بسم الله الرحمن الرحيم
نبذه مبسطة
كيف تتم عملية الهك أو السطو
يقوم الهكرز بدمج برامج التجسس ( TROJAN ) لأي ملف ينتهي بـ EXE أو بـ BAT لكي تقوم بتحميلة في جهازك و الإصابة به و يستخدمون برامج الدمج لفعل ذلك مثل ( ……) و بعض الهكرز المتمرسين يستطيعون دمج ملف التجسس بالصور فيقوم الضحية بتحميلة بدون الإحساس به.
و بعد تحميلة يقوم الملف بفتح منفذ أو عدة منافذ معينة في الوصلة بينك و بين الإنترنت و له الاختيار من منفذ رقم 1 و لغاية منفذ رقم 65536 من أي فئة TCP او UDP
و معنى ذلك أن الوصلة بينك وبين شبكة الإنترنت عبر جهاز المودم تتكون من 65536 منفذ و بالطبع لا تستخدم جميعها فبعضها مثل منفذ رقم 21 يستخدم لتحميل الملفات من الإنترنت خلل برتوكول
FILE TRANSFARE PROTOCOL (FTP) و هناك منفذ البروكسي و غيره ..و غيره من المنافذ.
عموماً… بعد الإصابة بملف التجسس يقوم الملف بنسخ أوامره و بعض ملفاته ثم الذوبان كي لا تجده نهائياً. و بعدها يقوم الهكر بعملية SCAN لـ IP ADDRESS لإيجاد الأشخاص المصابين وللمنافذ المفتوحة في الإنترنت بعدها يقوم بعملية اللوق. و بعضهم من يستخدم رسائل الاشعار بوجودك في الإنترنت حيث يقوم ملف التجسس الموجود في جهازك بإرسال رسالة تبين الـip address الخاص بك ورقم منفذ جهازك المفتوح
طريقة الحماية
طرق الحماية كثير و متعددة فمنها من يقوم بتنظيف الجهاز من بعض ملفات التجسس و تفشل في الحصول على بعض الملفات. و هناك ملفات تنظيف متخصصة لبعض البرامج الهكينق. و هناك
MACFEE ANTIVIRUS و NOURTON ANTIVIRUS
أما برنامجنا الذي سوف نقوم بشرحه اليوم من أنجح البرامج التي استخدمتها للحماية و هو ATGuard.
هذا البرنامج يعمل كحاجز ناري بينك و بين الإنترنت و لا يمكن لأحد اختراقه نهائياً إلا إذا قمت بتخويله لفعل ذلك و هو بسيط جداً و لا يتطلب المهارات العالية .
فكرة عمل البرنامج
يقوم البرنامج بغلق جميع المنافذ المستخدمة من 1 حتى 65536 من كلا الفئتين الـTCP و الـUDP
و يأخذ منك تصريح لفتح أي منفذ ، أذاً لا مرور لقرص جهازك الصلب hard disk بدون أذن مسبق .
على سبيل المثال
أذا قمة بفتح المتصفح بعد عملية تحميلك للبرنامج يقوم البرنامج بسؤلك إذا كنت راقب في فتح المنفذ المذكور من قبل برنامج التصفح explorer أو NETSCAPE ، و يقوم البرنامج بإيضاح أسم الملف الموجود على قرص جهازك الصلب الذي يطلب منك تصريح بالمرور ، فتقوم بعمل تصريح للبرنامج المذكور و لن يعاود سؤالك مرة أخرى لعمل تصريح لهذا البرنامج و يعتمد ذلك على نوع التصريح الذي سوف نقوم بشرحه.
مميزات هذا البرنامج
قدراته القوية في التحسس على كل منفذ.
سهولة الاستخدام .
قادر على حمايتك حتى لو كان برنامج التجسس موجود في جهازك.
التشغيل الذاتي عند الاتصال بالشبكة.
عمل قائمة بجميع التصاريح القديمة التي قمة بإصدارها و إمكانية التعديل و المسح و خلق تصريح جديد.
مراقبة و تحسس جميع و صلاة الربط بين الشبكة و الجهاز.
و الكثير من المميزات سوف تكتشفها حين العمل به.
كيف التعامل مع البرنامج و طريقة أعداده
1 قم بتحميل البرنامج في الجهاز و إعادة التشغيل الجهازة.
2 قم بعمل أول اتصال بالإنترنت
3 سوف تلاحظ عمل البرنامج الذاتي و سوف يظهر عمود في أعلا الشاشة يبن معلومات الاتصال و ايقون صغير بجنب في الاسفل
4 اضغط على الآيقون الصغير بزر الموس الأيمن لإظهار قائمة البرنامج و اختيار sitting
5 من قائمة الـfire wall أختر Enable Firewall و ذلك لتشغيل برنامج الحائط الناري.
6 من قائمة الخيارات option يمكنك أظهار أو إخفاء الايقون الصغير و عمود المعلومات الذي يظهر عند بد الاتصال
عمل أول تصريح
عند بد الاتصال باستخدام المتصفح على سبيل المثال ستظهر رسالة تبين وجود طلب مرور من برنامج المتصفح خلال الحائط الناري و أظهار معلوماته إذا كان صادر أو وارد
قم بعمل تصريح ((المــرور الدائم )) لهاذ البرنامج كالتالي
أضغط على always permit this network connection و هذا هو التصريح الدائم
بعدها يظهر المساعد وزيرد لمرافقتك لإتمام التصريح
قم بعمل التصريح لبرنامج internet explorer على سبيل المثال
أختر only this service و هو رقم منفذ البروكسي و دائماّ ثابت.
ثم عمل تصريح للعنوان address المبين.
ثم ابدأ في عمل التصاريح لبرامج الإنترنت التي تستخدمها أم غيرها من البرامج التي ليس لك علم بها يجب منعها بالضغط على
always block this network connection. ثم اتباع نفس ماذكر في عمل تصريح المرور
ملحوظة : هذه التصاريح فقط عند بداية تحميلك للبرنامج ، و بعده لن يجرى أحد لتخطي هذا الحاجز بدون تصريحك.
و السلام عليكم ورحمة الله
مع تحياتي
lava
نبذه مبسطة
كيف تتم عملية الهك أو السطو
يقوم الهكرز بدمج برامج التجسس ( TROJAN ) لأي ملف ينتهي بـ EXE أو بـ BAT لكي تقوم بتحميلة في جهازك و الإصابة به و يستخدمون برامج الدمج لفعل ذلك مثل ( ……) و بعض الهكرز المتمرسين يستطيعون دمج ملف التجسس بالصور فيقوم الضحية بتحميلة بدون الإحساس به.
و بعد تحميلة يقوم الملف بفتح منفذ أو عدة منافذ معينة في الوصلة بينك و بين الإنترنت و له الاختيار من منفذ رقم 1 و لغاية منفذ رقم 65536 من أي فئة TCP او UDP
و معنى ذلك أن الوصلة بينك وبين شبكة الإنترنت عبر جهاز المودم تتكون من 65536 منفذ و بالطبع لا تستخدم جميعها فبعضها مثل منفذ رقم 21 يستخدم لتحميل الملفات من الإنترنت خلل برتوكول
FILE TRANSFARE PROTOCOL (FTP) و هناك منفذ البروكسي و غيره ..و غيره من المنافذ.
عموماً… بعد الإصابة بملف التجسس يقوم الملف بنسخ أوامره و بعض ملفاته ثم الذوبان كي لا تجده نهائياً. و بعدها يقوم الهكر بعملية SCAN لـ IP ADDRESS لإيجاد الأشخاص المصابين وللمنافذ المفتوحة في الإنترنت بعدها يقوم بعملية اللوق. و بعضهم من يستخدم رسائل الاشعار بوجودك في الإنترنت حيث يقوم ملف التجسس الموجود في جهازك بإرسال رسالة تبين الـip address الخاص بك ورقم منفذ جهازك المفتوح
طريقة الحماية
طرق الحماية كثير و متعددة فمنها من يقوم بتنظيف الجهاز من بعض ملفات التجسس و تفشل في الحصول على بعض الملفات. و هناك ملفات تنظيف متخصصة لبعض البرامج الهكينق. و هناك
MACFEE ANTIVIRUS و NOURTON ANTIVIRUS
أما برنامجنا الذي سوف نقوم بشرحه اليوم من أنجح البرامج التي استخدمتها للحماية و هو ATGuard.
