<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مجتمع الحماية العربي &#187; IDS</title>
	<atom:link href="http://www.security4arabs.com/tag/IDS/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.security4arabs.com</link>
	<description>Information Security, Penetration Testing, and more</description>
	<lastBuildDate>Thu, 17 May 2012 12:52:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الثاني:- التثبيت</title>
		<link>http://www.security4arabs.com/2012/02/08/snort-p2_installatio/</link>
		<comments>http://www.security4arabs.com/2012/02/08/snort-p2_installatio/#comments</comments>
		<pubDate>Wed, 08 Feb 2012 18:28:44 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[أمن و حماية]]></category>
		<category><![CDATA[الحماية]]></category>
		<category><![CDATA[Attack]]></category>
		<category><![CDATA[Deep Inspection]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Flood]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Intrusion Detection System]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3693</guid>
		<description><![CDATA[1. معلومات النظام - نظام التشغيل: Linux &#8211; CentOS 6.2 - المنصة: 64-bit - إصدار الكيرنال: 2.6.32-220.2.1.el6.x86_64 &#160; 2. المتطلبات و الاعتماديات سأقوم بتنصيب المتطلبات كلها مرة واحدة لتسهيل الأمر (قد تحتاج مخازن إضافية كـ EPEL و rpmfusion) yum -y install gcc gcc-c++.x86_64 httpd mysql-server mysql-bench mysql-devel mysql++-devel.x86_64  mysqlclient10 libpcap libpcap-devel pcre-devel bison flex libdnet.x86_64  [...]]]></description>
			<content:encoded><![CDATA[
<h5>1. معلومات النظام</h5>
<p>- نظام التشغيل: Linux &#8211; CentOS 6.2</p>
<p>- المنصة: 64-bit</p>
<p>- إصدار الكيرنال: 2.6.32-220.2.1.el6.x86_64</p>
<p>&nbsp;</p>
<h5>2. المتطلبات و الاعتماديات</h5>
<p>سأقوم بتنصيب المتطلبات كلها مرة واحدة لتسهيل الأمر <span style="color: #008000;"><strong>(</strong></span>قد تحتاج مخازن إضافية كـ <a title="http://download.fedora.redhat.com/pub/epel/" href="http://download.fedora.redhat.com/pub/epel/" target="_blank">EPEL</a> و <a title="http://rpmfusion.org/" href="http://rpmfusion.org/" target="_blank">rpmfusion</a><strong><span style="color: #008000;">)</span></strong></p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">yum -y install gcc gcc-c++.x86_64 httpd mysql-server mysql-bench mysql-devel mysql++-devel.x86_64  mysqlclient10 libpcap libpcap-devel pcre-devel bison flex libdnet.x86_64  libdnet-devel.x86_64</div></div>
<p>&nbsp;</p>
<h5>3. التحميل</h5>
<p>ملاحظات:</p>
<p>- التحميل من Snort موقع  يشترط التسجيل</p>
<p>- عند تحميل الـRules  يجب أن تكون متوافقة مع إصدار Snort . مثال: (إصدار Snort هو <em>snort-2.9.2</em> إذن يجب أن تنيزل الـRules   صاحبة الإصدار 2920 تجدها بهذا الشكل  <em>snortrules-snapshot-2920.tar.gz</em> )</p>
<p>- <a title="http://www.snort.org/snort-downloads" href="http://www.snort.org/snort-downloads" target="_blank">Snort</a>: وهو البرنامج نفسه<br />
- <a title="http://www.snort.org/snort-downloads" href="http://www.snort.org/snort-downloads" target="_blank">DAQ</a>: اختصارا لـ Data Acquisition library وهو برنامج لتحسين إدخال و إخراج الحزم<br />
- <a title="http://www.snort.org/snort-rules/#rules" href="http://www.snort.org/snort-rules/#rules" target="_blank">Rules</a>: وهي القواعد أو بالأصح التواقيع التي يعتمد عليها Snort  في كشف الأحداث<br />
- <a title="http://www.securixlive.com/barnyard2/download.php" href="http://www.securixlive.com/barnyard2/download.php" target="_blank">barnyard2</a>: مشروع تم برمجته خصيصا لدعم (تعامل و تحليل) المخرجات على هيئة <a title="http://blog.snort.org/2010/12/working-with-unified-and-unified2-files.html" href="http://blog.snort.org/2010/12/working-with-unified-and-unified2-files.html" target="_blank">unified2</a> من برنامج Snort</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h5>4. التثبيت</h5>
<p>لاحظ في التثبيت يجب أن تتبع الترتيب نفسه</p>
<h4>4.1 تثبيت DAQ</h4>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar -xzf daq-0.6.2.tar.gz ; cd daq-0.6.2</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install ; cd ..</div></div>
<p>&nbsp;</p>
<h4>4.2 تثبيت Snort</h4>
<p><strong>2.4.a تثبيت Snort كـ IDS</strong></p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar -xzf snort-2.9.2.tar.gz ; cd snort-2.9.2</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --with-mysql --with-mysql-libraries=/usr/lib64/mysql/ --with-mysql-includes=/usr/include/mysql/ --enable-sourcefire</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">ln -s  /usr/local/bin/snort  /usr/sbin/snort</div></div>
<p>&nbsp;</p>
<p><strong>2.4.b تثبيت Snort كـ IPS</strong> &#8212; <span style="color: #ff0000;">طبقها فقط إن أردت تحويله إلى  IPS  و شرحنا سيكون على الـ IDS mode</span></p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --enable-inline --with-mysql --with-mysql-libraries=/usr/lib64/mysql/ --with-mysql-includes=/usr/include/mysql/ --enable-sourcefire</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">modprobe ip_queue</div></div>
<p>- لنتأكد من تحميل الموديول</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">lsmod | grep -i ip_queue</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">ln -s  /usr/local/bin/snort  /usr/sbin/snort</div></div>
<p>حيث أن:</p>
<p>&#8211;with-mysql: لدعم MySQL أي أن مخرجات Snort  ستخزن في قاعدة بيانات</p>
<p>&#8211;with-mysql-includes / &#8211;with-mysql-libraries: لدعم مكتبات الـMySQL ربنا لا تحتاج هذا الاختيار على منصة 32-bit لأن Snort  يبحث هناك في الأمكان الصحيحة</p>
<p>&#8211;enable-sourcefire: لدعم عدة إضافات تفضلها شركة Sourcefire.</p>
<p>- لمعرفة المزيد من خيارات التثبيت</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --help</div></div>
<p>- إنشاء مجلدات Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mkdir -p /etc/snort/rules mkdir /var/log/snort/</div></div>
<p>- مازلنا في المجلد(snort-2.9.2)</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp etc/* /etc/snort/</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp -r preproc_rules/ /etc/snort/</div></div>
<p>- إنشاء مستخدم باسم Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">useradd snort -s /sbin/nologin</div></div>
<p>- إعطاء التصاريح لمجلد السجلات</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">chown -R snort:snort /var/log/snort/</div></div>
<p><strong>2.4.c  إضافة قواعد Snort</strong></p>
<p>- نخرج من مجلد (snort-2.9.2) ثم نفك ضغط القواعد بداخل (/etc/snort)</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar xzf snortrules-snapshot-2920.tar.gz -C /etc/snort/</div></div>
<p>- نسخ الـ Dynamicrules لتفادي الخطأ(ERROR: parser.c(5161) Could not stat dynamic module path &#8220;/usr/local/lib/snort_dynamicrules&#8221;: No such file or directory.)</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mkdir /usr/local/lib/snort_dynamicrules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp -a /etc/snort/so_rules/* /usr/local/lib/snort_dynamicrules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">chown -R snort:snort /usr/local/lib/snort_dynamicrules</div></div>
<h4>4.3 تثبيت Barnyard2</h4>
<p>- تحميل barnyard2 و فك ضغطه</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">wget -c http://www.securixlive.com/download/barnyard2/barnyard2-1.9.tar.gz</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">tar -xzf barnyard2-1.9.tar.gz ; cd barnyard2-1.9</div></div>
<p>- التثبيت مع دعم MySQL</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">./configure --with-mysql --with-mysql-libraries=/usr/lib64/mysql/ --with-mysql-includes=/usr/include/mysql/</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">make ; make install</div></div>
<p>-ما زلنا في مجلد(barnyard2-1.9), ننسخ ملف إعدادات barnyard2</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cp etc/barnyard2.conf /etc/snort/ ; cd ..</div></div>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h5>5. الإعدادات الأولية</h5>
<h4>5.1 إعداد MySQL</h4>
<p>- شغل خدمة MYSQL</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">service mysqld start</div></div>
<p>- أنشئ قاعدة بيانات باسم snort<br />
- ثم أنشئ مستخدم للقاعدة باسم snort و كلمة مرور (في شرحنا كلمة المرور 123123)<br />
- ثم اعطه الصلاحيات الازمة</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mysql -u root -p<br />
Enter password:&amp;gt;</div></div>
<p>Mysql&gt; create database snort;<br />
Query OK, 1 row affected (0.00 sec)</p>
<p>mysql&gt; grant create, insert, select, delete, update on snort.* to snort@&#8221;localhost&#8221;;<br />
Query OK, 0 rows affected (0.00 sec)</p>
<p>mysql&gt; set password for snort@&#8221;localhost&#8221;=password(&#8217;123123&#8242;);<br />
Query OK, 0 rows affected (0.00 sec)</p>
<p>mysql&gt; exit</p>
<p>- استورد السكيما الخاصة بـ Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">cd snort-2.9.2/schemas<br />
mysql -usnort -p &amp;lt; create_mysql snort<br />
Enter password:</div></div>
<p>- تأكد من عملية الاستيراد عن طريق عرض الجداول</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:400px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">mysql -usnort -p<br />
Enter password:<br />
mysql&amp;gt; use snort;<br />
Database changed<br />
mysql&amp;gt; show tables ;<br />
+------------------+<br />
| Tables_in_snort |<br />
+------------------+<br />
| data |<br />
| detail |<br />
| encoding |<br />
| event |<br />
| icmphdr |<br />
| iphdr |<br />
| opt |<br />
| reference |<br />
| reference_system |<br />
| schema |<br />
| sensor |<br />
| sig_class |<br />
| sig_reference |<br />
| signature |<br />
| tcphdr |<br />
| udphdr |<br />
+------------------+<br />
16 rows in set (0.01 sec)<br />
mysql&amp;gt; exit</div></div>
<p>رائع!!</p>
<h4>5.2 إعداد Snort</h4>
<p>- افتح ملف إعدادات Snort</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">vim /etc/snort/snort.conf</div></div>
<p>- اذهب إلى الاختيارات التالية</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var RULE_PATH ../rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var SO_RULE_PATH ../so_rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var PREPROC_RULE_PATH ../preproc_rules</div></div>
<p>- بدل المسارات إلى التالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var RULE_PATH /etc/snort/rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var SO_RULE_PATH /etc/snort/so_rules</div></div>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">var PREPROC_RULE_PATH /etc/snort/preproc_rules</div></div>
<p>- اذهب إلى الاختيار</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"># output database: log, , user= password= test dbname= host=</div></div>
<p>- استبدله بالتالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">output database: log, mysql, user=snort password=123123 dbname=snort host=localhost</div></div>
<p><strong><span style="color: #ff0000;">\!/</span></strong> تنبيهات:<br />
- لاحظ أننا أزلنا test يجب أن تترك مسافة واحدة فقط بين كلمة المرور و المعامل dbsname إن زادت عن مسافة واحدة ستواجه خطأ عند التشغيل.<br />
- إذا واجهك الخطأ التالي عند تشغيل الخدمة</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">ERROR: /etc/snort/snort.conf(490) =&amp;gt; Unable to open address file /etc/snort/rules/white_list.rules, Error: No such file or directory</div></div>
<p>- الرجاء تهميش (وضع علامة # أول السطر) للتالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">preprocessor reputation: \<br />
memcap 500, \<br />
priority whitelist, \<br />
nested_ip inner, \<br />
whitelist $WHITE_LIST_PATH/white_list.rules, \<br />
blacklist $BLACK_LIST_PATH/black_list.rules</div></div>
<p>- لتصبح كالتالي</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">#preprocessor reputation: \<br />
# memcap 500, \<br />
# priority whitelist, \<br />
# nested_ip inner, \<br />
# whitelist $WHITE_LIST_PATH/white_list.rules, \<br />
# blacklist $BLACK_LIST_PATH/black_list.rules</div></div>
<p>&nbsp;</p>
<h4>5.3 إعداد Barnyard2</h4>
<p>سأقوم بتأجيل إعدادات Barnyard لمرحلة أخرى</p>
<p>&nbsp;</p>
<h5>6. تشغيل الخدمات</h5>
<p>التشغيل سيشمل بدء الخدمة و ضمان عملها بشكل تلقائي بعد إعادة التشغيل.</p>
<h4>6.1 تشغيل MySQL</h4>
<p>- شغل الخدمة و تأكد أنه ستعمل تلقائيا بعد إعادة تشغيل الخادم</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">service mysqld start ; chkconfig mysqld on</div></div>
<p>&nbsp;</p>
<h4>6.2 تشغيل Barnyard</h4>
<p>لن نقوم بتشغل الخدمة الأن</p>
<h4>6.3 تشغيل Snort</h4>
<p>- حمل سكريبت خدمة سنورت و اعطه تصريح</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">wget -c http://internetsecurityguru.com/snortinit/snort -O /etc/init.d/snortd ; chmod 755 /etc/init.d/snortd</div></div>
<p>- شغل الخدمة و تأكد أنه ستعمل تلقائيا بعد إعادة تشغيل الخادم</p>
<div class="codecolorer-container text blackboard" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">service snortd start ; chkconfig snortd on</div></div>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/02/08/snort-p2_installatio/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/02/08/snort-p2_installatio/#comments">7 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/02/08/snort-p2_installatio/&amp;title=سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الثاني:- التثبيت">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/attack/" rel="tag">Attack</a>, <a href="http://www.security4arabs.com/tag/deep-inspection/" rel="tag">Deep Inspection</a>, <a href="http://www.security4arabs.com/tag/dos/" rel="tag">DoS</a>, <a href="http://www.security4arabs.com/tag/flood/" rel="tag">Flood</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/intrusion-detection-system/" rel="tag">Intrusion Detection System</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/02/08/snort-p2_installatio/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الأول:- المقدمة</title>
		<link>http://www.security4arabs.com/2012/01/14/snort-p1_intr/</link>
		<comments>http://www.security4arabs.com/2012/01/14/snort-p1_intr/#comments</comments>
		<pubDate>Sat, 14 Jan 2012 20:19:14 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[الحماية]]></category>
		<category><![CDATA[Attack]]></category>
		<category><![CDATA[Deep Inspection]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Flood]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[Intrusion Detection System]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3671</guid>
		<description><![CDATA[Intrusion Detection System مقدمة في موضوعنا اليوم سنتكلم عن واحده من أكثرالتكنولوجيات أهمية في حماية الشبكات , ألا وهي تكنولوجيا نظام كشف أو مراقبة البيانات المتسللة من/إلى الشبكة. هذ النظام اللذي يعمل بامتزاج مع الجدار الناري Firewall , هذا النظام تكمن وظيفته عندما يحدث أي تلاعب مع الجدار الناري خاصة . ملاحظة هامة: في هذا [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="http://king-sabri.net/images/IDS/security-systems-1-lg.jpg" src="http://king-sabri.net/images/IDS/security-systems-1-lg.jpg" alt="" width="395" height="300" /></p>
<h1 style="text-align: center;"></h1>

<h1 style="text-align: center;">Intrusion Detection System</h1>
<h2 style="text-align: right;">مقدمة</h2>
<p style="text-align: right;">في موضوعنا اليوم سنتكلم عن واحده من أكثرالتكنولوجيات أهمية في حماية الشبكات , ألا وهي تكنولوجيا نظام كشف أو مراقبة البيانات المتسللة من/إلى الشبكة. هذ النظام اللذي يعمل بامتزاج مع الجدار الناري Firewall , هذا النظام تكمن وظيفته عندما يحدث أي تلاعب مع الجدار الناري خاصة .</p>
<p style="text-align: right;"><span style="color: #ff0000;">ملاحظة هامة: في هذا الموضوع سنتعرض للمفاهيم اللتي تؤهلك للتعامل مع كل برامج IDS مهما كان إسمها فلا تعتقد –حفظك الله &#8211; أن المفاهيم مبنية على برنامج معين بل العكس تماما.</span></p>
<h2 style="text-align: right;"><span style="text-decoration: underline;">أهداف استخدام Intrusion Detection System</span></h2>
<p style="text-align: right;">بحكم أن في وقتنا الحاضرقد ازداد عدد الاحتكاك بالإنترنت حيث أصبح الركن الأساسي في الاتصال بالعالم الخارجي و ايضا حاجة الشركات -بغض النظر عن حجمها- بالسماح للموظفين أو للعملاء أيضا بالدخول إلى الشبكة الداخلية للشركة أو حتى اتصال الشركة نفسها بفروعها في أماكن مختلفة , فأقد أصبح لزاما تحديد المناطق أو الأفراد الموثوق بهم Trusted zones و مع ذلك فإن الموضوع تعقد إلى أن المشكلة أصبحت ليست فقط تحديد النقاطة الموثوق بها فقط بل أيضا كيفية التأكد من هذه الجهة الموثوق بها أو بمعنى أخر كيف أحمي نفسي أيضا ممن أثق بهم!! , و في وقتنا هذا صاحب تقديم هذه الخدمة هو نظامنا في هذا الموضوع .</p>
<p style="text-align: right;"><strong><span style="color: #008000;">#</span> هناك ثلاث مكونات يجب أن نضعهم في حسابنا عند تأمين الشبكات<br />
</strong></p>
<p style="text-align: right;"><strong>(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2012/01/14/snort-p1_intr/">سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الأول:- المقدمة</a> (3,706 words)</p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/01/14/snort-p1_intr/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/01/14/snort-p1_intr/#comments">6 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/01/14/snort-p1_intr/&amp;title=سلسلة تعلم كاشف الدخلاء (Snort IDS/IPS) خطوة بخطوة: الجزء الأول:- المقدمة">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/attack/" rel="tag">Attack</a>, <a href="http://www.security4arabs.com/tag/deep-inspection/" rel="tag">Deep Inspection</a>, <a href="http://www.security4arabs.com/tag/dos/" rel="tag">DoS</a>, <a href="http://www.security4arabs.com/tag/flood/" rel="tag">Flood</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/intrusion-detection-system/" rel="tag">Intrusion Detection System</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/01/14/snort-p1_intr/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>في دقائق: ثبّت أنظمة كشف الدّخلاء في شبكتك</title>
		<link>http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/</link>
		<comments>http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/#comments</comments>
		<pubDate>Fri, 21 Jan 2011 01:25:00 +0000</pubDate>
		<dc:creator>علي الشّمري</dc:creator>
				<category><![CDATA[أدوات]]></category>
		<category><![CDATA[أمن و حماية]]></category>
		<category><![CDATA[الحماية]]></category>
		<category><![CDATA[hping]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[inundator]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[netcat]]></category>
		<category><![CDATA[Nmap]]></category>
		<category><![CDATA[ostinato]]></category>
		<category><![CDATA[scapy]]></category>
		<category><![CDATA[Security Onion]]></category>
		<category><![CDATA[Sguil]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[Squert]]></category>
		<category><![CDATA[Suricata]]></category>
		<category><![CDATA[tcpreplay]]></category>
		<category><![CDATA[Xplico]]></category>
		<category><![CDATA[Xubuntu]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=1949</guid>
		<description><![CDATA[توزيعة <a href="http://securityonion.blogspot.com">Security Onion</a> مشكوراً مطورها السيد <a href="http://www.blogger.com/profile/09074300658047188367">Doug Burks</a> سهل علينا من خلالها الكثير من المتاعب التي كنا نلاقيها حين قمنا بتجربة تنصيب وإعداد برمجيات مثل: Snort و Sguil و Suricata وغيرها من الأدوات المتعلقة بمجال أنظمة كشف الدخلاء ... ]]></description>
