-->
Affichage des articles dont le libellé est لينكس. Afficher tous les articles
Affichage des articles dont le libellé est لينكس. Afficher tous les articles

توصيات لكل من يرغب بالدخول الى عالم لينكس


توصيات لكل من يرغب بالدخول الى عالم لينكس
نتعرض بشكل دائم لاسئلة من متابعي الموقع الذين يرغبون تعلم التعامل مع نظام تشغيل لينكس. هذه الاسئلة تكون حول كيفية البداية في هذا المجال و ماهي الأمور التي يجب ان يتعلموها و كيفية المام التعامل مع نظام تشغيل لينكس.
 
لذا ساقوم في هذا الموضوع بالتطرق لنقاط هامة على مستخدمي نظام تشغيل لينكس ان يتبعوها و يأخذوها بعين الإعتبار عند تعاملهم اليومي مع لينكس.
 
بإسم الله نبدأ
 
اولا : لا تقم بتسجيل الدخول كمستخدم root على نظام التشغيل و استخدم احد الأمرين التاليين اذا اردت تنفيذ اوامر لإدارة النظام (sudo او su -).
 

root

 
هذا لا يعني ان لا تقوم بتسجيل الدخول كمستخدم root بشكل كامل, فهو يعني انه يجب عليك استخدام مستخدم بصلاحيات عادية عند عملك اليومي و فيما لو احتجت الى تنفيذ اوامر لإدارة نظام التشغيل عندها قم بالدخول كمستخدم root عن طريق احد الأمرين السابقين, وبعد انتهائك من هذه الامور عليك تسجيل الخروج من المستخدم root بشكل فوري, وذلك لأن اي عملية اختراق للنظام بصلاحيات مستخدم root او تنفيذ اي امر خاطىء فيه يهدد استقرار نظام التشغيل.
 
لو فرضنا بأنك تريد حذف جميع الملفات الموجودة في المجلد الرئيسي الخاص بك, فإنك ستقوم بكتابة الأمر التالي : rm -rf ~/* . ولكن لو انك اخطأت و كتبت الأمر على النحو التالي : rm -rf ~ /* . فإذا كنت تتعامل مع نظام التشغيل كمستخدم عادي ستظهر لك رسالة خطأ بسبب الصلاحيات, والسبب في ذلك يعود الى انك قد قمت بمحاولة حذف جميع الملفات الموجودة في جذر النظام وهذه الصلاحيات ليست موجودة للمستخدم العادي, الا انه لو كنت مسجل دخولك بمستخدم root و قمت بكتابة الأمر السابق سيؤدي ذلك الى حذف ملفات النظام وبالتالي الى حدوث خلل في نظام التشغيل, مما يدعوك الى عمل استرجاع من نسخة احتياطية سابقة اذا كنت قد قمت بذلك او اعادة تنصيب النظام مرة أخرى.
 
ثانيا : استخدم مدير الحزم في عمليات تنصيب البرامج عندما يكون ذلك ممكنا.
 

1

 

يعتبر مدير الحزم في انظمة تشغيل لينكس مشابه ل Add/Remove Programs في نظام تشغيل ويندوز, فهي تجعل عملية ادارة النظام و تنصيب البرامج أكثر سهولة ويسرا. فما عليك سوى ان تختار البرنامج الذي تريد تنصيبه سواء بإستخدام الواجهة الرسومية لمدير الحزم او من خلال سطر الأوامر و نفس العملية تستخدم لحذف او تحديث اي برنامج.
 
هنالك طريقة اخرى تستخدم في بعض الأحيان والتي لا يمكنك تنصيب البرامج من خلال مدير الحزم, حينها عليك اضافة هذه البرامج بشكل يدوي وذلك عن طريق عمل compile لهذه البرامج على جهازك و من ثم تنصيبها. الا ان هذه الطريقة تشكل مشكلة لنظام التشغيل, حيث ان مدير الحزم لا يعلم بتنصيب هذه البرامج او بوجود نسخ احدث في المستقبل.
 
ثالثا : كن جزءا من مجتمع لينكس.
 

text194_2

 

حاول دائما ان تقدم المساعدة و النصائح للآخرين, وحاول ان تنشر تجاربك من نظام تشغيل لينكس, واذا احتاج اي شخص لاي استفسار فحاول دائما ان تجيبه اذا كنت تعلم الإجابة. اذا اكتشفت اي خلل او خطأ في نظام الشتغيل فحاول الإبلاغ عن هذا الخطأ.
 
رابعا : قم بقراءة ملفات التوثيق و ملفات المساعدة الخاصة بنظام التشغيل و البحث على محركات البحث.
 

pageheader_documentation

 

من المهم جدا قبل ان تسأل اي سؤال حول امر ما او مشكلة حدثت لك ان تقرأ ملفات التوثيق الخاصة بنظام التشغيل بالإضافة الى ملفات المساعدة و التي توضح لك جميع الأمور حول لينكس من اوامر و غيرها و طريقة استخدامها و الخيارات الموجودة فيها بالإضافة الى امثلة عليها.
 
لكن هذا لا يعني بأن لا تقوم بالإستفسار في المنتديات و المجموعات المهتمة بنظام تشغيل لينكس بالإضافة الى البحث في محركات البحث حول نتائج مشابهة للأمر الذي تريده.
 
خامسا : قم بالإستكشاف.
 

photo2636

 

حاول تجربة جميع الامور التي تخطر ببالك ولا تخف, فنظام تشغيل لينكس مثله مثل اي نظام تشغيل آخر. لكن تأكد بأن تكون قد أخذت نسخ إحتياطية قبل اي عملية تقوم بها و خاصة تلك العمليات والأمور التي يمكن ان تؤثر على نظام التشغيل.
 
سادسا : حاول استخدام وتعلم التعامل مع سطر الأوامر قدر المستطاع.
 

Linux-Console-1024x768-Wallpapers-Desktop-Bin-Bash-Etc

 

يعتبر سطر الاوامر أداة فعالة و سهلة التعامل, حيث في بعض الحالات و خاصة في الخوادم لا تكون تحتوي على واجهة رسومية وذلك للتقليل من استهلاك مصادر النظام (RAM, CPU, وغيرها), لذلك تعتبر عملية ادارة النظام بواسطة سطر الاوامر هي الملاذ الوحيد للأشخاص الذين يتعاملون مع نظام تشغيل لينكس في تلك الحالة.
 
سابعا : لا تستسلم.
 

never-give-up

 

هذه القاعدة موجودة في كل امر من اوامر الحياة, اذا دخل الإستسلام و اليأس الى نفسك فلن تتعلم و لن تنجح للوصول الى ما تريد. لذا حاول جاهدا و تأكد بأنه لا يمكنك الوصول الى غايتك بسهولة و بفترة قصيرة. ستحتاج الى وقت وممارسة و تطبيق.
 
اتمنى ان يكون الموضوع قد أعجبكم ونحن جاهزون لأي استفسار او تعليق او اضافة منكم 

5 توزيعات لينكس يستعملها الهكرز وخبراء الحماية أفضل من Kali linux


5 توزيعات لينكس يستعملها الهكرز وخبراء الحماية أفضل من  Kali linux

لعل ان كالي لينكس هو اشهر نظام تشغيل بين مهووسي الحاسوب والهكرز ، لكن في الحقيقة توجد أنظمة تشغيل اخرى غير كالي لينكس وتتميز بادوات إختبار إختراق غير تلك الموجودة في كالي لينكس او باكتراك قديما . في هذه المقالة التقنية احببت ان اسلط الضوء على 5 توزيعات شبيهة بكالي لينكس وغير معروفة .

1. توزيعة BlackArch

BlackArch هي توزيعة مبنية على توزيعة اخرى تدعىARCH ، كما ان هذه التوزيعة تتوفر على أزيد من 1000 اداة إختبار إختراق متنوعة وكذلك تضم عدة تصنيفات . مايمز هذه التوزيعة ان جميع الادوات المضافة إليها تم تجربتها من طرف فريق مطوري هذه النسخة ، وانه لم يتم إضافة اي إداة إلا بعد تجربتها في إختبارات إختراق حسب ما صرح به فريق مطوري هذه النسخة .
غير ذلك فإن هذه النسخة لقيت إستحسان العديد من الهكرز المجربين لها ، كما انها معروفة في اوساط خبراء الامن المعلوماتي إضافة إلى الهكرز .

الموقع الرسمي لتوزيعة  BlackArch



2. توزيعة DEFT
توزيعة DEFT


هذه التوزيعة من التوزيعات الشهيرة جدا في مجال التحقيق الجنائي الرقمي وجمع الادلة ، فهي التوزيعة التي توفر لك العديد من الادوات المتقدمة في مجال إستخراج البينات وتحليلها . كما انها لاتحتاج التتبيث فيمكن تشغيلها مباشرة من قرص ديڤيدي او كذلك مفتاح ايسبي او قرص صلب خارجي ... 
DEFT تستعمل كذلك من قبل العديد من الهيئات الحكومية وغير الحكومية مثل : وزارة الدفاع الامريكية ، مكتب التحقيقيات الفيديرالي . بعض مكاتب التحقيق الخاصة ...

كما تتميز هذه التوزيعة بدمج DART (Digital Advanced Response Toolkit)  فيها ، بالإضافة إلى أنها لاتستعمل الـ swap عند الإقلاع كما انها لاتقوم بتغير البيانات التي تحصل عليها من الشبكات او مخزنات البيانات بجميع انواعها مما يجعل الوصول الى الدليل الرقمي سهل .

موقع توزيعة  DEFT


3. توزيعة  BackBox

هذه التوزيعة مبنية على توزيعة Ubuntu مما سيجعل امر إستعمالها سهل بالنسبة لمستخدمي توزيعات debian بصفة عامة وUbuntu / kali بصفحة خاصة ، هذه الوزيعة مخصصة اكثر لمن يود عمل تحقيق جنائي رقمي بجميع انواعه واشكاله وكذلك جمع الملعومات فهي تتوفر على اغلب الادوات التي ستساعدك على الوصول الى هدفك . إضافة إلى ذلك فإن هذه التزويعة لاتتطلب قدرات جهاز كبيرة من اجل التشغيل .

موقع توزيعة : BackBox



4. توزيعة  Parrot Security OS
Parrot Security OS


مطوري هذه النسخة اذكياء فقد قاموا بدمج مستودعات repertories كالي لينكس مع مستودعاتها الخاصة وهذا يعني ان هذا النظام يدمج بين الادوات المتاحة في كالي لينكس وكذلك ادوات اخرى مدمجة من طرف فريق مطوري هذه التوزيعة ، الامر الذي يجعل ان هذه النسخة تحصل على تحديتاث ادوات كالي لينكس وكذلك على تحديتاث الادوات في من التوزيعة نفسها ! هكذا فإن مستعمل هذه النسخة يضرب عصفورين بحجرة واحدة .
التوزيعة مبنية كذلك على  Ubuntu مما يجعل إستخدامها سهل من طرف رواد توزيعات Debian  بصفحة عامة .

موقع توزيعة  Parrot security os


5. توزيعة HoneyDrive
توزيعة HoneyDrive

هذه التوزيعة مخصصة فقط لمن يبحث عن إنشاء Honypots  غير ذلك فهذه التوزيعة توفر لك الى حدود 10 Hon,ypots معدة مسبقا مثل : (Kippo SSH honeypot, Dionaea و Amun malware honeypots, Honeyd low-interaction honeypot, Glastopf web honeypot and Wordpot, Conpot SCADA/ICS honeypot, Thug and PhoneyC honeyclients)  فلن يكفيك إلا تشغيلها ! :)  غير ذلك فهذه التوزيعة توفر لك عدة ادوات من اجل تحليل الهجمات الرقمية مثل : (Kippo-Graph, Honeyd-Viz, DionaeaFR, an ELK stack وأخرى) .

موقع توزيعة HoneyDrive


في الحقيقة توجد العديد من التوزيعات الاخرى الجيدة والقوية ، فحتى اثناء إعداد هذه التدوينة شعرت بالحيرة اي منها يمكن ان اتطرق اليه في هذه المقالة ، لكن على العموم قد تكون لنا تدوينة اخرى حول هذا الموضوع لكي اعرض مالم اعرضه في هذه التدوينة . وفي الاخير اتمنى ان تعجبكم تدوينتي لهذا اليوم :) 

Ghost الثغرة الجديدة التي تهدد لينكس



Ghost الثغرة الجديدة التي تهدد لينكس

كشف خبراء الأمن المعلوماتي في شركة " Qualys " مؤخرا عن اكتشافهم ثغرة خطيرة في نظام التشغيل " لينكس " هذه الثغرة التي أطلق عليها اسم " Ghost " وصفت بالحرجة و بأنها تمكن الهاكرز من السيطرة عن بعد عن الحواسيب العاملة بهذا النظام.

و إن كانت أغلب الثغرات الأمنية المكتشفة أخيرا تستهدف على وجه الخصوص أنظمة ويندوز و ماك فإن لينكس كذلك لها نصيبها من الثغرات و هو ما كشفت عنه مؤسسة Qualys حينما أشارت للثغرة Ghost و التي تستهدف مكتبة (glibc) أقل من النسخة 2.18 و تهم أغلب توزيعات النظام كـ (دبيان)، (ريد هات) و (أوبونتو).

و حسب الخبراء فإن هذه الثغرة التي يقولون أنها ما زالت غير مستغلة إلى الآن تمكن الهاكرز من اختراق الحواسيب و التحكم فيها عبر السيطرة عن بعد و يدعو هؤلاء الخبراء المستخدمين إلى ضرورة المرور إلى تحديث أنظمتهم لينكس من أجل اتقاء خطر هذه الثغرة.

جميع الحقوق محفوضة لدى مدونة محترفي الحماية 2014-2015

تصميم : إياد عرفاوي