> For the complete documentation index, see [llms.txt](https://docs.chamilo.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chamilo.org/3.x/ar/dlyl-alidarh/admin-guide/security/simple-ids.md).

# نظام كشف التسلل البسيط

يتضمن Chamilo نظام كشف تسلل خفيف الوزن مدمجًا في التطبيق (IDS). عند كل طلب، يفحص معاملات الاستعلام في عنوان URL، ومسار الطلب، وعددًا من الترويسات (`User-Agent`، `Referer`) بحثًا عن توقيعات هجوم شائعة — على سبيل المثال حمولات XSS أو أنماط اجتياز المسار — ويسجّل أي شيء مريب. تتيح لك صفحة Simple IDS مراجعة ما تم تمييزه.

لا تُفحص **أجسام** الطلبات عمدًا، لتفادي الإيجابيات الكاذبة الناتجة عن محتوى محررات النص الغني (نصوص المقررات تحتوي شرعًا على ترميز يشبه HTML/JavaScript).

## الوصول إلى Simple IDS

من لوحة الإدارة، انقر **الأمان > Simple IDS**.

## ما الذي تعرضه

* **الأحداث حسب اليوم (آخر 7 أيام)**، **الأحداث حسب النوع (آخر 30 يومًا)**، و**أعلى عناوين IP المهاجمة (آخر 30 يومًا)** — مخططات ملخصة
* **جدول أحداث IDS المميزة** — يعرض كل إدخال التاريخ، وعنوان IP المصدر، ونوع الكشف (على سبيل المثال `XSS`)، والمعامل المتأثر، ومعرف URI للطلب، ووصفًا موجزًا لما تم اكتشافه

استخدم عوامل التصفية حسب **IP** ونوع الحدث ونطاق التاريخ أعلى المخططات لتضييق النتائج.

## آلية العمل

* يُفحص كل طلب عند الدخول؛ وتُلحق التطابقات بـ `var/logs/ids/ids_events.log`
* عند الخروج، يضيف المشترك نفسه ترويسات أمان موصى بها من OWASP إلى الاستجابة
* إذا كان الحظر مفعّلًا، يُوقف الطلب المطابق لتوقيع فورًا باستجابة HTTP 400 بدلًا من الوصول إلى شيفرة التطبيق

## الإعداد

يُتحكم في Simple IDS عبر متغيرات البيئة، المضبوطة في `config/packages/chamilo_ids.yaml`:

| المتغير                | الغرض                                                            |
| ---------------------- | ---------------------------------------------------------------- |
| `IDS_ENABLED`          | يشغّل فحص الطلبات والتسجيل أو يعطّلهما                           |
| `IDS_BLOCK`            | عند التفعيل، يُرفض الطلب المكتشف (HTTP 400) بدل الاكتفاء بتسجيله |
| `IDS_SECURITY_HEADERS` | يتحكم في إضافة ترويسات الاستجابة الموصى بها من OWASP             |

هذا كاشف خفيف الوزن بأفضل جهد ممكن، مخصص لالتقاط محاولات المسح والاستغلال الواضحة — وهو لا يغني عن جدار حماية تطبيقات ويب مخصص (WAF) في عمليات النشر عالية المخاطر.
