
أداة تدقيق أمني مفتوحة المصدر للبحث وتفريغ تهيئة النظام. تسمح لك بإنشاء تقارير بتنسيقات HTML أو RAW-HTML.
الافتراض الأساسي لإنشاء هذه الأداة كان توفير أسهل وأسرع توصيل لمجموعات أوامر يتم تنفيذها على بيئات العملاء. كنتيجة لهذا المسح، أردت الحصول على أكثر المعلومات فائدة حول مكونات النظام التي ستخضع لاختبارات الاختراق والتدقيق لاحقًا.
Otseca يسهل جمع الكثير من المعلومات المهمة حول نظام معين.
إنه مفيد لـ:
:ballot_box_with_check: مدراء النظام
:ballot_box_with_check: باحثي الأمن
:ballot_box_with_check: محترفي الأمن
:ballot_box_with_check: مختبرو الاختراق
:ballot_box_with_check: قراصنة
الأمر بسيط:
# استنساخ هذا المستودع
git clone https://github.com/trimstray/otseca
# الدخول إلى المستودع
cd otseca
# التثبيت
./setup.sh install
# تشغيل التطبيق
otseca --ignore-failed --tasks system,network --output /tmp/report
- رابط رمزي إلى
bin/otsecaموضوع في/usr/local/bin- صفحة الدليل (man page) موضوعة في
/usr/local/man/man8
تلميح 1 إذا كنت لا تريد توقف السكربت بعد مواجهة أخطاء، أضف
--ignore-failedكخيار للسكربت.
تلميح 2 تحديد مهام محددة فقط باستخدام
--tasks <task_1,task_2,task_n>كخيار للسكربت.
Otseca هي أداة تدقيق أمان مفتوحة المصدر للبحث عن تكوين النظام وتفريغه. تسمح لك بإنشاء تقارير بصيغ HTML أو RAW-HTML.
الهدف الأساسي هو الحصول على أكبر قدر ممكن من المعلومات حول النظام الممسوح ضوئيًا لتحليلها لاحقًا. تحتوي Otseca على العديد من الأوامر المحددة مسبقًا، لكن لا شيء يمنعك من إنشاء أوامرك الخاصة وفقًا لاحتياجاتك. بالإضافة إلى ذلك، تقوم بأتمتة عملية جمع المعلومات بالكامل.
بعد انتهاء المسح، يتم إنشاء تقرير لفحص الزوايا المحددة للنظام.
تعمل هذه الأداة مع:
أيضًا ستحتاج إلى صلاحيات الجذر (root).
مثال لنتيجة عملية جمع المعلومات من النظام المحلي:
فيما يلي قائمة بالخيارات المتاحة:
الاستخدام:
otseca <option|long-option>
أمثلة:
otseca --help
otseca --format html
otseca --format html --ignore-failed
otseca --format raw-html --tasks system,network
الخيارات:
--help عرض هذه الرسالة
-f|--format <key> تعيين صيغة الإخراج (key: html/raw-html)
-t|--tasks <key> تعيين مهمة محددة للتنفيذ
(key: system, kernel, permissions, services, network, distro, external)
-o|--output <path> تعيين مسار دليل التقرير الناتج
--show-errors إظهار stderr في الإخراج
--ignore-failed عدم الخروج برمز غير صفري عند فشل الأوامر
Otseca ينشئ تقارير بصيغة html (مع js, css وغيرها) أو raw-html (html نقي).
المسار الافتراضي للتقارير هو دليل
{project}/data/output. إذا أردت تغييره، أضف--output <path>كخيار لاستدعاء السكربت.
هي الملف الرئيسي الذي يحتوي على قائمة التقارير مثل النظام أو الشبكة.
التقرير الذي يمكن تنفيذه يتكون من الأجزاء التالية (الحزم):
etc/ (ملف الإخراج: external.all.log.html)تقارير HTML تتكون من الكتل التالية (مثال):
يقسم Otseca عمله إلى مهام. كل مجموعة من المهام تنفذ أوامر محددة (مثلاً من ملف etc/otseca.conf). بشكل افتراضي، ست مهام متاحة: system، kernel، permissions، services، network، distro و external.
بشكل افتراضي، يتم تنفيذ جميع المهام لكن يمكنك تحديدها باستخدام --tasks مع إعطاء مهمة واحدة أو عدة مهام كوسيط. على سبيل المثال:
otseca --ignore-failed --tasks system,kernel
هي الأوامر الفعلية التي يتم تنفيذها من ملف التهيئة والمجمعة في مهام.
فيما يلي مثال لمهمة شبكة تحتوي على عدة أوامر مدمجة:
NETWORK_STACK=(\
"_exec hostname -f" \
"_exec ifconfig -a" \
"_exec iwconfig" \
"_exec netstat -tunap" \
"_exec netstat -rn" \
"_exec iptables -nL -v" \
"_exec iptables -nL -v -t nat" \
"_exec iptables -S" \
"_exec lsof -ni" \
)
الوحدات الفرعية هي دوال مدمجة تنفذ الأوامر الموصوفة أعلاه. فيما يلي قائمة الوحدات الفرعية:
_exec ls -l /etc/rsyslog.conf_grep max_log_file /etc/audit/auditd.conf_stat /etc/ssh/sshd_config_sysctl fs.suid_dumpable 1_systemctl httpdيدعم Otseca ثلاث حالات للمخرجات (الاستجابة):
DONE - يخبر بأن الأمر نُفذ بشكل صحيح، وغالبًا ما يعني أنك لم تجد ما تبحث عنه، وهو معلومات جيدة. التقرير يتم تمييزه باللون الأخضر:


WARN - يخبر بأن الأمر لم يُنفذ بشكل صحيح (خطأ في الصياغة، أمر غير موجود، ملف غير موجود، إلخ). التقرير يتم تمييزه باللون الأصفر:


TRUE - يخبر بأن الأمر نُفذ بشكل صحيح ووجد ما نبحث عنه، مثلاً صلاحيات واسعة جدًا للملف /etc/sudoers. التقرير يتم تمييزه باللون الأحمر:


انظر هذا.
انظر هذا.
GPLv3 : http://www.gnu.org/licenses/
برمجيات حرة، أجل!