الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

تجسس على شبكه adsl

مغلق
بدأه Anwarica في 25 مارس 2005 · 47 رد · 11,302 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاته ...

عندى استفسار أتمنى أن أستطيع صياغته بطريقه صحيحه..

إذا كنت جزء من شبكه dsl بحيث تم توزيعها آبيهات IPs يعنى غير مرتبط معهم بكمبيوتر يجب أن يكون مفتوح 24 ساعة ... هل يمكن لأحد من الشبكه أن يتجسس على؟ علما بأنى لى حسابات بنكيه وقواعد بيانات هامة أدخل عليها يوميا...

#2

احفظ معلوماتك اغراضك الهامة في مكان آمن لأن الامر عندك اشبه بمقهى انترنت وان كان لابد من وضعها على الجهاز فعليك بتشفيرها مع زيادة حالة الامان من فيروول وخلافه ,,,

لو كنت اريد مشاركة الانترنت مع آخرين سأعطى كل واحد منهم نتوورك مختلف وليس اي بي مختلف ,, مثلا اعطى الاول 192.168.1.1 والثاني 192.168.2.1 ,وهكذا

اخي anwarica سوالك هذا من الصعب ان تجد له اجابه عمليه ,,, عندما تقول ان الجهاز يجب ان يكون مفتوحا 24 ساعة هل تقصد انه يقدم خدمة عبر الانترنت؟

The World Must Be Crazy

#3

اذا كنت في نفس الشبكه فعمليه التجسس ممكنه عن طريق sniffers لذلك يجب عليك تشفير بياناتك وانواع الحمايه الاخري كالفيروال والانتي فيرس وما الي ذلك

#4

التنصت على الحزم سهل جدا , ولو كان في شبكة محلية تقدم خدمة adsl فالوضع ليس صعبا , لذا إن كان من الأفضل أن تفعل برتوكول الأمن IpSec على الشبكة المحلية وحتى ال gateway فقط , طبعا بعد ال gateway يجب خروج الحزم كما هي بال tcp/ip او ال Udp ,أو غيره .

هذا بالنسبة للتنصت على الحزم , وبالنسبة للملفات وقواعد البيانات عليك بإستخراج شهادات تشفير من الوندوز وشفر بها ملفاتك وإرفع الشهادة في مكان أمين على الإنترنت في حال حدوث كارثة فقدان الشهادة لاحقا , في الإيميل أو غيره , طبعا ستكون مثبته عندك في جهازك فقط ولن يستطيع أي أحد أن يقرأ ملفاتك المشفرة بسهولة .

لكن إحذر التشفير أحيانا خطير ويسبب كوارث كما حدث لي من قبل .

==========

بالمناسبة jaas في قسم الأسمبلي وضع كم برنامج منهم واحد يستعيد البيانات من EFS Encription File System , يعني حسب الإسم يمكنه فك تشفير الوندوز ! وهو إفتراضيا للمعلومية 56 بت فقط , لكن لاأعرف المدة الزمنية التي سيستغرقها البرنامج لفك التشفير لكن يجب أن تكون كبيرة .

ويمكن عمل update من موقع مايكروسوفت لتحصل على تشفير 128 بت , وبهذا فك التشفير سيحتاج وقت طويل جدا ,

تم تعديل هذه المشاركة بواسطة HGB في 25 مارس 2005 في 17:42

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#5

جزاكم الله خيرا جميعا :)

أنا لا أفهم فى الشبكات مهما حدث :(

يمكن لعدم وجود خلية فى المخ لإستقبال أى شئ آخر :lol:

كل الفكرة أننا معنا موديم adsl .. وسويتش 8 بورت ... وهناك إحتمالان:

الأول: أن الموديم سيتصل بجهازى .. وبقية الأجهزة فى الشبكة تتصل بالسويتش .. ومع ذلك لو تم اغلاق جهازى لا تتأثر بقية الأجهزة ويظل النت عندهم شغال..

والاحتمال الثانى: أنى أكون أحد المشتركين وموصل خط من السويتش..

هل فى أى حالة منهما يمكن لأحد الوصول لجهازى؟ علما بأنى بستخدم الباند أنتى فيروس وهى قويه جدا فى الدفاع :)

#6

HGB هل كان الفورمات هو الحل في حالتك ؟

The World Must Be Crazy

#8

السلام عليكم ..

هناك مداخلة بسيطة جدا

أنا بحترم الأخ HGB لما يتكلم عن الــ Security بالأخص لكن هناك مداخلة بسيطة

اقتباس
لذا إن كان من الأفضل أن تفعل برتوكول الأمن IpSec

طبعا ده حل رائع لكن فى حالة أخونا anwarica ده شبكة صغيرة نوعا ما فاستخدام برتوكول الــ Ipsec حتكون مشكلة ضخمة لنه حيعلى الــ Load balance جدا على الــ Local Network زاد بخلاف الــ Traffics اللى حتذيد على الــ Local network يعنى أن شاء الله لو الأخ anwarica مثلا واخد 256K.b حيحس انه لو اشتغل بالــ DialUp connection حيكون أسرع ..

اقتباس
علما بأنى بستخدم الباند أنتى فيروس وهى قويه جدا فى الدفاع

المشكلة يا أخى الفاضل أن الــ Antivirus ده مسأول عن البيانات اللى على الجهاز بس و ملهوش أى دعوة بالــ Data اللى ماشية فى الكابلات و بعدين المشكلة أن التلصص ده حيكون عن طريق برامج عادية من غير باتشات مدام بتكلم عن الــ Local Network يعنى من الأخر الانتى فيروس ده مالوش أى شغلة فى عملية الــsecurity ..

الحل لفعلى فى مشكلتك ده مدام انك قلقان أن حد يتلصص عليك من جوه الشبكة بتاعتك أنك تقوم بنصيحة الاخ newbie مدام معندكش سيرفر ..

أو أنك تقوم بنصيحة الأخ HGB و تستحمل بطئ الشبكة للحصول على أعلى دراجات الأمن الداخلى ..

Life is not the amount of breaths you take, it's the moments that take your breath away

#9

أنا قصدت بالأنتى فيروس أنه به مجموعه كاملة منها الفاييروول بحيث يعمل بلوك لأى دخول :)

يعنى ذلك هذا الفايروول كافى تمام ؟

وجزاك الله خيرا أخى فؤاد :)

#10
اقتباس
مجموعه كاملة منها الفاييروول بحيث يعمل بلوك لأى دخول

ياباشا المشكلة أن الموضوع عندك Local و فى عملية التجسس فى الــ Local Network المشكلة أن الواحدمش لازم يدخل عندك علشان يتجسس عليك لانه مش محتاج هو حيستنى لما الــ Data تتبعت من كارت الشبكة للكابل و يبتدى بقى يعمل capture للــ Data اللى ماشية فى الكبلات علشان كده الأخ HGB نصحك باستخدام تشفير لكن المشكلة أن التشفير له مشاكل كتير جدا و ممكن يبقى كارثة فى بعض الأوقات و على فكرة موضوع أنه يعمل capture للــ Data ده سهل جدا باستخدام برامج الــ sniffers ...

المهم هات 5000 جنيه و انا أخلصلك المصلحة ده بسرعة :D .

Life is not the amount of breaths you take, it's the moments that take your breath away

#11

مشكلتك تتوقف علي ال users اللي معاك في الشبكة .. لو ان ال users الموجودين في الشبكة مجرد مستخدمين عاديين يمكنك استخدام firewall و مجرد استخدام passwords علي ال Administrator Accout و عمل disable لل guest و وضع password علي الجهاز الذي تستخدمه ... بلا الدخول في اي من التعقيدات بتاع الناس بتوع الشبكات دي ... التي تنظر الي الموضوع نظرة معمقة .. طبعا ما اقوله ليس الحل المثالي .. و ان كان ليس حل علي الاطلاق ..

و لكن انت تقوم ببناء خطة الامن الخاصة بك بناء علي متطلباتك الخاصة فقط .. فمثلا كما وضح الاخوة ان ال IP Sec لن ينفع في حالتك فلو فرضا استخدمت IP Sec لو تحملت انت بطئ السرعة لن يتحمله البقية و ذلك اذا وافقوا من الاساس علي ان يتم تفعيل ال ipSec علي اجهزتهم ...

