Linux Arabs | لينكس
25.4K subscribers
619 photos
62 videos
1.33K files
1.44K links
Tech-focused channel on Information Technology & Linux kernel
🤌🏻سيفوتك الكثير من الكورسات والادوات وايضاً مقالات وكل هذا من اجلك :) ترقب الجديد يومياً
فهرس محتوى القناة:
t.me/IndexShow

Buy ads: https://telega.io/c/Linux_Arabss
Download Telegram
🎮 تنظيف السجلات تلقائيًا باستخدام Logrotate

ملفات السجل تستهلك مساحة، وإذا لم تُحذف بشكل دوري، قد تملأ القرص الصلب بأكمله. من ناحية أخرى، الحذف المتكرر جدًا لملفات السجل قد يعني عدم وجود سجلات للتحقيق فيها في المستقبل. يُستخدم logrotate لإيجاد التوازن بين هذين المتطلبين المتعارضين عن طريق دوران السجلات.

دوران السجل هو عملية أرشفة ملفات السجل بانتظام بنقلها إلى موقع آخر، مما يترك لك ملف سجل جديد فارغ. الموقع المُؤرشف سيُنظف بعد فترة محددة من الوقت.

نظامك يقوم بالفعل بدوران ملفات السجل باستخدام مهمة cron التي تستخدم أداة logrotate. يمكنك تكوين logrotate لاختيار تواتر دوران السجلات باستخدام ملف نصي /etc/logrotate.conf.

📁 فتح ملف تكوين Logrotate

لفتح ملف التكوين في Kali Linux أو أي توزيعة لينكس أخرى، يمكن استخدام الأمر:

sudo leafpad /etc/logrotate.conf


📁 مثال على محتويات ملف تكوين Logrotate

# see "man logrotate" for details
# rotate log files weekly
➊ weekly

# keep 4 weeks worth of backlogs
➋ rotate 4

➌ # create new (empty) log files after rotating old ones
create

➍ # uncomment this if you want your log files compressed
#compress

# packages drop log rotation information into this directory
include /etc/logrotate.d

# no packages own wtmp, or btmp -- we'll rotate them here
/var/log/wtmp {
missingok
monthly
create 0664 root utmp
rotate 1
}


لندخل في تفاصيل تكوين logrotate وفقًا للأرقام الموضحة في النص:

1️⃣. تحديد وحدة الزمن لدوران السجلات (➊)

# rotate log files weekly
weekly

هذا الإعداد يحدد أن دوران السجلات يحدث بشكل أسبوعي. أي أن logrotate سيقوم بأرشفة وإنشاء سجلات جديدة كل أسبوع.

2️⃣. الاحتفاظ بعدد أسابيع من السجلات (➋)

# keep 4 weeks worth of backlogs
rotate 4

هذا يعني الاحتفاظ بسجلات الأربعة أسابيع الأخيرة. يمكن تعديل هذا العدد حسب الحاجة، سواء لزيادة مدة الاحتفاظ بالسجلات أو تقليلها.

3️⃣. إنشاء ملفات سجل جديدة بعد الدوران (➌)

# create new (empty) log files after rotating old ones
create

بشكل افتراضي، يقوم logrotate بإنشاء ملف سجل جديد فارغ بعد دوران السجلات القديمة، مما يسمح ببدء التسجيل في ملف جديد.

4️⃣. ضغط ملفات السجل المدورة (➍)

# uncomment this if you want your log files compressed
#compress

لتوفير المساحة، يُمكنك ضغط ملفات السجل بعد دورانها. لتفعيل هذا الخيار، يجب إزالة علامة التعليق (#) من أمام compress.

👻 تفاصيل إضافية حول دوران السجلات

بعد كل فترة دوران، يتم إعادة تسمية ملفات السجل ودفعها نحو نهاية سلسلة السجلات، بينما يُنشأ ملف سجل جديد يحل محل ملف السجل الحالي. على سبيل المثال، إذا كانت فترة الدوران كل أربعة أسابيع وتم الاحتفاظ بأربع مجموعات من النسخ الاحتياطية، سيُحذف ملف /var/log/auth.log.4 بدلاً من نقله إلى /var/log/auth.log.5.

🙂 لعرض سجلات auth.log المدورة، يُمكن استخدام الأمر:

locate /var/log/auth.log.*


ستظهر النتيجة ملفات السجل المدورة مثل /var/log/auth.log.1, /var/log/auth.log.2, وهكذا.

لمزيد من التفاصيل حول logrotate وكيفية تخصيصه، يُمكن الرجوع إلى صفحة الدليل man logrotate. هذا المورد يُعد ممتازًا للتعرف على الوظائف والمتغيرات التي يُمكن تغييرها لتخصيص كيفية التعامل مع سجلاتك. مع مرور الوقت واكتساب الخبرة في استخدام لينكس، ستحصل على فهم أفضل لكيفية وتواتر الحاجة إلى التسجيل والخيارات التي تفضلها، مما يجعل من الجدير بالاهتمام إعادة زيارة ملف logrotate.conf.

👍 يوجد المزيد استمر 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7👍5🔥5🥰5❤‍🔥3❤2👏2🎉2
🌺 البقاء متخفيًا

عندما تقوم بالوصول غير المصرح به إلى نظام لينكس، من المفيد تعطيل التسجيل وإزالة أي دليل على اختراقك في ملفات السجل لتقليل فرص الكشف عنك. هناك العديد من الطرق للقيام بذلك، ولكل منها مخاطرها ومستوى فعاليتها.

🗑 إزالة الأدلة

أولًا، سترغب في إزالة أي سجلات لنشاطك. يمكنك ببساطة فتح ملفات السجل وإزالة أي تفاصيل تخص نشاطك سطرًا بسطر باستخدام تقنيات حذف الملفات. ومع ذلك، هذه الطريقة قد تكون مستهلكة للوقت وتترك فجوات زمنية في ملفات السجل، مما قد يثير الشبهات. بالإضافة إلى ذلك، يمكن بشكل عام استرداد الملفات المحذوفة بواسطة محقق جنائي ماهر.

حل أفضل وأكثر أمانًا هو استخدام الأمر shred لتدمير ملفات السجل. يسمح هذا الأمر بحذف الملف والكتابة فوقه عدة مرات، مما يجعل استرداد البيانات أصعب بكثير.

🎈 كيفية استخدام أمر shred

لفهم كيفية عمل أمر `shred`، يمكنك مشاهدة الشاشة المساعدة للأمر بتنفيذ:

shred --help


في أبسط صوره، الأمر هو كالتالي:

shred <FILE>


بشكل افتراضي، يحذف shred الملف ويكتب فوقه أربع مرات. كلما زاد عدد المرات التي يتم فيها الكتابة فوق الملف، يصبح استرداد البيانات أصعب.

إليك مثالًا لاستخدام shred مع خيارات مفيدة:

shred -f -n 10 /var/log/auth.log.*


- الخيار -f يغير أذونات الملفات للسماح بالكتابة فوقها إذا كان ذلك ضروريًا.
- الخيار -n يتيح لك اختيار عدد المرات للكتابة فوق الملفات. في هذا المثال، نختار الكتابة فوق الملف 10 مرات.

بعد استخدام الأمر، إذا حاولت فتح أحد ملفات السجل كما في الصورة:

leafpad /var/log/auth.log.1


⚡️ ستجد أن محتويات الملف أصبحت غير قابلة للقراءة، مما يجعل استرداد البيانات مستحيلًا بالنسبة للمحققين الأمنيين أو الجنائيين.

👍 يوجد المزيد استمر 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👏7👍5🔥4😁4🥰3🎉2
🔹 تعطيل التسجيل

تعطيل التسجيل هو خيار آخر لإخفاء آثار النشاط على النظام. عندما يسيطر مخترق على نظام، يمكنه على الفور تعطيل التسجيل لمنع النظام من تتبع أنشطته. هذا الإجراء يتطلب صلاحيات الجذر (root).

لتعطيل كافة أنشطة التسجيل، يمكن ببساطة إيقاف `rsyslog`، العملية المسؤولة عن التسجيل في لينكس. إيقاف أي خدمة في لينكس يتبع الصيغة العامة التالية:

service <اسم_الخدمة> start|stop|restart


لذلك، لإيقاف عملية التسجيل، يمكن استخدام الأمر التالي:

sudo service rsyslog stop


بعد تنفيذ هذا الأمر، سيتوقف لينكس عن توليد أي ملفات سجل جديدة حتى يتم إعادة تشغيل الخدمة، مما يتيح العمل دون ترك أي أدلة في ملفات السجل.

☀️ ملاحظة هامة:

- إيقاف التسجيل يمكن أن يكون له تأثيرات جانبية، مثل عدم القدرة على تشخيص المشكلات التي قد تحدث في النظام لاحقًا.
- يجب استخدام هذا الإجراء بحذر وفقط في السيناريوهات التي تتطلب حقًا إخفاء الأنشطة، ويفضل في بيئة تجريبية أو خلال عملية اختبار الاختراق المصرح بها.

✨ إعادة تشغيل الخدمة

إذا كنت بحاجة إلى إعادة تشغيل التسجيل لأي سبب، يمكن استخدام الأمر:

sudo service rsyslog start


هذا سيبدأ خدمة rsyslog من جديد ويستأنف عملية التسجيل في النظام.

💎 الخلاصة

ملفات السجل تتتبع تقريبًا كل ما يحدث على نظام لينكس الخاص بك. يمكن أن تكون هذه الملفات موردًا لا يُقدر بثمن في محاولة تحليل الأحداث، سواء كانت مشكلة فنية أو اختراقًا. بالنسبة للهاكر، يمكن أن تكون ملفات السجل دليلاً على نشاطاتهم وهويتهم. ومع ذلك، يمكن للهاكر الذكي إزالة وتدمير هذه الملفات وتعطيل التسجيل بالكامل، مما يجعله بلا أي أدلة متبقية.

تُظهر هذه العملية أهمية إدارة وفهم ملفات السجل ليس فقط للمدافعين عن النظام الذين يسعون لحمايته من التهديدات والتحليل الأمني، ولكن أيضًا للمهاجمين الذين يحتاجون إلى إخفاء آثارهم. القدرة على التعامل مع ملفات السجل وأدوات مثل rsyslog و`logrotate`، بالإضافة إلى معرفة كيفية إزالة السجلات بأمان، هي مهارات حيوية في عالم الأمن السيبراني.

سواء كنت تعمل على تأمين النظام أو استكشافه، فإن فهم كيفية عمل ملفات السجل وكيف يمكن التلاعب بها يُعتبر حجر الزاوية لأي محترف في مجال تقنية المعلومات أو الأمن السيبراني.

ـــــ
🤝 اتخذ الخطوة الأولى نحو مستقبل مشرق لمشروعك. 🤝

زر موقعنا وتواصل معنا اليوم لنبدأ معًا رحلة تحقيق الأهداف التي لطالما حلمت بها. لا تدع الفرصة تفوتك لتكون جزءًا من شبكة عملائنا الراضين الذين وجدوا في "أنجز" الدعم اللازم لنجاح مشاريعهم.

🌐 هل أنت مستعد لتجعل حلمك واقعًا؟ | انقر هنا للتواصل معنا 📞


#Linux #ملخص #ادارة_نظام_الملفات #أنجز_للمشاريع
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👏7😁5🔥3🥰3👍2🎉2
Linux Arabs | لينكس
Important 😏هل تستمتع بقراءة هذه القناة؟ ربما فكرت في وضع الإعلانات عليه؟ 💀 للقيام بذلك، اتبع ثلاث خطوات بسيطة: 1️⃣) قم بالتسجيل: https://telega.io/channels/Linux_Arabss/card/?r=t5SQlwNa 2️⃣) قم بتعبئة الرصيد بطريقة مناسبة 3️⃣) إنشاء منشور إعلاني إذا كان…
😏 أعزائي المتابعين، نود أن نعلن عن فرصة مميزة للإعلان على قناتنا. إذا كنت ترغب في نشر إعلانك هنا، يرجى الاطلاع على الرابط المخصص للإعلانات في قناتنا 👆. الإعلان التالي سيظل متاحًا لمدة 24 ساعة فقط ،  المساء ان شاء الله  انشر كورس :) 📬

والأكثر من ذلك، نحن نقدم أسعارًا مناسبة للجميع ها هي تفاصيل الأسعار:

🔺الإعلان لمدة 24 ساعة: $4.00
🔺الإعلان لمدة 48 ساعة: $7.00
🔺الإعلان لمدة 72 ساعة: $9.00
يوجد خصم 10% عند حجز كميات .


⏪احجز الان⏩

انتهى وقت الاعلان وتم ازالته 😭
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤‍🔥3🔥3🎉3🥰2😁2❤1👾1
📣 كورس كامل عن node.js
لغة الكورس : العربية (اللهجة المصرية)
👨‍🏫إسم المدرب : Anas Saber
💎 حجم الكورس : 4 جيجا


🆕 شارك الكورس مع كل مهتم ،وإنضم إلينا للإستفادة تعلم ممتع 🔥


🗣️ ملاحظة : الكورس مقسم إلى 4 ملفات موجودات في الأسفل👇
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍11❤‍🔥7🎉7🥰5❤3👏3😁3😍1
Forwarded from SHADOW IT
📣 ـ جميع دورات البرمجة 900+Gb Academind

🔋 الحجم - 922.77 جيجا بايت
178 ملفًا و6 مجلدات فرعية
لا يوجد اختصار

🔗 الرابط -
https://mega.nz/folder/fWpWnTaB#s7Wo1-WzlLTcROcB0HXL0w

[اشترك معنا] 📣

🐦‍⬛️ شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة طاب يومك 😴

#كورس #course
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17🎉11🔥8🥰8👏8😁6👍5❤‍🔥2
Forwarded from SHADOW IT
كن خبيرًا في أمن الشبكات - دورة من الصفر إلى البطل

تعلم الأمن السيبراني مثل هاكر العالم الحقيقي! ابدأ كمبتدئ وانتقل إلى إطلاق الهجمات السيبرانية.

تحميل :-
https://mega.nz/folder/8vcm3DyC#V_27ZHpZeDSFIJnjIiqpvQ

استمر في التعلم ....


[اشترك معنا] 📣

🐦‍⬛️  شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة طاب يومك  😴


#كورس #course
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16😁6🥰5🔥4👍2👏2🎉2⚡1
Media is too big
VIEW IN TELEGRAM
كل عام وأنتم بخير وعيدكم مبارك! 🎉، الحين بخصوص العيدية يفترض ااخذ منكم كل شخص يرسل هدية صعب انتظر اكثر من كذا 😂🗿

Happy New Year and blessed Eid al-fitr 🎉 Now, about the Eid gift, I suppose I should take a gift from you. Each person sends a gift, it’s hard to wait any longer than that 😂🌚


على عملة USDT تحديداً شبكة TRON (TRC20)
TMccoshYXwAajzHYHii2PigcscE4C1JphR


او على عملة LTC الشبكة Litecoin مافي غيرها
ltc1qv3qty004ctqau946u2yejskxjy0ak4rp0l4suf
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍5😁3🥰2🎉2❤‍🔥1
Forwarded from SHADOW IT
📣 دورة NFT النهائية 2024 بواسطة السيد زي: شراء، بيع، إنشاء وتداول NFTs

The Ultimate NFT Course 2024 by Mr Zee: Buy, Sell, Create & Trade NFTs

🔗https://mega.nz/folder/wr9GkJwa#0OpxWMl3imJEHyJ7d4qljg

[اشترك معنا]

🐦‍⬛️  شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة عيد سعيد  🫶

#كورس #course #NFT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4🥰3👏3🎉3👍1😍1
🔥Antisyphon - SOC Core Skills

💎 info: https://www.antisyphontraining.com/live-courses-catalog/soc-core-skills-w-john-strand/

📣 هذه الدورة التدريبية الافتراضية تغطي المهارات الأساسية التي يحتاجها جميع محللي مركز عمليات الأمان (SOC)، وتستمر لمدة 16 ساعة مع تكلفة تصل إلى 575 دولارًا للشخص الواحد. يمكنك تنزيلة مجاناً اسفل المنشور ، يدير الدورة جون ستراند، خبير في مجال الأمان السيبراني ومؤلف لدورات عديدة في هذا المجال.


كلمة السر:
@redbluehit


🐦‍⬛️  شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة عيد سعيد  🫶

#SOCcoreSkills #JohnStrandTraining #CyberSecurityTraining #AntisyphonTraining #InfoSecEducation #SOCAnalystSkills #BHIStraining #CyberRangeAccess #CyberSecurity #SOC
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥5👍4🎉3😁2⚡1🥰1👏1