ÌÇÑì ÇáÊÍãíá
ÕÝÍÉ 1 ãä 2 12 ÇáÃÎíÑÉÇáÃÎíÑÉ
ÇáäÊÇÆÌ 1 Åáì 20 ãä 24

ÇáãæÖæÚ: ÍÕÑíÇ: HOWTO SELinux

  1. #1
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÇÝÊÑÇÖí ÍÕÑíÇ: HOWTO SELinux

    ãäÐ ÝÊÑÉ æ ÇäÇ ÇÈÍË Úä ãæÖæÚ íÊßáã Úä åÐÇ ÇáÌÈÇÑ Ýí ÚÇáã ÇáÓíßíæÑíÊí æ ÇáÐí íÓãì SELinux Çæ Secure Linux ¡ æ ØÈÚÇ áã ÃÌÏ Çí ãæÖæÚ ÚÑÈí íÔÑÍ åÐå ÇáÊÞäíÉ æ ÇÍÈÈÊ Çä ÇÚÏ åÐÇ ÇáãæÖæÚ áíßæä äÞØÉ ÇäØáÇÞ áßí íÚÑÝ ÇáäÇÓ ãÇ åæ ÇáSELinux .

    ØÈÚÇ ÇáãæÖæÚ ãæÌå áãÏÑÇÁ ÇáÃäÙãÉ æÐæí ÇáÎÈÑÉ ÝÞØ æ åæ áÇíäÇÓÈ ÇáÇÚãÇÑ Ïæä Çá18 ÓäÉ áÇ ÊÃÎÐæÇ ßáÇãí Úáì ãÍãá ÇáÌÏ :thumpsup_green:

    -ãÞÏãÉ:

    ØÈÚÇ ßãíÒÉ ÌÏíÏÉ Ýí ÊæÒíÚÇÊ ÑíÏåÇÊ áíäßÓ ÇäÊÑÈÑÇíÒ æ ÈÇáÊÍÏíÏ ÇáÇÕÏÇÑ ÇáÑÇÈÚ ãäåÇ Êã ÇÖÇÝÉ ÇáSELinux áÊßæä ÇÖÇÝÉ ÌÏíÏÉ áãÏÑÇÁ ÇáÇäÙãÉ ãä ÃÌá ÑÝÚ ãÓÊæì ÇáÍãÇíÉ Úáì ÎæÇÏãåã. æ ØÈÚÇ ÇáSELinux ÈÏà ßãÔÑæÚ ãä ÊØæíÑ ÇáNSA "www.nsa.gov/selinux" ßÎÏãÉ áãÏÑÇÁ ÇáÇäÙãÉ áíÊãßäæÇ ãä Úãá ÊÞäíÇÊ ÍãÇíÉ Úáì ãÓÊæì ÇáßíÑäá ÇËäÇÁ ÃÏÇÁå áæÙÇÆÝå ÇáÚÇÏíÉ.

    ÈÇÓÊÎÏÇã ÇáSELinux íÊã ÊÕäíÝ ÇáÎÏãÇÊ processes áÊÚãá Öãä ãÇ íÓãì ÇáSELinux domain æßá ÇáãÕÇÏÑ ÇáÃÎÑì ( ãËá ÇáãáÝÇÊ ¡ ÇáÓæßÊÓ ¡ ÇáÓÓÊã ßæáÒ ...) íÊã ÝÑÖ ãÇ ÊÓãì SELinux context ÚáíåÇ¡ æ åí Çápolicy Ãæ ÇáÂáíÉ ÇáÊí ÓíÊã ÊØÈíÞåÇ Ýí ÍÇáÉ ØáÈ åÐÇ ÇáÑíÓæÑÓ (ÇáãáÝ ãËáÇ) ãä ÞÈá Çí ÎÏãÉ ÇÎÑì (ãËá ÇáSSH Ãæ Çáscp Úáì ÓÈíá ÇáãËÇá) . íÊã ÊÍãíá Çápolicy Úáì ÇáßíÑäá ÚÇÏÉ Ýí ãÑÍáÉ ÇáÈææÊ æåí ÓÊÍÏÏ Çí process domain íãßäåÇ ÇÓÊÎÏÇã Çí resource context .

    Çä Çí ãíßÇäíßíÉ ááÍãÇíÉ ÊÊØáÈ Çä Êßæä ãÑäÉ æÓåáÉ áãÏíÑ ÇáäÙÇã ÈÍíË íÊÌäÈ ÇáãÔßáÉ ÇáÔÇÆÚÉ ÇáÊí íÞÚ ÝíåÇ Çí ãÏíÑ ááÍãÇíÉ æ åí åá ÇáäÙÇã ãßÔæÝ ÇßËÑ ãä ÇááÇÒã¿ Ãæ Çäå áíÓ ãÊæÝÑÇ ßÝÇíÉ áÈÇÞí ÇáÎÏãÇÊ æ ÇáãÓÊÎÏãíä¿ áÐáß ÝÅä Ãí ãÏíÑ ááÍãÇíÉ íÑÛÈ Ýí ÇÓÊÎÏÇã ÇáSELinux Úáíå Çä íÓÃá äÝÓå ÇáÃÓÆáÉ ÇáÊÇáíÉ:

    1- åá ÇÍÊÇÌ ÝÚáÇ Çáì ÊÝÚíá ÇáSELinux ¿
    2- ÇÐÇ ßÇä ÇáÌæÇÈ ÈäÚã¡ åá ÇÌÚáå ÈæÖÚ Çáenforcing Çí ÊØÈíÞ Çápolicy Ãã æÖÚ Çápermissive Çí ÇáÊÍÐíÑí ÝÞØ Ïæä ãäÚ ÇáÎÏãÇÊ¿
    3-ãÇ åí Çácontext ÇáãäÇÓÈÉ ÇáÊí ÓÃØÈÞåÇ Úáì ÇáãáÝ ÍÊì ÇÑÝÚ ãä ãÓÊæì ÇáÍãÇíÉ Úáíå¿

    ÇáãäåÌíÉ (policy) ÇáÊí ÓíÎÊÇÑåÇ ãÏíÑ ÇáäÙÇã áäÙÇãå ÞÏ ÊÔßá ãæÖæÚÇ ÕÚÈÇ Úáíå ¡ æÑÛã æÌæÏ ÇáÚÏíÏ ãä ÇáãäåÌíÇÊ Çæ Çápolices áßä ÑíÏåÇÊ ÇäÊÑÈÑÇíÒ ÊÃÊí ãÚ policy æÇÍÏå ÑÆíÓíÉ ÊÓãì targeted æåí ÊÔãá ÈÚÖ ÇáÎÏãÇÊ ÇáÎÇÕÉ ÈÇáÔÈßÇÊ ÝÞØ æÇáÎÏãÇÊ ÇáãÔãæáÉ åí ßÇáÊÇáí:

    dhcpd
    httpd
    mysqld
    named
    nscd
    ntpd
    portmap
    postgres
    snmpd
    squid
    syslogd

    æØÈÚÇ íãßäß ÊÝÚíá Çácontext Úáì Çí ÎÏãÉ ãä ÇáÎÏãÇÊ ÇÚáÇå æ ÊÚØíáåÇ ÇíÖÇ.

    -ÊÝÚíá ÇáSELinux

    ÚäÏ ÊÔÛíá ÇáäÙÇã æ Ýí ãÑÍáÉ ÇáÈææÊ íÊã ÊÍÏíÏ ÇáÍÇáÉ ÇáÊí ÓíÚãá ÝíåÇ ÇáSELinux æåí ÇáÍÇáÇÊ ÇáËáÇËÉ ÇáÊÇáíÉ:
    1-disabled : Çí ÎíÇÑ ÇáÊÚØíá æ ÚäÏåÇ áä íÊã ÊØÈíÞ Çí ÎíÇÑ ááSELinux .
    2-Ç permissive : æåí ÇÍÏì ÍÇáÇÊ ÇáÊÝÚíá ááSELinux æ ÊÚãá Úáì ãÈÏà Çä Çí ãÍÇæáÉ áÇÓÊÎÏÇã ÇáãáÝ ÇáãÑÇÞÈ ãä ÞÈá Çácontext ÓíÊã ÊÓÌíáå Ýí ÇááæÛ /var/log/messeges æáßä áä íÊã ãäÚ ÇáæÕæá ááÑíÓæÑÓ Çæ ÇáãáÝ.
    3-enforcing : æåí ÇáÍÇáÉ ÇáËÇäíÉ Ýí ÍÇáÇÊ ÇáÊÝÚíá ááSELinux ÍíË íÊã ãäÚ Çí ãÍÇæáÉ æÕæá áÇ ÊÓãÍ ÈåÇ Çácontext ááãáÝ Çæ ÇáÑíÓæÑÓ ÇáãØáæÈ.

    -ãáÝ ÇÚÏÇÏÇÊ ÇáSELinux
    Ýí ÑíÏåÇÊ ÇäÊÑÈÑÇíÒ ÇáãÓÇÑ áãáÝ ÇáÇÚÏÇÏÇÊ ÇáÇÓÇÓí ááSELinux åæ :
    /etc/sysconfig/selinux
    æ åÐÇ ãËÇá áãÍÊæì ÇáãáÝ:
    [root@Gr3yHun73r ~]$ cat /etc/sysconfig/selinux
    # This file controls the state of SELinux on the system.
    # SELINUX= can take one of these three values:
    #       enforcing - SELinux security policy is enforced.
    #       permissive - SELinux prints warnings instead of enforcing.
    #       disabled - SELinux is fully disabled.
    SELINUX=permissive 
    # SELINUXTYPE= type of policy in use. Possible values are:
    #       targeted - Only targeted network daemons are protected.
    #       strict - Full SELinux protection.
    SELINUXTYPE=targeted
    ØÈÚÇ ÇáãáÝ æÇÖÍ æ ÇáÓØÑ ÇáÐí íÍÊÇÌ ááÊÚÏíá åæ:
    ØÈÚÇ ÇáÍÇáÇÊ ÇáÊí íãßääÇ ÇÓÊÎÏÇãåÇ åí:
    permissive , enforcing , disabled
    ØÈÚÇ Ýí ÍÇáÉ ÇáÊÍæíá ãä ÇáæÖÚ disabled Çáì ÇÍÏ æÖÚí ÇáÊÝÚíá (enforcing , permissive ) ÝÅä Ðáß íÓÊáÒã Úãá ÇÚÇÏÉ ÊÔÛíá ááÌåÇÒ áíÊã ÊØÈíÞ ÇáÎíÇÑ Úáì ãÓÊæì ÇáßíÑäá ßãÇ ÓÈÞ æ ÐßÑäÇ. æáßäí ÇÝÖá æÖÚå Úáì ÇáÎíÇÑ permissive Ýí ÇáÈÏÇíÉ ÚäÏ ÇÚÇÏÉ ÇáÊÔÛíá áÃä ÇáæÖÚ enforcing ÞÏ íÈÏÇ ÈãäÚ ÈÚÖ ÇáÎÏãÇÊ ãä ÇáæÕæá ááãáÝÇÊ ÚäÏ ÈÏÁ ÇáÊÔÛíá ááÎÏãÇÊ ããÇ ÓíÓÈÈ Ýí ßËíÑ ãä ÇáÇÍíÇä ÚÏã ÇÞáÇÚ ÇáÌåÇÒ ÈÇáÔßá ÇáØÈíÚí. æ áßä áÇ ÊÈÇáí áÃäß ÓÊÊãßä ãä ÇáÇäÊÞÇá ãä ÇáæÖÚíÉ permissive Çáì enforcing ÇËäÇÁ ÇáÚãá Ïæä ÇáÍÇÌÉ áÇÚÇÏÉ ÊÔÛíá ÇáÌåÇÒ.

    - ÇáÊÈÏíá Èíä ÇáæÖÚíä ÇáÊÍÐíÑí permissive æÇáæÖÚ ÇáÊäÝíÐí enforcing
    íãßäß Úãá Ðáß ÈÇÓÊÎÏÇã ÇáÃãÑ setenforce Úáì ÇáäÍæ ÇáÊÇáí:
    [root@Gr3yHun73r ~]# setenforce 0
    [root@Gr3yHun73r ~]# getenforce
    Permissive
    ØÈÚÇ ÇáÑÞã 0 áÊÝÚíá ÇáÎíÇÑ permissive ÇáÊÍÐíÑí ¡ æÇáÑÞã 1 áÊÝÚíá ÇáÎíÇÑ enforcing :
    [root@Gr3yHun73r ~]# setenforce 1
    [root@Gr3yHun73r ~]# getenforce
    Enforcing
    ØÈÚÇ ßãÇ áÇÍÙÊ ÝÅä ÇáÃãÑ getenforce íÚØíß ÇáÍÇáÉ ÇáÍÇáíÉ.

    -ßíÝ ÇÔÇåÏ Çácontext ÇáãØÈÞÉ Úáì ãáÝ Çæ ÎÏãÉ ãÇ¿

    ÇáÃãÑíä ps -Z æ ls -Z íÚØíÇäß ÇÓãÇÁ Çácontext ÇáãØÈÞÉ Úáì ÎÏãÉ Çæ ãáÝ Úáì ÇáÊÑÊíÈ:
    [root@Gr3yHun73r ~]$ ps ax -Z
    LABEL                             PID TTY      STAT   TIME COMMAND
    user_u:system_r:unconfined_t        1 ?        S      0:00 init [5]
    user_u:system_r:unconfined_t        2 ?        SN     0:00 [ksoftirqd/0]
    user_u:system_r:unconfined_t        3 ?        S<     0:00 [events/0]
    user_u:system_r:unconfined_t        4 ?        S<     0:00 [khelper]
    
    ...
    user_u:system_r:syslogd_t        2251 ?        Ss     0:00 syslogd -m 0
    user_u:system_r:unconfined_t     2255 ?        Ss     0:00 klogd -x
    user_u:system_r:portmap_t        2277 ?        Ss     0:00 portmap
    root:system_r:httpd_t            3955 ?        Ss     0:00 /usr/sbin/httpd
    root:system_r:httpd_t            3956 ?        S      0:00 /usr/sbin/httpd
    ...
    ãËÇá ÂÎÑ:
    [root@Gr3yHun73r ~]$ ls -a -Z
    drwxr-xr-x  student  student  root:object_r:file_t             .
    drwxr-xr-x  root     root                                      ..
    -rw-------  student  student  user_u:object_r:file_t           .bash_history
    -rw-r--r--  student  student  root:object_r:file_t             .bash_logout
    -rw-r--r--  student  student  root:object_r:file_t             .bash_profile
    -rw-r--r--  student  student  root:object_r:file_t             .bashrc
    drwx------  student  student  user_u:object_r:file_t           .gconf
    drwx------  student  student  user_u:object_r:file_t           .gconfd
    - ãÑÇÞÈÉ ãÍÇæáÇÊ ÊÚÏí ÇáSELinux

    ßãÇ ÓÈÞ æ ÐßÑÊ ÝÅä Çí ãÍÇæáÉ ÓíÊã ÊÓÌíáåÇ Ýí ÇáãáÝ var/log/messeges æÇáÂÊí åæ ãËÇá:
    kernel: audit(1122958950.808:0): avc:  denied  { getatt
    r }for  pid=15842 exe=/usr/bin/ssh path=/etc/krb5.conf dev=hda3 ino=609458 scon
    text=root:system_r:httpd_sys_script_t tcontext=system_u:object_r:krb5_conf_t tcl
    ass=file
    ØÈÚÇ ÈÚÖ ãÇ äÓÊÎáÕå ãä ÇáãËÇá ÇáÓÇÈÞ Ãäå Êã Úãá ãäÚ denied áÎÏãÉ ÈÑÞã 15842 ,æåí ÇáÃãÑ usr/bin/ssh áãÍÇæáÉ ÇÓÊÎÏÇã ÇáÑíÓæÑÓ ÇáãáÝ etc/krb5.conf æ ÇÓã Çácontext ÇáÊí ÞÇãÊ ÈãäÚå.

    -ÊÚÏíá Çácontext ÇáãØÈÞÉ Úáì ãáÝ

    íÊã Ðáß ÈÇÓÊÎÏÇã ÇáÃãÑ chcon æåæ ÇÎÊÕÇÑ á change context æ ÈÇÓáæÈ ÊØÈíÞ context ãÚÑæÝÉ áãáÝ íÚãá ÌíÏÇ Úáì ÇáãáÝ ÇáÐí áÇ äÓÊØíÚ ÇáæÕæá Çáíå ÈÓÈÈ ÇáSELinux Çáíßã åÐÇ ÇáãËÇá:
    áÏíäÇ ãáÝ ÇÓãå named.conf íÞæã ÇáSELinux ÈãäÚ ÇáæÕæá Çáíå¡ æáÏíäÇ ãáÝ ÂÎÑ ÇÓãå named.conf.rpmorig íÚãá ÈÔßá ØÈíÚí æ ÛíÑ ãÍÌæÈ ÈæÇÓØÉ ÇáSELinux ¡ ÚäÏåÇ äÞæã ÈÇáÊÇáí:
    [root@Gr3yHun73r ~]# chcon --reference=/etc/named.conf.rpmorig /etc/named.conf
    -ÊÝÚíá Çæ ÊÚØíá Çácontext Úáì ÎÏãÉ ãÚíäÉ.

    íãßääÇ ÊÚÏíá ÈÚÖ ÇáãÊÛíÑÇÊ ÇáÎÇÕÉ ÈÇácontext ÇáãØÈÞÉ Úáì ÎÏãÉ ÈÚíäåÇ ÈÚãá on Ãæ off áåÇ æ ÈÇÓÊÎÏÇã ÇáÃãÑ setsebool ÇáÇÎÊÕÇÑ áset SELinux boolean æ ÇáãËÇá ÇáÊÇáí íæÖÍ ÇáÂáíÉ:
    ÇáÃãÑ getsebool ÓíÚØíäÇ ãÚáæãÉ Úä ÍÇáÉ Çácontext æåá åí ÝÚÇáÉ Ãã áÇ Úáì ÎÏãÉ ãÚíäÉ:
    [root@Gr3yHun73r ~]# getsebool -a 
    allow_ypbind --> active
    dhcpd_disable_trans --> inactive
    httpd_disable_trans --> inactive
    httpd_enable_cgi --> active
    httpd_enable_homedirs --> active
    ...
    áÊÝÚíá context ãÚíäÉ íãßääÇ Úãá ÇáÊÇáí:
    [root@Gr3yHun73r ~]# getsebool syslogd_disable_trans
    syslogd_disable_trans --> inactive
    [root@Gr3yHun73r ~]# setsebool syslogd_disable_trans 1
    [root@Gr3yHun73r ~]# getsebool syslogd_disable_trans
    syslogd_disable_trans --> active
    ßãÇ åæ æÇÖÍ ãä ÇáãËÇá ÝÅääÇ ÞãäÇ ÈÊÝÚíá context Úáì ÇÍÏì ÇáÎÏãÇÊ ÇáÎÇÕÉ ÈÇááæÛ æåí Çásyslogd

    ØÈÚÇ åÐå ÇáãÊÛíÑÇÊ íÊã ÊÎÒíäåÇ ÈÔßá ãÄÞÊ Ýí ÇáãáÝ :
    /etc/selinux/targeted/booleans
    ÔÇåÏ ÇáãËÇá ÇáÊÇáí ÇáÐí íÓÊÚÑÖ ÇáãÊÛíÑÇÊ ÇáãÎÒäÉ Ýíå:

    [root@Gr3yHun73r ~]# cat /etc/selinux/targeted/booleans
    httpd_enable_cgi=1
    httpd_enable_homedirs=1
    httpd_ssi_exec=1
    named_write_master_zones=0
    httpd_unified=1
    httpd_tty_comm=0
    ÐßÑÊ Ãä ÇáÞíã ÓÊÚæÏ áÍÇáÊåÇ ÇáÃÕáíÉ ÚäÏ ÇÚÇÏÉ ÇáÊÔÛíá (active or inactive) æÇÐÇ ÑÛÈÊ Ýí ÊËÈíÊåÇ ÇÓÊÎÏã ÇáÎíÇÑ -P ãÚ ÇáÃãÑ setsebool .

    -ÇÓÊÎÏÇã graphical tool

    áãÓÊÎÏãí ÑíÏåÇÊ ÇäÊÑÈÑÇíÒ íãßäß ÊÚÏíá ÎíÇÑÇÊ ÇáSELinux ÈÇÓÊÎÏÇã ÇáÃÏÇÉ system-config-securitylevel æåÐå ÕæÑÉ ááÃÏÇÉ:



    -ÇáÎÇÊãÉ

    ÇÑÌæ Çä íßæä ÇáãæÖæÚ ÞÏ ÍÇÒ Úáì ÇÚÌÇÈßã æ ÑÖÇßã æ ÇÑíÏ Çä ÇæÖÍ Çääí áã ÃÊØÑÞ áßËíÑ ãä ÇáÃãæÑ ÇáÃÎÑì ÇáÊí íÊãíÒ ÝíåÇ ÇáSELinux ÍíË Çä åäÇß ßæÑÓ ßÇãá Ýí ÔåÇÏÉ ÇáRHCSS íÔÑÍ Úä åÐÇ ÇáãæÖæÚ æ áä ÇÓÊØíÚ Ôãáå Ýí ãæÖæÚí åÐÇ ¡ æáßäå íÔßá äÞØÉ ÇäØáÇÞ ÌíÏÉ ááÑÇÛÈíä Ýí ÇáÊÚÑÝ Úáì åÐå ÇáÊÞäíÉ ÇáÌÏíÏÉ. æ Ýí ÇáäåÇíÉ ÇÑÌæßã Ëã ÇÑÌæßã Çä áÇ ÊäÓæäí ãä ÏÚÇÆßã Ýí ÞáæÈßã áÃäí Ýí ÃãÓ ÇáÍÇÌÉ Çáíå
    ÇáÊÚÏíá ÇáÃÎíÑ Êã ÈæÇÓØÉ ÓÇãÑ ÍÏÇÏ ; 23-03-2007 ÇáÓÇÚÉ 01:37 AM
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  2. ÇáÃÚÖÇÁ ÇáÊÇáíÉ ÃÓãÇÁåã æÚÏÏåã 8 íÔßÑæä ÓÇãÑ ÍÏÇÏ Úáì åÐå ÇáãÔÇÑßÉ ÇáÞíãÉ:


  3. #2
    .: ãÑÇÞÈ ÚÇã ÓÇÈÞ :. ÇáÕæÑÉ ÇáÑãÒíÉ ãÍãÏ áÎíÇÑí
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÃÝÛÇäÓÊÇä

    ÊÇÑíÎ ÇáÊÓÌíá
    Nov 2006
    ÇáãÔÇÑßÇÊ
    1,372
    ÔßÑÇð
    39
    ÔõßÑ 356 ãÑÉ Ýí 98 ãæÖæÚ
    ãÞÇáÇÊ ÇáãÏæäÉ
    1

    ÇÝÊÑÇÖí

    السلام عليكم ولي الشرف أن أكون أول من يرد على الموضوع
    والله الموضوع روعة وأنت يا أخ سامر أروع والدعاء لك في ظهر الغيب إن شاء الله
    وشكرا ثم شكرا ثم شكرا على الموضوع المفيد رغم اني لن أحتاجه حاليا لكن فقط لنكون على دراية بما تحتويه أنظمتنا اللينوكسية من تطبيقات و اللهم زدنا علما
    تحياتي
    И&#216; &#216;ИЄ SЄČURЄ И&#216; &#216;ИЄ SΛŦЄ ИЄVЄR SЧSTЄИ Č&#216;MPŁЄT ... THIS IS ΛŁIŦЄ RUŁЄS
    (( ÔÇÑßäÇ ÈãæÇÖíÚß¡ ÃÝßÇÑß¡ ÅÞÊÑÇÍÇÊß¡ æãÓÇÚÏÊß áäÇ åí ÃÓÇÓ ÅÓÊãÑÇÑäÇ ... ÝáÇ ÊÈÎá ÚáíäÇ ÈãÇ áÏíß æáæ ßÇä ÈäÙÑß Þáíá¡ Ýåæ ÈäÙÑäÇ ÇáßËíÑ ))
    | ÞäÇÉ ÇáãÌÊãÚ ÇáÊÚáíãíÉ | ÞäÇÉ ÇáãÌÊãÚ ááÝíÏíæåÇÊ | æíßí ãÌÊãÚ
    áíäæßÓ ÇáÚÑÈí | ÇáÈÑíÏ ÇáÃáßÊÑæäí (eMail) |
    knoppix_dark ÓÇÈÞÇ æ ãÍãÏ áÎíÇÑí ÍÇáíÇ


  4. #3
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÇÝÊÑÇÖí

    اشكر لك مرورك مشرفنا العزيز knoppix_dark و الموضوع اهداء لكل الأمة الاسلامية و هو مهدى بشكل خاص لأخي ابو محمد B!n@ry وانا وهو فقط نعلم سبب ذلك
    ÇáÊÚÏíá ÇáÃÎíÑ Êã ÈæÇÓØÉ ÓÇãÑ ÍÏÇÏ ; 23-03-2007 ÇáÓÇÚÉ 02:04 AM
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  5. #4
    áíäßÓÇæí ÇáÕæÑÉ ÇáÑãÒíÉ kondor
    ÇáÊæÒíÚÉ
    Ubuntu
    æÇÌåÉ ÇáäÙÇã
    GNOME

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    75
    ÔßÑÇð
    19
    ÔõßÑ 0 ãÑÉ Ýí 0 ãæÖæÚ

    ÇÝÊÑÇÖí

    بارك الله فيك
    موضوع رائع وشرح اروع
    تقبل تحياتى وشكرى على العمل المتميز
    اسلام

  6. #5
    .: ÅÏÇÑí ÓÇÈÞ :. ÇáÕæÑÉ ÇáÑãÒíÉ fakir
    ÇáÊæÒíÚÉ
    ÌæÇËÇ
    æÇÌåÉ ÇáäÙÇã
    X11
    ãÍá ÇáÅÞÇãÉ
    ÃÝÛÇäÓÊÇä

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    1,301
    ÔßÑÇð
    0
    ÔõßÑ 133 ãÑÉ Ýí 47 ãæÖæÚ

    ÇÝÊÑÇÖí

    السلام عليكم
    بارك الله فيك اخي سامر على هذه الجوهرة الرائعة
    ان شاء الله في ميزان الحسنات
    السلام عليكم.

  7. #6
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ Úáí ÇáÔãÑí
    ÇáÊæÒíÚÉ
    Debian 6
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÃÑÏä

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    4,621
    ÔßÑÇð
    1,629
    ÔõßÑ 6,726 ãÑÉ Ýí 1,414 ãæÖæÚ
    ãÞÇáÇÊ ÇáãÏæäÉ
    30

    ÇÝÊÑÇÖí

    ÇáÓáÇã Úáíßã æÑÍãÉ Çááå æÈÑßÇÊå ...

    ãÔᑥ ÃÎí ÓÇãÑ Úáì ÇáãæÖæÚ ÑæÚÉ Èßá ÃãÇäÉ æﻻ ÊäÞÕå Óæì ÃãÑíä:
    1- ßíÝ íÞæã ÇáãÓÊÎÏã ãä ÊäÕíÈå Åä áã íßä ãæÌæÏ ÚäÏå ¿
    2- ãÇ åæ ÇáÜÜ context ÈÔßá ÃæÖÍ æÃÏÞ ¿ íÚäí áÃÖÑÈ áß ãËÇá:
    user_u ãÇÐÇ íÚäí ¿
    system_r ãÇÐÇ íÚäí ¿
    unconfined_t ãÇÐÇ íÚäí ¿ æåßÐÇ ...

    ÃíÖÇ ÃÎí ÓÇãÑ ãÓÃáÉ íÈÏæ ßÊÈÊåÇ ÈÇáÛáØ:
    ãä ÞÈá Çí ÎÏãÉ ÇÎÑì (ãËá ÇáSSH Ãæ Çáscp Úáì ÓÈíá ÇáãËÇá)
    íÈÏæ ÇáÓÑÚÉ Ýí ßÊÇÈÉ ÇáãæÖæÚ ÌÚáÊß ÊßÊÈ Åä ÇáÜÜ scp åí ÎÏãÉ ÃÑÌæÇ Ãä ÊÞæã ÈÊÚÏíáåÇ ﻷäåÇ ÚÈÇÑÉ Úä Tool ÊÃÊí ãÚ package ÇáÜÜ ssh æÇáÐí åæ ÃíÖÇ Tool æáßä ÇáÜ sshd åæ ÇáÎÏãÉ

    ÃÚÊÐÑ Åäí ÞãÊ ÈäÞÏ ÇáãæÖæÚ ÈåÐå ÇáØÑíÞÉ ... æáßä ÕÏÞäí ÇáãæÖæÚ ÑÇÆÚ ÌÏÇ áßäå Óíßæä ÇáÃÑæÚ áæ ÐßÑÊ Ýíå ãÇ ÃÎÈÑÊß ÃÚáÇå ... Ýí ÇáäåÇíÉ ÇáÅÎÊáÇÝ ÈÇáÑÃí ﻻ íÝÓÏ ááæÏ ÞÖíÉ ...

    æÃáíß åÐå ÇáåÏíÉ ãäí:


    åÐå ÕæÑÉ ÇáÜÜ SELinux Troubleshooter ÇáãæÌæÏÉ Ýí RHEL5 ÇáÌÏíÏ ...
    ãÔᑥ Úáì ÇáÜÜ Access ãÑÉ ÃÎÑì æãÔᑥ Úáì ÇáãæÖæÚ ... æÌÒÇß Çááå ÎíÑÇ Úáíå íÇ ÑÌá

    ãáÇÍÙÉ:-
    ÞÈá ÝÊÑÉ ÞÑÃÉ ãÔ ÚÇÑÝ æíä æÇÍÏ ãä ÇáÃ뾃 äÇæí íßÊÈ Ãæ ßÊÈ Úáì ÇáÜÜ SELinux áÇ ÃÏÑí åá ÃäÊåì ãä ãæÖæÚå Ãã ﻻ ¿
    ÇáÊÚÏíá ÇáÃÎíÑ Êã ÈæÇÓØÉ Úáí ÇáÔãÑí ; 23-03-2007 ÇáÓÇÚÉ 10:36 AM


    ÅöäøóãóÜÇ ÇáÃõãóÜãõ ÇáÃóÎúÜáÇÞõ ãóÇ ÈóÞöíóÜÊú ... ÝóÜÅöäú åõãõ ÐóåóÈóÜÊú ÃóÎúÜáÇÞõåõãú ÐóåóÈõÜæÇ

    ---------------------------------------------------------------------
    \\
    ÃÑæÚ ãæÞÚ ááÅÓÊãÇÚ æÞÑÇÁÉ ÇáÞÑÂä ÇáßÑíã ÈáÛÇÊ ÚÏÉ æÈÞÑÇÁÇÊ ÚÏÉ //
    ---------------------------------------------------------------------


    ÅÐÇ ÇáãÑÁ áÇ íÑÚÇß ÅáÇ ÊßáÝÇð... ÝÏÚå æáÇ ÊßËÑ Úáíå ÇáÊÃÓÝÇ
    ÝÝí ÇáäÇÓ ÃÈÏÇá æÝí ÇáÊÑß ÑÇÍÉ... æÝí ÇáÞáÈ ÕÈÑ ááÍÈíÈ æáæ ÌÝÇ
    ÝãÇ ßá ãä ÊåæÇå íåæÇß ÞáÈå... æáÇ ßá ãä ÕÇÝíÊå áß ÞÏ ÕÝÇ
    ÅÐÇ áã íßä ÕÝæ ÇáæÏÇÏ ØÈíÚÉ... ÝáÇ ÎíÑ Ýí Îá íÌíÁ ÊßáÝÇ
    æáÇ ÎíÑ Ýí Îá íÎæä Îáíáå... æíáÞÇå ãä ÈÚÏ ÇáãæÏÉ ÈÇáÌÝÇ
    æíäßÑ ÚíÔÇð ÞÏ ÊÞÇÏã ÚåÏå... æíÙåÑ ÓÑÇð ßÇä ÈÇáÃãÓ Ýí ÎÝÇ

    äÙÇã ØÇÑÞ (Tariq)


  8. ÇáÃÚÖÇÁ ÇáÊÇáíÉ ÃÓãÇÆåã íÔßÑæä Úáí ÇáÔãÑí Úáì åÐå ÇáãÔÇÑßÉ ÇáÞíóãÉ:


  9. #7
    .: ãÔÑÝ ÓÇÈÞ :. ÇáÕæÑÉ ÇáÑãÒíÉ amine00
    ÇáÊæÒíÚÉ
    ÌæÇËÇ
    ãÍá ÇáÅÞÇãÉ
    ÃÝÛÇäÓÊÇä

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    556
    ÔßÑÇð
    0
    ÔõßÑ 13 ãÑÉ Ýí 12 ãæÖæÚ

    ÇÝÊÑÇÖí

    السلام عليكم و رحمة الله و بركاته
    شكرا على الشرح القيم و المرجعي
    بارك الله فيك

  10. #8
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÇÝÊÑÇÖí

    ÇÞÊÈÇÓ ÇáãÔÇÑßÉ ÇáÃÕáíÉ ßÊÈÊ ÈæÇÓØÉ B!n@ry ãÔÇåÏÉ ÇáãÔÇÑßÉ
    ÇáÓáÇã Úáíßã æÑÍãÉ Çááå æÈÑßÇÊå ...

    ãÔᑥ ÃÎí ÓÇãÑ Úáì ÇáãæÖæÚ ÑæÚÉ Èßá ÃãÇäÉ æﻻ ÊäÞÕå Óæì ÃãÑíä:
    1- ßíÝ íÞæã ÇáãÓÊÎÏã ãä ÊäÕíÈå Åä áã íßä ãæÌæÏ ÚäÏå ¿
    2- ãÇ åæ ÇáÜÜ context ÈÔßá ÃæÖÍ æÃÏÞ ¿ íÚäí áÃÖÑÈ áß ãËÇá:
    user_u ãÇÐÇ íÚäí ¿
    system_r ãÇÐÇ íÚäí ¿
    unconfined_t ãÇÐÇ íÚäí ¿ æåßÐÇ ...

    ÃíÖÇ ÃÎí ÓÇãÑ ãÓÃáÉ íÈÏæ ßÊÈÊåÇ ÈÇáÛáØ:

    íÈÏæ ÇáÓÑÚÉ Ýí ßÊÇÈÉ ÇáãæÖæÚ ÌÚáÊß ÊßÊÈ Åä ÇáÜÜ scp åí ÎÏãÉ ÃÑÌæÇ Ãä ÊÞæã ÈÊÚÏíáåÇ ﻷäåÇ ÚÈÇÑÉ Úä Tool ÊÃÊí ãÚ package ÇáÜÜ ssh æÇáÐí åæ ÃíÖÇ Tool æáßä ÇáÜ sshd åæ ÇáÎÏãÉ

    ÃÚÊÐÑ Åäí ÞãÊ ÈäÞÏ ÇáãæÖæÚ ÈåÐå ÇáØÑíÞÉ ... æáßä ÕÏÞäí ÇáãæÖæÚ ÑÇÆÚ ÌÏÇ áßäå Óíßæä ÇáÃÑæÚ áæ ÐßÑÊ Ýíå ãÇ ÃÎÈÑÊß ÃÚáÇå ... Ýí ÇáäåÇíÉ ÇáÅÎÊáÇÝ ÈÇáÑÃí ﻻ íÝÓÏ ááæÏ ÞÖíÉ ...

    ÇÎí ÇÈæ ãÍãÏ ÇÔßÑ áß ãÑæÑß æÊÚÞíÈß Úáì ÇáãæÖæÚ¡ ÓÃÈÏà äÞØÉ äÞØÉ:
    ÈÇáäÓÈÉ áÊäÕíÈå Çä áã íßä ãæÌæÏ... ÇáSELinux åæ kernel component áÐÇ åæ íÃÊí ÏÇÆãÇ ãÚ ÌãíÚ ÊæÒíÚÇÊ ÑíÏåÇÊ¡ Çí Çäß áÇ ÊÎÊÇÑ ÊäÒíáå ãä ÚÏãå ¡ æáßä íãßäß ÊÝÚíáå Ãæ ÊÚØíáå ÇËäÇÁ ÊäÕíÈ ÑíÏåÇÊ ÇäÊÑÈÑÇíÒ.

    ÈÇáäÓÈÉ áäÞØÉ ÇáSSH æ SCP ¡ ßáÇ ÇäÇ áã ÃÎØÆ ÈÇáßÊÇÈÉ ÈÓÈÈ ÇáÓÑÚÉ¡ æáßä ÇáÊÑÌãÉ Çáì ÇáÚÑÈíÉ åí ÇáÊí ÇÝÓÏÊ ãÞÕÏí ãä ÇáãæÖæÚ. ÇäÇ áã ÇÞÕÏ ÎÏãÉ service ßãÇ ÊÞÕÏ ÇäÊ Çæ ßãÇ ÝåãÊ ãä ãæÖæÚí¡ æáßäí ÇÞÕÏ ÇáÎÏãÉ process áÐÇ ÇÚÊÞÏ ÇäåÇ ÇáÚãáíÉ ÈÇáÚÑÈíÉ. Çí Çä ÔíÁ íÊã ÊäÝíÐå ÇáÂä åæ process ÓæÇÁ ÃÊì ãässhd Çæ Êææá Çæ ÍÊì application . æÕÏÞäí ÇäÇ ÇÚÑÝ Çä Çásshd åí ÇáÎÏãÉ æ áíÓ ÇáSSH íÇ ÇÈæ ãÍãÏ¡ áÇ ÇÚÊÞÏ Çäí ÛÈí Çáì åÐÇ ÇáÍÏ æÇÚÑÝ Çä Çáscp åæ command

    ÈÇáäÓÈÉ áãæÖæÚ Çácontext æ ÛíÑåÇ ãä ÇáÃãæÑ ÇáÊí ØáÈÊåÇ... ÇäÇ ÐßÑÊ Çä ãæÖæÚí áã íÊØÑÞ Çáì ßá ÔíÁ Ýí ÇáSELinux æáÇ ÇÓÊØíÚ ÔÑÍ ßá ÔíÁ ááÃÎ ÇáÞÇÑÆ... ÅáÇ ÇÐÇ ÇÑÇÏ ÇáÇãæÑ ÊÃÊí ÌÇåÒÉ áå æ áÇ íßáÝ äÝÓå ÚäÇÁ ÇáÈÍË . ÇÐÇ ÇÑÏÊ ÇáãÒíÏ íãßäß ÇáÇØáÇÚ Úáì ÇáßËíÑ ãä ÇáßÊÈ æ ÇáãæÇÞÚ ÇáÃÎÑì æ ÍÊì ãæÞÚ ÇáNSA ÇáÐí ÇÔÑÊ áå Ýí ÇáÈÏÇíÉ. ÇáãæÖæÚ åæ ãÏÎá ÈÓíØ ááSELinux ÇáÐí íÏÑÓ Ýí ßæÑÓ ÇáRHCSS Ýí ãÏÉ 5 ÇíÇã äÙÇã Çáfull day ¡ Ýåá ÇÓÊØíÚ ÔÑÍå ßÇãáÇ Ýí ÈÖÚÉ ÇÓØÑ¿ ØÈÚÇ áÇ¡ æáßäí ÇÍÈÈÊ Çä íßæä åäÇß ãÏÎá Çæ ãÞÏãå áåÐÇ ÇáÌÈÇÑ Ýí ÚÇáã ÇáÓíßíæÑíÊí.

    ÇÔßÑ ááÌãíÚ ãÑæßã æ ÊÚáíÞÇÊßã
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  11. #9
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ Úáí ÇáÔãÑí
    ÇáÊæÒíÚÉ
    Debian 6
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÃÑÏä

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    4,621
    ÔßÑÇð
    1,629
    ÔõßÑ 6,726 ãÑÉ Ýí 1,414 ãæÖæÚ
    ãÞÇáÇÊ ÇáãÏæäÉ
    30

    ÇÝÊÑÇÖí

    ÇÞÊÈÇÓ ÇáãÔÇÑßÉ ÇáÃÕáíÉ ßÊÈÊ ÈæÇÓØÉ greyhunter ãÔÇåÏÉ ÇáãÔÇÑßÉ
    ÇÎí ÇÈæ ãÍãÏ ÇÔßÑ áß ãÑæÑß æÊÚÞíÈß Úáì ÇáãæÖæÚ¡ ÓÃÈÏà äÞØÉ äÞØÉ:
    ÈÇáäÓÈÉ áÊäÕíÈå Çä áã íßä ãæÌæÏ... ÇáSELinux åæ kernel component áÐÇ åæ íÃÊí ÏÇÆãÇ ãÚ ÌãíÚ ÊæÒíÚÇÊ ÑíÏåÇÊ¡ Çí Çäß áÇ ÊÎÊÇÑ ÊäÒíáå ãä ÚÏãå ¡ æáßä íãßäß ÊÝÚíáå Ãæ ÊÚØíáå ÇËäÇÁ ÊäÕíÈ ÑíÏåÇÊ ÇäÊÑÈÑÇíÒ.
    ÓÇãÑ äÚáã Åäå íÇÊí ãÚ ÇáÑíÏåÇÊ æåæ ßíÑäá component... æáßä ÇáÞÕÏ Åäß áã ÊÔÑÍ ßíÝ ÊÝÚáå Ýí ÇáÊæÒíÚÇÊ ÇáÃÎÑì !!! íÚäí ÞÕÏí ÊÚØí ãËÇá ÝÞØ Úä ÇáØÑíÞÉ ...

    ÇÞÊÈÇÓ ÇáãÔÇÑßÉ ÇáÃÕáíÉ ßÊÈÊ ÈæÇÓØÉ greyhunter ãÔÇåÏÉ ÇáãÔÇÑßÉ
    ÈÇáäÓÈÉ áäÞØÉ ÇáSSH æ SCP ¡ ßáÇ ÇäÇ áã ÃÎØÆ ÈÇáßÊÇÈÉ ÈÓÈÈ ÇáÓÑÚÉ¡ æáßä ÇáÊÑÌãÉ Çáì ÇáÚÑÈíÉ åí ÇáÊí ÇÝÓÏÊ ãÞÕÏí ãä ÇáãæÖæÚ. ÇäÇ áã ÇÞÕÏ ÎÏãÉ service ßãÇ ÊÞÕÏ ÇäÊ Çæ ßãÇ ÝåãÊ ãä ãæÖæÚí¡ æáßäí ÇÞÕÏ ÇáÎÏãÉ process áÐÇ ÇÚÊÞÏ ÇäåÇ ÇáÚãáíÉ ÈÇáÚÑÈíÉ. Çí Çä ÔíÁ íÊã ÊäÝíÐå ÇáÂä åæ process ÓæÇÁ ÃÊì ãässhd Çæ Êææá Çæ ÍÊì application . æÕÏÞäí ÇäÇ ÇÚÑÝ Çä Çásshd åí ÇáÎÏãÉ æ áíÓ ÇáSSH íÇ ÇÈæ ãÍãÏ¡ áÇ ÇÚÊÞÏ Çäí ÛÈí Çáì åÐÇ ÇáÍÏ æÇÚÑÝ Çä Çáscp åæ command
    ÃÚÊÐÑ áß íÇ ÕÇÍÈí áã ÃÞÕÏ Åäß ÛÈí Ãæ ãä åÐÇ ÇáßáÇã æåÐÇ ãÓÊÍíá íÕÏÑ ãäí ÊÌÇåß ... æáßä Úáì ßá ÍÇá ÍÊì ÚÑÈíÇ¡ ÇáÜ process åí áíÓÊ ÎÏãÉ æÅäãÇ "ÅÌÑÇÁ" íÇ ÕÏíÞí ... æÃßÑÑ ÃÓÝí ãÑÉ ÃÎÑì

    ÇÞÊÈÇÓ ÇáãÔÇÑßÉ ÇáÃÕáíÉ ßÊÈÊ ÈæÇÓØÉ greyhunter ãÔÇåÏÉ ÇáãÔÇÑßÉ
    ÈÇáäÓÈÉ áãæÖæÚ Çácontext æ ÛíÑåÇ ãä ÇáÃãæÑ ÇáÊí ØáÈÊåÇ... ÇäÇ ÐßÑÊ Çä ãæÖæÚí áã íÊØÑÞ Çáì ßá ÔíÁ Ýí ÇáSELinux æáÇ ÇÓÊØíÚ ÔÑÍ ßá ÔíÁ ááÃÎ ÇáÞÇÑÆ... ÅáÇ ÇÐÇ ÇÑÇÏ ÇáÇãæÑ ÊÃÊí ÌÇåÒÉ áå æ áÇ íßáÝ äÝÓå ÚäÇÁ ÇáÈÍË . ÇÐÇ ÇÑÏÊ ÇáãÒíÏ íãßäß ÇáÇØáÇÚ Úáì ÇáßËíÑ ãä ÇáßÊÈ æ ÇáãæÇÞÚ ÇáÃÎÑì æ ÍÊì ãæÞÚ ÇáNSA ÇáÐí ÇÔÑÊ áå Ýí ÇáÈÏÇíÉ. ÇáãæÖæÚ åæ ãÏÎá ÈÓíØ ááSELinux ÇáÐí íÏÑÓ Ýí ßæÑÓ ÇáRHCSS Ýí ãÏÉ 5 ÇíÇã äÙÇã Çáfull day ¡ Ýåá ÇÓÊØíÚ ÔÑÍå ßÇãáÇ Ýí ÈÖÚÉ ÇÓØÑ¿ ØÈÚÇ áÇ¡ æáßäí ÇÍÈÈÊ Çä íßæä åäÇß ãÏÎá Çæ ãÞÏãå áåÐÇ ÇáÌÈÇÑ Ýí ÚÇáã ÇáÓíßíæÑíÊí.

    ÇÔßÑ ááÌãíÚ ãÑæßã æ ÊÚáíÞÇÊßã
    äÚã ÃÎí ÓÇãÑ ÃäÇ ãÚß æÃßÑå ÇáÜÜ Spoon Feeding æÊÚÑÝäí ÌíÏÇ ... æáßä áã íÊã ÐßÑ Úáì ÇáÃÞá ãÇåí åÐå ÇáÜ context æßíÝ ÊÞÓã ... ÅäÓì ßíÝ ÊÚãá Úáì ÇáÃÞá ßíÝ ÊÞÓã ... åÐå ßÇäÊ ÊÚáíÞÇÊí Úáì ÇáãæÖæÚ ... æßãÇ ÐßÑÊ áß:
    1- ÇáãæÖæÚ ÑæÚÉ æÊÓáã ÃíÏß Úáíå¡ æÅä ÔÇÁ Çááå åæ Ýí ãíÒÇä ÍÓäÇÊß ...
    2- ÇáÅÎÊáÇÝ ÈÇáÑÃí ﻻ íÝÓÏ ááæÏ ÞÖíÉ ...

    ÊÍíÇÊí ÇáÍÇÑÉ áß


    ÅöäøóãóÜÇ ÇáÃõãóÜãõ ÇáÃóÎúÜáÇÞõ ãóÇ ÈóÞöíóÜÊú ... ÝóÜÅöäú åõãõ ÐóåóÈóÜÊú ÃóÎúÜáÇÞõåõãú ÐóåóÈõÜæÇ

    ---------------------------------------------------------------------
    \\
    ÃÑæÚ ãæÞÚ ááÅÓÊãÇÚ æÞÑÇÁÉ ÇáÞÑÂä ÇáßÑíã ÈáÛÇÊ ÚÏÉ æÈÞÑÇÁÇÊ ÚÏÉ //
    ---------------------------------------------------------------------


    ÅÐÇ ÇáãÑÁ áÇ íÑÚÇß ÅáÇ ÊßáÝÇð... ÝÏÚå æáÇ ÊßËÑ Úáíå ÇáÊÃÓÝÇ
    ÝÝí ÇáäÇÓ ÃÈÏÇá æÝí ÇáÊÑß ÑÇÍÉ... æÝí ÇáÞáÈ ÕÈÑ ááÍÈíÈ æáæ ÌÝÇ
    ÝãÇ ßá ãä ÊåæÇå íåæÇß ÞáÈå... æáÇ ßá ãä ÕÇÝíÊå áß ÞÏ ÕÝÇ
    ÅÐÇ áã íßä ÕÝæ ÇáæÏÇÏ ØÈíÚÉ... ÝáÇ ÎíÑ Ýí Îá íÌíÁ ÊßáÝÇ
    æáÇ ÎíÑ Ýí Îá íÎæä Îáíáå... æíáÞÇå ãä ÈÚÏ ÇáãæÏÉ ÈÇáÌÝÇ
    æíäßÑ ÚíÔÇð ÞÏ ÊÞÇÏã ÚåÏå... æíÙåÑ ÓÑÇð ßÇä ÈÇáÃãÓ Ýí ÎÝÇ

    äÙÇã ØÇÑÞ (Tariq)


  12. #10
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÇÝÊÑÇÖí

    ÇÞÊÈÇÓ ÇáãÔÇÑßÉ ÇáÃÕáíÉ ßÊÈÊ ÈæÇÓØÉ B!n@ry ãÔÇåÏÉ ÇáãÔÇÑßÉ
    ÓÇãÑ äÚáã Åäå íÇÊí ãÚ ÇáÑíÏåÇÊ æåæ ßíÑäá component... æáßä ÇáÞÕÏ Åäß áã ÊÔÑÍ ßíÝ ÊÝÚáå Ýí ÇáÊæÒíÚÇÊ ÇáÃÎÑì !!! íÚäí ÞÕÏí ÊÚØí ãËÇá ÝÞØ Úä ÇáØÑíÞÉ ...
    ÇÎí ÇÈæ ãÍãÏ ÇáÔÑÍ ßãÇ ÐßÑÊ ãæÌå áÊæÒíÚÉ ÑíÏåÇÊ ÇäÊÈÑÇíÒ æíÓÊÍíá Úáí ÔÑÍå Úáì ÇáÓæÒí æÚáì ÇáÇæÈäÊæ æ Úáì ÏíÈíÇä áÃäí ÈÈÓÇØÉ áÇ ÇÓÊÎÏãåÇ Ýí Úãáí æáä ÇÚÑÝ Çä ÇÖÈØ ÇáÔÑÍ ÚáíåÇ ßáåÇ. ÇäÊ ÊØáÈ ÔíÆÇ ãÓÊÍíáÇ Úáí ¡ åá ÊÞæã ÈÔÑÍ Úãá ßá ÔíÁ Úáì ÌãíÚ ÇáÊæÒíÚÇÊ æ ãÎÊáÝ ÇäæÇÚåÇ ÚäÏ ØÑÍß áÃÍÏ ÇáãæÇÖíÚ ÇÎí ÇÈæãÍãÏ¿ ÛÑíÈ Çä ÊØáÈ åÐÇ ÇáÔíÁ ãäí!! :shocking:

    ÇÞÊÈÇÓ ÇáãÔÇÑßÉ ÇáÃÕáíÉ ßÊÈÊ ÈæÇÓØÉ B!n@ry ãÔÇåÏÉ ÇáãÔÇÑßÉ
    ÃÚÊÐÑ áß íÇ ÕÇÍÈí áã ÃÞÕÏ Åäß ÛÈí Ãæ ãä åÐÇ ÇáßáÇã æåÐÇ ãÓÊÍíá íÕÏÑ ãäí ÊÌÇåß ... æáßä Úáì ßá ÍÇá ÍÊì ÚÑÈíÇ¡ ÇáÜ process åí áíÓÊ ÎÏãÉ æÅäãÇ "ÅÌÑÇÁ" íÇ ÕÏíÞí ... æÃßÑÑ ÃÓÝí ãÑÉ ÃÎÑì
    ßãÇ ÐßÑÊ áß ÓÇÈÞÇ Çä ÇáãÔßáÉ åí ÇáÊÑÌãÉ ááÚÑÈíÉ¡ ÝÃäÇ áÇ ÇÞÑà ÇíÇ ãä ÇáßÊÈ ÇáÚÑÈíÉ (ÑÛã ÚÏã æÌæÏ ãÇ íßÝí ãäåÇ ÇÕáÇ) æ áÐáß áÇ ÇÚÑÝ ÇáÇÇÌÑÇÁ ãä ÇáÚãáíÉ ¡ æáßäí ÇÚÑÝ Çáprocess

    ÇÞÊÈÇÓ ÇáãÔÇÑßÉ ÇáÃÕáíÉ ßÊÈÊ ÈæÇÓØÉ B!n@ry ãÔÇåÏÉ ÇáãÔÇÑßÉ

    äÚã ÃÎí ÓÇãÑ ÃäÇ ãÚß æÃßÑå ÇáÜÜ Spoon Feeding æÊÚÑÝäí ÌíÏÇ ... æáßä áã íÊã ÐßÑ Úáì ÇáÃÞá ãÇåí åÐå ÇáÜ context æßíÝ ÊÞÓã ... ÅäÓì ßíÝ ÊÚãá Úáì ÇáÃÞá ßíÝ ÊÞÓã ...
    ÍÓäÇ ÓÃÔÑÍ áß ãÇ åí ÊÞÓíãÇÊ Çácontext áÃäå Úáì ãÇ íÈÏæ Çäß áÓÊ Ýí ãÒÇÌ ááÈÍË
    ÊÑßíÈ ÇÓã Çácontext íßæä ÍÓÈ ËáÇËÉ ÃãæÑ :
    ãËáÇ:
    system_u:object_r:httpd_exec_t
    ÇáÌÒÁ system_u íÏá Úáì äæÚ Çæ ÇÓã ÇáãÓÊÎÏã ááSELinuxæ åæ Ýí åÐå ÇáÍÇáÉ ÇáSELinux íæÒÑ åæ: system ¡ æ ÊÌÏåÇ Ýí ÇÍíÇä ÃÎÑì root Ãæ user_u ¡ ÚÇÏÉ ÇáSELinux user ÇáãÓÊÎÏã ãÚ Çádeamons åæ ÇáãÓÊÎÏã system_u . ØÈÚÇ åÐÇ ãÓÊÎÏã ÎÇÕ ÈÇáSELinux æáíÓ ÇáäÙÇã.

    ÇáÌÒÁ object_r íÏá Úáì Çá쾄 role ÇáÐí ÊáÚÈå Çácontext æÝí ÍÇáÉ Çáobject Ýåí ÊÚäí ãáÝ Çæ device . æåäÇß roles ÇÎÑì ãËá system_r ÇáÎÇÕÉ ÚÇÏÉ ÈÇásystem process æÇíÖÇ sysadm_r æÛíÑåÇ.

    ÇáÌÒÁ httpd_exec_t åæ äæÚ Çácontext ÇáÐí íäÊãí Çáì Çárole ÇáÐí ÊßáãäÇ Úäå æãËáÇ ÇÐÇ ÇÑÏÊ ãÚÑÝÉ ÇäæÇÚ Çácontext ÇáÊÇÈÚÉ áárole ÇáÎÇÕ ÈåÇ ãËá system_r åÐå ÞÇÆãÉ ÈÃÓãÇÁ ÈÚÖ ãäåÇ
    unconfined_t  
    httpd_t  
    httpd_sys_script_t  
    httpd_suexec_t  
    httpd_php_t  
    httpd_helper_t  
    dhcpd_t  
    ldconfig_t  
    mailman_queue_t  
    mailman_mail_t  
    mailman_cgi_t  
    system_mail_t  
    mysqld_t  
    named_t  
    ndc_t  
    nscd_t  
    ntpd_t  
    portmap_t  
    postgresql_t  
    snmpd_t  
    squid_t  
    syslogd_t  
    winbind_t  
    ypbind_t
    åäÇ ÌãíÚ ÇáÇäæÇÚ ÇáÊí Ýí ÇáÞÇÆãÉ ÊÃÊí Öãä Çá쾄 ÇáÎÇÕ È system_r Çæ ãÇ íãßä ÊÓãíÊå Ýí ÃÍíÇä ÃÎÑì SELinux domain

    æÝí ÇáäåÇíÉ ÇÑÌæ Çä Çßæä ÞÏ æÖÍÊ áß ÇáÕæÑÉ æÇÐÇ ÃÑÏÊ ÇáãÒíÏ ÝÚáíß ÈÇáÈÍË áÃäí ÃßÑå spoon feeding æÇáäÞÇÔ áÇ íÝÓÏ ááæÏ ÞÖíÉ ØÈÚÇ
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  13. #11
    .: ÅÏÇÑí ÓÇÈÞ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÚÈÏ ÇáÚÒíÒ
    ÇáÊæÒíÚÉ
    ÌæÇËÇ
    æÇÌåÉ ÇáäÙÇã
    X11
    ãÍá ÇáÅÞÇãÉ
    ÃÝÛÇäÓÊÇä

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    1,089
    ÔßÑÇð
    0
    ÔõßÑ 164 ãÑÉ Ýí 56 ãæÖæÚ

    ÇÝÊÑÇÖí

    موضوع رائع

    توني اشوف موضوع يتكلم عن SELinux

  14. #12
    .: ãÔÑÝ ÓÇÈÞ :. ÇáÕæÑÉ ÇáÑãÒíÉ ĐΓ.ĐΣΓMλNN
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÃÝÛÇäÓÊÇä

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    780
    ÔßÑÇð
    63
    ÔõßÑ 493 ãÑÉ Ýí 83 ãæÖæÚ

    ÇÝÊÑÇÖí

    تسلم ايديك اخى سامر على الموضوع الهام جدا ومشكور ابو محمد للاضافات كما عودتنا بصراحه اول موضوع اشوفه يتكلم عن selinux عربى
    SЄČURiTY TЄΛM
    MyBlog


  15. #13
    :: ãÔÑÝ ÓÇÈÞ ::
    ÇáÊæÒíÚÉ
    Debian
    æÇÌåÉ ÇáäÙÇã
    GNOME

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    516
    ÔßÑÇð
    14
    ÔõßÑ 683 ãÑÉ Ýí 91 ãæÖæÚ

    ÇÝÊÑÇÖí

    السلام عليكم

    ولكن على كل حال حتى عربيا، الـ process هي ليست خدمة وإنما "إجراء" يا صديقي
    كلمة process كترجمة عربية تعنى عملية وبمفهوم ال application تعنى running program

    أما كلمة اجراء فتعنى procedure

    وجزاك الله كل خير أخى سامر على الموضوع :PP

    السلام عليكم
    ÔÇÑßäÇ ÈãæÇÖíÚß¡ ÃÝßÇÑß¡ ÅÞÊÑÇÍÇÊß¡ æãÓÇÚÏÊß áäÇ åí ÃÓÇÓ ÅÓÊãÑÇÑäÇ ... ÝáÇ ÊÈÎá ÚáíäÇ ÈãÇ áÏíß æáæ ßÇä ÈäÙÑß Þáíá¡ Ýåæ ÈäÙÑäÇ ÇáßËíÑ
    | ÞäÇÉ ÇáãÌÊãÚ ÇáÊÚáíãíÉ | ÞäÇÉ ÇáãÌÊãÚ ááÝíÏíæåÇÊ | æíßí ãÌÊãÚ áíäæßÓ ÇáÚÑÈí | ÇáÈÑíÏ ÇáÃáßÊÑæäí (eMail) |

  16. #14
    áíäßÓÇæí

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    195
    ÔßÑÇð
    0
    ÔõßÑ 11 ãÑÉ Ýí 9 ãæÖæÚ

    ÇÝÊÑÇÖí

    100 100
    ãÑÌÚ ßÇãá

    åäÇß äÞØÉ ÈÓíØÉ ããßä ÊÖíÝåÇ ááãÑÌÚ ÈÎÕæÕ Çá policy æÇááí åäÇß ËáÇËÉ ÇäæÇÚ ãäåÇ
    ãÚ ÊæÖíÍ Çá policy ÇáãäÇÓÈÉ áßá ÇÓÊÎÏÇã
    targeted, strict, MLS

    ÇíÖÇ äÞØÉ ÇÎÑì ÞÏ ÊÝíÏ ÇáÈÚÖ æåí ÚäÏ Úãá ÇÈÏíÊ áá policy ÊÍÏË ÇÍíÇäÇ ÈÚÖ ÇáÇÎØÇÁ Ýí Çá labels
    æáÍáåÇ ÊÚãá mount ÈÏæä ÏÚã SELinux .. ããßä ãä Çá rescue mode
    æÊäÝÐ:
    # touch /.autorelabel
    # shutdown -r now
    There's no place like 127.0.0.1

  17. #15
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ Úáí ÇáÔãÑí
    ÇáÊæÒíÚÉ
    Debian 6
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÃÑÏä

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    4,621
    ÔßÑÇð
    1,629
    ÔõßÑ 6,726 ãÑÉ Ýí 1,414 ãæÖæÚ
    ãÞÇáÇÊ ÇáãÏæäÉ
    30

    ÇÝÊÑÇÖí

    ÇÞÊÈÇÓ ÇáãÔÇÑßÉ ÇáÃÕáíÉ ßÊÈÊ ÈæÇÓØÉ ÃÈæ ÚÈÏÇáÑÍãä ãÔÇåÏÉ ÇáãÔÇÑßÉ
    ÇáÓáÇã Úáíßã



    ßáãÉ process ßÊÑÌãÉ ÚÑÈíÉ ÊÚäì ÚãáíÉ æÈãÝåæã Çá application ÊÚäì running program

    ÃãÇ ßáãÉ ÇÌÑÇÁ ÝÊÚäì procedure

    æÌÒÇß Çááå ßá ÎíÑ ÃÎì ÓÇãÑ Úáì ÇáãæÖæÚ :PP

    ÇáÓáÇã Úáíßã
    äÚã ÕÍíÍ ÃÎí ÚÈÏ ÇáÑÍãä ...
    ÃäÇ ÌáÈÊ ÇáßáãÉ ãä ãä ãæÞÚ arabeyes ãä ÊÌÑãÇÊåã ...
    ÃãÇ Úäí ÝÊÑÇäí ÖÚíÝ ÌÏÇ Ýí ÇáÚÑÈí æÓÈÞ æÐßÑÊ Ðáß Ýí ãÏæäÊí


    ÅöäøóãóÜÇ ÇáÃõãóÜãõ ÇáÃóÎúÜáÇÞõ ãóÇ ÈóÞöíóÜÊú ... ÝóÜÅöäú åõãõ ÐóåóÈóÜÊú ÃóÎúÜáÇÞõåõãú ÐóåóÈõÜæÇ

    ---------------------------------------------------------------------
    \\
    ÃÑæÚ ãæÞÚ ááÅÓÊãÇÚ æÞÑÇÁÉ ÇáÞÑÂä ÇáßÑíã ÈáÛÇÊ ÚÏÉ æÈÞÑÇÁÇÊ ÚÏÉ //
    ---------------------------------------------------------------------


    ÅÐÇ ÇáãÑÁ áÇ íÑÚÇß ÅáÇ ÊßáÝÇð... ÝÏÚå æáÇ ÊßËÑ Úáíå ÇáÊÃÓÝÇ
    ÝÝí ÇáäÇÓ ÃÈÏÇá æÝí ÇáÊÑß ÑÇÍÉ... æÝí ÇáÞáÈ ÕÈÑ ááÍÈíÈ æáæ ÌÝÇ
    ÝãÇ ßá ãä ÊåæÇå íåæÇß ÞáÈå... æáÇ ßá ãä ÕÇÝíÊå áß ÞÏ ÕÝÇ
    ÅÐÇ áã íßä ÕÝæ ÇáæÏÇÏ ØÈíÚÉ... ÝáÇ ÎíÑ Ýí Îá íÌíÁ ÊßáÝÇ
    æáÇ ÎíÑ Ýí Îá íÎæä Îáíáå... æíáÞÇå ãä ÈÚÏ ÇáãæÏÉ ÈÇáÌÝÇ
    æíäßÑ ÚíÔÇð ÞÏ ÊÞÇÏã ÚåÏå... æíÙåÑ ÓÑÇð ßÇä ÈÇáÃãÓ Ýí ÎÝÇ

    äÙÇã ØÇÑÞ (Tariq)


  18. #16
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÇÝÊÑÇÖí

    شكرا أخي Net _Spider أسعدني مرورك و اخيرا شفناك من بعد غياب

    اذا كل ما اكتب موضوع راح نشوفك معانا انا مستعد اكتب كل يوم موضوع بس مش تصدقوا!!!! كما اشكرك على الاضافة و لكن انا كتبت عن الtargeted كونها هي الpolicy الوحيدة التي تأتي مع ريدهات انتربرايز.

    مشكور اخي ابو عبدالرحمن و اشكرك على دعوتك لي و اشكر اضافتك عالموضوع.

    شكرا مشرفنا ĐΓ.ĐΣΓMλNN لمرورك الكريم

    مشكور عزوز حبيبي و صديقي وموفق في تحضيرك للRHCE

    شكرا أخي أمين لتشريفك للموضوع

    و أشكر جميع من علقوا او قرأوا الموضوع و أكرر لا تنسوني من دعواتكم لعل الله عز وجل يستجيب لكم.
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  19. #17
    .: ãÑÇÞÈ ÚÇã ÓÇÈÞ :. ÇáÕæÑÉ ÇáÑãÒíÉ AmiZya
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    KDE

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    1,111
    ÔßÑÇð
    45
    ÔõßÑ 24 ãÑÉ Ýí 15 ãæÖæÚ

    ÇÝÊÑÇÖí

    مشكور اخي سامر, والله موضوع قيم
    جزاك الله خيرا..

    La vie est complexe car nous avons tous une partie réelle et une partie imaginaire....

  20. #18
    .: ãÔÑÝ ÓÇÈÞ :. ÇáÕæÑÉ ÇáÑãÒíÉ DarkLinux
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    X11

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    508
    ÔßÑÇð
    40
    ÔõßÑ 51 ãÑÉ Ýí 12 ãæÖæÚ

    ÇÝÊÑÇÖí

    greyhunter
    موضوع رائع ومهم لكل مدير شبكة
    واحب اضيف الرابط التالي
    http://www.centos.org/docs/4/pdf/rhel-selg-en.pdf

    والاصل في
    http://www.centos.org/docs/4/
    ÇáÊÚÏíá ÇáÃÎíÑ Êã ÈæÇÓØÉ DarkLinux ; 24-03-2007 ÇáÓÇÚÉ 10:10 PM

  21. #19
    áíäßÓÇæí
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    X11

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    158
    ÔßÑÇð
    0
    Thanked 1 Time in 1 Post

    ÇÝÊÑÇÖí

    موضوع جميل

    بارك اللـه فيك أخي سامر ...

    بالنسبة لعمله على توزيعات اخرى ... اعتقد ان في تنزيله خطورة كبيرة خصوصا انه يتعامل مع الكيرنل ولا ادري ان كان سيعدل على بعض الاعدادات الخاصة بالكيرنل ام ماذا ..
    اما في الريدهات فهو موجود بشكل مباشر دون الحاجة الى انزاله .. فالخطورة أقل ..

    جزاك اللـه خيرا أخي سامر على الموضوع الشيق ..

    أخوك

  22. #20
    áíäßÓÇæí ÇáÕæÑÉ ÇáÑãÒíÉ PrivacyCO
    ÇáÊæÒíÚÉ
    Ubuntu
    æÇÌåÉ ÇáäÙÇã
    GNOME

    ÊÇÑíÎ ÇáÊÓÌíá
    Nov 2006
    ÇáãÔÇÑßÇÊ
    501
    ÔßÑÇð
    7
    ÔõßÑ 45 ãÑÉ Ýí 10 ãæÖæÚ

    ÇÝÊÑÇÖí

    ãæÖæÚ ÃßËÑ ãä ÑÇÆÚ !

    æ áÚá ÅäÔÛÇáí ÇﻷíÇã ÇﻷÎíÑÉ ÃÖÇÚ Úáí ÈÚÖ ÇáÝæÇÆÏ ÇáåÇãÉ !!

    ÑæÍ íÇ ÔíÎ ÑÈí íæÝÞß áßá ÎíÑ ÏäíÇ æ ÂÎÑÉ

    áßä ÚäÏí ÓÄÇá

    ÇáÍíä ÃäÇ ÇﻷÏãä ÊÈÚ ÓíÑÝÑ æ ÇáÓíÑÝÑ ãÒÚÌ ÏÇÆãÇð ÃÌÏ Ýíå ÑÓÇÆá ãä åÇáäæÚ :
    Feb 26 06:36:28 203 kernel: audit(1172442988.340:80): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=88 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:kerberos_port_t:s0 tclass=tcp_socket
    Feb 26 18:01:01 203 kernel: audit(1172484061.041:81): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=88 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:kerberos_port_t:s0 tclass=tcp_socket
    Feb 26 18:01:01 203 kernel: audit(1172484061.058:82): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=88 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:kerberos_port_t:s0 tclass=tcp_socket
    Feb 26 18:01:01 203 kernel: audit(1172484061.108:83): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=88 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:kerberos_port_t:s0 tclass=tcp_socket
    Feb 26 18:01:04 203 kernel: audit(1172484064.203:84): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=88 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:kerberos_port_t:s0 tclass=tcp_socket
    Feb 26 18:01:04 203 kernel: audit(1172484064.253:85): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=88 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:kerberos_port_t:s0 tclass=tcp_socket
    Feb 26 18:01:04 203 kernel: audit(1172484064.304:86): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=88 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:kerberos_port_t:s0 tclass=tcp_socket
    Feb 27 09:16:27 203 kernel: audit(1172538987.076:87): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=29174 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 27 15:11:03 203 kernel: audit(1172560263.309:88): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=41344 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 27 16:35:37 203 kernel: audit(1172565337.067:89): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=26570 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 27 17:55:25 203 kernel: audit(1172570125.599:90): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=9090 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 27 17:55:25 203 kernel: audit(1172570125.602:91): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=9090 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 27 17:55:25 203 kernel: audit(1172570125.654:92): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=9090 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 27 17:56:24 203 kernel: audit(1172570184.153:93): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=9090 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 27 17:56:24 203 kernel: audit(1172570184.156:94): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=9090 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 27 17:56:24 203 kernel: audit(1172570184.208:95): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=9090 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 28 02:01:06 203 kernel: audit(1172599266.455:96): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=21291 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 28 07:29:44 203 kernel: audit(1172618984.813:97): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=23095 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 28 08:52:21 203 kernel: audit(1172623941.369:98): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=39746 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 28 23:10:38 203 kernel: audit(1172675438.914:99): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=4664 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 28 23:10:38 203 kernel: audit(1172675438.917:100): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=4664 scontext=root:system_r:squid_t:s0 tcontext=system_u:object_r:port_t:s0 tclass=tcp_socket
    Feb 28 23:10:38 203 kernel: audit(1172675438.968:101): avc:  denied  { name_connect } for  pid=11230 comm="squid" dest=4664
    ÚáãÇð Ãäå íÚãá ÈÔßá ããÊÇÒ æ íÄÏí ßá æÙÇÆÝå
    ØÈÚÇð ãä ÇáÃÓØÑ ÇÚáÇå ÝÅä ÇáÓßæíÏ ãæÌæÏ Úáì ÇáÓíÑÝÑ

    Ýåá ÊÑì åäÇß ãÔßáÉ ÝíãÇ ÓÈÞ íÇ ãÔÑÝäÇ ÇáÚÒíÒ ¿

    ØíÈ ÃÎ
    ÇáÊÚÏíá ÇáÃÎíÑ Êã ÈæÇÓØÉ PrivacyCO ; 26-03-2007 ÇáÓÇÚÉ 09:13 PM

ÕÝÍÉ 1 ãä 2 12 ÇáÃÎíÑÉÇáÃÎíÑÉ

ãÚáæãÇÊ ÇáãæÖæÚ

ÇáÃÚÖÇÁ ÇáÐíä íÔÇåÏæä åÐÇ ÇáãæÖæÚ

ÇáÐíä íÔÇåÏæä ÇáãæÖæÚ ÇáÂä: 1 (0 ãä ÇáÃÚÖÇÁ æ 1 ÒÇÆÑ)

ÇáãæÇÖíÚ ÇáãÊÔÇÈåå

  1. ÍÕÑíÇ: ÇÚÏÇÏ ÎÏãÇÊ ÇáÓÇãÈÇ Mini HOWTO
    ÈæÇÓØÉ ÓÇãÑ ÍÏÇÏ Ýí ÇáãäÊÏì .: ÅÚÏÇÏ ÇáÎæÇÏã æÇáÎÏãÇÊ :.
    ãÔÇÑßÇÊ: 15
    ÂÎÑ ãÔÇÑßÉ: 19-06-2011, 02:35 AM
  2. [ãÔßáÉ] selinux
    ÈæÇÓØÉ ÇÈä ÚÈÏ ÇáÈÑ Ýí ÇáãäÊÏì .: ÊæÒíÚÉ ÃÚÌæÈÉ Ojuba áíäõßÓ ÇáÚÜÑÈÜíÜÉ :.
    ãÔÇÑßÇÊ: 5
    ÂÎÑ ãÔÇÑßÉ: 06-06-2009, 08:00 PM
  3. ÍÕÑíÇ : ÇÚÏÇÏ ÎÏãÇÊ ÇáÓßæíÏ Mini HOWTO
    ÈæÇÓØÉ ÓÇãÑ ÍÏÇÏ Ýí ÇáãäÊÏì .: ÅÚÏÇÏ ÇáÎæÇÏã æÇáÎÏãÇÊ :.
    ãÔÇÑßÇÊ: 41
    ÂÎÑ ãÔÇÑßÉ: 14-11-2008, 02:44 PM
  4. [ãÈÇÑß] ÍÕÑíÇ áÚÈÉ 3D Driving School ÇáÇÕÏÇÑ ÇáÃÎíÑ æ ÍÕÑíÇ WINE íÏÚã åÐÇ ÇáÇÕÏÇÑ
    ÈæÇÓØÉ massek Ýí ÇáãäÊÏì .: ÇáÃáÚÇÈ æÇáÊÑÝíå Ýí äÙÇã Ìäæ/ áíäõßÓ :.
    ãÔÇÑßÇÊ: 6
    ÂÎÑ ãÔÇÑßÉ: 25-07-2008, 05:44 PM
  5. ãÔßáå ãÚ SELinux
    ÈæÇÓØÉ Spiv Ýí ÇáãäÊÏì .: ÅÚÏÇÏ ÇáÎæÇÏã æÇáÎÏãÇÊ :.
    ãÔÇÑßÇÊ: 8
    ÂÎÑ ãÔÇÑßÉ: 25-04-2008, 06:51 PM

ãæÇÞÚ ÇáäÔÑ (ÇáãÝÖáÉ)

ãæÇÞÚ ÇáäÔÑ (ÇáãÝÖáÉ)

ÖæÇÈØ ÇáãÔÇÑßÉ

  • áÇ ÊÓÊØíÚ ÅÖÇÝÉ ãæÇÖíÚ ÌÏíÏÉ
  • áÇ ÊÓÊØíÚ ÇáÑÏ Úáì ÇáãæÇÖíÚ
  • áÇ ÊÓÊØíÚ ÅÑÝÇÞ ãáÝÇÊ
  • áÇ ÊÓÊØíÚ ÊÚÏíá ãÔÇÑßÇÊß
  •