Affichage des articles dont le libellé est sécurite. Afficher tous les articles
Affichage des articles dont le libellé est sécurite. Afficher tous les articles

jeudi 14 juin 2012

كود منع سرقة المواضيع للمدونات والمواقع


  هذا الكود ليس أي كود ولكنه كود مدهش فهو يعطل خاصية تظليل الماوس ،ويعطل استخدام الزر الأيمن للموس ،ولا يظهر أي رسالة عند الضغط على كليك يمين ،وهذا مايميزه .

مـــقــــدمــــــة 
نظراً لإنتشار ظاهرة سرقة المحتوى من المدونات دون ذكر المصدر عن طريق ضغطتين (نسخ ولص) ،أحببت أن 
نضع كود لمنع سرقة المقالات 

خـــــواطـــــر 
أثناء تجولي في النت وجدت مقالات (المدونات وأدسنس) مسروقة وموضوعة في مدونات ومنسوخة بالحرف الواحد حتى أنه لا يذكر المصدر ،وأنا أسميها مسروقة .
وتجد الزوار في مدونته يكتبون له تعليقات تسلم الأيادي! ،شكراً على الموضوع! ،...إلخ .
وبالتالي يضيع جهد كاتب الموضوع الذي أخذ الموضوع من وقته ساعات حتى يبدع فيه ،وصاحبنا أو صاحبتنا تعمل نسخ لصق وتضعه في المنتديات ذات البيج رانك عالي فيظهر هذا الموضوع الذي أنت ألفته في أعلى نتائج البحث لإستفادة السارق لا استفادتك أنت .

تـــســـاؤلات 

لماذا أيها الناسخ لا تذكر عنوان المصدر ؟
هل تريد أن تعلو فوق ظهور المبدعين والمؤلفين الحقيقيين ،إنها حقاً أمانة وستحاسب عليها يوم القيامة ،فكيف تقدم موضوع في مدونتك بدون تعب وليس من تأليفك وبدون ذكر المصدر والكل يقول لك ايه الجمال ده ! ،لا تحرمنا من ابداعاتك! ، وأنت تعيش الدور وربما تقول لهم هل أعجبكم اسلوبي ؟!
** والذي يُضحِكك أكثر وأكثر أن يأتي الآن سارق وينسخ هذا الموضوع دون ذكر المصدر !
حقاً إنها مصيبة أن يسرق موضوع يتكلم عن منع السرقة !


أخي الناسخ الآن يمكنك أن تكتب مواضيع من تأليفك فتعلم فليس المرء يولد عالماً ،واكتب في شئ أنت تحبه لكي تبدع ،فإذا أردت أن تنسخ موضوع فانسخه ولكن مع ذكر المصدر ،وعنوان مباشر للمقالة الأصلية حتى لا يضيع جهد كاتب المقال وسيشكرك صاحب المقالة على ذلك لأنك تنشر له مدونته أو موقعه .


واعلم تمام العلم 
أن محاولتك هذه تضر بك وبمدونتك فمحركات البحث لديها وسائل تكشف بها المقال الأصلي عن المقال المنسوخ وذلك عن طريق مقارنة أيهم كُتب بتاريخ أقدم ،إلى غير ذلك من الوسائل .
ويمكنك أنت شخصياً إكتشاف من يسرق مواضيعك ومقالاتك عبر مواقع مخصصة لذلك .


ثم هذا النسخ والصق سيقلل سعر ضغطات موقعك لأنه كلما كان الموضوع منسوخ (معتدي على حقوق الملكية) كلما قل أسعار ضغطات أدسنس وربما أدى ذلك لإيقاف حسابك في جوجل أدسنس .
مــــــعــــلــــومـــــة 

اعلم أنه في بلاد أخرى يعاقب من ينسخ المواضيع ،ويسمونها اختراق حقوق الملكية الفكرية ،ويكون العقوبة تعويضات مالية هائلة تصل إلى 200000$ وربما يزيد ،وليس هذا فقط بل في بعض الأحيان سجن 3سنوات .وفوق هذا كله هذا محرم .
طريقة اضافة الكود سهلة جداً 

انسخ الكود ثم اذهب إلى لوحة تحكم مدونتك ثم تصميم (تخطيط) ثم اضافة أداة ثمJavaScript ثم الصق الكود ,وحفظ وبذلك أنت رددت السارق خائباً خاسئاً .
لتحميل الكود اضغط هنا 


أرجوا أن تكونوا قد استفدتم من الموضوع وفي انتظار تعليقاتكم أو استفساراتكم ،والسلام عليكم ورحمة الله وبركاته .
Share:

dimanche 10 juin 2012

نظام الباك تراك و كيفية إختراق الويفي WI-FI


بسم الله ابدأ
اولا يجب ان نتعرف لماذا استخدمت علبة “الفول” والذي تم ذكره في المقال السابق للاختراق؟
اجهزة الارسال والاستقبال ال WIFI عندما تقوم بارسال الاشارات او استقبالها يتم ارسال هذه الموجات بشكل طولي او عرضي وعلى مستوى المساحة التي يتواجد فيها هذا الجهاز,استخدمنا علبة “الفول” وثقبنا القاعدة فيها لكي نقوم بتوجيه هذه الاشارات الى مكان محدد ولكي لا تضيع الاشارة وتقل نسبة الارسال والاستقبال
اذن علبة “الفول” قامت بتوجيه هذه الاشارات الى المكان الذي نود الدخول اليه دون الحاجة لشراء اجهزة ومعدات لذلك الامر.
حسنا,احضرنا علبة الفول,السؤال الذي يطرحه الكثيرون,كيف سأدخل لأي مكان تتوجه اليه الاشارة ؟
قبل ان نتسرع بطرح الاجابة,هناك العديد من البرامج التي تقوم بفك الشيفرة لكلمات السر المركبة على اجهزة الراوتر,لكن بعض ان قمت بفحص معظم هذه البرامج,تبين بأنها اما تحتوي على فيروسات التي تفتح بورت بجهازك,والبعض الاخر يعمل البرنامج لديك لفترة من الزمن وبعدها يظهر رسالة خطأ تتحدث عن ان هناك خللا حدث في النظامووفي الحقيقة جميع هذه البرامج لا علاقة لها بالاختراق والحماية ابدا,فمن يريد الدخول لعالم الاختراق والحماية يجب ان يبدأ بتعلم نظام التشغيل باك تراك لينوكس.
باك تراك لينوكس : backtrack linux هو نظام تشغيل تماما كويندوز 7 وكأي ويندوز اخر,لكن هذا النظام مميز ومفتوح المصدر open source حيث اي شخص يمتلك لغة برمجة يستطيع الدخول لهذا النظام وتعديل ما يشاء بداخله,تم تصميم هذا النظام بلغة اسمها لغة السي  C
وكتعريف اخر : هو إصدار من إصدارات اللينوكس مفتوحة المصدر ,يمكن تشغيلها من خلال الهارديسك ، أو من خلال دي في دي ، أو من خلال فلاش ميموري، وتهدف هذا الإصدار بشكل خاص لاختبار الأمان من الاختراقات، وتحتوي عالكثير من الأدوات الخاصة، وتم بناء هذه الإصدارة استناداً على نظام اليوبنتو الشهير.
واهم نقطة في هذا النظام وجميع انظمة لينوكس,انك لست بحاجة لتحميله على جهازك وعمل فورمات للجهاز حتى ! فجميع انظمة لينوكس تعمل دون الحاجة لتثبيته على الجهاز,ويعمل من خلال Boot from DVD اي يعمل من خلال القرص مباشرة.

اذن لماذا نتعلم هذا النظام ؟ وما علاقته بالاختراق من خلال علبة “الفول” ؟
هذا النظام عزيزي القارىء هو من اقوى انظمة التشغيل التي ستحمي جهازك,هذا النظام لا تعمل عليه ابدا الفيروسات التي تهاجم بالعادة ويندوز 7 وويندوز XP ان كانت فيروسات من خلال ال “فلاشة” USB او من خلال مصادر اخرى كالانترنت وغيرها.اذن اذا تعلمت عزيزي جيدا استخدام هذا النظام,فلن تحتاج ابدا الى مضادات فيروسات ولا جدران حماية ! صدقا بعد تحميله على جهازك اذهب لاصدقائك قف امامهم وقل لهم “الراجل الي يهكر جهازي” !

