<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مجتمع الحماية العربي &#187; الحماية</title>
	<atom:link href="http://www.security4arabs.com/category/defensive/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.security4arabs.com</link>
	<description>Information Security, Penetration Testing, and more</description>
	<lastBuildDate>Thu, 17 May 2012 12:52:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الثاني:- التثبيت</title>
		<link>http://www.security4arabs.com/2012/02/08/snort-p2_installatio/</link>
		<comments>http://www.security4arabs.com/2012/02/08/snort-p2_installatio/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 18:28:44 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[أمن و حماية]]></category>
		<category><![CDATA[الحماية]]></category>
		<category><![CDATA[Attack]]></category>
		<category><![CDATA[Deep Inspection]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Flood]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Intrusion Detection System]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3693</guid>
		<description><![CDATA[1. معلومات النظام - نظام التشغيل: Linux &#8211; CentOS 6.2 - المنصة: 64-bit - إصدار الكيرنال: 2.6.32-220.2.1.el6.x86_64 &#160; 2. المتطلبات و الاعتماديات سأقوم بتنصيب المتطلبات كلها مرة واحدة لتسهيل الأمر (قد تحتاج مخازن إضافية كـ EPEL و rpmfusion) yum -y install gcc gcc-c++.x86_64 httpd mysql-server mysql-bench mysql-devel mysql++-devel.x86_64  mysqlclient10 libpcap libpcap-devel pcre-devel bison flex libdnet.x86_64  [...]]]></description>
			<content:encoded><![CDATA[
<h5>1. معلومات النظام</h5>
<p>- نظام التشغيل: Linux &#8211; CentOS 6.2</p>
<p>- المنصة: 64-bit</p>
<p>- إصدار الكيرنال: 2.6.32-220.2.1.el6.x86_64</p>
<p>&nbsp;</p>
<h5>2. المتطلبات و الاعتماديات</h5>
<p>سأقوم بتنصيب المتطلبات كلها مرة واحدة لتسهيل الأمر <span style="color: #008000;"><strong>(</strong></span>قد تحتاج مخازن إضافية كـ <a title="http://download.fedora.redhat.com/pub/epel/" href="http://download.fedora.redhat.com/pub/epel/" target="_blank">EPEL</a> و <a title="http://rpmfusion.org/" href="http://rpmfusion.org/" target="_blank">rpmfusion</a><strong><span style="color: #008000;">)</span></strong></p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">yum -y install gcc gcc-c++.x86_64 httpd mysql-server mysql-bench mysql-devel mysql++-devel.x86_64  mysqlclient10 libpcap libpcap-devel pcre-devel bison flex libdnet.x86_64  libdnet-devel.x86_64</div></div>
<p>&nbsp;</p>
<h5>3. التحميل</h5>
<p>ملاحظات:</p>
<p>- التحميل من Snort موقع  يشترط التسجيل</p>
<p>- عند تحميل الـRules  يجب أن تكون متوافقة مع إصدار Snort . مثال: (إصدار Snort هو <em>snort-2.9.2</em> إذن يجب أن تنيزل الـRules   صاحبة الإصدار 2920 تجدها بهذا الشكل  <em>snortrules-snapshot-2920.tar.gz</em> )</p>
<p>- <a title="http://www.snort.org/snort-downloads" href="http://www.snort.org/snort-downloads" target="_blank">Snort</a>: وهو البرنامج نفسه<br />
- <a title="http://www.snort.org/snort-downloads" href="http://www.snort.org/snort-downloads" target="_blank">DAQ</a>: اختصارا لـ Data Acquisition library وهو برنامج لتحسين إدخال و إخراج الحزم<br />
- <a title="http://www.snort.org/snort-rules/#rules" href="http://www.snort.org/snort-rules/#rules" target="_blank">Rules</a>: وهي القواعد أو بالأصح التواقيع التي يعتمد عليها Snort  في كشف الأحداث<br />
- <a title="http://www.securixlive.com/barnyard2/download.php" href="http://www.securixlive.com/barnyard2/download.php" target="_blank">barnyard2</a>: مشروع تم برمجته خصيصا لدعم (تعامل و تحليل) المخرجات على هيئة <a title="http://blog.snort.org/2010/12/working-with-unified-and-unified2-files.html" href="http://blog.snort.org/2010/12/working-with-unified-and-unified2-files.html" target="_blank">unified2</a> من برنامج Snort</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h5>4. التثبيت</h5>
<p>لاحظ في التثبيت يجب أن تتبع الترتيب نفسه</p>
<h4>4.1 تثبيت DAQ</h4>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar -xzf daq-0.6.2.tar.gz ; cd daq-0.6.2</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install ; cd ..</div></div>
<p>&nbsp;</p>
<h4>4.2 تثبيت Snort</h4>
<p><strong>2.4.a تثبيت Snort كـ IDS</strong></p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar -xzf snort-2.9.2.tar.gz ; cd snort-2.9.2</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --with-mysql --with-mysql-libraries=/usr/lib64/mysql/ --with-mysql-includes=/usr/include/mysql/ --enable-sourcefire</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">ln -s  /usr/local/bin/snort  /usr/sbin/snort</div></div>
<p>&nbsp;</p>
<p><strong>2.4.b تثبيت Snort كـ IPS</strong> &#8212; <span style="color: #ff0000;">طبقها فقط إن أردت تحويله إلى  IPS  و شرحنا سيكون على الـ IDS mode</span></p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --enable-inline --with-mysql --with-mysql-libraries=/usr/lib64/mysql/ --with-mysql-includes=/usr/include/mysql/ --enable-sourcefire</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">modprobe ip_queue</div></div>
<p>- لنتأكد من تحميل الموديول</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">lsmod | grep -i ip_queue</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">ln -s  /usr/local/bin/snort  /usr/sbin/snort</div></div>
<p>حيث أن:</p>
<p>&#8211;with-mysql: لدعم MySQL أي أن مخرجات Snort  ستخزن في قاعدة بيانات</p>
<p>&#8211;with-mysql-includes / &#8211;with-mysql-libraries: لدعم مكتبات الـMySQL ربنا لا تحتاج هذا الاختيار على منصة 32-bit لأن Snort  يبحث هناك في الأمكان الصحيحة</p>
<p>&#8211;enable-sourcefire: لدعم عدة إضافات تفضلها شركة Sourcefire.</p>
<p>- لمعرفة المزيد من خيارات التثبيت</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --help</div></div>
<p>- إنشاء مجلدات Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mkdir -p /etc/snort/rules mkdir /var/log/snort/</div></div>
<p>- مازلنا في المجلد(snort-2.9.2)</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp etc/* /etc/snort/</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp -r preproc_rules/ /etc/snort/</div></div>
<p>- إنشاء مستخدم باسم Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">useradd snort -s /sbin/nologin</div></div>
<p>- إعطاء التصاريح لمجلد السجلات</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">chown -R snort:snort /var/log/snort/</div></div>
<p><strong>2.4.c  إضافة قواعد Snort</strong></p>
<p>- نخرج من مجلد (snort-2.9.2) ثم نفك ضغط القواعد بداخل (/etc/snort)</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar xzf snortrules-snapshot-2920.tar.gz -C /etc/snort/</div></div>
<p>- نسخ الـ Dynamicrules لتفادي الخطأ(ERROR: parser.c(5161) Could not stat dynamic module path &#8220;/usr/local/lib/snort_dynamicrules&#8221;: No such file or directory.)</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mkdir /usr/local/lib/snort_dynamicrules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp -a /etc/snort/so_rules/* /usr/local/lib/snort_dynamicrules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">chown -R snort:snort /usr/local/lib/snort_dynamicrules</div></div>
<h4>4.3 تثبيت Barnyard2</h4>
<p>- تحميل barnyard2 و فك ضغطه</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">wget -c http://www.securixlive.com/download/barnyard2/barnyard2-1.9.tar.gz</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar -xzf barnyard2-1.9.tar.gz ; cd barnyard2-1.9</div></div>
<p>- التثبيت مع دعم MySQL</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --with-mysql --with-mysql-libraries=/usr/lib64/mysql/ --with-mysql-includes=/usr/include/mysql/</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install</div></div>
<p>-ما زلنا في مجلد(barnyard2-1.9), ننسخ ملف إعدادات barnyard2</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp etc/barnyard2.conf /etc/snort/ ; cd ..</div></div>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h5>5. الإعدادات الأولية</h5>
<h4>5.1 إعداد MySQL</h4>
<p>- شغل خدمة MYSQL</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">service mysqld start</div></div>
<p>- أنشئ قاعدة بيانات باسم snort<br />
- ثم أنشئ مستخدم للقاعدة باسم snort و كلمة مرور (في شرحنا كلمة المرور 123123)<br />
- ثم اعطه الصلاحيات الازمة</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mysql -u root -p<br />
Enter password:&amp;gt;</div></div>
<p>Mysql&gt; create database snort;<br />
Query OK, 1 row affected (0.00 sec)</p>
<p>mysql&gt; grant create, insert, select, delete, update on snort.* to snort@&#8221;localhost&#8221;;<br />
Query OK, 0 rows affected (0.00 sec)</p>
<p>mysql&gt; set password for snort@&#8221;localhost&#8221;=password(&#8217;123123&#8242;);<br />
Query OK, 0 rows affected (0.00 sec)</p>
<p>mysql&gt; exit</p>
<p>- استورد السكيما الخاصة بـ Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cd snort-2.9.2/schemas<br />
mysql -usnort -p &amp;lt; create_mysql snort<br />
Enter password:</div></div>
<p>- تأكد من عملية الاستيراد عن طريق عرض الجداول</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:400px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mysql -usnort -p<br />
Enter password:<br />
mysql&amp;gt; use snort;<br />
Database changed<br />
mysql&amp;gt; show tables ;<br />
+------------------+<br />
| Tables_in_snort |<br />
+------------------+<br />
| data |<br />
| detail |<br />
| encoding |<br />
| event |<br />
| icmphdr |<br />
| iphdr |<br />
| opt |<br />
| reference |<br />
| reference_system |<br />
| schema |<br />
| sensor |<br />
| sig_class |<br />
| sig_reference |<br />
| signature |<br />
| tcphdr |<br />
| udphdr |<br />
+------------------+<br />
16 rows in set (0.01 sec)<br />
mysql&amp;gt; exit</div></div>
<p>رائع!!</p>
<h4>5.2 إعداد Snort</h4>
<p>- افتح ملف إعدادات Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">vim /etc/snort/snort.conf</div></div>
<p>- اذهب إلى الاختيارات التالية</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var RULE_PATH ../rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var SO_RULE_PATH ../so_rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var PREPROC_RULE_PATH ../preproc_rules</div></div>
<p>- بدل المسارات إلى التالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var RULE_PATH /etc/snort/rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var SO_RULE_PATH /etc/snort/so_rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var PREPROC_RULE_PATH /etc/snort/preproc_rules</div></div>
<p>- اذهب إلى الاختيار</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"># output database: log, , user= password= test dbname= host=</div></div>
<p>- استبدله بالتالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">output database: log, mysql, user=snort password=123123 dbname=snort host=localhost</div></div>
<p><strong><span style="color: #ff0000;">\!/</span></strong> تنبيهات:<br />
- لاحظ أننا أزلنا test يجب أن تترك مسافة واحدة فقط بين كلمة المرور و المعامل dbsname إن زادت عن مسافة واحدة ستواجه خطأ عند التشغيل.<br />
- إذا واجهك الخطأ التالي عند تشغيل الخدمة</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">ERROR: /etc/snort/snort.conf(490) =&amp;gt; Unable to open address file /etc/snort/rules/white_list.rules, Error: No such file or directory</div></div>
<p>- الرجاء تهميش (وضع علامة # أول السطر) للتالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">preprocessor reputation: \<br />
memcap 500, \<br />
priority whitelist, \<br />
nested_ip inner, \<br />
whitelist $WHITE_LIST_PATH/white_list.rules, \<br />
blacklist $BLACK_LIST_PATH/black_list.rules</div></div>
<p>- لتصبح كالتالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">#preprocessor reputation: \<br />
# memcap 500, \<br />
# priority whitelist, \<br />
# nested_ip inner, \<br />
# whitelist $WHITE_LIST_PATH/white_list.rules, \<br />
# blacklist $BLACK_LIST_PATH/black_list.rules</div></div>
<p>&nbsp;</p>
<h4>5.3 إعداد Barnyard2</h4>
<p>سأقوم بتأجيل إعدادات Barnyard لمرحلة أخرى</p>
<p>&nbsp;</p>
<h5>6. تشغيل الخدمات</h5>
<p>التشغيل سيشمل بدء الخدمة و ضمان عملها بشكل تلقائي بعد إعادة التشغيل.</p>
<h4>6.1 تشغيل MySQL</h4>
<p>- شغل الخدمة و تأكد أنه ستعمل تلقائيا بعد إعادة تشغيل الخادم</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">service mysqld start ; chkconfig mysqld on</div></div>
<p>&nbsp;</p>
<h4>6.2 تشغيل Barnyard</h4>
<p>لن نقوم بتشغل الخدمة الأن</p>
<h4>6.3 تشغيل Snort</h4>
<p>- حمل سكريبت خدمة سنورت و اعطه تصريح</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">wget -c http://internetsecurityguru.com/snortinit/snort -O /etc/init.d/snortd ; chmod 755 /etc/init.d/snortd</div></div>
<p>- شغل الخدمة و تأكد أنه ستعمل تلقائيا بعد إعادة تشغيل الخادم</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">service snortd start ; chkconfig snortd on</div></div>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/02/08/snort-p2_installatio/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/02/08/snort-p2_installatio/#comments">7 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/02/08/snort-p2_installatio/&amp;title=سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الثاني:- التثبيت">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/attack/" rel="tag">Attack</a>, <a href="http://www.security4arabs.com/tag/deep-inspection/" rel="tag">Deep Inspection</a>, <a href="http://www.security4arabs.com/tag/dos/" rel="tag">DoS</a>, <a href="http://www.security4arabs.com/tag/flood/" rel="tag">Flood</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/intrusion-detection-system/" rel="tag">Intrusion Detection System</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/02/08/snort-p2_installatio/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الأول:- المقدمة</title>
		<link>http://www.security4arabs.com/2012/01/14/snort-p1_intr/</link>
		<comments>http://www.security4arabs.com/2012/01/14/snort-p1_intr/#comments</comments>
		<pubDate>Sat, 14 Jan 2012 20:19:14 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[الحماية]]></category>
		<category><![CDATA[Attack]]></category>
		<category><![CDATA[Deep Inspection]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Flood]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Intrusion Detection System]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3671</guid>
		<description><![CDATA[Intrusion Detection System مقدمة في موضوعنا اليوم سنتكلم عن واحده من أكثرالتكنولوجيات أهمية في حماية الشبكات , ألا وهي تكنولوجيا نظام كشف أو مراقبة البيانات المتسللة من/إلى الشبكة. هذ النظام اللذي يعمل بامتزاج مع الجدار الناري Firewall , هذا النظام تكمن وظيفته عندما يحدث أي تلاعب مع الجدار الناري خاصة . ملاحظة هامة: في هذا [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="http://king-sabri.net/images/IDS/security-systems-1-lg.jpg" src="http://king-sabri.net/images/IDS/security-systems-1-lg.jpg" alt="" width="395" height="300" /></p>
<h1 style="text-align: center;"></h1>

<h1 style="text-align: center;">Intrusion Detection System</h1>
<h2 style="text-align: right;">مقدمة</h2>
<p style="text-align: right;">في موضوعنا اليوم سنتكلم عن واحده من أكثرالتكنولوجيات أهمية في حماية الشبكات , ألا وهي تكنولوجيا نظام كشف أو مراقبة البيانات المتسللة من/إلى الشبكة. هذ النظام اللذي يعمل بامتزاج مع الجدار الناري Firewall , هذا النظام تكمن وظيفته عندما يحدث أي تلاعب مع الجدار الناري خاصة .</p>
<p style="text-align: right;"><span style="color: #ff0000;">ملاحظة هامة: في هذا الموضوع سنتعرض للمفاهيم اللتي تؤهلك للتعامل مع كل برامج IDS مهما كان إسمها فلا تعتقد –حفظك الله &#8211; أن المفاهيم مبنية على برنامج معين بل العكس تماما.</span></p>
<h2 style="text-align: right;"><span style="text-decoration: underline;">أهداف استخدام Intrusion Detection System</span></h2>
<p style="text-align: right;">بحكم أن في وقتنا الحاضرقد ازداد عدد الاحتكاك بالإنترنت حيث أصبح الركن الأساسي في الاتصال بالعالم الخارجي و ايضا حاجة الشركات -بغض النظر عن حجمها- بالسماح للموظفين أو للعملاء أيضا بالدخول إلى الشبكة الداخلية للشركة أو حتى اتصال الشركة نفسها بفروعها في أماكن مختلفة , فأقد أصبح لزاما تحديد المناطق أو الأفراد الموثوق بهم Trusted zones و مع ذلك فإن الموضوع تعقد إلى أن المشكلة أصبحت ليست فقط تحديد النقاطة الموثوق بها فقط بل أيضا كيفية التأكد من هذه الجهة الموثوق بها أو بمعنى أخر كيف أحمي نفسي أيضا ممن أثق بهم!! , و في وقتنا هذا صاحب تقديم هذه الخدمة هو نظامنا في هذا الموضوع .</p>
<p style="text-align: right;"><strong><span style="color: #008000;">#</span> هناك ثلاث مكونات يجب أن نضعهم في حسابنا عند تأمين الشبكات<br />
</strong></p>
<p style="text-align: right;"><strong>(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2012/01/14/snort-p1_intr/">سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الأول:- المقدمة</a> (3,706 words)</p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/01/14/snort-p1_intr/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/01/14/snort-p1_intr/#comments">6 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/01/14/snort-p1_intr/&amp;title=سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الأول:- المقدمة">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/attack/" rel="tag">Attack</a>, <a href="http://www.security4arabs.com/tag/deep-inspection/" rel="tag">Deep Inspection</a>, <a href="http://www.security4arabs.com/tag/dos/" rel="tag">DoS</a>, <a href="http://www.security4arabs.com/tag/flood/" rel="tag">Flood</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/intrusion-detection-system/" rel="tag">Intrusion Detection System</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/01/14/snort-p1_intr/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>كيف تتخلص من ملفاتك الهامة بأمان</title>
		<link>http://www.security4arabs.com/2011/12/06/how-to-wipe-your-files/</link>
		<comments>http://www.security4arabs.com/2011/12/06/how-to-wipe-your-files/#comments</comments>
		<pubDate>Tue, 06 Dec 2011 13:07:55 +0000</pubDate>
		<dc:creator>أحمد ابوالعلا</dc:creator>
				<category><![CDATA[الحماية]]></category>
		<category><![CDATA[data recovery]]></category>
		<category><![CDATA[files]]></category>
		<category><![CDATA[shred]]></category>
		<category><![CDATA[wipe]]></category>
		<category><![CDATA[تخلص من الملفات]]></category>
		<category><![CDATA[حذف ملفات]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3415</guid>
		<description><![CDATA[الكثير منا يحتفظ بملفات مهمة دائما على حاسوبه الشخصي و هذه الملفات قد تحتوى بعض من الخصوصيات و الأمور الهامة التي  يجب أن لا يطلع عليها احد .و قد تلجأ في بعض الأحيان للتخلص من هذه الملفات عن طريق حذفها من الحاسوب و من على مساحة القرص الصلب , لكن للأسف الكثير لا يعلم انه فعليا [...]]]></description>
			<content:encoded><![CDATA[<p>الكثير منا يحتفظ بملفات مهمة دائما على حاسوبه الشخصي و هذه الملفات قد تحتوى بعض من الخصوصيات و الأمور الهامة التي  يجب أن لا يطلع عليها احد .و قد تلجأ في بعض الأحيان للتخلص من هذه الملفات عن طريق حذفها من الحاسوب و من على مساحة القرص الصلب , لكن للأسف الكثير لا يعلم انه فعليا لم يتخلص من هذه الملفات الهامة بعد حذفها و من الممكن ان يتم استعادتها مرة أخرى حتى بعد عمليه فورمات كاملة للقرص الصلب</p>
<h4><strong>كيف يحدث ذلك ؟</strong></h4>
<p>دعونا نتخيل الملفات كأنها صفحات في كتاب , عندما تقوم بحذف ملف فانك تقوم بحذف صفحة من الكتاب و لكنها تبقى خارج الكتاب لذلك فان الصفحة مازلت موجودة و لكنها غير معروفة في أي مكان كانت موجودة في الكتاب . هذا المكان هنا هو بمثابة الـ sector فالقرص الصلب لا يعرف شئ يسمى ملفات و لكنه يتعامل مع sectors فقط و الـ sectors هي أجزاء صغيرة من data غالبا تكون 512 بايت و نظام الملفات مثل نظام NTFS مهمته هو ترجمة هذه الـ sectors لملفات حتى يستطيع التعامل معها  نظام التشغيل .</p>
<p>نظام الملفات يعمل على بناء جدول للملفات , هذا الجدول يحتوى في كل صف أو الـ row على اسم الملف و مكان sector الخاص بيه على القرص الصلب .لذلك عندما تقوم بحذف ملف ما من نظام التشغيل فكل ما تم حذفه هو معلومات هذا الملف من نظام الملفات الـfile system و تنرك فراغ في الجدول لملف أخر .</p>
<p>قد يستخدم نظام التشغيل هذا المكان في الجدول لاحقا و قد لا يستخدمه في حاله عدم استخدامه و الكتابة عليه مرة أخرى بمعلومات جديدة فمازلت عملية استعادة الملفات ممكنة و ذلك عن طريق بعض البرامج المتخصصة و المبرمجة من قبل خبراء في هذا المجال مثل برنامج photorec او testdisk المجاني الذي يعمل على أنظمة لينوكس و العديد من البرامج المجانية و المدفوعة على أنظمة ويندوز .</p>
<p>الآن فأن وسيلة حذف الملفات بالطريقة التقليدية من نظام التشغيل هي غير أمنه و تعرض ملفاتك للخطر و احتمالية استرجاع الملفات و استعادتها مرة أخرى و يجب عليك حذفها بشكل كامل و الحذف هنا بشكل كامل يطلق عليه shredding او wiping و فكرته بسيطة جدا لكن فعاله تماما .</p>
<h4> <strong>ما هي الطريقة التي يتم بها حذف الملفات بصورة نهائية </strong><strong></strong> ؟</h4>
<p>طريقة التخلص و حذف الملفات نهائيا و بشكل امن من القرص الصلب هي عن طريق عمل إعادة كتابة على نفس sector بمعلومات أخرى تحل محل القديمة . بمعنى انك تقوم بعمل overwrite لـ data القديمة بأخرى جديدة . فهذا يجعل من استعادة الملفات القديمة مرة أخرى عملية مستحيلة .</p>
<h4><strong>إذا كيف أتخلص من ملفاتي بشكل تام و أمن تماماً ؟<br />
</strong></h4>
<p>تستطيع التخلص من ملفاتك بشكل أمن و تام عن طريق بعض البرامج التي تقوم بهذه المهمة و عمل shredding لملفات بشكل امن و سريع .</p>
<p>في أنظمة Linux يوجد أمر &#8221; shred &#8221; و هو يقوم بحذف الملفات بشكل نهائي بديلا عن أمر &#8221; rm &#8221; التقليدي .</p>
<p>مثال على حذف ملف تاريخ الأوامر في الشيل او الـ bash history من على خادم centos يكون بهذا الشكل :</p>
<blockquote><p><span style="color: #800000;"><strong> root@server1 [~]# shred -f -v -z -u /root/.bash_history</strong></span><br />
shred: /root/.bash_history: pass 1/26 (random)&#8230;<br />
shred: /root/.bash_history: pass 2/26 (222222)&#8230;<br />
shred: /root/.bash_history: pass 3/26 (eeeeee)&#8230;<br />
shred: /root/.bash_history: pass 4/26 (333333)&#8230;<br />
shred: /root/.bash_history: pass 5/26 (cccccc)&#8230;<br />
shred: /root/.bash_history: pass 6/26 (924924)&#8230;<br />
shred: /root/.bash_history: pass 7/26 (dddddd)&#8230;<br />
shred: /root/.bash_history: pass 8/26 (888888)&#8230;<br />
shred: /root/.bash_history: pass 9/26 (777777)&#8230;<br />
shred: /root/.bash_history: pass 10/26 (ffffff)&#8230;<br />
shred: /root/.bash_history: pass 11/26 (444444)&#8230;<br />
shred: /root/.bash_history: pass 12/26 (666666)&#8230;<br />
shred: /root/.bash_history: pass 13/26 (random)&#8230;<br />
shred: /root/.bash_history: pass 14/26 (aaaaaa)&#8230;<br />
shred: /root/.bash_history: pass 15/26 (999999)&#8230;<br />
shred: /root/.bash_history: pass 16/26 (555555)&#8230;<br />
shred: /root/.bash_history: pass 17/26 (249249)&#8230;<br />
shred: /root/.bash_history: pass 18/26 (db6db6)&#8230;<br />
shred: /root/.bash_history: pass 19/26 (492492)&#8230;<br />
shred: /root/.bash_history: pass 20/26 (bbbbbb)&#8230;<br />
shred: /root/.bash_history: pass 21/26 (000000)&#8230;<br />
shred: /root/.bash_history: pass 22/26 (b6db6d)&#8230;<br />
shred: /root/.bash_history: pass 23/26 (6db6db)&#8230;<br />
shred: /root/.bash_history: pass 24/26 (111111)&#8230;<br />
shred: /root/.bash_history: pass 25/26 (random)&#8230;<br />
shred: /root/.bash_history: pass 26/26 (000000)&#8230;<br />
shred: /root/.bash_history: removing<br />
shred: /root/.bash_history: renamed to /root/0000000000000<br />
shred: /root/0000000000000: renamed to /root/000000000000<br />
shred: /root/000000000000: renamed to /root/00000000000<br />
shred: /root/00000000000: renamed to /root/0000000000<br />
shred: /root/0000000000: renamed to /root/000000000<br />
shred: /root/000000000: renamed to /root/00000000<br />
shred: /root/00000000: renamed to /root/0000000<br />
shred: /root/0000000: renamed to /root/000000<br />
shred: /root/000000: renamed to /root/00000<br />
shred: /root/00000: renamed to /root/0000<br />
shred: /root/0000: renamed to /root/000<br />
shred: /root/000: renamed to /root/00<br />
shred: /root/00: renamed to /root/0<br />
shred: /root/.bash_history: removed</p></blockquote>
<p>بهذا الشكل تم حذف الملف و الكتابة على نفس مكانه 26 مرة مما يجعل استعادة الملف مستحيلة بأي برامج استرجاع للملفات . بالنسبة لأنظمة ويندوز يوجد الكثير من الأدوات المساعدة و هنا سأشرح أداة رائعة حقا و مجانية في نفس الوقت اسمها Eraser .</p>
<p>من مميزات الأداة أنها تحتوى على الكثير من algorthims المختلفة الخاصة بمسح الملفات و التي تم استخدامها في الكثير من المؤسسات الهامة مثل الجيش الأمريكي و سلاح الطيران الأمريكي و غيرهم  . و هنا صورة توضيحية تظهر الطرق المستخدمة و  كم مرة تقوم بعمل overwrite على الملف .</p>
<div class="wp-caption aligncenter" style="width: 505px"><img src="http://www.security4arabs.com/wp-content/uploads/2011/12/methods.jpg" alt="" width="495" height="702" /><p class="wp-caption-text">الطرق المختلفة لحذف الملفات و عدد عمليات إعادة الكتابة على الملف</p></div>
<p>طريقة استخدام برنامج eraser سهله للغاية , كل ما عليك هو تحميل البرنامج و تنصيبه بالطريقة التقليدية و بعد ذلك يكون جاهز لحذف ملفاتك بصورة أمنة .</p>
<p>أسهل و أسرع طريقة للحذف هو  الذهاب للملف الذي تريد أن تحذفه و تضغط بزر الفارة كليك يمين على الملف و تختار من قائمة eraser -&gt; erase</p>
<div id="attachment_3436" class="wp-caption aligncenter" style="width: 436px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-11.jpg"><img class="size-full wp-image-3436" title="eraser-1" src="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-11.jpg" alt="" width="426" height="527" /></a><p class="wp-caption-text">كيفية حذف ملف او مجلد بالطريقة السريعة</p></div>
<p>&nbsp;</p>
<p>بعدها سيقوم برنامج Eraser بحذف الملف حسب algorthim أو الطريقة الافتراضية المجهزة لحذف الملفات .<br />
و يمكنك تعديل الطريقة الافتراضية لحذف الملفات عن طريق البرنامج بهذه الخطوات :</p>
<div id="attachment_3437" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-2.jpg"><img class="size-medium wp-image-3437" title="eraser-2" src="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-2-300x220.jpg" alt="" width="300" height="220" /></a><p class="wp-caption-text">اضغط على الصورة للمشاهدة بالحجم الكامل</p></div>
<div id="attachment_3438" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-3.jpg"><img class="size-medium wp-image-3438" title="eraser-3" src="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-3-300x221.jpg" alt="" width="300" height="221" /></a><p class="wp-caption-text">اضغط على الصورة للمشاهدة بالحجم الكامل</p></div>
<p>يمكنك أيضا إضافة tasks او مهام لحذف ملفات أو مجلدات عن طريق البرنامج في توقيت معين او عند عملية إعادة النظام .</p>
<div id="attachment_3441" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-4.jpg"><img class="size-medium wp-image-3441" title="eraser-4" src="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-4-300x222.jpg" alt="" width="300" height="222" /></a><p class="wp-caption-text">اضغط على الصورة للمشاهدة بالحجم الكامل</p></div>
<div id="attachment_3442" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-5.jpg"><img class="size-medium wp-image-3442" title="eraser-5" src="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-5-300x232.jpg" alt="" width="300" height="232" /></a><p class="wp-caption-text">اضغط على الصورة للمشاهدة بالحجم الكامل</p></div>
<div class="mceTemp mceIEcenter" style="text-align: left;">
<dl id="attachment_3444" class="wp-caption aligncenter" style="width: 310px;">
<dt class="wp-caption-dt"><a href="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-6.jpg"><img class="size-medium wp-image-3444" title="eraser-6" src="http://www.security4arabs.com/wp-content/uploads/2011/12/eraser-6-300x205.jpg" alt="" width="300" height="205" /></a></dt>
<dd class="wp-caption-dd">اضغط على الصورة للمشاهدة بالحجم الكامل</dd>
</dl>
</div>
<p>بهذا الشكل يمكنك تحديد مهام معينة و تحديد طريقة تشغيلها إذا كانت يدوية أو في الحال او عند استعادة النظام أو في توقيت معين يوميا مثلا . و هكذا يمكنك حذف الملفات بطريقة أمنة و سهله تماما و الحماية من أسترجعها مرة أخرى ببرامج الـ Data Recovery ..</p>
<p><span style="color: #800000;"><strong> <strong>قد يسألني احد , الآن أنا قد أخطأت من قبل و قمت بحذف ملفات هامة عن طريق نظام التشغيل بالطريقة التقليدية و أخاف أن يسترجعها احد و يتطلع عليها</strong><strong> , </strong><strong>هل يوجد حل لحذف الملفات التي تم حذفها من قبل عن طريق نظام التشغيل و بشكل نهائي </strong> ؟ </strong></span></p>
<p>الجواب نعم بالطبع برنامج Eraser يحتوى على خاصية حذف تسمى unused disk space .<br />
بمعنى انها تقوم بحذف المساحة الفارغة من القرص مع الإبقاء على ملفاتك الحالية دون ضرر و تقوم بحذف جميع الملفات التي تم حذفها من قبل من نظام التشغيل لديك و الحماية من أسترجعها مرة أخرى .</p>
<p>و لكن هذه العملية قد تأخذ وقت طويل عند تنفيذها و تختلف مع طريقة الـ algorthim المستخدمة و كم مرة سوف يتم إعادة الكتابة على كل ملف . لذلك إذا كنت  سوف تقوم ببيع حاسوبك القديم او الاب توب الخاص بك لا تنسى ان تستخدم خاصية unused disk space الموجودة في برنامج Eraser فهي مفيدة للغاية .</p>
<p>و هكذا نكون قد غطينا مفهوم استرجاع الملفات و شرحنا كيفية التخلص من الملفات بأمان و بصورة نهائية <img src='http://www.security4arabs.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: center;"><a title="تحميل البرنامج" href="http://eraser.heidi.ie/download.php" target="_blank">تحميل البرنامج</a> <strong>|</strong> <a title="الموقع الرئيسي" href="http://eraser.heidi.ie" target="_blank"> الموقع الرئيسي</a></p>
<p>&nbsp;</p>
<hr />
<p><small>&copy; أحمد ابوالعلا for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/12/06/how-to-wipe-your-files/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/12/06/how-to-wipe-your-files/#comments">7 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/12/06/how-to-wipe-your-files/&amp;title=كيف تتخلص من ملفاتك الهامة بأمان">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/data-recovery/" rel="tag">data recovery</a>, <a href="http://www.security4arabs.com/tag/files/" rel="tag">files</a>, <a href="http://www.security4arabs.com/tag/shred/" rel="tag">shred</a>, <a href="http://www.security4arabs.com/tag/wipe/" rel="tag">wipe</a>, <a href="http://www.security4arabs.com/tag/%d8%aa%d8%ae%d9%84%d8%b5-%d9%85%d9%86-%d8%a7%d9%84%d9%85%d9%84%d9%81%d8%a7%d8%aa/" rel="tag">تخلص من الملفات</a>, <a href="http://www.security4arabs.com/tag/%d8%ad%d8%b0%d9%81-%d9%85%d9%84%d9%81%d8%a7%d8%aa/" rel="tag">حذف ملفات</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/12/06/how-to-wipe-your-files/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>خطوات عملية لتأمين خدمة SSH</title>
		<link>http://www.security4arabs.com/2011/12/06/practical-steps-to-secure-ssh/</link>
		<comments>http://www.security4arabs.com/2011/12/06/practical-steps-to-secure-ssh/#comments</comments>
		<pubDate>Tue, 06 Dec 2011 06:20:00 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[الحماية]]></category>
		<category><![CDATA[كسر كلمات المرور SSH]]></category>
		<category><![CDATA[كلمات السر]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3423</guid>
		<description><![CDATA[إذا كنت مسؤولاً عن إدارة خوادم في شركتك، أو كنت تدير موقعاً على الإنترنت فلا بد وأنّك قد تعاملت مع خدمة SSH.  قديماً كان الاتصال يتمّ في أغلب الأحيان عبر خدمة Telnet. هذه الخدمة تقوم بنقل معلومات الدخول (كاسم المستخدم وكلمة المرور) بدون تشفير، وبالتالي إذا كان هناك طرف يستمع على هذا الاتصال فسوف يتمكن [...]]]></description>
			<content:encoded><![CDATA[<p>إذا كنت مسؤولاً عن إدارة خوادم في شركتك، أو كنت تدير موقعاً على الإنترنت فلا بد وأنّك قد تعاملت مع خدمة SSH.  قديماً كان الاتصال يتمّ في أغلب الأحيان عبر خدمة Telnet. هذه الخدمة تقوم بنقل معلومات الدخول (كاسم المستخدم وكلمة المرور) بدون تشفير، وبالتالي إذا كان هناك طرف يستمع على هذا الاتصال فسوف يتمكن من رؤية هذا المعلومات. من هنا جاءت الحاجة لخدمة SSH. حيث أن خدمة SSH أو Secure Shell تسمح بالدخول للخادم بطريقة آمنة تمنع أي طرف من استراق السمع على الاتصال الذي تمّ إنشاؤه بين حاسوبك وخادمك، كون المعلومات التي يتمّ تبادلها بين حاسوبك والخادم قد تمّ تشفيرها.</p>
<p>هذا لا يعني أننا بمجرد استخدامنا لهذه الخدمة نكون قد امّنا خدامنا وانتهت القصة. فكل يوم نسمع عن خبر اختراق خادم ما تابع لشركة مشهورة او ما شابه. وقد غطينا منذ فترة قريباً موضوعاً حول <a href="http://www.security4arabs.com/2011/12/04/linux-servers-used-as-c-n-c-for-duqu/" target="_blank">استخدام خوادم لينكس في أحد الهجمات الإلكترونية</a>، بعد أن تمكن المهاجمون من اختراقها. كذلك إذا قمت بمراجعة لسجلّات خادمك فسوف تلاحظ ان هناك محاولات يومية لكسر خدمةSSH واختراق خادمك.</p>
<p>في هذه المقالة سنتناول خطوات عملية يمكنك استخدامها في خادمك تساعدك على رفع درجة أمان الخادم وتحديداً خدمة SSH.</p>
