منتديات إجلجلي Agelgele
حللتم اهلا ونزلتم سهلا في مؤسسة فينكس تكنالوجي
منتديات إجلجلي Agelgele
حللتم اهلا ونزلتم سهلا في مؤسسة فينكس تكنالوجي
مؤسسة فينكس تكنالوجي ® Phoenix Technology
                      

العودة مؤسسة فينكس تكنالوجي ®



أهلا وسهلا بك في مؤسسة فينكس تكنالوجي ®
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بزيارة صفحة التعليمـــات، بالضغط هنا. كما يشرفنا أن تقوم بالتسجيل بالضغط هنا إذا رغبت بالمشاركة في المنتدى، أما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.


منتدي متخصص في صيانة الانضمة والشبكات المعلوماتية وتطوير المواقع والمنتديات . وافلام ومسلسلات عالمية مختلفة
 
الرئيسيةالبوابة رمضانيةأحدث الصورالتسجيلدخول

شاطر|


بيانات كاتب الموضوع
حماية سيرفر عن طريق نظام الصفق Cage fs
كاتب الموضوعرسالة
المعلومات
الكاتب:
اللقب:
مشرف
الرتبه:
مشرف
الصورة الرمزية

anouarsoft
البيانات
عدد المشاركات : 209

الإتصالات
الحالة:
وسائل الإتصال:

موضوع: حماية سيرفر عن طريق نظام الصفق Cage fs حماية سيرفر عن طريق نظام الصفق Cage fs Empty14/2/2015, 23:09

اذا احتوت المشاركة صورا - قم بالضغط عليها لعرضها بحجمها الطبيعي




أسعَد آلله صَبآحكم / مسآئكم بفيضِ رِضآه ، وُنوُرِ هدآه ، وُبآرك في عَمركم إلى يوُمِ لقآه

كيف حآل آعَضآء وُ زوُآر وُ طآقم عَمل نقطة آلتطوُير آن شآء آلله تكوُنوُ بصَحه وُعَآفيه


اليوم سوف اتطرق الى حماية يوزر الموقع والاستضافه
من التنقل وقراءه ملفات اليوزرات السيرفر

هذا الشرح برعاية
Cloud Linux

وبرنامج اداره الملفات

CageFS


يمكنكم الاطلاع على البرنامج على موقع
cloudlinux

وخدمه البرنامج فقط لمستخدمين
Cloud Linux
سوف يتم شرح


  • برنامج CageFS


  • خصائص CageFS


  • طريقه تنصيب البرنامج


  • طريقه حماية السيرفر من خلاله

حماية سيرفر عن طريق نظام الصفق Cage fs 226672

  • برنامج CageFS

CageFS المطور من قبل فريق CloudLinux ،
الذي يقوم بعزل كل مستخدم على حده على السيرفر ،
بحيث يمكن استخدام صلاحيه اليوزر فقط
،
وفكرته انك تعطي للعميل حرية أكبر بدون ان تؤثر هذه الحرية على باقي العملاء على نفس السيرفر وموافقه مع السيرفرات المتعدد
عن طريق تجزء السيرفرات
مثل
OpenVZ
و
Virtuozzo

هذه الأنظمة تعمل على بيئة
Software Level
[size=13]،[/size]
وتستخدم أو تتشارك نفس نواة النظام
Linux Kernel،
الا مازال المشروع ليس ناضج بما فيه الكفاية، ويحتاج لشوط من التطوير والتحسين
فريق عمل

CloudLinux
يعمل بجد على تحسين الاداء والحماية اما بخصوص الثغرات فهذا طبيعي لنظام ملفات في مرحلة التطوير والنضوج
،


حماية سيرفر عن طريق نظام الصفق Cage fs 226672


  • خصائص CageFS




  • عزل المستخدم عن باقي المستخدمين ،




  • إنشاء ملفات وهمية في proc/ ،


لكن هذه المرة من أجل العمليات Processes ،
المستخدم يكون قادر على الإطلاع على العمليات الخاصة به فقط



  • حماية من الروابط، مثل قراءة config لسكربت ما عبر Sym Link




  • توفير l Access S h ell بشكل آمن للمستخدم



  • ومسح ارشيف السيرفر ،

حماية سيرفر عن طريق نظام الصفق Cage fs 226672


  • طريقه تنصيب البرنامج


تاكد من ان كيرنل لينكس تدعم
lve0.8.54 او اعلى .~
ويجب ان يكون لديك على الاقل 7 كيكه في البارتشن الرئيسي
ومن ثم قم بتدخول الى
SSH
وقم بتطبق الامر .~

كود php
?
1
الكود:
yum install cagefs /usr/sbin/cagefsctl --init


سوف تقوم تركيب cagefs ،
تكوين البنية الاساسية لملفات النظام بداخل مجلد يسمى
(skeleton directory)
خاص بـ cagefs والذي في العادة يكون حجمة حوالي 7 جيجا
عند تركيب
cagefs فانه بالوضع الطبيعي يتم تركيبه وعدم تطبيقة على المستخدمين
لتطبيق صلاحيات

[b] cagefs
على مستخدم معين على السيرفر
[/b]
قم بتنفيذ الامر

كود php
?
1
الكود:
/usr/sbin/cagefsctl --enable username


مع استبدال اليوزر الذي تريد تفعيل خاصية العزل عليه
و لتطبيق صلاحيات CageFS على جميع المستخدمين على الخادم نفذ الامر

كود php
?
1
الكود:
/usr/sbin/cagefsctl --enable-all


والذي يقوم بالتبديل بين الحالة
تحديث الملفات : عند اجراء اي تحديث على الملفات الرئيسية في السيرفر كتعديل خيارات


php او اي اعدادات مشتركة ،

قم بتطبيق الامر


كود php
?
1
الكود:
/usr/sbin/cagefsctl --update


من اجل تحديث الملفات في مجلدات المستخدمين
حماية سيرفر عن طريق نظام الصفق Cage fs 226672

والاسف اقول ان هناك ثغره تخطي لبرنامج لكن ليس معروفه عن الكل
عن طريق التجسس على الرسائل الداخلية لسي بنل
ان شاء الله فهمتو طريقه تجنب الثغره حماية سيرفر عن طريق نظام الصفق Cage fs 637476

حماية سيرفر عن طريق نظام الصفق Cage fs R7















 الموضوع الأصلي : حماية سيرفر عن طريق نظام الصفق Cage fs // المصدر : منتديات إجلجلي Agelgele // الكاتب:anouarsoft


anouarsoft ; توقيع العضو




المعلومات
الكاتب:
اللقب:
مؤسس الموقع
الرتبه:
مؤسس الموقع
الصورة الرمزية

Ǥlamorous
البيانات
رسالة SMS : الحمد لله علي كل حال
ذكر
الجمهورية الجزائرية الديموقراطية الشعبية
العمر : 32
عدد المشاركات : 1609

الإتصالات
الحالة:
وسائل الإتصال:
http://www.altwer.com

موضوع: رد: حماية سيرفر عن طريق نظام الصفق Cage fs حماية سيرفر عن طريق نظام الصفق Cage fs Empty23/3/2015, 14:12

اذا احتوت المشاركة صورا - قم بالضغط عليها لعرضها بحجمها الطبيعي




جزاك الله خيرا علي الموضوع















 الموضوع الأصلي : حماية سيرفر عن طريق نظام الصفق Cage fs // المصدر : منتديات إجلجلي Agelgele // الكاتب:Ǥlamorous


Ǥlamorous ; توقيع العضو




حماية سيرفر عن طريق نظام الصفق Cage fs

استعرض الموضوع التالي استعرض الموضوع السابق الرجوع الى أعلى الصفحة

مواضيع مماثلة

» [شرح] حماية المنتدى من الاختراق
» تطبيق AirDroid 3 يجلب أهم مزايا نظام iOS 8 إلى نظام أندرويد
» شرح طريقة حماية المنتدى بنسبة 97% ( وسد معظم الثغرات )
» حصريا عندنا وفقط حماية منتداك من الاختراق
» ╝|| طمعا منا في ارضائكم دائما نبحث لكم عن الافضل ||╚حماية Wordpress !!



الــرد الســـريـع
..
الرد السريع
هام جداً: قوانين المساهمة في المواضيع. انقر هنا للمعاينة



●[ جميع حقوق النشر للمواضيع الحصرية محفوظة © phoenix™ 2015 ]●
●[ جميع المواضيع تعبر عن رؤية صاحبها ولا تمت للإدارة بصلة ]●

تحويل وبرمجة الرسام