من خلال هذا النظام التشغيل,يمكنك الدخول لاي مكان,اختراق,حماية,تجسس,تشفير,فك تشفير,تعديل,تطوير,كل ما يخطر بذهنك ! البرامج التي تتوفر على الانترنت والتي اغلب الاحيان تكون تحت مسمى |برنامج اختراق| |برنامج تجسس| احذروا منها,فهي برامج صممت لاحداث الضرر بجهازك.اما ما اتحدث عنه اليوم ليس برنامجا,بل نظام تشغيل كامل متكامل مخصص فقط للاختراق والحماية.
يحتوي نظام التشغيل الباك تراك على اعداد هائلة من برامج الاختراق الجاهزة ! نحو 700 برنامج اختراق وحماية وتشفير وفك تشفير,بالاضافة لكثير من الادوات التي صممت لتعمل مباشرة,دون الحاجة للتحميل من الانترنت ومصادر اخرى.
على ماذا يحتــوي هذا النظـام BackTrack؟
يحتوي هذا النظام على برامج وادوات كثيـرة تخص الأختراق وبرامج حماية ووقاية, وهي برامج قوية جدا بل حتى يحتوي على الميتاسبلويت ايضا,ويوجد برامج اقوى بكثير من الميتا وبرامج حماية قوية كذلك وادوات تساعد على الأختراقات وهي ادوات قويـة من نوعهـا ,بامكانك الدخول لاي مكان تريده ! دون باتش ولا بورت “منفذ” مفتوح ولا اي اداة كانت تستخدم قديما حتى !
هل لهذا النظام عدة اصدارات ؟
نعم,هناك 5 اصدارات لنظام باك تراك لينوكس,حيث الاصدار الخامس هو الافضل والاسهل استخداما حيث يحتوي على واجهتين GNOME & KDE
أين اجد هذا النظام الباك تراك Backtrack أو كيف أستطيع استخدامـه ؟
تجده في موقعـه الرسمي وستجد انـه يوجد اكثر من توزيعـة بخصوص هذا المجال وسأضع رابط الموقع في آخر المقال باذن الله.
هل بإمكاني تثبيت BackTrack على نظامي الأصلي بدون تركيب أنظمة وهميـة ؟
نعم أخي العزيز وبكل بساطة بإمكانك تركيب BackTrack على نظام جهازك الأصلي وبدون قلق ، ولاكن نصيحـة اذا كنت مبتدأ مثل ماذكرت سابقا لا تقم بتنصيب هذا النظام على جهازك او نظامك الأصلي الا اذا كنت تستطيع استعمال BackTrack بطلاقة أو بإحتراف ولو القليل لكي لايتعرض نظامك للعطـل .
حسنا,بعد ان اخذت فكرة عن موضوع نظام التشغيل باك تراك,هل يمكنني البدأ بالاختراق؟
نعم,فبعد ان تعلمت  مكونات وخصائص هذا النظام,يمكنك الدخول واختراق اي شبكة سلكية او لاسكلية خلال 6 دقائق فقط وطبعا يعتمد على الخبرة التي تدربت عليها جيدا,كما سأقوم بارفاق فيديو يظهر عملية اختراق لراوتر يستخدم كلمة سر من نوع wpa2
وانوه بان هذا النظام يحتاج الى المام جيد بلغة برمجة السي C بالاضافة الى المام جيد باللغة الانجليزية,لا يستخدم هذا النظام  فقط للشبكات الاسلكية والسلكية,بل لديه القدرة على التعامل مع اجهزة الهواتف “الموبايل” والاجهزة الالكترونية الاخرى المفتوحة المصدر “القابلة للتطوير والتعديل”,واحببت شرح عملية الاختراق الاسلكي فقط لانه السؤال الاكثر انتشارا والاكثر استخداما من خلال نظام التشغيل باك تراك.
حسنا قمنا بالتدرب على النظام,وقمنا بتحميله على اجهزتنا ,اذن كيف نبدأ ؟
بعد ان تقوم بتحميل النظام على جهازك,ستجد نافذة كالصورة التالية:
الكود المستخدم هو :airmon-ng
بعد ان قمنا بكتابة الكود الخاص بالشبكات,ستظهر لنا ما اسم ونوع الشبكة التي نستخدمها حاليا,والشبكة المستخدمة ليست شبكة جهازك الداخلية ! انتبه هذا النظام يتعرف فق على اجهزة الارسال والاستقبال الخارجية كالجهاز الذي قمنا بشرحه بالمقال السابق ال Alpha وهو جهاز خارجي يتم توصيله من خلال احدى مخارج ال USB في جهازك.
بعد ان قمنا بكشف اسم ونوع جهازنا الذي سنقوم من خلاله الاختراق,يتم احضار علبة “الفول” ونقوم بتركيب جهاز ال ALPHA داخل العلبة ونقوم بتثبيته,ونقوم بتوجيه فتحة علبة “الفول” الى المكان الذي نود الدخول اليه.
مع العلم انني استخدمت هذه المرة علبة فول عربية 100% “لعيون حبايبي اهل مصر الشقيقة”

بعد ذلك ستظهر لنا النافذة التالية:
الكود المستخدم : airmon-ng start wlan0
في هذه الصورة نتأكد بأن حالة الشبكة لدينا فعالة
بعد ذلك ستظهر لنا النافذة التالية وهي بعد ان وضعنا جهازنا الارسال بحالة ال monitor mode بعدها ستظهر لنا الاماكن المستهدفة وهي المنازل او الشركات التي قمنا بتوجيه علبة “الفول” عليها مباشرة,تظهر لنا الصورة ايضا قوة الاشارة لدى الضحية وقوة الارسال والاستقبال ونوع كلمة السر التي قام الضحية بوضعها ان كانت من نوع WEP او WPA2
الكود المستخدم : airodump-ng mon0
الان نوجه الهجوم على المكان التالي:
الكود المستخدم : airodump-ng mon0 –bssid -c (channel ) -w (file name to save )

تظهر لنا الصورة قوة اشارة جهاز الرواتر التابع للضحية عن جهاز الارسال الخاص بنا,وكلما كانت الاشارة بشكل سالب كلما كانت اقوى,كما تظهر لنا الصورة نوع جهاز راوتر الضحية بنهاية الصورة,ونوع التشفير المستخدم في الهجوم.

بعد هذه الخطوة نستخدم كود خاص لتسريع عملية الاختراق من خلال الضغط بشكل اكبر على بيانات رواتر الضحية من خلال كود ال Aireplay حيث يقوم بعملية هجوم مباشر بشكل اسرع كما في الصورة التالية:
الكود المستخدم : aireplay-ng – 1 3 -a (bssid of the target ) (interface)
وبما ان الخطوات  ستحتاج الى مساحة كبيرة في المقال لذا اختصرت الخطوات بالخطوة الاخيرة وهي عملية الحصول على كلمة السر الخاص بالضحية,فبعد ذلك يمكنك الدخول الى راوتر الضحية والتحكم بكل ما هو مربوط بالشبكة كما في الصورة التالية:
الكود المستخدم: aireplay-ng – 1 3 -a (bssid of the target ) (interface)

ووضعت لكم فيديو توضيحي بشكل اكبر حتى تصل الفكرة بشكل اكبر للجميع باذن الله

رابط تحميل نظام الباك تراك :
http://www.backtrack-linux.org/downloads/
نظرة سريعة على مكونات نظام التشغيل باك تراك من خلال هذا الفيديو :
___
الشخص المخترق او الذي يريد حماية مؤسسته او بيته او مكان عمله,يجب ان يتقدم للحصول على شهادة خاصة بعالم الاختراق والحماية وهي شهادة الهاكر الاخلاقي.
((الاختراق من خلال الحقنة “الابرة” )) والشهادة المعتمدة والمفهوم العام والخاص للهاكر الاخلاقي هو ما سأتحدث عنه في المقال القادم باذن الله.
بنهاية المقال اتمنى ان تكون جميع المعلومات قد وصلت لكم بشكل صحيح,واعتذر عن اي خطأ او تقصير بأحد المواضيع,الا انني على استعداد تام بالرد عن اي استفسار من خلال التويتر او الفيسبوك
ما نتعلمه هو علم كبير  مذهل بحد ذاته,وعلم يتطور حتى اثناء كتابتي هذه الاسطر.
كل الاحترام والتقدير اتمناه للجميع,واستعدوا لمقال قادم فيه الفائدة للجميع ان شاء الله.

Share:

ماذا تعرف عن الهاكرز “المخترقين” ؟


من هم الهاكرز ؟ وماهي طرق دخولهم لاجهزتنا؟ وكيف نستطيع كشفهم واتخاذ اجراء الحماية منهم ؟
جميعها اسئلة مهمة احببت الاجابة عليها من خلال مقالي هذا اليوم.

بالبداية اود ان نأخذ مثالا واقعيا من حياتنا حيث ان المقال يتحدث عن الهاكر اصحاب القبعات السوداء.
لو بيوم من الايام,تعرض منزلك “لا قدر الله” للسرقة اثناء عدم وجودك في المنزل,وعندما رجعت لبيتك,اكتشفت ان شخصا ما قام بكسر الزجاج والدخول للبيت من خلاله,في هذه الحالة ماذا تفعل؟ مباشرة ستتصل بالجهات الامنية المختصة وتخبرهم عن هذه الحادثة,حسنا ,هل ستكتفي بالاتصال بالجهات الامنية ؟ لا اراديا ستذهب لترى من اين دخل هذا اللص والوسيلة التي استخدمها بكسر الزجاج والدخول,هذا مثال واقعي على المخترقين “الهاكرز” لاجهزتنا ! حسنا اتود معرفة كيف؟
عندما قام هذا اللص “المخترق” بكسر زجاج البيت “المنفذ الضعيف الذي دخل منه” قام باستغلال نافذة البيت لانها لا تحتوي على حماية من الخارج,وقام بكسر الزجاج والدخول بكل سهولة للسرقة اثناء غيابك.
وهذا ما سأقوم بشرحه بشكل تفصيلي اليوم.

تسمى هذه العملية باللغة الإنجليزية (Hacking) .. وتسمى باللغة العربية عملية التجسس أو الاختراق .
حيث يقوم أحد الأشخاص الغير مصرح لهم بالدخول إلى نظام التشغيل في جهازك بطريقة غير شرعية ولأغراض غير سوية مثل التجسس أو السرقة أو التخريب حيث يتاح للشخص المتجسس والمخترق (الهاكر) أن ينقل أو يمسح أو يضيف ملفات أو برامج كما أنه بإمكانه أن يتحكم في نظام التشغيل فيقوم بإصدار أوامر مثل إعطاء أمر الطباعة أو التصوير أو التخزين .

اذن من هم الهاكرز “المخترقين”؟
هم الأشخاص الذين يدخلون ويخترقون جهازك بطرق وادوات عديدة فيستطيعون مشاهدة ملفاتك و سرقتها أو تدمير جهازك أو التجسس  ومشاهدة ما تفعله على شبكة الإنترنت شرط توفر الانترنت على جهازك.
ما هي الأدوات والبرامج التي تمكنهم من اختراق جهازك والدخول اليه ؟ 
1- وجود ملف باتش أو تروجان “كما شبهناه سابقا بنافذة البيت الضعيفة التي قام اللص بكسرها”
لا يستطيع الهاكر الدخول إلى جهازك إلا مع وجود ملف يسمى ( patch ) أو (trojan ) في جهازك وهذه الملفات هي التي يستطيع الهاكر بواسطتها الدخول إلى جهازك الشخصي حيث يستخدم الهاكر أحد برامج التجسس التي ترتبط مع ملف الباتش الذي يعمل ك (ريسيفر) يستطيع أن يضع له الهاكر ( إسم مستخدم ) و ( رمز سري ) تخوله أن يكون هو الشخص الوحيد الذي يستطيع الدخول إلى جهازك وكذلك يستطيع أن يجعل جهازك مفتوحاً فيستطيع أي هاكر أن يدخل إلى جهازك ايضا.
2- الاتصال بشبكة الإنترنت
لا يستطيع الهاكر أن يدخل إلى جهازك إلا إذا كنت متصلاً بشبكة الإنترنت أما إذا كان جهازك غير متصل بشبكة الإنترنت أو أي شبكة أخرى فمن المستحيل أن يدخل أحد إلى جهازك سواك !!
ولذلك إذا شعرت بوجود هاكر في جهازك فسارع إلى قطع الاتصال بخط الإنترنت بسرعة حتى تمنع الهاكر من مواصلة العبث والتلصص في جهازك,حيث سأشرح كيف تكشف وجود الهاكرز بجهازك فيما بعد.

3- برنامج التجسس
حتى يتمكن الهاكر “المخترق” العادي من اختراق جهازك لابد أن يتوافر معه برنامج يساعده على الاختراق او التجسس.
ومن أشهر البرامج المساعدة هي كالتالي:

Net Buster
NetBus Haxporg
Net Bus 1.7
Girl Friend
BusScong
BO Client and Server
بالاضافة ان هناك الكثير من الادوات والبرامج المساعدة على التجسس والاختراق من خلال شبكة الانترنت.

كيف يتمكن الهاكر من الدخول إلى جهازك ؟ 
عندما يتعرض جهاز الكمبيوتر للإصابة بملف التجسس وهو ( الباتش أو التروجان ) فإنه على الفور يقوم بفتح بورت ( port ) أو منفذ داخل جهازك فيستطيع كل من لديه برنامج تجسس أن يقتح جهازك من خلال هذا الملف الذي يقوم بفتح منطقة أشبه بالنافذة السرية التي يدخل منها اللصوص وهم الهاكرز .
كيف يتمكن الهاكر من الدخول إلى جهاز كمبيوتر بعينه ؟ 
لا يستطيع الهاكر أن يخترق جهاز كمبيوتر بعينه إلا إذا توافرت عدة شروط أساسية وهي:
1- إذا كان هذا الكمبيوتر يحوي ملف التجسس الباتش  .
2- إذا كان الهاكر يعرف رقم الآي بي “رقم معرف الشبكة” الخاص بهذا الشخص .

وطبعاً لابد من وجود الشروط الأخرى وهي اتصال الضحية بالإنترنت ومعرفة الهاكر بكيفية استخدام برنامج التجسس والاختراق من خلاله.
بمعنى آخر إذا كان جهاز الكمبيوتر سليماً ولا يحوي أي ملفات باتش فمن المستحيل أن يدخل عليه أي هاكر عادي حتى لو كان يعرف رقم الآي بي أدرس ما عدا المحترفين فقط, وهم قادرون على الدخول بأية طريقة وتحت أي مانع ولديهم طرقهم السرية في الولوج إلى مختلف الأنظمة !!
وإذا كان الهاكر لا يعرف رقم الآي بي أدرس الخاص بك فإنه لن يستطيع الدخول إلى جهازك حتى لو كان جهازك يحوي ملف الباتش !
ما هو ال ip address (رقم بروتوكول ومعرف الشبكة) ؟ 
هو العنوان الخاص بكل مستخدم لشبكة الإنترنت أي أنه الرقم الذي يُعَّرف مكان الكمبيوتر أثناء تصفح شبكة الإنترنت ونستطيع تشبيه هذا الرقم “كالهوية الشخصية حيث لكل مواطن رقم متسلسل مختلف” وهو يتكون من 4 أرقام وكل جزء منها يشير إلى عنوان معين فأحدها يشير إلى عنوان البلد والتالي يشير إلى عنوان الشركة الموزعة والثالث إلى المؤسسة المستخدمة والرابع هو المستخدم .
ورقم الآي بي متغير وغير ثابت فهو يتغير مع كل دخول إلى الإنترنت , بمعنى آخر لنفرض أنك اتصلت بالانترنت ونظرت إلى رقم الآى بي الخاص بك فوجدت أنه :
212.123.123.200

ثم خرجت من الانترنت أو أقفلت الاتصال ثم عاودت الاتصال بعد عدة دقائق فإن الرقم يتغير ليصبح كالتالي :
212.123.123.255
لاحظ التغير في الأرقام الأخيرة : الرقم 200 أصبح 255 .

