<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>باحث عن المعرفة &#187; أمن معلومات</title>
	<atom:link href="http://www.mtafran.com/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mtafran.com</link>
	<description>{وقل ربي زدني علماً}</description>
	<lastBuildDate>Mon, 06 Jun 2011 04:41:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>استخدام svn عبر ssh</title>
		<link>http://www.mtafran.com/2009/11/svn-over-ssh-tunnel/</link>
		<comments>http://www.mtafran.com/2009/11/svn-over-ssh-tunnel/#comments</comments>
		<pubDate>Tue, 24 Nov 2009 06:35:38 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[إدارة مواقع]]></category>
		<category><![CDATA[برمجة]]></category>
		<category><![CDATA[لينكس]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[subversion]]></category>
		<category><![CDATA[svn]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=691</guid>
		<description><![CDATA[svn هو برنامج يستخدم في عمليّات إدارة الكود (أو الملفات بشكل عام) بحيث يمكن للمستخدم إنشاء نسخة من ملف والعمل عليه وتحديثه ومن ثمّ حفظ الملف. والقيام بنفس العملية أكثر من مرّة في كل مرّة تحفظ التغيرات التي اجراها المستخدم &#8230; <a href="http://www.mtafran.com/2009/11/svn-over-ssh-tunnel/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>svn هو برنامج يستخدم في عمليّات إدارة الكود (أو الملفات بشكل عام) بحيث يمكن للمستخدم إنشاء نسخة من ملف والعمل عليه وتحديثه ومن ثمّ حفظ الملف. والقيام بنفس العملية أكثر من مرّة في كل مرّة تحفظ التغيرات التي اجراها المستخدم بشكل تجميعي مما يسمح للمستخدم في حال رغبته في العودة إلى إصدارة قديمة من الملف (على سبيل المثال بعد إضافة للملف أدّت إلى خلل في عمله.)<br />
<span id="more-691"></span><br />
المستخدم يقوم في العادة بالاتصال بخادم svn عبر الشبكة بشكل نصي بمعنى لو كان هناك متلصص على الشبكة بإمكانه الإطلاع على محتوى الملفات. حلّ ذلك سهل باستخدام svn عبر ssh. للقيام بذلك نحتاج إلى القيام بإدخال تعديلات على ملف التحكّم ssh الخاص بالمستخدم. هذا الملف (config) في العادة موجود في مجلد البيت الخاص بالمستخدم تحت المجلد المخفي .ssh. إذا لم يكن موجوداً قم بإنشائه.</p>
<p><code>touch /home/username/.ssh/config</code></p>
<p>ثم ضع فيه الآتي<br />
<code>Host IPADDR<br />
Port #<br />
User USERNAME</code></p>
<p>أبدل IPADDR بالعنوان الحقيقي لخادم svn<br />
أبدل # برقم المنفذ الذي تستمع عليه خدمة ssh على الخادم البعيد<br />
أبدل USERNAME باسم المستخدم على خادم ssh </p>
<p>مثال<br />
<code>Host 1.1.1.1<br />
Port 8022<br />
User mtafran</code></p>
<p>الآن من الحاسوب المحلّي نفّذ الأمر التالي:<br />
<code>svn co svn+ssh://1.1.1.1/my/project local</code></p>
<p>ستضطر إلى إدخال كلمة المرور أكثر من مرّة ولكن بعدها سوف يتم إنشاء المجلد ووضع الملفات التي تمّ سحبها من المخزن فيه.</p>
<p>قد يكون هناك طرق أخرى أفضل لعمل ذلك ولكنّي وجدّت هذه الطريقة سهلة والأهم من ذلك أنهّا تعمل. إن كان لديكم طرق أخرى للقيام بنفس المهمّة فحبّذا لو تشاركونا فيها.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/11/svn-over-ssh-tunnel/&amp;title=%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+svn+%D8%B9%D8%A8%D8%B1+ssh" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/11/svn-over-ssh-tunnel/&amp;title=%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+svn+%D8%B9%D8%A8%D8%B1+ssh" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/11/svn-over-ssh-tunnel/&amp;title=%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+svn+%D8%B9%D8%A8%D8%B1+ssh" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/11/svn-over-ssh-tunnel/&amp;title=%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+svn+%D8%B9%D8%A8%D8%B1+ssh" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/11/svn-over-ssh-tunnel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>عمل نفق باستخدام SSH</title>
		<link>http://www.mtafran.com/2009/11/port-tunneling-using-ssh/</link>
		<comments>http://www.mtafran.com/2009/11/port-tunneling-using-ssh/#comments</comments>
		<pubDate>Thu, 19 Nov 2009 04:26:34 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[حيل مفيدة]]></category>
		<category><![CDATA[port tunneling]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[لينكس]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=680</guid>
		<description><![CDATA[استخدامات SSH تتخطّى مجرد الاتصال بالخادم البعيد بطريقة آمنة. في هذه التّدوينة سأتطرق إلى أحد هذه الاستخدامات وهو عمل نفق tunneling باستخدام SSH. فائدة هذه الطريقة تظهر عندما ترغب مثلاً بعمل اتصال من مقهى أو ما شابه ولا تريد لأحد &#8230; <a href="http://www.mtafran.com/2009/11/port-tunneling-using-ssh/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>استخدامات SSH تتخطّى مجرد الاتصال بالخادم البعيد بطريقة آمنة. في هذه التّدوينة سأتطرق إلى أحد هذه الاستخدامات وهو عمل نفق tunneling باستخدام SSH. فائدة هذه الطريقة تظهر عندما ترغب مثلاً بعمل اتصال من مقهى أو ما شابه ولا تريد لأحد أن يتلصص على اتصالك. فتقوم بعمل اتصال بخادم عليه خدمة SSH (هذا الخادم قد يكون حاسوبك في المنزل أو خادم لدى شركة استضافة) وبعد ذلك تقوم بجعل هذا الخادم كوسيط proxy تقوم من خلاله بالاتصال بمواقع الانترنت الأخرى.<br />
<span id="more-680"></span><br />
الطريقة سهلة للغاية والتالي هو الخطوات التي تحتاجها للقيام بذلك:</p>
<p><code>ssh -D PORTNUM user@server</code></p>
<p>لنفرض أننا نريد أن نعيّن المنفذ المحلّي على حاسوبنا ليكون 8080</p>
<p>ولنفرض أن المستخدم على الخادم البعيد هو المستخدم الجذر وأن عنوان الخادم هو 1.2.3.4 فسيكون الأمر كالتّالي:</p>
<p><code>ssh -D 8080 root@1.2.3.4</code></p>
<p>الآن على متصفحك المفضّل اختر الوسيط proxy وضع العنوان المحلي 1.2.3.4 والمنفذ المحلّي 8080 واستمتع باتصال آمن <img src='http://www.mtafran.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>استخدم هذه الطريقة في ما يرضي الله عزّوجل وأنا بريء من أي استخدام خاطئ أو غير مسؤول.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/11/port-tunneling-using-ssh/&amp;title=%D8%B9%D9%85%D9%84+%D9%86%D9%81%D9%82+%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+SSH" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/11/port-tunneling-using-ssh/&amp;title=%D8%B9%D9%85%D9%84+%D9%86%D9%81%D9%82+%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+SSH" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/11/port-tunneling-using-ssh/&amp;title=%D8%B9%D9%85%D9%84+%D9%86%D9%81%D9%82+%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+SSH" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/11/port-tunneling-using-ssh/&amp;title=%D8%B9%D9%85%D9%84+%D9%86%D9%81%D9%82+%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+SSH" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/11/port-tunneling-using-ssh/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>أباشي وطريقة معالجة الإختراق</title>
		<link>http://www.mtafran.com/2009/10/apache-well-handled-inciden/</link>
		<comments>http://www.mtafran.com/2009/10/apache-well-handled-inciden/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 16:41:00 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[incident handling]]></category>
		<category><![CDATA[report]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=655</guid>
		<description><![CDATA[كل مؤسسة أو شركة لها وجود على شبكة الانترنت حتى المستخدم المنزلي معرض لاختراق أو ما يسمى بحدث incident. ولهذا فالشركات تحرص على أن تكون لديها خطّة واضحة في كيفيّة معالجة الحدث منذ لحظة اكتشافه إلى اللحظة التي يتمّ فيها &#8230; <a href="http://www.mtafran.com/2009/10/apache-well-handled-inciden/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>كل مؤسسة أو شركة لها وجود على شبكة الانترنت حتى المستخدم المنزلي معرض لاختراق أو ما يسمى بحدث incident. ولهذا فالشركات تحرص على أن تكون لديها خطّة واضحة في كيفيّة معالجة الحدث منذ لحظة اكتشافه إلى اللحظة التي يتمّ فيها معالجة وارجاع النظام أو الأنظمة التي وقعت تحت تأثير الحدث إلى العمل مرّة أخرى.</p>
<p>قبل شهرين تعرّضت مؤسسة أباشي القائمة على مشروع خادم الويب الشهير أباشي إلى الاختراق. هذا الاختراق كان محدوداً ولم يتعرض أي من مستودعات الكود أو مراكز التحميل أو المستخدمين إلى أيّة مخاطر بحسب المؤسسة نتيجة لهذا الاختراق.<br />
<span id="more-655"></span><br />
قامت المؤسسة بنشر <a href="https://blogs.apache.org/infra/">تقرير</a> أقل ما يقال فيه أنّه رائع يتناول هذا الاختراق. تركيزي في هذه التّدوينة هو على التقرير لا على الحدث.</p>
<p>What Happened؟<br />
في هذا القسم تمّ شرح ما الذي حدث بالضبط. بعض المؤسّسات لا تدري ما الّذي حدث بالضبط بل لا يعلمون بأنّهم قدّ تمّ اختراقهم. والبعض الآخر يعلم ولكن لا يقوم باطلاع مستخدميه على أمر كهذا ما أنّ من حقهم معرفة ذلك. عملية الإبلاغ ومعرفة ماحدث بالضّبط تساعد الآخرين في أخذ الاحتياطات لهكذا وفي ذلك فائدة عظيمة للجميع.</p>
<p>What Worked؟<br />
في هذا القسم تمّ عرض الخطوات التي تمّ اتخاذها وساعدت في معالجة الاختراق. </p>
<p>What didn&#8217;t work؟<br />
هنا تمّ وضع بعض الأسباب التي أدّت أو ساعدت المخترقين.</p>
<p>What changes we are making now؟<br />
هنا تمّ ذكر الإجراءات الجاري اتباعها لتأمين البنيّة الخاص بالمؤسسة بشكل أفضل.</p>
<p>التقرير بسيط لا يتجاوز الصفحتين ولكنّه مهني جدّاً ويساعد فرق المعالجة ومدراء الانظمة في حال حدوث حدث مشابه كذلك في يفيد في وضع منهج عمل لمعالجات هكذا حالات لدى الشركات التي ليس لديها خطّة عمل واضحة للتّعامل مع هكذا أحداث.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/10/apache-well-handled-inciden/&amp;title=%D8%A3%D8%A8%D8%A7%D8%B4%D9%8A+%D9%88%D8%B7%D8%B1%D9%8A%D9%82%D8%A9+%D9%85%D8%B9%D8%A7%D9%84%D8%AC%D8%A9+%D8%A7%D9%84%D8%A5%D8%AE%D8%AA%D8%B1%D8%A7%D9%82" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/10/apache-well-handled-inciden/&amp;title=%D8%A3%D8%A8%D8%A7%D8%B4%D9%8A+%D9%88%D8%B7%D8%B1%D9%8A%D9%82%D8%A9+%D9%85%D8%B9%D8%A7%D9%84%D8%AC%D8%A9+%D8%A7%D9%84%D8%A5%D8%AE%D8%AA%D8%B1%D8%A7%D9%82" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/10/apache-well-handled-inciden/&amp;title=%D8%A3%D8%A8%D8%A7%D8%B4%D9%8A+%D9%88%D8%B7%D8%B1%D9%8A%D9%82%D8%A9+%D9%85%D8%B9%D8%A7%D9%84%D8%AC%D8%A9+%D8%A7%D9%84%D8%A5%D8%AE%D8%AA%D8%B1%D8%A7%D9%82" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/10/apache-well-handled-inciden/&amp;title=%D8%A3%D8%A8%D8%A7%D8%B4%D9%8A+%D9%88%D8%B7%D8%B1%D9%8A%D9%82%D8%A9+%D9%85%D8%B9%D8%A7%D9%84%D8%AC%D8%A9+%D8%A7%D9%84%D8%A5%D8%AE%D8%AA%D8%B1%D8%A7%D9%82" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/10/apache-well-handled-inciden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>تعليق على كسر تشفير ال WPA-TKIP</title>
		<link>http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/</link>
