:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حمـــاية السيــرفرات والمواقـــع (http://www.vbspiders.com/vb/f138.html)
-   -   احمــي الســــــــيرفـر من الــــ rootkits (http://www.vbspiders.com/vb/t49807.html)

bleu moon 06-23-2011 10:05 PM

احمــي الســــــــيرفـر من الــــ rootkits
 
السلام عليكم ورحمة الله وبركته
من أهم الأشياء التي يجب أن يهتم بها مدير السيرفر ويقوم بمتابعتها بشكل دائم بعد فحص ملفات الـ Log

هي فحص السيرفر عن طريق برامج تقوم بالتأكد من خلو السيرفر من الـ rootkits

أول شيء ماهي الـ rootkits؟

هي أدوات وبرامج يقوم بتركيبها الشخص الذي قام باختراق السيرفر

وحصل على صلاحيات الـ root

ولكي يضمن لنفسه رجوعه الى السيرفر في أي وقت يريد وبنفس

الصلاحيات يقوم بتركيب الـ rootkit
الأن وبعد تعريفكم بهذه البرامج وخطورتها سأشرح طريق واستخدام
برنامجين قويين جدا

يعملان على فحص السيرفر والتأكده من خلو السيرفر من
الـ rootkits بالاضافة الى فحص السيرفر

من اي شيء يشكل خطورة على السيرفر.

البرنامجين هما rkhunter وبرنامج اخر اسمه chkrootkit

نبدأ بالبرنامج الأول وهو rkhunter

بعد تنصيب البرنامج على السيرفر (تنصيبه عادي مثل أي برنامج اخر)
------
نستخدم بصلاحيات الـ root الأمر : rkhunter -h للتعرف على طريقة استخدام البرنامج
أكثر الأوامر أهمية هي rkhunter –update ليقوم البرنامج بتحميل اخر التحديثات
والأمر rkhunter -c ليتم فحص السيرفر فحص شامل, طبعا يوجد اوامر وميزات كثيرة ولكن هذه أهمها

موقع البرنامج
تحميل البرنامج

البرنامج الثاني هو chkrootkit

وظيفة البرنامج مثل البرنامج الي قبله ولكن هذا لايحوي جميع الميزات التي يمتلكها البرنامج السابق
فوظيفة هذا البرنامج فقط فحص السيرفر والتأكد من عدم وجود أي rootkit مركب على السيرفر
------
البرنامج بسيط جدا لمعرفة خصائص البرنامج نكتب الأمر: chkrootkit -h
خصائصه أقل من البرنامج السابق rkhunter ***65271;نه كما قلنا وظيفة هذا البرنامج فقط فحص الـ rootkits
لجعل البرنامج يبدأ بعملية الفحص نكتب الأمر: chkrootkit وسيبدأ البرنامج بالفحص

موقع البرنامج
تحميل البرنامج

:zzz:

Mr.R00T 10-05-2011 07:49 PM

رد: احمــي الســــــــيرفـر من الــــ rootkits
 
YEAH IT GOOD TOOL INCLUDE IN BACKTRACK 5. U CAN RPACTISE ON BT

bleu moon 10-05-2011 08:41 PM

رد: احمــي الســــــــيرفـر من الــــ rootkits
 
yep bro ^^

يحيى زكريا 10-27-2011 12:03 PM

رد: احمــي الســــــــيرفـر من الــــ rootkits
 
بطل اخى نور الدين


الساعة الآن 01:02 AM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0