صفحة 2 من 2 الأولىالأولى 1 2
النتائج 16 إلى 27 من 27

الموضوع: هلموا للنقاش ومساعدة موقع عرب هاردوير

  1. #16
    عضو الصورة الرمزية Eng.MagoooD
    تاريخ التسجيل
    Aug 2008
    المشاركات
    723
    الدولة: Egypt
    معدل تقييم المستوى
    16

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    ما المقصود بال perimeter level ؟

    اما عن ال application فشاهد المقطع اللي انا وضعته في ردي السابق .
    لا اله الا انت سبحانك اني كنت من الظالمين

    https://www.quranflash.com/

    https://www.ualberta.ca/%7Eesa106/images/egypt-flag.jpg

  2. #17
    عضو برونزي الصورة الرمزية باحث عن المعرفة
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,629
    معدل تقييم المستوى
    24

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    فحص نظام اللينكس (في انظمة ريد هات)

    هذه القائمة أعدها بعض الخبراء في SANS في حالات هجمات DDoS وغيرها. هي فقط محاولة للتأكد من سلامة النظام وجمع أدلة حول طبيعة الهجوم.

    افحص ملفات اللوغز
    كود:
    /var/log
    استعرض أحدث الأحداث المتعلقة بأمن الخادم من خلال نتائج الأوامر التالية:
    كود:
    wtmp
    who
    last
    lastlog
    استعرض الاتصالات المتصلة بالخادم
    كود:
    netstat -nap
    استعرض المستخدمين
    كود:
    more /etc/passwd
    افحص اعدادات ال DNS
    كود:
    more /etc/resolv.conf
    افحص الملف host
    كود:
    more /etc/hosts
    استعرض المهام المجدولة
    كود:
    more /etc/crontab
    ls /etc/cron.*
    ls /var/at/jobs
    تأكد من سلامة الحزمة المنصّبة
    كود:
    rpm -Va
    استعرض الخدمات التي تبدأ عند بدأ التشغيل
    كود:
    chkconfig --list
    استعرض العمليات الجارية على الخادم
    كود:
    ps aux
    استعرض كافة الملفات التي طرأ عليها تحديث
    كود:
    find / -mtime -2d -ls
    [CENTER][SIZE="5"][COLOR="Red"]كلّنا ليبيّون[/COLOR][/SIZE][/CENTER]

    [CENTER]
    [IMG]https://www.arabhardware.net/forum/picture.php?albumid=282&pictureid=1037[/IMG]
    [/CENTER]

  3. #18
    عضو برونزي الصورة الرمزية one-zero
    تاريخ التسجيل
    Jul 2007
    المشاركات
    8,296
    معدل تقييم المستوى
    65

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    [CENTER][SIZE=4]{[COLOR=red]وَإِذْ يَمْكُرُ بِكَ الَّذِينَ كَفَرُوا لِيُثْبِتُوكَ أَوْ يَقْتُلُوكَ أَوْ يُخْرِجُوكَ وَيَمْكُرُونَ وَيَمْكُرُ اللَّهُ وَاللَّهُ خَيْرُ الْمَاكِرِينَ[/COLOR]}[/SIZE][SIZE=4]…[/SIZE][SIZE=6][SIZE=4](الأنفال:30)
    [URL="https://www.facebook.com/pages/yasserauda/215036411882800"]للتواصل معي عبر الفيس بوك اضغط هنا
    [/URL][URL="https://www.youtube.com/watch?v=37LoZWjv1HE&feature=player_profilepage"][/URL][URL="https://www.facebook.com/pages/yasserauda/215036411882800"] صفحتي الخاصه على الفيس بوك
    [/URL][URL="https://www.facebook.com/pages/Mentored-Learning-New-Horizons-Dubai/234720379925819"]صفحة التعليم الارشادي على الفيس بوك
    [/URL][URL="https://www.youtube.com/user/yasserramzyauda"]قناتي على اليوتيوب
    [/URL][/SIZE][/SIZE][SIZE=3][URL="https://yasserauda.blogspot.com/"]مدونتي الخاصه[/URL][/SIZE][/CENTER]

  4. #19
    عضو برونزي الصورة الرمزية one-zero
    تاريخ التسجيل
    Jul 2007
    المشاركات
    8,296
    معدل تقييم المستوى
    65

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    [CENTER][SIZE=4]{[COLOR=red]وَإِذْ يَمْكُرُ بِكَ الَّذِينَ كَفَرُوا لِيُثْبِتُوكَ أَوْ يَقْتُلُوكَ أَوْ يُخْرِجُوكَ وَيَمْكُرُونَ وَيَمْكُرُ اللَّهُ وَاللَّهُ خَيْرُ الْمَاكِرِينَ[/COLOR]}[/SIZE][SIZE=4]…[/SIZE][SIZE=6][SIZE=4](الأنفال:30)
    [URL="https://www.facebook.com/pages/yasserauda/215036411882800"]للتواصل معي عبر الفيس بوك اضغط هنا
    [/URL][URL="https://www.youtube.com/watch?v=37LoZWjv1HE&feature=player_profilepage"][/URL][URL="https://www.facebook.com/pages/yasserauda/215036411882800"] صفحتي الخاصه على الفيس بوك
    [/URL][URL="https://www.facebook.com/pages/Mentored-Learning-New-Horizons-Dubai/234720379925819"]صفحة التعليم الارشادي على الفيس بوك
    [/URL][URL="https://www.youtube.com/user/yasserramzyauda"]قناتي على اليوتيوب
    [/URL][/SIZE][/SIZE][SIZE=3][URL="https://yasserauda.blogspot.com/"]مدونتي الخاصه[/URL][/SIZE][/CENTER]

  5. #20
    عضو برونزي الصورة الرمزية باحث عن المعرفة
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,629
    معدل تقييم المستوى
    24

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    أخي العزيز woboo

    مشكور على الرابط فيه معلومات مهّمة...ولكن

    صعب على snort لوحده مكافحة ddos سواء كان يستخدم active rules أو passive rules صحيح أنه يمكن أن يضبط بعض الحالات ولكن في الغالب لا يستطيع عمل شيء.

    الان تخيل النموذج التالي:

    شبكة الانترنت ---------100mbps----- راوتر مع IPS ---- سرفر عرب هاردوير.

    حتى لو منع الراوتر وصول حزم ddos فأن الخط نفسه بين شبكة الانترنت والراوتر مضغوط بهذه الحزم وهو ما سيبطأ التصفح بالنسبة للمستخدمين العاديين

    انا لا أقول ان هذا هو الوضع الحالي بالنسبة لعرب هاردير...وانما هوعبارة عن هجوم حقيقي شاهدته عياناً على احدى الشبكات.

    الان لو كان عرب هاردوير موجود على عدة خوادم في عدة أماكن خلف ما يعرف ب load balancing حتى لو كان الهجوم على الدومين وليس الايبي فإن الهجوم ستوزع وبالتالي سيقل تأثيره بشكل كبير إلاّ إذا كان كبير جدّاً.
    [CENTER][SIZE="5"][COLOR="Red"]كلّنا ليبيّون[/COLOR][/SIZE][/CENTER]

    [CENTER]
    [IMG]https://www.arabhardware.net/forum/picture.php?albumid=282&pictureid=1037[/IMG]
    [/CENTER]

  6. #21
    مسئول الإعلام الإلكتروني الصورة الرمزية Iraq IT
    تاريخ التسجيل
    Oct 2005
    المشاركات
    5,797
    الدولة: Iraq
    معدل تقييم المستوى
    26

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    اقتباس المشاركة الأصلية كتبت بواسطة Eng.MagoooD مشاهدة المشاركة
    ما المقصود بال perimeter level ؟

    اما عن ال application فشاهد المقطع اللي انا وضعته في ردي السابق .
    Perimeter level = DMZ

    هذا الفيديو يوضح كيفية عمل DDOS

    باستخدام Perl لكن لم يعمل عندي ... ممكن يجب وجود بعض ملحقات الـ Perl؟
    https://www.youtube.com/watch?v=9qmyX9DgqG4

    باستخدام cmd :
    https://www.youtube.com/watch?v=H_LGe6bW6jI

  7. #22
    عضو الصورة الرمزية Eng.MagoooD
    تاريخ التسجيل
    Aug 2008
    المشاركات
    723
    الدولة: Egypt
    معدل تقييم المستوى
    16

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    اقتباس المشاركة الأصلية كتبت بواسطة Iraq IT مشاهدة المشاركة
    Perimeter level = DMZ

    هذا الفيديو يوضح كيفية عمل DDOS

    باستخدام Perl لكن لم يعمل عندي ... ممكن يجب وجود بعض ملحقات الـ Perl؟
    https://www.youtube.com/watch?v=9qmyX9DgqG4

    باستخدام cmd :
    https://www.youtube.com/watch?v=H_LGe6bW6jI

    كنت استخدمت ال perl قبل ذلك لكن مرة او مرتين فقط فلست متذكر بالضبط ماذا كانت المتطلبات , لكن غالبا الخطأ كان يحدث نتيجة خطأ في كتابة المسار و المسافات بين الاوامر .

    بعد ما شاهدت فيديو ال CMD استغربت من شئ , هل الموضوع بهذه البساطة و السهولة ؟ هل الموضوع محتاج لشركات و عمل applications خاصة ؟

    بهذه الطريقة انا ممكن افتح من عندي 20 cmd و اكتب هذا الامر و اهاجم اي موقع , يعني مجهود شخصي و ليس جماعي او منظمي .
    لا اله الا انت سبحانك اني كنت من الظالمين

    https://www.quranflash.com/

    https://www.ualberta.ca/%7Eesa106/images/egypt-flag.jpg

  8. #23
    عضو برونزي الصورة الرمزية باحث عن المعرفة
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,629
    معدل تقييم المستوى
    24

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    بعد ما شاهدت فيديو ال CMD استغربت من شئ , هل الموضوع بهذه البساطة و السهولة ؟ هل الموضوع محتاج لشركات و عمل applications خاصة ؟

    بهذه الطريقة انا ممكن افتح من عندي 20 cmd و اكتب هذا الامر و اهاجم اي موقع , يعني مجهود شخصي و ليس جماعي او منظمي .
    كلامك صحيح أخي العملية لا تحتاج إلى برامج وغيره فقط سطر اوامر أو طرفية وامر ping بحزم ذات حجم كبير. ولكن لوحدك لا تستطيع شن هجمة حتى لو فتحت 20 سطر اوامر. ويمكن تحديدك ومعرفتك بسهولة. ولكن عندما يقوم بالعملية مجموعات عندها تصبح الهجمة أكثر جدّية. فتخيل عندما يكون لديك ألف شخص ب 20 طرفية يعني عشرين الف طريفة ترسل ping بحزم ذات حجم كبير بشكل متواصل هجمة ddos بحجم كهذا كفيلة بحجب الخدمة عن العديد من مواقع الانترنت (الحديث ليس عن المواقع الضخمة).
    [CENTER][SIZE="5"][COLOR="Red"]كلّنا ليبيّون[/COLOR][/SIZE][/CENTER]

    [CENTER]
    [IMG]https://www.arabhardware.net/forum/picture.php?albumid=282&pictureid=1037[/IMG]
    [/CENTER]

  9. #24
    عضو برونزي الصورة الرمزية one-zero
    تاريخ التسجيل
    Jul 2007
    المشاركات
    8,296
    معدل تقييم المستوى
    65

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    الان لو كان عرب هاردوير موجود على عدة خوادم في عدة أماكن خلف ما يعرف ب load balancing حتى لو كان الهجوم على الدومين وليس الايبي فإن الهجوم ستوزع وبالتالي سيقل تأثيره بشكل كبير إلاّ إذا كان كبير جدّاً.
    اتفق معك تماما في هذا

    بالنسبة لموضوع البساطة فهذا ليس صحيح في الحياة الواقعية
    المهاجم يستخدم برمجيات للسيطرة على اجهزة قوية و نسميها هنا بال HANDLER
    ومن خلالها يسطسر على عشرات الاجهزة نسميها AGENTS (ZOMBIES)
    وهي التي تنفذ الهجوم بدون علم منها
    [CENTER][SIZE=4]{[COLOR=red]وَإِذْ يَمْكُرُ بِكَ الَّذِينَ كَفَرُوا لِيُثْبِتُوكَ أَوْ يَقْتُلُوكَ أَوْ يُخْرِجُوكَ وَيَمْكُرُونَ وَيَمْكُرُ اللَّهُ وَاللَّهُ خَيْرُ الْمَاكِرِينَ[/COLOR]}[/SIZE][SIZE=4]…[/SIZE][SIZE=6][SIZE=4](الأنفال:30)
    [URL="https://www.facebook.com/pages/yasserauda/215036411882800"]للتواصل معي عبر الفيس بوك اضغط هنا
    [/URL][URL="https://www.youtube.com/watch?v=37LoZWjv1HE&feature=player_profilepage"][/URL][URL="https://www.facebook.com/pages/yasserauda/215036411882800"] صفحتي الخاصه على الفيس بوك
    [/URL][URL="https://www.facebook.com/pages/Mentored-Learning-New-Horizons-Dubai/234720379925819"]صفحة التعليم الارشادي على الفيس بوك
    [/URL][URL="https://www.youtube.com/user/yasserramzyauda"]قناتي على اليوتيوب
    [/URL][/SIZE][/SIZE][SIZE=3][URL="https://yasserauda.blogspot.com/"]مدونتي الخاصه[/URL][/SIZE][/CENTER]

  10. #25
    عضو الصورة الرمزية Eng.MagoooD
    تاريخ التسجيل
    Aug 2008
    المشاركات
    723
    الدولة: Egypt
    معدل تقييم المستوى
    16

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    اقتباس المشاركة الأصلية كتبت بواسطة باحث عن المعرفة مشاهدة المشاركة
    كلامك صحيح أخي العملية لا تحتاج إلى برامج وغيره فقط سطر اوامر أو طرفية وامر ping بحزم ذات حجم كبير. ولكن لوحدك لا تستطيع شن هجمة حتى لو فتحت 20 سطر اوامر. ويمكن تحديدك ومعرفتك بسهولة. ولكن عندما يقوم بالعملية مجموعات عندها تصبح الهجمة أكثر جدّية. فتخيل عندما يكون لديك ألف شخص ب 20 طرفية يعني عشرين الف طريفة ترسل ping بحزم ذات حجم كبير بشكل متواصل هجمة ddos بحجم كهذا كفيلة بحجب الخدمة عن العديد من مواقع الانترنت (الحديث ليس عن المواقع الضخمة).
    اذن على ماذا تعتمد المواقع الضخمة ؟

    هل على كفاءة و قوة الخوادم التي تستطيع التعامل مع الحزم مهما بلغ حجمها و تكراراها ؟ ام ان هناك الية معينة للدفاع ؟
    لا اله الا انت سبحانك اني كنت من الظالمين

    https://www.quranflash.com/

    https://www.ualberta.ca/%7Eesa106/images/egypt-flag.jpg

  11. #26
    عضو برونزي الصورة الرمزية باحث عن المعرفة
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,629
    معدل تقييم المستوى
    24

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    المهاجم يستخدم برمجيات للسيطرة على اجهزة قوية و نسميها هنا بال HANDLER
    ومن خلالها يسطسر على عشرات الاجهزة نسميها AGENTS (ZOMBIES)
    صحيح أخي، وهو ما ذكرته حول ال Botnets ولكن يمكن التقليل من تأثيرها وهو ما تقوم به الشركات الكبرى. هناك أكثر من عامل للتصدي لهجمات حجب الخدمة الموزعة كما ذكرت سابقاً وهي تحتاج إلى تعاون عدّة أطراف. ولكن ما هو داخل ضمن قدرات الموقع هو عملية توزيع الحمل من خلال عدّة سرفرات وهذه السرفرات ليس شرطاً أن تكون موجودة في موقع (داتا سنتر) واحد بل في أكثر من موقع وأنا أعرف مواقع تقوم بهذا الأمر وهذا بالتأكيد سيقلل من تأثير أكثر هجمات حجب الخدمة.

    ولكن في حال كون الهجوم بحجم الهجوم الذي تعرضت له سرفرات ال root dns فهنا لا توجد طريقة غير تعاون ال ISPs على مستوياتهم المتعددة level 1,2,3 للسيطرة عليه. ولكن هذا ليس الحال مع عرب هاردوير.
    [CENTER][SIZE="5"][COLOR="Red"]كلّنا ليبيّون[/COLOR][/SIZE][/CENTER]

    [CENTER]
    [IMG]https://www.arabhardware.net/forum/picture.php?albumid=282&pictureid=1037[/IMG]
    [/CENTER]

  12. #27
    عضو برونزي الصورة الرمزية C|EH
    تاريخ التسجيل
    Jun 2005
    المشاركات
    1,951
    معدل تقييم المستوى
    21

    رد: هلموا للنقاش ومساعدة موقع عرب هاردوير

    السلام عليكم ورحمة الله ،،

    من منطلق تجربتي لهجمات الDDOS والتي قمت بها مرارا ، وفي المقابل لا اعرف طريقة سليمة لحماية نفسي منها ،، أنه يوجد طريقة لتفاديها نهائيا ، ولكنكك قد تخفف من وطأتها على سيرفرك ،،

    اشوف ان افضل شيء هو تأجير السيرفرات في شركات ال High Risk Servers ،، هي الحل الامثل والاقرب لتفادي هذا الهجوم ، مثل ما قال الاخ باحث عن المعرفة ،،

    اكتب في قوقل High Risk Hosting او High Risk Servers ،، والله يعينك على الاسعار

    الله الموفق
    [SIZE=3][B][CENTER][IMG]https://www.arabhardware.net/forum/signaturepics/sigpic15315_1.gif[/IMG]
    CyberCrime Investigator
    C[COLOR=Red]|[/COLOR]EH - C[COLOR=Red]|[/COLOR]HFI - MCSA - CWSP - CWNA - Netwok+ - MCTS
    Member of International Information Systems Forensics Association[/CENTER]
    [/B][/SIZE]

صفحة 2 من 2 الأولىالأولى 1 2

المواضيع المتشابهه

  1. مشاركات: 21
    آخر مشاركة: 29-06-2010, 10:47
  2. موقع عرب هاردوير
    بواسطة المهندس زياد في المنتدى الأرشيف
    مشاركات: 3
    آخر مشاركة: 09-12-2009, 04:32
  3. موقع عرب هاردوير في ويكيبيديا
    بواسطة GiANT في المنتدى الأرشيف
    مشاركات: 22
    آخر مشاركة: 30-08-2009, 02:30
  4. موقع هاردوير
    بواسطة elropaa في المنتدى الأرشيف
    مشاركات: 7
    آخر مشاركة: 22-06-2006, 07:20
  5. مشكلتي مع موقع عرب هاردوير
    بواسطة abu zeed abbasi في المنتدى الأرشيف
    مشاركات: 1
    آخر مشاركة: 13-03-2004, 23:19

الكلمات الدلالية لهذا الموضوع

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •