صفحة 1 من 3 123 الأخيرةالأخيرة
النتائج 1 إلى 15 من 37

الموضوع: الحل الافضل للبحث عن ملفات الشيل وحذفها

  1. #1
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204

    الحل الافضل للبحث عن ملفات الشيل وحذفها



    السلام عليكم

    ملفات الشيل تؤرقنا جميعا فرغم اغلاق السيف مود وتعطيل الدوال تظل تثير اعصابنا عندما نعثر عليها

    وجدت حل للحصول عليها وحتى مهما تغير اسمها او حفظت فى ملف مضغوط
    وهو تركيب برنامج kaspersky
    يقوم بفحص السيرفر فحص كامل ويقوم ايضا بنقل الملفات المصابة لمكان انت تحدده

    مثال للناتج

    o11.zip/o11.php INFECTED Backdoor.PHP.C99Shell.d

    طريقة التركيب

    اول نسحب النسخة
    كود:
    wget "http://mest4host.com/kav5.5trial_linuxwks&fsen.tgz"
    نفك الضغط
    كود:
    tar -zxvf "kav5.5trial_linuxwks&fsen.tgz"

    كود:
    cd kavlinuxserver

    كود:
    rpm -i kav4fileservers-linux-5.5-3.i386.rpm
    سيظهر الاتى
    كود:
    root@host [~/kavlinuxserver]# rpm -i kav4fileservers-linux-5.5-3.i386.rpm 
    Kaspersky Anti-Virus for Unix has been installed successfully
    but needs to be properly configured before using. 
    Unfortunately, RPM is not able to run scripts interactively, so
    please run /opt/kav/5.5/kav4unix/setup/postinstall.pl
    script by yourself to configure it.
    تكتب

    كود:
    /opt/kav/5.5/kav4unix/setup/postinstall.pl
    ثم اضغط انتر حتى ينتهى


    نكتب
    كود:
    /opt/kav/5.5/kav4unix/setup/setup.pl
    اضغط انتر ثم انتر حتى ينتهى
    ثم

    كود:
    cp 000FC272.key /opt/kav/5.5/kav4unix/bin/
    لنسخ الليسن كى

    كود:
    /opt/kav/5.5/kav4unix/bin/licensemanager -a 000FC272.key
    لاضافة الكى

    يظهر لك

    كود:
    root@host [~/kavlinuxserver]# /opt/kav/5.5/kav4unix/bin/licensemanager -a 000FC272.key
    Kaspersky license manager for Linux. Version 5.5.0/RELEASE #68
    Copyright (C) Kaspersky Lab, 1997-2005.
    Portions Copyright (C) Lan Crypto
    Key file 000FC272.key has been successfully registered
    root@host [~/kavlinuxserver]#
    اى ان تم اضافته بنجاح

    الان البرنامج يعمل بنجاح

    ========== يمكن تلافى مابين الاتى

    الان نعمل ابديت

    *** الخطوة القادمة على ضمانتك لانه احيانا يعمل بلوك للبورتات

    الاول نشغل الكاف مونتيور

    كود:
    /etc/init.d/kavmonitor start
    نبدا الابديت

    كود:
    /opt/kav/5.5/kav4unix//bin/keepup2date
    بعد الانتهاء نغلق الكاف مونتيور

    كود:
    /etc/init.d/kavmonitor stop
    ======================

    الان نعدل على ملف الكونفيج علشان ينقل الملفات المصابة لمكان نحدده فليكن
    /home/infe

    نزل الملف الموجود بالمرفقات

    اكتب
    كود:
    echo>/etc/kav/5.5/kav4unix/kav4unix.conf
    ثم

    كود:
    nano /etc/kav/5.5/kav4unix/kav4unix.conf
    انسخ الاتى والصقه فيه


    كود:
    [path]
    BasesPath=/var/db/kav/5.5/kav4unix/bases
    LicensePath=/var/db/kav/5.5/kav4unix/licenses
    IcheckerDbFile=/var/db/kav/5.5/ichecker.db
    
    [locale]
    DateFormat=%d/%m/%y
    TimeFormat=%H:%M:%S
    
    [monitor.options]
    ExcludeDirs=/proc
    ExcludeMask=
    IncludeDirs=
    Packed=yes
    Archives=yes
    SelfExtArchives=yes
    MailBases=yes
    MailPlain=yes
    Heuristic=yes
    Cure=no
    Ichecker=yes
    FileCacheSize=15000
    KernelCacheSize=500
    CheckFilesLimit=20
    HashType=md5
    UseAVbasesSet=standard
    
    [monitor.path]
    BackupPath=
    PidFile=/var/run/kavmonitor.pid
    
    [monitor.actions]
    OnInfected=
    OnSuspicion=
    OnWarning=
    
    [monitor.report]
    ReportLevel=4
    ReportFileName=/var/log/kav/5.5/kav4unix/kavmonitor.log
    Append=yes
    ShowOk=yes
    
    [updater.options]
    KeepSilent=no
    ProxyAddress=
    UseProxy=no
    UseUpdateServerUrl=no
    UseUpdateServerUrlOnly=no
    UpdateServerUrl=
    PostUpdateCmd=/etc/init.d/kavmonitor reload_avbase
    RegionSettings=Russia
    ConnectTimeout=30
    PassiveFtp=no
    
    [updater.path]
    AVBasesTestPath=/opt/kav/5.5/kav4unix/bin/avbasestest
    DiffUtilPath=/opt/kav/5.5/kav4unix/bin/kavapplydiff
    UploadPatchPath=/var/db/kav/5.5/kav4unix/patches
    BackUpPath=/var/db/kav/5.5/kav4unix/bases.backup
    
    [updater.report]
    Append=yes
    ReportFileName=/var/log/kav/5.5/kav4unix/kavupdater.log
    ReportLevel=4
    
    [scanner.options]
    Archives=yes
    Cure=no
    ExcludeDirs=
    ExcludeMask=
    Heuristic=yes
    LocalFS=no
    MailBases=yes
    MailPlain=yes
    Packed=yes
    Recursion=yes
    SelfExtArchives=yes
    Ichecker=yes
    UseAVbasesSet=standard
    [scanner.report]
    Append=yes
    ReportFileName=/var/log/kav/5.5/kav4unix/kavscanner.log
    ReportLevel=4
    ShowOk=yes
    ShowContainerResultOnly=no
    ShowObjectResultOnly=no
    
    [scanner.container]
    OnCorrupted=
    OnSuspicion=
    OnWarning=
    OnInfected=MovePath /home/infe
    OnInfected=exec echo %FULLPATH%/%FILENAME% is
    infected by %VIRUSNAME% |
    mail -s kavscanner mail@domain.com
    
    [scanner.object]
    OnCorrupted=
    OnInfected=MovePath /home/infe
    OnSuspicion=
    OnWarning=
    OnInfected=exec echo %FULLPATH%/%FILENAME% is
    infected by %VIRUSNAME% |
    mail -s kavscanner mail@domain.com
    [scanner.display]
    ShowContainerResultOnly=no
    ShowObjectResultOnly=no
    ShowOk=yes
    ShowProgress=yes
    ثم
    كود:
    mkdir /home/infe
    chmod 777 /home/infe
    والان حان وقت القبض على اللصوص

    كود:
    /opt/kav/5.5/kav4unix/bin/kavscanner /home
    بعن ان ينتهى حستجد الملفات فى

    /home/infe


    لهواة النسخ واللصق انسخ الاتى والصقه بالشيل

    كود:
    wget "http://mest4host.com/kav5.5trial_linuxwks&fsen.tgz";tar -zxvf "kav5.5trial_linuxwks&fsen.tgz";cd kavlinuxserver;rpm -i kav4fileservers-linux-5.5-3.i386.rpm;mkdir /home/infe;chmod 777 /home/infe;/opt/kav/5.5/kav4unix/setup/postinstall.pl
    ثم انتر انتر حتى ينتهى

    كود:
    /opt/kav/5.5/kav4unix/setup/setup.pl;cp 000FC272.key /opt/kav/5.5/kav4unix/bin/;/opt/kav/5.5/kav4unix/bin/licensemanager -a 000FC272.key
    ثم الخطوة الغير اساسية

    كود:
    /etc/init.d/kavmonitor start;/opt/kav/5.5/kav4unix//bin/keepup2date;/etc/init.d/kavmonitor stop

    ثم
    عليك تعديل ملف الكونفيج كما مكتوب فوق


    لاى استفسار انا حاضر

    خالص التحية





    __________________
    Amr Elgbaly
    System Engineer


  2. #2
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204


    ملحوظة هامة : النسخة نسخة تجريبية ل 30 يوم فقط





    __________________
    Amr Elgbaly
    System Engineer

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    79


    لا شئ غير ربنا يحميك ياغالى
    أرجو التثبيت
    نظرا مجهود أخونا العزيز Explorer





    __________________
    لا خير فى كاتم العلم

    tk.k@hotmail.com

  4. #4


    ربنا يبارك فيك يا عمرو مبدع





    __________________
    أحيانا ,,, يأتي الامل
    أحيانا ,,, ياتي النور

    لكن دائما يختفي

  5. #5


    حبيبي explorer ،،،
    لا ندري كيف نشكرك عزيزي الغالي ، فوالله بهذه العملية ستريحنا من عناء safe mode ودالة كوبي وما يصاحبان من مشاكل مع السكربتات ،،،

    وكيف يمكننا شراء النسخة عزيزي ؟؟
    وهل يمكن لهذه العملية أن تكشف عن باكدورات مضغوطة مثلا :
    .php.rar
    أو غير ذلك ؟






  6. #6
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204


    السلام عليكم
    اشكركم على المرور
    AbO SalAh ElDiN
    Ksa Fly

    عزيزى أبوعلي
    هذا لا يغنى عن اغلاق السيف مود لانه مش ريال تايم
    هو فيه ريال تايم بس مجربتهوش

    بالنسبة للنسخة

    السعر السنوى 338

    خالص التحية





    __________________
    Amr Elgbaly
    System Engineer

  7. #7


    وإذا أردت حذف البرنامج عزيزي الغالي فكيف يمكن ذلك ؟






  8. #8
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204


    تفضل عزيزى
    /opt/kav/5.5/kav4unix/setup/uninstall.pl

    نسيت اخبرك انه لا يهتم بامتداد الملف
    حتى لو txt حيقول مصاب
    خالص التحية





    __________________
    Amr Elgbaly
    System Engineer

  9. #9


    حبيبي يظهر لي :
    Fatal error: This script should not be run by the user - use
    your package manager to uninstall the software.

    عندما أنسخ :
    /opt/kav/5.5/kav4unix/setup/uninstall.pl

    !!

    فلماذا عزيزي ؟






  10. #10
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204


    السلام عليكم
    جرب استخدام الامر
    rpm -e kav4fileservers-linux-5.5-3

    خالص التحية





    __________________
    Amr Elgbaly
    System Engineer

  11. #11


    مشكور عزيزي الغالي ،
    نجحت العملية بارك الله فيك ، وسأقوم بتركيب البرنامج بعد إسترجاع المواقع إن شاء الله ،،






  12. #12
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204


    العفو عزيزى
    وبالتوفيق





    __________________
    Amr Elgbaly
    System Engineer

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    166


    السلام عليكم
    مشكور عزيزي علي الشرح جعلها الله في ميزان حسناتك

    اخي ابو علي
    البرنامج اسمه KAV for File Servers
    يمكنك التحكم به عبر ا Admin Kit بعد تثبيته علي الجهاز لديك

    المكافي ايضا يكشف ملفات الشيل علي السيرفرات






  14. #14
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    114


    نشكرك على هذا الموضوع القيم والمفيد





    __________________
    سوالف سوفت دوت نت ... عالمك ع الإنترنت

  15. #15
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    سعرة 340 دولار تقريبا

    اشوفة ممتاز

    و يعطيك العافية اخوي اكسبلورر





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض