arab2day
مرحبا بك في المنتدي arab2day فحمل كل ماتحتاجه من الالعاب واغاني واسلاميات الخ......




arab2day
مرحبا بك في المنتدي arab2day فحمل كل ماتحتاجه من الالعاب واغاني واسلاميات الخ......




arab2day
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

arab2day

منتديات طموح الشباب
 
الرئيسيةالبوابهأحدث الصورالتسجيلدخول
اهلا وسهلا بكم في المنتدي arab2day حيث يوجد به الكثير من الالعاب واغاني وافلام واسلاميات و الخ.....

 

 معلومات مهمة جداً حول الاختراق

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
Admin
Admin


عدد المساهمات : 313
نقاط : 1003
السٌّمعَة : 40
تاريخ التسجيل : 15/08/2011
العمر : 35
الموقع : www.arab2day.mam9.com

معلومات مهمة جداً حول الاختراق  Empty
مُساهمةموضوع: معلومات مهمة جداً حول الاختراق    معلومات مهمة جداً حول الاختراق  Icon_minitimeالجمعة أكتوبر 28, 2011 6:46 pm


الاخــتــراق ..معلومات مهمة جدا ..!
الاخــتــراق ..معلومات مهمة جدا ..!
أنواع الأختراق :
-
إختراق المزودات او الأجهزة الرئيسية للشركات والمؤسسات او الجهات
الحكومية وذلك بأختراق الجدران النارية التي عادة توضع لحمايتها وغالبا
مايتم ذلك باستخدام المحاكاة Spoofing وهو مصطلح يطلق على عملية إنتحال
شخصية للدخول الي النظام حيث أن حزم الـ IP تحتوي على عناوين للمرسل
والمرسل اليه وهذة العناوين ينظر اليها على أنها عناوين مقبولة وسارية
المفعول من قبل البرامج وأجهزة الشبكة . ومن خلال طريقة تعرف بمسارات
المصدر Source Routing فإن حزم الـ IP قد تم اعطائها شكلا تبدو معه وكأنها
قادمة من كمبيوتر معين بينما هي في حقيقة الأمر ليست قادمة منه وعلى ذلك
فإن النظام إذا وثق بهوية عنوان مصدر الحزمة فإنه يكون بذلك قدخدع وهذة
الطريقة هي ذاتها التي نجح بها مخترقي الهوت ميل في الولوج الي معلومات
النظام .
2- إختراق الأجهزة الشخصية والعبث بما تحوية من معلومات وهي
طريقة للأسف شائعة لسذاجة اصحاب الأجهزة الشخصية من جانب ولسهولة تعلم
برامج الأختراقات وتعددها من جانب اخر.
3- التعرض للبيانات اثناء
انتقالها والتعرف على شيفرتها إن كانت مشفرة وهذة الطريقة تستخدم في كشف
ارقام بطاقات الأئتمان وكشف الأرقام السرية للبطاقات البنكيه ATM وفي هذا
السياق نحذر هنا من امرين لايتم الأهتمام بهما بشكل جدي وهما عدم كشف ارقام
بطاقات الأئتمان لمواقع التجارة الألكترونية إلا بعد التأكد بألتزام تلك
المواقع بمبداء الأمان . أما الأمر الثاني فبقدر ماهو ذو أهمية أمنية عالية
إلا أنه لايؤخذ مأخذ الجديه.
فالبعض عندما يستخدم بطاقة السحب الألي
من مكائن البنوك النقدية ATM لاينتظر خروج السند الصغير المرفق بعملية
السحب او انه يلقي به في اقرب سلة للمهملات دون ان يكلف نفسه عناء تمزيقة
جيدا . ولو نظرنا الي ذلك المستند سنجد ارقاما تتكون من عدة خانات طويله هي
بالنسبة لنا ليست بذات أهمية ولكننا لو أدركنا بأن تلك الأرقام ماهي في
حقيقة الأمر الا إنعكاس للشريط الممغنط الظاهر بالجهة الخلفية لبطاقة الـ
ATM وهذا الشريط هو حلقة الوصل بيننا وبين رصيدنا بالبنك الذي من خلالة تتم
عملية السحب النقدي لأدركنا اهمية التخلص من المستند الصغير بطريقة مضمونه
ونقصد بالضمان هنا عدم تركها لهاكر محترف يمكنه استخراج رقم الحساب البنكي
بل والتعرف على الأرقام السرية للبطاقة البنكية ATM .

تعريف الهاكر :
أطلقت
هذة الكلمة اول ما أطلقت في الستينيات لتشير الي المبرمجين المهرة
القادرين على التعامل مع الكمبيوتر ومشاكله بخبرة ودراية حيث أنهم وكانوا
يقدمون حلولا لمشاكل البرمجة بشكل تطوعي في الغالب .
بالطبع لم تكن
الويندوز او مايعرف بالـ Graphical User Interface او GUI قد ظهرت في ذلك
الوقت ولكن البرمجة بلغة البيسيك واللوغو والفورتوران في ذلك الزمن كانت
جديرة بالأهتمام . ومن هذا المبداء غدى العارفين بتلك اللغات والمقدمين
العون للشركات والمؤسسات والبنوك يعرفون بالهاكرز وتعني الملمين بالبرمجة
ومقدمي خدماتهم للأخرين في زمن كان عددهم لايتجاوز بضع الوف على مستوى
العالم أجمع. لذلك فإن هذا الوصف له مدلولات إيجابية ولايجب خلطه خطأ مع
الفئة الأخرى الذين يسطون عنوه على البرامج ويكسرون رموزها بسبب إمتلاكهم
لمهارات فئة الهاكرز الشرفاء. ونظرا لما سببته الفئة الأخيرة من مشاكل
وخسائر لا حصر لها فقد أطلق عليهم إسما مرادفا للهاكرز ولكنه يتداول خطأ
اليوم وهو (الكراكرز) Crackers. كان الهاكرز في تلك الحقبة من الزمن
يعتبرون عباقرة في البرمجة فالهاكر هو المبرمج الذي يقوم بتصميم أسرع
البرامج والخالي في ذات الوقت من المشاكل والعيوب التي تعيق البرنامج عن
القيام بدورة المطلوب منه. ولأنهم كذلك فقد ظهر منهم إسمان نجحا في تصميم
وإرساء قواعد أحد البرامج المستخدمة اليوم وهما دينيس ريتشي وكين تومسون
اللذان نجحا في اواخر الستينيات في إخراج برنامج اليونيكس الشهير الي حيز
الوجود. لذلك فمن الأفضل عدم إطلاق لقب الهاكر على الأفراد الذين يدخلون
عنوة الي الأنظمة بقصد التطفل او التخريب بل علينا إطلاق لقب الكراكرز
عليهم وهي كلمة مأخوذة من الفعل Crack بالأنجليزية وتعني الكسر او التحطيم
وهي الصفة التي يتميزون بها .
أنواع الكراكرز :
قد لايستسيغ البعض
كلمة كراكرز التي ادعو بها المخربين هنا لأنه تعود على كلمة هاكرز ولكني
سأستخدمها لأعني به المخربين لأنظمة الكمبيوتر وهم على كل حال ينقسمون الي
قسمين :
1- المحترفون: هم إما أن يكونوا ممن يحملون درجات جامعية عليا
تخصص كمبيوتر ومعلوماتية ويعملون محللي نظم ومبرمجين ويكونوا على دراية
ببرامج التشغيل ومعرفة عميقة بخباياها والثغرات الموجودة بها. تنتشر هذة
الفئة غالبا بأمريكا وأوروبا ولكن إنتشارهم بداء يظهر بالمنطقة العربية
(لايعني هذا أن كل من يحمل شهادة عليا بالبرمجة هو باي حال من الأحوال
كراكر) ولكنه متى ما إقتحم الأنظمة عنوة مستخدما اسلحته البرمجية العلمية
في ذلك فهو بطبيعة الحال احد المحترفين.
2- الهواه: إما أن يكون احدهم
حاملا لدرجة علمية تساندة في الأطلاع على كتب بلغات أخرى غير لغته كالأدب
الإنجليزي او لديه هواية قوية في تعلم البرمجة ونظم التشغيل فيظل مستخدما
للبرامج والتطبيقات الجاهزة ولكنه يطورها حسبما تقتضيه حاجته ولربما يتمكن
من كسر شيفرتها البرمجية ليتم نسخها وتوزيعها بالمجان. هذا الصنف ظهر كثيرا
في العامين الأخرين على مستوى المعمورة وساهم في إنتشارة عاملين . الأول:
إنتشار البرامج المساعدة وكثرتها وسهولة التعامل معها . والأمر الثاني:
إرتفاع اسعار برامج وتطبيقات الكمبيوتر الأصلية التي تنتجها الشركات مما
حفز الهواة على إيجاد سبل أخرى لشراء البرامج الأصلية بأسعار تقل كثيرا عما
وضع ثمنا لها من قبل الشركات المنتجه.
ينقسم الهواة كذلك الي قسمين :
1-
الخبير: وهو شخص يدخل للأجهزة دون الحاق الضرر بها ولكنه يميل الي السيطرة
على الجهاز فتجده يحرك الماوس عن بعد او يفتح مشغل الأقراص بقصد السيطرة
لا أكثر .

2- المبتدي: هذا النوع أخطر الكراكرز جميعهم لأنه يحب أن
يجرب برامج الهجوم دون أن يفقه تطبيقها فيستخدمها بعشوائية لذلك فهو يقوم
أحيانا بدمار واسع دون أن يدري بما يفعله.

الكراكرز بدول الخليج العربي :
إنتشرت
ثقافة الكراكرز كثيرا بدول الخليج العربي خصوصا بالسعودية على رغم دخولها
المتأخر لخدمة الأنترنت (يناير 1999) حيث كثرت الشكاوي من عدة افراد وشركات
وقد بين الأستبيان الذي أجرته مجلتين عربيتين متخصصتين هما بي سي و إنترنت
العالم العربي أن بعض الأجهزة بالدول الخليجية تتعرض لمحاولات إختراق مرة
واحدة على الأقل يوميا.
إختبار الكشف عن ملفات التجسس Patch Files :
توجد
طرق عديدة لإكتشاف وجود ملفات يمكن من خلالها تضييق الخناق على ملفات
التجسس في حال إكتشافها والتخلص منها نهائيا لقطع الطريق على الكراكرز
المتصل بجهاز الضحية وهي على النحو التالي :

الطريقة الأولي : بواسطة ملف تسجيل النظام Registry :
1- أنقر على إبداء Start

2- أكتب في خانة التشغيل Run الأمر : rigedit

3- إفتح المجلدات التالية حسب الترتيب في قائمة Registery Editor :

- HKEY_LOCAL_MACHINE

- Software

- Microsoft

- Windows

- Current Version

- Run

4-
والآن من نافذة تسجيل النظام Registry Editor انظر الي يمين النافذة
بالشاشة المقسومة ستشاهد تحت قائمة Names أسماء الملفات التي تعمل مع قائمة
بدء التشغيل ويقابلها في قائمة Data عنوان الملف .

5- لاحظ
الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ Data او قد ظهر امامة سهم
صغير <--- فهو ملف تجسس إذ ليس له عنوان معين بالويندوز.

6- تخلص منه بالضغط على الزر الأيمن للفارة ثم Delete

--------------------------
الطريقة الثانية بواسطة الأمر :msconfig

1- انقر ابداء Start

2- اكتب في خانة التشغيل Run الأمر التالي : msconfig

3- سوف تظهر لك نافذة System Configuration Utility أختر لسان التبويب Start up

4- ستظهر لك شاشة تعرض البرامج التي تبداء العمل مباشرة مع بدء التشغيل

5-
إفحص هذة البرامج جيدا بالنظر فإن شككت بوجود برامج غريبة لم تقم أنت
بتثبيتها بجهازك فقم بالغاء الإشارة الظاهرة بالمربع الصغير المقابل له
فتكون بذلك قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب
بها.
--------------------------
الطريقة الثالثة بواسطة الدوس Dos:

هذة الطريقة كانت تستخدم قبل ظهور الويندوز وهي من اسهل الطرق :

1- إفتح الدوس من محث MSDos بقائمة إبداء

2- أكتب الأمر التالي : C:/Windowsdir patch.*

3- إن وجدت ملف الباتش فقم بمسحة بالطريقة التالية:

C:Windowsdelete patch.*


ميكانيكية الإختراق :
يعتمد
الاختراق على السيطرة عن بعد Remote وهي لاتتم الا بوجود عاملين مهمين :
الأول البرنامج المسيطر ويعرف بالعميل Client والثاني الخادم Server الذي
يقوم بتسهيل عملية الأختراق ذاتها.

وبعبارة أخرى لابد من توفر
برنامج على كل من جهازي المخترق والضحية ففي جهاز الضحية يوجد برنامج
الخادم وفي جهاز المخترق يوجد برنامج العميل . تختلف طرق إختراق الأجهزة
والنظم بإختلاف وسائل الإختراق ، ولكنها جميعا تعتمد على فكرة توفر إتصال
عن بعد بين جهازي الضحية والذي يزرع به الخادم (server) الخاص بالمخترق ،
وجهاز المخترق على الطرف الأخر حيث يوجد برنامج المستفيد او العميل Client
وهناك ثلاث طرق شائعة لتنفيذ ذلك :

1) عن طريق ملفات أحصنة طروادة
Trojan : لتحقيق نظرية الأختراق لابد من توفر بريمج تجسسي يتم إرسالة وزرعة
من قبل المستفيد في جهاز الضحيه ويعرف بالملف اللاصق ويسمى (الصامت)
أحيانا وهوملف باتش patch صغير الحجم مهمته الأساسية المبيت بجهاز الضحيه
(الخادم) وهو حلقة الوصل بينه وبين المخترق (المستفيد) .
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://arab2day.mam9.com
 
معلومات مهمة جداً حول الاختراق
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» مُساهمةموضوع: فوائد سور القرآن الكريم ( مهمه جداً )

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
arab2day :: القسم الاسلامي :: عالم التقنيه الاتصالات :: قسم الانترنت-
انتقل الى: