Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
apache__nifi_CVE-2022-33140_1-16-22 | Kitploit
أدوات/GitHubGitHub/shoucheng3/apache__nifi_cve-2022-33140_1-16-22
المصادقة والترخيصأدوات التشفير/فك التشفيرتسريب البياناتأمن السحابةاستخبارات التهديداتأمن واجهات برمجة التطبيقاتتحليل السجلات
GitHubshoucheng3/apache__nifi_cve-2022-33140_1-16-22

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

apache__nifi_CVE-2022-33140_1-16-22

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

Apache NiFi

Apache NiFi

الحالة

ci-workflow system-tests integration-tests docker-tests code-compliance code-coverage codecov

الموارد

NiFi API NiFi NAR Maven Plugin NiFi Framework NiFI Docker Pulls License NiFi API Javadoc

جهات الاتصال

Track Issues Chat on Slack Contact Developers Contact Users

المجتمع

Join Slack Community Follow on LinkedIn Follow on X

الميزات

Apache NiFi هو نظام سهل الاستخدام وقوي وموثوق لمعالجة البيانات وتوزيعها.

تعمل NiFi على أتمتة خطوط البيانات وتوزيعها في مجالات الأمن السيبراني والرصد (Observability) وتدفقات الأحداث والذكاء الاصطناعي التوليدي، لصالح آلاف الشركات حول العالم وفي جميع القطاعات.

  • واجهة مستخدم عبر المتصفح
    • تجربة سلسة للتصميم والتحكم والمراقبة
    • إدارة وقت التشغيل وخطوط البيانات المُرقّمة بالإصدارات
    • آمنة افتراضيًا عبر HTTPS
  • معالجة قابلة للتوسع
    • تحديد أولويات قابل للتهيئة للإنتاجية وزمن الاستجابة
    • تسليم مضمون مع استراتيجيات إعادة المحاولة والتأجيل (backoff)
    • توسع أفقي عبر التجميع العنقودي (clustering)
  • تتبع مصدر البيانات (Provenance)
    • سجل تاريخ قابل للبحث بسمات قابلة للتهيئة
    • رسم بياني لسلسلة البيانات من المصدر إلى الوجهة
    • بيانات وصفية ومحتوى لكل قرار معالجة
  • تصميم قابل للتوسيع
    • واجهة إضافات (Plugin) للمعالجات وخدمات التحكم
    • دعم للمعالجات بلغة بايثون الأصلية (native Python)
    • واجهة برمجة تطبيقات REST للتنسيق والمراقبة
  • إعدادات آمنة
    • تسجيل دخول موحد (Single Sign-On) عبر OpenID Connect أو SAML 2
    • سياسات تفويض مرنة للوصول المستند إلى الأدوار
    • اتصال مشفر عبر TLS وSFTP

المتطلبات

يدعم NiFi أنظمة التشغيل الحديثة ويتطلب إصدارات حديثة من اللغات لتطوير التطبيق وتشغيله.

متطلبات النظام الأساسي

  • Java 21

التبعيات الاختيارية

  • Python 3.10 أو أحدث

المشاريع

يتضمن مستودع المصدر عدة مشاريع مكوّنة.

يُرجى مراجعة توثيق كل مشروع على حدة للحصول على تفاصيل إضافية.

  • Apache NiFi
  • Apache NiFi Registry
  • Apache NiFi MiNiFi

البدء

توفر أدلة المشروع توثيقًا واسعًا لتثبيت التطبيق وتوسيعه.

  • البدء
  • دليل المستخدم
  • دليل المسؤول
  • دليل المطور

التطوير

يستخدم NiFi Maven Wrapper لتطوير المشروع. يوفر Maven Wrapper نصوصًا برمجية (shell scripts) تقوم بتنزيل إصدار محدد من Apache Maven وتخزينه مؤقتًا لتشغيل أوامر البناء.

يتطلب التطوير على Microsoft Windows استخدام mvnw.cmd بدلاً من mvnw لتشغيل أوامر Maven.

البناء

شغّل الأمر التالي لبناء وحدات المشروع باستخدام التنفيذ المتوازي:

root@kitploit:~
./mvnw install -T1C

شغّل الأمر التالي لبناء وحدات المشروع باستخدام التنفيذ المتوازي مع التحليل الثابت (static analysis) للتأكد من الامتثال لمتطلبات الكود والترخيص:

root@kitploit:~
./mvnw install -T1C -P contrib-check

شغّل الأمر التالي لبناء الملفات الثنائية للتطبيق دون بناء الوحدات الاختيارية الأخرى:

root@kitploit:~
./mvnw install -T1C -am -pl :nifi-assembly

الملفات الثنائية

تحتوي وحدة nifi-assembly على التوزيعة الثنائية.

root@kitploit:~
ls nifi-assembly/target/nifi-*-bin.zip

تتضمن وحدة nifi-assembly التوزيعة الثنائية في دليل للتطوير والاختبار المحلي.

root@kitploit:~
cd nifi-assembly/target/nifi-*-bin/nifi-*/

التشغيل

يوفر NiFi نصوصًا برمجية (shell scripts) لبدء تشغيل النظام وإيقافه.

يتطلب التشغيل على Microsoft Windows استخدام nifi.cmd بدلاً من nifi.sh لأوامر النظام.

بدء التشغيل

شغّل الأمر التالي لبدء تشغيل NiFi من دليل التوزيعة:

root@kitploit:~
./bin/nifi.sh start

الوصول

ينشئ الإعداد الافتراضي اسم مستخدم وكلمة مرور عشوائيين عند بدء التشغيل. يكتب NiFi بيانات الاعتماد المُولّدة إلى سجل التطبيق الموجود في logs/nifi-app.log ضمن دليل تثبيت NiFi.

يمكن استخدام الأمر التالي للعثور على بيانات الاعتماد المُولّدة على أنظمة التشغيل التي يتوفر فيها grep:

root@kitploit:~
grep Generated logs/nifi-app*log

يسجّل NiFi بيانات الاعتماد المُولّدة على النحو التالي:

root@kitploit:~
Generated Username [USERNAME]
Generated Password [PASSWORD]

سيكون USERNAME معرّف UUID عشوائيًا يتكون من 36 حرفًا. وسيكون PASSWORD سلسلة عشوائية.

يمكن استبدال اسم المستخدم وكلمة المرور ببيانات اعتماد مخصصة باستخدام الأمر التالي:

root@kitploit:~
./bin/nifi.sh set-single-user-credentials <username> <password>

يعمل NiFi افتراضيًا على عنوان localhost عبر HTTPS على المنفذ 8443 في عنوان URL التالي:

root@kitploit:~
https://localhost:8443/nifi

ستعرض المتصفحات رسالة تحذير تشير إلى خطر أمني محتمل بسبب الشهادة الموقعة ذاتيًا (self-signed certificate) المُولّدة أثناء التهيئة. يجب على عمليات النشر الإنتاجية توفير شهادة من جهة إصدار شهادات موثوقة وتحديث إعدادات مخزن المفاتيح (keystore) ومخزن الثقة (truststore) الخاص بـ NiFi.

الترخيص

ما لم يُذكر خلاف ذلك، يُرخَّص هذا البرنامج بموجب رخصة أباتشي، الإصدار 2.0

مرخّص بموجب رخصة أباتشي، الإصدار 2.0 ("الترخيص")؛ لا يجوز لك استخدام هذا الملف إلا بالامتثال للترخيص. يمكنك الحصول على نسخة من الترخيص على:

https://www.apache.org/licenses/LICENSE-2.0

ما لم يقتضِ القانون المعمول به أو يتم الاتفاق عليه كتابيًا، يتم توزيع البرنامج المرخّص بموجب الترخيص على أساس "كما هو" (AS IS)، دون ضمانات أو شروط من أي نوع، سواء كانت صريحة أو ضمنية. راجع الترخيص للتعرف على الأذونات والقيود المحددة بموجب الترخيص.

ضوابط التصدير

تتضمن هذه التوزيعة برامج تشفير. قد تفرض الدولة التي تقيم فيها حاليًا قيودًا على استيراد برامج التشفير أو حيازتها أو استخدامها و/أو إعادة تصديرها إلى دولة أخرى. قبل استخدام أي برنامج تشفير، يرجى الاطلاع على قوانين بلدك ولوائحه وسياساته المتعلقة باستيراد برامج التشفير أو حيازتها أو استخدامها وإعادة تصديرها، للتأكد من أن ذلك مسموح به. راجع https://www.wassenaar.org للحصول على مزيد من المعلومات.

صنّفت وزارة التجارة الأمريكية، مكتب الصناعة والأمن (BIS)، هذا البرنامج ضمن رقم مراقبة السلع التصديرية (ECCN) 5D002.C.1، والذي يشمل برامج أمن المعلومات التي تستخدم أو تنفذ وظائف تشفير بخوارزميات غير متماثلة (asymmetric algorithms). إن الشكل والأسلوب اللذين توزَّع بهما مؤسسة برمجيات أباتشي (Apache Software Foundation) هذه التوزيعة يجعلانها مؤهلة للتصدير بموجب استثناء الترخيص ENC Technology Software Unrestricted (TSU) (انظر لوائح إدارة الصادرات الصادرة عن BIS، القسم 740.13) لكل من الكود البرمجي (object code) والكود المصدري (source code).

فيما يلي مزيد من التفاصيل حول برامج التشفير المضمنة:

يستخدم Apache NiFi المكتبات والأطر البرمجية التالية للاتصال المشفر وتخزين المعلومات الحساسة:

  • Apache MINA SSHD
  • Bouncy Castle
  • Jagged
  • Java Cryptography Architecture
تنزيل الأداة