top left
مـنـتـديـات مـنـظـمـة الاخـتــراق الـعـالـمـيــه
قديم منذ /12-29-2008, 07:11 PM   #1

MasteR HackerS
 
الصورة الرمزية MasteR HackerS
©«»© ¶الاداره العـامه¶© «»©

MasteR HackerS غير متصل

 رقم العضوية : 120831
 تاريخ التسجيل : Dec 2007
 المكان : Any where YOU Find me
 المشاركات : 40,010
 النقاط : MasteR HackerS مبدع بلا حدودMasteR HackerS مبدع بلا حدودMasteR HackerS مبدع بلا حدودMasteR HackerS مبدع بلا حدودMasteR HackerS مبدع بلا حدودMasteR HackerS مبدع بلا حدودMasteR HackerS مبدع بلا حدودMasteR HackerS مبدع بلا حدودMasteR HackerS مبدع بلا حدودMasteR HackerS مبدع بلا حدودMasteR HackerS مبدع بلا حدود
 اوسمة :

اداري في قمة التميز

Downloads: 0
Uploads: 0
شكراً: 9
تم شكره 60 مرة في 21 مشاركة
افتراضي ماهية الHash ودوره في الحماية

الهاش او HASH عباره عن مجموعة ارقام واحرف عشوائيه يتم توليدها بطرق حسابيه معقده جدا من نص عندك (ممكن رساله) او من حزمة بيانات ، او حتى من بيانات حجمها 1000 ميجا، الهاش طوله وشكله ثابت لا يتغير ، هو لا يشفر ، وانما هو للحفاظ على مصداقية البيانات.

نقرتين لعرض الصورة في صفحة مستقلة

بمعنى انه ان اراد احد ارسال رسالة, فانه يخرج الهاش الخاص بها و يرسله مع الرسالة, و الشخص الذي يستقبل الرسالة يقارن الهاش الذي استلمه بالهاش الخاص بالرسالة, فان تم تعديل الرسالة و لو باضافة مسافة , فان الهاش سيختلف

يستخدم الهاش في برامج الOpen Source بكثره ، لانه ممكن تعدل ويتم نسبتها للشركه الام (هذا هو الMD5 الموجود في مواقع اللينكس) .

الهاش من انواعه القديمه : MD4 :Message Digest 4 تم فكة بطريقة Birthday Attack - لمزيد من المعلومات حول هذا الامر راجع الروابط التالية:
http://mathworld.wolfram.com/BirthdayAttack.html
http://mathworld.wolfram.com/BirthdayProblem.html

ومن انواعه الجديده والمستعمله بكثره MD5 : Message Digest 5 لكن يقال ايضا انه تم كسره عن طريق CIA وان جميع لجان الاتحاد الاوروبي لم تعد تستعمله.

احدث انواعه واقواها هو SHA-1 -Secure Hash Algorithm وهو المستخدم في متصفح IE . (سمعت مؤخرا ان ايضا الCIA قامت بفكه وان الاتحاد الاوروبي انتقل الى استخدام هاش جديد ) .

مع العلم ان الهاش One way process بمعنى انه لا تستطيع ارجاع شيء من الهاش المنتج.

نقرتين لعرض الصورة في صفحة مستقلة

الرجاء الانتقال الى الدرس التالي للاكمال

بعدما قمنا باستعراض القليل من المعلومات الهندسيه بالنسبه لبنية IPSec (IPSec Structure) سنقوم الان بالتحدث عن وجوده في الويندز وكيف ومتى بدأ.

كما قلنا في اول الموضوع ان الحاجه الى التشفير كبيره جدا ، لذلك تم ابتكار الIPSec ، وكما نعرف ان الWin2000 اعتبر قفزه نوعية لمايكروسوفت وادخلها مضمار الشبكات بقوة ، لكن يا ترى هل مايكروسوفت من قام بوضع الIPSec وعمل Deployment له في الويندز ؟

الجواب لا ، وذلك لان من قام به شركة CISCO بعد اتفاقيه مع مايكروسوفت بذلك ، ولذلك نلاحظ قوة IPSec.

يطرأ سؤال على ذهن الجميع ، كيف يمكننا ان نستخدم ونستغل الIPSec ؟ الجواب سهل.
يستخدم الIPSec عن طريق ما يعرف بالسياسات IPSec Policies والتي تطبق في الشبكه ، حيث ان كل مجموعة من القواعد التي تريد تطبيقها تشكل لنا سياسه، والIPSec يستخدم هذه النظريه ، الامر الذي يجب الانتباه له هو اننا لا نستطيع عمل اكثر من سياسة لكل جهاز كمبيوتر ، لذلك يجب عليك تجميع كل القواعد والامور التي ترغب في تطبيقها في سياسه واحده تطبق على مستوى الاجهزه لا على مستوى الافراد .
قبل القيام بوضع القواعد وتطبيق السياسه ، يجب علينا مراعاة مايلي:


*نوع الحركه Traffic Type :

حيث انك تقوم باستخدام الفلاتر(سنتناولها في درس قادم) لتحديد نوعية الترافيك الي تريد تطبق عليها هذه القواعد ، فمثلا تستطيع ان تطبق فلتر يعمل على مراقبة بروتوكول HTTP و FTP فقط دون الباقي.

*ماذا سيفعل الIPSec بعد التحقق من نوع الحركهTraffic :

بعد ذلك يجب ان نحدد للIPSec ماذا سيفعل بعد تطابق الترافيك مع الفلتر ، وهو مايسمى Filter Action والذي تستخدمه لتخبر السياسه Policy ماذا ستفعل اذا تم مطابقة الترافيك حسب الفلتر، فمثلا يمكنك ان تجعل الIPSec يقوم بمنع الحركه على بورت بروتوكول FTP ، وايضا تجعله يعمل على تشفير الحركه على بورت بروتوكول HTTP . وايضا تستطيع من خلال Filter Action بتحديد اي انظمة التشفير والهاش التي تريد ان تستخدمها Encryption and Hashing Algorithms يجب على السياسه ان تستخدم.

*طريقة التحقق من الموثوقيه Authentication Method :

حيث يستخدم الIPSec ثلاث طرق للتحقق من الموثوقيه وهم :

-بروتوكول الكيربرس Kerberos Protocol
- الشهادات الالكترونيه Digital Certificates
- مشاركة مفتاح معين Preshared key
كل سياسة تستطيع تطبيق طريقتين للتحقق من الموثوقيه.
(ان شاء الله سنتناول بعضها من هذه الطرق بشرح مفصل منفرد حسب الاستطاعه)

*استخدام احدى نظامي الIPSec وهما Tunnel or Transport mode

(عد الى الدرس الثاني لترى استخدام كل نظام) : حيث علينا ان نحدد في السياسه اي النظامين يستخدم .

*نوع الاتصال او الشبكه التي سيتم تطبيق السياسة عليهاWhat connection type the rule applies to:

حيث ان السياسه يمكن ان تحدد الIPSec في نظاق الشبكه المحليه LAN ، او ان يعمل على اساس الوصول من بعدRemote access او ما يعرف بWAN ، او الاثنين معا.
الان بعد التعرف على الامور التي يجب اخذها بعين الاعتبار قبل تطبيق وعمل السياسه ، سنتعرف على انواع السياسه في الWin2000 &2003 ، حيث توجد هناك ثلاثه انواع منها :
-Client (Respond only)
-Server(Request Security)
-Secure Server (Require Security)

وكل واحده من هؤلاء تحتوي على اعدادت خاصه تناسب الغرض التي ستطبق لاجله.(طبعا في الشركات الصغيره او المتوسطه ، لكن كلما كبر حجم الشركه وزاد التعقيد زادت الحاجه الى استخدام سياسه مبتكره من قبل الشركه نفسها).

Client (Respond only)
افضل ما تطبق هذه السياسه على Domain Group security policy وذلك لكي تضمن لنا امكانية رد المستخدم على طلبات الاحهزه الاخرى باجراء تشفير عن طريق IPSec ،، اذا تعتبر هذه السياسه اساسيه في اي شبكه سيعمل فيها ولو سيرفر واحد على الIPSec ، حيث في هذه السياسه لن يقوم المستخدم بارسال طلب المحادثة والتشفير عن طريق الIPSec وانما سيقوم بالاجابه والدخول في الطلبات التي يتسقبلها لذلك من الاجهزه الاخرى في مجال IKE . اذا كنت تفكر في تطبيق IPSec على اي جزء من اجزاء الشبكه فالاحرى بعد ذلك ان يتم تطبيق هذه السياسه على مستوى Domain.

Server (Request Security)
تطبق هذه السياسه في العاده على السيرفرات التي ستتحدث مع احهزة Win2000 او حتى اجهزة Non-win2000 مثل Unix وغيره ، في هذه الحاله ، اذا كان المستخدم يستطيع التعامل مع IPSec فان جميع المحادثات بينهما ستكون مشفره فيه ، اما اذا لم يملك المستخدم القدره على استخدام الIPSec فانه يستعامل مع السيرفر بطرق المحادثه والاتصال العاديه (اي دون اي اثر للIPSec فيها). تطبق هذه السياسه في حالة وجود خليط من الاجهزه في الشبكه حيث يكون بعضها يستخدم IPSec والبعض الاخر لا ، فتكون هذه هي الانسب لذلك .

Secure Server (Require Security)
تضمن هذه السياسه للسيرفرات عدم التكلم وسقوط جميع انواع المحادثه والاتصال مع الاجهزه التي لا تستخدم او لا تدعم الIPSec ، حتى لو كانت هذه الشبكه او هذا الجهاز موجوده في Trusted Sites and DOmains . وافضل ما تستخدم هذه السياسه اذا دعت الحاجه الى تشفير كل شيء يصدر عن سيرفر محدد كالسيرفرات في البنوك وغيره، وبسبب تشدد هذه السياسه فانه يجب علينا في بعض الاحيان وضع اعفاءات واستثناءات من استخدام الIPSec كما يحصل في بروتوكول SNMP - Simple Network Management Protocol .

---------------------------------------ملاحظات----------------------------------
فقط سياسه واحده تطبق على مستوى الجهاز الواحد ـ، اذا اردت عدد من الخيارات التي تريد تطبيقها فقم بعمل سياسه محدده من قبلك Custom Policy .

اذا كانت الشبكة محميه بواسطة جدار ناري Firewall فيجب عليك عمل الاتي:
فتح بورت UDP 500
السماح بالProtocol Identifier (ID) number 51 for AH , number 50 for ESP
(مع الملاحظه ان رقم البروتوكول ID يختلف عن رقم البورت).







::/توقـيـع/:: MasteR HackerS

نقرتين لعرض الصورة في صفحة مستقلة
 
قديم منذ /01-19-2009, 01:09 PM   #2

شحادة الجرايدة
عضو متميز

شحادة الجرايدة غير متصل

 رقم العضوية : 126688
 تاريخ التسجيل : Dec 2008
 المكان : الأردن/المفرق/أم النعام الغربية
 المشاركات : 279
 النقاط : شحادة الجرايدة على طريق الإبداع

Downloads: 0
Uploads: 0
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي

شكرااااااااااااا لكـ








 
قديم منذ /01-21-2009, 02:42 PM   #3

overdouz
vip

overdouz غير متصل

 رقم العضوية : 112427
 تاريخ التسجيل : Jul 2008
 المشاركات : 929
 النقاط : overdouz على طريق الإبداع

Downloads: 0
Uploads: 0
شكراً: 5
تم شكره 10 مرة في 3 مشاركة
افتراضي

مشكووور أخي على الموضوع الرائع








 
قديم منذ /02-02-2009, 07:39 AM   #4

الحبايب الحزين
عضو ماسي

الحبايب الحزين غير متصل

 رقم العضوية : 121696
 تاريخ التسجيل : Oct 2008
 المكان : فـلـسـطـين
 المشاركات : 1,034
 النقاط : الحبايب الحزين على طريق الإبداع

Downloads: 0
Uploads: 0
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي

مـً‘ـشكـً‘ـوٍـوٍرٍ أإخـً‘ـوٍي
بآإرٍك أإلله فـً‘ـيـُ‘ـَك
تـً‘ـقـً‘ـبل مرٍـوٍـرٍـرٍي








 
قديم منذ /03-01-2010, 03:04 PM   #5

admin.admin
 
الصورة الرمزية admin.admin
:: المشرفين ::

admin.admin متصل الآن

 رقم العضوية : 159240
 تاريخ التسجيل : Dec 2009
 المكان : on my laptop
 المشاركات : 853
 النقاط : admin.admin على طريق الإبداع

Downloads: 0
Uploads: 0
شكراً: 8
تم شكره 18 مرة في 13 مشاركة
إرسال رسالة عبر مراسل MSN إلى admin.admin إرسال رسالة عبر مراسل Yahoo إلى admin.admin إرسال رسالة عبر Skype إلى admin.admin
افتراضي

مرسي جدااااااااااااااااااا
-----------------------------------------------------------
تلميذ المنظمه
-----------------------------------------------------------
نقرتين لعرض الصورة في صفحة مستقلة
-----------------------------------------------------------
اقترح فتح دردشة للمنظمةالرجاء الدخول و التصويت
http://www.vbhacker.net/vb/t238699/
----------------------------------------------------------
نقرتين لعرض الصورة في صفحة مستقلة








::/توقـيـع/:: admin.admin


-----------------------------------------------------------
¨¯¨'*·~-.¸-»«(حصريا دورة html فى تصميم المواقع)»«-,.-~*'¨¯¨
http://www.vbhacker.net/vb/t242210/
-----------------------------------------------------------
تلميذ المنظمه شات منظمه الاختراق العالميه يرحب بيكم
http://xat.com/vbhackerteam
-----------------------------------------------------------
تقبل مروري تلميذ المنظمه
-----------------------------------------------------------
اقترح فتح دردشة للمنظمةالرجاء الدخول و التصويت
http://www.vbhacker.net/vb/t238699/
----------------------------------------------------------
نقرتين لعرض الصورة في صفحة مستقلة
 
قديم منذ /03-01-2010, 04:02 PM   #6

The Punisher King
 
الصورة الرمزية The Punisher King
عضو متميز

The Punisher King متصل الآن

 رقم العضوية : 160211
 تاريخ التسجيل : Dec 2009
 المكان : Ин Уондерланд
 المشاركات : 300
 النقاط : The Punisher King على طريق الإبداع

Downloads: 0
Uploads: 0
شكراً: 11
تم شكره 16 مرة في 15 مشاركة
إرسال رسالة عبر مراسل MSN إلى The Punisher King
افتراضي

مشكووور على المعلومات النادرة والمجهود








 
قديم منذ /03-04-2010, 09:50 PM   #7

Pc-InSeCt
 
الصورة الرمزية Pc-InSeCt
عضو محترف

Pc-InSeCt متصل الآن

 رقم العضوية : 163714
 تاريخ التسجيل : Jan 2010
 المكان : ËĞŸβЋ.HαçКRαωЎ
 المشاركات : 685
 النقاط : Pc-InSeCt على طريق الإبداع

Downloads: 0
Uploads: 0
شكراً: 11
تم شكره 19 مرة في 16 مشاركة
إرسال رسالة عبر مراسل MSN إلى Pc-InSeCt إرسال رسالة عبر مراسل Yahoo إلى Pc-InSeCt
افتراضي

مشكوووور على الفائدة








::/توقـيـع/:: Pc-InSeCt

اتعلم للحماية فالهكر ليس لعبة فى يد من يشاء استخدمة فى الخير قبل ان ينقلب عليك
 
قديم منذ /03-05-2010, 03:30 PM   #8

m!zo
 
الصورة الرمزية m!zo
عضو جديد

m!zo متصل الآن

 رقم العضوية : 169345
 تاريخ التسجيل : Feb 2010
 المكان : HeX
 المشاركات : 34
 النقاط : m!zo على طريق الإبداع

Downloads: 0
Uploads: 0
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي

شكرا على الفائدة يسلمووو








 
 

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
سؤال ..مانوع هذه الحماية ..؟؟ mohanad666 استفسرات الاعضاء حول حـــمـــــايــــــه شــبــكـــات الــويــرلــــس & 0 09-20-2008 03:57 AM
البناء النفسي ودوره في إنجاح التجربة المدنية the master الـــــمـــنـــتـــدى الـــــعام 0 08-22-2007 02:10 PM


 

الساعة الآن 09:08 AM.
تعريب و ترقية أستايل HoStVb.NeT
Powered by: vBulletin Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
مـنـتـديـات مـنـظـمـة الاخـتــراق الـعـالـمـيــه

 

 

 

top right