Left Nav التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة Right Nav

Left Container Right Container
 
قديم 05-21-2007, 04:10 AM رقم المشاركة : 1 (permalink)
ArabsDesign
Admin IP4S

الصورة الرمزية ArabsDesign
 
تاريخ التسجيل : Aug 2006
رقم العضوية : 1
الإقامة : مصر
الهواية : البرمجه
مجموع المشاركات : 2,330
بمعدل : 2.66 مشاركة في اليوم
معدل التقييم : 106
معدل تقييم المستوى : ArabsDesign تم تعطيل التقييم
آخر تواجد : ()
إرسال رسالة عبر مراسل MSN إلى ArabsDesign إرسال رسالة عبر مراسل Yahoo إلى ArabsDesign

معلومات إضافية
الجنس: الجنس: male
علم الدولة : علم الدولة Egypt
المزاج : المزاج mshfr
ArabsDesign غير متواجد حالياً

Thumbs up شرح تركيب فايروال APF - Advanced Policy Firewall للسيرفرات

طريقة تركيب فايرول APF - Advanced Policy Firewall لسيرفرات


المتطلبات :

حساب Root - SSH


طريقة التركيب :

قم بالدخول إلى السيرفر عن طريق SSH بالـ root .

يلزمنا في البداية عمل مجلد لتحميل البرنامج فيه قبل التركيب ، او اذا المجلد

موجود في التمب مثلا تقوم بتحميل البرنامج في التمب .. لنفترض اننا نريد

ان نقوم بعمل مجلد جديد في الروت ولنسميه مثلا download .

الدخول لمجلد root


كود:
cd /root/

إنشاء مجلد download

كود:
mkdir download

نقوم بفتح مجلد الداون لود


كود:
cd download
الآن نقوم بسحب ملف التركيب الخاص بالفايرول إلى المجلد

كود:
wget http://www.rfxnetworks.com/downloads/apf-current.tar.gz

نقوم بفك ضغط الملف


كود:
tar -xvzf apf-current.tar.gz
نقوم بفتح مجلد البرنامج بعد فك الضغط

كود:
cd apf-0.9.5-1/
تشغيل ملف التنصيب على السيرفر

كود:
./install.sh


بعد تشغيل امر Install بلحظات سيعطيك السيرفر رسالة انه تم التركيب بنجاح


كود:
Installing APF 0.9.5-1: Completed


معلومات التركيب:


كود:
 Install path:         /etc/apf/
  Config path:          /etc/apf/conf.apf
  Executable path:      /usr/local/sbin/apf
  AntiDos install path: /etc/apf/ad/
  AntiDos config path:  /etc/apf/ad/conf.antidos
  DShield Client Parser:  /etc/apf/extras/dshield/
ملاحظة : المنافذ ليست إعداد تلقائي .. بل يتم تعديلها يدوياً من خلال الكونفج ..


الآن من الضروري جداً إعداد الفايرول ..

في البداية حتى نقوم بالدخول على الاعدادات .. نفذ الامر التالي


كود:
pico /etc/apf/conf.apf

بعد ان ترى ملف الاعدادات الآن نقوم بالبحث في داخله عن



كود:
USE_DS="0"

ونعدلها بحيث تكون


كود:
USE_DS="1"

الآن الاعدادات للسيرفرات التي تستخدم Cpanel


تكون الاعدادات فيها كالتالي :


كود:
# Common ingress (inbound) TCP ports -3000_3500 = passive port range for Pure FTPD
IG_TCP_CPORTS="21,22,25,53,80,110,143,443,2082,2083, 2086,2087, 2095, 2096,3000_3500"
#
 
# Common ingress (inbound) UDP ports
IG_UDP_CPORTS="53"
 
# Egress filtering [0 = Disabled / 1 = Enabled]
EGF="1"
# Common egress (outbound) TCP ports
EG_TCP_CPORTS="21,25,80,443,43,2089"
#
# Common egress (outbound) UDP ports
EG_UDP_CPORTS="20,21,53"


لسيرفرات التي تستخدم Ensim


كود:
# Common ingress (inbound) TCP ports
IG_TCP_CPORTS="21,22,25,53,80,110,143,443,19638"
#
# Common ingress (inbound) UDP ports
IG_UDP_CPORTS="53"
# Egress filtering [0 = Disabled / 1 = Enabled]
EGF="1"
# Common egress (outbound) TCP ports
EG_TCP_CPORTS="21,25,80,443,43"
#
# Common egress (outbound) UDP ports
EG_UDP_CPORTS="20,21,53"
لحفظ الاعدادات Ctrl+X بعدين Y وانتر ..


الآن قم بتنفيذ الامر التالي لإيقاف


Stop the firewall from automatically clearing itself every 5 minutes from cron.


كود:
pico /etc/apf/conf.apf


ابحث عن :


كود:
DEVM="1"غيرها لـ:
كود:
DEVM="0"

لتشغيل الفايرول


كود:
/usr/local/sbin/apf -s
لإعادة تشغيل الفايرول

كود:
/usr/local/sbin/apf -r


لإطفاء الفايرول


كود:
/usr/local/sbin/apf -f
لعرض حالة الفايرول

كود:
/usr/local/sbin/apf -st
لعرض list chain rules

كود:
/usr/local/sbin/apf -l


حتى نقوم بعمل تشغيل تلقائي للفايرول عند اعادة تشغير السيرفر
نفذ


كود:
chkconfig --level 2345 apf on

لإلغاء التشغيل التلقائي

كود:
chkconfig --del apf

الآن الفايرول منصب على السيرفر .. ومع امر التشغيل يكون في حالة

التشغيل إن شاء الله ..

منقول

والسلام عليكم












التوقيع - ArabsDesign

شركه الانترنت المتقدمه
الدعم الفنى المستوى الثاتى
level II support

رقم الجوال الطوارىء : 0020102370474

رد مع اقتباس
إضافة رد

أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
شرح تركيب وإعداد csf- config server firewall ArabsDesign ركن اللينكس واداره السيرفرات 3 02-29-2008 02:25 AM
شرح تركيب Suhosin ArabsDesign ركن اللينكس واداره السيرفرات 1 06-29-2007 11:08 PM

 
الساعة الآن 01:29 AM.


Powered by vBulletin. Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.