المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : لحماية حاسوبك وشبكة اتصالك من الاختراق (مهم جداً)



magrabe
31-12-2011, 11:22 PM
هناك ثلاث انواع من شبكات الحاسب :

" النوع الأول يسمى الشبكات المحلية ( Local Area Networks ) وتختصر ( LAN )
وفيه يتم ربط الحاسبات بطريقة مباشرة باستخدام نوع معين من الكابلات وهي شبكة بين عدة اجهزه لاتذيد المسافة بينها عن 2.5 كم و تستخدم في المؤسسات و الشركات فيمكن ربط الاجهزة و الطابعات ..
و هو من اكثر الشبكات انتشارا و استخداما شبكات LAN تستخدم عادة نوع واحد من وسائط الإتصال و أحيانا أكثر من نوع ، و هذه الوسائط تكون إحدى ما يلي: 1- أسلاك مزدوجة ملتفة Twisted pair cable و تكون هذه الأسلاك إما مغطاة أو غير مغطاة بطبقة واقية (Shielded or Unshielded
1- السلك المحوري Coaxial cable (coax) .
2- أسلاك الألياف البصرية Fiber Optic Cable . 3
3- وسط اتصال لاسلكي Wireless transmission media .


في بداية ظهور الشبكات لم تتمكن شبكات LAN من دعم احتياجات الشبكة للشركات الكبيرة التي تتوزع مكاتبها على مساحات شاسعة ربما على مستوى عدة دول ، لهذا كان لابد من تطوير نوع جديد من الشبكات يقوم بربط الشبكات المحلية في أنحاء مختلفة من دولة ما أو أن يقوم بربط الشبكات المحلية في دول مختلفة ، و أطلق على هذا النوع من الشبكات اسم Wide Area Networks (WAN) أو شبكات النطاق الواسع ، وباستخدام هذه التقنية تزايد عدد المستخدمين
لشبكة الكمبيوتر في الشركات الكبيرة الى آلاف الأشخاص.


" النوع الثاني يسمى الشبكة الواسعة ( Wide Area Networks )وتختصر ( WAN )
و هي شبكة كبيره يمكنها ربط اجهزه على مسافه 50 كم , و تعتبر العمود الفقري لشبكة الانترنت حيث انها تستطيع ربط شبكات محلية مع بعضها مما يمكنها لتغطية مدينة او دولة . وهو ينتج عادة من ربط عدة شبكات محلية ببعضها من خلال خطوط التليفون أو بواسطة القمر الصناعي أو الميكروويف .



من اهم طرق و ادوات الحمايه في الشبكات الاسلكيه هي

1: (WEP (Wired *****alency Privacy

2: ( WPA (Wi-Fi Protected Access

3: WPA 2


http://up.arabsgate.com/u/3516/2405/23635.png


النصائح الوقائية


1: تشغيل خاصية التشفير WEB Encryption و الافضل استخدام ال WAP و لكن ان لم يوجد فأقل الموجود و هو ال WEB و لمزيد من المعلومات الرجوع الى الحلقه السابقه

2: تغيير الباسوورد الافتراضي الذي تعرف به الاكسيس بوينت و ذلك كي نحميها من الدخول الغير مرخص و الذي قد يؤدي الى العبث ببرمجة الاكسيس بوينت فمثلا بالنسبه لل NETGEAR فالباسوورد الافتراضي هو password و هذا الباسوورد مكشوف و سهل

3: تغيير الاي بي الافتراضي ايضا لانه لو عرف الهاكر نوع القطعه التي تبث فإنه سيتمكن ما الاتصال بها او على الاقل سيقوم بعمل ICMP Flood اي ارسال طلبات بينج بحجم باكيت كبير جدا و بعد فتره تتوقف الاكسيس بوينت عن العمل

4 : غير ال SSID الافتراضي الذي عادة ما يكون default او حسب اسم المصنع و ذلك لهدفين :

الاول ان المخترقين قد يعرفوا نوع الاكسيس بوينت من خلال البث الافتراضي اذا كانت تبث اسم الشركه كما هو الحال في NETGEAR & 3COM

الثاني اننا لو احتجنا الى اكثر من اكسيس بوينت للبث في مكان واحد فإن كلا الجهازين سيبثان بنفس الاسم SSID و بهذا سيحدث تشويش من القطع على بعضها و لن يتمكن المستخدم من تحديد الاكسيس بوينت القريبه منه

5: يجب الاخذ بالحسبان ان الاشاره الخاصه بمكتبنا او شركتنا انتشرت الى خارج الشركه بشكل قوي فإن معلوماتنا في خطر خارجي خارج عن سيطرتنا حتى لو كان ال WAP يعمل فالخطر سيكون موجود لذلك يجب ان نحضر الاكسيس بوينت و الانتينات التي تغطي المنطقه المطلوبه فقط فمثلا نريد ان نغطي مساحة 100 متر فلا نحتاج الى اومني انتين قد تصل اشارته الى 1000 متر و لكن سنحتاج الى انتين بقوه اقل .

6 : حاول الفصل بين الاقسام ان كنت في شركه براوترات او فيروول تماما كما نعمل في الشبكات السلكيه

7: من الخيارات الموجوده في جميع الاكسيس بوينت (اخفاء ال SSID ) و هو من الوسائل القويه لحماية الشبكه

8: تشغيل الماك فلتر MAC Filter و تحديد من يملكون صلاحية الدخول الى الشبكه


http://www.eusso.com/Models/Wireless/UGL2454-U2R/GL2454-U2R-diagram.jpg


معلومات عامة

في شبكات الاتصال اللاسلكية لنقطة الوصول، تقوم المحطات اللاسلكية (الأجهزة ذات بطاقات الراديو لشبكة الاتصال، مثل الكمبيوتر المحمول الخاص بك أو المساعد الشخصي الرقمي) بالاتصال بنقاط الوصول اللاسلكية. تعمل نقاط الوصول هذه كجسور بين المحطات اللاسلكية ونظام توزيع الشبكة الموجودة (أساس شبكة الاتصال). عندما تتحرك من موقع لآخر، تضعف إشارة نقطة وصول لاسلكية واحدة، أو تصبح نقاط الاتصال مزدحمة المرور، يمكنك الاتصال بنقطة وصول جديدة. مثلاً، إذا كنت تعمل في شركة ضخمة، يمكن لجهازك اللاسلكي الاتصال بنقاط وصول مختلفة ومتعددة وأنت تتحرك بين مختلف طوابق البناء أو الأبنية المختلفة في المجّمع. ونتيجة لذلك، لا ينقطع الاتصال بموارد شبكة الاتصال.

كمبيوتر إلى كمبيوتر (ad hoc)

في شبكات الاتصال اللاسلكية كمبيوتر إلى كمبيوتر، تتصل المحطات اللاسلكية ببعضها البعض مباشرة، بدلاً من أن يكون ذلك من خلال نقاط الوصول اللاسلكي. مثلاً، إذا كنت في اجتماع مع زملاء العمل، ولا تحتاج الوصول إلى موارد الشبكة، يمكن لجهازك اللاسلكي الاتصال بالأجهزة اللاسلكية لزملائك، ويمكنك تشكيل شبكة اتصال مؤقتة.

أية شبكة اتصال متوفرة (نقطة الوصول مفضّلة)

في شبكات الاتصال اللاسلكية المفضلة لنقطة الوصول، تتم دائماً محاولة الاتصال بشبكة لاسلكية لنقطة الوصول أولاً، إذا كان أي منها متوفراً. إذا لم تكن هناك شبكة نقطة وصول متوفرة، تتم محاولة اتصال بشبكة لاسلكية كمبيوتر إلى كمبيوتر. مثلاً، إذا استخدمت الكمبيوتر المحمول الخاص بك في العمل في شبكة لاسلكية لنقطة الوصول، ثم أخذت الكمبيوتر المحمول إلى المنزل لاستخدامه في شبكة اتصال منزلية من نوع كمبيوتر إلى كمبيوتر، فإن التكوين التلقائي لشبكة الاتصال اللاسلكية سيغير إعدادات الشبكة اللاسلكية حسب الحاجة، فيصبح بإمكانك الاتصال بشبكة الاتصال المنزلية.

عندما تكون في مجال شبكة لاسلكية تظهر إشارة بالقرب من رمز الصوت و الساعة على شريط المهام.

للاتصال بشبكة اتصال لاسلكية متوفرة انقر بزر الماوس الأيمن فوق رمز اتصال الشبكة في ناحية الإعلام على شريط المهام، ثم انقر فوق View Available Wireless Networks.
في Connect to Wireless Network، وتحت Available Networks، انقر فوق شبكة الاتصال اللاسلكية التي تريد الاتصال بها.

إذا كان مفتاح شبكة الاتصال مطلوباً من أجل Wired *****alent Privacy (‏WEP)‏، نفّذ أحد الإجرائين التاليين:

1- إذا كان مفتاح شبكة الاتصال موفّراً لك تلقائياً (مثلاً، المفتاح مخزن في محول شبكة الاتصال اللاسلكية المعطى لك من قبل المسؤول)، اترك Network Key فارغاً.

2- إذا لم يكن مفتاح شبكة الاتصال موفّراً لك تلقائياً، اكتب المفتاح في Network key. ثم انقر فوق اتصال.

لتكوين إعدادات اتصال شبكة اتصال لاسلكية إضافية، أو كنت تواجه صعوبات في إجراء اتصال مع شبكة الاتصال اللاسلكية التي حددتها، انقر فوق خيارات متقدمة، ثم قم بتكوين الإعدادات في التبويب Wireless Networks.

لا تنس أنه يجب عليك استخدام محول شبكة اتصال لاسلكية يدعم الخدمة Wireless Zero Configuration.

لإعداد تكوين تلقائي لشبكة اتصال لاسلكية في ويندوز XP قم بما يلي:

افتح اتصالات شبكة الاتصال.

انقر بزر الماوس الأيمن فوق الاتصال الذي تريد من أجله إعداد تكوين تلقائي لشبكة الاتصال اللاسلكية، ثم انقر فوق خصائص.

في التبويب Wireless Networks، نفّذ أحد الإجرائين التاليين:

1- لتمكين تكوين تلقائي لشبكة الاتصال اللاسلكية من أجل هذا الاتصال، حدد خانة الاختيار Use Windows to configure my wireless network settings. هذا الخيار محدد افتراضياً.

2- لتعطيل تكوين تلقائي لشبكة الاتصال اللاسلكية من أجل هذا الاتصال، امسح خانة الاختيار Use Windows to configure my wireless network settings.

تظهر قائمة من شبكات الاتصال اللاسلكية المتوفرة التي تم اكتشافها من قبل تكوين شبكة الاتصال اللاسلكية تحت Available networks. لتحديد شبكات الاتصال اللاسلكية المفضلة، نفّذ ما يلي:

1- لإضافة شبكة اتصال لاسلكية إضافية إلى القائمة Preferred networks لهذا الاتصال، تحت Available networks، انقر فوق شبكة الاتصال التي تريد إضافتها، ثم انقر فوق تكوين.

2- لإضافة شبكة اتصال لاسلكية جديدة إلى القائمة Preferred networks لهذا الاتصال، تحت Preferred networks، انقر فوق إضافة، وفي Wireless Network Properties، حدد اسم الشبكة (معرّف مجموعة الخدمات)، وإعدادات مفتاح شبكة الاتصال اللاسلكية (Wired *****alent Privacy)، وما إذا كانت شبكة الاتصال هي شبكة كمبيوتر إلى كمبيوتر (ad hoc).

3- لتغيير ترتيب محاولة الاتصال بشبكات الاتصال المفضلة المعدّة لهذا الاتصال، تحت Preferred networks، انقر فوق شبكة الاتصال اللاسلكية التي تريد تحريكها إلى موقع جديد في القائمة، ثم انقر فوق تحريك للأعلى أو تحريك للأسفل.

4- لإزالة شبكة اتصال لاسلكية من قائمة شبكات الاتصال المفضلة لهذا الاتصال، تحت Preferred networks، انقر فوق شبكة الاتصال اللاسلكية التي تريد إزالتها، ثم انقر فوق إزالة.

لزيادة تحديد نوع شبكة الاتصال اللاسلكية للوصول إليها، انقر فوق خيارات متقدمة، ثم انقر فوق نوع شبكة الاتصال الذي تريده. على سبيل المثال، إذا كنت تريد إجراء اتصال كمبيوتر إلى كمبيوتر (ad hoc)، وإذا كان كلاً من شبكات اتصال كمبيوتر إلى كمبيوتر وشبكات اتصال نقطة الوصول (البنية التحتية) ضمن نطاق الكمبيوتر، انقر فوق Computer-to-computer (ad hoc) networks only.

ملاحظات:

1- إذا كنت تستخدم برنامج شبكة اتصال لاسلكية لجهة خارجية، امسح خانة الاختيار Use Windows to configure my wireless network settings.

2- إذا كانت القائمة Preferred networks تتضمن كلاً من شبكتي اتصال نقطة الوصول (البنية التحتية) وكمبيوتر إلى كمبيوتر (ad hoc)، لا يمكن تحريك شبكات اتصال كمبيوتر إلى كمبيوتر إلى موقع أعلى من شبكات اتصال نقطة الوصول في القائمة.

3- إن التكوين التلقائي لشبكة الاتصال اللاسلكي يدعم IEEE 802.11 القياسي لشبكات الاتصال اللاسلكية. عندما يكون التكوين التلقائي لشبكة الاتصال اللاسلكية ممكّناً، يمكنك التجول عبر شبكات الاتصال اللاسلكية المختلفة دون الحاجة إلى إعادة تكوين إعدادات اتصال الشبكة على الكمبيوتر الخاص بك لكل موقع.

أما لتأسيس اتصال شبكة أشعة تحت حمراء مباشر بين جهازي كمبيوتر في ويندوز XP فقم بما يلي:

افتح اتصالات شبكة الاتصال.

انقر نقراً مزدوجاً فوق إنشاء اتصال جديد، ثم انقر فوق التالي.

في نوع اتصال شبكة الاتصال، انقر فوق إعداد اتصال متقدم، ثم انقر فوق التالي.

في خيارات اتصال متقدمة، انقر فوق الاتصال مباشرةً بكمبيوتر آخر، ثم انقر فوق التالي.

في المضيف أو الضيف، حدد إذا كان هذا الكمبيوتر مستخدماً للوصول إلى معلومات على كمبيوتر آخر أو كان لديه المعلومات المطلوب الوصول إليها عن طريق تنفيذ أحد الإجرائين التاليين:

1- إذا كان لدى هذا الكمبيوتر معلومات سيتم الوصول إليها من قبل كمبيوتر آخر، فانقر فوق المضيف.

2- إذا كان هذا الكمبيوتر يُستخدم للوصول إلى معلومات على كمبيوتر آخر، فانقر فوق الضيف.

انقر فوق التالي، ثم نفّذ أحد الإجرائين التاليين:

1- إذا كنت قد حددت هذا الكمبيوتر كمضيف، في جهاز لهذا الاتصال، حدد منفذ تحت الأحمر.

2- إذا كنت قد حددت هذا الكمبيوتر كضيف، في تحديد جهاز، حدد منفذ تحت الأحمر.

انقر فوق التالي، ثم نفّذ أحد الإجرائين التاليين:

1- إذا كنت قد حددت هذا الكمبيوتر كمضيف، في أذونات المستخدمين، فاتبع التوجيهات لتحديد المستخدمين الذين ستسمح لهم بالاتصال.

2- إذا كنت قد حددت هذا الكمبيوتر كضيف، في Default Connection، فاتبع التوجيهات لتحديد إعدادات الاتصال الافتراضية.

أدخل اسماً للاتصال، ثم انقر فوق إنهاء.

لاستخدام اتصال شبكة أشعة تحت حمراء قم بما يلي:

أسس ارتباط أشعة تحت حمراء عن طريق محاذاة جهازي الكمبيوتر لديك بحيث يكون الجهازان المرسلان المستقبلان للأشعة تحت الحمراء متواجهين وعلى بعد متر واحد عن بعضهما.

افتح اتصالات شبكة الاتصال.

انقر نقراً مزدوجاً فوق الاتصال الذي تريد استخدامه للوصول إلى الشبكة.

تحقق من أن معلومات الاتصال صحيحة، ثم انقر فوق موافق.

في القائمة ملف، انقر فوق اتصال.

طريقة إخفاء الجهاز من على الشبكة الداخلية أو شبكة محلية



http://knol.google.com/k/-/-/q1jb6xy1qmtd/5u1gd3/webserver-backbone-sm.jpg



http://2.bp.blogspot.com/_pL4cgkXrgTo/TIA3FblFqpI/AAAAAAAAAkg/PVW0v0vEzmk/s200/lan%5B1%5D.jpg

http://knol.google.com/k/-/-/q1jb6xy1qmtd/5u1gd3/ait435693m.jpg


طريقة اخفاء جهازك من الشبكة التي تنتمي اليها


تقوم فقط بجعلك متخفي عن اجهزة الشبكة


1/ادخل RUN
2/اكتب regedit للدخول على registry
3/HKEY_LOCAL_MACHINE
4/SYSTEM
5/CurrentControlSet
6/Services
7/LanManServer
8/Parameters


http://up.a7bk-a.com/img3/afe24536.png




طريقة اخفاء جهازك في الشبكة المحلية , الداخلية


التطبيق على ويندوز 7 ونفس الشي على فيستا واكس بي

ورايت كليك وشغلها كمسؤول

http://up.a7bk-a.com/img1/pgt23885.jpg

نكتب الأمر cmd ثم نضغط ok ..


http://img339.imageshack.us/img339/3817/80176937.png


اكتب الامر

Net Config Server

http://up.a7bk-a.com/img1/qfk23885.jpg

تظهر لك رسالة نجاح العملية

The command completed successy message

http://www.symantec.com/business/support/library/BUSINESS/ATLAS/images_v1/263533/1.jpg

ولجعل جهازك يظهر على الشبكة أكتب هذا الأمر

Net config server /hidden:no

http://www.symantec.com/business/support/library/BUSINESS/ATLAS/images_v1/263533/2.jpg


No أي نحن لا نظهر

بنكتب هالامر عشان نختفي

Net config server /hidden:yes

http://msmvps.com/blogs/systmprog/WindowsLiveWriter/NetConfigServercommand_9E3F/clip_image002_thumb.gif



http://img20.imageshack.us/img20/3452/119oa1oa3.jpg

وانتظر قليلا ثم اعد تشغيل الجهاز سيختفي الجهاز من على الشبكة..

لاعادة اظهار الجهاز مرة اخرى افتح نافذة دوس ثانية باستخدام التعليمات السابقة

ثم اكتب net config server \hidden:no






http://i901.photobucket.com/albums/ac218/Ibnoudimawac/4-2.png


لزيارة مركز الدعم Microsoft
أمر ملقم تكوين الشبكة (http://support.microsoft.com/kb/556004)




وهناك طريقة اخرى عن طريق الرجستري


http://up.a7bk-a.com/img1/tdu25331.jpg


حمل الملف شغله ووافق على التبديل


للاخفاء (http://www.mowafak.org/Hide_Computer_Name_Network.reg)


وللظهور (http://www.mowafak.org/Unhide_Computer_Name_Network.reg)

المصدر (http://www.absba.org/showthread.php?p=10221100#post10221100)