النتائج 1 إلى 7 من 7

الموضوع: GuruS3cur3 V 0.1

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    275

    GuruS3cur3 V 0.1



    السلام عليكم

    تم الإنتهاء من كتابة النسخة التجريبية " BETA" لبرنامج GuruS3cur3

    الخواص و المميزات و العيوب :

    1- هذه النسخة لا تعمل سوى على الأباتشي 1 فقط، في الإصدارات القادمة سيعمل على 1 و 2

    2- هذه النسخة لا تضر سرفرك إطلاقاً، حيث أنها تخيرك قبل البدأ في العمل بأخذ BACK-UP أم لا، أي أنها لن تتسبب في الضرر لك بل على العكس ستزيد من حماية سيرفرك بشكل كبير و واضح .

    3- هذه النسخة تقوم بتعديل ثلاثة ملفات فقط و هم كالتالي :

    php.ini : و تقوم بتعطيل الريجسترجلوبالز و تفعيل السيف مود و وضع الدوال الخطرة في الديسيبول فنكشن " سيتم وضع دوال أخطر و أحدث في الإصدار القادم "

    sysctl.conf : وضع بعض الإعدادت التي تزيد من حماية سيرفرك و تمنع بعض أنواع هجمات حجب الخدمة، و توقف الPING REPLAY لديك تماماً .

    Host.conf : و يشمل بعض التعديلات البسيطة لتزيد من حماية سيرفرك ضد عمليات السبوف و أشياء أخرى..

    4- في هذه النسخة سيتم تركيب الMoD_Security و عمل إعدادته أوتوماتيكياً، وفي النسخ القادمة سيتم وضع برامج أخرى أيضاً..

    5- يتم عمل إعدادات المود سيكيورتي من خلال البرنامج نفسه، و إذا أردت التعديل على الRulez أي القوانين الخاصة به فيمكنك التعديل عليها من هذا المسار

    /etc/httpd/conf/modsec.conf


    طريقة التركيب و التشغيل :

    كل ما عليك فعله هو التالي

    wget www.guru.securitygurus.net/Gurus3cur3.sh

    ./Gurus3cur3.sh

    و من ثم سيعمل البرنامج وستجد أمامك الخيارات الخاصة به.. و يجب عليك الإجابة بـ yes أو no

    و بالطبع الإختيارات بسيطة ولا تحتاج لشرح حيث أن لغتها سهلة .


    أخيراً... هذه النسخة قابلة للإستعمال و ستعمل بشكل جيد إن شاء الله و لكنها كما قلت BETA أي أنها ليست الإصدار النهائي، لذا إذا واجهتك أي مشكلة من أي نوع لا قدر الله يرجى إبلاغي بذلك، و بالطبع هي مفتوحة المصدر...


    التحميل من هنا

    www.guru.securitygurus.net/Gurus3cur3.sh


    و السلام عليكم





    __________________
    sAFA7_eLNeT...I am breathing !
    I would recommend that y0 take a look in my [Security Blog]
    WwW.Linux-Fr34k.CoM


  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Nov 2003
    المشاركات
    2,197


    السلام عليكم

    ملاحظه برمجية يمكن ان تفيدك

    يمكنك استخدام

    cat <<EOF

    bla
    bla
    bla

    EOF
    }


    بدلا عن كتابة 50 سطر echo , لعدة اسباب:

    - تظهرالعمل اكثر احترافيه
    -سهل القراءة
    -تقلل من حجم السكربت


    بالنسبه للسكربت:
    -لا تعليق, نسبة زيادة الامان 1% كحد اقصى او اقل, حيث ان الدوال يوجد بدائل لها بكثره
    - الاعدادات على مستوى الكيرنل غير معده بشكل جيد sysctl

    بالاضافه الى ان التاليه سوف تسبب مشاكل مع برامج المراقبة monitoring services

    echo "net.ipv4.icmp_echo_ignore_all = 1" >> /etc/sysctl.conf
    echo "net.ipv4.icmp_echo_ignore_broadcasts = 1" >> /etc/sysctl.conf

    ويجب تجاوز المشكله من خلال اعداد الفايروول


    وبخصوص هذا
    echo "net.ipv4.tcp_keepalive_time = 1300" >> /etc/sysctl.conf

    الا ترى بان هذا الرقم كبير جدا ولا يصح من وجهة نظر امنيه ؟ اي اكثر عن 21 دقيقه اذا تعرض السيرفر لهجوم بهذه الاعدادات فسوف يدمر كليا وليس جزئيا ولن يستطيع المقاومه.

    هذا راي شخصي من خلال تحليل السكربت بشكل سريع





    __________________
    سيكـــيوريتي واي لخدمات وأمن الانترنت
    http://securityway.net

    admin@securityway.net

  3. #3
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    275


    وعليك السلام


    1- بخصوص echo فلا أرى أن كبر حجم البرنامج والذي لا يتعدى ربع ميجا سيتأثر به إطلاقاً، و حقيقة لم أفهم ما معنى "سهل القراءة" ؟ ، و الإحترافية تظهر في النتائج لا في كيفية الصنع طالما أن النتيجة واحدة

    2- مسألة الMonitoring فهي ليست مشكلة إطلاقاً، و يمكن إلغاء القيمة إذا كان هناك برامج لذلك، لكن أغلب السرفرات لا تستخدم برامج المراقبة التي تتحدث عنها + أن هذه الإعدادات تمنع نوع من أنواع هجمات حجب الخدمة .

    3- هل تعرف ما الذي تتحدث عنه أصلاً؟، الديفولت لهذه القيمة 7200

    راجع هذا الرابط..

    http://ipsysctl-tutorial.frozentux.n...al.html#AEN384


    أخيراً شكراً لك لعرض رؤيتك و التي كنت أتمنى أن تضع بها أفكاراً للتطوير لا التحدث عن عدد الأسطر و البحث عن أي شيء لتنتقده .





    __________________
    sAFA7_eLNeT...I am breathing !
    I would recommend that y0 take a look in my [Security Blog]
    WwW.Linux-Fr34k.CoM

  4. #4
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    السلام عليكم
    بلتوفيق اخي Eng. Amr و الى الامام دوما إن شاء الله.


    دمت بود
    بوعيسى






  5. #5
    عضو نشيط
    تاريخ التسجيل
    Oct 2005
    المشاركات
    62


    اقتباس المشاركة الأصلية كتبت بواسطة SecurityWay
    السلام عليكم

    ملاحظه برمجية يمكن ان تفيدك

    يمكنك استخدام

    cat <<EOF

    bla
    bla
    bla

    EOF
    }


    بدلا عن كتابة 50 سطر echo , لعدة اسباب:

    - تظهرالعمل اكثر احترافيه
    -سهل القراءة
    -تقلل من حجم السكربت


    بالنسبه للسكربت:
    -لا تعليق, نسبة زيادة الامان 1% كحد اقصى او اقل, حيث ان الدوال يوجد بدائل لها بكثره
    - الاعدادات على مستوى الكيرنل غير معده بشكل جيد sysctl

    بالاضافه الى ان التاليه سوف تسبب مشاكل مع برامج المراقبة monitoring services

    echo "net.ipv4.icmp_echo_ignore_all = 1" >> /etc/sysctl.conf
    echo "net.ipv4.icmp_echo_ignore_broadcasts = 1" >> /etc/sysctl.conf

    ويجب تجاوز المشكله من خلال اعداد الفايروول


    وبخصوص هذا
    echo "net.ipv4.tcp_keepalive_time = 1300" >> /etc/sysctl.conf

    الا ترى بان هذا الرقم كبير جدا ولا يصح من وجهة نظر امنيه ؟ اي اكثر عن 21 دقيقه اذا تعرض السيرفر لهجوم بهذه الاعدادات فسوف يدمر كليا وليس جزئيا ولن يستطيع المقاومه.

    هذا راي شخصي من خلال تحليل السكربت بشكل سريع
    متى راح نشوف تحليلك الثاني :con2: :con2:
    سكربت Eng. Amr ينفع الاخوان الجدد و إن شاء الله يطوره اكثر.





    __________________
    * اسم الغضوية مسجل بلخطى و اسم النطاق لايمثل العضوية نهائيا *

  6. #6
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    275


    أبو عيسى و master4arab.net

    شكراً لكما و الإصدار القادم في الطريق..





    __________________
    sAFA7_eLNeT...I am breathing !
    I would recommend that y0 take a look in my [Security Blog]
    WwW.Linux-Fr34k.CoM

  7. #7


    ربنا يوفقك يارب ويثبت خطاك
    يكفى انك تساعد الناس بدون ادنى مقابل
    ليس مثل الأخرين :con2: :con2:

    مشكور جدا





    __________________
    GNU/Linux system EngineerVps & Dedicated servers & ManagementContact Me On : 00201003338749 or ceo@murabba.comwww.murabba.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض