عبدالرازق قنديل https://www.facebook.com/abdelrazek1337 https://www.youtube.com/techkandeel https://twitter.com/techkandeel https://www.instagram.com/techkandeel هنا كود html لأزرار التواصل الإجتماعي

Eng. / Abdelrazek Ali Kandeel

FB : www.fb.com/abdelrazek1337

E-mail : abdelrazek1337@gmail.com

مبرمج ومطور مواقع ومدون تقني مصري اهتم بمشاركة خبرتي البسيطه في مجال التكنولوجيا معاكو عن طريق اني اكتب مقالات واعمل فيديوهات مدتها من 5 الي 15 دقيقه اتكلم فيها عن التكنولوجيا بكل انواعها وكل ما هو جديد فيها اتمني ان المدونه والقناه والفيديوهات تعجبكو

Tech Kandeel | تيك قنديل: الحمايه
  • adblock تم الكشف عن مانع الإعلانات

الإعلانات تساعدنا في تمويل موقعنا، فالمرجو تعطيل مانع الإعلانات وساعدنا في تقديم محتوى حصري لك. شكرًا لك على الدعم ❤️

يتم الان تصفح قسم (الحمايه)
السلام عليكم ورحمة الله وبركاتة اهلا ومرحبا بكم متابعينا ومتابعين مدونه ايجي جيك | EgyGeek في موضوع جديد علي المدونه هي هجما...

عبدالرازق قنديل

  • السلام عليكم ورحمة الله وبركاتة

    اهلا ومرحبا بكم متابعينا ومتابعين مدونه ايجي جيك | EgyGeek في موضوع جديد علي المدونه



    هي هجمات تتم عن طريق إغراق المواقع بسيل من البيانات غير اللازمة يتم إرسالها عن طريق أجهزة مصابة ببرامج(في هذه الحالة تسمى DDOS Attacks) تعمل نشر هذ الهجمات بحيث يتحكم فيها القراصنة والعابثين الإلكترونيين لمهاجمة المواقع الإنترنت عن بعد لإرسال تلك البيانات إلى المواقع بشكل كثيف مما يسبب بطء الخدمات او زحامًا مروريًا بهذه المواقع ويسبب صعوبة وصول المستخدمين لها نظرًا لهذا الزحام. ،
    خصوصا وأنه يبدو، وباعتراف الكثير من خبراء الأمن على إنترنت، وكأنه لا يوجد علاج في الوقت الحالي لهذا الأسلوب في الهجوم على مواقع إنترنت، وعلى هذا الأساس فإن هذا النوع من الهجمات يُدعى في بعض الأوساط " بإيدز الإنترنت".ويتم هذا الهجوم بدون كسر ملفات كلمات السر أو سرقة البيانات السرية، هجمات حجب الخدمة تتم ببساطه بان يقوم المهاجم بإطلاق أحد البرامج التي تزحم المرور للموقع الخاص بك و بالتالي تمنع أي مستخدم آخر من الوصول إليه. وبشكل عام تتواجد مثل هذه الهجمات منذ أعوام إلا أن قوتها الآن أصبحت أكبر من أي فترة مضت، كما أنها وصلت إلى مرحلة من النضج بحيث تستهدف أهدافًا محددة ومقصودة لأغراض تجارية. هذا وتذكر شركة سمانتك المتخصصة في الأمن الإلكتروني أن متوسط عدد هجمات الحرمان من الخدمة وصل إلى 927 هجمة في النصف الأول من عام 2004 بزيادة قدرها 679% عنها في النصف الثاني من عام 2004.
    ما هي هجمات الحرمان من الخدمات؟
    هجمات الحرمان من الخدمات كأسلوب ليست حديثة، ولكن إنترنت جعلتها فتاكة. ومبدأ هذا الأسلوب بسيط ويتلخص في أن المهاجم يقوم بإغراق الأجهزة المزودة بسيل من الطلبات والأوامر التي تفوق قدرة الجهاز المزود على المعالجة. ومن الأمثلة الظريفة والبسيطة على هذا الأسلوب هو مواصلة الضغط على زر الإدخال ENTER على محطة طرفية لم تقم بعد بتسجيل الدخول إلى الشبكة Log In ولكنها مرتبطة بنوع معين من الأجهزة الإيوانية أو محطات العمل. والسبب في أن هذا الأسلوب يمكن أن يُصنف ضمن أساليب هجمات الحرمان من الخدمات هو أن زر الإدخال يقوم في معظم الأحيان ببدء روتين للتعرف على الأداة ضمن نظام التشغيل، وهو روتين ذا أولوية تنفيذ عالية عادة. وبمواصلة الضغط على هذا الزر يتولد طلب مرتفع على عملية المعالجة اللازمة للتعرف على الأداة (لوحة المفاتيح في هذه الحال)، مما يؤدي إلى استهلاك 100% من طاقة المعالج وجعله غير قادر على تلقي طلبات معالجة إضافية. ويؤدي ذلك إلى إحداث شلل في نظام التشغيل والذي لا يمتلك عادة الذكاء ليميز بين طلبات الدخول الشرعية، وطلبات الدخول المؤذية. وفي هذه الحالة لا توجد ميكانيكية يمكن بها الاستجابة لهذا الهجوم. ومن الأساليب الأخرى لهذا النوع من الهجوم هو استهداف الموارد الثابتة الأخرى في البنية التحتية، ومن الأمثلة على ذلك هجمات الإغراق SYN . فضمن جلسات إنترنت الاعتيادية تتم عملية أشبه بالمصافحة بين النظم، حيث يقوم أحد النظم بإصدار طلب للارتباط بنظام آخر باستخدام حزمة SYN (المزامنة). ويقوم النظام المضيف في هذه الحالة بإصدار حزمة SYN-ACK، والتي يستجيب فيها للطلب الوارد من عنوان IP معين، ويقوم بتسجيل هذا العنوان في جدول معين، وتحديد فترة معينة لقطع الاتصال إذا لم تحدث الاستجابة لهذه الحزمة، والتي يجب أن تكون على شكل حزمة ACK يصدرها النظام الأول. وفي هجمات الإغراق، يقوم المهاجم بإرسال أكبر كمية ممكنة من حزم SYN باستخدام عناوين IP مزيفة، ويقوم النظام المضيف بتسجيل ردود حزم SYN-ACK في الجدول، والتي تبقى هناك لأن المهاجم لا يقوم بإرسال حزم ACK المطلوبة، مما يؤدي إلى امتلاء الجدول بالطلبات وعدم قدرته على تلقي أية طلبات اتصال جديدة. ورغم الأذى الذي قد يلحقه هذا النوع من الهجمات فإن العلاج يكمن في خطوتين؛ الأولى هي زيادة حجم الجدول الذي يتلقى طلبات الاتصال، والثانية-وهي خطوة ملازمة للأولى-التقليل من الوقت المطلوب للاستجابة لطلبات الاتصال وذلك لحذف المدخلات غير المستخدمة بشكل أسرع. وهنالك نوع آخر من هجمات الحرمان من الخدمات، حيث يستخدم المهاجم برنامجا يقوم بتجربة الدخول إلى حسابات المستخدمين ضمن خدمة معينة من خلال تجربة كافة أسماء المستخدمين، واستعمال كلمات سر خاطئة، عمدا. وعند استخدام هذه البرمجيات فإن بعض المزودات، إذا لم يكن هنالك تأخير معين بين محاولات الدخول، تقوم بمنع المستخدمين الشرعيين من النفاذ إلى النظام. وهنالك أيضا أسلوب آخر من الهجمات يدعى "الحزم الدامعة Teardrop" حيث يرسل المهاجم حزما مشوهة بحيث يؤدي إلى انهيار عمليات معالجة عناوين IP على الجهاز المزود. وبالمثل، فهنالك أسلوب إغراق عملية المعالجة نفسها في نظام التشغيل من خلال إرسال أوامر معالجة أو إدخال طويلة (أكثر طولا مما يسمح به نظام التشغيل أو التطبيق) Buffer Overflow، لا تقوم عمليات معالجة المدخلات ضمن نظام التشغيل بصدّها (وهي الثغرة التي استغلها واضعو فيروس الشيفرة الحمراء Code Red في مزودات مايكروسوفت ونظم تشغيلها) مما يؤدي إلى انهيار النظام.

    اذا اعجبك المقال واستفدت منه فلا تبخل علينا بعمل مشاركه للمقال ولايك لصفحتنا علي الفيس بوك واشتراك في قناتنا علي اليوتيوب ليصلك كل ما هو جديد من المدونه من مقالات وحلقات
    السلام عليكم ورحمة الله وبركاته مرحبا بكم في شرح جديد من مدونة ايجي جيك | EgyGeek اليوم سوف نقوم بشرح  ما هي مجالات الـSecurity وش...

    عبدالرازق قنديل

  • السلام عليكم ورحمة الله وبركاته

    مرحبا بكم في شرح جديد من مدونة ايجي جيك | EgyGeek

    اليوم سوف نقوم بشرح ما هي مجالات الـSecurity وشرح دقيق لها



    موضوعنا النهرده عن ايه هي مجالات الحمايه ‪#‎Security‬ وازاي نبدا فيها ونتعلم ايه عشانها ووصف مختصر ودقيق لكل مجال من المجالات
    اول مجال معانا واللي هو مجالي انا شخصيا

    1. Web Security

    هو المجال الخاص بامن الويب الي بتدرس فيه لغات البرمجة الخاصة بالويب والبروتكلات الخاصة بيه والي تقدر من خلالها تكتشف ثغرات المواقع ولازم تدرس برمجة ويب زي PHP HTML ASP.NET . Python JavaScript ...etc
    ولما تحترف مجال حمايه واختراق المواقع تقدر تشتغل في برامج تسمي Bug Bounty Programs يعني برامج المكافآت المالية, وهي عباره عن المواقع التي تسمح لك بالبحث عن ثغرات داخلها ومن ثم إبلاغ تلك المواقع عن ثغراتهم ليقومو بترقيع تلك الثغرات, وفي المقابل ستحصل علي مكفأه مالية مقابل إكتشافك 
    grin emoticon
    وطبعا عشان دا مجلي فا هديكو رابط مقال من البشمهندس ابراهيم حجازي بعنوان 
    " كيف تبدأ طريقك في إكتشاف ثغرات المواقع وبرامج المكافآت المالية "
    رابط المقال : من هنا
    -----------------------------------------------------------

    2. Reverse Engineering

    هو المجال الي بيتكلم عن طرق تحليل الاشياء ومعرفة بنيتها وطريقة عملها ومش شرط شي الكتروني ممكن يكون محرك سيارة ممكن يكون الة ميكانيكة او الكترونيا ممكن يكون اجهزة الكترونية او برامج وبتسخدم في حاجات كتير منها اكتشاف الثغرات في البرامج ونقاط الضعف او عدم الحاجة لشراء البرنامج واستخدام الكراك او معرفة السورس كود والتعديل فيه وعلشان تدرس هندسة عكسية كويس لازم تدرس كذا حاجة منهم لغة البرمجة اسمبلي ولغة ال C و خبرة في نظم التشغيل الذي يعمل عليه البرنامج المراد دراسته بالنسبة للطرق دارستها بتكون اغلبها من الكتب و sans ليها كذا كورس في المجال ده
    -----------------------------------------------------------

    3. Industrial Control Systems system

    هو مجال انظمة التحكم الصناعية والبنية التحتية الي بتبقي في الطرق زي اشارات المرورو والمصانع ومحطات الكهربا اغلب الحاجات دي شغالة بانظمة ال ‪#‎SCADA‬ PLC ولكن لضعفها من ناحية السيكورتي سببت كوارث لبلاد كاملة زي ما حصل لايران بسبب فيرس STUXNET الي سبب خسائر بالملايين لانه استغل الانظمة الصناعية وسبب تلف كبير لها
    -----------------------------------------------------------

    4. HARDWARE SECURITY

    هو المجال الي بيتكلم عن طرق اختراق الانظمة من ناحية الهاد وير علي سبيل المثال ازاي تقدر تعمل تخطي لل ACCESS CONTROL الكترونيا ازاي تقدر تعمل فك ل cryptography system من ناحية الهارد وير ازاي ال hardware trojan شغالة ولازم تكون فاهم LOGIC GATES كويس و هندسة عكسية
    -----------------------------------------------------------

    5. Physical Security

    تعرف تقنيات الأمن المادي للمعلومات بأنها جميع الاجرائات و اﻷجهزة ووسائل الحماية المستخدمة في الحفاظ على البيانات من السرقة او التشويه او الاطلاع عليها لغير المخولين لهذا اﻷمر، حيث يتم استخدام عدة تقنيات مثل أنظمة التحكم في الوصول للمباني و الغرف Access control و البوابات الذكية smart doors و أنظمة تحديد الهوية الرقمية RFID و ذلك لضمان وصول اشخاص معينين لهذه البيانات دون غيرهم، كذلك يتم استخدام تقنيات التشفير و التحقق من الهوية برمجياً في انظمة التشغيل لنفس الغرض و لحماية البيانات. وهناك كتاب يعود للبشمهندس عبدالله علي عبدالله يقوم فيه بشرح الكثير من هذا التقنيات 
    رابط تحميل الكتاب : من هنا
    -----------------------------------------------------------

    6. Digtial Forensics

    هو المجال الي بيتكلم عن البحث الجنائي من الناحية الالكترونية وازاي لو حصلت عملية اختراق التوصل للمخترق وفحص جهازه ومعرفة طرق الاختراق والداتا الي قدر يحصل عليها بتدرس فيه طرق عمل الهارديسك وتركيبه بالتفصيل علشان تقدر ترجع الداتا لو اتمسحت بتدرس فيه ال ram وازاي طرق استخراج المعلومات المهمة منها
    فيه اجزاء كتير زي network forensics - windows forensics - hard disk forensics وفيه منه مجال ال malware forensics وهو بيتكلم عن طرق تحليل الفيروسات والملفات الضارة ومعرفة خطرها وتاثيرها في النظام ومحاولة تتبعها للوصول للمبرمج وليه كورسات زي
    CHFI CCFP SANS forensics
    --------------------------------------------------------
    وفيه مجالات تانيه بردو ان شاء الله هنتكلم عليها في المقالات اللي جايه

    لو عجبك المقال واستفدت منه ياريت تعمل مشاركه للمقال ولايك لصفحتنا علي الفيس بوك واشتراك في قناتنا علي اليوتيوب ليصلك كل ما هو جديد من المدونه من مقالات وحلقات

    السلام عليكم ورحمة الله وبركاته  النهرده ان شاء الله هنشرح برنامج  Shortcut Virus Remover لحزف وتنظيف الجهاز من فايروس الـ Shor...

    عبدالرازق قنديل

  • السلام عليكم ورحمة الله وبركاته 



    النهرده ان شاء الله هنشرح برنامج Shortcut Virus Remover
    لحزف وتنظيف الجهاز من فايروس الـShortcut العنيد 

    برنامج Shortcut Virus Remover


    هذا البرنامج هو برنامج لازاله فايروس الـShortcut من الهارد ديسك او من الفلاشه او من اي مكان علي الجهاز 
    يستطيع هذا البرنامج حذف الفايروس بنقره واحده فقط 
    وهو برنامج سهل الاستخدام وايضا مجاني وهذا هو الاصدار الثالث للبرنامج 

    الان كل ما عليك هو تحميل البرنامج من الرابط التالي ومتابعه شرح اتخدام البرنامج 


    ----------------------------------------------------------------------------------------

    شرح الاستخدام


    بعد تحميل البرنامج سوف تجده في ملف مضغوط بهذا الشكل




    تقوم بفك الضغط باستخدام برنامج الـWinrar
    فيظهر لك الملف التالي :


    تقوم بفتح الملف سوف تجد البرنامج كما في الصوره 



    بعد ذلك تقوم بالضغط علي ايقونه البرنامج مرتين ليفتح معك بكل سهوله 
    وهنا تجد ميزه ممتازه للبرنامج لانه لا يحتاج الي تثبيت علي الجهاز فهو يقوم بالعمل تلقائي بدون تثبيت مسبق للبرنامج

    عند الضغط مرتين وفتح البرنامج 

    تجده بالشكل التالي



    هنا تقوم بالضغط علي Pen Drive
    لكي يظهر لك واجة البرنامج التي سوف تختار منها الفلاشه او الهارد ديسك الذي تريد حزف الفايروس من عليه


    بعد ظهور واجهة البرنامج تقوم بتحديد البارتيشن الذي تريح حذف الفايروس من عليه 
    تقوم بتحديده من Select Device كما هو موجود بالصوره عند مؤشر الماوس

    بعد ذلك تقوم بالضغط علي Scan لكي يوم البرنامج بفحص البارتيشن او الفلاشه بالكامل 



    بعد الفحص سوف تجد جميع الفايروسات التي اكتشفها البرنامج كما هو موجود بالصوره السابقه 

    والان في الخطوه الاخيره وهي حزف الفايروسات كلها 

    تقوم بالضغط علي Delete الموجوده في Main وتقوم بتاكيد الحزف 

    وبعد ذلك تذهب اللي الفلاشه او الهارد ديسك وسوف تجد كل الفايروسات قد حذفت وجميع الملفلات سليمه 100%

    والي هنا ينتهي شرح درس اليوم 

    اذا اعجبك الموضوع والبرنامج فلا تبخل علينا بعمل مشاركه للموضوع لكي تعم الفائده 
    ولايك لصفحه الفيس بوك ليصلك كل جديد من المدونه 
    واشتراك في قناتنا علي اليوتيوب لتتوصل ب اجدد واحدث الفيديوهات والحلقات من المدونه 

    وشكرا


    مواضيع مميزة

    افضل المواضيع لهذا الاسبوع

    • الإشعارات
    • من نحن

    • اتصل بنا

    • ×

    ادخل الاسم (إختيارى)

    ادخل البريد الإلكترونى (مطلوب)

    ادخل الرسالة (مطلوب)