الصفحة الرئيسية :: الشركات الرسمية :: شركات الإستضافة :: شركات التصميم :: الشركات الاعلانية :: شركات الدعم الفني :: شروط إضافة موقع



العودة   شبكة آرا ويب التطويرية > السيرفرات والرسلرات > السيرفرات والريسلرات > التقنيه و الأمن و الحماية
التسجيل البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 18-May-2007, 01:27 PM   رقم المشاركة : 1 (permalink)

 

 

افتراضي كيف تعرف إن سيرفرك مخترق؟؟؟ "مهم جداً"


 

السلام عليكم ورحمة الله

طبعاً الأوامر لاتنتهي ولكن هذه الي إفتكرتها وأنا أكتب الدرس...
على العموم أبدأ
بسم الله الحمن الرحيم

نحن نقوم عادة بتشيك على ملفات معينة في السيرفر بأكثر من امر لنتأكد أن كل شي على مايرام وإنه السيرفر لم يتعرض لإختراق

في البداية قم بتشغيل برنامج روت كيت هنتر
الشرح موجود هنا

إذا وجدت السطر التالي في الناتج فإعلم إنه تم إختراقكك و تعديل بعض الامور في السرفر والحل الأكثر ضماناً هو اعادة تنصيب النظام بعد عملية فورمات.
Warning: Bogus unix lines detected


الآن بعرض بعض الأوامر المهمه لتأكد من أن السيرفر لم يتعرض للإختراق وأن كل شيء على ماييرام.

*****************************
الأمر الأول وهو 'df'
[root@alqursan root]# df

بعد تنفيذ الأمر حيطلع لك الناتج قريب من هذا :


---------------------------------------------------------------
Filesystem 1k-blocks Used Available Use% Mounted on
/dev/hda3 38376872 3461780 32965608 10% /
/dev/hdb1 19750244 3937284 14809704 22% /archive
/dev/hda1 101089 9043 86827 10% /boot
none 515612 0 515612 0% /dev/shm
---------------------------------------------------------------
حنتأكد إن المساحه جيده ولم يتم رفع ملفات كبيرة إلى السيرفر تأثر على عمله

*****************************
الأمر الثاني هو :

find '/' -size +50000k
للبحث عن ملف أكبر من
50000k

find '/' -iname *.rar
للبحث عن ملف rar

find '/' -iname *.zip
للبحث عن ملفات zip
إذا وجت أي ملف من هذه أو إمتدادات r01, r02 وشكيت في أمره أو وجدت ملف كبير يمكنك حذفه بالأمر التالي:
rm -rf ***.zip

find '/' -iname *shell.php
للبحث عن ملف shell بلغة php وأكيد الكل يعرفه طبعاً ماله أي فايدة بإذا فعلت السيف مود أو أغلقت الدوال بس عشان تعرف الي يحاول يخترقك وتحط حذرك بس لو الملف موجود يظهر لك الناتج التالي:
/homedir/alqursan/public_html/nuke/phpshell/phpshell.php


find '/home/*/www' -iname *.pl
للبحث عن ملفات pl وهذه هي الأخطر بس برضه تستطيع إبطالها

لمعرفت جميع الأوامر الي تنفذت في السيرفر نفذ الأمر هذا
find / -name .bash_history
الناتج:
/home/alqursan/.bash_history
/root/.bash_history

إستعرض الملفات الناتجه بالأمر cat

كل هذه الأسطر ترتكز على أمر find أمر قوي بس للي يعرف يستخدمه

****************************
الأمر الرابع : du
مثال :
du -h chk.c
الdu هو امر حساب حجم الملف و البارامتر h يعني human بمعنى ان الرقم الناتج يكون بالميغابايت لا بالبايت حيث انه اسهل على الانسان ان يقرأه.

****************************

الأمر الخامس : less
لمعرفة من دخل على السرفر و في اي وقت والأيبي ,نفذ الأمر التالي :
last | more
root pts/0 113.218.238.85 Wed Jun 16 03:48 still logged in
root pts/0 113.218.238.89 Tue Jun 15 09:09 - 11:07 (01:57)
reboot system boot 1.4.21-9.0.1.ELs Tue Jun 15 07:54 (20:06)
root pts/1 113.218.238.89 Tue Jun 15 07:50 - down (00:01)
root pts/1 113.218.238.89 Tue Jun 15 02:41 - 04:15 (01:33)
root pts/0 113.218.238.89 Mon Jun 14 03:25 - 08:01 (04:35)
reboot system boot 1.4.21-9.0.1.ELs Mon Jun 14 03:25 (1+04:26)
root pts/1 113.218.238.89 Mon Jun 14 03:22 - down (00:00)
root pts/1 113.218.238.89 Sun Jun 13 09:45 - 10:59 (01:14)
root pts/1 113.218.238.89 Sun Jun 13 06:32 - 07:03 (00:30)
root pts/1 113.218.238.86 Sat Jun 12 04:22 - 09:31 (05:09)
root pts/2 113.218.238.89 Thu Jun 10 04:02 - 04:22 (00:19)
root pts/1 113.210.238.89 Thu Jun 10 03:41 - 04:23 (00:42)

wtmp begins Sat Jun 5 06:00:28 2004

***********************************************

الأمر السادس : lastlog
لسرد جميع المستخدمين لنظام ومعرفة من قام بالدخول على السيرفر وآخر مره دخل متى...
lastlog
Username Port From Latest
root pts/1 213.210.235.86 Wed Jun 16 10:42:11 +0300 2004
bin **Never logged in**
daemon **Never logged in**
adm **Never logged in**
lp **Never logged in**
sync **Never logged in**
shutdown **Never logged in**
halt **Never logged in**
mail **Never logged in**
news **Never logged in**
admin pts/2 207.44.240.23 Wed May 5 21:34:00 +0300 2004
cpanel **Never logged in**

***********************************************
الأمر السابع : ps
لإستعراض العمليات أو الخدمات التي تعمل حالياً في السيرفر

ps -aux | grep syslogd

إذا لم تجد ناتج
root 695 0.0 0.0 1460 536 ? S Jan05 0:35 syslogd -m 0 -a /
فقوم فوراً بتشغيل برنامج syslogd
بالأمر التالي :
/etc/rc.d/init.d/syslog restart

إضافة :
أيضاً تستطيع معرفة العمليات التي تشتغل على سيرفرك بالأمر التالي:
cat /proc/*/stat | awk '{print $1,$2}'
*********************************************
الأمر الثامن : less
إستعرض ملف passwd وتأكد إنه لم يتم تحرير مستخدمين جدد

less /etc/passwd
للإغلاق 'q'

أيضاً الملف shadow
less /etc/shadow

وملف group
less /etc/group

تستطيع تحرير أي ملف كالتالي:
vi /etc/passwd

*********************************************

الأمر التاسع مر عليكم في الدرس الثاني: crontab -e
نشوف لو الهكر غير في البرامج المجدولة
crontab -e
لو شفنا أي أمر غريب نقدر نحرر جدول cron مباشرة


*********************************************
الأمر العاشر أو الخطوه العاشرة:
نفذ الأمر التالي لذهاب لمجلد
cd /etc/proftpd
نفذ الأمر التالي لتتأكد هل تم تفعيل الدخول في وضع anonymous
ls -l *.anonftp

نفذ الأمر التالي لتأكد من ملف إعدادات الftp
pico /etc/proftpd.conf
لتعديل لو وجدت أسطر إضافية

ثم قم بإعادة تشغيل برنامج proftpd
/etc/rc.d/init.dproftpd restart
*********************************************
الأمور كما ذكرت كثير لاكن بداية جيده بهذه الأوامر

السلام عليكم
جميع الحقوق محفوظة للقرصــــــان
[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

 

 

 

 

 

 

 

 

 

 


   

رد مع اقتباس
قديم 14-Dec-2007, 11:46 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
عضو جديد

إحصائية العضو








فيصل الحربي غير متواجد حالياً

 
آخـر مواضيعي


 

 

افتراضي


 

مشكور أخوي يعطيك ألف عافية

 

 

 

 

 

 

 

 

 

 


آخر تعديل araweb يوم 15-Dec-2007 في 11:41 AM.

   

رد مع اقتباس
قديم 14-Dec-2007, 11:47 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
عضو جديد

إحصائية العضو








فيصل الحربي غير متواجد حالياً

 
آخـر مواضيعي


 

 

افتراضي


 

أخوي تشوف هالروابط ذي تظهر معي بكل مشاركه أيش رأيك ؟؟؟

 

 

 

 

 

 

 

 

 

 


آخر تعديل araweb يوم 15-Dec-2007 في 11:48 AM.

   

رد مع اقتباس
قديم 15-Dec-2007, 11:42 AM   رقم المشاركة : 4 (permalink)

 

 

افتراضي


 

المشكلة من جهازك اخوي سوي له فرمته لان فيه فيروسات

شاكرين مرورك الكريم

وننتظر مشاركتك

 

 

 

 

 

 

 

 

 

 


التوقيع

منتديات شبكة آرا ويب لخدمات الانترنت
http://www.arawebserv.com


admin@arawebserv.com

 

   

رد مع اقتباس
قديم 18-Dec-2007, 01:17 PM   رقم المشاركة : 5 (permalink)
معلومات العضو
عضو جديد

إحصائية العضو








فيصل الحربي غير متواجد حالياً

 
آخـر مواضيعي


 

 

افتراضي


 

مشكور أخوي ولاهنت على الرد .. تمنياتي لكم بدوام التوفيق .

 

 

 

 

 

 

 

 

 

 


   

رد مع اقتباس
قديم 04-Mar-2008, 07:27 PM   رقم المشاركة : 6 (permalink)
معلومات العضو
عضو جديد
 
الصورة الرمزية بحـ الغرام ـر
 

 

إحصائية العضو








بحـ الغرام ـر غير متواجد حالياً

 
آخـر مواضيعي


 

 

افتراضي رد: كيف تعرف إن سيرفرك مخترق؟؟؟ "مهم جداً"


 

مشكووور على الشرح


بجربه

ان شاء الله

يعطيك العافيه

 

 

 

 

 

 

 

 

 

 


   

رد مع اقتباس
قديم 14-Mar-2008, 04:58 AM   رقم المشاركة : 7 (permalink)
معلومات العضو
عضو جديد
 
الصورة الرمزية MUSHAL
 

 

إحصائية العضو








MUSHAL غير متواجد حالياً

 
آخـر مواضيعي


 

 

افتراضي رد: كيف تعرف إن سيرفرك مخترق؟؟؟ "مهم جداً"


 

مشكووور اخوووي على الشرح

 

 

 

 

 

 

 

 

 

 


   

رد مع اقتباس
قديم 14-Mar-2008, 04:20 PM   رقم المشاركة : 8 (permalink)

 

 

افتراضي رد: كيف تعرف إن سيرفرك مخترق؟؟؟ "مهم جداً"


 

شكرا للجميع على مرورهم المميز


وان شاء الله تكون هناك دورات متميزة في شتى الجالات

والقادم اقوى باذن الله تعالى

 

 

 

 

 

 

 

 

 

 


التوقيع

منتديات شبكة آرا ويب لخدمات الانترنت
http://www.arawebserv.com


admin@arawebserv.com

 

   

رد مع اقتباس
رد


أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع إلى



الساعة الآن: 09:10 PM


Powered by  vBulletin
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Protected by CBACK.de CrackerTracker
مجموعات Google
اشتراك في
"مجموعة العالم التقني العربي"
Arab Technical World
البريد الإلكتروني:
زيارة هذه المجموعة

خدمات أون لاين عارض الالوان | صانع الميتا تاج | صانع الاعلانات المنبثقة | ترتيب موقعك | البحث عن دومين | جدول الالوان | صانع السكرول بار | صانع صفحة التحويل استعلام عن IP | قياس سرعة الانترنت | دخول CPanel & WHM | مولد كلمات المرور لينكات
الشركات والمواقع الشركات الرسمية | شركات الإستضافة | شركات التصميم | الشركات الاعلانية | شركات الدعم الفني | مواقع الإعلانات التجارية | مواقع التبادل الإعلاني لينكات
المنتديات البرامج العامه | تطوير المنتديات | استايلات النسخة الثالثة | مكتبة هاكات الجيل الثالث | المشاكل وحلولها | ثغرات المنتديات وترقيعها | معرض التصاميم وبرامج التصميم | تطوير المواقع | لغات برمجة المواقع | منتدى الديجي شات Digichat | عروض البيع والشراء | الشركات وتبادل الخبرات | الشركات وتبادل الخبرات | الـ VPS والريسلرات | التقنيه و الأمن و الحماية | السيرفراتلينكات
  جميع الحقوق محفوظة لمنتديات شبكة آرا ويب لخدمات الانترنت © 2007