ملفات السجل تستهلك مساحة، وإذا لم تُحذف بشكل دوري، قد تملأ القرص الصلب بأكمله. من ناحية أخرى، الحذف المتكرر جدًا لملفات السجل قد يعني عدم وجود سجلات للتحقيق فيها في المستقبل. يُستخدم
logrotate لإيجاد التوازن بين هذين المتطلبين المتعارضين عن طريق دوران السجلات.دوران السجل هو عملية أرشفة ملفات السجل بانتظام بنقلها إلى موقع آخر، مما يترك لك ملف سجل جديد فارغ. الموقع المُؤرشف سيُنظف بعد فترة محددة من الوقت.
نظامك يقوم بالفعل بدوران ملفات السجل باستخدام مهمة
cron التي تستخدم أداة logrotate. يمكنك تكوين logrotate لاختيار تواتر دوران السجلات باستخدام ملف نصي /etc/logrotate.conf.لفتح ملف التكوين في Kali Linux أو أي توزيعة لينكس أخرى، يمكن استخدام الأمر:
sudo leafpad /etc/logrotate.conf
# see "man logrotate" for details
# rotate log files weekly
➊ weekly
# keep 4 weeks worth of backlogs
➋ rotate 4
➌ # create new (empty) log files after rotating old ones
create
➍ # uncomment this if you want your log files compressed
#compress
# packages drop log rotation information into this directory
include /etc/logrotate.d
# no packages own wtmp, or btmp -- we'll rotate them here
/var/log/wtmp {
missingok
monthly
create 0664 root utmp
rotate 1
}
لندخل في تفاصيل تكوين
logrotate وفقًا للأرقام الموضحة في النص:# rotate log files weekly
weekly
هذا الإعداد يحدد أن دوران السجلات يحدث بشكل أسبوعي. أي أن
logrotate سيقوم بأرشفة وإنشاء سجلات جديدة كل أسبوع.# keep 4 weeks worth of backlogs
rotate 4
هذا يعني الاحتفاظ بسجلات الأربعة أسابيع الأخيرة. يمكن تعديل هذا العدد حسب الحاجة، سواء لزيادة مدة الاحتفاظ بالسجلات أو تقليلها.
# create new (empty) log files after rotating old ones
create
بشكل افتراضي، يقوم
logrotate بإنشاء ملف سجل جديد فارغ بعد دوران السجلات القديمة، مما يسمح ببدء التسجيل في ملف جديد.# uncomment this if you want your log files compressed
#compress
لتوفير المساحة، يُمكنك ضغط ملفات السجل بعد دورانها. لتفعيل هذا الخيار، يجب إزالة علامة التعليق (
#) من أمام compress.بعد كل فترة دوران، يتم إعادة تسمية ملفات السجل ودفعها نحو نهاية سلسلة السجلات، بينما يُنشأ ملف سجل جديد يحل محل ملف السجل الحالي. على سبيل المثال، إذا كانت فترة الدوران كل أربعة أسابيع وتم الاحتفاظ بأربع مجموعات من النسخ الاحتياطية، سيُحذف ملف
/var/log/auth.log.4 بدلاً من نقله إلى /var/log/auth.log.5.locate /var/log/auth.log.*
ستظهر النتيجة ملفات السجل المدورة مثل
/var/log/auth.log.1, /var/log/auth.log.2, وهكذا.لمزيد من التفاصيل حول
logrotate وكيفية تخصيصه، يُمكن الرجوع إلى صفحة الدليل man logrotate. هذا المورد يُعد ممتازًا للتعرف على الوظائف والمتغيرات التي يُمكن تغييرها لتخصيص كيفية التعامل مع سجلاتك. مع مرور الوقت واكتساب الخبرة في استخدام لينكس، ستحصل على فهم أفضل لكيفية وتواتر الحاجة إلى التسجيل والخيارات التي تفضلها، مما يجعل من الجدير بالاهتمام إعادة زيارة ملف logrotate.conf.Please open Telegram to view this post
VIEW IN TELEGRAM
😁7👍5🔥5🥰5❤🔥3❤2👏2🎉2
عندما تقوم بالوصول غير المصرح به إلى نظام لينكس، من المفيد تعطيل التسجيل وإزالة أي دليل على اختراقك في ملفات السجل لتقليل فرص الكشف عنك. هناك العديد من الطرق للقيام بذلك، ولكل منها مخاطرها ومستوى فعاليتها.
أولًا، سترغب في إزالة أي سجلات لنشاطك. يمكنك ببساطة فتح ملفات السجل وإزالة أي تفاصيل تخص نشاطك سطرًا بسطر باستخدام تقنيات حذف الملفات. ومع ذلك، هذه الطريقة قد تكون مستهلكة للوقت وتترك فجوات زمنية في ملفات السجل، مما قد يثير الشبهات. بالإضافة إلى ذلك، يمكن بشكل عام استرداد الملفات المحذوفة بواسطة محقق جنائي ماهر.
حل أفضل وأكثر أمانًا هو استخدام الأمر
shred لتدمير ملفات السجل. يسمح هذا الأمر بحذف الملف والكتابة فوقه عدة مرات، مما يجعل استرداد البيانات أصعب بكثير.لفهم كيفية عمل أمر `shred`، يمكنك مشاهدة الشاشة المساعدة للأمر بتنفيذ:
shred --help
في أبسط صوره، الأمر هو كالتالي:
shred <FILE>
بشكل افتراضي، يحذف
shred الملف ويكتب فوقه أربع مرات. كلما زاد عدد المرات التي يتم فيها الكتابة فوق الملف، يصبح استرداد البيانات أصعب. إليك مثالًا لاستخدام
shred مع خيارات مفيدة:shred -f -n 10 /var/log/auth.log.*
- الخيار
-f يغير أذونات الملفات للسماح بالكتابة فوقها إذا كان ذلك ضروريًا.- الخيار
-n يتيح لك اختيار عدد المرات للكتابة فوق الملفات. في هذا المثال، نختار الكتابة فوق الملف 10 مرات.بعد استخدام الأمر، إذا حاولت فتح أحد ملفات السجل كما في الصورة:
leafpad /var/log/auth.log.1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👏7👍5🔥4😁4🥰3🎉2
تعطيل التسجيل هو خيار آخر لإخفاء آثار النشاط على النظام. عندما يسيطر مخترق على نظام، يمكنه على الفور تعطيل التسجيل لمنع النظام من تتبع أنشطته. هذا الإجراء يتطلب صلاحيات الجذر (root).
لتعطيل كافة أنشطة التسجيل، يمكن ببساطة إيقاف `rsyslog`، العملية المسؤولة عن التسجيل في لينكس. إيقاف أي خدمة في لينكس يتبع الصيغة العامة التالية:
service <اسم_الخدمة> start|stop|restart
لذلك، لإيقاف عملية التسجيل، يمكن استخدام الأمر التالي:
sudo service rsyslog stop
بعد تنفيذ هذا الأمر، سيتوقف لينكس عن توليد أي ملفات سجل جديدة حتى يتم إعادة تشغيل الخدمة، مما يتيح العمل دون ترك أي أدلة في ملفات السجل.
- إيقاف التسجيل يمكن أن يكون له تأثيرات جانبية، مثل عدم القدرة على تشخيص المشكلات التي قد تحدث في النظام لاحقًا.
- يجب استخدام هذا الإجراء بحذر وفقط في السيناريوهات التي تتطلب حقًا إخفاء الأنشطة، ويفضل في بيئة تجريبية أو خلال عملية اختبار الاختراق المصرح بها.
إذا كنت بحاجة إلى إعادة تشغيل التسجيل لأي سبب، يمكن استخدام الأمر:
sudo service rsyslog start
هذا سيبدأ خدمة
rsyslog من جديد ويستأنف عملية التسجيل في النظام.ملفات السجل تتتبع تقريبًا كل ما يحدث على نظام لينكس الخاص بك. يمكن أن تكون هذه الملفات موردًا لا يُقدر بثمن في محاولة تحليل الأحداث، سواء كانت مشكلة فنية أو اختراقًا. بالنسبة للهاكر، يمكن أن تكون ملفات السجل دليلاً على نشاطاتهم وهويتهم. ومع ذلك، يمكن للهاكر الذكي إزالة وتدمير هذه الملفات وتعطيل التسجيل بالكامل، مما يجعله بلا أي أدلة متبقية.
تُظهر هذه العملية أهمية إدارة وفهم ملفات السجل ليس فقط للمدافعين عن النظام الذين يسعون لحمايته من التهديدات والتحليل الأمني، ولكن أيضًا للمهاجمين الذين يحتاجون إلى إخفاء آثارهم. القدرة على التعامل مع ملفات السجل وأدوات مثل
rsyslog و`logrotate`، بالإضافة إلى معرفة كيفية إزالة السجلات بأمان، هي مهارات حيوية في عالم الأمن السيبراني. سواء كنت تعمل على تأمين النظام أو استكشافه، فإن فهم كيفية عمل ملفات السجل وكيف يمكن التلاعب بها يُعتبر حجر الزاوية لأي محترف في مجال تقنية المعلومات أو الأمن السيبراني.
ـــــ
زر موقعنا وتواصل معنا اليوم لنبدأ معًا رحلة تحقيق الأهداف التي لطالما حلمت بها. لا تدع الفرصة تفوتك لتكون جزءًا من شبكة عملائنا الراضين الذين وجدوا في "أنجز" الدعم اللازم لنجاح مشاريعهم.
🌐 هل أنت مستعد لتجعل حلمك واقعًا؟ | انقر هنا للتواصل معنا📞
#Linux #ملخص #ادارة_نظام_الملفات #أنجز_للمشاريع
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👏7😁5🔥3🥰3👍2🎉2
Linux Arabs | لينكس
Important 😏 هل تستمتع بقراءة هذه القناة؟ ربما فكرت في وضع الإعلانات عليه؟ 💀 للقيام بذلك، اتبع ثلاث خطوات بسيطة: 1️⃣ ) قم بالتسجيل: https://telega.io/channels/Linux_Arabss/card/?r=t5SQlwNa 2️⃣ ) قم بتعبئة الرصيد بطريقة مناسبة 3️⃣ ) إنشاء منشور إعلاني إذا كان…
والأكثر من ذلك، نحن نقدم أسعارًا مناسبة للجميع ها هي تفاصيل الأسعار:
يوجد خصم 10% عند حجز كميات .
انتهى وقت الاعلان وتم ازالته
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤🔥3🔥3🎉3🥰2😁2❤1👾1
لغة الكورس : العربية (اللهجة المصرية)
🆕 شارك الكورس مع كل مهتم ،وإنضم إلينا للإستفادة تعلم ممتع🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍11❤🔥7🎉7🥰5❤3👏3😁3😍1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍8❤🔥6🥰4👏4🔥2🎉2😁1🏆1👾1
Forwarded from SHADOW IT
mega.nz
File folder on MEGA
178 ملفًا و6 مجلدات فرعية
لا يوجد اختصار
https://mega.nz/folder/fWpWnTaB#s7Wo1-WzlLTcROcB0HXL0w
[اشترك معنا]
🐦⬛️ شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة طاب يومك😴
#كورس #course
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17🎉11🔥8🥰8👏8😁6👍5❤🔥2
Forwarded from SHADOW IT
mega.nz
File folder on MEGA
كن خبيرًا في أمن الشبكات - دورة من الصفر إلى البطل
تعلم الأمن السيبراني مثل هاكر العالم الحقيقي! ابدأ كمبتدئ وانتقل إلى إطلاق الهجمات السيبرانية.
تحميل :-
https://mega.nz/folder/8vcm3DyC#V_27ZHpZeDSFIJnjIiqpvQ
استمر في التعلم ....
[اشترك معنا]📣
#كورس #course
تعلم الأمن السيبراني مثل هاكر العالم الحقيقي! ابدأ كمبتدئ وانتقل إلى إطلاق الهجمات السيبرانية.
تحميل :-
https://mega.nz/folder/8vcm3DyC#V_27ZHpZeDSFIJnjIiqpvQ
استمر في التعلم ....
[اشترك معنا]
🐦⬛️ شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة طاب يومك😴
#كورس #course
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16😁6🥰5🔥4👍2👏2🎉2⚡1
Media is too big
VIEW IN TELEGRAM
كل عام وأنتم بخير وعيدكم مبارك! 🎉 ، الحين بخصوص العيدية يفترض ااخذ منكم كل شخص يرسل هدية صعب انتظر اكثر من كذا 😂🗿
Happy New Year and blessed Eid al-fitr🎉 Now, about the Eid gift, I suppose I should take a gift from you. Each person sends a gift, it’s hard to wait any longer than that 😂🌚
على عملة USDT تحديداً شبكة TRON (TRC20)
او على عملة LTC الشبكة Litecoin مافي غيرها
Happy New Year and blessed Eid al-fitr
على عملة USDT تحديداً شبكة TRON (TRC20)
TMccoshYXwAajzHYHii2PigcscE4C1JphR
او على عملة LTC الشبكة Litecoin مافي غيرها
ltc1qv3qty004ctqau946u2yejskxjy0ak4rp0l4suf
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍5😁3🥰2🎉2❤🔥1
Forwarded from SHADOW IT
mega.nz
3.71 GB folder on MEGA
125 files and 12 subfolders
The Ultimate NFT Course 2024 by Mr Zee: Buy, Sell, Create & Trade NFTs
🔗 https://mega.nz/folder/wr9GkJwa#0OpxWMl3imJEHyJ7d4qljg
[اشترك معنا]
🐦⬛️ شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة عيد سعيد🫶
#كورس #course #NFT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4🥰3👏3🎉3👍1😍1
كلمة السر:
@redbluehit
🐦⬛️ شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة عيد سعيد🫶
#SOCcoreSkills #JohnStrandTraining #CyberSecurityTraining #AntisyphonTraining #InfoSecEducation #SOCAnalystSkills #BHIStraining #CyberRangeAccess #CyberSecurity #SOC
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥5👍4🎉3😁2⚡1🥰1👏1
SOC Core Skills w Jason Strand Nov 2022.part10.rar
678 MB
🐦⬛️ شارك الكورس مع اصحابك ،وإنضم إلينا للإستفادة عيد سعيد🫶
#SOCcoreSkills #JohnStrandTraining #CyberSecurityTraining #AntisyphonTraining #InfoSecEducation #SOCAnalystSkills #BHIStraining #CyberRangeAccess #CyberSecurity #SOC
استمر يوجد المزيد ⬇️
Keep going there's more ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👏3😁3👍2🔥2🏆1