			<content:encoded><![CDATA[<p>في الكثير من الأحيان حين نريد تجربة نظام أو برنامج أو أداة جديدة، نخسر الكثير من الوقت في عملية تحميل الحزم المطلوبة ومن ثم تركيبها وعمل الإعدادات اللازمة للبرنامج الجديد &#8230; وأحياناً أخرى نكتشف بإننا بحاجة الى حزم أخرى نضطر الى تركيبها بعد صراع طويل من خلال الكومبايل وتعدداته !</p>
<p>ما كتبته بالأعلى هو واقع تجربة حدثت مع كاتب هذه الكلمات وأنا متأكد إنها حدثت مع الكثير من قراءها !</p>
<p>توزيعة <a href="http://securityonion.blogspot.com">Security Onion</a> مشكوراً مطورها السيد <a href="http://www.blogger.com/profile/09074300658047188367">Doug Burks</a> سهل علينا من خلالها الكثير من المتاعب التي كنا نلاقيها حين قمنا بتجربة تنصيب وإعداد برمجيات مثل: Snort و Sguil و Suricata وغيرها من الأدوات المتعلقة بمجال أنظمة كشف الدخلاء.</p>
<p><img src="http://4.bp.blogspot.com/_Prlv_CKbUdQ/TTgd37sFgLI/AAAAAAAAAJM/Qbtb1316kvg/s640/Security_Onion_20110116_nsm_all_del_menu.PNG" width=550 alt="" /></p>
<p><strong>إذن ما هي Security Onion ؟</strong><br />
هي ببساطة عبارة عن توزيعة لينوكس مبنية على توزيعة Xubuntu وذلك لتركيب، إعداد وتجربة أنظمة كشف الدخلاء وتحليلها &#8230; يشرف على تطويرها السيد Doug Burks &#8230; وتحتوي على برمجيات عدة مثل: Snort، Suricata, Sguil, ,Xplico ,nmap و scapy, hping, netcat, tcpreplay وغيرها الكثير &#8230;</p>
<p>التوزيعة يأتي عليها نسخة Snort 2.9.0 بشكل أساسي وكذلك نظام كشف الدخلاء الآخر Suricata والذي يمكنك التحول من واحد الى آخر بسهولة وذلك لتجربة كلاهما &#8230; وأيضاً يمكنك إضافة القوانين أو كتابة القوانين الخاصة بك مع إمكانية تحديث القوانين إما من خلال Emerging Threats أو من خلال Snort VRT &#8230; كذلك يمكنك تحليل هذه البيانات إما من خلال Sguil أو من خلال واجهته الأخرى Squert التي تعمل من المتصفح &#8230;</p>
<p>كذلك يوجد مجموعة من أفضل أدوات الـ Packet Crafting وذلك لإختبار أنظمة كشف الدخلاء هذه أو أي أنظمة أخرى، مثل: nmap و hping3 و inundator و ostinato و scapy و metasploit الى آخره &#8230;</p>
<p>صراحة التوزيعة رائعة وعملية تنصيبها مثلها مثل تنصيب أي توزيعة أوبنتو أخرى، وإعداد Sguil عليها عبارة عن بعض الضغطات من الأزرار ليس إلا &#8230; كل ما عليك فعله هو وضعها في المكان الصحيح سواءاً من خلال TAP أو من خلال Inline mode &#8230; أختر ما يناسبك &#8230; للحصول على التوزيعة، أضغط <a href="http://sourceforge.net/projects/security-onion/files/">هنا</a> &#8230; وللذهاب للموقع الرسمي أضغط <a href="http://securityonion.blogspot.com/">هنا</a> &#8230;</p>
<p>وكذلك عزيزي القاريء إن كنت جديد على التوزيعة بشكل عام وعلى الأداة Sguil بشكل خاص؟ أنصحك بمتابعة السلسلة التي يقوم بها مطور الأداة، والتي يمكن أن تجدها هنا:<br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-1.html">Introduction to Sguil and Squert: Part 1</a><br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-2.html">Introduction to Sguil and Squert: Part 2</a><br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-3.html">Introduction to Sguil and Squert: Part 3 </a><br />
<a href="http://securityonion.blogspot.com/2011/01/introduction-to-sguil-and-squert-part-4.html">Introduction to Sguil and Squert: Part 4</a></p>
<hr />
<p><small>&copy; Ali for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/&amp;title=في دقائق: ثبّت أنظمة كشف الدّخلاء في شبكتك">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/hping/" rel="tag">hping</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/inundator/" rel="tag">inundator</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/metasploit/" rel="tag">Metasploit</a>, <a href="http://www.security4arabs.com/tag/netcat/" rel="tag">netcat</a>, <a href="http://www.security4arabs.com/tag/nmap/" rel="tag">Nmap</a>, <a href="http://www.security4arabs.com/tag/ostinato/" rel="tag">ostinato</a>, <a href="http://www.security4arabs.com/tag/scapy/" rel="tag">scapy</a>, <a href="http://www.security4arabs.com/tag/security-onion/" rel="tag">Security Onion</a>, <a href="http://www.security4arabs.com/tag/sguil/" rel="tag">Sguil</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a>, <a href="http://www.security4arabs.com/tag/squert/" rel="tag">Squert</a>, <a href="http://www.security4arabs.com/tag/suricata/" rel="tag">Suricata</a>, <a href="http://www.security4arabs.com/tag/tcpreplay/" rel="tag">tcpreplay</a>, <a href="http://www.security4arabs.com/tag/xplico/" rel="tag">Xplico</a>, <a href="http://www.security4arabs.com/tag/xubuntu/" rel="tag">Xubuntu</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/01/21/intrusion-detection-for-your-network-in-minutes/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>AlienVault إدارة موحدّة لأمنك</title>
		<link>http://www.security4arabs.com/2010/12/23/alienvault-unified-security-management/</link>
		<comments>http://www.security4arabs.com/2010/12/23/alienvault-unified-security-management/#comments</comments>
		<pubDate>Thu, 23 Dec 2010 04:03:57 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[أدوات]]></category>
