Developed by JoomVision.com
banner
banner

Cras fermentum urna eget

میزبانی وب, طراحی وب,طراحی سایت, طراحی وب سایت

Mauris quis mauris et ante rhoncus

میزبانی وب, طراحی وب,طراحی سایت, طراحی وب سایت

  • برخی از مشترکین :
طراحی سایت: فناوران نگین گستر صبا - شنبه, 24 فروردین 1392 ساعت 12:41
طراحی سایت: ایران نت نیوز - شنبه, 24 فروردین 1392 ساعت 12:36
طراحی سایت: التواصل التجاری - شنبه, 24 فروردین 1392 ساعت 12:20
طراحی سایت: انتشارات بهنام - شنبه, 24 فروردین 1392 ساعت 12:15
طراحی سایت: فروشگاه اینترنتی 117 - شنبه, 24 فروردین 1392 ساعت 12:11
طراحی سایت: فروشگاه ترابایت - شنبه, 24 فروردین 1392 ساعت 12:06
طراحی سایت: ویژن طراحان ویرا - شنبه, 24 فروردین 1392 ساعت 12:00
طراحی سایت: شهر و عمران - شنبه, 17 تیر 1391 ساعت 08:56
طراحی سایت: سیمین مبدل - شنبه, 06 خرداد 1391 ساعت 09:35
طراحی سایت: ویانا موبایل - شنبه, 06 خرداد 1391 ساعت 08:55
طراحی سایت: photographer-piroozram - شنبه, 02 اردیبهشت 1391 ساعت 07:27
طراحی سایت: فروشگاه اینترنتی myshop - جمعه, 01 اردیبهشت 1391 ساعت 12:20
طراحی سایت: مجله عطرو طعم - یکشنبه, 27 فروردین 1391 ساعت 10:41
طراحی سایت: پیک شکلات - یکشنبه, 14 اسفند 1390 ساعت 12:54
طراحی سایت: شهدای لیلة القدر - چهارشنبه, 12 بهمن 1390 ساعت 12:52
طراحی سایت: شرکت فیس دوکس - سه شنبه, 11 بهمن 1390 ساعت 11:02
طراحی سایت: شركت آرمان شيمی سنج - چهارشنبه, 05 بهمن 1390 ساعت 07:03
طراحی سایت: گروه تبلیغاتی هنر - دوشنبه, 03 بهمن 1390 ساعت 18:13
طراحی سایت: شرکت فومن لودر - یکشنبه, 02 بهمن 1390 ساعت 16:56
طراحی سایت: شرکت آریاکم - شنبه, 01 بهمن 1390 ساعت 13:28
طراحی سایت: شیت چاپ - دوشنبه, 21 آذر 1390 ساعت 08:55
طراحی سایت: ایستا رایانه - چهارشنبه, 13 مهر 1390 ساعت 09:30
طراحی سایت: نهاد دانشگاه های مقام معظم رهبری - سه شنبه, 12 مهر 1390 ساعت 09:58
طراحی سایت: موسسه عظیم خان - سه شنبه, 12 مهر 1390 ساعت 09:58
طراحی سایت: شرکت نرم افزاری ریتا - سه شنبه, 12 مهر 1390 ساعت 09:58
طراحی سایت: صنایع حفاظ سازه - سه شنبه, 12 مهر 1390 ساعت 09:57
طراحی سایت: ایران بدمینتون - سه شنبه, 12 مهر 1390 ساعت 09:56
طراحی سایت: شرکت کاسپین آوانت - سه شنبه, 12 مهر 1390 ساعت 09:56
طراحی سایت: اجاق گاز هایلوکس - سه شنبه, 12 مهر 1390 ساعت 09:55
طراحی سایت: شرکت فیلم سازی Real Treasure - سه شنبه, 12 مهر 1390 ساعت 09:53

10 نکته برای امنیت وب در سرور لینوکس

فرستادن به ایمیل

1 - از کلمات عبور پیچیده استفاده کنید

کلمات عبور ساده بزرگترین مشکل امینتی را برای سرور شما به وجود می آورند. داشتن کلمات عبور امن و پیچیده (چه برای خود سرور و چه برای کاربرانی که روی سرور قرار دارند) بسیار با اهمیت می باشد.به عنوان مثال اگر کاربر شما از کلمه ی عبوری استفاده کند که به راحتی توسط هکرها قابل حدث زدن باشد در وحله ی اول باعث Deface شدن سایت خود شده و اعتبار شرکت شما را زیر سوال می برد و دوم ممکن است از طریق این سایت برای ارسال ویروس و هرزنامه استفاده شود یا بویسله ی Local Exploit ها به بقیه سایت ها آسیب برساند.
شما می توانید با ویرایش تنظیمات مربوط به کلمات عبور در فایل /etc/login.defs بر اساس نوع کار شما با سرور و درجه ی امنیتی که برای خود در نظر می گیرید کاربران را مجبور به داشتن کلمات عبور ایمن کنیدمعمولا کلمات عبور باید حداقل ۸ حرفی و شامل حرف،عدد و علائم باشند. هیچ وقت از کلمات معنی دار یا تاریخ های مهم استفاده نکنید.

2 - پروتکل SSH خود را Secure کنید

سعی کنید همیشه برای ورود به سرور از Public Key Authentication استفاده کنید و هیچ وقت دسترسی SSH را برای عموم باز نگذارید.اگر از Putty استفاده می کنید می توانید نرم افزار Putty Agent را نصب کرده و Key های SSH خود را مدیریت کنید.
همیشه پورت SSH را عوض کنید.معمولا هکرها ابتدا به دنبال پورت ۲۲ می گردند و اگر اطلاعات کافی در مورد سرور شما نداشته باشند از دسترسی به SSHssh ناامید خواهند شد لذا هیچ وقت SSH را روی پورت ۲۲ باز نگذارید. می توانید پورت SSH را از طریق ویرایش فایل etc/ssh/sshd_config به یک پورت باز دیگر تغییر دهید.
در اکثر سیستم های لینوکس میتوانید محدودیت هایی را روی دستری های Shell اعمال کنید.با استفاده از تنظیماتی که در /etc/security/limits.conf وجود دارد می توانید محدودیت های بسیار جالب را برای تک تک کاربران Shell ایجاد کنید تا استفاده ی نابجای آنها با وارد آوردن فشار بیش از حد به سرور شما و Down شدن آن نشود.

3 - وب سرور خود را Secure کنید

مهمترین قسمتی که با عموم کاربران در ارتباط است و بیشتر مورد حمله و نفوذ قرار می گیرد همان Webserver است.
یکی از بهترین ماژول هایی که برای جلوگیری از استفاده ی نابجا از وب سرور استفاده می شود mod_security می باشد.توجه داشته باشید که هنگام Compile کردن Apache گزینه ی Suexec حتما فعال باشد. فعال کردن این گزینه به معنی اجرا شدن اسکریپت های CGI تحت Owner خود (مالک فایل) می باشد. این گزینه باعث جلوگیری از دسترسی فایل های CGI به فایل های سیستم میشود.همچنین عده ای اعتقاد دارند که می بایست PHPsuexec نیز بر روی سرور فعال باشد،این گزینه باعث میشود که فایل های Php نیز تحت کاربر خود اجرا شوند و باعث بالا بردن امنیت فایل های سیستمی و جلوگیری از استفاده نابجا از این گونه اسکریپت ها خواهد شد.
شما می توانید Apache را بوسیله ی دستور /scripts/easyapach که به شما محیط نیمه گرافیکی نشان خواهد داد و یا با استفاده از Whm که محیطی کاملا گرافیکی دارد Compile کنید.با استفاد از فعال کردن گزینه ی open_basedir در قسمت Tweak Security در WHM دسترسی کاربران را از مشاهده ی فایل هایی که خارج از پوشه ی مربوط به خودشان هستند بگیرید.اگر خیلی از امنیت سرور خود حراس دارید و نمی توانید تک تک دسترسی ها را مسدود نمایید،می توانید به راحتی در فایل php.ini گزینه ی Safe Mode را فعال کنید. Safe_mode=on این گزینه هر لحظه چک میکند که آیا شخصی که دارد این فایل را اجرا میکند مالک آن قسمت می باشد یا خیر و خیلی از دستورات را خود به خود مسدود میکند،همچنین راحت ترین راه برای مسدود نمودن دسترسی های اضافی روی سرور می باشد.البته می بایست اشاره کرد که با فعال کردن این گزینه حدود 60 درصد از Scriptها و کاربران به مشکل برمی خورند.

4 - پارتیشن Tmp را Secure کنید

بله،مخصوصا از کلمه پارتیشن استفاده شد چون بعضی ها اصلا برای آن Partision نمی سازند.در قسمت Fstab سیستم باید Tmp حتما با گزینه ی Nosetuid ساخته شود یا به اصطلاح Mount شود. این گزینه باعث میشود که تک تک Proccess ها با سطح دسترسی Executor اجرا شوند که این سطوح دسترسی قبلا در کرنل لینوکس تعریف شده است. همچنین بعد از نصب Cpanel می توانید گزینه ی Noexec را نیز فعال کنید. این گزینه باعث میشود که هیچ فایل اجرایی داخل Tmp اجازه ی اجرا شدن نداشته باشد.بعد از انجام این کار بوسیله Script از پیش آماده ی خود Cpanel در آدرس /scripts/securetmp برای پارتیشن Tmp خود یک Symlink یا شبه لینک به /var/tmp بسازید،انجام این کار برای حفظ امنیت Tmp موثر می باشد.

5 - غیر فعال کردن Compiler ها برای کاربران دیگر

۹۹ درصد کاربران مطلع نیستند که compiler ها بر روی هاست چه استفاده ای دارند و استفاده ای از آنها ندارند،پس بهتر است برای همه ی این کاربران آن را Disable کنید.این کار را می توانید در Whm در قسمت Compilers Tweak انجام دهید.اکثر باگ های امینتی کشف شده نیار دارند تا همان موقع بر روی سرور Compile بشوند.

6 - استفاده از Maildir به جای Mailbox

دونوع ذخیره سازی بر روی لینوکس وجود دارد برای ایمیل ها.یکی به صورت Mailbox می باشد و دیگری Maildir که گزینه ی دوم بسیار از لحاظ امنیتی بهتر و باعث افزایش سرعت میل سروره شما خواهد شد.البته در نسخه ی جدید Cpanel به صورت پیش فرض Maildir نصب میشود ولی اگر سرورتان بیش از یک سال عمر دارد همین حالا به Maildir ارتقا دهید. بهتر است قبل از انجام اینکار از اطلاعات خود Backup بگیرید.

7 - سرویس های اضافی (Services And Daemons) را غیر فعال کنید

هر سرویسی که بر روی سرور شما فعال باشد و به دیگران اجازه ی وصل شدن به آن و گرفتن اطلاعات به کاربران را دهد،دارای باگ امینتی می باشد و اگر از آن استفاده نمی کنید می بایست آن را مسدود کنید.سرور لینوکس نیز یک سری سرویس های زائد(Daemons) دارد که برای یک سرویس دهنده ی وب نیازی به آنها نمی باشد.
از داخل Whm در قسمت Service Manager می توانید سرویس هایی که نیار ندارید را غیر فعال نمایید،به عنوان مثال اگر از Chat Server خود Cpanel استفاده نمی کنید آن را غیر فعال کنید تا باعث مشکلات امنیتی هم نشود.این بخش از مهمترین کار هایی است که یک مدیر سرور می بایست انجام دهد.

8 - سرور خود را تحت کنترل داشته باشید

یک ادمین سرور می بایست به صورت ۲۴ ساعته کلیه قسمت های سرور (نرم افزار ها،فایل های کاربران و …) را تحت کنترل داشته باشد.مانند اینکه نرم افزار های مورد استفاده روی سرور بروز هستند یا خیر و خیلی مسائل دیگر بسیار مهم هستند که این امر فقط با بررسی مداوم و سرکشی به صورت روزانه روی سرور ها عملی می باشد.

9 - یک Firewall نرم افزاری داشته باشید

اگر Firewall سخت افزاری هم دارید می بایست یک فایروال جداگانه نیز روی سرور خود داشته باشید.
با استفاده از Firewall می توانید لیست پورت هایی که استفاده نمی شوند را محدود کنید و با این کار حجم زیادی از نرم افزار های Backdoor و … را از کار بیاندازید.همچنین با استفاده از Firewall می توانید آدرس های IP خاصی را Block کرده و حتی در مقابل حملات ddos آسیب ناپذیر باشید.

10 - همیشه بروز باشید

برای ۸۰ در صد از مشکلات امنیتی در روز های اول عمرشان Patch و Update امنیتی میاید،یعنی اینکه یک Bug هرچقدر هم که Underground باشد بالاخره برایش Patch نوشته خواهد شد،پس سعی کنید که همیشه از آخرین نسخه های نرم افزار استفاده کنید.نسخه ی کرنل حداقل هر ۲ ماه یک بار می بایست بروز شود،مابقی نرم افزار ها باید هر هفته چک شده و در صورت لزوم Update بشوند. Cpanel نیز می بایست هر روز Update شود زیرا هر روز شرکت سی پنل به روز می شود.

سرویس های آریان وب شامل طراحی وب سایت، ثبت دامنه، میزبانی وب (لینوکس و ویندوز)، سرور های اختصاصی و مجازی، سرور های اینترنتی (اینترنت پرسرعت کابلی و بی سیم) و بهینه سازی سایت (سئو) برای موتورهای جستجو است. در صورت تمایل به همکاری و اخذ نمایندگی می توانید فرم درخواست نمایندگی را تکمیل نمائید.

فروش: 88945657 (21-98+)
پشتیبانی:
88945658 (21-98+)
آدرس ایمیل: info@aryanweb.com