الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

تجسس على شبكه adsl

مغلق
بدأه Anwarica في 25 مارس 2005 · 47 رد · 11,302 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#26

برده انت يا فؤاد ... هو انت يا ابني مستولي علي الموضوع ده .. كل محد يحاول يقول حاجة تقول له متنفعش .. :D .. يا عم براحة علي الناس شوية :o

المهم ندخل في الموضوع ...

اقتباس
اولا عند التحدث عن امن الشبكات الكبيرة فأنا لا عترف بالتشفير و ال software firewalls مثل MS ISA Server .. و لكني افضل سياسة او منتجات Cisco في هذا النقطة ..
اقتباس
انا بعترض معاك تمام الأعتراض فى النقطة ده لسبب بسيط جدا جدا أنى كده بخص الشبكات اللى بتتعامل بأجهزة سيسكو أو أى أجهزة بتستخدم نفس المنوال أو التكنولوجيا لشركات أخرى ...

يعنى اللى عنده شبكة صغير مستخدم فيها hardware بأرخص الأسعار الراجل ده يروح فى داهية خلاص الشبكة ده مش ممكن تبقى مؤمنة ولو 1% باستخدام تقنيات شركة مايكروسوف؟..

اعتراضك مقبول حبيبي .. لكن دلوقتي انا بفرق بين منتجات شركتين و هم ميكروسوفت و سيسكو .. انا هنا لا انظر الي ان شركة ميكروسوفت شركة تقوم بأنتاج البرمجيات و شركة سيسكو تقوم بأنتاج الهاردورير .. كما تقول توضح انت ..

اقتباس
طيب لما أجى أنا أقارن بين سياستين لشركتين لازم يكونوا فى نفس مجال العمل يعنى ما أقدرش أنفى سياسة مايكروسوفت لان سياسة سيسكو أقوى منها لسبب بسيط أن سيسكو شركة للهاردوير

و لكني اقصد انك عندما تتعامل مع امن الشبكة لن تنظر الي ماهية نظام التشغيل الذي تعمل معه سواء كان ويندوز او لينكس او حتي يونكس فسياسية الامن عند التحدث عن نظام التشغيل تعتمد علي مدي قوة امن النظام في حالات الاختراق سواء كانت internal or external .. او مدي صموده امام ملفات التجسس و الفيروسات و غيرها ... و هذا هنا ليس مجال حديثنا .. و لكننا هنا نتحدث عن نظام حماية للشبكة ككل ... فأنا اقول لك انا لا اعتراف بسياسات ميكروسوفت في الامن و ان كنت استخدمها في بعض الحالات .. مثلا تقنية كـ IPSec لا يمكن استخدامها عمال علي بطال في الشبكة لا تقنية IPSec عن اعدادها علي الشبكة تؤدي الي ثقل رهيب في الشبكة حتي انك قلت ستشعر انك تدخل النت بأتصال ADSL و كأنك تستخدم Dial Up Connection اذن فهذه ليست تقنية عملية يمكن استخدامها بصورة عامة او كأسلوب شائع عن التعامل مع الشبكات .. و ان كنت احتاج الي هذه التقنية في حالات اخري مثل في حالة وجود اتصال بين سيرفرات قواعد بيانات لعمل replication بينهم مثلا و لكنها ليست الصورة الشائعة للامن .. هذه نقطة مثلا ..

نقطة ثانية مثلا نقطة تشفير الملفات بأستخدام EFS .. كما رأيت المصاعب التي واجهت الكثيرين بسبب التعامل مع هذه التقنية .. و غيرها ..

انا هنا لست ضد هذه التقنيات و لكني اري انها سياسات امن غير عملية و بخاصة اذا توفر البديل مثل تقنية ال VLANs مثلا .. ستقول لي التكلفة ..

اقتباس
طيب و شبكات محدودى الدخل ؟ سياسة مايكروسوفت الأمنية مش كفاية عليهم ؟.

نعم انا معك ان سياسة ميكروسوفت تعتبر من الناحية المادية اقل تكلفة من سياسة سيسكو لكننا هنا في المنتدي نناقش الموضوع ليس من الناحية المادية و لكن من الناحية الامنية .. انا لم اقل ان تقوم كل الناس من بكرة برمي اجهزتهم في الشارع و استبدالها بتقنيات غالية الثمن .. و لكن انا اوضح سيناريو لخطة امنية انا اري انها نموذجية و هو مجرد سيناريو لتوضيح فقط و هو المعمول به في كل الشركات الكبيرة مثل اوراسكوم و شركات المحمول مثلا في مصر .. فنحن نناقش التكنولوجيا نفسها و ليس تطبيقها .. فمثلا يوجد الكثيرين الذين يدرسون شهادات سيسكو و تقنياتها مع انها لن تفيدهم في عملهم الحالي لعدم توافر البنية التي يقومون فيها بتطبيق ما تعلمه و لكنهم يدرسون التكنولوجيا نفسها لكي تفيدهم في عمل مستقلي مثلا .. و انا هنا اتكلم عن مجرد سيناريو لناحية امنية فقط و لم ألمح الي انه يجب علي كل الافراد استخدام هذا السيناريو في بناء شبكتهم و الدليل انني وجهت هذا الكلام الي :

اقتباس
لكن لمهندسي الشبكات بصفة خاصة و كل المهتمين بهذا المجال ..

هذه نقطة ثانية للمناقشة :

اقتباس
اولا عند التحدث عن امن الشبكات الكبيرة فأنا لا عترف بالتشفير
اقتباس
أخ وقع المحذور ..

أزاى يا باشا متعترفيش بسياسة التشفير فى الأمن ؟...

بفرض أن سيادتك عندك شبكة و فيها Webhosting مثلا و سيادتك طبعا عايز السيرفر بتاعك يكون مؤمن بدرجة عالية لوجود بيانات عالية الدقة و الحساسية بالموقع .

انا عايز أمن الموضوع ده بدون استخدام سياسة التشفير اللى حضرتك مش معترف بيها ..

أنا منتظر منك الرض فى الموضوع ده ..

اولا من جاء بسيرة webhosting في الموضوع ... كل الكلام هنا في هذا الموضوع كان عن وضع استراتيجيات امن لشبكة سلكية و استخدام تقنيات مثل ال ipsec و ال EFS لتأمين الاتصال في الشبكة اذن الكلام عن شبكة محلية و لم يأتي الحديث عن webhosting او وجود أتصال WAN مثلا .. او استخدام لتقنيات مثل ال VPN طبعا كل هذه الخدمات تحتاج الي التشفير مثلا webhosting يحتاج الي التشفير و طبعا لو كنا نتحدث مثلا عن VPN طبعا هي مشفرة .. ولكني هنا اتحدث عن الامن في الشبكة المحلية و كيفية التحكم في عدم حدوث sniffer علي ال Data و كان اعتراضي علي استخدام تقنيات تشفير مثل IPSec او EFS .. قد وضحت وجهة نظري في هذه التقنيات في اعلي ردي هذا .. فأنا فعلا لا احبذ القيام بأي عمليات تشفير في الشبكات المحلية اللجوء الي سياسات امنية بديلة ..

اقتباس
بس المشكلة فى حاجة يا يونس أنت كمهندس شبكات لازم تفكر فى البيئة المحيطة بيك قبل ما تبدأ فى عمل أى Infrastructure لشبكة

و من قال غير هذا .. لاحظ ردودي السابقة :

اقتباس
انت تقوم ببناء خطة الامن الخاصة بك بناء علي متطلباتك الخاصة فقط

اي بناء علي ما تتطلبه البيئة المحيطة بك .. راجع ايضا ردي علي محمد الانور :

اقتباس
مشكلتك تتوقف علي ال users اللي معاك في الشبكة .. لو ان ال users الموجودين في الشبكة مجرد مستخدمين عاديين يمكنك استخدام firewall و مجرد استخدام passwords علي ال Administrator Accout و عمل disable لل guest و وضع password علي الجهاز الذي تستخدمه

اي انا قد وضحت له انه يرجع الي البيئة المحيطة به لتحديد متطلبات الامن الخاصة به ..

في النهاية انا عندما وضعت سيناريو تأمين الشبكة بأستخدام تقنيات سيسكو .. قلت الاتي :

اقتباس
انا اتحدث عن شبكة متكلفة بصورة سليمة و يوجد توافر للامكانيات المادية ..
اقتباس
انا تحدثت في Cisco Technoloies لفتح باب مناقشة اوسع للموضوع >> و للنظر للموضوع بصورة اكثر احترافية ..

اعتقد انني قمت بالرد علي كل استفسارات يا فؤاد و مبأش عندك حجة :angry:

في النهاية ارجو ان اري ردود اكثر في هذا الموضوع لانه بالفعل موضوع حيوي و نحن نفتقر الي مثل هذه المواضيع في المنتدي .. و شكرا لدكتور محمد الانور انه قام بنزع فتيل القنبلة بدون ان يعلم ..

و تحياتي ..

تم تعديل هذه المشاركة بواسطة younis في 28 مارس 2005 في 02:35

صدمة عندما تفسر كلماتك وأفعالك على أنها كلمات حاقد...

صدمة عندما يُجحد عطائك..

صدمة عندما يذهب كل ما بنيته أدراج الرياح ..

صدمة عندما تمد يديك للناس بالخير وترد خائبا...

#27
اقتباس
برده انت يا فؤاد ... هو انت يا ابني مستولي علي الموضوع ده .. كل محد يحاول يقول حاجة تقول له متنفعش ..

استحملنى الموضوع ساخن شويا و أنا ملاحظ الحرارة من جميع الاعضاء و بينى و بينك أنا متحمسله أوى منه لله محمد أنور ضرب القنبلة و ساب الموضوع خالص ما علينا :D .

اقتباس
لكن دلوقتي انا بفرق بين منتجات شركتين و هم ميكروسوفت و سيسكو

يا سيدى الفاضل ده النقطة اللى أنا بكلم فيها ان كل شركة من الشركات ده ليها منتجها الخاص ده سوفت و ده هارد يعنى كل واحد منهم له نكرة معينة بيشتغل فيها فمقدرش اقارن بينهم ...

اقتباس
انا هنا لا انظر الي ان شركة ميكروسوفت شركة تقوم بأنتاج البرمجيات و شركة سيسكو تقوم بأنتاج الهاردورير .. كما تقول توضح انت ..

مينفعش النظرة تكون غير كده حتى لو بتكلم على أساسيات الامن فى الشبكات كل شركة منهم ليها منهج و سياسة معينة بتتعامل بيها فى مجال شغلها سواء كان سوفت وير او هاردوير ..

اقتباس
و لكني اقصد انك عندما تتعامل مع امن الشبكة لن تنظر الي ماهية نظام التشغيل الذي تعمل معه سواء كان ويندوز او لينكس او حتي يونكس فسياسية الامن عند التحدث عن نظام التشغيل تعتمد علي مدي قوة امن النظام في حالات الاختراق سواء كانت internal or external .. او مدي صموده امام ملفات التجسس و الفيروسات و غيرها ... و هذا هنا ليس مجال حديثنا .. 
اقتباس
و لكننا هنا نتحدث عن نظام حماية للشبكة ككل ...

طيب هو الكلام اللى انت زكره فى الأول ده مش جزء من نظام حماية الشبكة ككل ؟...

اقتباس
اولا من جاء بسيرة webhosting في الموضوع ...

ياباشا مجال حديثنا عن الشبكات الضخمة زى مانت بتقول و طبعا مفيش شركة من الشركات اللى انت زكرتها مثل أوراسكوم أو شركات المحمول مش حيكون عندها Webhosting بتعمل هوست لموقعها عليه.

بلاش يا عم Webhosting لو عنده Database Server لو عنده Exchange أى من هذه السيرفرات مش حقدر اطبق سياسة سيسكو هنا علشان أعملها حماية كافية ولاحظ أنك بتتكلم عن شبكة محترمة يعنى مفيش حاجة اسمها :

اقتباس
استراتيجيات امن لشبكة سلكية

فيه حاجة اسمها أمن الشبكة و بس ..

و هى ده النقطة اللى عايز اوصلها ان مفيش حاجة اسمها

اقتباس
اولا عند التحدث عن امن الشبكات الكبيرة فأنا لا عترف بالتشفير

زى مانت قولت ده شبكة كبيرة و من المؤكد ان يكون فيها واحد على الأقل واحد من السيرفرات اللى انا زكرتها ..

و هنا انا مأقدرش ألغى حاجة اسمها تشفير أو IPsec مثلا رغم عيوب كلا منهم لكن المضطر يركب الصعب و الحل الوحيد أنك تغير الـــ Opreating System لكن مش حغير السويتش مثلا :wacko: ..

أنا اللى عايز أوضحه حاجة بسيطة أوى سواء فى شبكة صغيرة او كبيرة لا يمكن الاستغناء عن الأمن من الناحيتين سواء كان أمن للهاردوير أو السوفت وير و مقدرش فى أى منهم سواء كبير أو صغير أنى أنفى دور كل واحد فيهم ..

اقتباس
اعتقد انني قمت بالرد علي كل استفسارات يا فؤاد و مبأش عندك حجة

احنا ممكن نروح القسم و كله واحد ياخد حقه هناك :D ..

فيه حاجة اخيرة بس انا نفسى أشوف ردود محمد انور هو راح فين يا جماعة محدش شايفه ليه ؟..

Life is not the amount of breaths you take, it's the moments that take your breath away

#28

بقى ده كلام .. أروح أنام وأصحى ألاقى الموضوع كبير كده :lol:

أنا مش فاهم حاجه خالص :)

بس عندى قاعده عامه:

- أن الروتر والسويتش من أرخص السعار لأن هذه مجموعه وليست لفرد.

- أن عندى احتمالان .. إما أنكون نكون 7 أفراد فى شبكه .. أو أن أخذ وصله من محل ..

- لكل إحتمال طريقة تأمين مختلفة.

- أنى ما أعرف فى الشبكات غير نوع واحد p2p :D وتلاقينى ناسيه

قولولى حاجه شعبيه :) حاجة سهلةيا شباب

#29
اقتباس
بقى ده كلام .. أروح أنام وأصحى ألاقى الموضوع كبير كده

حمدا الله على سلامة الوصول ياباشا صباح الفل :) ..

اقتباس
أنا مش فاهم حاجه خالص

الحمد لله رب العالمين أنك وصلت للدرجة ده خليك فى الطب و الــ PHP أحسن :D .

اقتباس
أن عندى احتمالان .. إما أنكون نكون 7 أفراد فى شبكه .. أو أن أخذ وصله من محل ..

حكاية أنك تاخد وصلة من سايبر ده تنساها خالص لان السايبر اللى يتحكم فى الشبكة مش أنت و انت مش حتضمن مين اللى بيبقى موجود فيه..

اقتباس
لكل إحتمال طريقة تأمين مختلفة

احنا حنلغى موضوع السايبر ده خالص بقى و خلينا فى الروتر و المودم الحل ألأمثل أنك تستمر بالــ FIREWALL زى مانت و تقوم بعمل تشفير للبيانات اللى تهمك و معتقدش انه فيه حل تانى ..

و تصبح على خير . :D

Life is not the amount of breaths you take, it's the moments that take your breath away

#30

صباح الخير :)

هو القسم هنا بيشتغل بالليل بس ولا أيه :lol: :lol:

للأسف احتمال أنى اخذ وصله من السايبر بات وشيكاً بنسبة 99% خلال أيام إن شاء الله ..

كيف سأتصرف فى هذه الحاله؟

هو ده المهم .. أكيد زى ما يقدر يراقبنى أنا كمان أقدر أراقبه .. والعين بالعين.

أريد أعرف كيف الأمان فى هذه الحالة .. وهل تغيير برتوكولات النت لها لازمه .. يعنى لودخلت ftp مثل http .. شكلها كده مش فارقه :)

#31

هاهاها .. وكمان اتنين هاها :D

دخلت شبكة dsl مع مجموعة واخدة واصلة من سيبر ...

مفيش مشكله .. صاحب السيبر بيراقب ببرنامج remote administrator ولكن تفهم موقفى بس أنا اضطررت لإزالته لأنى لا أحب المراقبه (عندى حساسيه)

العملية شبة مستحيلة أنك تتابع من بعيد .. الله يكون فى العون مفيش غير حل المراقبة على الكلاينت >> فكره أكثر من ممتازه :)

#32

انوريكا ,,, اصبتنا بصداع

توكل على الله ,,, اعمل فيروول وخليها على الآخر واغلق كل البورتات التي لا تحتاجها عملياً واغلق الخدمات والبورتات التي لا تحتاجها مثل NetBios/tcp/ip وخدمة File&Print واي شيء تحس انه يجيب الصداع وتوكل على الله

لاشئ يسلم من العبث حتى السويتشات ,,, يمكن اللعب على ال Vlans / STP / MAC فتصاب بلوثة ,,, على فكرة صاحب المقهي يمكنه معرفة كل البيانات والمواقع التي تتعامل معها لو كان فاضي وما عندوش ذمة

The World Must Be Crazy

#33

:D صداع بس، لسه شوفتوا حاجه :D

newbie كتب:
لاشئ يسلم من العبث حتى السويتشات ,,, يمكن اللعب على ال Vlans / STP / MAC فتصاب بلوثة ,,, على فكرة صاحب المقهي يمكنه معرفة كل البيانات والمواقع التي تتعامل معها لو كان فاضي وما عندوش ذمة

أشك تماما أنه يمكنه أن يصل إلى أى شئ إلا على الفولدرات التى علمت لها مشاركه ... تماما :rolleyes:

مش عارف الثقة دى كلها عندى منين :blink:

#36

ياخبر ياكريم!!!!

ده البرنامج كاشف كل أجهزة الشبكه ..!!!!!!!!

الباندا نفسها مش قدرت عليه!!!!!!!!!!!!!!!!!!!!!!!!!!

تعرفوا معنى كده أن كل أجهزتنا متراقبة 24 ساعة حتى اللى شغاله بالدايل لأب .. وأنا بقول ليه زمان الباندا كانت بتطلع رساله portal scan!!!!

#37

البرنامج أشتغل معاك ؟!

أنا جربته و بقيت براقب نفسي :blink:

مش عارف أظبطه عندي مع إن البرامج بسيط <_<

بس برنامج زي ده يبقي فضيحة :wacko:

عموما خلي بالكم يا شباب, كله يأمن نفسه :lol:

#39
اقتباس
وبيراقب كل حاجة .. بدور الان على حاجة تعكسه

بيراقب كل حاجة عند الناس تقصد ؟ :unsure:

حاجة تعكسه: تقصد حماية منه يعني ؟!

#40

تمام أنا شايف كل جهاز على الشبكه وبث مباشر لحظة بلحظه .. أى موقع بيفتح أو أى ايميل .. :D

عيبه الوحيد أنه مش بيكتشف الدونلود من برامج p2p ..!!!!!

أقصد بعكسه أن أعمل حماية غير طريقة بروتوكول IPsec أو التشفير

#41

السلام عليكم ورحمة الله

نذكر الإخوة الأحباب بقول الله تعالى "ولا تجسسوا"

#42
محمد النحراوي كتب:
السلام عليكم ورحمة الله

نذكر الإخوة الأحباب بقول الله تعالى "ولا تجسسوا"

:D :D :D

الهدف الأساسى هو الحماية من التجسس ومن أجل ذلك وجب التأكد من كل الطرق لعكسها ..

أنا فى طريقى للوصول لبرامج بلوك السنيفرس

#43
اقتباس
أنا فى طريقى للوصول لبرامج بلوك السنيفرس

طيب متنساناش لحسن الموضوع خطيير :(

صحيح كنت حنسى B) سلامتك يا أخ أنوريكا ألف سلامة

تم تعديل هذه المشاركة بواسطة karim_tarek في 5 أغسطس 2005 في 11:51

#44
karim_tarek كتب:
طيب متنساناش لحسن الموضوع خطيير  :(

صحيح كنت حنسى  B)  سلامتك يا أخ أنوريكا ألف سلامة

الحمد لله الحال بقى كويس :)

شوفوا الموقع ده ظريف:

http://www.sniff-em.com/

يعطى برنامج لشم الرزم وبرنامج لتأمينها :)

#45

حد جرب برنامج التأمين؟ أنا نزلته بس هو طالب اعادة تشغيل الجهاز (الجهاز بقاله يومين مفتوح معملش ريستارت :D )

الله يكون فى العون

#46

أنا برضه نزلت كام برنامج بس لسه مجربتهمش, بس إزاي حتعرف لو البرنامج فعال ولا لا ؟! محتاج تجرب مع حد على نفس الشبكة تقريبا مش كدة

عموما برضه حبص على الموقع إلي إنت كتبته

سلام

#47

موضوع التأمين أصبح شبه مستحيل ..

على حسب ما أراه فإن كل كمبيوتر على الويب مراقب بنسبه 1000000% والحل الوحيد فى تشفير البيانات!! لذلك كانوا فى القاعدة يستخدمون الشفرات العادية فى الرسائل وبين المواقع ..

موضوع كبير جدا ..

تحذير إضافى:

لكل من يستخدم برنامج MSN, ICQ, IRC اعلم أن كل محادثاتك قد تكون مكشوفه من أى جهاز بالشكة المحلية فلا تكتب أى كلمات مرور أو معلومات مهمه ..

ولزيادة الأمان استخدموا شفرات فى الكلام :)

#48
اقتباس
ولزيادة الأمان استخدموا شفرات فى الكلام

شخصيا بتكلم مالباري في المسنجرات

The World Must Be Crazy

هذا الموضوع مغلق.

مواضيع مشابهة