حماية السيرفر
فيروول Firewall و حماية Brute Force
يتم تركيب و إعاداد Advanced Firewall CSF على السيرفرات. كل البورتات Ports الغير مستخدمة يتم حجبها, و يتم توظيف أساليب تصفية لكلاً من الخروج و الدخول لتوفير أقصى درجات الحماية من الهجمات المحتملة. يقوم الفيروول بالتحديث تلقائياً ليصد و يحجب الترافيك الخاص بالسبامرز spammers.
نقوم أيضاً بإعداد Brute Force/Login Failure Detection LFD و التي تكشف محاولات تسجيل الدخول الغير شرعية على لوحات التحكم, و تحجب الهجوم تلقائياً. إضافة إلى تفعيل الـ CPHulk و التي تحمي من هجمات الـ brute force التي تظهر كخدمات الـ cPanel.
الوقاية من السبام و مكافحة الفيروسات
نقوم بإعداد كل سيرفراتنا كي تفحص كل الإيميلات بإستخدام البرنامج ClamAV. يقوم هذا البرنامج بإكتشاف أكثر من 60 ألف فيرس و worms و trojans و يتم إستخدامه دولياً من قبل الهيئات العالمية و الجامعات. يتم تحديث برنامج مكافح الفيروسات على مدار الساعة لآخر التعريفات, للتأكد من أن حسابكم محمي دوماً.
تقوم ويب تو أراب بإستخدام أساليب حماية متقدمة و فعالة للحد من السبام Spam على حساباتكم. أولها هو إستخدام Realtime Blackhole Lists RBLs و التي تقوم بحجب known spam-hosts و open proxy servers و open mail relays و hijacked/infected servers. يتم إعداد ذلك بحيث يتم حجب الإيميلات السخام فقط دون حجب الإيميلات المشروعة.
يتم أيضاً توظيف نظم تصفية سبام متقدمة أخرى لتصفية الصور و ملفات الـ PDF و checksum-based collaborative filtering technology و SMTP dictionary attack protection. و يتم تركيب مجموعة قواعد مخصصة يدوياً لكلاً من SpamAssassin و ClamAV و التي تزيد من معدل الفحص بكفاءة.
تقوية و تحسين أداء السيرفر
تقوم ويب تو أراب بتحسين أداء السيرفر على عدة مستويات. بدءاً من مستوى الشبكة, يتم تحسين الـ Linux TCP/IP stack لأعلى كفاءة و من ثم تقوية النظام ضد هجمات الفلوود syn flood attacks و spoofed packets و DNS poisoning و ICMP DOS/redirect attacks. على مستوى نظام الملفات يتم التأكد من الصلاحيات المضبوطة, و حماية المجلدات المؤقتة و الذاكرة المشتركة ضد الهجمات المحتملة. على مستوى نظام التشغيل, يتم حذف كل الحزم الغير ضرورية, و تعطيل الخدمات و العمليات الغير مستخدمة, و إعداد الـ system daemons متضمناً SSH و HTTP و BIND لأقصى حماية. يتم أيضاً تركيب و إعداد البرامج المطلوبة و المستخدمة بكثرة مثل Eaccelerator for PHP و FFMPEG و Mencoder و ImageMagick و NetPBM و MyTOP و المزيد...
حماية ضد هجمات HTTP Intrusion و الـ DOS
تقوم ويب تو أراب بتركيب و إعداد Apache modules: mod_security و mod_evasive لمنع هجمات الـ DOS denial of service. يقوم الـ Mod_security بكشف التطفل و منع مجموعة كبيرة من الهجمات المعروفة و الغير معروفة, و ذلك ضد برامج الويب. نستخدم قواعد مخصصة و التي يتم تحديثها يومياً للتأكد من أن السيرفر محمي دوماً.
نقوم أيضاً بتركيب و إعداد mod_evasive للأباتشي. هذا الموديول يسمح للأباتشي بتقديم خطوات مراوغة في حالة إكتشاف هجمات HTTP DoS attack أو DDoS أو brute force. يتم تركيب مجموعة قواعد مخصصة لتقليل خطورة الـ false positives.
