![]() |
>>>>how you can protect your server <<<<
بسم الله الرحمن الرحيم النهارده ان شاء اله انا عامل موضوع مميز اللى هوا ازاى تحافظ على امن السرفر بتاعك بنسبه كويسه على شان معظم الاختبارات اللى عملتها على السرفرات المصريه كانت دائما تنجح ( اختبارات الاختراق ) معلومه انا مسرقتش حد مصرى طيب ايه المطلوب على شان تحمى سرفرك 1- مخ كويس :) بس كده نبدائ بى اذن الله تعالى اول حاجه هتعملها تقفل كل البورتات بتاعت SR_GameServer SR_SHARDMANEGER GLOBALMANEGER يعنى بمعنى اصح هتقفل البورتات المفتوحه لكل الملفات ماعدا Gatway ,download,agint sever و بقفل Cert بعد ما يحمل كل الموديلز ------------------------------------------------------------------- 2- البورتات اللى هتفتحها لى ال Gatway ,download,agint sever لازم تكون TCP بس و اعمل بلوك للبورتات ال UDB على Gatway ,download,agint sever يعنى بمعنى اصح هتفتحلهم ال TCP و تقفل ال UDB ------------------------------------------------------------------------ 3- و ديه من اهم الحجات غير اسامى الداتا بيز بتعتك بحيث ان محدش يقدر يعرفها خالص * اقفل اى اتصال خارجى بى ال sql بحيث ان محدش يعرف يتصل بيه من خارج السرفر ---------------------------------------------------------------------------- بكده اقدر اقولك ان السرفر بتاعك هيكون امان بنسبه عقوله على الاقل محدش يقدر يسرق قاعده البيانات بتعتك ------------------------------------------------------------------------------- ملاحظات : * خلى الباسورد بتاع السرفر بتاعك كبير و يحتوى على !@+_ $#%^& يعنى رموز و كلمات و ارقام ( الاحسن تعملو بى اللغه الصينى لو تعرف ) * اوعى تسيب الكيرت مفتوح بعد ما الملفات تحمل و اعمله بلوك بورت --------------------------------------------------------------------------------- مبروك كده السرفر بتاعك امن بنسبه 80% ارجو انكو تكونو استفدتم ملحوظه اول واحد كاتب الموضوع ده كان Dr.abdelfatta7 بس الموضوع ده من مجهودى الشخصى بس على شان ادى لكل واحد حقه |
موضوع جميل
وهام جدااا |
تسلم يا باشا
|
:boxed:
اه تقفل دول طيب و الباقى يا فهيم؟؟؟؟؟؟؟؟؟ دا انت لو مقفلتش الـSMC يبقا السيرفر بتاعك مسروق وششششششش |
جمييييييييييييييييييل يا برنجي حلو أوي و مهم جدي :)
|
اقتباس:
رقم اثنين حضرتك لو بتتكلم عن ال smc انجيكشن ( حقن ال smc ) يبقى انتا غلطان على شان مينفعش تحقنو من غير ما الكيرت يكون مفتوح اقرا التوبيك كويس |
معلومات قيمة بجد شكرا يا برنس
|
فى الخدمه ديما و شكرا على الرد و ان شاء الله هزودكو بمعلومات اكتر عن الحمايه
|
تسلم يا باشا
|
جميل اوي طيب بالنسبه لل Security
حضرتك بتعرف تعملوا عشان تفيدنا بيه |
ممكن الياهو بتاعاك ؟ بعد اذنك
|
ايوه الحمد لله بعمل Security مواقع و سرفرات و ان شاء الله هعمل موضوع كامل هنا ازاى تئمن الموقع بتاعك و السرفر بتاعك
و ده الميل بتاعى [email protected] or [email protected] |
اقتباس:
تسلم ايدك الناس اللى معندهاش خبرة و عاوزة تغير البورتات كلها من ملفات ال ini فى ال cert و ال server.cfg ممكن تكلمنى و انا ااعملهالك |
اقتباس:
والله العظيم المنتدي ده فيه ناس محترمه كتير وبتساعد و انشاء الله اول اما اخلص السيرفر بتاعي هكلمك يا معلم تعملي الحاجات دي ده لو مش هيدايقق |
تمام يا رجاله و الله العظيم زى الورد :)
|
اقتباس:
انا فى حياتى محسبتها بالسن ولو قفلت الـCert الـGlobalmanager و الباقى هيعملو spam عشان انت قفلت الـCert ولو فتحتو تانى لازم تعمل restart لى كل الـMachines :eek: و متصدقش أى حاجة من abdelfattah |
رقم واحد انا بحسبها بى السن على شان كل واحد ياخد حقه فى احترامه لنفسو يعنى انا لما بكون احترم نفسى لازم اجبر اللى قدامى انو يحترمنى تمام
رقم اثنين انا مش باخد بكلام حد انا بجرب كل حاجه قبل ما اعمل مواضيع و على فكره انا شغال paintester فى كذا شركه يعنى مش بقول كلام انا مش فاهمو رقم ثلاثه و ده الاهم فى الموضوع كله رقم واحد انا هقول اسباب كل حاجه قفل ال Cert : هتقفل Cert و تعملو بلوك فى الفاير وال على شان تمنع ان اى حد يعرف ال Data Surce & DB name & User ID & User Password و بكده تمنع اى عمليه اختراق لداتا بيز عن طريق ال SMC و تقفل البورتات على شان تمنع اى اتصال خارجى بى الموديلز و برده بيمنع اى حقن للداتا بيز رابعا بتخلى ال Billing على اللوكال بورت اللى هوا 127.0.0.1 على شان تمنع التحكم فى الداتا بيز تحب توضيح اكتر من كده ؟ |
|
اقتباس:
|
مشكور
|
بجد شكرا اوى لمجهودك لان فيه فعلا سيرفرات كتييير بتتسرق و بتتشير
|
اقتباس:
هوا ايه اللى واضح !! انا عرضت خدمه مقابل فلوس و هما زى**** قعدو يهيصو و خلاص من غير ما يعرفو انا بعمل ايه قمت قفلت الموضوع انتا عندك مانع على العموم مش هقعد اناقش اطفال و ياريت اى مشرف ينضف الموضوع |
ينضف ايه يا راجل و اطفال ايه بس
شوف هما مسحو بكرامتك الارض و عاملى فيها بورعم تعالا قابلنى :usaflag: |
شكرا
|
اقتباس:
|
اقتباس:
موقع ايليت اصلا معظم اللى فيه عيال صغيرة يعنى الواحد مننا مش بياخد على كلامك و كل واحد فيهم مفكر نفسه حاجة كبيرة اوى و مفيش زيه لكن للاسف فيه زيهم كتير جدا و احسن منهم بس محدش فيهم فاضى لاى سبب شغله او مواعيدة او ظروفه او امكانياته انه يقعد و يعمل شروحات للناس ياريت متاخودش اى كلام فى منتدى ايليت بانه هو دة الكلام اصح من اى واحد يحاول يهبك من عزيمتك او يقولك كلمة بشتيمة او يهزأءك يمعنى اصح فكك منهم و اعمل الصح على راى غسان مطر :) |
حد يقولي اقفل كل البورتات بتاعت
SR_GameServer SR_SHARDMANEGER GLOBALMANEGER ازاي اقفل اي اتصال خارجي بى ال sql ازي ارجو الشرح بي الصور وشكرا و الكلام ده بعد ازنكم عشان الهاكر متلع ميتيني مع العلم السيرفر بتاعي في بي اس |
اقتباس:
الف شكر على الشرح الممتاز دة ومستنين منك الاحسن |
اقتباس:
اقتباس:
|
حد يقولي اقفل كل البورتات بتاعت
sr_gameserver sr_shardmaneger globalmaneger ازاي اقفل اي اتصال خارجي بى ال sql ازي ارجو الشرح بي الصور وشكرا و الكلام ده بعد ازنكم عشان الهاكر متلع ميتيني وتسلم بجد |
تب فى مشكله ان فى SRO_VT_SHARD فى programmability فى stored فيها اسمى كل DB يعنى بتربط الثلاث DB مع بعض فلما اغير اسم DB فى حجات مش حتشتغل فلو تعرف اماكن المكتوبه فيها ممكن تقلها
|
نسلم يا برنس
|
والله ما أنا فاهم كلمة من إللى إتكتبت يا ريت حد يفهنى أعمل إيه بالضبط
|
ياجماعة بعد ازن الخبراء انا عايز واحد بيفهم عشان انا بعمل السيرفر صح بس الملفات مش بتفتح الياهو يرات محدش يبخل عليا فى حاجة [email protected]
|
تمام بس ممكن تشرحها وحده وحده كدا عشان افهم؟
|
تمام اوى
|
تسلم با معلم
|
تمام استمر:character191:
|
ايه هو الكيرت اللى اقفله ده بعد ما ملفات السيرفر تحمل ؟
|
اقتباس:
|
| الساعة الآن 05:26 PM. |
Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.