Web Hosting Servers Host

دروس إستضافة المواقع والإستضافه العربيه




[ درس ] حصريا في تريدنت طريقه حمايه الرووت root



حساب الرووت هو الحساب الرئيسي في اجهزة لينكس و يساوي هذا المستخدم

المستخدم ادمنستريتر Administrator في اجهزة الويندوز

و من يملك هذا الحساب هو صاحب السيرفر فقط

و من يملك هذا الحساب يستطيع فتح او الغاء المساحات و يستطيع الوصوال الى كافة موارد السيرفر و برمجياتة لذلك هذا الحساب خطر و يجب حمايتة جيدا و استخدام كلمات مرور طويلة و مخلوطة من ارقام و علامات مميزة مثل */-ّ$%^& و استخدام احرف كبيرة و صغيرة مثل Aa

و الخطوة التالية هي الغاء خاصية الدخول المباشر للرووت

و فكرتها الدخول بحساب مستخدم عادي ثم كتابة امر يحولك من مستخدم عادي الى رووت بكتابة كلمة السر الخاصة بالرووت

و هذا مفيد من عدة نواحي و هي عدم امكانية دخول الهكرز مباشرة الى حساب الرووت و يجب علية ان يحصل على كلمتان للسر الاولى للمستخدم العادي و الثانية لحساب الرووت نفسة


و هذه الخطوات التي تنفذ هذه المهمة

تحرير ملف التكوين لخدمة الشيل عن طريق هذا الامر


رمز:
pico -w /etc/ssh/sshd_config


البحث عن النص #Protocol 2, 1 عن طريق الضغط على Ctrl + W
ثم تبديل النص الى



رمز:
Protocol 2


و نرجوا الملاحظة باننا قمنا بالغاء الرمز # و خذفنا رقم 1 و الفاصلة
ثم على نفس هذا النهج نبحث عن النص #PermitRootLogin yes و نعدلة حتى يصبح


PermitRootLogin no مع الملاحظة باننا قمنا بالغاء الرمز # و عدلنا القيمة من yes الى no
ثم خزن ملف التكوين بلضغط على Ctrl + X
و عمل رستارت لخدمة الشيل عن طريق هذا الامر


رمز:
/etc/rc.d/init.d/sshd restart


و بعد الرستارت اخرج من برنامج الشيل و اعد تشغيلة البرنامج و انتبة للكلام بالاسفل

---------------------------------------------------
*هذه الخاصية تلغي دخول المستخدم كرووت في الشل فقط اما في whm فيمكن للشخص الدخول على حساب الرووت

* اذا كان سيرفرك يحتوي على cpanel يجب اضافة مستخدم (موقع) و يكون لمستخدم هذا الموقع الصلاحية للحصول على شيل من نوع bash و بعد ذالك يجب اضافة هذا المستخدم الى الى user wheel من الwhm





واضف ايه تغير البورت حق الشل وتغير الاي بى الذى يشتغل عليه الخدمه


لو فرضنا ان سرفرك لديه 5 ايبهات

192.168.10.1
192.168.10.5

اختر منهم رقم وليكن

192.168.10.3


ونفذ هذا فى الشل


    
pico /etc/ssh/sshd_config

#ListenAddress 192.168.10.3 






ضع الاي بى ولا تنسى تشيل #

ولتغير البورت اللى تتدخل عليه بدل 22

اختر اى رقم غير مستخدم

وهذه الارقام المستخدمة فى سرفرات السى بانل


    
20,21,22,25,26,53,80,110,143,443,465,993,995,2082,  2083,2086,2087,2095,2096,3306,6666



21,53,465,873 





واكتبه بدل رقم 22


    
# Port 22 






وانت كنت مركب APF او اى فير وول اضف البورت اللى فتحته ضمن البورتات المفتوحة

وبعدين ريسارت للsshd


    
/etc/init.d/sshd restart 






ولا تخرج وافتح نافذه اخرى للشل وجرب هل يدخل معاك او في خطا


وللأمان احفظ الملف قبل التعديل


    
cp -r /etc/ssh/sshd_config /etc/ssh/sshd_config_old 





ولو حدثت اى مشكله سوى هذا الامر بيرجع كل شى مثلما كان


    
rm -rf /etc/ssh/sshd_config;mv /etc/ssh/sshd_config_old /etc/ssh/sshd_config 








وبعدين ريسارت للsshd


    
/etc/init.d/sshd restart 









المفروض ان يكون البورت كبير مثلا 10035 لأني اي مخترق لا يحب ان يتعب نفسه في البحث عن البورتات

وفي معظم ألأوقات apf لا يقبل البورتات اذا حدثت اي مشاكل مع ألأتنين واذا لم يمل احدهم رجع كل شيء زي ما كان

او اعمل ريستارت للفايروول  Server Firewall Restart





إبحث فى الدروس المشروحه وفى موقع تريدنت :

Google
Web brokensoft.com
traidnt.net americanahost.com


الصفحه الرئيسيه لدروس الإستضافه

WEB HOSTING MAIN PAGE


موضوعات أخرى :

حل مشكلة إرسال البريد من cPanel

درس مفيد يشرح طرق استخدام أمر البحث داخل السيرفر

طريقة انشاء صفحة افتراضية للحساب الجديد

طريقة معالجة المساحه الوهميه في cPanel

شرح تنصيب الجدار الناري BFD )Brute Force Detection)

طريقة اعداد السي بانل وتنصيبها على السيرفر

تركيب الجافا على السيرفر والـ Vps والفيدورا والـ Os

اوقف سبامPHP بصيغه nobody

كيفية الدخول الى سيرفرك عن طريق ال ssh

Root Check

{ شرح } أوامر Ssh مهمة لأصحاب السيرفرات

[درس]:[كيفية انشاء رسالة ترحيبية لل SSH]

[درس]:[كيفية التعامل مع ال Mysql باستخدام ال Shell]

[درس]:[تقليل مساحة /var]

[درس]:[تركيب ال Rkhunter على سيرفرك]

[درس]:[تركيب Mytop لمعرفه من مسبب الضغط على سرفرك]

[درس]:[ تنصيب الدجى شات على السرفر مع الجافا ]

[درس] شرح طريقة عمل باك اب خارجي ( لأصحاب السيرفرات ) Servers Back Up

[ درس ] حصريا في تريدنت طريقه حمايه الرووت root





Web Hosting Servers Host Tutorials And Resources

دروس إستضافة المواقع والإستضافه العربيه


جميع الحقوق محفوظه لموقع ومنتديات تريدنت
All Rights Reserved To Traidnt Forumes


تحياتنا مكتبة بروكين سوفت



Qwesz Articles Directory   Broken Soft مكتبة بروكين سوفت   بحث النينجا   Americana Host Articles Directory   Mesothelioma Lawyers Articles Directory
صيانة الكمبيوتر   تعلم الفرونت بيج   دروس الفوتوشوب   دروس الإستضافه Web Hosting   ويندوز إكس بى Windows XP   Mesothelioma Lawyers Mesothelioma Attorneys   PHP Manual   PHP Functions   ويندوز Microsoft Windows Xp   دروس الهاردوير Hardware Glossary   دليل المواقع العربية   صوت الإسلام   Ebooks Home   Islam Holy Book   صحيح البخارى   تطوير المواقع   Cpanel Manual   WHM Manual   مكتبة برامج بروكين سوفت   منظم القوائم البريديه   Islam   Webmasters Tools   Dmoz Open Directory Project   القران الكريم   Domain Name Registration Glossary   Books   دليل دروس الفوتوشوب   Online Degree   Forex   Adobe PhotoshopTutorials   Forex Trading   Conference Calling Services   Mesothelioma Lawyers   Mesothelioma Attorneys   Books   راسلنا   Contact US   Articles Directory  mesothelioma lawyers   Google
Warning: include() [function.include]: URL file-access is disabled in the server configuration in /mounted-storage/home48a/sub001/sc17412-EIZA/brokensoft.com/web_hosting_host/web_hosting_host/footer.html on line 8

Warning: include(http://brokensoft.com/brokensoft-links-footer/brokensoft-new-links-footer.html) [function.include]: failed to open stream: no suitable wrapper could be found in /mounted-storage/home48a/sub001/sc17412-EIZA/brokensoft.com/web_hosting_host/web_hosting_host/footer.html on line 8

Warning: include() [function.include]: Failed opening 'http://brokensoft.com/brokensoft-links-footer/brokensoft-new-links-footer.html' for inclusion (include_path='.:/usr/share/php5/') in /mounted-storage/home48a/sub001/sc17412-EIZA/brokensoft.com/web_hosting_host/web_hosting_host/footer.html on line 8

Warning: include() [function.include]: URL file-access is disabled in the server configuration in /mounted-storage/home48a/sub001/sc17412-EIZA/brokensoft.com/web_hosting_host/web_hosting_host/footer.html on line 23

Warning: include(http://brokensoft.com/brokensoft-soft/broken-soft-soft.html) [function.include]: failed to open stream: no suitable wrapper could be found in /mounted-storage/home48a/sub001/sc17412-EIZA/brokensoft.com/web_hosting_host/web_hosting_host/footer.html on line 23

Warning: include() [function.include]: Failed opening 'http://brokensoft.com/brokensoft-soft/broken-soft-soft.html' for inclusion (include_path='.:/usr/share/php5/') in /mounted-storage/home48a/sub001/sc17412-EIZA/brokensoft.com/web_hosting_host/web_hosting_host/footer.html on line 23