اما بالنسبة لعملEFS Encription File System لل data فأنا اري انه حل مثالي و لا يوجد به مشاكل ضخمة .. فالموضوع انك تقوم بعمل تشفير للبيانات علي ال hard disk الخاص بك .. و قوم بتفعلها علي partition و احد فقط و هو الذي ستقوم بحفظ البيانات فيه .. اما في حالة عمل format لنظام لاي سبب مثلا .. فيمكنك استجرجاع الملفات و هو امر بسيط لتسترجع ملف مشفر عليك بمايلي اولا ان تكون المدير administrator ثانيا اياك ان تنتزع ملكية مجلد مشفر فهذا يؤدي الى تلف الملف باكامل ثم اعمل نسخ احتياطي للملفات الى مكان اخر ومن ثم اعمل استعادة لهذه الملفات وبذلك تكون قادر على فتحها ان شاء الله ...

اقتباس
المهم هات 5000 جنيه و انا أخلصلك المصلحة ده بسرعة

و تحياتي ...

صدمة عندما تفسر كلماتك وأفعالك على أنها كلمات حاقد...

صدمة عندما يُجحد عطائك..

صدمة عندما يذهب كل ما بنيته أدراج الرياح ..

صدمة عندما تمد يديك للناس بالخير وترد خائبا...

#12

ياخبر!!!

معنى كده أن جميع المستخدين الذية يحصلون على وصلات من محلات النت مكشوفين!!!

يعنى كنت فكرت أستخدم بروتوكولات غير Http .. بس أهى أى بيانات هتتكشف برضه :(

IP Sec مش هنقدر عليه ... يبدو أن EFS هو الحل المثالى :)

جزاكم الله خيرا أخى يونس وأخى فؤاد وكل الشباب :D

#13
اقتباس
ياباشا المشكلة أن الموضوع عندك Local و فى عملية التجسس فى الــ Local Network المشكلة أن الواحدمش لازم يدخل عندك علشان يتجسس عليك لانه مش محتاج هو حيستنى لما الــ Data تتبعت من كارت الشبكة للكابل و يبتدى بقى يعمل capture للــ Data اللى ماشية فى الكبلات

معنى كده إن البيانات الموجودة على الجهاز وفي حالة سكون ولا تنتقل عبر كيبل الشبكة تكون آمنة مع وجود فايروول ؟؟؟

:rolleyes:

#14
اقتباس
اما بالنسبة لعملEFS Encription File System لل data فأنا اري انه حل مثالي و لا يوجد به مشاكل ضخمة

و بفرض أن الويندوز سقط لأى سبب من الأسباب الراجل يلبس أسود فى الملفات اللى معمولها Encriptionبيتهيالى أن مايكروسوفت ما عملتش حل للمشكلة الفظيعة ده و هى فى حالة أن الويندوز يسقط الــ PK بتاع الــRecovery Agiant اللى بيعمل عملية الــ Decript بيضيع و مش بيقدر يعمل Decriptلكن هو فعلا حل مثالى يا أخى محمد ..

اقتباس
معنى كده إن البيانات الموجودة على الجهاز وفي حالة سكون ولا تنتقل عبر كيبل الشبكة تكون آمنة مع وجود فايروول ؟؟؟

مفيش حاجة أمنة 100% يا أخ محمد لكن لو الفايروول من النوع الكويس + أن الــ System يكون Fully Update بترفع المستوى الأمنى لــ 80 % مثلا وده تعتبر أقصى درجات الأمان ..

تم تعديل هذه المشاركة بواسطة عاشق العلم في 26 مارس 2005 في 23:21

Life is not the amount of breaths you take, it's the moments that take your breath away

#15

والله الشباب ما قصرو

يعطيكم الف عااافية

ومعلومات رائعه ونقاش هادف

وتحياتي للجميع

52gv0m.gif
#16

و بفرض أن الويندوز سقط لأى سبب من الأسباب الراجل يلبس أسود فى الملفات اللى معمولها Encriptionبيتهيالى أن مايكروسوفت ما عملتش حل للمشكلة الفظيعة ده و هى فى حالة أن الويندوز يسقط الــ PK بتاع الــRecovery Agiant اللى بيعمل عملية الــ Decript بيضيع و مش بيقدر يعمل Decriptلكن هو فعلا حل مثالى يا أخى محمد ..

يمكن حفظ المفتاح في مكان آخر

The World Must Be Crazy

#17

ممكن يا شباب تدلونى على أسماء مواضيع معينه فى الشبكات متعلقة بالموضوع لأبحث عنها :)

لأن بصراحه مش فاهم حاجات كتير هنا :D

#18
اقتباس
يمكن حفظ المفتاح في مكان آخر

كده حندخل الراجل فى متاهات الــ Certificate Authority و موضوع كبير اوى و على العموم انا جربت أنى أخد PK و بعد مغيرت الــ windows برضه ماشتلغت ..

اقتباس
ممكن يا شباب تدلونى على أسماء مواضيع معينه فى الشبكات متعلقة بالموضوع لأبحث عنها

للأسف يا أخ محمد أن منتدنا بيفتقر للموضوعات ده لأن مجال الــ Security و الــ EFS ده من أصعب مجالات الشبكات و يعلق عليها لافتة "ممنوع الأقتراب او التصوير" :D .

الموقع ده حيفيدك شويا فى موضوع الــ PK و الــ CA :

http://www.microsoft.com/resources/documen..._CMCertsCas.asp

و ده حفيدك شويا فى موضوع الــ EFS :

http://www.cypherix.com/cryptainerle/onlin...on_with_efs.htm

Life is not the amount of breaths you take, it's the moments that take your breath away

#19

بالمناسبة توجد نقطة مهمة للغاية نسيت قولها , كما أعرف حتى الآن , ال Switch يقوم بإرسال البيانات تحديدا وفقط عبر الكابل للجهاز المستفيد مباشرة يعني ليس الوضع كما في ال Hub البيانات لن ترسل لكل الأجهزة ثم تدخل للجهاز المطلوب مباشرة حسب ال Mac address ,

لن تمر البيانات في حال السويتش عبر كل الأسلاك يعني يجب أن يعمل ال packet sniffer على السيرفر فقط ! ليستطيع التنصت على الرزم , أو تكون على جهازك أنت , ويمكن على جهازك أيضا أن تكون مثلا Key Strokcer , لكن في النهاية كما وضحت ياأنور يجب أن ترسل البيانات إلى الشخص الذي يريد أن يخرب بيتك :D إلى مكان ما , وفي هذه الحال غالبا ال firewall سيصد الخروج من البرنامج مالم تخطيء وتعطه صلاحيات الخروج !

الحلول كثيرة وستصيبك بصداع , في حال ال firewall وستنسف نظرية صد خروج البيانات المهمة بالجدار الناري في حال كان من يريد أن يخرب بيتك معك في شبكة dsl نفسها ! يمكن عندها الوصول فيزيائيا لمكان تخزين البيانات المهمة ولو عبر الشبكة المحلية .

اقتباس
اما في حالة عمل format لنظام لاي سبب مثلا .. فيمكنك استجرجاع الملفات و هو امر بسيط لتسترجع ملف مشفر عليك بمايلي اولا ان تكون المدير administrator ثانيا اياك ان تنتزع ملكية مجلد مشفر فهذا يؤدي الى تلف الملف باكامل ثم اعمل نسخ احتياطي للملفات الى مكان اخر ومن ثم اعمل استعادة لهذه الملفات وبذلك تكون قادر على فتحها ان شاء الله ...

محمد يونس , أعتقد أن الوضع مأساوي أكثر بكثير , حيث أن الملفات المشفرة يجب فك تشفيرها بمفاتح التشفير الخاص الذي وضعه المشفر , يعني ليس الوضع كسماحيات الوصول في ACL ومداخل ACE , فكما حدث معي قبل عامين تقريبا حلي الأخير كان عمل Format مباشر للملفات !

ولو كان فعلا حل عمل recovery مناسب , لأمكن للمستخدمين في شبكة محلية أن يقومو بعمل copy للملفات المشفرة في أجهزتهم ثم عمل recovery لها بنفس الطريقة بدون نزع ملكيتها وستحل المشكلة , لكن هذا التشفير حقيقة معقد , ويجب أخذ الإحتياط قبل الدخول فيه مرة أخرى .

ولاأخفيكم سرا كل محاولاتي التالية لعمليات تشفير ملفات في وندوز تصل في النهاية لطريق مسدود بحذف الملفات المشفرة ولو بعد حين ! ومهما فعلت .

إستخرجت شهادات تشفير "وبالمناسبة يمكن لو ثبتت في أي جهاز أن تفك تشفير الملفات مباشرة كما كنت أفعل مع أجهزة أخرى " , لكن شهادة التشفير يجب الإحتفاظ بها في آمن مكان ممكن فكنت أضيعها دائما .

بالمناسبة ياأنور ال EFS ليس الحل المثالي لتأمين بيانات التصفح في الشبكة وإنما حل تأمين وثائقك المهمة فقط على الجهاز .

الموضوع معقد نسبيا , لكن حاول من اليوم ياأنور أن تتعاطى معه وكل ماسنحت الفرصة أن تجرب تجربة شيطانية ولو صغيرة , لكن كن حذرا , فصدقني لن يساعدك شيء أكثر من التجربة والخطأ :)

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#20
اقتباس
بالمناسبة توجد نقطة مهمة للغاية نسيت قولها , كما أعرف حتى الآن , ال Switch يقوم بإرسال البيانات تحديدا وفقط عبر الكابل للجهاز المستفيد مباشرة يعني ليس الوضع كما في ال Hub البيانات لن ترسل لكل الأجهزة ثم تدخل للجهاز المطلوب مباشرة حسب ال Mac address .

الكلام ده سليم لكن كمان للأسف مش اى سويتش اللى بيشتغل بالطريقة ده لازم يكون من النوع الــ intelligence و ده مكلف بعض الشئ و ماعتقدش أنه حل عملى :D ..

أظن أن الأخ محمد انور دماغه مشيت خالص دلوقتى :D .

Life is not the amount of breaths you take, it's the moments that take your breath away

#21
اقتباس
وبالمناسبة يمكن لو ثبتت في أي جهاز أن تفك تشفير الملفات مباشرة كما كنت أفعل مع أجهزة أخرى

أسحب كلامي هنا ونبهتي الأخ فؤاد "عاشق العلم" حيث أني كنت أجريها على نفس الوندوز وفي أكثر من مستخدم في الوندوز , وليس على جهاز آخر حقيقة , لكن ماأعرفه أنه كانت هناك مصلحة حكومية في السودان هنا في أجهزتها على شبكة Active Directory تجد شهادات cer.* موزعة على الأجهزة وتقرأ البيانات من على السيرفر وهي مشفرة طبعا .

ويمكن للتأكد من ذلك بعد صدور الشهادة وتجدها في personal من certificates , أن تضغط عليها بالزر الأيمن ثم request Certificate , وستجد أنه يتوقف قليلا ويعطي رسالة خطأ أنه لايمكن الإرتباط بالأكتيف Directory ,

سأجرب النظرية في أقرب فرصة حيث ليس لدي شبكة أكتيف ديريكتوري في المنزل هنا .

اقتباس
الكلام ده سليم لكن كمان للأسف مش اى سويتش اللى بيشتغل بالطريقة ده لازم يكون من النوع الــ intelligence و ده مكلف بعض الشئ و ماعتقدش أنه حل عملى

معلومة جديدة يافؤاد , لكن كنت أعرف أن ال intelligence hub هي نفسها السويتش , عموما لو وجدت شبكة بسويتش سأجرب النظرية وفي أسرع فرصة .

الله يرحمك ياأنوريكا , غلبناك معانا :D

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#22

طيب يا ريت تسامحوني في أسألتي (ده حتى أنور ممكن سأل أحسن منها :D )

ماذا عن طرق التشفير العادية وليس عن طريق الشهادات أقصد تشفير الملفات الهامة ببرامج التشفير وكلمة مرور أليس هذا حل عملي ? :rolleyes:

طبعاً البيانات اللي بتمر في الكيبل خلاص استعوضنا فيها ربنا :( ، واضح إن ملهاش حل

جزاكم الله خيراً

تم تعديل هذه المشاركة بواسطة محمد النحراوي في 27 مارس 2005 في 07:35

#23

أنا فين .. مين طفى النووووور :lol:

هو الصراحه الموضوع ده طلع أصعب من المشرحه والحمد لله .. حلو أوى ده تقدم مطلوب :D

لكن بشكل عام السويتش أكيد هيكون من أرخص الأنواع ... :)

أقلب الموضوع يمكن يمكننى أن أفهم:

لو كنا 7 فى شبكه adsl لوحدنا بسرعه 256 ... وأنا كان عندى الموديم والباقى بياخدوا منى بسويتشات وكل جهاز له ايى بى مختلف علشان لا نحتاج لجهاز رئيسى يظل شغال 24 ساعة .. تمام

فى هذه الحالة عندى ويندوز اكس بى وله كلمة مرور ومعى فايروول جامد ..

أنا بقى أريد التجسس على أى جهاز منهم!

قلبت الموضوع .. إزاى أهاجم .. وهم هيصرفوا إزاى لو أرادوا صد الهجوم والتجسس..

أقصد من هذا .. أريد شرح المناوره التى ستحدث بين الجانبين .. :D

#24

لم اقوم بقراءة هذه المشاركة منذ اخر رد لي عليها ..

لم اعرف ان المواضيع تتطورت بهذا الشكل .. و لكن حقا المناقشة ممتعة ..

اولا بالنسبة لمشكلة ال EFS التي تتحدثون جميعا علي انها مشكلة و كارثة و لا حل لها .. يجوز هذا الحديث كان في السابق .. منذ عدة اشهر!!! .. و لكن الان لم تعد المواضيع معقدة بهذه الصورة ..

اقتباس
و بفرض أن الويندوز سقط لأى سبب من الأسباب الراجل يلبس أسود فى الملفات اللى معمولها Encriptionبيتهيالى أن مايكروسوفت ما عملتش حل للمشكلة الفظيعة ده و هى فى حالة أن الويندوز يسقط الــ PK بتاع الــRecovery Agiant اللى بيعمل عملية الــ Decript بيضيع و مش بيقدر يعمل Decriptلكن هو فعلا حل مثالى يا أخى محمد
اقتباس
محمد يونس , أعتقد أن الوضع مأساوي أكثر بكثير , حيث أن الملفات المشفرة يجب فك تشفيرها بمفاتح التشفير الخاص الذي وضعه المشفر , يعني ليس الوضع كسماحيات الوصول في ACL ومداخل ACE , فكما حدث معي قبل عامين تقريبا حلي الأخير كان عمل Format مباشر للملفات !

ولو كان فعلا حل عمل recovery مناسب , لأمكن للمستخدمين في شبكة محلية أن يقومو بعمل copy للملفات المشفرة في أجهزتهم ثم عمل recovery لها بنفس الطريقة بدون نزع ملكيتها وستحل المشكلة , لكن هذا التشفير حقيقة معقد , ويجب أخذ الإحتياط قبل الدخول فيه مرة أخرى .

اولا هل قام احدكم بتجربة الحل الذي وضعته ؟؟؟ ..

اقتباس
اما في حالة عمل format لنظام لاي سبب مثلا .. فيمكنك استجرجاع الملفات و هو امر بسيط لتسترجع ملف مشفر عليك بمايلي اولا ان تكون المدير administrator ثانيا اياك ان تنتزع ملكية مجلد مشفر فهذا يؤدي الى تلف الملف باكامل ثم اعمل نسخ احتياطي للملفات الى مكان اخر ومن ثم اعمل استعادة لهذه الملفات وبذلك تكون قادر على فتحها ان شاء الله ...

مع اني قد قمت بهذه العملية عدة مرات و لم تحدث اي مشاكل !!!

و لكن لنفرض حتي اذا لم يعمل ... يوجد حلول اخري .. يمكننا مثلا استخدام احد برامج ال EFS Data Recovery المنتشرة علي النت .. هذه بعضها :

http://www.tucows.com/preview/302285.html

http://www.elcomsoft.com/aefsdr.html

كلها ستؤدي الغرض المطلوب بدون الدخول في التفاصيل المملة لميكروسوفت و ال certificates و حفظ ال certificates في مكان أمن علي سيرفر لها .. و مثل هذه الاشياء التي لا يتعامل معها الا مدراء الشبكات و ذلك اذا استطاعوا التعامل معها

هذا من ناحية ال EFS .. من ناحية اخري و بما ان الموضوع كبر و تحدثنا في أمن الشبكات ... و كلامي الان غير موجه للدكتور محمد .. و لكن لمهندسي الشبكات بصفة خاصة و كل المهتمين بهذا المجال .. اولا انا لا اعترف بسياسة ميكروسوفت في أمن الشبكات و لا حتي lunix حتي لا يفرح كثيرا مشجعي لينكس في المنتدي مثل الاخ برق .. و مع ذلك لازلت استخدم منتجات ميكروسوفت ..

اولا عند التحدث عن امن الشبكات الكبيرة فأنا لا عترف بالتشفير و ال software firewalls مثل MS ISA Server .. و لكني افضل سياسة او منتجات Cisco في هذا النقطة .. و طبعا انا اتحدث عن شبكة متكلفة بصورة سليمة و يوجد توافر للامكانيات المادية ..

عند التحدث عن الامن فأنا اركز نظري مباشرة الي طبقتين في ال OSI Model و هم Data Link Layer و ال Network Layer

لنتحدث مباشرة في السيناريو الذي اري انه ذو جدوي فعلا في تأمين الشبكات من وجهة نظري ..

سأتعامل مع سويتشات سيسكو و اقوم بأنشاء VLANs بين الاقسام بذلك اتفادي نقطة الpacket sniffer و عمل capture لل Data حيث ان كل VLAN ستعمل كـ Broadcast Domain .. و بالتالي لن يحتاج ان يقوم اي من قسم من الاقسام بالقيام بعمل sniffer علي بيانات في قسمه ...

و سأقوم بالربط بين ال VLANs بأستخدام رواتر مثل Cisoc 2600s ..كما تنصح سيسكو .. و عند التعامل مع نقطة ال firewalls افضل استخدام hardware firewall مثل Cisco PIX Firewall

... بالطبع يمكن استخدام ال access lists في ال router لتطبيق سياسات الامن التي تريدها علي الشبكة.. هكذا نحن نتحدث عن امن شبكات .. او علي سيناريو شبه امن بصورة اري انها ممتازة ..

انا تحدثت في Cisco Technoloies لفتح باب مناقشة اوسع للموضوع >> و للنظر للموضوع بصورة اكثر احترافية .. بالنسبة للاخ محمد الانور لازلت مقتنع بكلامي الذي قلته في مشاركتي السابقة :

اقتباس
انت تقوم ببناء خطة الامن الخاصة بك بناء علي متطلباتك الخاصة فقط
اقتباس
... بلا الدخول في اي من التعقيدات بتاع الناس بتوع الشبكات دي ...

كأني كنت حاسس يا أخي ان الحرب دي هتحصل !!!

اقتباس
مشكلتك تتوقف علي ال users اللي معاك في الشبكة .. لو ان ال users الموجودين في الشبكة مجرد مستخدمين عاديين يمكنك استخدام firewall و مجرد استخدام passwords علي ال Administrator Accout و عمل disable لل guest و وضع password علي الجهاز الذي تستخدمه
اقتباس
اما بالنسبة لعملEFS Encription File System لل data فأنا اري انه حل مثالي و لا يوجد به مشاكل ضخمة .. فالموضوع انك تقوم بعمل تشفير للبيانات علي ال hard disk الخاص بك .. و قوم بتفعلها علي partition و احد فقط و هو الذي ستقوم بحفظ البيانات فيه ..

لازلت اعتقد من وجهة نظري الخاصة ان هذا هو الحل المثالي لوضعك الامني .. حلوة وضعك الامني دي ..

و تحياتي ...

تم تعديل هذه المشاركة بواسطة younis في 27 مارس 2005 في 22:07

صدمة عندما تفسر كلماتك وأفعالك على أنها كلمات حاقد...

صدمة عندما يُجحد عطائك..

صدمة عندما يذهب كل ما بنيته أدراج الرياح ..

صدمة عندما تمد يديك للناس بالخير وترد خائبا...

#25

السلام عليكم ..

الموضوع كده كبر أوى منك لله يا محمد انور لكن ما علينا الموضوع سخن و خلاص..

من الواضح نشاط العميل الجديد لشركة سيسكو ألا و هو الأخ يونس و ذلك لملاحظة اعاجبه بتكنولوجيا الشركة و سياستها و الكلام ده أنا قولتله فى الأول لكن الحمد لله أخيرا أقتنع :) ..

واحدة واحدة :

اقتباس
اما في حالة عمل format لنظام لاي سبب مثلا .. فيمكنك استجرجاع الملفات و هو امر بسيط لتسترجع ملف مشفر عليك بمايلي اولا ان تكون المدير administrator ثانيا اياك ان تنتزع ملكية مجلد مشفر فهذا يؤدي الى تلف الملف باكامل ثم اعمل نسخ احتياطي للملفات الى مكان اخر ومن ثم اعمل استعادة لهذه الملفات وبذلك تكون قادر على فتحها ان شاء الله ...

أنا جربت الموضوع ده قبل كده وبصراحة ما شتغلش لكن أنا عملت Take Ownership ففحاول انفذ الحل اللى انت قولته ده ..

اقتباس
و كلامي الان غير موجه للدكتور محمد .. و لكن لمهندسي الشبكات بصفة خاصة و كل المهتمين بهذا المجال ..

واحدة واحدة براحة علينا يا عم :D .

