نصائح مفيدة لكي لا يأثر الحاسوب على جسمك

0 commentaires
يعاني الكثير من المراهقين و الكبار من قلة النظر في أعمار مبكرة لأسباب مختلفة أغلبها هي الحاسوب و التكنولوجيا الحديثة بصفة عامة كالأجهزة اللوحية و الهواتف الذكية إلى ما ذلك و ليس هذا فقط بل المراهق الذي يعمل بالحاسوب الذي به إنترنت قد لا يشعر بمرور الوقت و معه تبدأ الأعراض بالظهور و الأمراض بالتزايد بدون ان يعرف مستعمل الحاسوب لكن عند كبره في السن سيلاحظ الفرق الكبير و اضرار الجلوس أمام الحاسوب لأوقات طويلة , فقد بينت العديد من دراسات العلماء أن التكنولوجيا أفسدت أكثر مما أصلحت لذا دعونا نعطيكم أفضل النصائح التي ترشدكم و تساعدكم على الحفاظ على جسمكم أثناء إستعمال الحاسوب سواء كنت كبير في السن ام صغيرا .



من سن 12 إلى 17 .. 18 و ما يقارب الـ 24 لأنه , يجب في هته السنوات الحفاظ على الجسم لأنه  بعد ذلك سيكون الأوان قد فات و تبدأ بالتضرر و الأمر بل المكان الاول الذي سيضرك هو ظهرك , فلطالما أنت لا تستعمل كرسي مناسب او لست صبورا تتحرك كثيرا اثناء استعمالك للحاسوب او اي شيء آخر ففي هته الحالة ننصحك بالتالي :

أن تأخذ إستراحة كل 15 دقيقة على الأقل و تتجول في المنزل او اخرج لاستنشاق هواء :
إن البقاء أمام الحاسوب لوقت أطول يجعلك تغرق فيه و لا تشعر بمرور الوقت و هذا يسبب مضيعة للوقت و عدم تنظيم الجدول الزمني اليومي لذا ننصح بالإستراحة كل 15 دقيقة على الأقل ! و فعل امر أخر كالتنزه بالمنزل او استنشاق الهواء من النافذة.

أن لا تستعمل الحاسوب لأكثر من 4 ساعات كحد أقصى يوميا :
يوجد أشخاص و مراهقين يستعملون الحاسوب لأوقات تتعدى الـ 9 ساعات يوميا ! نعم صدق أو لا تصدق و 80% ممن يقرأون هذا المقال منهم , دعنا من الامر و أعلم انه ان لم تستعمل الحاسوب 4 ساعات يوميا على الاقل فانك ستضضر كثيرا و ستلاحظ ذلك مع مرور الاسابيع و الأشهر , من الأفضل أن تستعمل الحاسوب 5 ساعات لـ 4 أيام في الأسبوع فقط .

التقليل في نور الشاشة للتقليل من ضررها على الأعين :
في نظام الويندوز (windows) أو أي نظام كان يمكنك ان تقوم بتقليل مدى سطوع النور في الشاشة عبر لوحة التحكم (panneau de configuration) و تقوم بتقليل النور بالإضافة إلى تشغيل الوضع الليلي في الليل و لأنه في الليل يكون كل شييء اسود تقريبا ما عدا الشاشة لذا يوجد الوضع الليلي الذي يجعل تقريبا كل شيء اسود في جاسوبك لكن يكون بصورة واضحة لك , للتقليل من ألم الأعين .

تأكد من انك بعيد عن شاشة الحاسوب بـ 60 سنتم على الاقل :
الإقتراب من الشاشة , ستلاحظه كذلك مع مرور الوقت حيث ستصبح تقترب حتى 20 متر لتقرأ شيئا ما و ليس لانك لا ترى بل سيكون هناك انجذاب , لذا اجلب على الكرسي و ابتعدل 70 cm عن شاشة الحاسوب .

حرك عينيك كل 5 دقائق في كل الإتجاهات : 
هذا الأمر مفيد لكل شخص لأن العين قد تكون مركزة لمدة طويلة على الشاشة و سيكون هناك الوان كثيرة و ضوء ساطع لذي حرك عينيك في كل الاتجاه كل مدة معينة

غير هذا , فنحن ننصحك بالعديد من البرامج الخاصة بالحاسوب و التي من بينها برنامج eyedefender و الكثير بحيث أن هته البرامج تسمح لك بالإستراحة كل مدة معينة أي أنه كل مدة يقوم البرنامج بإغلاق الشاشة عنك عن طريق وضع صورة مريحة للعين … لتتذكر و تتجول او تطبق النصائح السابقة , نتمنى ان تكون قد إستفدت من المقال و النصائح .

إليك 3 برامج تضمن لجهازك الحماية و الأمان

0 commentaires
تعددت أساليب الهكر و القرصنة  في وقتنا الحالي فبعض القراصنة الآن يستهدفون الألعاب التي نحملها الكثير و عند تحميلها نقع في المشاكل و البعض الآخر يستهدفون المواقع و يلغمونها و أنتشرت حديثا أختراق جهاز عبر صورة مشفرة بتقنية عالية , و كما نرى في وقتنا الحالي من أخبار عن إختراق أكبر المواقع العالمية التي لها حماية لا تصدق و يأمنها الخبراء و العباقرة في الحماية , اليوم و بدون مال سيصبح لديك أفضل 3 برامج من خلالهم ستأمن حاسوبك من أغلب انواع الفيروسات و التروجان , ستضمن كل هته البرامج حماية بنسبة 99% لأنه لا يوجد 100% فكل شيء قادر للإختراق . من بين هته البرامج من هو مجاني و كل الآخر ستضطر لشرائه او البحث عن الـ crack الخاص به او حتى يمكنك الحصول عليه مجانا و بطريقة قانونية من خلال العروض , لأنه تم فتح الكثير من المواقع التي تقدم عروض و مفاتحي عن برامج مدفوعة بالمجان للكل مؤخرا لذا عليك إغتنام أي فرصة تجدها أمامك .


1 - برنامج Avira:

هذا البرنامج الرائع و الجميل , أثبت قوته أمام أقوى أنواع الفيروسات و ليس هذا فقط بل و كذلك المواقع الملغمة على اللإنترنت , فإن ثبتبه على حاسوبك و جربت الدخول لأحد المواقع الملغمة او المواقع الإباحية فإنه سيمنعك و سيحذرك , كما أن هذا البرنامج له نوعا و هما Avira Internet Security و هو خاص بالحماية في الويب و الإنترنت و من المواقع الملغمة و هناك النوع الاخر وهو Avira Anti Virus المضاد لفيروسات الحاسوب , لذا فنحن ننضحك بتثبيتهما الإثنين او إذا أردت تثبيث واحد فقط فنحن ننصحك بـ Avira Internet Security , البرنامج مدفوع و موجود له الكثير من المفاتيح القانونية على الويب.

2 - برنامج  Emsisoft Anti Malware  :


البرنامج العملاق Emsisoft Anti Malware الرائع و المدهش , هو برنامج يحمي من ملفات الـ Malware و هي ملفات خبيثة مبرمجة للتجسس عليك و أخذ كل المعلومات منك مما قد يؤدي إلى سرقة حساباتك البنكية أو معلوماتك الحساسة لذا ننصحك به , هو برنامج متوفر او كان متوفرا في النسخة المجانية و توجد نسخة بروميوم مدفوعة و هي الاكثر امانة . كذلك يمكنك الاستعانة  ببرنامج emsisoft malware bytes  شبيه ببرنامج emsisoft anti malware فهو تقريبا شبيه به و لكننا ننصح بتثبيثهما معا لحماية أكبر  لضمان أفضل . كما انهما من نفس الشركة طبعا.

3 - برنامج AntiPorn :


برنامج قمة في الروعة لأنه يمنع المواقع الاباحية و المواقع التي بها فيروسات كما انه يستعمل في الحواسيب العائلية و يتم تشغيل وضع الأطفال حيث يتم إغلاق اغلبية المواقع التي لها محتوى للكبار و فيه وضع الكبار يتم تشغيل المواقع الخاصة بالكبار لكن يتم اغلاق المواقع التي بها فيروسات و امور اباحية كما ان البرنامج يغلق بكلمة سر من اختيارك و هذا هو المريح فيه. 

اخترق أي جهاز كمبيوتر فقط باستخدام صورة

0 commentaires
من الآن عندما يرسل لك شخص ما صورة لقطة جميلة، أو فرخة ساخنة، فيجب عليك الانتباه جيداً قبل الضغط على الصورة لعرضها ـ فربما تتسبب هذه الصورة باختراق جهاز الحاسب الخاص بك.
نعم، الصورة التي تبدو عاديه يمكنها أن تسبب في اختراق جهازك ـ تم اكتشاف هذه التقنية من قبل باحث أمني هندي يسمى Saumil Shah.
هذه التقنية يطلق عليها “Stegosploit”، وتمكن الهكرز من إخفاء كود خبيث في الـ Pixels الخاصة بالصورة.

حتى الآن Steganography تستخدم للاتصال سرا وذلك بتمويه الرسالة، حتى وإن قام شخص ما باعتراضها فإنه بالتأكيد لن يستطيع أن يتعرف على ما بداخل الصورة.
جدير بالذكر أن Steganography تستخدم أيضاً من قبل الجماعات الإرهابية للتواصل بين بعضهم البعض بسرية تامة وذلك بإرسال الرسائل من خلال الصور والفيديوهات.
في حالتنا هذه سيتم استبدال الرسالة السرية، بكود خبيث أو استغلال مشفر داخل البيكسل الخاص بالصورة، والتي يتم فك تشفيرها بعد ذلك باستخدام HTML 5 Canvas element.

ملفات ام بي ثري أحدث وسائل توصيل الاعلانات للمتصفحين

0 commentaires
اصبح استغلال الإنترنت والوصول لأكبر عدد من المستخدمين الشغل الشاغل لكثير من شركات الإعلان العالمية لذلك هي تسعي جاهدة إلى استحداث أساليب جديدة للوصل إلى متصفحي المواقع وجذبهم للإعلان حتي ولو حدث ذلك من خلال الخداع وهو ما حدث بالفعل عندما أدخلت تلك الشركات ملفات الـ"إم بي ثري" فى تلك اللعبة لتحقيق أهداف الدعاية.


ملفات ام بي ثري أحدث وسائل توصيل الاعلانات للمتصفحين



فقد رصد مخبر مراقبة البريد الطفيلي"سبام" كاسبيرسكي أول بريد غير مرغوب للإعلانات الطفيلية على شكل MP3، ويأتي علي شكل على شكل رسالة فارغة لا تحتوى سوى على ملف مرفق على شكل MP3 وقد تلقته موزعات عدة شركات عبر مختلف أنحاء العالم.

وعند فتح الوثيقة المرفقة يطلع صوت أنثوي تمّ تحريفه بكيفية واضحة بسبب عملية تشفير صارمة من أجل تصغير حجمه حتى يمرّ من دون أن تتنبه إليه مصفاة البريد الإلكتروني التي عادة ما ترفض تمرير الملفات ذات الحجم الكبير.

وباستثناء الشكل، فإنّ البريد الجديد لا يختلف في شيء عما تتضمنه رسائل البريد الطفيلي المعتادة حيث يتولى التعريف بشركة ويشجّع المتلقين على شراء أسهم فيها، وتهدف إلى الترفيع "اصطناعياً" في وضع الشركة المذكورة في سوق الأسهم.

وتستغرق الرسالة نصف دقيقة غير أنّ نوعية الصوت تبدو رديئة جداً لدرجة أنه من الصعب فهمها، وهو ما دعا الخبراء إلى وصف الأمر بأنه مجرد تجربة أكثر منها محاولة جدية، غير أنّ ذلك يعني أننا مقدمون على أبواب عصر جديد من البريد الطفيلي.
 
لكن الخبراء لا يتوقعون أي تأثير على حجم البريد غير المرغوب فيه لأنّ نجاح هذا النوع من الرسائل يكمن في صغر حجمها على عكس ملفات الـMP3 التي سرعان ما تتفطن المصفاة إليها، إلا إذا كانت نوعيتها رديئة وغير فعالة. 

في سياق متصل، أعلن المكتب الاتحادي لأمن تكنولوجيا المعلومات في ألمانيا أن أصحاب الرسائل الدعائية لجأوا في الآونة الأخيرة إلى وسيلة جديدة لاختراق برامج الحماية، والتسلل إلى أجهزة الكمبيوتر من خلال إرسال رسائلهم داخل ملفات مرفقة من صيغة PDF . واتجه مرسلو الرسائل الدعائية إلى هذه الوسيلة نظراً لأن معظم برامج مكافحة هذه الرسائل تكتفي بفحص رسائل البريد الاليكتروني التقليدية ولا يمكنها فحص محتوى الملفات المرفقة من صيغة PDF .
في الدرب نفسه، حذر الخبراء مستخدمي الكمبيوتر حالياً من انتشار فيروس يحمل اسم "بي.سي" يأتى مع رسالة بريد إلكتروني بعنوان " 1أند 1إنترنت" لا سيما إذا كانت تحتوي على ملف مرفق.

ويبدأ هذا الفيروس العمل بمجرد فتح الرسالة وهو يفتح ثغرة للمتسللين يمكنهم من خلالها التحكم عن بعد في كمبيوتر المستخدم، وتحتوي هذه الرسائل على شكل من أشكال فيروسات "حصان طروادة" التي تنتشر عبر الملفات المرفقة بالبريد الإلكتروني.

وقال ماتياس جونتر وهو مسؤول في مكتب أمن تكنولوجيا المعلومات في مدينة بون الألمانية : "لا ينبغي تحت أي ظرف فتح هذه الرسائل الإلكترونية" ، مضيفا أن أفضل حل هو إلغاء هذه الرسائل على الفور.

وفي محاولة لردع طوفان الرسائل غير المرغوبة ، قامت إحدى الشركات بطرح برنامج popfile الذي يمكن من خلاله فحص كل رسائل البريد الإلكتروني لدى وصولها وتصنيفها حسب الترتيب.

ويمكن لهذا البرنامج أيضاً أن يقوم بفصل الرسائل غير المطلوبة أو توزيع البريد على عشرات المجلدات، ويتوافق مع حاسبات البريد الإلكتروني المعتمد على بروتوكول pop3 وبواجهة استخدام عبر الويب لسهولة الإدارة.

حماية حسابك في الفيسبوك

0 commentaires

حماية حسابك في الفيسبوك

لحماية حسابك في الفيسبوك اتبع القواعد الاساسية التالية:

Protect your account in Facebook


1. إستخدم كلمة مرور قوية : استخدامك لكلمة مرور قوية مكونة من حروف صغيرة وكبيرة وأرقام ورموز خاصة يؤمن حسابك ضد محاولات الإختراق بتجريب كلمات المرور المعروفة ويمكنك مثلا استخدام كلمة تحفظها وتكتب بعض الحروف كبيرة وبعضها صغيرة واستبدال بعض الحروف برموز مثلا حرف a تستبدله ب @ وهكذا مثلا إذا كانت كلمة المرور  password فبدلا من كتابتها بالشكل السابق يمكنك تغييرها إلى P@s $ W0rD وبذلك تكون استخدمت حروف صغيرة وكبيرة ورموز وارقام, وأمر اخر ايضاً هو طول كلمة المرور يجب أن يكون أكثر من ثمانية أحرف.

2. لا تضغط على اي رابط لا تعرفه او تفتح رسالة من شخص غير مضاف عندك, خصوصاً تلك الروابط المختصرة مثل http://goo.gl/e2KiwD  لاتعرف محتواه إلا بعد الدخول إليه وأنا أقوم بفتح أي رابط في متصفح آخر غير الذي أستخدم منه الفيسبوك.

3. استخدم الفيسبوك في متصفح لوحده !!! قد يتساءل البعض ولماذا ؟ اقول لك لأن بعض الصفحات يمكنها إستخدام حسابك المفتوح (إنتبه: حسابك يكون مفتوحاً حتى لو أغلقت صفحة الفيسبوك ولا يتم عمل تسجيل الخروج إلا بعد أن تقوم بفعله من حسابك) وعمل إعجاب لصورة مثلا وذلك بمجرد فتحك للصفحة أو ضغطك لأي مكان أو رابط في الصفحة حيث يتم تنفيذ كود جافا إسكربت يقوم بعمل autolike  فتظهر في صفحتك في بعض الأحيان صور غير مناسبة وتدخلك في إحراج وانت لم تقم بعمل إعجاب لها اصلا .

4. لا تقم بإضافة من لا تعرفه: ولا تقبل صداقة من احد لا تعرفه خصوصا ان كان اسمه وهميا.

5. إن كنت تستخدم حاسوبا في مكان عام او يستخدمه غيرك فلا تترك حسابك مفتوحا وتكتفي بغلق المتصفح فقط بل قم بتسجيل الخروج بعد إنتهائك.

6. قم بتفعيل التصفح الامن مع انه يتم تفعيله تلقائيا لكن لا بأس من التأكد

7. تأكد من انك تدخل علي http://www.facebook.com لا غيره مثلا    http://www.facesbook.com لان بعض المواقع قد تشبه اسم الموقع الذي تريد دخوله ويكون نفسه في الشكل وعندما تكتب كلمة مرورك يقوم بحفظها عنده ويعيد ارسالك للموقع الأصلي.

مصطلحات مهمة للمبتدئين في اختراق المواقع

0 commentaires

مصطلحات مهمة للمبتدئين في اختراق المواقع

سنعرج في هذا الموضوع على مصطلحات وأمور هامة یجب ان نتعرف علیها سویا قبل البدء.

مصطلحات مهمة للمبتدئين في اختراق المواقع

تلنت(Telnet): 

و هو برنامج صغیر موجود في الویندوز. وهو یعمل ككلاینت أو وضعیته تكون دائما كزبون. أي أن باستطاعة هذا البرنامج الإتصال بالسیرفر أوالخادم واجراء بعض العملیات كل حسب مستواها وحالتها. یستخدمه الهكرز غالبا للإتصال بالسیرفر عبر بورت معین و خصوصا بورت الإ ف تي بي ( 21 ) للدخول الى الموقع بطریقة خفیة لعرض ملفات الموقع وسحب ملف الباسورد او غیره من البیانات.

برامج السكان أو Scanner:

وهي برامج موجودة للمسح على المواقع وكشف ثغراتها إن وجدت ، فهي سریعة، كما أنها تملك قاعدة بیانات واسعة وكبیرة تحتوي على الثغرات أو الاكسبلویت(Exploits) التي یتم تطبیقها على الموقع لرؤیة فیما اذا كان السیرفر یعاني من احدى هذه الثغرات أم لا  ومن أمثلة هذه البرامج، برنامج Shadow Security Scanner و Stealth ولهذه البرامج أنواع مختلفة ، منها التي تقوم بعمل سكان على نظام أو سیرفر معین مثل البرامج المختصة بالسكان على سیرفرات الIIS ومنها برامج المسح على ثغرات السي جي اي فقط CGI و ما الى ذلك.

اكسبلویت(Exploits):

هي برامج تنفیذیة تنفذ من خلال المتصفح. و لها عنوان URL تقوم هذه الإكسبلویتات بعرض ملفات الموقع وتقوم بعضها بالدخول الى السیرفر والتجول فیه ، كما توجد اكسبلویتات تقوم بشن هجوم على بورت معین في السیرفر لعمل كراش له ، و هذا مایسمى بBufferOver Flow Exploits. هناك أنواع من الإكسبلویت ، فمنها الCGI Exploits أو الCGI Bugs ومنها الUnicodesExploits ومنها الBuffer Over Flow Exploits ومنها الPHP Exploits ومنها الDOS Exploits والتي تقوم بعملیة حجب الخدمة للسیرفر إن وجد فیها الثغرة المطلوبة لهذا الهجوم و ان لم یكن على السیرفر أي فایروول Fire Wall. و هناك بعض الإكسبلویتات المكتوبة بلغة السي و یكون امتدادها(c.) .هذه الإكسبلویتات بالذات تحتاج الى كومبایلر Compiler او برنامجا لترجمتها و تحویلها الى اكسبلویت تنفیذي عادي یستخدم من خلال المتصفح ، ولتحویل الإكسبلویت المكتوب بلغة السي هذه الى برنامجا تنفیذیا ، نحتاج إما الى نظام التشغیل لینوكس او یونكس ، او الى اي كومبایلر یعمل ضمن نظام التشغیل ویندوز. أشهر هذه الكومبایلرس ( المترجمات أو المحولات) برنامج اسمه Borland C++ Compiler وهي تعمل تحت نظام التشغیل ویندوز كما ذكرنا سابقا.

الجدار الناري FireWall:

هي برامج تستعملها السیرفرات لحمایتها من الولوج الغیر شرعي لنظام ملفاتها من قبل المتطفلین. هي تمثل الحمایة للسیرفر طبعا ، ولكني أنوه بأن الفایروولات المستخدمة لحمایة السیرفرات ( المواقع ) تختلف عن تلك التي تستخدم لحمایة الأجهزة .

Token:

هو ملف الباسورد المظلل (Shadowed Passwd) و الذي یكون فیه الباسورد على شكل * أو x اي Shadowed. إن وجدت ملف الباسورد مظللا ، فیجب علیك حینها البحث عن ملف الباسورد الغیر المظلل و الذي یسمى Shadow file. تجده في  etc/shadow/.

Anonymouse:

هي الوضعیة الخفیة والمجهولة التي تدخل فیها الى الموقع المراد اختراقه. هناك خاصیة في برامج الا ف تي بي بنفس الإسم ، تستطیع ان تستعملها في الدخول المجهول الى السیرفر و سحب الملفات منه وهذه أصبحت نادرة نوعا ما الآن .

السیرفر Server:

هو الجهاز المستضیف للموقع ، اذ أن كل ملفات الموقع توضع فیه فهو جهاز كمبیوتر عادي كغیره من الأجهزة لكنه ذو امكانیات عالیة ككبر حجم القرص الصلب والرام والكاش میموري وسرعته الهائلة ، و هو متصل بالإنترنت 24 ساعة ، وهذا هو سبب كون المواقع شغالة 24 ساعة على الإنترنت :) . قد یستضیف السیرفر أكثر من موقع واحد، و هذا یعتمد من سیرفر لآخر ومن شركة لأخرى. ضربة الهاكرز طبعا هي اختراق السیرفر الذي یملك الكثیر من المواقع ، فیسهل حینها اخ تراق جمیع المواقع التي تندرج  تحته مما یؤدي إما الى تدمیرها أو العبث في ملفاتها أو تشویه واجهتها أو سرقة بیاناتها و تدمیرها أو مسحها من النت تماما ، و هذا ما یحد ث للمواقع الإسرائیلیة و بكثرة و لله الحمد .

الجذر أو الroot:

و هو المستخدم الجذري و الرئیسي للنظام ، له كل الصلاحیات في التعامل مع ملفات الموقع و السیرفر من إزالة أو اضافة أو تعدیل للملفات. غالبا ما یكون باسورد الروت هو باسورد الموقع نفسه في المواقع التي تعمل ضمن نظام التشغیل لینوكس او یونكس أو سولاري أو Free BSD و غیرها.

Valnerableties:

أي الثغرات أو مواضع الضعف الغیر محصنة أو القابلة للعطب و التي یعاني منها السیرفر والتي قد تشكل خطرا أمنیا علیه مما یؤدي الى استغلالها من قبل الهاكرز في مهاجمة السیرفر واختراقه أو تدمیره . ما هي مفردها ؟ Valnerable أي ثغرة أو بالأصح موضع الضعف و المكان الغیر مؤمن بشكل سلیم . و تكثر هذه الكلمة في القوائم البریدیة للمواقع المهتمة بالسیكیوریتي و أمن الشبكات و غیرها كالقائمة البریدیة الموجودة في موقع Security Focus او غیرها .

passwd file:

هو الملف الذي یحتوي على باسورد الروت و باسوردات الأشخاص المصرح لهم بالدخول الى السیرفر . باسورد الموقع موجود في نفس الملف طبعا وغالبا ما یكون مشفر وبمقیاس DES.

بوفر أوفر فلو ( Buffer over Flow ):

وهي نوع من أنواع الاكسبلویتات التي تستعمل لشن هجوم الطفح على نقطة معینة من السیرفر مثل الهجوم على بورت الإ ف تي بي أو غیره لأجل ا ضعاف اتصال السیرفر و فصل اتصاله بهذا البورت ولالغاء الرقعة الموجودة بها كي یتم استغلالها مجددا - بعد عمل الكرا ش لها طبعا -یتم استغلالها في معاودة الإتصال لها و بسهولة و دون وجود أي رقع او حواجز وسحب البیانات منها .و هي شبیهة نوعا ما بعملیة حجب الخدمة DOS اذ أنها تقوم بعملیة اوفر لود على جزء مركز من السیرفر ...

أمن الشبكات

0 commentaires

أمن الشبكات

تعتمد درجة أمن الشبكة على مدى حساسیة البیانات المتداولة عبر الشبكة.ویتم تنظیم الأمن وفقا لنوع الشبكة ، ففي شبكات الند للند كل جهاز یتحكم في أمنه الخاص ، بینما یتحكم المزود في أمن شبكات الزبون المزود.

Network Security

هناك بعض الإجراءات التي تساعد في المحافظة على أمن الشبكة:
1- التدریب المتقن للمستخدمین على التعامل مع إجراءات الأمن.
2- التأكد من أمن المعدات وصعوبة الوصول الیها من قبل غیر المخولین.
3- حمایة الأسلاك النحاسیة و إ خفاءها عن الأعین لأنها قد تكون عر ضة للتجسس.
4- تشفیر البیانات عند الحاجة أما مقاییس التشفیرفتضعها وكالة الأمن الوطني الأمریكیة (NationalSecurity Agency (NSA.
5- تزوید المستخدمین بأجهزة لا تحتوي على محركات أقراص مرنة أومضغوطة أو حتى أ قراص صلبة ،وتتصل هذه الأجهزة بالمزودات باستخدام رقاقة إقلاع ROM Boot Chip وعند تشغیل هذه الأجهزة یقوم المزود بتحمیل برنامج الإقلاع في ذاكرة  RAM للجهاز لیبدأ بالعمل.
6-استخدام برامج لتسجیل جمیع العملیات التي یتم إجراؤها على الشبكة لمراجعتها عند الضرورة.
7- إعطاء تصاریح Permissions للمستخدمین للوصول للبیانات والمعدات كل حسب طبیعة عمله و في هذه الحالة یجب مشاركة البیانا ت و المعدا ت للسماح للآ خرین باستخدامها.
8- تزوید المستخدمین بحقوق Rights تحدد الأنشطة والعملیات المسموح لهم إجراءها على النظام. هناك نظامان أساسیان لإعطاء التصاریح و الحقو ق :
1- المشاركة المحمیة بكلمة مرور.
2- تصاریح الوصول.
في النظام الأول یتم تعیین كلمة سر لكل من الموارد المطلوب مشاركتها ویتم الوصول لهذه الموارد فقط من قبل من لدیه كلمة السر.
كما تستطیع تحدید درجة الوصول هل هي للقراءة فقط أم وصول كامل أم وفقا لكلمة السر. في النظام الثاني یتم تعیین الحقوق وإعطاء التصاریح لكل مستخدم أو مجموعة مستخدمین ، و یكفي أن یدخل المستخدم كلمة المرور عند الدخول الى نظام التشغیل لی تعرف النظام على حقوق هذا المستخدم والتصاریح المتوفرة له، و یعتبر هذا النظام أكثر أمنا من النظام السابق و یعطي مدیر الشبكة تحكما أكبر بكل مستخدم.عند إدخال الإسم و كلمة المرور يتم تمریر هذه المعلومات الى مدیر أمن الحسابا ت فإذا كان الولوج الى جهاز  Workstation  فإن المعلومات یتم مقارنتها مع قاعدة بیانات حسابات الأمن المحلیة في الجهاز، أما إذا كان الولوج الى نطاق  Domain فإن المعلومات یتم إرسالها الى مزود الذي یقارنها مع قاعدة بیانا ت حسابات النطاق، فإذا كان اسم المستخدم أو كلمة المرور غیر صالحین فإن المستخدم یمنع من الدخول الى النظام، أما إذا كانا صحیحین فإن نظام الأمن الفرعي یقوم بإصدار بطاقة ولوج Access Token تعرف النظام بالمستخدم فترة ولوجه وتحتوي هذه البطاقة على المعلومات التالیة:
1- المعرف الأمني (Security Identifier (SID وهو رقم فرید خاص بكل حساب.
2- معرفات المجموعة Group SIDs وهي التي تحدد المجموعة التي ینتمي لها المستخدم.
3- الإمتیازات Privileges وهي تمثل الحقوق الممنوحة لحسابك.
كما أنه یتم إصدار Access Token عند محاولتك الإتصال من جهازك بجهاز آخر على شبكتك و یطلق على هذا الإجراء الولوج عن بعد Remote Logon.
من الأمور التي یجب مراعاتها عند الحدیث عن أمن الشبكة هو المحافظة على أمن الموارد مثل الطابعات ومحركات الأقراص و الملفات والتي یقوم مدیر الشبكة بتعیین تصاریح لإستخدام هذه الموارد.

هناك بعض الإجراءات التي یجب اتخاذها للمحافظة على أمن الشبكة و منها:
تدریب المستخدمین ، حمایة المعدات ، تشفیر البیانات ، استخدام أجهزة عدیمة الأقراص ، مراقبة العملیات التي تجرى على الشبكة.
هناك نظامان أساسیان لإعطاء التصاریح و الحقوق :
1- المشاركة المحمیة بكلمة مرور.
2- تصاریح الوصول...

احمي نفسك وغطي افعالك

0 commentaires

احمي نفسك وغطي افعالك

هذا الموضوع سیجعلك تخاف من خیالك و تعمل الف حساب لظلك .. لكن سیكون دفعه للامام و لیس لان تخاف وتتراجع. اسلوب الموضوع غریب وعادة ما نتجنبه دائما. بمعنى اخر كل من اخواننا و اساتذتنا من كتبوا دروسا و شرو حا في ا خترا ق السیرفرات  والمواقع كان همهم الوحید في الحمایه هو مسح اللوق log files لكن هل هذا یجعلك في امان تام ؟! هل هذا سیمنعت تبع اثرك ؟!! هذا ما ستكتشفه بعد الانتهاء من قراءة المو ضو ع ..
احمي نفسك وغطي افعالك

اذا كنت تظن ان الحصول على ترجمة الثغرات ( exploites ) باسرع ما یمكن هو ما یجعلك محترفا ومتطورا فاسمح لي بان اقول لك " انك انسان خاطئ و ان اسلوب تفكیرك غلط " ماذا ستفیدك الثغرة الحدیثة جدا,عندما یتم القبض علیك اذا هاجمت احدى السیرفرات الكبیرة؟ و عندها سیتم السیطره على اجهزتك و ادواتك و مراقبتك! یمكن یرى البعض ان هذا لم يحد ث قط لاي شخص نعرفه ؟ او ان بلادنا لیس فیها هذه التقنیا ت العالیه, لكن هذا قد یحد ث یوم ما وایضا انت لاتهاجم فقط سیرفرات بلدك انما سیرفرات اخرى عالمیة محمیة من قبل الشرطة الدولیة .. كما انه لابد من الحرص و فهم الامور اذا كنت ترید ان تسمي نفسك hacker بمعنى الكلمة, ربما تعتقد في نفسك انك اكبر من قراءة هذا الموضوع بكثییر لانك من المعروفین عنهم بالاحترا ف او انك ترى ذلك في نفسك .. لكن انا اؤكد لك بانك مخطئ و انت تحتاج لقراءة الموضوع الي النهایة.

الامور العقلیة و كیف تصبح" Paranoid ":

-الدافع و الحافز : لابد من تحكیم العقل للنجاح في اي عمل .. العقل هو القوة التي ستدفعك و تحفزك لتصبح انسان واقعي .. مسئول وحریص. المخترق ( Hacker ) الناجح لابد و ان تتوفر فیه هذه المبادىء والامكانیات العقلیة. مثلها مثل بناء عضلا ت الجسم لن یكبرالجسم ویتقسم الا بعد ممارسة الریا ضة الخاصة بذلك ( على سبیل المثا ل ) مهما كنت متمرس او لدیك الكثییر من المعلوما ت لابد اخذ اشد الاحتیا طا ت و الحذر قبل القیام باي شئ. 
-لماذا یجب ان تصبح " Paranoid "؟
كلمة  Paranoid في اللغة الانجلیزیة تعني جنون الارتیاب ( نزعة عند الافراد تجعلك تشك في جمیع الامور و جمیع الاشخا ص )
اعتقدان الامور بدات تتضح لنا بعد معرفة اصل هذه الكلمة. یمكن ان نلخض ما ذكر من خلال الكلما ت التالیة, paraniod تعني ان تصبح شدید الحذر والشك في جمیع الظرو ف. لماذا یجب تتوخي الحذر بهذه الطریقة المخیفة ؟!! لان توقعك دائما الى اسوء الظروف یجعلك تسیر في امان .. وان ما تفعله هو شئ كبییر جدا .. ما تراه انت بعینك المجرد انك تغیر الصفحة الرئیسیة .. او تقوم بتحمیل بعض المعلومات من السیرفر هو شئ بسیط بل و سهل جدا, ماذا لو انك ا خترقت سیرفر معین و تم رصدك وتتبعك و القبض علیك من قبل الشرطة ! وانك سترمى في السجن كالسارقین و المجرمین. ان كنت لا تهتم بما قد یحصل لك .. علیك الاهتمام بما ما قد یصیب اهلك .. ابوك ... امك .. ا خوتك ..زوجتك و اطفالك ( ان كنت متزوج ) ربما لاتشعر بان ماتقوم به هو جریمة لكن في الحقیقة هي جریمة, هل تعرف ماذا سینتظرك ان تم القبض علیك ؟! سیتم حرمانك من كل امور الكومبیوتر .. نظرة الناس الغییر طبیعیة لك ( لیست نظرة اعجاب انما نظرة خو ف ) .. لن تحظى بفرص العمل التي تستحقها .. ستسدعى عند حصول اي مشاكل ا خرى من هذا النو ع .. لذا فان معظم من یسقطون لا یقومون ثاني ابدا !لذا فاصبح حذرا جدا و شكاكا .. امن نفسك, خذ جمیع الا حتیا طا ت
لاتهتم بما قدیقوله الكثیرون عنك بانك خواف او ما شابه,اهتم باي ملفlog مهما كانت قیمته تافهة. لتصبح hacker علیك ان تقوم بعملك سلیما 100%.
كیف تصبح " Paranoid "؟
اذا كنت قرأت ما سبق وا قتنعت به انت بالفعل اصبحت هذا الشخص " Paranoid " لكن الاقتناع  وحده لا یكفي و التحمس وحده ولید اللحظه ایضا لایكفي ... انما لابد ان یكون القلق والتوتر موجودین بشكل دائم في حیاتك ( الالكترونیة ) اذا كنت فعلا ترید ان تكون هكر حقیقي لابد ان تعرف لمن تقول هذه الحقیقة وكیف تتعامل مع الاخرین. اعمل حساب انك مراقب دائما و انه هناك كامیرا خفیه وراك دائما .. فاحذر في كلامك على الهاتف لانه قد یكون مراقب او حتى بریدیك الشخصي والالكتروني ( لابد ان تعمل حساب الغیر المتوقع ),اذا ما قد ذكرته لا یهمك و انك انسان غیر مبالي .. دعني اسألك هذه الاسئله ؟ هل ترید ان یراك الا خرین مجرم ؟ هل ترید ان ترى الحزن و الدموع على وجه اهلك ؟ هل ترید ان تحسر قلوبهم علیك ؟! هل ترید ان تفقد اصدقائك ؟ خطیبتك ؟ صحبتك ؟ تذكر ان الضرر لن یعود علیك فقط انما سیعود على كل من تعرفه.
كیف تحافظ على اسلوبك الجدید او شخصیتك الجدیدة؟
بما انك قد استوعبت ماذكر حتى الان و قررت ان تكون انسان حریص جدا .. لابد ان تبقى هكذا طوال الوقت و تذكر هذه الكلما ت : لحظة كسل وا حده في اتخاذ الاحتیاطات الامنیة قد تغیر حیاتك باكملها! دائما تذكر الدافع.

حمایة هویتك في الإنترنت

0 commentaires

حمایة هویتك في الإنترنت

حمایة هویتك في  الإنترنت حتى تصبح مجهولا.هذا هو صلب الموضوع والذي یأخذ الجانب الأهم. لماذا هذه الأهمیة؟ لماذا هذا الحرص على البقا ء مجهولا؟ لماذا لماذا لماذا؟!===>>>> هذا ماسوف اجیب علیه.

حمایة هویتك في الإنترنت

یشغل هذا الجانب الأهمیة الكبرى لدى الهاكر المحترفین وغیرهم من عدم ملا حقتهم عند اختراقهم وغیره ولعدم تعرضهم للمقا ضاة في المحاكم والسجون. لهذا هناك قاعدة تقول >>ا حم نفسك قبل ان تهاجم<<, ینبغي على كل شخص یرید اختراق موقع او منظمة او موقع حكومي اوغیره اخذ الحیطة والحذر من هذا الموضوع. یقول سائل كیف ابقى مجهولا ومتى افعل ذلك.
الجواب:
هناك طرق كثیییییییییییییرة لبقائك مجهولا في الأنترنت وهناك برامج وغیرها, حسناً:متى اقوم بهذه الحمایة والتخفي؟
عندما ترید الأ ختراق اي اخترا ق كان انصحك بشدة بعمل هذه الخطوا ت:
1 -استخدم بروكسي!كیف ومن این؟
اوكي لجلب البروكسي وحتى تصبح مجهولا قم بالأشترك في قوائم البروكسیا ت ومنها هذه القائمة التي اصبحت خاملة الأن ولاادري لماذا proxy@yahoogroup.com قم بارسال رسالة فاضیة الى هذا العنوان وبعدها سوف یاتي لك رد قم بعمل ربلي لرسالة وسوف تشترك في القائمة .
2- هناك طریقة اخرى لجلب البروكسیات
استخدام برامج البحث عن البروكسیا ت ومنها proxy hunter وغیره. اتنبه لن اضع لكم الوصلة لكن انتم علیكم البحث في   google, ویقوم هذا البرنامج في البحث عن البروكسیا ت المفتو حة ویعطیك اياها, طریقة ثاثلة /عن طریق بعض المواقع لكن وا لله اني ناسیها لكن ان شاء الله اجیب المواقع.
3- استخدام بعض البرامج في التخفي والبقا ء مجهولا
هناك برامج عدة وكثیرة لكن هناك برنامج جید في التخفي وهو برنامج Steganos Internet Privacy, وظیفة البرنامج:
ستیجانوس یسمح لك ان تبحر في الأنترنت بهویة مجهولة وشخصیة متنكرة فلایمكن لأحد أن یكشف هویتك ویعرف مشخصاتك لأن برنامج ستیجانوس یقوم بتنكیر وتغییر رقم الأیبي الحقیقي الخا ص بك لكي لاتترك ورائك معلومات أو خطوات یمكن أنت تعقب من ورائهاها.ففي كل ثانیة ینسبك ستجانوس على دولة مبهمة غیر حقیقة مثلا ( فرنسا ، كوبا، العرا ق ، لبنان، مصر، افریقا الجنوبیه ) وهكذا لكي یتم أخفائك بكل سهولة وبساطة. وكذلك من میزات ستیجانوس حذف خطوات التجسس المخزنة في حاسبتك الخاصة بتصفح الأنتر ت أو نظام التشغیل (ا لویندوز). وأمور أخرى یجدر بنا الاشاره الى بعضها :
-تنكیر وتغییر رقم الأیبي الحقیقي الخا ص بك لكي لایمكن كشفك ومعرفه هویتك.
-مسح خطوات التجسس الناتجة من تصفح الأنترنت و خطوات نظام التشغیل. وغیرها من المزایا ....
4- استخدام برنامج JAP
هذا البرنامج یقوم بجعلك تتصفح الأنترنت بدون بركسي تكون كل المواقع مفتوحة .
 -------->>> خطوا ت عمل البرنامج:
- بعد تنصیب البرنامج قم بالذهاب الى انترنت ا كسبلور
- ا ضغط بالزر الیمین وا ختر خصائص .
- ا ضغط على التبویب اتصالا ت وكأنك ترید و ضع بروكسي.
- ضع في خانة الملقم هذا الرقم127.0,0,1.
 -وفي خانة المنفذ قم بوضع هذا الرقم 4001.
 -بعد ذلك اضغط على موافق وایضا موافق.
 -ثم اذهب وشغل البرنامج وضع علامة صح على Activate anonymous web access وبعدها سوف ترا المؤشر یحدد لك القوة في الإتصا ل والضغط,  بعد ذلك اذهب ا لى الأنترنت وتصفح بدون رقیب ولا شيء سوى ا لله عز وجل.
          >>>>ارجوا عدم استخدامه فیما لا یرضي ا لله عز وجل<<<<