|
كونكر تهييس و شروحات السيرفرات كل ما يخص شروحات كونكر تهييس و عشاق اللعبة و بواسطة القسم يمكنك عمل السيرفرات الشخصية على جهازك , Npc , كويستات |
| أدوات الموضوع | انواع عرض الموضوع |
07-15-2012, 02:21 PM | #1 (permalink) | |
| شرح حماية الفى بى اس Vps من الدوس اتاك Dos Attack بسم الله الرحمن الرحيم موضوعنا اليوم يحتوي على إلغاء تركيب أي جدار ناري أو برنامج حماية على السيرفر تركيب الجدار الناري CSF إعداده إعداداً جيداً ومناسباً عمل حماية لصد هجمات الإغراق الفلود بواسطة الجدار الناري فحص الموديلات المفعله والمطلوبة لعمل الجدار الناري تفعيل الموديلات المهمه التي يتطلبها الجدار الناري من داخل السيرفر الرئيسي فحص حماية السيرفر بواسطة الجدار الناري فلنبدأ على بركة الله تعالى حماية السيرفر من هجمات الفلوود باستخدام الخاصيّة Port Flood Protection الموجودة في الجدار الناري CSF. بعد القيام بالاعدادات اللازم سنتمكّن من تحديد عدد الاتصالات المسموح بها بنفس الوقت لكل IP يحاول الاتصال بالسيرفر طريقة عمل هجمات الـ Flood منطقياً هجمات الفلود تتم بطريقتين, الأولى من خلال اتصال معين والثانية من خلال عدة اتصالات وكل اتصال من هذه الاتصالات يتصل بالمزود بكل مالدية من طاقة وبالعادة يتم توحيد مكان الضرب مثلاً يكون الضرب على HTTPd بروتوكول TCP منفذ 80 . المتطلّبات
من وضائف الجدار الناري CSF خفيف و سهل و قوي يعتمد على الجدار الناري iptables و ميزة البرنامج او الاضافة ان واجهة الاعدادات واجهة رسومية يتم التحكم بها عن طريق WHM * هذا البرنامج لسيرفرات السي بنل فقط يمنع المحاولات الدخول الفاشلة الى FTP SSH POP IMAP HTTP و اقصد فيها يوقف كل من يحاول الدخول اكثر من خمس مرات على هذه الخدمات في بادئ الأمر لمن لا يستخدمون الجدار الناري CSF أو يستخدمون أي برنامج آخر ينصح بإلغائه وتركيب CSF وطريقة التركيب كالآتي أول شي نقوم بحذف أي جدار ناري أو أي برنامج حماية آخر مثل APF + BFD عن طريق تطبيق الآتي كود PHP: CSF عن طريق كود PHP: WHM ستجد رسالة فوق Firewall Status: Enabled but in Test Mode حالياً الجدار الناري مركب ومفعل ولكن في الوضع التجريبي وتستطيع تشغيله في الوضع الطبيعي عن طريق إعداد الجدار الناري كالآتي إضغط على Firewall Configuration ومن ثم طبق الآتي كود PHP: كود PHP: Change ومن ثم restart csf+lfd و Return ومن ثم أدخل على Firewall Security Level وتختار Medium ومن ثم restart csf+lfd هكذا لقد قمت بتشغيل الجدار الناري CSF بنجاح على سيرفرك يتبقى ان تقوم بضبط برنامج FTP على سيرفرك وغالبا ما يكون Pure-FTPD ليتوافق عمله مع عمل الجدار الناري بدون مشاكل . نفذ الامر التالي من خلال الشيل : كود PHP: كود PHP: بعد ذلك قم بعمل ريستارت لل FTP من خلال الامر التالي كود PHP: الآن بالنسبة للحماية من هجمات الفلود بواسطة هذا البرنامج الجبار طبق الآتي كود PHP: PORTFLOOD سوف نحد السطر بالشكل التالي افتراضياً: كود PHP: كود PHP: هو المنفذ TCP هو البروتوكول 20 هو عدد الاتصالات المسموح به بنفس الوقت 10 هو وقت الايقاف المؤقت وبعد الـعشر ثواني يتم السماح للأي بي بعمل اتصالات جديدة. ملاحضه مهمه: ipt_recent تستطيع حساب 20 Packets لكل عنوان, لذا تستطيع تغيير عدد الاتصالات من 1 إلى 20 فقط. هل هنالك امكانية اضافة اكثر من منفذ ؟ نعم ويكون بالشكل التالي مجرد مثال كود PHP: في المثال السابق اخترت اكثر من منفذ وهم 22 و 21 و 80 وتستطيع اضافة المزيد وتستطيع تغيير عدد الاتصالات و وقت الايقاف المؤقت وايضاً تغيير نوع البروتوكول مثلاً من TCP إلى UDP وهكذا. بعد الانتهاء من التعديل نقوم بحفظ الملف CTRL + X ثم Y ثم Enter. واخيراً لا ننسى اعادة تشغيل CSF بالأمر التالي: كود PHP: من خلال الفلود لا يتم اختراق الموقع او السيرفر, الفلود عبارة عن DoS "حجب الخدمة" هذه الطريقة تصد الفلود العادي والمتوسط ولا تستطيع مواجهة الفلود القوي او العالي. ملاحظه أخرى هذه العملية تتطلب وجود تفعيل موديل ipt_recent للتحقق من أن الموديل مفعل إضغط على Test iptables وشوف الموديلات الموجوده هل الموديل المطلوب مفعل أم لا ؟ إذا كنت صاحب سيرفر مشترك في بي أس راسل صاحب السيرفر الرئيسي لتفعيل الموديل أما إذا كنت صاحب السيرفر الكامل وتريد تفعيل الموديل لعملائك الفي بي أي إليك الطريقة ملاحظة هامة : التطبيقات التالية سيتم تنفيذها على ملفات هامة جداً وخاصة بنظام التشغيل للنود الرئيسي ، لذلك يجب عليك اخذ نسخة احتياطية من هذه الملفات قبل تنفيذ التطبيقات الموجودة بالشرح ، حتى اذا قمت بخطأ ما يمكنك استرجاع النسخة الاصلية من جديد ، يمكنك اخذ نسخة من الملفات من خلال الاوامر النالية : c كود PHP: كود PHP: كود PHP: كود PHP: بعد ذلك ، قم بفتح الملف التالي لوضع الموديلات اللازمة ايضاً : كود PHP: كود PHP: كود PHP: كود PHP: بعد ذلك ، قم بفتح الملف التالي لوضع الموديلات اللازمة ايضاً كود PHP: كود PHP: كود PHP: كود PHP: بعد ذلك سنقوم باضافة الموديلات لملف الكونفيج الخاص بالفي بي اس الذي نريد تشغيل الـ csf عليه ، فلنفترض مثلا ان رقم الفي بي اس هو 100 ، اذاً سوف نقوم باضافة الموديلات فى ملف كونفيج الفي بي اس 100 وايضاً سوف نقوم بتحديد الـ resource الخاص بـالـ iptables لهذا الفي بي اس ، وسنقوم بعمل ذلك من خلال الاوامر التالية كود PHP: كود PHP: - بعد ذلك سوف تقوم بايقاف خدمة الـ vz وريستارت للـ iptables ثم بعدها اعادة التشغيل مرة اخري (ملحوظة : سوف يتم ايقاف جميع الفي بي اسات على النود عند ايقاف الخدمة وسوف يتم اعادة تشغيلهم مرة ثانية عند تشغيل الخدمة ) . الان سوف تقوم بايقاف الخدمة من خلال الامر التالي كود PHP: كود PHP: كود PHP: - بعد ذلك سنقوم بعمل رستارت للنتوورك من داخل الشيل الخاص بالفي بي اس ، قم بالدخول الى الفي بي اس من خلال الشيل او يمكنك الدخول اليه من خلال النود عن طريق الامر التالي كود PHP: كود PHP: CSF وإعداده إعداد مناسب وجيد والمساهمة بصورة كبيرة في حماية السيرفر من خطر الفلود وهجمات الإغراق على السيرفرات وتأكدنا من الموديلات المفعله وفعلنا الموديلات المهمه لأصحاب السيرفرات الكاملة المقسمة إلى في بي أسات آخر أمر في الموضوع خاصية فحص حماية السيرفر بواسطة الجدار الناري CSF Chek Server Security يعطيك نقاط ضعف سيرفرك وأخطاء السيرفر والأخطاء الأمنية ستجد كل خطأ أماه تحذير باللون الأحمر أبحث عن إسم الخطأ لتعرف حله وفى اخر الموضوع دا برنامج لصد برنامج دوس اتاك الان نبدأ بإسم الله . افتح الشيل وسجل دخول الى السيرفر الرئيسيى بحساب الروت ونفذ الخطوات التالية . سيتم اضافة موديلات الـ iptables اللازمة فى 3 ملفات ، من خلال الخطوات التالية : نفذ الامر التالي لاضافة الـ iptables modules اللازمة : كود PHP: ابحث عن كود PHP: = ستجدها كالآتي : I كود PHP: =" " تحياتى للجميع | |
مواقع النشر (المفضلة) |
الكلمات الدلالية (Tags) |
attack, الجنس, الفى, اتاك, حماية |
جديد مواضيع قسم كونكر تهييس و شروحات السيرفرات |
|
| |
المواضيع المتشابهه للموضوع: شرح حماية الفى بى اس Vps من الدوس اتاك Dos Attack | ||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
رفع اتاك ودفنس الجى ام كلينت 5530 | Mr.Amr | كونكر تهييس و شروحات السيرفرات | 31 | 05-21-2013 05:43 AM |
| DVDRip | فيلم الاكشن و الكوميديا و الخيال العلمى Attack the Block 2011 مترجم - تحميل فيلم Attack the Block 2011 مترجم | Admin | الأفلام الأجنبية | 3 | 09-21-2011 02:21 AM |
ع ــلامــات الـح ـــــب ... ~~ | romant!c g!rl | الحب والرومانسية | 0 | 08-17-2010 11:30 PM |
اوعى وشك كليب حمادة هلال محمد نبينا الله عليك يا حمادة | Admin | الكليبات و البرامج التلفزيونية | 58 | 12-14-2008 01:00 PM |
فرنسا سقطت في الفخ | koky | اخبار الرياضة | 3 | 12-13-2006 11:59 PM |
Downloadiz2.Com - Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd |