ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر

ᾟᾏḈҜΈŔ
 
الرئيسيةنظام التهكيرأحدث الصورالتسجيلدخول

 

 التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
Admin
Admin


عدد المساهمات : 257
تاريخ التسجيل : 24/05/2011

التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة Empty
مُساهمةموضوع: التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة   التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة Icon_minitimeالثلاثاء يونيو 26, 2012 5:56 am













التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة N2hr80a0a800ca



:: .. ++ دورة حماية السيرفرات ++ .. ::


===========================






التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة N2hre2fc533278




درسنا اليوم يتكلم عن :




حماية السيرفر من هجمات الفلود




وبأذن الله رآح تنسى هذه المشكلة و موقعك ما رآح يتوقف نهائيا




التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة N2hre2fc533278




على بركة الله :






عند تسجيل الدخول في المنتدى ادخل اليوزر والباس من ثم يرجع يخرجني مرة آخرى ولايسجل الدخول .








[ الحل اذا كانت المشكله في جميع الاستايلات ]






( 1 )




الذهاب لوحة التحكم >>> خيارات المنتدى >>> خيارات الكوكيز و عناوين HTTP الرأسية >>


وقت بقاء الكوكيز (ملفات الارتباط) / ضعة 900 الافتراضي






المشكله في بعض الاحيان تكون عند اعضاء واعضاء لا !




[] اذا كانت عند عضو واحد فقط يقوم العضو بحذف الكوكيز من جهازه .




[] إذا كان الجميع يعاني منها فإفراغ الكوكيز عند الجميع يحاكيه افراغ جدول
session لان جدول session يعتبر كالذاكرة المؤقته للمنتدى تماما مثل ram
جهاز الكمبيوتر




فمدة بقاء البيانات في هذا الجدول


لا تتعدى المدة اللي يتواجد فيها العضو داخل المنتدى


إلا إذا تم زيادة الكوكيز إلى أكثر من 900 _الوقت الإفتراضي _




فحينها تبقى البيانات عالقة طوال مدة الكوكيز




طريقة افراغ الجداول




ادخل الى الـ Cpanel للموقع >> phpMyAdmin


فتحت لك الصفحة .. اختار قاعدك .. ابحث عن جدول session ثم اضغط عليه


بعد مافتح لك session من الزاوية العلوية اضغط على Empty او افراغ محتوى






او ازرع الأمر التالي في phpMyAdmin ادخل للقاعدة غالباً تكون اسمها vb ادخل على sql




وازرع الأمر :






كود:
TRUNCATE `session`
التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة N2hre2fc533278



إذا كنت تواجه حقا مشكلة






نحمل برنامج PuTTy




من موقعه الرسمي






التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة Image007j






التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة N2hre2fc533278




التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة N2hr168ffc58bb




إدارة السيرفرات




تسمح بتطبيق الأوامر






التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة N2hre2fc533278




التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة N2hr74bc8ff1a5




أكتب يوزر السيبنل ثم الباسوورد






ما سنقوم بتركيبه مهم جدا لكل موقع ضخم




ألا وهو سكريبت mod_evasive




mod_evasive و هو موديل قوي جداً في الحماية من الهجمات التالية :



  • HTTP DoS
  • DDoS
  • Brute Force




أول شي تعملو حمل السكريبت من هنا




http://www.mediafire.com/?j5b44z56zi9c5je




فك الضغط عن الملف ثم تجد ملف




mod_evasive_1.10.1.tar.gz




أرفعه على المجلد الرئيسي للموقع بحيث يكون هكذا كمثال




www.dev-point.com/mod_evasive_1.10.1.tar.gz








شرح التنصيب :




تختلف طريقة التنصيب لهذا الموديل بإختلاف إصدار الأباتشي :-




بعد الدخول بالشل ]SSH] البرنامج المشروح بالأعلى




نبطق الأوامر التالية






طريقة التنصيب لـ Apache 1.3 :








كود:
cd /usr/src



كود:
wget http://www.dev-point.com/mod_evasive_1.10.1.tar.gz



كود:
tar xfz mod_evasive_1.10.1.tar.gz



كود:
cd mod_evasive



كود:
find / -type f -name apxs -print



كود:
$APACHE_ROOT/bin/apxs -cia mod_evasive.c
طريقة الإعداد لـ Apache 1.3 :




إدخل على ملف httpd.conf




نفذ الأمر






كود:
pico /etc/httpd/conf/httpd.conf
اضغط ctrl+w




واكتب في البحث AddModule تطلع لك سطور بدايتها AddModule اضف اسفل اخر سطر








كود:
<IfModule mod_evasive.c>
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 240
</IfModule>
وهكذا الموديل سيعمل Block للـ IP اللي بيحاول يقوم بالهجمات دي لمدة
4 دقائق لو حبيت تغيرها فقط غير رقم 240 من أمام عبارة DOSBlockingPeriod و
هو يمثل مدة الحجب بالثواني يعني مثلاً لو تفضل تخليها 5 دقايق يغير رقم
240 الى 300






هذا الشرح لأصحاب [Apache 1.3] فقط




]apache 1.3.x]




التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة N2hre2fc533278




لأصحاب الأباتشي Apache 2 :




طريقة التصيب لـ Apache 2 :






ندخل على الشل كما بالشرح بالأعلى بالصور






كود:
up2date -i httpd-devel



كود:
cd /usr/src



كود:
wget http://www.dev-point.com/mod_evasive_1.10.1.tar.gz



كود:
tar xfz mod_evasive_1.10.1.tar.gz



كود:
cd mod_evasive



كود:
find / -type f -name apxs -print



كود:
$APACHE_ROOT/bin/apxs -cia mod_evasive.c
وهكذا يكون انتهى تنصيب الموديل لإصدرات الأباتشي 2




طريقة الإعداد للـ Apache 2 :




[apache 2.0.x]




إدخل على ملف httpd.conf




نفذ الأمر






كود:
pico /etc/httpd/conf/httpd.conf
اضغط ctrl+w




واكتب في البحث AddModule تطلع لك سطور بدايتها AddModule اضف اسفل اخر سطر






كود:
<IfModule mod_evasive20.c>
DOSHashTableSize 3097
DOSPageCount 2
DOSSiteCount 50
DOSPageInterval 1
DOSSiteInterval 1
DOSBlockingPeriod 240
</IfModule>
وهكذا الموديل سيعمل Block للـ IP اللي بيحاول يقوم بالهجمات دي لمدة 4 دقائق لو حبيت تغيرها فقط غير رقم 240 من أمام عبارة DOSBlockingPeriod و هو يمثل مدة الحجب بالثواني يعني مثلاً لو تفضل تخليها 5 دقايق يغير رقم 240 الى 300






بعد إكمال التنصيب و الإعداد يجب إعادة تشغيل الـ Apache بإستخدام الأمر التالي :






كود:
service httpd restart
هذا الدرس إذا تم تطبيقه فهذا يعني ان مشكلة الفلود تم الإنتهاء منها




وكزيادة




الدرس القادم راح يكون شرح سكريبت ]apf-current]




وإغلاق الهجمات ذاتيا من البورتات وتعطيل كفائتها






فالاخييـــر أهداء الموضوع لجميـــع الاعضاء دون أستثناء .




لا تنسونا من صالح دعائكم وتقييمكم .


الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://hak0.7olm.org
 
التصدي لهجمات الدوس [ الفلود ] - حماية السيرفر من هجوم حجب الخدمة
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» حماية حساب الاتصل من السرقة

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
ŦЁǞɱ ṀḀḭṈḊ ᾟᾏḈҜΈŔ شـــــبـــــاب هــــكــــر :: تطوير المواقع والمنتديات-
انتقل الى: