النتائج 1 إلى 8 من 8

الموضوع: تأمين الشبكة اللاسلكية

  1. #1
    عضو
    تاريخ التسجيل
    Nov 2003
    المشاركات
    36
    معدل تقييم المستوى
    0

    تأمين الشبكة اللاسلكية



    يمكن لأي شخص مزود بهوائيات قوية، وبعض برمجيات الاختراق المتوفرة على نطاق واسع، ويتحرك قريباً من شبكتك، أن يفحص جميع البيانات التي تتدفق في شبكتك، بدون أن تكتشف وجوده. المؤسف أن معظم تركيبات الشبكات اللاسلكية، لا تدقق في النواحي الأمنية، وهذه عشرة نصائح يمكن أن تنفذها مباشرة لتأمين شبكتك اللاسلكية.

    1 – تحكم بمنطقة البث.

    تسمح العديد من نقاط الوصول اللاسلكية بضبط قوة الإشارة، بل إن بعضها يسمح بضبط اتجاه الاشارة. ابدأ بوضع نقاط الوصول أبعد ما يمكن عن الجدران الخارجية والنوافذ، ثم عدل الإشارة بحيث تتمكن بالكاد من الاتصال قرب الجدران الخارجية. لكن هذا ليس كاف، فأدوات الالتقاط الحساسة تستطيع التقاط إشارات نقاط الوصول من مسافة تبلغ عدة مئات من الأقدام أو أكثر, وهكذا حتى في الوضع الأمثل لمكان نقطة الوصول فإن الإشارة قد تتسرب.


    2 – اقفل كل نقطة وصول.

    لا يزعج كثير من المستخدمين أنفسهم بتغيير القيم الافتراضية الخاصة بنقاط الوصول، والمحافظة على كلمة السر الافتراضية (مثل كلمة admin لمنتجات Linksys)، تجعل نظامك هدفاً سهلاً. استخدم كلمات سر مختارة بعناية لحماية كل نقطة وصول.

    3 – احظر نقاط الوصول الشاردة.

    تأكد من عدم السماح لغيرك أو لمدير شبكتك بربط نقطة وصول جديدة بشبكتك المنزلية أو المكتبية. فعلى الأرجح لن يراعي موظف في قسم المحاسبة مثلاً، النواحي الأمنية المطلوبة قبل أن يربط نقطة الوصول الخاصة به بالشبكة. تتوفر برامج مجانية مثل NetStumbler (www.netstumbler.com) لمنع ربط نقاط الوصول اللاسلكية غير المصرح بها.

    4 – استخدم WEP عيار 128 بت.

    لا يزيد الكسر السلبي لبروتوكول الأمن (WEP) (Wired Equivalent Privacy) عن مجرد نوع من الإزعاج للهاكر المتمكن الذي يستخدم برنامجاً مجانياً لنظام لينكس مثل AirSnort) (http://airsnort.shmoo.com). ومع ذلك، يضيف هذا البروتوكول طبقة إضافية من الصعوبة على الأقل.

    5- استخدم SSIDS بحكمة.

    غير القيمة الافتراضية لمعرفات الخدمة (Service Set Identifiers) (SSIDS) لنقاط الوصول اللاسلكية، ولا تستخدم أي قيمة بدهية مثل عنوانك، أو اسم شركتك. اشتر لشبكات الشركات، نقاط الوصول التي تسمح لك بتعطيل بث SSID. ومع أن المتطفلين يستطيعون استخدام برنامج مثل Kismet) (www.kismetwirless.net) لاقتناص SSID (بمراقبة إدارة إطارات 802.11x، (عندما يتصل المستخدمون بنقاط الوصول اللاسلكية)، لكن مع ذلك، إضافة مزيد من العوائق، يساعد في تحسين مستوى الأمن.

    6 – قيّد حقوق الوصول.

    على الأرجح، لن يحتاج كل شخص في مكان عملك إلى البطاقات اللاسلكية. وما أن تحدد من يحتاج فعلاً إلى الاتصال اللاسلكي بالشبكة، اضبط نقاط الوصول كي تسمح بالدخول لبطاقات لاسلكية ذات عناوين MAC معينة. ومع ذلك يستطيع الأشخاص البارعين محاكاة عناوين MAC، ما يقودنا إلى النصيحة التالية.

    7 – قيّد عدد عناوين المستخدمين.

    إذا لم يكن لديك عدد كبير من المستخدمين، حدد العدد الأقصى لعناوين DHCP التي تستطيع أن تعينها الشبكة. واسمح بالعدد الكافي لتغطية المستخدمين لديك فقط. فإذا حاول الجميع في المجموعة الدخول، ولم يستطع بعضهم إتمام ذلك، ستعرف بوجد دخول غير مصرح به.

    8 – تحقق من المستخدمين.

    ركب جداراً نارياً يدعم اتصالات الشبكة الخاصة الظاهرية (VPN)، ويطلب من المستخدمين الدخول وكأنهم يطلبون الاتصال عن بعد. ومن الخيارات الممتازة لتنفيذ هذا استخدام الراوتر (Linksys BEFSX41) اضبط الإعدادات كي تسمح فقط بأنواع الأذون التي يحتاجها المستخدمون اللاسلكيون. من الفوائد الجانبية أن الشبكة الخاصة الظاهرية تساعد في منع خداع المستخدمين من هجمات "المزاملة الخبيثة" (malicious association)، التي يضبط فيها المهاجم جهازه بحيث يتظاهر بأنه نقطة وصول شرعية، على أمل أن يحاول أحد الدخول إليها. فإذا اتصلت بنقطة وصول ولم تشاهد شاشة الدخول إلى الشبكة الظاهرية، كما تتوقع، فستعرف أن شيئاً خاطئاً يجري.

    9 – استخدم RADUIS.

    إحدى طرق التحقق الأخرى، استخدام مزود RADUIS. ربما تجد أن هذا المزود مرتفع التكلفة، إلا أنه توجد خيارات أخرى مفتوحة المصدر، مثلFreeRDIUS (www.freeradius.org)، لمشرفي الأنظمة الخبراء في يونكس.

    10 – استدع الحرس.

    إذا كنت تملك أسراراً بالغة الأهمية تريد أن تحميها، فالأفضل أن تركب أجهزة أمنية خاصة بالشبكات اللاسلكية. منها مثلاً، جهاز AirDefense) (www.airdefense.net)، وهو جهاز مزود يتصل بحساسات تركب قريباً من نقاط الوصول اللاسلكية. ويراقب هذا النظام النشاط الجاري ويحمي كامل حركة المرور التي تمر على شبكتك المحلية اللاسلكية. لكن أسعار هذه الأنظمة ليست منخفضة إذ تبدأ من 10000 دولار، ويمكن أن تصل إلى 100000 دولار، حسب عدد الحساسات الضرروي للحماية.

    مــــلاحظــــــة

    برمجيات Wi-Fi المتضمنة في ويندوز إكس بي، تكشف عن SSIDS المخفية. فحسب ما يذكره الموقع http://www.iac.co.jp/security/englis...v_e/60_e.html، فإن ويندوز إكس بي يحتفظ بنسخة بجميع نقاط الوصول التي اتصل بها مرة. وعندما يبدأ التشغيل (وحتى إذا كان خارج مجال أي نقطة وصول) فإنه يرسل الطلبات لمعرفة أي نقطة وصول تقع في مجال الاتصال، ولأن هذه الطلبات تتضمن معلومات SSID لكل نقطة وصول، فإن التقاط هذه المعلومات أمر سهل. ويسمح هذا بحدوث نوع أخر من الثغرات الأمنية. فإذا استخرجت قيمة SSID من رزمة طلب ويندوز إكس بي، ثم أعدت برمجة نقطة وصول كي تملك قيمة SSID هذه، فإنك تستطيع خداع الجهاز الذي يعمل بويندوز إكس بي، بأن يعتقد أنه يتصل بشبكة معروفة. وتستطيع عندها أن تعترض وتحاكي أي حركة مرور للبيانات متبادلة بين الجهاز وإنترنت. يؤدي استخدام WEP إلى جعل تنفيذ هذا النوع من الخداع أشد صعوبة، لكن ليس كثيراًَ. إذ تتوفر أدوات لكسر مفاتيح WEP من عيار 40 بت في دقائق، بينما تحتاج إلى عدة أيام لكسر مفاتيح WEP من عيار 128 بت.
    منقول من موقع وردة العرب
    بسم الله الرحمن الرحيم
    {يا أيها الناس اعبدوا ربكم الذى خلقكم والذين من قبلكم لعلكم تتقون}
    صدق الله العظيم

  2. #2
    عضو برونزي
    تاريخ التسجيل
    Jul 2002
    المشاركات
    1,503
    معدل تقييم المستوى
    0
    أشكر الأخ كاتب المقال من موقع وردة العرب علـى هذا المقال المفيد ..

    كما أوجه شكري للأخ Mohammad Fawzy علـى نشره لهذا المقال ..

  3. #3
    عضو محترف الصورة الرمزية NaAZoOR
    تاريخ التسجيل
    Feb 2003
    المشاركات
    8,698
    الدولة: Egypt
    معدل تقييم المستوى
    39
    الشكر لكاتب وناقل المقال ... المقال مهم بالفعل

  4. #4
    عضو
    تاريخ التسجيل
    Feb 2004
    المشاركات
    32
    معدل تقييم المستوى
    0
    شكرا جزيلا

    وإلى الامام إن شاء الله
    ((اللهم لك الحمد حتى ترضى ولك الحمد إذا رضيت ولك الحمد بعد الرضى))

  5. #5
    abu zeed abbasi
    زائر
    ما شاء الله عليك اخي مقال بالفعل مهم شكرا جزيلا

  6. #6
    عضو
    تاريخ التسجيل
    Feb 2005
    المشاركات
    4
    معدل تقييم المستوى
    0

    مشاركة: تأمين الشبكة اللاسلكية

    مقال اكثر من مهم مشكور

  7. #7
    عضو
    تاريخ التسجيل
    May 2004
    المشاركات
    87
    الدولة: Iraq
    معدل تقييم المستوى
    0

    مشاركة: تأمين الشبكة اللاسلكية

    ارجو من الاخوان مساعدتي فاني قريب من شركة امريكية يهوية في العراق واريد ان اتجسس على الانترنيت وقد علمت انهم يستخدمون الاتصال الالسلكي ويستخدمون dhcp فارجو المساعدة عن طريق اعطائي اسماء البرامج المفيده

  8. #8
    إداري سابق الصورة الرمزية TeT_TaT
    تاريخ التسجيل
    Jul 2003
    المشاركات
    6,223
    الدولة: Saudi Arabia
    معدل تقييم المستوى
    52

    Red face مشاركة: تأمين الشبكة اللاسلكية



    شكرا جزيلآ

    شي مهم


    ولكن اتوقع اني قرات نفس شي مماثل في مجله PC

    والله اعلم
    [SIZE="4"][B][FONT="Arial Narrow"]
    [CENTER][COLOR="DarkGreen"]على آثارك يازمن نسير انا وخطاي, فهل سامضي انا وتبقى خطاي , ام سنذهب معاً [/COLOR][/CENTER][/FONT][/B][/SIZE]

المواضيع المتشابهه

  1. تأمين الشبكة اللاسلكية باستخدام WEP
    بواسطة علي2060 في المنتدى الأرشيف
    مشاركات: 58
    آخر مشاركة: 28-02-2014, 04:29
  2. كيف أحمي الشبكة اللاسلكية ؟؟
    بواسطة أميرالليل في المنتدى السوفتوير العام
    مشاركات: 1
    آخر مشاركة: 04-10-2010, 22:37
  3. مشاركات: 3
    آخر مشاركة: 11-09-2010, 13:41
  4. تعطل محول الشبكة اللاسلكية wlan
    بواسطة H-P في المنتدى مشاكل الحاسب وحلولها
    مشاركات: 2
    آخر مشاركة: 08-05-2010, 11:54
  5. استفسار عن الشبكة اللاسلكية
    بواسطة **راكان** في المنتدى مشاكل الحاسب وحلولها
    مشاركات: 0
    آخر مشاركة: 28-03-2009, 12:36

الكلمات الدلالية لهذا الموضوع

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •