Disable Automount for SIFT

مشكلة بسيطة في إستعمال SANS Investigation Forensic Toolkit أو ما يسمى SIFT تكمن في عمل ربط mount للأجهزة الخارجية مثل USB بشكل تلقائي وهذا أمر سيء في مجال الـ Digital Forensics ولهذا لحل هذه المشكلة، كل ما عليك فعله هو:

gconftool-2 --type bool --set /apps/nautilus/preferences/media_automount false
gconftool-2 --type bool --set /apps/nautilus/preferences/media_automount_open false
gconftool-2 --type bool --set /apps/nautilus/preferences/media_automount_never false

هذه المشكلة لمن يستعملون SIFT بداخل Virtualbox ولربما مع منتجات VMWare كذلك … تم تجربة هذه الحلول على المستخدم sansforensics …

بعد ذلك لقيامك بربط الجهاز mount بشكل يدوي، يمكنك الرجوع الى مقالة Rob Lee على موقع مدونة SANS الخاصة بالـ Computer Forensics هنا

Solution: kernel panic-not syncing: VFS: unable to mount root fs on unknown block

من باب توثيق العمل ولكي أتذكر في حالة حصلت معي نفس الحالة مرة أخرى أود أن أوثق حل لهذه المشكلة التي ظهرت لي. كنت قد جلبت نسخة نظام تخيلي لكن يعمل على بيئة عمل VMware وأنا لا استعمل هذه البيئة بل أستعمل Virtualbox … فأردت تحويل النظام الى النظام الذي يتعامل معه Virtualbox وهو VDI … قمت بتحويل الملف الذي إمتداده vmdk الى bin من خلال:

qemu-img convert vmware.vmdk virtualbox.bin

طبعاً قم بتغيير الاسماء حسب ما هو موجود لديك … بعد ذلك نفذت الأمر التالي:

VBoxManage convertdd virtualbox.bin virtualbox.vdi

الآن قمت بفتح برنامج Virtualbox وعملت NEW وقمت بالسير في خطوات إضافة/عمل نظام تخيلي جديد … عند وصولي الى مكان عمل قرص صلب جديد، أخترت إنه لدي واحد وقمت بإختياره … الخطوات كالتالي:

NEW -> Next
Name: TESTING
Operating System: Linux
Version: other linux

Continue reading

عمل مختبر للتجارب بإستعمال VirtualBox

السلام عليكم ورحمة الله وبركاته

الكثير منا يتسائل كيف أقوم بعمل مختبر للتجارب … وأقصد هنا مختبر لتجربة الخدمات، تجربة البرامج، تجربة الشبكات، وكذلك تجربة الأمور الأمنية … الطرق عدة وكثيرة … سأوضح في هذا الموضوع الطريقة البسيطة التي أتبعها في عمل مختبري الخاص … أن تعمل مختبر خاص بك للتجارب سوف يسهل عليك فهم الكثير من الأمور التي ذكرتها … وذلك لأنه اليوم أفضل طرق التعليم، هي الطرق التي تقوم بتجربتها بنفسك … ولهذا لكي تجرب تحتاج الى بيئة عمل … إن كنت من ميسوري الحال، فيمكنك شراء خادم لكل نظام او أمر تود تجربته … ولكن لما الإسراف وهناك حلول رائعة اليوم تسهل عليك حتى عملية إدارة هذا الخادم والخدمات وأقصد هنا بالطرق التخيلية Virtualization … الكثير منا يملك اليوم أجهزة فاخرة وحديثة وذو إمكانيات أكبر من حاجياتنا الفعلية عليه … ولهذا إستغلال الجهاز بعمل مختبر تجارب عليه شيء رائع وسترى كم ستستفيد بعد ذلك في رحلة تعلمك … طبعاً إستعمالك للتخيلية Virtualization فوائد كثيرة ولكن لأكون صادق معكم لديها جوانب سلبية كذلك … كما هو حال أي شيء في حياتنا، لا يوجد شيء كامل (الكمال لله وحده) ولهذا أنت عليك أن تختار هل نذهب مع هذه الطريقة في بناء بيئة للتجربة أم نذهب للبحث عن طرق آخرى … على كل حال هذا الأمر والإختيار عائد لك، كل ما اتمناه هو إنك تُحسن الإختيار …

الأمور التي سوف تحتاجها هو:
1- جهاز حاسوب (يفضل مستقل وذلك لكي يكون مخصص للأنظمة التخيلية) ويفضل يكون ذو إمكانيات عالية وذاكرة RAM كبيرة.
2- نظام التشغيل جنو/لينُكس (أنا أستعمل نظام التشغيل CentOS ولهذا الشرح سيكون عليه).
3- برنامج Virtualbox (هناك برمجيات أخرى مثل VMware وKVM ولكنني بعد أن قامت شركة VMware بشبه هجرة لبرمجيتها VMware Server ولم تعد تهتم به كأول ما خرج، تركته … وKVM بعد تجارب عدة لم يعجبني صراحة وأراه ثقيل على الجهاز خاصى حين نقوم بتشغيل أكثر من نظام وهمي … بينما مع Virtualbox فأنا على اقل تقدير أقوم بتشغيل 5 أنظمة وهمية ولا أعاني من مشاكل ولا بطيء لا على النظام الوهمي ولا على النظام المستضيف CentOS ولله الحمد، ولهذا هو المفضل لدي).
Continue reading

Howto To control vmware images from the CLI

السلام عليكم ورحمة الله وبركاته

أستعمل vmware كثيرا في عملي للتجارب وغيرها من الأمور … وفي الاسبوع الماضي بحثت عن طريقة التعامل مع الصور Images من خلال سطر الأوامر … يعني بدل من الدخول الى الخادم بواسطة المتصفح، أقوم بالتشغيل والإغلاق من خلال سطر الأوامر أو الطرفية … كل ذلك ممكن من خلال الأمر vmrun …

ملاحظة مهمة جداً:
أهم نقطة يجب ان يكون النظام (صورة النظام) هذا محمل وراكب عليه Vmware Tools … هذا قبل ان تستمر بالقراءة …

الآن بالغالب إذا لم تقم بعمل مستودعات خاصة، فإنه المستودع الرئيسي للـ VMWARE Server2 هو [standard] … اي فيه مسار وجود الصور للأنظمة التي يمكنك تشغيلها …

لعرض الصور التي تعمل على الخادم حالياً:

كود:
vmrun -T server -h https://IP_address:8333/sdk -u root -p <pass> list

Continue reading

Solution for Installing EnGarde on VMWare2

السلام عليكم ورحمة الله وبركاته

الأسبوع الماضي كنت أريد تنصيب توزيعة EnGarde الرائعة فوق بيئة 2 VMWare الأخير ولكن في كل مرة أقوم بتشغيله سواءاً LiveCD أو تنصيبه على الجهاز لا يعمل … بعد عملية التنصيب أحاول الدخول بالكلمات السرية التي وضعتها ولا تنفع !!! أحاول الوصول للنظام عن بعد … ولكن أيضاً لا ينفع ولا يوجد هذا النظام على كل الشبكة !!!

بعد البحث وجدت الكلمات السرية الأساسية للنظام وهي أضغط

وعند إستعمالي إياهم تمكنت من الدخول الى النظام … أستغربت بشدة ذلك، لانني لم استعمل هذه الكلمات السرية … طبعاً الأمر غريب جداً … ولكن شككت في مسألة وهي إن عملية التقسيم للقرص والتنصيب لا تتم بشكل صحيح … ولهذا قمت بعملية تقسيم القرص الصلب التخيلي بشكل Manually وليس Automatic كما كنت افعل في كل مرة … خاصة مع القرص الصلب الذي نوعه ليس IDE … فبعد أن قمت بتنصيب النظام بشكل يدوي تمكنت من الدخول وإستعمال النظام سواءاً من النظام مباشرة أو من خلال المتصفح …
Continue reading

Pages: 1 2 Next