركة : 3 (permalink)
معلومات العضو
BlueHacker
/[Security]\
 
الصورة الرمزية BlueHacker
 

 

 
إحصائية العضو








BlueHacker غير متواجد حالياً

إرسال رسالة عبر MSN إلى BlueHacker إرسال رسالة عبر Yahoo إلى BlueHacker

 

 

إحصائية الترشيح

عدد النقاط : 10
BlueHacker is on a distinguished road

افتراضي


إخفاء معلومات الأباتشي :

إفتح الشل و طبق التالي :

كود:
pico /usr/local/apache/conf/httpd.conf
بأستخدام Ctrl+w ابحث عن :

كود:
ServerSignature On
أجعلها

كود:
ServerSignature Off
أضغط ctrl+x لحفظ الملف اضغط Y ثم Enter

و تابع معنا ...

   

رد مع اقتباس
قديم 02-21-2009, 02:04 AM   رقم المشاركة : 4 (permalink)
معلومات العضو
BlueHacker
/[Security]\
 
الصورة الرمزية BlueHacker
 

 

 
إحصائية العضو








BlueHacker غير متواجد حالياً

إرسال رسالة عبر MSN إلى BlueHacker إرسال رسالة عبر Yahoo إلى BlueHacker

 

 

إحصائية الترشيح

عدد النقاط : 10
BlueHacker is on a distinguished road

افتراضي


الان نقوم بعمليه تحديث للسي بانل و تحديث للاباتشي من خلال اسكربت بسيط قمت بعمله :

كود:
  wget -c -q http://www.best-sec.net/triple/mapache.sh && chmod +x mapache.sh  
تشغيل الاسكربت :

كود:
  ./mapache.sh  
الجدير بالذكر هنا ان التحديث يحتوي علي كافه الاعدادات التي يلزمها كل اصحاب السيرفرات المشتركه .
بالاضافه الي اخر اصدار من قواعد البيانات .


   

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
إختراق إيميلات إسرائيلية ودنماركية .. للمبتدئين ويحتاجه المحترفين .. Hαcĸer'ѕ Kιɴɢ قـسـم الـبـريد الإلـكتروني والحسابات العامة 10 01-30-2015 12:52 AM
للمبتدئين و المحترفين درس اختراق المنتدى و استخراج كلمة المرور p4w قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات 18 07-17-2009 08:22 AM
دورة Mr.wolF لاختراق المواقع و المنتديات للمبتدئين و المحترفين MR.hak قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات 34 05-27-2009 03:51 PM


الساعة الآن 03:14 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0