الصفحة الرئيسية مواضيع ومقالات أنظمة لينوكس/يونكس أداة Lynis لفحص اعدادات ومستوى حماية السيرفر
أداة Lynis لفحص اعدادات ومستوى حماية السيرفر
تقييم المستخدمين: / 6
عاديممتاز 
الكاتب عبدالمهيمن الآغا   
الخميس, 23 أبريل 2009 13:14
يوجد الكثير من الأدوات الخاصة بأنظمة Linux/Unix-like تقوم بفحص اعدادات السيرفر ومستوى حمايته لكن عدد قليل منها قادر على اعطائنا معلومات دقيقة تفيدنا في رفع مستوى حماية السيرفر وبرأيي Lynis احدى هذه الأدوات. بعد تجربتي للأداة وجدت أنها رائعة جدا وسهلة الاستخدام وما أعجبني أكثر أنها أداة حديثة مقارنة مع البرامج والأدوات الأخرى!
 
الجميل في الأداة شمولية الفحوصات التي تقوم بها ودقة المعلومات التي تجمعها, فالأداة قادرة على معرفة البرامج المنصّبة على السيرفر واكتشاف المشاكل والثغرات الموجودة فيها بالاضافة لقدرتها على اكتشاف الاعدادات الخاطئة التي قد تؤدي لمشاكل أمنية في السيرفر واكتشاف الفايروسات والـ Backdoors التي تصيب أنظمة Linux/Unix-like حيث تقوم الأداة بفحص الكيرنل, الذاكرة, الخدمات التي تعمل, المستخدمين, الصلاحيات والتراخيص, الجدار الناري, نظام الملفات, الويب سيرفر, سيرفر الايميل, قواعد البيانات, سيرفر SSH, اعدادات PHP والكثير الكثير من الفحوصات الأخرى يصل عددها لـ 131.
 
rootkit.nl - Lynis

 
في البداية ظننت أن الأداة بسيطة ومحدودة جدا خصوصا بعد أن عرفت بأنها عبارة عن Shell Script! لكن بعد تجربتي لها تفاجأت من فعّاليتها والنتائج والمعلومات الكثيرة القادرة على تزويدنا بها وفي النهاية ستقوم الأداة بتصدير ملف log يحتوي على جميع المعلومات التي نحتاجها مع اقتراحات لاصلاح المشاكل والتحذيرات المكتشفة وتقوم الأداة باخبارنا بدرجة مئوية لمستوى حماية السيرفر.
 
لاستخدام الأداة كل ماعلينا هو تحميلها من الرابط الموجود بالأسفل وفك الضغط عنها وتشغيلها بشكل مباشر دون الحاجة لتنصيبها ومن تعامل مع rkhunter سابقا سيرى أن طريقة التعامل مع هذه الأداة مماثلة تماما للأداة rkhunter, حاليا الأداة بالاصدار 1.2.6 (تأكد من آخر اصدار متوفّر قبل تنفيذ الخطوات التالية):
 
1. نقوم بتحميل الأداة باستخدام برنامج wget:
[Br4v3-H34r7@iSecur1ty ~]$ wget http://www.rootkit.nl/files/lynis-1.2.6.tar.gz
 
2. نفك ضغط الأداة باستخدام برنامج tar وندخل لمجلد الأداة بعد فك الضغط:
[Br4v3-H34r7@iSecur1ty ~]$ tar zxvf lynis-1.2.6.tar.gz && cd lynis-1.2.6
 
3. نحوّل لصلاحيات root باستخدام الأمر:
[Br4v3-H34r7@iSecur1ty lynis-1.2.6]$ su
 
4. لتحديث الأداة قبل عملية الفحص ننفذ الأمر:
[root@iSecur1ty lynis-1.2.6]# ./lynis --check-update
 
5. لتشغيل فحص شامل للسيرفر ننفذ الأمر:
[root@iSecur1ty lynis-1.2.6]# ./lynis --check-all
 
6. أخيرا نستخدم الأمر التالي للاطلاع على الخيارات التي توفّرها الأداة:
[root@iSecur1ty lynis-1.2.6]# ./lynis
 
تم تجربة الأداة على أغلب توزيعات نظام لينوكس وأنظمة Unix مثل: RHEL 5.x, CentOS, Fedora, Debian, ubuntu, Slackware, FreeBSD, OpenBSD, Mac OS X, Solaris 10...
 
لمزيد من المعلومات حول الأداة: rootkit.nl - Lynis | الوثائق المرفقة | تحميل الاصدار 1.2.6
 
التعليقات (17)Add Comment
Mustafa Albazy
...
أرسلت بواسطة: Mustafa Albazy في April 23, 2009
شكلها اداة جميلة جداً وبالفعل تشبة rkhunter بشكل كبير الفرق فقط ببعض النتائج..
H4cK3r
...
أرسلت بواسطة: H4cK3r في April 23, 2009
يعطيك العافية خيو

بس حاب اسالك

هل الاداة تعمل على نظام xp ؟ واذا كانت تعمل ياليت توضح كيفية طريقة عمله

دمت بصحة
.....
0
جميل
أرسلت بواسطة: غيفار في April 23, 2009
ساقوم بتجربتها
0
...
أرسلت بواسطة: MR_MAMI في April 24, 2009
الاداه قوية جدا بس مب لوحدها يعنى ما نقدر نستغنى rkhunter
Mustafa Albazy
رد: هكر جدة
أرسلت بواسطة: Mustafa Albazy في April 24, 2009
لا, لا تعمل على جميع اصدارات ويندوز.
ابو عبد الرحمن
هل
أرسلت بواسطة: ابو عبد الرحمن في April 28, 2009
اخي عبد المهيمن

هل يامكاني ان افحص سيرفري عن بعد في هذه الاداه

وان كان ما هو الامر


وفقك الله
عبدالمهيمن الآغا
رد: ابو عبد الرحمن
أرسلت بواسطة: عبدالمهيمن في April 28, 2009
لا أخي.. الأداة تستخدم من داخل السيرفر كما هو موضّح بالشرح
كيف ستعرف كل تلك المعلومات عن بعد!؟
0
xh4ck3r
أرسلت بواسطة: xh4ck3r في June 26, 2009
شكرا لك أخي عبد المهيمن على الأداة التي فعلا استحقت التجربة
الفارق بينها وبين rkhunter بسيط لكن هي أسهل ولكن باستعمال الاثنين ستتوفر لديك المعلومات الكافية أكثر
شكرا لك مرة أخرى
Mostafa Rashad
...
أرسلت بواسطة: Mostafa Rashad في September 03, 2009
اداة جميله ... وحيتم التجربه واخبارك ...

جارى التجربه
Hamed
...
أرسلت بواسطة: Hamed في September 10, 2009
بعض الهكر يحسبها مثل namp فحص عن بعد

خخخخخخخخخخخخخخخخخـ

هذي لأصحاب السيرفرات ,,, و أنا حملتها بس آأفحص جهازي :D

مشكوووور على الموضوع ,,,, ال آأداآت الرائعة
Rayan
رائعه
أرسلت بواسطة: Rayan في September 18, 2009
عبدالمهيمن , جزاك الله خير ... اداة رائعة بالفعل و خفيفة
command
...
أرسلت بواسطة: command في October 29, 2009
هل يمكن ان نجعلها ترسل تقارير على الاميل ؟ وكيف يمكن ان نقرأ النتائج ونعرف اذا كان فى مشكلة امنية على السيرفر ام لا ؟
oc
...
أرسلت بواسطة: oc في January 09, 2010
قمت بتجربة الأداة وهي بالفعل رائعة

أشكرك جداً
oc
...
أرسلت بواسطة: oc في January 09, 2010
إذا اردت ارسال التقرير إلى الايميل الخاص بالروت وغالباً يكون الايميل الصحيح لمثل هذه التقارير
فيمكنك إضافتها إلى cronjob
تعمل كل يوم وعند انتهاء الفحص ستقوم بإرسالها إلى بريدك طبعاً لا تنسى إضافة -Q حتى تقوم بإنهاء التقرير من غير الحاجة لانتظار ضغط اي زر للمتابعة

Zo-Dns
...
أرسلت بواسطة: احمد العراقي في February 10, 2010
تسلم الموضوع اكثر من رائع والاداة كذلك.
ســامي
...
أرسلت بواسطة: ســامي في March 06, 2010
شكرااااااااااااا
هل تعلم انه متل هذه البرامج تصدر مشاكل في بعض السيرفرات مباشرتا بعد فحصك لسيرفر
ستظهر لك نتائج حول تفيد ان السيرفر لديه عدة تغرات بمجرد ترقيع هذه التغرات ستتعطل بعض الدوال وتحدت مشاكل في بعض السكربتات واذ ب عدد كبير من المستخدمين يطلب الدعم للستفسار حول سسبب تعطل بعض خصائص في السكربتات
انتبه لي كلامي قلت بعض البرامج انا لم اجرب هذه الادة حتى الان لاكن هنا ادوات شبيه
سخر منها الهاكرز تخيل انه ملف صغير بامتداد ini يشل جدار الحماية

شكرااا لك اخي عبد المهين > دروسكم جواهر<

مع فائق احترامي
~~~~~~~~~~~~~~~~~~~ لفد جمعتنا المحبة في الله فمن يفرقنا ~~~~~~~~~~~~~~~~~~~~~~
HACKER_CH
أدات جميلة
أرسلت بواسطة: HACKER_CH في April 04, 2010
بالفعل ادات جميلة و تستحق التجربة ان شاء الله راح احمل و اجربها اخي الغالي عبد المهين اتمنى لك التوفيق و المزيد من النجاح

أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy