تحية لكم ياأعضاء منتديات جيوش الهكرز ، اليوم موضوعنا مهم جدا بالنسبة لمدراء السيرفرات ، ويعتبر من أهم الأشياء التي يجب أن يهتم بها مدير السيرفر ويقوم بمتابعتها بشكل دائم بعد فحص ملفات الـ log وهي فحص السيرفر عن طريق برامج تقوم بالتأكد من خلو السيرفر من الـ Rootkits
ماهي الـ rootkits؟
هي أدوات وبرامج يقوم بتركيبها الشخص الذي قام باختراق السيرفر وحصل على صلاحيات الـ root
ولكي يضمن لنفسه رجوعه الى السيرفر في أي وقت يريد وبنفس الصلاحيات يقوم بتركيب الـ rootkit
الأن وبعد تعريفكم بهذه البرامج وخطورتها سأشرح طريقة واستخدام برنامج قوي جدا يعمل على فحص السيرفر والتأكده من خلو السيرفر من الـ rootkits بالاضافة الى فحص السيرفر من اي شيء يشكل خطورة على السيرفر
برنامج rkhunter
بالنسبة لي أعتبره أفضل من غيره فهو مفيد جدا وسهل الاستخدام وقوي في نفس الوقت فهو يعمل على :-
1- يفحص السيرفر بشكل عام من أي شيء مريب .
2- ويقوم بالتأكد من الخدمات والمنافذ المفتوحة بالسيرفر .
3- ويقوم باعطائك تحذيرات امنية او اي شيء قد يشكل خطورة على السيرفر .
والكثير من الميزات الأخرى
فيما يلي صور توضيحية لطريقة عمل البرنامج وقد تم التطبيق على جهازي الشخصي داخل نظام أوبنتو لينكس ...
البرنامج رائع بكل معنى الكلمة وهو ضروري لكل سيرفر
بعد تنصيب البرنامج على السيرفر (تنصيبه عادي مثل أي برنامج اخر) ، نستخدم بصلاحيات الـ root الأمر
كود:rkhunter -hللتعرف على طريقة استخدام البرنامج
أكثر الأوامر أهمية هي :
ليقوم البرنامج بتحميل اخر التحديثاتكود:rkhunter –update
والأمر:
كود:rkhunter -cليتم فحص السيرفر فحص شامل, طبعا يوجد اوامر وميزات كثيرة ولكن هذه أهمها.
نسأل الله أن نكون قد وفقنا في تناول الموضوع .ونأسف لأي تقصير
ودمتم سالمين
المفضلات