المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : طريقة فعالة لحماية جهازك من الاختراق ادخل وشوف الشرح بالصور



مهكر القلوب
04-25-2011, 06:57 AM
بسم الله الرحمن الرحيم

الموضوع بما حوى هو هدية مغلفة بكل المحبة والتقدير لمنسوبي جيوش الهكر والقائمين عليه ..


ولا أسمح بنقله الى اي منتدى او موقع آخر دون الأشارة الى المصدر.
وفي الحقيقة ان لاحظت بعض ضعاف الأنفس يحاولون زرع الرعب والأوهام في قلوب مستخدمي
الأنترنت بأنهم مهما فعلوا فأنهم لا يزالون معرضون للأختراق وهذا بلا شك مفهوم خاطئ وإدعاء
زائف يخيف به المبتدئين و نسي انه محاسب على كل كلمه يكتبها يوم العرض الأكبر.

واحب اقول ان المعرض للأختراق هم المستخدمين المهملين فقط سلامة القارئين..

وفي هذا الموضوع
سنغلق بإذن الله على جميع المنافذ والثغراث و واللي يقول ان اقدر أخترق جهازك فلا تتعب نفسك معاه
فقط قول له يجي هنا في هذا الموضوع ويواجه اما ان يثبت ما يقول او يسحب اذيال الهزيمة
ويغوور مننا لأن الكلام الفارغ عرفناه خلاص


عشان اختصر عليكم نخش في الصميم وهو ان الموضوع مقسم الى :
1- اغلاق المنافذ 2 -ايقاف الخدمات التي تشكل ثغرات 3 - ضبط اعدادات السيكيورتي ( للمتقدمين)
الخطوة الرابعة ستكون عبارة عن انشاء قاعدة اتصال جديدة من والى جهازك
بحيث يكون مخفي Destination Unreachable وذلك بإستخدام بروتوكول الــ Kerberos
والخطوة هذي ستكون في موضوع مستقل اذا شجعتوني اني اكمل طبعاً ...

طبعاً هذه العملية بالأضافة الى استخدام حاجز ناري جيد وتنصيب جميع الباتشات من موقع ميكروسوفت أول بأول ...

بسم الله نبدأ و الموضوع يخص ثغرات الوندوز إكس بي فقط

من الدوس , ذهب الى Start ثم Run ثم أكتب ___ وانتر

لترى المنافذ المفتوحه اكتب الأمر netstat -ano خذ لها صورة اولقطة ان أحببت ستجدها كما يلي




فيه حوالي 17 منفذ مفتوح وفي حالة استماع

قم بنسخ الأوامر التالية وألصقها في الدوس







كود:
sc config policyagent start= disabled
sc config ssdpsrv start= disabled
sc config messenger start= disabled
sc config w32time start= disabled
sc config netbt start= disabled
exit


انت اغلقت معظم المنافذ ولم يبقى الا ثلاثه منافذ مفتوحة فقط 135 \ 445 \ 1025

لإغلاق المنفذ الخطير 135 ( أكيد تذكروا فيروس إعادة التشغيل) بلاستر دخل مع هذا المنفذ ولم يوقفه اي حاجز ناري

إذهب الى Start ثم Run ثم أكتب dcomcnfg و دوس إنتر


اذهب الى المسار التالي كما في الصورة Console root \ Component Services\Computers\ My computer
واضغط عليه بالماوس اليمين وخذ الخصائص




ثم اذهب الى اللسان Default properties وشيل علامة الصح من امام Enabled distributed Com
كما في الصورة



احنا الآن اوقفنا خدمة الـ Dcom ولكن المنفذ 135 لا يزال مفتوح


الخطوة الأخيرة والقاضية
إذهب الى اللسان Default Protocols وظلل Connection Oriented TCP\IP
و دوووووووووس على Remove




بكذا نكون اغلاقنا المنفذ 135 للأبد طبعاً جميع العمليات تتطلب اعادة تشغيل الجهاز
ولكن نصبر حبتين الى ان ننتهي من جميع الخطوات ثم نعيد التشغيل مرة واحد

لإغلاق المنفذ 445 افتح الملف التالي وبه قيمة ريجستري اضغط عليها بالماوس ثم يطلب منك الموافقه إختار نعم أو Yes
الملف في المرفقات

بعدها اعد التشغيل ثم اكتب الأمر netstat -ano ستجده كالتالي :




طبعا قبل الأتصال بالأنترنت لأن المتصفح والمسنجر وخلافه لابد لها من منافذ للأتصال
ولكن لا يمكن دخول اي هكزر منها لأنها تكون مرتبطه بنفس البرنامج


كما ترون في الصورة بقي المنفذ 1025 وقد تناقشنا عليه كثيراً وتوصلنا في النهاية الى انه
يجب ان يبقى مفتوح لأنه منفذ جدولة المهام وترتبط به عمليات مهمة جداً مثل استعادة النظام

وفي الاسفل طريقة الشرح بالصور

اتمنى اني وفيت لكم في الشرح
بليز يا جماعة ........ الردود الحلوة

Resident Evil
04-25-2011, 12:53 PM
يعطيك العافيه على الشرح لاهنت بس ينقل الموضوع للقسم المناسب له قسم حماية الاجهزه بعد اذن سـمـووك
http://www.aljyyosh.com/vb/forumdisplay.php?f=60

جيتك وكلي جرح
04-25-2011, 01:05 PM
اخوي انت خصيت بشرحك وندوز اكس بي


هل وندوز سفن نفس الطريقه ولا لا


يعطيك العافيه

ذوالفقار قاهر الصهيونية
04-25-2011, 01:28 PM
الله يعطيك الـــــــــــــــــــــــ ــف عافــــــــــــــــــيـــ ــــــــــــــــة

حوطي505
04-25-2011, 02:58 PM
يعطيك العافية
وبارك الله فيك

مهكر القلوب
04-26-2011, 06:26 AM
لا بس للأكس بي

S.N_StrawHat
04-26-2011, 05:03 PM
شرح في قمة الروعة .... أعطيك 100% ...... بجد الشرح مفيد للغاية ... وخاصة المبتذئين .....

بس احب انبهك أخي أن الملف المفترض به ان يكون مرفق لغلق منفذ 445 غير موجود ....!!!!!




تحياتي لك

ياسر المطيري
05-13-2011, 04:30 PM
مشكووووووووور

abderazak
05-13-2011, 11:03 PM
thanks my firend for ever