• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

ابوالعباس

زيزوومى فضى
إنضم
9 فبراير 2009
المشاركات
4,277
مستوى التفاعل
783
النقاط
920
الإقامة
فلسطين , غزة
غير متصل
السلام عليكم

جمعة مباركة

تلبية لطب الكثير من الاخوة باعادة نشر مواضيع الاستاذ زيزووم

و المنشور عام 2007 و الله اعلم

ها انا اعيد نشر احدى افضل مواضيعه كاملة :ok:

لن اغير فيها كلمة

التغيير لن يكون الافي الرابط القديمة

اما الموضوع لن يتغير حتى تنسيق الخط:d:


الموضوع


السلام عليكم

موضوع عن سد الثغرات الموجوده في نظام التشغيل

<<< الويندوز اكس بي >>>
ثغرات بسبب اخطاء في نظام التشغيل الويندوز اكس بي

ولسد هذه الثغرات ,,, تستخدم الرقع الـ Patch من موقع التحديث لشركة المايكروسوفت ,,,
على هذا الرابط

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




ثغرات بسبب الإعدادات لـ خدمات الويندوز- السكيوريتي - الاوذونات والحقوق

واليكم ,,, اداة Windows Worms Doors Cleaner

لتقفيل وبشكل تام المنافذ (( الخطيره )) 135 & 445 & 137 & 138 & 139 & 5000
وذلك بتعطيل الخدمات الغير مستخدمه التي تستخدم هذه المنافذ

وهذا شرح لعملية اغلاق المنافذ الخطيره

كما بالصوره ,,, اضغط على المفتاح (( Close )) لكل منفذ
بعدها اعد تشغيل الجهاز
i61876_000.png


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ملاحظه مهمه / اصحاب اتصال الـ DSL .. او اذا الجهاز مربوط بشبكه داخليه :: لاتقفل الرقم ( 3 )


واليكم برنااامج xp-AntiSpy

اداة سهلة الإستخدام ,,, وتقوم بتعطيل اغلب الخدمات التي تسبب الثغرات

وهذا شرح لإستخدام الاداه

اضغط على profilesثم اختر Windows Update ثم اضغط على Apply Settings
بعدهاااا اعد تشغيل الجهااااز


i61882_001.png



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



اغلاق المنافذ 137 - 139 والتي تستخدم الخدمه NetBIOS

وهذا شرح .. طريقة تقفيلها بحيث لا تؤثر على :: اتصال الـ دي اس ال :: وخصوصا اذا مزود الخدمه يستخدم DHCP ::
وبنفس الوقت .. راح :: نعطل مشاركة الملفات ::



i61883_002.png



i61885_003.png



i61887_004.png


i61888_005.png


i61889_006.png





i61891_007.png




\\\



الان نعطل NetBIOS over TCP/IP

i61893_008.png



i61895_009.png



\\\



الان نبي نتأكد .. هل مازال فيه منافذ مفتوحه

عن طريق الدوس ... نستخدم الامر Netstat -ano
وقبل استخدام الامر :: Netstat :: يجب تقفيل النت .. وجميع البرامج ::

كود:netstat -ano >>c:\netstat.txtبعدها نفتح ملف التقرير ... على محرك الاقراص C وباسم :: netstat.txt ::

وهذا ... تقرير جهازي ..

i61896_010.png


اللهم منفذ واحد .. باقي مفتوح .. وهو المنفذ 1025 .. والتي تستخدمه الويندوز للمهام المجدوله .. والافضل تركه
لان اي برنامج .. يعتمد على خدمة المهام المجدوله .. لن يعمل .. اذا عطلت هذه الخدمه



ولان قفلنا ... جميع المنافذ الخطيره .. ومن دون التأثير على اتصال الـ دي اس ال


\\\



--::::----::::----::::----::::----::::----::::----::::----::::----::::----::::--


\\\



انشاء كلمات المرور لـ حساب الـ :: Administrator :: وحساب المستخدمين

طبعا الكثير منا لديه اسم مستخدم وكلمة مرور لدخول الويندوز والبعض .. لا يستخدم كلمة مرور::



وهذا اكبر ثغره ::
والبعض ينسى أو يجهل وجود حساب بهذا الإسم :: Administrator :: وغالبا ما يكون له كلمة مرور:: ثغره كبيره حيل ::

اذا حساب الـ :: Administrator :: بدون كلمة مرور >> اي واحد يستطيع الدخول على جهازك من النت باستخدام هذا الحساب
ويجب ان نضع له كلمة مرور .. وايضا باقي حسابات المستخدمين ..
وبصراحة اعتبرها من اكبر الثغرات بسبب سوء الاعدادات



وهذا شرح مبسط .. لإنشاء كلمة مرور لـ حساب الـ :: Administrator ::

بالماوس كلك يمين على جهاز الكمبيوتر ... واختر :: اداره :: كما في هذه الصوره

i61897_011.png


i61898_012.png



i61899_013.png


i61900_014.png


i61901_015.png


i61914_016.png



وتستطيع تطبيق هذه الطريقه على اي حساب موجود



\\\



--::::----::::----::::----::::----::::----::::----::::----::::----::::----::::--



\\\


إجبار المستخدم بوضع كلمه مرور ,,, وتحديد اقل عدد مسموح لخانات كلمة المرور

>>> ابدأ >>> تشغيل >>> واكتب secpol.msc وانتر

تظهر هذه الشاشه ,,
i61915_017.png

1- اضغط على Password Policy
2 - اضغط على Minimum password length
3 - حدد اقل عددمسموح لخانات كلمة المرور >> انصح بــ 6 خانات وطالع
4- نضغط على Apply



\\\



--::::----::::----::::----::::----::::----::::----::::----::::----::::----::::--


\\\





++++++++ لحرمااااااااان دخول الهاكر حتى ولو يعرف كلمة المرور للأدمن +++++++

>>> ابدأ >>> تشغيل >>> واكتب services.msc وانتر

تظهر هذه الشاشه ,,


i61916_018.png



1- اختر Secondary Logon
2 - اختر Disabled
3 - اضغط Apply

بهذه الطريقه ,, نمنع الدخول الثاني على الجهااااز

ملاحظه :: خدمات Remote Desktop & Run As :: تتعطل لانها تعتمد على الخدمه Secondary Logon
مع العلم بان المستخدم المنزلي .. نادرا ما يستخدمها ..





\\\



انشاء حساب محدود الصلااحيه

كيفية انشاء حساب :: مستخدم محدود الصلاحيات :: بحيث لايعبث بالنظام ( الويندوز ) ولا يحذف او يعدل على ملفات خاصة لمستخدمين آخرين .. وحتى لايستطيع تركيب برامج ( خصوصا الضاره )... الخ

وللتسهيل ... سوف أختار :: مجموعة الضيوف:: Guests group :: ذات الصلاحيات المحدوده
وهذه صلاحيات المستخدم .. التابع لهذه المجموعه
1 - يستطيع الدخول والخروج من النظام
2 - استخدام البرامج .. الموجوده فقط
3 - استعراض الملفات على الجهاز
4 - ايقاف تشغيل الجهاز


---::::---::::---::::---::::---::::---::::---::::---::::---::::---::::---::::---::::---::::---::::---::::---

<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<< طيب ابو الشباب وش الفايده من هالزحمه
clip_image001.gif


الفوائد حبيب قلبي .. سجل عندك

>> اذا ارسلك .. واحد هاكر ( باتش ) ==> وعند تشغيلك لهذا الباتش ::
الباتش ==> لايستطيع انشاء مفاتيح ( في مسجل النظام ) بحيث يشتغل عند بدء تشغيل الويندوز او يعطل برامج للويندوز او برامج الحمايه .... ولايستطيع نسخ نفسه او انشاء ملف في مجلد الويندوز ( النظام )

>> المستخدم لايستطيع الدخول .. الى مجلدات اي مستخدم آخر ==> يعني ما يفتح ملفاتك الخاصه او يعدل عليها او يحذفها

>> المستخدم .. لا يستطيع العبث في برامج او برامج قطع الجهاز ==> يعني لايستطيع تركيب برامج او تركيب قطع جديده

>> المستخدم لايستطيع .. انشاء اي نوع من الملفات :: في جميع محركات الاقراص الثابته ==> يعني حتى ملف TXT مايقدر ينشئه .. (( الا ضمن مجلد حسابه فقط )) على هذا المسار
كود: %systemdrive%\Documents and Settings\مجلد حساب المستخدم.
.
.
.
.


والفكره هنا ... اني اقوم بانشاء هذا الحساب واستخدامه :: بجانب حسابي كـ مدير ::
وافتك من بلاوي الهاكرز .. واذا اردت ان اقوم بتركيب برنامج جديد او عمل فحص للجهاز ببرامج الحمايه ==> استخدم حسابي الاخر :: المدير ::





>>>>>> انشاء حساب مستخدم ووضعه من ضمن مجموعة الضيوف Guests group <<<<<<

بالماوس كلك يمين على جهاز الكمبيوتر >> واختر إداره ... وتابع مع الصور

i61917_019.png



i61918_020.png



i61919_021.png




i61919_021.png



i61921_022.png



i61922_023.png




i61923_024.png



i61924_025.png



i61925_026.png



i61926_027.png



تحياتي لكم:king:


انتهى الموضوع

ارجو ان اكون قد نقلت لكم ما فيه الفائدة


 

مشكووور بارك الله فيك
 
توقيع : wajdi abu lail
تستاهل التقييم ..
 
توقيع : دلع طفلة
بارك الله فيك أخي أبو العباس
 
توقيع : ahmadnour_555
جزاك الله خير​
 
بارك الله فيك

يوجد بعض الثغرات ذكرها الاخ زيزوم في مواضيعه وانت لم تضعها
 
توقيع : server.JPG
بارك الله فيك
 
جزاك الله خير
 
توقيع : abukhaled
يعيطيك العافيه

بانتظار جديدك <<

5\5
 
توقيع : format
بارك الله فيك
 
توقيع : comanav-2
مشكوووووور اخي ابو العباااااااااااااس
:y:
 
توقيع : tamer87
\\\



الان نبي نتأكد .. هل مازال فيه منافذ مفتوحه

عن طريق الدوس ... نستخدم الامر netstat -ano
وقبل استخدام الامر :: Netstat :: يجب تقفيل النت .. وجميع البرامج ::

كود:netstat -ano >>c:\netstat.txtبعدها نفتح ملف التقرير ... على محرك الاقراص c وباسم :: Netstat.txt ::

وهذا ... تقرير جهازي ..

i61896_010.png

اللهم منفذ واحد .. باقي مفتوح .. وهو المنفذ 1025 .. والتي تستخدمه الويندوز للمهام المجدوله .. والافضل تركه
لان اي برنامج .. يعتمد على خدمة المهام المجدوله .. لن يعمل .. اذا عطلت هذه الخدمه



ولان قفلنا ... جميع المنافذ الخطيره .. ومن دون التأثير على اتصال الـ دي اس ال


\\\



--::::----::::----::::----::::----::::----::::----::::----::::----::::----::::--











أخي الفاضل الأستاذ : ابو العباس


درس رائع ومتميز .. أسأل الله أن يبارك فيك وفي الاستاذ زيزوووم

أتمنى منك اخي الكريم .. التكرم بذكر خطوات التأكد من المنافذ المفتوحة

عن طريق الدوز

لأني حاولت فيها ماجات معاي

ولك مني كل الشكر والتقدير

تحياتي لك


 
موضوع في غاية الأهمية ..
ويجب على كل من يهمه أمان جهازه أن يطبقه كاملا ..
وهو أهم وأجمل وأوضح موضوع بهذا الخصوص ..

شكرا أبو العباس ..
والشكر موصول لصاحب هذا الموضوع الأكثر من رائع
الأستاذ : زيزوووم
 
توقيع : fahd
بارك الله فيك اخوي ابو العباس
5/5

وعندي ملاحظة لتوضيح اكثر بالنسبة للاداة ذي

اعتقد مو واضح شرحها تمام

لازم تكون كلها صح اخضر يعني مقفله تمام المنافذ مثل ذي الصورة من جهازي

i62782_65.jpg


ويصير لما نفتح الاداة مرة ثانية تطلع ذي الرسالة من الاداة

i62783_668.jpg


معناها
النظام الخاص بك هو بالفعل محمية جيدا! تهانينا







 
التعديل الأخير بواسطة المشرف:
توقيع : Mr.Rayan
الله يعطيك العافية
 
توقيع : جوال اسيا
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى