أرشــــــيـــف حوار الخيمة العربية

أرشــــــيـــف حوار الخيمة العربية (http://hewar.khayma.com/index.php)
-   خيمة الحاسوب والبرمجيات (http://hewar.khayma.com/forumdisplay.php?f=12)
-   -   الحماية والاختراق ( كيفية ) و ( حلول ) (http://hewar.khayma.com/showthread.php?t=35266)

عابر سبيل 24-09-2003 09:16 AM

الحماية والاختراق ( كيفية ) و ( حلول )
 
فكرة الاختراق:

فكرة الاختراق هو أن المخترق أو (الهكر) يقوم بوضع ملف او برنامج صغير في جهاز الضحية-في حال وجود ثغرة-ولا يتم ملاحظة هذا البرنامج ويم ذلك بعدة طرق-سأذكر بعض منها قريبا في هذه الصفحة- ويقوم هذا البرنامج بعرض برامج الضحية وملفاته على المخترق ومن ثم العبث بها وتخريبها.

أشهر المواقع المخترقة هي موقع: الهوتميل hotmail , وموقع الياهو yahoo , وذلك عام 1999م.



--------------------------------------------------------------------------------

كيف تتم عمليات الاختراق؟
تتم عمليات الاختراق من المخترقين لاجهزة الكمبيوتر من خلال وجود ثغرات أمنية في هذه الاجهزة. حيث يجري المخترق مسح شامل لاجهزة كثيرة على شبكة الانترنت من خلال رقم الاي بي ip للبحث عن ثغرة ومن ثم استغلالها.


طرق الاختراق:
تتم عمليات الاختراق عن طريقين:

1- من خلال اختيارك لخيار" مشاركة في الملفات والطباعة" File and Print Sharing الموجودة في لوحة التحكم Control Panel وذلك أثناء اتصالك بالانترنت. حيث يسهل تفعيلك لهذا الاختيار سهولة اختراق جهازك من قبل الهكر.

2- الطريقة الثانية للاختراق هي الاكثر استخداما وهي عن طريق استخدام برنامج للاختراق مثل برنامج Net Bus:, وبرنامج: Back Orifice وهي أشهر البرامج للاختراق وهذه الطريقة تندرج تحت مفهوم الباك دور back dorr أي :( الباب الخلفي) . يقوم المخترق بزرع احد تلك البرامج في نظام الجهاز المخترق عن طريق ارسال ملف مرفق في رسالة بريد الكتروني مثلا, أو عن طريق تثبيتها في موقع انترنت وايهام زوار الموقع بانها برامج مفيدة وممتعة وحين يثبت هذا البرنامج في جهاز الزائر للموقع الذي قام بفتح وتحميل ذلك الملف يستطيع الهكر أن يصل الى أجزاء النظام في الكمبيوتر المخترق .



--------------------------------------------------------------------------------

كيف تحمي جهازك من الاختراق؟
1- ازالة خدمة" مشاركة في الملفات والطباعة" اذا كنت لا تستخدمها.

2- تحصين المتصفح وتحديد اعداداته, عن طريق "ادوات" Tools الموجودة في القائمة الرئيسية للمتصفح ثم النقر على "خيارات انترنت" (internet Options) , ثم تعدل في" أمان" (Security) , و"خيارات متقدمة" (Advanced), بحيث تمنع عمل البرمجيات التي لا تستخدمها, وتستطيع أن تجعل المتصفح يخبرك اذا صادف مثل تلك البرمجيات في بعض مواقع الويب قبل تنفيذها.

3- يجب عليك أن تفحص أي رسالة أو ملف في بريدك أو على أحد نظم جهازك بواسطة برامج مضادة للفيروسات قبل فتحها.

4- أهم شي يجب عليك فعله وهو تثبيت احد برامج الحماية من الفيروسات, وكذلك برامج الجدران الناريه التي تحمي من الاختراقات بدرجة كبيرة.




--------------------------------------------------------------------------------

أهم برامج الجدران النارية للحماية من الاختراقات هو "زون الارم" (Zone Alarm)وهو برنامج مجاني, ولتحميل نسخة منه http://www.zonelabs.com/store/content/home.jsp



--------------------------------------------------------------------------------

أهم برامج الحماية من الفيروسات هي:

موقعه على الانترنت
البرنامج

http://download.mcafee.com/updates.asp
McAfee VirusScan

www.symantec.com/avcenter/download.html
Norton AntiVirus

www.antivirus.com/pc-cillin/pattern.asp


ملاحظة هامة : -- يجب عليك أن تفحص جهازك وتبحث عن ملفات التجسس والاختراق(الباتش) وهي التي تسهل من عملية اختراق جهازك بطريقة مباشرة,


----->

عابر سبيل 24-09-2003 09:19 AM

كيف تنظف جهازك من ملفات التجسس (الباتشات)؟
 
الباتشات أو التروجانات “Trojan أو احصنة طروادة هي جميعها بمفهوم واحد وغرض واحد وتعني باختصار: ملف أو برنامج مخفي في جهازالكمبيوتريستطيع المخترق من خلاله الوصول الى اعدادات ومفات ومحتويات جهازك والتلاعب في نظامه ومكوناته, بمعنى ان اختراق كمبيوترك بات سهلا وميسرا بسبب وجود ذلك النوع من الملفات(الباتشات), حتى ولو وجد عندك احد برامج الجدران النارية التي تحمي من الاختراق.

وقد تتسائل :كيف وصل لكمبيوترك هذا النوع من الملفات؟ وكيف تحمي جهازك منها؟ للاجابة على هذه الاستفسارت شاهد بداية الموضوع .


المهم , ما اريد أن اصل اليه هنا هو كيف تعرف ان كان جهازك يوجد به باتش وكيف تستطيع حذفه لحماية جهازك من المخترقين والهكر. هناك طريقتين لذلك احدها تتم في وضع الدوس والاخرى من خلال خيار "تشغيل" Run" في قائمة "ابدأ" Start”

1- في وضع الدوس اكتب الامر التالي: c:\windows\dir patch حتى تبحث عن الباتش , بعد ذلك اضغط"ادخال". وذا وجدت ملف الباتش في جهازك قم بحذفه عن طريق الامر التالي: *c:\windows\delete patch

2- الطريقة الثانية: اختر خيار"تشغيل" من قائمة "ابدأ" واكتبRegEdit : ستظهر لك نافذة RegEdit الرئيسية اختر منها خيار:" HKEY_LOCAL_MACHINE"

ثم اختر:" SOFTWARE"

ثم اختر"MICROSOFT"

ثم:" WINDOWS"

ثم:” CURRENT VERSION " بعد ذلك ستظهر لك قائمة طويلة مايهمنا منها هنا هو ثلاثة مجلدات فقط وهي:”Run" و “Run Once"و”Run Service" ابحث في كل واحد منها عن: PATCH.EXE) ) او عن: ( EXPLO32) او عن: ( server.exec)او عن: ( :\windows\Expl32.exe ) او عن: ( Explorer32), وما ان تجد احدها في تلك الملفات الثلاثة قم بحذفه عن طريق الضغط على الزر الايمن للفأرة ثم اختيار: "Delete” .
ولاحظ عموما الملفات التي امتدادها: exe.

بعد ذلك اعد تشغيل الجهاز وسوف تجد جهازك باذن الله خاليا من ملفات التجسس.

معلومات من النت .

barq alyemen 05-10-2003 09:06 AM

موضوع جميل جداً

مشكور أخي عابر سبيل ;)


Powered by vBulletin Version 3.5.1
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.