ملك الحصريات
زيزوومى مميز
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
تصميم إيهــاب مصطفى
تصميم إيهــاب مصطفى
تصميم Ramy Badraan
تصميم Ramy Badraan
تصميم Ramy Badraan
جزاك الله خيرا على شرحك الرائع..واسمح لى ان اضيف مع طريقة حضرتك هذه الخصائص ايضا وهيا اغلآق ثغرات الويندز عبر الدوس![]()
أخواني واخواتي أعضاء وزوار منتديات زيزوووم للأمن والحماية
أقدم لكم هذا الموضوع المتواضع بعنوان :
(( شرح إغلاق كل البورتات الخطرة بدون برامج ))
س1 : لماذا نغلقها ؟.
ج1 : حتى نحمي أجهزتـنا من الإختراق ..
هذه البورتات تعتبر ثغرات معروفه لكل المخترقين
خصوصا بورتات الـ NetBios والبورت 5000
وخدمة مشاركة الملفات والطابعات Server
والبورت 445 والدخول البديل والسماح للمستخدمين البعيدين وغيرها
وكل هذه البورتات والخدمات التي سيتم شرح إغلاقها وتعطيلها بهذا الموضوع
إما إنها ثغرات خطره على امان الجهاز
أو إنها تثقل الجهاز ولا منها أي فائده في الوقت الحاضر
أو ضررها أكبر من نفعها
والدليل ان شركة ميكروسوفت تـنبهت لخطورتها وقامت بتعطيل الكثير منها
إما في السرفس باك او في الرقع عبر التحديثات
او في الإصدارات الأخيرة من أنظمة ويندز بدأ من XP ومرورا بـ Vista و 7
(( الباب اللي يجيك منه ريح سده واستريح )).k:
هذه البورتات نغلقها من : الخدمات
وهي عبارة عن خدمات لا يحتاجها المستخدم العادي
فهي مخصصة للشركات أو للشبكات الكبيرة
كل من يستخدم كمبيوتر شخصي ( منزلي )
ولا عنده شبكة كبيرة أو بمعنى أصح جهازه غير مربوط بشبكة كبيرة يغلقها وعلى مسئوليتي ..
يمكن الوصول لهذه الخدمات لتعطيلها من : لوحة التحكم
أو بالطريقة الموضحة بالصورة التالية وهي أسرع وأسهل
بالترتيب الموضح بالأرقام وبحسب التسلسل من (1) إلى (4)
![]()
يتم تعطيل جميع الخدمات بنفس الطريقة الموضحة على الصورة التالية :
![]()
تعطيل النت بيوس
![]()
تابع للنت بيوس أيضاء
![]()
تعطيل : السماح للمستخدمين البعيدين :
![]()
تعطيل الدخول البديل :
![]()
تعطيل مشاركة الملفات والطابعات :
![]()
إغلاق البورت 5000
![]()
لا للمشاركة :
![]()
فيها تنصت !! ناقصين ؟؟ مالها داعي
الخدمة التالية شركة ميكروسوفت قامت بتعطيلها في الوندز 7
بعد أن اكتشفت خطورتها :
![]()
اللي ماعنده فاكس يعطله
أخف وأمن
![]()
واللي ماعده طابعه يعطل التالي :
![]()
واللي ماعنده ماسح ضوئي يعطل التالي :
![]()
للتخلص من إزعاج طلب إرسال تقارير ..
(( هل تريد إرسال تقرير ))؟!
![]()
حتى يكتمل إغلاق أخطر البورتات وهي بورتات الـ :
NetBios
لابد من تعطيلها من خصائص الاتصال
مثل ماهو موضح على الصور التالية :
اللي اتصالهم واير ليس مثلي يطبق الخطوات التالية :
واللي اتصاله بدون واير ليس يضغط على أيقونة الاتصال اللي على شريط المهام بجانب الساعة ثم : خصائص
وبقية الخطوات ماتختلف
ويمكن للجميع أن يبدأ من لوحة التحكم ثم : شبكة الاتصال
ويختار اتصاله ثم يكمل بقية الخطوات كل الطرق تودي إلى : تعطيل النت بيوس ... نتابع الشرح على الصور وبنفس الترتيب من (1) إلى (2)
![]()
ثم نطبق الخطوات التالية بنفس الترتيب من (1) إلى (8)
![]()
نتابع
![]()
******
![]()
موافق ثم موافق ثم غلاق
بعد الإنتها من كل ماسبق ذكره من تعطيل الخدمات
نعيد تشغيل الكمبيوتر
وبعد إعادة التشغيل مباشره
نكتب في خانة ( تشغيل ) الأمر CMD ثم موافق
راح يفتح الدوس نقوم بكتابة المر التالي :
Netstat –ano
توجد مسافة بين حرف T والشرطة وهي اللي بدون شفت
قبل كتابة هذا الأمر لابد من تطبيق الشروط التالية :
(1) متصل بالنت .
(2) ماتكون فاتح ولا صفحة إنترنت
(3) ولا ماسنجر
(4) ولا أي برنامج
قلنا بعد إعادة تشغيل الكمبيوتر مباشره .
والمفروض تكون جميع البورتات مغلقه
مثل الصورة التالية :
![]()
وفي الختام
تقبلوا اطيب التحايا
واحلى المنى
ارجو اخي الكريم شرح طريقتك بي الصور افضلجزاك الله خيرا على شرحك الرائع..واسمح لى ان اضيف مع طريقة حضرتك هذه الخصائص ايضا وهيا اغلآق ثغرات الويندز عبر الدوس
.زى منفذ الFTP و منفذ الـTelnetويجب اغلآق صفحات انترنت او اي شي متصل بالانترنت
...
طريقه الاغلاق ..
==========================start >> Run>>CMD
نكتب الاوامر التاليه
( وأفضل انك تاخدها كوبى وبست أفضل )
sc config seclogon start= disabled
اضغط انترsc config TlntSvr start= disabled
اضغط انترsc config ssdpsrv start= disabled
اضغط انتر sc config messenger start= disabled
اضغط انترsc config policyagent start= disabled
اضغط انترsc config w32time start= disabled
اضغط انترsc config schedule start= disabled
اضغط انترsc config LmHosts start= disabled
اضغط انترnet stop rdr
اضغط انترnet stop srv
واكتب EXIT
لاغلاق شاشة الدوس
يجب اعادة تشغيل الجهاز ليتم اغلاق المنافذ المفتوحه ,,
بعد اعاده التشغيل لو حصـل عطل في الاتصال او عدم الاتصال
بالانترنت ..
يتم استبدال [ disable الى auto ]
بحيث disable = تعطيل auto = تلقائي
مثلا..
=========sc config seclogon start= auto
وعليكم السلام ورحمة اللهالسلام عليكم ورحمة الله
شكرا لك
شرح وافي وأسلوب ممتع