ما الجديد
ستار دي في بي | StarDVB

أهلاً وسهلاً بك من جديد في ستار دي في بي StarDVB. تم في الاونة الاخيرة تطوير وتخصيص الموقع ليشمل IPTV و SMART TV بشكل أوسع من السابق. إذا كنت مسجل سابقا يمكنك الدخول باسم المستخدم السابق نفسه، وإن كنت غير مسجل مسبقاً، يمكنك التسجيل الان. نرحب بمشاركاتك واقتراحاتك في أي وقت، نتمنى لك وقتاً ممتعاً معنا.

شرح درس في الحماية للتعرّف علي ماهية البورتات عن طريق شرح برنامج Advanced Port Scanner

Mak

المشرف العام
038.gif


السلام عليكم ورحمة الله تعالي وبركاته

البرنامج الذي سنستخدمه في الشرح هو :

اسم البرنامج : Advanced Port Scanner

رابط تحميل البرنامج :



(إضغط علي الصورة)

حجم البرنامج : 531.8 KB

الترخيص : كامل - مجاني

الشرح :

بسم الله نبدأ
______________________________________


تنصيب البرنامج :

143.jpg


219.jpg



تشغيل البرنامج :

316.jpg


______________________________________


و كمقدمة للشرح يجب أن أوضح ما معني بورت

ماهو الـ Port :


البورت هو عبارة عن رقم يمثّل قناة إتصال في شبكة مكونة من عدة أجهزة كمبيوتر . و البورت يتيح لعدة تطبيقات علي نفس الجهاز من الاستفادة من موارد الشبكة بدون التعارض بين مورد وأخر .

وهو مقسم الي ثلاث مجموعات رقمية :

المجموعة الاولي المعروفة من 0 الي 1023

البورتات المسجلة من 1024 الي 49151

البورتات الخاصة او الديناميكية من 49152 الي 65535


ونبدأ شرح البحث عن البورتات:

في الحالة الاولي اذا كنت تبحث عن بروتات مفتوحة في عدد كبير من الاجهزة في شبكتك المحلية أو شبكة مزود الخدمة

في المربعين تكتب الـ Range أو المدي الذي تريد البحث فيه وغالباً تقوم بتغيير الارقام بعد النقطة الاخيرة

يعني كما في الصورة التالية نريد البحث في الاجهزة التي تعمل بين 169.254.85.0 الي 169.254.85.255
أي اننا سنجري عملية البحث في 254 جهاز ولاحظ ان المدي تغيير في اخر ارقام وهي 0 و 255
وربما كان الايبي الخاص بجهازك هو احد هذه الاجهزة

4.png


5.png


6.png


7.png


الان يجب أن نتعرّف بإختصار علي بعض البروتات الاساسية الهامة التي عادةً تكون مفتوحة وقبلة لعمليات التخريب ودخول التروجانز , وكما في الصورة فالبورتات المفتوحة كانت اربعة وسنتعرّف عليها الان ويكون التعرف علي نوع وعمل البروت برقم لا يتكرر أبداً اي لا يوجد بورتين يحملان نفس الرقم وليس بالضرورة أن يكون رقم البورت لنفس المهمة دائماً...

1- POP3
هو Post Office Portocol وهو البورت الخاص بنقل الرسائل البريدية علي برتوكول تستخدمة بضع مزودي خدمة البريد وبعض البرامج مثل Out Look وغيرة واللمزيد من المعلومات هنا
ولحماية هذا البورت تحتاج الي فير وول قوي مثل Symantec Personal FireWall او الفير وول العادي للويندوز

4- loc-srv
إختصار لـ Local Service وهو بورت خاص بخدمة المسنجر الخاص بالويندوز (ليس MSN Messenger) وهي خدمة استقبال وإرسال رسائل في الشبكة المحلية كثيراً ما يتم إختراق هذا البورت عن طريق سكريبتات البوب اب POPUP والنوافذ المنبسقة التي تقتح ذاتياً وتمت غلق هذه الثغرة من مايكروسوفت في الابديت MSKB 330904 وتحاتج الي فيروول قوي لحماية هذا البروت أو ايقاف خدمة المسنجر وتستطيع عمل ذلك من خلال لوحة التحكم والدخول علي Services

3- netbios-ssn
أختصار لـ NETBIOS Session Service و نت بيوز هو Network Basic Input/Output System اي انه البرتوكول المسؤول عن عمليات الادخال والاخراج الاساسية في الشبكة وهذا البروت هو المخصص لهذه العمليات وهو ايضاً عرضة للللجهمات اذا لم يتم اعداده بشكل جيد والخطورة تكمن في انه اذا كان هذا البورت مفتوحاً عند دخولك للانتلرنت فان ملفاتك ستكون عرضة للتشغيل او حتي المسح عن طريق الانترنت .. لذلك يجب حماية الجهاز عن طريق ايقاف turn off File and Print Sharing خدمة تبادل الملفات والطابعات عند الولوج للانترنت فهي كما لا يعلم البعض انها ليست عرضة للتخريب في الشبكة المحلية فقط بل علي مستوي الانترنت ايضاً. المهم , لا تستطيع الجزم بحماية اي من البورتات مهما فعلت بدون فير وول قوي جداً لمجابهة الهجمات الخارجية ...ويمكنك أيضاً قراءة هذا الموضوع لمعرفة كيفية قفل بورت خدمة NetBios بدون برامج.

4- microsoft-ds
إختصار لـ Microsoft Dirctory Service وهذا البورت كان قبلة للهجمات من اقوي الديدان مثل Sasser-worm, Agobot, Zobotworm وهو بورت يستخدم من قبل الويندوز لنقل المعلومات و بمعني اخر مشاركة الملفات علي الشبكة المحلية والانترنت عن طريق بروتوكول اسمة SMB (Server Message Block) ... ويفضل قفل هذا البورت جيداً باستخدام فير وول او من الراوتر ..اقراء المزيد عن في اول هذه الصفحة


الحالة الثانية : إذا كنت تريد البحث عن البورتات في ايبي واحد فقط والمثال سيكون في الايبي الخاص بجهازك نفسة:

8.png


ولمعرفة الايبي الخاص بك هنالك طريقة سهلة كالاتي :
اذا كنت تريد معرفة الايبي الخاص في الشبكة المحلية

9.png


10.png


112.png


وتختلف الطريقة اختلاف بسيط اذا كنت تريد معرفة الايبي الخاص بك في شبكة مزود الخدمة أو العام اذا كان مزود الخدمة يعطيك ايبي عام Public أو ثابت Static ولكنها ايضا بالضغط علي ايقونة الاتصال مرتني:

121.png


ثم تضع الايبي في المربع المخصص بعد ازالة خيار البحث في مدي كما في الصورة , ةستحصل علي النتائج بعد الضغط علي زر Scan

131.png


ولحفظ المعلومات الناتجة من البحث فيجميع الحالات تضغط علي Save في اعلي نافذة البرنامج ثم تابع الصورة :

14.png


وفقكم الله وايانا واسأل الله أن أكون قد وفقت في توضيح بعض المعلومات عن البورتات بالطريقة السليمة و الحمد لله والصلاة والسلام علي اشرف خلق الله محمد الهادي الامين و علي اله وصحبة أجمين ومن والاه الي يوم الدين

038.gif
 
التعديل الأخير بواسطة المراقب:

GeuvarA

Love You Palestine
الف شكر اخي ماك على هذا الشرح الرائع

والذي شرح اشياء كثيرة وفتح ابواب عدة للنقاش

لدي سؤال هنا لطالما تطرقنا الى الايبي الخاص والذي يكون على هذا الشكل 10.0.0.1 والذي يستخدم غالبا في شبكات Wan pppoe فانا اعاني من مشكلة كبيرة في مثل هذه الشبكات وهو انه لايمكن لاحد من الوصول لجهازي من خارج الشبكة -على سبيل المثال لو قمت بانشاء سيرفر للبرامج على جهازي لايستطيع احد الوصول لهذا السيرفر سوى المشتركين على نفس الشبكة ولكن السيرفر يرفض وصول اي شخص من خارج الشبكة لهذا السيرفر وهذا الشئ متعب جدا- هل هناك طريقة لحل هذه المشكلة ويصبح بالامكان السماح للاشخاص من خارج الشبكة بالدخول لجهازي؟؟!

تحياتي

ويثبت الموضوع
 

Mak

المشرف العام
038.gif


اخي جيفارا :
في حالتك هذه الراوتر الخاص بالاتصال بالانترنت هو فقط الذي لدية ايبي Public بمعني اخر الايبي 10.0.0.1 لا يستطيع أحد من خارج شبكتك رؤيته لانه ايبي Private وشبكتك المحلية هي التي تعطي هذا الايبي
وفي حالة استخدمت اي برنامج او موقع لمعرفة الايبي الخاص بك سيظهر ايبي الراوتر وكذلك جميع الاجهزة في الشبكة المحلية
وقد يتساءل البعض كيف يحدث هذا ... هذه العملية تسمي بالـ NATTING ويسعي لها مزود الخدمة لتوفير الايبيهات التي سيقوم بتوزيعها والتي اشترها هو اصلاً ... فيعطي الراوتر فقط ايبي خارجي يراه الجميع خارج الشبكة وعندما يرسل او يستقبل احد الاجهزة داخل الشبكة يخرج الطلب من الراوتر برقم الايبي الواحد عن طريق عملية ال NATTING

اذا حاول احد الوصول لجهازك داخل الشبكة فسيفاجاء بباسوورد بطلبها الراوتر ثم بعد ذلك مشكلة البورت هل هو مفتوح ام مغلق ... جرب تفتح البورت الذي يعمل علية السيرفر من الراوتر وعند كتابة عنوان السيرفر من اي دهاز خارج الشبكة اكتب الباسورد اذا طلبها الراوتر ..


أخي جيفارا شكراً علي تثبيت الموضوع
أخي محمود شكراً لمرورك الكريم

038.gif
 
التعديل الأخير:

GeuvarA

Love You Palestine
الف شكر اخي ماك على الرد
عزيزي ما ذكرته اعرفه جيدا واعرف هذه المشاكل وانا طرحت المشكلة لايجاد حل لها lol طبعا انا مابعرف باسورد الراوتر ولا البورت الخاص فيه يعني من الاخر بقدر اقول انو العملية شبه مستحيلة

تحياتي
 

Mak

المشرف العام
مازلت اجري الابحاث حول هذا الموضوع والمشكلة التي واجهتني انا ايضاً انني لا أعرف باسوورد الراوتر واذا حاولت اعمل Reset للراوتر فهذا يعني انني سأضطر للاتصال بمزود الخدمة لعمل الاعدادات علي الراوتر مرة أخري وسيحضر فريق الدعم ويعملوا الاعدادات ويقفلوا الراوتر بباسوورد مرة أخري وكأنك يا ابو ذيد ما غزيت :D
 
التعديل الأخير:

troyDclick

كبار الشخصيات
ألف شكر يا Mak على الشرح الهائل والجميل والمفيد جدا
حالتى تختلف عنكم :(
لأنى أملك الرواتر واستطيع الدخول عليه
لكن المشكلة انى لما بفتح البورت واعمل scan عليه بالبرنامج مابيظهرش رقم البورت ولا أكنى عملت حاجة ونفس النظام فى الفايروول بتاع الويندوز

port.png


والبورت اللى فتحته فى الرواتر والويندوز هو 50555 لبرامج التورنت
وقفلت طبعا الفايروول بتاع الرواتر

والصورة ديه لما قفلت الفايروول بتاع الويندوز بجانب الراوتر أيضا

port2.png


 

Mak

المشرف العام
شكراً تروي للمداخلة

فتح البورت في الراوتر لا يؤثر علي الاجهزة في الشبكة

يمكنك عمل بحث لبورتات الراوتر نفسة لمعرفة و التأكد انه مفتوح فعلاً بالصورة الموجودة في المرفقات

-------

البرنامج يظهر لك البورت المفتوح بدقة واذا لم يفعل فهذا يعني انه مغلق واعتقد في حالتك البروت مفعل والقراءة مغلق اذن حاول فتح الفيروول في الراوتر والغي خاصية الفيروول بالويندوز تماماّ وتأكد انه ليس لديك انتي فايروس او اي برنامج يمنع فتح البورت واذا لم يظهر حاول تشغيل خدمة فعلية علي البورت المراد معرفة حالتة وجرب
 

المرفقات

  • eeee.jpg
    eeee.jpg
    51.2 KB · المشاهدات: 110
التعديل الأخير:

troyDclick

كبار الشخصيات
نعم ياأخى Mak فايروول الراوتر مغلق فى كلتا االحالتين
والان قمت بتشغيل خدمة فعلية على البورت الموضح وكان الوضع كالاتى

port3.png


 

troyDclick

كبار الشخصيات
بورت الرواتر هو ضمن البحث ( 192.168.1.1 )
للعلم بعد غلق البرنامج المستخدم فيه البورت الموضح وهو برنامج التورنت يكون الوضع كالصورة الثانية فى أول مشاركة لي


 
أعلى