النتائج 1 إلى 9 من 9

الموضوع: إدارة السيرفرات - برنامج لكشف التروجان والرووت كيت

  1. #1
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    406

    إدارة السيرفرات - برنامج لكشف التروجان والرووت كيت



    السلام عليكم ورحمة الله وبركاته

    هذا البرنامج أكثر من راائع ويجب أن يكون على سيرفراتكم لمدى أهميته

    إذ يقوم بتفحص السيرفر و خدماته وتفحص التروجان والرووت كيت على السيرفر وأيضاً يقوم بعمل مقارنة لل MD5 على ملفات السيرفر

    البعض لا يهتم بال md5

    ولكن أنا برأيي هذا أهم شيء في السيرفر

    إفرض مثلاً أنه تسلل أحد إلى سيرفرك وبدل أن يقوم بالتخريب قام بتغيير أو اضافة مثلاً ملف
    ls
    والذي نستخدمه في كل مرة ندخل فيها إلى الشل

    ووضع في تروجان معين

    سيتم تنفيذ هذا التروجان في كل وقت تقوم بكتابة ls
    شيء خطير فعلاً

    المهم هذا البرنامج يقوم بأعمال راائعة

    واقدمه لكم لكي تضعونه على سيرفراتكم


    أولا تنزيل البرنامج

    نختار مكان تنزيل البرنامج

    كود:
    cd /usr/local/src/
    جلب البرنامج إلى السيرفر

    كود:
    wget http://downloads.rootkit.nl/rkhunter-1.2.1.tar.gz
    فك الضغط

    كود:
    tar -zxf rkhunter-1.2.1.tar.gz
    الدخول إلى المجلد

    كود:
    cd rkhunter
    الآن تحميل البرنامج ( يجب أن تكون ال c و gcc مفعلة )

    كود:
    ./installer.sh
    مبروك تم تحميل البرنامج إلى سيرفرك

    لتشغيل البرنامج نكتب

    كود:
    rkhunter -c
    ملاحظة هذا البرنامج لا يقوم بالإصلاح إنما فقط بالكشف لذلك يجب عليك مراقبة خرج هذا البرنامج تماماً

    الآن للذي يريد

    إضافة كرون جوبس لكي يقوم بعمل الأبديت اليومي للبرنامج وأيضاً يقوم بعمل سكان يومي ويرسل تقريراً إلى صندوق البريد خاصتك

    كود:
    crontab -e
    نضيف عليه الاسطر التالية

    كود:
    10 0 * * * /usr/local/bin/rkhunter --update > /dev/null 2>&1
    25 0 * * * /usr/local/bin/rkhunter -c --nocolors --cronjob --report-mode --createlogfile --skip-keypress --quiet
    Ctrl +x

    ومن ثم
    y

    لحفظ التعديلات على الكرون جوبس

    لمن لديه أي سؤال لا يتردد

    أو لمن يريدنا أن نقوم بتركيبه على سيرفره نحن جاهزون بإذن الله
    arabkit@gmail.com
    مجاناً

    والله ولي التوفيق





    __________________
    يارب عبيـدك سواي كثير ، وليس لي رب سواك


  2. #2
    Banned
    تاريخ التسجيل
    Oct 2003
    المشاركات
    61


    مشكووور أخ نوران على الموضوع






  3. #3
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    مشكور هذا البرنامج ممتاز






  4. #4
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,431


    الله يعطيك العافية





    __________________
    لتواصل

    بريد + ماسنجر

    admin( @ )tec4serv.com

    3rbhost
    سابقاً



  5. يعطيك العافية






  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2004
    المشاركات
    354


    مرحبا اخوي ويعطيك العافيه
    بس كل مااجي اضيف السطرين الآخيرين يعطيني الخطأ هذا
    crontab: installing new crontab
    "/tmp/crontab.17751":11: bad day-of-month
    errors in crontab file, can't install.
    Do you want to retry the same edit?





    __________________
    إستخدم ملفك الخاص لكتابة توقيعك

  7. #7
    عضو جديد
    تاريخ التسجيل
    Jun 2004
    المشاركات
    16


    يعطيك العافيه اخوي linuxlover


    على هذا البرنامج

    شكرا لك





    __________________
    شركة كويت هوست لخدمات المواقع
    ====================

    ::: أستضافه - تـصمـيـم - ديجي شات - خدمات الدومينات :::

    =====================
    Messenger
    الدعم الفني : Support@Kuw4Host.Com
    قسم المبيعات : Sales@Kuw4Host.Com

  8. #8
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    406

    طريقة أخرى للكرون



    اقتباس المشاركة الأصلية كتبت بواسطة alnoors.com
    مرحبا اخوي ويعطيك العافيه
    بس كل مااجي اضيف السطرين الآخيرين يعطيني الخطأ هذا
    crontab: installing new crontab
    "/tmp/crontab.17751":11: bad day-of-month
    errors in crontab file, can't install.
    Do you want to retry the same edit?
    السلام عليكم

    مرحبا عزيزي آسف لتأخري بالرد
    أعتقد أنك تضيف بسطرين

    أرجو منك أن تقوم بعمل التالي لكي تضمن تنفيذ هذا السكريبت يومياً وإرسال بريد لك بالتفاصيل

    كود:
    pico /etc/cron.daily/rkhunter.sh
    سيفتح عندك ملف نصي جديد لصق به ما يلي بعد تغيير البريد إلى بريدك الصحيح

    كود:
    #!/bin/bash 
    (/usr/local/bin/rkhunter -c --cronjob 2>&1 | mail -s "Daily Rkhunter Scan Report" Mymail@domain.com)
    ومن ثم
    CTRL + x

    وبعد ذلك y + enter
    لحفظ الملف

    وبعد ذلك نعطي صلاحيات التنفيذ

    كود:
    chmod +x /etc/cron.daily/rkhunter.sh

    مع الشكر الجزيل لك
    والله ولي التوفيق





    __________________
    يارب عبيـدك سواي كثير ، وليس لي رب سواك

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    406


    السلام

    ؟؟؟


    في أي أحد عنده سؤال ؟؟؟؟





    __________________
    يارب عبيـدك سواي كثير ، وليس لي رب سواك





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض