شرح تفعيل موديلات الـ iptables على السيرفر لتشغيل الجدار الناري CSF على vps

شرح تفعيل موديلات الـ iptables على السيرفر لتشغيل الجدار الناري CSF على vps


النتائج 1 إلى 6 من 6

الموضوع: شرح تفعيل موديلات الـ iptables على السيرفر لتشغيل الجدار الناري CSF على vps

  1. #1

    Thumbs up شرح تفعيل موديلات الـ iptables على السيرفر لتشغيل الجدار الناري CSF على vps

    السلام عليكم ورحمة الله وبركاته

    الكثير من اصحاب السيرفرات يعاني من عدم تفعيل الجدار الناري CSF لعملاء VPS لديه ، ويكون السبب من عدم توافق الموديلات الخاصة بالـ iptables مع الاصدارات الجديدة للجدار الناري حيث انها تتطلب تفعيل موديلات معينة ، ويتسبب فى توقف الـ vps عندما يتم تفعيل الجدار الناري .

    اليوم سنقدم لكم طريقة تفعيل الـ iptables اللازمة لتشغيل الـ csf على سيرفرات vps .

    ملحوظة هامة : التطبيقات التالية فى الشرح يتم تطبيقها فى السيرفر الرئيسي (Dedicated) وليس في سيرفر vps .

    ملحوطة هامة : التطبيقات التالية سيتم تنفيذها على ملفات هامة جداً وخاصة بنظام التشغيل للنود الرئيسي ، لذلك يجب عليك اخذ نسخة احتياطية من هذه الملفات قبل تنفيذ التطبيقات الموجودة بالشرح ، حتى اذا قمت بخطأ ما يمكنك استرجاع النسخة الاصلية من جديد ، يمكنك اخذ نسخة من الملفات من خلال الاوامر النالية :


    كود:
    cp /etc/sysconfig/iptables-config /etc/sysconfig/iptables-config.old


    كود:
    cp /etc/sysconfig/vz /etc/sysconfig/vz.old


    كود:
    cp /etc/vz/vz.conf /etc/vz/vz.old


    الان نبدأ بسم الله .

    افتح الشيل وسجل دخول الى السيرفر الرئيسيى بحساب الروت ونفذ الخطوات التالية .

    سيتم اضافة موديلات الـ iptables اللازمة فى 3 ملفات ، من خلال الخطوات التالية :

    نفذ الامر التالي لاضافة الـ iptables modules اللازمة :


    كود:
    nano /etc/sysconfig/iptables-config


    ابحث عن :

    كود:
    IPTABLES_MODULES=


    ستجدها كالتالي :

    كود:
    IPTABLES_MODULES=" "


    او ربما تجد موديلات موجوده ما بين القوسين "" ، قم بمسح ما بين القوسين وضع الموديلات التالية ، وتأكد انها على سطر واحد :

    كود:
    
    ip_tables ipt_state ipt_multiport iptable_filter ipt_limit ipt_LOG ipt_REJECT ipt_conntrack ip_conntrack ip_conntrack_ftp iptable_mangle ipt_owner ipt_recent iptable_nat ip_nat_ftp ipt_REDIRECT ipt_length ipt_tos ipt_TOS ipt_TCPMSS ipt_tcpmss ipt_ttl ip_conntrack_netbios_ns


    لتصبح على الشكل التالي كما بالصورة الموضحة بالاسفل :



    بعد وضع الموديلات السابقة ، قم بحفظ التغييرات التي قمت بها فى الملف من خلال الضغط على Ctrl+x ، ثم y ثم انتر .

    بعد ذلك ، قم بفتح الملف التالي لوضع الموديلات اللازمة ايضاً :


    كود:
    
    nano /etc/sysconfig/vz


    ثم ابحث عن :

    كود:
    
    IPTABLES=


    ستحدها كالتالي :

    كود:
    
    IPTABLES=" "


    أيضاً ربما تجد موديلات موجوده ما بين القوسين "" ، قم بمسح ما بين القوسين وضع الموديلات التالية ، وتأكد انها على سطر واحد :

    كود:
    
    ip_tables ipt_state ipt_multiport iptable_filter ipt_limit ipt_LOG ipt_REJECT ipt_conntrack ip_conntrack ip_conntrack_ftp iptable_mangle ipt_owner ipt_recent iptable_nat ip_nat_ftp ipt_REDIRECT ipt_length ipt_tos ipt_TOS ipt_TCPMSS ipt_tcpmss ipt_ttl ip_conntrack_netbios_ns


    لتصبح على الشكل التالي كما بالصورة الموضحة بالاسفل :



    بعد وضع الموديلات السابقة ، قم بحفظ التغييرات التي قمت بها فى الملف من خلال الضغط على Ctrl+x ، ثم y ثم انتر .

    بعد ذلك ، قم بفتح الملف التالي لوضع الموديلات اللازمة ايضاً :


    كود:
    
    nano /etc/vz/vz.conf


    بعد ذلك ، ابحث عن :

    كود:
    
    IPTABLES=


    ستحدها كالتالي :

    كود:
    
    IPTABLES=" "


    أيضاً ربما تجد موديلات موجوده ما بين القوسين "" ، قم بمسح ما بين القوسين وضع الموديلات التالية ، وتأكد انها على سطر واحد :

    كود:
    
    ip_tables ipt_state ipt_multiport iptable_filter ipt_limit ipt_LOG ipt_REJECT ipt_conntrack ip_conntrack ip_conntrack_ftp iptable_mangle ipt_owner ipt_recent iptable_nat ip_nat_ftp ipt_REDIRECT ipt_length ipt_tos ipt_TOS ipt_TCPMSS ipt_tcpmss ipt_ttl ip_conntrack_netbios_ns


    لتصبح على الشكل التالي كما بالصورة الموضحة بالاسفل :



    الان انتهينا من اضافة الموديلات اللازمة .

    بعد ذلك سنقوم باضافة الموديلات لملف الكونفيج الخاص بالفي بي اس الذي نريد تشغيل الـ csf عليه ، فلنفترض مثلا ان رقم الفي بي اس هو 100 ، اذاً سوف نقوم باضافة الموديلات فى ملف كونفيج الفي بي اس 100 وايضاً سوف نقوم بتحديد الـ resource الخاص بـالـ iptables لهذا الفي بي اس ، وسنقوم بعمل ذلك من خلال الاوامر التالية :


    كود:
    
    vzctl set 100 --iptables ipt_REJECT --iptables ipt_tos --iptables ipt_TOS --iptables ipt_LOG --iptables ip_conntrack --iptables ipt_limit --iptables ipt_multiport --iptables iptable_filter --iptables iptable_mangle --iptables ipt_TCPMSS --iptables ipt_tcpmss --iptables ipt_ttl --iptables ipt_length --iptables ipt_state --iptables iptable_nat --iptables ip_nat_ftp --save


    هكذا اضفنا الموديلات فى ملف الكونفيج الخاص بالفي بي اس ، ولتحديد الـ عدد iptables ، وعلى الاقل يجب ان تكون 1000 ، سوف نقوم بتنفيذ الامر التالي ايضاً :

    كود:
    
    vzctl set 100 --numiptent 2000 --save


    -- طبق الامرين السابقين على جميع الـ vps التي تريد ان تقوم بتفعيل الـ csf لها بدون مشاكل ، مع استبدال رقم الـ vps الموجود اعلاه (100) برقم الفي بي اس الذي سوف تقوم بتنفيذ العملية عليه .

    - بعد ذلك سوف تقوم بايقاف خدمة الـ vz وريستارت للـ iptables ثم بعدها اعادة التشغيل مرة اخري (ملحوظة : سوف يتم ايقاف جميع الفي بي اسات على النود عند ايقاف الخدمة وسوف يتم اعادة تشغيلهم مرة ثانية عند تشغيل الخدمة ) .

    الان سوف تقوم بايقاف الخدمة من خلال الامر التالي :


    كود:
    
    service vz stop


    انتظر حتى ينتهى وثم بعدها ريستارت للـ iptables :

    كود:
    
    service iptables restart


    بعدها تشغيل الخدمة مرة اخرى :

    كود:
    
    service vz start


    الان تم حفظ التطبيقات التي قمت بها .

    - بعد ذلك سنقوم بعمل رستارت للنتوورك من داخل الشيل الخاص بالفي بي اس ، قم بالدخول الى الفي بي اس من خلال الشيل او يمكنك الدخول اليه من خلال النود عن طريق الامر التالي :


    كود:
    
    vzctl enter 100


    الان انت بداخل الشيل للفي بي اس 100 ، ستقوم بعمل ريستارت للنتورك وذلك من خلال الامر التالي :

    كود:
    
    service network restart


    الان يمكنك تنصيب وتفعيل الـ csf على الفي بي اس بدون اي مشاكل .

    وتحياتي للجميع...أخوكم ASDELY


    فيديو اليوم


    اللهم صلي على سيدنا محمد ، على عَدد خَلقِك وَعلى قدر عَظَمَتك وعلى قَدرٍ محبتك له .

    سجل إختراقك الأن في Aljyyosh.org بمميزات عديده



    من مواضيعي:


    سُبْحَانَكَ اللَّهُمَّ وبَحَمْدكَ أشْهدُ أنْ لا إلهَ إلا أنْتَ أَسْتَغْفِرُكَ وأتُوبُ إِلَيْكَ

  2. #2
    هكر مبتديء الصورة الرمزية pedros47
    تاريخ التسجيل
    Oct 2009
    الدولة
    كل مكان فيه نت وثغرة
    المشاركات
    65

    افتراضي رد: شرح تفعيل موديلات الـ iptables على السيرفر لتشغيل الجدار الناري CSF على vps

    هلا والله ومليون غلا تو مانور المنتدى
    مواضيع قويــة
    [marq="3;down;3;scroll"]مــــــــــــــــــــــــ ـــــــــشكور على المجهود بــــــارك الله فــــــيك[/marq]

  3. #3

    افتراضي رد: شرح تفعيل موديلات الـ iptables على السيرفر لتشغيل الجدار الناري CSF على vps

    كفو والله اسدلي

    تسلم يمينك .. والله يقوييك

    -^-
    Fox HaCk

  4. #4
    :: مشرف عام :: Aljyyosh Team الصورة الرمزية BLACK.JaGuAr
    تاريخ التسجيل
    Jun 2009
    الدولة
    أصل العرب
    المشاركات
    2,299

    افتراضي رد: شرح تفعيل موديلات الـ iptables على السيرفر لتشغيل الجدار الناري CSF على vps


    I love Yemen




  5. #5

    افتراضي رد: شرح تفعيل موديلات الـ iptables على السيرفر لتشغيل الجدار الناري CSF على vps

    مشكور والله يعطيك العافيه على موضوعك المميز

    دمت في تألق وابداع


    إن المحبة الصادقة كعلاقة اليد بالعين إذا تألمت اليد دمعت العين وإذا دمعت العين مسحتها اليد

  6. #6

    افتراضي رد: شرح تفعيل موديلات الـ iptables على السيرفر لتشغيل الجدار الناري CSF على vps

    شكرا على مروركم ومنورين
    فيديو اليوم


    اللهم صلي على سيدنا محمد ، على عَدد خَلقِك وَعلى قدر عَظَمَتك وعلى قَدرٍ محبتك له .

    سجل إختراقك الأن في Aljyyosh.org بمميزات عديده



    من مواضيعي:


    سُبْحَانَكَ اللَّهُمَّ وبَحَمْدكَ أشْهدُ أنْ لا إلهَ إلا أنْتَ أَسْتَغْفِرُكَ وأتُوبُ إِلَيْكَ

المواضيع المتشابهه

  1. الجدار الناري الذي عجز عن اختراقه كبار قراصنة الهكرز
    بواسطة ares_haker في المنتدى منتدى حماية الأجهزة
    مشاركات: 45
    آخر مشاركة: 07-12-2012, 09:34 PM
  2. رساله في صندوق الوارد....
    بواسطة KfoOo في المنتدى المنتدى إلاسلامي
    مشاركات: 5
    آخر مشاركة: 06-09-2012, 02:35 PM
  3. ماهو الجدار الناري تفضل و اعرفه؟....؟^_^
    بواسطة &&&الهكر الاسود&&& في المنتدى منتدى حماية الأجهزة
    مشاركات: 14
    آخر مشاركة: 11-26-2011, 08:10 PM
  4. أخترق المنتديات وتخطي الجدار الناري
    بواسطة ASDELY-ScOrPiOn في المنتدى منتدى إختراق المنتديات
    مشاركات: 39
    آخر مشاركة: 05-22-2010, 10:28 AM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •