السلام عليكم, اليوم سوف نتحدث قليلاً عن حجب الدوال وهل هية فعلاً تحمي الخادم من السكربتات الخبيثة بشكل جيد أو لا والمزيد.
اولاً الصورة التي تشاهدونا في الأعلى هية في الحقيقة لأحد الشيلات التي رفعتها على أحدى السيرفرات المدارة من قبلي , كما ترون رفعت شيل على السيرفر ثم قمت بطلبة وجائني الرفض ثم بعد دقيقة تسلمت رسالة بحجب الأي بي الخاص بي , لاحض الصورة التالية.
كيف؟ ……… ببساطة ماخليت دالة إلى وحجبتها ولغيت كل الطبيقات في السيرفر صار يشغل html فقط ,, لاتصدقون ترا أمزح
العملية ومافيها ,, تعتمد بنسبة كبيرة على ثقافة مدير النضام حول هاذي الأشياء يعني مو مثل الي حاصل هاذي الإيام يجيك واحد صارلة شهر ولا ثنين في السيرفرات وكل الي في راسة عبارة عن دروس و شروحات جاهزة من المنتديات العربية فقط لئنة لا يجيد اللغة الانجليزية ويقول انا مدير خوادم لينكس محترف وعندي الزود ههههههههههه ,, والمشكلة العضمى و المضحكة في نفس الوقت ,, تجدة مقفل أغلب الدوال مع تفعيل السيف مود والعملاء لهم الله لئن أغلب السكربتات ما تشتغل ويجية واحد مخترق مبتدئ يشغل على سيرفرة شيل ويضرب السيرفر الكلة ..! بحيث يعمل ملف بي أتش بي .أيني ويفعل الدوال الي يريدها ويتخطي السيف مود وياخذ روت على السيرفر والأخ راعي السيرفر مطمئن لئن الدوال محجوبة .
بعد هل الكلام الطويل والي مامنة فايدة , بعطيكم كم نصحية مهمة
اولاً : ليس بحجب الدوال يتم منع تشغيل الشيلات
ثانياً : تابع جميع مواضيع موقع البي أتش بي.نت والبيرل الخ لكي تكون على خبر بجميع مايحصل
ثالثاً : السيف مود أنسى أمره أفضل
رابعاً : أهتم جداً بقوانين المود سيكورتي بس بدون تضيق الخناق على العملاء
خامساً : أستخدم جدار CSF مع الأعداد الصحيح
سادساً : عدل بعض التصاريح المهمة , وأجعل المترجمات للروت فقط
سابعاً : أهتم بعداد كونفق الأباتشي و البي أتش بي والخ
تقريباً هذ االي أجا براسي ,, بس في أشياء أكثر من هاذي تمنع فيها الشيل نهائياً وبصراحة أتمنى أن أجد وقت كافي وأيضاً راحة بال ..! عشان أكتب ألكم الموضوع كامل مع الشرح
و الأدوات المستخدمة ,, تقريباً خلص الكلام إلى هنا ,, تحياتي لكم ..
التعليقات: 7 On ليس بحجب الدوال تنهي الأمر
رائع اخى والله شرح مميز
شكرا
شكرا على النصائح
خامساً : أستخدم جدار CSF مع الأعداد الصحيح
هل من شرح لطريقة تركيب الجدار الناري
@اسحاق
العفو, انت الاروع :).
@marocs
هذا رابط شرح تركيب جدار CSF على لينكس
http://www.albazy.com/security/83
بارك الله فيك اخي
فعلا معك كل الحق باللي قلته
والمصيبة بتوقع على راس الزبون دايما الله يعينه بيوقع تحت اي واحد ما يعرف غير يطبق اللي شافه ليش وكيف وايه
وشو صار شو عمل ما يعرف
بارك الله فيك اخي مصطفى
وانا hebarieh اذا لسه ذاكرني
@security war
مرحبا, نعم ذكرتك 🙂
بالفعل, ولهذا ننصح دائماً بالتعامل مع اشخاص ذوي خبرة.
مبدع يا مصطفى
تسلم يا مصطفى فعلا مقال مهم جدا وياريت تستمر ان شاء الله فى هذا الاتجاه بحيث نكتسب من خبراتك