منتديات مدينة الاحلام

منتديات مدينة الاحلام (http://m.dreamscity.net/)
-   قسم الكمبيوتر والانترنت (http://m.dreamscity.net/f15.html)
-   -   سد الثغرات الموجودة في نظام التشغيل ويندوز اكس بي (http://m.dreamscity.net/t14227.html)

DreamsCity 25 - 01 - 2009 18:39

سد الثغرات الموجودة في نظام التشغيل ويندوز اكس بي
 
بسم الله الرحمن الرحيم




سد الثغرات الموجودة في نظام التشغيل ويندوز اكس بي
انواع الثغرات الموجوده في الاكس بي ,,
http://www.zyzoom.net/picts/paragrap...brown-line.jpg

اولاً )ثغرات بسبب اخطاء في نظام التشغيل الويندوز اكس بي
ولسد هذه الثغرات ,,, تستخدم الرقع الـ Patch بواسطة التحديث التلقائي للويندوز
او من موقع التحديث لشركة المايكروسوفت ,,,

على هذاااا الرابط
http://update.microsoft.com/microsoftupdate

ثانياً ) ثغرات بسبب الإعدادات لـ ( خدمات الويندوز ) & ( السكيوريتي ) & ( الاوذونات والحقوق )
وهذا ماسوف نتطرق له في هذا الموضوع
اداة Windows Worms Doors Cleaner
http://www.zyzoom.net/picts/paragrap...brown-line.jpg

لتقفيل وبشكل تاااااام المنافذ (( الخطيره )) 135 & 445 & 137 & 138 & 139 & 5000
وذلك بتعطيل الخدماااااات ( الغير مستخدمه ) التي تستخدم هذه المنافذ
وهذا شرح ,,, لعملية اغلاق المنافذ الخطيره
كما بالصوره ,,, اضغط على المفتاح (( Close )) لكل منفذ
بعدهاااا اعد تشغيل الجهااااز

http://www.zyzoom.net/anti_hackers/0011.png


اضغط هناااا لتحميل الأداه
ملاحظه مهمه / اصحاب اتصال الـ DSL .. او اذا الجهاز مربوط بشبكه داخليه :: لاتقفل الرقم ( 3 )



http://www.zyzoom.net/picts/line.png


برنااامج xp-AntiSpy
http://www.zyzoom.net/picts/paragrap...brown-line.jpg

اداة سهلة الإستخدااااام ,,, وتقوم بتعطيل اغلب الخدمات التي تسبب الثغرات
وهذا شرح لإستخدام الاداه

>> اضغط على profiles >>> ثم اختر Windows Update >>> ثم اضغط على Apply Settings
بعدهاااا اعد تشغيل الجهااااز



http://www.zyzoom.net/anti_hackers/xp-antispy.png


اضغط هناااا لتحميل الأداه




http://www.zyzoom.net/picts/line.png


اغلاق المنافذ 137 - 139 والتي تستخدم الخدمه NetBIOS
http://www.zyzoom.net/picts/paragrap...brown-line.jpg

وهذا شرح .. طريقة تقفيلها بحيث لا تؤثر على :: اتصال الـ دي اس ال :: وخصوصا اذا مزود الخدمه يستخدم DHCP ::
وبنفس الوقت .. راح :: نعطل مشاركة الملفات ::


http://www.zyzoom.net/anti_hackers/009.png


http://www.zyzoom.net/anti_hackers/010.png


http://www.zyzoom.net/anti_hackers/011.png


http://www.zyzoom.net/anti_hackers/012.png


http://www.zyzoom.net/anti_hackers/013.png


http://www.zyzoom.net/anti_hackers/014.png



http://www.zyzoom.net/picts/paragrap...brown-line.jpg



الان نعطل NetBIOS over TCP/IP

http://www.zyzoom.net/anti_hackers/015.png


http://www.zyzoom.net/anti_hackers/016.png



الان نبي نتأكد .. هل مازال فيه منافذ مفتوحه
عن طريق الدوس ... نستخدم الامر Netstat -ano
وقبل استخدام الامر :: Netstat :: يجب تقفيل النت .. وجميع البرامج ::

netstat -ano >>c:\netstat.txt

بعدها نفتح ملف التقرير ... على محرك الاقراص C وباسم :: netstat.txt ::
وهذا ... تقرير جهازي ..

http://www.zyzoom.net/anti_hackers/017.png

اللهم منفذ واحد .. باقي مفتوح .. وهو المنفذ 1025 .. والتي تستخدمه الويندوز للمهام المجدوله .. والافضل تركه
لان اي برنامج .. يعتمد على خدمة المهام المجدوله .. لن يعمل .. اذا عطلت هذه الخدمه
ولان قفلنا ... جميع المنافذ الخطيره .. ومن دون التأثير على اتصال الـ دي اس ال



http://www.zyzoom.net/picts/line.png


انشاء كلمات المرور لـ حساب الـ :: Administrator :: وحساب المستخدمين
http://www.zyzoom.net/picts/paragrap...brown-line.jpg


طبعا الكثير منا لديه اسم مستخدم وكلمة مرور لدخول الويندوز والبعض .. لا يستخدم كلمة مرور :: وهذا اكبر ثغره ::
والبعض ينسى أو يجهل وجود حساب بهذا الإسم :: Administrator :: وغالبا ما يكون له كلمة مرور :: ثغره كبيره حيل ::

اذا حساب الـ :: Administrator :: بدون كلمة مرور >> اي واحد يستطيع الدخول على جهازك من النت باستخدام هذا الحساب
ويجب ان نضع له كلمة مرور .. وايضا باقي حسابات المستخدمين ..
وبصراحة اعتبرها من اكبر الثغرات بسبب سوء الاعدادات

وهذا شرح مبسط .. لإنشاء كلمة مرور لـ حساب الـ :: Administrator ::
http://www.zyzoom.net/picts/paragrap...brown-line.jpg

بالماوس كلك يمين على جهاز الكمبيوتر ... واختر :: اداره :: كما في هذه الصوره

http://www.zyzoom.net/anti_hackers/000.png


http://www.zyzoom.net/anti_hackers/001.png


http://www.zyzoom.net/anti_hackers/002.png


http://www.zyzoom.net/anti_hackers/003.png


http://www.zyzoom.net/anti_hackers/004.png


http://www.zyzoom.net/anti_hackers/005.png

وتستطيع تطبيق هذه الطريقه على اي حساب موجود



http://www.zyzoom.net/picts/line.png


إجبار المستخدم بوضع كلمه مرور ,,, وتحديد اقل عدد مسموح لخانات كلمة المرور
http://www.zyzoom.net/picts/paragrap...brown-line.jpg


>>> ابدأ >>> تشغيل >>> واكتب secpol.msc وانتر
تظهر هذه الشاشه ,,

http://www.zyzoom.net/anti_hackers/006.png

1- اضغط على Password Policy
2 - اضغط على Minimum password length
3 - حدد اقل عددمسموح لخانات كلمة المرور >> انصح بــ 6 خانات وطالع
4- نضغط على Apply



http://www.zyzoom.net/picts/line.png

لحرمااااااااان دخول الهاكر حتى ولو يعرف كلمة المرور للأدمن
http://www.zyzoom.net/picts/paragrap...brown-line.jpg


اضغط على >> ابدأ >>> تشغيل >>> واكتب services.msc وانتر
تظهر هذه الشاشه ,,

http://www.zyzoom.net/anti_hackers/007.png

1- اختر Secondary Logon
2 - اختر Disabled
3 - اضغط Apply
بهذه الطريقه ,, نمنع الدخول الثاني على الجهااااز
ملاحظه :: خدمات Remote Desktop & Run As :: تتعطل لانها تعتمد على الخدمه Secondary Logon
مع العلم بان المستخدم المنزلي .. نادرا ما يستخدمها ..




http://www.zyzoom.net/picts/line.png


انشاء حساب محدود الصلااحيه
http://www.zyzoom.net/picts/paragrap...brown-line.jpg


كيفية انشاء حساب :: مستخدم محدود الصلاحيات :: بحيث لايعبث بالنظام ( الويندوز ) ولا يحذف او يعدل على ملفات خاصة لمستخدمين آخرين .. وحتى لايستطيع تركيب برامج ( خصوصا الضاره )... الخ
وللتسهيل ... سوف أختار :: مجموعة الضيوف :: Guests group :: ذات الصلاحيات المحدوده
وهذه صلاحيات المستخدم .. التابع لهذه المجموعه
1 - يستطيع الدخول والخروج من النظام
2 - استخدام البرامج .. الموجوده فقط
3 - استعراض الملفات على الجهاز
4 - ايقاف تشغيل الجهاز

