. مؤسس المنتدى
اوسمة : المزاج : الهويات :
| موضوع: لايمكنك التطفل علي بعد اليوم الخميس 31 ديسمبر 2009 - 11:26 | |
| بسم الله الرحمن الرحيم لا تدع احداً يتطفل على الشبكة اللاسلكية خاصتك بعد اليوم!!!! (شرح) حماية الشبكة اللاسلكية[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] أصبحت الشبكة اللاسلكية الخيار الأمثل في ظل تفاقم مشكلة الأسلاك المتشابكة علماً أن تكلفة انشاء شبكة لاسلكية لا تتعدى ال 500 ريال وكل ما نحتاجة (راوتر لاسلكي) وكل كمبيوتر نريد أن نضيفه الى هذه الشبكة يجب أن يحتوي على (كرت شبكة لاسلكي). التطور اللاسلكي جلب معه مخاطر جديدة حيث أصبحت الشبكة عرضة لعدة أمور كمثل أن يقوم شخص آخر باستخدام اتصال النت الخاص بك أو أن يتم اختراق الشبكة والعبث باعداداتها وربما الوصول الى الملفات الموجودة على جهازك. هذه المخاطر توجب علينا أن نقوم بحماية الشبكة وأن نمنع المخربين من الوصول الى المعلومات الخاصة بنا والتي يتم تناقلها لاسلكياً.أكمل قراءة بقية الموضوع للاطلاع على الشرح …[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] متطلبات الشبكة اللاسلكيةراوتر لاسلكيكرت شبكة لاسلكيخطوات لحماية الشبكة اللاسلكيةملاحظة: الخطوات التالية ستعطيك فكرة مهمّة عن أساليب الحماية التي يجب أن تقوم بتطبيقها لحماية الشبكة اللاسلكية علماً أن لكل راوتر طريقة مختلفة في ضبط اعداداته لكن المصطلحات التي سنتكلم عنها مشتركة بين كل الراوترات. 1. تشفير الدخول الى الشبكة اللاسلكية.وهذه الخطوة هي أهم إجراء تتخذه لحماية الشبكة اللاسلكية. وسائل التشفير المستعملة اليوم هي (WPA2) و (WPA-PSK) و (WEP). بدون أن نتعمق في تقنيات التشفير ال (WPA2) يعتبر آخر صرخة في عالم التشفير ومفضل جداً أن تشتري راوتر يدعم هذه التقنية. بواسطة هذا التشفير تستطيع أن تستعمل كلمة سريّة معقدّة مؤلفة من 64 خانة (حروف كبيرة وصغيرة, أرقام, إشارات) وأنصح الجميع باستغلال كل الخانات المتاحة عند ضبط الكلمة السرية. لكن كيف ستتذكر رقم سري مكون من 64 خانة ؟ لا توجد حاجة لكتابة الرقم السري في كل مرة تريد أن تدخل الى الشبكة اللاسلكية لأنه سيبقى محفوظ في إعدادت الشبكة ولكن مفضّل أن تكتب الرقم السري على ملف تكست وتحتفظ به على كرت ذاكرة usb خارجي. الراوترات الأقدم تستعمل تقنية تشفير من نوع (WPA) علماً أنّ التشفير السابق (WPA2) أفضل منه. بالنسبة للتشفير (WEP) لا تفكر أبداً باستعماله لأنه يعتبر تشفير ضعيف ويمكن اختراق الشبكة خلال 4 ساعات (ربما بضع دقائق) باستعمال برامج خاصة.[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] 2. استعمال ال MAC Filteringعلى كل كرت شبكة يوجد رمز خاص يسمى بال Mac Address يميّز كرت الشبكة عن غيره. التقطت لكم صورة لكرت شبكة حتى تلاحظون ال Mac Address. في اعدادت الراوتر تستطيع أن تضبط هذه الاعدادت بحيث لا يدخل على الشبكة اللاسلكية الا قائمة محددة حسب ال Mac Address. اذا كان عندك في البيت 3 أجهزة كمبيوتر قم باضافة ال Mac Address الخاص بهذه الأجهزة وبذالك تضيف طبقة أخرى من الحماية إضافةً الى الرقم السري السابق. اذا كان كرت الشبكة في داخل الكمبيوتر وتريد أن تعرف ما هو ال Mac Address الخاص به اضغط على Start ثم اكتب cmd ثم اضغط انتر. في الشاشة السوداء أكتب الأمر ipconfig /all (انتبه للفراغ) ثم اضغط انتر. ال Physical Address هو نفسه ال Mac Address (شاهد الصورة بالأسفل). قم بنقله وأضفه الى القائمة المحددّة في الراوتر (شاهد المثال بالأسفل).[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] 3. اخفاء الشبكة – الغاء بث ال SSIDال SSID وهو اختصار لكلمة service set identifier وهو الاسم الخاص بشبكتك اللاسلكية ويراه كل من يتواجد ضمن مدى أو نطاق البث. خرجت مع اللابتوب الى الشرفة وتم التقاط الشبكات التالية التي تظهر في الصورة. هنالك 3 شبكات (غير محمية) إضافةً الى شبكتي. في حال كان ال SSID غير مفعّل عند هذه الشبكات الثلاث فانها لن تظهر لي ضمن الشبكات التي تم التقاط بثها. لكن اعلم أنك تقوم بالغاء تفعيل ال SSID فقط وهذا يعني إخفاء البث ولا يعني الغاء البث الذي لا زال متواجداً وهنالك طرق لاظهار الشبكة حتى في حال الاخفاء لكن هذه الطريقة جيدّة لتخفي شبكتك من الجيران ومن الفضوليين.[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] 4. تغيير اسم الشبكة الافتراضي – ال SSIDقم بتغيير الاسم الافتراضي للشبكة. الاسم الافتراضي يكون عادةً نوع الراوتر المستعمل. في الصورة التالية تشاهد أنه لم يتم تغيير اسم الشبكة الافتراضي وواضح أنه يوجد راوترات من شركة SIEMENS وبجانب كل واحد رقم الموديل الخاص به. هذا الشيئ يسهّل في عملية البحث عن طرق لاختراق الشبكة عندما تعرف ما هو الراوتر المستعمل. حاول أن تختار اسم غامض للشبكة.[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] 5. تغيير بيانات الدخول الى الراوترقم بتغيير اسم المستخدم + كلمة المرور المستخدمة في الراوتر. عادة يكون اسم المستخدم الافتراضي admin وكلمة المرور تكون admin. اعلم أنه اذا تم الدخول على الراوتر من قبل شخص آخر عندها بامكانه أن يغيّر كل الاعدادات بالراوتر ويعطي لنفسه صلاحيات كاملة بالدخول الى الشبكة.[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]في حال تطبيق الخطوات أعلاه ولا سيما الخطوات (1+2) فأنت في مأمن, ان شاء الله, من عبث العابثين.منقول من مدونة رشيد
-- | |
|