Page 90 - بسم الله الرحمن الرحيم
P. 90

‫ملحوظه ‪ :‬اذا كنت قادر على التصصال بسرفيرات ‪ dialup‬كثييره فل حاجهه لن تصستخد‪.‬م ‪hacking‬‬
                                ‫‪ server‬لنه سيتغير اثرك بتغير الشركات المختلفه التي تصتصل من ختللها‬

  ‫بالنسبه للمتواجهدين في الوليات المتحده المريكيه و اوروبا ) الدول المتقدمه ( حتى و ان قمت بما سبق )‬
              ‫‪ ( dialup servers‬يمكنهم تصسجيل كل اتصصال تصم و لديهم ارشيفات منذ سنيين هذا عددها !‬

                                     ‫نتيجه و اختتصار للنقطه السابقه موضحه بالرسم في الصوره التاليه ‪:‬‬

                               ‫‪ -‬ايجاد اي نوع من انواع ملفات اللوق ‪ lOGs‬مهما كان فيها من تصلعب ‪..‬‬
                                             ‫**************************************************‬

                                                                                                     ‫***‬
   ‫من الها‪.‬م و الضروري جهدا ان تصعثر على كل ملفات اللوق حتى المخفي منها ‪ ..‬للحصول و العثور على هذه‬

                                                                    ‫الملفات يمكن ذلك بهاتصين الطريقتين ‪:‬‬
‫‪ - 1‬اعثر على جهميع الملفات المفتوحه ‪ :‬و يمكنك ذلك باستخدا‪.‬م برنامج ‪ LSOF‬هو اختتصار ‪List Open‬‬

                                                       ‫‪ Files‬و من ثم يمكن العثور عليهم و التعديل فيهم‬
                                ‫‪ - 2‬ابحث عن كل الملفات التي تصغيرت ) حدث فيها تصغيير ( من بعد دختولك ‪-‬‬
  ‫بعد دختولك قم بعمل ‪ touch /tmp/check‬و بعدها قم "‪"find / -newer /tmp/check -print‬‬
                  ‫العمليه التي سنقو‪.‬م بها ستاذخ الشكل التالي ‪ :‬بحث ‪ <-‬نتائج ‪ <-‬مطالعة النتائج ‪ <-‬تصعديل‬
         ‫قم ايضا بالتشيك على اماكن ال ‪ log files‬العتياديه ‪ /usr/adm‬و ‪ /var/adm‬و ‪/var/log‬‬
‫اذا يتم تصسجيل العمليات في ال ‪ loghost‬يعني ‪ xx@loghost‬فانت هنا في مازق ‪ ..‬حيث انه لبد من ان‬

                                                                 ‫تصخترق ال ‪ loghost‬لتعدل ملفات اللوق‬
 ‫يمكن تصعديل اللوق ‪ logfiles‬بعدة طرق ابسطها باستخدا‪.‬م اي محرر كتابه ‪ text editor‬او قم بعد اسطر‬
‫الملف باستخدا‪.‬م ‪ wc‬و من ثم حذف اختر ‪ 10‬اسطر من ختلل ‪"head -LineNumbersMinus10" :‬‬

                                                      ‫بالعربي ) عدد السطور مطروحا ‪ 10‬منه‪( head -‬‬
       ‫اذا كان برنامج ‪ accouting‬مثبت على السيرفر يمكنك ببساطه استخدا‪.‬م ‪acct-cleaner from‬‬

                                                                              ‫‪ zhart‬و هو هيعمل اللز‪.‬م‬

‫اذا كان النظا‪.‬م يستخد‪.‬م ‪ wtmpx‬و ‪ utmpx‬ايضا فمع السف عزيز انت في ورطه !!! فانا على اعرف اي‬
 ‫برنامج للتعامل في هذه الحاله ‪ ..‬لو استطعت ان تصبرمج واحد ) للختوه المبرمجين ( ل تصنسى ان تصعلنا به =(‬

                                               ‫‪ -‬تصحقق من ‪syslog configuration and logfile‬‬
                                                              ‫************************************‬

        ‫تصعتمد معظم البرامج على ال ‪ syslog function‬لتسجيل اي شئ يريدونه ‪ ..‬فعليك ان تصتحقق من‬
                                                                                  ‫ختصائص ال ‪syslog‬‬

‫فاذا كانت اللوقات ‪ logs‬لتصخزن فقط على الجهاز انما على ‪ hosts‬اخترى ‪ ...‬فيؤسفني انك لبد من اختتراق‬
                                                                                            ‫هذه ‪hosts‬‬

                                                  ‫‪90‬‬
   85   86   87   88   89   90   91   92   93   94   95