<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>اربد نت &#187; ادارة السيرفرات</title>
	<atom:link href="http://irbidnet.com/index.php/category/%d8%a7%d8%af%d8%a7%d8%b1%d8%a9-%d8%a7%d9%84%d8%b3%d9%8a%d8%b1%d9%81%d8%b1%d8%a7%d8%aa/feed/" rel="self" type="application/rss+xml" />
	<link>http://irbidnet.com</link>
	<description>اربد نت : الموقع الشخصي لمحمد الشناق. محمد شناق هو مطور تطبيقات انترنت ومهتم بشكل خاص بتطوير تطبيقات الانترنت بلغة بي اتش بي PHP وبنظام التشغيل ليونكس Linux وتشغيله كسيرفر استضافة مواقع انترنت وما يتعلق به من تطبيقات وادوات. يدير حاليا قسم الاستضافة في مؤسسة الابداع الرقمي.</description>
	<lastBuildDate>Sat, 24 Jul 2010 05:33:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>تركيب واستخدام NRPE على الناجيوس</title>
		<link>http://irbidnet.com/index.php/2010/07/23/%d8%aa%d8%b1%d9%83%d9%8a%d8%a8-%d9%88%d8%a7%d8%b3%d8%aa%d8%ae%d8%af%d8%a7%d9%85-nrpe-%d8%b9%d9%84%d9%89-%d8%a7%d9%84%d9%86%d8%a7%d8%ac%d9%8a%d9%88%d8%b3/</link>
		<comments>http://irbidnet.com/index.php/2010/07/23/%d8%aa%d8%b1%d9%83%d9%8a%d8%a8-%d9%88%d8%a7%d8%b3%d8%aa%d8%ae%d8%af%d8%a7%d9%85-nrpe-%d8%b9%d9%84%d9%89-%d8%a7%d9%84%d9%86%d8%a7%d8%ac%d9%8a%d9%88%d8%b3/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 04:34:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[ادارة السيرفرات]]></category>
		<category><![CDATA[مقالات مميزة]]></category>
		<category><![CDATA[ناجيوس nagios]]></category>

		<guid isPermaLink="false">http://irbidnet.com/?p=365</guid>
		<description><![CDATA[خلال هذا المقال سوف نتعرف على NRPE وكيفية تركيبها لمراقبة وضع السيرفرات وادائها من خلال ناجيوس nagios وسوف نتعرف على كيفية ضبطها. وفي النهاية سوف نستطيع مراقبة عشرات ان لم تكن مئات السيرفرات من خلال نافذة واحدة وبسهولة ودون الحاجة لاستخدام العديد من البرمجيات.
ما هي NRPE؟
NRPE هي اضافة خاصة بالناجيوس nagios تسمح للناجيوس الحصول على المعلومات المطلوبة من السيرفر الذي ننوي مراقبته ، حيث يتم تركيب nrpe على السيرفر البعيد الذي نود مراقبته وبعدها يمكن ل nrpe تزويد الناجيوس الموجود على سيرفر اخر  بحالة السيرفر الحالي وبهذا يمكن للناجيوس اخذ ...]]></description>
			<content:encoded><![CDATA[<p><em>خلال هذا المقال سوف نتعرف على NRPE وكيفية تركيبها لمراقبة وضع السيرفرات وادائها من خلال ناجيوس nagios وسوف نتعرف على كيفية ضبطها. وفي النهاية سوف نستطيع مراقبة عشرات ان لم تكن مئات السيرفرات من خلال نافذة واحدة وبسهولة ودون الحاجة لاستخدام العديد من البرمجيات.</em></p>
<h2>ما هي NRPE؟</h2>
<p>NRPE هي اضافة خاصة بالناجيوس nagios تسمح للناجيوس الحصول على المعلومات المطلوبة من السيرفر الذي ننوي مراقبته ، حيث يتم تركيب nrpe على السيرفر البعيد الذي نود مراقبته وبعدها يمكن ل nrpe تزويد الناجيوس الموجود على سيرفر اخر  بحالة السيرفر الحالي وبهذا يمكن للناجيوس اخذ فكرة كاملة عن حالة السيرفر وعندها يمكن لنا باستخدام الناجيوس و nrpe مراقبة حالة مئات السيرفرات من خلال نافذة واحدة.</p>
<p><span id="more-365"></span>من المعروف ان تركيب واستخدام الناجيوس سوف يعطينا القدرة على مراقبة بعض الامور الاساسية عن السيرفرات ونقاط التوزيع التي نود مراقبتها مثلا كمراقبة حالة الاتصال بالانترنت عن طريق ping  او مراقبة حالة الاباتشي مثلا (البورت 80) على السيرفرات. وكذلك مراقبة بعض الامور الاخرى التي يمكن الوصول لها عن طريق الانترنت وتكون متاحه للعموم.</p>
<p>ولكن واثناء استخدام الناجيوس قد تسال نفسك مثلا ماذا لو كنت اريد مراقبة حالة اللود (cpu load) على سيرفراتي من خلال الناجيوس؟ او ماذا لو كنت اريد مراقبة حالة الماي اس كيو ال (mysql) على سيرفراتي؟.</p>
<p>للاجابة على هذا السؤال وللقيام بذلك يجب عليك استخدام احد الادوات التي يوفرها الناجيوس حتى تستطيع الاتصال بالسيرفر ومعرفة المعلومات التي ترغب بها كون تلك المعلومات غير متاحه على الانترنت ، فلا يمكن لاي احد معرفة حالة اللود (الحمل) على السيرفر الا من له حق الوصول الى السيرفر وهذا الامر غير متوفر للعموم. بالتالي فاننا سوف نحتاج لاداة معينة يتم تركيبها على السيرفرات التي نود مراقبتها بحيث تقوم هذه الاداة بتزويد الناجيوس بالبيانات والقراءات عن حالة السيرفر والخدمات التي تعمل عليه حتى يستطيع سيرفر الناجيوس تحليل تلك البيانات واخبارنا باي طارئ قد يحدث عبر الوسائل التي يتحيها.</p>
<p>ومن احد تلك الادوات التي تمكننا من مراقبة حالة السيرفر والخدمات المحلية التي تعمل عليه من خلال الناجيوس هي اداة NRPE لهذا سوف نتعرف من خلال هذا المقال كيف يتم تركيب NRPE وكيف يتم ضبطها وتوليف اعدادتها بحيث تسمح لنا بمراقبة السيرفرات التي لدينا.</p>
<p>
<a href="http://irbidnet.com/wp-content/gallery/screen-shots/nrep_scetch1.png" title="صورة توضح كيفية عمل nrpe بشكل مباشر مع الناجيوس لتغذيته بالقراءات المطلوبة" class="shutterset_singlepic33" >
	<img class="ngg-singlepic ngg-left" src="http://irbidnet.com/wp-content/gallery/cache/33__320x240_nrep_scetch1.png" alt="nrep" title="nrep" />
</a>
تعمل nrpe كخدمة (service) على السيرفر بحيث يستطيع الناقيوس الاتصال بها وطلب تقرير بحالة بعض الخدمات التي تعمل على السيرفر وتقوم الـ nrpe بالرد على طلب التاجيوس وتزويده بالتقرير المطلوب في حال توفره وفي حال كان الطلب مصرحا به. ويعرض بادناه صورة تشرح كيفية عمل الـ nrpe بشكل مباشر مع الناجيوس، حيث يظهر في الصورة ان سيرفر الناجيوس يقوم بالاتصال بـ nrpe عن طريق قناة اتصال امنة SSL وطلب الحصول على حالة الخدمات مثلا check_disk وتقوم الـ nrpe بقراءة حالة الخدمة عن طريق برمجيات داخليه وتمريرها للنجايوس من خلال نفس القناة.</p>
<p>وللعلم انا افترض ان لديك سيرفر ناجيوس يعمل حاليا في الوضع الطبيعي ، ولمعرفة كيفية تركيب النجيوس انصح بقراءة المقال التالي على موقع مطور (<a title="يفتح من خلال نافذة جديدة" href="http://www.mtwer.com/vb/t7801.html" target="_blank">حصريا شرح تركيب برنامج النجيوس nagios لمراقبة الخوادم</a>)</p>
<h2>ماذا سوف نحتاج؟</h2>
<p>لتنفيذ عملية تركيب NRPE وضبطها سوف نحتاج الامور التالية وانا خلال شرحي سوف افترض انها موجودة لديك بالفعل.</p>
<p><strong>اولا:</strong> لديك سيرفر ناجيوس اصدار 2 او اعلى يعمل حاليا على احد السيرفرات ولديك صلاحية للوصول على شل السيرفر (سطر الاوامر SSH) باستخدام المستخدم root.<br />
<strong>ثانيا:</strong> لديك سيرفر واحد او اكثر تود مراقبته عن طريق الناجيوس ولديك صلاحية الوصول الى شل السيرفر (سطر الاوامر SSH) باستخدام المستخدم root ولديك الادوت للقيام بذلك.</p>
<h2>البدء بالتركيب</h2>
<p>حتى نقوم بتركيب NRPE بداية يجب علينا الدخول الى شل السيرفر الذي نود مراقبته عن طريق احد برمجيات الشل <a title="تفتح من خلال صفحة جديدة" href="http://en.wikipedia.org/wiki/Comparison_of_SSH_clients" target="_self">SSH clients</a> من <a title="تفتح من خلال نافذة جديدة" href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html" target="_blank">putty</a> او غيرها.</p>
<p>وفي بداية الامر عند الدخول يجب علينا ان نقوم بانشاء يوزر (اسم مستخدم) خاص بالناجيوس عن طريق الامر التالي</p>
<pre>/usr/sbin/useradd nagios</pre>
<p>وبعدنا يجب علينا ان نقوم بانشاء كلمة مرور خاصة بالمستخدم الذي قمنا على انشاءه من خلال تنفيذ الامر التالي: (نفذ الامر وادخل اي كلمة مرور طويلة وصعبه واضغط انتر وكررها مرة ثانية ولا داعي لتذكر كلمة المرور كوننا لن نحتاجها مطلقا)</p>
<pre>passwd nagios</pre>
<p>وبعدها سوف نقوم بتركيب الدوال الاساسية للناجيوس على السيرفر الذي نود مراقبة وذلك من خلال تنفيذ الاوامر التالية: (كل امر في سطر منفصل)</p>
<pre>cd /usr/local/src
wget http://tech.di.net.sa/layer1/nonsecure/nagios/nagios-plugins-1.4.10.tar.gz
tar xzf nagios-plugins-1.4.10.tar.gz
cd nagios-plugins-1.4.10
./configure
make
make install</pre>
<p>وبعد ذلك انا ارغب باستخدام ال NRPE عن طريق xinetd لانني افضل ذلك ولهذا سوف اتاكد من انها موجودة وسوف اقوم على تركيبها وذلك من خلال تنفيذ الامر التالي:</p>
<pre>yum install xinetd</pre>
<p><strong>الخطوة الثانية:</strong><br />
والان سوف ابدا بتركيب برمجية الـ nrpe على السيرفر الذي اود مراقبته وذلك من خلال تنفيذ الاوامر التالية: (بحيث يتم تنفيذ كل امر بسطر جديد)</p>
<pre>cd /usr/local/src
wget http://tech.di.net.sa/layer1/nonsecure/nagios/nrpe-2.10.tar.gz
tar xzf nrpe-2.10.tar.gz
cd nrpe-2.10
./configure
make all
make install-plugin
make install-daemon
make install-daemon-config
make install-xinetd</pre>
<p>الخطوة التالية هي ان نقوم بتعريف الـ npre كخدمة من ضمن اعدادات الـ xinetd لهذا نفذ الامر التالي:</p>
<pre>nano /etc/services</pre>
<p>وتحرك الى اخر الملف وضع السطر التالي بداخله ومن ثم قم على حفظ الملف<br />
<code><br />
nrpe 5666/tcp # NRPE<br />
</code><br />
والان يجب علينا ان نقوم باعادة تشغيل xinetd حتى يتم اخذ التغيرات التي احدثناها على الملف وذلك من خلال تنفيذ الامر التالي</p>
<pre>service xinetd restart</pre>
<p>او من خلال الامر التالي (في حال لم يعمل الامر السابق)</p>
<pre> /etc/init.d/xinetd restart</pre>
<p>والان يجب علينا التاكد من ان nrpe تعمل بالفعل كخدمة حاليا وذلك بتنفيذ الامر التالي</p>
<pre>netstat -at | grep nrpe</pre>
<p>وفي حال كانت تعمل بالفعل سوف تظهر لنا العبارة التالية عند تنفيذ الامر السابق<br />
<code><br />
tcp 0 0 *:nrpe *:* LISTEN<br />
</code><br />
و هذا يدل على نجاحنا في التركيب ، اما في حال عدم ظهور العبارة او ظهورها بصورة اخرى قد يكون نتيجة خلل في التركيب.<br />
والان وللتاكد من نجاح التركيب وان ال nrpe تعمل بنجاح حاليا ويمكن لها قراءة حالة السيرفر سوف اقوم على تنفيذ الامر التالي</p>
<pre>/usr/local/nagios/libexec/check_nrpe -H localhost</pre>
<p>حيث يقوم هذا الامر بالتاكد من ان nrpe تعمل على اسم الخادم المعطى وهو localhost وبالتالي اذا نجحت العملية فانه يفترض ان يظهر لك كمخرجات كالتالي:<br />
<code><br />
NRPE v2.10<br />
</code><br />
وهو يشير الى اصدار ال nrpe التي تعمل حاليا ، علما بان رقم الاصدار قد يختلف باختلاف اصدار ال nrpe التي تم تركيبها ولكن ظهور رقم الاصدار يعني ان الاداة تعمل بنجاح وان عملنا لغاية هذه المرحلة كان سليما.</p>
<p>الان يجب علينا التاكد من ان الفيرول (firewall) او الجدار الناري على السيرفر سوف يسمح للعالم الخارجي بالاتصال بال nrpe وللعلم فان ال nrpe بالوضع الطبيعي الذي شرحته هنا سوف تستخدم المنفذ(البورت)  5666 لهذا يجب علينا التاكد من ان الجدار الناري يسمح باتصال العالم الخارجي بالمنفذ 5666.<br />
اذا كنت تستخدم apf مثلا يمكنك القيام بالامور التالية لضمان عدم حظر المنفذ 5666<br />
حرر الملف /etc/apf/conf.apf عن طريق الامر</p>
<pre>nano /etc/apf/conf.apf</pre>
<p>ابحث عن العبارة IG_TCP_CPORTS واضف الرقم 5666 ضمن ارقام المنافذ الموجود داخل اشارتي &#8220;&#8221;<br />
ومن ثم قم على حفظ الملف وقم على عمل اعادة تشغيل لـ apf عن طريق الامرين التاليين</p>
<pre>/etc/apf/apf -f
/etc/apf/apf -s</pre>
<p>اما اذا كنت تستخدم جدار ناري اخر فجيب عليك التاكد من انه لا يوجد هناك حظر للمنفذ 5666 او يمكنك تنفيذ الامر التالي لجعل ال iptales في السيرفر تسمح بذلك</p>
<pre>iptables -I RH-Firewall-1-INPUT -p tcp -m tcp –dport 5666 -j ACCEPT
service iptables save
/etc/init.d/iptables save
/etc/init.d/iptables restart</pre>
<p>لا داعي للقلق حيال السماح بالاتصال بالمنفذ 5666 من قبل العالم الخارجي فسوف نقوم الان بضبط الاذونات ومن هم الذين يسمح لهم باستخدام المنفذ 5666 واجراء الاستعلام. ولاجراء ذلك نفذ الامر التالي:</p>
<pre>nano /etc/xinetd.d/nrpe</pre>
<p>وابحث عن العبارة only_from والتي سوف تجدها على الاغلب كالتالي<br />
<code><br />
only_from = 127.0.0.1<br />
</code><br />
وقم بتعديل الرقم 127.0.0.1 الى رقم الاي بي الاساسي الخاص بسيرفر الناجيوس وهو السيرفر الذي سوف يقوم بعملية المراقبة. وللعلم في حال كان لديك اكثر من سيرفر ناجيوس يقوم بالمراقبة فانه يمكن لك ادخال ارقام الاي بي الخاصة بالسيرفرات مع فصلهم بالفاصلة التالي مثلا 10.0.0.1,10.0.0.2 &#8230; وهكذا. وفي حال كان لديك سيرفر ناقيوس واحد قم على ادخال رقم الاي بي الخاص به ومن ثم حفظ الملف ومن ثم عمل اعادة تشغيل لـ xinetd عن طريق الامر التالي:</p>
<pre>/etc/init.d/xinetd restart</pre>
<p>الان نود التاكد من ان السيرفر الذي نود مراقبته سوف يسمح لسيرفر النجايوس بقراءة حالة السيرفر ، لهذا نقوم بتسجيل الدخول الى السيرفر الذي يعمل عليه سيرفر الناجيوس عن طريق الشل SSH ونقوم بتنفيذ الامر التالي:</p>
<pre>/usr/local/nagios/libexec/check_nrpe -H 10.X.X.X</pre>
<p>بحيث نقوم بستبدال الرقم 10.X.X.X برقم اي بي السيرفر الذي نود مراقبته والذي قمنا قبل قليل على تركيب nrpe عليه.</p>
<p>ومن المفترض عند تنفيذ الامر السابق ان تظهر النتيجة كالتالي<br />
<code><br />
NRPE v2.10<br />
</code><br />
وهو يشير الى اصدار ال nrpe التي تعمل حاليا على السيرفر الذي نود مراقبته، علما بان رقم الاصدار قد يختلف باختلاف اصدار ال nrpe التي تم تركيبها ولكن ظهور رقم الاصدار يعني ان الاداة تعمل بنجاح وان عملنا لغاية هذه المرحلة كان سليما.</p>
<p>في حال ظهور السطر التالي بدلا من رقم اصدار ال nrpe فانه يعني ان ال nrpe لم يتم تركيها على سيرفر الناجيوس<br />
<code><br />
-bash: /usr/local/nagios/libexec/check_nrpe: No such file or directory<br />
</code><br />
ولهذا يجب تركيبها وذلك من خلال اتباع مراجعة تركيب ال NRPE على سيرفر الناجيوس نفسه في الشرح ادناه في البند &#8220;ماذا بعد؟&#8221;</p>
<p>الان وحتى هذه اللحظة نكون قد قمنا بنجاح على تركيب اداة nrpe على السيرفر الذي نود مراقبته ويمكن لنا اجراء هذه الخطوات على اي سيرفر اخر نود مراقبته ، مثلا لو اردنا مراقبة 20 سيرفر اننا نقوم باجراء هذه الاوامر السابقة على ال الـ 20 سيرفر.</p>
<h2>ماذا بعد؟</h2>
<p>بعد ان قمنا على تركيب NRPE على السيرفر الذي نود مراقبته فانه يتوجب عليها تركيب ال NRPE على سيرفر الناجيوس نفسه في حال لم تكن موجودة وذلك يتم من خلال التالي.</p>
<p>بداية نقوم بتسجيل الدخول الى شل السيرفر SSH عن طريق المستخدم الجذر root ومن ثم تنفيذ الاوامر التالية:</p>
<pre>cd /usr/local/src
wget http://tech.di.net.sa/layer1/nonsecure/nagios/nrpe-2.10.tar.gz
tar xzf nrpe-2.10.tar.gz
cd nrpe-2.10
./configure
make all
make install-plugin</pre>
<p>والان يمكننا تجربة الاتصال باحد السيرفرات التي نود مراقبتها عن طريق الامر التالي</p>
<pre>/usr/local/nagios/libexec/check_nrpe -H 10.0.0.1</pre>
<p>مع مراعاة استبدال الرقم 10.0.0.1 برقم اي بي السيرفر الذي نود مراقبته والذي تم تركيب nrpe عليه بوقت سابق.</p>
<p>والان نكون قد نجحنا في تركيب ال nrpe على كلا السيرفرين (سيرفر الناجيوس الاساسي والذي سوف يقوم بمراقبة السيرفرات ، والسيرفر او السيرفرات التي سوف يتم مراقبتها). وتبقى علينا الان ضبط وتوليف ال nrpe وتعديل اعدادات الناجيوس بحيث استغلال الخدمات التي تتيحها nrpe في خدمتنا.<br />
ولمعرفة طريقة ذلك ترقبوا مقال اخر منفصل يشرح ضبط وتوليف اعدادات الناجيوس و NRPE قريبا باذن الله وسوف اضع رابطه في نفس هذا الموضوع للمتابعة. ويمكنك الاشتراك في تحديثات الموقع وسوف تردك اية تحديثات على بريدك الاليكتروني فور صدورها.</p>
<h2>مراجع</h2>
<p>- <a href="http://nagios.sourceforge.net/docs/nrpe/NRPE.pdf">ملف الدكيومنت الخاص بـ NRPE نسخة بي دي اف PDF.</a><br />
- <a href="http://en.wikipedia.org/wiki/NRPE">صفحة NRPE على ويكيبيديا.</a><br />
- <a href="http://www.mtwer.com/vb/t9075.html">موضوعي الخاص بتركيب NRPE على موقع مطور</a></p>
<p style="text-align: center; "><strong>عند النقل يرجى ذكر المصدر</strong></p>
<p style="text-align: center;"><a href="http://irbidnet.com/index.php/2010/07/23/تركيب-واستخدام-nrpe-على-الناجيوس/">http://irbidnet.com/index.php/2010/07/23/تركيب-واستخدام-nrpe-على-الناجيوس</a></p>
]]></content:encoded>
			<wfw:commentRss>http://irbidnet.com/index.php/2010/07/23/%d8%aa%d8%b1%d9%83%d9%8a%d8%a8-%d9%88%d8%a7%d8%b3%d8%aa%d8%ae%d8%af%d8%a7%d9%85-nrpe-%d8%b9%d9%84%d9%89-%d8%a7%d9%84%d9%86%d8%a7%d8%ac%d9%8a%d9%88%d8%b3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>احذري يا شركات الاستضافة من الباك اب الخارجي التلقائي</title>
		<link>http://irbidnet.com/index.php/2010/04/02/%d8%a7%d8%ad%d8%b0%d8%b1%d9%8a-%d9%8a%d8%a7-%d8%b4%d8%b1%d9%83%d8%a7%d8%aa-%d8%a7%d9%84%d8%a7%d8%b3%d8%aa%d8%b6%d8%a7%d9%81%d8%a9-%d9%85%d9%86-%d8%a7%d9%84%d8%a8%d8%a7%d9%83-%d8%a7%d8%a8-%d8%a7/</link>
		<comments>http://irbidnet.com/index.php/2010/04/02/%d8%a7%d8%ad%d8%b0%d8%b1%d9%8a-%d9%8a%d8%a7-%d8%b4%d8%b1%d9%83%d8%a7%d8%aa-%d8%a7%d9%84%d8%a7%d8%b3%d8%aa%d8%b6%d8%a7%d9%81%d8%a9-%d9%85%d9%86-%d8%a7%d9%84%d8%a8%d8%a7%d9%83-%d8%a7%d8%a8-%d8%a7/#comments</comments>
		<pubDate>Fri, 02 Apr 2010 12:48:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[ادارة السيرفرات]]></category>
		<category><![CDATA[الحماية]]></category>
		<category><![CDATA[خدمات الاستضافة]]></category>
		<category><![CDATA[مقالات مميزة]]></category>

		<guid isPermaLink="false">http://irbidnet.com/?p=215</guid>
		<description><![CDATA[في البداية ربما انه بات من المسلمات ان تمتلك اي شركة استضافة نسخ احتياطي خارجي لسيرفراتها لا بل وعلى العكس بات من الضروري ان يكون النسخ الاحتياطي الخارجي يقع بعيدا عن السيرفر الاصلي  &#8211; جفرافيا -  على الاقل بالاف الكيليو مترات وذلك تحسبا لوقوع اي كارثة طبيعية لا قدر الله. وكما انه اصبح من الواجب ان تحتفظ اي شركة استضافة بنسخ احتياطي لسيرفراتها على وحدات نسخ احتياطي محلية داخل مكاتبها.
وبما ان كل هذه الامور اصبحت ضرورية اصبح هناك الكثير من التقنيات لاجراء النسخ الاحتياطي منها SCP,RSYC , FTP, SFTP &#8230; ...]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">في البداية ربما انه بات من المسلمات ان تمتلك اي شركة استضافة نسخ احتياطي خارجي لسيرفراتها لا بل وعلى العكس بات من الضروري ان يكون النسخ الاحتياطي الخارجي يقع بعيدا عن السيرفر الاصلي  &#8211; جفرافيا -  على الاقل بالاف الكيليو مترات وذلك تحسبا لوقوع اي كارثة طبيعية لا قدر الله. وكما انه اصبح من الواجب ان تحتفظ اي شركة استضافة بنسخ احتياطي لسيرفراتها على وحدات نسخ احتياطي محلية داخل مكاتبها.</p>
<p style="text-align: justify;">وبما ان كل هذه الامور اصبحت ضرورية اصبح هناك الكثير من التقنيات لاجراء النسخ الاحتياطي منها SCP,RSYC , FTP, SFTP &#8230; الخ بل واصبح هناك <a href="http://en.wikipedia.org/wiki/List_of_backup_software">برمجيات متخصصة في النسخ الاحتياطي</a>، ومنها ما يتم بشكل يدوي ومنها ما يتم بشكل تلقائي. وانا هنا اتحدث اليوم عن تلك التقنيات التي تتم بشكل تلقائي باختلاف البروتوكول الذي يتم استخدامه.</p>
<p style="text-align: justify;"><span id="more-215"></span>ان من احد اشهر طرق النسخ الاحتياطي الخارجي التلقائي هو استخدام نظام المفاتيح (Keys) للربط بين السيرفر المنوي النقل منه والسيرفر المنوي النقل اليه ، بحيث يتم توليد مفتاح دخول ويتم الربط بين السيرفرين بحيث يتم السماح فيها بعد اجراء الربط للسيرفرين بتبادل البيانات دون الحاجة لادخال كلمات المرور في كل مرة.</p>
<p style="text-align: justify;">ومثلا المتتبع للمثال الموجود على هذا الرابط:</p>
<p style="text-align: justify;"><a href="http://www.howtoforge.com/linux_rdiff_backup" target="_self">http://www.howtoforge.com/linux_rdiff_backup</a></p>
<p style="text-align: justify;">يلاحظ انه تم اجراء الربط بين السيرفر الاول السيرفر الذي سوف يتم نقل النسخ الاحتياطي الخارجي اليه ، وبعدها يمكننا مثلا استخدام الامر rsync وتزويده بمفتاح الدخول ليتم بعدها نقل الملفات بشكل الي.</p>
<p style="text-align: justify;">فيمكن مثلا ان يتم وضع امر في ال crontab عند الساعة السادسة صباحا من كل يوم خمس بحيث يتم اجراء نقل الملفات الموجودة على السيرفر الى وحدة النسخ الاحتياطي الخارجي وبالتالي نكون ضمنا انه لدينا نسخ احتياطي خارجي للسيرفر لو حدث اي مكروه للسيرفر. ومنطقيا للوهله الاولى هذا امر ممتاز جدا فنحن بهذا نكون قد وفرنا نسخ احتياطي خارجي دون الحاجة لتدخل البشر وبشكل الي مجدول مسبقا.</p>
<p style="text-align: justify;">ولكن دعنا فقط نستعرض السيناريو التالي: دخل احد المتسللين الى السيرفر وقام على حذف الملفات في السيرفر وانتبه لوجود عملية ربط بين السيرفر وبين وحدة النسخ الاحتياطي الخارجي فاستخدم المفتاح للوصول الى وحدة النسخ الاحتياطي الخارجي وقام على الدخول الى الوحدة وكذلك حذف جميع الملفات الموجودة عليها. انها كارثة الا توافقني الراي <img src='http://irbidnet.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . ففضلا عن انه تسبب بفقدان البيانات من على السيرفر ايضا قد ازال البيانات من على وحدة النسخ الاحتياطي الخارجي كونه استطاع الحصول على المفتاح الذي يربط بينهما.</p>
<p style="text-align: justify;">ان اي عملية نسخ احتياطي خارجي تلقائي لا يمكن ان تتم بهذا الشكل الا عن طريق نظام المفاتيح. لهذا فانه لا يمكن حماية المفتاح بكلمة مرور وحتى وان تم ذلك فلا يمكن جدولة عملية النسخ الاحتياطي الخارجي ان تتم بشكل تلقائي. اذا ما الحل؟</p>
<p style="text-align: justify;"><strong>الحل هو:</strong> <strong>توقف عن استخدام النسخ الاحتياطي الخارجي التلقائي فورا </strong>، ولا تربط بين سيرفراتك ووحدة النسخ الاحتياطي الخارجي نهائيا واجعلها معزولة دوما عنها ، فلو لا قدر الله حصل اختراق لاحد السيرفرات فلن يتم اختراق المساحة ايضا.</p>
<p style="text-align: justify;"><strong>اذا كيف اقوم على اجراء النسخ الاحتياطي الخارجي؟</strong></p>
<p style="text-align: justify;">الطريقة الامثل والامن هي اجراء نقل للنسخ الاحتياطي باستخدام الطرق التقليدية ، فلو خصصت 30 دقيقة في الاسبوع لنقل النسخ الاحتياطي من السيرفر الى وحدة النسخ الاحتياطي فانك قد تكتشف فيما بعد انها كانت افضل 30 دقيقة في مشوار حياتك العملية.</p>
<p style="text-align: justify;">لان عملية الربط بين السيرفرات وبين وحدات النسخ الاحتياطي قد تؤدي الى اختراق وحدة النسخ الاحتياطي في حال تم اختراق السيرفر ، ونحن هدفنا ان نقوم بتامين البيانات في حال حدثت اي عملية اختراق. فلو كانت عملية النقل تتم بشكل يدوي فلن يكون هناك اي عملية ربط بين الوحدة والسيرفر وبالتالي لا يمكن للمخترق الوصول الى وحدة النسخ الاحتياطي الخارجي في حال سيطر على السيرفر ونكون بهذا ضمنا على الاقل الخسارة الجزئية وليست الكلية.</p>
<p style="text-align: justify;"><strong>حالة عملية لعدد كبيرة من السيرفرات</strong><br />
اثناء النقاش مع بعض الزملاء حول هذا الموضوع طرحت مجموعة من الاسئلة كان من اهمها انه في حالة وجود 100 سيرفر فان عملية النسخ الاحتياطي اليدوي سوف تكون شاقة جدا وخصوصا اذا كانت عملية النقل لا تتم لملفات مظغوطه بل تتم لملفات الحسابات دون ظغط. واثناء النقاش طرح حل بسيط في هذه الحالة ، وهو ان يتم نقل جميع نسخ السيرفرات الى السيرفر (أ) مثلا بشكل تلقائي كالمعتاد ، وبعد ذلك يتم نقل جميع ملفات النسخ الاحتياطي لجميع السيرفرات من السيرفر (أ) الى وحدة النسخ الاحتياطي بشكل يدوي. وبهذا نكون قد ضمنا نسخا تلقائيا للسيرفرات ، وضمنا حصولنا على نسخة منقولة بشكل يدوي على وحدة النسخ الاحتياطي من جميع السيرفرات وهي بهذه الحالة معزولة عن باقي السيرفرات ولا يوجد اي عملية ربط بينها وبين السيرفرات. (اشكر اعضاء <a title="موضوع: احذري يا شركات الاستضافة من الباك اب الخارجي التلقائي" href="http://www.mtwer.com/vb/t23405.html">مطوّر</a> لطرح هذا الحل).</p>
<p style="text-align: justify;">ان هذه الفكرة هي نتيجة خبرة وممارسه هذا والله تعالى اعلم.</p>
]]></content:encoded>
			<wfw:commentRss>http://irbidnet.com/index.php/2010/04/02/%d8%a7%d8%ad%d8%b0%d8%b1%d9%8a-%d9%8a%d8%a7-%d8%b4%d8%b1%d9%83%d8%a7%d8%aa-%d8%a7%d9%84%d8%a7%d8%b3%d8%aa%d8%b6%d8%a7%d9%81%d8%a9-%d9%85%d9%86-%d8%a7%d9%84%d8%a8%d8%a7%d9%83-%d8%a7%d8%a8-%d8%a7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>منع تنفيذ ملفات البي اتش بي الموجودة بداخل مجلد معين</title>
		<link>http://irbidnet.com/index.php/2010/02/18/%d9%85%d9%86%d8%b9-%d8%aa%d9%86%d9%81%d9%8a%d8%b0-%d9%85%d9%84%d9%81%d8%a7%d8%aa-%d8%a7%d9%84%d8%a8%d9%8a-%d8%a7%d8%aa%d8%b4-%d8%a8%d9%8a-%d8%a7%d9%84%d9%85%d9%88%d8%ac%d9%88%d8%af%d8%a9-%d8%a8%d8%af/</link>
		<comments>http://irbidnet.com/index.php/2010/02/18/%d9%85%d9%86%d8%b9-%d8%aa%d9%86%d9%81%d9%8a%d8%b0-%d9%85%d9%84%d9%81%d8%a7%d8%aa-%d8%a7%d9%84%d8%a8%d9%8a-%d8%a7%d8%aa%d8%b4-%d8%a8%d9%8a-%d8%a7%d9%84%d9%85%d9%88%d8%ac%d9%88%d8%af%d8%a9-%d8%a8%d8%af/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 18:24:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[ادارة السيرفرات]]></category>
		<category><![CDATA[الحماية]]></category>
		<category><![CDATA[خدمات الاستضافة]]></category>
		<category><![CDATA[الاستضافة]]></category>
		<category><![CDATA[بي اتش بي PHP]]></category>

		<guid isPermaLink="false">http://irbidnet.com/?p=197</guid>
		<description><![CDATA[يمكن من خلال هذه التقنية منع الملفات كملفات البي اتش بي php الموجودة داخل مجلد معين كمجلد الرفع الخاص بمركز التحميل (مثلا) من التنفيذ وذلك تحسابا لوجود ثغرة معينة في برنامج مركز التحميل (فرضا)، وفي حال استطاع المخترق من رفع ملفات بي اتش بي او ملفات تنفيذية بداخل هذا المجلد فانه لن يستطيع تنفيذها.

كل ما عليك هو انشاء ملف باسم .htaccess بداخل المجلد الذي تود منع تنفيذ ملفات البي اتش بي بداخله ووضع الكود التالي بداخله

ومن ثم حفظ الملف.
بعد حفظ الملف جرب رفع ملف بي اتش بي بداخل هذا المجلد ...]]></description>
			<content:encoded><![CDATA[<p>يمكن من خلال هذه التقنية منع الملفات كملفات البي اتش بي php الموجودة داخل مجلد معين كمجلد الرفع الخاص بمركز التحميل (مثلا) من التنفيذ وذلك تحسابا لوجود ثغرة معينة في برنامج مركز التحميل (فرضا)، وفي حال استطاع المخترق من رفع ملفات بي اتش بي او ملفات تنفيذية بداخل هذا المجلد فانه لن يستطيع تنفيذها.</p>
<p><span id="more-197"></span></p>
<p>كل ما عليك هو انشاء ملف باسم .htaccess بداخل المجلد الذي تود منع تنفيذ ملفات البي اتش بي بداخله ووضع الكود التالي بداخله</p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/files.jpg" alt="files" /></p>
<p>ومن ثم حفظ الملف.</p>
<p>بعد حفظ الملف جرب رفع ملف بي اتش بي بداخل هذا المجلد عن طريق الاف تي بي ومن ثم زيارته عن طريق المتصفح ومن المفرض ان تظهر عبارة Internel Server Error 500 بدلا من تنفيذ ما بداخل محتويات هذا الملف.</p>
<p>ان الهدف من هذه التقنية هو منع تنفيذ ملفات البي اتش بي بداخل هذا المجلد الذي ربما يكون يحمل الصلاحيات 777 مثلا والذي قد تكون عملية التحميل متاحه اليه من قبل برنامج اخر كمركز تحميل مثلا ، وفي حال ظهرت ثغرة معينة في مركز التحميل تسمح برفع ملفات تنفيذية فان هذه التقنية سوف تمنع الملف الذي تم رفعه من التنفيذ. وهي مفيدة جدا في هذا الامر وقد استفدت منها شخصيا وانصحك باستخدامها.</p>
]]></content:encoded>
			<wfw:commentRss>http://irbidnet.com/index.php/2010/02/18/%d9%85%d9%86%d8%b9-%d8%aa%d9%86%d9%81%d9%8a%d8%b0-%d9%85%d9%84%d9%81%d8%a7%d8%aa-%d8%a7%d9%84%d8%a8%d9%8a-%d8%a7%d8%aa%d8%b4-%d8%a8%d9%8a-%d8%a7%d9%84%d9%85%d9%88%d8%ac%d9%88%d8%af%d8%a9-%d8%a8%d8%af/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>شركات الاستضافة الجديدة تبدا ممتازه وتبدا المعاناه بعدها لماذا؟</title>
		<link>http://irbidnet.com/index.php/2010/01/04/%d8%b4%d8%b1%d9%83%d8%a7%d8%aa-%d8%a7%d9%84%d8%a7%d8%b3%d8%aa%d8%b6%d8%a7%d9%81%d8%a9-%d8%a7%d9%84%d8%ac%d8%af%d9%8a%d8%af%d8%a9-%d8%aa%d8%a8%d8%af%d8%a7-%d9%85%d9%85%d8%aa%d8%a7%d8%b2%d9%87-%d9%88/</link>
		<comments>http://irbidnet.com/index.php/2010/01/04/%d8%b4%d8%b1%d9%83%d8%a7%d8%aa-%d8%a7%d9%84%d8%a7%d8%b3%d8%aa%d8%b6%d8%a7%d9%81%d8%a9-%d8%a7%d9%84%d8%ac%d8%af%d9%8a%d8%af%d8%a9-%d8%aa%d8%a8%d8%af%d8%a7-%d9%85%d9%85%d8%aa%d8%a7%d8%b2%d9%87-%d9%88/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 22:44:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[ادارة السيرفرات]]></category>
		<category><![CDATA[خدمات الاستضافة]]></category>
		<category><![CDATA[مقالات مميزة]]></category>
		<category><![CDATA[الاستضافة]]></category>

		<guid isPermaLink="false">http://irbidnet.com/?p=157</guid>
		<description><![CDATA[تبدا شركات الاستضافة الجديدة بخدمات ممتازة ودعم فني عالي الجودة وسرعة سيرفرات ممتازة جدا ، ولكن مع مرور الوقت يبدا مستوى الخدمات بالهبوط ومعدل السرعة ينحدر شيئا فشيئا الى ان تبدا عمليات التوقف والاغلاق للسيرفر ومن ثم تدخل الشركة في مرحلة تجاهل تذاكر العملاء او التاخر في الرد عليهم وقد تصل في مرحلة الانحدار الى توقف مفاجئ للخدمات وللشركة عموما واغلاقها وعدم وجود اي وسيلة اتصال بشركة الاستضافة.
انني هنا لا اتحدث بكل تاكيد عن جميع شركات الاستضافة انا اتحدث عن فئة قليلة جدا منها ولكنها بكل تاكيد موجودة. وانا هنا ...]]></description>
			<content:encoded><![CDATA[<p>تبدا شركات الاستضافة الجديدة بخدمات ممتازة ودعم فني عالي الجودة وسرعة سيرفرات ممتازة جدا ، ولكن مع مرور الوقت يبدا مستوى الخدمات بالهبوط ومعدل السرعة ينحدر شيئا فشيئا الى ان تبدا عمليات التوقف والاغلاق للسيرفر ومن ثم تدخل الشركة في مرحلة تجاهل تذاكر العملاء او التاخر في الرد عليهم وقد تصل في مرحلة الانحدار الى توقف مفاجئ للخدمات وللشركة عموما واغلاقها وعدم وجود اي وسيلة اتصال بشركة الاستضافة.</p>
<p>انني هنا لا اتحدث بكل تاكيد عن جميع شركات الاستضافة انا اتحدث عن فئة قليلة جدا منها ولكنها بكل تاكيد موجودة. وانا هنا لن ادخل في التفاصيل الفنية بقدر ما سوف اتحدث عن بعض الاسباب التي قد لا يتعرض لها غيري ممن يتحدثون عن هذا الموضوع</p>
<p><span id="more-157"></span>وفي بداية حديثي بكل تاكيد يجب ان نفرق هنا بين شركات الاستضافة الوهمية او التي تكون النيه مسبقه لدى صاحبها بان يقوم باغلاق الشركة بعد شهر او شهرين من عمرها وبين الشركات التي يكون لديها نيه الاستمرار. وانا لن اتحدث هنا عن الشركات الوهمية التي تبنى بدومين واستضافة مشتركة ليبدا صاحبها باطلاق الجمل والعبارات الرنانه ليجذب اليه العملاء للحصول على كسب غير مشروع. انا هنا في موضوعي هذا اتحدث عن شركات الاستضافة التي تقوم على تقديم خدمات الاستضافة الحقيقية.</p>
<p>انني في موضوعي هذا لا اهدف الى كشف بعض الاساليب لدى الشركات بقدر ما اهدف الى توضيح بعض الامور الى شركات الاستضافة الجديدة وكما اتمنى من الله ان يقرا موضوعي اي شخص يرغب ببدا شركة استضافة جديدة لانني سوف احاول قدر الامكان وضع بعض النصائح التي سوف تكون عونا له باذن الله لان كلامي هذا مبني على خبرة سنوات في متابعة هذا المجال.</p>
<p>بالرغم من ان اغلب شركات الاستضافة تقوم في اساسها على اشخاص محترفين في مجال الشبكات الا انه يجب ان نعلم ان الاحتراف ليس سببا وحيدا للنجاح، فان انشاء شركة استضافة يعتمد على مجموعة اركان قد يكون احدها الاحتراف في هذا المجال او الاستعانه بمحترفين في هذا المجال وتوظيفهم في الشركة ، ان استخدام اسلوب تطبيق الدروس المشروحة في المواقع او الاستعانه بمتعاونين قد يكون مفيد في بداية الشركة الا انك سوف تتفاجئ بانه لن يجدي نفعا بعد مرور مدة من الوقت على عمر الشركة، حيث انك سوف تكتشف ان مشروعك واساس مشروعك (العملاء) اصبحوا فئران تجارب لدروس قد تكون ضارة في بعض الاحيان. لهذا فان الاحتراف مطلوب ولكنه ليس الوحيد المطلوب.</p>
<p>بعد امعان في سيرة بعض الشركات الناجحه وجدت ان اهم اركان شركة الاستضافة الناجحه قد يشمل:</p>
<ul>
<li><strong>راس المال</strong>: ان راس المال هو اساس اي مشروع ناجح ، وهو كذلك في شركة الاستضافة فهي بالنهاية مشروع تجاري. لهذا لا تعتقد ان 500 دولار كافية لافتتاح شركة استضافة حتى لو كنت انت الشخص الوحيد الذي سوف يدير هذه الشركة وحتى لو كنت محترفا في هذا المجال. من وجهي نظري ان  2000 دولار امريكي قد تكون مبلغ يمكن البدء من خلاله بشركة استضافة يديرها شخص محترف في هذا المجال. واذا لم تكن محترفا في مجال الشبكات فانا اقترح 5000 دولار. وانا هنا استثني اجور الترخيص واجور المكاتب، انا هنا اتحدث عن البنية التحتيه لشركة الاستضافة والتي تشمل السيرفرات ، البرمجيات.<br />
يفترض ان يوضع جزء من راس مال في حساب توفير  ليكون عونا لك بعد بدء شركة الاستضافة خصوصا خلال ال 6 شهور الاولى في حال كانت نسبة مبيعاتك منخفضة. وكذلك يجب ان لا تنسى ان راس المال يعتمد على عدة امور من اهمها اجور السيرفرات وهي القلب النابض لاي شركة استضافة ، فانت يجب ان تضمن اجرة 6 شهور لسيرفرك او سيرفراتك وهذا يحدد حجم راس المال.<br />
تاكد اخي الكريم انك اذا لم تكن تستند على راس مال يضمن تسديد سيرفراتك لفترة من الوقت فقد تواجه صعوبة ماليه خلال الاشهر الاولى، لا تقامر! ولا تبني اساس الشركة على فرضية ان المبيعات ستغطي النفقات من اليوم الاول. اغلب المشاريع الفاشلة في هذا المجال تكون نتيجة تجاهل هذا الامر.</li>
<li><strong>الاحتراف</strong>: ان تقديم الخدمة بصورة احترافية هو اساس نجاحك وتقدمك في هذا المجال، فمهما كان راس المال ضخما وكان مستوى الاحترافية منخفضا فتاكد ان مشروعك قد يواجه فشلا مع نهاية السنة الاولى لمشروعك. يقصد بالاحتراف هنا هو تقديم الخدمة بصورة مهنية واحترافية. يجب ان تبني الشركة بالاعتماد على اشخاص محترفين. لا تحاول ان تبني الشركة على اساس فرد واحد. انت يجب ان تضمن على الاقل عدد 2 موظف دعم فني في بداية مشروعك مهما كان صغيرا لتضمن بالنهاية 24 ساعة من خدمات الدعم الفني، اذا لم تكن تنوي تقديم خدمات الدعم الفني على مدار الساعة لا تحاول ان ترفع هذا الشعار، لانه مع نهاية الشهر السادس (تقريبا) سوف تكتشف ان اغلب عملائك اكتشفوا ان &#8220;خدمة على مدار الساعة&#8221; هو مجرد شعار تطلقة، لهذا حاول ان تكون واضحا مع عملائك في هذا المجال.</li>
<li><strong>المصداقية</strong>: ان المصداقية في تقديم الخدمات هو عنصر مهم جدا ، اذا كنت تمتلك ريسلر لا تدعي انك تمتلك سيرفر واذا كنت فعليا شخص واحد لا تدعي تقديم خدمات دعم فني على مدار الساعة ، حاول ان تكون صادقا بقدر الامكان مع عملائك وابتعد عن استخدام عبارات زائفه لانها سرعان ما سوف يتم اكتشافها.</li>
<li><strong>التسويق</strong>: ان اساس عملك يعتمد على التسويق السليم لخدماتك ، لا تعتمد على الاعلان عن شركتك من خلال مواضيع في المنتديات مهما كانت هذه المنتديات راقية او متخصصة ، لقد ثبت لي بدرجة قاطعة ان هذا الامر يؤثر سلبا على مستقبل شركتك، لانك سوف تطالب مستقبلا بان تكون موجودا في تلك المنتديات للاجابة عن استفسارات الدعم الفني في حال حدوث خلل معين لدى احدهم. حاول استخدام اسالي دعاية وتسويف مدروسة مسبقا وانا انصحك ان تخصص 50% من ميزانيتك للدعاية والاعلان. دوما اختر الافضل ولا تقبل بالاعلان المجاني السريع. لا تقم باي حملة اعلانية اذا كان موقعك غير جاهزا ومجهزا لاستقبال العملاء والطلبات اذ ان هذا سوف يعكس صورة سلبيه عن مؤسستك او شركتك. وحاول توفير اكثر من وسيلة اتصال بك وتجنب استخدام المسنجر كطريقة اتصال ، وان لزم الامر استبدا المسنجر ببرمجيات مدفوعة واحترافية اكثر لبرمجيات الدعم الفني المباشر.</li>
<li><strong>النسخ الاحتياطي وتامين البيانات</strong>: ان ضرورة الاحتفاظ بنسخ احتياطي داخلي وخارجي لجميع سيرفراتك امر مهم جدا، لا تتجاهل هذا الموضوع مهما كان مكلفا ، ان اي تقصير في هذا المجال قد يهز سمعة مؤسستك في حال حدث اي خلل في البيانات الرئيسية. حاول تامين بياناتك دوما والاحتفاظ بنسخ احتياطي من جميع البيانات التي لديك.</li>
</ul>
<p>ربما ان الاركان السابقة تعتبر من اهم الاركان لاي شركة استضافة ناجحه ولكن هناك العديد من الاركان كاختيار برنامج ادارة العملاء المناسب لحجم شركتك واختيار مركز المعلومات المناسب لاحتضان السيرفرات.</p>
<p>احد اهم الاسئلة التي تتبادر الى ذهن المتابع لشركات الاستضافة وهو لماذا تبدا شركات الاستضافة بصورة ممتازه وتبدا بالانحدار الى ان تختفي على اغلب تقدير؟</p>
<p>والجواب بكل تاكيد لان عملية تاسيس شركة الاستضافة لم يكن مبنيا على دراسة سلمية ، غالبا تبدا شركة الاستضافة بسيرفر واحد ويكون سريعا جدا في البداية الا انه مع مرور الوقت يبدا السيرفر بتحمل مواقع جديدة الى ان يصل الى مرحلة انه يحتوي ربما على مئات المواقع وهنا يبدا بالعمل ببطئ ويبدا يعاني من بعض التوقفات واحيانا ربما لا يستطيع صاحب السيرفر بحل المشاكل او لا يستطيع تسديد تكلفة السيرفر فيتوقف.</p>
<p>انا مثلا اعرف احد اصجاب شركات الاستضافة الذي كان يدير شركة استضافة الا انه كان يفتقر الى عنصر الاحتراف ، فكان يستعين باطراف ثالثه لتقديم خدمات الدعم الفني وخدمات المستوى الثالث ، الا انه مع زيادة حجم العملاء والسيرفرات وعدة اهتمام الاطراف الثالثة بادارة السيرفرات بصورة سلمية ولانه ليس على قدر عالي من الاحتراف اصبحت السيرفرات تعاني من مشاكل كثيرة وفيروسات واختراقات وهذا اجبره الى اغلاق شركة الاستضافة بالرغم من انها كانت معروفة ومربحه بالنسبة له. انا انصح دوما بان يكون مدير الشركة شخص ملم بادارة السيرفرات وعلى قدر عالي من الاحتراف وان لم يكن كذلك يجب ان يستعين بموظف مختص في هذا المجال ويبتعد عن استخدام المتعاونين في هذا المجال.</p>
<p>اخي الكريم ان فكرة انشاء شركة استضافة لا تعتمد فقط  على حجز دومين ومساحة واستئجار سيرفر ، صحيح ان هذه هي الخطوة الاولى لكن تاكد ان هناك عشرات ان لم تكن مئات الخطوات الاخرى لتكون ناجحا في هذا المجال ، لهذا حاول تكوين دراسة كاملة قبل البدء بهذا المشروع.</p>
]]></content:encoded>
			<wfw:commentRss>http://irbidnet.com/index.php/2010/01/04/%d8%b4%d8%b1%d9%83%d8%a7%d8%aa-%d8%a7%d9%84%d8%a7%d8%b3%d8%aa%d8%b6%d8%a7%d9%81%d8%a9-%d8%a7%d9%84%d8%ac%d8%af%d9%8a%d8%af%d8%a9-%d8%aa%d8%a8%d8%af%d8%a7-%d9%85%d9%85%d8%aa%d8%a7%d8%b2%d9%87-%d9%88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>حماية السيرفر من فيروسات الاف تي بي</title>
		<link>http://irbidnet.com/index.php/2009/12/26/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d8%a7%d9%84%d8%b3%d9%8a%d8%b1%d9%81%d8%b1-%d9%85%d9%86-%d9%81%d9%8a%d8%b1%d9%88%d8%b3%d8%a7%d8%aa-%d8%a7%d9%84%d8%a7%d9%81-%d8%aa%d9%8a-%d8%a8%d9%8a/</link>
		<comments>http://irbidnet.com/index.php/2009/12/26/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d8%a7%d9%84%d8%b3%d9%8a%d8%b1%d9%81%d8%b1-%d9%85%d9%86-%d9%81%d9%8a%d8%b1%d9%88%d8%b3%d8%a7%d8%aa-%d8%a7%d9%84%d8%a7%d9%81-%d8%aa%d9%8a-%d8%a8%d9%8a/#comments</comments>
		<pubDate>Fri, 25 Dec 2009 23:59:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[ادارة السيرفرات]]></category>
		<category><![CDATA[الحماية]]></category>
		<category><![CDATA[مقالات مميزة]]></category>
		<category><![CDATA[pure-ftpd]]></category>
		<category><![CDATA[viruses]]></category>
		<category><![CDATA[الفيروسات]]></category>

		<guid isPermaLink="false">http://irbidnet.com/?p=59</guid>
		<description><![CDATA[يرجى الملاحظة الي انني هنا اعتبر ان السيرفر المقصود هو سيرفر لونكس يحتوي على لوحة التحكم WHM/CPANEL ويرجى العلم انه عند ادخال الاوامر الى شل السيرفر لا تقم بادخال الامر مع اشارة # ان اشارة # تعني انه يجب ان تدخل الامر وانت تستخدم حساب المستخدم روت root وكل اشارة # تعني سطر جديد.
وتم تجربة هذا المقال على ليونكس توزيعة Centos.
في هذا المقال سوف احاول قدر الامكان ان احمي السيرفر من فيروسات المواقع التي انتشرت في الفترة الاخيرة والتي يتم رفعها عن طريق الاف تي بي ، سوف اجعل السيرفر ...]]></description>
			<content:encoded><![CDATA[<p>يرجى الملاحظة الي انني هنا اعتبر ان السيرفر المقصود هو سيرفر لونكس يحتوي على لوحة التحكم WHM/CPANEL ويرجى العلم انه عند ادخال الاوامر الى شل السيرفر لا تقم بادخال الامر مع اشارة # ان اشارة # تعني انه يجب ان تدخل الامر وانت تستخدم حساب المستخدم روت root وكل اشارة # تعني سطر جديد.</p>
<p>وتم تجربة هذا المقال على ليونكس توزيعة Centos.</p>
<p>في هذا المقال سوف احاول قدر الامكان ان احمي السيرفر من فيروسات المواقع التي انتشرت في الفترة الاخيرة والتي يتم رفعها عن طريق الاف تي بي ، سوف اجعل السيرفر يتعرف على الفيروسات ومن ثم ينقل ملفات الفيروسات الي مجلد داخلي على السيرفر وحذف الملف المصاب بالفيروس ومن ثم يقوم بحذف الملف الاصلي واضافة تلك العميلة في ملف لوج من اجل التتبع من قبل مدير النظام.</p>
<p><span id="more-59"></span>انا لا اريد ان اخوض في كيفية رفع الفيروسات على الموقع بشكل مفصل ولكن من المفيد ان نعرف ان الفيروس يتم رفعه عن طريق الاف تي بي بعد ان تتسرب كلمة مرور الاف تي بي وتقع في يد المسؤول عن تلك الفيروسات فيتم تخزين كلمة المرور ، فحتى لو تم تنظيف الموقع وعدم تغيير كلمة مرور الاف تي بي فانه سوف يتم اعادة رفع الفيروس مرة اخرى وذلك لان كلمة مرور الاف تي بي معروفة من قبل المسؤول عن الفيروس وسوف يحاول الفيروس رفع نفسة مرة اخرى خلال ساعات قليلة.</p>
<p>متطلبات العمل:</p>
<ul>
<li>سيرفر ليونكس يعمل بلوحة تحكم WHM/Cpanel.</li>
<li>حساب root على الخادم (السيرفر).</li>
<li>ان يكون سيرفر الاف تي بي هو pure-ftpd.</li>
<li>سوف نقوم بتركيب ClamAV وهو برنامج مجاني للكشف عن الفيروسات في حال لم يكن موجودا على السيرفر.</li>
</ul>
<p><strong>بداية العمل : التاكد من وجود ClamAV على السيرفر</strong></p>
<table border="0" width="100%">
<tbody>
<tr>
<td width="70%" valign="top">ClamAV هو برنامج معالج فيروسات مجاني مفتوح المصدر مخصص لانظمة التشغيل ليونكس ويونكس ويمكن الحصول عليه مجانا من خلال زيارة موقع البرنامج على الانترنت من خلال الرابط <a title="ClamAV" href="http://www.clamav.net">http://www.clamav.net </a>ويمكن تركيبة على السيرفر من خلال ال WHM بشكل تلقائي دون الحاجة  لتحميل البرنامج.</p>
<p>وهدفنا الان هو التاكد من ان برنامج ال ClamAV موجود على السيرفر او لا وللتاكد من ذلك يجب علينا الدخول الى السيرفر عن طريق WHM وذلك عن طريق الرابط <a href="http://example.com:2086">http://example.com:2086</a> بعد استبدال example.com بعنوان او اي بس السيرفر الخاص بك.</p>
<p>بعد الدخول الى السيرفر اضغط على Manage Plugins من القائمة على اليمين ومن بعدها سوف تفتح نافذة ، تاكد من ان clamavconnector موجود على السيرفر وفي حال لم يمكن موجودا على السيرفر كل ما عليك هو اضافة اشارة صح بجانب Install and Keep Updated الموجود في خانة clamavconnector ومن ثم النقر على مفتاح Save الموجود في اسفل الصفحة وسوف تقوم السي بنل لتركيب ClamAV على السيرفر.</td>
<td width="30%" valign="top"><script type="text/javascript">// <![CDATA[
                           google_ad_client = "pub-6904621201155626"; /* 300x250, created 12/22/09 */ google_ad_slot = "3239844392"; google_ad_width = 300; google_ad_height = 250;
// ]]&gt;</script><br />
<script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript">
</script></td>
</tr>
</tbody>
</table>
<p><img class="ngg-singlepic ngg-left" src="http://irbidnet.com/wp-content/gallery/screen-shots/whm-manage-plugins.jpg" alt="whm-manage-plugins" /></p>
<p>بعد ذلك يجب علينا ان ندخل الى السيرفر عن طريق الشل SSH كمستخدم روت ، وبعد الدخول الى السيرفر قم على كتابة الامر التالي</p>
<pre> # freshclam</pre>
<p>وعندها من المفروض ان يتم تحديث ال ClamAV كما هو واضح في الصورة ادناه</p>
<p><img class="ngg-singlepic ngg-left" src="http://irbidnet.com/wp-content/gallery/screen-shots/ssh-freshclam.jpg" alt="ssh-freshclam" /></p>
<p>وهذا يدل ان ال ClamAV موجود على السيرفر وتم تحديث ملفات التعرف على الفيروسات الى اخر اصدار متوفر.</p>
<p>بعد ان تاكدنا من ان ال ClamAV يعمل على السيرفر يجب علينا الان ان نبدا بربط سيرفر الاف تي بي pure-ftpd بال ClamVB بحيث يتم عمل سكان (فحص) لاي ملف يتم رفعه عن طريق الاف تي بي للتاكد من انه لا يحتوي على فيروس من الفيروسات المعروفة من قبل ClamAV على انه فيروس.</p>
<p>في بداية الامر يجب ان نقوم على تحرير الملف /etc/pure-ftpd.conf ومن ثم البحث عن عبارة CallUploadScript وجعلها CallUploadScript yes.<br />
ومن ثم حفظ الملف ، وهذا الامر سوف يعطي السماحية لسيرفر ال pure-ftpd بتنفيذ امر معين عند رفع كل ملف عن طريق الاف تي بي. وذلك عن طريق الامر التالي:</p>
<pre># pico /etc/pure-ftpd.conf</pre>
<p>وسوف نبحث عن العبارة CallUploadScript وجعل قيمتها yes ومن ثم حفظ الملف كما في الصور ادناه. (لاحظ انه للبحث عن نص في المحرر pico فاننا نستخدم CTRL+W ثم نضع النص الذي نود  البحث عنه).  لاحظ انه قد تجد اشارة # قبل العبارة CallUploadScript والتي تعني الغاء مفعول العبارة لهذا احذف اشارة # كما يظهر في الصور ادناه:</p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/1.jpg" alt="البحث عن CallUploadScript " /></p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/2.jpg" alt="حذف اشارة # قبل CallUploadScript " /></p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/3.jpg" alt="بعد حذف اشارة # قبل CallUploadScript " /></p>
<p>لحفظ الملف في الامر pico نقوم على الظغط على CTRL+x  ومن ثم نختار y لحفظ الملف ومن ثم نبقي اسم الملف كما هو ونقوم بالظغط على مفتاح الادخال ENTER.</p>
<p>تحمل الملف الذي سوف يقوم بعملية الفحص</p>
<p>الان سوف نقوم بتحميل الملف الذي قمت على اعداده مسبقا والذي يقوم بعملية فحص الملفات التي يتم تحميلها عن طريق الاف تي بي للتاكد من خلوها من الفيروسات، لهذا سوف نقوم بتنفير الاوامر التالية:</p>
<pre># cd /usr/local/
# mkdir pure-ftpd-scan
# cd pure-ftpd-scan
# wget http://tech.di.net.sa/layer3/pure-ftpd/clamscan.sh
# chmod 755 clamscan.sh</pre>
<p>هذه الاوامر تقوم على انشاء مجلد في /usr/local باسم pure-ftpd-scan وسوف يتم تحميل الملف الذي سيقوم بعملية الفحص وذلك عن طريق اخر امر wget وسوف تظهر عملية تحميل الملف بطريقة مشابهه لما بالصورة ادناه:</p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/4.jpg" alt="تحميل الملف clamscan.sh" /></p>
<p>والامر الاخير يقوم باعطاء الملف clamscan.sh الصلاحية 755 والتي تسمح بان يكون ملف تنفيذي كما هو بالصورة ادناه.</p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/5.jpg" alt="اعطاء الملف clamscan.sh الصلاحية 755" /></p>
<p>** عند اكتشاف فيروس تم رفعه عن طريق الاف تي بي فانه سوف يتم نقل الملف المصاب بالفيروس الى مجلد داخلي وذلك للمراجعة من قبل المشرف وكذلك اضافة اسم الملف والفيروس الى ملف لوج لهذا الان سوف اقوم على انشاء هذا المجلد عن طريق تنفيذ الاوامر التالية:</p>
<pre># mkdir /home/VIRUS-Q/
# touch /home/VIRUS-Q/log.log</pre>
<p>كما هو بالصورة ادناه :</p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/6.jpg" alt="انشاء مجلد VIRUS-Q" /></p>
<p>الان سوف نبدا بعملية حقن ملفات خادم الاف تي بي بالاومر التي سوف تجعل خادم الاف تي بي يقوم بتشغيل الملف /usr/local/pure-ftpd-scan/clamscan.sh بعد رفع اي ملف عن طريق الاف تي بي.</p>
<p>في البداية سوف نقوم بتحرير الملف /etc/init.d/pure-ftpd والبحث عن السطر &#8220;$DAEMONIZE $fullpath /etc/pure-ftpd.conf -O clf:/var/log/xferlog $OPTIONS &#8211;daemonize&#8221; واضافة الامر الذي يقوم بمناداة الملف /usr/local/pure-ftpd-scan/clamscan.sh. لهذا سوف نبدا بالبداية بامر تحرير الملف /etc/init.d/pure-ftpd عن طريق الامر:</p>
<pre># cp /etc/init.d/pure-ftpd /usr/local/pure-ftpd-scan/pure-ftpd.bak
# pico /etc/init.d/pure-ftpd</pre>
<p>وبعدها سوف نقوم بالبحث عن العبارة &#8220;$DAEMONIZE $fullpath /etc/pure-ftpd.conf -O clf:/var/log/xferlog $OPTIONS &#8211;daemonize&#8221; وبعدها سوف نظيف سطر جديد اسفله وندخل فيه الامر $DAEMONIZE /usr/sbin/pure-uploadscript -B -r  /usr/local/pure-ftpd-scan/clamscan.sh</p>
<pre>$DAEMONIZE /usr/sbin/pure-uploadscript -B -r  /usr/local/pure-ftpd-scan/clamscan.sh</pre>
<p>ووضع سطر جديد بعده وحقن الامر التالي فيه</p>
<pre>$DAEMONIZE /usr/sbin/pure-uploadscript -B -r  /usr/local/pure-ftpd-scan/clamscan.sh</pre>
<p>ومن ثم حفظ الملف بالطريقة المتعارف عليها كما هو واضح في الصور بالتسلسل ادناه:</p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/7.jpg" alt="تحرير الملف /etc/init.d/pure-ftpd" /></p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/8.jpg" alt="البحث عن $DAEMONIZE $fullpath /etc/pure-ftpd.conf -O clf:/var/log/xferlog $OPTIONS --daemonize" /></p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/9.jpg" alt="البحث عن $DAEMONIZE $fullpath /etc/pure-ftpd.conf -O clf:/var/log/xferlog $OPTIONS --daemonize" /></p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/11.jpg" alt="حقن $DAEMONIZE /usr/sbin/pure-uploadscript -B -r  /usr/local/pure-ftpd-scan/clamscan.sh" /></p>
<p>بعد اجراء الاوامر والعمليات السابقة نكون قد عدلنا على محتويات الملف /etc/init.d/pure-ftpd واضفنا الامر الذي سوف يتم تنفيذه عن كل عملية تحميل لملف عن طريق الاف تي بي.</p>
<p>لاحظ ان الامر cp اعلاه يقوم باخذ نسخة احتياطية من الملف pure-ftpd ويضعها في /usr/local/pure-ftpd-scan/ باسم pure-ftpd.bak وذلك في حال انه حدث خطا في التعديل على الملف اثناء حقن الامر بداخله يمكننا عندها استرجاع الملف الاصلي قبل اجراء التعديل.</p>
<p>الان قم على تحرير الملف /etc/init.d/pure-ftpd مرة اخرى عن طريق الامر:</p>
<pre>pico /etc/init.d/pure-ftpd</pre>
<p>وابحث عن السطر</p>
<pre>kill $(cat /var/run/pure-ftpd.pid)</pre>
<p>واضف سطر جديد تحته واضف (احقن) في السطر الجديد الامر التالي</p>
<pre>kill $(cat /var/run/pure-ftpd/pure-uploadscript.pid)</pre>
<p>بنفس الطريقة التي قمنا بها اعلاه وقم على  حفظ الملف.</p>
<p>بعد قيامنا بهذا الامور الان يجب علينا ان نقوم بعمل اعادة تشغيل لخادم الاف تي بي pure-ftp وذلك عن طريق تنفيذ الامر التالي:</p>
<pre># /etc/init.d/pure-ftpd restart</pre>
<p><strong>تجربة نجاح العملية</strong></p>
<p>الان بعد تنفيذ الاوامر والعملية السابقة من المفترض ان يتم الكشف عن اي فيروس معروف من قبل ClamAV يتم رفعه عن طريق الاف تي بي وفي حال كان الملف يحمل فيروسا فانه يتم نقل الملف مباشرة الى مجلد /home/VIRUS-Q وكذلك اضافة اسم الملف واسم الفيروس الذي تم اكتشافه في الملف /home/VIRUS-Q/log.log وبالتالي حتى نضمن انه تم تنفيذ العملية السابقة بنجاح فانه يجب علينا ان نحاول تحميل فيروس عن طريق الاف تي بي وملاحظة انه تم نقل الملف الذي تم نقله الى مجلد VIRUS-Q او لا وهل تم اضافة اسمه واسم الفيروس الذي يحمله في ملف log.log.</p>
<p>وبما اننا لا نود استخدام فيروس حقيقي لانه قد يضر بجهازنا فاننا نود ان نستخدم فيروس وهمي بناء على توصيات <a href="http://www.eicar.org/anti_virus_test_file.htm">eicar.org</a> لهذا فلقد قمت على اعداد فيروس وهمي ويمكنك تحميله على جهاز الكمبيوتر الخاص بك ، الفيروس موجود على الرابط http://tech.di.net.sa/layer3/viruses/virus_example.php ، انه فيروس وهمي وهو تحت اسم &#8220;EICAR Test-NOT virus!!!&#8221;.</p>
<p>او يمكنك انشاء الفيروس الخاص بك وذلك باضافة الكود التالي الى ملف جديد من ومن ثم حفظ الملف:</p>
<pre>X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*</pre>
<p>قم على تحميل هذا الملف على جهاز الكمبيوتر الخاص بك وقم بالاتصال بالسيرفر عن طريق الاف تي بي باي موقع مستضاف على السيرفر بالطريقة العادية ورفع الملف الى الموقع ومن ثم حاول معرفة هل تم بالفعل اكتشاف الملف على انه فيروس وهل تم فعلا نقل الملف المصاب الى /home/VIRUS-Q وهل تم اضافة هذا الحدث الى الملف log.log الموجود في المجلد /home/VIRUS-Q.</p>
<p>وذلك كما هو معروض ادناه بالصور:</p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/12.jpg" alt="رفع ملف عن طريق الاف تي بي بالفايل زيلا" /></p>
<p>بعد رفع الملف الذي يحتوي على فيروس سوف يقوم برنامج الاف تي بي برفع الملف ، ومنطقيا في هذه اللحظات سوف يقوم سيرفر الاف تي بي pure-ftpd بفحص الملف لرؤية مدى احتوائه على فيروسات او لا. وبما ان هذا الملف يحتوي على فيروس فانه سوف يقوم بنقل الملف واضافة ذلك في ملف اللوج. ولكن عند رفع الملف وتحديث قائمة الملفات سوف يظهر ملف الفيروس انه تم رفعه كما في الصورة ادناه:</p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/13.jpg" alt="بعد رفع ملف عن طريق الفايل زيلا" /></p>
<p>ولكن في حال قمت على تحديث قائمة الملفات الموجودة على الخادم سوف تلاحظ ان الملف الذي تم رفعه موخرا قد اختفى ، كما يظهر بالصورة ادناه:</p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/14.jpg" alt="حذف الملف الذي يحتوي على الفيروس بعد رفعه عن طريق الاف تي بي" /></p>
<p>والان للتاكد من ذلك نقوم بالدخول الى السيرفر عن طريق الشل وادخال الاوامر التالية</p>
<pre># cd /home/VIRUS-Q/
# ls -lh
# cat log.log</pre>
<p>وسوف تلاحظ ان نتيجة تنفيذ الاوامر هي شبييه بما في الصورة ادناه:</p>
<p><img class="ngg-singlepic ngg-center" src="http://irbidnet.com/wp-content/gallery/screen-shots/15.jpg" alt="التاكد من نقل ملف الفيروس الذي تم تحميله على الاف تي بي" /></p>
<p>وهذا يعني ان العميلة نجحت وانه من هذه اللحظة في حال تم رفع اي ملف يحتوي على فيروس معروف من قبل ClamAV عن طريق الاف تي بي فانه سوف يتم نقله الى مجلد /home/VIRUS-Q ووسوف يتم ايضا كتابة اسم الملف المصاب واسم الفيروس الموجود في الملف كما هو موضح بالصورة اعلاه.</p>
<p>اننا بتطبيق هذة الالية نكون قد وفرنا الحماية من تحميل فيروسات المواقع المنتشرة عن طريق الاف تبي بي. ولكن يرجى العلم ان:</p>
<ul>
<li>هذه الالية لا تعمل مع الملفات التي يتم تحميلها عن طريق مراكز التحميل او عن طريق السي بنل Cpanel او عن طريق اي بروتوكولات اخرى غير البروتوكول FTP.</li>
<li>ان عملية نقل الملف تعني ان الملف الاصلي لن يكون موجودا في الموقع الاصلي بمعنى انه لم تم رفع الملف index.php الخاصة بالمنتدى عن طريق الاف تي بي وكانت تحتوي على فيروس فانه سوف يتم نقل الملف وبالتالي فان الملف الاصلي لن يكون موجودا وهذا يعني ان الملفات سوف يتم ازالتها من الموقع ، وبالتالي في حال تم رفع اكثر من ملف مصاب فان الموقع قد يفقد الكثير من ملفاته.</li>
<li>ان الهدف من هذه الالية في هذه الفترة هو الحماية من الفيروسات فقط، انا في هذه المرحلة لا اعطي اي انتباه كون الملفات الاصلية تم حذفها. في المستقبل سوف اعمل على تحديث هذه الالية ليتم منع تحميل اكثر من ملف واحد مصاب بالفيروس. لهذا احرص على زيارة هذه الصفحة باستمرار للمعرفة مدى وجود اي تحديثات لهذه الالية. او قم على الاشتراك في التحديث من خلال <a href="http://irbidnet.com/index.php/%D8%A7%D9%84%D8%AD%D8%B5%D9%88%D9%84-%D8%B9%D9%84%D9%89-%D8%A7%D9%84%D8%AA%D8%AD%D8%AF%D9%8A%D8%AB%D8%A7%D8%AA/">النقر هنا</a> وسوف يردك على بريدك اي تحديثات.</li>
<li>مع مرور الوقت فان حجم الملف log.log يزيد ولهذا انصح بين الحين والاخر بحذف الملف واعادة انشاءه من جديد.</li>
</ul>
<p>ملاحظة: يسمح بنقل جزء او كل المقال والتصرف فيه بصورة شخصية او بصورة تجارية بشرط الاشارة الى الرابط الاصلي للمقال وهو <a href="http://irbidnet.com/index.php/2009/12/26/%D8%AD%D9%85%D8%A7%D9%8A%D8%A9-%D8%A7%D9%84%D8%B3%D9%8A%D8%B1%D9%81%D8%B1-%D9%85%D9%86-%D9%81%D9%8A%D8%B1%D9%88%D8%B3%D8%A7%D8%AA-%D8%A7%D9%84%D8%A7%D9%81-%D8%AA%D9%8A-%D8%A8%D9%8A/">http://irbidnet.com/index.php/2009/12/26/حماية-السيرفر-من-فيروسات-الاف-تي-بي/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://irbidnet.com/index.php/2009/12/26/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9-%d8%a7%d9%84%d8%b3%d9%8a%d8%b1%d9%81%d8%b1-%d9%85%d9%86-%d9%81%d9%8a%d8%b1%d9%88%d8%b3%d8%a7%d8%aa-%d8%a7%d9%84%d8%a7%d9%81-%d8%aa%d9%8a-%d8%a8%d9%8a/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>
