‏إظهار الرسائل ذات التسميات دورات تعليمية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات دورات تعليمية. إظهار كافة الرسائل

الجمعة، 3 ديسمبر 2010

الدورة الإحترافية فى الشبكات و طرق إختراقها ( الدرس الرابع )..!

 بسم الله الرحمن الرحيم
موضوعنا النهاردة عن الـ proxy servers و الـ vpn networks

Proxy Servers

ما هو البروكسى سيرفر؟؟؟؟؟؟؟
بكل بساطة هو سيرفر بنتصل بيه عن طريق البرنامج المثبت على جهازنا زى يورفريدوم...فيداليا...جاب....
وفايدته عامة إخفاء هويتنا عن النت والتعامل معاه وبعدين يجبلنا البيانات اللى إحنا عاوزينها منه يعنى شغال كوسيط بينك وبين السيرفر الأصلى اللى فيه المعلومات يعنى النت....وفى الحالة دى بيعمل نفق بينك وبين النت
(طبعآ إحنا هنستخدمه عشان النت المجانى عن طريق ثغرات شبكات المحمول)

ودى صورة توضح السلسلة ماشية إزاى

ملحوظة :- تم تصغير الصور؛إضغط ع الصورة لمشاهدتها بالحجم الطبيعى..




نيجى بقى للسؤال المهم...إزاى هنستخدم برنامج البروكسى سيرفر فى إخفاء هويتنا وإستغلال ثغرات الشبكات لدخول النت؟؟؟؟

أولا لازم تكون إعدادت المتصفح بتاعنا موجود فيه الآى بى بتاع البرنامج والبورت بتاعه....بالنسبه للآى بى فلازم يكون
127.0.0.1 اللى هوه بتاع اللوكال هوست أو الشبكة المحلية وفايدته إنه بيخلى المتصفح بتاعنا يستفاد من البرنامج ويشتغل من خلاله

أما بالنسبة للبورت فبيختلف من برنامج للتانى وبكده يبقى إحنا ربطنا مابين البرنامج والمتصفح.....ناقص إيه؟؟؟؟؟؟؟؟؟؟

لازم دلوقت نظبط إعدادات البرنامج عشان يتصل بالنت....يعنى لازم نحطله البروكسى المجانى بتاع إتصالات مثلآ والبورت اللى غالبآ بيكون 8080 بتاع مزود الخدمة....كده تمام أنت واصل بالنت ياريس

ملحوظة:بما أن البروكسى سيرفر بيعتمد فى إتصاله على إخفاء هوية المستخدم(يعنى إتصال أمن) فالبرنامج بتاعنا بيتصل بالبروكسى سيرفر عن طريق بورت 443 الخاص بالإتصال الآمن

ودى صورة بتوضح طريقة عمل البروكسى سيرفر




حد هيسألنى أومال إحنا ليه لازم نشغل فى بعض الأحيان برامج زى:
Socks cap-all proxy lite-proxy fire…..etc

الإجابة هى أن فيه بعض البرامج عندنا لاتدعم العمل من خلال البروكسى سيرفر وده لإنها ممكن تكون شغالة ببروتوكول udp
وفى الحالة دى لازم نشغل برنامج وسيط عشان برنامجنا ده يشتغل على البروكسى سيرفر...زى مثلا الياهو

وده شكل يوضح كلامى








الصورة دى بتوضح الفرق بين الإتصال المباشر بينك وبين الموقع وفى الحالة دى أنت بتستخدم الـ ip بتاعك فى الإتصال
...وبين الاتصال غير المباشر بالموقع عن طريق إستخدام البروكسى سيرفر وفى الحالة دى البروكسى سيرفر هو اللى بيتصل بالموقع ويرجعلك المعلومات اللى أنت طالبها والـ ip المستخدم فى الحالة دى بتاع البروكسى سيرفر(لزوم التخفى بقى )..



VPN Networks

ماهى شبكات الـ VPN؟؟

هي شبكات إفتراضية لا وجود لها في..... هذه الشبكات الإفتراضية هي نفسها الشبكة العنكبوتية لكن تم توظيف خصائصها لتلائم سرية نقل البيانات والحفاظ على أمن المعلومات ..

كيف تتم حماية البيانات في الشبكة الافتراضية ؟

تتم حماية البيانات بشكل عام عادة بتشفيرها بحيث يصعب فهمها إذا ما تمت سرقتها ... لكن أيضا حتى تشفير المعلومات لا يكفي أحيانا إذا وضعنا بعين الإعتبار وجود أنواع كثيرة من آليات التشفير والتي يمكن كسرها بطريقة أو باخرى وما أكثر الأمثلة هنا إبتداءآ بسرقة أرقام البطاقات الإئتمانية وإنتهاءآ بسرقة البرامج القيد البرمجة من أصحابها وغيرها الكثير من الأمثلة ... لذلك كان لابد دائمآ من إتباع لوغاريتمات قوية ومؤكدة من شركات كبيرة وذات إسم لامع في عالم التشفير كنقطة مبدئية للعمل على هذه الشبكات الإفتراضية ...




هنا تظهر مشكلة أخرى وهي أن المعلومات التي يتم إرسالها بين الشبكتين كما عرفنا مسبقا يتم تقسيمها إلى حزم صغيرة يتم إرسالها بإستخدام بروتوكولات متعددة تعتمد على طبيعة الشبكة والمعلومة مما قد يسبب ضياع هذه المعلومات وعدم الإستفادة منها إذا وضعنا في عين الإعتبار عجز الشبكة المستقبلة لهذه الحزم على فهمها نتيجة لعدم تعرفها على طبيعتها لذا كان من الواجب إيجاد حل وسطي وسلمي وآمن في نفس الوقت

وهذا ما قدمته شركة ( Tunneling ) حيث إقترحت هذه الشركة أن يقوم بإرسال الحزم المعلوماتية في طرود عادية في داخل طرود أخرى تكون مشفرة بحيث أن الطرود الحاوية على الطرود المعلوماتية تكون مفهومة لدى الشبكة المستقبلة .. وبهذا تحل مشكلة قراءة هذه الحزم المعلوماتية ..

فيه نوعين من الاتصال بيتم استخدامهم
1- إتصال من فرد لشبكة خاصة عن طريق الـ vpn ودى إسمها to network vpn client
والنوع ده من الإتصال بيستخدم بروتوكولات زى ipsec و mpls


2- إتصال بين شبكتين wan عن طريق الـ vpn ودى إسمها vpn site to site network
والنوع ده من الإتصال بيستخدم بروتوكولات زى pp2p و l2tp وأيضا ipsec


IPSEC VPN

الـ ipsec عبارة عن حزمة بروتوكولات مهمتها الرئيسية تأمين الاتصالات القائمة على تبادل عناوين الـ ip فى الشبكه من خلال تشفير الباكيت اللى بتتنقل خلال إجراء الإتصال بين المستخدم والشبكة الداخلية لشركته مثلآ..






SSL VPN

وهشرحلكم مع مثال النوع التانى بما أن داخل فيه الـ ssl




واضح من إسم النوع ده إننا بنستخدم بروتوكول ssl لتأمين النفق اللى بتعمله شبكة الـ vpn

الصورة بتوضح أن كل الإتصالات القادمة من الإنترنت يتم قبولها من الـ gateway
واللى بدوره بيبدأ الإتصال مع الـ internal application server

الفايروول الأول بيحمى الـ internal application servers وبيقبل إتصالات الـ ssl فقط اللى بتيجى من الـ gateway

الفايروول التانى بيسمح لأى جهاز بالإتصال بالـ gateway عن طريق بروتوكول ssl والبورت 443

أوك...معنى كده أن لما حد يعوز أى بيانات من الـ application servers لازم يبدأ إتصال مع الـ gateway واللى بدوره أول مايتأكد من هوية المتصل بيشفر البيانات ويبعتها للمتصل عن طريق نفق vpn بين الإتنين


مقارنه بين بروتوكول ssl و بروتوكول ipsec





نيجى لسؤال مهم...إيه الفرق بين النفق اللى بنعمله عن طريق البروكسى سرفر وبين شبكة ال فى بى ان؟؟؟؟؟

1-فى شبكة الVPN بيتم تشفير كامل البيانات بين المستخدم والشبكه الداخليه اما فى حالة البروكسى سرفر فالنفق بنستخدمه لتشفيرالبيانات من برنامج او تطبيق معين زى المتصفح او الياهو مثلا وعشان كده لو تلاحظوا ان احنا فى حاله البروكسى سرفر لازم نحط اعدادات فى المتصفح والياهو اما لو شغلنا برنامج فى بى ان فاحنا بكده مش محتاجين نحط اى اعدادات لمتصفح او لبرنامج يعنى كأنه عامل كارت لان كامل على الجهاز

2-زى ماقلنا ان فيه بعض البرامج زى الياهو لاتدعم العمل من خلال البروكسى سرفر ولازم برنامج وسيط كحل
اما فى شبكات الفى بى ان فهى تدعم البرامج دى وعشان كده مش لازم نشغل اى برامج تانيه للعمل كوسيط
 


يُتبع...>>>

الدورة الإحترافية فى الشبكات و طرق إختراقها ( الدرس الرابع )..!

 بسم الله الرحمن الرحيم
موضوعنا النهاردة عن الـ proxy servers و الـ vpn networks

Proxy Servers

ما هو البروكسى سيرفر؟؟؟؟؟؟؟
بكل بساطة هو سيرفر بنتصل بيه عن طريق البرنامج المثبت على جهازنا زى يورفريدوم...فيداليا...جاب....
وفايدته عامة إخفاء هويتنا عن النت والتعامل معاه وبعدين يجبلنا البيانات اللى إحنا عاوزينها منه يعنى شغال كوسيط بينك وبين السيرفر الأصلى اللى فيه المعلومات يعنى النت....وفى الحالة دى بيعمل نفق بينك وبين النت
(طبعآ إحنا هنستخدمه عشان النت المجانى عن طريق ثغرات شبكات المحمول)

ودى صورة توضح السلسلة ماشية إزاى

ملحوظة :- تم تصغير الصور؛إضغط ع الصورة لمشاهدتها بالحجم الطبيعى..




نيجى بقى للسؤال المهم...إزاى هنستخدم برنامج البروكسى سيرفر فى إخفاء هويتنا وإستغلال ثغرات الشبكات لدخول النت؟؟؟؟

أولا لازم تكون إعدادت المتصفح بتاعنا موجود فيه الآى بى بتاع البرنامج والبورت بتاعه....بالنسبه للآى بى فلازم يكون
127.0.0.1 اللى هوه بتاع اللوكال هوست أو الشبكة المحلية وفايدته إنه بيخلى المتصفح بتاعنا يستفاد من البرنامج ويشتغل من خلاله

أما بالنسبة للبورت فبيختلف من برنامج للتانى وبكده يبقى إحنا ربطنا مابين البرنامج والمتصفح.....ناقص إيه؟؟؟؟؟؟؟؟؟؟

لازم دلوقت نظبط إعدادات البرنامج عشان يتصل بالنت....يعنى لازم نحطله البروكسى المجانى بتاع إتصالات مثلآ والبورت اللى غالبآ بيكون 8080 بتاع مزود الخدمة....كده تمام أنت واصل بالنت ياريس

ملحوظة:بما أن البروكسى سيرفر بيعتمد فى إتصاله على إخفاء هوية المستخدم(يعنى إتصال أمن) فالبرنامج بتاعنا بيتصل بالبروكسى سيرفر عن طريق بورت 443 الخاص بالإتصال الآمن

ودى صورة بتوضح طريقة عمل البروكسى سيرفر




حد هيسألنى أومال إحنا ليه لازم نشغل فى بعض الأحيان برامج زى:
Socks cap-all proxy lite-proxy fire…..etc

الإجابة هى أن فيه بعض البرامج عندنا لاتدعم العمل من خلال البروكسى سيرفر وده لإنها ممكن تكون شغالة ببروتوكول udp
وفى الحالة دى لازم نشغل برنامج وسيط عشان برنامجنا ده يشتغل على البروكسى سيرفر...زى مثلا الياهو

وده شكل يوضح كلامى








الصورة دى بتوضح الفرق بين الإتصال المباشر بينك وبين الموقع وفى الحالة دى أنت بتستخدم الـ ip بتاعك فى الإتصال
...وبين الاتصال غير المباشر بالموقع عن طريق إستخدام البروكسى سيرفر وفى الحالة دى البروكسى سيرفر هو اللى بيتصل بالموقع ويرجعلك المعلومات اللى أنت طالبها والـ ip المستخدم فى الحالة دى بتاع البروكسى سيرفر(لزوم التخفى بقى )..



VPN Networks

ماهى شبكات الـ VPN؟؟

هي شبكات إفتراضية لا وجود لها في..... هذه الشبكات الإفتراضية هي نفسها الشبكة العنكبوتية لكن تم توظيف خصائصها لتلائم سرية نقل البيانات والحفاظ على أمن المعلومات ..

كيف تتم حماية البيانات في الشبكة الافتراضية ؟

تتم حماية البيانات بشكل عام عادة بتشفيرها بحيث يصعب فهمها إذا ما تمت سرقتها ... لكن أيضا حتى تشفير المعلومات لا يكفي أحيانا إذا وضعنا بعين الإعتبار وجود أنواع كثيرة من آليات التشفير والتي يمكن كسرها بطريقة أو باخرى وما أكثر الأمثلة هنا إبتداءآ بسرقة أرقام البطاقات الإئتمانية وإنتهاءآ بسرقة البرامج القيد البرمجة من أصحابها وغيرها الكثير من الأمثلة ... لذلك كان لابد دائمآ من إتباع لوغاريتمات قوية ومؤكدة من شركات كبيرة وذات إسم لامع في عالم التشفير كنقطة مبدئية للعمل على هذه الشبكات الإفتراضية ...




هنا تظهر مشكلة أخرى وهي أن المعلومات التي يتم إرسالها بين الشبكتين كما عرفنا مسبقا يتم تقسيمها إلى حزم صغيرة يتم إرسالها بإستخدام بروتوكولات متعددة تعتمد على طبيعة الشبكة والمعلومة مما قد يسبب ضياع هذه المعلومات وعدم الإستفادة منها إذا وضعنا في عين الإعتبار عجز الشبكة المستقبلة لهذه الحزم على فهمها نتيجة لعدم تعرفها على طبيعتها لذا كان من الواجب إيجاد حل وسطي وسلمي وآمن في نفس الوقت

وهذا ما قدمته شركة ( Tunneling ) حيث إقترحت هذه الشركة أن يقوم بإرسال الحزم المعلوماتية في طرود عادية في داخل طرود أخرى تكون مشفرة بحيث أن الطرود الحاوية على الطرود المعلوماتية تكون مفهومة لدى الشبكة المستقبلة .. وبهذا تحل مشكلة قراءة هذه الحزم المعلوماتية ..

فيه نوعين من الاتصال بيتم استخدامهم
1- إتصال من فرد لشبكة خاصة عن طريق الـ vpn ودى إسمها to network vpn client
والنوع ده من الإتصال بيستخدم بروتوكولات زى ipsec و mpls


2- إتصال بين شبكتين wan عن طريق الـ vpn ودى إسمها vpn site to site network
والنوع ده من الإتصال بيستخدم بروتوكولات زى pp2p و l2tp وأيضا ipsec


IPSEC VPN

الـ ipsec عبارة عن حزمة بروتوكولات مهمتها الرئيسية تأمين الاتصالات القائمة على تبادل عناوين الـ ip فى الشبكه من خلال تشفير الباكيت اللى بتتنقل خلال إجراء الإتصال بين المستخدم والشبكة الداخلية لشركته مثلآ..






SSL VPN

وهشرحلكم مع مثال النوع التانى بما أن داخل فيه الـ ssl




واضح من إسم النوع ده إننا بنستخدم بروتوكول ssl لتأمين النفق اللى بتعمله شبكة الـ vpn

الصورة بتوضح أن كل الإتصالات القادمة من الإنترنت يتم قبولها من الـ gateway
واللى بدوره بيبدأ الإتصال مع الـ internal application server

الفايروول الأول بيحمى الـ internal application servers وبيقبل إتصالات الـ ssl فقط اللى بتيجى من الـ gateway

الفايروول التانى بيسمح لأى جهاز بالإتصال بالـ gateway عن طريق بروتوكول ssl والبورت 443

أوك...معنى كده أن لما حد يعوز أى بيانات من الـ application servers لازم يبدأ إتصال مع الـ gateway واللى بدوره أول مايتأكد من هوية المتصل بيشفر البيانات ويبعتها للمتصل عن طريق نفق vpn بين الإتنين


مقارنه بين بروتوكول ssl و بروتوكول ipsec





نيجى لسؤال مهم...إيه الفرق بين النفق اللى بنعمله عن طريق البروكسى سرفر وبين شبكة ال فى بى ان؟؟؟؟؟

1-فى شبكة الVPN بيتم تشفير كامل البيانات بين المستخدم والشبكه الداخليه اما فى حالة البروكسى سرفر فالنفق بنستخدمه لتشفيرالبيانات من برنامج او تطبيق معين زى المتصفح او الياهو مثلا وعشان كده لو تلاحظوا ان احنا فى حاله البروكسى سرفر لازم نحط اعدادات فى المتصفح والياهو اما لو شغلنا برنامج فى بى ان فاحنا بكده مش محتاجين نحط اى اعدادات لمتصفح او لبرنامج يعنى كأنه عامل كارت لان كامل على الجهاز

2-زى ماقلنا ان فيه بعض البرامج زى الياهو لاتدعم العمل من خلال البروكسى سرفر ولازم برنامج وسيط كحل
اما فى شبكات الفى بى ان فهى تدعم البرامج دى وعشان كده مش لازم نشغل اى برامج تانيه للعمل كوسيط
 


يُتبع...>>>

الدورة الإحترافية فى الشبكات و طرق إختراقها ( الدرس الرابع )..!

 بسم الله الرحمن الرحيم
موضوعنا النهاردة عن الـ proxy servers و الـ vpn networks

Proxy Servers

ما هو البروكسى سيرفر؟؟؟؟؟؟؟
بكل بساطة هو سيرفر بنتصل بيه عن طريق البرنامج المثبت على جهازنا زى يورفريدوم...فيداليا...جاب....
وفايدته عامة إخفاء هويتنا عن النت والتعامل معاه وبعدين يجبلنا البيانات اللى إحنا عاوزينها منه يعنى شغال كوسيط بينك وبين السيرفر الأصلى اللى فيه المعلومات يعنى النت....وفى الحالة دى بيعمل نفق بينك وبين النت
(طبعآ إحنا هنستخدمه عشان النت المجانى عن طريق ثغرات شبكات المحمول)

ودى صورة توضح السلسلة ماشية إزاى

ملحوظة :- تم تصغير الصور؛إضغط ع الصورة لمشاهدتها بالحجم الطبيعى..




نيجى بقى للسؤال المهم...إزاى هنستخدم برنامج البروكسى سيرفر فى إخفاء هويتنا وإستغلال ثغرات الشبكات لدخول النت؟؟؟؟

أولا لازم تكون إعدادت المتصفح بتاعنا موجود فيه الآى بى بتاع البرنامج والبورت بتاعه....بالنسبه للآى بى فلازم يكون
127.0.0.1 اللى هوه بتاع اللوكال هوست أو الشبكة المحلية وفايدته إنه بيخلى المتصفح بتاعنا يستفاد من البرنامج ويشتغل من خلاله

أما بالنسبة للبورت فبيختلف من برنامج للتانى وبكده يبقى إحنا ربطنا مابين البرنامج والمتصفح.....ناقص إيه؟؟؟؟؟؟؟؟؟؟

لازم دلوقت نظبط إعدادات البرنامج عشان يتصل بالنت....يعنى لازم نحطله البروكسى المجانى بتاع إتصالات مثلآ والبورت اللى غالبآ بيكون 8080 بتاع مزود الخدمة....كده تمام أنت واصل بالنت ياريس

ملحوظة:بما أن البروكسى سيرفر بيعتمد فى إتصاله على إخفاء هوية المستخدم(يعنى إتصال أمن) فالبرنامج بتاعنا بيتصل بالبروكسى سيرفر عن طريق بورت 443 الخاص بالإتصال الآمن

ودى صورة بتوضح طريقة عمل البروكسى سيرفر




حد هيسألنى أومال إحنا ليه لازم نشغل فى بعض الأحيان برامج زى:
Socks cap-all proxy lite-proxy fire…..etc

الإجابة هى أن فيه بعض البرامج عندنا لاتدعم العمل من خلال البروكسى سيرفر وده لإنها ممكن تكون شغالة ببروتوكول udp
وفى الحالة دى لازم نشغل برنامج وسيط عشان برنامجنا ده يشتغل على البروكسى سيرفر...زى مثلا الياهو

وده شكل يوضح كلامى








الصورة دى بتوضح الفرق بين الإتصال المباشر بينك وبين الموقع وفى الحالة دى أنت بتستخدم الـ ip بتاعك فى الإتصال
...وبين الاتصال غير المباشر بالموقع عن طريق إستخدام البروكسى سيرفر وفى الحالة دى البروكسى سيرفر هو اللى بيتصل بالموقع ويرجعلك المعلومات اللى أنت طالبها والـ ip المستخدم فى الحالة دى بتاع البروكسى سيرفر(لزوم التخفى بقى )..



VPN Networks

ماهى شبكات الـ VPN؟؟

هي شبكات إفتراضية لا وجود لها في..... هذه الشبكات الإفتراضية هي نفسها الشبكة العنكبوتية لكن تم توظيف خصائصها لتلائم سرية نقل البيانات والحفاظ على أمن المعلومات ..

كيف تتم حماية البيانات في الشبكة الافتراضية ؟

تتم حماية البيانات بشكل عام عادة بتشفيرها بحيث يصعب فهمها إذا ما تمت سرقتها ... لكن أيضا حتى تشفير المعلومات لا يكفي أحيانا إذا وضعنا بعين الإعتبار وجود أنواع كثيرة من آليات التشفير والتي يمكن كسرها بطريقة أو باخرى وما أكثر الأمثلة هنا إبتداءآ بسرقة أرقام البطاقات الإئتمانية وإنتهاءآ بسرقة البرامج القيد البرمجة من أصحابها وغيرها الكثير من الأمثلة ... لذلك كان لابد دائمآ من إتباع لوغاريتمات قوية ومؤكدة من شركات كبيرة وذات إسم لامع في عالم التشفير كنقطة مبدئية للعمل على هذه الشبكات الإفتراضية ...




هنا تظهر مشكلة أخرى وهي أن المعلومات التي يتم إرسالها بين الشبكتين كما عرفنا مسبقا يتم تقسيمها إلى حزم صغيرة يتم إرسالها بإستخدام بروتوكولات متعددة تعتمد على طبيعة الشبكة والمعلومة مما قد يسبب ضياع هذه المعلومات وعدم الإستفادة منها إذا وضعنا في عين الإعتبار عجز الشبكة المستقبلة لهذه الحزم على فهمها نتيجة لعدم تعرفها على طبيعتها لذا كان من الواجب إيجاد حل وسطي وسلمي وآمن في نفس الوقت

وهذا ما قدمته شركة ( Tunneling ) حيث إقترحت هذه الشركة أن يقوم بإرسال الحزم المعلوماتية في طرود عادية في داخل طرود أخرى تكون مشفرة بحيث أن الطرود الحاوية على الطرود المعلوماتية تكون مفهومة لدى الشبكة المستقبلة .. وبهذا تحل مشكلة قراءة هذه الحزم المعلوماتية ..

فيه نوعين من الاتصال بيتم استخدامهم
1- إتصال من فرد لشبكة خاصة عن طريق الـ vpn ودى إسمها to network vpn client
والنوع ده من الإتصال بيستخدم بروتوكولات زى ipsec و mpls


2- إتصال بين شبكتين wan عن طريق الـ vpn ودى إسمها vpn site to site network
والنوع ده من الإتصال بيستخدم بروتوكولات زى pp2p و l2tp وأيضا ipsec


IPSEC VPN

الـ ipsec عبارة عن حزمة بروتوكولات مهمتها الرئيسية تأمين الاتصالات القائمة على تبادل عناوين الـ ip فى الشبكه من خلال تشفير الباكيت اللى بتتنقل خلال إجراء الإتصال بين المستخدم والشبكة الداخلية لشركته مثلآ..






SSL VPN

وهشرحلكم مع مثال النوع التانى بما أن داخل فيه الـ ssl




واضح من إسم النوع ده إننا بنستخدم بروتوكول ssl لتأمين النفق اللى بتعمله شبكة الـ vpn

الصورة بتوضح أن كل الإتصالات القادمة من الإنترنت يتم قبولها من الـ gateway
واللى بدوره بيبدأ الإتصال مع الـ internal application server

الفايروول الأول بيحمى الـ internal application servers وبيقبل إتصالات الـ ssl فقط اللى بتيجى من الـ gateway

الفايروول التانى بيسمح لأى جهاز بالإتصال بالـ gateway عن طريق بروتوكول ssl والبورت 443

أوك...معنى كده أن لما حد يعوز أى بيانات من الـ application servers لازم يبدأ إتصال مع الـ gateway واللى بدوره أول مايتأكد من هوية المتصل بيشفر البيانات ويبعتها للمتصل عن طريق نفق vpn بين الإتنين


مقارنه بين بروتوكول ssl و بروتوكول ipsec





نيجى لسؤال مهم...إيه الفرق بين النفق اللى بنعمله عن طريق البروكسى سرفر وبين شبكة ال فى بى ان؟؟؟؟؟

1-فى شبكة الVPN بيتم تشفير كامل البيانات بين المستخدم والشبكه الداخليه اما فى حالة البروكسى سرفر فالنفق بنستخدمه لتشفيرالبيانات من برنامج او تطبيق معين زى المتصفح او الياهو مثلا وعشان كده لو تلاحظوا ان احنا فى حاله البروكسى سرفر لازم نحط اعدادات فى المتصفح والياهو اما لو شغلنا برنامج فى بى ان فاحنا بكده مش محتاجين نحط اى اعدادات لمتصفح او لبرنامج يعنى كأنه عامل كارت لان كامل على الجهاز

2-زى ماقلنا ان فيه بعض البرامج زى الياهو لاتدعم العمل من خلال البروكسى سرفر ولازم برنامج وسيط كحل
اما فى شبكات الفى بى ان فهى تدعم البرامج دى وعشان كده مش لازم نشغل اى برامج تانيه للعمل كوسيط
 


يُتبع...>>>

الخميس، 11 نوفمبر 2010

الدورة الإحترافية فى الشبكات و طرق إختراقها ( الدرس الثالث )..

بسم الله الرحمن الرحيم
موضوعنا النهارده أن شاء الله عن الـ SSh
SSH إختصار لـ secure shell وقبل ما نتكلم عن وظيفته لازم نعرف الأول يعنى إيه الشل

الشل عبارة عن سكربت مكتوب بلغة php shell ويعمل الشل كوسيط بينك وبين النظام زى الـ Linux بحيث يستقبل الأوامر منك ويرسلها إلى السيرفر وتعرض نتائج الأوامر على الشل...

دلوقت نقدر نتكلم عن الـ ssh ونقول إنه بروتوكول وظيفته حماية وتشفير البيانات ما بين المستخدم وبين السيرفر اللى بيتصل بيه عشان مثلا يقدر يدخل يعدل على أى حاجه فى السيرفر ويدخل كل البيانات اللى هو عايزها بأمان من غير ماحد يعترض البيانات دى..







لازم نعرف كمان أن الـ ssh نقدر نعتبره كنسخة مشفرة من التلنت لأن مستخدم التلنت لما بييجى يدخل على سيرفر لازم يدخل إسم المستخدم وكلمة السر فى الأول وبعدين يبتدى يكتب الأوامر اللى هو عايزها للسيرفر والخطر بقى أن كل الكلام اللى عمله ده مش متشفر يعنى لو أى حد إستخدم أسلوب man in the middle attack هيقدر يعرف كل البيانات دى ويستخدمها فى إختراق السيرفر ده..

والصورتين دول بيوضحوا كلامى..










ندخل على مفهوم خاص بالـ ssh إسمه ssh port forwarding أو ssh tunnel
معنى المصطلح ده إننا نقدر نعمل إتصال بينا وبين السيرفر وبياناتنا تتنقل داخل مايسمى بالنفق (هو طبعا نفق وهمى لكن المقصود بيه تشفير البيانات)...

والملاحظ أن الإتصال بيكون مشفر من أول جهازنا لحد الـ ssh server لكن من بعده لحد السيرفر بتاعنا بتتنقل غير مشفرة والصورة دى هتوضح كلامى






طبعا عشان نستخدم الـ ssh tunneling لازم يكون مثبت على جهازنا برنامج يقدر يتصل بالـ ssh server ومن البرامج دى برنامج putty
والصورة دى توضح شكل البرنامج (نسخة اللينكس)










والصورة دى بتوضح شكل الإتصال مع البورتات المفتوحة







طيب إيه الفرق بقى بين الـ ssl و الـ ssh
ssh -1 اختصار لـ secure shell وبيستخدم بورت 22 فى الإتصال بالسيرفر بتاعه
ssl اختصار لـ secure socket layer وده بيستخدم كذا بورت بس المستخدم بكثره هو 443

2- ssh معظم إستخدامه فى الدخول للسيرفرات من على بعد وتشفيرها منعآ لأعمال الهاكر
ssl معظم إستخدامه فى نقل البيانات الحساسة من على بعد وتشفيرها زى الأعمال البنكية والـ credit cards وفيه مواقع كتير بتدعمه..


3-ssh بيطلب يوزر نيم وباسورد قبل ما تتم عمليه الإتصال للتأكد من المستخدم قبل دخوله ع السيرفر بتاعه مثلآ
ssl لا يطلب يوزر نيم وباسورد لكن الإتصال بيتم على طول وبعد كده بيتم تشفير البيانات..



يُتبع..>>>

الدورة الإحترافية فى الشبكات و طرق إختراقها ( الدرس الثالث )..

بسم الله الرحمن الرحيم
موضوعنا النهارده أن شاء الله عن الـ SSh
SSH إختصار لـ secure shell وقبل ما نتكلم عن وظيفته لازم نعرف الأول يعنى إيه الشل

الشل عبارة عن سكربت مكتوب بلغة php shell ويعمل الشل كوسيط بينك وبين النظام زى الـ Linux بحيث يستقبل الأوامر منك ويرسلها إلى السيرفر وتعرض نتائج الأوامر على الشل...

دلوقت نقدر نتكلم عن الـ ssh ونقول إنه بروتوكول وظيفته حماية وتشفير البيانات ما بين المستخدم وبين السيرفر اللى بيتصل بيه عشان مثلا يقدر يدخل يعدل على أى حاجه فى السيرفر ويدخل كل البيانات اللى هو عايزها بأمان من غير ماحد يعترض البيانات دى..







لازم نعرف كمان أن الـ ssh نقدر نعتبره كنسخة مشفرة من التلنت لأن مستخدم التلنت لما بييجى يدخل على سيرفر لازم يدخل إسم المستخدم وكلمة السر فى الأول وبعدين يبتدى يكتب الأوامر اللى هو عايزها للسيرفر والخطر بقى أن كل الكلام اللى عمله ده مش متشفر يعنى لو أى حد إستخدم أسلوب man in the middle attack هيقدر يعرف كل البيانات دى ويستخدمها فى إختراق السيرفر ده..

والصورتين دول بيوضحوا كلامى..










ندخل على مفهوم خاص بالـ ssh إسمه ssh port forwarding أو ssh tunnel
معنى المصطلح ده إننا نقدر نعمل إتصال بينا وبين السيرفر وبياناتنا تتنقل داخل مايسمى بالنفق (هو طبعا نفق وهمى لكن المقصود بيه تشفير البيانات)...

والملاحظ أن الإتصال بيكون مشفر من أول جهازنا لحد الـ ssh server لكن من بعده لحد السيرفر بتاعنا بتتنقل غير مشفرة والصورة دى هتوضح كلامى






طبعا عشان نستخدم الـ ssh tunneling لازم يكون مثبت على جهازنا برنامج يقدر يتصل بالـ ssh server ومن البرامج دى برنامج putty
والصورة دى توضح شكل البرنامج (نسخة اللينكس)










والصورة دى بتوضح شكل الإتصال مع البورتات المفتوحة







طيب إيه الفرق بقى بين الـ ssl و الـ ssh
ssh -1 اختصار لـ secure shell وبيستخدم بورت 22 فى الإتصال بالسيرفر بتاعه
ssl اختصار لـ secure socket layer وده بيستخدم كذا بورت بس المستخدم بكثره هو 443

2- ssh معظم إستخدامه فى الدخول للسيرفرات من على بعد وتشفيرها منعآ لأعمال الهاكر
ssl معظم إستخدامه فى نقل البيانات الحساسة من على بعد وتشفيرها زى الأعمال البنكية والـ credit cards وفيه مواقع كتير بتدعمه..


3-ssh بيطلب يوزر نيم وباسورد قبل ما تتم عمليه الإتصال للتأكد من المستخدم قبل دخوله ع السيرفر بتاعه مثلآ
ssl لا يطلب يوزر نيم وباسورد لكن الإتصال بيتم على طول وبعد كده بيتم تشفير البيانات..



يُتبع..>>>

الدورة الإحترافية فى الشبكات و طرق إختراقها ( الدرس الثالث )..

بسم الله الرحمن الرحيم
موضوعنا النهارده أن شاء الله عن الـ SSh
SSH إختصار لـ secure shell وقبل ما نتكلم عن وظيفته لازم نعرف الأول يعنى إيه الشل

الشل عبارة عن سكربت مكتوب بلغة php shell ويعمل الشل كوسيط بينك وبين النظام زى الـ Linux بحيث يستقبل الأوامر منك ويرسلها إلى السيرفر وتعرض نتائج الأوامر على الشل...

دلوقت نقدر نتكلم عن الـ ssh ونقول إنه بروتوكول وظيفته حماية وتشفير البيانات ما بين المستخدم وبين السيرفر اللى بيتصل بيه عشان مثلا يقدر يدخل يعدل على أى حاجه فى السيرفر ويدخل كل البيانات اللى هو عايزها بأمان من غير ماحد يعترض البيانات دى..







لازم نعرف كمان أن الـ ssh نقدر نعتبره كنسخة مشفرة من التلنت لأن مستخدم التلنت لما بييجى يدخل على سيرفر لازم يدخل إسم المستخدم وكلمة السر فى الأول وبعدين يبتدى يكتب الأوامر اللى هو عايزها للسيرفر والخطر بقى أن كل الكلام اللى عمله ده مش متشفر يعنى لو أى حد إستخدم أسلوب man in the middle attack هيقدر يعرف كل البيانات دى ويستخدمها فى إختراق السيرفر ده..

والصورتين دول بيوضحوا كلامى..










ندخل على مفهوم خاص بالـ ssh إسمه ssh port forwarding أو ssh tunnel
معنى المصطلح ده إننا نقدر نعمل إتصال بينا وبين السيرفر وبياناتنا تتنقل داخل مايسمى بالنفق (هو طبعا نفق وهمى لكن المقصود بيه تشفير البيانات)...

والملاحظ أن الإتصال بيكون مشفر من أول جهازنا لحد الـ ssh server لكن من بعده لحد السيرفر بتاعنا بتتنقل غير مشفرة والصورة دى هتوضح كلامى






طبعا عشان نستخدم الـ ssh tunneling لازم يكون مثبت على جهازنا برنامج يقدر يتصل بالـ ssh server ومن البرامج دى برنامج putty
والصورة دى توضح شكل البرنامج (نسخة اللينكس)










والصورة دى بتوضح شكل الإتصال مع البورتات المفتوحة







طيب إيه الفرق بقى بين الـ ssl و الـ ssh
ssh -1 اختصار لـ secure shell وبيستخدم بورت 22 فى الإتصال بالسيرفر بتاعه
ssl اختصار لـ secure socket layer وده بيستخدم كذا بورت بس المستخدم بكثره هو 443

2- ssh معظم إستخدامه فى الدخول للسيرفرات من على بعد وتشفيرها منعآ لأعمال الهاكر
ssl معظم إستخدامه فى نقل البيانات الحساسة من على بعد وتشفيرها زى الأعمال البنكية والـ credit cards وفيه مواقع كتير بتدعمه..


3-ssh بيطلب يوزر نيم وباسورد قبل ما تتم عمليه الإتصال للتأكد من المستخدم قبل دخوله ع السيرفر بتاعه مثلآ
ssl لا يطلب يوزر نيم وباسورد لكن الإتصال بيتم على طول وبعد كده بيتم تشفير البيانات..



يُتبع..>>>

الاثنين، 25 أكتوبر 2010

الدورة الإحترافية فى الشبكات و طرق إختراقها ( الدرس الثانى )..

بسم الله الرحمن الرحيم
ختمنا كلامنا الموضوع اللى فات عن البروكسى وإستخداماته وقلنا أن من ضمنها الـ filtering

دلوقت هنتكلم عن أنواع الفلتره اللى ممكن تحصل لأى مستخدم :-
1-URL filtering
النوع ده من الفلتره بيهتم بحجب معلومات معينة داخل موقع لأسباب قد تكون سياسية أو ما شابه يعنى لا يتم حجب الموقع ككل..

2-DNS filtering
واضح من الإسم أن الغرض من النوع ده حجب مواقع معينة بالكامل عن طريق الـ DNS server
وطبعآ اللى هيحصل أن لما الجهاز يجيى يتصل بالسيرفر عشان يأخد أى بى الموقع هيبعتله رسالة خطأ أو ميجاوبش عليه خالص ودى صورة توضح النوع ده من الفلتره..





لكن على مين....إحنا ممكن نتخلص من الفلتره من النوع ده بعدة طرق
1- ممكن أدخل الموقع اللى أنا عاوزه من موقع تانى وده توضحه الصورة دى
الموقع اللى بـ أستخدمه للدخول على الموقع المطلوب يسمى third party site






2- لو أنا عارف الآى بى بتاع الموقع اكتبه على طول فى المتصفح بدل الإسم
3- ممكن أستخدم ويب بروكسى وهو عبارة عن موقع بروكسى بنكتب فيه إسم الموقع المحجوب وهو بيدخلنا عليه ودى صورة توضح الفكرة..







3-IP filtering
النوع ده أصعب شوية لأن فى الحالة دى بيتم منع الإتصال بأيبيهات مواقع معينة.....إزاى؟؟؟؟
لما أعوز أرسل معلومات بيتم إرسالها فى شكل مجموعة من الباكيت فيها الآى بى بتاعى والآى بى المرسل إليه أو المطلوب الوصول إليه وفى حالة أن الآى بى دا محجوب فـ الراوتر بيعمل دروب للباكت دى يعنى بالبلدى كده ميخليهاش تعدى..
والنوع ده ممكن أتخلص من فلترته بأنى أدخل من موقع تانى أو طبعآ أستخدم الويب بروكسى اللى بينفع مع كل الحالات..





4-Port filtering

وده أسوأ نوع لأنه بالطريقة دى بيحجب عنك كل الخدمات اللى شغالة على البورت المقفول ودى صوره توضح الفكرة..







على العموم كل الأنواع دى ممكن تخطيها بإستخدام البروكسى سيرفر(بالإضافة للحلول السابقة) وده بقى كل شغلنا لأن كل شغلنا بيعتمد على البروكسى سيرفر والبرامج بتاعته اللى بنستخدمها على أجهزتنا لتخطى كل العوائق دى وطبعآ الأهم من ده كله إزاى البرامج دى بنستخدمها للحصول على النت المجانى.........






هنتكلم دلوقتى عن أنواع البروتوكولات المختلفة اللى بيدعمها أى متصفح (مهم جدآآآآآآآ للى جاى بعد كده)

1-HTTP Hyper Text Transfer Protocol
يعتبر من أهم أنواع البروتوكولات وبيركز على الكيفية اللى بتظهر بيها البيانات للمستخدم يعنى مالوش دعوة البيانات رايحة فين وجاية منين..
عشان نوضح أكتر هناخد مثال...إفرض إنك طلبت صفحة نت معينة ...أول ما هتطلبها هيجيى بروتوكول http حاطط عنوان لإتجاه البيانات دى وبعد كده يديها لبروتوكول tcp اللى هينقل البيانات المطلوبة للويب سيرفر اللى هيدور على البيانات دى
لو لقاها عنده هيجيى بروتوكول http حاطط عنوان المستخدم ويديها لبروتوكول tcp اللى هينقلها للمستخدم

يعنى من الآخر لو اعتبرنا أن الـ tcp هو ساعى البريد هيبقى http هو الطابع والعنوان
والبروتوكول ده شغال على بورت 80 يعنى لازم الكمبيوتر يرسل ويستقبل البيانات من خلال البورت ده

والصورتين دول بيوضحوا عملية نقل البيانات بين المستخدم والسيرفر







2-HTTPS Hyper Text Transfer Protocol Over Secure Socket Layer
الفرق بين البروتوكول ده واللى قبله أن بروتوكول https بيستخدم بروتوكول الـ ssl عشان يحمى البيانات المنقولة سواء المرسلة أو المستقبلة وبروتوكول ssl عكس بروتوكول http يعنى ملوش علاقه البيانات المنقوله فيها ايه، كل اللى يهمه إنها تتنقل بأمان عن طريق تشفيرها
وبروتوكول https شغال على بورت 443..






3-SSL Protocol
أظن إتكلمنا عليه فوق وقلنا أنه خاص بحماية البيانات عبر الشبكة ومثال على كده مواقع البنوك لازم تكون متأمنة لأن البيانات اللى بتتنقل بين العميل والموقع بيانات سرية
ودول صورتين بيوضحوا الفرق بين الإتصال العادى وبين الإتصال بإستخدام بروتوكول التشفير ssl







إتصال عادى بدون تشفير للبيانات





إتصال بإستخدام بروتوكول التشفير ssl


والصوره دى توضح البروتوكول بيشتغل إزاى..








4-Socks Proxy
النوع ده لايختلف كتير عن الـ ssl وبيستخدم بكثرة فى إخفاء هوية المستخدم ع النت بإخفاء الآى بى بتاعه
والنوع ده بينقسم الى:
A-Socks4>>>>doesn’t support authentication or UDP
C-Socks5>>>>>support authentication and UDP
وبيشتغل على بورت 1080




يُتبع>>>