مراجعة الحماية
تقوم ويب تو أراب بتركيب و إعداد برنامج مكتشف التطفل Rootkit Hunter و Chkrootkit لكي يقوموا بإجراء مراجعات يومية للحماية للتأكد من حماية السيرفرات. نقوم أيضاً بتركيب سكربتات تحقق من الملكية, و التي تمنع العمليات الغير مصرح بها و تسمح لنا بفحص الحماية آلياً على مدار الساعة.
Complete list of technical services:
Firewall Protection:
- APF – Configure both ingress and egress firewall protection.
- BFD – Detect and prevent brute force attacks.
- CPHulk – Detect and prevent brute force attacks.
Spam Prevention and Anti-Virus Protection:
- ClamAV – Configure for e-mail scanning. Enable auto-updating anti-virus definitions.
- Realtime Blackhole Lists (RBLs) – Configure email server with RBLs to prevent spam.
- Harden Mailserver Configuration – Prevent against detection of valid e-mail address through brute-force attacks. Also enable HELO verification and other sanity checks.
- Dictionary Attack Protection – Prevent spammers guessing email addresses on your server.
- Checksum-based Collaborative Filtering – DCC and Razor to detect mass-mails.
- OCR Technology – Optical Character Recognition engine to detect spam in email as images and PDF files.
- Custom rulesets – Custom hand-selected SpamAssassin and ClamAV rulesets to increase spam detection.
HTTP Intrusion and DOS Protection:
- Mod_security – Install and configure mod_security for Apache with auto-updating ruleset.
- Mod_evasive – Install and configure DOS, DDOS, and brute force detection and suppression for Apache.
- PHP SuHosin – PHP Hardening through the Hardened PHP Project. Available on request.
Server Hardening:
- Disable IP Source Routing – Enable protection against IP source route attacks.
- Disable ICMP Redirect Acceptance – Enable protection against ICMP redirect attacks.
- Enable syncookie protection – Enable protection against TCP Syn Flood attacks.
- Enable ICMP rate-limiting – Enable protection against ICMP flood attacks.
- Harden host.conf – Enable spoofing protection and protection against DNS poisoning attacks.
- Harden Apache – Prevent module and version disclosure information.
- Harden SSH – Allow only SSH version 2 connections.
- Harden Named – Enable protection against DNS recursion attacks.
- Ensure Filesystem Permissions – Fix permission on world writable directories and prevent against directory-transversal attacks.
- Harden temporary directory and shared memory locations – Enforce noexec, nosuid on tmp and shm mounts.
- Harden “fetching” utilities - Allows root-only access of wget, curl, and other utilties often used in web-based attacks.
- Remove unnecessary packages – removes RPMS which are not needed to prevent against potential vulnerabilities and free up disk space.
- Disable unused services – Disable services which are not used.
- Disable unneeded processes – Disable processes which are not needed for server operation.
- PAM Resource Hardening – Protects against exploits which use core dumps and against user resource exhausting through fork bombs and other shell attacks.
- PHP Hardening – Enable OpenBaseDir protection.
Server Optimization:
- Optimize TCP/IP stack – Various changes to TCP/IP stack to increase buffers and optimize for server environment.
- PHP Configuration – Enables widely used PHP modules for maximum compatibility.
- MySQL Optimization – Optimizes MySQL performance for server configuration and enable query caching.
- PHP Caching – Optimizes PHP performance through EAccelerator script caching.
- FFMPEG and related software support – FFMPEG, Mencoder, flvtool2, and all related applications.
- Graphic Applications – Installs widely-used graphic applications NetPBM and ImageMagick.
- Monitoring Applications – Installs MyTOP, Iptraf, and Iftop utilities to easily monitor server performance.
Security Audits:
- Rootkit Hunter – Nightly scan to detect system intrusions.
- Chkrootkit – Nightly scan to detect system intrusions.
- Nobody Process Scanner – Scans for unauthorized "nobody" processes.


