-->

404

نعتذر, لم نجد ما تبحث عنه

‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل

الثلاثاء، 28 أكتوبر 2014



HTTPS Everywhereهى اضافة متوفرة لاشهر متصفحين فى العالم,وهما كروم وفايرفوكس ,وتعمل الاضافة على حماية البيانات التى يتم ادراجها فى المتصفح للولوج الى الحسابات ,اضافة الى تلك التى يتم ارسالها عبر روابط “قابلة للتجسس و التعقب”,كما انه يجعل عمليات التحميل التى تتم اكثر امانا و خصوصية


 LongURL
هو موقع جميل جدا فهو يستخدم لتحويل الروابط الاصلية لروايط مختصرة ,فقد نلاحظ هذا الموضوع فى تويتر فكثير يستخدمون LongURL لتصغير الروابط


NoScriptاضافة رائعة كانت متوفرة على فاير فوكس و الان متوفرة على كروم و فاير فوكس , مهمتها حماية المتصفحين من اكواد الجافا الضارة التى تقوم العديد من زرعها فى صفحاتها , من اجل تحقيق اهداف خبيثة ومنها التجسس على المستخدمين و القيام بتغييرات اساسية فى اجهزتهم , كما انها تمنع المواقع من سرقة المعلومات المتوفرة فى ملفات الكوكيز
برنامج متاح لاجهزة الكومبيوتر , و يصنف ضمن برامج حماية البيانات من السرفة او التجسس عليها , حيث يقوم بتشفير الملفات و المعلومات و البيانات المهمة , هذا ال جانب العديد من المميزات الاخرى التى تمنع الفيروسات من تخريب المعلومات المحددة على جهازك

الاثنين، 20 أكتوبر 2014




كشفت جوجل مؤخراً ثغرة جديدة في بروتوكول نقل البيانات HTTP وتحديداً في طبقة تأمين المعلومات SSL. وعلى الرغم من وجود الثغرة في نسخة SSL 3.0 والتي من النادر استخدامها في يومنا الراهن، إلا أن مُعظم المتصفحات تدعم هذه النسخة ومن الممكن أن يتعرض المستخدم للاختراق.
ويُمكن للمستخدمين التأكد من درجة حماية المتصفح وعدم إمكانية استغلال الثغرة من خلال زيارة موقع https://www.poodletest.com الذي يوفر أداة متخصصة في فحص المتصفح.
بعد الدخول إلى الموقع يقوم بشكل آلي بفحص المتصفح، وفي حالة ظهور رسالة not vulnerable فهذا يعني أن المتصفح محمي ولايُمكن استغلال الثغرة عليه، أما في حالة ظهور vulnerable فيجب على المستخدم تغيير المتصفح أو تحديث النسخة الحالية.

السبت، 27 سبتمبر 2014




تنصيب fail2ban على السيرفر :

تنصيب البرنامج سهل جدا فقط  قم بتنفيذ الامر التالي على حسب نوع التوزيعه :
 
ubntu:
sudo apt-get install fail2ban
Centos:
rpm -Uvh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm
CentOS 7:
rpm -Uvh http://dl.fedoraproject.org/pub/epel/7/x86_64/e/epel-release-7-1.noarch.rpm
اذا كنت تستخدم توزيعة centos بعد تنفيذ الامر السابق الخاص بتوزيعتك قم تنفيذ الامر :
 
yum install fail2ban -y
 
بعد عملية التنصيب نقوم باعداد البرنامج , سوف نقوم بنسخ ملف الاعدادات بالامر التالي:
 
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
الان قمنا بنسخ ملف الاعدادات الى وقمنا بتسميته jail.local  سوف نقوم بعمل جميع تعديلاتنا عليه ان وجدت وسوف يكون هو الملف المسؤول على اعدادات البرنامج والذي يحتوي على مجموعه من الخيارات المهمة , اذا قمت بفتح الملف سوف تجد بعض هذه الخيارات كالتالي :

ignoreip : هذا الخيار يحتوي على عناوين الايبي المسموح لهم بالاتصال بالخدمات دون اي حظر نستطيع
القول قائمة بيضاء لا يتم حظرها ابدا 

bantime : هذا الخيار يحتوي على المدة الزمنية التي سوف يبقى فيها الايبي محظور بشكل افتراضي يتم حظر
الايبي لفتره عشر دقائق .

