
سكريبت macOS للتدقيق
أداة تدقيق أمان مبنية على Bash لنظام macOS تتحقق من إعدادات تقوية النظام وفقًا لتوصيات CIS Benchmark وتُنتج تقارير JSON/HTML.
تم الإنشاء بواسطة Bartłomiej Pogwizd · https://www.youtube.com/@pTech-pl
تتكون هذه المجموعة من نصين برمجيين:
auditMAC.sh — يُشغِّل التدقيق الأمني الكامل ويعرض النتائج في الطرفية وفي ملف بيانات TSVgenerate_reports.sh — يُحول ملف بيانات TSV إلى تقرير JSON وتقرير HTML مُنسَّق
sudo (مطلوبة لعدة فحوصات)chmod +x auditMAC.sh
./auditMAC.sh
يقوم النص البرمجي بما يلي:
sudo الخاصة بك (تُستخدم محليًا فقط، ولا تُخزَّن أبدًا)ضع الملفين (auditMAC.sh و generate_reports.sh) في نفس المجلد ستظهر ملفات json و html في المجلد، ويتم إنشاؤها تلقائيًا
يُنتج هذا ملفين في الدليل الحالي:
macos_security_report.jsonmacos_security_report.html========================================
macOS Security / Audit Report
Author: Bartłomiej Pogwizd / youtube.com/pTech
Version: 2.5
========================================
System Security
----------------------------------------
Firewall OK Enabled
SIP OK Enabled
FileVault FAIL Disabled
Gatekeeper OK Enabled
...
Security Score 72/100
Risk Level: Medium
Passed 31
Warnings 4
Failures 8
وسيلة الإيضاح للحالة:
| الحالة | المعنى |
|---|---|
OK | الإعداد يفي بالقيمة المُوصى بها |
WARN | تعذَّر تحديد الإعداد أو هو منطقة رمادية |
تُحسَب الدرجة كالتالي:
score = (passed × 100 + warnings × 50) / total_checks
| الدرجة | مستوى المخاطرة |
|---|---|
| 80–100 | 🟢 منخفض |
| 50–79 | 🟡 متوسط |
| 0–49 | 🔴 مرتفع |
كل فحص في تقرير HTML/JSON مُوسوم بمعرف CIS macOS Benchmark (مثل 2.1.1 لجدار الحماية، 2.2.1 لـ FileVault). هذا يُسهل الرجوع إلى وثائق CIS الرسمية للحصول على إرشادات المعالجة.
sudo فقط للأوامر التي تتطلب صلاحيات مرتفعة (مثل fdesetup، systemsetup، launchctl)/tmp مع umask 077 ويتم دائمًا تنظيفها عند الخروج، حتى في حالة حدوث خطأ أو الضغط على Ctrl+CINFO عليها مع تعليمات للتحقق يدويًاMIT — يمكنك الاستخدام والتعديل والمشاركة بحرية.
مرحبًا بطلبات السحب والمشكلات. إذا كان أحد الفحوصات يُنتج نتائج غير صحيحة على إصدار macOS الخاص بك، يُرجى فتح مشكلة وتضمين مخرجات sw_vers.
| الفئة | الفحوصات |
|---|
| أمان النظام | جدار الحماية، SIP، الإقلاع الآمن، Gatekeeper، FileVault، كلمة مرور البرامج الثابتة، الجذر المُوثَّق |
| الخصوصية | تحميلات التشخيص، مشاركة بيانات Siri، خدمات الموقع، مستقبل AirPlay، قفل الشاشة، حساب الضيف، تسجيل الدخول التلقائي |
| التحديثات والوقت | التحديثات المعلقة، التنزيل التلقائي، التحديثات الحرجة، وقت الشبكة، الاستيقاظ عبر الشبكة |
| المشاركة والوصول عن بُعد | مشاركة الشاشة، SMB، مشاركة الطابعة، تسجيل الدخول عن بُعد، الإدارة عن بُعد، AirDrop، Handoff |
| خدمات النظام | tftpd، nfsd، httpd، uucp، sshd |
| المستخدمون والصلاحيات | حسابات المسؤول، دور المستخدم الحالي، حالة حساب الجذر |
| الشبكة والمنافذ | منافذ الاستماع المفتوحة (IPv4/IPv6) |
| عناصر بدء التشغيل | LaunchAgents و LaunchDaemons (النظام والمستخدم) |
| تقوية SSH | PermitRootLogin، PasswordAuthentication، PubkeyAuthentication، AllowUsers |
| إضافات النظام | إضافات kernel النشطة/المنتظرة/المنتهية |
FAIL| الإعداد لا يفي بالتوصية |
INFO | معلوماتي فقط، لا حكم نجاح/فشل |