Howto To control vmware images from the CLI

السلام عليكم ورحمة الله وبركاته

أستعمل vmware كثيرا في عملي للتجارب وغيرها من الأمور … وفي الاسبوع الماضي بحثت عن طريقة التعامل مع الصور Images من خلال سطر الأوامر … يعني بدل من الدخول الى الخادم بواسطة المتصفح، أقوم بالتشغيل والإغلاق من خلال سطر الأوامر أو الطرفية … كل ذلك ممكن من خلال الأمر vmrun …

ملاحظة مهمة جداً:
أهم نقطة يجب ان يكون النظام (صورة النظام) هذا محمل وراكب عليه Vmware Tools … هذا قبل ان تستمر بالقراءة …

الآن بالغالب إذا لم تقم بعمل مستودعات خاصة، فإنه المستودع الرئيسي للـ VMWARE Server2 هو [standard] … اي فيه مسار وجود الصور للأنظمة التي يمكنك تشغيلها …

لعرض الصور التي تعمل على الخادم حالياً:

كود:
vmrun -T server -h https://IP_address:8333/sdk -u root -p <pass> list

Continue reading

Posted in Virtualization | Tagged , , , , , , , , , , | Comments Off on Howto To control vmware images from the CLI

Controlling Nmap Scan Speed

السلام عليكم ورحمة الله وبركاته

موضوع الأخ مصطفى ذكرني أكتب عن nmap والتي هي أفضل Scanner بأن أقوم بكتابة القليل عن هذه الأداة الرائعة …

بعض الأحيان حين تقوم بعمل فحص على هدف ما تحتاج الى أن تكون بطيء الى حد ما أو ربما تحتاج الى سرعة إضافية أثناء عملية الفحص … جميع هذه الطلبات يوفرها لك nmap من خلال خيارات عدة …

أهم 5 خيارات أو الأكثر شيوعاً هي:
Paranoid: هذا الخيار يقوم بإرسال الحزم كل خمسة دقائق وذلك لكي تكون خارج مجال الـ Time Sample الخاص بالـ IDS (في حالة كان هناك واحد على الهدف) وبالتالي يصعب إكتشاف الشخص الذي يقوم بعملية الفحص … هذه الطريقة تقوم بإرسال الحزم بشكل متسلسل Sequential وليس بشكل متزامن أو متوازي Parallel … أي حزمة بعد حزمة وهكذا …

Sneaky: يقوم بإرسال الحزم كل 15 ثانية … وكما في الطريقة السابقة لا يتم الإرسال بشكل متوازي وإنما حزمة بعد حزمة …

Polite: يتم إرسال الحزمة كل 0.4 ثانية، وأيضاً حزمة بعد حزمة … تم عمل هذا الخيار من أجل تخفيف الضغط على الشبكات حين تتم عملية الفحص ولكي لا تسبب بإنهيار الطرف المستهدف …

Normal: هذه هي الطريقة الأساسية التي يعتمدها الفاحص nmap … تعمل بشكل سريع جداً لكن بنفس الوقت لا تقوم بإغراق الجهة المستهدفة أو الشبكة … تحاول هذه الطريقة أن تكتشف أكبر قدر ممكن من الأجهزة والمنافذ المفتوحة … هذه الطريقة تقوم بإرسال الحزم بشكل متوازي Parallel أي مجموعة حزم ترسل الى مجموعة منافذ مرة واحدة وهكذا …

Aggressive: في هذه الطريقة تقوم nmap بفحص الجهة المستهدفة خلال 5 دقائق فقط بعدها تنتقل للهدف الآخر … هذه الطريقة تنتظر 1.25 ثانية من أجل الحصول على جواب … يعني حين تقوم بالفحص إذا لم يأتي جواب خلال هذه الفترة، تعتبر الجهة أو المنفذ مغلق وتنتقل للفحص التالي … طبعاً من دون أن أذكر أو أوضح، هذه الطريقة واضح إنها تستعمل Parallel في عملية إرسال الحزم …

Insane: في هذه الطريقة تقوم nmap بفحص الجهة المستهدفة خلال 75 ثانية فقط بعدها تنتقل للهدف الآخر … وتنتظر حوالي 0.3 ثانية للحصول على جواب … طبعاً هذه الطريقة ربما لا تستطيع إكتشاف الكثير من الأهداف وذلك للسرعة العالية التي تنفذ بها … ولهذا ينصح إستعمالها على الشبكات السريعة جداً جداً … وأيضاً نقطة أخيرة وهي بإنه ممكن هذه الطريقة تعمل مشاكل على الشبكة “غرق الشبكة” والجهة المستهدفة أيضاً بسبب سرعتها العالية … Continue reading

Posted in Firewalls, Footprinting, IDS/IPS, Networks, PenTest | Tagged , , , | 1 Comment

إختفاء العناوين IP Addresses الإضافية

السلام عليكم ورحمة الله وبركاته

أحد الخوادم الذي عليه WHM/CPanel كان عليه أكثر من 10 عنوان أنترنت IP Address إضافي … فجأة جميعها أختفت وبقي العنوان الرئيسي للخادم فقط … لماذا؟ صراحة لا اعرف !!! حتى حين تذهب الى صفحة العناوين الإضافية في WHM تجدهم لكن لا تستطيع إضافتهم …

على كل حال كان الحل هو تحرير الملف:

vim /etc/ips

ومن ثم إعادة تشغيل الخدمة ipaliases كالتالي:

/etc/init.d/ipaliases restart

وبعد ذلك خلاص قم بإضافة العناوين مرة أخرى …

إن شاء الله ما تحصل معكم … للنقاش: أضغط هنا
دمتم بود …

Posted in Linux Services, Networks, WHM/Cpanel | Tagged , | Comments Off on إختفاء العناوين IP Addresses الإضافية

Howto Verify Fedora 12 ISO

السلام عليكم ورحمة الله وبركاته

للتحقق من ملف التوزيعة Fedora 12 عليك أن تتبع خطوات معينة وذلك لانه الـ HASH الموجود في ملف CHECKSUM هو جزء لا يتجزء من مفتاح الـ PGP … وكما يؤكدون من خلال الجملة:

ولهذا للتحقق قم بتحميل مفاتيح Fedora الـ GPG:

$ curl https://fedoraproject.org/static/fedora.gpg | gpg --import

ويمكنك التأكد من هذه المفاتيح من خلال هذا الرابط: أضغط هنا

الآن قم بالتأكد من الـ CHECKSUM من خلال: Continue reading

Posted in GNU/Linux, Linux Security | Tagged , , , , | Comments Off on Howto Verify Fedora 12 ISO

Domain Controller Appliance من TurnKey

السلام عليكم ورحمة الله وبركاته

من فترة وانا اريد اشير الى هذه التوزيعة الجميلة التي إسمها Domain Controller Appliance والتي تقدمها شركة او مؤسسة TurnKey بالإضافة الى توزيعات أخرى جاهزة مجهزة للعمل …

هذه التوزيعة تستطيع إستعمالها كبديل للـ Active Directory فهي مجهزة بأغلب الأغراض الذي يقدمه لك الـ AD وتستطيع إستعمالها بشركتك لنفس الغرض … Continue reading

Posted in GNU/Linux, Linux Services, Networks, Virtualization, Windows | Tagged , , , | Comments Off on Domain Controller Appliance من TurnKey