|
إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...
انضم الينا
#1
| ||
| ||
السلام عليكم ورحمة الله وبركاته كثرة الاونه الاخيره ظهور برامج كثير لأستغلال ثغرات الوردبريس واختراق الوردبريس ومن ثم السيطره الكاملة على السيرفر حتى ولو كان السيف مود اون يتم تخطي السيف مود بسكربتات pl وعن طريق الهيتاكس الخاص بيه ولكن عرضي لكم اليوم مختلف تمام عن اي شركة اخرى مع ضمان عدم الاختراق .... ============================================ حماية السيرفرات وتتضمن التالي :- تركيب عدة فايروولات .. ومنها IPTables , ABF , CSF , BFD , Kiss My Firewall .. بالإضافة إلى: - إقفال جميع المنافذ عدى الضرورية - منع الإتصال بالسيرفر - منع الإتصالات العكسية - عدم إظهار أي معلومات عن السيرفر عند فحصه ببرامج الفحص مثل nmap تركيب SELinux لسيرفرات اللينكس للحماية القصوى بإذن الله تركيب برامج فحص الملفات تلقائياً مع التحديث اليومي .. ومنها AVG Scanner و ClamAV تركيب نظام IDS لكشف اي عمليه قد تضر بالسيرفر تركيب نظام Jaeling لحماية المستخدمين إيقاف عمل الــ shells بشكل يصل إلى عدم عرضها وإرسال المخترق إلى صفحة الحماية إخفاء معلومات السيرفر للحمايه القصوى مثل Server Type chroot لكلاً من Apache و BIND لإلغاء الخطر منه إلغاء خطر سكربتات perl ( كالإمتداد pl و pp .. إلخ ) إلغاء خطر سكربتات CGI إستخدام نظام SUexec للـ Perl وإستخدام إعدادات خاصه للـ PHP إستخدام إعدادات خاصة للـ PHP بالإضافة إلى عمل كلاً من : + تفعيل الوضع الأمن + تعطيل الدوال الخطيرة + تفعيل open_basedir + تفعيل mod_userdir + تعطيل بعض الخصائص لزيادة الحماية بشكل كبير بإذن الله + تنصيب eAccelerator لتسريع التصفح + تنصيب Zend Optimizer + تنصيب وإعداد Suhosin لإضافة طبقة حماية كبيرة إستخدام إعدادات خاصة للـ MYSQL إعداد Exim وتأمينه عن طريق : + حماية من السبام + حماية من الفايروسات + blacklists + هجوم Dictionary Attack تركيب اعدادات خاصه للأباتشى للحمايه من الأختراق وتخفيف الحمل عن السيرفر إعداد وحماية وتأمين SSH .. ويشمل كلاً من : - منع دخول SSH غير آمن - تغيير المنفذ الإفتراضي - منع الجذر من الدخول بشكل مباشر - إضافة مستخدم له صلاحية الدخول ثم التغيير إلى صلاحية الجذر - الحماية من هجوم Dictionary Attack وعمل حظر عند محاولات الدخول بعد عدد معين - منع الدخول إلا من ip محدد ( حسب الرغبة ) - منع الدخول إلا عن طريق المفتاح الخاص ( طبقة عالية من الحماية ) ( حسب الرغبة ) - إرسال تنبيه عند الدخول إلى الــ SSH بصلاحيات الروت ارسال بريد فى حالة دخول ROOT الى السيرفر لضمان عدم دخول اى افراد غير مرغوبين إعداد وتأمين كلاً من : WHM , Cpanel , Apache .. بالإضافة إلى عمل كلاَ من : - إعادة إعداد وتحديث برنامج ( Brute Force Detection ) لمنع وحجب محاولات تخمين كلمات سر أسماء المستخدمين - منع الدخول إلى WHM/Cpanel إلا لـــ ip محدد ( حسب الطلب ) - ضبط الإعدادات بشكل سليم وبما يناسب سيرفر العميل - ضبط صلاحيات بعض المجلدات - إخفاء بعض المجلدات الغير ضرورية مثل manual - تركيب Mod_Evasive وإعدادها بشكل سليم للحمايه من هجوم حجب الخدمة - تركيب Mod_Security للحماية من مخاطر تطبيقات الويب بالإضافة إلى وضع قوانين تعمل على إيقاف عمل ثغرات : + + Sql Injection + + Command Exiction + + local file include + + remote file include + + Xss منع استخدام الهاكرز لبعض الأدوات مثل wget و links و elinks و lynx و rcp و scp منع استخدام اي يوزر غير root لاي برنامج ترجمه gcc او kgcc او perlcc او byacc او yacc او bcc او cc وغيرهم البحث عن اي روت كت وحذفه .. مع تركيب برامج RootKIT Hunter و ChkRootKIT و RKHunter .. مع تقرير اسبوعي حماية المجلدات الهامه مثل etc و tmp و var/tmp و dev/shm إعادة إعداد ملفات ( host.conf , nsswitch.conf , sysctl.conf ) للحماية من الفلود وهجمات ( syn-flood ) و ( DNS spoofing ) منع محاولات التخمين على ملفات الــ .htaccess منع جميع هجمات DNS Attacks و DDoS & DoS Attacks و Spoofing Attacks .. مثل : - IP spoofing - DNS Spoofing - DNS Hijacking - DNS Cahce Poisoning - DNS DDoS attacks - DDOS attacks - SYN-Flood attacks إغلاق ثغرة Open DNS فحص قواعد البيانات وإعدادات MySql فحص دوري لبرامج الخادم فحص دوري لملفات المستخدمين والبحث عن اي مشاكل أمنيه تركيب برامج لإبلاغ الإيميل عن اي شل موجود في السيرفر الحمايه من السبام والفلود في سكربتات php حماية السيرفر من الـ Cron Jobs تشفير ملفات الـ configs بواسطة الزند ( آخر إصدار ) تركيب بعض البرامج لأخذ Logs كامله للسيرفر ... مثل LogWatch وغيره مراجعة ملفات logs بشكل دوري تركيب برامج المراقبه الاخرى مثل Linux Socket Monitor لمراقبة البورتات و Process Resource Monitor لمراقبة البرامج وايضاً تركيب System Integrity Monitor و Linux Environment Security مراجعة التحديثات للبرامج .. وتحديث برامج الخادم.. الـ Kernel مع الـ Grsecurity و الـ Cpanel و الـ OpenSSL والـ OpenSSH والـ Zend و الـ BIND9 وايضاً تحديثات PHP و MySQL و Apache و ModSecurity High Rules و ModSecurity2 و انواع اخرى من Mods ومن الأنواع الأخرى .. ModPerl ( او Perl Modules ) وجميع سكربتات الحمايه من ملفات البيرل pl عمل BackUp إحتياطي على نفس السيرفر وايضاُ على سيرفراتنا المحميه ( إذا اردت ) سكان لملفات السيرفر .. والتدقيق في المجلدات اللي تحمل تصريح 777 ومسح الباك دور والشلات نظام الحمايه من جميع أنواع الفلود DoS و DDoS و SYN وAntiflood مع التحديثات الدوريه عمل تجارب على السيرفر لمعرفة مستوى الحمايه فحص السيرفر من جميع البورتات المفتوحه ( نعمل أكثر من 10 فحوصات ) فحص بعض البرامج عن طريق البورتات مثل Telnet و FTP و DNS غيرها الفحص عبر إستخدام قاعدة بيانات الثغرات المنتشره من Securityfocus و Milw0rm والثغرات الـ Priv8 .. أكثر من 1600 عملية مراقبه تقرير أمني شامل .. لذكر جميع الثغرات وعرض مستوى حماية الخادم لديك بعض أنواع الثغرات اللتي يتم فحصها هي: Overflow Exploits ... Buffer - Heap - Stack - BufferStack - BufferHeap Remote Root Exploits Local Root Exploits Default Accounts Exploits Remote File Include Remote File Sharing Permission 777 Folders General Exploits FTP , Telnet , DNS XSS , SQL , MySql Errors CISCO Exploits SMTP & SNMP Ports Scanning Invalid Settings Firewalls Back Connect Backdoors CGI Exploits DDoS , NIS Others : robots.txt , favicon.ico , Invalid Links مع إرفاق النتائج بالتقارير الموضحه لحالة الموقع قبل وبعد .. بالجداول والرسوم البيانيه ولدينا بعض الطرق المبتكره .. لن نعرضها للعامة .. وسنعرضها فقط لعملائنا 450 ريال ومن عملائنا شركة ديجتال هوست للأخ ابو يوسف ديجيتال هوست - الصفحة الرئيسية ============================================ بالنسبة للمنتديات يتم عن طريقة ثغره رفع ملف ابلود على الموقع ومن بعدها يتم رفع الشل عن طريق البلود بتقولو ليش اجل الهكر مايرفع ملف الشل على طول بقولك الهكر ذكي , لانو في حال تم حذف الشل وتم قراءه الشل عن طريق حماية السيرفر بينحذف فهنا الهكر بيعرف انو حماية السيرفر قويه ومن ثم يرفع شل مشفر ؟...... عروض حماية المنتديات :- فحص هاكات المنتدى والتأكده من خلوها من الثغرات فحص بعض الملفات الخطرة وإلغاء ثغرات الفايل انكلود .. كـ showgroups.php و memberlist.php و online.php تعطيل ثغرات xss بإضافة لستة الكلمات الممنوعة تغيير اسماء بعض المجلدات مثل admincp و modcp ( حسب الطلب ) ضبط التصاريح لمجلد المنتدى و includes و admincp و modcp و archive ضبط التصاريح لمجلد .htpasswds لإخفاء المسارات إستخدام الزند Zend في التشفير نضع جدار حماية مقدم من عندنا + جدار حماية من Cpanel على مجلدات لوحة التحكم و الإعدادات مثل includes و modcp و admincp والمجلد الذي يحتوي على config.php نضع جدار حماية على الارشيف مع إلغاءه تغيير مسميات (class_core.php - global.php - init.php) في جميع ملفات المنتدى تشفير الكوكيز تغيير مسمى مجلد includes مع التعديل في جميع أكواد ملفات المنتدى. تشفير ملف config.php وتغير مكانه و اسمه و إمتداده و الـ prefix تغيير متغيرات ومصفوفات الكونفيق تعطيل دوال php مثل دالة open_basedir ودالة symlink .. وتشغيل Safemod للحماية من الهجوم الداخلي مراقبة ملفات المنتدى وفحص الهاكات لتأكيد خلوها من الأخطاء البرمجيه التأكد من تحديثات PHP - Apache وإعداد الـ ModSecurity وضع Backup للمنتدى على المنتدى نفسه ( في الستايل) وعلى نفس السيرفر و خارج السيرفر إستخدام طرق اخرى كـ htaccess . و .htpasswd تحديث المنتدى للإصدار المحمي تغيير رقم userid لصاحب المنتدى إستخدام سكربتات من برمجتنا الخاصه .. لمنع بعض الأكواد ومنع تشغيل الشلات فحص الموقع للتأكد من خلوه من السكربتات اللتي تحتوي على ثغرات كـ RFI و SQL و XSS وغيرها منتديات غرور ديزاين الغرور ديزاين - لخدمات التصميم ‘ 250 ريال ============================================ عروض حماية الوردبريس :- تغير مسار admin تغير مسار الكونفيج تشفير ملفات الكونفيج حماية الوردبريس من السمبام ( للتخمين ) وضع جدران ناريه في الملفات المهمه تشفير الملفات المهمه وسوف يتم تقديم نصائح للعميل في حال اذا كان السيرفر مش محي وذالك بالطرق الخاصه لنا من عملائنا شبكة مفيد الأخبارية | معكم بكل جديد.. 250ريال ====================== للطلب عن طريق فتح تذكرة في شركتنا فتح تذكرة جديدة - شركة خدمات هوست لتطوير التجاري او عن طريق الواتس اب 0540064671 ====================== __DEFINE_LIKE_SHARE__ |
مواقع النشر (المفضلة) |
| |
![]() | ||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
[ طلب دعم فني ] : عروض طــلقة ويب للدعم الفني - وردبريس - منتديات - جوملا - whmcs | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 02-04-2014 01:20 PM |
[ عرض دعم فني ] : عروض طــلقة ويب للدعم الفني - وردبريس - منتديات - جوملا - whmcs | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 02-04-2014 01:20 PM |
[ عرض دعم فني ] : عروض حماية السيرفرات من مؤسسة معتمدة ومرخصه لمزاولة مهنة الحمايه Security.Net.Sa | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 12-01-2011 01:20 AM |
[ عرض دعم فني ] : تركيب وترقية منتديات و حماية سيرفرات عروض خاصة اغتنم الفرصة | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 09-08-2009 01:10 AM |
[ عرض اشراف ] : ++{ إفتتاح منتديات دعم فلسطين }++ ( عروض خيالية إدخل وشوف ) | محروم.كوم | منتدى أخبار المواقع والمنتديات العربية والأجنبية | 0 | 06-13-2009 12:10 PM |