اليوم سوف نكمل دورة اختراق المواقع , وسوف نتحدث بشكل مفصل عن الصلاحيات لاني ساستعمل طريقة السؤال و الجواب , لن اطيل المقدمة وسوف ابدأ بالشرح …
الشرح
اولا تعريف الصلاحيات : الصلاحيات تمثل , وتظهر حالة المخترق بعد تواجده على السرفر ( الشل ) , وهي تختلف من سرفر الى اخر ,فأما تكون ( يوزر ) او ( نوبادي ) او (اباتشي ) , وكل هذا يتعلق بالحماية على السرفر , وقدرتك انت كمخترق على تنفيذ الاوامر , والتنقل …
ما فائدة الصلاحيات ؟ : ان معرفة الصلاحات يساعدنا كثيرا على الوصول للهدف , عند اختراق موقع معين على السرفر او اختراق السرفر باكمله , ملذلك تعتبر الصلاحيات عوائق احيانا امام المخترق , لان لكل صلاحية لها خصائصها الخاصة
الـ Root : هو مدير السرفر , ولديه كل الصلاحيات , وهو من يقوم بوضع هذه الصلاحيات ايضا , يسعى المخترق دائما للوصول الى صلاحيات الروت من اجل اختراق السرفر بالكامل و التحكم به .
كيف اعرف صلاحياتي على السرفر من الشل ؟ : يمكنك معرفة صلاحياتك على السرفر من اعلى الشل في معظم الاحيان ( كل شل له خصائصه ) , وهذه صورة للتوضيح (صلاحياتي apache على السرفر )
ويمكنك ياضا معرفة صلاحياتك , عن طريق تطبيق امر id
ما هي هذه الصلاحيات وخصائصها اذا ؟
1- صلاحية نوبادي (nobody ) : هذه الصلاحية من تحسن الصلاحيات , لانها تمكنك من التنقل من موقع الى اخر من دون قوائق
2 – صلاحية يوزر (user) : وفي هذه الحالة تكون مستخدم على السرفر , ولن تقدر على التحكم سوى بملفات الموقع المخترق الموجود على مساحة معينة ضمن السرفر وكل هذا سوف يكون حسب التصاريح ( سوف اشرح التصاريح في الدرس القادم ) .
3- صلاحية ( apache ) : وهي شبيهة نوعا ما باليوزر .
الى هنا ,نكون انهينا درسنا , قد يعتبره البعض صعب , لكن سوف يفهمه مع التطبيق قريبا , ومع الخبرة التي سيكتسبها مه مرور الوقت …
ارجوكم امنوا بهذه الحكمة : ” لم اولد متعلما , انما ولدت كي اتعلم ” .
دعاوتكم لي بالتوفيق , فالمدرسة قاربت على البداية , و هذه السنة مرحلة حاسمة ( اخر سنة دراسية , ثانوية عامة ) .
اي استفسار انا جاهز
Mad Hacker
| روابط هذه التدوينة قابلة للنسخ واللصق | |
| URL | |
| HTML | |
| BBCode | |
kamindoz