		<comments>http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/#comments</comments>
		<pubDate>Fri, 28 Aug 2009 16:57:11 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[رأي]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=634</guid>
		<description><![CDATA[لست مستغرباً حقيقة من كسر تشفير ال WPA-TKIP. ولن أكون مستغرباً أيضاً إن تم كسر تشفير WPA2 خلال بضع سنوات قليلة قادمة. سبب ذلك هو انّه لا يمكن القول بكون تشفير ما آمن إن لم تمر عليه فترة زمنية طويلة &#8230; <a href="http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>لست مستغرباً حقيقة من كسر تشفير ال WPA-TKIP. ولن أكون مستغرباً أيضاً إن تم كسر تشفير WPA2 خلال بضع سنوات قليلة قادمة. سبب ذلك هو انّه لا يمكن القول بكون تشفير ما آمن إن لم تمر عليه فترة زمنية طويلة يثبت خلالها التشفير نفسه من خلال فشل اي من محلّلي التشفير في الوصول إلى طريقة لكسره يصبح بعدها بحكم التطور التكنولوجي غير صالح وليس ضعيف لأنه لو كان ضعيفاً لما تمّ استخدامه من الاساس مثال ذلك DES. تشفيرات الشبكة اللاسلكية بشكل عام لم يمر عليها فترة طويلة يمكن الحكم من خلالها بقوّة التشفير من ضعفه وبالتالي خبر كسر تشفير أمر طبيعي لتشفير لم يثبت نفسه بعد.</p>
<p>حالياً إذا لم تكن تستخدم تشفير WPA2 فابدأ باستخدامه باسرع وقت مسألة تطوير اداة تقوم بكسر تشفير ال WPA-TKIP متوفرة للعامة هي في حكم المؤكد في القريب. إذا لم يكن العتاد اللاسلكي لديك يدعم WPA2 فحان وقت شراء عتاد جديد.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/&amp;title=%D8%AA%D8%B9%D9%84%D9%8A%D9%82+%D8%B9%D9%84%D9%89+%D9%83%D8%B3%D8%B1+%D8%AA%D8%B4%D9%81%D9%8A%D8%B1+%D8%A7%D9%84+WPA-TKIP" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/&amp;title=%D8%AA%D8%B9%D9%84%D9%8A%D9%82+%D8%B9%D9%84%D9%89+%D9%83%D8%B3%D8%B1+%D8%AA%D8%B4%D9%81%D9%8A%D8%B1+%D8%A7%D9%84+WPA-TKIP" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/&amp;title=%D8%AA%D8%B9%D9%84%D9%8A%D9%82+%D8%B9%D9%84%D9%89+%D9%83%D8%B3%D8%B1+%D8%AA%D8%B4%D9%81%D9%8A%D8%B1+%D8%A7%D9%84+WPA-TKIP" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/&amp;title=%D8%AA%D8%B9%D9%84%D9%8A%D9%82+%D8%B9%D9%84%D9%89+%D9%83%D8%B3%D8%B1+%D8%AA%D8%B4%D9%81%D9%8A%D8%B1+%D8%A7%D9%84+WPA-TKIP" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>برنامج Networkminer كأداة تحليل وتحقيق</title>
		<link>http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/</link>
		<comments>http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 16:33:58 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[forensics]]></category>
		<category><![CDATA[تحقيق]]></category>
		<category><![CDATA[جمع أدلة]]></category>
		<category><![CDATA[مراقبة شبكة]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=625</guid>
		<description><![CDATA[إذا كنت مدير لشبكة أو تعمل في مجال أمن المعلومات فلا بد وأنّك تعاملت مع برنامج tcpdump و برنامج wireshark من أجل مراقبة البيانات المارة عبر الشبكة. ولهذا برنامج networkminer لن يكون غريباً. ما يميّز networkminer عن tcpdump و wireshark &#8230; <a href="http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>إذا كنت مدير لشبكة أو تعمل في مجال أمن المعلومات فلا بد وأنّك تعاملت مع برنامج tcpdump و برنامج wireshark من أجل مراقبة البيانات المارة عبر الشبكة. ولهذا برنامج networkminer  لن يكون غريباً.</p>
<p>ما يميّز networkminer عن tcpdump  و wireshark  هو أنّه يقوم بعملية تحليل وفرز أولي للبيانات المجموعة مما يجعل عملية التحقيق وتحليل البيانات المجموعة أسهل. لاحظ مثلاً الصورة التالية:</p>
<div id="attachment_626" class="wp-caption aligncenter" style="width: 649px"><img src="http://www.mtafran.com/wp-content/uploads/2009/08/images.PNG" alt="قام البرنامج بعملية فرز واظهار للصور من الحزم التي تمّ جمعها" title="قام البرنامج بعملية فرز واظهار للصور من الحزم التي تمّ جمعها" width="639" height="484" class="size-full wp-image-626" /><p class="wp-caption-text">قام البرنامج بعملية فرز واظهار للصور من الحزم التي تمّ جمعها</p></div><br />
<span id="more-625"></span><br />
البرنامج قام بعملية فرز واظهار للصور من الحزم التي تمّ جمعها مباشرة ودون أي جهد من قبل المستخدم. لاحظ كذلك شريط البرنامج والذي يحتوي قائمة مفرزة بكل ما يقوم البرنامج بجمعه مقسّمة كل على حدة: مثلا hosts و frames و files إلخ.</p>
<p>files مثلاً يظهر جميع الملفات التي تم جمعها من أثناء تصفح المستخدمين للانترنت أو رفعهم لملفات عبر ال ftp وغير ذلك.</p>
<p>hosts يظهر العناوين (اسم الموقع أو الحاسب وال ip) بالإضافة إلى معلومات أخرى كما هو واضح في الصورة أدناه إحدى ميّزات البرنامج الرائعة هو احتواءه على برامج p0f وهو ما يجعله أداة جمع بيانات سلبية بمعنى أنه يقوم بجمع المعلومات بدون أن يرسل حزم في الشبكة وهو ما يجعل عملية اكتشافه صعبة. p0f يساعده على محاولة تحديد نظام التشغيل المستخدم سواء للمواقع التي تم زيارتها والأجهزة المتصلة بالشبكة.</p>
<p><div id="attachment_628" class="wp-caption aligncenter" style="width: 748px"><img src="http://www.mtafran.com/wp-content/uploads/2009/08/packet.PNG" alt="حزمة تم التقاطها لاتصال ويظهر فيها تحديد البرنامج لنظام التشغيل المستخدم لأحد حهات الاتصال" title="حزمة تم التقاطها لاتصال ويظهر فيها تحديد البرنامج لنظام التشغيل المستخدم لأحد حهات الاتصال" width="738" height="323" class="size-full wp-image-628" /><p class="wp-caption-text">حزمة تم التقاطها لاتصال ويظهر فيها تحديد البرنامج لنظام التشغيل المستخدم لأحد حهات الاتصال</p></div>
<p>الصورة التالية تظهر الحزم تم التقاطها لخدمة DNS على شكل استعلام وجواب.</p>
<div id="attachment_629" class="wp-caption aligncenter" style="width: 731px"><img src="http://www.mtafran.com/wp-content/uploads/2009/08/dns.PNG" alt="التقاط استعلام وجواب خدمة dns" title="التقاط استعلام وجواب خدمة dns" width="721" height="485" class="size-full wp-image-629" /><p class="wp-caption-text">التقاط استعلام وجواب خدمة dns</p></div>
<p>البرنامج يقوم أيضاً بالتقاط كلمات المرور غير المشفرة وفرزها ولكن اترك ذلك لكم لتجربته. <img src='http://www.mtafran.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p class="note">
<strong>ملاحظة:</strong> قمت بترجمة كلمة forensics وهي تعني طب شرعي حرفياً إلى تحقيق يمكن ذلك ترجمتها جمع أدلة ولكن لا أعلم ترجمة دقيقة لها فإن أحد كان يعلم بذلك فالرجاء إعلامي به. وجزاكم الله خيراً.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/&amp;title=%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D8%AC+Networkminer+%D9%83%D8%A3%D8%AF%D8%A7%D8%A9+%D8%AA%D8%AD%D9%84%D9%8A%D9%84+%D9%88%D8%AA%D8%AD%D9%82%D9%8A%D9%82" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/&amp;title=%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D8%AC+Networkminer+%D9%83%D8%A3%D8%AF%D8%A7%D8%A9+%D8%AA%D8%AD%D9%84%D9%8A%D9%84+%D9%88%D8%AA%D8%AD%D9%82%D9%8A%D9%82" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/&amp;title=%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D8%AC+Networkminer+%D9%83%D8%A3%D8%AF%D8%A7%D8%A9+%D8%AA%D8%AD%D9%84%D9%8A%D9%84+%D9%88%D8%AA%D8%AD%D9%82%D9%8A%D9%82" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/&amp;title=%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D8%AC+Networkminer+%D9%83%D8%A3%D8%AF%D8%A7%D8%A9+%D8%AA%D8%AD%D9%84%D9%8A%D9%84+%D9%88%D8%AA%D8%AD%D9%82%D9%8A%D9%82" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/08/networkminer-network-forensic-analysistool/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>القرصنة الإلكترونيّة كنموذج عمل مربح وعلاقتها بأنظمة التشغيل</title>
		<link>http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/</link>
		<comments>http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 03:53:03 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[رأي]]></category>
		<category><![CDATA[عام]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=609</guid>
		<description><![CDATA[لاحظت في الآونة الأخيرة في نقاشي مع بعض الإخوة الطعن والتجريح بنظام ويندوز والإدعاء بأنه نظام فاشل أمنيّاً وإلى ما ذلك من أقوال وأن نظام لينكس أو ماك آمن منه. إن كان قصد هؤلاء أن سبب أمن هذه الأنظمة هو &#8230; <a href="http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>لاحظت في الآونة الأخيرة في نقاشي مع بعض الإخوة الطعن والتجريح بنظام ويندوز والإدعاء بأنه نظام فاشل أمنيّاً وإلى ما ذلك من أقوال وأن نظام لينكس أو ماك آمن منه. إن كان قصد هؤلاء أن سبب أمن هذه الأنظمة هو قلّة انتشارها في مقابل الانتشار الكبير لأنظمة مايكروسوفت فأقول أن كلامهم صحيح. ولهذا إن أردت عزيزي الزائر آمناً أكثر اليوم أثناء تصفحك للانترنت فاستخدم نسخة حيّة من لينكس في تصفحك ولكن لا تنسى القيام بعمليات تحديث لها. </p>
<p>وإن كان هؤلاء يقصدون أنظمة مايكروسوفت ما قبل ال ويندوز 2003 واكس بي الترقية الثانية فكلامهم كذلك صحيح لأن مايكروسوفت كانت تقوم بتثبيت برامج وخدمات غير ضرورية على الخوادم وحتى الانظمة العادية حتى تجعلها أكثر سهولة وحتى تنافس الانظمة الأخرى من خلال طرح خدمات مشابهة ولكن بتحكم أسهل. هذه الخدمات احتوت ثغرات كثيرة أدت الى هجمات عديدة ضد أنظمة مايكروسوفت. ولكن في الفترة نفسها كان لينكس يقوم بنفس الشيء ولهذا تم الهجوم عليه واستهدافه بشكل كبير أيضاً.<br />
<span id="more-609"></span><br />
هذه الهجمات قادت إلى مبدأ في أمن المعلومات يعرف أقل الصلاحيّات وهو يعني تثبيت الخدمات الضرورية فقط وتعطيل أو حذف ما سواها. لكن إن كان الحديث عن أن الأمان في لينكس وقلّته في ويندوز سببه أن مايكروسوفت لا تهتم بالأمن فأقول أن هذا الكلام غير صحيح بالمرة. وأنا هنا لست في صدد الدفاع عن مايكروسوفت فهي لن تدفع لي أو تمنع عني مالاً. ولكن لأنّي أبحث عن نقاش مبني على أساسات علمية منطقية وليست عاطفية. أردتّ وضع تدوينة في ما أعتقد أنّه الدافع الأساسي لعمليات القرصنة الإلكترونيّة.</p>
<p>قديماً (في هذا المجال عشر سنوات أقل أو أكثر قليلاً تعتبر فترة طويلة <img src='http://www.mtafran.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) كان هدف القرصنة الحصول على معلومات لنشرها مجاناً، اثبات الذات، التخريب على موقع، نشر وجهة نظر إلخ. لهذا كانت نتائج هذه الاعمال واضحة ويمكن رؤيتها مثل تعطيل موقع تغيير الصفحة الرئيسية التخريب&#8230;.الخ. لكن هذه الأيام الامور تغييرت بشكل كبير. هذا لا يعني اننا لا نشاهد بعض نتائج القرصنة ولكن ما نشاهده هو بعض ما يقوم به أطفال السكريبت في أغلب الأحيان وليس ما تقوم به العصابات. العصابات تقوم بتشغيل جيش كامل من القراصنة المحترفين وذلك من أجل تحقيق الربح المادي. هؤلاء لا يقومون بتغيير صفحة موقع وخلافه بل على العكس يحاولون القيام بأعمالهم مع تحري عدم مقدرة الضحية على معرفة أنه قد تم اختراقه.</p>
<p>عندما يصبح الهدف مادي فلن يكون هناك شيء ليوقفه. لا لينكس ولا ماك ولا خلافه وما سوى ذلك هو محض ادعاء لا دليل عليه. منذ بدأ التاريخ والبشر يجدون طرقاً لتجاوز التحصينات، واللصوص يجدون طرقاً للوصول إلى الذهب. نحن في القرن الحادي والعشرين وقرصنة السفن لا تزال موجودة.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/&amp;title=%D8%A7%D9%84%D9%82%D8%B1%D8%B5%D9%86%D8%A9+%D8%A7%D9%84%D8%A5%D9%84%D9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A%D9%91%D8%A9+%D9%83%D9%86%D9%85%D9%88%D8%B0%D8%AC+%D8%B9%D9%85%D9%84+%D9%85%D8%B1%D8%A8%D8%AD+%D9%88%D8%B9%D9%84%D8%A7%D9%82%D8%AA%D9%87%D8%A7+%D8%A8%D8%A3%D9%86%D8%B8%D9%85%D8%A9+%D8%A7%D9%84%D8%AA%D8%B4%D8%BA%D9%8A%D9%84" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/&amp;title=%D8%A7%D9%84%D9%82%D8%B1%D8%B5%D9%86%D8%A9+%D8%A7%D9%84%D8%A5%D9%84%D9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A%D9%91%D8%A9+%D9%83%D9%86%D9%85%D9%88%D8%B0%D8%AC+%D8%B9%D9%85%D9%84+%D9%85%D8%B1%D8%A8%D8%AD+%D9%88%D8%B9%D9%84%D8%A7%D9%82%D8%AA%D9%87%D8%A7+%D8%A8%D8%A3%D9%86%D8%B8%D9%85%D8%A9+%D8%A7%D9%84%D8%AA%D8%B4%D8%BA%D9%8A%D9%84" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/&amp;title=%D8%A7%D9%84%D9%82%D8%B1%D8%B5%D9%86%D8%A9+%D8%A7%D9%84%D8%A5%D9%84%D9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A%D9%91%D8%A9+%D9%83%D9%86%D9%85%D9%88%D8%B0%D8%AC+%D8%B9%D9%85%D9%84+%D9%85%D8%B1%D8%A8%D8%AD+%D9%88%D8%B9%D9%84%D8%A7%D9%82%D8%AA%D9%87%D8%A7+%D8%A8%D8%A3%D9%86%D8%B8%D9%85%D8%A9+%D8%A7%D9%84%D8%AA%D8%B4%D8%BA%D9%8A%D9%84" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/&amp;title=%D8%A7%D9%84%D9%82%D8%B1%D8%B5%D9%86%D8%A9+%D8%A7%D9%84%D8%A5%D9%84%D9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A%D9%91%D8%A9+%D9%83%D9%86%D9%85%D9%88%D8%B0%D8%AC+%D8%B9%D9%85%D9%84+%D9%85%D8%B1%D8%A8%D8%AD+%D9%88%D8%B9%D9%84%D8%A7%D9%82%D8%AA%D9%87%D8%A7+%D8%A8%D8%A3%D9%86%D8%B8%D9%85%D8%A9+%D8%A7%D9%84%D8%AA%D8%B4%D8%BA%D9%8A%D9%84" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>الهندسة الإجتماعية والبرامج الضارّة عبر المواقع</title>
		<link>http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/</link>
		<comments>http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 05:05:45 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[اختراق مواقع]]></category>
		<category><![CDATA[برامج خبيثة]]></category>
		<category><![CDATA[خداع]]></category>
		<category><![CDATA[هندسة اجتماعيّة]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=591</guid>
		<description><![CDATA[هذه الأيام الدافع الأساسي وراء محاولة الإختراق هو الدافع المادي. حيث يقوم المهاجمون بمحاولة سرقة حسابات البنك والبطاقة الائتمانيّة للمستخدمين أو استخدام حواسيبهم في اطلاق هجمات على شركات من أجل الابتزاز أو السرقة وغيره. الهندسة الإجتماعية هي وسيلة قديمة حديثة &#8230; <a href="http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>هذه الأيام الدافع الأساسي وراء محاولة الإختراق هو الدافع المادي. حيث يقوم المهاجمون بمحاولة سرقة حسابات البنك والبطاقة الائتمانيّة للمستخدمين أو استخدام حواسيبهم في اطلاق هجمات على شركات من أجل الابتزاز أو السرقة وغيره.</p>
<p>الهندسة الإجتماعية هي وسيلة قديمة حديثة لتحقيق هذا الهدف (الكسب المادي). في أي مناسبة أو حدث طارئ مثلاً انفلونزا الخنازير يتم تسجيل آلاف المواقع من أجل استخدامها في نشر الأكواد الضارة على حواسيب الأشخاص الذين يبحثون عن معلومات حول الموضوع. </p>
<p>أمثلة أخرى<br />
<span id="more-591"></span><br />
<div id="attachment_599" class="wp-caption aligncenter" style="width: 1290px"><img src="http://www.mtafran.com/wp-content/uploads/2009/08/scareware_antispyware_2013_july_20092.png" alt="موقع مزيف لنشر برامج مكافحة التجسس" title="موقع مزيف لنشر برامج مكافحة التجسس" width="1280" height="1024" class="size-full wp-image-599" /><p class="wp-caption-text">موقع مزيف لنشر برامج مكافحة التجسس</p></div></p>
<p>كما هو ظاهر في المثال أعلاه قام المهاجمون بإنشاء موقع لبرنامج مكافحة برامجيات التجسس. ومن خلال استخدام أساليب ملتوية يقوم برفع ترتيب الموقع في محرّكات البحث بحيث عندما يقوم مستخدم بالبحث عن برامج مكافحة تجسس مجانية يظهر الموقع فيقوم المستخدم البسيط بتحميل البرنامج على حاسوبه ويعطي المهاجمين تحكم كامل في حاسوبه.</p>
<p>مثال آخر<br />
مواقع مشبوهة تطلب من المستخدم كود خاص لتشغيل ملف فيديو أو تخبر المستخدم بأن مشغّل فلاش لديه بحاجة إلى تحديث.<br />
<div id="attachment_601" class="wp-caption aligncenter" style="width: 1136px"><img src="http://www.mtafran.com/wp-content/uploads/2009/08/screenshotz2.jpg" alt="نسخة أصلية ومزيّفة من مشغّل فلاش" title="نسخة أصلية ومزيّفة من مشغّل فلاش" width="1126" height="515" class="size-full wp-image-601" /><p class="wp-caption-text">نسخة أصلية ومزيّفة من مشغّل فلاش</p></div></p>
<p>كما هو ظاهر في الصورة&#8230;الصورة اليمنى هي النسخة الأصلية المعتمدة من شركة أدوبي. في حين الصورة اليسرى هي نسخة مزيفة يستخدمها المهاجمون في زرع بوّابات خلفية أو برمجيات تعطيهم تحكم كامل في حاسوب الضحيّة.</p>
<p>هجمات كهذه لا تستهدف نظام بعينه. لاحظ الصورة الآتية</p>
<p><img src="http://www.mtafran.com/wp-content/uploads/2009/08/screenshotz1-299x202.jpg" alt="screenshotz1" title="screenshotz1" width="299" height="202" class="aligncenter size-medium wp-image-594" /></p>
<p>اصدارة مزيفة من مشغّل فلاش تستهدف نظام ماك OS X. المواقع المشبوهة تقوم بناء على تحديد نظام التشغيل الخاص بالمستخدم بعرض تحميل الاصدارة الخاصّة بنظامه.</p>
<p>كما نلاحظ أن الهجمات لم تعد مقتصرة على أنظمة ويندوز بل هي آخذة بالانتشار إلى الأنظمة الأخرى لأن المال هو الدافع.</p>
<p>التّصدي لهكذا هجمات يتطلب وعياً من قبل المستخدم. النّظام قد يغطّي عن المستخدم جهله بعض الوقت ولكن ليس كل الوقت. </p>
<p>نصائح عامة للمستخدمين:<br />
1- ثبّت برامج من مواقع تثق بها فقط.<br />
2- حدّث باستمرار. نظام التشغيل، البرامج المثبّتة، برنامج مكافحة الفيروس.<br />
3- حاول أن يكون لديك أكثر من خط دفاع. برنامج مكافحة فيروس برنامج مكافحة برامج التجسس.<br />
4- الجدار النّاري دائماً مفعّل.<br />
5- ابتعد عن المواقع المشبوهة.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/&amp;title=%D8%A7%D9%84%D9%87%D9%86%D8%AF%D8%B3%D8%A9+%D8%A7%D9%84%D8%A5%D8%AC%D8%AA%D9%85%D8%A7%D8%B9%D9%8A%D8%A9+%D9%88%D8%A7%D9%84%D8%A8%D8%B1%D8%A7%D9%85%D8%AC+%D8%A7%D9%84%D8%B6%D8%A7%D8%B1%D9%91%D8%A9+%D8%B9%D8%A8%D8%B1+%D8%A7%D9%84%D9%85%D9%88%D8%A7%D9%82%D8%B9" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/&amp;title=%D8%A7%D9%84%D9%87%D9%86%D8%AF%D8%B3%D8%A9+%D8%A7%D9%84%D8%A5%D8%AC%D8%AA%D9%85%D8%A7%D8%B9%D9%8A%D8%A9+%D9%88%D8%A7%D9%84%D8%A8%D8%B1%D8%A7%D9%85%D8%AC+%D8%A7%D9%84%D8%B6%D8%A7%D8%B1%D9%91%D8%A9+%D8%B9%D8%A8%D8%B1+%D8%A7%D9%84%D9%85%D9%88%D8%A7%D9%82%D8%B9" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/&amp;title=%D8%A7%D9%84%D9%87%D9%86%D8%AF%D8%B3%D8%A9+%D8%A7%D9%84%D8%A5%D8%AC%D8%AA%D9%85%D8%A7%D8%B9%D9%8A%D8%A9+%D9%88%D8%A7%D9%84%D8%A8%D8%B1%D8%A7%D9%85%D8%AC+%D8%A7%D9%84%D8%B6%D8%A7%D8%B1%D9%91%D8%A9+%D8%B9%D8%A8%D8%B1+%D8%A7%D9%84%D9%85%D9%88%D8%A7%D9%82%D8%B9" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/&amp;title=%D8%A7%D9%84%D9%87%D9%86%D8%AF%D8%B3%D8%A9+%D8%A7%D9%84%D8%A5%D8%AC%D8%AA%D9%85%D8%A7%D8%B9%D9%8A%D8%A9+%D9%88%D8%A7%D9%84%D8%A8%D8%B1%D8%A7%D9%85%D8%AC+%D8%A7%D9%84%D8%B6%D8%A7%D8%B1%D9%91%D8%A9+%D8%B9%D8%A8%D8%B1+%D8%A7%D9%84%D9%85%D9%88%D8%A7%D9%82%D8%B9" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/08/social-engineering-and-websites-malware/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>كلمات المرور و تعبيرات المرور</title>
		<link>http://www.mtafran.com/2009/08/passwords-and-passphrases/</link>
		<comments>http://www.mtafran.com/2009/08/passwords-and-passphrases/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 16:02:10 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[passphrase]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[كسر]]></category>
		<category><![CDATA[كلمات مرور]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=585</guid>
		<description><![CDATA[كلمات المرور في العادة يصعب تذكرها ولهذا يسهل كسرها. لماذا؟ لأنّ الكلمة عندما تكون صعبة سيستبدلها صاحبها بكلمة أسهل. الكلمة الأسهل قد تكون مجرد أرقام أو كلمات لها علاقة بصاحبها كاسم الأم أو الزوجة أو أحد الأبناء&#8230;إلخ وقد تكون كلمة &#8230; <a href="http://www.mtafran.com/2009/08/passwords-and-passphrases/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>كلمات المرور في العادة يصعب تذكرها ولهذا يسهل كسرها. لماذا؟</p>
<p>لأنّ الكلمة عندما تكون صعبة سيستبدلها صاحبها بكلمة أسهل. الكلمة الأسهل قد تكون مجرد أرقام أو كلمات لها علاقة بصاحبها كاسم الأم أو الزوجة أو أحد الأبناء&#8230;إلخ وقد تكون كلمة سهلة مثل password ويضيف صاحبها لها رقم مثلاً فتصبح password1. في عمليات الاختراق التي تمت لحسابات بعض الشبكات الإجتماعية الكبرى تم سرقة ونشر عشرات الآ’لاف من كلمات المرور. جميع هذه الكلمات كانت ضمن ما ذكرته (أرقام فقط، أسماء، أو كلمات سهلة بإضافة يسهل تخمينها مثل apple123) وفي العادة يكون طول هذه الكلمات 6 أحرف وفي أحسن الأحوال عشرة.<br />
<span id="more-585"></span><br />
إذا كانت عادتك في اختيار كلمات المرور هي ما سبق فكلمة مرور عرضة للكسر وبزمن أقصر بكثير مما تتصور. حتى لو كان التشفير ( هو عملياً ال hash ولكن لا أجد ترجمة قريبة له) المستخدم قوي (MD5 مثلاً وإن كان يجب استبداله حيث انّ لم يعد قويّاً بمقايس حاسبات اليوم). لنأخذ مثال. لنفرض أن كلمة مرورك هي password1 طول الكلمة هو 9 أحرف. المجموعة المشكلة لهذه الأحرف هي مجموعة الأحرف بالحالة الهابطة (27 حرف) والأرقام (10 حرف). العدد الكلّي 37 حرف. عملية كسر هذه الكلمة على حاسب واحد يستخدم ال GPU الخاص بمحول الشاشة ستستغرق أقل من عشرين دقيقة. (المحوّل الذي استخدمته قديم وكان يقوم بحوالي 350 مليون تخمين في الثانية) إذا كان الطرف الذي يريد معرفة كلمات المرور لديه إمكانيّات أفضل وشبكة حواسيب أو حواسيب آلية (botnet) فستستغرق العملية ثوانٍ فقط. إضافة الحالة العليا للحرف ستزيد الوقت بحيث يصبح تقريباً يوم واحد ولكن يوم واحد (على حاسوب واحد فقط) هذه الفترة ليست بالطويلة أبداً.</p>
<p>الحلّ؟</p>
<p>استخدم تعبير المرور.</p>
<p>تعبير المرور هو عبارة عن استخدام عدّة كلمات دفعة واحدة (المعنى البسيط) انظر الأمثلة التالية</p>
<p>I don&#8217;t like 70% marks<br />
I l0v3 t0 go out with my friends</p>
<p>لاحظ الجمل أعلاه&#8230;يمكن حفظها بسهولة حيث أنّك تستطيع ربطها بأمور خاصّة بك. وهي طويلة بحيث تأخذ فترة زمنية طويلة جدّاً للكسر.</p>
<p>الجملة الأولى مثلاً 26 حرفاً. محاولة كسرها باستخدام مليون حاسوب بسرعة 400 مليون في الثانية سوف تستغرق<br />
438,513,460,190,531,000,000,000,000,000 يوماً</p>
<p>حظّاً طيّباً لمن يريد كسرها <img src='http://www.mtafran.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>الخيار لك عزيزي الزائر.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/08/passwords-and-passphrases/&amp;title=%D9%83%D9%84%D9%85%D8%A7%D8%AA+%D8%A7%D9%84%D9%85%D8%B1%D9%88%D8%B1+%D9%88+%D8%AA%D8%B9%D8%A8%D9%8A%D8%B1%D8%A7%D8%AA+%D8%A7%D9%84%D9%85%D8%B1%D9%88%D8%B1" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/08/passwords-and-passphrases/&amp;title=%D9%83%D9%84%D9%85%D8%A7%D8%AA+%D8%A7%D9%84%D9%85%D8%B1%D9%88%D8%B1+%D9%88+%D8%AA%D8%B9%D8%A8%D9%8A%D8%B1%D8%A7%D8%AA+%D8%A7%D9%84%D9%85%D8%B1%D9%88%D8%B1" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/08/passwords-and-passphrases/&amp;title=%D9%83%D9%84%D9%85%D8%A7%D8%AA+%D8%A7%D9%84%D9%85%D8%B1%D9%88%D8%B1+%D9%88+%D8%AA%D8%B9%D8%A8%D9%8A%D8%B1%D8%A7%D8%AA+%D8%A7%D9%84%D9%85%D8%B1%D9%88%D8%B1" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/08/passwords-and-passphrases/&amp;title=%D9%83%D9%84%D9%85%D8%A7%D8%AA+%D8%A7%D9%84%D9%85%D8%B1%D9%88%D8%B1+%D9%88+%D8%AA%D8%B9%D8%A8%D9%8A%D8%B1%D8%A7%D8%AA+%D8%A7%D9%84%D9%85%D8%B1%D9%88%D8%B1" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/08/passwords-and-passphrases/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>خطوات عمليّة للتّصدّي لهجمات كسر كلمات مرور SSH</title>
		<link>http://www.mtafran.com/2009/04/practical-steps-to-counter-ssh-brute-force-attacks/</link>
		<comments>http://www.mtafran.com/2009/04/practical-steps-to-counter-ssh-brute-force-attacks/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 18:43:20 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[إدارة مواقع]]></category>
		<category><![CDATA[brute-force]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[كسر]]></category>
		<category><![CDATA[كلمات مرور]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=550</guid>
		<description><![CDATA[هجمات ssh عادت من جديد وبقوة اذا كانت كلمة المرور الخاص بحساب الSSH خاصّتك 8 أحرف فقط فحسابك إمّا قد تم اختراقه من خلال معرفة الكلمة أو هو في طريقه إلى ذلك. وذلك بغض للنظر عن النظام أو قطعة العتاد &#8230; <a href="http://www.mtafran.com/2009/04/practical-steps-to-counter-ssh-brute-force-attacks/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p> هجمات ssh  عادت من جديد وبقوة اذا كانت كلمة المرور الخاص بحساب الSSH  خاصّتك 8 أحرف فقط فحسابك إمّا قد تم اختراقه من خلال معرفة الكلمة أو هو في طريقه إلى ذلك. وذلك بغض للنظر عن النظام أو قطعة العتاد الذي تستخدمه. </p>
<p>الإجراءات التي يمكنك اتخاذها من أجل الحماية هي:<br />
<span id="more-550"></span><br />
1- حددّ العناوين التي يمكنها الاتصال بخدمة ssh فمن لايستطيع الوصول إلى ssh لن يستطيع كسر كلمة مروره</p>
<p>2- قم دائماً وأبداً بعمليات مسح للتأكد من سلامة السياسات عموماً والخاص ب ssh على وجه الخصوص</p>
<p>3- اعد تهيئة ssh لديك لاستخدام مفاتيح محمية بكلمة مرور ولا تسمح لكلمات مرور فقط<br />
أنشأ مفتاح جديد<br />
<code>$ ssh-keygen -t rsa</code><br />
سيطلب منك ادخال pssphrase قم بإدخاله<br />
هذا سينشأ ملفان داخل مجلدك ~./ssh<br />
id_rsa هو الخاص<br />
id_rsa هو العام</p>
<p>انسخ الفتاح العام على الخادم الذي تريد الاتصال به باستخدام المفتاح وقم بإضافته للملف المفاتيح المصرّح لها<br />
<code>$ cat id_rsa.pub >> ~/.ssh/authorized_keys</code></p>
<p>الآن غيّر التصاريح كالآتي:<br />
<code>$ chmod 700 ~/.ssh<br />
$ chmod 600 ~/.ssh/authorized_keys</code></p>
<p>4- استخدم اسماء مستخدمين صعبة وغير معروفة فاسماء المستخدمين العادية او التي يمكن توقعها تستخدم بكثرة. ولكن اسم كهذا m7acc0nt%$ d يصعب معرفته وبالتالي نصعب عملية كسر كلمة مروره.</p>
<p>5- غير موقع المنفذ الخاص بSSH لديك من 22 إلى شيء آخر هذه قد لا تفيد كثيراً في حالة الهجوم الموجه ولكن في حالة كون الهجوم تقوم به botnet فهذا هو المنفذ المستخدم في الهجوم في الغالب<br />
<code># Run ssh on a non-standard port:<br />
Port 7788  #Change me</code></p>
<p>الآن عند اتصالك بالخادم ستقوم بذلك كالآتي:<br />
<code>ssh -p7788 mtafran.com</code></p>
<p>6- استخدم برنامج ولكن قم بتخصيصه بشكل مشدّد فهو سوف يساعد بشكل كبير واقول هذا من تجربة فعلية ولكن ضع في الحسبان ان الهجمات القادمة من botnet اذا كانت هذه ال bitnet كبيرة مثلاً 10000 او 100000 او أكثر فستكون فعاليته اقل. مثلاً برنامج <a href="http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/">fail2ban</a></p>
<p>7- راقب السجلات هذا سيعطيك نظرة على الهجمات القادمة وكذلك يعتبر وسيلة بين فترة والأخرى للتأكد من برامج مثل fail2ban من انها تعمل </p>
<p>مرجع</p>
<p>http://isc.sans.org/diary.html?storyid=6214</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/04/practical-steps-to-counter-ssh-brute-force-attacks/&amp;title=%D8%AE%D8%B7%D9%88%D8%A7%D8%AA+%D8%B9%D9%85%D9%84%D9%8A%D9%91%D8%A9+%D9%84%D9%84%D8%AA%D9%91%D8%B5%D8%AF%D9%91%D9%8A+%D9%84%D9%87%D8%AC%D9%85%D8%A7%D8%AA+%D9%83%D8%B3%D8%B1+%D9%83%D9%84%D9%85%D8%A7%D8%AA+%D9%85%D8%B1%D9%88%D8%B1+SSH" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/04/practical-steps-to-counter-ssh-brute-force-attacks/&amp;title=%D8%AE%D8%B7%D9%88%D8%A7%D8%AA+%D8%B9%D9%85%D9%84%D9%8A%D9%91%D8%A9+%D9%84%D9%84%D8%AA%D9%91%D8%B5%D8%AF%D9%91%D9%8A+%D9%84%D9%87%D8%AC%D9%85%D8%A7%D8%AA+%D9%83%D8%B3%D8%B1+%D9%83%D9%84%D9%85%D8%A7%D8%AA+%D9%85%D8%B1%D9%88%D8%B1+SSH" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/04/practical-steps-to-counter-ssh-brute-force-attacks/&amp;title=%D8%AE%D8%B7%D9%88%D8%A7%D8%AA+%D8%B9%D9%85%D9%84%D9%8A%D9%91%D8%A9+%D9%84%D9%84%D8%AA%D9%91%D8%B5%D8%AF%D9%91%D9%8A+%D9%84%D9%87%D8%AC%D9%85%D8%A7%D8%AA+%D9%83%D8%B3%D8%B1+%D9%83%D9%84%D9%85%D8%A7%D8%AA+%D9%85%D8%B1%D9%88%D8%B1+SSH" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/04/practical-steps-to-counter-ssh-brute-force-attacks/&amp;title=%D8%AE%D8%B7%D9%88%D8%A7%D8%AA+%D8%B9%D9%85%D9%84%D9%8A%D9%91%D8%A9+%D9%84%D9%84%D8%AA%D9%91%D8%B5%D8%AF%D9%91%D9%8A+%D9%84%D9%87%D8%AC%D9%85%D8%A7%D8%AA+%D9%83%D8%B3%D8%B1+%D9%83%D9%84%D9%85%D8%A7%D8%AA+%D9%85%D8%B1%D9%88%D8%B1+SSH" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/04/practical-steps-to-counter-ssh-brute-force-attacks/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>مكافحة هجمات ssh brute force باستخدام fail2ban</title>
		<link>http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/</link>
		<comments>http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/#comments</comments>
		<pubDate>Sat, 25 Apr 2009 03:29:54 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[إدارة مواقع]]></category>
		<category><![CDATA[لينكس]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[fail2ban]]></category>
		<category><![CDATA[linux هجمات]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=539</guid>
		<description><![CDATA[لا شك أنّ هجمات تشكّل ازعاج لمدير الشبكة أو الموقع. هناك عدّة برامج تساعد في عملية التّصدي لهذه الهجمات ولكن من أفضل هذه البرامج وأسهلها في التعامل هو fail2ban. لنشمّر عن سواعدنا نبدأ بعمليّة تنصيب وتجهيز البرنامج: تنصيب برنامج fail2ban &#8230; <a href="http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>لا شك أنّ هجمات تشكّل ازعاج لمدير الشبكة أو الموقع. هناك عدّة برامج تساعد في عملية التّصدي لهذه الهجمات ولكن من أفضل هذه البرامج وأسهلها في التعامل هو fail2ban.</p>
<p>لنشمّر عن سواعدنا نبدأ بعمليّة تنصيب وتجهيز البرنامج:</p>
<p>تنصيب برنامج fail2ban</p>
<p><code>apt-get install fail2ban</code></p>
<p>هذا سيقوم بتنصيب الحزمة<br />
<span id="more-539"></span><br />
موقع ملفات التعريف الخاصّة بالحزمة موجودة في<br />
<code>/etc/fail2ban</code></p>
<p>عند عمل عرض للملفات نلاحظ وجود الملفات التالية<br />
<code>$ls<br />
action.d  fail2ban.conf  filter.d  jail.conf  jail.local</code></p>
<p>الملف الذي سوف نتعامل معه من أجل عمل تخصيص في عمل البرنامج هو</p>
<p>jail.local</p>
<p>هذه مقاطع من الملف</p>
<p><code>[DEFAULT]</code></p>
<p>هنا القسم الافتراضي<br />
<code># "ignoreip" can be an IP address, a CIDR mask or a DNS host</code><br />
الخاصّية التالية هي من أجل العناوين التي سيتم استثناؤها من قبل البرنامج<br />
<code>ignoreip = 127.0.0.1</code><br />
هنا مدّة الحظر على العناوين التي قامت بالمخالفة<br />
<code>bantime  = 86400</code><br />
هنا عدد مرّات السّماح لعنوان بالفشل في ادخال كلمة المرور<br />
<code>maxretry = 3</code></p>
<p>هنا القسم الخاص بال SSH<br />
<code>[ssh]</code><br />
لتفعيل القسم<br />
<code>enabled = true</code><br />
المنفذ<br />
<code>port    = ssh<br />
filter  = sshd</code><br />
مكان السّجلات التي سيقوم البرنامج بمراقبتها<br />
<code>logpath  = /var/log/auth.log</code><br />
عدد مرات تكرار المحاولة<br />
<code>maxretry = 2</code></p>
<p>هنا القسم الخاص بالاباتشي<br />
<code>#[apache]</p>
<p>#enabled = true<br />
#port    = http<br />
#filter  = apache-auth<br />
#logpath = /var/log/apache*/*error.log<br />
#maxretry = 5</code></p>
<p>نلاحظ من خلال المقاطع أعلاه أن التعامل مع البرنامج سهل للغاية كذلك نلاحظ أنّ البرنامج يمكن استخدامه ليس فقط من أجل سسش بل يمكن استخدامه أيضاً  من اجل خدمات أخرى مثل الاباتشي أو برامج نقل الملفات.<br />
<strong><br />
كيف يعمل البرنامج؟</strong><br />
من خلال مراقبة السّجلّات يقوم بالبرنامج بقراءة المقاطع المتعلقة بفشل عملية تسجيل دخول مثلاً إذا بلغ عدد مرات الفشل في فترة زمنية قصيرة العدد المسموح به سيتم إنشاء قاعدة ابي تابلز تحظر اتصال ذلك العنوان بالخادم لاي خدمة للمدّة المعيّنة في الملف.</p>
<p>لنفرض السيناريو التالي:<br />
لديك 3 عناوين 2 في العمل والآخر في المنزل وتريد السماح لهذه العناوين بالاستمرار بالمحاولة حتى لو تم تجاوز عدد المرات المسموح بها كل المطلوب هو أن تقوم بإضافة هذه العناوين للملف<br />
jail.local</p>
<p>كالآتي<br />
<code>ignoreip = 127.0.0.1 1.1.1.1 2.2.2.2 3.3.3.3</code></p>
<p>وهكذا نكون جاهزين للبدء في استخدام البرنامج</p>
<p> الآن لبدء البرنامج &#8211; الخدمة نقوم بتنفيذ الأمر التالي:<br />
<code>/etc/init.d/fail2ban start</code></p>
<p class="error"><strong>ملاحظة:</strong> لا تقم أبداً بتعديل الملف jail.conf وسبب ذلك كما هو مذكور في بداية الملف حتى تتجنّب عملية الدمج خلال الترقية.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/&amp;title=%D9%85%D9%83%D8%A7%D9%81%D8%AD%D8%A9+%D9%87%D8%AC%D9%85%D8%A7%D8%AA+ssh+brute+force+%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+fail2ban" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/&amp;title=%D9%85%D9%83%D8%A7%D9%81%D8%AD%D8%A9+%D9%87%D8%AC%D9%85%D8%A7%D8%AA+ssh+brute+force+%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+fail2ban" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/&amp;title=%D9%85%D9%83%D8%A7%D9%81%D8%AD%D8%A9+%D9%87%D8%AC%D9%85%D8%A7%D8%AA+ssh+brute+force+%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+fail2ban" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/&amp;title=%D9%85%D9%83%D8%A7%D9%81%D8%AD%D8%A9+%D9%87%D8%AC%D9%85%D8%A7%D8%AA+ssh+brute+force+%D8%A8%D8%A7%D8%B3%D8%AA%D8%AE%D8%AF%D8%A7%D9%85+fail2ban" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