maxretry : عدد المحاولات الخاطئة والتي سوف يقوم البرنامج بحظر الايبي بعدها مباشرة , هذا الخيار يعمل ايضا بمساعدة
خيار اخر findtime ويقوم بحساب الفتره الزمنية بين محاولة واخرى , لمعرفة اذا ما كانت الثلاث المحاولات الخاطئة
في نفس الفتره .
يمكن للبرنامج ايضا ارسال اليك رسالة الى الايميل بوجود هجوم على السيرفر او انه قام بحظر ايبي لشخص ما .
destemail = root@localhost
sendername = Fail2Ban
mta = sendmail
ls /etc/fail2ban/filter.d
بعد الانتهاء من اعداد ملف الاعدادات على السيرفر الاداة تعمل بشكل تلقائي على حماية خدمة ssh فقط وباقي الخدمات لا يتم تطبيق عليها اي حماية بشكل تلقائي يجب علينا اعداد البرنامج ليقوم بتطبيق الحماية عليها . خدمة ssh هي مجرد مثال لتوضيح فكره عمل البرنامج يمكن تطبيق نفس الفكره والحماية على الكثير من الخدمات والبرنامج يحتوي على العديد من الفلاتر التي يمكن استخدامها والموجوده في المسار
سوف تظهر لك العديد من الخدمات والبرمجيات التي يمكن اعداد البرنامج ليكتشف هجمات التخمين عليها .
هذه قائمة بالخدمات والبرامج التي تدعمها الاداة في الوقت الحالي :
3proxy
apache-auth
apache-badbots
apache-common
apache-modsecurity
apache-nohome
apache-noscript
apache-overflows
assp
asterisk
common
courierlogin
couriersmtp
cyrus-imap
dovecot
dropbear
ejabberd-auth
exim-common
exim
exim-spam
freeswitch
groupoffice
gssftpd
horde
lighttpd-auth
mysqld-auth
nagios
named-refused
nginx-http-auth
nsd
openwebmail
pam-generic
perdition
php-url-fopen
postfix.conf
postfix-sasl
proftpd
pure-ftpd
qmail
recidive
roundcube-auth
selinux-common
selinux-ssh
sendmail-auth
sendmail-reject
sieve
sogo-auth
solid-pop3d
squid
sshd
sshd-ddos
suhosin
uwimap-auth
vsftpd
webmin-auth
wuftpd
xinetd-fail
يمكنك تطبيق الحماية على اي خدمه من الخدمات التاليه وتبقى امنة من هجمات التخمين .

اعداد الحماية على خدام nginx .

على سبيل المثال نريد تطبيق الحماية على سيرفر nginx , نقوم بفتح ملف اعدادات الاداة jail.local سوف تجد اعدادات كل الفلاتر السابقة ويمكن استخدام اي واحده منها في حالتنا الان وعلى سبيل المثال لنفترض اننا نريد حماية عملية المصادفة لسيرفر nginx .
[nginx-http-auth]

enabled = true
filter  = nginx-http-auth
port    = http,https
logpath = /var/log/nginx/error.log
ونقوم بتفعيل الخدمه عن طريق تغيير false الى true ايضا قم بتغيير اللازم اذا كان اي اختلافات لديك في السيرفر مثل مسار ملف log والايميل الذي تريد ان يصل اليه التقرير او التنبيه كذلك عدد المحاولات والوقت .
بعد عملية التعديل يجب علينا عمل اعاده تشغيل للأداة من خلال الامر التالي :
service fail2ban restart
سوف تعمل 

الثلاثاء، 16 سبتمبر 2014



الكود المستخدم 

ــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ

@echo off

obedaamin

echo created by your name

:start

if exist virus.bat goto infected

if not exist virus.bat goto clean

cd C:\Windows\system32

:infected

echo warning virus detected

del virus.bat

pause

goto start

:clean

echo System secure!

pause


ـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــ

ملاحظة

هذا الكود بسيط جدا ولايضاهي برامج مكافح الفيروسات فلا تعدم عليه كثيرا 

بدل كلمة obedaamin بأي اسم اخر 


 الشرح








الثلاثاء، 9 سبتمبر 2014




بدايةً ما هو الفيروس ؟
ببساطة الفيروس هو برنامج يصيب جهازك متستراً ببرنامج آخر عن طريق السيطرة على هذا البرنامج والعمل معه عند تشغيله، وهذا البرنامج (الفيروس) يمكنه نسخ نفسه على جهازك عدة مرات بل ويمكنه التنقل من جهاز لآخر، فالفيروس في الأساس برنامج تمت كتابته خصيصاً لهذا الغرض وهو إلحاق الضرر بالكمبيوتر،

البعض منها يصيب نظام التشغيل والبرامج أو الـ(Software) حيث يبدأ هذا النوع بإصابة الملفات ذات الإمتداد (scr, .pif, .bat, .exe, .com.) في الأغلب ثم ينتشر في بقية الملفات فيمسح بعضها أو يغيرها أو قد يخفيها عنك، وهناك نوع آخر و هو الأكثر خطورة والذي يصيب الـ(Hardware) كالفيروس الذي يصيب البيوس (BIOS) في اللوحة الأم لجهازك (Mother Board).  تنقسم الفيروسات إلى خمسة أنواع رئيسية

وهي كالتالي : الفيروس (Virus) وهو ما ينتقل عن طريق البرامج ذات الإمتداد (scr, .pif, .bat, .exe, .com.) كما ذكرنا، وينتقل عن طريق نسخ الملفات من جهاز لآخر عن طريق القرص الصلب أو الفلاش ميموري (Flash Memory). الدودة (Worm) الدودة (Worm) تنتشر عبر الإنترنت أو الشبكات عموماً عن طريق البريد الإلكتروني، فتنشر نفسها بإرسال الإميل المصاب لعدة أجهزة من خلال دفتر العنواين الخاص بك، وهكذا تنتشر بسرعة رهيبة، وضرر هذه الدودة يكمن في سرعة انتشارها
الكبيرة،

إلا أن أضرارها في ذاتها ليست كبيرة إلى هذا الحد و لكن انتشارها هو الأخطر. حصان طروادة (Trojan Horse) يقوم بالتخفي داخل برنامج معين ولا يعمل حتي تقوم ببدء تشغيل البرنامج وتنفيذ عمله فيظهر في مرحلة ما من تشغيل البرنامج. برمجيات التجسس (Spyware) والتي يتم تحميلها مع فتحك لصفحات بعض المواقع فتقوم بجلب بيانات عنك وعن جهازك ثم ترسلها للموقع. الإعلانات غير المرغوب فيها (Adware) وهي تشبه الـ(Spyware) كذلك ولكنها تظهر في شكل نوافذ مزعجة (Pop-up windows) والكثير من المتصفحات الآن تمنع ظهور هذه النوافذ المزعجة بسهولة. لعلك الآن تتسائل : إذا كانت الفيروسات تسبب

كل هذا الضرر فلماذا يتم عملها وبرمجتها ؟

 هناك عدة أسباب لذلك، في الأغلب لا يكون المستخدم العادي هو المستهدف من وراء هذه الفيروسات، بل المستهدف في المقام الأول هي أنظمة وشركات وشبكات كبرى حيث إن إصابتها بالفيروس يفيد منافسيها، وغالبا ما يكون ذلك لأسباب إقتصادية أو تجارية أو سياسية أو غيرها، وقد تأتي كذلك علي سبيل المزاح والعبث بالأجهزة من بعض هواة البرمجة.

 بعدما تعرفنا على الفيروس بشكل عام، كيف يصل الفيروس إلى جهازك ؟

 بالطبع لا ينتج الفيروس من جهازك تلقائياً فيلزمه مصدر خارجي ليدخل عن طريقه إلى جهازك، إما عن طريق بعض الاسطوانات (السي دي و الدي في دي) (CDs & DVDs) أو عن طريق قرص الفلوبي (Floppy Disk)، أو عن طريق توصيل القرص الصلب (Hard Disk) بقرص آخر مصاب لنقل ملف أو غيره، أو عن طريق ذاكرة الفلاش (Flash Memory) أو غيرها مما يتم توصيله عن طريق منفذ الـ(USB) كمشغلات (الإم بي ثري والآي بود) (MP3 & Ipods) وغيرها، وقد تصلك أيضاً عن طريق البريد الإلكتروني، فقد تجد رسالة من شخص مجهول بها ملف مرفق (Attachment) فتفتحه لتراه فإذا به يبدأ ينتشر على جهازك، وكذلك قد تصلك عند تحميلك لملف من موقع غير موثوق به وأشهرها ملفات التورنت (Torrent) والتي قد تحوي ملفات خفية يتم تحميلها مع البرنامج أو الملف الأساسي الذي تريد تحميله. ومن المواقع أيضاً ما قد يصيب جهازك فقد يكون فيه (شفرة) (code) أو صورة تضر بجهازك فور تحميلها عند فتح الموقع، وأغلب هذه المواقع تكون إباحية أو بها محتوي مخالف أو مقرصن أو غيره.  كيف تعرف إذا كان جهازك مصاب بفيروس ؟

 ليس من الصعب معرفة إذا كان جهازك مصاباً بأحد الفيروسات أم لا، فسوف تلاحظ ذلك من بطء جهازك بشدة دون أي سبب، أو امتلاء القرص الصلب بحجم زائد لا وجود له مثلاً، أو ظهور بعض النوافذ الغريبة أثناء تصفحك للإنترنت، أو عندما تظهر لك رسالة خطأ عند قيامك بفتح برنامج أو ملف معين، وقد تلاحظ أيضاً ظهور بعض الملفات واختفائها بشكل مفاجئ،

يمكنك أيضاً فحص جهازك مجاناً عن طريق بعض مواقع شركات مكافحة الفيروسات الشهيرة مثل : Kaspersky, Bit Defender,Panda, Eset NOD32 و Trend Micro. نقول دائماً : الوقاية خير من العلاج، إذاً كيف يمكنك حماية جهازك قبل إصابته بالفيروس ؟

 أولاً : اتباع الإجراءات الوقائية للاحطيات من الإصابة بأي فيروس. لا تُدخل أي مصدر خارجي غير موثوق به (قرص صلب، ذاكرة فلاش، اسطوانات (CDs & DVDs)، و غيرها) إلا بعد فحصها والتأكد من محتوى الملفات عليها. لا تُحمِّل البرامج أو الملفات إلا من المواقع الموثوق بها، وتجنب برامج الكراك والباتش (Cracks & Patchs) لأن الكثير منها يدمج معه فيروس أو حصان طروادة. لا تفتح إميل إلا من شخص تعرفه أو بعد التأكد من فحص موقع البريد الإلكتروني لهذا الملف. لا تتصفح المواقع المشبوهة كالمواقع الإباحية أو الخاصة بالإختراق وغيرها، ولا تضع كلمة السر الخاصة بك في أي موقع إلا بعد التأكد منه ومن عنوان الصفحة جيداً. لحماية إميلك من السرقة يفضل استخدام كلمات سر معقدة تحتوي على أرقام وكلمات ورموز لكي يصعب التعرف عليها ممن يسعون لذلك، على سبيل المثال (j2h5g9a7). يفضل استخدام الجدار الناري (Firewall) الخاص بجهازك والذي يكون مع نظام التشغيل ويندوز (Windows). لا تفتح روابط مختصرة مثل http://bit.ly/2V6CFi إلا بعد أن ترجعها إلى أصلها باستخدام هذا الموقع http://untiny.me/ فهو يكشف لك الموقع قبل اختصاره.

ثانياً : حفظ نسخة إحتياطية من جهازك تحسباً لأي مشاكل. يمكنك فعل ذلك ببساطة عن طريق نظام الويندوز (Windows) باختيار (System Restore) من (System Tools)، ثم اختيار عمل نقطة استعادة (Create a restore point) لأخذ نسخة احتياطية لجهازك لاستعادتها في حالة حدوث أي خلل بالنظام أو إصابة الجهاز بالفيروس، هناك أيضاً برامج مساعدة للقيام بذلك مثل برنامج Norton Ghost الشهير أو برنامج Acronis Backup & Recovery 10 أو أي برنامج (Recovery) مشابه.

 ثالثاً : إستخدام جدار ناري لحماية جهازك (Firewall). الجدار الناري هو برنامج يقوم بتصنيف وتصفية البرامج التي تعمل على جهازك لتمنع دخول أي فيروس أو أي إختراق دون علمك، ستجد جدار ناري مع نظام ويندوز ولكن من الأفضل أن تحمل أحد هذه البرامج لتضمن لك جدار ناري أكثر أمناً : ZoneAlarm Pro, Outpost Firewall Pro, Norman Personal Firewall, eConceal Pro

 رابعاً : تحميل برنامج مكافحة فيروسات. بعض البرامج تجدها مجانية يمكنك تحميلها وتشغيلها دون تكلفة مثل : AVG Antivirus, Bit Defender, Avast Antivirus, Avira Antivirus والبعض الآخر يمكنك تجربته لفترة محدودة ثم تشتريه إن أعجبك مثل : Kaspersky Antivirus, Mcafee Anti Virus, Norton Antivirus وبالنسبة لتقييم برامج مكافحة الفيروسات لعام 2009 كانت أول 5 مراكز على الترتيب : Bit Defender Kaspersky Antivirus Webroot Antivirus Eset NOD 32 F-Secure Anti-Virus

وأخيرا نبين كيف تشغل برنامج مكافحة الفيروسات. ؟

 تشغيل مثل هذه البرامج بسيط وسهل الاستخدام. ابدأ بعمل تنصيب (Setup) للبرنامج واتبع الخطوات تدريجياً ليكون جاهزاً للعمل. بعد التنصيب (Setup) ابدأ مباشرةً بعمل تحديث للبرنامج، وقد يأخذ وقتاً طويلاً في البداية لأنه يجدد قاعدة بيانات الفيروسات المحظورة في البرنامج. بعد ذلك يمكنك بدء عمل فحص شامل للجهاز (Full Scan) فيفحص جميع أجزاء جهازك و كذلك ذاكرتك المؤقتة أو ما يسمى بالـ(Ram). بعد الفحص سيظهر لك قائمة تضم كل ما وجده البرنامج من فيروسات على جهازك، ثم يترك لك الخيار بين ثلاثة حلول؛ إما إصلاح الملفات المصابة (Fix)، أو إزالتها مع الفيروس (Remove)، أو إستبعادها في ملف مخصص إن كانت صعبة الإزالة (Quarantine). بعد تصفية كل الفيروسات يرجى إعادة تشغيل الجهاز قبل أي شئ (Restart)، فهناك بعض الفيروسات التي لا تزول إلا بعد إعادة التشغيل، بعدها سيظهر لك علامة تؤكد لك أن جهازك خالٍ تماماً من الفيروسات أو قد تجد عبارات مثل (Your System is Now Protected) أو ما شابه ذلك. الآن فقط تطمئن أن جهازك بخير حال وخالٍ من أي فيروسات، وما عليك بعد ذلك إلا تحديث البرنامج كل فترة أو ضبطه بحيث يتم تحديثه أوتوماتيكياً أو على الأقل إسبوعياً

الكاتب : محمد حسني



الجمعة، 5 سبتمبر 2014





 في هذه التدوينة سأشارك معك أسوء 500 كلمات سر على الإطلاق إستعملت على مدى عقود من الزمن على ظهور الأنترنت ، تم جمعها في صورة واحدة ، استنادا إلى شركة SplashData المتخصصة بتطبيقات إدارة كلمات المرور













الثلاثاء، 26 أغسطس 2014

شرح اليوم كيف تنظف القرص من الملفات الفارغة او بقاية برامج تم ألغاء تثبتها بطريقة تلقائية طبعا انا شرحت تنظيف القرص بطرية يدوية  وأكيد انك اتسوي كل اسبوع او كل يوم شي ممل لذالك جيت شرح تنظيف بطرية تلقائية 







لدخول للموقع هنا










أعلنت شركة جوجل أن تقنية التصفح الآمن (Safe Browsing) التي يتمتع بها متصفحها الشهير "كروم" ستحذر المستخدم 


اعتباراً من الأسبوع القادم من التنزيلات (Downloads) للبرمجيات الخبيثة و الضارة.


وأوضحت الشركة الأمريكية أنه في السابق كانت تقنية التصفح الآمن تحذر المستخدم من المواقع الضارة وهجمات التصيد فقط، أما 

الآن فأصبح بإمكانها أيضاً التعرف على البرامج التي تحاول اختراق الحاسوب.


وأشارت جوجل إلى أن المتصفح سيظهر إرشاد تحذيري للمستخدم عند رصد أية تغيرات على الصفحة الرئيسية أو أية محاولات لتثبيت برامج إضافية سراً







الأحد، 17 أغسطس 2014






كلنا نحرص على انتكون أجهزتنا سليما من الفيروسات وعدم اختراق اشخاص مجهولون جهازنا  

وفي هذه الدرس سنغلق هذا المنفذ



























الكثير المواقع البحث او التواصل الأجتماعية  او مواقع التعليمية ..................

تجد اعلانات كثيرة على جوانب المواقع 



 مع اضافت disconnect حتختفي الأعلانات وتتمتع بتصفح سهل 










الموقع الرسمي هنا








جميع الحقوق محفوظة 2016 العالم التقني
تصميم : عبيدة أمين