• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

haitham653

زيزوومى مبدع
إنضم
11 سبتمبر 2008
المشاركات
1,484
مستوى التفاعل
166
النقاط
650
الإقامة
Jordan
غير متصل
d711e8391fb3eb3edc193b874ebc0463.gif


اليوم ساقدم لكم الشرح الاحترافي لجدار الكاسبرسكي انترنت سيكيورتي 2013 حيث سيكون الشرح على ثلاثة أجزاء , الجزء الاول طريقة عمل الجدار الناري والجزء الثاني ضبط الجدار الناري باعدادات خاصة والجزء الثالث شرح رسائل الجدار الناري .

46358f0323ae70ff1091acec03a64f4c.png


53bae22c6e55aff2c638b90f272baead.gif



الجزء الاول

كيف يعمل جدار الكاسبر سكي


وصف للجدار الناري


ان استخدام الانترنت يجعل الحاسوب معرضا للفيروسات بشكل مباشر او بشكل غير مباشر من خلال الثغرات الموجودة في نظام التشغيل وفي بعض البرامج .


ان جدار الكاسبرسكي يوفر لك الحماية المطلوبة سواء اتصالك عن طريق شبكة او بدون شبكة بشكل مباشر بحيث يتم ضبط والتحكم في الاتصالات ضمن ضوابط خاصة تؤمن الحماية المطلوبة .


تنقسم الحماية في جدار الكاسبرسكي الي نوعين: حماية الشبكة وحماية التطبيقات !



حماية الشبكة


ان حماية الشبكة تتم من خلال ضبط حزم الاتصال وفقا للمعايير التالية:


1-ضبط حركة اتجاه الحزمة
2-تحديد نوع الحزمة
3-المنفذ – البورت – الذي سوف تستخدمه الحزمة.

طبعا الخيار سيكون اما سماح او منع !!

كما في الصورة بالاسفل

27cffa3d3881b40059ffb3c51cc04ae6.jpg



حماية التطبيقات


ان حماية التطبيقات تعتمد على نوع التطبيقات المثبته على النظام , حيث يتم تصنيف التطبيقات حسب خطورتها من خلال مراقب التطبيقات الى 4 مناطق , منطقة امنة للتطبيقات الموثوقة الاتصال مسموح بصورة مباشرة واثنتين اقل امنا يتم سؤال المستخدم وواحدة الاتصال بها محجوب للتطبيقات الخطرة, من هنا نستنتج ان فلترة اتصالات التطبيقات ليس له علاقة بنوع الاتصال او الحزمة بل يعتمد على نوع التطبيق من حيث الخطورة.



انواع الاتصال في الجدار الناري


يمكن تصنيف انواع الاتصال بناءا على الحماية الي نوعين:


1-قوانين ضبط الحزمة: بغض النظر عن التطبيق او البرنامج المثبت ,فهذه القوانين عامة تستخدم لضبط الاتصالات الخارجة والداخلة بحيث تقوم بمنع او السماح للاتصال وفقا للضوابط المحددة بها, مثلا: المنفذ 135 غير مستخدم من قبل اي برنامج بل على العكس عدد كبير من الديدان تستخدمة للهجوم خصوصا بعد اصابة النظام بروتكيت لذلك الاتصالات الواردة الى هذا المنفذ مغلقة وخصوصا من نوع تي سي بي و يو دي بي , وليس بالضرورة ان يكون النظام مصابا بمجرد معرفة ال اي بي الخاص بالضحية فان الهجوم والاختراق ممكنا ما لم يكن المنفذ مغلقا..

لذلك قامت الكاسبرسكي باغلاق المنافذ الخطرة كما يبدو بالصورة باللون الاحمر حتي لا يتم سؤال المستخدم, اللون الاخضر للمنافذ المفتوحة وهي لتطبيقات امنة ومعروفة اما التي عليها مربع صغير وبداخله سهم فهي اتصالات معومة يمكن ان تكون امنة ويمكن ان تكون غير امنة ويتم تحديد ذلك من خلال فلترة الاتصال من مراقب التطبيقات للسماح له او لمنعه!!

601ed41f9caf3133b286b4fdf5c9e871.jpg



ملاحظة: قامت الكاسبرسكي بوضع حزم تم ضبطها مسبقا نوعا وحركة واتجاها , وعدد هذه الحزم 23 حزمة, منها امن ومنها خطر جدا تستخدمه بعض الديدان او الهكرز من اجل الاختراق, الهدف من هذا الضبط المسبق جعل الجدار الناري اكثر مرونة والتقليل من رسائله قدر الامكان, يمكنك ان نختار اي من هذه الحزم كما في الصورة بالاسفل.

89c66e30e404c09555149bb647b2d125.jpg



2-قوانين ضبط التطبيقات: كما اسلفنا في النقطة السابقة يتم تحويل الاتصالات الى المنافذ المفتوحة الى مراقب التطبيقات ليتم فلترتها حسب خطورة الملف, بالوضع الافتراضي الكاسبر سكي يسمح للتطبيقات الامنه بالاتصال مباشرة, التطبيقات الاقل امنا سيتم سؤال المستخدم اما التطبيقات الخطرة فيتم حظرها مباشرة كما في الصورة بالاسفل !


5868628445bb0e10c93b54e253f3adf6.jpg



ملاحظة: ذكرنا سابقا ان المنفذ 135 مغلق من خلال قوانين ضبط الحزم فعند ورود اي اتصال فان الكاسبر سكي سيمنعه وبدون سؤال المستخدم , لذلك اذا اردت من برنامج معين ان يستقبل اتصال على نفس المنفذ بامكانك استثناء ذلك من خلال مراقب التطبيقات كما في الصورة.

5f94c93b91e978dc0c75fccb958e96b0.jpg


3520473477bd4261410027fe7bce173b.jpg



53bae22c6e55aff2c638b90f272baead.gif


الجزء الثاني​



ضبط اعدادت الجدار الناري بشكل احترافي


كما اسلفنا في الجزء الاول , نعلم ان قوانين ضبط الحزم اغلقت المنافذ الخطرة وقامت بفتح المنافذ الامنه لانها لتطبيقات امنة, غير ذلك من المنافذ يتم تحويلها الى مراقب التطبيقات ليسمح او يحجب الاتصال وكما نعلم مراقب التطبيقات في الوضع الافتراضي يسمح للبرامج الموثوقة وهنا نقطة ضعف الكاسبر سكي القاتلة, فاذا تم تنصيب الكاسبر سكي على جهاز مصاب مسبقا او تمت اصابة النظام بخطأ من المستخدم فان اختراق الجهاز ضمن هذه الاعدادات امر وارد وسهل جدا كشربة الماء؟!!!!


اعدادات الجدار الناري الافتراضية


الايجابيات : سهولة في الاستخدام ورسائل قليلة جدا للبرامج المتصلة بالانترنت.


السلبيات : اذا ثبت الكاسبر سكي على نظام مصاب مسبقا او اصيب النظام بالخطأ فان اختراق النظام وارد وسهل جدا.


لذلك سنقوم باذن الله بضبط اعدادت الجدار الناري بحيث سنتحكم في جميع الاتصالات الامنة والغير امنه اي سنجعل الجدار الناري يرصد كل صغيرة وكبيرة ونترك الخيار للمستخدم للسماح او للرفض !!

طبعا هنالك ضريبة لذلك وهي ان رسائل الجدار الناري ستكون كثيرة وخصوصا عند التثبيت لاول مرة!!!


اولا: سنقوم بالتعديل على قوانين ضبط الحزم سنحتفظ بالمنافذ المغلقة وسنقوم من الاعدادات باعلى الصفحة بحذف الباقي باستثاء – اي اتصال بالانترنت – والتي يقابلها مربع صغير بداخله سهم كما في الصورة بالاسفل .

باختصار سنحذف كل شي داخل المستطيل الاسود ونحتفظ بالباقي.


4e4ad834f502dec156e5d851779744b1.jpg



ستكون النتيجة كالتالي كما في الصورة بالاسفل...


bec800c353a1d8f7fa18f9be8d0c8756.jpg


كيف نقوم بذلك , اذهب الى

Settings < Firewall < settings < packet rules



الهدف من هذه الخطوة اغلاق المنافذ الخطرة غير ذلك اي اتصال لاي منفذ سنعتبره مشبوه ونحوله الى مراقب التطبيقات وسنقرر لاحقا السماح له ام لا حسب طبيعة وخطورة البرنامج المتصل..




ثانيا : ضبط اتصال التطبيقات

اذهب الى

Settings < Firewall < settings < Applications rules

ثم نذهب الى

Trusted

كلك يمين ونختار

Prompt for action

اي سنجعل جدار الكاسبر يسالنا عن اتصال اي برنامج موثوق
كما في الصورة


31d77469708669116dafcece79645c90.jpg



ملاحظة يجب ضبط اعدادات البرنامج ليعمل بشكل يدوي

Settings < General Settings

ازل علامة الصح عن

Select Action Automatically


41fa527ae6bf94ba5c3dc4216a787d9c.jpg


ملاحظة لاسترجاع الاعدادات الى الوضع الافتراضي


634aba332c592a6d9deac0281343a931.jpg

e54120a58a0609d322efac051db89065.jpg


اعدادات الجدار الناري الاحترافية

الايجابيات: سيرصد الجدار الناري جميع الاتصالات سواء كان النظام مصابا قبل تثبيت الكاسبرسكي او اصيب بعد تثبيته فاختراق النظام مستحيل ما لم يسمح به المستخدم بنفسه.

السلبيات: ستكون رسائل الجدار الناري كثيرة نوعا ما , قد تكون غير مناسبة للمستخدم المبتدئ


هام جدا : يعتبر جدار الكاسبرسكي من اكثر الجدران النارية في العالم شفافية ووضوحا, كما لاحظتم طريقة عمله بسيطة ولكنها قوية جدا في نفس الوقت , ضبط جدار الكاسبرسكي بهذه الاعدادت من وجهة نظري سيكون افضل من اي جدار ناري منفصل, عند شرح رسائلة ان شاء الله سيتضح لنا كم هو بسيط ومميز جدا عن اي جدار اخر, ايضا كجدار احترافي اعتبر الكاسبرسكي الجدار رقم 1 عالميا...

53bae22c6e55aff2c638b90f272baead.gif


ثالثا : شرح رسائل الجدار الناري

قريبا ان شاء الله

في حفظ الرحمن




 

توقيع : haitham653
سلمت اخي هيثم على شرحك وعلى الموضوع الجميل


يديك الف عافيه



5/5
 
توقيع : mr_lover-55
مشكووووور يا غالي على افادتنا بهاته المعلومات المميزة والمفيدة

في ميزان حسانتك يا غالي
 
توقيع : roubla
توقيع : haitham653
تسلم على الشرح
ومو أي شرح لالا شرح من أستاذ نثق تماما بعلمه :ok:

تم التقييم بكل أنواعه
 
توقيع : fahd
تسلم على الشرح
ومو أي شرح لالا شرح من أستاذ نثق تماما بعلمه :ok:

تم التقييم بكل أنواعه

هلا اخوي فهد بارك الله فيك وتشرفت بمرورك الكريم!!

لم انتهي بعد , ساقوم بضبط ا الجدار الناري لاقصى اعدادات بحيث انه سيكون بمستوى بل سيتفوق على اي جدار منفصل مهما كان نوعه​
 
توقيع : haitham653
بارك الله فيك

شرح ولا أروع من أستاذ مثلك

بإنتظار الجزء الثاني بفارغ الصبر

التقييم بجميع أنواعه
 
توقيع : Pilent ReX
بارك الله فيك

شرح ولا أروع من أستاذ مثلك

بإنتظار الجزء الثاني بفارغ الصبر

التقييم بجميع أنواعه


حيالك الله اخي الكريم شكرا لمرورك الطيب​
 
توقيع : haitham653
تم تحرير الموضوع واضافة الجزء الثاني​
 
توقيع : haitham653
الجزء الثاني رائع

استمر يا الغلا

أعتقد أنه يستطيع أن يتفوق على الكومودو و لكن الأونلاين ارمور لا أعتقد ذلك ابداً لامتلاكه هيبس قوي جداً و جداره ايضاً

بإنتظار الجزء الثالث
 
توقيع : Pilent ReX
رائع جدآ

موضوع دسم جدآ

سلمت يمناك
 
توقيع : بنادول
الجزء الثاني رائع

استمر يا الغلا

أعتقد أنه يستطيع أن يتفوق على الكمودو و لكن الأونلاين ارمور لا أعتقد ذلك ابداً لامتلاكه هيبس قوي جداً و جداره ايضاً

بإنتظار الجزء الثالث



هلا اخوي الكريم..

انا اتحدث عن الجدار الناري فقط, وليس لي علاقة بالهيبس, الاعدادات التي وضعتها لجدار الكاسبر يمكن تطبيقها لاي جدار ناري اخر اذا كان نفس الجدار يسمح بذلك !!!

اذا اردت ان تقارن الهيبس, نعم اونلاين ارمر قوي ولكن هيبس الكاسبر ايضا قوي جدا ومرن اكثر من اي برنامج هيبس اخر !!!

واذا اردنا ان نكون اكثر انصافا , المقارنة الحقيقية تكون انتي فيروس , هيبس وجدار ناري , الثلاثة معا!!!

لا يوجد برنامج حماية في العالم يضاهي الكاسبر من حيث القوة والمرونة معا !!​
 
توقيع : haitham653
هلا اخوي الكريم..

انا اتحدث عن الجدار الناري فقط, وليس لي علاقة بالهيبس, الاعدادات التي وضعتها لجدار الكاسبر يمكن تطبيقها لاي جدار ناري اخر اذا كان نفس الجدار يسمح بذلك !!!

اذا اردت ان تقارن الهيبس, نعم اونلاين ارمر قوي ولكن هيبس الكاسبر ايضا قوي جدا ومرن اكثر من اي برنامج هيبس اخر !!!

واذا اردنا ان نكون اكثر انصافا , المقارنة الحقيقية تكون انتي فيروس , هيبس وجدار ناري , الثلاثة معا!!!

لا يوجد برنامج حماية في العالم يضاهي الكاسبر من حيث القوة والمرونة معا !!​

احترم وجهة نظرك و كاسبر معروف بقوته و لكن للأونلاين ارمور له ميزة جميلة جداً و هي شاشة الرادار الذي تعلم و تعرف كل تحركات جهازك صغيرة كانت أو كبيرة عكس كاسبر لا يوجد هذا ميزة و الكثير .

و اخيراً اتمنى عمل التجارب بين جدار الكاسبر و الأونلاين ارمور لكي يكون الحكم عادل بين برنامجين
 
توقيع : Pilent ReX
تسلم ايدك يا هيثم شرح مميز جدا
 
عودة
أعلى