منـتــدى محمود الرامى


 
الرئيسيةالبوابةمكتبة الصورالتسجيلدخول
بحـث
 
 

نتائج البحث
 
Rechercher بحث متقدم
المواضيع الأخيرة
الإبحار
 البوابة
 الفهرس
 قائمة الاعضاء
 البيانات الشخصية
 س .و .ج
 ابحـث
منتدى
التبادل الاعلاني
يناير 2017
الأحدالإثنينالثلاثاءالأربعاءالخميسالجمعةالسبت
1234567
891011121314
15161718192021
22232425262728
293031    
اليوميةاليومية

شاطر | 
 

 احمى جهازك من اللصوص والاختراق

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل 
كاتب الموضوعرسالة
mahmoud elramy
Admin


ذكر عدد الرسائل : 196
صور شخصية : 0
تاريخ التسجيل : 03/05/2008

مُساهمةموضوع: احمى جهازك من اللصوص والاختراق   الجمعة يونيو 06, 2008 10:08 am

[]ماهي الاحتياطات التي يجب اتخاذها قبل الدخول الى الانترنت ؟؟؟
اعلم اخى واختى الافاضل ان عالم الانترنت كما هو ملى بالمعلومات فهوايضا ملى بالمشاكل كما هو الحال مع مخترقى الاجهزه فكلنا نعلم ما يحدث فى عالم الانترنت من اختراقات لخصوصيات الاخرين لذا وجب عليك اتخاذ الاحتياطات الامنيه التى تحقق لك الامان فى عالم ملى بالوحوش
اولا .. لا تحتفظ تحت اى ظرفا من الظروف باى صورا شخصيه مهما كلفك الامر انما قم بنقلها على فلوبى دسك وتاكد من مسحها حتى من سله المهملات ... واحذر خاصه اخواتنا مستخدمات الانترنت .. اما اذا
كنت تظن ان سرقه الصور من جهازك مستحيله فانت على خطا .. بالعكس ان الصور تشكل اول الغنائم التى يبحث عنها مخترقى الاجهزه
ثانيا .. لا تحتفظ باى معلومات شخصيه فى داخل جهازك كرسائل او غيرهامن معلومات بنكيه مثل ارقام الحسابات او البطائق الائتمانيه .. حتىاسمك الذى قمت بتسجيله عند تركيب الوندوز قم على الفور بتغييره ..
وان كنت لا تعرف كيف .. اتجه الى صفحه المعلومات وخدع المواقع وسوفتتعرف على الطريقه وهى سهل جدا
كيف يتم اختراق جهازي؟؟
يتسال الكثير منا كيف يتم اختراق الاجهزه .. وهل يمكن اختراق اى جهاز.. وهل من السهوله اختراق الاجهزه .. ولكى نقم بشرح العمليه لكم يجب توضيح بعض المصطلحات المستخدمه وترجمتها من الانجليزيه الى العربيه
IP = وتعنى البرتكول المستخدم فى الانترنت
IP-No = رقم مقدم الخدمه
Server = الخادم
Client = الزبون او العميل
Patch or Torjan = اسماء مستخدمه لملفات التجسس
Port = البورت او المنفذ
__________________________________________________ ________________________
والان يجب ان تعرف انه لا يمكن ان يتم اتصال بجهازك الا فى حاله
وجود ملف تجسس داخل جهازك والعمليه تتم كالاتى
عندما يصاب الجهاز بملف التجسس وهو التورجان او ما يسمى بالخادمفانه وعلى الفور يقم بفتح بورت او منفذ داخل جهازك ولنفرض انجهازك اصيب بملف التجسس الخاص ببرنامج النت باص وهو برنامج
يستخدم للتجسس
ويعتبر من اشهرها لان الباتش الخاص به او الخادم منتشر بشكل كبير فى الاجهزه ... حسننا والان اصيبجهازك بملف النت باص فسوف يتجه الملف الى الريجسترى ويقم بعمل
او بفتح منفذ او بورت رقم 12345 ويستطيع كل من يملك البرنامج الخاصبالنت باص وهو العميل كما ذكرنا ... الكلينت .... ان يخترق جهازك لانه
وجد بجهازك العامل المهم فى عمليه الاختراق وهو ملف التجسس عندها يستطيع المتصل بجهازك ان يتحكم فى جهازك وبدون ان تشعر بذلك ... ماذا يستطيع ان يفعل بجهازك ... الاتــــــــــى
قفل الجهاز
سرقه الباص وورد الخاص بك
سحب اى ملف بجهازك
ارسال ملفات الى جهازك
مسح بعض الملفات من جهازك
6- فتح واغلاق السى دى روم او عاده تشغيل الوندوز.. وغيرها
كيف يعثر عليك المخترق؟؟
المصطلحات
Port Scan = الباحث عن البورتات او مساح البورتات
__________________________________________________ ________________________
يخطى الكثير منا ويظن ان المخترق يعرف الجهاز المراد اختراقه بعينه .. وهذا خطا ولا يتم ذلك الا بوجود عاملا مهم كما سوف نذكره لاحقا ..اذا كيف يخترق جهازك او اى جهازا
فى الحقيقه ان معظم مخترقى الاجهزه يعتمدون على برامج تسمى بورت سكاناو الباحث عن البورتات اى المنافذ ... يتم تشغيل البرنامج ...ثم يضعالمخترق ارقام اى بى افتراضيه .. اى كما تقول لاى قم بالعد من واحدالى مئتين.. اى بمعنى اخر يضع كمثال الارقام الاتيه ... وهى ارقام اى بى
212.234.123.10
212.234.123.200

لاحظ الارقام التى فى الخانه الاخير والتى هى عشره = مئتين
اى يطلب البحث فى الاى بى التى تبدا من الرقم
212.234.123.10
الى الرقم مئتين
212.234.123.200
فى حاله وجود اى جهاز يحمل اى رقم اى بى بين الارقام الاخيره مصاب بملف تجسس فانه يقم بتسجيل رقم الاى بى ويرسله الى المخترق ...ويقمبكتابه فى الخانه الخاصه بارقام الاى بى كما هو موضح فى الرسم اعلاه
__________________________________________________ ________________________
لا يمكن ان يخترق جهاز شخص ما بعينه اى شخص بالتحديد الا بمعرفه رقم
..الاى.بى... الخاص بجهازه ..ورقم الاى بى المستخدم او الارقام المستخدمه تسمى دينامك نمبر اى انها متغيره وغير ثابته ...بمعنى اخر لنفرض انك اتصلت بالانترنت ووجدت ان رقم الاى بى الخاص بك هو
212.123.123.345
ثم خرجت من الانترنت او اقفلت الاتصال ثم عاودت الاتصال بعدخمس دقائق فان الرقم يتغير على النحو الاتى ..كمثال
212.123.123.201
__________________________________________________ ________________________
اما عن الطريقه التى يمكن بها الدخول الى جهاز شخص معين فان ذلك يتم عندما تكن مستخدما لاحد البرامج التى تستخدم فى المحادثه ..مثل برنامج الاسكيو الشهير .. والذى يعتبر من
اكبر مخاطره انه يمكنك الكشف عن ارقام ...الاى . بى ... لمستخدميه مهما حاولوا اخفاءه ...
كيف تصاب الاجهزه بملفات التجسس او الفايروس ؟؟
بسم الله الرحمن الرحيم
ان اكبر واسرع طرق لانتشار ملفات التجسس او الفايروسات باحد
الطرق الثلاثه
اولا ..
اما بارسالها مباشره الى جهازك عن طريق برامج المحادثه عندما يقم احدهم بارسال ملف اليك .. وقد خدع الكثير وللاسف واصيبتاجهزتهم بملفات تجسس او ملفات فايروسات مدمره عن طريق ارسال صورا
اليهم ... فقد يجهل الكثير انه بالامكان وببساطه ادخال ملف تجسس و فايروس داخل صوره باستخدام برامج كثيره وبدون ان يشعر الشخص المستقبل للصوره بشى بل العكس سوف يرى الصوره وبشكل طبيعى ولاكنه يجهل ان الملف قد تم ارساله الى جهازه ... ويستطيع ايضا من لهم
خبره فى البرمجه على الفيجول بيسك او السى بلس بلس او غيرها
ان يصنع برنامج خاص به يساعده على اضافه اى ملف داخل صور او غيرها
__________________________________________________ ________________________
ثانيا ...
الارسال بواسطه الاميل فكثير منا ترده رسائل من مصادر
لا يعرفها وبها ملفات مرفقه يقم بانزالها
__________________________________________________ ________________________
ثالثا
بانزال برامج من مواقع مشبوها
__________________________________________________ ________________________
اذا ما هو الحل
الحل بسيط ومريح جدا
اولا ... لا تستقبل اى ملف من اى شخص عند استخدام برامج التشات .الا من شخص تعرفه معرفه شخصيه
ثانيا .. عند وصول اى اميل من مصدر مجهول .. لاتخاطر بفتحه بلوعلى الفور قم بازالته فلن تخسر شيئا
ثالثا .. لا تقم بانزال اى برنامج من مواقع مجهوله الا ان كانت لديك برامج كاشفه عن الفايروسات وملفات التجسس ... كما اننى
انصح بان لا تستخدم الانترنت الا بوجود برنامج حمايه ان تعمل له اب ديت كل اسبوعين ..اى ... اى تجديد للمعلومات ... وهو برنامج لا غنى عنه لانه يتعرف على ملفات التجسس او الفايروسات ويمكنه من معالجتها فى جهازك
بدون الاضرار بنظام التشغيل
__________________________________________________ ________________________
طرق الكشف عن ملفات التجسس؟؟
بسم الله الرحمن الرحيم
توجد العديد من الطرق للكشف عن ملفات التجسس ولاكننى فى
الحقيقه افضل استخدام برامج تقوم بذلك مثل ما
(((كاسبر سكاي انترنت سيكيورتي\انتي فايرس\انتي هكر))).... لانه بوجود اى خطا فقد تمسح
ملف يحتاجه النظام او بالاصح نظام تشغيل الوندوز ... ولاكننى سوف اذكر الى اين تتجه ملفات التجسس فقط للمعرفه والتوضيح
---------------------------------------------
Registry
تعتبر منطقه الريجسترى هى المنطقه المهمه فى بدا تشغيل الوندوز.. اى ان البرامج التى تحتاج ان تعمل عند بدايه تشغيل الوندوز يجب ان تسجل فى هذه المنطقه .. لماذا ... لانه عند تشغيل الوندوز
فان تلك المنطقه تشغل كل تلك البرامج الموجوده بها لتكون فعاله عن بدا الوندوز ...لذا توضع فيها ملفات التجسس لتحث الوندوز على تشغيلها وفتح المنافذ الخاصه ببرامج التجسس
ويمكنك الوصول الى تلك المنطقه بعمل الاتى
اولا ... اتجه الى ....ستارت... ابدا
START
ثم اطلب الامر ... تشغيل
RUN
سوف تظهر لك شاشه بيضاء .. اكتب الامر الاتى
regedit
ثم اضغط على اوكى
عندها سوف تظهر لك شاشه تسمى شاشه الريجسترى.... اختر منها الملف
HKEY_LOCAL_MACHINE
واضغط مرتين على الملفات الاتيه بالترتيب اى عند وصولك للملف اضغط
مرتين عليه لكى
تصل للملف الذى يليه بالترتيب
HKEY_LOCAL_MACHINE
ثم
Software
ثم
Microsoft
ثم
Windows
ثم
CurrentVersion
ثم
Run او Run Once
عنمدا تصل الى ..run .. او ... run once ... انظر الى يمين الشاشه
سوف تفتح لك ملفات التشغيل الخاصه بالبرامج ... هنا توجد ملفات
التجسس ان وجد
الطريقه الاخرى
اتجه الى .. ستارت ... او ابدأ .... ثم اطلب الامر ...تشغيل
Run
عند ظهور الشاشه البيضاء اكتب الامر الاتى
msconfig
عندها سوف تظهر لك شاشه ... انظر الى اعلى الشاشه سوف تجد عده اوامر ..اختر منها الامر
Statup
كما ترى فى المربعات المؤشر عليها بالسهم اى تشغيل البرنامج عند بدا الوندوز ... وفى الخانه اليمين امتداد البرنامج او موقعه فى الوندوز
__________________________________________________ ________________________
كيف تتأكد من الاتصال التام مع جهازك؟؟
كيف تتاكد من وجود اى اتصال تام مع جهازك
الامر سهل جدا .. كل ما عليك انه فى حاله التاكد من عدم اتصال اى جهاز اخر مع جهازك .. ان تتجه الى الدوس وتكتب الامر الاتى
C:\Windows\netstat -n
ولاحظ وجود مسافه بعد كلمه نت ستات ثم حرف الان ... ومعناها البحث عن الاتصال بالارقام
عندها سوف تظهر لك شاشه تاخذ ثوانى لاعطائك النتيجه وسوف تكون على النحو الاتى
Proto Local Address Foregin Address Stat
كل ما يهمنا فى الامر الفورن ادرس ووضعه
Foregin Address
والامر
Stat
وتعنى الاتى
Foregin Address = اى العنوان الاجنبى
State = اى الحاله او حاله الاتصال
سوف تجد فى الفورن ادرس ... ارقام مقدم الخدمه لك ..مع رقم البورت او المنفذ .. وهنا يجب ان تنتبه لان الحاله تكون كالاتى
ForeignAddress State
Established 212.123.234.200:8080
اى ان الارقام لمقدم الخدمه هى
212.123.234.200
ثم تاتى بعدها نقطتين فوق بعض ... ياتى بعدها رقم البورت وهو 8080
وهذا وضع طبيعى جدا ... ثم تاتى كلمه ... ستات ... اى الحاله وتحتها كلمه .. اشتبلش .. اى الاتصال تام .. وهذا ايضا طبيعى
__________________________________________________ ________________________
المهم فى الامر ان وجدت رقم اى بى غريب ... وتتاكد من ذلك برقم المنفذ .. وهو الذى ياتى بعد النقطتين التى فوق بعض ... مثال
Foreign Adress State
212.100.97.50:12345 Established
انظر الى رقم .. الاى . بى ... ورقم المنفذ .. رقم الاى بى غريب.. ورقم المنفذ هو منفذ لبرنامج تجسس .. وحاله الاتصال تام مع جهازك.. اى انه بالفعل يوجد شخص الان فى داخل جهازك يتجسس عليك
... اكتب رقم المنفذ ... وهو ...البورت ... 12345 .... ثم اتجه الى قائمه البورتات الموجود فى الموقع تحت عنوان ارقام البورتات المستخدمه فى برامج التجسس وابحث عن اسم البرنامج لكى تعرف الملف
المصاب به جهازك لتنظيفه
مع ملاحظه انه فى حاله انزالك لبرنامج او استخدام اى برامج تشات
..سوف تجد رقم الاى بى اما الخاص بالموقع الذى تقم بانزال
البرنامج منه .. او رقم الاى بى الخاص بالشخص الذى تتحدث اليه
.. وكما سبق ان قلنا فهذه احدى الطرق التى تستخدم لمعرفه رقم
الاى . بى ... لاى جهاز يستخدم برامج التشات
واخير ضع لجهازك برنامج حمايه قوي وفعال وانا انصح كما قلت ب مجموعه كاسبر سكاي وهي
Kaspersky Internet Security
للتحميل http://www.ch.com.sa/downloads.php?c...download_id=67
Kaspersky Anti-Virus
للتحميل http://www.ch.com.sa/downloads.php?c...download_id=68
Kaspersky Anti-Hacker
للتحميل http://www.softpedia.com/progDownloa...load-4629.html
واخير للتأكد بان جهازك خالي من الفيروسات
ادخل لهذا الموقع http://www.bitdefender.com/scan8/ie.html
إذا كنت شاك أن جهازك مخترق أو فيه ثغرات مفتوحه أو أنك تبغى تختبر برنامج الجدار الناري اللي عندك
و تبغى تعرف مدى قوته في صد هجمات الهاكر
ادخل لهذا الموقع:http://probe.hackerwatch.org/probe/probe.asp
الرجوع الى أعلى الصفحة اذهب الى الأسفل
معاينة صفحة البيانات الشخصي للعضو http://mahmoud-elramy.yourforum2u.com
 
احمى جهازك من اللصوص والاختراق
استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منـتــدى محمود الرامى :: الفئة الأولى :: المنتدى الأول :: منتديات البرامج :: برامج حماية-
انتقل الى: