خوش آمديد!
17:27 سه شنبه 2 خرداد ماه ، 1391
تبلیغات راست
پکیج آموزش جامع دوره مهندسی شبکه مایکروسافت MCSE
خبر خوان

خبر خوان

دسته بندی مقالات
وب
  مقالات HTML
  مقالات PHP
  مقالات ASP.NET
  مقالات CSS
  مقالات XML
  مقالات JavaScript
  مقالات CMS
  مقالات Dreamweaver
  مقالات ColdFusion
  مقالات IIS
  مقالات Apache
  مقالات AJAX
  مقالات Flex
  مقالات AIR
  مقالات Expression Web
  مقالات SEO
  مقالات عمومی وب
برنامه نویسی
  مقالات C / C++
  مقالات C#
  مقالات VB.NET
  مقالات VB6
  مقالات دلفی
  مقالات VbScript
  مقالات اکشن اسکریپت
  مقالات Python
  مقالات سیلور لایت
  مقالات عمومی برنامه نویسی
سخت افزار
  مقالات CPU
  مقالات RAM
  مقالات دیسک سخت
  مقالات MainBoard
  مقالات کیبورد
  مقالات کارت گرافیک
  مقالات چاپگر
  مقالات عمومی سخت افزار
سیستم عامل
  مقالات ویندوز سون
  مقالات ویندوز ویستا
  مقالات ویندوز XP
  مقالات لینوکس
  مقالات سیستم عامل مک
  مقالات عمومی سیستم عامل
گرافیک دو بعدی
  مقالات فتوشاپ
  مقالات Illustrator
  مقالات Corel
  مقالات Painter
  مقالات QuarkXpress
  مقالات InDesign
  مقالات Fireworks
  مقالات Lightroom
  مقالات Bridge
  مقالات آکروبات
  مقالات فلش
  مقالات Expression Medial
  مقالات Expression Blend
  مقالات عمومی گرافیک دو بعدی
گرافیک سه بعدی و انیمیشن سازی
  مقالات تردی مکس
  مقالات مایا
  مقالات اتوکد
  مقالات عمومی گرافیک سه بعدی
میکس و مونتاژ
  مقالات After Effects
  مقالات پرمیر
  مقالات ادیوس
  مقالات SoundBooth
  مقالات Apple Reason
  مقالات Corel Video Studio
  مقالات Audition
  مقالات Pro Tools
  مقالات FLStudio
  مقالات SoundFordge
  مقالات عمومی ویرایش صوت و فیلم
پایگاه داده
  مقالات SQL Server
  مقالات اکسس
  مقالات MySQL
  مقالات اراکل
  مقالات عمومی پایگاه داده
شبکه
  مقالات اکسچنج سرور
  مقالات SharePoint Server
  مقالات ویندوز سرور 2003
  مقالات ویندوز سرور 2008
  مقالات ISA Server
  مقالات VMware
  مقالات MS Virtualization
  مقالات MCSE
  مقالات MCITP
  مقالات CCNA
  مقالات CCNP
  مقالات CCIE
  مقالات مایکروسافت System Center
  مقالات Wireless
  مقالات Wi-Fi
  مقالات WiMax
  مقالات Citrix
  مقالات DSL
  مقالات BizTalk
  مقالات Commerce Server
  مقالات Forefront
  مقالات Groove
  مقالات Communication Server
  مقالات Project Server
  مقالات Storage Server
  مقالات امنیت شبکه
  مقالات VoIP
  مقالات عمومی شبکه
آفیس و برنامه های تجاری
  مقالات Word
  مقالات Excel
  مقالات Access
  مقالات PowerPoint
  مقالات Visio
  مقالات OneNote
  مقالات Publisher
  مقالات Outlook
  مقالات Amalga
  مقالات Dynamics AX
  مقالات Dynamics CRM
  مقالات Dynamics GP
  مقالات Dynamics NAV
  مقالات Dynamics POS
  مقالات Dynamics RMS
  مقالات Dynamics SL
  مقالات عمومی آفیس و برنامه های تجاری

5 راه برای افزایش امنیت در وب سرور آپاچی - قسمت اول

10 راه برای افزایش امنیت در وب سرور آپاچی – قسمت اول

مجوز های دسترسی فایل بخش مهمی در امنیت وب سایت ، به خصوص اگر وب سرور شما آپاچی باشد. چند اقدام ساده است که هنگام راه اندازی یک وب سایت می تواند شما را در این امر نجات دهد اگر می خواهید اطلاعات شما امن باشد باید به چند نکته که در زیر آماده و این اطلاعات از 10 دانشگاه برتر جهان و سایت پی سی ول جمع آوری شده باید انجام دهید تا امنیت سرور آپاچی از نظر هکرها در حد قابل توجهی قرار گیرد



1. مجوز های دسترسی فایل – File permissions
تغییر مجوز فایل خود را یکی از مهم ترین کارهایی که شما می توانید وب سایت خود برای امنیت انجام دهید این امر به ویژه در صورتی که سایت شما دارای فایل های PHP حاوی اطلاعات مهم است ، شما نمی خواهید به هیچ هکری اجازه دهید تا بتواند به خواندن یا نوشتن فایل های شما بپردازد

مجوز های دسترسی فایل با استفاده از دستورات سطح دسترسی در لینوکس می تواند انجام گیرد ، این دستور مجوز فایل را به خواندن ، نوشتن و اجرا برای کاربران و یا یک گروه تنظیم میکند.

هر عدد در دسترسی ها ، ارزش خاص خود را دارد

به عنوان مثال :

Read = 4
Write = 2
Execute = 1

بنابراین ، شما باید مجوز های زیر را برای فایل خود در نظر بگیرید

User = 7 (4+2+1 or RWX)
Group = 4 (4 or R)
World = 5 (4+1 or RX)

شما میتوانید برای این کار از دستور زیر در لینوکس استفاده نمایید

chmod 745 p30vel.txt

2. مالکیت یا Ownership

مالکیت یک امر بسیار مهم امنیتی آپاچی است. شما باید هر گونه فایل در سرور آپاچی خود را به یک کاربر اصلی نسبت دهید ، تا اگر یک هکر قادر به خواندن یا نوشتن فایل های سرور شود نتواند از طریق یک شل به دیگر فایلهای خاص سرور دسترسی پبدا کند

به طور پیش فرض در اکثر نسخه های لینوکس مالکیت با آپاچی است شما می توانید مالکیت تمام فایل های داخل پوشه سایت خود را با دستور زیر به آپاچی تغییر دهید

chown –R apache /var/www/html

3. .htaccess و .htpasswd

فایل htaccess می تواند مفید باشد به خصوص اگر شما میخواهید تنظیمات خاصی را برای سایت خود انجام دهید که نیازمند آموزشهای خاص در این ضمینه است . با قرار دادن فایل htaccess در یک دایرکتوری در صورتی که allowoverride اجازه داشته باشد میتواند تنظیمات تمام فایل ها را در این دایرکتوری را تغییر دهد.

فایل htpasswd میتواند محتویات فایلهای داخل یک دایرکتوری را مخفی نماید

همچنین بوسیله htpasswd میتوانید برای پوشه سایت خود کلمه عبور تعیین نمایید.

سایت های مختلفی وجود دارد که شما به راحتی میتوانید فایلهای htpasswd htaccess را تولید نمایید ، در ضمن قابلیت رمز گذاری بر روی پوشه ها در وب سرور آپاچی میتوانید انجام گیرد (از طریق کنترل پنل)

4. شاخص ها یا Indexes

تجربه بهترین ایده را بوجود میاورد برای غیر فعال کردن شاخص ها در آپاچی برای صرف نظر کردن هکرها تا اینکه نتوانند از طریق آن به خواندن دیگر فایلها بپردازند استفاده میشود

مثال :
برای پیدا کردن فایل Config که هکر های اقلب به خواندن آن می پردازند به هکر این اجازه را میدهد تا به سایت نفوذ نماید ،این در صورتی است که اگر یک هکر قادر است به لیست کردن فایلهای داخل دایرکتوری باشد میتواند به خواندن دیگر اطلاعات فایلهای روی وب سایت شما باشد

در پیکربندی آپاچی شما می توانید ایندکس را به سادگی از بین ببرید کلمه “Indexes” از خط زیر را در <Directory> حذف کنید.

Options Indexes

5. بروز نگه داشتن – Update

برخی از آسیب ها اغلب از نرم افزارهای استفاده شده است، اما به طور معمول این آسیبها (باگ ها) به مرور زمان از جانب هکرها کشف میشود. به همین دلیل این باگها میتواند کمک زیادی به هکرها نماید پس سعی کنید از اسکریپتها و نرم افزارهایی که بر روی وب سایت خود استفاده میکنید همیشه به روز نگه دارید تا همیشه پایدار باشند، این باگ ها شامل وب سرور آپاچی ، PHP، MySQL و هر نرم افزار دیگر می باشد

به نقل از P30vel.ir ، نویسنده امید صمدبین



ارسال شده در مورخه : سه شنبه، 11 مرداد ماه ، 1390   چاپ مطلب

آموزش Exchange


مرتبط با موضوع :

 Apache یک انتخاب  [يكشنبه، 12 ارديبهشت ماه ، 1389]
 نصب و پیکربندی سرویس دهنده وب آپاچی  [شنبه، 16 آبان ماه ، 1388]


تبلیغات چپ
پکیج Windows Server 2008 MCITP Enterprise Administ
آخرین مقالات
· ۱۴ تغییراتی احتمالی که در iPhone 5 خواهید دید!
· روشهایی برای افزایش عمر باتری موبایل
· p1000 پرفروش ترین تبلت سامسونگ
· خالی کردن فضای هارد دیسک
· ۷ دلیل برای خرید مطمئن سامسونگ Galaxy Note
· معرفی لایف بوک ها ویژگی های مربوط به آنها
· معرفی ۱۰ فناوری برتر ماه گذشته در عرصه آی تی
· معرفی دلایلی برای خرید گوشی با قابلیت ویندوز فون
· SCX-4729FD چاپگر چندکاره سامسونگ
· تعریف سیستم عامل اندروید و مهمترین ویژگی های آن
· لپ تاپ های Samsung Series 7 Game 3D
· پرطرفدارترین موبایل های هوشمند تا بهار ۲۰۱۲
· Sony Unveila Xperia Sola و صفحه نمایش شناور
· کنترل دستگاه اندرویدی توسط دسکتاپ
· 10 تبلت برتر بهار سال 2012
· Optimus 3D Max دومین گوشی سه بعدی ال جی به عنوان محصولی بی همتا
· G6-1160EE لپ تاپ باقابلیت و پرمخاطب HP
· راه های افزایش امنیت در اینترنت
· آموزش مراحل پاک کردن آرشیو یاهو مسنجر
· مانیتورهایی مخصوص بازی های ویدئویی و گیمرها
· نکات مهم در مورد سرچ گوگل
· معرفی بهترین تبلت های بازار از نظر کیفیت نمایشگر
· معرفی رایانه ها و تبلت های سازگار با ویندوز ۸
· ویژگی های Galaxy note 10.1 شرکت سامسونگ
· مهمترین دلایل خرابی سریع لپ تاپ ها

[ موارد بیشتر در بخش اخبار و تازه ها ]
پربیننده ترین مقالات
· استاندارد های ISO/IEC 17799 و BS7799-2
· توصیه های مهم امنیتی در مورد لینوکس و یونیکس
· گرما در cpuها
· معماری client/Server در اینترنت
· آشنایی با سیستم فایل GNU/Linux
· یک MAC BOOK PRO جدید در بازار ایران
· معرفی دو مدل لپ تاپ با قابلیت سونی سری F
· F137HG/B، لپ تاپ سایز بزرگ سونی در بازار داخلی
· اندر احوالات کرک و کپی رایت
· EE31FX/BJ، لپ تاپ ارزان قیمت سونی در بازار داخلی
· معرفی z216 FX/L از لپ تاپ های سونی
· مدل MD313LL/A ، Macbook ارزان قیمت در بازار داخل
· تاریخچه کامپیوتر
· مشاهده آنلاین سوابق بیمه شدگان
· چگونگی اختصاص دادن یک آدرس IP استاتیک به یک رایانه در شبکه در ویندوز Xp ، Vista یا Seven
· آشنایی با روتر و سوئیچ(router and switch)
· الگوریتم های مرتب سازی آرایه ها
· تاریخچه ی پیدایش زبان های برنامه نویسی شی گرا
· GPS چیست؟
· به روز رسانی ویندوز 7 با نرم افزار Windows Update
· پایگاه داده های سیار Mobile database
· بازیابی رمز عبور در ویندوز 7
· معماری سرویس گرا Service Oriented Architecture چیست؟
· انتقال اطلاعات با Replication در SQL Server
· آموزش نرم افزار Virtual Box

[ موارد بیشتر در بخش اخبار و تازه ها ]
مقالات تصادفی
· مایکروسافت سرعت سیستم های ذخیره ساز اطلاعات را 60 برابر افزایش داد!
· نگاهی به فرآیند خاموش شدن لینوکس
· آشنایی با ویروس ها (5) ویروس VBS/Mcon-G
· Visual Studio LightSwitch 2011 منتشر شد
· بازاریابی در محیط تجارت الکترونیک
· نرم افزار بیت تورنت چه کاری انجام می دهد؟
· الگوهای تجارت الکترونیک
· CES 2012: خرگوش های هوشمند سخنگو، فیلم و عکس می گیرند و فیس بوک و توییتر را بروز می کنند
· معرفی گوشی های پرفروش ال جی در بازار
· با کمک هوش مصنوعی ماشین ها مانند انسان عمل می کنند
· Xperia Play 4G، گوشی جدید سونی اریکسون مخصوص بازیهای رایانه ای
· موس هوشمند SteelSeries Sensei
· web 3
· نرم افزار رايگان مايکروسافت برای توليد تصاوير سه بعدی
· نحوه انتخاب کارت صدا
· ایمیل ها را در Gmail بایگانی کنید
· امضای الکترونیکی در اظهار نامه گمرکی
· Notepad++ 6.0 منتشر شد
· بررسی MacBook Pro 2011، يكی از برترين های Apple
· پروجکت، موتور داستان سرایی آنلاین برای افراد خلاق
· با Windows Easy Transfer نگران اطلاعات خود هنگام نصب ویندوز جدید نباشید
· در یوتیوب، روزی 3 میلیارد ویدئو مشاهده میشود
· شیرپوینت 10 ساله شد
· آشنایی با Phil Zimmermann
· عرضه کارت حافظه 100 گیگا بایتی به نام ۳۳۳X CF

[ موارد بیشتر در بخش اخبار و تازه ها ]
امتیاز دهی به مطلب
امتیاز متوسط : 0
تعداد آراء: 0

لطفا رای مورد نظرتان را در مورد این مطلب ارائه نمائید :

عالی
خیلی خوب
خوب
متوسط
بد

آموزش Exchange