بعد نشري لعدة تدوينات حول الـ IPS وصلتني عدة طلبات من اجل توضيح كيفية تثبيت برنامج SNORT المعروف والأقوى في مجاله على الساحة كونه أولا مجاني وثانيا يتيح تحميل Rules بشكل مجاني وسوف أقسم هذا الموضوع إلى قسمين قسمه الأول أشرح كيفية تثبيته وتشغيله وبعض الأمور البسيطة والقسم الثاني سوف أخصصه للحديث بشكل أحترافي أكبر عن طريقة ربطع بالـ Rules وكيفية ارسال رسائل تحذيرية على الـ Log Server
وحديثنا طبعا سوف يكون على طريقة تنصيبه وتشغيله على أنظمة ويندوز فقط لأني أعتقد أن أي مستخدم للأنظمة المفتوحة يجب ان يكون الموضوع بسيط نوعا ما كون اوامره كلها تعتمد على موجه الأومر ولو في حال وجود أي أستفسارات حول هذا الموضوع على أجهزة لينوكس أو أيا كان أرجو أضافته على الموضوع لكي أجيب عليها.
لنقم أولا بتحميل آخر أصدار من البرنامج من الرابط التالي ونبدأ تثبيت البرنامج من خلال الموافقة على رخصة الأستخدام
وبعدها سوف نجد بعض الخيارات وهي هامة لو في حال كان لديك قاعدة بيانات SQL,Oracle وتريد من البرنامج أن يسجل إلى قواعد البيانات أثناء أجراء عملية الـ Sniff وطبعا أنا ليس لدي أية قواعد بيانات لذا سوف أختار الخيار الأول
بعدها لاشيء نضغط التالي
لاتغيير مسار البرنامج وأتركه في هذا المكان
وبعدها نتابع مسيرة التنصيب التالي التالي أنتهى, بعد أن ينتهي سوف تفتح لك نافذة جديدة لبرنامج WinCap وهو هام جدا للبرنامج فهو من يقوم بألتقاط الباكيت من الشبكة وتثبيته بسيط جدا فقط أضغط ! ولو في حال كان لديك برنامج الـ GNS3 لن تظهر لك نافذة الـ WinCap كونه مثبت سابقا .
الخطوة القادمة ليست مهمة جدا لكن أوضحها حتى يعمل البرنامج بشكل أسرع من مجرد كتابة snort على موجه الأوامر سوف يبدأ العمل والخطوات كالآتي نتجه إلى خصاص الكمبيوتر Properties وبعدها نختار كما هو موضح بالصورة
ونضغط على New
ونقوم بكتابة مايلي مع مراعاة الأحرف الكبيرة والصغيرة “PATH” “C:Snortbin”

مدونة NetworkSet مدونة تختص بأمور الشبكات والأجهزة التى تدعمها 












شكرا يعطيك العافية
تصدق يا أخ أيمن بالأمس أخذت هذا الدرس في كورس SCP
وسهلت عليا مرة في شرحك
الله يعطيك العافية
الله يوفقك يا ابو صالح على كل شئ عم تقدمو
chokran 7abib 3ala al mawdo3 10/10
بارك الله فيك ولا تحرمنا من جديدك وفقك الله
مدونة رائعة بكل ما للكلمة من معنى
الله يحفظك و يعينك على الصعاب
شكراا جزيلااااااااا
تحياتي
عاطف من المغرب
شكرا لك يا غالي .. صدقني اني اعتبرك قدوة لي وان شاء الله اوصل للمستوى الي انت فيه تحياتي لك
شكرا جزيل الشكر وان شاء الله اطلع على كل مواضيعك بعد الامتحانات
والله مواضيع مهمه بنسبة لنا ومفيدة جدا جدا الله يجزيك كل الخير تسلممممممم
thank you soooooooooo much for every thing 😛
مشكورين يا أخوان وبارك الله فيكم جميعا ومواصلين ان شاء الله
شكراً جزيلاً أخي الكريم ، وجدت بعض الإختلافات أثناء تبيقي للأوامر ، طبعاً أنا أستخدم ويندوز 7 .
مثلاً لم تظهر لي المنافذ مطلقاً !
جزاك الله خيراً 😀
معناها أنت ليس لديك صلاحيات مدير للجهاز حاول تشغل الـ CMD بصلاحيات مدير وأن شاء الله سوف تظهر المنافذ
الله يعطيك العافيه
بس يا اخوي انت ما تكلمت عن الرولس !؟!؟ لانك كاتب في بدايه مقالتك انك بتتطرق لها ؟؟!
ياليت اخوي تعطينا فكره عامه عن الرولس ؟؟ كيف ننشأها وش القوانين حقتها وايضا الرولس الجاهزه هل هي انواع ؟!؟ والا هي نوع واحد ؟؟ وهل هي مجانيه
وبرضوا البرنامج هذا فقط يعمل كجدار ناري او هو عباره عن فلتر او محلل للترفك
تحياتي لك اخوي
اخوك ابو خالد
طيب وين الرولس ما تكلمت عنها ؟!؟
الله يعطيك العافيه
بس يا اخوي انت ما تكلمت عن الرولس !؟!؟ لانك كاتب في بدايه مقالتك انك بتتطرق لها ؟؟!
a
ياليت اخوي تعطينا فكره عامه عن الرولس ؟؟ كيف ننشأها وش القوانين حقتها وايضا الرولس الجاهزه هل هي انواع ؟!؟ والا هي نوع واحد ؟؟ وهل هي مجانيه
وبرضوا البرنامج هذا فقط يعمل كجدار ناري او هو عباره عن فلتر او محلل للترفك
تحياتي لك اخوي
اخوك ابو خالد
طيب وين الرولس ما تكلمت عنها ؟!؟
إن شاء الله أخي ابو خالد , سوف أقوم بأعداد الموضوع قريبا
الله يعطيك العافيه اخوي وانا بانتظارك
خلال الفترة الاخيره كنت منصب في القراءة عن هذا الموضوع وجدت للاسف الاجابه الي كنت ابحث عنها لكن بصعوبه جدا
لان مافيه احد كان واضح بعرض مميزات البرنامج بقدر ما هم منصبين على طريقة استخدامه !!
يعني فرضا وجدت عشرات البروجكتات الي تعمل في تطوير البرنامج منها من جعل البرنامج يقلع عن طريق السيدي من دون الحاجه للتثبيت ومشروع اخر طور البرنامج بحيث صار واجهته صفحه ويب !
ووجدت الكثير من المقالات الي تحاول مساعدة المستخدمين في كتابة قوانيني بشكل افضل وفعال !!
حتى في الصفحه الرئيسيه للبرنامج كان شرحهم عن البرنامج انه عباره عن برنامج يساعد في التصدي لهجمات المخترقين من دون الدخول في التفاصيل
على العموم وجدت ان البرنامج يستطيع ان يقدم ثلاث خدمات رئيسيه وياليت تصحح لي اخوي ان كنت غلط
الخدمه الاولى برنامج يقوم بتحليل الشبكة وعرض الباكتس الي تكون في الشبكة وهو شبية لبرامج مشهوره مثل برنامج wireshark مع فارق الامكانيات
الخدمه الثانيه : يقوم بحفظ الترفك وتقسيمه بحسب المطلوب مثلا تقسيمه بحسب الاي بي مثلا ويضع كل الباكتس الي جت من هالاي بي او راحت له . ويستفاد من هالخدمه كتقرير يساعد الادمينستريتر لتخاذ الاجراءات المناسبة
الخدمة الثالثه والي اشوفها الاكثر استخداما وانتشارا انك تستطيع وضع قوانين (قواعد ) ووجعل البرنامج يقوم بالبرنامج بمراقبة الباكتس وفي حاله ان هناك باكت مطابقه للقوانين يقوم البرنامج بقيام اكشن يعتمد على ما ذكر في القاعدة .
انتظر ردك
اخوك
ابوخالد
أخي أبو خالد على صفحة البرنامج هناك كتب كاملة عن البرنامج وكيف يعمل وكل كتاب حوالي200 صفحة , بالنسبة للنقاط الثلاثة التى تحدثت عنها صحيحة تماما .
بالنسبة للخدمة الاولى لازم أوضحلك نقطة فكرة عمل برنامج الوايرشارك تعتمد على تحليل البيانات من خلال قاعدة بيانات تعرف كل باكيت والبرنامج المسؤول عن ألتقاط هذه الباكيت هو WinCap وعلى نفس المبدأ يعمل برنامج Snort الأول يلتق والثاني يحلل . وهي الخدمة الثانية التى تحدثت عنها , والثالثة هي للرولز ,,, المهم أنا سوف أحاول أعداد موضوع حول كيفية أضافة الروولز إلى البرنامج وهي طريقة معقدة بعض الشيئ وتحتاج الكثير من الخطوات , لكن أنت على اي نظام تشغيل تعمل ؟
انا اعمل على نظامين – لينكس ubuntu ووندوز 7
ياليت اخوي تعطيني رابط الكتب الي تقول عنهم لاني ما حصلتهم على الموقع !!!
وجدت ديكمونتس واكثر شي كان مفيد لي الي هو اورجنال بيبر الي كان شرحه بالفعل ساعدني لفهم البرنامج
ان كان هناك شي مفيد ياليت تعطيني الرابط
تحياتي
ابوخالد
تفضل اخي على صفحتهم تجد الكتب http://www.snort.org/docs وبالنسبة لكتاب مايكروسوفت لا أعلم لماذا حذفوه من الصفحة !!!. سوف أحاول إيجاده واضعه لك
شكرا لك الف شكر على الشرح المبسط والراااائع
السلام عليكم
يا شباب من يقدر يساعدني في انشاء Rules في برنامج snort
عندي مشروع تخرج
الي بيساعدني اعطية الي يبي مافيه مشكلة
s44d13@gmail.com