اليوم حبيت اطرح موضوع بسيط عن اداة الروت جيك اللي تفيدنا بحماية السيرفرات
طبعا نزلت الموضوع على واهس صديقي المرياتشي بخطة جديدة لنشر الامن والامان
بدولة سيادة رئيس القانون هههة اي خوش علية الموهم اشو انكلب الموضوع سياسي
نرجع للاداة مالتنا
طبعا وضيفة البرنامج عمل سكان للسيرفر يشوف اذا جان اكو تروجان ويقوم بفحص البورتات
ومعرفة اذا جان واحد ديهكر على السيرفر ويقوم بفحص اللوج والسماحيات على كولة اخوانة العرب
وطبعا او شي تنصيب الادة بالسيرفر تدخل على السيرفر كرووت
وتنفذ الامر التالي
كود PHP:
wget http://www.ossec.net/rootcheck/files/rootcheck-0.4.tar.gz
tar -xvzf rootcheck-0.4.tar.gz
cd rootcheck-0.4
./install
ولمن تنتهي عملية التنصيب لح تظهر لك الرسالة التالية
كود PHP:
Compilation sucessfull. Ready to go
---------------------------------------------------------
Thats it! If everything went ok, you should be ready to run RootCheck. If you any doubts
about installation, please refer to INSTALL file. You can also find additional information
at : http://www.ossec.net/rootcheck/ Improves, patches, comments are very welcome
والان تطبيق امر فحص السيرفر
كود PHP:
./rootcheck.pl
وراها لح تطلعلك شاشة تفاعلية ولح تنخزن جميع المعلومات بالملف
results.txt
ولح تلكي بالملف جيمع الملفات اللي مشتبه بيها وتفاصيل عملية الفحص اللي قام بيها البرنامج