تحية لكم ياأعضاء منتديات جيوش الهكرز ، اليوم موضوعنا مهم جدا بالنسبة لمدراء السيرفرات ، ويعتبر من أهم الأشياء التي يجب أن يهتم بها مدير السيرفر ويقوم بمتابعتها بشكل دائم بعد فحص ملفات الـ log وهي فحص السيرفر عن طريق برامج تقوم بالتأكد من خلو السيرفر من الـ Rootkits



ماهي الـ rootkits؟


هي أدوات وبرامج يقوم بتركيبها الشخص الذي قام باختراق السيرفر وحصل على صلاحيات الـ root
ولكي يضمن لنفسه رجوعه الى السيرفر في أي وقت يريد وبنفس الصلاحيات يقوم بتركيب الـ rootkit



الأن وبعد تعريفكم بهذه البرامج وخطورتها سأشرح طريقة واستخدام برنامج قوي جدا يعمل على فحص السيرفر والتأكده من خلو السيرفر من الـ rootkits بالاضافة الى فحص السيرفر من اي شيء يشكل خطورة على السيرفر


برنامج rkhunter


بالنسبة لي أعتبره أفضل من غيره فهو مفيد جدا وسهل الاستخدام وقوي في نفس الوقت فهو يعمل على :-
1- يفحص السيرفر بشكل عام من أي شيء مريب .
2- ويقوم بالتأكد من الخدمات والمنافذ المفتوحة بالسيرفر .
3- ويقوم باعطائك تحذيرات امنية او اي شيء قد يشكل خطورة على السيرفر .
والكثير من الميزات الأخرى


فيما يلي صور توضيحية لطريقة عمل البرنامج وقد تم التطبيق على جهازي الشخصي داخل نظام أوبنتو لينكس ...













البرنامج رائع بكل معنى الكلمة وهو ضروري لكل سيرفر
بعد تنصيب البرنامج على السيرفر (تنصيبه عادي مثل أي برنامج اخر) ، نستخدم بصلاحيات الـ root الأمر


كود:
rkhunter -h
للتعرف على طريقة استخدام البرنامج
أكثر الأوامر أهمية هي :


كود:
rkhunter –update
ليقوم البرنامج بتحميل اخر التحديثات
والأمر:


كود:
rkhunter -c
ليتم فحص السيرفر فحص شامل, طبعا يوجد اوامر وميزات كثيرة ولكن هذه أهمها.




نسأل الله أن نكون قد وفقنا في تناول الموضوع .ونأسف لأي تقصير


ودمتم سالمين