الدكتور رئيس مجلس الاداره
عدد الرسائل : 368 الدوله : المهنه : هوايتك : نقاط العضو : وسام : تاريخ التسجيل : 16/01/2008
| موضوع: روت لوكال ريموت سيرفر اختراق نوبودي .. :) الإثنين مايو 19, 2008 6:30 pm | |
| السلام عليكم ورحمة الله وبركاته
كيف الحال .. عساكم بخير ان شاء الله
شرايكم بعنوان الموضوع .. الموضوع هو توضيح لهالأشياء .. وعنوان الموضوع
ماهو إلا عبارة عن جملة قالها لي أحد المبتدئين الله يجزاه بالخير .. لأنه تعقد منها !!
قبل ما أبدأ معكم هالموضوع .. او تطلعون عليه .. لابد الكل يراجع ذا الرابط ويفهم محتواه زين
الصلاحيات + كيفية التعامل مع الشيل + مراجعة المسارات ( الدرس الثاني ) # بعد ما قرينا الموضوع بالأعلى .. يهمني هالخلاصة
الويندوز + اللينكس .. عبارة عن نظامين لمواجهة المستخدم :)
وركز على هالعباره
كود: (( الخلاصة عرفنا ان الويندوز واللينكس فيهم ثلاث صلاحيات رئيسية مهمة )) adminstrator = root user = user Guest = Nobody
الويندوز و اللينكس نظامين ..
والسيرفر هو عباره عن جهاز كمبيوتر .. فيه احد هالنظامين لاستضافة المواقع
.. ولكن اللينكس يستخدم بسيرفرات استضافة المواقع .. لأنه نظام مفتوح ..
ولك صلاحية كبيرة في التعديل وان ظهرت له ثغرات تقدر ترقعها .. بعكس الويندوز
لابد تنتظر تحديثات الشركه .. ولو ما حدثت الشركة او تأخرت .. سيرفرك في حالة خطر
ذا كله أساسيات ..
================================================== ====
الحين نبدا بشغل الاختراق .. ودروس اختراق السيرفرات .. بتكون مستهدفة سيرفرات اللينكس
والويندوز ان شاء الله راح يكون الهدف القادم لأنه اختراقه أسهل !
اظن مافيه احد فينا ما يعرف يخترق جهاز عليه نظام ويندوز ..
نظام الويندوز يتم اختراقه بأحد هالطريقتين :-
1- Local Adminstrator 2- Remote Adminstrator
النوع الأول " Local Adminstrator "
واعتقد الكل هنا محترف فيها ما شاء الله .. وهي انك تاخذ صلاحية Adminstrator
على جهاز الضحية وذلك بالتالي /
تحمل ملف على جهاز الضحية
.. وترسل له الأوامر وينفذها .. وهو الفيروس .. مثلاً باتش بويزن او بيفروست ..
ارسلناه للضحية .. ويبدا ينفذ الأوامر اللي انت ترسلها له بجهاز الضحية ..
هذا النوع من الاختراق يسمى الاختراق المحلي .. او Local Adminstrator
اما بالنسبة للنوع الثاني فهو .. " Remote Adminstator "
وهو اننا نخترق نظام الويندوز عن بعد .. اللي بعضكم يسمونه اختراق بالدوس وهالخرابيط
ذا اسمه الحقيقي .. وهو انك .. تسحب صلاحيات Adminastrator على نظام الويندوز
بدون فيروس ولا شي .. ريموووت " عن بعد " وتنفذ اوامر بجهاز الضحية !
وله طرق كثيره وانواع كثيره ان شاء الله اشرحها بوقت لاحق لأن ذا موب موضوعنا بعد
موضوعنا .. عن نظام اللينكس .. ويتم اختراقه بعد بطريقتين فقط !!
1- Local Root 2- Remote Root
بنفس طريقة الويندوز
النوع الأول " Local Root "
وهو الاختراق المحلي .. وهو انك تاخذ صلاحية روت على نظام اللينكس
عن طريق رفع ملف داخل اللينكس .. اللي انتم تسمونه لوكال روت .. وهو مثل الباتش في الويندوز
.. بمجرد تشغيله داخل اللينكس .. صار معنا صلاحيات الـ Root .. وبعدها نفذ اوامر داخل اللينكس
وادعس على كيفك
اما النوع الثاني " Remote Root "
وهو كذلك مثل الويندوز .. وهو عباره انك تاخذ صلاحيات الروت على نظام اللينكس عن بعد
بدون ما ترسل له ملف او ترفع عليه شي .. وراح نتطرق له بالأيام الجاية بإذن الله
================================================== ===
خلاصة ما ذكر بالأعلى ..
هو التالي /
كود: اختراق نظام الويندوز يتم بأحد طريقتين : 1- Local Adminstrator . 2- Remote Adminstrator . واختراق نظام اللينكس يتم بأحد طريقتين : 1- Local root . 2- Remote Root . اظن الكل الحين .. عرف بإذن الله
وش هو الروت .. ووش هو اللوكال رووت
الروت هو صلاحية المدير العام في اللينكس ..
واللوكال روت .. هو الاختراق المحلي باللينكس ..
وهو مثل الفيروس .. مثل ما تسمي الملف اللي ترسله للويندوز فيروس
سمي الملف الخاص باختراق اللينكس .. لوكال رووت
ذي الخلاصة اللي ابيك تفهمها زين .. وان شاء الله ..
هالنقطة بداية لمواضيع اختراق السيرفرات ..
وسيتم التطرق للنوعية بإذن الله .. مستهدفة نظام اللينكس :) هذا الموفق
| |
|