اقتباس
اولا عند التحدث عن امن الشبكات الكبيرة فأنا لا عترف بالتشفير و ال software firewalls مثل MS ISA Server .. و لكني افضل سياسة او منتجات Cisco في هذا النقطة ..

انا بعترض معاك تمام الأعتراض فى النقطة ده لسبب بسيط جدا جدا أنى كده بخص الشبكات اللى بتتعامل بأجهزة سيسكو أو أى أجهزة بتستخدم نفس المنوال أو التكنولوجيا لشركات أخرى ...

يعنى اللى عنده شبكة صغير مستخدم فيها hardware بأرخص الأسعار الراجل ده يروح فى داهية خلاص الشبكة ده مش ممكن تبقى مؤمنة ولو 1% باستخدام تقنيات شركة مايكروسوف؟..

اقتباس
اولا انا لا اعترف بسياسة ميكروسوفت في أمن الشبكات و لا حتي lunix حتي لا يفرح كثيرا مشجعي لينكس في المنتدي مثل الاخ برق .. و مع ذلك لازلت استخدم منتجات ميكروسوفت ..

يا يونس محدش يقدر يلغى فكرة أن الشبكة بتنقسم لقسمين Hardware و Software صح ولا لا؟..

طيب لما أجى أنا أقارن بين سياستين لشركتين لازم يكونوا فى نفس مجال العمل يعنى ما أقدرش أنفى سياسة مايكروسوفت لان سياسة سيسكو أقوى منها لسبب بسيط أن سيسكو شركة للهاردوير و طبعا هى غنية عن التعريف فى سياستها الأمنية مقارنة بى Dlink مثلا أو 3Com مثلا لكن مقدرش اقول مقارنة بــMicrosoft ده بتلعب فى حتة و ده بتلعب فى حتة تانية خالص .

اقتباس
اولا عند التحدث عن امن الشبكات الكبيرة فأنا لا عترف بالتشفير

أخ وقع المحذور ..

أزاى يا باشا متعترفيش بسياسة التشفير فى الأمن ؟...

بفرض أن سيادتك عندك شبكة و فيها Webhosting مثلا و سيادتك طبعا عايز السيرفر بتاعك يكون مؤمن بدرجة عالية لوجود بيانات عالية الدقة و الحساسية بالموقع .

انا عايز أمن الموضوع ده بدون استخدام سياسة التشفير اللى حضرتك مش معترف بيها ..

أنا منتظر منك الرض فى الموضوع ده ..

اقتباس
و طبعا انا اتحدث عن شبكة متكلفة بصورة سليمة و يوجد توافر للامكانيات المادية ..

طيب و شبكات محدودى الدخل ؟ :D سياسة مايكروسوفت الأمنية مش كفاية عليهم ؟.

طبعا كل الكلام اللى انت قولتله فى باقى الرد محدش يقدر يختلف معاك فيه سواء عن منتجات سيسكو من سويتشات و روترات من الناحية الأمنة وكمان طبعا الــ Firewall Hardware أحسن بكتير جدا من السوفت وير ..

بس المشكلة فى حاجة يا يونس أنت كمهندس شبكات لازم تفكر فى البيئة المحيطة بيك قبل ما تبدأ فى عمل أى Infrastructure لشبكة و طبعا البيئة المحيطة فى مصر بسم الله ما شاء الله متتوصاش يعنى لو روحت لواحد قولتله حنجيب رواتر بــ 3000 دولار ممكن تجيله سكتة قلبية و الدكتور محمد أنور يشوف شغله بقى :D ..

هناك رض بسيط على الأخ محمد النحراوى

اقتباس
ماذا عن طرق التشفير العادية وليس عن طريق الشهادات أقصد تشفير الملفات الهامة ببرامج التشفير وكلمة مرور أليس هذا حل عملي ?

فعلا حل عملى نوعا ما لكن المشكلة أنك حتدخل فى مشاكل الــ Third party من تراخيص و حيرة فى كفاءة البرنامج المستخد و كده ..

اقتباس
طبعاً البيانات اللي بتمر في الكيبل خلاص استعوضنا فيها ربنا  ، واضح إن ملهاش حل

الأخ يونس وضع الحل المثالى للموضوع ده و هو استخدام تقنية الــ Vlansالموجودة فى منتجات شركة سيسكو و غيرها ..

Life is not the amount of breaths you take, it's the moments that take your breath away

هذا الموضوع مغلق.

مواضيع مشابهة