Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fail2ban-log4j — فلتر fail2ban يرصد الهجمات ضد log4j CVE-2021-44228 | Kitploit
أدوات/GitHubGitHub/atnetws/fail2ban-log4j
ماسحات الثغرات الأمنيةالتهرب من IDS/IPSأمن الويبكشف التسللسوء التكوينتحليل السجلات
GitHubatnetws/fail2ban-log4j

fail2ban-log4j

فلتر fail2ban يرصد الهجمات ضد log4j CVE-2021-44228

عرض المستودع
8214منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

fail2ban-log4j

مرشح fail2ban يكتشف الهجمات الموجهة ضد log4j CVE-2021-44228

التثبيت

انسخ هذا الملف إلى دليل filter.d الخاص بـ fail2ban، والذي يكون عادةً مثل
/etc/fail2ban/filter.d
أو ما شابه ذلك.

أضف قسم apache-jndi إلى ملف jail.local أو jail.conf:

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/log/apache2/access.log
bantime = 86400
maxretry = 1

إذا كنت بحاجة إلى مراقبة عدة مواقع، فقد تساعدك أحرف البدل (wildcards):

root@kitploit:~
[apache-jndi]
enabled = true
filter = apache-jndi
port = http,https
logpath = /var/www/*/logs/access.log
bantime = 86400
maxretry = 1

مسار السجل (Logpath) لخوادم LAMP المُدارة عبر ispConfig:

root@kitploit:~
logpath = /var/www/clients/client*/web*/log/access.log

هذه أمثلة تفترض:

  • أن محاولة واحدة تكفي لمعرفة أنهم مخترقون
  • أنك تريد فقط حظر حركة مرور http(s) الإضافية. بالطبع، قد تود أيضًا حظر أي منافذ أخرى.

الفعالية

حتى الآن، يلتقط هذا التعبير النمطي (regex) طلبات jndi:ldap التي تحتوي على "jndi:ldap" ونسخة مموّهة واحدة تستخدم "lower".
سأضيف المزيد بمجرد العثور عليها، لكن لا تتردد في إرسال اقتراحاتك.

هل يعمل؟

نعم ولا. من الناحية التقنية، فإنه يؤدي ما هو مطلوب منه. يكتشف التنسيقات المعروفة لمحاولات log4shell ويجب أن يُبقي على الأقل أولئك الذين لا يبذلون جهدًا كبيرًا في عمليات الفحص محظورين بعيدًا عن أجهزتك. لسوء الحظ، إمكانيات إخفاء هذه الطلبات وتشويشها غير محدودة، لذا فإن مواكبة جميع متغيرات RegEx المحتملة قد تبدو لعبة قط وفأر.

أعجبك هذا؟

إذا وفّر عليك هذا بعض الوقت، فلماذا لا تشترِ لي قهوة؟ ;)

تنزيل الأداة