محمية بواسطة YottaSrc
آخر تحديث: 28-01-2025
I. نظام آمن
Secured هي خدمة حصرية من YottaSrc مصممة لتوفير الوقت والمال من خلال إعداد الخادم بشكل صحيح تلقائيًا. تتضمن هذه الإعدادات الافتراضية خدمات وتعديلات إضافية على التثبيت القياسي لنظام التشغيل ولوحة تحكم cPanel. تهدف هذه التعديلات إلى تحسين أمان وموثوقية وتوافق الخادم مع التطبيقات. ما كان يتطلب منك ساعات من "التهيئة" أو الاستعانة بطرف ثالث، أصبح الآن مجانيًا مع YottaSrc. سيكون خادمك آمنًا وجاهزًا للاستخدام فور استلامه.
II. الحماية بجدار ناري
يتم تثبيت وإعداد CSF (جدار الحماية ConfigServer). يتم حظر المنافذ غير المستخدمة من cPanel أو من تطبيقك لتحسين أمان الخادم، كما يتم تحسين مكدس TCP/IP وتقييده للوقاية من هجمات DoS. بالإضافة إلى ذلك، يتم تثبيت LFD (خدمة كشف فشل تسجيل الدخول) لحماية الخادم من هجمات القوة العمياء، حيث يتم حظر المهاجمين تلقائيًا من خلال الجدار الناري.
تتخذ YottaSrc أيضًا تدابير أمان إضافية للحماية من هجمات SYN DoS وتسميم وتزوير DNS. ويُعد نظام الحماية ARBOR أحدث الحلول المقدمة في هذا الصدد، وهو متاح الآن لعملاء YottaSrc.
III. الحماية من الرسائل المزعجة والفيروسات
يتم تكوين تصفية الرسائل المزعجة باستخدام قائمة الحظر اللحظية (RBL). يتم دمج ما يقرب من 10 قوائم سوداء لزيادة فعالية التصفية وتقليل التنبيهات الخاطئة. ويتم تحديث هذه القوائم كل ساعة لضمان الحماية المستمرة لخادمك.
IV. الحماية من هجمات HTTP
تم تكوين ModSecurity، محرك الكشف ومنع هجمات HTTP، مع خادم Apache. يزيد هذا الموديول من أمان تطبيقات الويب، ويحميها من الهجمات المعروفة والموجهة. يتم تحديث قواعد الحماية بانتظام لضمان الحماية المستمرة لتطبيقاتك.
V. تعزيز أمان الخادم
بالإضافة إلى التحقق الأولي لضمان التثبيت الصحيح لنظام التشغيل ولوحة التحكم وتحديث جميع الحزم، تقوم YottaSrc بإجراء العديد من التعديلات الأخرى لتعزيز أمان الخادم. يتم تعطيل جميع الخدمات غير الضرورية وإزالة الحزم غير المستخدمة. يتم تقوية إعدادات SSH وتعديل متغيرات النواة لزيادة الأمان دون التأثير على أداء الخادم.
VI. الحماية من هجمات DoS عبر HTTP
يتم تثبيت DDoS-Deflate لخادم Apache. ينفذ هذا الموديول إجراءات وقائية ضد هجمات DoS وDDoS وهجمات القوة العمياء عبر HTTP، ويعمل بكفاءة ضد الهجمات الموزعة ومن مصدر واحد.
يتم حظر الخوادم المهاجمة دون التأثير على الطلبات الصالحة.
VII. تدقيقات الأمان اليومية
تقوم YottaSrc بتثبيت سكربتات تُجري فحوصات يومية على تكامل النظام وأي مؤشرات على وصول غير مصرح به أو ثغرات قد تهدد النظام. يتم أيضًا تثبيت Rootkit Hunter وChkrootkit لإجراء فحص يومي. في حال اكتشاف أي شذوذ، يتم إخطار الفنيين في YottaSrc لفحص الخادم يدويًا والتأكد من سلامته.
VIII. تدقيق النظام الأولي
- اختبار ضغط الخادم – يتم التحقق من قدرة الذاكرة والمعالج والقرص ونظام الإدخال/الإخراج. إجراء قياسي لدى YottaSrc لجميع الخوادم.
- اختبار الذاكرة – لاكتشاف أي أخطاء. إجراء قياسي لدى YottaSrc.
- فحص وتحديث نظام التشغيل – للتأكد من عمل النظام بشكل طبيعي وتحديث جميع مكوناته.
- التحقق من لوحة التحكم – لمراجعة إعدادات لوحة التحكم المثبتة.
- التحقق من النواة – تثبيت أحدث إصدار مستقر من النواة.
- تهيئة النسخ الاحتياطي – لضمان عمل خدمات النسخ الاحتياطي بشكل صحيح.
IX. المراقبة
تتم مراقبة الخوادم والخدمات المُعدة بعناية على مدار الساعة لضمان التدخل السريع من قبل فريق YottaSrc الفني عند الحاجة. كما تُعد المراقبة المستمرة أداة مهمة للحصول على إحصائيات استخدام الموارد، والوقاية من التحميل الزائد، والعمل بشكل استباقي على تحسين الخدمات.
من بين الخدمات التي تتم مراقبتها:
- خادم الويب (HTTP)
- حالة لوحة التحكم (cPanel، Webuzo)
- نظام البريد (SMTP، POP3، IMAP، عدد الرسائل المنتظرة)
- خدمات الخادم (SSH، FTP، إلخ)
- قواعد البيانات (MySQL)
- حمل الخادم
- حركة مرور الخادم (صادرة/واردة)
- مستوى الإدخال/الإخراج (I/O)
- المساحة المتوفرة / المستخدمة
ملاحظة: الخوادم التي يتحمل العملاء مسؤولية إدارتها لن تستفيد من التطبيقات والتقنيات الموضحة في هذه الصفحة.