تسجيل الدخول

مشاهدة النسخة كاملة : حل مشكلة عدم توافق المود سكيورتي مع الاباتشي في لوحة centos webpanel


Mighty Dr.Wolf
07-06-2019, 07:33 AM
السلام عليكم ورحمة الله وبركاته

احبتي الكرام
اتمنى من الله عز وجل ان تكونو بخير وبصحه وعافية

بعد ان خلصنا دورة اعداد وتنصيب سيرفر مع لوحة ال CWP او control webpanel او ال centos webpanel
وخصوصا هذا الدرس
https://www.helpernt.com/vb/showthread.php?t=9318

تم تحديث الوحة من حيث التصميم وتم حل بعض المشاكل المتعلقة باللوحة
ولكن اكيد تظهر بعض الامور الغير متوقعه

نبدا بسم الله

المشكلة

بعد تغيير شكل المود سكيورتي ايضا
حبيت بس اتاكد انه كل شي شغال bigsmile
وبعد الذهاب الى المود سكيورتي
ثم error log
وجدت هذا
ModSecurity: Status engine is currently disabled, enable it by set SecStatusEngine to On.


فكما شرحت لكم في الدرس الذي اضفت رابطه اعلى في الموضوع
بانه يمكنك عن طريق الشل او عن طريق اللوحة اضافة SecStatusEngine On
الى اعدادات المود الرئيسية Main Configuration

لكن عند عملها عن طريق اللوحة حتمال بسيط يمكن ان تظهر هذه المشكلة
LoadFile /usr/lib64/libxml2.so
LoadFile /usr/lib64/liblua-5.1.so

<IfModule !unique_id_module>
LoadModule unique_id_module modules/mod_unique_id.so
</IfModule>

<IfModule !mod_security2.c>
LoadModule security2_module modules/mod_security2.so
</IfModule��Y�[�[H[���X�\�]L��ς�Y�[�[H[�ܝZY��ς��X�]Y]���ܘY�Q\��\܋���[�\X�K�����[��X��]Y]��X�]Y]��\H�ۘ�\��[���Y�[�[O��Y�[�[H]˘ς��X�]Y]���ܘY�Q\��\܋���[�\X�K�����[��X��]Y]��X�]Y]��\H�ۘ�\��[���Y�[�[O����X��\��\��Yۘ]\�H��[����X�[�[���X�Y�H[��X�\�]H���X��]\�[��[�Hۈ��Xԝ[Q[��[�Hۂ��X�]Y][��[�H�[]�[�ۛB��X�]Y]���\܋���[�\X�K�����[��X��]Y]��ˆ�X�X�Y����\܋���[�\X�K�����[��X��X�Y˛�ˆ�X�]Y]��\H�\�X[��X�X�Y���]�[��Xԙ\]Y\���PX��\��ۂ��X�]Q\��\��X�\\��\��X�\�Y\��\��X���X�[ە[Y[�]
���X�ܙSX]�[Z]L�L��X�ܙSX]�[Z]�X�\��[ۈL�L�[��YH��\܋���[�\X�K�[��X�\�]K[��\�[����\���ۙ����Y�[�[


وايضا المشكلة الاعظم الاباتشي يقف ويعطي خطا واحد
httpd: Syntax error on line 513 of /usr/local/apache/conf/httpd.conf: Syntax error on line 10 of /usr/local/apache/conf.d/mod_security.conf:

وبعد محاولة كل شي لم تنفع ...


الحل هو تغييرها عن طريق الشل حصرا
لانه عن طريق اللوحة تظهر المشكلة ...


كيف :
ادخل الشل ssh ثم
nano /usr/local/apache/conf.d/mod_security.conf


ثم بعد هذا الامر
<IfModule itk.c>
SecAuditLogStorageDir /usr/local/apache/logs/modsec_audit
SecAuditLogType Concurrent
</IfModule>

ضع هذا
SecStatusEngine On


ثم احفظ
واكتب اعادة تشغيل
systemctl restart httpd


هكذا اللوحة تقراها كما كتبت في الشل

اسف للاطالة
بس حبيت اشاركم المشكلة اذا لم يتم حلها مستقبلا

هذا ما لدي اليوم
إن أحسنت فمن الله، وإن أسأت أو أخطأت فمن نفسي والشيطان
لا نسالكم سوى الدعاء

سبحانك اللهم وبحمدك اشهد ان لا اله الا انت استغفرك واتوب اليك

السلام عليكم

MesterPerfect
07-06-2019, 04:53 PM
جزاك الله خيرا أخي
بصراحة التحديث الجديد للوحة أعجبني كثيرا
خاصة أنهم عدلو مدير الملفات وجعلوه أففضل من السابق
سوف أبحث عن تلك المشكلة فلم أنتبه لها صراحتا
تحياتي لك

هيلبرنت
07-06-2019, 07:46 PM
جزاك الله الف خيرا أخي

على هذا الدرس

Mighty Dr.Wolf
07-07-2019, 12:06 AM
جزاك الله خيرا أخي
بصراحة التحديث الجديد للوحة أعجبني كثيرا
خاصة أنهم عدلو مدير الملفات وجعلوه أففضل من السابق
سوف أبحث عن تلك المشكلة فلم أنتبه لها صراحتا
تحياتي لك

نعم بالفعل جميلة جدا والان اخف من الستايل الماضي بنسبة 25 % وايضا تم اصلاح الكثير من اخطاء الاستايل الماضي والمشاكل التي فيه
واتمنى ان يتم اصلاح هذه المشكلة قريبا في التحديثات القادمة
وايضا وعد المطورين بشي مهم الشهر القادم وتطوير مهم هذا ما قالوه
شي مفرح ان نرى تطور ولو بطي ولكنه جميل في لوحه مجانية
شكرا لك على المرور اخي وبارك الله بك
cupidarrow


جزاك الله الف خيرا أخي

على هذا الدرس

وفيك بارك استاذي العزيز
اسعدني مروركم احبتي
تقبلو تحيتي cupidarrow

MesterPerfect
07-07-2019, 12:50 AM
نعم بالفعل جميلة جدا والان اخف من الستايل الماضي بنسبة 25 % وايضا تم اصلاح الكثير من اخطاء الاستايل الماضي والمشاكل التي فيه
واتمنى ان يتم اصلاح هذه المشكلة قريبا في التحديثات القادمة
وايضا وعد المطورين بشي مهم الشهر القادم وتطوير مهم هذا ما قالوه
شي مفرح ان نرى تطور ولو بطي ولكنه جميل في لوحه مجانية
شكرا لك على المرور اخي وبارك الله بك
cupidarrow

بصراحة هذه اللوحة أكثر من رائعة مقارنة بأي لوحة مجانية أخرى مثل الفيستا وغيرها
وأفكر في شرائها دعم لهم في حال أعجبتني ميزاتها المدفوعة
فلا أظنني أحتاجها حتى لو أقوى من الحالية :)
فقط ما أريده أن يتم إضافة أمكانية استرجاع الباك أب كاملا مع ملف الsql الخاص بقاعدة البيانات لا الملفات فقط
تحياتي

Mighty Dr.Wolf
07-07-2019, 03:01 AM
بصراحة هذه اللوحة أكثر من رائعة مقارنة بأي لوحة مجانية أخرى مثل الفيستا وغيرها
وأفكر في شرائها دعم لهم في حال أعجبتني ميزاتها المدفوعة
فلا أظنني أحتاجها حتى لو أقوى من الحالية :)
فقط ما أريده أن يتم إضافة أمكانية استرجاع الباك أب كاملا مع ملف الsql الخاص بقاعدة البيانات لا الملفات فقط
تحياتي
@MesterPerfect اخي العزيز
ولكن عند شراء نسخه البرو فهو لا يشمل الدعم الفني ( يعني كل شي منفصل عن الاخر ) ....

ملاحظة مهمة جدا بالانجليزي اخي انتبه له
* Within 24hours your server will be automatically switched to CWPpro.
* Please note that CWPpro license does not include support.

بالعربي
* خلال 24 ساعة ، سيتم تبديل السيرفر الخاص بك تلقائيًا إلى CWPpro.
* يرجى ملاحظة أن ترخيص CWPpro لا يشمل الدعم.



بالنسبة للوحة المدفوعه ففيها سوف انقل الاشياء مترجمة

1- التحقق من وجود تحديثات للوحة كل 4 ساعات (الإصدار المجاني فيه كل 24 ساعة)
2- السعر للبرو 1.49 دولار شهريا أو 11.99 دولار في السنة.
3- حدود أمان أكثر تقدماً لكل حساب.
4- يساعد هذا الدفع أيضًا على تحسين تحديثات CWP وتطوير الميزات الجديدة. ( يعني تدعم اللوحة ) .
5– Mod Security أحدث قواعد OWASP مع التحديثات التلقائية.
6– Mod Security أحدث قواعد Comodo WAF مع التحديثات التلقائية.
7- الإعداد المتقدم لخادم Varnish Cache Server باستخدام ذاكرة الوصول العشوائي (RAM) كذاكرة تخزين مؤقت (لأفضل العروض)
8- يتم تمكين الخيار محدد PHP ، ويسمح العمل مع إصدارات php متعددة.
9-Slave DNS integration ( بصراحه لا اعلم ما هذا ههه )
10- لوحة معلومات CPU / IO مشاهدة مباشرة من اللوحة
11- مستشار الأمان: يتحقق من الخادم الخاص بك ويتيح لك معرفة كيفية تحسين أمان الخادم الخاص بك (نضيف باستمرار اختبارات جديدة لتحسين الأمان) ( هذا اعتقد بانه فقط كلام وغير صحيح ) ....
12– Yum Package/Update and repository manager GUI
13- يزيل CWP مبرع التبرع من منطقة المسؤول
14- CentOS 7: cgroups (most advanced resource limiting for cpu,ram,disk I/O)
15- تقعيل أدوات الأمان: Maldet Scan و RKHunter Scan و Lynis Scan و SymLink Scan
16- Monit: Advanced Server Monitoring مع إشعارات البريد الإلكتروني وإعادة تشغيل الخدمة والإجراءات

للتاكد من كلامي يمكنكم الاطلاع هنا
http://centos-webpanel.com/cwppro

ببالنسبه للباك اب بالفعل تم اقتراح هذا ولكن لا رد منهم رسمي حتى الان ولا اعلم السبب ...



