Webmaster Forumu - Webmaster Zone

Geri git   Webmaster Forumu - Webmaster Zone > Teknik Konular > Sunucu Yönetimi > Linux
Şifrenizimi Unuttunuz? Bize Katılın!

Cevapla
Görüntüleme: 1082 - Cevaplar: 3  
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 11-01-2007, 17:52:20
Ni-Osman Ni-Osman isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Mesajlar: 157
iTrader: (4)
Tecrübe Puanı: 50
Puanları: 186
Ni-Osman will become famous soon enough
Standart APF Güvenlik Duvarı

APF iptables ile ortak olarak çalışan bir firewalldır. Birçok yazılım ile ortaklaşa çalışan apf genel olarak kullanıcıları sunucudan uzaklaştırmaya yarar.

Giriş ve çıkış filtreleme özelliği id tabanlı çıkış kontrolü tcp/udp port ve icmp ayarlarını barındırması her kullanıcı ip için özel yapılandırma.icmp ataklarını önleme antidos yazılımı ile ddos önleme tcp/ip saldırılarını engelleme İstenmeyen trafiği engelleme Kernel seçeneklerini kullanabilme abort_on_overflow ve tcp syncookies ve benzeri özellikler APF yazılımında mevcuttur. İptables kullanan tüm sunucularda vazgeçilmez bir uygulamadır APF

Nasıl Kurulacak??

Alıntı:
wget http://www.ni.net.tr/dosyalar/apf-current.tar.gz
tar -xvzf apf-current.tar.gz
cd apf*
./install.sh
Yukarıda yazan 4 ayrı kod satırını ssh ekranına kopyaladıktan sonra apf kurulmuş olacaktır..

Ayarlamak:

vi /etc/apf/conf.apf

ile APF ayar dosyasını açıyoruz (nano ve pico kullanılabilir ben vim kullandım)

Bazı Ayarların Anlamları:

DEVM=”1″: İlkkez kurulan APF de bu komut için 1 değeri atanır bu ayar satırının anlamı apf nin demo olarak çalışmasını saglanması diyebiliriz verilen 1 değeri 0 olsaydı yapılan tüm ayarlar sonsuzadek geçerli kalırdı 1 olursa yapılan ayarlar sadece 5 DK geçerli kalır.

IG_TCP_CPORTS=”22″:Sunucuda dışarıdan içeriye dogru açılacak portların listelendiyi ayar satırı. Port sayısını virgül ile ayırarak artırabilirsiniz.

IG_UDP_CPORTS=”": Yukarıdaki satır ile aynı olan UDP portları için geçerli port filtreleme satırı

EG_TCP_CPORTS=”22″:Bir başka port filtreleme satırı ama içeriden dışarıya dogru açılacak portları filtreler.

EG_UDP_CPORTS=”":Yukarıdaki ile aynı özelliklere sahip ama UDP portları için

Örnek bir ayar Cpanel kontrol panelli sunucular için.

IG_TCP_CPORTS=”20,21,22,25,26,53,80,110,143,443,46 5,993,995,2082,2083,2086,2087,2095,2096″

IG_UDP_CPORTS=”21,53,873″

EG_TCP_CPORTS=”21,22,25,26,27,37,43,53,80,110,113, 443,465,873,2089″

EG_UDP_CPORTS=”20,21,37,53,873″

Bir örnek de Ensim panel için hazırlayalım

IG_TCP_CPORTS=”21,22,25,53,80,110,143,443,19638″
IG_UDP_CPORTS=”53″

EGF=”1″
EG_TCP_CPORTS=”21,22,25,53,80,110,443″
EG_UDP_CPORTS=”20,21,53″

Birde Plesk

IG_TCP_CPORTS=”20,21,22,25,53,80,110,143,443,465,9 93,995,8443″
IG_UDP_CPORTS=”37,53,873″

EGF=”1″
EG_TCP_CPORTS=”20,21,22,25,53,37,43,80,113,443,465 ,873″
EG_UDP_CPORTS=”53,873″

APF kullanımı

/usr/local/sbin/apf –s
Apf mizi açlaştırmak için kullanılır

/usr/local/sbin/apf -r
Apf yazılımını yeniden başlatır

/usr/local/sbin/apf -st
Apf durumunu gösterir.

/usr/local/sbin/apf -f
Apf’yi kapatır
.
/usr/local/sbin/apf -l
Ayarları Listeler

/usr/local/sbin/apf -d
Yazılan ip numarasını uzaklaştırır ör: “ /usr/local/sbin/apf -d 81.214.247.127 “

/usr/local/sbin/apf -u
Ban açmak için kullanılır

/usr/local/sbin/apf -o
APF ayarlarını listeler

/usr/local/sbin/apf -a
IP adresinizi banlanmayacak ip (allow) listesine koyar..

Ayarları yaptıktan hemen sonra DEVM ayarında verilen 1 değerini 0 olarak değiştirmeyi unutmayın! Yoksa APF 5dk çalışacaktır.

Daha farklı APF ayarlamaları hakkında soru ve sorunlarınızı buraya yazabilirsiniz.
Alıntı ile Cevapla
  #2 (permalink)  
Alt 13-02-2007, 02:53:18
destek
Guest
No Status
 
Mesajlar: n/a
Standart

apf kurduktan sonra sitelere giriş yok :S
Alıntı ile Cevapla
  #3 (permalink)  
Alt 14-02-2007, 07:19:31
Ni-Osman Ni-Osman isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Mesajlar: 157
iTrader: (4)
Tecrübe Puanı: 50
Puanları: 186
Ni-Osman will become famous soon enough
Standart

Portları açtınmı peki? 80 portunu vs. 8) Nasıl giriş olmaz yazdıklarımı bire bir uygularsanız sorun çıkmaz. Freebsd de iptables yoktur APF kurulmaz.
__________________
Netinternet Telekom
Alıntı ile Cevapla
  #4 (permalink)  
Alt 14-02-2007, 16:41:05
destek
Guest
No Status
 
Mesajlar: n/a
Standart

debian =) kurduk saol =)
Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
PHP | Güvenlik Önlemleri kawi PHP 9 03-11-2007 16:49:54
güvenlik kodu Asi Yorumcu Script / Veritabanı ( Database ) 3 10-08-2007 13:13:18
XOOPS ve Güvenlik Murky Diğer CMS Sistemler 0 25-06-2007 10:20:40
WordPress Admin Koruma Duvarı Sercan Wordpress 1 17-04-2007 20:02:42
Güvenlik problemi nexus Linux 7 03-04-2007 14:43:32


oyun , kontör , türkçe dizin

Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 14:45:20 .


Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0
Zone Org | 2006-2008

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125