تاريخ التسجيل : 01/01/1970
| موضوع: كيف تكتشف ان جهاز الكمبيوتر لديك مخترق ام لا 8/9/2010, 14:07 | |
| ملحوظة .. هذه المحاضرة هامة جدا جدا لكل مستخدمي الشبكات المحلية والأنترنت ّ - مبدأ الاختراق
يقوم الاختراق على نظام الشبكة التي تعمل بنظام سيرفر وكلينت وهذا لا يمكن الابوجود شبكة . باختصار انه لا يحدث اي عملية اختراق الا اذا كان هناك اتصال بين الطرف الاول والثاني سواءا بشبكة محلية او بالانترنت.يعمد هنا المخترقون((اللصوص)) على بناء عملية اتصال مباشرة بينهم وبين الضحية وذلك باستخدام برمجيات يعمل منها نسختين الاول تكون للص والثانية للضحية.وعند تشغيل جهاز الضحية يعمل هذا البرنامج على احداث ثغرة بجهاز الضحية يعرفها جيدا برنامج اللص وبهذا يكون اتم بناء عملية الاتصال واصبح جاهزا للاختراق.- كيف يخترقون
حتى تكون الاختراق عملية سهلة قلنا يجب ان يسهل العملية برنامج معين يجب ادخال نسخة منه لجهاز الضحية لعمل اتصال وخرقا يعرفه نفس البرنامج بنسخة خاصة باللص وهنا السؤال الكبير كيف يستطيع اللص ادخال هذا البرنامج واين يضعه لعمل كما خطط له؟؟؟اولا كيف يدخله:
1- من أهم الطرق واكثرها شيوعا البريد الالكتروني : يقوم اللص بارسال رسالة تحمل هذا البرنامج فتصل الى الضحية فيتفاجأ الضحية بأن الرسالة مثلا فارغة او فيها بعض الكلمات ويمكن بعض الامثال والنصائح ,,,, اشياء لاتعني شيأ مهما ((اشياء عامة)) او ان يضع في المرفقات ملفات او صور يكون البرنامج مرافقا لها وحينا تحميل او حفظ هذه الرسالة يعمل البرنامج بشكل تلقائي دون ان يحدث اي خلل او اشارة لوجوده ابدأ.2- المنتديات او المواقع كثيرة الزيارة والحركة وهذه المنتديات قد يستغلها محترفون لتمرير هذه البرامج من خلال ما يسمى كوكي وهذه الملف يحفظ اعدادت خاصة للمستخدم واهمها اسم المستخدم وكلمة المرور وهذا بطلب من المستخدم مثل السؤال المرفق دائما حفظ كلمة المرور بجانبها مربع صغير (Chick box)ومن خلال هذه المحفوظات يمكن ادخال برنامج نسخة الضحية.3- هو اخطر الطرق ويتعامل بها الهواة كثيرا ,,,, ان اتصال الكمبيوتر بالانترنت يكشف للاخرين عنوانه بالضبط ((مثل اتصال هاتفي ,,, فعند اتصال هاتف بآخر فإنه يظهر رقم المتصل)),, وقد تستغر ان هناك مواقع متخصصة يكشف اي بي الاجهزة وهي كثيرة ومتعددة…وهنا الاهمية فعند معرفةIP جهاز الضحية نستطيع اذا عمل شبكة معه ويستخدمونTelnetوغيرها للوصول الى ملفات الضحية وزرع ما يريدون فيها.من البديهي ان يضع اللص برنامجه في بدء التشغيل..<<يعني عند فتح الويندز تعمل نسخة الضحية مباشرة>> مثل برامج الانتي فايروس والمسينجر وغيرها وكما تعلمون فان هذه البرامج تفتح تلقائيا ….اذا علينا وهو الجزء الأهم ان نقوم بمراقية منافذ الكمبيوتر الخاص بنا ويكون عن طريق امر بسيط يسميnetstatويتم تشغيله عن طريق محرر التشغيل كالتالي ..StartRunCmdفتظهر لنا صفحة الدوس ونبدأ بكتابة الأمر كالتالي ..NETSTATيظهر حالة الشبكة ويظهر جميع المنافذ المتصلةNETSTAT -Aيظهر ارقام الايبي المتصلة وحالتها NETSTAT -Eيظهر حالة الشبكة بشكل عامNETSTAT -Nيظهر ارقام البورتات والايبيهات المتصلةNETSTAT -Pيظهر البروتوكولات المتصلة بجهازكNETSTAT -Rيظهر اجهزة الروترز في شبكتكNETSTAT -Sيظهر حالة الشبكة والاجهزة المتصلة ومقدار الأرسال والأستقبال وحجم الأخطاءولاحظ وجود مسافة بعد كلمهnetstatطبعا هذا الاوامر يعطيك الحالة خلال لحظة التنفيذلذلك ستطر لعمل هذا الامر كل كم ثانية لأختبار منافذك وبتصور الامر متعب اكثر من الاختراق نفسه ؟؟؟لذلك قامت شركات عديدة لايجاد حلول وبرمجيات تقوم بهذا العمل بدلا عنك وهنا نضح احدها[وحدهم المشرفون لديهم صلاحيات معاينة هذا الرابط]ارجو لقارئ المحاضرة التركيز في الأتي :كل ما عليك انه في حاله التأكد من عدم اتصال أي جهاز آخر مع جهازك .. أن تتجه إلىDosوتكتب الأمر الآتي :netstat -n ومعناها البحث عن الاتصال بالأرقام , عندها سوف تظهر لك شاشة تأخذ ثواني لإعطائك النتيجة وسوف تكون على النحو الآتيProto Local Address Foregin Address Stateكل ما يهمنا في الأمرForeign Addressسوف تجد فيForegin Address… أرقام مقدم الخدمة لك ..مع رقم البورت أو المنفذ .. وهنا يجب أن تنتبه لان الحالة تكون كالآتيForeign Address State 212.123.234.200:8080 Establishedأي أن الأرقام لمقدم الخدمة هي 212.123.234.200ثم تأتي بعدها نقطتين فوق بعض … يأتي بعدها رقم البورت وهو 8080المهم في الأمر إن وجدت رقم اي بي غريب … وتتأكد من ذلك برقم المنفذ .. وهو الذي يأتي بعد النقطتين التي فوق بعض … مثالForeign Address State 212.100.97.50:12345 Establishedانظر إلى رقم اي بي ورقم المنفذ. رقم اي بي غريب .. ورقم المنفذ هو منفذ لبرنامج تجسس .. وحاله الاتصال تام مع جهازك.. أي انه بالفعل يوجد شخص الآن في داخل جهازك يتجسس علي جهازكفي هذه الحالة عليك بأستحدام برنامج الأنتي فيرس المحدث بتاريخ حديث كذلك ان امكن يفضل استخدام برنامج انتي سباي وير المحدث ايضا لعمل مسح شامل لجهازك وتنظيف الجهاز من ملف التجسس ….ملاحظة ,, ارجو فتح برنامج الفايروول وجعله نشطا دائما .. كلأتي :StartControl PanelWindows Firewallقم بوضع علامة علي ,,On [وحدهم المشرفون لديهم صلاحيات معاينة هذه الصورة]
| |
|