توصيات لكل من يرغب بالدخول الى عالم لينكس

0

توصيات لكل من يرغب بالدخول الى عالم لينكس
نتعرض بشكل دائم لاسئلة من متابعي الموقع الذين يرغبون تعلم التعامل مع نظام تشغيل لينكس. هذه الاسئلة تكون حول كيفية البداية في هذا المجال و ماهي الأمور التي يجب ان يتعلموها و كيفية المام التعامل مع نظام تشغيل لينكس.
 
لذا ساقوم في هذا الموضوع بالتطرق لنقاط هامة على مستخدمي نظام تشغيل لينكس ان يتبعوها و يأخذوها بعين الإعتبار عند تعاملهم اليومي مع لينكس.
 
بإسم الله نبدأ
 
اولا : لا تقم بتسجيل الدخول كمستخدم root على نظام التشغيل و استخدم احد الأمرين التاليين اذا اردت تنفيذ اوامر لإدارة النظام (sudo او su -).
 

root

 
هذا لا يعني ان لا تقوم بتسجيل الدخول كمستخدم root بشكل كامل, فهو يعني انه يجب عليك استخدام مستخدم بصلاحيات عادية عند عملك اليومي و فيما لو احتجت الى تنفيذ اوامر لإدارة نظام التشغيل عندها قم بالدخول كمستخدم root عن طريق احد الأمرين السابقين, وبعد انتهائك من هذه الامور عليك تسجيل الخروج من المستخدم root بشكل فوري, وذلك لأن اي عملية اختراق للنظام بصلاحيات مستخدم root او تنفيذ اي امر خاطىء فيه يهدد استقرار نظام التشغيل.
 
لو فرضنا بأنك تريد حذف جميع الملفات الموجودة في المجلد الرئيسي الخاص بك, فإنك ستقوم بكتابة الأمر التالي : rm -rf ~/* . ولكن لو انك اخطأت و كتبت الأمر على النحو التالي : rm -rf ~ /* . فإذا كنت تتعامل مع نظام التشغيل كمستخدم عادي ستظهر لك رسالة خطأ بسبب الصلاحيات, والسبب في ذلك يعود الى انك قد قمت بمحاولة حذف جميع الملفات الموجودة في جذر النظام وهذه الصلاحيات ليست موجودة للمستخدم العادي, الا انه لو كنت مسجل دخولك بمستخدم root و قمت بكتابة الأمر السابق سيؤدي ذلك الى حذف ملفات النظام وبالتالي الى حدوث خلل في نظام التشغيل, مما يدعوك الى عمل استرجاع من نسخة احتياطية سابقة اذا كنت قد قمت بذلك او اعادة تنصيب النظام مرة أخرى.
 
ثانيا : استخدم مدير الحزم في عمليات تنصيب البرامج عندما يكون ذلك ممكنا.
 

1

 

يعتبر مدير الحزم في انظمة تشغيل لينكس مشابه ل Add/Remove Programs في نظام تشغيل ويندوز, فهي تجعل عملية ادارة النظام و تنصيب البرامج أكثر سهولة ويسرا. فما عليك سوى ان تختار البرنامج الذي تريد تنصيبه سواء بإستخدام الواجهة الرسومية لمدير الحزم او من خلال سطر الأوامر و نفس العملية تستخدم لحذف او تحديث اي برنامج.
 
هنالك طريقة اخرى تستخدم في بعض الأحيان والتي لا يمكنك تنصيب البرامج من خلال مدير الحزم, حينها عليك اضافة هذه البرامج بشكل يدوي وذلك عن طريق عمل compile لهذه البرامج على جهازك و من ثم تنصيبها. الا ان هذه الطريقة تشكل مشكلة لنظام التشغيل, حيث ان مدير الحزم لا يعلم بتنصيب هذه البرامج او بوجود نسخ احدث في المستقبل.
 
ثالثا : كن جزءا من مجتمع لينكس.
 

text194_2

 

حاول دائما ان تقدم المساعدة و النصائح للآخرين, وحاول ان تنشر تجاربك من نظام تشغيل لينكس, واذا احتاج اي شخص لاي استفسار فحاول دائما ان تجيبه اذا كنت تعلم الإجابة. اذا اكتشفت اي خلل او خطأ في نظام الشتغيل فحاول الإبلاغ عن هذا الخطأ.
 
رابعا : قم بقراءة ملفات التوثيق و ملفات المساعدة الخاصة بنظام التشغيل و البحث على محركات البحث.
 

pageheader_documentation

 

من المهم جدا قبل ان تسأل اي سؤال حول امر ما او مشكلة حدثت لك ان تقرأ ملفات التوثيق الخاصة بنظام التشغيل بالإضافة الى ملفات المساعدة و التي توضح لك جميع الأمور حول لينكس من اوامر و غيرها و طريقة استخدامها و الخيارات الموجودة فيها بالإضافة الى امثلة عليها.
 
لكن هذا لا يعني بأن لا تقوم بالإستفسار في المنتديات و المجموعات المهتمة بنظام تشغيل لينكس بالإضافة الى البحث في محركات البحث حول نتائج مشابهة للأمر الذي تريده.
 
خامسا : قم بالإستكشاف.
 

photo2636

 

حاول تجربة جميع الامور التي تخطر ببالك ولا تخف, فنظام تشغيل لينكس مثله مثل اي نظام تشغيل آخر. لكن تأكد بأن تكون قد أخذت نسخ إحتياطية قبل اي عملية تقوم بها و خاصة تلك العمليات والأمور التي يمكن ان تؤثر على نظام التشغيل.
 
سادسا : حاول استخدام وتعلم التعامل مع سطر الأوامر قدر المستطاع.
 

Linux-Console-1024x768-Wallpapers-Desktop-Bin-Bash-Etc

 

يعتبر سطر الاوامر أداة فعالة و سهلة التعامل, حيث في بعض الحالات و خاصة في الخوادم لا تكون تحتوي على واجهة رسومية وذلك للتقليل من استهلاك مصادر النظام (RAM, CPU, وغيرها), لذلك تعتبر عملية ادارة النظام بواسطة سطر الاوامر هي الملاذ الوحيد للأشخاص الذين يتعاملون مع نظام تشغيل لينكس في تلك الحالة.
 
سابعا : لا تستسلم.
 

never-give-up

 

هذه القاعدة موجودة في كل امر من اوامر الحياة, اذا دخل الإستسلام و اليأس الى نفسك فلن تتعلم و لن تنجح للوصول الى ما تريد. لذا حاول جاهدا و تأكد بأنه لا يمكنك الوصول الى غايتك بسهولة و بفترة قصيرة. ستحتاج الى وقت وممارسة و تطبيق.
 
اتمنى ان يكون الموضوع قد أعجبكم ونحن جاهزون لأي استفسار او تعليق او اضافة منكم 

تعرف على دور ملف AppData والذي يتواجد متخفيا في الويندوز

0

تعرف على دور ملف AppData والذي تجواد مخفيا في الويندوز

هل سبق لك ولاحظت تواجد هذا الملف عند إظهارك للملفات الخفية في نظام ويندوز ؟ هل تسائلت يوما ماهو دور هذا الملف ؟ إذا اليك الإجابة في هذه التدوينة . ملف AppData هو ملف ضروري في الويندوز حيث اي تطبيق تتبثه على الويندوز يستغل هذا الملف في إنشاء ملفه الخاص والذي تتواجد به جميع المعلومات الضرورية لتشغيل البرامج . كما انه يقوم بتخزين جميع البيانات الخاصة بنا فيه . فمثلا جميع معلوماتنا على جوجل كروم حتى الباسوردات يتم تخزينها في ملف google داخل ملفAppData . وهكذا يمكن الوصول الى هذه الملفات بسهولة ، رغم انني لا انكر انه يتم تشفيرها في بعض الاحيان .
اكثر من ذلك فهذا الملف قد يكون خطير إذا ما كان المستخدم يعرف جيدا دوره  ومايكتنزه من معلومات ، كما انه يمكن ان يستخدم في مجال التحقيق الجنائي الرقمي من اجل الوصول الى آثار بعض البرامج التي إستعملتها في حاسوبك . 

طريقة الوصول الى ملف AppData .
هناك عدة طرق للوصول الى هذا الملف، لكن سأريك طريقة بسيطة جدا للولوج إليه، حتى وإن كان مخفي . الطريقة تكمن في انك تضغط على الزر ويندوز في الكيبورد (وهو الزر الذي فيه شعار ميكروسفت ) + الحرف R بعد ذلك تكتب هذا السطر او قم بنسخة ولصقه في نافدة الاوامر %appdata% . بعد ذلك سيظهر لك ملف roaming . يمكن ان تلج إلى باقي الملفات في الــ AppData عن الطريق النقر فقط على AppData والتي ستجدها في اعلى النافدة كما هو مبين في الصورة .


طريقة اخرى قم بنفس الخطوات في الطريقة الاولى الى ان تصل الى كتابة الامر %appdata%وعوضه بكتابة المسار C:\Users\Iyed\AppData وغير الإسم باللون الاحمر إلى إسم ملف المستخدم الذي يوجد في حاسوبك .

أتمنى ان اكون قد وضحت لك إيجابيات وسلبيات هذا الملف الذي لطالما كان موجودا ولايزال في نظام التشغيل . وانا موجود هنا للإجابة حول اي إستفسار حول هذا الموضوع 

5 توزيعات لينكس يستعملها الهكرز وخبراء الحماية أفضل من Kali linux

0

5 توزيعات لينكس يستعملها الهكرز وخبراء الحماية أفضل من  Kali linux

لعل ان كالي لينكس هو اشهر نظام تشغيل بين مهووسي الحاسوب والهكرز ، لكن في الحقيقة توجد أنظمة تشغيل اخرى غير كالي لينكس وتتميز بادوات إختبار إختراق غير تلك الموجودة في كالي لينكس او باكتراك قديما . في هذه المقالة التقنية احببت ان اسلط الضوء على 5 توزيعات شبيهة بكالي لينكس وغير معروفة .

1. توزيعة BlackArch

BlackArch هي توزيعة مبنية على توزيعة اخرى تدعىARCH ، كما ان هذه التوزيعة تتوفر على أزيد من 1000 اداة إختبار إختراق متنوعة وكذلك تضم عدة تصنيفات . مايمز هذه التوزيعة ان جميع الادوات المضافة إليها تم تجربتها من طرف فريق مطوري هذه النسخة ، وانه لم يتم إضافة اي إداة إلا بعد تجربتها في إختبارات إختراق حسب ما صرح به فريق مطوري هذه النسخة .
غير ذلك فإن هذه النسخة لقيت إستحسان العديد من الهكرز المجربين لها ، كما انها معروفة في اوساط خبراء الامن المعلوماتي إضافة إلى الهكرز .

الموقع الرسمي لتوزيعة  BlackArch



2. توزيعة DEFT
توزيعة DEFT


هذه التوزيعة من التوزيعات الشهيرة جدا في مجال التحقيق الجنائي الرقمي وجمع الادلة ، فهي التوزيعة التي توفر لك العديد من الادوات المتقدمة في مجال إستخراج البينات وتحليلها . كما انها لاتحتاج التتبيث فيمكن تشغيلها مباشرة من قرص ديڤيدي او كذلك مفتاح ايسبي او قرص صلب خارجي ... 
DEFT تستعمل كذلك من قبل العديد من الهيئات الحكومية وغير الحكومية مثل : وزارة الدفاع الامريكية ، مكتب التحقيقيات الفيديرالي . بعض مكاتب التحقيق الخاصة ...

كما تتميز هذه التوزيعة بدمج DART (Digital Advanced Response Toolkit)  فيها ، بالإضافة إلى أنها لاتستعمل الـ swap عند الإقلاع كما انها لاتقوم بتغير البيانات التي تحصل عليها من الشبكات او مخزنات البيانات بجميع انواعها مما يجعل الوصول الى الدليل الرقمي سهل .

موقع توزيعة  DEFT


3. توزيعة  BackBox

هذه التوزيعة مبنية على توزيعة Ubuntu مما سيجعل امر إستعمالها سهل بالنسبة لمستخدمي توزيعات debian بصفة عامة وUbuntu / kali بصفحة خاصة ، هذه الوزيعة مخصصة اكثر لمن يود عمل تحقيق جنائي رقمي بجميع انواعه واشكاله وكذلك جمع الملعومات فهي تتوفر على اغلب الادوات التي ستساعدك على الوصول الى هدفك . إضافة إلى ذلك فإن هذه التزويعة لاتتطلب قدرات جهاز كبيرة من اجل التشغيل .

موقع توزيعة : BackBox



4. توزيعة  Parrot Security OS
Parrot Security OS


مطوري هذه النسخة اذكياء فقد قاموا بدمج مستودعات repertories كالي لينكس مع مستودعاتها الخاصة وهذا يعني ان هذا النظام يدمج بين الادوات المتاحة في كالي لينكس وكذلك ادوات اخرى مدمجة من طرف فريق مطوري هذه التوزيعة ، الامر الذي يجعل ان هذه النسخة تحصل على تحديتاث ادوات كالي لينكس وكذلك على تحديتاث الادوات في من التوزيعة نفسها ! هكذا فإن مستعمل هذه النسخة يضرب عصفورين بحجرة واحدة .
التوزيعة مبنية كذلك على  Ubuntu مما يجعل إستخدامها سهل من طرف رواد توزيعات Debian  بصفحة عامة .

موقع توزيعة  Parrot security os


5. توزيعة HoneyDrive
توزيعة HoneyDrive

هذه التوزيعة مخصصة فقط لمن يبحث عن إنشاء Honypots  غير ذلك فهذه التوزيعة توفر لك الى حدود 10 Hon,ypots معدة مسبقا مثل : (Kippo SSH honeypot, Dionaea و Amun malware honeypots, Honeyd low-interaction honeypot, Glastopf web honeypot and Wordpot, Conpot SCADA/ICS honeypot, Thug and PhoneyC honeyclients)  فلن يكفيك إلا تشغيلها ! :)  غير ذلك فهذه التوزيعة توفر لك عدة ادوات من اجل تحليل الهجمات الرقمية مثل : (Kippo-Graph, Honeyd-Viz, DionaeaFR, an ELK stack وأخرى) .

موقع توزيعة HoneyDrive


في الحقيقة توجد العديد من التوزيعات الاخرى الجيدة والقوية ، فحتى اثناء إعداد هذه التدوينة شعرت بالحيرة اي منها يمكن ان اتطرق اليه في هذه المقالة ، لكن على العموم قد تكون لنا تدوينة اخرى حول هذا الموضوع لكي اعرض مالم اعرضه في هذه التدوينة . وفي الاخير اتمنى ان تعجبكم تدوينتي لهذا اليوم :) 

أداة جديدة من مايكروسوفت لتحميل الوندوز 8.1 أصلي باللغة والنسخة التي تريدها

0

أداة جديدة من مايكروسوفت لتحميل الوندوز 8.1 أصلي باللغة والنسخة التي تريدها

قبل أسبوع تقريبا قامت شركة مايكروسوفت بإطلاق أداة جديدة لتحميل نظام تشغيلها الوندوز 8.1 بجميع النسخ التي تم إصدارها ، حيث قامت بدمج عدة لغات في هذه الأداة تسمح لك بتحميل الوندوز 8.1 باللغة التي تريدها ، ثم قامت أيضا بوضع خيارين للتحميل ، عبر ملف iso تقوم بحفظه على حاسوبك أو تثبيتها بشكل مباشر على الفلاشميموري  usb

تحميل الوندوز 8.1 على هذه الأداة ، أو يكون سريع جدا عن تجربة شخصية ، ويغنيك من البحث التحميل في مواقع أخرى قد لا تكون آمنة  ، وقد يتم التعديل ودمجها بملفات ضارة لهذا ينصح استعمال هذه الأداة .

أولا تقوم بتسجيل الدخول إلى هذا الرابط على موقع مايكروسوفت :

windows 8.1 


بعد الدخول إلى الرابط تقوم بالنزول أسفل الصفحة وستجد خيار Create media تضغط عليه ، وسيتم تحميل الأداة في ثواني 
بعد تحميل الأداة تضغط عليها وسيتم فتحها حيث بإمكانك مباشرة اختيار لغة الوندوز 8.1 التي تريد تحميلها ، ثم الإصدار وأنصح باختيار  windows 8.1 pro وفي الخيار الثالث تختار النواة 32 bit أو 64 bit حسب إمكانيات الحاسوب الذي تريد تثبيتها عليه .



بعد اختيار اللغة والنسخة والنواة ، تضغط على next وسيطلب منك إدخال الفلاشة في حالة ما نت تريد نسخها عليها عبر عبر اختيار الخيار الأول usb flash drive ، أما إذا كنت تريد تحميلها على شكل iso فتختار الخيار الثاني iso file ثم الضغط على next واختيار المكان الذيتريد حفضها عليه ، وهكذا سيبدأ تحميلها وبسرعة أكبر . 

كيف يخترق الهاكر المواقع

0

كيف يخترق الهاكر المواقع


كيف يتم إختراق المواقع: 


السلام عليكم ورحمت الله تعالى وبركاته في تدوينة جديد على مدونة طريقك نحو الاحتراف ,اليوم جئتكم بابعض اسرار الهاكر ' كيف يخترق الهاكر المواقع '

                                                       لكي لا أطيل عليكم أترككم مع الشرح:

يتم ذلك مرورا بمرحلتين أساسيتين :
 
جمع المعلومات: وأهم هذه المعلومات تكون عنوان الهدف على الشبكة (ip) ومعرفة نظام التشغيل الموجود على هذا الهدف والـسكربتات (Script) ليفحصها إذا كان فيها ثغرات برمجية (أخطاء يقع فيها مبرمج الـسكربت) وهذه الأخطاء أو الثغرات تسمح للهاكر بأن يفعل عدة أشياء ممنوعة.


 الهجوم: وهي مرحلة يتم فيها استغلال الثغرات والاستغلالات غالبا ما تكون على شكل روابط. فيقوم الهاكر بالدخول للوحة تحكم المدير أو تطبيق الأوامر على السيرفر أو رفع ملفات خبيثة كالشل (سكرايبت خبيث يستعمله الهاكرز).

الحل:

لهذا يجب عليك إتخاد الإحتياطات وذلك با بعض النصائح لحماية حاسوبك من الاختراق.


وفي الأخير دمتم في رعاية الله.

ولا تنسى بدون ردود تجف المواضيع في أمان الله

خمسة أوامر مفيدة في موجه الأوامر يجب عليك معرفتها لإدارة حاسوبك وإصلاح مشاكله

0

خمسة أوامر مفيدة في موجه الأوامر يجب عليك معرفتها لإدارة حاسوبك وإصلاح مشاكله

السلام عليكم ورحمة الله وبركاته
يلعب محرر الأوامر cmd  دور كبير جدا في إدارة الحاسوب كله ، وفي تنفيذ التعليمات والبرامج الخاصة بالصيانة والشبكات ، كما يمكنك معه إصلاح مشاكل الوندوز ...إلخ ، فهو بالتالي مهم جدا في حالة ما كنت تفهم كثيرا في توظيفه بشكل سليم ، عبردرايتك لبعض الأوامر المهمة التي يجب عليك أن تفهما قبل حفظها . ومن هذا الباب سوف نتعرف في هذه التدوينة الجديدة على أهم الأوامر المفيدة التي يجب على الجميع معرفتها كونها سوف تساعدك كثيرا في إدارة حاسوبك والتعامل معه .

1--- معرفة الأيبي الخاص بحاسوبك
هناك طريقة للحصول على عنوان الأيبي الخاص بحاسوبك من لوحة التحكم ، لكن تبقى أسرع طريقة  من خلال محرر الأوامر cmd ، حيث يكفيك فتحه ثم وضع الأمر ipconfig ليظهر لك بهذا الشكل
-----------------------

2---إصلاح مشاكل الإتصال بالشبكة
توفر مايكروسوفت في نظام الوندوز بعض الأدوات لإصلاح الشبكة في حالة مثلا لا تستطيع الولوج إلى موقع معين ، حيث يكفيك فتح محرر الأوامر cmd ثم تقوم بوضع أمر ping متبوع برابط الموقع الذي تجد مشكل الدخول إليه ،مثال على ذلك مدونة حوحو للمعلوميات كما في الصورة 
في هذه الحالة سيقوم نظام الويندوز بإرسال  البيانات وذلك لطلب معلومات من موقع الرقميات  

----------------

3---فحص ملفات النظام من الأخطاء وإصلاحها
عبر وضعك للأمر sfc /scannow تكون بذلك قد قمت بتوظيف أداة على نظام التشغيل الوندوز للتحقق من ملفات النظام عن سلامتها  والبحث عن المشاكل ، فإذا وجدت أي ملف مفقود أو تالف فستعمل على إصلاحه، وعليك تشغيل موجه الأوامر كمسؤول حتى يسمح لك بالقيام بهذه العملية

 ------------------------------

4---الحذف النهائي للملفات أو الأقسام
تستطيع عبر الأمر cipher   حذف بشكل نهائي  قرص كامل بدون الحاجة إلى تنصيب أي برنامج ، ولكي تقوم بهذه العملية يمكنك وضع الأمر  cipher /w:c:  على أن القرص c هو الذي تريد حذفه بشكل نهائي كما في الصورة

------------------------------
5---إظهار جميع الإتصالات الخارجية والداخلية مع البورتات
عبر الأمر netstat -an يمكنك إظهار الإتصالات الداخلية والخارجية التي تحدث على حاسوبك ، وهذه العملية يمكنك عبرها معرفة الشبكات المتصلة بالحاسوب مع عناوين البورتات التي تستخدمها ، ومن هنا يمكنك معرفة مثلا في حالة ماتم اختراق جهازك أو لا
 ولأهمية هذا الموضوع ساضع شرح لطريقة معرفة إذا كان شخص ما قد اخترق حاسوبك من خلال إظهار الإتصالات الخارجة عبر الأمر netstat -an 
لضيق الوقت وضعت فقط خمسة أوامر مفيدة في هذه التدوينة ، وسوف أخصص تدوينات أخرى حول أوامر أخرى مهمة للتحكم وإدارة حاسوبك من خلال المحرر CMD بحول الله.