المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تعال وأحمي جهااازك من الإختراق ... شرح بالصوورة


جٌ ــمٌرة الشٌوُقُ
07-09-2005, 09:03 AM
تعال وأحمي جهااازك من الإختراق ... شرح بالصوورة
الرد على الموضوع

الموضوع بما حوى هو هدية مغلفة بكل المحبة والتقدير لمنسوبي اوراق والقائمين عليه ..

وفي الحقيقة ان لاحظت بعض ضعاف الأنفس يحاولون زرع الرعب والأوهام في قلوب مستخدمي
الأنترنت بأنهم مهما فعلوا فأنهم لا يزالون معرضون للأختراق وهذا بلا شك مفهوم خاطئ وإدعاء
زائف يخيف به المبتدئين و نسي انه محاسب على كل كلمه يكتبها يوم العرض الأكبر.

واحب اقول ان المعرض للأختراق هم المستخدمين الأغبياء والمهملين فقط وفي هذا الموضوع
سنغلق بإذن الله على جميع المنافذ والثغراث و واللي يقول ان اقدر أخترق جهازك فلا تتعب نفسك معاه
فقط قول له يجي هنا في هذا الموضوع ويواجه اما ان يثبت ما يقول او يسحب اذيال الهزيمة
ويغوور مننا لأن الكلام الفارغ عفناه خلاص


عشان اختصر عليكم نخش في الصميم وهو ان الموضوع مقسم الى :
1- اغلاق المنافذ 2 -ايقاف الخدمات التي تشكل ثغرات 3 - ضبط اعدادات السيكيورتي ( للمتقدمين)
الخطوة الرابعة ستكون عبارة عن انشاء قاعدة اتصال جديدة من والى جهازك
بحيث يكون مخفي Destination Unreachable وذلك بإستخدام بروتوكول الــ Kerberos
والخطوة هذي ستكون في موضوع مستقل اذا شجعتوني اني اكمل طبعاً ...

طبعاً هذه العملية بالأضافة الى استخدام حاجز ناري جيد وتنصيب جميع الباتشات من موقع ميكروسوفت أول بأول ...


بسم الله نبدأ و الموضوع يخص ثغرات الوندوز إكس بي فقط

من الدوس , ذهب الى Start ثم Run ثم أكتب cmd وانتر

لترى المنافذ المفتوحه اكتب الأمر netstat -ano خذ لها صورة اولقطة ان أحببت ستجدها كما يلي

http://members.lycos.co.uk/naajmdoos/up/pic/Netstat-Before.jpg


فيه حوالي 17 منفذ مفتوح وفي حالة استماع




قم بنسخ الأوامر التالية وألصقها في الدوس

كود:

sc config policyagent start= disabled
sc config ssdpsrv start= disabled
sc config messenger start= disabled
sc config w32time start= disabled
sc config netbt start= disabled
exit

انت اغلقت معظم المنافذ ولم يبقى الا ثلاثه منافذ مفتوحة فقط 135 \ 445 \ 1025

لإغلاق المنفذ الخطير 135 ( أكيد تذكروا فيروس إعادة التشغيل) بلاستر دخل مع هذا المنفذ ولم يوقفه اي حاجز ناري

إذهب الى Start ثم Run ثم أكتب dcomcnfg و دوس إنتر


اذهب الى المسار التالي كما في الصورة Console root \ Component Services\Computers\ My computer
واضغط عليه بالماوس اليمين وخذ الخصائص


http://members.lycos.co.uk/naajmdoos/up/pic/DcomDisabled3.jpg

ثم اذهب الى اللسان Default properties وشيل علامة الصح من امام Enabled distributed Com
كما في الصورة

http://members.lycos.co.uk/naajmdoos/up/pic/DcomDisabled.jpg

احنا الآن اوقفنا خدمة الـ Dcom ولكن المنفذ 135 لا يزال مفتوح


الخطوة الأخيرة والقاضية
إذهب الى اللسان Default Protocols وظلل Connection Oriented TCP\IP
و دوووووووووس على Remove

http://members.lycos.co.uk/naajmdoos/up/pic/DcomDisabled2.jpg

بكذا نكون اغلاقنا المنفذ 135 للأبد طبعاً جميع العمليات تتطلب اعادة تشغيل الجهاز
ولكن نصبر حبتين الى ان ننتهي من جميع الخطوات ثم نعيد التشغيل مرة واحد

لإغلاق المنفذ 445 افتح الملف التالي وبه قيمة ريجستري اضغط عليها بالماوس ثم يطلب منك الموافقه إختار نعم أو Yes
الملف في المرفقات

بعدها اعد التشغيل ثم اكتب الأمر netstat -ano ستجده كالتالي :

http://members.lycos.co.uk/naajmdoos/up/pic/Netstat-After.jpg

طبعا قبل الأتصال بالأنترنت لأن المتصفح والمسنجر وخلافه لابد لها من منافذ للأتصال
ولكن لا يمكن دخول اي هكزر منها لأنها تكون مرتبطه بنفس البرنامج

كما ترون في الصورة بقي المنفذ 1025 وقد تناقشنا عليه كثيراً وتوصلنا في النهاية الى انه
يجب ان يبقى مفتوح لأنه منفذ جدولة المهام وترتبط به عمليات مهمة جداً مثل استعادة النظام .

احنا الآن انتهينا من عملية اغلاق المنافذ ونأتي الى ايقاف الخدمات التي تفتح ثغرات بضغطة زر وحدة

عمليات ايقاف الخدمات واغلاق الثغرات تكون بإستخدام أداة
هي من عمل طالب عبقري ( ألماني) وهي خفيفة وظريفة وذكية جداً
الأداه تغلق 32 اثنين وثلاثين ثغرة في الوندوز إكس بي ( صدق أو لا تصدق )
حتي لو عملت الأمر netstat -ano ولم تجد اي منفذ يتصنت او في حالة استماع
لأن هذه خدمات ممكن تفتح في اي وقت وإحنا الآن نقفلها ونريح روسنا


لإغلاق 32ثغرة كل اللي عليك تعمله هو أن تضغط على الزر Apply Settings

http://members.lycos.co.uk/naajmdoos/up/pic/Service.jpg



حط علامة امام الثغرات التي تبقى بدون علامة صح

طبعاً بعد اغلاق الثغرات لا تحتاج الي الاداة وبإمكانك حذفها

http://xp-antispy.org/download_loca...oad&filecatid=5تحميل الأداة من الموقع الرسمي

بكذا نكون وصلنا الى نهاية عملية اغلاق المنافذ والثغرات

في حالة اذا كنت تريد عرض نتاج الأمر نت ستيت لنرى اذا فيه اي منافذ مفتوحه او مشبوهه
من حافة نافذة الدوس الزقاء (اللي فوق) اظغط بالماوس يمين ثم Edit ثم select all وأخيراً copy

ويا ليت تعرضها هنا على شكل كود لكي تكون منظمه
ولكن ارجوا منك عدم كتابة الآي بي ادرس تبعك لأنك تعرض نفسك للضرر
وسوف أعطيك مثال :

Proto Local Address Foreign Address State PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 716
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING 420
TCP 0.0.0.0:1036 0.0.0.0:0 LISTENING 2132
TCP 0.0.0.0:1047 0.0.0.0:0 LISTENING 2132
TCP 0.0.0.0:1058 0.0.0.0:0 LISTENING 2132
TCP 0.0.0.0:1059 0.0.0.0:0 LISTENING 2132
TCP 0.0.0.0:1060 0.0.0.0:0 LISTENING 2132
TCP 0.0.0.0:1061 0.0.0.0:0 LISTENING 1572
TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING 1912
TCP 212.xx.xx.xxx:1036 212.71.32.94:8080 ESTABLISHED 2132
TCP 212.xx.xx.xxx:1047 212.71.32.94:8080 ESTABLISHED 2132
TCP 212.xx.xx.xxx:1058 212.71.32.94:8080 ESTABLISHED 2132
TCP 212.xx.xx.xxx:1059 212.71.32.94:8080 ESTABLISHED 2132
TCP 212.xx.xx.xxx:1060 212.71.32.94:8080 ESTABLISHED 2132
TCP 212.xx.xx.xxx:1061 65.166.64.141:80 SYN_SENT 1572
UDP 0.0.0.0:1032 *:* 808
UDP 127.0.0.1:1028 *:*




علامات الأكس هي محل رقم الآي بي ومهما كانت لديك منافذ مفتوحه فسوف تغلق بإذن الله

-----
07-09-2005, 02:47 PM
يعطيك العافيه لحستي مخي ولا عرفت شي

جٌ ــمٌرة الشٌوُقُ
08-09-2005, 09:00 AM
معليش زي ههههههههههههههههههههه

عـ الوتر الحزين ـازف
12-09-2005, 05:42 PM
مشكورة أختي

المهرة الأصيله

على الموضوع الرائع
لاتحرمينا من جديدك

تحياتي
عـ الوتر الحزين ـازف

جٌ ــمٌرة الشٌوُقُ
29-01-2006, 03:58 PM
مشكورة أختي

المهرة الأصيله

على الموضوع الرائع
لاتحرمينا من جديدك

تحياتي
عـ الوتر الحزين ـازف

يسلمووووووووووووووووووووو

علي المرور

لـين
02-04-2006, 06:14 AM
يعطيك الف عافيه

ماقصرت

kmmmoo
28-06-2006, 10:45 PM
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــــــــــــ ــ¤© §¤°حلوووو°¤§©
©§¤°يسلموو°¤§©¤ـــــــــــــــــــــ¤©§¤°حلووو و°¤§ ©
©§¤°يسلموو°¤§©¤ـــــــــــــ¤©§¤°حلوو°¤§©
©§¤°يسلموو°¤§©¤ــ¤©§¤°حلوو°¤§©
مشكوووووووووووووووووووووور
مشكوووووووووووووووور
مشكوووووووووور

العنيد ملك الرعب
13-04-2007, 03:05 PM
يسلمووووووووووووووووووووووو على الموضوع الاكثر من رائع الحقيقة






مع خالص تحياتى






ملك الرعب

ابوداهم
29-08-2007, 09:31 PM
يعطيك العافيه

°ˆ~*¤®§(*§*)§®¤*~ˆ°المهرة الأصيله°ˆ~*¤®§(*§*)§®¤*~ˆ°

حمـــــودي
29-09-2007, 10:04 AM
يعطيك الف الف عافيــــــه
على المعلومات الرئعــــــه
تقـــــــبل ردي
حمــوودي