نوشته اصلی توسط
Magsoud
اطلاع نداشتم و چقدر غصه خوردم
زنده باشی و سربلند
درود
واقعا شرمنده ام باید پیامک میزدم ولی ماجرایی پیش اومد که در ادامه توضبح میدم
دوستان عزیز تقریبا بیشتر کارهایی که شما میتونید ببینید انجام شده و با کمک یکی از دوستان بعد از تلاش بسیار و عجله کارهای سرور تقریبا داره تمام میشه
من بخشی از کارهای انجام گرفته را در اسپویلر قرار میدم که خودتان قضاوت کنید و ببینید که سریعتر میشد انجام داد ؟
نمایش محتوای مخفی
- آپدیت کلیه سرویس های مورد نیاز و کرنل اصلی سیستم
- نصب و کانفیگ دیوار آتشین
- نصب و کانفیگ آنتی ویروس و انتی شلر (sheller) و تنظیم گردید که هر شب سرور رو اسکن و نتیجه رو به ایمیل ارسال کنه که بتونید شل های الوده رو حذف نمایید
- نصب و کانفیگ آنتی دی داس
- نصب و کانفیگ آنتی روت کیت
- بهینه سازی و ایمن سازی سرویس دهنده وب apache
- ایمن سازی پوشه tmp/ که یکی از مهمترین قسمتهای نفوذ به سرور است
- ایمن سازی سرویس دهنده ssh
- ایمن سازی سرویس دهنده php
- ایمن سازی سرویس دهنده dns
- ایمن سازی سرویس دهنده ftp
- ایمن سازی سرویس دهنده mail برای جلوگیری از دریافت اخطار spam
- حذف سرویسها غیر استفاده سرور
- ایمن سازی سرویس دهنده sql
- نصب و کانفیگ نرم افزار مانیتورینگ mysql و پروسه های در حال اجرا
- بهینه سازی Mysql برای راندمان بیشتر
- ایمن سازی پوشه های /tmp /var/tmp /dev/shm
- اعمال تنظیمات مورد نیاز برای بکاپ گیری
- جلوگیری از بایپس وب سرور و php
- کنترل اسکریپت های perl , cgi , pyhton
- یک نرم افزار مانیتورینگ با دستور htop ( جهن مشاهده میزان مصرف رم - سی پی یو و..)
- آنتی ویروس و آنتی شل نصب و تنظیم شد که شب ها خودکار اسکن کنه و فایل های مشکوک را شناسایی و خودکار حدف کند
- بکاپ ها نیز تنظیم و بصورت روزانه تنظیم گردید
- ساعت سرور به تایم ایران سینک شد
- suhosin نصب کردید ( برای امنیت و جلوگیری از اجرای شل ها )
- پورت ssh جهت امنیت بیشتر به ؟؟؟؟ ( محرمانه :دی ) تغییر یافت
- cent os 6.4 هم که آخرین ورزن می باشد برورسانی شد
- انتی شل هم نصب شد و تنظیم شد که هر شب اسکن کنه و نتیجه رو به ایمیلم ارسال کنه
- ioncube loader نصب گردید
- شتاب دهنده Eaccelrator جهت سرعت بهتر php نصب و تنظیم شد
- memcache server برای عملکرد هرچه بهتر اسکریپت ها نصب گردید ( بر روی سرورهای نت افراز مثلا نصب هست که یکی از دلایل سرعت زیاد و همچنین مصرف کمتر پهنای باند کاربران میشود )
فکر کنم بیست تا تنظیمات و نرم افزار امنیتی فقط نصب شده ولی باز هم امنیت صد در صد نیست
اما با برنامه ریزی بنده قرار نبود حتی یک دقیقه انجمن از دسترس خارج بشه ولی متاسفانه وقتی فروشنده هاستینگ قبلی که یک دختر بچه احمق بیشتر نیست متوجه شد ما سرور خریداری کردیم و قصد انتقال داریم اول بکاب ها را بر روی سی پنل بست و حاضر به دادن بکاب نبود و وقتی متوجه شد که ما قصد شکایت داریم و همچنین با پست شکایت در انجمن وبمسترها روبرو شد ناچارا بکاب را داد ولی با وجود اینکه بیشتر از هفت روز از زمان اکانت ما باقی مانده بود اکانت را حذف و پنل ها را بست ناچارا در این مدت سایت بسته و با مشکلاتی روبرو شد . این دومین بار است که اینها به دلیل لجبازی و بار اول هم به دلیل عدم تخصص برای ما مشکل ایجاد میکنند . چند ماه قبل بود که به دلیل نداشتن تخصص لازم در هنگام تنظیمات وب سرور تمامی سایت های روی سرورهای اونها قطع شد و متاسفانه بعد از دو هفته به ما اعلام کردند چون حجم دیتابیس ما زیاد بوده سیستم اونها بکاب برنداشته ولی خدا لطف داشت و خود من هر چند روز یکبار بکابگیری را بر روی دو VPS مجموعه انجام میدادم و با همان بکاب سایت نجات پیدا کرد ! جالبه بدانید اینها حتی از مشتری های خودشان یک معذرت خواهی هم نکردند و هیچ خسارتی هم به اونها ندادند . در هر حال به لطف خدا تونستیم سروری بسیار پرقدرت تهیه کنیم که مشخصات اون در پست اول هست و اگر زنده باشم و شما با من همراه باشید سعی میکنم امکانات را بهتر هم بکنم .
دوستان در صورت بروز مشکل نگران نباشید و رفع خواهد شد و بدانید در حال کار و بررسی هستم .
با سپاس از همه دوستان
علاقه مندی ها (بوک مارک ها)