بالنسبة لي لا ينعني كل هذا ههه وتكفيني النسخه المجانية في الوقت الحالي وزيادة ... لا اعلم ماذا سيجدث غدا ...

تحيتي

MesterPerfect
07-07-2019, 01:41 PM
@MesterPerfect اخي العزيز
ولكن عند شراء نسخه البرو فهو لا يشمل الدعم الفني ( يعني كل شي منفصل عن الاخر ) ....

ملاحظة مهمة جدا بالانجليزي اخي انتبه له
* Within 24hours your server will be automatically switched to CWPpro.
* Please note that CWPpro license does not include support.بالعربي
* خلال 24 ساعة ، سيتم تبديل السيرفر الخاص بك تلقائيًا إلى CWPpro.
* يرجى ملاحظة أن ترخيص CWPpro لا يشمل الدعم.



بالنسبة للوحة المدفوعه ففيها سوف انقل الاشياء مترجمة

1- التحقق من وجود تحديثات للوحة كل 4 ساعات (الإصدار المجاني فيه كل 24 ساعة)
2- السعر للبرو 1.49 دولار شهريا أو 11.99 دولار في السنة.
3- حدود أمان أكثر تقدماً لكل حساب.
4- يساعد هذا الدفع أيضًا على تحسين تحديثات CWP وتطوير الميزات الجديدة. ( يعني تدعم اللوحة ) .
5– Mod Security أحدث قواعد OWASP مع التحديثات التلقائية.
6– Mod Security أحدث قواعد Comodo WAF مع التحديثات التلقائية.
7- الإعداد المتقدم لخادم Varnish Cache Server باستخدام ذاكرة الوصول العشوائي (RAM) كذاكرة تخزين مؤقت (لأفضل العروض)
8- يتم تمكين الخيار محدد PHP ، ويسمح العمل مع إصدارات php متعددة.
9-Slave DNS integration ( بصراحه لا اعلم ما هذا ههه )
10- لوحة معلومات CPU / IO مشاهدة مباشرة من اللوحة
11- مستشار الأمان: يتحقق من الخادم الخاص بك ويتيح لك معرفة كيفية تحسين أمان الخادم الخاص بك (نضيف باستمرار اختبارات جديدة لتحسين الأمان) ( هذا اعتقد بانه فقط كلام وغير صحيح ) ....
12– Yum Package/Update and repository manager GUI
13- يزيل CWP مبرع التبرع من منطقة المسؤول
14- CentOS 7: cgroups (most advanced resource limiting for cpu,ram,disk I/O)
15- تقعيل أدوات الأمان: Maldet Scan و RKHunter Scan و Lynis Scan و SymLink Scan
16- Monit: Advanced Server Monitoring مع إشعارات البريد الإلكتروني وإعادة تشغيل الخدمة والإجراءات

للتاكد من كلامي يمكنكم الاطلاع هنا
http://centos-webpanel.com/cwpproببالنسبه للباك اب بالفعل تم اقتراح هذا ولكن لا رد منهم رسمي حتى الان ولا اعلم السبب ...



بالنسبة لي لا ينعني كل هذا ههه وتكفيني النسخه المجانية في الوقت الحالي وزيادة ... لا اعلم ماذا سيجدث غدا ...

تحيتي
بصراحة ممكن أتقبل كل هذا ولكن ما لا أقبله أبدا هو عدم وجود دعم فني

وهذا يصنف غباء صراحتا

كيف أكون شاري الترخيص أسميا وليس لي دعم فن

هذا لعب

عامتا لو اشتريتها مستقبلا وأقول لو حصل يعني :) سيكون من باب دعمهم لا أكثر

تحياتي لك أخي وشكرا للتنبيه والتوعية

Mighty Dr.Wolf
07-08-2019, 07:08 AM
بصراحة ممكن أتقبل كل هذا ولكن ما لا أقبله أبدا هو عدم وجود دعم فني

وهذا يصنف غباء صراحتا

كيف أكون شاري الترخيص أسميا وليس لي دعم فن

هذا لعب

عامتا لو اشتريتها مستقبلا وأقول لو حصل يعني :) سيكون من باب دعمهم لا أكثر

تحياتي لك أخي وشكرا للتنبيه والتوعية

نعم اخي للاسف
ولكن لاتنسى اخي بانه اللوحة مجانية هههه
تحت امرك اخي