منتديات بستان ذوي الاحتياجات الخاصة
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديات بستان ذوي الاحتياجات الخاصة

https://bostan-5as.yoo7.com
 
الرئيسيةأحدث الصورالتسجيلدخول
المواضيع الأخيرة
» الحياة غريبة جدا
الحماية من البوت نت I_icon_minitimeالإثنين 30 نوفمبر - 6:53 من طرف *!* فــارس الكــلمـــة*!*

» لعبة احب؟ .... اكره؟ .... اخاف ؟
الحماية من البوت نت I_icon_minitimeالإثنين 30 نوفمبر - 6:52 من طرف *!* فــارس الكــلمـــة*!*

» عصــــائر كوكتـــــــيل لذيـــــــذة
الحماية من البوت نت I_icon_minitimeالإثنين 30 نوفمبر - 6:52 من طرف *!* فــارس الكــلمـــة*!*

» ((.,,,.سجل {ي} حضورك ببيت من الشعر.,,,.))
الحماية من البوت نت I_icon_minitimeالإثنين 30 نوفمبر - 6:51 من طرف *!* فــارس الكــلمـــة*!*

» ديكورات حدائق المنازل رائعة
الحماية من البوت نت I_icon_minitimeالإثنين 30 نوفمبر - 6:50 من طرف *!* فــارس الكــلمـــة*!*

» يوميات ذو احتياج.. { قلم فارس الكلمة }
الحماية من البوت نت I_icon_minitimeالإثنين 30 نوفمبر - 6:49 من طرف *!* فــارس الكــلمـــة*!*

» قصص للاطفال وحكايات قبل النوم قصص متحركة للاطفال
الحماية من البوت نت I_icon_minitimeالإثنين 30 نوفمبر - 6:49 من طرف *!* فــارس الكــلمـــة*!*

» التربية الخاطئة تؤدي إلى تدمير الأطفال نفسيا وعقليا واجتماعيا
الحماية من البوت نت I_icon_minitimeالإثنين 30 نوفمبر - 6:48 من طرف *!* فــارس الكــلمـــة*!*

» 10 خطوات لتصبح أفضل أب على الاطلاق
الحماية من البوت نت I_icon_minitimeالإثنين 30 نوفمبر - 6:47 من طرف *!* فــارس الكــلمـــة*!*


 

 الحماية من البوت نت

اذهب الى الأسفل 
4 مشترك
كاتب الموضوعرسالة
*!* فــارس الكــلمـــة*!*
المدير العام للمنتدى
المدير العام للمنتدى
*!* فــارس الكــلمـــة*!*


الحماية من البوت نت 061810130626flcuvgxblhxyx9qeauky
عدد المساهمات : 13859
تاريخ التسجيل : 21/03/2009

الحماية من البوت نت Empty
مُساهمةموضوع: الحماية من البوت نت   الحماية من البوت نت I_icon_minitimeالخميس 13 يناير - 7:14










د. عبد القادر الفنتوخ
بعد أن حددنا في المقالة السابقة الداء،
وتعرفنا إلى البوت نت(BOTNET) وبيّنا مخاطرها، وأساليب عملها، ننتقل اليوم
إلى مرحلة توصيف الدواء، وتحديد مقومات الوقاية منها، وفي أسوء الأحوال
التقليل من مخاطرها أو تعطيل بعض وظائفها، إذ ذكرنا أن معظم مضادات
الفيروسات لا تكتشف (البوت نت) بسهولة، ولاسيما إذا وجدت بعض الثغرات
البرمجية في العديد من البرامج ولما يتم ترميمها بعد، وهو ما يعرف ب(Zero
Day Attack)، إضافة إلى أنها تتصف بالقيادة والسيطرة بخلاف البرمجيات
الأمنية الخبيثة المعروفة، وكذلك تستخدم البروتوكولات الموجودة والقائمة،
مثل برتوكول(HTTP, IRC)، وهو أمر يجعل مهمة اكتشاف (بوت نت التحكم) غاية في
الصعوبة كون هذه البروتوكولات تستخدم من قبل البرامج السليمة التي قد يقوم
المستخدم بتركيبها على جهازه.

غير أن هناك العديد من الوسائل المساعدة في الحماية والوقاية وكذلك
العلاج من (البوت نت) الذي يمثل أحد أكبر المخاطر الأمنية حاليًا في عالم
الإنترنت، فمن سلك طريق الوقاية عليه أن يمنع النظام من الإصابة بعدوى
(البوت نت) باستخدام التقنيات القائمة الآن لعمل ذلك، بما في ذلك برامج
مكافحة الفيروسات، وجدران الحماية، وترميم أو سد الثغرات الطارئة على النظم
والتطبيقات وتحديثها باستمرار وبشكل تلقائي.

ومن الخيارات الاستباقية المفضلة، تنصيب برنامج (BotHunter) وهو برنامج
مجاني يعمل بالتوافق مع أغلب أنظمة التشغيل، ويتميز بأنه مصمم لحماية
الشبكات غير أن فاعليته كبيرة في حماية الأجهزة الشخصية؛ المكتبية منها
والمحمولة.

وأما من أراد ترصد (البوت نت) وتتبعها من المختصين بالكشف عن نوعية
البيانات للبوت نت الخاص بالتحكم والسيطرة، والذي غالبا ما يستخدم أساليب
المحادثة الفورية (الدردشة)على الإنترنت فعليه مراقبة منفذ(TCP) رقم 6667
المستخدم بشكل تلقائي لخدمة المحادثة الفورية على الإنترنت، كذلك من المفيد
مراقبة حزم البيانات المتنقلة (Traffic Flow), بالإضافة إلى عمل ماسحات
خاصة لخوادم المحادثات الفورية لاكتشاف "البوتنت" وتتبعها.

ولعل الأمر يشق على المستخدم العادي، الذي يفضل التعامل مع قواعد محددة
وبرمجيات معينة، ترفع عن كاهله عبء ملاحقة (البوت نت)، وتدفع عن جهازه
خطرها لاسيما أن هذا الموضوع يتصف بدرجة من التعقيد حتى على المختصين،
ويمكن أن نوجز الآليات الواجب اتباعها بالآتي:

1- تنصيب جدار حماية شخصي محدث بشكل مستمر، ويسمح للبيانات المغادرة
للحاسب عن طريق المنافذ المعروفة مثل (80) أو (8080) أو (443) أو
(6660-6669) وهو ما يساعد في التحكم في البيانات المغادرة من جهاز
المستخدم، ويعطل بعض إمكانيات البوت نت، ويمنعه من استغلال موارد الجهاز
لمهاجمة جهات أخرى.

2- تركيب مضاد فيروسات محدث، بحيث يحمي من فرض سيطرة خارجية على
الجهاز تعرف بال(Rootkit)، وهذا يقلل المخاطر كما أسلفنا ولا يمنعها.

3- تقدم الأنظمة الحديثة كويندوز (7) ميزة اختيار حساب بخصائص أقل من
خصائص مدير النظام، وذلك للمستخدم العادي الذي لا يملك الدراية والمعرفة
التي تؤهله للتحكم بالنظام. فتتم الاستفادة من UAC (User Account
Control)بالتقليل من تثبيت البرامج الخبيثة بالخطأ عن طريق تنبيه المستخدم
هل يريد المتابعة أم لا.

4- توجد بعض البرامج المجانية مخصصة لاكتشاف (البوت نت)منها على سبيل
المثال من خلال موقعhttp://free.antivirus.com/rubotted/ من شركة
(TrendMicro). كما أن البرنامجين Spybot و BotHunter يمكن استخدامهما لهذا
الغرض.

5- على المستخدم اختيار المزود أو الملقم الافتراضي لأسماء النطاقات،
إذا وجد اختلافا في الملقم الأصلي للشركة المزودة لخدمة الإنترنت، الأمر
الذي يجنبه إعادة توجيه نظام طلبات أسماء النطاقات من خلال البرامج الخبيثة
إلى مصدر غير معلوم.كما أن على مزودي خدمة الإنترنت وجهات الاستضافة
مجموعة مسؤوليات للحد من انتشار برامج البوت وتأثيرها.

6- العمل على تركيب التحديثات الخاصة بنظام التشغيل المستخدم في الجهاز
لاسيما بأن الشركات المطورة لأنظمة التشغيل تقوم بشكل مستمر باكتشاف
الثغرات وإصدار تحديثات تقوم بسدها.

إذا لم تفلح الطرق السابقة، وكانت هناك مؤشرات واضحة للإصابة كما ذكرنا
فيمقالنا السابق، فينبغيأخذ نسخ احتياطية لكل الملفات التي تهمك، ومن ثم
القيام بتهيئة الجهاز من جديد،لأنه كما أسلفنا أصبحت ضمن نطاق(RootKit)
ومن الممكن أن تصيب ملفات النظام مما يصعب من عملية إزالتها تماماً من
الجهاز، وحتى الرقع أو الترميمات الأمنية من مايكروسوفت لا يمكنها إزالة
الRootKit بمجرد تثبيتها.

ويجدر بالجهات الحكومية المعنية بموضوع الأمن الوطني وأمن المعلومات،
إجراء دراسات تفصيلية، ورصد لشبكات البوت نت ،وقياس مدى انتشارها الداخلي
وامتداداتها الخارجية، وإجراء البحوث المتقدمة للتعرف على أنماطها
وتحركاتها وطرق الحد من انتشار برامج البوت في الداخل أو الهجمات التي
تشنها من الخارج، والتعرف على أنماط الجهات التي تبثها وتتحكم فيها. فعلينا
أن ندرك أنه من المحتمل أن تثور برامج البوت في الوقت الذي لا نتوقعه ولا
نرغبه، وتضرب الخدمات الإلكترونية الحساسة التي قد تشل النشاطات الحيوية في
المملكة



الرياض


الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://bostan-5as.yoo7.com
بنت يافا
المديرة العامة لقطوف بستان المتخصصة
بنت يافا


الحماية من البوت نت 061810130626flcuvgxblhxyx9qeauky


الحماية من البوت نت Al-qatarya-fe9da00f30
عدد المساهمات : 2921
تاريخ التسجيل : 18/10/2010

الحماية من البوت نت Empty
مُساهمةموضوع: رد: الحماية من البوت نت   الحماية من البوت نت I_icon_minitimeالخميس 13 يناير - 17:58


شكرا للمعلومات الجديدة أخي فارس الكلمة


الحماية من البوت نت 256147
الرجوع الى أعلى الصفحة اذهب الى الأسفل
*!* فــارس الكــلمـــة*!*
المدير العام للمنتدى
المدير العام للمنتدى
*!* فــارس الكــلمـــة*!*


الحماية من البوت نت 061810130626flcuvgxblhxyx9qeauky
عدد المساهمات : 13859
تاريخ التسجيل : 21/03/2009

الحماية من البوت نت Empty
مُساهمةموضوع: رد: الحماية من البوت نت   الحماية من البوت نت I_icon_minitimeالجمعة 14 يناير - 3:25

أنرتم مشرفتنا الفاضلة بنت يافا
شكري و تقديري و امتناني
لإطلالتكم الطيبة
لا عدمناها
فارس
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://bostan-5as.yoo7.com
الصقر المصري
غيث بستان مروٍ
غيث بستان مروٍ



الحماية من البوت نت 061810130626flcuvgxblhxyx9qeauky

الحماية من البوت نت Al-qatarya-c0ba097e42
عدد المساهمات : 1264
تاريخ التسجيل : 29/04/2009

الحماية من البوت نت Empty
مُساهمةموضوع: رد: الحماية من البوت نت   الحماية من البوت نت I_icon_minitimeالأحد 16 يناير - 23:27

الحماية من البوت نت 372891
الرجوع الى أعلى الصفحة اذهب الى الأسفل
الفتى الطائر
مشرف
الفتى الطائر


الحماية من البوت نت 061810130626flcuvgxblhxyx9qeauky

الحماية من البوت نت Al-qatarya-fe9da00f30
عدد المساهمات : 3502
تاريخ التسجيل : 25/03/2009

الحماية من البوت نت Empty
مُساهمةموضوع: رد: الحماية من البوت نت   الحماية من البوت نت I_icon_minitimeالأربعاء 19 يناير - 22:54

الف شكر ويعطيك العافية
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
الحماية من البوت نت
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» موقع رائع لمعرفة قوة الحماية بجهازك وهل هو مخترق ام لا .....
» الثوم قد يساعد في الحماية من هشاشة عظام الورك

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات بستان ذوي الاحتياجات الخاصة :: البستان التقني :: قطوف برامج الحاسوب و الانترنت و جديد التقنية-
انتقل الى: