הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 22-02-11, 15:11   # 1
MyDns
עסק רשום [?]
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Feb 2011
מיקום: כפר סבא
גיל: 33
הודעות: 561

MyDns לא מחובר  

מדריך | טיפים קטנים לאבטחת השרת

אבטחת ה-SSH:
קובץ:
קוד:
/etc/ssh/sshd_config
קוד:
Protocol 2
UseDNS no
MaxAuthTries 3
החליפו את כל הערכים שצויינו למעלה.

אבטחת PHP:
קוד:
safe_mode = On
disable_functions = exec,system,passthru,shell_exec,escapeshellarg,escapeshellcmd,proc_close,proc_open,dl,popen,show_source
allow_url_fopen = Off 
display_errors = Off 
display_startup_errors = Off 
log_errors = On 
error_reporting = E_ALL 
error_log = /var/log/php.log
expose_php = Off 
magic_quotes_gpc = On 
magic_quotes_sybase = Off 
register_globals = Off
NAEMED:
קובץ:
קוד:
/etc/named.conf
בפונקציה OPTIONS הוסיפו:
קוד:
version "Not Avisable";
allow-recursion { "none"; };
allow-transfer {"none";};
אני יעדכן עוד בהמשך...

Last edited by MyDns; 22-02-11 at 15:21..
  Reply With Quote
ישן 22-02-11, 18:18   # 2
Acid-Burn
עסק רשום [?]
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 40
הודעות: 1,139

Acid-Burn לא מחובר  

תגיד ב php איפה אתה אמור לשנות??

ואם תיתן הסבר מה כל שינוי שרשמת עושה זה יהיה מעולה.

תודה
__________________
אחסון אתרים
  Reply With Quote
ישן 22-02-11, 18:59   # 3
דניאל
מנהל ראשי
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: ראשון לציון
גיל: 40
הודעות: 6,503
שלח הודעה באמצעות MSN אל דניאל

דניאל לא מחובר  

כפי שציינתי במדריכים קודמים גולשים פרסמו,
אני ממליץ בחום לקרוא ולהבין את הערכים שאתה משנים ומה המשמעות שלהם טרם השינוי כל מנת למנוע מעצמכם נזק.
__________________
דניאל
דוא"ל:
dannyg@sPD.co.il

sPD Hosting בע"מ | אחסון אתרים | בלוג אחסון אתרים
טלפון להזמנות: 1-599-559977
  Reply With Quote
ישן 23-02-11, 05:35   # 4
yonatan
I am root
דירוג מסחר: (0)
 
yonatan's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: אשדוד
גיל: 39
הודעות: 3,911

yonatan לא מחובר  

לגבי זה לא הייתי ממליץ למי שמעוניין לעשות SLAVE DNS על מנת לשמור על ייתירות ב DNS.

היום צריך להשתמש ב ACL מתאים , והכל בסדר, לבטל לגמרי זה מאוד מגביל , ומאיט אם אי אפשר להיות local resolver של עצמך.
בסופו של דבר זה יצרוך יותר זכרון ב RAM ו cache buffers לכל מה שקשור ל DNS ..

תעדכן אולי עם מדריך לשימוש ב ACL ב named
http://www.zytrax.com/books/dns/ch7/acl.html
ולדעת
http://docs.redhat.com/docs/en-US/Re...namedconf.html

ציטוט:
נכתב במקור על ידי MyDns צפה בהודעה
[U][B]
NAEMED:
קובץ:
קוד:
/etc/named.conf
בפונקציה OPTIONS הוסיפו:
קוד:
version "Not Avisable";
allow-recursion { "none"; };
allow-transfer {"none";};
אני יעדכן עוד בהמשך...
__________________
אחסון אתרים - Red Hat Certified
עקבו אחרינו בטוויטר!


Last edited by yonatan; 23-02-11 at 06:09..
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 05:31.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