		<category><![CDATA[أمن و حماية]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[سنورت]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=1706</guid>
		<description><![CDATA[AlienVault هي عبارة عن نظام إدارة لأمن المعلومات. يحتوي العديد من الأدوات التي تمّ دمجها بحيث تعمل بشكل متكامل. النظام يعمل كنظام لكشف المتسللين سواء على الانظمة أو الشبكة السّلكية واللاسلكيّة. كذلك يعمل على كشف الثغرات الموجودة في الأنظمة. كذلك يقوم النظام بإخراج تقارير متوافقة مع العديد من الأنظمة العالمية كـ ISO 27001 و PCI [...]]]></description>
			<content:encoded><![CDATA[<p>AlienVault هي عبارة عن نظام إدارة لأمن المعلومات. يحتوي العديد من الأدوات التي تمّ دمجها بحيث تعمل بشكل متكامل. النظام يعمل كنظام لكشف المتسللين سواء على الانظمة أو الشبكة السّلكية واللاسلكيّة. كذلك يعمل على كشف الثغرات الموجودة في الأنظمة. كذلك يقوم النظام بإخراج تقارير متوافقة مع العديد من الأنظمة العالمية كـ ISO 27001 و PCI DSS وغير ذلك الكثير.</p>
<p>النّظام يأتي بإصدارتين الأولى مفتوحة المصدر، والآخرى احترافيّة تجاريّة. النّظام مبني فوق توزيعة Debian، و عملية تنصيبه سهلة للغاية.</p>
<h4>بعض الأدوات التي يحتويها النّظام</h4>
<p>1- Snort برنامج لكشف المتسلّلين (IDS) وبإمكانه كذلك التّصدي لهم (IPS).</p>
<p>2- Ntop لمراقبة استخدام الشّبكة.</p>
<p>3- Nagios مراقبة تواجديّة (Availability) الأنظمة والخدمات المثبّتة عليها.</p>
<p>4- OpenVas للكشف عن الثّغرات.</p>
<p>5- OSSEC نظام كشف متسلّلين على مستوى الأنظمة. (Host)</p>
<p>6- Kismet يعمل على التنصت على الشبكات اللاسلكيّة والتصدّي لمحاولات التّسلسل.</p>
<p>وغيرها الكثير. (1)</p>
<p>صور لبعض خصائص النّظام</p>
<div id="attachment_1707" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2010/12/ui.png"><img class="size-medium wp-image-1707" title="ui" src="http://www.security4arabs.com/wp-content/uploads/2010/12/ui-300x189.png" alt="" width="300" height="189" /></a><p class="wp-caption-text">واجهة النّظام</p></div>
<div id="attachment_1708" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2010/12/siem.png"><img class="size-medium wp-image-1708" title="siem" src="http://www.security4arabs.com/wp-content/uploads/2010/12/siem-300x130.png" alt="" width="300" height="130" /></a><p class="wp-caption-text">تقرير تفصيلي بالأحداث</p></div>
<div id="attachment_1709" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2010/12/capture2.png"><img class="size-medium wp-image-1709" title="capture2" src="http://www.security4arabs.com/wp-content/uploads/2010/12/capture2-300x220.png" alt="" width="300" height="220" /></a><p class="wp-caption-text">تفاصيل حزم ملتقطة</p></div>
<div id="attachment_1710" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2010/12/host-details.png"><img class="size-medium wp-image-1710" title="host-details" src="http://www.security4arabs.com/wp-content/uploads/2010/12/host-details-300x127.png" alt="" width="300" height="127" /></a><p class="wp-caption-text">تفاصيل نظام في الشّبكة</p></div>
<div id="attachment_1711" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2010/12/reports.png"><img class="size-medium wp-image-1711" title="reports" src="http://www.security4arabs.com/wp-content/uploads/2010/12/reports-300x135.png" alt="" width="300" height="135" /></a><p class="wp-caption-text">إخراج تقارير بصيغ مختلفة</p></div>
<p><a href="http://www.alienvault.com/opensourcesim.php?section=Downloads">لتحميل النّظام</a></p>
<h4>المصادر</h4>
<p>(1) http://www.slideshare.net/alienvault/alienvault-integrated-tools-in-ossim</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/12/23/alienvault-unified-security-management/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/12/23/alienvault-unified-security-management/#comments">3 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/12/23/alienvault-unified-security-management/&amp;title=AlienVault إدارة موحدّة لأمنك">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/%d8%b3%d9%86%d9%88%d8%b1%d8%aa/" rel="tag">سنورت</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/12/23/alienvault-unified-security-management/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Snorby واجهة جديدة لبرنامج Snort</title>
		<link>http://www.security4arabs.com/2010/12/20/snorby-new-interface-to-snort/</link>
		<comments>http://www.security4arabs.com/2010/12/20/snorby-new-interface-to-snort/#comments</comments>
		<pubDate>Mon, 20 Dec 2010 00:42:12 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[أدوات]]></category>
		<category><![CDATA[أمن و حماية]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[snorby]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=1673</guid>
		<description><![CDATA[صدر مؤخّراً الإصدار الثاني من Snorby، وهو واجهة مطوّرة لبرنامج كشف الدّخلاء Snort. بالإضافة إلى Insta-Snorby 0.5 وهو عبارة عن إسطوانة مخصصّة مبنيّة على ابنتو 10.04 تقوم بتثبيت Snort 2.9.0.1 بالإضافة إلى Snory 2.0 و Barnyard. هذا الإصدار يجعل عمليّة تثبيت Snort وإدارته (إلى حدّاً ما) أمراً سهلاً. بعد انتهاء عملية التّثبيت، ستظهر لك واجهة [...]]]></description>
