تركيب الجدار الناري csf لمزيد من الحمايه :
طرح الاول وظيفه CSF
خفيف و سهل و قوي يعتمد على الجدار الناري iptables
و ميزة البرنامج او الاضافة ان واجعة الاعدادات واجهة رسومية يتم التحكم بها عن طريق WHM
* هذا البرنامج لسيرفرات السي بنل فقط
1 ) يمنع المحاولات الدخول الفاشلة الى FTP SSH POP IMAP...
مرحبا بالجميع
طبعا ً الفكرة ليست جديدة ولكن قد تكون تخفي على البعض
الموضوع بما فيه هو منع البوت الخاص بسكريبتات mirror لتسجيل صفحاتك لمواقعها
خلونا نتكلم بشكل واضح عن الميرور mirror script
يكتب بلغات برمجة نصية وهو لحفظ صفحة الموقع لديك وغالبا ً مايستخدم لربط سيرفرين...
درس بسيط :
ادخل على الروت
pico /etc/ssh/sshd_config
# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented. Uncommented options change a
# default value.
#Port 22...
من البداية ندخل بصلاحيه الروت ..
وندخل على مجلد bin
cd /binchmod 700 lnوبهالطريقه نعطي التصريح فقط للروت بحيث اي مستخدم آخر ماعنده صلاحيه ينفذ هذا الامر
وهنا اضافات ثانيه لتعقيد المخترق حتى لو اخذ حساب ssh مايسوي شئ :d
chmod 700 pwdchmod 700 lschmod 700 unameولو ماعندك سي بنل...