forumفتح موضوع جديد
فتح موضوع جديد

قلنا نركب honeypot على السيرفر — هل ينفع مع شركة صغيرة، وفيه مخاطر؟

KKübra M***مشارك
المسمى الوظيفي
مدير المحاسبة
قطاع
استشارات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أكتوبر 2023
رسالة
140
#1

إحنا شركة تجارة إلكترونية في قطاع النسيج وعندنا 12 موظف. موقعنا وبرنامج تتبع الطلبات شغالين على سيرفر افتراضي مستأجر خاص فينا. الشهر اللي فات وصل للسيرفر أكثر من 40 ألف محاولة SSH فاشلة في 3 أيام. ركّبنا جدار حماية بس المبرمج عندنا قال "خلينا نركب honeypot يعني نظام طُعم، نوجّه المهاجمين هناك ونجمع اللوجات، وناخد إنذار مبكر".

فكرة الـ honeypot حلوة نظريًا بس فريقنا فيه مبرمج واحد وشخص دعم أنظمة بدوام جزئي. ما هو نظام الطُعم، وهل فعلًا ينفع مع فرق صغيرة زي فريقنا؟

لو اتظبط غلط، فيه خطر إن نظام الطُعم ده يبقى نقطة عبور للمهاجمين على الشبكة الأساسية؟ وعلى مقاسنا، التركيب والمتابعة اليومية هياخدوا وقت قد إيه، وهل يستاهلوا المجهود؟

YYiğit A***محارب قديمعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
2
الأكثر إفادة#2

الجواب المختصر: نظام الطُعم (honeypot) هو شبكة أو مورد سيرفر وهمي بيتبان عن قصد كأنه فيه ثغرات، عشان تخدع المهاجمين وتفهم نواياهم وتبعدهم عن بيئة الإنتاج. لشركة صغيرة، لو ما اتظبطش صح، بيولّد مخاطر أمنية وأعباء تشغيلية كبيرة أكتر بكتير من الفايدة.

في الأساس فيه نوعين من أنظمة الطُعم: تفاعل منخفض وتفاعل عالي. أنظمة التفاعل المنخفض بتقلّد خدمات معينة بس (مثلًا منفذ SSH وهمي) وما بتسمحش للمهاجم ينفّذ أوامر. أما أنظمة التفاعل العالي فبتقدّم نظام تشغيل حقيقي؛ بتسمح للمهاجم يتحرك جوه، بس لو ما اتوفّرش عزل كامل، خطر إن المهاجم ينطّ من هناك على السيرفر الأساسي عندك بيبقى عالي جدًا.

في فريق زي فريقكم فيه 12 شخص ومبرمج واحد بس، تركيب honeypot مش هو الحل، الأجدى بكتير إنكم تعملوا تقوية أمنية أساسية. نقل منفذ SSH لمنفذ غير قياسي، وإغلاق دخول المستخدم الجذر والاعتماد بس على مصادقة بالمفاتيح، وتحديد عناوين IP مسموحة — كل ده بيقطع تقريبًا كل محاولات SSH.

لو ما عندكمش خبير أمني يحلل مئات الآلاف من سطور لوجات الهجوم اللي بتتجمع، فتركيب honeypot مش هيستهلك غير موارد السيرفر ويشتت انتباهكم. أولويتكم المفروض ما تكونش تركيب طُعم، بل إغلاق الأبواب الرئيسية.

OOkan I***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
مستحضرات تجميل
نوع المنظمة
نشاط فردي
تاريخ الانضمام
نوفمبر 2023
رسالة
260
#3

الـ honeypot مش أداة دفاع، هو أداة استخبارات. المؤسسات الكبيرة بتركبه عشان تدرس أساليب الهجوم. على مقاس الشركات الصغيرة والمتوسطة، مراقبة بوتات عشوائية بتحاول تتسلل ما فيهاش أي فايدة تجارية أو تقنية للشركة. وفّر وقتك لباتشات الأمان والالتزام بالنسخ الاحتياطي.

CCaner A***مشارك
المسمى الوظيفي
فني صيانة
قطاع
زراعة
نوع المنظمة
نشاط فردي
تاريخ الانضمام
نوفمبر 2022
رسالة
157
#4

الـ 40 ألف محاولة اللي جاية دي غالبًا بوتات بسيطة بتعمل brute force وتمسح الإنترنت عشوائي. مش حتى هجوم موجّه ليك بشكل خاص، وفي الحالة دي تركيب نظام طُعم ومحاولة متابعة اللوجات زي اللي بيولّع حريق وهو بيدوّر على إبرة في كومة قش. ولو ظبطت الشبكة غلط هتخلي السيرفر الأساسي هدف مكشوف.

CCaner G***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
218
#5

المبرمج عندك متحمس بس مفيش داعي خالص. انقل منفذ SSH من 22 لمنفذ عشوائي من خمس أرقام، واقفل الدخول بكلمة السر وخلّي مفتاح SSH إلزامي، وركّب fail2ban على السيرفر. الـ 40 ألف محاولة هتنزل لصفر في يوم واحد، ودماغك هترتاح.

HHavva B***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2023
رسالة
4
#6

إحنا السنة اللي فاتت جربنا من باب الفضول وركّبنا طُعم تفاعل منخفض على IP منفصل. في أسبوع سجّل 180 ألف IP. أول تلات أيام كنا بنبص عليه بحماس، وبعدين محدش فتح اللوجات أصلاً. ما عملش أي حاجة غير إنه زوّد 450 TL على تكلفة السيرفر الشهرية، وقفلناه بعد شهرين.

NNurcanعضو جديد
المسمى الوظيفي
خدمات التنظيف
تاريخ الانضمام
نوفمبر 2024
رسالة
26
#7

طيب المهاجم اللي بيقع في الطُعم ده فعلًا بيصدّق إنه استولى على السيرفر؟ يعني يعني لازم نحط جواه بيانات عملاء وهمية مثلاً عشان يبقى مقنع؟

KKaan G***خبيرعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
94
#8

إحنا كمان جربناها مرة، ملف اللوجات انتفخ وملأ القرص فقاعدة البيانات الأساسية وقعت في نص الليل... أنا رأيي ما تدخلوش في الموضوع ده أصلاً، خطوات الأمان القياسية كفاية.

İİbrahim S***خبير
المسمى الوظيفي
مدير المتجر
قطاع
مطبعة
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2022
رسالة
1
#9

لو الفريق لسه مصمم على تركيبه، التزموا بالقواعد دي أكيد: 1) ما تستضيفوش الطُعم على نفس الشبكة المحلية بتاعة السيرفر الأساسي أبدًا، خلّوه على سيرفر افتراضي معزول تمامًا. 2) ما تسمحوش أبدًا باتصالات خارجة، عشان سيرفركم ما يتحوّلش لزومبي يهاجم غيره. 3) طبّقوا تدوير يومي للوجات عشان ما تستهلكش مساحة القرص.

FFiliz A***خبيرعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
14
#10

باختصار، نظام الطُعم مخصص لفرق الأمان الكبيرة اللي بتراقب هجمات موجّهة. أما مواقع التجارة الإلكترونية الصغيرة فهو مخاطرة وأعباء تشغيلية مش لازمين. تغيير المنفذ والتحوّل للدخول بالمفاتيح بيحل مشكلتكم بالكامل.

SSena K***مشارك
المسمى الوظيفي
موظف محاسبة
قطاع
الإعلام والنشر
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
فبراير 2025
رسالة
2
#11

تشتت النقاش، دعني ألخصه. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

بالتوفيق.

RRamazan K***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
33
#12

أوافق.

EEmre D***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
43
#13

بعد تجربة ذلك، تغيرت نظرتي للأمور. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

MMert D***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
40
#14

دعني أترك تنبيهًا. طيب معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

NNuri Y***خبير
المسمى الوظيفي
مدير المتجر
قطاع
جلد
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أغسطس 2022
رسالة
95
#15

أنا أيضًا أوافق على هذا الرأي. انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

مثبت بالتجربة.

FFatma Ç***مشارك
المسمى الوظيفي
مدير الإنتاج
قطاع
مطبعة
نوع المنظمة
تعاونية
تاريخ الانضمام
مايو 2023
رسالة
27
#16

زالت حيرتي، شكراً لكم.

OOnur M***محارب قديم
المسمى الوظيفي
مدير التكنولوجيا
قطاع
كهرباء وإلكترونيات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
أغسطس 2024
رسالة
19

Doki · اختبار اختراق · 2026

#17

بالضبط هكذا. محاولة فعل هذا بمفردك هي أغلى الطرق.

المسألة ليست الرقم، بل الأساس الذي بُني عليه. بالتوفيق.

KKemal S***مشارك
المسمى الوظيفي
محرر المحتوى
قطاع
الرياضة واللياقة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2022
رسالة
1
#18

مررت بهذا الطريق، دعني أشرح. الخطأ المرتكب من جانب ما هو نظام الطُعم قابل للإصلاح عادةً، لكنه مكلف.

SSenaمشارك
المسمى الوظيفي
مصمم جرافيك
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2024
رسالة
86
#19

قضيت وقتًا طويلاً في هذا المجال لكن انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

LLeyla P***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
خدمات تقنية المعلومات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
نوفمبر 2024
رسالة
249
#20

أتفق مع هذا. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

أتمنى أن يفيدك هذا.

اكتب رداً