مدونة الرووت جريس

مختصة بإدارة أنظمة لينكس\يونكس، الحوسبة السحابية والإنظمة التخيلية

SSH، أكثر من مجرد برتوكول تحكم

أتطرق بتدويناتي عن SSH، وكيف إنك تستطيع تتحكم بالموقع الخاص فيك عن طريقه أو كيف إنك تنقل وترفع الملفات من موقعك أو العكس عن طريقه.
إرجع للتدوينة “أساسيات التحكم بمواقع الويب عن طريق SSH” لأجل تعرف كيف تتحكم بالموقع الخاص فيك عن طريق SSH، وأيضاً إرجع للتدوينة “لتفادي إختراق موقعك، توقف عن إستخدام FTP” لتعرف كيف ترفع مستوى أمن موقعك بتوقفك عن إستخدام FTP في نقل الملفات.

جاء في بالي أذكر وظائف إخرى لـ SSH غير نقل الملفات والتحكم بالخادم، وإن شاء الله هذا هو محور تدوينتي.

قبل ما أسترسل، أحب أوضح ماهيه SSH للأشخاص الغير مطلعين عليها.

بكل بساطة، SSH هو برتوكول أمن للتعامل مع الأجهزة والخوادم عن طريق الشبكة. وبشكل أوضح وأسهل، تعرف “إتصال سطح مكتب بعيد Remote Desktop Connection” في ويندوز؟ هو “نفس فكرة” SSH، وليس “نفس” SSH :).

Continue reading

Posted in خوادم وشبكات | 5 Comments

النسخ الإحتياطي للسيرفر بواسطة rsnapshot

من خلال تعاملي مع سيرفرات لينكس ويونكس، أواجه مشاكل مع أخذ النسخ الأحتياطية للسيرفرات أو المواقع لأجل أسترجعها بوقت الحاجة لها.

طبعاً، سبب إسترجاعي للنسخ الإحتياطية مايخفى على أي أدمن، صاحب سيرفر أو صاحب موقع، الا وهو وجود مشكلة مثلاً في السيرفر وأسرع وأضمن حل لأجل تصلح هالمشكلة إنك تسترجع نسخة إحتياطية لأحد الأيام أو الأسابيع الماضية، أو لأي سبب ثاني راجع للأدمن.

لكن، هل فيه أحد واجه فيكم مشاكل مع كبر حجم النسخ الأحتياطية؟

شوف السيناريو هذا:

عندي موقع، وملفات الموقع حجمها يتجاوز على سبيل المثال 4 قيقا. ويومياً السيرفر يأخذ بشكل تلقائي نسخة إحتياطة الساعة 3 بالليل. بعد أسبوع – 7 أيام – كم المساحة اللي أستهلكتها النسخ الأحتياطية؟

4 قيقا * 7 أيام = 28 قيقا!

Continue reading

Posted in خوادم وشبكات | 30 Comments

أستغلال ثغرة OpenSSH للتحكم بالسيرفر عن بعد

انتشرت في النت الأيام هذي طريقة لإستغلال ثغرة موجودة في برنامج OpenSSH الموجود بأغلب سيرفرات لينكس ويونكس.

وطبعاً قبل أسترسل بموضوعي هذا، حاول ترجع لموضوع سابق لي يتكلم عن OpenSSH بشكل مفصل.

وبشكل مبسط، برنامج OpenSSH يسمح لك إنك تتحكم بالسيرفر الخاص فيك بشكل كامل وآمن، ولو تم إختراقه، تم إختراق سيرفرك بشكل كامل!.

عموماً، أيش تفاصيل الثغرة الخطيرة هذي؟

بإختصار، الثغرة هذي مزيفة، ومجرد خدعة وكذب.

لما يكون فيه ثغرة بأحد البرامج، نفترض ثغرة موجودة في سيرفر الويب أباتشي Apache، تحتاج لطريقة إنك تستغل الثغرة هذي، والطريقة هذي غالباً تكون برنامج معين – يسمى Exploit – يكون مبرمج بواسطة هاكر لأجل يسهل لك إستغلال الثغرة هذي.

Continue reading

Posted in خوادم وشبكات | 7 Comments

ربط كيبلي شبكة بـ IP واحد في سيرفرات لينكس لتفادي الإنقطاع

في الشبكات وبالذات في تخصص إدارة السيرفرات، المحفاظة على إتصال السيرفر من الإنقطاع هذي شيء أساسي ومهم قبل أي حاجة، لأن لو إنقطع الإتصال بالسيرفر وخلاص صرت ما تقدر تتصل فيه، أيش الفائدة من السيرفر؟!

بشكل أبسط، نفترض إني صاحب بنك، وفي بنكي انا مقدم خدماتي عن طريق الإنترنت ﻷجل أسهل على العملاء إنهم يخلصون معاملاتهم البنكية من تحويل وإدراة أرصدة بدون حضورهم شخصياً للبنك.

طبعاً عشان أقدم خدماتي عن طريق الإنترنت، لازم يكون عندي سيرفر مستضيف موقعي، وموقعي فيه كل هالتعاملات البنكية اللي يحتاجها العميل. طيب إذا هالسيرفر فقد الإتصال بالإنترنت، أيش الفائدة منه؟

العملاء الخاصين ببنكي ما راح يدخلون الموقع، وهالشيء راح ينعكس على سمعتي، إن بنك جريس سيء في خدماته الإنترنتية، وكل شوي متعطل موقعهم. بكذا خسرت شريحة كبيرة من عملائي المهتمين بالتعامل عن طريق الويب للتعاملات البنكية.

Continue reading

Posted in المصادر المفتوحة, خوادم وشبكات, لينكس | 9 Comments

لينكس فيدورا 11، وطريقة التحديث من النسخ الأقدم

المتابعين لأخبار لينكس وتوزيعاته أكيد قراء وعرف عن إصدار لينكس فيدورا النسخة 11 الأسبوع الماضي بتاريخ 09-06-2009، وبرضوا المتابع للمدونة أكيد لاحظ البانر الإعلاني الخاص فيها بالجانب الأيمن.

عموماً، راح أتكلم في هالتدوينة عن كيفية التحديث من النسخ الأقدم زي نسخة 9 أو 10، بدون ما تخسر أي شيء من ملفاتك، إن شاء الله.

التحديث له كذا طريقة، وحكيت عنها بوقت سابق لما صدرت فيدورا10، ونفس فكرة وطريقة التحديث تنطبق عليها.

عندك طريقتين مضمونات، إن شاءالله.

Continue reading

Posted in المصادر المفتوحة, لينكس | 3 Comments