			<content:encoded><![CDATA[<p>صدر مؤخّراً الإصدار الثاني من Snorby، وهو واجهة مطوّرة لبرنامج كشف الدّخلاء Snort. بالإضافة إلى Insta-Snorby 0.5 وهو عبارة عن إسطوانة مخصصّة مبنيّة على ابنتو 10.04 تقوم بتثبيت Snort 2.9.0.1 بالإضافة إلى Snory 2.0 و Barnyard.</p>
<div id="attachment_1674" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2010/12/1.png"><img src="http://www.security4arabs.com/wp-content/uploads/2010/12/1-300x214.png" alt="" title="1" width="300" height="214" class="size-medium wp-image-1674" /></a><p class="wp-caption-text">قرص الإقلاع Insta-Snorby 0.5</p></div>
<p>هذا الإصدار يجعل عمليّة تثبيت Snort وإدارته (إلى حدّاً ما) أمراً سهلاً. </p>
<div id="attachment_1676" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.security4arabs.com/wp-content/uploads/2010/12/interface.png"><img src="http://www.security4arabs.com/wp-content/uploads/2010/12/interface-300x248.png" alt="" title="interface" width="300" height="248" class="size-medium wp-image-1676" /></a><p class="wp-caption-text">واجهة Snorby</p></div>
<p>بعد انتهاء عملية التّثبيت، ستظهر لك واجهة تخبرك بكيّفية الاتصال ب Snorby سواء عن طريق المتصفح أو سطر الأوامر.</p>
<p>اسم المستخدم الافتراضي للواجهة هو<br />
snorby@snorby.org<br />
وكلمة المرور هي<br />
snorby</p>
<p>إذا قمت بتثبيت Snort بنفسك في السّابق مع الواجهة BASE، ستقدّر جدّاً الجهد الذي بذله مطوّروا Snorby.</p>
<p>موقع البرنامج</p>
<p>http://www.snorby.org/</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/12/20/snorby-new-interface-to-snort/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/12/20/snorby-new-interface-to-snort/#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/12/20/snorby-new-interface-to-snort/&amp;title=Snorby واجهة جديدة لبرنامج Snort">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/snorby/" rel="tag">snorby</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/12/20/snorby-new-interface-to-snort/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>التقاط الحزم باستخدام سنورت</title>
		<link>http://www.security4arabs.com/2010/06/25/how-to-sniff-by-snort/</link>
		<comments>http://www.security4arabs.com/2010/06/25/how-to-sniff-by-snort/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 12:25:54 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[الحماية]]></category>
		<category><![CDATA[شروحات]]></category>
		<category><![CDATA[ascii]]></category>
		<category><![CDATA[binary]]></category>
		<category><![CDATA[eth]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[IPS]]></category>
		<category><![CDATA[Lipcap]]></category>
		<category><![CDATA[logger]]></category>
		<category><![CDATA[sniffer]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[tcpdump]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=676</guid>
		<description><![CDATA[كلنا نعرف برنامج Snort  على أنه IDS/IPS  و هذا صحيح و لكن جزء من عمله هوSniffer  و Logger . سنتطرق في هذا الموضوع الصغير لكيفية عمله كـ sniffer و Logger  بشكل سريع و أترك الباقي لكم ملاحظات هامة: قد تكون هذه الطريقة ليست الطريقة الأفضل لالتقاط البيانات, لكن أفضل دوما أن أعرف أكثر من طريقة [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: right;">
<p style="text-align: right;">
<p style="text-align: right;">كلنا نعرف برنامج Snort  على أنه IDS/IPS  و هذا صحيح و لكن جزء من عمله هوSniffer  و Logger . سنتطرق في هذا الموضوع الصغير لكيفية عمله كـ sniffer و Logger  بشكل سريع و أترك الباقي لكم</p>
<p style="text-align: right;">
<p style="text-align: right;">ملاحظات هامة:</p>
<ul>
<li>قد تكون هذه الطريقة ليست الطريقة الأفضل لالتقاط البيانات, لكن أفضل دوما  أن أعرف أكثر من طريقة لشيئ واحد.</li>
<li>يحتاج الـ Snort برامج إضافية (LibPcap)</li>
<li>يعمل Snort كـ sniffer  مع طبقات كم طبقات الـ OSI  وهن (2 &#8211; 7)</li>
<li>يحتاج إلى صلاحيات الـ root لكي يحول وضع كارت الشبكة إلى Promiscuous mode</li>
<li>بشكل افتراضي,  يقوم  بجمع البيانات العابرة خلال الكارت eth0</li>
<li>يعيب الـ snort  في وضع الـ Sniffer و الـ Logger  عيب مهم و هو البطئ و قد يسقط/يفقد بعض البيانات و هو يوضح مقدار الحزم المفقودة بعد كل انتهاء العملية.</li>
</ul>
<p style="text-align: right;">
<p style="text-align: right;">
<p style="text-align: right;">لنبدأ<strong>,,</strong></p>
<p><strong> </strong></p>
<p style="text-align: right;">(...)<br/>Read the rest of <a href="http://www.security4arabs.com/2010/06/25/how-to-sniff-by-snort/">التقاط الحزم باستخدام سنورت</a> (1,599 words)</p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/06/25/how-to-sniff-by-snort/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/06/25/how-to-sniff-by-snort/#comments">17 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/06/25/how-to-sniff-by-snort/&amp;title=التقاط الحزم باستخدام سنورت">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/ascii/" rel="tag">ascii</a>, <a href="http://www.security4arabs.com/tag/binary/" rel="tag">binary</a>, <a href="http://www.security4arabs.com/tag/eth/" rel="tag">eth</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/ips/" rel="tag">IPS</a>, <a href="http://www.security4arabs.com/tag/lipcap/" rel="tag">Lipcap</a>, <a href="http://www.security4arabs.com/tag/logger/" rel="tag">logger</a>, <a href="http://www.security4arabs.com/tag/sniffer/" rel="tag">sniffer</a>, <a href="http://www.security4arabs.com/tag/snort/" rel="tag">snort</a>, <a href="http://www.security4arabs.com/tag/tcpdump/" rel="tag">tcpdump</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/06/25/how-to-sniff-by-snort/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>BotHunter – A Network Based Malware Infection Detection System</title>
		<link>http://www.security4arabs.com/2010/02/05/bothunter-%e2%80%93-a-network-based-malware-infection-detection-system/</link>
		<comments>http://www.security4arabs.com/2010/02/05/bothunter-%e2%80%93-a-network-based-malware-infection-detection-system/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 16:51:46 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[أدوات]]></category>
		<category><![CDATA[أمن و حماية]]></category>
		<category><![CDATA[BotHunter]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[malwarm]]></category>
		<category><![CDATA[netwrok]]></category>

		<guid isPermaLink="false">http://security4arabs.com/?p=54</guid>
		<description><![CDATA[BotHunter هو أول و أفضل برامج كشف أجهزة الشبكة المصابة بالملفات الخبيثة(Malware) الموجودة و قد ظل الأفضل بين قرنائه في مراقبة البرامج الخبيثة على مستوى الشبكة بأكملها, حيث يقوم بمراقبة الاتصالات الداخلة و الخارجة من وإلى أجهزة الشبكة و المتصلة بالإنترنت حيث تكمن الخطورة و يقوم بمراقبة و مقارنة زيادة تداول البيانات (Traffic) لكشف أي [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="http://www.bothunter.net/image/bothunter1.png" src="http://security4arabs.com/images/bothunter1.png" alt="" width="207" height="246" /></p>
<p style="text-align: right;">
<p style="text-align: right;">
<p style="text-align: right;">
<p style="text-align: right;">BotHunter هو أول و أفضل برامج كشف أجهزة الشبكة المصابة بالملفات الخبيثة(Malware) الموجودة و قد ظل الأفضل بين قرنائه في مراقبة البرامج الخبيثة على مستوى الشبكة بأكملها, حيث يقوم بمراقبة الاتصالات الداخلة و الخارجة من وإلى أجهزة الشبكة و المتصلة بالإنترنت حيث تكمن الخطورة و يقوم بمراقبة و مقارنة زيادة تداول البيانات (Traffic) لكشف أي سلوك قد تسلكه هذه البرامج إذا تواجدت على أجهزة الشبكة حيث من المهم جدا اكتشاف و إمساك اتصالاتها المركزية بمصدر خارجي أو اكتشاف إتصلاتها العشوائية و التي تسبب في إبطاء الشبكة و إعاقتة طبيعة عملها.</p>
<p style="text-align: right;">إن برنامج BotHunter  يساعدك -كمديرشبكة- بالإمساك بتلك البرامج الخبيثة و التي عادة لا تكتشفها برامج مكافحة الفايروسات و قد لا يتم كشفها من أنظمة كشف التسلل (<a title="أنظمة كشف الاختراقات" href="http://king-sabri.net/?p=1482" target="_blank">IDS</a>) التقليدية.</p>
<p style="text-align: right;">برنامج BotHunter  هو برنامج مجاني, تم برمجته لغة الـ Java  على يد فريق برمجي من معمل علوم الحاسب الدولي <a title="SRI" href="http://www.csl.sri.com/" target="_blank">SRI</a> و هي منظمة مهتمة بأمور الحماية و إقامة إختبارات الحماية بطرق غير تقليدية لإيجاد نتائج مختلفة و قوية.</p>
<p style="text-align: right;">
<p style="text-align: right;">
<p style="text-align: center;"><a title="تحميل البرنامج" href="http://www.bothunter.net/download.html" target="_blank">تحميل البرنامج</a> <strong>|</strong> <a title="الموقع الرئيسي" href="http://www.bothunter.net/" target="_blank"> الموقع الرئيسي</a></p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2010. |
<a href="http://www.security4arabs.com/2010/02/05/bothunter-%e2%80%93-a-network-based-malware-infection-detection-system/">Permalink</a> |
<a href="http://www.security4arabs.com/2010/02/05/bothunter-%e2%80%93-a-network-based-malware-infection-detection-system/#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2010/02/05/bothunter-%e2%80%93-a-network-based-malware-infection-detection-system/&amp;title=BotHunter – A Network Based Malware Infection Detection System">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/bothunter/" rel="tag">BotHunter</a>, <a href="http://www.security4arabs.com/tag/botnet/" rel="tag">botnet</a>, <a href="http://www.security4arabs.com/tag/ids/" rel="tag">IDS</a>, <a href="http://www.security4arabs.com/tag/malwarm/" rel="tag">malwarm</a>, <a href="http://www.security4arabs.com/tag/netwrok/" rel="tag">netwrok</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2010/02/05/bothunter-%e2%80%93-a-network-based-malware-infection-detection-system/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

