نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

   

[ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] حمايه وأختراق المواقع والسيرفرات باحدت الطرق والادوات ..

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 22/04/2010, 19:12   المشاركة رقم: 1
المعلومات
الكاتب:
 yasMouh  
اللقب:
الصورة الرمزية
 
الصورة الرمزية yasMouh

البيانات
التسجيل : Mar 2010
العضوية : 1
الاهتمامات : التطوير
الإقامة : المراهنة , سوق اهراس
المواضيع : 407
الردود : 1259
المجموع : 1,666
بمعدل : 0.28 يوميا
الاختراقات : [yasMouh]
مجتمعنا : [yasMouh]
الصنف : Not Hacker
آخر تواجد : 23/08/2024/21:05
سبب الغياب : السفر
معدل التقييم: 10
نقاط التقييم: 21
yasMouh is on a distinguished road
شكراً: 160
تم شكره 287 مرة في 156 مشاركة

 Algeria


الإتصالات
الحالة:
yasMouh غير متواجد حالياً
وسائل الإتصال:

افتراضي Root Check

لسلام عليكم ورحمة الله وبركاته
أخواني الأكارم أٌقدم لكم هذه المجموعة من الدروس المنتقاة لحماية و زيادة أمن السيرفر وجعله مستقرا وقد قمت بجمع هذه الدروس من أشهر المواقع الأجنبية في مجال حماية السيرفر وارجو ان ن يساعد كل من ليس لديه خبرة في إدارة وحماية السيرفر قد استفاد من هذه الدروس ولنبدأ بالدرس الأول:
================================================== ===================
Root Check
================================================== ===================
يقوم بفحص وعمل سكان للنظام لمعرفة ما إذا كان هناك أي تروجان ويقوم بفحص البورتات ومعرفة إذا كان هناك أي مخترق كما يقوم بفحص اللوغ و السماحيات والكثير...

تعليمات التنصيب
-------
قم بالدخول إلى السيرفر كرووت
نفذ التعليمات التالية:
كود PHP:
كود PHP:    wget http://www.ossec.net/rootcheck/files/rootcheck-0.4.tar.gz 

tar -xvzf rootcheck-0.4.tar.gz 
cd rootcheck
-0.4 
./install 
ذلك تكون قد قمت بتنزيل الرووت تشيك على السيرفر وعندما ينتهي التنصيب ستستقبل الرسالة التالية:
كود PHP:
    Compilation sucessfullReady to go
--------------------------------------------------------- 
Thats it! If everything went okyou should be ready to run RootCheck. If you any doubts 
 about installation
please refer to INSTALL fileYou can also find additional information  
at 
:   http://www.ossec.net/rootcheck/  Improves, patches, comments are very welcome. 

--------------------------------------------------------- 
فحص النظام
-------
الآن بعد ان قمت بالتنصيب يمكنك فحص النظام من خلال التعليمة التالية:
كود PHP:
 
                           
./rootcheck.pl 

ستنتقل بعدها إلى شاشة تفاعلية وستخزن جميع المعلومات في الملف
results.txt
حيث ستجد معلومات واضحة عن الملفات المشتبه بها وما قام به البرنامج أثناء الفحص
إذا أردت معلومات أكثر عن الرووت تشيك يمكن أن تجدها في الموقع
[]

والله ولي التوفيق



آخر مواضيع » yasMouh

توقيع : yasMouh

من كان أبصر شيئا أو رأى عجبا فإنني عشت دهرا لا أرى عجبا
الناس كالناس والأيام واحدة والدهر كالدهر والدنيا لمن غلبا


[ هناك فرق كبير بين الهاكر والمخترق...
اعرف الكثير من المخترقين لكن قليل منهم من هو هاكر ]



عرض البوم صور yasMouh   رد مع اقتباس
قديم 22/04/2010, 19:20   المشاركة رقم: 2
المعلومات
الكاتب:
 yasMouh  
اللقب:

الإتصالات
الحالة:
yasMouh غير متواجد حالياً
وسائل الإتصال:


الفكرة الثانية

----------------
================================================== ===============
Changing APF log for TDP/UDP drops
================================================== ===============
إذ كنت مضجرا من رؤية ملف
/var/log/messages
ممتلئا من الرسائل المرسلة من قبل الـجدار الناري apf فيوجد حل بإنشاء ملف لوغ منفصل من أجل TCP/UDP OUTPUT and drops
وهذا سيحعل ملف لوغ الرسائل غير ممتلئ كثيرا وسهل التصفح

المتلطلبات:
-----
اصدار جادر ناري
APF Firewall 0.9.3 او أعلى كما انه يمكن أن يعمل على إصدار أدنى لكن ذلك لم يجرب لمعرفة إذا كان يعمل أم لا


تغيير إعدادات الـ APF Firewall
------------------------
1- قم بالدخول إلى السيرفر كرووت

2- انشئ ملف لوغ جديد فقط من أجل the TCP/UDP output/drops from APF

كود PHP:
                           touch /var/log/iptables 
3- قم بتغيير السماحيات من أجل تقييد النفاذ:

كود PHP:
                           chmod 600 /var/log/iptables 
4- يجب علينا القيام بعمل باك لملف الـ syslog من أجل الأمان في حال قمنا باي خطأ عبر التلعليمة:

كود PHP:
                           cp /etc/syslog.conf /etc/syslog.conf.bak 
5- تغيير الـ syslog ليجبر الـ iptables ليستخدم ملف اللوغ الجديد:
كود PHP:
                            pico /etc/syslog.conf 
6- أضف ما يلي في نهاية الملف:
كود PHP:
    # Send iptables LOGDROPs to /var/log/iptables  
kern.=debug /var/log/iptables 
- احفظ التغييرات
ctrl + X then Y
8- اعد تشغيل خدمة syslogd لتنفيذ التعديلات الجديدة :
كود PHP:
 
                           
/sbin/service syslog reload 
9- عمل نسخة احتياطية للـ أ.ب.اف:

كود PHP:
                           cp /etc/apf/firewall /etc/apf/firewall.bak 
10- فتح الـ أ.ب.ف وعمل تعديلات عليه:

كود PHP:
                           pico /etc/apf/firewall 
11- قم بالبحث عن DROP_LOG
ستجد المقطع التالي
كود PHP:
    if ***91; "$DROP_LOG== "1" ***93;; then 
# Default TCP/UDP INPUT log chain 
        
$IPT -A INPUT -p tcp -m limit --limit $LRATE/minute -i $IF -j LOG --log-prefix "** IN_TCP DROP ** " 
        
$IPT -A INPUT -p udp -m limit --limit $LRATE/minute -i $IF -j LOG --log-prefix "** IN_UDP DROP ** " 
قم بتبديله بالتالي:
كود PHP:
    if ***91; "$DROP_LOG== "1" ***93;; then 
# Default TCP/UDP INPUT log chain 
        
$IPT -A INPUT -p tcp -m limit --limit $LRATE/minute -i $IF -j LOG --log-level debug 
        $IPT 
-A INPUT -p udp -m limit --limit $LRATE/minute -i $IF -j LOG --log-level debug 
12- ابحث عن DROP_LOG أكثر من مرة حتى تجد المقطع التالي:
كود PHP:
    if ***91; "$DROP_LOG== "1" ***93; && ***91; "$EGF== "1" ***93;; then 
# Default TCP/UDP OUTPUT log chain 
        
$IPT -A OUTPUT -p tcp -m limit --limit $LRATE/minute -o $IF -j LOG --log-prefix "** OUT_TCP DROP ** " 
        
$IPT -A OUTPUT -p udp -m limit --limit $LRATE/minute -o $IF -j LOG --log-prefix "** OUT_UDP DROP ** " 
قم بتبديله إلى
كود PHP:
    if ***91; "$DROP_LOG== "1" ***93; && ***91; "$EGF== "1" ***93;; then 
# Default TCP/UDP OUTPUT log chain 
        
$IPT -A OUTPUT -p tcp -m limit --limit $LRATE/minute -o $IF -j LOG --log-level debug 
        $IPT 
-A OUTPUT -p udp -m limit --limit $LRATE/minute -o $IF -j LOG --log-level debug 
- احفظ التغييرات على الجدار الناري:
Ctrl + X then Y
14- أعد تشغيل الـجدار الناري لتنفيذ التعليماتت الجديدة عبر الأمر:

كود PHP:
                           /etc/apf/apf –r 
15- نفذ الأمر للتأكد من أن ملف اللوغ الجديد يستقبل الرسائل:

كود PHP:
                           tail –f /var/log/iptables 
ستجد أشياء مكتوبة كهذه:
كود PHP:
 
                           Aug 27 15
:48:31 fox kernelIN=eth0 OUTMAC=00:0d:61:37:76:84:00:d0:02:06:08:00:08:00 SRC=192.168.1.1 DST=192.168.1.1 LEN=34 TOS=0x00 PREC=0x00 TTL=118 ID=57369 PROTO=UDP SPT=4593 DPT=28000 LEN=14 
كذلك يمكن فحص ملف اللوغ الأساسي بانه لا يتسقبل معلومات من الجدار الناري عبر الأمر

كود PHP:
                           tail –f /var/log/messages 
لمزيد من المعلومات يمكن الإطلاع على الرابط
[]

عرض البوم صور yasMouh   رد مع اقتباس
قديم 22/04/2010, 19:23   المشاركة رقم: 3
المعلومات
الكاتب:
 yasMouh  
اللقب:

الإتصالات
الحالة:
yasMouh غير متواجد حالياً
وسائل الإتصال:

الفكرة الثالثة:
----------------
How to Disable Telnet

ان التيلينت خلال عملية الولوج أو تسجيل الدخول ترسل اسم المستخدم وكلمة السر بشكل واضح وبدون تشفير لذلك يجب ان يتم تعطيلها على السيرفر واستبدالها بالSSh
بعض مزودي خدمة الاستضافة لا يقومو بتعطيل هذه الخدمة بشكل افتراضي ويجب الانتباه إلى ذلك وتعطيلها كما ان التيلنيت تصغي إلى الرسائل الداخلة والخارجة عبر البورت رقم 23 وإليكم كيفية إلغاء تفعيل هذه الخدمة:
1- قم بالدخول إلى السيرفر كرووت من خلال اس اس اتش
2- قم بتنفيذ الأمر التالي:
كود PHP:
                            pico /etc/xinetd.d/telnet 


3- ابحث عن السطر
disable = no
وغيره إلى
disable = yes
4- قم بإعادة تشغيل خدمة inetd service عبر الأمر:
كود PHP:
                            /etc/rc.d/init.d/xinetd restart 
5- قد تبقى هذه الخدمة فعالة بعد الذي فعلناه لذلك لضمان أنها ليست فعالة نفذ الامر:

كود PHP:
    /sbin/chkconfig telnet off 
6- اعمل سكان للسيرفر للتأكد من أن البورت 23 مغلق:

كود PHP:
    nmap -sT -O localhost 
7- نفذ الأمر التالي لكي تتأكد من انه لا يوجد اي عملية خاصة بالتيلينت فعالة وإذا وجدت اي واحدة دمرها ب kill:

كود PHP:
                           ps -aux grep telnet 

عرض البوم صور yasMouh   رد مع اقتباس
قديم 26/07/2010, 22:46   المشاركة رقم: 4
المعلومات
الكاتب:
  WOLF_DZ  
اللقب:
.: نائب المدير :.

الإتصالات
الحالة:
WOLF_DZ غير متواجد حالياً
وسائل الإتصال:

جزاك الله كل خير
اخي ابو جاسم
تحيتي لك

عرض البوم صور WOLF_DZ   رد مع اقتباس
قديم 05/08/2010, 08:10   المشاركة رقم: 5
المعلومات
الكاتب:
  MdMn HaCk3r  
اللقب:
.: المدير السابق للمنتدى :.

الإتصالات
الحالة:
MdMn HaCk3r غير متواجد حالياً
وسائل الإتصال:

لاهنت اخي الغالي ابو جاسم
****ً لك

عرض البوم صور MdMn HaCk3r   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 20
abo_nasser , aloner , Bleard , Cyclone , الديلر الفلسطيني , الشبح المرح , Dz/Dc , GHOS7 , keanass , marwane , MdMn HaCk3r , megainfo , S-japonia33 , S1LV3rS3rf3r , Tr0y , ViciOuS , ViRuS_Ra3cH , WOLF_DZ , X-Line , yasMouh

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
سابعاً ::: كيفية الحصول على صلاحية الـ Root ... yasMouh ألـــف ؛ بـــاء -- اختراق المواقع 8 26/12/2014 13:44
احذر هذه البرامج المزيفة System Defragmenter – Check Disk – Scan Disk ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 03/12/2010 17:50
شرح حصول على صلاحيات root من لوحة تحكم ][WHMC][ BlackHunter.Dz [ مـنتدى حمايه المواقع والسيرفرات | Hacking Site's & Servers ] 4 02/10/2010 20:16

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 14:26.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115