الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

:: حماية الشبكة ::

مغلق
بدأه NET في 30 نوفمبر 2003 · 9 رد · 7,000 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ..

أود أن أعرف كيف أحمي الشبكة .. ممممم بطريقة أخرى .. ماهي أسس أو أساسيات التي من المفترض أن أفعلها كي أحمي الشبكة عندي ( من الخارج أكثر من الداخل)..

أرجو الرد من كل من عنده ولو كلمات بسيطة عن هذا الموضوع..

..........................

نحياتي

NET.

SoOn

#2

بســــم الله الرحمن الرحيم

أخي العزيز

اذا كانت شبكتك مشبوكة مع راوتر Router وهو الذي يوصلك الى الخارج

فما عليك سوى وضع ACL Access Control List على الراوتر

#3

شكرا لك اخوي zarqalion

ولكن الا احتاج Security اكثر ؟؟

ماذا عن التشفير؟ًEncryption الا تنصح بذلك؟؟

ماهي طرق أمن الشبكة غير ACL Access Control List .

......................

تحياتي

NET.

SoOn

#4

بسم الله الرحمن الرحيم

حتى تضمن حماية عالية للشبكة استخدم كلا مما يلي معا

ISA , Firewall , DMZ

ولكن حتى في هذه الحالة لا بد من استخدام ال ACL

اما بالنسبة للتشفير فلا توجد عندي فكرة عنه ولكن على ما اعتقد

انه لا يحمي من الدخول المباشر لاي شخص الي الشبكة

والله أعلم

#5

الطريقه الاساسيه هي استخدام DMZ ,هي طريقه وليست جهاز او شيء ،، وهي ان تضع فايروول (اما pix or Cisco او ISA ) ومن ثم تضع وراءه الapache or IIS وتقتح على الفايروول المنافذ اللازمه فقط مثل 25 و 110 و 80 ، وتضع بعد الIIS Or apache تاني فايروول لا يسمح بدخول شيء سوى ان يسمح باتصال الويب سيرفر مع الDC ،،،

بالنسبه للتشفير فهو من الداخل (لحماية الشبكه داخليا ) وهو موجود اصلا في برتوكول كيبروس kerberos المرفق لل AC ،، وايضا ممكن تعمل enable لل IPsec ،، وممكن للميل تستخدم PGP بس بكلف كثير لانه بده PKI ،،

واذا بدك حمايه من الداخل ايضا استخدم switched بدل الhubs عشان ما تسمح بsniffing ، وغير اسم الادمن للشبكه (وجميع الاعدادات الافتراضيه Default settings) ولازم تقلل عدد الادمنز والي معهم full control ,تمنع الاowner ship

طبعا مع الACL .

ولا تنسى انك لازم تعمل للسيرفر انه يقطع الsession بعد فتره زمنيه محدده

الموضوع كبير جدا ولكن هذه لمحه بسيطه

سلام

#6

تحياتي أخوي zarqalion

وشكرا لك SeC GeeK

معلومات بالفعل أفادتنى أنا أولا ...

فشكرا لكم ..

وأتمنى ان كان هناك المزيد من المعلومات ... فأتمنى أن تذكر .

تحياتي

NET.

SoOn

#7

اخي الكريم ,

هل من الممكن ان تخبرنا ما هي انظمه التشغيل المستخدمه؟

.Believe an expert,believe on who has had experience..

Education Is Not an End , But it's a means To An End

Linux All The Way Babe

#8

مرحبا أخوي RaNdVo

نعم ... كل الاجهزة تستخدم Win 2000 وبالطبع مع وجود السيرفر ..

شكرا لك..

..........

SoOn

#9

اخي الكريم Net

انتظر مواضيعي ان شاء الله المتعلقه بامن شبكات الويندوز ولينكس قريبا باذن الله وسوف تكون على شكل حلقات مرتبه ومنظمه لكل نظام على حده .

وسوف تكون حلقاتنا عن : -

-امان البنيه التحتيه للشبكه.

-تامين الاتصال.(الاتصال البعيد)

-الشبكات الوهميه.

-حمايه ال Wan

-تامين برامج الشبكه.

-FTP

-تامين حسابات المستخدمين.

- طرق التشفير.

-DNS

-SSL/TLS

-DoS

-IDS

-الابواب الخلفيه.

-الهندسه الاجتماعيه .

والكثير ان شاء الله

ويجب فهم محتويات الشبكه وتعرف مصادر الاخطار سواءا كانت بشريه او طبيعه لتجنبها او اخذ الحذر منها , وانصحك مبدئيا اخي العزيز بعمل التالي:-

- تركيب Service Pack 4

-تركيب فايرول و IDS

-اتباع خطوات الاخ Sec Geek

-متابعه Network Monitor

تحياتي لك.

.Believe an expert,believe on who has had experience..

Education Is Not an End , But it's a means To An End

Linux All The Way Babe

#10

شكرا جزيلا اخوي RaNdVo

واكيد انا شخصيا بانتظار هذه المواضيع... واتمنى ان تكون قريبا..

تحياتي

NET.

SoOn

هذا الموضوع مغلق.

مواضيع مشابهة