forumفتح موضوع جديد
فتح موضوع جديد

فحصت سيرفري الخاص بـNmap — النتائج خطر حقيقي ولا لازم أتوتر؟

GGökhan G***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2022
رسالة
223
#1

عندنا سيرفر افتراضي واحد ندير فيه طلبات B2B. قاعدة البيانات وتطبيق الويب وطابور البريد كلها تشتغل على نفس الجهاز. الليلة الماضية من باب الفضول شغّلت فحص ثغرات Nmap على سيرفري عبر أداة سطر أوامر. في شاشة النتائج شفت إن غير 22 و80 و443، فيه بورتات 3306 و8080 مفتوحة بعد. والأكثر، مخرجات السكربت سردت بعدة أرقام CVE وتحذيرات مخاطر محتملة بخط أحمر.

معرفتي التقنية تكفي لإدارة سيرفر لكني مو خبير أمن. هذي التحذيرات CVE اللي أشوفها فعلاً تعني إن نظامي قابل للاختراق في هذي اللحظة، ولا هذي الأدوات تبالغ في كل شي وترمي تحذيرات عامة؟ كيف أسوي فرز صحيح لقراءة هذي النتائج، وفي أي نقطة لازم أطلب خدمة اختبار اختراق احترافية؟

MMustafa M***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
تجارة الجملة للأغذية
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
فبراير 2024
رسالة
106
الأكثر إفادة#2

الجواب المختصر: كل تحذير CVE تشوفه ما يحمل خطر اختراق فعلي، لأن الأداة غالباً بس تطابق أرقام الإصدارات مع قوائم ثغرات معروفة. لكن بورتات مثل 3306 و8080 اللي المفروض تبقى داخلية وتكون مفتوحة للعالم الخارجي هذي خطأ إعداد ملموس يحتاج تدخل عاجل.

لما تفسّر النتائج لازم تسوي التمييز الأول على أساس الخدمة. البورت 80 و443 موقعك أصلاً لازم يكونون مفتوحين للإنترنت؛ التحذيرات هنا غالباً سببها إن برنامج سيرفر الويب يسرّب معلومات الإصدار الكاملة للخارج (banner grabbing). الخطر الحقيقي هو إن بورت قاعدة بياناتك 3306 يظهر مفتوحاً للخارج. كون قاعدة البيانات قابلة للوصول المباشر من الإنترنت يمهّد لهجمات brute-force ويخليك هدفاً مباشراً في حال وجود ثغرة في قاعدة البيانات. بالمثل، في بورت 8080 ممكن يشتغل لوحة اختبار أو واجهة إدارة أو خدمة منسية.

أول شي لازم تسويه، أغلق بورتات 3306 و8080 تماماً عن العالم الخارجي عبر الجدار الناري، واربط هذي الخدمات بالعنوان المحلي فقط (127.0.0.1). لبقية خدمات الويب، أكمل تحديثات حزم نظام التشغيل. إذا نظامك يخزن بيانات بطاقات عملاء أو أسرار تجارية حساسة أو بيانات شخصية حرجة ضمن نطاق KVKK، بعد هذا التقوية الأساسي لازم تطلب اختبار اختراق شامل من خبير مستقل. الفحص اللي سويته بنفسك بس يبيّن الأبواب المفتوحة، ما يختبر متانة القفل خلف الباب.

HHasan K***مشارك
المسمى الوظيفي
مطور برمجيات
قطاع
مجوهرات
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
سبتمبر 2025
رسالة
212
#3

شوف حالة بورت 3306 فوراً. افتح تيرمنال على السيرفر وافحص حالة الاستماع المحلي. إذا الخدمة تستمع على 0.0.0.0 فالعالم كله يقدر يحاول يتصل. من ملف الإعدادات اسحب هذا الإعداد لعنوان IP المحلي فقط واقطع الوصول الخارجي من الجدار الناري.

HHaticeمشارك
المسمى الوظيفي
شركة عائلية
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
يونيو 2024
رسالة
86
#4

أتذكر يوم أول مرة طلعت لي مخرجات فحص، ما نمت الليل لما تدفقت قائمة الثغرات بخط أحمر على الشاشة. طلع في الأخير تحذير إصدار لوحدة Apache قديمة مو حتى مثبتة على النظام... لا تتوتر بس لا تهمل بورت 3306.

PPınar K***عضو جديدعضو المجتمع
تاريخ الانضمام
أغسطس 2026
رسالة
410
#5

اللي تسويه الآن بسيط: 1) افتح الجدار الناري وأغلق كل شي عن الخارج إلا بورتات الويب وSSH. 2) انقل بورت SSH من الافتراضي لبورت ثاني وأغلق الدخول بكلمة المرور، وانتقل للدخول بالمفتاح. 3) حدّث حزم السيرفر وأعد الفحص.

RRecep K***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
41
#6

أكثر من نصف اللي تقوله السكربتات التلقائية إنه ثغرة يطلع إنذار كاذب. حتى لو توزيعتك طبّقت تحديثات الأمان في الخلفية، رقم الإصدار ما تغير فالأداة تظن إن الثغرة موجودة. لا تصدّق كل رقم CVE في المخرجات وتغيّر الإعدادات على العميان.

HHalil A***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
89
#7

كان لدينا سيرفر مشابه وظهرت في نتيجة فحص مشابه 6 ثغرات عالية الخطورة. لما دققنا لقينا 4 منها بس مرتبطة بمكتبة خاملة تسمع على بورت بالخلفية، و2 بس اللي فيها خطر حقيقي. تحديث الحزم وإغلاق البورتات أخذ مننا 40 دقيقة بالمجموع.

PPelin D***خبير
المسمى الوظيفي
المدير المالي
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
نوفمبر 2023
رسالة
138
#8

أدوات الفحص مفتوحة المصدر مفيدة من ناحية التحقق من جرد النظام. لكن إذا كنت تستضيف بيانات عملاء تُنشئ مسؤولية قانونية على مستوى المؤسسة، فهذه الفحوصات لا تغني عن اختبارات الاختراق القياسية التي يُنصح بإجرائها مرة واحدة على الأقل سنويًا.

EErcan Ç***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أغسطس 2023
رسالة
57
#9

بصوا شو موجود على بورت 8080 برأيي. عادة بيطلع من هناك phpmyadmin أو لوحة tomcat منسيّة... إذا كلمة سرها ضعيفة فهون بيصير باب الدخول الحقيقي.

OOya K***خبيرعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
96
#10

ملخص سريع للجدد: معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

MMelis Y***خبير
المسمى الوظيفي
ممثل مركز الاتصال
قطاع
نقل بضائع
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
يونيو 2025
رسالة
256
#11

كنت أفكر في نفس الشيء. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

KKemal S***مشارك
المسمى الوظيفي
محرر المحتوى
قطاع
الرياضة واللياقة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2022
رسالة
1
#12

هناك نقطة أثارت فضولي. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

هذا كل شيء، أرجو المعذرة إذا أطالت.

Zzeynepخبير
المسمى الوظيفي
مطور مستقل
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يناير 2024
رسالة
341
#13

لا تتجاهل شيئاً: محاولة فعل هذا بمفردك هي أغلى الطرق.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

HHilal P***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
284
#14

تم الحفظ. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

أتمنى أن يفيدك هذا.

KKübra D***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2022
رسالة
213
#15

أوافق.

GGürkan A***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2022
رسالة
67
#16

شكرًا لكتابة هذا.

KKübra K***محارب قديمعضو المجتمع
تاريخ الانضمام
أكتوبر 2025
رسالة
59
#17

هناك نقطة أثارت فضولي. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

هذا كل شيء، أرجو المعذرة إذا أطالت.

YYasemin K***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
خدمات تقنية المعلومات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
سبتمبر 2024
رسالة
27
#18

أوافق. أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

هذا كل شيء، أرجو المعذرة إذا أطالت.

AAli O***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
مجوهرات
نوع المنظمة
تعاونية
تاريخ الانضمام
أبريل 2025
رسالة
360
#19

مررت بهذا الطريق، دعني أشرح. على كل حال إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

KKeremمشارك
المسمى الوظيفي
مبيعات الوكالة
تاريخ الانضمام
يوليو 2024
رسالة
94
#20

عشنا تقريباً نفس التجربة العام الماضي. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

اكتب رداً