هذا البرنامج يعمل كحاجز ناري بينك و بين الإنترنت و لا يمكن لأحد اختراقه نهائياً إلا إذا قمت بتخويله لفعل ذلك و هو بسيط جداً و لا يتطلب المهارات العالية .
فكرة عمل البرنامج
يقوم البرنامج بغلق جميع المنافذ المستخدمة من 1 حتى 65536 من كلا الفئتين الـTCP و الـUDP
و يأخذ منك تصريح لفتح أي منفذ ، أذاً لا مرور لقرص جهازك الصلب hard disk بدون أذن مسبق .
على سبيل المثال
أذا قمة بفتح المتصفح بعد عملية تحميلك للبرنامج يقوم البرنامج بسؤلك إذا كنت راقب في فتح المنفذ المذكور من قبل برنامج التصفح explorer أو NETSCAPE ، و يقوم البرنامج بإيضاح أسم الملف الموجود على قرص جهازك الصلب الذي يطلب منك تصريح بالمرور ، فتقوم بعمل تصريح للبرنامج المذكور و لن يعاود سؤالك مرة أخرى لعمل تصريح لهذا البرنامج و يعتمد ذلك على نوع التصريح الذي سوف نقوم بشرحه.
مميزات هذا البرنامج
قدراته القوية في التحسس على كل منفذ.
سهولة الاستخدام .
قادر على حمايتك حتى لو كان برنامج التجسس موجود في جهازك.
التشغيل الذاتي عند الاتصال بالشبكة.
عمل قائمة بجميع التصاريح القديمة التي قمة بإصدارها و إمكانية التعديل و المسح و خلق تصريح جديد.
مراقبة و تحسس جميع و صلاة الربط بين الشبكة و الجهاز.
و الكثير من المميزات سوف تكتشفها حين العمل به.
كيف التعامل مع البرنامج و طريقة أعداده
1 قم بتحميل البرنامج في الجهاز و إعادة التشغيل الجهازة.
2 قم بعمل أول اتصال بالإنترنت
3 سوف تلاحظ عمل البرنامج الذاتي و سوف يظهر عمود في أعلا الشاشة يبن معلومات الاتصال و ايقون صغير بجنب في الاسفل
4 اضغط على الآيقون الصغير بزر الموس الأيمن لإظهار قائمة البرنامج و اختيار sitting
5 من قائمة الـfire wall أختر Enable Firewall و ذلك لتشغيل برنامج الحائط الناري.
6 من قائمة الخيارات option يمكنك أظهار أو إخفاء الايقون الصغير و عمود المعلومات الذي يظهر عند بد الاتصال
عمل أول تصريح
عند بد الاتصال باستخدام المتصفح على سبيل المثال ستظهر رسالة تبين وجود طلب مرور من برنامج المتصفح خلال الحائط الناري و أظهار معلوماته إذا كان صادر أو وارد
قم بعمل تصريح ((المــرور الدائم )) لهاذ البرنامج كالتالي
أضغط على always permit this network connection و هذا هو التصريح الدائم
بعدها يظهر المساعد وزيرد لمرافقتك لإتمام التصريح
قم بعمل التصريح لبرنامج internet explorer على سبيل المثال
أختر only this service و هو رقم منفذ البروكسي و دائماّ ثابت.
ثم عمل تصريح للعنوان address المبين.
ثم ابدأ في عمل التصاريح لبرامج الإنترنت التي تستخدمها أم غيرها من البرامج التي ليس لك علم بها يجب منعها بالضغط على
always block this network connection. ثم اتباع نفس ماذكر في عمل تصريح المرور
ملحوظة : هذه التصاريح فقط عند بداية تحميلك للبرنامج ، و بعده لن يجرى أحد لتخطي هذا الحاجز بدون تصريحك.
و السلام عليكم ورحمة الله
مع تحياتي
lava






تعليق