السلام عليكم ورحمة الله وبركاته
صراحة اليوم لقيت طريقة أخطر من الثغرات والبلاوي الزرقة الي ممكن تسبب وجع راس لشركات الإستضافة بالتحديد والي يعطون زبائنهم Shell Access ... الطريقة تسمى Fork Bomb وهو حسب موقع الويكيبيديا عبارة عن نوع من أنواع الـ Denial of Service أو DoS على نظام الحاسوب القادر على عمل Fork لعمليات Processes ونظام جنو/لينوكس أحد هذه الأنظمة التي يمكن عمل وتطبيق هذه المشكلة عليه ... يقوم هذا النوع من الهجمات بعمل Fork بشكل متكرر للـ Process نفسه وبالتالي تخييل كل عملية تقوم بعمل نسخة منها والتي بعدها تعمل نسخة منها وهكذا ... يعني في لحظات ستجد السيرفر وصل الى حد الإختناق بسبب عدم إمكانه تنفيذ أي تعليمة أخرى وهكذا حصل الـ DoS ... طبعاً لا يسمى هذا النوع من الهجمات أو البرمجيات الخبيثة بالفايروس بسبب إمكانية تكاثره ... ولكن يسمى Wabbit أيضاً راجع الـ Jargon لمعرفة المزيد عنه ...
طيب حاب تجرب ماذا ممكن يفعل ؟
أليك طريقتين ولكن على مسؤوليتك، أنا ما لي دعوة بالي حيحصل عندك
أوك، على الطرفية عندك طبق التالي:
أوكود:$0 & $0 &
كود::(){ :|:& };:
الحين الجهاز أكيد علق عندك وبطل يستجيب لأي شيء
الحل قم بإعادة التشغيل ... مفيش غير هذا الحل حالياً (قبل وضع حلول)
طيب الحين أعدنا التشغيل ماذا نفعل؟ أو ما هي الحلول؟
يوجد حلول كثيرة منها، إنك تقوم من خلال الـ pam بتحديد عدد المصادر resources يمكن للمستخدم أن يستعمل ... أو تقوم بتحديد ذلك من خلال ملف:
كود:/etc/security/limits.conf
وأتمنى الذي لديه إضافة يضيف ... خلي نشوف شنو الي ممكن ينعمل كحل لهل بلوى
بإنتظار ما لديكم
ملاحظة مهمة جداً: نسيت أذكر، بإني أبري ذمتي من أي إستخدام خاطيء لهذه الطريقة ... اللهم إني بلغت، اللهم فأشهد ...
وضعت الموضوع للنقاش وإيجاد حلول وليس لتخريب مواقع وخوادم الشركات![]()
?If you can live for ever, what shall you live for
[========= B!n@ry-z0ne =========]إذا المرء لا يرعاك إلا تكلفاً... فدعه ولا تكثر عليه التأسفا
ففي الناس أبدال وفي الترك راحة... وفي القلب صبر للحبيب ولو جفا
فما كل من تهواه يهواك قلبه... ولا كل من صافيته لك قد صفا
إذا لم يكن صفو الوداد طبعية... فلا خير في خل يجيء تكلفا
ولا خير في خل يخون خليله... ويلقاه من بعد المودة بالجفا
وينكر عيشاً قد تقادم عهده... ويظهر سراً كان بالأمس في خفا
---------------------------------------------------
\\ أروع موقع للإستماع وقراءة القرآن الكريم بلغات عدة وبقراءات عدة //
---------------------------------------------------
Tariq - A Hybrid Port Knocking System
والله انا كتب سكربت بيعمل dos علي الويب سيرفير بس مرضتش احطه Online
علشان عارف الناس بتستخدمه استخدام سيء
إضافة :
لقد طرحت هذه الفكرة منذ أكثر من عام كامل في الموضوع التالي:
http://www.linuxac.org/forum/showthread.php?t=3898
V.I.P
(وَاصْبِرْ فَإِنَّ اللَّهَ لَا يُضِيعُ أَجْرَ الْمُحْسِنِينَ)هود 115
Linux is user-friendly, but it happens to be selective about its friends
"احذر أن تكون مثل البقية تأخذ وﻻتعطي ، فلن يكون هناك مصادر تعليمية على الشبكة، ﻻأكثر الله من أمثالهم"
مجتمع لينوكس العربي: وقف لله تعالى وصدقة جارية، فلا بارك الله في كل من يحاول الإساءة إليه في الظاهر أو في الخفاء...
Red Hat Certified Examiner/ RHCX , Red Hat Certified Engineer/ RHCE , Certified Ethical Hacker/ CEH , Certified Information Systems Security Professional/ CISSP , Linux Professional Institute Certified/LPIC , Linux + Certified , Novel Certified Linux Administrator / NCLA, Network Security Certified , Coming for you RHCSS
حياكم الله يا شباب وشكراً لمروركم ...
أحمد ... إن كنا سنبقى على حال إخفاء الأمور عن الناس خوفاً من الإستعمال الخاطيء، فلن نتعلم أبداً ولن يتعلم أحد ... وستبقى الطريقة والمعلومة حكراً على البعض فقط ... لا أنا برأيي أنشر الأمور لكي تتعلم الناس وأيضاً لكي تتعلم التصدي لها ...
شكراً للإضافة يا سامر ... أول مرة أعرف بإنك كاتب عن الأمر بصراحة ...
وبالعموم نحن دائماً قدامى ومتأخرين خلفك وخلف آخرين كُثر موجودين هنا ...
لا زلت أعتبر نفسي جاهل ولكن أحب التعلم ... شكراً لك ...
?If you can live for ever, what shall you live for
[========= B!n@ry-z0ne =========]إذا المرء لا يرعاك إلا تكلفاً... فدعه ولا تكثر عليه التأسفا
ففي الناس أبدال وفي الترك راحة... وفي القلب صبر للحبيب ولو جفا
فما كل من تهواه يهواك قلبه... ولا كل من صافيته لك قد صفا
إذا لم يكن صفو الوداد طبعية... فلا خير في خل يجيء تكلفا
ولا خير في خل يخون خليله... ويلقاه من بعد المودة بالجفا
وينكر عيشاً قد تقادم عهده... ويظهر سراً كان بالأمس في خفا
---------------------------------------------------
\\ أروع موقع للإستماع وقراءة القرآن الكريم بلغات عدة وبقراءات عدة //
---------------------------------------------------
Tariq - A Hybrid Port Knocking System
يمكن اللعب بالنار (عفوا ب ـFork Bomb) بكل أمان بالستعمال Live CD او توزيعة لينكس على emulation مثل Qemu أو vmware وهكذا لن يتعرض الجهاز الى اي خطر او ضياع للمعلومات.
رغم أن ال fork bomb ليست شيء جديد اﻵ انني أشجع المستخدمين العرب على التعلم والتجربة واكتشاف كل ماهو جديد.
تحياتي.
V.I.P
(وَاصْبِرْ فَإِنَّ اللَّهَ لَا يُضِيعُ أَجْرَ الْمُحْسِنِينَ)هود 115
Linux is user-friendly, but it happens to be selective about its friends
"احذر أن تكون مثل البقية تأخذ وﻻتعطي ، فلن يكون هناك مصادر تعليمية على الشبكة، ﻻأكثر الله من أمثالهم"
مجتمع لينوكس العربي: وقف لله تعالى وصدقة جارية، فلا بارك الله في كل من يحاول الإساءة إليه في الظاهر أو في الخفاء...
Red Hat Certified Examiner/ RHCX , Red Hat Certified Engineer/ RHCE , Certified Ethical Hacker/ CEH , Certified Information Systems Security Professional/ CISSP , Linux Professional Institute Certified/LPIC , Linux + Certified , Novel Certified Linux Administrator / NCLA, Network Security Certified , Coming for you RHCSS
رااائع.. فهمت الطريقةجزاك الله خير
يمنع اي واحد في مجموعة student من امتلاك اكثر من 50 عملية ، ومنع المستخدم vivek من استعمال اكثر من 300 عمليةكود:# vi /etc/security/limits.conf @student hard nproc 50 vivek hard nproc 300
كود:Understanding /etc/security/limits.conf file Each line describes a limit for a user in the form: <domain> <type> <item> <value> Where:
- <domain> can be:
- an user name
- a group name, with @group syntax
- the wildcard *, for default entry
- the wildcard %, can be also used with %group syntax, for maxlogin limit
- <type> can have the two values:
- "soft" for enforcing the soft limits
- "hard" for enforcing hard limits
- <item> can be one of the following:
- core - limits the core file size (KB)
- <value> can be one of the following:
- core - limits the core file size (KB)
- data - max data size (KB)
- fsize - maximum filesize (KB)
- memlock - max locked-in-memory address space (KB)
- nofile - max number of open files
- rss - max resident set size (KB)
- stack - max stack size (KB)
- cpu - max CPU time (MIN)
- nproc - max number of processes
- as - address space limit
- maxlogins - max number of logins for this user
- maxsyslogins - max number of logins on the system
- priority - the priority to run user process with
- locks - max number of file locks the user can hold
- sigpending - max number of pending signals
- msgqueue - max memory used by POSIX message queues (bytes)
- nice - max nice priority allowed to raise to
- rtprio - max realtime priority
- chroot - change root to directory (Debian-specific)
سبحانك اللهم وبحمدك , أشهد ألا إله إلا أنت , استغفرك وأتوب إليك
مدونتى :- تحميل حلقات برنامج خط الزمن (تاريخ فلسطين) و... -كيف تتعرف على المرايا المزدوجة
في أعجوبة وفيدورا 9 هناك soft limit لعدد البرامج ب 1024
لمزيد من المعلومات انظر الملفاتكود:[alsadi@localhost ~]$ cat /etc/security/limits.d/90-nproc.conf # Default limit for number of user's processes to prevent # accidental fork bombs. # See rhbz #432903 for reasoning. * soft nproc 1024
/usr/share/doc/pam-1.0.1/html/sag-pam_limits.html
/usr/share/doc/pam-1.0.1/txts/README.pam_limits
ومخرجات
man 8 pam_limits
help ulimit
الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)
مواقع النشر (المفضلة)