بــيــان إداري:
نظرًا لتكرار المواضيع المخالفة لقوانين المجتمع، والتي سببها عدم الاطّلاع على ، فقد قررت الإدارة بالإجماع: حذف كل المواضيع المخالفة فورًا ودون الرجوع في ذلك إلى أصحابها، لذا نرجو الالتزام بالقوانين .
انا استخدمته تحت windows مش تحت اللينكس
و هوا بيكون عمل بيئه تخيله علي النتورك يعني مثلا
يعملك ftpس سرفيس او dns الخ
و فيه بعض انواع ال honeypot
بتعمل مثلا
scan back
و تحول تجيب معلومات عن attacker
انا استخدمته تحت windows مش تحت اللينكس
و هوا بيكون عمل بيئه تخيله علي النتورك يعني مثلا
يعملك ftpس سرفيس او dns الخ
و فيه بعض انواع ال honeypot
بتعمل مثلا
scan back
و تحول تجيب معلومات عن attacker
cool يعني لقد نجحت اقتباس تحركات الدي حاول الاختراق اصحاب scanning and footprinting
does not matter because you try to give the wrong info for the attacker we say you have a noneyd on windows machine with iss sql x.xx
after scanning he gives back he is a linux machine using apachex.xx mysql x.xx
after the attacker go and waist his time to look for exploit apache and so on
sorry i worte in English
السلام عليكم ...
أخي الكريم، عندي إقتراح جميل لك بخصوص الـ Honeypots ... ومن خلاله تقدر تكتشف أنت بنفسك ما يحدث دون الحاجة الى برامج ... قم بعمل ما يلي:
1- ركب جميع الخدمات التي يبحث عنها المخترق، وقم بعمل Publish لها على الأنترنت، أي تصبح قابلة للوصول لها من خلال النت ...
2- من خلال الـ iptables إسمح للبيانات الداخلة فقط، أما الخارجة ﻻ تسمح بها نهائياً ... وبكذا أنت ضمنت لو تم إختراق الجهاز لن يستعمل كوسيط لإختراق الآخرين وأيضاً كذا حصرته بالداخل ...
طبعاً الطريقة هذه ستنفعك لعمل سجن Jail له بداخل الـ Box بتاعك ... ولكن أكيد الشاطر منهم بعد فترة حيلاحظ إنه الـ Box هذا هو One Way فقط ولهذا عليك أن تكون سريع في إلتقاط ما يعمل عليه ... وكيف يبحر فيه
أكيد سيسأل سائل: طيب لما أنا منعت الخروج، وقام هو بالدخول، الرد على دخوله حيحصل أزاي؟ الجواب بسيط إنت تمنع أي كونكش خارجة من الـ LocalHost ولزيادة الآمان تسمح بالخروج بالي إنفتح لها Session عليك فقط
لو حاب مشروع جاهز؟ إستعمل الـ Honeyd ...
ياله تسلى شويه
إذا المرء لا يرعاك إلا تكلفاً ... فدعه ولا تكثر عليه التأسفا
ففي الناس أبدال وفي الترك راحة ... وفي القلب صبر للحبيب ولو جفا
فما كل من تهواه يهواك قلبه ... ولا كل من صافيته لك قد صفا
إذا لم يكن صفو الوداد طبيعة ... فلا خير في خل يجيء تكلفا
ولا خير في خل يخون خليله ... ويلقاه من بعد المودة بالجفا
وينكر عيشاً قد تقادم عهده ... ويظهر سراً كان بالأمس في خفا
في كتاب جميل اسمه HoneyPots Tracking Hackers
لكاتب اسمه Lance Spitzner
عن الـHoneyPots في لينكس
ومن علم - رحمك الله - أن كلامه من عمله قلَّ إلا فيما ينفعه ومن أيقن أنه مسؤولٌ عما ألف وعما كتب لم يعمل الشيء وضدّه ولم يستفرغ مجهوده في تثبيت الباطل عنده وأنشدني الرِّياشي: ولا تكتب بخطك غير شيء ... يَسرك في القيامة أن تراه. [ابن قتيبة]
في كتاب جميل اسمه HoneyPots Tracking Hackers
لكاتب اسمه Lance Spitzner
عن الـHoneyPots في لينكس
نعم الكتاب هذا عندي وقرأته بالفعل من أروع الكتب التي قرأتها بهذا المجال ... وﻻ ننسى بإنه هو الـ CEO لمشروع الـ Honeynet وهذا المشروع هو من أكبر المشاريع في هذا المجال إن لم يكن أكبرهم، ويعمل على نطاق دول ...
إذا المرء لا يرعاك إلا تكلفاً ... فدعه ولا تكثر عليه التأسفا
ففي الناس أبدال وفي الترك راحة ... وفي القلب صبر للحبيب ولو جفا
فما كل من تهواه يهواك قلبه ... ولا كل من صافيته لك قد صفا
إذا لم يكن صفو الوداد طبيعة ... فلا خير في خل يجيء تكلفا
ولا خير في خل يخون خليله ... ويلقاه من بعد المودة بالجفا
وينكر عيشاً قد تقادم عهده ... ويظهر سراً كان بالأمس في خفا
شكراً باينري على الإضافة في الحقيقة أغلب المواضيع والمقالات التي قرأتها في هذا الموضوع كانت نظرية وكلام فارغ أما هذا الكتاب ففيه جزء عملي قوي جداً إن شاء الله يغني
ومن علم - رحمك الله - أن كلامه من عمله قلَّ إلا فيما ينفعه ومن أيقن أنه مسؤولٌ عما ألف وعما كتب لم يعمل الشيء وضدّه ولم يستفرغ مجهوده في تثبيت الباطل عنده وأنشدني الرِّياشي: ولا تكتب بخطك غير شيء ... يَسرك في القيامة أن تراه. [ابن قتيبة]
تعليق