Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mosh — تطبيق طرفية عن بُعد يدعم الاتصال المتقطع، والتجوال بين عناوين IP، والصدى المحلي التخميني للروابط عالية زمن الوصول. يستخدم تشفير AES-128 عبر UDP مع مصادقة قائمة على SSH. | Kitploit
أدوات/GitHubGitHub/mobile-shell/mosh
أدوات عامةأمن الشبكات
GitHubmobile-shell/mosh

mosh

تطبيق طرفية عن بُعد يدعم الاتصال المتقطع، والتجوال بين عناوين IP، والصدى المحلي التخميني للروابط عالية زمن الوصول. يستخدم تشفير AES-128 عبر UDP مع مصادقة قائمة على SSH.

عرض المستودعالموقع الإلكتروني
14.3k852منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ci

Mosh: الصدفة المحمولة

Mosh هو تطبيق طرفية عن بُعد يدعم الاتصال المتقطع، ويسمح بالتجوال، ويوفر صدى محلي تخميني وتحرير سطور من ضغطات المفاتيح للمستخدم.

يهدف إلى دعم الاستخدامات التفاعلية النموذجية لـ SSH، بالإضافة إلى:

  • يحافظ Mosh على بقاء الجلسة نشطة إذا دخل العميل في وضع السكون واستيقظ لاحقًا، أو فقد اتصاله بالإنترنت مؤقتًا.

  • يسمح Mosh للعميل والخادم بـ "التجوال" وتغيير عناوين IP، مع الحفاظ على استمرار الاتصال. على عكس SSH، يمكن استخدام Mosh أثناء التبديل بين شبكات Wi-Fi أو من Wi-Fi إلى بيانات الجوال أو إلى Ethernet السلكي.

  • يقوم عميل Mosh بتشغيل نموذج تنبؤي لسلوك الخادم في الخلفية ويحاول التخمين بذكاء كيف ستؤثر كل ضغطة مفتاح على حالة الشاشة. عندما يكون واثقًا من توقعاته، سيعرضها للمستخدم أثناء انتظار التأكيد من الخادم. يمكن صدى معظم الكتابة واستخدامات مفاتيح الأسهم اليسرى واليمنى فورًا.

    نتيجة لذلك، يمكن استخدام Mosh على الروابط عالية الكمون، مثل اتصال بيانات الجوال أو شبكة Wi-Fi غير مستقرة. على عكس المحاولات السابقة لأوضاع الصدى المحلي في البروتوكولات الأخرى، يعمل Mosh بشكل صحيح مع تطبيقات الشاشة الكاملة مثل emacs و vi و alpine و irssi، ويتعافى تلقائيًا من أخطاء التوقع العرضية خلال RTT. على الروابط عالية الكمون، يضع Mosh خطًا تحت توقعاته أثناء انتظار التأكيد ويزيل الخط عند تأكيدها من قبل الخادم.

لا يدعم Mosh إعادة توجيه X أو الاستخدامات غير التفاعلية لـ SSH، بما في ذلك إعادة توجيه المنافذ.

ميزات أخرى

  • يضبط Mosh معدل الإطارات الخاص به حتى لا يملأ قوائم انتظار الشبكة على الروابط البطيئة، لذا يعمل "Control-C" دائمًا خلال RTT لإيقاف عملية هاربة.

  • يحذر Mosh المستخدم عندما لا يتلقى ردًا من الخادم لفترة من الوقت.

  • يدعم Mosh الروابط التي تفقد جزءًا كبيرًا من حزمها.

  • يتعامل Mosh مع بعض حالات Unicode الحافة بشكل أفضل من SSH ومحاكيات الطرفية الحالية بمفردها، ولكنه يتطلب بيئة UTF-8 للتشغيل.

  • يستفيد Mosh من SSH لإعداد الاتصال والمصادقة على المستخدمين. لا يحتوي Mosh على أي كود مميز (الجذر).

الحصول على Mosh

موقع Mosh على الويب يحتوي على معلومات حول الحزم للعديد من أنظمة التشغيل، بالإضافة إلى تعليمات البناء من المصدر.

لاحظ أن mosh-client يتلقى مفتاح جلسة AES كمتغير بيئة. إذا كنت تقوم بنقل Mosh إلى نظام تشغيل جديد، فيرجى التأكد من أن متغيرات بيئة العملية الجارية غير قابلة للقراءة من قبل المستخدمين الآخرين. لقد تأكدنا من أن هذا هو الحال على GNU/Linux و OS X و FreeBSD.

الاستخدام

يجب أن يكون الملف الثنائي mosh-client موجودًا على جهاز المستخدم، والملف الثنائي mosh-server على المضيف البعيد.

يقوم المستخدم بتشغيل:

root@kitploit:~
$ mosh [user@]host

إذا كانت الملفات الثنائية mosh-client أو mosh-server خارج $PATH الخاص بالمستخدم، يقبل mosh الوسيطتين --client=PATH و --server=PATH لتحديد مواقع بديلة. يتم توثيق المزيد من الخيارات في صفحة الدليل mosh(1).

هناك أمثلة إضافية و أسئلة شائعة على موقع Mosh على الويب.

كيف يعمل

سيقوم برنامج mosh باستخدام SSH للاتصال بـ user@host لإنشاء الاتصال. قد يطلب SSH من المستخدم كلمة مرور أو يستخدم المصادقة بالمفتاح العام لتسجيل الدخول.

من هذه النقطة، يقوم mosh بتشغيل عملية mosh-server (بصفته المستخدم) على جهاز الخادم. تستمع عملية الخادم على منفذ UDP عالي وترسل رقم المنفذ ومفتاح AES-128 السري إلى العميل عبر SSH. ثم يتم إغلاق اتصال SSH وتبدأ جلسة الطرفية عبر UDP.

إذا غيّر العميل عنوان IP، سيبدأ الخادم في الإرسال إلى العميل على عنوان IP الجديد في غضون بضع ثوانٍ.

لكي يعمل Mosh، يتطلب تمرير مخططات UDP بين العميل والخادم. بشكل افتراضي، يستخدم mosh رقم منفذ بين 60000 و 61000، ولكن يمكن للمستخدم تحديد منفذ معين باستخدام الخيار -p. يرجى ملاحظة أن الخيار -p ليس له تأثير على المنفذ المستخدم بواسطة SSH.

نصائح للموزعين

ملاحظة حول أعلام المترجم: Mosh هو كود حساس للأمان. عند إنشاء بنيات آلية لحزمة ثنائية، نوصي بتمرير الخيار --enable-compile-warnings=error إلى ./configure. على GNU/Linux مع g++ أو clang++، يجب أن تُجمع الحزمة نظيفة مع -Werror. يرجى الإبلاغ عن خطأ إذا لم يحدث ذلك.

حيثما كان متاحًا، يُبنى Mosh مع مجموعة متنوعة من أعلام التصلب الثنائي مثل -fstack-protector-all، -D_FORTIFY_SOURCE=2، إلخ. توفر هذه حماية استباقية ضد احتمالية وجود خطأ في تلف الذاكرة في Mosh أو في إحدى المكتبات التي يستخدمها. للحصول على قائمة كاملة بالأعلام، ابحث عن HARDEN في configure.ac. يكتشف سكريبت configure الأعلام التي يدعمها المترجم الخاص بك، ويمكّنها تلقائيًا. لتعطيل هذا الكشف، مرر --disable-hardening إلى ./configure. يرجى الإبلاغ عن خطأ إذا واجهت مشكلة مع الإعدادات الافتراضية؛ نحن نود أن يقوم أكبر عدد ممكن من المستخدمين بتشغيل تكوين آمن قدر الإمكان.

يأتي Mosh مع إعداد تحسين افتراضي قدره -O2. سأل بعض الموزعين عن تغيير هذا إلى -Os (مما يجعل المترجم يفضل تحسينات المساحة على تحسينات الوقت). قمنا بقياس الأداء باستخدام برنامج src/examples/benchmark المضمن لاختبار ذلك. النتائج هي أن -O2 أسرع بنسبة 40% من -Os مع g++ 4.6 على GNU/Linux، وأسرع بنسبة 16% من -Os مع clang++ 3.1 على Mac OS X. في كلتا الحالتين، أنتج -Os ملفًا ثنائيًا أصغر (بنسبة تصل إلى 40%، مما يوفر ما يقرب من 200 كيلوبايت على القرص). على الرغم من أن Mosh ليس مكثفًا لوحدة المعالجة المركزية بشكل خاص ويظل خاملاً في الغالب عندما لا يكتب المستخدم، فإننا نعتقد أن النتائج تشير إلى أن -O2 (الافتراضي) هو الأفضل.

يقدم توزيعنا لـ Debian و Fedora Mosh كحزمة واحدة. لـ Mosh تبعية Perl مطلوبة فقط لاستخدام العميل. بالنسبة لبعض الأنظمة الأساسية، قد يكون من المنطقي وجود حزم منفصلة لـ mosh-server و mosh-client للسماح باستخدام mosh-server بدون Perl.

ملاحظات للمطورين

لبدء المساهمة في Mosh، قم بتثبيت التبعيات التالية:

Debian، نظام Windows الفرعي لنظام Linux:

root@kitploit:~
$ sudo apt install -y build-essential protobuf-compiler \
    libprotobuf-dev pkg-config libutempter-dev zlib1g-dev libncurses5-dev \
    libssl-dev bash-completion tmux less

Fedora، RHEL:

root@kitploit:~
$ sudo dnf group install development-tools
$ sudo dnf install automake protobuf-compiler protobuf-devel libutempter-devel \
    zlib-ng-compat-devel ncurses-devel openssl-devel bash-completion tmux less \
    perl-diagnostics

MacOS:

root@kitploit:~
$ brew install protobuf automake

بمجرد أن تقوم بعمل fork للمستودع، قم بتشغيل التالي لبناء واختبار Mosh:

root@kitploit:~
$ ./autogen.sh
$ ./configure
$ make
$ make check

يدعم Mosh إنتاج تقارير تغطية الكود من خلال الاختبارات، ولكن هذه الميزة معطلة افتراضيًا. لتمكينها، تأكد من تثبيت lcov على نظامك. ثم، قم بالتكوين وتشغيل الاختبارات:

root@kitploit:~
$ ./configure --enable-code-coverage
$ make check-code-coverage

سيؤدي هذا إلى تشغيل جميع الاختبارات وإنتاج تقرير تغطية بصيغة HTML يمكن فتحه بالمتصفح المفضل لديك. من الناحية المثالية، يجب أن تسعى الكود الجديد إلى تحقيق تغطية اختبارية تدريجية بنسبة 90% (أو أفضل).

مزيد من المعلومات

  • موقع Mosh على الويب:

    https://mosh.org

  • القائمة البريدية [email protected]:

    https://mailman.mit.edu/mailman/listinfo/mosh-devel

  • القائمة البريدية [email protected]:

    https://mailman.mit.edu/mailman/listinfo/mosh-users

  • قناة #mosh على Libera Chat

    https://web.libera.chat/#mosh

تنزيل الأداة