فوائد هذه الطريقه
http://www.zyzoom.net/picts/paragrap...brown-line.jpg


>> اذا ارسلك .. واحد هاكر ( باتش ) ==> وعند تشغيلك لهذا الباتش ::
الباتش ==> لايستطيع انشاء مفاتيح ( في مسجل النظام ) بحيث يشتغل عند بدء تشغيل الويندوز او يعطل برامج للويندوز او برامج الحمايه .... ولايستطيع نسخ نفسه او انشاء ملف في مجلد الويندوز ( النظام )
>> المستخدم لايستطيع الدخول .. الى مجلدات اي مستخدم آخر ==> يعني ما يفتح ملفاتك الخاصه او يعدل عليها او يحذفها
>> المستخدم .. لا يستطيع العبث في برامج او برامج قطع الجهاز ==> يعني لايستطيع تركيب برامج او تركيب قطع جديده
>> المستخدم لايستطيع .. انشاء اي نوع من الملفات :: في جميع محركات الاقراص الثابته ==> يعني حتى ملف TXT مايقدر ينشئه ..

والفكره هنا ... اني اقوم بانشاء هذا الحساب واستخدامه :: بجانب حسابي كـ مدير ::
وافتك من بلاوي الهاكرز .. واذا اردت ان اقوم بتركيب برنامج جديد او عمل فحص للجهاز ببرامج الحمايه ==> استخدم حسابي الاخر :: المدير ::

نشاء حساب مستخدم ووضعه من ضمن مجموعة الضيوف Guests group
http://www.zyzoom.net/picts/paragrap...brown-line.jpg
بالماوس كلك يمين على جهاز الكمبيوتر >> واختر إداره ... وتابع مع الصور



http://www.zyzoom.net/anti_hackers/000.gif


http://www.zyzoom.net/anti_hackers/001.gif


http://www.zyzoom.net/anti_hackers/002.gif


http://www.zyzoom.net/anti_hackers/003.gif


http://www.zyzoom.net/anti_hackers/004.gif


http://www.zyzoom.net/anti_hackers/005.gif


http://www.zyzoom.net/anti_hackers/006.gif


http://www.zyzoom.net/anti_hackers/007.gif


http://www.zyzoom.net/anti_hackers/008.gif



http://www.zyzoom.net/picts/line.png

عنفوان الحب 16 - 04 - 2009 07:49

:sm5[1]:


الله يعطيك الف الف عافيه على هالمعلومات القيمه


:sm212[1]:

meritzoom 13 - 06 - 2009 15:34

Me3'ce
 
tooooooooo much Th@nQ 4 u

العرابي 06 - 08 - 2009 16:32

شكــــــــــــــــــــــــــــــــــــــــــــــــ ـــــــــــــــــرا

scorpino 03 - 02 - 2010 13:33

الله يبارك لك على المجهود

ابن اليمن 03 - 02 - 2010 13:51

غالينا dreamscity كلمه شكر لا تفي بحقك مجهود جبار الله يعطيك العافيه اخي مشكور وما يحرمنا من جديدك و عساك القوه لك مني اجمل تحيه

طربوش 10 - 09 - 2010 17:52

رد: سد الثغرات الموجودة في نظام التشغيل ويندوز اكس بي
 
لك مني اجمل تحية

نمر الكمبيوتر 06 - 11 - 2010 04:30

رد: سد الثغرات الموجودة في نظام التشغيل ويندوز اكس بي
 
جميييييييييييييييييييييييييل جدا

مستر بات مان 06 - 11 - 2010 12:01

رد: سد الثغرات الموجودة في نظام التشغيل ويندوز اكس بي
 
مشكوررررررررررررررررررررررررررررر


الساعة الآن 03:40.

Powered by vBulletin Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd
ترقية وتطوير: مجموعة الدعم العربى
جميع الحقوق محفوظه لمدينة الاحلام ©


SEO by vBSEO