Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
booster — مولّد initramfs سريع وآمن | Kitploit
أدوات/GitHubGitHub/anatol/booster
أدوات التشفير/فك التشفيرتدقيق التكوينأمن الأجهزةالأدوات والمكوناتالمصادقةأداة الوصول عن بعد
GitHubanatol/booster

booster

مولّد initramfs سريع وآمن

عرض المستودع
6606561منذ 13 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Booster - initramfs سريع وآمن وحديث لنظام Linux

مولّد initramfs الخاص بـ Booster

يجعل Booster عملية الإقلاع المبكر أخف وأسرع وأكثر موثوقية. فهو يبني صور initramfs مدمجة تنقل نظام Linux الخاص بك من البرنامج الثابت (firmware) إلى نظام الملفات الجذري الحقيقي بأقل قدر من التعقيد ودعم قوي للإقلاع المشفّر.

فبدلاً من حزم مساحة مستخدم مبكرة عامة وكبيرة، يكتشف Booster ما تحتاجه آلتك فعلياً ويبني صورة مركّزة حوله. والنتيجة هي صورة إقلاع نحيفة تحتوي على التعريفات (drivers) وأدوات فتح القفل ودعم أنظمة الملفات ومسارات الاسترداد التي يحتاجها مضيفك، دون حمل كل شيء غير ضروري في كل عملية إعادة تشغيل.

لماذا Booster؟

بُني Booster حول وعد بسيط: يجب أن يكون الإقلاع المبكر سريعاً وواضحاً وآمناً وممتعاً في التشغيل.

أبرز المزايا:

  • إقلاع أسرع بصور أصغر - أنشئ صوراً نحيفة بسرعة وأبقِ الإقلاع المبكر مركّزاً على العمل الذي يحتاجه نظامك فعلاً.
  • اجعل Linux المشفّر يبدو سهلاً - افتح جذور LUKS باستخدام عبارات المرور أو ملفات المفاتيح أو الترويسات المنفصلة أو TPM2 أو مفاتيح أمان FIDO2 أو ارتباطات بنمط Clevis أو الفتح عن بُعد عبر SSH.
  • استخدم عتاد الأمان الحديث بثقة - دعم رموز TPM2 و FIDO2 الخاصة بـ systemd-cryptenroll، بما في ذلك دعم FIDO2 الأصلي عبر مسار الإضافات (plugin) الخاص بـ Booster.
  • استمتع بمطالبات هادئة ومنسّقة - تعمل تدفقات الرموز العتادية و PIN وعبارة المرور معاً؛ وتُلغى المطالبات التي لم تعد ضرورية عند نجاح مسارات الفتح.
  • احصل على إقلاع FIDO2 أكثر سلاسة - يمكن لـ Booster التحقق المسبق من مفاتيح FIDO2 المتصلة قبل طلب PIN، وتخطي المفتاح الخاطئ بصمت، والرجوع بسلاسة عند غياب الرمز.
  • افتح الأنظمة من أي مكان تديرها منه - استخدم SSH أثناء الإقلاع المبكر للآلات المشفّرة عديمة الشاشة أو المثبّتة في الرفوف أو صعبة الوصول.
  • تجنّب مساحة المستخدم المبكرة المتضخمة - يتضمن الاكتشاف الخاص بالمضيف ما تحتاجه آلتك افتراضياً.
  • ابنِ صور إنقاذ مرنة - يضيف الوضع الشامل (universal) تغطية عتادية أوسع للتركيبات المحمولة ووسائط الاسترداد والعتاد المتغيّر.
  • غطِّ تخطيطات التخزين الواقعية - تعامل مع ext4 و Btrfs و ZFS و LVM و mdraid والاكتشاف التلقائي لـ GPT وأجهزة استئناف السبات (hibernation) وخرائط LUKS المتعددة.
  • افحص وصحّح الأخطاء بثقة - اعرض واقرأ وفكّ ضغط الصور باستخدام أوامر مدمجة قبل أن تثق بها للإقلاع.

يُعد Booster خياراً قوياً للحواسيب المحمولة المشفّرة ومحطات عمل المطورين والخوادم التي تحتاج إلى استرداد عن بُعد وأنظمة Linux البسيطة وإعدادات الإقلاع التي ينبغي أن تبقى مفهومة بعد سنوات من إعدادها.

جولة في المزايا

تشفير يبدو مدمجاً أصلاً

يتعامل Booster مع تشفير القرص الكامل كسير عمل من الدرجة الأولى، وليس كإضافة. يمكنه فتح أجهزة LUKS من معاملات النواة (kernel parameters) و /etc/crypttab والاكتشاف التلقائي لـ GPT والمراجع المباشرة root= إلى حاويات LUKS وملفات المفاتيح والترويسات المنفصلة والرموز المدعومة بالعتاد.

تشمل أنماط الفتح المدعومة:

  • الفتح بعبارة مرور عادية مع معالجة دقيقة للمطالبات.
  • تخزين مؤقت مشترك لعبارة المرور للأحجام المشفّرة المرتبطة.
  • ملفات مفاتيح مضمّنة في initramfs أو مخزّنة على جهاز منفصل.
  • ترويسات LUKS منفصلة مضمّنة في الصورة، أو مقروءة من جهاز كتلة خام، أو محمّلة من نظام ملفات منفصل.
  • رموز TPM2 و FIDO2 الخاصة بـ systemd-cryptenroll.
  • ارتباطات بنمط Clevis لـ TPM2 و Tang وسياسات أخرى مدعومة.
  • الفتح عن بُعد بعبارة المرور عبر SSH للأنظمة التي لا يمكن الوصول إليها فيزيائياً.

رموز عتادية دون خشونة

صُمم تنسيق الرموز في Booster لجعل الإقلاع المشفّر يبدو مصقولاً. يمكن للرموز غير التفاعلية أن تتسابق في الخلفية، وتُطلب رموز PIN بترتيب حتمي، وتظهر مطالبة عبارة المرور العادية كخيار احتياطي بدلاً من حجب الإقلاع بأكمله إلى الأبد.

تحسينات FIDO2 الحديثة تجعل التجربة أكثر سلاسة:

  • يمكن تمكين دعم FIDO2 الأصلي عبر enable_fido2: true.
  • يمكن لمدخل crypttab يحتوي على fido2-device= أن يجعل Booster يضمّن إضافة FIDO2 تلقائياً.
  • يمكن لـ Booster التحقق مما إذا كان مفتاح FIDO2 المتصل يمتلك بيانات الاعتماد فعلاً قبل طلب PIN الخاص به.
  • تُؤجَّل تلميحات الرمز المفقود حتى تكتمل عمليات الفتح السريعة عبر TPM2 أو Clevis أو رموز أخرى دون ضجيج غير ضروري.
  • يؤدي إرسال PIN فارغ إلى تخطي الرمز والانتقال إلى مسار الفتح التالي.

صور صغيرة تطابق آلتك

افتراضياً، يبني Booster صورة خاصة بالمضيف. فهو ينظر إلى النظام الحالي، ويضمّن الوحدات والأدوات اللازمة لإقلاعه، ويستبعد الأجزاء غير الضرورية. وهذا يجعل الصورة أسهل في التدقيق وأسرع في التوليد وأسرع في التنفيذ أثناء الإقلاع.

عندما تحتاج إلى صورة أوسع، يضمّن --universal مجموعة أوسع من الوحدات لسيناريوهات الإنقاذ أو الوسائط المحمولة أو الأنظمة التي قد يتغيّر عتادها.

تخطيطات تخزين يستخدمها المستخدمون فعلاً

يدعم Booster تخطيطات الإقلاع العملية الواقعية، بما في ذلك:

  • أقسام الجذر القابلة للاكتشاف التلقائي عبر GPT.
  • الجذر على LUKS و LVM و mdraid و Btrfs و ZFS و NVMe و USB و MMC و eMMC.
  • وحدات Btrfs الفرعية وإعدادات Btrfs متعددة الأجهزة.
  • أجهزة استئناف السبات (hibernation).
  • مراجع الأجهزة عبر UUID= أو LABEL= أو PARTUUID= أو PARTLABEL= أو HWPATH= أو WWID= أو /dev/....
  • خرائط مشفّرة متعددة من سطر أوامر النواة أو /etc/crypttab.

رؤية أفضل للإقلاع المبكر

عندما يحدث خطأ ما، يمنحك Booster طرقاً مفيدة لرؤية ما حدث. استخدم booster.log=debug,console للحصول على سجلات إقلاع مفصّلة، أو أضف busybox للحصول على صدفة طوارئ، أو مكّن دعم الشبكة لاسترداد السجلات من آلة لا يمكن إقلاعها.

يتضمن Booster أيضاً أوامر فحص الصور حتى تتمكن من التحقق مما تم بناؤه قبل إعادة التشغيل:

booster ls /boot/booster-linux.img
booster cat /boot/booster-linux.img /init
booster unpack /boot/booster-linux.img /tmp/booster-image

التثبيت

Arch Linux

ثبّت الحزمة الرسمية:

pacman -S booster

تنشئ الحزمة صور Booster في /boot/:

$ ls -lh /boot/booster-*.img
-rwxr-xr-x 1 root root 3.9M Dec 10 20:51 /boot/booster-linux.img

Void Linux

ثبّت Booster باستخدام:

xbps-install -S booster

ثم أعد توليد initramfs لنواة مثبّتة بالفعل:

xbps-reconfigure -f linux

Alpine Linux

ثبّت Booster باستخدام:

apk add booster

ثم اقرأ /usr/share/doc/booster/README.alpine للحصول على تعليمات محمّل الإقلاع الخاصة بالإعداد.

Fedora

Booster غير موجود في مستودعات Fedora. ابنِ حزمة RPM من نسخة مستخرجة (checkout):

dnf install rpm-build golang gcc git-core libfido2-devel rubygem-ronn-ng systemd-rpm-macros
./packaging/fedora/createpkg.sh
dnf install ~/rpmbuild/RPMS/x86_64/booster-*.rpm

ثم اختر Booster كمولّد في /etc/kernel/install.conf، حتى تُعاد بناء الصور عند تحديثات النواة:

initrd_generator=booster

البناء اليدوي

يمكنك أيضاً بناء صورة مباشرة:

booster build /boot/booster-linux.img

للحصول على صورة أكثر قابلية للنقل مع مجموعة عتاد أوسع:

booster build --universal /boot/booster-linux.img

بعد إنشاء الصورة، وجّه محمّل الإقلاع إليها. للحصول على تفاصيل الإعداد الكاملة، راجع دليل Booster.

البدء السريع

أنشئ صورة خاصة بالمضيف:

booster build booster.img

أنشئ صورة لنواة محددة:

booster build --kernel-version 6.8.9-arch1-1 /boot/booster-linux.img

افحص الصورة المُولّدة:

booster ls /boot/booster-linux.img

أعد توليد الصور المُحزّمة بعد تغيير /etc/booster.yaml:

/usr/lib/booster/regenerate_images

ولّد صورة نواة موحّدة (Unified Kernel Image) عندما يوفّر توزيعك systemd-ukify:

/usr/lib/booster/regenerate_uki build /boot/EFI/Linux

مثال على الإعداد

صُمم Booster ليكون صغيراً في الإعداد عن قصد. غالباً لا يحتاج الحاسوب المحمول المشفّر البسيط إلى ملف إعداد كبير على الإطلاق. أضف فقط المزايا التي يحتاجها مسار إقلاعك:

compression: zstd
vconsole: true
enable_fido2: true
enable_lvm: true
enable_mdraid: true

للفتح عن بُعد عبر SSH:

network:
  dhcp: on
  ssh_host_key: /etc/booster/ssh_host_ed25519_key
  ssh_authorized_keys: /etc/booster/authorized_keys
  ssh_listen: :22

لترتيب رموز أكثر سلاسة عند تسجيل عدة طرق فتح عتادية:

serialize_tokens:
  enabled: true
  clevis_timeout: 45s
  tpm2_timeout: 15s
  fido2_timeout: 30s

لدعم شاشة Plymouth:

تنزيل الأداة