2014/08/30

اعدادات DNS ومشاكلها ومشاكل توقف المواقع لدى البعض وعملها لدى آخرين وحلولها

السلام عليكم ورحمة الله وبركاته

الكثير من أصحاب المواقع يشتكون من عمل مواقعهم لدى بعض الزوار وعدم عملها عند البعض الآخر ، وأيضاً الكثير من أصحاب السيرفرات يعانون من هذه المشكلة عندما يقوم العميل بالاتصال بهم وابلاغهم بها ، وعندما يقوم بتصفح الموقع الخاص بالعميل والذي أخبره العميل أن به هذه المشكلة ، فإنه يجد أن الموقع يعمل ويقوم بتصفحه بشكل طبيعي وبدون أي مشاكل .

ولكن بالفعل هذه المشكلة قد تحدث رغم أن الموقع يعمل لديك ، وترجع لاسباب خاصة بضبط الـ DNS Zone و A Entry الخاصة بالموقع ، وأيضاً قد تحدث ولا يعمل الموقع لدى البعض نظراً لاختلاف مزود الخدمة الخاص بهم وطريقة اتصاله بالموقع أو السيرفر .

فى كل الاحوال ، موقع IntoDNS هو موقع يقوم بفحص الـ DNS للمواقع واعدادتها ، ويقوم بعرض الاخطاء اذا كان هناك أخطاء ويرشدك ببعض المقترحات لتلافي وحل هذه الاخطاء .

تستطيع زيارة الموقع من خلال الرابط : http://www.intodns.com ، ثم تقوم بادخال رابط موقعك بالمربع المسمى (Domain Name) ، ثم قم بالضغط على Report ، كما هو موضح بالصورة التالية :



- ملحوظة : جميع القيم الموجودة بالصور أو بالخطوات هي فقط أمثلة وليست هي التي ستظهر لك بالتحديد ، فالقيم التي ستظهر لك هي القيم الخاصة بموقعك أو سيرفرك ، وأيضاً القيم الموجودة بخطوات الاعداد هي مجرد أمثلة للتوضيح ، وما ستقوم بتنفيذه أو مراجعته على سيرفرك هي القيم الخاصة بك (سواء الموقع أو السيرفر) ، وسواء كانت هذه القيم نيم سيرفر أو ايبيهات .

بداية ً ، سيعرض لك الدي ان اس الذي قمت بوضعه فى لوحة تحكم الدومين الذي تستعلم عنه ، ويظهر لك هذه المعلومات فى صف يسمى بـ (Domain NS records) ، على سبيل المثال كما بالصورة التالية :



وفى الصورة يعرض لك أن الـ Name server الموجود بلوحة تحكم الدومين الذي تستعلم عنه هو: ns1.gulfhosted.com ويعمل هذا النيم سيرفر على الاي بي (11.22.33.44)

وأيضاً النيم سيرفر الاخر وهو ns2.gulfhosted.com ويعمل على الاي بي (11.22.33.45)

حتى الآن لا توجد أدنى مشكلة فهذا هو النيم سيرفر الموجود بالفعل بلوحة تحكم الدومين ، وأيضاً هذه هي الايبيهات الخاصة بالنيم سيرفر الموضح .

بعد ذلك يوجد لدينا بالاسفل صف يسمى بـ (NS records from your nameservers) ، وهنا يتم عرض النيم سيرفر الموجود بـ DNS Zone الخاص بالموقع من السيرفر ، والتي يمكنك الدخول اليها من خلال WHM :


رمز Code:

Main >> DNS Functions >> Edit DNS Zone


سيعرض لك كل المواقع الموجودة على السيرفر ، وليكن الموقع الذي تقوم بالاستعلام عنه هو (yoursite.com) ، فسوف تقوم بالضغط على yoursite.com الموجودة ضمن المواقع المعروضة أمامك ، ثم تقوم بالضغط على زر Edit ، ليعرض لك الـ DNS Zone الخاصة بالموقع yoursite.com ، والتي سوف تكون على سبيل المثال كما موجود بالصورة التالية :



ليس هذا هو ما نتحدث عنه الآن ولكن فقط عرضت لك ماهو الذي يعرضه الصف المسمى بـ (NS records from your nameservers) ، نعود الى ما يعرضه لك موقع IntoDNS عن هذا الصف كما ذكرنا وهو النيم سيرفر الموجود بـ DNS Zone الخاص بالموقع من السيرفر ، فاذا كانت لديك الاعدادت الخاصة بـ DNS على سيرفرك على ما يرام وموجود لديك النيم سيرفر الخاصة بسيرفرك وقمت باضافة A Entry لكل نيم سيرفر ، فسيقوم موقع Into DNS بعرض هذا الصف على سبيل المثال كما بالصورة التالية :



حيث ns1.gulfhosted.com هو النيم سيرفر الاول ويستخدم الاي بي 11.22.33.44 ، و ns2.gulfhosted.com هو النيم سيرفر الثاني ويستخدم الاي بي 11.22.33.45 ، وهما كما ذكرنا بالاعلى .

أما اذا كان الـ DNS Zone للنيم سيرفر الموجود بسيرفرك لا تعمل بشكل طبيعى ، فسوف تختلف الرسائل التي سيعرضها لك الموقع بحسب اختلاف الاعدادات الموجودة لديك ، والصور التالية توضح بعض الرسائل التى يعرضها الموقع :





أو أن الزون الخاصة بالموقع تحتوي على نيم سيرفر آخر يختلف عن النيم سيرفر وأيبيهات مختلفة تماماً عن أيبيهات سيرفرك وهو كما موضح بالصورة التالية :



وقد يحدث ذلك مثلاً فى حالات نقل الموقع من سيرفر الى سيرفر آخر بطريقة أو بأخرى ، وظل الموقع يستخدم النيم سيرفر الخاص بالسيرفر الذي كان مستضافاً لديه قبل أن تتم عملية النقل فى الزون الخاصة بالموقع .

وأيضاً من المعلومات التي يعرضها لك موقع IntoDNS هي (WWW A Record) والخاصة بتوجيه دومين موقعك الى اي بي السيرفر المستضاف عليه ، واذا لم تكن لديك الاعدادات بطريقة صحيحة فتظهر لك المعلومات كما هو موضح بالصورة التالية :



- إذا نأتي الآن لكيفية معالجة مثل هذه الامور ، فى البداية يجب عليك اعداد الـ DNS لسيرفرك بطريقة صحيحة ، واذا كنت قد قمت بذلك ، فيجب عليك مراجعته مرة أخرى والتأكد من اعداداته .

وسأوضح لك ذلك من خلال الخطوات التالية التي ستقوم بها على سيرفرك لمراجعة أو اعداد الـ DNS .

ستقوم بالدخول لسيرفرك من خلال الشل من خلال برنامج Putty واذا لم يكن لديك يمكنك تحميله من خلال الرابط (http://www.gulfhosted.com/putty.zip)

ستقوم بالدخول لملف wwwacct.conf من خلال الامر التالي :


رمز Code:

pico /etc/wwwacct.conf


ستجد الاعدادات كما هي موضحة بالاسفل ، ستقوم بعمل التعديلات اللازمة والخاصة بسيرفرك ، والموجودة بالاسفل باللون الأحمر :


رمز Code:

ADDR 11.22.33.44
CONTACTEMAIL server@gulfhosted.com
CONTACTPAGER
DEFMOD x3
ETHDEV venet0:0
HOMEDIR /home
HOMEMATCH home
HOST server.gulfhosted.com
LOGSTYLE combined
MINUID
NS ns1.gulfhosted.com
NS2 ns2.gulfhosted.com
NS3
NS4
NSTTL 86400
SCRIPTALIAS n
TTL 14400





- ADDR : وهو الاي بي الرئيسي للسيرفر
- CONTACTEMAIL : وهو الاميل الخاص بك والذي ستصلك عليه الرسائل من السيرفر
- HOST : وهو الهوست نيم الخاص بسيرفرك
- NS : وهو النيم سيرفر الاول المستخدم بالسيرفر
- NS2 : وهو النيم سيرفر الثاني المستخدم بالسيرفر

والصورة التالية توضح أكثر :



ستقوم بعمل التعديلات اللازمة والخاصة بك مما سبق ، بعدها ستقوم باغلاق الملف من خلال ضغط CTRL+X من الكيبورد ، بعدها اضغط Y ثم ENTER .

- نأتي لاعدادات ملف resolv.conf

نفذ الامر التالي لفتح الملف :


رمز Code:

pico /etc/resolv.conf


قم بعمل الاعدادات بالملف كما موضح بالاسفل مع استبدال القيم الموجودة باللون الاحمر بالقيم الخاصة بسيرفرك :


رمز Code:

domain gulfhosted.com
search gulfhosted.com
server.gulfhosted.com 127.0.0.1
ns1.gulfhosted.com 11.22.33.44
ns2.gulfhosted.com 11.22.33.45


- server.gulfhosted.com : استبدله بالهوست نيم الخاص بسيرفرك
- ns1.gulfhosted.com : النيم سيرفر الاول ، و 11.22.33.44 هو الاي بي المستخدم لهذا النيم سيرفر
- ns2.gulfhosted.com : النيم سيرفر الاول ، و 11.22.33.45 هو الاي بي المستخدم لهذا النيم سيرفر




والصورة التالية أيضاً للتوضيح :



بعد عمل اللازم احفظ ما قمت به من خلال ضغط CTRL+X من الكيبورد ، بعدها اضغط Y ثم ENTER .

- والآن اعداد nameserverips

نفذ الامر التالي لفتح الملف :


رمز Code:

pico /etc/nameserverips


قم بعمل الاعدادات بالملف كما هو موضح بالاسفل مع استبدال القيم الموجودة باللون الاحمر بالقيم الخاصة بسيرفرك :


رمز Code:

11.22.33.44=ns1.gulfhosted.com
11.22.33.45=ns2.gulfhosted.com





حيث ns1.gulfhosted.com : النيم سيرفر الاول ، و 11.22.33.44 هو الاي بي المستخدم لهذا النيم سيرفر
- ns2.gulfhosted.com : النيم سيرفر الاول ، و 11.22.33.45 هو الاي بي المستخدم لهذا النيم سيرفر .

الصورة التالية للتوضيح :



بعد عمل اللازم احفظ ما قمت به من خلال ضغط CTRL+X من الكيبورد ، بعدها اضغط Y ثم ENTER .

بعد ذلك قم بتغيير بتغيير الهوست نيم الى الهوست نيم الخاص بسيرفرك من خلال تنفيذ الامر التالي :

رمز Code:

hostname server.gulfhosted.com


حيث server.gulfhosted.com ستقوم باستبداله بالهوست نيم الخاص بسيرفرك .

بعد ذلك قم بتحديث الترخيص الخاص بالسي بانل ليقوم بقراءة الهوست نيم الذي قمت بتغييره ، وذلك من خلال تنفيذ الامر التالي :

رمز Code:

/usr/local/cpanel/cpkeyclt


قم بعمل ريستارت للنيمد من خلال تنفيذ الامر التالي :

رمز Code:

service named restart


هذا الجزء السابق كان هو الخاص بضبط اعدادات الـ DNS بسيرفرك ، وسنكمل بقية خطواتنا التالية لمعالجة الامر التي ذكرناها بأول الموضوع وضبط النيم سيرفر و DNS Zone واضافة A Entry لكل من الـ hostname و الـ nameserver .

قم بالدخول الى لوحة تحكم السيرفر WHM ، قم توجه الى اعداد (Basic cPanel/WHM Setup) ، من خلال :

رمز Code:

Main >> Server Configuration >> Basic cPanel/WHM Setup


أو من خلال الرابط : http://ip:2086/scripts/editsets مع استبدال ip بالاي بي الخاص بسيرفرك .

ستقوم الآن باضافة A Entry للنيم سيرفر المستخدم على سيرفرك ، توجه الى أسفل الصفحة التي قمت بالدخول اليها ، وقم بعمل ذلك كما هو موضح بالصورة التالية :



ستقوم بالضغط على Add an A entry for this nameserver الموجودة أمام النيم سيرفر الاول ، (وهو فى مثالنا هنا ns1.gulfhosted.com) ، بعد الضغط على هذا الزر ستظهر لك نافذة تسمى بـ Add Nameserver A Entry ، وسيكون موجود بها النيم سيرفر + الاي بي بجانبه ، واسفلها ستجد مربع ادخال به الاي بي الخاص بالنيم سيرفر ، اذا لم يكن هو الذي تستخدمه لهذا النيم سيرفر ، فقم بكتابة الاي بي الصحيح ، ثم اضغط على Add Entry كما هو موضح بالصورة التالية :



ستظهر لك رسالة بأنه تم اضافة A Entry للنيم سيرفر الموضح ، كرر نفس الخطوة بالرجوع الى Basic cPanel/WHM Setup ، وقم باضافة A Entry للنيم سيرفر الثاني .

بعد ذلك قم باضافة A Entry للهوست نيم الخاص بالسيرفر ، قم بتغيير الهوست نيم (مع أننا قم بتغييرها من خلال الشل ، ولكن زيادة فى التأكيد ولا يوجد هناك ضرر من ذلك ) ، قم بالدخول الى Change Hostname من خلال :


رمز Code:

Main >> Networking Setup >> Change Hostname


أو من خلال الرابط : http://ip:2086/scripts2/changehostname ، مع استبدال ip بالاي بي الخاص بسيرفرك .توجه الى أسفل الصفحة ، ستجد مربع اسمه Change Hostname وبه مربع ادخال يسمى بـ New hostname ستقوم بكتابة الهوست نيم لسيرفرك بداخل المربع ، ثم اضغط على زر Change ، والصورة التالية للتوضيح



ستظهر لك رسالة تفيدك بأنه تم تغيير الهوست نيم ، وبها زر بالاسفل وهو Add An A Entry for your hostname ، قم بالضغط عليه كما هو موضح بالصورة التالية :



سيتم تحويلك لصفحة اخرى وبها الهوست نيم وبجانبه الاي بي المستخدم للهوست نيم ، واسفلها ستجد مربع ادخال به الاي بي الخاص بالهوست نيم ، اذا لم يكن هو الاي بي الخاص بالهوست نيم (الاي بي الرئيسي الخاص بسيرفرك) ، فقم بكتابة الاي بي الصحيح ، ثم اضغط على Add Entry كما هو موضح بالصورة التالية :





ستظهر لك رسالة بأنه تم اضافة A Entry للهوست نيم .

- بعد ذلك نأتي الى DNS Zone والنيم سيرفر بها ، وهل هو موجود أم لا ؟ ، واذا كان موجود ، فهل هو النيم السيرفر الصحيح والايبيهات الموجودة فى الزون الخاص به هي الايبيهات الصحيحة الخاصة بذلك النيم سيرفر أم لا ؟ .

فى البداية توجه الى Edit DNS Zone من خلال :


رمز Code:

Main >> DNS Functions >> Edit DNS Zone


أو من خلال الرابط : http://ip:2086/scripts/editdnslist ، طبعاً مع استبدال ip بالاي بي الخاص بسيرفرك .ستجد أمامك قائمة بالمواقع الموجودة على سيرفرك ومن بينها أيضاً النيم سيرفر الخاص بسيرفرك وليكن على سبيل المثال كما ذكرنا هو ns1.gulfhosted.com و ns2.gulfhosted.com

كما هو موضح بالصورة التالية :



طبعاً الصورة مجرد مثال لا تحتوي على المواقع ، ولكنك ستجد المواقع وبينها ايضاً النيم سيرفر

قم باختيار النيم سيرفر الاول وليكن ns1.gulfhosted.com ثم اضغط بالاسفل على الزر Edit ليعرض لك القيم والمدخلات الخاصة بهذا النيم سيرفر ، وهي على سبيل المثال ستكون كما موضح بالصورة التالية :





لاحظ الصف المشار اليه بالسهم والذي يحتوي على اسم النيم سيرفر (ns1.gulfhosted.com) و نوع القيمة المدخلة (A Record) ، والاي بي المستخدم لها وهو الاي بي الخاص بهذا النيم سيرفر (11.22.33.44)

وبقية الاعدادات كما هي موضحة بالصورة السابقة

اذا كان هناك اختلاف فى الاي بي الموضح أمام القيمة A عن الاي بي الخاص بهذا النيم سيرفر ، فيجب عليك تعديله الى الاي بي الصحيح ، ثم احفظ ما قمت به من خلال الضغط على Save فى أسفل الصفحة .

وقم بالرجوع الى Edit DNS Zone مرة أخرى وكرر تلك الخطوة أيضاً مع النيم سيرفر الاخر .

والصورة التالية توضح أيضاً القيم والمدخلات الخاصة بالنيم سيرفر الآخر :



اذا كان هناك اختلاف أو أخطاء يمكنك اختصار ذلك بحذف النيم سيرفر من خلال Delete a DNS Zone ، واختيار النيم سيرفر والضغط على Delete ،سيتم تحويلك لصفحة للتأكيد على أنك تريد الحذف بالفعل ، قم بذلك بالضغط على Delete ، بعد ذلك اضافته من جديد ، وطريقة الاضافة سيتم توضيحها بالاسفل .

اذا قمت بالدخول الى Edit DNS Zone ولم تجد النيم سيرفر الخاص بسيرفرك ضمن قائمة الدومينات المعروضة أمامك ، فيجب عليك اضافة النيم سيرفر ، وستقوم بعمل ذلك من خلال الدخول الى Add a DNS Zone من خلال :

رمز Code:

Main >> DNS Functions >> Add a DNS Zone


أو من خلال الرابط : http://ip:2086/scripts2/adddns مع استبدال ip بالاي بي الخاص بسيرفرك .

سيظهر لك مربع اسمه Domain Selection ، وبه مربعين ادخال ، الاول يسمى Ip والاخر يسمى Domain ، قم بكتابة الاي بي الخاص بالنيم سيرفر فى المربع الاول (Ip) ، وبجانبه فى المربع الثاني (Domain) قم بكتابة النيم سيرفر ، ثم اذهب الى أسفل الصفحة وقم بالضغط على Add Zone

كما هو موضح بالصورة التالية :



ستظهر لك رسالة تفيد بأنه تم اضافة الزون بنجاح ، قم بعدها بالرجوع الى Add a DNS Zone وكرر نفس الخطوات لتقوم باضافة النيم سيرفر الآخر .

بعد ذلك قم بعمل ريستارت للنيمد :

رمز Code:

service named restart


والى هنا أكون قد انتهيت من الموضوع بشكل كامل ، وأرجو أن أكون وفقت فى ذكر أغلب الامور التي لها علاقة بتلك المشكلة .وأعتذر للجميع عن طول الموضوع ، ولكن كان لابد من ذلك لذكر معظم النقاط .

بالتوفيق للجميع

2014/08/11

cPanel Setup, Secure and Plugins Installer

cPanel Setup, Secure and Plugins Installer



Description



cPInstall is a small bash script created at first for UnderHost customer then released to public. Its purpose is to give access to install, optimize, secure any common cPanel plugin within one click. Useful for novice and helpful for advanced users




Features





  • Install cPanel without issue.

  • Install cPanel DNS Only.

  • Force cPanel update.

  • Register with CloudLinux Network.

  • Install CloudLinux on your system.

  • Install CSF Firewall.

  • Install htop Process Viewer.

  • Install logview plugin.

  • Change SSH port.

  • Fully update your system.

  • Secure your /tmp partition

  • Secure your /tmp partition on Virtuozzo VPS

  • Install Brute Force Detection

  • Disable Compilers

  • Enable Compilers

  • Install Fantastico Plugin

  • Install Softaculous Plugin

  • Install Clean Backup Plugin

  • Install Account DNS Check Plugin

  • Install cPnginx Admin Plugin

  • Remove cPnginx Admin Plugin

  • Install Ruby on Rails

  • Install FFMPEG

  • Install WHMSonic Plugin

  • Install Process Resource Monitor.

  • Install System Integrity Monitor

  • Install LiteSpeed Plugin

  • and much more...



.


How to use it


wget http://sourceforge.net/projects/cpanel-install/files/cpinstall.gz.tar/download
tar -xvf cpinstall.gz.tar


Start script with: sh cpinstall.sh


We are currently developing our own WHM Plugin instead to use bash script, cPInstall will probably only return to a cPanel install script and install our WHM Plugin where all other function and much more will be installed via WHM directly.


plugin


 

cpinstall1

2014/07/08

شرح طريقة استعادة السيرفر في حال انضرب النظام في السيرفر السي بنال

بسم الله الرحمن الرحيم
اليوم اقدم لكم شرح مهم جدا لكل شخص يعمل في الآستضافة المواقع ولديه سيرفر هذه الشرح يستخدم عندما ينضرب النظام التشغيل معك ويصير ما يشتغل ابداً فتقوم شركة السيرفرات تركب هاردسك جديد في سيرفرك وتنزل عليه نظام تشغيل من جديد وتركب الهاردسك الخربان وتخليه ثانوي ويصير معك في هذه الحالة 2 هاردات في السيرفر هارد اساسي وهارد ثانوي والهارد الثانوية الي انضرب النظام فيه


طبعا شرحي راح يكون شلون تنقل مواقع العملاء من الهاردسك القديم الخربان الى الهاردسك الجديد


لمعرفة التقسيمات الهاردات في السيرفر :


اكتب الآمر :


رمز Code:

fdisk -l

لمعرفة حجم الهاردسك :


رمز Code:

df -h

طبعا لما تتكلم مع الشركة المزوده للسيرفرات راح تقول لك مسار الهاردسك القديم المضروب او اطلب منهم ذلك ونفرض انه مسار الهاردسك الجديد اسمه


رمز Code:

/oldHD/

هذا يعني ان مسار ملفات مواقع عملائي هنا


رمز Code:

/oldHD/home

لو تروح للمسار الي فرضناه انه الهارد القديم نكتب :
<


رمز Code:

cd /oldHD/home

راح ندخل للهاردسك المضروب ولمعرفة الملفات التي بداخلة والأكونت الي فيه اكتب الأمر التالي :


 


رمز Code:

ls /oldHD/home

طبعا اذا كان سيرفرك في سوفت لير ما راح يرضون يسون عملية النسخ من الهارد القديم الى الجديد حتى لو قطعت تذكرة بـ 3 دولار راح يرفضون لذلك اتبع الطريقة التالية في نقل كافة ملفات عملاءك الى الهاردسك الجديد بواسطة الآمر rsync


الحين ندخل من الشيل ونطبق الأوامر التالية لنقل كافة المعلومات الأباتشي و ملف قواعد البيانات والنيم و ملفات مواقع العملاء وملفات اليوزرات والباسوردات العملاء ..الخ الخ الخ من الهارد المضروب الى الهاردسك الجديد


الأوامر كتالي :


 


رمز Code:

rsync -vrplogDtH /oldHD/usr/local/apache/conf /usr/local/apache
rsync -vrplogDtH /oldHD/var/named /var
rsync -vrplogDtH /oldHD/home/* /home
rsync -vrplogDtH /oldHD/usr/local/cpanel /usr/local
rsync -vrplogDtH /oldHD/var/lib/mysql /var/lib
rsync -vrplogDtH /oldHD/var/cpanel /var
rsync -vrplogDtH /oldHD/usr/share/ssl /usr/share
rsync -vrplogDtH /oldHD/var/ssl /var
rsync -vrplogDtH /oldHD/usr/local/cpanel/3rdparty/mailman /usr/local/cpanel/3rdparty
rsync -vrplogDtH /oldHD/var/log/bandwidth /var/log
rsync -vrplogDtH /oldHD/usr/local/frontpage /usr/local
rsync -vrplogDtH /oldHD/var/spool/cron /var/spool
rsync -vrplogDtH /oldHD/root/.my.cnf /root
rsync -vrplogDtH /oldHD/etc/httpd/conf/httpd.conf /etc/httpd/conf
rsync -vrplogDtH /old/etc/sysconfig/network /etc/sysconfig

طبعا لازم تعرف من الشركة مسار الهاردسك الجديد والقديم عشان يكون سهل عليك تطبيق الشرح ولا تنسى تغير oldHD بمسار الهارسك الجديد


ملاحظة :
الآوامر التي ذكرتها لا تقوم بعملية نقل من الهارد المضروب الى الهارد الجديد ولكن تقوم بعملية نسخها لذلك يعني لا تخاف اذا حصل خطء راح تلقى الملفات موجوده في الهاردسك القديم
بعد ذلك نقل الملفات الهامة التي بداخل المسار etc


ندخل للهارد المضروب الى الملف التالي :


رمز Code:

cd /oldHD/etc

وبعد ذلك نطبق الآمر التالي :


رمز Code:

#rsync -vrplogDtH secondarymx domainalias valiases vfilters exim* proftpd* pure-ftpd* passwd* group* *domain* *named* wwwacct.conf cpupdate.conf quota.conf shadow* *rndc* ips* ipaddrpool* ssl hosts /etc

الحين بعد عملية النقل ما راح تشتغل مواقع العملاء لازم تسوي تحديث لكافة برامج السيرفر عشان تشتغل ولازم تركب الأباتشي من جديد وتحدث كل شيء عشان يرجع مواقع تشتغل


نطبق الآوامر التالية :


تحديث لوحة التحكم CPANEL


 


رمز PHP:

 /scripts/upcp --force

ترقية الآكزايم exim


رمز PHP:

 /scripts/exim4 --force

ترقية قواعد البيانات MYSQL


رمز PHP:

 /scripts/mysqlup --force

ترقية الأف تي بي FTP


رمز PHP:

 /scripts/ftpup --force

ترقية Syncup Cpanel RPM


رمز PHP:

 /scripts/sysup

امر اصلاح البريد


رمز PHP:

 /scripts/mailperm

امر اصلاح المساحات وبعض المشاكل


رمز PHP:

 /scripts/fixquotas

رمز PHP:

 /scripts/fixcommonproblems

رمز PHP:

 /scripts/fixeverything

رمز PHP:

 /scripts/fixndc

رمز PHP:

 /scripts/fixvaliases

بعد ذلك تحديث الأباتشي بواسطة الآمر :


رمز PHP:

 /scripts/easyapache

بعدها نسوي ريستارت للخدمات :


بعد تحديث البرامج نقوم بإعادة ريستارت لها :


 


رمز PHP:



 # /scripts/restartsrv httpd

# /etc/rc.d/init.d/cpanel restart

# /scripts/restartsrv mysql

# /scripts/restartsrv named

# /scripts/restartsrv exim

 


# service chkservd restart


# service xinetd restart

# /scripts/restartsrv_pureftpd

# /etc/init.d/crond restart


بعدها شوف مواقع راح تشوفها كلها شغالة بإذن الله

10 أوامر لينكس مفيد لمدراء السيرفرات عن طريق الشل

1. حفظ نتائج صفحات man بصيغة .pdf

رمز Code:

man -t awk | ps2pdf - awk.pdf


2. نسخ/تكرار إعداد الحزم المنصبة للـ RPMs من سيرفر إلى سيرفر آخر

رمز Code:

ssh root@remote.host "rpm -qa" | xargs yum -y install


3. كتابة هيدر (مثل برنامج الـ Word) على صفحات امتداد .pdf بشكل سريع من خلال الشل

رمز Code:

echo "This text gets stamped on the top of the pdf pages." | enscript -B -f Courier-Bold16 -o- | ps2pdf - | pdftk input.pdf stamp - output output.pdf


4. معرفة عدد المتصلين على قاعدة بيانات MySQL معينة

رمز Code:

mysql -u root -p -BNe "select host,count(host) from processlist group by host;" information_schema


5. ضغط ملف بشكل سريع إلى صيغة tar من خلال سيرفر آخر

رمز Code:

ssh user@host "tar -zcf - /path/to/dir" > dir.tar.gz


6. أمر سريع لمعرفة استخدامات موارد السيرفر tail a log over ssh

رمز Code:

ssh -t remotebox "tail -f /var/log/remote.log"


7. عمل Diagram سريع لتراخيص users/groups بشكل صورة /etc/group

رمز Code:

awk 'BEGIN{FS=":"; print "digraph{"}{split($4, a, ","); for (i in a) printf "\"%s\" [shape=box]\n\"%s\" -> \"%s\"\n", $1, a[i], $1}END{print "}"}' /etc/group|display


8. عمل كلمة مرور قوية لكن سهلة الحفظ



رمز Code:

read -s pass; echo $pass | md5sum | base64 | cut -c -16


9. هذا الأمر لتحديد الملفات على السيرفر التي تقع ما بين 500 ميجا : 1 جيجا

رمز Code:

find / -type f -size +500M -size -1G


10. هذا الأمر لخفض معدلات تحميل معالج السيرفر Limit CPU Usage

رمز Code:

sudo cpulimit -p pid -l 50


أتمنى أن تجدوا بعض الأوامر المفيدة لديكم,

أجمل تحية

الحماية من هجمات حجب الخدمة , how to stop DDos

اليكم شرح غاية بالاهمية و هو التصدي لهجمات حجب الخدمة

DDos Or Distributed Denial of Service


الأول خلونا نعرف حبة مصطلحات يمكن تنفعنا لو فهمنا معناها ..


KeepAlive : هو المسؤول عن أنه يكون فى إتصال أو أكثر لمدة ثانية مثلاً من نفس المستخدم



MaxKeepAliveRequest : هو أكبر عدد يمكن تحديده للإتصال على السرفر من إتصال ثابت بمعنى أوضح نفس الأيّ بي



KeepAliveTimeout : هو مقدار عدد الثواني بين اللى هيسمح بيها البوكس بين كل إتصال وإتصال من نفس الأيّ بيي


Timeout : هو مقدار الوقت المسموح بيه قبل عملية الكونكشن نفسها هى اللى الريسيف والسينت قبل ما يدي تايم أوت أو ميسمحش بعرض الصفحة


MinSpareServers : المسؤول عن عملية فحص دورية ويعرف عدد المنتظرين عملية الطلب , اللي هي السيند والريسيف أو الإتصال مع البوكس عموماً



MaxSpareServers: مرتبط باللى قبله ولو هو أكتر منو هيلغى عمليات إتصال كتيرة


دول اللى هنعوزهم النهاردة فى شرحنا ..

ندخل في الشغل..


دلوقت حسيت التصفح تقيل , أو لاقيت الأباتشى فيلد أو الحاجات المعروفة اللى بنشوفها فى السرفرات والشكاوى اللى بتيجي أول خطوة أيه؟

رمز Code:

Uptime


الآمر دا عبارة عن بيعرفك اللود كام على سرفرك ودا اللى محتاجينه أحنا


عموما عشان مش يحصل لخبطة أعلى شيء على اللود في كل الانواع سواء كان معالج واحد أو أتنين او تلاتة أو أي حاجة مش يزيد عن 5


أكتر من كدا يبقى فى حاجة من 3

Attack بشتى أنواعه

Spam

localdos


والإسبام معروف طبعاً حلوله ولو حد عايز يسأل عن حلوله يتفضل يطلبها


نرجع لموضوعنا... الأتاك هيكون دانيال أوف سيرفس


بداية نعرف الترافيك المستخدم على السرفر في الوقت الحالى عادي ولالا؟


فى طريقتين ..... الأولى أني أكلم الداتا سنتر وأطلب منهم القياس من الرواتر بالظبت؟

والطريقة دى بطيئة لانه مش كل الـداتا سنترس سريعة في العمليات دى
الطريقة التانية وهي تركيب برنامج رائع

BWM – NG


طريقة التركيب..

رمز Code:

cd /usr/local/src



رمز Code:

wget http://www.gropp.org/bwm-ng/bwm-ng-0.5.tar.gz



رمز Code:

tar -zxf bwm-ng-0.5.tar.gz



رمز Code:

cd bwm-ng-0.5



رمز Code:

./configure; make; make install


ومن ثم أنتهي التنصيب ندخل في القياس البرنامج وظيفته بيقيس الترافيك


** ملاحظة مهمة , لا تعتمد على لوحة التحكم لديك لأنها تقيس الترافيك على الأباتشى فقط , لكن يوجد موارد أخرى تستهلك الترافيك الميلات .. الأف تي بي .. POP3 إلخ... لذلك عليك بالبرامج الخاصة بذلك


نعود لموضوعنا.. ونكتب الآمر التالى

رمز Code:

bwm-ng


هيطلع لنا الترافيك على اليمين , المعدل الأقصى لأيّ سرفر عادي لا يتجاوز نسبة معينة

مثال , الباندويث عندك 1500 جيجا شهريّاً يبقى التصفح العادى بالنسبة لك لازم يكون فى البرنامج مش أكتر من 550 كيلو بايت حد أقصي أو 600

أكثر من كدا يبقى في Attack وبكدا المشكلة فى الترافيك وحلها هنعرفه تحت طبعاً


نروح نشوف حالة الأباتشى أيه بالأمر التالى

رمز Code:

Httpd status


**ملاحظة , بعض السرفرات الأمر دا مبيديش ناتج ليهم للاسف

وبيطلع الرسالة دى

Not Found

The requested URL /server-status was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an
Error******** to handle the request.


والحل كالتالى

التعديل فى ملف الكونفنج للاباتشى

رمز Code:

pico -w /etc/httpd/conf/httpd.conf


**البحث بيتم عن إتخدام Ctrl + W


والبحث عن التالى

رمز Code:

#<Location /server-status>
SetHandler server-status#
Order deny,allow#
Deny from all#
Allow from example.com #
#< /Location>


شيل كل العلامات اللى من النوع دا #



وغير كلمة إيكسامبل بـ كلمة

localhost


ومن ثم أعد تشغيل الأباتشى

رمز Code:

httpd restart


وأكتب الآمر مرة أخرى سيعمل وعلى ضمانتى



هيديلك حاجة بالشكل دا


Server Version: Secured By : S3B ALMNAL
Server Built: April 30 2006 05:13:00

__________________________________________________ _______________

Current Time: Wednesday, 05-Oct-2005 18:16:02 EDT
Restart Time: Wednesday, 05-Oct-2005 18:15:55 EDT
Parent Server Generation: 18
Server uptime: 7 seconds
Total accesses: 24 - Total Traffic: 117 kB
CPU Usage: u0 s0 cu0 cs0
3.43 requests/sec - 16.7 kB/second - 4992 B/request
9 requests currently being processed, 4 idle servers


دا لو السرفر شغال عادي جداً

نبدأ الملاحظات هنا...

يجب أن السرفر الريكوست اللى فوق مش يزيد عن 30 أو 40 , لو زاد هتبقى بكدا فى فعلاً هجوم عليك..

وعشان نتأكد أكتر وأكتر نشوف الكونكشن كام

رمز Code:

netstat -n | grep :80 |wc –l



رمز Code:

netstat -n | grep :80 | grep SYN |wc –l



الأمر الأول يجب أن لا يزيد الكونكشن عن 450

والآمر الثاني لا يزيد عن 120 " ومن الممكن أنه ميديش ناتج لانك هتكون مفعل الساين كوكس"

نبدأ الحلول , فى مود رائع بيتركب للأباتشى وشايف أنه كلمة رائع لا توفي حقه خاصة أنه مجاني


mod_dosevasive

طريقة التركيب

رمز Code:

cd /usr/local/src



رمز Code:

wget http://www.nuclearelephant.com/projects/mod_evasive/mod_evasive_1.10.tar.gz tar -zxf mod_dosevasive_1.10.tar.gz



رمز Code:

cd mod_dosevasive



رمز Code:

/etc/httpd/bin/apxs -cia mod_dosevasive.c


ومن ثم وكالعادة هنعدل على ملف كونفنج الأباتشى ..


ودور على

رمز Code:

<IfModule mod_dosevasive.c>


واكتب تحتها



رمز Code:

DOSHashTableSize 3097
DOSPageCount 5
DOSSiteCount 100
DOSPageInterval 2
DOSSiteInterval 2
DOSBlockingPeriod 600
</IfModule>


** ملاحظة , أحيانا مش بتلاقيه فى ملف الكونفنج , الحل أكتب التالى



رمز Code:

<IfModule mod_dosevasive.c>
DOSHashTableSize 3097
DOSPageCount 5
DOSSiteCount 100
DOSPageInterval 2
DOSSiteInterval 2
DOSBlockingPeriod 600
</IfModule>


في أيّ مكان فى الملف , ولكن قبل ما تقوم بالعملية دى تاخد باك أب من الملف


وأيضاً يجب عمل بعض التعديلات فى ملف الكونفنج للأباتشى ..

رمز Code:

pico -w /etc/httpd/conf/httpd.conf


البحث عن الدوال الأتية كلها وتغيير قيمتها


Timeout 15


KeepAlive Off


KeepAliveTimeout 5

MinSpareServers 15

MaxSpareServers 20

وايضاً تفعيل الساين كوكيس " مع إنى لا أحب تلك الخطوة لانه في بعض الفايروولات تتسم بالغباء تفلتر الساين باكتس على أنه هجوم !!"

المهم الأمر كالتالي..

رمز Code:

echo 1 > /proc/sys/net/ipv4/tcp_syn******s


هذه هي الحلول المقترحة لإيقاف المشاكل الخاصة بالدانيال أوف سيرفس

شرح تحديد عدد الرسائل لكل عميل على السيرفر

هذا الملخّص غير متوفِّر. يُرجى النقر هنا لعرض المشاركة.