IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

 Kayıt ol  Topluluk
Etiketlenen Kullanıcılar

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 26 Eylül 2008, 17:47   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
RedHaT Sunucu Guvenligi Anlatımları




Herşey Guzel Redhat serverınız var plesk de kurulu ayarlarınız yapılı fakat guvenlık konusunda kafanızda problemleriniz var tabi yüzde yüz guvenlik olmayacagından eminsiniz. o yuzden size onemli olucak altın degerinde bir kac ayarı anlatayım bunun bir cogunu kendi webserverım da denedim gayet guzel cozum olarak yaptıgım ufak bi istatistikle linux un free olmasına ragmen 400 dolar a yaklaşık bir guvenlık performansı elde ettim. neyse

oncelikle denial of service ve syn ataklardan korunmak ıcın ssh de root olarak giriş yapın ve konsol da


Kod:
echo 1 > /proc/sys/net/ipv4/tcp_syncookies echo 1 > /proc/sys/net/ipv4/ip_forward iptables -A FORWARD -p tcp --syn -m limit -j ACCEPT komutunu kullanarak bazı yetkileri tanımlayın

2.olarak Root kök admin şifrenizi degiştirin her zaman degiştirin.

3.sü pico gercekten guzel bir komuta tabanlı editordur o yuzden yukleyin ve konsolda rahat calışın

wget ftp://ftp.cac.washington.edu/pine/pine-4.61-1.i386.rpm
rpm -ivh pine-4.61-1.i386.rpm

4. Direk Root Girişini Kapatın

pico -w /etc/ssh/sshd_config
Protocol 2, 1 bu bölümü
Protocol 2olarak değiştiriniz.
PermitRootLogin yes bu bölümüde
PermitRootLogin no olarak değiştiriniz.
Kayıt edin çıkın CTRL X ve alttaki komutla SSHD yi restart edin


Kod:
etc/rc.d/init.d/sshd restart


5. Telnet Kapatın

pico -w /etc/xinetd.d/telnet
disable kısmını YES olarak işaretleyin

ayarların tam olarak kalması icin xine restart ederek tekrar başlatın /etc/init.d/xinetd restart


6. Root ve admin girişleri mail olarak gelsin
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.


gerci putty de son baglanan ip ve protokol belli fakat bu da lazım

cd /root

root dizine gecerek

pico .bash_profile bunu editleyin


Dosyanın en altına şu komutu ekleyelim echo 'ALERT - Root Shell Access on:' `date` `who` | mail -s "Alert: Root Access from `who | awk '{print $6}'`" email adresi \n email Sonra Admin klasörüne gelelim aynı işlemi admin için yapalım

pico .bash_profile Dosyanın en altına şu komutu ekleyelim echo 'ALERT - Root Shell Access on:' `date` `who` | mail -s "Alert: Root Access from `who | awk '{print $6}'`" e mail \n mail adresi


ve up2date -pu ile guncellemeleri kontrol edin

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları reklam ver Benimmekan Mobil Sohbet
Alt 29 Eylül 2008, 02:20   #2
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: RedHaT Sunucu Guvenligi Anlatımları




Birde kaynak belirtseydin, daha guzel olacakmis.

 
Alıntı ile Cevapla

Cevapla

Etiketler
anlatımları, guvenligi, redhat, sunucu


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Site guvenligi CeSaRCripS Güvenlik ve Güvenlik Açıkları 0 01 Mayıs 2013 09:09
Redhat 9 Üzerine IRC Kurmak [Yardım] Helpserv GNU, Linux ve UNIX 0 24 Ağustos 2009 21:09
Genel Gûvenlik Yazilimlari PC Gûvenligi. Silencer Güvenlik Açıkları 0 08 Nisan 2008 04:09