ÌÇÑì ÇáÊÍãíá
ÕÝÍÉ 1 ãä 3 123 ÇáÃÎíÑÉÇáÃÎíÑÉ
ÇáäÊÇÆÌ 1 Åáì 20 ãä 42
  1. #1
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÔÑÍ ÍÕÑíÇ : ÇÚÏÇÏ ÎÏãÇÊ ÇáÓßæíÏ Mini HOWTO

    نزولا عند رغبة الكثيرين و لتفاجئي بحجم الطلب على موضوع البروكسي و اعداداته و الفضل يعود لأخي ابو محمد Binary الذي اقنعني بكتابة الموضوع!!! سأقوم بشرح أكثر احترافية و تفصيل للاعدادت و بعض الاضافات الجديدة بدل الشرح القديم... على بركة الله نبدأ .

    1- التأكد من وجود الsquid :
    و ذلك باستخدام الأمر التالي:
    2- تنزيل الsquid في حالة عدم وجوده:
    باستخدام الأمر rpm :

    rpm -ivh squid-2.5.STABLE9-7.i386.rpm
    طبعاً يمكنك تنزيله من الانترنت من على :ftp://rpmfind.net/linux/fedora/core/...LE9-7.i386.rpm

    3- المجلد الخاص باعدادات السكويد هو /etc/squid و اسم الملف الرئيسي squid.conf .قم بفتح الملف بمحررك المفضل، الخطوة الأولى التي قد تريد عملها هي تغيير البورت الذي يستخدمه السكويد. و هو بالطبع 3128 . يمكن تغييره ليصبح مثلاً 8080 عن طريق السطر http_port بجعله على النحو التالي مثلاً:

    http_port 192.168.0.254:8080
    طبعاً افترضنا ان الآي بي للجهاز الذي يعمل عليه السكويد هو 192.168.0.254 .
    4- قم بضبط الخصائص التالية او قم باضافتها:

    httpd_accel_host virtual
    httpd_accel_port 80
    httpd_accel_with_proxy on
    httpd_accel_uses_host_header on
    السطر الأول ليجعل السكويد يعمل ك httpd accelerator
    السطر الثاني هو البورت الذي سيعمل كبروكسي
    السطر الثالث ليعمل السكويد ك httpd accelerator و ك بروكسي
    السطر الرابع لتفعيل خيار الهوست نايم من الurl

    5- من المعروف ان السكويد لا يسمح لأي جهاز بالدخول عليه (يمنع الجميع) لذا علينا اضافة بعض السطور لنسمح لشبكتنا المحلية باستعمال البروكسي. ابحث عن الظهور الثاني للجملة Recommended minimum configuration . سوف يأخذك للمنطقة الخاصة بما يسمى الaccess list control .اضف السطر التالي تحت جملة CONNECT method CONNECT :

    acl my_network src 192.168.0.0/255.255.255.0
    طبعاً على اعتبار أن هذا هو مجال الشبكة المحلية.

    6- انزل لأسفل في نفس الملف حتى تصل الى للجملة : INSERT YOUR OWN RULE(S) HERE . ثم أضف السطر التالي مباشرة فوق السطر الخاص بالlocalhost acl :

    http_access allow my_network
    7- قم بتشغيل السكويد:

    نأتي الآن لاعدادات الشبكة و جهاز البروكسي...

    سنفترض وجود كرتين شبكة على البروكسي... eth0 متصل بالشبكة الداخلية ، و eth1 متصل بالشبكة الخارجية او بعبارة أخرى الانترنت..

    بطبيعة الحال فإنه يلزمك عمل NAT في الفايروول و ذلك من اعدادات الiptables حتى يقوم بتحويل الريكويست الخاصة بالhttp الى البورت المطلوب (8080 أو 3128).
    تسهيلا للموضوع سأقوم بوضع اعدادات ال iptables كاملة حتى نقوم بحذف القواعد القديمة :

    #حذف القواعد بالكامل
    iptables -F
    iptables -X
    iptables -t nat -F
    iptables -t nat -X
    iptables -t mangle -F
    iptables -t mangle -X
    #القاعدة الأساسية هي رفض الطلبات القادمة و السماح للصادرة
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT
    #السماح لل loop back
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A OUTPUT -o lo -j ACCEPT
    # السماح لبعض الخدمات مثل DNS و udp و passive ftp بالعمل
    iptables -A INPUT -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
    #تعديل النظام ليعمل كراوتر
    iptables --table nat --append POSTROUTING --out-interface eth1 -j MASQUERADE
    iptables --append FORWARD --in-interface eth0 -j ACCEPT
    #اعطاء صلاحيات الدخول لكامل الشبكة المحلية
    iptables -A INPUT -i eth0 -j ACCEPT
    iptables -A OUTPUT -o eth0 -j ACCEPT
    #عمل DNAT للطلبات على البورت 80 الخاص بالhttp للبورت الخاص بالسكويد
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.0.254:8080
    #تحويل الطلب من الجهاز نفسه ايضا!!
    iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 8080
    # رفض باقي الأمور و تخزينها في log file
    iptables -A INPUT -j LOG
    iptables -A INPUT -j DROP
    طبعاً تعمدت استخدام long switches بدلا عن short في بعض المناطق ليفهم القارئ ما الغرض بالضبط من العملية. فمثلا --append تقابل -A .

    بس تخلص اعدادات ال iptables لا تنسى تحفظ شغلك...
    service iptables save
    الآن قم بتفعيل الخيار ip forwarding بتغيير قيمة الخيار net.ipv4.ip_forward في الملف /etc/sysctl.conf لتصبح 1 بدلا من صفر.
    مبروك! لقد قمت بتجهيز اعدادات البروكسي. و الآن يجب أن نقوم بجعل المتصفح يستخدم هذا البروكسي للدخول الى الانترنت. طبعاً يمكن استخدام أي متصفح حتى الانترنت اكسبلورر في اجهزة مايكروسوفت ويندوز.

    في الانترنت اكسبلورر:
    اذهب الى Tools ثم اختر Internet Options .
    اختر التبويب Connections ثم اختر LAN Settings .
    اختر المربع الخاص باستخدام البروكسي User a proxy server... ثم أدخل الآي بي الخاص بالسيرفر و هو في مثالنا 192.168.0.254 , و البورت الذي سيستخدمه و هو 8080 . ثم اضغط OK .

    في الفايرفوكس:
    اختر من قائمة Edit الخيار Preferences .
    من الخيار General اختر الخيار Connections Settings .
    اختر Manual Proxy Configuration و من ثم ادخل عنوان الآي بي و المنفذ كما فعلنا مع المثال السابق. و يمكنك استخدامه لجميع انواع الاتصال الأخرى بتفعيل الخيار use the same proxy for all protocols

    يمكنك استخدام ال dhcp لاعطاء قيم الgateway للكلاينتس و تريح نفسك من الاعداد اليدوي... طبعاً ما حدا يسألني كيف؟!؟! هو ما في حد غيري؟؟؟ روح دور بتلاقي الجواب


    في هذا الجزء سنقوم بالتحكم بزمن الدخول باستخدام الخاصية time مع الhttp_access التي سبق و تكلمنا عنها في السكويد.
    هذا المثال سيوضح تقريباً الطريقة:

    acl network1 src192.168.0.1/255.255.255.0
    acl network2 src 192.168.1.1/255.255.255.0
    acl shift1 time 8:00-13:00
    acl shift2 time 15:00-21:00
    http_access allow network1 shift1
    http_access allow network2 shift2
    http_access deny all
    في المثال السابق سمحنا للشبكة الأولى بالدخول في وقت المناوبة الأولى فقط و هي تمتد من الساعة الثامنة صباحا و لغاية الواحدة من بعد الظهر، و للشبكة الثانية في المناوبة الثانية أي من الساعة الثالثة و حتى التاسعة ليلاً .
    اذا أردت أن تعطي حسب أيام الأسبوع فهناك رمز لكل يوم مثل المثال التالي:
    acl work_clients src 192.168.0.1/24
    acl work_days time ASMTW 8:00-14:00
    http_access allow work_clients work_days
    سمحنا للشبكة الخاصة بنا في استخدام البروكسي في أيام العمل ( السبت، الأحد ... الأربعاء) و من الساعة الثامنة صباحاً الى الساعة الثانية ظهراً.
    رموز الأيام كالتالي:
    S - Sunday M - Monday T - Tuesday W - Wednesday H - Thursday F - Friday A - Saturday

    هل ترغب في المزيد؟؟؟ حسنا سأعطيك كيفية التحكم بالمواقع المسموحة و حجب بعض المواقع كالاباحية مثلاً ...
    اولا قم بعمل ملف بإسم ok-sites مثلا و ضعه في مجلد معين مثل /usr/local/squid/etc/ , و ضع فيه أسماء المواقع المسموح العمل عليها اثناء الدوام مثلاُ ...
    #OK Sites 
    www.google.com 
    www.yahoo.com 
    www.linuxac.org 
    www.newsforge.com 
    و كمل باقي المواقع...
    اضف acl جديدة تحت التي أنشاتها سابقا عل النحو التالي:
    acl OKSites dstdomain "/usr/local/squid/etc/ok-sites"
    ثم اسمح بالدخول...
    http_access allow OKSites
    سهلة صح؟؟؟
    طيب ماذا لو أردت حجب بعض المواقع؟؟؟ بسيطة نفس العملية ضع اسماء المواقع في ملف المواقع الممنوعة و نفس الآلية و لكن استخدم deny بدل عن allow . طبعا يمكنك ايجاد لوائح طويلة للمواقع ال black listed على الانترنت و هي جاهزة فقط ضعها في الملف المطلوب.

    الجزء الحالي سنقوم بعمل منع تنزيل بعض الملفات حسب امتدادها.. مثلا اردنا منع تنزيل ملفات ال avi و ال rar و ال zip او غيرها..

    acl No_Video urlpath_regex -i \.avi$
    http_access deny No_Video
    و على غرارها باقي الامتدادات.. طبعا regex ترمز الى عبارة regular expression و يمكن استخدام نفس الطريقة لحجب مواقع بناء على الكلمات و ليس حسب اسم الموقع... مثلاً نريد منع مواقع تحوي في اسمها breast .. xxx ... sex او اي كلمة اخرى مثلاً... نضعهم في ملف لنقل مثلاً etc/squid/badwords
    sex
    breast
    xxx
    etc...
    ملاحظة: قد يحتاج منك تغيير المجموعة المالكة والصلاحيات للملفات التي تقوم بوضع اسماء الدوماينز و الكلمات المراقبة فيها بالأمرين التاليين:
    #chown root.squid /etc/squid/badwords
    #chmod 640 /etc/squid/badwords
    وفي ملف الكونف الاساسي نضيف التالي:
    acl NO_SEX dstdom_regex -i "/etc/squid/badwords"
    http_access deny NO_SEX
    ملاحظة: الطريقة يمكن ان تمنع مواقع مفيدة لوجود بعض الكلمات في اسماءها مثل sexualdesease.com او غيرها ... في هذه الحالة استخدم طريقة حجب الموقع ككل في الاعلى..

    يكفي هذا لليوم... قريباً سأقوم بوضع كيفية عمل simple authentication للبروكسي ... لا نريد سوى دعواتكم لي في السر و استفساراتكم هي التي يمكن وضعها هنا :clap2:
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  2. ÇáÃÚÖÇÁ ÇáÊÇáíÉ ÃÓãÇÁåã æÚÏÏåã 4 íÔßÑæä ÓÇãÑ ÍÏÇÏ Úáì åÐå ÇáãÔÇÑßÉ ÇáÞíãÉ:


  3. #2
    áíäßÓÇæí
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    X11

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    307
    ÔßÑÇð
    0
    ÔõßÑ 30 ãÑÉ Ýí 11 ãæÖæÚ

    ÇÝÊÑÇÖí

    هل يمكنك نقل هذا الموضوع الى الويكي؟

  4. #3
    áíäßÓÇæí ÇáÕæÑÉ ÇáÑãÒíÉ PrivacyCO
    ÇáÊæÒíÚÉ
    Ubuntu
    æÇÌåÉ ÇáäÙÇã
    GNOME

    ÊÇÑíÎ ÇáÊÓÌíá
    Nov 2006
    ÇáãÔÇÑßÇÊ
    501
    ÔßÑÇð
    7
    ÔõßÑ 45 ãÑÉ Ýí 10 ãæÖæÚ

    ÇÝÊÑÇÖí

    بارك الله فيك حبيبي على هذا المجهود المميز ، و لي ملاحظة و إستفسار

    ملاحظتي هي : أنه يمكن تنزيل السكويد بسهولة أكبر لأصحاب التوزيعات المعتمدة على ردهات مثل الفيدورا بالأمر

    Yum install squid

    و الإستفسار : لو أردت تفعيل NAT عبر ال IPTables على كافة كروت الشبكة (لنفرض أن لدي أكثر من واحد) فهل يكفي حذف المعلمة :
    -o eth0
    من الأوامر أعلاه ؟؟

    لا أعتقد أن تجربتي أثبتت فشل هذه الطريقة ...

  5. #4
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÇÝÊÑÇÖí

    ÈÇáäÓÈÉ áÈÑäÇãÌ Çáyum Ýåæ áÇ íÃÊí ãÚ ÊæÒíÚÇÊ ÑíÏåÇÊ ãËá RHEL æ ÇáÊí ÃÑßÒ ÇáÔÑæÍÇÊ ÚáíåÇ¡ áÐÇ æÌÈ ÊÚÑíÝ ÇáÞÇÑÆ ÈßíÝíÉ Íá ÇáãÔßáÉ.

    áã ÃÝåã ãÇÐÇ ÊÚäí ÈÓÄÇáß æ áßä Çáíß åÐÇ ÇáãËÇá ÇáÐí ÞÏ íæÖÍ ÇáÕæÑÉ ÃßËÑ...
    áÏíß ßÑÊíä ÔÈßÉ eth0 ááÔÈßÉ ÇáÏÇÎáíÉ æ eth1 ÇáÐí Óíßæä upstream Çæ public ¡ íßÝí ÊÝÚíá ÎíÇÑ ip forward ãä ÇáãáÝ sysctl.conf áÊÕÈÍ ÞíãÊå 1 ¡ æ Ëã ÇáÃãÑ ÇáÊÇáí Ýí Çáiptables íÝÚá ÇáNAT:

    iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

    ØÈÚÇð åÐÇ ÇáÎíÇÑ íÚãá Çá NAT áßá ÇáÈæÑÊÇÊ æ ãä æíä ãÇ ÌÇÁÊ ááßÑÊ eth1 ¡ íÚäí ááÊÍÞÞ ãä Úãáß ÇßÊÈ ÇáÃãÑ ÇáÊÇáí:
    iptables -t nat -L -v
    ÓíÚØíß ÇáÈæáÓí æ ßíÝ ÞãÊ ÈÊÚÑíÝåÇ.
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  6. #5
    áíäßÓÇæí ÇáÕæÑÉ ÇáÑãÒíÉ Silent Touch
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÃÑÖ Çááå ÇáæÇÓÚÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Oct 2006
    ÇáãÔÇÑßÇÊ
    164
    ÔßÑÇð
    4
    ÔõßÑ 3 ãÑÉ Ýí 3 ãæÖæÚ

    ÇÝÊÑÇÖí

    تسلم يمناك على الشرح جاري التجربه ولي رجعه بأذن لله :-)

  7. #6
    áíäßÓÇæí
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    X11

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    158
    ÔßÑÇð
    0
    Thanked 1 Time in 1 Post

    ÇÝÊÑÇÖí

    ÊÓáã ÇíÏíß íÇ ÈØÜá ..

    Çä ÔÇÁ Çááå Ýí ãíÒÇä ÍÓäÜÇÊß ÃÎí ÇáßÑíÜã

  8. #7
    áíäßÓÇæí ÇáÕæÑÉ ÇáÑãÒíÉ abuammar
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    GNOME

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    20
    ÔßÑÇð
    0
    ÔõßÑ 11 ãÑÉ Ýí 2 ãæÖæÚ

    ÇÝÊÑÇÖí

    ما شاء الله .... يعطيك العافيه أخي !
    هذا شرح رائع ايضا .....:
    http://www.brennan.id.au/11-Squid_Web_Proxy.html

    تحياتي
    ابوعمار
    ÇáÍÑíÉ ÌíÏÉ ... ÇáãÙåÑ áÇ íÛäí Úä ÇáÞÏÑÇÊ ... áÇ íÌÈ Ãä ÊÍá ãÔßáÉ ãÇ ÃßËÑ ãä ãÑå ...!

  9. #8
    áíäßÓÇæí ÇáÕæÑÉ ÇáÑãÒíÉ Silent Touch
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÃÑÖ Çááå ÇáæÇÓÚÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Oct 2006
    ÇáãÔÇÑßÇÊ
    164
    ÔßÑÇð
    4
    ÔõßÑ 3 ãÑÉ Ýí 3 ãæÖæÚ

    ÇÝÊÑÇÖí

    ÚÝæÇ ÚäÏ ÇÓÊÎÏÇãí ÇáÇãÑ ÇáÊÇáí

    [root@xXXx ~]# iptables -A INPUT -i eth1 -m state --state ESTABLISHED,RELATERD -j ACCEPT 

    íØáÚ ÚäÏí ÇáÎØÁ ÇáÊÇáí

    iptables v1.3.5Bad state `RELATERD'
    Try 
    `iptables -h' or 'iptables --help' for more information. 

  10. #9
    .: ÅÏÇÑí ÓÇÈÞ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÚÈÏ ÇáÚÒíÒ
    ÇáÊæÒíÚÉ
    ÌæÇËÇ
    æÇÌåÉ ÇáäÙÇã
    X11
    ãÍá ÇáÅÞÇãÉ
    ÃÝÛÇäÓÊÇä

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    1,089
    ÔßÑÇð
    0
    ÔõßÑ 164 ãÑÉ Ýí 56 ãæÖæÚ

    ÇÝÊÑÇÖí

    íÚØíß ÇáÚÇÝíå ÃÎ ÓÇãÑ ¡ æíÚØíß ÚÇÝíå ËÇäíå Úáì ÇáßÊÈ :onfire:

    ÚäÏí ÇÓÊÝÓÇÑ ÈÓíØ Úä æÇÌåÉ ÇáÔÈßå eth0

    æÇÌåÊäí ãÔßáå Ýí ÇÚÏÇÏÊåÇ Úáì ÌäÊæ æÞáÉ ÎÈÑÊí ÌÚáÊäí ÇÛíÑ ÎØÉ ÇáÊÑßíÈ ÈÇáßÇãá æÇäÍáÊ ÇáãÔßáå

    ÈÓ ÓÄÇáí åæ :

    ÇäÊ ÐßÑÊ Çä ÇáÌåÇÒ íãáß ßÑÊíä ÔÈßÉ ¡ æÇÍÏ ááÔÈßÉ ÇáÏÇÎáíå æÇáËÇäí ááÚÇáã ÇáÎÇÑÌí

    åá åÐÇ íÚäí Çäå ﻻÒã æÌæÏ ßÑÊíä ¿ áÇ ¡ ÇÚÊÞÏ ßÑÊ æÇÍÏ ßÝíá ÈÑÈØ ÇáÌåÇÒ ÈÇáÔÈßå ÇáÏÇÎáíÉ æÈÇáÚÇáã ÇáÎÇÑÌí

    æáßä ãÇåæ ÞÕÏß ÈßÑÊíä ÔÈßÉ ¡ æãÇåí ÇáæÇÌåÇÊ Çááí áÇÒã ÊäÚãá

    áÇä ÇáãÔßáå Çááí æÇÌåÊåÇ ßÇäÊ Ýí eth0 ÈÍíË Çäå ÊæÌÏ æÇÌåÉ ÇÓãåÇ lo ÝÞØ

    æÇáÜ eth0 æ eth1 áã ÊÚãá æÚäÏ ÊÔÛíáåÇ íÞæá áÇíæÌÏ ÌåÇÒ

    æáãÇÐÇ lo ÊÍÏíÏÇð ¿ áÇä ÇÛáÈ ÇáãÓÊäÏÇÊ Íæá ãæÖæÚ ÇáÇíËÑäÊ ÊÔÑÍ Úáì eth0 æáÇ íæÌÏ ØÇÑí áÜ lo

    ÚÔÇä ßÐÇ ãÇÞÏÑÊ ÇÝåã Ôí æÛíÑÊ ÎØÉ ÇáÊÑßíÈ ßãÇ ÐßÑÊ

    ÇÊãäì Çäß Êßæä ÝåãÊ ÇááÈÓ Ýí Ýåãí æÊÓÊØíÚ ãÓÇÚÏÊí

    ÔßÑÇ áß ÞáÈ

  11. #10
    áíäßÓÇæí

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    5
    ÔßÑÇð
    0
    ÔõßÑ 0 ãÑÉ Ýí 0 ãæÖæÚ

    ÇÝÊÑÇÖí

    الله يعطيك العافيه اخ greyhunter على الشرح الجميل والمتقن

    وجاري التجربه

  12. #11
    .: ãÑÇÞÈ ÚÇã ÓÇÈÞ :. ÇáÕæÑÉ ÇáÑãÒíÉ AmiZya
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    KDE

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    1,111
    ÔßÑÇð
    45
    ÔõßÑ 24 ãÑÉ Ýí 15 ãæÖæÚ

    ÇÝÊÑÇÖí

    ÇÞÊÈÇÓ ÇáãÔÇÑßÉ ÇáÃÕáíÉ ßÊÈÊ ÈæÇÓØÉ dr_tux ãÔÇåÏÉ ÇáãÔÇÑßÉ
    åá íãßäß äÞá åÐÇ ÇáãæÖæÚ Çáì Çáæíßí¿
    áÇ ÇÍÏ ÇáÊÝÊ áÑÏß.. æ ßÇäå áÇ íÚäíåã:frown:

    La vie est complexe car nous avons tous une partie réelle et une partie imaginaire....

  13. #12
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÇÝÊÑÇÖí

    áÇ ÇÍÏ ÇáÊÝÊ áÑÏß.. æ ßÇäå áÇ íÚäíåã
    ÇáÃÎ ÃãíÒÇ Çæ ãåãÇ íßä... áãÇÐÇ ÊÞæá áÇ íÚäíåã¿!¿! ãÇÐÇ ÇÏÑÇß ÈÃäå áÇ íÚäíäÇ¿¿ ÊÊæÞÚ ãä ÇáÔÎÕ Çä íÞæã ÈÇáÑÏ ãÈÇÔÑÉ æ ßÃäå áÇ íæÌÏ ÛíÑ ÇáãäÊÏì¿¿¿

    ÃÎí dr_tux Çä ÔÇÁ Çááå ÓÃÞæã ÈäÞáå ÞÑíÈÇð ááæíßí...

    ÇáÃÎ ÚÈÏÇáÚÒíÒ... ÈÇáäÓÈÉ áÇÓÊÝÓÇÑß áÇ ÈÏ ãä æÌæÏ ßÑÊíä ÔÈßÉ ÍÊì ÊäÌÍ Ýí ãäÚ ÈÇÞí ÇáÔÈßÉ ãä ÇáæÕæá ááÇäÊÑäÊ ãÈÇÔÑÉ... ÈÍíË ÎØ ÇáÇäÊÑäÊ íÏÎá Ýí ÇáßÑÊ ÇáÃæá ... æ ßÇÈá íÐåÈ ãä ÇáßÑÊ ÇáËÇäí ááÓæíÊÔ... æ ÈÇÞí ÇáÇÌåÒÉ ÊÑÈØ Úáì ÇáÓæíÊÔ... ÇãÇ ãÇ ÊÞæá Úäå ÇäÊ Çä ÊæÕá ÎØ ÇáÇäÊÑäÊ ááÓæíÊÔ ãÈÇÔÑÉ æ åÐÇ ÓíÌÚá ÇáÇÌåÒÉ ÊÏÎá ááÇäÊÑäÊ Ïæä ÇáÍÇÌÉ ááÈÑæßÓí. ÇÊãäì Çä Êßæä æÖÍÊ ÇáÕæÑÉ..

    ÇáÃÎ silent touch ÇáãæÖæÚ ÎØÃ ÇãáÇÆí ÝÞØ... ÇÌÚá ÇáÞíãÉ RELATED .
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  14. #13
    áíäßÓÇæí ÇáÕæÑÉ ÇáÑãÒíÉ Silent Touch
    ÇáÊæÒíÚÉ
    GNU/Linux
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÃÑÖ Çááå ÇáæÇÓÚÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Oct 2006
    ÇáãÔÇÑßÇÊ
    164
    ÔßÑÇð
    4
    ÔõßÑ 3 ãÑÉ Ýí 3 ãæÖæÚ

    ÇÝÊÑÇÖí

    iptables -A INPUT -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT

    يعطيك العافيه و شغال 100%

    شكرا لردك السريع :-)

  15. #14
    áíäßÓÇæí ÇáÕæÑÉ ÇáÑãÒíÉ PrivacyCO
    ÇáÊæÒíÚÉ
    Ubuntu
    æÇÌåÉ ÇáäÙÇã
    GNOME

    ÊÇÑíÎ ÇáÊÓÌíá
    Nov 2006
    ÇáãÔÇÑßÇÊ
    501
    ÔßÑÇð
    7
    ÔõßÑ 45 ãÑÉ Ýí 10 ãæÖæÚ

    ÇÝÊÑÇÖí

    مشكور أخوي على جهودك القيمة

    طيب أخوي لو أريد أوقف عملية اللوج في السكويد ، يعني لو أريد تعطيل سجل المواقع التي يتم زيارتها عن طريق السكويد فما الخيار اللازم ؟؟ و شكراً لك

  16. #15
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÇÝÊÑÇÖí

    ÇáÃÎ PrivacyCo åá áí Çä ÃÓÃá áãÇÐÇ ÊÑíÏ ÊÚØíá Êáß ÇáÎÇÕíÉ¿¿ Úáì ßá áã ÃÓãÚ ÈåÐÇ ÇáÃãÑ ãä ÞÈá Çæ ÇáåÏÝ ãäå áßä ÑÈãÇ ÈÊÛííÑ ÇáÎíÇÑlog_fqdn Ýí ÇáãáÝ squid.conf Çáì off ÊäÌÍ ÇáØÑíÞÉ. ÝíÕÈÍ íÎÒä Çá ip addresses ÈÏáÇ ãä ÇÓãÇÁ ÇáãæÇÞÚ Ýí ÇáãáÝ access.log .
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  17. #16
    áíäßÓÇæí ÇáÕæÑÉ ÇáÑãÒíÉ PrivacyCO
    ÇáÊæÒíÚÉ
    Ubuntu
    æÇÌåÉ ÇáäÙÇã
    GNOME

    ÊÇÑíÎ ÇáÊÓÌíá
    Nov 2006
    ÇáãÔÇÑßÇÊ
    501
    ÔßÑÇð
    7
    ÔõßÑ 45 ãÑÉ Ýí 10 ãæÖæÚ

    ÇÝÊÑÇÖí

    ÃÑíÏ ÊÚØíáåÇ ãä ÃÌá ÍÝÙ ÇáÎÕæÕíÉ Ýí ÍÇá Êã ÅÎÊÑÇÞ ÇáÓíÑÝÑ ÃÎí !


    åá ÃÝåã ãä ßáÇãß Ãä åÐÇ ÇáÃãÑ ÛíÑ ããßä ¿¿

    ãÇÐÇ áæ ÌÚáäÇ ÕáÇÍíÉ ÇáßÊÇÈÉ Åáì ãáÝÇÊ ÇááæÌ ÝÞØ ááÑæÊ

  18. #17
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÇÝÊÑÇÖí

    åí ÇÕáÇ ÕáÇÍíÉ ÇáßÊÇÈÉ ÝÞØ ááÑææÊ... æ ÇáÈÇÞí ÞÑÇÁÉ... æ áßä ÚäÏ ÇÎÊÑÇÞ ÓíÑÝÑß ÝÂÎÑ ãÇ íÝßÑ Ýíå ÇáãÎÊÑÞ ÇÓãÇÁ ÇáãæÇÞÚ ÇáÊí ÒÑÊåÇ¡ áãÇÐÇ ÓíÍÊÇÌåÇ¿¿¿ áÇ ÇÚáã...
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  19. #18
    áíäßÓÇæí ÇáÕæÑÉ ÇáÑãÒíÉ PrivacyCO
    ÇáÊæÒíÚÉ
    Ubuntu
    æÇÌåÉ ÇáäÙÇã
    GNOME

    ÊÇÑíÎ ÇáÊÓÌíá
    Nov 2006
    ÇáãÔÇÑßÇÊ
    501
    ÔßÑÇð
    7
    ÔõßÑ 45 ãÑÉ Ýí 10 ãæÖæÚ

    ÇÝÊÑÇÖí

    أخي لقد حدث من قبل أن قام أحدهم بإختراق سيرفري المحلي (مزود منافس) و قام بعرض قائمة بالمواقع التي زاروها زبائني عليهم ! مما سبب لي إحراجاً شديداً ، فالمطلوب عدم تكرار ذلك !

  20. #19
    .: ÅÏÇÑÉ ÇáãæÞÚ :. ÇáÕæÑÉ ÇáÑãÒíÉ ÓÇãÑ ÍÏÇÏ
    ÇáÊæÒíÚÉ
    Fedora 15
    æÇÌåÉ ÇáäÙÇã
    GNOME
    ãÍá ÇáÅÞÇãÉ
    ÇáÓÚæÏíÉ

    ÊÇÑíÎ ÇáÊÓÌíá
    Sep 2006
    ÇáãÔÇÑßÇÊ
    2,473
    ÔßÑÇð
    414
    ÔõßÑ 2,105 ãÑÉ Ýí 583 ãæÖæÚ

    ÇÝÊÑÇÖí

    ÇÐä ÇÍÏ ÇáÍáæá åæ ÇãÇ Çä ÊÞæã ÈãÓÍ ÇáãáÝÇÊ ÈÔßá íæãí íÏæíÇð ¡ Çæ Çä ÊÞæã ÈÚãá job ÈæÇÓØÉ ÇáÃãÑ crontab áíÞæã ÈãÓÍ ÇáãáÝÇÊ ãä ÇáãáÝ access.log ÈÔßá ÏæÑí ÇæÊæãÇÊíßíÇ.
    V.I.P

    (æóÇÕúÈöÑú ÝóÅöäóø Çááóøåó áóÇ íõÖöíÚõ ÃóÌúÑó ÇáúãõÍúÓöäöíäó)
    åæÏ 115

    Linux is user-friendly, but it happens to be selective about its friends

    "ÇÍÐÑ Ãä Êßæä ãËá ÇáÈÞíÉ ÊÃÎÐ æﻻÊÚØí ¡ Ýáä íßæä åäÇß ãÕÇÏÑ ÊÚáíãíÉ Úáì ÇáÔÈßÉ¡ ﻻÃßËÑ Çááå ãä ÃãËÇáåã"


    ãÌÊãÚ áíäæßÓ ÇáÚÑÈí: æÞÝ ááå ÊÚÇáì æÕÏÞÉ ÌÇÑíÉ¡ ÝáÇ ÈÇÑß Çááå Ýí ßá ãä íÍÇæá ÇáÅÓÇÁÉ Åáíå Ýí ÇáÙÇåÑ Ãæ Ýí ÇáÎÝÇÁ...



  21. #20
    áíäßÓÇæí

    ÊÇÑíÎ ÇáÊÓÌíá
    Nov 2006
    ÇáãÔÇÑßÇÊ
    3
    ÔßÑÇð
    0
    ÔõßÑ 0 ãÑÉ Ýí 0 ãæÖæÚ

    ÇÝÊÑÇÖí

    ÇáÓﻻã Úáíßã
    ßíÝ ÍÇáßã ÔÈÇÈ
    ÃäÇ ãÓÌá ÌÏíÏ ÈÇáãæÞÚ ¡ æÇÓÊÎÏã ÌäÊæ
    æÔßÑÇð áß ÃÎ greyhunter Úáì ÌåÏß ÇáÑÇÆÚ
    áßä ÃäÇ ÈæÇÌå ãÔßáÊíä :
    ÇáÃæáì Ãäå ÃÛáÈ ãÒæÏ ÇáÇäÊÑäÊ Ýí ÇáããáßÉ ÈíÓÊÎÏã ÈÑæßÓí ¡ æÈÇáÊÇáí ãÇÊÞÏÑ
    ÊØÈÞ ÇáÊÚáíãÇÊ Çááí ÍØíÊåÇ Úä ÇáÓßæíÏ ¡ áÃäå ßÏÇ ÍíÕíÑ ÚäÏßã 2 ÈÑæßÓí
    ãËﻻð ÃäÇ ÚäÏí ãÒæÏ ÇäÊÑäÊ ãä Ãæá äÊ ¡ æÚÔÇä ÊÔÈß ÇáÇäÊÑäÊ áÇÒã Êßæä
    ÍÇØØ ÈÑæßÓí ¡ æÚÔÇä ÊÚãá ÈÑæßÓí ÓÑÝÑ ßãÇä áÇÒã ÊÍØ ÇáÈÑæßÓí Çááí
    ÃäÊ ÓæíÊå æÇááí åæ
    192.168.1.254
    ÝÃäÇ ÍÕáÊ Íá ¡ æÈÃÍÇæá Ýíå Çä ÔÇÁ Çááå ¡ Ãäß ÊÎáí ÇáÈÑæßÓí ÓÑÝÑ åæ
    gateway
    ÍÞ ÇáÔÈßÉ ¡ íÚäí ãËﻻð íßæä ÃäÇ ßåæÓÊ ÈÇÎÏ Âí Èí :
    192.168.1.11
    Úáì ÓÈíá ÇáãËÇá
    æÇá gw ÍÞí åæ :
    192.168.1.254
    æåÇÏÇ Çá gw ÂÎÏ Âí Èí ãä ÇáÇäÊÑäÊ Úä ØÑíÞ natting
    ãä Çá eth1
    æÝí Íá ÊÇäí ¡ ÈíÚãáæå ÈÚÖ ÔÑßÇÊ ÇáÇäÊÑäÊ ¡ Çááí åæ :
    transparent proxy
    Ãæ ÈãÚäì ÂÎÑ ÈÑæßÓí ÔÝÇÝ ¡ æåÇÏÇ Çááí íÞÏÑ íÓæíå Èíßæä Úãá ÍÇÌÉ
    ãÑÉ ÍáæÉ ¡ áÃäå æÌæÏ ÇáÈÑæßÓí Ýí ßÊíÑ ÃÍíÇäÇð ÈíÚãá ÅÒÚÇÌ .

ÕÝÍÉ 1 ãä 3 123 ÇáÃÎíÑÉÇáÃÎíÑÉ

ãÚáæãÇÊ ÇáãæÖæÚ

ÇáÃÚÖÇÁ ÇáÐíä íÔÇåÏæä åÐÇ ÇáãæÖæÚ

ÇáÐíä íÔÇåÏæä ÇáãæÖæÚ ÇáÂä: 1 (0 ãä ÇáÃÚÖÇÁ æ 1 ÒÇÆÑ)

ÇáãæÇÖíÚ ÇáãÊÔÇÈåå

  1. ÍÕÑíÇ: ÇÚÏÇÏ ÎÏãÇÊ ÇáÓÇãÈÇ Mini HOWTO
    ÈæÇÓØÉ ÓÇãÑ ÍÏÇÏ Ýí ÇáãäÊÏì .: ÅÚÏÇÏ ÇáÎæÇÏã æÇáÎÏãÇÊ :.
    ãÔÇÑßÇÊ: 15
    ÂÎÑ ãÔÇÑßÉ: 19-06-2011, 02:35 AM
  2. [ØáÈ] ãÓÇÚÏÉ Ýí ÇÚÏÇÏ ÇáÓßæíÏ ßÇÔ áÎÒä ãáÝÇÊ ÇáÝíÏíæ ãËá ÇáíæÊíæÈ
    ÈæÇÓØÉ æÓÇã ÇáÍÏíËí Ýí ÇáãäÊÏì .: ÅÚÏÇÏ ÇáÎæÇÏã æÇáÎÏãÇÊ :.
    ãÔÇÑßÇÊ: 12
    ÂÎÑ ãÔÇÑßÉ: 20-05-2010, 02:33 AM
  3. [ãÔßáÉ] Ýí ÇÚÏÇÏ ÇáÓßæíÏ ßÇÔ
    ÈæÇÓØÉ æÓÇã ÇáÍÏíËí Ýí ÇáãäÊÏì .: ÅÚÏÇÏ ÇáÎæÇÏã æÇáÎÏãÇÊ :.
    ãÔÇÑßÇÊ: 0
    ÂÎÑ ãÔÇÑßÉ: 05-06-2009, 06:27 PM
  4. ÍÕÑíÇ: HOWTO SELinux
    ÈæÇÓØÉ ÓÇãÑ ÍÏÇÏ Ýí ÇáãäÊÏì .: Ããä ÇáÔÈßÇÊ æÇáÃäÙãÉ :.
    ãÔÇÑßÇÊ: 23
    ÂÎÑ ãÔÇÑßÉ: 08-08-2007, 04:26 PM
  5. RAID 5 mini-HowTo
    ÈæÇÓØÉ ÚÈÏ ÇáÚÒíÒ Ýí ÇáãäÊÏì .: ÅÚÏÇÏ ÇáÎæÇÏã æÇáÎÏãÇÊ :.
    ãÔÇÑßÇÊ: 4
    ÂÎÑ ãÔÇÑßÉ: 07-07-2007, 05:35 PM

ãæÇÞÚ ÇáäÔÑ (ÇáãÝÖáÉ)

ãæÇÞÚ ÇáäÔÑ (ÇáãÝÖáÉ)

ÖæÇÈØ ÇáãÔÇÑßÉ

  • áÇ ÊÓÊØíÚ ÅÖÇÝÉ ãæÇÖíÚ ÌÏíÏÉ
  • áÇ ÊÓÊØíÚ ÇáÑÏ Úáì ÇáãæÇÖíÚ
  • áÇ ÊÓÊØíÚ ÅÑÝÇÞ ãáÝÇÊ
  • áÇ ÊÓÊØíÚ ÊÚÏíá ãÔÇÑßÇÊß
  •