| |
|
ثانيا / الحماية والأمن على سيرفراتنا |
| |
|
1- تحديث جميع برامج الخادم الأساسية ( الكيرنال ، الأباتشي ، السي بانال
، الفيروول .. الخ) ورقع ثغراتها إن وجدت.
|
|
2-البحث عن ملفات الباك دور وتنظيف الخادم من أي ملفات تجسس.
|
|
3-متابعة تحديثات البرامج وتركيبها فورا، ورقع الثغرات الأمنية فور
ظهورها.
|
|
4-نظام IDS : تركيب نظام كشف العمليات العدوانية ومحاولات الاختراق
(Snort) وحجب الآي بي (IP) الذي يقوم بعمليات غير شرعية
كالإغراق (الفلود ) و هو عبارة عن عملية إغراق خدمة معينة بعدد هائل من
الطلبات الطبيعية - أهم أضرار الفلود:
1- ضغط كبير على الخادم واستنزاف الموارد ( المعالج ، الرام )
2- ارتفاع نسبة الترفك لموقع محدد أو عدة مواقع
3- تدمير جزئي أو كامل لقواعد البيانات. |
|
5-نسخ إحتياطي يومي وأسبوعي وشهري
على نفس السيرفر المستضيف من تلف للعتاد (Hardware) وبين عمليات تخريب
متعمد (Hacking)
|
|
6- أنظمة الجدران النارية ( فايرول)
: تركيب نظام IPTables ومعايرته وتجربته عبر محاولات عدة لإختراق
السيرفر.
|
|
7-فلتره دقيقة لجميع عمليات المسح
الشبكي (بورت سكان) على الخادم وحجب الرقم فورا دون تدخل.
|
|
8-تركيب نظام (Jaeling) لمنع
الإختراق الداخلي.
|
|
9-لغات البرمجة CGI & PHP : تعمل لغة
PHP في الوضع الآمن SafeMod - أما لغة Perl فتستخدم SUexec للحماية.
|
|
10- دعم لمحرك Zend لتشفير ملفات PHP
.
|
|
11-نظام لحماية الـ PHP من عمليات
الفلوودFlood Protection
|
|
12-نظام IPTables : جميع الخوادم
تحوي نظام IPTables للجدار الناري (فايروول) .
|
|
13-فلتره دقيقة لجميع عمليات المسح
الشبكي (بورت سكان) على الخادم وحجب الرقم فورا دون تدخل.
|
|
14-جميع ملفات الـ Logs الموجودة في
/var/logs يتم مراجعتها من قبل مدير النظام.
|
|
15-متابعة تحديثات البرامج وتركيبها
فورا ,متابعة يومية دقيقة لحالة الخوادم
وإصلاح أي مشكلة تحدث |
| |