ملاحظة من Zima
شكرًا لك، Jacko88888، على بناء أدوات تساعد مستخدمي ZimaOS على فهم ما يحدث فعليًا داخل أنظمتهم. بدءًا من التشخيص القائم على الأدلة مع ZimaBrain CE، مرورًا بفحص البرمجيات الضارة المنضبط باستخدام ClamAV، ووصولًا إلى مراقبة نقاط النهاية مع Wazuh، تواصل مشاريعك تحويل طبقات النظام المعقدة إلى أمور يمكن للناس فحصها والتساؤل بشأنها واتخاذ إجراءات حيالها بقدر أكبر من التروي.
نحن نُقدّر بشكل خاص رؤية هذه الأفكار وهي تتطور من خلال استكشاف الأخطاء وإصلاحها واختبارات واقعية وتعليقات المجتمع. فهي تذكّرنا بأن جعل الخادم المنزلي أسهل استخدامًا لا يتعلق فقط بإضافة المزيد من الميزات — بل يتعلق أحيانًا بجعل النظام أسهل فهمًا.
— Zima
تعرّفوا على Jacko88888
ظل Jacko88888 يطوّر أدوات عملية حول ZimaOS ويوثّقها، مع تركيز كبير في عمله على سؤال متكرر: كيف يمكن لمستخدم خادم منزلي أن يفهم ما يحدث فعليًا داخل النظام؟
تتناول مشاريعه العامة هذا السؤال من عدة زوايا. يستكشف ZimaBrain CE التشخيص المحلي القائم على الأدلة. وتسهّل لوحة أمان ClamAV فحص البرمجيات الضارة وعزلها ومراقبتهما والتحكم فيهما. أما Wazuh على ZimaOS، فيضيف إلى الصورة مراقبة نقاط النهاية وحالة الوكيل والتنبيهات الأمنية.
إنها مشاريع مختلفة، لكنها تشير باتساق مفاجئ إلى اتجاه واحد: تشخيص ما يحدث، وجعل الأنشطة الأمنية مرئية، ومنح الشخص الذي يدير الخادم أدلة كافية ليقرر ما ينبغي فعله بعد ذلك.
إنشاء مساعد تشخيص محلي لنظام ZimaOS
أحد أكثر مشاريع ZimaOS طموحًا التي أنشأها Jacko88888 هو ZimaBrain CE، وهو مساعد تشخيص محلي يرتكز على مبدأ بسيط: التحقق من الأدلة قبل اقتراح سبب محتمل للمشكلة.
نادرًا ما تنتمي مشكلات الخوادم المنزلية إلى طبقة واحدة فقط. فقد يتضمن تحذير التخزين بيانات SMART أو أنظمة الملفات أو نقاط التحميل أو الأجهزة. وقد يكون التطبيق الذي لا يفتح قيد التشغيل فعليًا، بينما تكمن المشكلة الحقيقية في منفذه أو قاعدة جدار الحماية أو إتاحته عبر الشبكة. وقد تتداخل حالة Docker والخدمات المتوقفة وصحة الأقراص وإعدادات ZimaOS جميعًا.
صُمم ZimaBrain CE لجعل عملية استكشاف الأخطاء وإصلاحها أكثر تنظيمًا. فبدلًا من البدء بافتراض والتوصية بإصلاح على الفور، يجمع الأدلة من مضيف ZimaOS ويحاول تحديد ما يمكن التحقق منه فعليًا.
ويعني ذلك النظر إلى ما هو أبعد من الحالات العامة البسيطة. إذ يمكن لتشخيص الأقراص أن يأخذ في الاعتبار أدلة SMART، مثل القطاعات المعلّقة أو غير القابلة للتصحيح، وعدادات CRC، وانتهاء مهلات الأوامر، ومعلومات إيقاف التشغيل غير الآمن لمحركات NVMe. كما يمكن لطبقات التشخيص الأخرى فحص حالة Docker، والمنافذ المنشورة، وإعدادات جدار الحماية، والخدمات المتوقفة، ونقاط التحميل، ومسارات AppData، وغيرها من مؤشرات المضيف.
تم التحقق، تم التحقق جزئيًا، أو لم يُثبت بعد
ومن الجوانب المهمة في ZimaBrain CE أنه لا يحاول جعل كل إجابة تبدو بالدرجة نفسها من اليقين.
يميّز المشروع بين الاستنتاجات التي يمكن التحقق منها استنادًا إلى الأدلة المتاحة، والنتائج التي تم التحقق منها جزئيًا فقط، والإرشادات الخاصة بالحالات التي لا يستطيع فيها النظام بعدُ إثبات ما يكفي بأمان.
ويكتسب هذا التمييز أهمية عند استكشاف أخطاء خادم مستضاف ذاتيًا وإصلاحها. فقد تصبح النصائح المتعلقة بالأقراص أو أنظمة الملفات أو الحاويات أو قواعد جدار الحماية أو خدمات النظام مدمرة بسرعة كبيرة عندما يكون التشخيص الأصلي خاطئًا. ويضع نهج «التحقق أولًا» الأدلة عمدًا قبل اتخاذ أي إجراء.
يمكن للمشروع أيضًا إنشاء تقرير دعم مُنقّح، ما يتيح للمستخدمين مشاركة معلومات تشخيصية مفيدة عند طلب المساعدة دون نشر كل جزء من بيانات النظام الخام.
مصمم حول مضيف ZimaOS
صُمم ZimaBrain CE ليعمل محليًا كتطبيق مخصص في ZimaOS. ويعتمد دوره التشخيصي على قدرته على فحص معلومات محددة من المضيف، بما في ذلك حالة النظام ومعلومات Docker، بدلًا من الاعتماد فقط على التفاصيل التي يُدخلها المستخدم يدويًا.
وهذا ما يميز المشروع عن روبوت محادثة عام لاستكشاف الأخطاء وإصلاحها. فالقيمة لا تكمن في تقديم إجابة فحسب، بل في ربط تلك الإجابة بالأدلة المستمدة من نظام ZimaOS الذي يجري تشخيصه.
النمو من خلال ملاحظات المجتمع
يوضح ZimaBrain CE أيضًا كيف يمكن للبرمجيات المجتمعية أن تتطور من خلال التعاون. وينسب Jacko الفضل إلى Holger / Lintux في المساعدة على صياغة أفكار حول التشخيص الذي يضع التحقق أولًا، وطبقات الأدلة، والوعي الأمني، وفحوصات جدار الحماية، وتفسير بيانات SMART، وتدفقات التشخيص الأكثر أمانًا.
واصل مستخدمو ZimaOS هذه العملية من خلال اختبار المشروع على أنظمتهم والإبلاغ عن المواضع التي كانت فيها الإجابة مفيدة، والمواضع التي ظلت فيها تقنية أكثر من اللازم، والمواضع التي احتاج فيها المُتحقِّق إلى مزيد من الأدلة قبل استخلاص نتيجة.
وهذا يجعل ZimaBrain CE أكثر من مجرد أداة أخرى تعمل فوق ZimaOS. فهو تجربة لجعل استكشاف أخطاء الخوادم المنزلية أكثر قابلية للفهم: إظهار ما يستطيع النظام التحقق منه، وتوضيح ما يظل غير مؤكد، وتجنب تحويل تشخيص غير مؤكد إلى إجراء غير آمن.
تحويل ClamAV إلى لوحة أمان لنظام ZimaOS
من خلال لوحة أمان ClamAV، يأخذ Jacko محرك فحص البرمجيات الخبيثة ClamAV ويبني حوله سير عمل أكثر تنظيمًا في ZimaOS.
يبدأ المشروع من التخزين بدلًا من سطر الأوامر. فهو يكتشف أقراص ZimaOS ومجلداته، ويتيح للمستخدم الموافقة صراحةً على المواقع التي ينبغي فحصها، ويُبقي مواقع التطبيقات والنظام الحساسة بعيدة عن الفحص العشوائي.
بمجرد بدء الفحص، تجعل لوحة المعلومات العملية مرئية. وبدلًا من الانتظار ببساطة حتى تكتمل مهمة في الخلفية، يمكن للمستخدم متابعة معلومات مثل الملف الحالي، وكمية البيانات التي جرى فحصها، والبيانات المتبقية، وسرعة الفحص، والوقت المنقضي، والوقت المتبقي المقدّر.
تكتسب هذه الرؤية أهمية أكبر بكثير على جهاز NAS مما قد تكون عليه في مجلد محلي صغير. فقد يحتوي الخادم المنزلي على صور ونسخ احتياطية وتنزيلات ومكتبات وسائط وبيانات تطبيقات وتيرابايتات من الملفات الأخرى. ويصبح فهم ما يجري فحصه — وما لا يجري فحصه — جزءًا من فهم الحالة الأمنية للنظام.
الفصل بين الاكتشاف والمعالجة
من أكثر الجوانب المدروسة في سير عمل Jacko مع ClamAV ما لا يفعله الفاحص تلقائيًا. فالفحص العادي لا يعدّل الملفات، كما أن اكتشاف ملف مشبوه لا يؤدي إلى حذفه فورًا.
بدلًا من ذلك، يظل الاكتشاف والمعالجة إجراءين منفصلين. عندما يحدد ClamAV تهديدًا، يمكن للوحة المعلومات عرض مسار الملف وتوقيع الاكتشاف. ويتطلب نقل الملف إلى الحجر الصحي إجراءً مؤكدًا آخر من المستخدم.
بمجرد عزل ملف، يسجل التطبيق معلومات تشمل موقعه الأصلي وحجمه وتوقيع البرمجية الخبيثة وبصمة SHA-256. وإذا استُعيد الملف لاحقاً، يمكن التحقق من المعلومات المخزنة قبل إعادته إلى موقعه الأصلي.
يبقى الحذف النهائي قراراً منفصلاً أيضاً. والنتيجة هي سير عمل أمني تظل فيه إجراءات الفحص والمراجعة والعزل والاستعادة والحذف مرئية، بدلاً من أن تتحول إلى سلسلة آلية واحدة غير قابلة للعكس.
اختبار دورة حياة التهديد بالكامل
كما وثّق Jacko عملية تحقق شاملة من سير العمل باستخدام ملف اختبار EICAR غير الضار لمكافحة الفيروسات.
اتبع الاختبار دورة الحياة بدءاً من الاكتشاف ووصولاً إلى العزل، مع تسجيل المسار الأصلي للملف وبصمة SHA-256، ثم استعادته وعزله مرة أخرى، وأخيراً حذفه نهائياً.
لا تكمن النقطة المهمة في أن ClamAV اكتشف الملف الاختباري فحسب. فقد أخذ Jacko في الحسبان أيضاً ما يحدث قبل الاكتشاف وبعده — أي جانب إدارة مكافحة الفيروسات الذي يهم عندما تكون الملفات المحمية مملوكة لك فعلياً.
جلب مراقبة أمان Wazuh إلى ZimaOS
يتناول نهج Wazuh على ZimaOS الأمن من اتجاه آخر. فبدلاً من التركيز على الملفات الفردية، يوثّق كيفية جلب نموذج مراقبة نقاط النهاية في Wazuh إلى بيئة Docker على ZimaOS.
يتناول المشروع الجوانب العملية اللازمة لتشغيل هذه البيئة: فحص مدير Wazuh، واستكشاف أخطاء التسجيل عبر 1515/TCP، وربط الوكيل بشبكة Docker الخاصة بالمدير، وتسجيل zimaos-docker-agent، والحفاظ على قناة الاتصال المستمرة بين الوكيل والمدير عبر 1514/TCP.
كما هو الحال مع مشروع ClamAV، لا يتمثل الهدف النهائي في مجرد تشغيل حاوية أخرى. بل ينبغي أن تكون حالة نظام الأمان مرئية. ويمكن تأكيد عمل الوكيل من خلال واجهة Wazuh، ثم مراجعة الأحداث الأمنية المرتبطة بنقطة النهاية المراقبة من لوحة المعلومات.
جعل النظام أسهل في الفهم
تحل ZimaBrain CE ولوحة معلومات أمان ClamAV وWazuh مشكلات مختلفة جدًا، لكن نهج Jacko في التعامل معها يجمعه خيط مشترك.
يسأل ZimaBrain عما يمكن التحقق منه فعليًا قبل عرض نتيجة تشخيصية. ويحوّل ClamAV فحص البرمجيات الخبيثة ومعالجتها إلى سلسلة مرئية من القرارات. ويجعل Wazuh حالة الوكلاء والأحداث الأمنية أمورًا يمكن التحقق منها بدلًا من افتراضها.
يكتسب هذا النمط أهمية في الاستضافة الذاتية لأن الشخص الذي يخزّن الملفات هو غالبًا الشخص نفسه الذي يشغّل الحاويات، ويدير الشبكة، ويتحقق من سلامة الأقراص، ويقرأ التنبيهات، ويقرر ما إذا كان الإصلاح المقترح آمنًا.
في هذه البيئة، تصبح الأداة أكثر فائدة عندما تتجاوز مجرد تنفيذ مهمة. ينبغي لها أيضًا أن تساعد الشخص الذي يدير الخادم على فهم ما يعرفه النظام، وما لا يعرفه، وما سيحدث بعد ذلك.
أدوات مختلفة، واتجاه واحد
عند النظر إليها معًا، تعمل مشاريع Jacko في ثلاث لحظات مختلفة من دورة حياة النظام المستضاف ذاتيًا.
يساعد ZimaBrain CE في التشخيص. فهو يعتمد على الأدلة المحلية للمساعدة في تفسير مشكلات النظام وحالات عدم اليقين.
تساعد لوحة معلومات أمان ClamAV في الفحص والاستجابة. فهي تجعل اكتشاف البرمجيات الخبيثة وعزلها واستعادتها وحذفها أكثر وضوحًا وتنظيمًا.
يساعد Wazuh على ZimaOS في المراقبة. فهو يجمع حالة نقاط النهاية والتنبيهات الأمنية في واجهة يمكن مراجعتها بمرور الوقت.
شخّص وافحص وراقب — طبقات مختلفة من الهدف الأكبر نفسه: منح الشخص الذي يدير خادمًا منزليًا رؤية أوضح لما يحدث فعليًا.
لا تزال القصة تُكتب
لا تزال قصة Jacko88888 وZima تُكتب. يقترب كل من ZimaBrain CE ولوحة معلومات أمان ClamAV وWazuh على ZimaOS من ثلاثة جوانب مختلفة لتشغيل نظام مستضاف ذاتيًا، لكنها معًا تشير إلى الفكرة نفسها: تصبح الأنظمة أسهل في الإدارة عندما يكون من الأسهل رؤية التشخيصات ونشاط الأمان والأدلة التي تستند إليها.
مع استمرار تطور هذه المشاريع — وظهور تجارب جديدة — يمكن لهذه الصفحة أن تنمو معها باستمرار. إذا أردت معرفة ما سيبنيه Jacko لاحقًا، فتابع أعمال Jacko88888 المستمرة على GitHub.
