ÇáÓáÇã Úáíßã
ÇÑíÏ Ïáíá Úáì ÞæÉ ÇáäÙÇã æ ãäÇÚÊå ãä ÇáÝíÑæÓÇÊ
æ Ïáíá ÇÎÑ Úáì ÞáÉ ÇáÇÎØÇÁ Ýíå
æ íÇ áíÊ áæ íßæä ãæÞÚ ÈÇááÛÉ ÇáÇäÌáíÒíÉ
ÇáÓáÇã Úáíßã
ÇÑíÏ Ïáíá Úáì ÞæÉ ÇáäÙÇã æ ãäÇÚÊå ãä ÇáÝíÑæÓÇÊ
æ Ïáíá ÇÎÑ Úáì ÞáÉ ÇáÇÎØÇÁ Ýíå
æ íÇ áíÊ áæ íßæä ãæÞÚ ÈÇááÛÉ ÇáÇäÌáíÒíÉ
ÈÇáäÓÈÉ ááãäÇÚÉ ãä ÇáÝíÑæÓÇÊ ÝáÊÈÍË ÈÃí ãæÞÚ ÈÍË ÔÆÊ Úä ãÓÊÎÏã áíäßÓ íÔÊßí ãä æÌæÏ virus ÈÊæÒíÚÊå æÇäÙÑ ÇáäÊíÌÉ (ÓÊßæä Ïáíá Úáí ÇáãäÇÚÉ ãä ÇáÝíÑæÓÇÊ)
ÈÇáäÓÈÉ ááÇÎØÇÁ ÝÃí ÇÎØÇÁ ÊÞÕÏ ¿¿
åäÇß ãÇ íÓãí known bugs áßá ÊæÒíÚÉ æåíÇ ÇÎØÇÁ ãÚÑæÝÉ Ýí ÇáÇÕÏÇÑ æíÊã ãÚÇáÌÊåÇ Ýí ÇÕÏÇÑÇÊ áÇÍÞÉ áåÐÇ ÇáÇÕÏÇÑ
æåäÇß ãÇ íÑÇå ÇáÈÚÖ ÚíÈÇ ÈäæÇÉ áíäßÓ ÈÇÛáÈ ÇáÊæÒíÚÇÊ áÇÍÊæÇÆåÇ Úáí modules ßËíÑÉ ááÊÚÑÝ Úáí ßÇÝÉ ÇáÚÊÇÏ ããÇ íÓÈÈ ËÞá ÈÚãáíÉ ÇáÇÞáÇÚ æÈØÁ Çáí ÍÏÇ ãÇ Ýí ÇáÇÏÇÁ (íãßä ÊÎØí åÐÇ ÈÚãá compile ááÜ kernel æáßä íÍÊÇÌ ÈÚÖ ÇáÎÈÑÉ æ ÇáÌåÏ)
æåäÇß ÇÎØÇÁ ÇáãÓÊÎÏã æåÐå ÇáäÙÇã ÈÑíÁ ãäåÇ
ÇÊãäí Çßæä ÇÝÏÊß æÈÇÐä Çááå ÇáÇ뾃 ÇÕÍÇÈ ÇáÎÈÑÉ íãÏæß ÈãæÇÞÚ ÊÊÍÏË Úä ãËá åÐå ÇáÇãæÑ
Any OS can do it ,BUT with LINUX U do it
Ïáíá:ÇäÇ áÇ ÇÓÊÎÏã ÇäÊíÝÑíÓ Çæ ÝÇíÑ æá
Ïáíá: æÒÇÑÉ ÇáÏÝÇÚ ÇáÇãÑíßíÉ ,äÇÓÇ,ÇáÇÓÊÎÈÇÑÇÊ ÇáãÑßÒíÉ cia ,"ÞØÇÚ äææí ãÔ ÚÇÑÝ ÇÓãÉ ÇãÑíßí " ßáåã ÇÎÊÇÑæÇ Ìäæ/áíäæßÓ
Ïáíá:áæ ÇÕÇÈß ÝíÑÓ íãßäß ÇÑÌÇÚ äÙÇãß ÈÇäÔÇÁ ÍÓÇÈ ÌÏíÏ
Ïáíá: ÇáÝíÑÓ áßí íËÈÊ íÍÊÇÌ ÇÐä ÇáÌÒÑ ææÖÚ ÈÇÓæÑÏ áÇ ÇÚÊÞÏ Çä åäÇß ãÛÝá ßÝÇíÉ áíÏÎá ÈÇÓæÑÏ ÇáÌÒÑ ÇÚÊÈÇØÇð
Ïáíá:ÇáÇßæÇÏ ãÝÊæÍÉ ÊÚáã ÞÑÇÁÊåÇ
Ïáíá:íÑÇÌÚ äÙÇãß ÇáãáÇííä ãä ÇáãÈÑãÌíä ÇáÚÈÇÞÑÉ æäÎÈÉ ÈÑæÝíÓæÑÇÊ ÇáÌÇãÚÇÊ Ýåæ ÔÈå ßÇãá ãÞÇÑäÉ ÈãËÇÆáÉ
#define TRUE FALSE //Happy debugging suckers
ØíÈ ÃÎí ÃæáÇ ÇÞÑà ÇáÃÓÆáÉ ÇáÔÇÆÚÉ
áÇ íæÌÏ äÙÇã Âãä 100%
áßä åÐÇ áÇ íÚäí ÃäåÇ ßáåÇ áåÇ ÇáÊÕãíã äÝÓå Ãæ Ãäå ÚÑÖÉ ÈäÝÓ ÇáÏÑÌÉ
æåÐÇ áÇ íÚäí Ãä ÇáÇäÊÔÇÑ åæ ÇáÚÇãá ÇáÃÓÇÓí Ýí ÇáÊÞííã ãËáÇ
íÊÑÈÚ Úáì ÞãÉ åÐå ÇáÇäÙãÉ äÙÇã OpenBSD Ýí ÇáÃãä æÇáÍãÇíÉ
ÍÊì áæ ßÇä ÇáÃßËÑ ÇäÊÔÇÑÇ ÓíÙåÑ ÇáÇßËÑ ÃãäÇ
æÇáÏáíá Úáì åÐÇ ÊÚÑÖ IIS ãä ãÇíßÑæÓæÝÊ áåÌãÇÊ æËÛÑÇÊ ÃßËÑ ãä Apache ãÚ Ãä ÇáÂÎíÑ ÃßËÑ ÇäÊÔÇÑÇ ãä ÇáÃæá
ÇáÇÓÊÎÏÇãíÉ æÇáÃãÇä: äÚã åäÇß ãÞÇíÖÉ Èíä ÇáÇËäÊíä íÚäí ßáãÇ ÒÇÏÊ ÇáÅãßÇäíÇÊ ÇáÊí íÞÏãåÇ ÇáäÙÇã ÒÇÏ ãÞÏÇÑ ÇáÎØÑ æßáãÇ ÒÇÏÊ ÇáÞíæÏ ÒÇÏ ÇáÃãÇä áÐÇ ÝÅä äÙÇã æíäÏæÒ ãåãÇ ßÇä ÖÚíÝÇ Åä ßÇä ãØÝÆÇ Ïæä ßåÑÈÇ ÝÅäå Âãä!
åÐÇ æÇÖÍ áãÓÊÎÏãí ÝíÏæÑÇ ãÞÇÑäÉ ãÚ ãÓÊÎÏãí ãäÊ ãËáÇ ÝíÏæÑÇ ÊãäÚ ÇáÏÎæá ÈßÇãá ÇáÕáÇÍíÇÊ root Åáì ÇáæÇÌåÉ ÇáÑÓæãíÉ Ýí Ííä ÊÓãÍ mint ÈÐáß
æåÐÇ ãÒÚÌ ááãÓÊÎÏãíä ÇáÌÏÏ áßä ÓíÇÓÉ ÝíÏæÑÇ Ãä Úáì ÇáÌÏÏ ÊÚáã ÇáØÑíÞÉ ÇáÕÍíÍÉ ááÞíÇã ÈÇáÃÚãÇá æÃä Ðáß ÃÝÖá ãä ÞíÇã ÔÎÕ ÛíÑ ÎÈíÑ ÈÇáÚÈË ÈÇáäÙÇã
ØÈÚÇ ÝíÏæÑÇ åí ÇáÃæáì Ýí åÐÇ ÇáãÌÇá ááÃÓÈÇÈ ÇáÊÇáíÉ
1. ÊÚÑÝ ÓíÇÓÉ SELinux (ãÔÑæÚ ãä æßÇáÉ ÇáÃãä ÇáÞæãí ÇáÇãÑíßí www.nsa.gov) ãËÈÊÉ ÈÔßá ãÓÈÞ åÐå ÇáÓíÇÓÉ ÊÍÊæí ÔÑæØ ÎÇäÞÉ áÏÑÌÉ Ãäå Ýí ßËíÑ ãä ÇáÃÍíÇä íÖØÑ ÇáãÓÊÎÏã áØáÈ Úãá ÇÓÊËäÇÁ åäÇ Ãæ åäÇß (ãËáÇ ÃÍÏ ÇáßæÏßÓ ÊÍÊÇÌ ÇÓÊËäÇÁ)
2. ÚÏã ÊËÈíÊ ÈÑÇãÌ gksu æ gksudo áÊËÔÛíá ÈÑÇãÌ ÈÕáÇÍíÇÊ ÇáÌÐÑ ÝÅä ØáÈ ãÓÊÎÏã ÊÔÛíá ÈÑäÇãÌ ÅÚÏÇÏ ßÑÊ ÇáÔÇÔÉ ÝÅäå íÓÃá Úä ßáãÉ ÓÑ ÚÈÑ ÓíÇÓÉ ãÚÑÝÉ ãÓÈÞÇ ÈØÑíÞÉ ÇÍÊÑÇÝíÉ Úä ØÑíÞ consolehelper ÇáÐí Êã ÅÚÏÇÏå ÚÈÑ äÙÇã PAM æåæ íÔÊÑØ æÌæÏ ÇáãÓÊÎÏã ÝíÒíÇÆíÇ ÃãÇã ÇáäÙÇã
3. ÇáÐåÇÈ ÈãÇ ÓÈÞ Åáì ãÓÊæì ÃÈÚÏ ÚÈÑ äÙÇã ÅÏÇÑÉ ÇáÓíÇÓÇÊ PolicyKit ÇáÐí íÚãá Úáì ÅÏÇÑÉ ÇáÊäÞá Ýí ÇáÕáÇÍíÇÊ
4. ÈÑäÇãÌ ÌÏíÏ ÇÓãå Sectool
https://fedorahosted.org/sectool/att...t/sectool2.png
íÞæã ÈÚãá ÝÍæÕÇÊ ãÄÊãÊÉ ....
æßá ãÇ ÓÈÞ ãÊæÝÑ Ýí ÃÚÌæÈÉ áßääÇ ÚØáäÇ SELinux áÃäåÇ áÇ ÊÊäÇÓÈ ãÚ ÇáÝÆÉ ÇáãÓÊåÏÝÉ ãä ÃÚÌæÈÉ. æãÞÏÇÑ ÇáÃãÇä ÇáãÑÌæ ãäåÇ äÑì Ãäå áÇ íäÇÓÈ æØÈíÚÉ ÇáÃÎØÇÑ ÇáÊí ÊÊåÏÏ ãÓÊÎÏãí ÃÚÌæÈÉ.
ÃãÇ áíäßÓ ÈÔßá ÚÇã ÝÈå ÇáãÒÇíÇ ÇáÊÇáíÉ ãÞÇÑäÉ ÈæíäÏæÒ ãËáÇ
1. ÚÏã ÅãßÇäíÉ ÊÔÛíá Ãí ÈÑäÇãÌ ÈÚÏ ÊäÒíáå áÃäå áÇ íÍãá ÕáÇÍíÇÊ ÇáÊäÝíÐ ÍíË Ãä äÙÇã ÇáãáÝÇÊ íÍÊæí ÚáÇãÉ ÎÇÕÉ ÊäÝíÐí æÛíÑ ÊäÝíÐí
2. äÙÇã ÊÚÏÏ ãÓÊÎÏãíä äÇÖÌ ãä 1970 æÝÕá ÇáÕáÇÍíÇÊ ßÐáß ÊÞÓíã ÇáÈÑÇãÌ Åáì ÈÑÇãÌ ãÍáíÉ æÈÑÇãÌ ÊÏÇÑ ãä ãÏíÑ ÇáÍÒã æíÊßÝá åÐÇ ÇáÃÎíÑ ÈÇáÊÍÞÞ ãä ÓáÇãÉ Êáß ÇáÍÒã
ÓÑÚÉ ÇáÊÍÏíË: íÙåÑ ãä Ííä áÂÎÑ æÌæÏ ËÛÑÉ Ýí ÇáäÙÇã (Ãí äÙÇã ãåãÇ ßÇä)
æÇáÒãä Èíä ÇßÊÔÇÝ æÌæÏ ÇáËÛÑÉ ÚáäÇ æÅØáÇÞ ÓÏ áåÇ íÌÚá ÇáãÓÊÎÏãíä Ýí ÎØÑ
åÐÇ ÇáÒãä ÞÏ íÒíÏ Úä 6 ÃÔåÑ Ýí æíäÏæÒ
ÇäÙÑ åÐå ÇáÅÍÕÇÆíÉ ÈÇáäÓÈÉ ááãÊÕÝÍ ÇäÙÑ ÇáãÞÇÑäÉ ÇáÅÍÕÇÆíÉ ãÚ IE
http://ar.www.mozilla.com/ar/firefox/security/
ÇáËÛÑÇÊ Ýí áíäßÓ ÃÛáÈåÇ Êßæä DoS æáÇ ÊÔßá ÇÎÊÑÇÞ
ÇÎí ÇäÇ ãÞÊäÚ Çä áíäßÓ Âãä
æ áßä ÇÑíÏ Ïáíá ãä ãæÞÚ ßÈíÑ ÇäÌáíÒí áßí ÇÞäÚ ÈÚÖ ÇáÇÔÎÇÕ
ãËáÇ : ÇÍÕÇÆíÇÊ
ÊäÝÚ æßÇáÉ ÇáÃãä ÇáÞæãí ÇáÇãÑíßí
http://www.nsa.gov/research/selinux/index.shtml
ØíÈ íäÝÚ ÚÏÇÏ ÇáÃÌåÒÉ ÇáÚãáÇÞÉ top500
http://www.top500.org/system/9485
Be linux , Be Free. Come to Open Source World
l!nux OpenSUSE -- >> !z My System
s3udi.linux@gmail.com -- >> !z My E-Mail
Fahad -- >> !z My Name
|| ÞäÇÉ ÇáãÌÊãÚ ÇáÊÚáíãíÉ || ÞäÇÉ ÇáãÌÊãÚ ááÝíÏíæåÇÊ || æíßí ãÌÊãÚ áíäæßÓ ÇáÚÑÈí || ÇáÈÑíÏ ÇáÃáßÊÑæäí (eMail) ||
SELinux ÛíÑ ãÝÚá Ýí ÃÚÌæÈÉ æáÇ ÃäÕÍß ÈÊÝÚíáåÈÇáãäÇÓÈÉ ÇÓÊÇÐ ãÄíÏ æÌÏÊ Ýí ÃÚÌæÈÉ Selinux áßä ÚäÏ ÇáÖÛØ ÚáíåÇ áÇ ÊÝÊÍ ÇáÈÑäÇãÌ
ÊÝÚíáå íßæä ÚÈÑ ÊËÈíÊ ßá ÇáÍÒã ÐÇÊ ÇáÕáÉ ãËá selinux-policy-targeted
Ëã ÊÍÑíÑ ãáÝ /etc/selinux/config áÊÚÏíá ÇáÓØÑ
SELINUX=disabled
Åáì
SELINUX=permissive
ããÇ íÝÚáå Ýí ÇáØæÑ ÇáÓãÇÍíÉ (ÇáÊÍÐíÑ Ïæä ÇáãäÚ)
Ëã ÅÚÇÏÉ ÇáÊÔÛíá æÚäÏ Ãí ÎÑÞ ááÓíÇÓÉ ÇáãÚÑÝÉ ÓíÙåÑ ÊÈáíÛ ÞÑÈ ÇáÓÇÚÉ.
ÝÅä ÊãßäÊ ãä ÞíÇãß ÈÇáÃÚãÇá ÇáÚÇÏíÉ Ïæä ÙåæÑ ÝÞÇÚÉ ÇáÊÍÐíÑ ãä ÎÑæÞÇÊ ÊÓÊØíÚ ÊÍÑíÑ ÇáÓØÑ ÇáÓÇÈÞ áæÖÚå Ýí ØæÑ ÇáÅßÑÇå enforcing íÚäí ÈÏáÇ ãä ÚÑÖ ÊÍÐíÑ ÓÊã ãäÚ ÇáæÕæá Ëã ÃÚÏ ÇáÊÔÛíá.
áßä Åä ÈÞíÊ ÊÍÕá Úáì ÊÍÐíÑÇÊ ÝåÐÇ íÚäí Ãäå Úáíß ÊÍÑíÑ ÇáÓíÇÓÉ ááÓãÇÍ ÈåÐÇ ÇáÓáæß Ãæ ÐÇß
ÇãÇ ÇáÈÑäÇãÌ ÇáÂÎÑ ÝÇÓã ÇáÍÒãÉ åæ sectool-gui
ÇáÐíä íÔÇåÏæä ÇáãæÖæÚ ÇáÂä: 1 (0 ãä ÇáÃÚÖÇÁ æ 1 ÒÇÆÑ)
ãæÇÞÚ ÇáäÔÑ (ÇáãÝÖáÉ)