رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

امنیت با هاردنینگ Hardening چگونه است؟


opsec

پست های پیشنهاد شده

سلام به دوستان عزیز

خیلی دنبال این مطلب گشتم توی سایت 

نقل قول

site:guardiran.org intext:هاردنینگ hardening

اما متاسفنه به نتیجه خاصی نرسیدم!

دیدم جاش خالیه و گفتم  در این مقوله  یه تاپیکی بزنم تا  از دانش و ترجبیات دوستان استفاده کنیم .

هاردنینگ  ویندوز سرور ، هاردنینگ  سرورهای لینوکس و هاردنینگ  esxi و...

ممنون میشم از بزرگوارا و اساتیدی که ترجربیات و دانش گرانبهای خودشونو در اختیار ما  بگذارند.

یاعلی ...

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام خدمت شما کاربر عزیز

چشم بنده نزدیک 1سال هاردنینگ لینوکس کار کردم و کمی از ویندوز سر در میارم

19ام ماه بعد یادم بندازید براتون ارائه کنم

خدایش الان تهرانم دسترسی زیادی به ارشیوم ندارم تا براتون ارائه کنم

اما اگر سوالی در این مورد داشتین تا این مدت میتونم خدمت کاربران عزیز ارائه بدم

با سپاس

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام

خب لینوکس رو        0r0b4s    عزیز    ان شالله قرار شده زحمتش رو بکشن.

دوستان و اساتید دیگه، نظری ندارن؟

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 1 ساعت قبل، opsec گفته است :

سلام

خب لینوکس رو        0r0b4s    عزیز    ان شالله قرار شده زحمتش رو بکشن.

دوستان و اساتید دیگه، نظری ندارن؟

 

نظر در رابطه به چی

دوستان عزیز لطفا سوالات رو شفاف بیان کنید لطفا

با سپاس

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


سلام

خب شما میخوایید ان شالله زحمت اموزش هارنینگ لینولس رو بکشید پرسیدم از دوستان دیگه توی زمینه هاردنینگ ویندوز سرورهای 2012 و 2016  و esxi 5.0 تا esxi 6.5 پیشنهادی راحلی سرفصل و رفرنسی ندارن بفرمایند تا استفاده کنیم؟

و ممنون میشم از شخص شما تا اون زمانی که فرمودید برسه، راهنماییمون کنید که چطور و توی اینترنت سرچ و جستجویی داشته باشیم تا فعلا مطالعه ای  مختصر داشته باشیم. سایت خاصی مدنظرتون هست یا عنوان و واژه هایی که بشه ازشون استفاده کرد.

 

ممنون

 

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


Hardening سرویس SSH لینوکس

برای ایجاد بنر قبل از ورود کاربر کارهای زیر را انجام می دهیم ، فایل issue.net را از مسیر زیر با یک ویرایش گر متن باز کرده و نوشته ی پیش فرض درون آن رو حذف می کنیم و نوشته مورد نظر که یک اخطار امنیتی است را وارد می کنیم

This is the hidden content, please

متن مورد نظر می تواند به شکل زیر باشد

This is the hidden content, please

 

تغییرات را ذخیره می کنیم، فایل کانفیگ SSH را با یک ویرایش گر متن باز کرده و دنبال خط Banner somepath #می گردیم.

This is the hidden content, please

 

خط را از حالت کامنت خارج می کنیم (علامت # را از ابتدای خط حذف می کنیم) و مسیر فایل issue.net را جلوی Banner قرار می دهیم.

This is the hidden content, please

پس از تغییرات فایل کانفیگ SSH را ذخیره می کنیم. سرویس SSH را ریست می کنیم

This is the hidden content, please

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


ممنونم از لطف بی نهایتت که در حق ما انجام میدی.

ان شالله خدا عوضش رو بده بهت.

 

یه سوال دارم و اونم از این  قسمت هاردنینگ ویندوز سرور -> پچ ها  توی پاراگراف پچ ها ه:

نقل قول

باید توجه داشت که در محیط شبکه نصب پچ بر روی سرور و تمامی سیستم ها راه مناسبی نمی باشد. در ابتدا باید پچ را بر روی یک سیستم جدا و منفرد از شبکه نصب و مورد آزمایش قرار داد و مشاهده نمود که چه وظایف و خصوصیات جدیدی به سیستم اضافه می کند.

 

که چطور روی یه سیستم جدا نصب کنم و مورد برسی قرار بدم؟ راه و روشش به چه گونه است؟

ممنون

 

و یه سوال کلی دیگه ای که دارم ، آیا esxi هم هاردنینگ داره؟  اخه ویندوز سرور و لینوکس کلا یه چیزی هست که ادم میتونه لمس کنه و راحت درک کنه که این سیستم عامل ها هاردنیگ داشته باشن ولی esxi چطور؟

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با عرض سلام

دوست عزیز در رابطه با سوال اول شما باید بگم که نحوه استفاده از پچ ها در سیستم عامل ویندوز به اینگونه هستش که شما اولا باید همیشه بروز باشی و اطلاعاتتو در مورد اون سیستم عاملی که رو سرورت داری رو همیشه بروز

کنی برا خودت (یعنی چی؟)

یعنی باس همیشه کوش بزنگ باشی که اگر ویندوز سرور2012 شما باکی داد باس خبردار باشی اونم خیلی زود نه اینکه بعد از 2 هفته یا 1ماه

اینم چطوری "شما میتونی تو سایتای ریسرچر عضویت ایمیل داشته باشی تا اونا هرکونه اسیب پذیری از سمت ماگروسافترو برات ایمیل کنن

حالا بعد اینکه شما از نوع اسیب پذیری با خبر شدی میتونی اون وصله هایی که شرکت یا کمپانی مورد استفاده ارائه میده رو دانلود کنی و نصبش کنی برا پچ کردن اون اسیب پذیری و کار خاصی هم نداره اصولا

همه کارارو شرکتا انجام میدن و فقط شما باید اون وصله امنیتی رو نصب کنی و چنتا کار ساده که خودشون تو وصله ارائه میدن

این از سوال اولت

 

آیا esxi هم هاردنینگ داره؟ 

100% شک نکن

و به چندین صورت میباشد یا خودت دستی بزنی تو ماشین یا باید ابزارایی که ارائه دادنو نصب کنی با پلاگین هاش

حالا این قسمت خیلی زود بود بگم اما گفتم بدون جواب نمونه و هاردنینگ این خیلی راحتر هستش تا لینوکس و دلچسبتر از ویندوز

 

در سایه حق

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  0r0b4s عزیز دمت گرم ❤️ 

 

باعرض پوزش فقط سوال اولم رو بد پرسیدم! 

منظورم اینه که

 

نقل قول

باید پچ را بر روی یک سیستم جدا و منفرد از شبکه نصب و مورد آزمایش قرار داد و مشاهده نمود که چه وظایف و خصوصیات جدیدی به سیستم اضافه می کند.

 

چطور این کار رو باید انجام بدیم؟ ایا منظورتون sandbox هست؟ و از این روش پس از پچ ها استفاده کنیم ؟

 

 

منظورتون از

نقل قول

دستی بزنی تو ماشین یا باید ابزارایی که ارائه دادنو نصب کنی با پلاگین هاش

 

 

دستی زدن همو بحث اعمال محدودیت IP توی فایروال و تغییر پورت های پیش فرض مثل ssh و web و ...  هست؟ یا غیر این کارهای دیگه هم میشه انجام داد؟

و خواهشی که دارم از حضور بزرگوارتون اینه که یکی دومورد از این ابزارها که فرمودید رو بهمون معرفی کنید تا بریم دنبالشون و نحوه استفاده کردن ازشون رو یادبگیرم.

 

حق نگهدارتون باشه ان شالله.

 

 

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در ۱ ساعت قبل، opsec گفته است :

  0r0b4s عزیز دمت گرم ❤️ 

 

باعرض پوزش فقط سوال اولم رو بد پرسیدم! 

منظورم اینه که

 

 

چطور این کار رو باید انجام بدیم؟ ایا منظورتون sandbox هست؟ و از این روش پس از پچ ها استفاده کنیم ؟

 

 

منظورتون از

 

 

دستی زدن همو بحث اعمال محدودیت IP توی فایروال و تغییر پورت های پیش فرض مثل ssh و web و ...  هست؟ یا غیر این کارهای دیگه هم میشه انجام داد؟

و خواهشی که دارم از حضور بزرگوارتون اینه که یکی دومورد از این ابزارها که فرمودید رو بهمون معرفی کنید تا بریم دنبالشون و نحوه استفاده کردن ازشون رو یادبگیرم.

 

حق نگهدارتون باشه ان شالله.

 

 

 

چطور این کار رو باید انجام بدیم؟ ایا منظورتون sandbox هست؟ و از این روش پس از پچ ها استفاده کنیم ؟

خیر پچی که شرکت مورد نظر osارائه میکنه دیگه نیازی به باکس نداره و زیر اون پچ کامل توضیح دادن که چه چیزایی رو محدود ویا اضافه یا حذف کردن وکاربرا فقط اونو اضافه میکنن

 

دستی زدن همو بحث اعمال محدودیت IP توی فایروال و تغییر پورت های پیش فرض مثل ssh و web و ...  هست؟

بله هموناس اما با شیوه های نوین که بنده زیاد تسلط کامل  ندارم توبخشش

یا غیر این کارهای دیگه هم میشه انجام داد؟

بله میشه اگر اون ...اخر متنتونو در نظر نگیریم

درمورد اخری هم دوست من یکسری تولکیت هایی هستن که به راحتی میشه مدیریت کرد تا اینکه دستی بری اعمال کنی

اگر اشتباه نکنم Compliance یا همچین چیزی و nsa

دقیقا اسماشون یادم نیس اسم کاملشونو اگه پیدا کردم حتما این پستو ویرایش میکنم

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 3 هفته بعد...
در در 1397/07/23, 04:39:33، 0r0b4s گفته است :

با سلام خدمت شما کاربر عزیز

چشم بنده نزدیک 1سال هاردنینگ لینوکس کار کردم و کمی از ویندوز سر در میارم

19ام ماه بعد یادم بندازید براتون ارائه کنم

خدایش الان تهرانم دسترسی زیادی به ارشیوم ندارم تا براتون ارائه کنم

اما اگر سوالی در این مورد داشتین تا این مدت میتونم خدمت کاربران عزیز ارائه بدم

با سپاس

 

 

سلام دوست عزیز.

ببخشید من چند روز حالم خوش نبود!

خب بریم سر اصل مطلب

 

فرموده بودید که این هفته ان شالله مطلبی درمورد هاردنینگ لینوکس ارائه می فرمایید.

ما مشتاق هستیم تا بفرمایید...

 

حق نگهدارتون

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


در 14 ساعت قبل، opsec041 گفته است :

 

 

سلام دوست عزیز.

ببخشید من چند روز حالم خوش نبود!

خب بریم سر اصل مطلب

 

فرموده بودید که این هفته ان شالله مطلبی درمورد هاردنینگ لینوکس ارائه می فرمایید.

ما مشتاق هستیم تا بفرمایید...

 

حق نگهدارتون

با سلام

اول اینکه بنده اصلا از این شعر خوشم نیومد وممنون میشم ویرایش کنی خودم نکردم منباب ادب

دوم دوست عزیز بنده اصلا یادم نرفته و از این به بعد میخوام اموزشهایی که میزارم رو با فرمت پی دی اف قرار بدم تا همه بتونن همه جا بخونن (اگر خوششون اومد)

و الان دارم از ابتدای  امن سازی دارم  مینویسم و حداکثر هر دوروز یک باز یک مقاله میزارم

و از الان تا شنبه منتظر اولین مقاله باشید

ممنون بابت یاداوری!

در سایه حق

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام

خوب من هم بعد از مدت ها دارم به پست میزارم

بریم سراغش .

فعال کردن SELinux

خیلی کوتاه میگم برای این کار  اول باید بدونید که SELinux میشه به سه حالت پیکربندی کرد

Disabled: Turned-off

Permissive: Prints warnings

Enforcing: Policy is enforced

خوب ابتدا با فرمان زیر فایل کامفیگ رو ادیت میکنیم

This is the hidden content, please

بعد از آن  SELINUX را به حالت enforcing تعغییر بدید

This is the hidden content, please

تصویر

This is the hidden content, please

 

امید وارم مفید بوده باشه

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


با سلام و بابت تاخیر واقعا عذرخواهی میکنم  (بنابه دلایل شخصی و کاری)

در مقاله بعدی در رابطه با امنیت وب سرویس ها خواهد بود و نحوه جلوگیری از گراب کردن یا نحوه جلوگیری از Informatino gathering

خواهد بود .یا شاید نحوه تنظیمات بستن دسترسی شل هایی که روی سرور اپلود میشه

پست ویرایش خواهد شد

درسایه حق

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...