<h4>تغيير المنفذ الإفتراضي</h4>
<p>عند تثبيت خدمة SSH فإن المنفذ الإفتراضي المسجّل لهذه الخدمة هو 22. العديد من اطفال السكريبت والشبكات الآلية (BotNets) تقوم باستهداف هذا المنفذ. لذلك تغييره على خادمك إلى أي منفذ آخر (رقم المنفذ الجديد يفضل أن يكون أكبر من 1024)، سيساعد في التخلص من الغالبية الساحقة من الهجمات. هذا لا يعني انّه لن يتم استهدافك ولكن عندما يتمّ استهدافك ستعلم ان الطرف المهاجم يستهدفك بشكل مباشر وليس عبر عملية مسح عشوائي.</p>
<p>لتغيير المنفذ نقوم بتحرير الملف sshd_config والموجود عادة في مجلد /etc/ssh</p>
<p>ملاحظات هامة: 1) غالبية التغييرات التي سنقوم بها ستتم من خلال تحرير هذا الملف. 2) التوزيعة التي نستخدمها كمثال في هذا المقال هي توزيعة Ubuntu. قد ترى بعض الإختلاف إذا كنت تستعمل توزيعة اخرى ولكن الاختلافات لن تكون اختلافات جوهرية.</p>
<p>بعد فتحك لملف /etc/ssh/sshd_config</p>
<p>غير قيمة المنفذ من 22 إلى قيمة أخرى على سبيل المثال 7722 لتصبح النتيجة النهائية هكذا</p>
<p>Port 7722</p>
<h4>غير برتوكول الاتصال</h4>
<p>هناك برتوكولا اتصال لخدمة SSH. برتوكول 1، وهو برتوكل قديم وبه كثير من الثغرات. برتوكول 2 وهو برتوكول آمن أكثر بكثير من برتوكول 1. غالبية التوزيعات الحديثة تأتي مع برتوكول 2 مفعل بشكل افتراضي. تأكد من ذلك عبر فتحك لملف /etc/ssh/sshd_config وابحث عن</p>
<p>Protocol 2</p>
<h4>عطل صلاحيات دخول المستخدم الجذر</h4>
<p>المستخدم الجذر هو أكثر اسم مستخدم تجري محاولات اختراقه لذلك تعطيل دخوله يعتبر أمراً ضرورياً في عملية تأمين خادمك. في التوزيعات التي تعتمد على Debian مثل توزيعة أبنتو، المستخدم الجذر معطل بشكل افتراضي، ولكن في توزيعات أخرى مثل فيدورا أو في حال استخدامك لخادم قامت بإعداده شركة الاستضافة فإن المستخدم الجذر مفعل ويمكنه الدخول للخادم عبر خدمة SSH.</p>
<p>لتعطيل دخول المستخدم الجذر</p>
<p>PermitRootLogin no</p>
<h4>حدد من يمتلك صلاحيّات الدخول إلى الخادم</h4>
<p>بشكل افتراضي يمكن لأي مستخدم للنظام الدخول إلى الخادم من خلال خدمة SSH. قد لا يكون جميع مستخدمي خادمك بحاجة إلى ذلك. لذلك من الأفضل جعل الخدمة مقتصرة على من هم بحاجة فعلية للدخول للخادم.</p>
<p>لتحديد المستخدمين قم بإضافة الخاصية AllowUsers على الشكل الآتي</p>
<p>AllowUsers Ahamd Security4Arabs Abdu*</p>
<p>السطر أعلاه يقصر استخدام الخدمة على المستخدم احمد والمستخدم Security4Arabs وأي مستخدم يبدأ اسمه ب Abdu مثل Abdul Salam أو Abdulr Rahman</p>
<p>يمكنك كذلك حصر الخدمة على مجموعة من المستخدمين من خلال استخدام الخاصية AllowGroups</p>
<p>AllowGroups sec4arteam</p>
<h4>تحديد العناوين التي يسمح لها بإنشاء اتصال</h4>
<p>بالإضافة إلى تحديد مَن مِن المستخدمين يمكنه استخدام الخدمة. يمكنك تحديد العناوين التي يمكن لهؤلاء المستخدمين الدخول إلى الخادم من خلالها. يتم ذلك من خلال استخدام خاصية TCPWrappers. هذه الميزة رائعة في حماية خدمات ليس لها حماية افتراضية في اعدادتها ولكن يمكن استخدامها لأي خدمة موجودة على الخادم.</p>
<p>لنفرض مثلاً أننا نريد جعل الدخول إلى الخادم مقتصراً على العنوان 192.168.1.254 و مجموعة العناوين 172.16.0.0</p>
<p>قبل تحديد الدخول لهذه العناوين نحتاج إلى ان نمنع أي اتصال إلى الخادم عبر خدمة SSHD وذلك من خلال تحرير /etc/hosts.deny ومن ثمّ التّاكد من احتوائه على القيمة التالية</p>
<p>sshd:all</p>
<p>هذا سوف يقوم بتفعيل خاصية المنع.</p>
<p>بعد ذلك نقوم بتحرير الملف /etc/hosts.allow ومن ثمّ وضع العناوين التي نريد السماح لها باستخدام خدمة SSH للدخول إلى الخادم كالتالي:</p>
<p>sshd: 192.168.1.254</p>
<p>sshd: 172.16.0.0/255.255.0.0</p>
<p><span style="color: #ff0000;"><strong>ملاحظة هامة جدّاً جدّاً:</strong></span> تأكد من أن العناوين التي قمت بإدخالها صحيحة 100%. أي خطأ في هذه العناوين سيمنعك من الدخول إلى الخادم.</p>
<h4>قصر التوثيق على المفاتيح وليس على كلمات المرور</h4>
<p>خدمة SSH تدعم خاصية المفاتيح. سنقوم بعمل شرح مفصل في كيفية استخدامها، ولكن ما يهمنا هنا هو ذكر الآلية.</p>
<p>عند استخدامك للمفاتيح سيقوم الخادم بالسماح لك بالدخول إذا قمت باستخدام المفتاح الصحيح. كلمة المرور في حال منعنا استخدامها ستصبح بدون قيمة وهذا يجعل من عملية كسر كلمات المرور من أجل الدخول عملية بدون جدوى.</p>
<p>لتعطيل استخدام كلمة المرور من أجل الدخول تأكد من أن ملف /etc/ssh/sshd_config يحتوي على القيمة التالية</p>
<p>PasswordAuthentication no</p>
<p><span style="color: #ff0000;"><strong>ملاحظة هامة:</strong></span> لا تقم بتغيير القيمة قبل التّأكد من أن المفتاح الذي قمت بإنشائه لغرض الدخول للخادم يعمل 100%.</p>
<h4>ثبّت خدمة fail2ban</h4>
<p>خدمة fail2ban هي خدمة اكثر من رائعة. فهي تقوم بمراقبة سجلات الخدمات لديك مثل خدمة SSH أو خدمة رفع الملفات وفي حال كشفها عن عدد من المحاولات الفاشلة تقوم أنت (المستخدم) بتحديده ضمن فترة زمنية معنية، تقوم بإنشاء قاعدة في الجدار الناري تمنع عنوان المهاجم من الوصول إلى الخدمة.</p>
<h4>أخيراً</h4>
<p>تذكر أن أي حماية تقوم بها لن تكون كافية إذا لم تقم بالتّأكد من أنّ حاسوبك وخادمك محدّثان بشكل دوري. إذا كنت تستخدم كلمة مرور ضعيفة، أو إذا كنت تستخدم تطبيق يحتوي على ثغرات وهذا التطبيق يعمل على خادمك.</p>
<p>حماية الخادم والنّظام تبدأ بك اولاً.</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/12/06/practical-steps-to-secure-ssh/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/12/06/practical-steps-to-secure-ssh/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/12/06/practical-steps-to-secure-ssh/&amp;title=خطوات عملية لتأمين خدمة SSH">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/%d9%83%d8%b3%d8%b1-%d9%83%d9%84%d9%85%d8%a7%d8%aa-%d8%a7%d9%84%d9%85%d8%b1%d9%88%d8%b1-ssh/" rel="tag">كسر كلمات المرور SSH</a>, <a href="http://www.security4arabs.com/tag/%d9%83%d9%84%d9%85%d8%a7%d8%aa-%d8%a7%d9%84%d8%b3%d8%b1/" rel="tag">كلمات السر</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/12/06/practical-steps-to-secure-ssh/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>قوّ دفاعات شبكتك بحفرة الإغراق</title>
		<link>http://www.security4arabs.com/2011/07/15/strengthen-your-network-defenses-with-sinkhol-2/</link>
		<comments>http://www.security4arabs.com/2011/07/15/strengthen-your-network-defenses-with-sinkhol-2/#comments</comments>
		<pubDate>Fri, 15 Jul 2011 23:24:49 +0000</pubDate>
		<dc:creator>مجتمع الحماية</dc:creator>
				<category><![CDATA[الحماية]]></category>
		<category><![CDATA[المقالات الرئيسية]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=2462</guid>
		<description><![CDATA[حفرة الإغراق اسم غريب لإحدى وسائل حماية الشبكة، ولكنّ هذا الاسم له ما يبرّره. من يتابع آخبار البرمجيّات الخبيثة يعرف أنّها في إزدياد مضطرد. ومبرمجوها يزيدون من طرق إخفائها وشركات الحماية بكل تقنيات الحماية لا زالت متأخّرة عن الّلحاق بالمهاجمين. فالمهاجمون اليوم يعملون لعصابات الإجرام الالكتروني والتي تدفع بسخاء لجذب المطوّرين المهرة من أجل انتاج [...]]]></description>
			<content:encoded><![CDATA[<p>حفرة الإغراق اسم غريب لإحدى وسائل حماية الشبكة، ولكنّ هذا الاسم له ما يبرّره. من يتابع آخبار البرمجيّات الخبيثة يعرف أنّها في إزدياد مضطرد. ومبرمجوها يزيدون من طرق إخفائها وشركات الحماية بكل تقنيات الحماية لا زالت متأخّرة عن الّلحاق بالمهاجمين. فالمهاجمون اليوم يعملون لعصابات الإجرام الالكتروني والتي تدفع بسخاء لجذب المطوّرين المهرة من أجل انتاج أداوت تساعد في سرقة معلومات المستخدمين.</p>
<p>البرمجيّات الخبيثة تقوم بإرسال معلومات المستخدم إلى خادم بعيد، كذلك تتلقى أوامر من الخادم البعيد أو ما يعرف بمركز السيطرة والتّحكم، إمّا من أجل المشاركة في هجوم، أو في تلقي تحديث&#8230;إلخ. حفرة الإغراق تعمل ضمن إطار الدّفاع في العمق. فكرة عملها بسيطة ولكنّها فعّالة بشكل كبير. الحفرة هي عبارة خادم DNS محلّي. يقوم متصفح المستخدم أو أحد البرمجيات الأخرى على حاسوبه بطلب موقع ما. هذا الطلب يذهب الى حفرة الإغراق، حفرة الإغراق تحتوي على قائمة سوداء بالمواقع المشبوهة. إذا كان الطلب لموقع غير مشبوه يتمّ تحويل عنوان الموقع الحقيقي للبرنامج الطالب. أمّا إذا كان العنوان مشبوهاً يتمّ إعطاء الطالب عنوان غير موجود وهذا بدوره يقطع اتصال البرنامج المصاب أو الصفحة المغلومة مع الخادم البعيد (مثل مركز السيطرة والتّحكم). الشكل التالي يظهر هذه العملية</p>
<div id="attachment_2463" class="wp-caption aligncenter" style="width: 602px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/07/dns-sinkhole.jpg"><img class="size-full wp-image-2463 " title="dns-sinkhole" src="http://www.security4arabs.com/wp-content/uploads/2011/07/dns-sinkhole.jpg" alt="" width="592" height="411" /></a><p class="wp-caption-text">حفرة الإغراق</p></div>
<p>لن نتناول هنا طريقة تثبيت حفرة الإغراق (إن كان هناك مشمّر لذلك فنحن ندعمه طبعاً <img src='http://www.security4arabs.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . ولكن عن طريقة تحديثها.</p>
<p>اذهب الى المجلّد scripts</p>
<p><div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">&lt;br /&gt;<br />
cd ~/scripts&lt;br /&gt;</div></div>
</p>
<p>اطلب الأمر التّالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">&lt;br /&gt;<br />
sinkhole_parser.sh&lt;br /&gt;</div></div>
</p>
<p>من القائمة</p>
<p><div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">&lt;br /&gt;<br />
DNS Sinkhole Menu</div></div>
</p>
<p>A. Manually add single domain to sinkhole<br />
D. Download sinkhole udpates<br />
T. Testing new zone file for errors<br />
F. Empty PowerDNS database of all its records<br />
R. Zone check failed, restore and exit<br />
B. Zone file is good, load it in Bind and exit<br />
P. Zone file is good, load PowerDNS and exit<br />
E. Exit script</p>
<p>What is your choice?</p>
<p>اختر D من أجل تحميل التحديثات لقاعدة الحفرة. ومن ثمّ T لاختبارها. إن نجح الإختبار اختر B من أجل إعادة تشغيل خادم ال DNS بهذه التحديثات.</p>
<p>قم بتغيير خادم ال DNS المحلّي للحواسيب في شبكتك إلى عنوان الحفرة (خادم ال DNS الجديد). الآن أي طلب تقوم بهذه الحواسيب لموقع ما سيذهب للحفرة أولاً إن كان الموقع موجود في قائمة المواقع المشبوهة سيذهب الى لا شيء وبالتّالي يتمّ قطع الاتصال المشبوه. إن كان الموقع سليماً ستظهر الصفحة المطلوبة.</p>
<div id="attachment_2486" class="wp-caption aligncenter" style="width: 420px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/07/dns_setting.png"><img class="size-full wp-image-2486" title="dns_setting" src="http://www.security4arabs.com/wp-content/uploads/2011/07/dns_setting.png" alt="" width="410" height="458" /></a><p class="wp-caption-text">تعديل الأعدادات في ويندوز 7</p></div>
<p><span style="color: #ff0000;"><strong>ملاحظة:</strong></span> هناك مشكلة في حفرة الإغراق حيث انّها تعتمد على مواقع تقوم بمتابعة المواقع والبرمجيّات الضّارة وهذه المواقع في بعض الأحيان تضع خطأ مواقع سليمة ضمن قائمة المواقع المشبوهة. قمنا بمراسلة المطوّر وزوّدنا مشكوراً بتحديث للملف. التحديث يقوم على استخدام ملف يدعى checked_sites يمكننا من إضافة المواقع التي نثق بها والتي تمّ تشخيصها خطأً على أنّها ضارّة.</p>
<p><del><strong><span style="color: #ff0000;">ملاحظة 2:</span></strong> الموقع الرئيسي للاصدارة لا يعمل حاليّاً لذلك قمنا برفعها على موقعنا لحين عودة الموقع الرّسمي للإصدارة. النّسخة المتوفّرة تدعم معياريّة 64bit فقط.</del></p>
<p>لتحميل الإصدارة من الموقع الرّسمي اضغط <a href="http://www.whitehats.ca/downloads/sinkhole/" target="_blank">هنا</a></p>
<p>ملف كيفيّة التّثبيت والاستخدام <a href="http://www.whitehats.ca/downloads/sinkhole/DNS_Sinkhole_installation_1.1.pdf" target="_blank">هنا</a></p>
<hr />
<p><small>&copy; sec for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/07/15/strengthen-your-network-defenses-with-sinkhol-2/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/07/15/strengthen-your-network-defenses-with-sinkhol-2/#comments">9 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/07/15/strengthen-your-network-defenses-with-sinkhol-2/&amp;title=قوّ دفاعات شبكتك بحفرة الإغراق">del.icio.us</a>
<br/>
Post tags: <br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/07/15/strengthen-your-network-defenses-with-sinkhol-2/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>حماية المواقع بخدمة Cloudflare</title>
		<link>http://www.security4arabs.com/2011/07/10/protect-your-site-with-cloudflare/</link>
		<comments>http://www.security4arabs.com/2011/07/10/protect-your-site-with-cloudflare/#comments</comments>
		<pubDate>Sun, 10 Jul 2011 17:48:56 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[الحماية]]></category>
		<category><![CDATA[المقالات الرئيسية]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=2445</guid>
		<description><![CDATA[خدمة Cloudflare هي خدمة تقوم على توفير حماية للمواقع وزيادة سرعة ادائها. الاشتراك بالخدمة سهل جدّاً ومجاني. بعد الاشتراك يتم تحويل زوّار الموقع الى سحابة  الخدمة حيث يتمّ عمل تخزين لمحتوى الموقع وهذا التخزين موزّع على مواقع حول العالم لزيادة سرعة تحميل الموقع لزوّارك. كذلك يقوم الخدمة بالتّعرف على الهجمات والمهاجمين وتمنع وصولهم للموقع. من [...]]]></description>
			<content:encoded><![CDATA[<p>خدمة Cloudflare هي خدمة تقوم على توفير حماية للمواقع وزيادة سرعة ادائها.</p>
<div id="attachment_2446" class="wp-caption aligncenter" style="width: 555px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/07/cloudflare_overview.png"><img class="size-full wp-image-2446  " title="cloudflare_overview" src="http://www.security4arabs.com/wp-content/uploads/2011/07/cloudflare_overview.png" alt="" width="545" height="211" /></a><p class="wp-caption-text">طريقة عمل Cloudflare</p></div>
<p style="text-align: right;">الاشتراك بالخدمة سهل جدّاً ومجاني. بعد الاشتراك يتم تحويل زوّار الموقع الى سحابة  الخدمة حيث يتمّ عمل تخزين لمحتوى الموقع وهذا التخزين موزّع على مواقع حول العالم لزيادة سرعة تحميل الموقع لزوّارك. كذلك يقوم الخدمة بالتّعرف على الهجمات والمهاجمين وتمنع وصولهم للموقع.</p>
<div id="attachment_2448" class="wp-caption aligncenter" style="width: 559px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/07/threats1.png"><img class="size-full wp-image-2448   " title="threats" src="http://www.security4arabs.com/wp-content/uploads/2011/07/threats1.png" alt="" width="549" height="208" /></a><p class="wp-caption-text">تقرير الهجمات ومصدرها</p></div>
<p>من خلال شاشة التحكم بالتهديد يمكن لمدير الموقع 1- وضع حظر على عنوان المهاجم أو 2- ترقيمه كعنوان موثوق وبالتّالي السماح له بالوصول للموقع.</p>
<p>اذا أردت مشاهدة تفاصيل أكثر حول المهاجم انقر على السطر الخاص به وستنتقل الى صفحة تحتوي على تفاصيل أكثر</p>
<div id="attachment_2449" class="wp-caption aligncenter" style="width: 555px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/07/alert_details.png"><img class="size-full wp-image-2449   " title="alert_details" src="http://www.security4arabs.com/wp-content/uploads/2011/07/alert_details.png" alt="" width="545" height="178" /></a><p class="wp-caption-text">تفاصيل المهاجم</p></div>
<p>وبالضغط على Details تتعرف على تفاصيل تعطي فكرة عن الهجوم ونوعه ومنطقة المهاجم ومزوّد الخدمة ونوع خطّ الخدمة</p>
<div id="attachment_2450" class="wp-caption aligncenter" style="width: 560px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/07/alert_details2.png"><img class="size-full wp-image-2450   " title="alert_details2" src="http://www.security4arabs.com/wp-content/uploads/2011/07/alert_details2.png" alt="" width="550" height="215" /></a><p class="wp-caption-text">تفاصيل الهجوم</p></div>
<p>الاشتراك المدفوع يقوم بصدّ الهجمات المتقدمة مثل SQL Injection.</p>
<p>الموقع يعطي تفاصيل أكثر حول الزوّار وأداء الموقع وكيف ساهمت السحابة في رفع هذا الأداء كما في الشكل أدناه</p>
<div id="attachment_2451" class="wp-caption aligncenter" style="width: 464px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/07/sites_stats2.png"><img class="size-full wp-image-2451   " title="sites_stats2" src="http://www.security4arabs.com/wp-content/uploads/2011/07/sites_stats2.png" alt="" width="454" height="255" /></a><p class="wp-caption-text">شاشة الأداء</p></div>
<p>إن شاء الله تكون هذه المعلومات مفيدة لكم اخواني</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/07/10/protect-your-site-with-cloudflare/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/07/10/protect-your-site-with-cloudflare/#comments">13 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/07/10/protect-your-site-with-cloudflare/&amp;title=حماية المواقع بخدمة Cloudflare">del.icio.us</a>
<br/>
Post tags: <br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/07/10/protect-your-site-with-cloudflare/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>ما هو الـ  SSL وكيف يعمل ؟</title>
		<link>http://www.security4arabs.com/2011/06/07/what-is-ssl/</link>
		<comments>http://www.security4arabs.com/2011/06/07/what-is-ssl/#comments</comments>
		<pubDate>Tue, 07 Jun 2011 21:59:40 +0000</pubDate>
		<dc:creator>مجتمع الحماية</dc:creator>
				<category><![CDATA[الحماية]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=2403</guid>
		<description><![CDATA[(SSL (Secure Sockets Layer الأكثر استخداماً واقوى مقياس في تكنولوجيا الأمن لإنشاء وصلة مشفرة بين Web Server ومتصفح الإنترنت . إذا كانت الوصلة مشفرة ، فإنها تستخدم بروتوكول https. ما الفرق بين بروتوكول http و بروتوكول https ؟ في بروتوكول http البسيط الوصلة غير مشفرة وتستخدم للإتصالات الموحدة وبروتوكول https الوصلة تنفذ بإستخدام ( Secure [...]]]></description>
			<content:encoded><![CDATA[<p>(SSL (Secure Sockets Layer الأكثر استخداماً واقوى مقياس في تكنولوجيا الأمن لإنشاء وصلة مشفرة بين Web Server  ومتصفح الإنترنت .  إذا كانت الوصلة مشفرة ، فإنها تستخدم بروتوكول https.</p>
<p>ما الفرق بين بروتوكول  http و بروتوكول https ؟<br />
في بروتوكول http البسيط الوصلة غير مشفرة  وتستخدم للإتصالات الموحدة وبروتوكول https الوصلة تنفذ بإستخدام  ( Secure Sockets Layer (SSL التي يتم تشفيرها وتستخدم للإتصال الآمن.</p>
<h3>كيف يعمل بروتوكول  http وبروتوكول  https؟</h3>
<p>نفترض أن هناك طرفين للإتصال ، الطرف الأول  A  , والطرف الثاني B .  الطرف  A  يرسل رسالة او كلمة سر إلى الطرف B ، والمتطفل (الهاكرز) يحاول إختراق الوصلة بين الطرفين لمعرفة البيانات المرسلة بينهما . لندرس الحالتين ، في حال إستخدم الطرفين إتصال  http او إتصال https.</p>
<h4>الحالة  الأولى :</h4>
<p><a href="http://www.security4arabs.com/wp-content/uploads/2011/06/1.bmp"><img class="size-full wp-image-2404 alignright" title="1" src="http://www.security4arabs.com/wp-content/uploads/2011/06/1.bmp" alt="" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>من الحالة الأولى  إذا إخترق الهاكرز الوصلة بين الطرفين وراقب الإتصال بينهما  فإن الطرف A  سوف يفقد سرية معلومات الرسالة او كلمة السر التي ارسلها إلى الطرف  B  وهي Bahrain وتصبح مكشوفة للهاكرز لأنها غير مشفرة.</p>
<p>&nbsp;</p>
<h4>الحالة الثانية :</h4>
<p><a href="http://www.security4arabs.com/wp-content/uploads/2011/06/2.bmp"><img class="size-full wp-image-2405 alignright" title="2" src="http://www.security4arabs.com/wp-content/uploads/2011/06/2.bmp" alt="" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>من الحالة الثانية  إذا إخترق الهاكرز الوصلة بين الطرفين وراقب الإتصال بينهما  فإن الطرف A  لن يفقد سرية معلومات الرسالة او كلمة السر التي ارسلها إلى الطرف  B  وهي Bahrain لأنها مشفرة لذلك سيحصل الهاكرز على كلمة السر مشفرة بهذا الشكل  Yt75@2Rkwd .</p>
<p>&nbsp;</p>
<h3>كيف يعمل  SSL ؟</h3>
<p>كل شهادة SSL  تتكون من المفتاح العام والمفتاح الخاص. ويستخدم المفتاح العام لتشفير المعلومات ويستخدم المفتاح الخاص لفك تشفيرها . عندما يتصل المتصفح الخاص بك بموقع آمن ، يقوم الخادم  Server  بإرسال المفتاح العام للمتصفح لتنفيذ عملية التشفير. المفتاح العام متاح للكل ولكن المفتاح الخاص (الذي يستخدم لفك التشفير) هو سري . لذلك خلال الإتصال الآمن ، سيقوم المتصفح بتشفير الرسالة باستخدام المفتاح العام وإرساله إلى الخادم Server . الرسالة سيتم فك تشفيرها  من جهة الخادم Server  باستخدام المفتاح الخاص (المفتاح السري).</p>
<p>&nbsp;</p>
<h3>كيف تعرف أن إتصالك آمن او غير آمن ؟</h3>
<p>SSL تظهر مؤشر يوضح للمستخدم انه محمي بواسطة جلسة SSL المشفرة ، رمز القفل في اعلى المتصفح في جهة اليمين وبالضغط على رمز القفل يعرض شهادة SSL ومعلومات عنها .</p>
<p>&nbsp;</p>
<p><a href="http://www.security4arabs.com/wp-content/uploads/2011/06/3.bmp"><img class="size-full wp-image-2406 alignright" title="3" src="http://www.security4arabs.com/wp-content/uploads/2011/06/3.bmp" alt="" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>وفي النهاية ، كلما تصفحت موقع لإجراء معاملات سرية على الإنترنت كالبنوك  او الدفع عن طريق بطاقات الإتمان Visa Card في الإنترنت او الدخول على البريد الإلكتروني ، تأكد دائماً انك متصل بشكل آمن كما ذكرت سابقاً في الشرح .</p>
<p>الكاتب: عبدالله الباحث</p>
<hr />
<p><small>&copy; sec for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/06/07/what-is-ssl/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/06/07/what-is-ssl/#comments">11 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/06/07/what-is-ssl/&amp;title=ما هو الـ  SSL وكيف يعمل ؟">del.icio.us</a>
<br/>
Post tags: <br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/06/07/what-is-ssl/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>هل يمكن الإعتماد على برامج مكافحة الفيروس وأنظمة كشف التّسلسل؟</title>
		<link>http://www.security4arabs.com/2011/01/24/can-you-rely-on-antivirus-ids-and-ips/</link>
		<comments>http://www.security4arabs.com/2011/01/24/can-you-rely-on-antivirus-ids-and-ips/#comments</comments>
		<pubDate>Mon, 24 Jan 2011 01:49:26 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[الحماية]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=1963</guid>
		<description><![CDATA[مررت اليوم بمدوّنة ذكر كاتبها عن مثالاً على تشويش الكود (Obfuscation). وهذا هو المثال الذي استخدمه ($=[$=[]][(__=!$+$)[_=-~-~-~$]+({}+$)[_/_]+ ($=($_=!''+$)[_/_]+$_[+$])])()[__[_/_]+__ [_+~$]+$_[_]+$](_/_) ومن ثمّ سأل سؤالاً: هل تستطيع معرفة ما الذي يقوم به؟ بالطبع جوابي لنفسي كان بالتّأكيد لا الآن قد تتسائل ومع علاقة العنوان بهذا الكود الغير مفهوم؟ والجواب هو أن العلاقة بينهما هي علاقة عكسيّة. كلما [...]]]></description>
			<content:encoded><![CDATA[<p>مررت اليوم<a href="http://adamcecc.blogspot.com/2011/01/javascript.html"> بمدوّنة</a> ذكر كاتبها عن مثالاً على تشويش الكود (Obfuscation). وهذا هو المثال الذي استخدمه</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">($=[$=[]][(__=!$+$)[_=-~-~-~$]+({}+$)[_/_]+<br />
($=($_=!''+$)[_/_]+$_[+$])])()[__[_/_]+__<br />
[_+~$]+$_[_]+$](_/_)</div></div>
<p>ومن ثمّ سأل سؤالاً: هل تستطيع معرفة ما الذي يقوم به؟ بالطبع جوابي لنفسي كان بالتّأكيد لا <img src='http://www.security4arabs.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>الآن قد تتسائل ومع علاقة العنوان بهذا الكود الغير مفهوم؟ والجواب هو أن العلاقة بينهما هي علاقة عكسيّة. كلما زادت تشويش الكود، ازدادت صعوبة اكتشاف محتوياته الضّارّة.</p>
<p>كما هو معلوم فإن برامج مكافحة الفيروس وأنظمة كشف التّسلسل تعتمد على التّواقيع. تغيير في التّوقيع يتسبب في فشل هذه الأنظمة في اكتشاف برنامج ضار. يقوم المطوّر بمنع استخدام</p>
<p><a href="http://www.security4arabs.com/wp-content/uploads/2011/01/javascript.png"><img src="http://www.security4arabs.com/wp-content/uploads/2011/01/javascript.png" alt="" title="javascript" width="241" height="40" class="aligncenter size-full wp-image-1964" /></a></p>
<p>يقوم المهاجمون باستخدام<br />
<a href="http://www.security4arabs.com/wp-content/uploads/2011/01/hex.png"><img src="http://www.security4arabs.com/wp-content/uploads/2011/01/hex-300x13.png" alt="" title="hex" width="300" height="13" class="aligncenter size-medium wp-image-1965" /></a>يقوم مطوّر التّواقيع بتحويل هذا الأكواد الست عشرية الى شيء مقروء، يقوم المهاجمون بجعل عملية القراءة والتحويل شبه مستحيلة. (شاهد الكود في البداية)</p>
<p>هل يمكن لبرامج مكافحة الفيروس وأنظمة كشف التّسلسل متابعة واللّاحق بهذه الطرق؟ ممكن</p>
<p>لكن رأيي أن الإعتماد على التواقيع فقط لن يساعد في حماية المستخدمين، والأدلة والتّطور الكبير في طرق التّحايل عليها يشير فقط إلى اتّساع الهوة بين هذه البرامج وبين اكتشافها للبرامج الضّارة. دعونا نسمع رأيكم في التّعليقات.</p>
<p>للتّعرف على المزيد من طرق التّشويش يمكن الإطلاع على</p>
<p><a href="https://media.blackhat.com/bh-dc-11/Barnett/BlackHat_DC_2011_Barnett_XSS%20Streetfight-wp.pdf" target="_blank">ورقة بحث نشرت في بلاك هات 2011 دي سي</a></p>
<p><a href="http://www.amazon.com/Web-Application-Obfuscation-WAFs-Evasion-Filters-alert/dp/1597496049/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1295833060&amp;sr=1-1" target="_blank">كتاب Web Application Obfuscation</a></p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/01/24/can-you-rely-on-antivirus-ids-and-ips/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/01/24/can-you-rely-on-antivirus-ids-and-ips/#comments">3 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/01/24/can-you-rely-on-antivirus-ids-and-ips/&amp;title=هل يمكن الإعتماد على برامج مكافحة الفيروس وأنظمة كشف التّسلسل؟">del.icio.us</a>
<br/>
Post tags: <br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/01/24/can-you-rely-on-antivirus-ids-and-ips/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>في دقائق: ثبّت أنظمة كشف الدّخلاء في شبكتك</title>
		<link>http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/</link>
		<comments>http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/#comments</comments>
		<pubDate>Fri, 21 Jan 2011 01:25:00 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[أدوات]]></category>
		<category><![CDATA[أمن و حماية]]></category>
		<category><![CDATA[الحماية]]></category>
		<category><![CDATA[hping]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[inundator]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[ostinato]]></category>
		<category><![CDATA[scapy]]></category>
		<category><![CDATA[Security Onion]]></category>
		<category><![CDATA[Sguil]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[Squert]]></category>
		<category><![CDATA[Suricata]]></category>
		<category><![CDATA[tcpreplay]]></category>
		<category><![CDATA[Xplico]]></category>
		<category><![CDATA[Xubuntu]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=1949</guid>
		<description><![CDATA[توزيعة <a href="http://securityonion.blogspot.com">Security Onion</a> مشكوراً مطورها السيد <a href="http://www.blogger.com/profile/09074300658047188367">Doug Burks</a> سهل علينا من خلالها الكثير من المتاعب التي كنا نلاقيها حين قمنا بتجربة تنصيب وإعداد برمجيات مثل: Snort و Sguil و Suricata وغيرها من الأدوات المتعلقة بمجال أنظمة كشف الدخلاء ... ]]></description>
			<content:encoded><![CDATA[<p>في الكثير من الأحيان حين نريد تجربة نظام أو برنامج أو أداة جديدة، نخسر الكثير من الوقت في عملية تحميل الحزم المطلوبة ومن ثم تركيبها وعمل الإعدادات اللازمة للبرنامج الجديد &#8230; وأحياناً أخرى نكتشف بإننا بحاجة الى حزم أخرى نضطر الى تركيبها بعد صراع طويل من خلال الكومبايل وتعدداته !</p>
<p>ما كتبته بالأعلى هو واقع تجربة حدثت مع كاتب هذه الكلمات وأنا متأكد إنها حدثت مع الكثير من قراءها !</p>
<p>توزيعة <a href="http://securityonion.blogspot.com">Security Onion</a> مشكوراً مطورها السيد <a href="http://www.blogger.com/profile/09074300658047188367">Doug Burks</a> سهل علينا من خلالها الكثير من المتاعب التي كنا نلاقيها حين قمنا بتجربة تنصيب وإعداد برمجيات مثل: Snort و Sguil و Suricata وغيرها من الأدوات المتعلقة بمجال أنظمة كشف الدخلاء.</p>
<p><img src="http://4.bp.blogspot.com/_Prlv_CKbUdQ/TTgd37sFgLI/AAAAAAAAAJM/Qbtb1316kvg/s640/Security_Onion_20110116_nsm_all_del_menu.PNG" width=550 alt="" /></p>
<p><strong>إذن ما هي Security Onion ؟</strong><br />
هي ببساطة عبارة عن توزيعة لينوكس مبنية على توزيعة Xubuntu وذلك لتركيب، إعداد وتجربة أنظمة كشف الدخلاء وتحليلها &#8230; يشرف على تطويرها السيد Doug Burks &#8230; وتحتوي على برمجيات عدة مثل: Snort، Suricata, Sguil, ,Xplico ,nmap و scapy, hping, netcat, tcpreplay وغيرها الكثير &#8230;</p>
<p>التوزيعة يأتي عليها نسخة Snort 2.9.0 بشكل أساسي وكذلك نظام كشف الدخلاء الآخر Suricata والذي يمكنك التحول من واحد الى آخر بسهولة وذلك لتجربة كلاهما &#8230; وأيضاً يمكنك إضافة القوانين أو كتابة القوانين الخاصة بك مع إمكانية تحديث القوانين إما من خلال Emerging Threats أو من خلال Snort VRT &#8230; كذلك يمكنك تحليل هذه البيانات إما من خلال Sguil أو من خلال واجهته الأخرى Squert التي تعمل من المتصفح &#8230;</p>
<p>كذلك يوجد مجموعة من أفضل أدوات الـ Packet Crafting وذلك لإختبار أنظمة كشف الدخلاء هذه أو أي أنظمة أخرى، مثل: nmap و hping3 و inundator و ostinato و scapy و metasploit الى آخره &#8230;</p>
<p>صراحة التوزيعة رائعة وعملية تنصيبها مثلها مثل تنصيب أي توزيعة أوبنتو أخرى، وإعداد Sguil عليها عبارة عن بعض الضغطات من الأزرار ليس إلا &#8230; كل ما عليك فعله هو وضعها في المكان الصحيح سواءاً من خلال TAP أو من خلال Inline mode &#8230; أختر ما يناسبك &#8230; للحصول على التوزيعة، أضغط <a href="http://sourceforge.net/projects/security-onion/files/">هنا</a> &#8230; وللذهاب للموقع الرسمي أضغط <a href="http://securityonion.blogspot.com/">هنا</a> &#8230;</p>
<p>وكذلك عزيزي القاريء إن كنت جديد على التوزيعة بشكل عام وعلى الأداة Sguil بشكل خاص؟ أنصحك بمتابعة السلسلة التي يقوم بها مطور الأداة، والتي يمكن أن تجدها هنا:<br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-1.html">Introduction to Sguil and Squert: Part 1</a><br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-2.html">Introduction to Sguil and Squert: Part 2</a><br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-3.html">Introduction to Sguil and Squert: Part 3 </a><br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-4.html">Introduction to Sguil and Squert: Part 4</a></p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/&amp;title=في دقائق: ثبّت أنظمة كشف الدّخلاء في شبكتك">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/hping/" rel="tag">hping</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/inundator/" rel="tag">inundator</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/netcat/" rel="tag">netcat</a>, <a href="http://www.security4arabs.com/tag/nmap/" rel="tag">Nmap</a>, <a href="http://www.security4arabs.com/tag/ostinato/" rel="tag">ostinato</a>, <a href="http://www.security4arabs.com/tag/scapy/" rel="tag">scapy</a>, <a href="http://www.security4arabs.com/tag/security-onion/" rel="tag">Security Onion</a>, <a href="http://www.security4arabs.com/tag/sguil/" rel="tag">Sguil</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a>, <a href="http://www.security4arabs.com/tag/squert/" rel="tag">Squert</a>, <a href="http://www.security4arabs.com/tag/suricata/" rel="tag">Suricata</a>, <a href="http://www.security4arabs.com/tag/tcpreplay/" rel="tag">tcpreplay</a>, <a href="http://www.security4arabs.com/tag/xplico/" rel="tag">Xplico</a>, <a href="http://www.security4arabs.com/tag/xubuntu/" rel="tag">Xubuntu</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>حماية بطاقتك الائتمانيــة من السرقة والاحتيال</title>
		<link>http://www.security4arabs.com/2011/01/14/crdt_card_protectio/</link>
		<comments>http://www.security4arabs.com/2011/01/14/crdt_card_protectio/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 09:12:21 +0000</pubDate>
		<dc:creator>سامر مقدادي</dc:creator>
				<category><![CDATA[التوعية الأمنية]]></category>
		<category><![CDATA[الحماية]]></category>
		<category><![CDATA[الائتمانية]]></category>
		<category><![CDATA[البطاقة]]></category>
		<category><![CDATA[البطاقة الائتمانيــة]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=1814</guid>
		<description><![CDATA[جريدة الامارات اليو م تنشر مقالا عن  طرق جماية  بطاقتك الائتمانيــة ]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-1924" href="http://www.security4arabs.com/2011/01/14/crdt_card_protectio/crdt-card-protection-2/"><img class="aligncenter size-medium wp-image-1924" src="http://www.security4arabs.com/wp-content/uploads/2011/01/Crdt-card-protection1-300x102.jpg" alt="" width="300" height="102" /></a></p>
<p>أعجبني المقال المنشور في جريدة الامارات اليوم للتوعية بأهمية ز طرق حماية البطاقة الائتمانية.<br />
المقال موجود على هذا الرابط: http://www.emaratalyoum.com/business/local/2011-01-14-1.342004<br />
و قد قمت بتحميل اللوحة المصاحية للمقال و حقوق الملكية الفكرية تعود للجريدة. الغرض هنا التوعية و المساعدة على ايجاد مصادرها بسهولة.</p>
<p>الرجاء قرءة الخطوات جيدا ومحاولة اتباعها فعليا في الحياة العملية</p>
<hr />
<p><small>&copy; samer for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/01/14/crdt_card_protectio/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/01/14/crdt_card_protectio/#comments">6 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/01/14/crdt_card_protectio/&amp;title=حماية بطاقتك الائتمانيــة من السرقة والاحتيال">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/%d8%a7%d9%84%d8%a7%d8%a6%d8%aa%d9%85%d8%a7%d9%86%d9%8a%d8%a9/" rel="tag">الائتمانية</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d9%84%d8%a8%d8%b7%d8%a7%d9%82%d8%a9/" rel="tag">البطاقة</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d9%84%d8%a8%d8%b7%d8%a7%d9%82%d8%a9-%d8%a7%d9%84%d8%a7%d8%a6%d8%aa%d9%85%d8%a7%d9%86%d9%8a%d9%80%d9%80%d8%a9/" rel="tag">البطاقة الائتمانيــة</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/01/14/crdt_card_protectio/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

