التسجيل الأسئلة الشائعة التقويم البحث مواضيع اليوم تعليم الأقسام كمقروءة
 

 


شات غروري

  ManegChat.com requires a Java Compatible web browser to run.

 

 


عـودة للخلف   منتديات الجياش > منتديات الكمبيوتر و الأنترنت > برامج امن وحماية

برامج امن وحماية منتدى تخصص سكيورتي ويحتوي على برامج حماية من جدران نارية و مضادات فيروسات ومكافح التجسس (spyware) من شركات سيمانتك انتي فايروس ( نورتن) ومكافي و كاسبر سكاي و شركات الحماية العملاقة والمتخصصة ويحتوي آخر التحديثات والانذارات واخبار الفيروسات وشروحات و دروس و يعتبر قسم حماية من الدرجة الاولى

موضوع مغلق
 
أدوات الموضوع طريقة العرض
قديم 17-11-2006, 07:47 AM   #1
ahmdatef
جندي
 
تاريخ التسجيل: Jul 2006
المشاركات: 134
ahmdatef is on a distinguished road
الافتراضي أمن الحاسبات الشخصية: برامج + شرح

العادة دائما أحب أن أشرككم معى فيما تقع عليه يدى من كتب حديثة فى مجالات الحاسب الشخصى و اليوم أعرض مجموعة من ترجمة لبعض الكتب الانجليزية و هى
Stopping Spyware
Trojans, Worms, And Spyware - A Computer Security Professional’s Guide to Malicious Code
Defeating.the.Hacker.A.Non-technical.Guide.to.Computer.Security
Syngress.Firewall.Policies.and.VPN.Configurations. 2006
Maximum Security - A Hacker's Guide to Protecting Your Inter
Blocking Spam and Spyware For Dummies
طبعا هذه الترجمة كانت بطريقة من كل بستان زهرة كما يقولون فلم أترجم جميع ما ورد فى الكتب السابقة و لكن أخذت مقتطفات من كل كتاب و عموما ستجد إن شاء الله روابط للكتب الأصلية لمن أراد قراءة المزيد
ستجد الكتاب أى من المواقع التالية
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]

[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]

أو

[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]



الكتاب يتناول فى مجمله شرحا للبرامج الخبيثة و كيفية حماية نفسك ضدها و سأضع بعضا من مقتطفات الكتاب فى المشاركات التالية تاركا شرح البرامج الأمنية و بعض المقالات المفيدة فى الكتاب نفسه . و هذه صورة للكتاب

ahmdatef غير متصل  
قديم 17-11-2006, 07:51 AM   #2
ahmdatef
جندي
 
تاريخ التسجيل: Jul 2006
المشاركات: 134
ahmdatef is on a distinguished road
الافتراضي

روابط أخرى للكتاب
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]


لتنزيل الملف اتبع الصور التالية
موقع الرابيد شير
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
1

2

3

موقع فور شاريد
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
1

2


موقع بادنجو
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
1

2
ahmdatef غير متصل  
قديم 17-11-2006, 07:52 AM   #3
ahmdatef
جندي
 
تاريخ التسجيل: Jul 2006
المشاركات: 134
ahmdatef is on a distinguished road
الافتراضي

تشير الإحصاءات الرسمية أن ما يقرب من 30 إلى 40 % من مستخدمى شبكة الانترنت مصاب حاسوبهم بأحد البرامج الضارة كالفيروسات أو برامج التجسس . فهل تأخذ أنت خصوصيتك على محمل الجدية
هناك مقولة شائعة بأن لا تعرفه لا يمكن أن يضرك و لكن هذه المقولة لا تسرى للأسف فى شبكة الانترنت ذلك المحيط الواسع الذى تمر فيه كل دقيقة ملايين المعلومات من نقطة لأخرى و أنت بطبيعة الحال جزء من هذا المحيط المتلاطم الأمواج . و ستجد فى هذا المحيط الملايين من أسماك القرش التى تريد إلحاق الأذى بك و قد تكون غافلا عن هذا الخطر .
و قد يتبادر إلى الذهن لماذا أنا بالذات ؟ فأنا لا أملك حسابا مصرفيا مثلا يسعى المخترقون إلى معرفة رقمه . و لا أملك معلومات سرية تغرى الآخرين بمحاولة التلصص عليها .و لكن يبقى خطر أن يستخدم الهاكر جهازك كنقطة انطلاق يهاجم منها الحاسبات الأخرى .
أقول لك أن المخترقون ليسوا سواء فمنهم من يبحث فعلا عن هذه المعلومات و عندما يجد حاسوبك فارغا مما يبحث عنه سيتركك و شأنك , و هناك نوع آخر من المخترقون أصحاب النفوس المريضة الذين يحبون الأذى للأذى و يجدون متعتهم فى مضايقة الآخرين
و هناك نوع يحاول إثبات تفوقه حتى لو أضر بالآخرين و ما بفيروس ميليسا و فيروس الحب ببعيد و هناك آخرون و هم المخترقون الهواة الذين يكون أذاهم كبيرا لأنهم لا يجيدون عملهم و هؤلاء سيسبون لك الكثير من المتاعب .
و عموما أنت لا تريد أن يطلع أحدهم على رسائلك الالكترونية أو صورك الشخصية التى حفظتها على قرصك الصلب أو لا تريد أن يعرف الآخرون ماذا تفعل على حاسوبك من نشاطات شخصية .
لهؤلاء أقوم بترجمة عدة كتب و دمجها جميعا فى كتاب واحد هذه الكتب هى ( أسرار أسرار الهاكر ) و قد كتبه أحد الهكرة المحترفون و كتاب ( إيقاف البرامج التجسسية ) و كتاب ثالث و هو ( هاكينج و يندوز اكس بى ) قمت بترجمة الجزء الخاص بتأمين الحاسوب . و سأقوم أيضا بوضع روابط للبرامج الأمنبة الموجودة فى هذا الدرس

--------------------------------------------------------------------------------

الأخطار التى تواجهك متنوعة تشمل الفيروسات التى قد تعطل حاسوبك عن العمل أو تقوم بحذف بياناتك المهمة و يوجد أيضا أحصنة طروادة و هى برامج تسمح للهكرة بالتسلل إلى حاسوبك و العبث فيه كما يشاءون و الإطلاع على معلوماتك الشخصية و هناك أيضا برامج التجسس التى تحاول فى أبسط صورها التعرف على اهتماماتك و مواقعك المفضلة التى تزورها كثيرا ثم بعد ذلك يغرقون بريدك الاكترونى أو متصفحك بنوافذ إعلانية منبثقة تضايقك أثناء تصفحك للإنترنت , و لن تجد برنامج حماية يقدم لك كل شىء فالبرامج المضادة للفيروسات لن تغنيك شيئا عن برامج الحوائط النارية و لن تكتمل حلقة الحماية إلا بوجود برنامج ثالث بقوم بالبحث عن البرامج التجسسية و إزالتها .
سأبدأ أولا بموضوع الهاكر و كيف يخترقون حاسوبك ثم سنعرج فى القسم الثانى على برامج التجسس و كيفية الحماية منها و سأجعل الفيروسات هى القسم الأخير من هذا الشرح و سأضع بإذن الله الروابط للبرامج الأمنية و سأحاول أن أضع شروحات مبسطة لها إن شاء الله
ahmdatef غير متصل  
قديم 17-11-2006, 07:54 AM   #4
ahmdatef
جندي
 
تاريخ التسجيل: Jul 2006
المشاركات: 134
ahmdatef is on a distinguished road
الافتراضي

المعلومات هى القوة و بمعرفتك بعض القواعد الأساسية ستكون بمأمن إن شاء الله من جميع البرامج الضارة , سنتناول فى هذا الجزء معلومات قد تجعلك تشعر بالرعب و تشعر كم أن حاسوبك ضعيف أمام هجمات الهكرة و لإن نجوت من قبل فهذا لحسن الحظ ذلك الحظ الذى لن يستمر طويلا و لكن لا أريد إثارة رعبك بل أريد أن أمدك ببعض حيل الهكرة لتكون قادرا على حماية نفسك منهم بالطبع لن أترجم كل شىء و على وجه الخصوص الطرق الفنية التى يستخدمها الهكرة حتى لا يستغلها أصحاب النفوس الضعيفة و لكن سأترجم ما أراه يخدم موضوعنا إن شاء الله
سنتناول إن شاء الله فى الكتاب الأول المواضيع التالية
كيف يتسلل الهاكر إلى حاسوبك
ما الأدوات التى يستخدمونها
حجم المعلومات التى يعرفونها عنك
الخدع و الحيل التى يستعملها الهاكر
كيف أن البرنامج المضاد للفيروسات لا يكفى وحده
و الكثير
بالطبع لن يحميك هذا الدليل بنسبة 100 % و لكن بعد الإطلاع عليه ستكون فى موقف أفضل من حيث الدفاع عن نفسك و حماية خصوصيتك , و لا يهم المدة التى تقضيها على الانترنت سواء كانت ربع ساعة أو 24 ساعة . فهل تعلم أنه فى غضون 15 ثانية يمكن للهاكر أن يتسلل إلى حاسوبك و يدمر بياناتك إن كنت لا تصدقنى دعنا نجرى اختبارا بسيطا
=======================================
لنبدأ الاختبار قم بالدخول على الانترنت و اتبع الخطوات التالية
اضغط start ثم accessories ثم command prompt
اكتب ipconfig
سيظهر لك شيئا كهذا

قم بتدوين الرقم الظاهر أمام Ip Address و هو هنا 192.168.1.20
قم باستخدام الأمر net view و اكتب أمامه رقم الأى بى السابق كالشكل التالى
net view\\192.168.1.20
و اضغط انتر من لوحة المفاتيح سترى الصورة التالية

ترى الآن جميع المجلدات التى قمت بمشاركتها على الشبكة و هى
my book و my pic و my secret
الان يقوم الهاكر باستخدام الأمر التالى
net use c: \\192.168.1.20\my book
اذا لم يكن الضحية قد ركب جدارا ناريا على حاسوبه فسيطلع الهاكر على جميع محتويات ذلك المجلد .
كم استغرق ذلك الاختبار ؟ أقل من 15 ثانية لأى مبتدئ فى عالم الهاكر هذا النوع من الاختراق يسمى netbois و هو نوع قديم من الاختراقات و لكنه لازال مستخدم . ما الحل ؟أنصحك اذا كنت مشتركا فى شبكة أن لا تقوم بشاركة مجلداتك الشخصية أبدا و إن اضطررت لذلك قم بعمل كلمة مرور لهذه المجلدات و ستعرف المجلدات المشتركة فى حاسوبك بعلامة اليد الموجودة تحتها كما فى الصورة

قم بالضغط عليها بزر الفأرة الأيمن و من خيارات المشاركة ضع لها كلمة سر أو حتى قم بإلغاء المشاركة أساسا
ahmdatef غير متصل  
قديم 17-11-2006, 07:55 AM   #5
ahmdatef
جندي
 
تاريخ التسجيل: Jul 2006
المشاركات: 134
ahmdatef is on a distinguished road
الافتراضي

كان هناك قديما مدينة قديمة تسمى طروادة و كانت حصينة جدا على الأعداء فقد ظلوا يحاصرونها فترة طويلة دون أن ينجحوا فى دخلوها فقام الأعداء ببناء حصان خشبى كبير و اختبأ بعض الجنود داخله و قام بقية الجيش بالابتعاد عن المدينة و الاختباء و عندما نظر أهل طروادة و لم يجدوا جيش الأعداء و لم يجدوا إلا الحصان الخشبى فقاموا بإدخاله إلى مدينتهم و فجأة خرج الجنود المختبئون داخل الحصان ليفتحوا أبواب المدينة لبقية الجيش .
هذا بالضبط ما تفعله بعض البرامج الخبيثة التى تسمى أحصنة طروادة حيث تقوم بالدخول إلى الحاسب و ربما بموافقة صاحب الحاسب نفسه ثم تعمل كباب خلفى للهكرة يدخلون إلى حاسبك وقتما شاءوا ليعيثوا فيه الفساد
ما يمكن أن تفعله هذه البرامج
فتح و إغلاق محرك القرص الضوئى
أخذ صورة لشاشتك و ما تفعله فى ذلك الوقت
تسجيل جميع ضربات المفاتيح التى تضغطها و إرسالها إلى الهاكر
الوصول الكامل إلى مجلداتك و ملفاتك
تعطيل لوحة المفاتيح و الفأرة عن العمل
اتخاذ حاسوبك كنقطة ارتكاز يهاجمون به حواسيب أخرى و الكثير غيرها
دعونا نلقى نظرة على اثنين من اشهر أحصنة طروادة و هما netbus و subseven
netbus أحد أحصنة طروادة يتكون أساسا من جزأين الأول و هو ( الخادم ) server و يٌزرع فى جهاز الضحية و الثانى و هو (العميل ) client و يستخدمه الهاكر للتحكم فى حاسوبك .
كيف يستطيع الهاكر أن يزرع الخادم فى حاسوبك الطريق الأولى إرساله فى رسالة بريد الكترونى بعد أن يعطيه اسما مغريا كاسم لعبة مثلا أو اسما لصور خليعة و عندما تقوم بإنزال الملف على حاسوبك و تقوم بتشغيله لا يحدث شىء و لا ترى شيئا و هذا أمر مثير للريبة . جهازك الآن أصبح مرتعا لكل الهكرة
الطريقة الثانية : هناك الكثير من البرامج تتيح دمج الخادم مع ملف أخر برئ كأن ندمج ملف التجسس مع بعض الألعاب الفلاشية مثلا عندما تقوم بتشغيل الملف تقوم اللعبة بالعمل و لكن فى نفس الوقت يدخل ملف التجسس إلى حاسوبك و يقوم بإرسال تنبيه إلى الهكرة باسم حاسوبك و رقم Ip الذى تستخدمه و أنك متصل بالانترنت الآن
قد يقول البعض أنا لا يهمنى لأن رقم Ip الخاص بى يتغير من حين لآخر و هذا قول مردود عليه بأن كل مرة تقوم بتغيير Ip يقوم ملف التجسس بإرسال الرقم الجديد إلى الهكر من الأماكن الأخرى التى ممكن أن تصيبك بتروجان ( حصان طروادة ) مواقع الانترنت الغير الآمنة و مواقع الدردشة و لا سيما IRC
و أرجو ملاحظة أن الملف المشبوه قد يأتى إليك من أعز أصدقائك إما لأنه أعجب باللعبة المصابة مثلا فقام بتمريرها إلى بقية الأصدقاء دون أن يعرف أن الملف مصابا أو أن يكون أحد الهكرة قد سيطر على حاسوبه تماما و استخدمه كمركز لبث الملفات المصابة إلى جميع الأسماء الموجودة فى لائحة الاتصال
هناك ملاحظة أريد أن أسردها قبل تكملة الموضوع و هى أن أكثر الأماكن التى ستجد فيها ملفات التجسس هى الأماكن الخليعة لذا فالتزامك بدينك لا يجعل تفوز برضا الله فقط بل تفوز أيضا بحاسوب آمن على قدر الإمكان .

================
هل يعنى ذلك أن أرفض جميع الملفات التى تصلنى من الآخرين من خلال الانترنت ؟ بالطبع لا دعنا نستعرض أولا بعض المعلومات عن الملفات . كل ملف يتكون من اسم و نوع و قد يتكرر الاسم أكثر من مرة فى نفس المجلد و لكن النوع لا يتكرر انظروا مثلا إلى صورة ابنى ( شادى ) و بالمناسبة مصمم أن يكون هاكر لأنه يستمتع بتخريب عملى على الحاسوب دائما و حذف جميع ملفاتى


كما لاحظتم أن الملفات تأخذ جميعها اسم واحد و لكن نوعها مختلف GIF _ BMP _ JPG _ PNG و كلها أنواع مختلفة لملفات الصور و لكن لاحظوا الصورة التالية


الملفات السابقة قد تبدو ظاهريا متشابهة و لكن فى واقع الأمر كل منها نوع يختلف تمام الاختلاف عن الآخر فالأول يفتح بواسطة برنامج أدوب أكروبات و الثانى يفتح بواسطة متصفح الانترنت و الثالث ملف تنفيذى يعمل وحده دون الحاجة إلى أى برنامج . و من هنا نستنتج أن نوع الملف يحدد ما الذى يمكن أن يفعله فى حاسوبك لذا يجب أن تعرف أولا نوع الملف الذى أنت بصدد التعامل معه قبل النقر عليه بالفأرة
بعض أنواع الملفات التى من الممكن أن تصلك
الصور
عندما تجد ملفا منتهيا بهذا الامتداد exe مثلا ملف باسم My Pic.exe فهذا على الأرجح ملف تجسس لأننا سبق و أن قلنا أن أنواع الصور الشائعة هى GIF _ BMP _ JPG _ PNG - TIF
ملفات read me
تلك الملفات هى ملفات نصية تحتوى على بعض المعلومات و تأتى فى الأشكال التالية
TXT _ DOC _ RTF
ماذا لو جاء الملف و له امتدادين مثلا
read me.txt.exe
هذا على الأرجح ملف تجسس لأن نوعه exe و هو ملف تنفيذى و عموما ابتعد قدر الإمكان عن الملفات التى تنتهى بالامتدادات التالية
exe - bat - vbs - cmd
فكلها ملفات يمكن أن تنفذ بعض الأوامر البرمجية التى قد تضر حاسوبك و بالطبع لا أقول امنع التعامل مع هذه الملفات كليا لأن هذا مستحيل و لكن افحصها أولا قبل النقر عليها
ahmdatef غير متصل  
قديم 17-11-2006, 07:57 AM   #6
ahmdatef
جندي
 
تاريخ التسجيل: Jul 2006
المشاركات: 134
ahmdatef is on a distinguished road
الافتراضي

أعتقد أنه من المفيد أن نتعرف بعض أدوات الهاكر دون الدخول فى تفاصيلها حتى لا يستخدمها البعض و لكن تلك المعرفة بأدواتهم ستمكننا من التعرف عليهم و على أى شىء يبحثون عنه تحديدا و ما حجم المعلومات التى يمكن أن يجمعوها عنك
أولا يجب علينا تحديد بعض المصطلحات المستخدمة بطريقة سهلة دون الدخول فى تفاصيل فنية
Ip هو رقم يحصل عليه كل جهاز حاسب يتصل بالانترنت كرقم التليفون مثلا و هذا الرقم لا يتكرر أبدا بمعنى أنك لن تجد حاسبين يحصلان على نفس الرقم فى نفس الوقت هذا ال Ip ليسمح بتبادل البيانات بين الحواسيب
ports المنافذ التى يتصل منها الحاسوب بما حوله و هناك منافذ فيزيائية ( مادية ) كمنفذ لوحة المفاتيح مثلا و هناك منافذ برمجية كالمنفذ رقم 80 المخصص لتصفح الويب و المنفذ 21 المخصص لبرامج ftp و يحتوى أى حاسوب تقريبا على 64 ألف منفذ
أول البرامج التى يستخدمها الهاكر هى ماسح النوافذ scan ports
و هى برامج يمكن من خلالها أن تضع عدد من عناوين ip أو حتى عنوان وحيد ليقوم البرنامج بمسحها و بيان المنافذ المفتوحة فى كل منها حيث يقوم البرنامج بارسال حزمة من البيانات تسمى ping إلى جميع المنافذ البرمجية الموجودة فى الحاسوب ليرى أى المنافذ سوف ترد على الاشارة و تكون مفتوحة و هذه صورة لأحد برامج المسح

ثانى البرامج التى يستخدمها الهاكر هى أحصنة طروادة trojan
و هى كما قلنا عبارة عن ملف يزرع فى حاسوب الضحية و يعمل كباب خلفى يسمح للهاكر بالنفاذ إلى الحاسوب المصاب و يوجد المئات من أحصنة طروادة فإذا أخذنا مثالا لأشهرهم و هو subseven لنرى حجم المعلومات التى يمكن أن يجمعها عن الضحية لوجدنا ما يلى بخلاف اسمك و عنوانك و أرقام الماستر كارد يجمع المعلومات التالية
address book
• WWP Pager Retriever
• UIN2IP
• remote IP scanner
• host lookup
• get Windows CD-KEY
• update victim from URL
• ICQ takeover
• FTP root folder
• retrieve dial-up passwords along with phone numbers
and usernames
• port redirect
• IRC bot. for a list of commands
• File Manager bookmarks
• make folder, delete folder [empty or full]
• process manager
• **** 2 speech
• Restart server
• Aol Instant Messenger Spy
• Yahoo Messenger Spy
• Microsoft Messenger Spy
• Retrieve list of ICQ uins and passwords
• Retrieve list of AIM users and passwords
• App Redirect
• Edit file
• Perform clicks on victim's desktop
• Set/Change Screen Saver settings [Scrolling Marquee]
• Restart Windows [see below]
• Ping server
• Compress/Decompress files before and after transfers
• The Matrix
• Ultra Fast IP scanner
• IP Tool [Resolve Host names/Ping IP addresses]
كما يوجد تروجان آخر شهير و هو netbus و يكفى أن تنظروا إلى صورة البرنامج الموجود على حاسوب الهاكر و كمية الأوامر المتاحة له التى يستطيع أن يفعلها فى حاسوبك لتصاب بالذعر فهو يستطيع إغلاق الويندوز و إظهار رسالة على شاشة الضحية و أن يبدل بين زرى الفأرة فيجعل الزر الأيمن أيسر و العكس و الكثير غيرها انظروا الصورة



ثالث البرامج المستخدمة هى joiners و هى البرامج التى تسمح للهاكر بدمج ملف التروجان بأحد الملفات البريئة بحيث لا تثير الشك
رابع البرامج و هو ICQ و هو من أشهر برامج المحادثة و هو ليس برنامج تجسس فى ذاته و لكنه يفيد الهاكر جدا لنرى سيناريو لما يمكن أن يفعله الهاكر
1- يحصل على عنوان ICQ الخاص بك
2- يقوم بإضافتك فى لائحة الأصدقاء فى برنامج ICQ الخاص به
3- يحصل على رقم Ip الخاص بك
4- يقوم بتنفيذ الأمر Nbtstat -A ويضع رقمك أمام الأمر كالشكل التالى
nbtstat –A ipaddress

5- يقوم بتنفيذ أمر لن نذكره و لكن الفائدة من هذا الأمر هو معرفة المجلدات المشتركة فى حاسوبك
6- يستخدم الأمر net use الذى شرحناه فى أول المشاركة للوصول إلى حاسوبك
===============================
ما الذى يمكن أن يغرى مخترقا باختراق حاسوبى ؟ هذا السؤال تسأله لنفسك فى محاولة لتطمئن نفسك .
إليك إجابة السؤال :
1- معلومات عن رصيدك فى البنك و رقم كارت الاعتماد الخاص بك . فإذا كنت تشترى أشياء من خلال الانترنت و تدفع ببطاقة الائتمان فأنت معرض لهذا الخطر . و على الرغم من أغلب مواقع الشراء تتيح لك تشفيرا قويا للصفحة التى تتسوق منها حتى لا يتلصص عليها أحد إلا أن الهاكر سيعرف كل معلوماتك بطريقة أخرى , و هى أن أغلب برامج التجسس ( أحصنة طروادة ) تملك مسجلا لضربات المفاتيح تخزن كل ما تكتبه على لوحة مفاتيحك و ترسل تلك المعلومات إلى الهاكر فإذا تواجد فى نفس برنامج التجسس لاقط لشاشتك يمكن أن يلتقط صورا لشاشتك كل فترة قصيرة فتخيل أنت ما يمكن أن يحدث .
2- ثانى المعلومات التى يطلع عليها الهاكر هى ايميلك حيث يستطيع أن يقرأ كل رسائلك الاكترونية بل يستطيع أن يرسل رسائل باسمك إلى أصدقائك المسجلين فى دفتر عناوينك
3- الصور . من منا لا يملك صورا شخصية له و لعائلته مخزنه على حاسوبه و لا تريد لأحد الإطلاع عليها
4- إليكم الطامة الكبرى إذا كان حاسوبك موصولا بكاميرا ويب أو ميكروفون تستطيع بعض برامج التجسس الحديثة تشغيلهما دون علمك .
ahmdatef غير متصل  
قديم 17-11-2006, 07:59 AM   #7
ahmdatef
جندي
 
تاريخ التسجيل: Jul 2006
المشاركات: 134
ahmdatef is on a distinguished road
الافتراضي

بعد أن أثرنا رعبك وجب علينا أن نقدم لك الحل . أولا يجب أن تضع فى ذهنك أن الأمن الكامل لم يوجد بعد و لكن الأمن الممكن الذى يجعل اختراق حاسوبك مهمة صعبة جدا تدفع الهاكر إلى اليأس منك و البحث عن حاسوب آخر أكثر سهولة ليخترقه
أولا حوائط النار :
تلك البرامج بكل سهولة تعمل كحاجز يمنع دخول أو خروج البيانات من حاسوبك دون علمك لذا لن تسمح للهاكر أن يخترق حاسوبك كما أنها لن تسمح لأى برنامج مثبت على حاسوبك من الاتصال بالانترنت دون علمك و موافقتك
من برامج الجدران النارية

الرابط
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
PASSWORD: PRO-Warez.ru



[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
Password:
pirate

ثانى أنواع البرامج التى ستحتاج إليها هى برامج مكافحة التجسس إليكم مجموعة منها


[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
ahmdatef غير متصل  
قديم 17-11-2006, 08:02 AM   #8
ahmdatef
جندي
 
تاريخ التسجيل: Jul 2006
المشاركات: 134
ahmdatef is on a distinguished road
الافتراضي

و إليكم مجموعة أخرى

[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]

و سنتكلم عن هذه البرامج لاحقا إن شاء الله بمزيد من التفصيل
========================================
ثالث البرامج التى ستحتاج إليها برامج مقاومة الفيروسات

مقسم إلى أربعة أجزاء
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]

[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]

[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]

[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]



[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
==========================
كما أن هناك برنامج أعتقد أنه مهم جدا و هو برنامج X-NetStat Professional و يقوم بعرض جميع البرامج المتصلة بالانترنت فى حاسوبك و أى منفذ يستخدمه و ما هى حالة الاتصال الآن و حجم البينات المرسلة و المستقبلة من خلال هذا البرنامج و الكثير من الفوائد الأخرى التى أعتقد أنها لا غنى عنها لكل مهتم بمراقبة حركة البيانات على حاسوبه .

بحثت عنه و رفعته لكم مع الكيجن الخاص به على الموقع التالى

[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]



=======================
سنتكلم عن نقطة مهمة و هى أن أقوى برامج الحماية لن توفر لك الحماية اللازمة ما لم تكن أنت حريص جدا فالهاكر يستخدم ما يسمى بالهندسة الاجتماعية و هى دراسة علم نفس الضحية و يمكن أن يخدع الكثيرين بسهولة فمثلا قد يبدأ التودد إليك من خلال برامج الدردشة ليعرف اسمك الحقيقى و تاريخ ميلادك و رقم تليفونك ثم يحاول كسر كلمة السر التى تستخدمها فى بريدك الاكترونى مثلا بهذه المعلومات , فالكثير منا يضعون كلمات سر تعتمد على أرقام هواتفهم أو تاريخ ميلادهم لتكون كلمة السر أسهل فى الحفظ و لكن يجب أن تعلم أن تلك الطريقة غير مأمونة العواقب حيث يسهل تخمين كلمة السر
مثالا آخر لنتخيل أنك تعمل فى شركة كبيرة تملك قسما للدعم الفنى و يتصل بك أحدهم ليخبرك أنه من فريق الدعم الفنى و أنه سيساعدك فى حل المشكلة التى تواجهك فى بطء التصفح ( من منا لا يملك تلك المشكلة ؟ ) و يقول لك أليس اسم الدخول هو كذا و رقمك السرى هو كذا فتنبرى أنت مصححا له المعلومات التى سيستخدمها فى الدخول عن طريق اسم المستخدم الخاص بك .
ahmdatef غير متصل  
قديم 17-11-2006, 08:03 AM   #9
ahmdatef
جندي
 
تاريخ التسجيل: Jul 2006
المشاركات: 134
ahmdatef is on a distinguished road
الافتراضي

هل جهازك منيع ؟
كما قلنا يملك كل منا بيانات شخصية لا يحب أن يطلع العالم كله عليها و لكن هل سألت نفسك هل جهازى منيع ؟ هل أنا مصاب بفيرس أو ببرنامج تجسس و أنا لا أعلم . فى الفقرة التالية سنحاول أن نجيب على السؤال
كما قلنا أن حاسوبك يملك الكثير من المنافذ فى الواقع 65535 منفذ على وجه التحديد بعض هذه المنافذ لابد أن تظل مفتوحة لأن الكثير من البرامج التى لا غنى عنها تستخدمها إذا لما لا نغلق كل المنافذ التى لا نحتاج إليها و نبقى فقط المنافذ التى لا غنى عنها و هذا ما تفعله الجدران النارية التى سنتناولها بالشرح بعد قليل . كما أنصحك بشدة أن تقوم بتحديث نظام التشغيل الذى تستخدمه فالهاكر كل يوم يكتشفون ثغرات فى الويندوز لذا تقوم شركة ميكروسوفت بتنزيل تحديث يقوم بعلاج هذه الثغرة و لكن للأسف الكثير من الناس لا يهتمون أو حتى لا يعرفون كيفية تنزيل ذلك التحديث و أبسط طريقة لذلك أن تفتح لوحة التحكم ( control panel ) و تختار automatic update و تضع الخيار كما فى الصورة

و من الطرق التى تبقيك مطلعا على آخر أخبار التحديثات و التهديدات الأمنية هى النشرات التى ترسلها ميكروسوفت أو شركات مقاومة الفيروسات إلى بريدك الاكترونى بشكل دورى و للاشتراك فى هذه الخدمة قم بزيارة
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
للاطلاع على آخر التحديثات و الثغرات الأمنية كما يمكنك الاشتراك فى خدمة الرسائل البريدية على هذا الرابط
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]

=============================
سنتكلم قليلا عن الجدران النارية تلك البرامج ببساطة شديدة تقوم بمنع البيانات المرسلة إلى حاسوبك من الدخول إليه و أغلب الجدران النارية تعمل فى الوضع المخفى بمعنى أنه عندما تصلها حزمة بيانات غير مرغوب فيها من الهاكر لا تصدر أى رد فعل باستثناء منعها من دخول حاسوبك , بهذا يعتقد الهاكر أن حاسوبك غير موجود أصلا أو غير متصل بالانترنت .
الويندوز اكس بى يملك جدارا ناريا بالرغم من أنه لا يضاهى الجدران النارية الأخرى إلا أنه أفضل من لا شىء , تستطيع تفعيل هذا الجدار النارى بكل بساطة من
start
run
ثم اكتب
firewall.cpl
و قم بوضع الجدار النارى كما فى الصورة

و يمكنك استثناء بعض البرامج التى لا تريد لجدار النار أن يمنعها من الوصول إلى الانترنت و ذلك بالضغط على Exceptions و اختر add programs كما فى الصورة



يجب التنويه أن الفاير وول المدمج بالويندوز يعمل باتجاه واحد بمعنى أنه يمنع البيانات القادمة إلى حاسوبك و لكن أغلب الجدران النارية الأخرى تعمل باتجاهين حيث تعمل على منع البيانات القادمة إلى حاسوبك كما تعمل على عدم إرسال أى بيانات من حاسوبك إلى ألأجهزة الأخرى . من أمثلة تلك الجدران النارية برنامج الزون ألارم و برنامج سيجيت
و سأتعرض سريعا لبرنامج sygate الذى أعتبره أسهل استخداما من البرامج الأخرى فى نافذته الرئيسة يقوم بعرض البرامج التى تعمل حاليا على حاسوبك و تستطيع الضغط عليها بزر الفأرة الأيمن و تختار منع أو سماح الاتصال بالانترنت كما فى الصورة


ماذا إذا شككت فى أحد البرامج و لا تدرى طبيعة عمله على وجه التحديد أمامك خياران أن تذهب إلى محرك البحث جوجل و تكتب اسم البرنامج و ستجد الكثير من المواقع التى تصف هذا الملف و طبيعة عمله , و الخيار الثانى أن تقوم بتعطيله باختيار الأمر block كما فى الصورة السابقة , إذا سارت أمور التصفح معك بطريقة عادية دون مشاكل فبها و نعمت أما إذا واجهت المشاكل فيمكنك الضغط بزر الفأرة الأيمن مرة أخرى و اختيار allow
ahmdatef غير متصل  
قديم 17-11-2006, 08:05 AM   #10
ahmdatef
جندي
 
تاريخ التسجيل: Jul 2006
المشاركات: 134
ahmdatef is on a distinguished road
الافتراضي

ثالث النصائح التى أنصح بها هى تعطيل الخدمات التى تعمل مع الويندوز اكس بى . فكما تعلمون أن الويندوز يأتى محملا بشكل تلقائى بالكثير من الخدمات التى لا يحتاج إليها المستخدم العادى تلك الخدمات تبطئ من أداء النظام كما أنها تجعله أكثر عرضة لهجمات الهاكر و قد قمت بشرح أغلب تلك الخدمات و كيفية تعطيل تلك الخدمات فى كتاب سابق هذه صورته

يمكنك تنزيله من الروابط التالية

[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
أو
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]
أو
[لا يسمح للزوار بمشاهدة الروابط. اضغط هنـا للتسجيل...]

و عموما إليكم بعض الخدمات التى أنصح بتعطيلها إذا لم تكن بحاجة إليها
1- remote desk connection تلك الخدمة تسمح لك بالوصول إلى حاسوبك الموجود فى العمل أو فى المنزل مثلا من خلال أى حاسوب آخر . هذه الميزة إن لم تكن تستخدمها فيجب إغلاقها حيث تعتبر ثغرة كبيرة ينفذ منها الهاكر و طريقة إغلاقها فى منتهى السهولة كل ما عليك هو الضغط بزر الفأرة الأيمن على أيقونة ما كمبيوتر الموجودة على سطح المكتب و اختر خصائص ثم اذهب إلى نافذة remot وقم بإزالة العلامة فى الخيارين الموجودين بالصورة التالية

ثانى تلك الخدمات هى خدمة messenger service تلك الخدمة تسمح لمدير النظام أن يرسل رسائل تظهر على شاشة المستخدمين الموجودين على الشبكة . إذا لم تكن مديرا للنظام أو تستخدم تلك الخاصية فيستحسن إلغاؤها اذهب إلى start ثم run واكتب services.msc قم بالبحث عن كلمة messenger و اضغط عليها بزر الفأرة الأيمن و اختر properties ثم اختر disable كما فى الصورة التالية

ثالث تلك الخدمات هى remote registry access و هى تشبه خدمة messenger service حيث تسمح لمستخدمين آخرين التعديل فى ملفات الريجسترى التى تعتبر أهم ملفات النظام فيجب إلغاء هذه الخدمة , كما فعلنا فى المرة السابقة اذهب إلى start ثم run واكتب services.msc قم بالبحث عن كلمة remote registry و اضغط عليها بزر الفأرة الأيمن و اختر properties ثم اختر disable كما فى الصورة التالية

ahmdatef غير متصل  
موضوع مغلق

الإشارات المرجعية

أدوات الموضوع
طريقة العرض

قوانين المشاركة
لا يمكنك إضافة مواضيع
لا يمكنك إضافة ردود
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] متاح
رموز HTML مغلق
Trackbacks are مغلق
Pingbacks are مغلق
Refbacks are مغلق
انتقل إلى


الساعة الآن +3: 11:02 AM.


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
هذا المنتدى يستخدم منتجات بلص