ولذلك ينصح بعدم استخدام بعض برامج المحادثة مثل (الآيسكيو ICQ) لأنه يقوم بإظهار رقم الآي بي بشكل دائم حتى مع إخفائه فيتمكن الهاكر من استخدامه في الدخول إلى جهاز الشخص المطلوب مع توافر شرط وهو أن يحتوي كمبيوتر هذا الشخص على منفذ أو ملف تجسس ( باتش ) !!
كيف يصاب جهازك بملفات الباتش أو التروجان  ”ملفات التجسس والاختراق” أو حتى الفيروسات ؟ 
الطريقة الأولى :
أن يصلك ملف التجسس من خلال شخص عبر المحادثة أو ( الشات ) وهي أن يرسل أحد الهاكر لك صورة أو ملف يحتوي على الباتش أو التروجان.
ولابد منك عزيزي القارىء انه بإمكان الهاكر أن يغرز الباتش في صورة أو ملف فلا تستطيع معرفته إلا باستخدام برنامج كشف الباتش أو الفيروسات حيث تشاهد الصورة أو الملف بشكل طبيعي ولا تعلم أنه يحتوي على باتش أو فيروس ربما يجعل جهازك عبارة عن  !شوارع يدخلها الهاكر والمتطفلون
:الطريقة الثانية
أن يصلك الباتش من خلال رسالة عبر البريد الإلكتروني لا تعلم مصدر الرسالة ولا تعلم ماهية الشخص المرسل فتقوم بتنزيل الملف المرفق مع الرسالة ومن ثم فتحه وأنت لا تعلم أنه سيجعل الجميع يدخلون إلى جهازك ويتطفلون عليك ..
:الطريقة الثالثة
.إنزال برامج و ملفات من مواقع مشبوهة مثل المواقع الجنسية أو المواقع التي تساعد على تعليم التجسس
:الطريقة الرابعة
! الدخول إلى مواقع المشبوهة مثل المواقع الجنسية حيث أنه بمجرد دخولك إلى الموقع فإنه يتم تنزيل الملف في جهازك بواسطة كوكيز لا تدري عنها
  حيث يقوم أصحاب مثل هذه المواقع بتفخيخ الصفحات فعندما يرغب أحد الزوار في الدخول إلى هذه الصفحات تقوم صفحات الموقع بإصدار أمر بتنزيل ملف التجسس في جهازك بشكل تلقائي
كيف تتأكد بأن جهازك مخترق أم لا من خلال امر” يعمل على نظم تشغيل معينة” ؟ 
في البداية تستطيع أن تعرف إذا كان جهازك مخترقاً من خلال معرفة التغيرات التي يحدثها الهاكرز في نظام التشغيل مثل فتح وغلق الشاشة تلقائياً أو وجود ملفات جديدة لم يدخلها أحد أو مسح ملفات كانت موجودة أو فتح مواقع إنترنت أو إعطاء أمر للطابعة بالإضافة إلى العديد من التغيرات التي تشاهدها وتعرفها وتعلم من خلالها عن وجود متطفل يستخدم جهازك ..
هذه الطريقة تستطيع من خلالها أن تعرف هل دخل أحد المتطفلين إلى جهازك أم أن جهازك سليم منهم ..

افتح قائمة (Start) و منها اختر أمر (Run).
اكتب التالي : system.ini
ستظهر لك صفحة فاذهب للسطر الخامس فيها فإذا وجدت أن السطر مكتوب هكذا :
user. exe=user. exe
فاعلم أن جهازك لم يتم اختراقه من قبل الهاكرز.
أما إذا وجدت السطر الخامس مكتوب هكذا
user. exe=user. exe *** *** ***
فاعلم أن جهازك قد تم اختراقه وعليك بتحميل اصدار مضاد فيروسات ومضاد تجسس مع تحديث قاعدة البيانات الخاص به من خلال الانترنت وفحص جهازك جيدا

الطريقة الثانية :
بواسطة ملف تسجيل النظام Registry :
- انقر على زر البدء Start .
- أكتب في خانة التشغيل Run الأمر : rigedit
- افتح المجلدات التالية حسب الترتيب في قائمة Registery Editor :
- HKEY_LOCAL_MACHINE
- Software
- Microsoft
- Windows
- Current Version
- Run
- والآن من نافذة تسجيل النظام Registry Editor انظر الي يمين النافذة بالشاشة المقسومة ستشاهد تحت قائمة Names أسماء الملفات التي تعمل مع قائمة بدء التشغيل ويقابلها في قائمة Data عناوين الملفات.
- لاحظ الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ Data او قد ظهر أمامة سهم صغير <— فهو ملف تجسس إذ ليس له عنوان معين بالويندوز .
- تخلص منه بالضغط على الزر الأيمن للفارة ثم Delete

الطريقة الثالثة :
بواسطة الأمر :msconfig
- انقر على زر البدء Start
- اكتب في خانة التشغيل Run الأمر التالي : msconfig
- سوف تظهر لك نافذة System Configuration Utility
- اختر من هذه النافذة من أعلى قسم Start up
- ستظهر لك شاشة تعرض البرامج التي تبدأ العمل مباشرة مع بدء تشغيل الجهاز .
- إفحص هذة البرامج جيدا بالنظر فإن شككت بوجود برامج غريبة لم تقم أنت بتثبيتها بجهازك فقم بالغاء الإشارة الظاهرة بالمربع الصغير المقابل له فتكون بذلك قد أوقفت عمل البرنامج التجسسي أو غيره من البرامج الغير مرغوب بها.

الطريقة الرابعة :
بواسطة مشغل الدوس Dos :
هذة الطريقة كانت تستخدم قبل ظهور الويندوز لإظهار ملفات التجسس مثل الباتش والتروجانز وهي من اسهل الطرق :
- افتح الدوس من محث MSDos بقائمة البدء Start
- أكتب الأمر التالي :
C:/Windows\dir patch.* e
- إن وجدت ملف الباتش فقم بمسحة بالطريقة التالية:
C:\Windows\delete patch.*

برامج الكشف عن ملفات التجسس والفيروسات
وذلك باستخدام أحد برامج الكشف عن ملفات التجسس وكذلك الحماية من التجسس والهاكرز عن طريق عمل جدار ناري يمنع دخول المتطفلين
:من أشهر وأفضل برامج الكشف عن ملفات التجسس
Norton internet security
Zone alarm
MacAfee firewall
The Cleaner
ومن أشهر وأفضل برامج الحماية من الهاكرز :
ZoneAlarm
LockDown 2000
Jammer
Internet Alert 99
Tiny Personal Firewall .

 :وهناك مواقف وتصرفات اشاهدها من اشخاص يطلقون على انفسهم “هاكرز” واتعجب من اعمالهم ! ولنذكر بعضا منها:
أحد الهاكرز دخل على الجهاز الشخصي لإحدى الفتيات وأخذ يشاهد ما يحتويه من صور وملفات ولفت انتباهه أن الكاميرا موصلة بالجهاز فأصدر أمر التصوير فأخذ يشاهدها وهي تستخدم الكمبيوتر ثم أرسل لها رسالة يخبرها فيها أنها جميلة جداً جداً ولكن ( يا ريت لو تقلل من كمية المكياج ) !!
واحد من الشباب يدخل إلى أجهزة الناس ويقوم بحذف الصور الخليعة والملفات ال***ية ويعتبر نفسه بهذا ( مجرد فاعل خير ) وهو بهذا ينسى أنه ( حرامي ولص ومتسلل ) !!
رواد وكبار الهاكر هم من مبرمجي الكمبيوتر ومهندسي الاتصالات والشبكات, ولكن الأقوى منهم بهذا المجال هم الشباب والمراهقون المتسلحون بالتحدي وروح المغامرة والذين يفرغون وقتهم لتعلم المزيد والمزيد في عالم الهاكر والاختراق ، وعموماً مصير كل هؤلاء في الغالب إلى السجن أو أكبر شركات الكمبيوتر والبرمجة في العالم !!
 :هناك حكمة اغلب الهاكرز “المخترقين” يؤمنون بها الا وهي:
لا يوجد نظام تشغيل بدون منافذ ولا يوجد جهاز لا يحوي فجوة ولا يوجد جهاز لا يستطيع هاكر اقتحامه !!

Share:

lundi 28 mai 2012

[Sécurité]Créer un CD de récupération antivirus part2

Mettre AVG Rescue CD sur une clé USB :

    Booter sur le CD ou la clé USB

    Pour lancer AVG Rescue CD depuis votre clé USB ou votre CD de récupération vous devez "booter" dessus, c'est-à-dire démarrer votre ordinateur sur la clé USB ou le CD. Pour cela, vous devez paramétrer le BIOS de votre ordinateur pour lui indiquer de booter en premier sur votre clé USB ou sur le CD à la place de votre disque dur.
    1. Insérez votre clé USB ou votre CD de récupération dans le PC infecté.
    2. Redémarrez votre ordinateur. Au démarrage, appuyez sur la touche d'accès au BIOS, généralement Suppr, parfois F1 ou F2 selon les marques.
    3. Repérez la section relative à la séquence de démarrage, Hard Disk Boot Priority dans la rubrique Advanced BIOS Features par exemple.

    4. A l'aide des flèches de direction et des touches + et -, placez la clé USB ou le lecteur CD en haut de la liste.

    5. Enregistrez vos modifications en pressant la touche F10 puis Y. Pressez enfin la touche Entrée.

    6. Votre ordinateur démarre alors sur le CD ou la clé USB et AVG Rescue CD est lancé.

    Créer un CD de récupération antivirus


    Nettoyer son ordinateur

    Maintenant que vous avez démarré sur le CD ou la clé USB de AVG Rescue CD, vous allez pouvoir lancer l'analyse et la désinfection de votre ordinateur. Si vous disposez d'une connexion à Internet, vous pourrez même mettre à jour les bases de virus détectés.
    1. Après avoir démarré sur la clé USB ou le CD de AVG Rescue CD, un écran de bienvenue est affiché. Attendez 10 secondes ou bien pressez la touche Entrée.

    2. Sélectionnez l'option I Agree et appuyez sur Entrée.

    3. Si une connexion à Internet (via une connexion réseau Ethernet) est disponible, vous pouvez mettre à jour les bases de détection en sélectionnant l'option Yes.

    4. Sélectionnez l'option Update from the Internet et cliquez sur Select.

    5. Validez trois fois par Yes pour lancer la mise à jour.

    6. Appuyez sur une touche quelconque lorsque la mise à jour est terminée.

    7. Cliquez sur OK puis sur Return.
    8. Pour lancer l'analyse et le nettoyage complet de votre ordinateur, sélectionnez l'option Configure and run on-demand scan. Appuyez sur Entrée.

    9. Sélectionnez l'option Scan selected volume et appuyez sur Entrée.

    10. Par défaut, toutes les partitions détectées sont sélectionnées. Appuyez sur la touche Entrée.

    11. Modifiez si besoin les options de l'analyse. Par défaut, les archives compressées seront analysées, les programmes malicieux seront détectés et l'analyse heuristique sera appliquée. Appuyez sur Entrée.

    12. Validez l'analyse par Entrée.

    13. L'analyse est alors lancée. A tout moment, vous pouvez l'interrompre en utilisant le raccourci clavier Ctrl + C.

    14. A la fin de l'analyse, sélectionnez l'option Display report file et appuyez sur Entrée

    15. Le rapport d'analyse est affiché.

    16. Si des fichiers infectés ont été détectés, vous pouvez les supprimer un par un en sélectionnant l'option Handle all infected files separately. Vous pourrez alors choisir de supprimer les fichiers malicieux (commande Delete). Sélectionnez la commande Delete all pour tous les supprimer.

    Nettoyer son ordinateur

    AVG Rescue CD comporte également des outils pour parcourir les fichiers et dossiers de votre ordinateur, modifier les fichiers système, récupérer une partition perdue et modifier le Registre de Windows.
    1. Dans l'interface d'AVG Rescue CD, sélectionnez l'optionMiscellaneous utilities.

    2. Choisissez alors l'outil à lancer.

    3. File Manager pour naviguer dans vos fichiers et dossiers. Vous pourrez par exemple accéder à vos fichiers et les sauvegarder en lieu sûr (FAT32 et NTFS supportés) sur un autre disque dur ou un disque USB par exemple.

    4. Registry Editor pour modifier le registre de Windows. Attention, toute la navigation se fait en ligne de commandes. Appuyez sur la touche ? pour afficher la liste des commandes disponible.

    5. Ping Utiliy pour tester vos connexions réseaux. Saisissez l'adresse IP ou le nom de domaine de la machine à tester.

    6. TestDisk pour récupérer des partitions et des fichiers de démarrage effacés par erreur.

Share:

[Sécurité]Créer un CD de récupération antivirus part1

Lorsque vous vous retrouvez face à un ordinateur infecté par tous types de malwares, de chevaux de Troie et de virus, vous pouvez avoir du mal à prendre la main sur le système pour le nettoyer. La solution ? Utiliser un CD ou une clé USB de récupération antivirus. 

AVG, connu pour son antivirus gratuit, vous propose un nouvel outil gratuit permettant de créer de tels supports. L’avantage de démarrer depuis un CD ou une clé USB est que le système qui y est présent (ici Linux) ne peut pas être altéré lui-même par une attaque quelconque, Windows n'étant pas chargé. 

De là, vous aurez alors plusieurs possibilités comme l'analyse approfondie et le nettoyage de vos disques durs à la recherche des virus et autres cochonneries, la navigation et la sauvegarde de vos fichiers (FAT32 et NTFS), la récupération de partitions et d'informations de démarrage effacées ou perdues ou encore la modification de fichiers système et l'édition du Registre de Windows pour retirer les éléments qui bloquent le démarrage du système par exemple. 

Le CD de récupération antivirus AVG Rescue CD est disponible sous la forme d'une image disque ISO que vous pouvez facilement graver sur un CD et sous la forme d'une version compressée que vous pouvez installer sur une clé USB. 

Des outils de réparation sont également présents sur le disque afin de retrouver un système sous Windows fonctionnel. 

Créer un CD de récupération antivirus

Mettre AVG Rescue CD sur un CD

AVG Rescue CD est disponible sous la forme d'une image disque que vous pouvez graver sur un CD avec un logiciel comme Nero, CDBurnerXP ou bien avec les outils intégrés à Windows 7. 
  1. Rendez-vous sur la page de téléchargement de AVG Rescue CD.
  2. Cliquez sur le lien Download Rescue CD (for CD creation).

  3. Cliquez sur le bouton Enregistrer.

  4. Choisissez un dossier où enregistrer le fichier ISO, dans le dossier Téléchargements par exemple et cliquez surEnregistrer.

  5. Une fois le téléchargement terminé, cliquez sur le bouton Ouvrir le dossier.

  6. Avec Windows XP ou Vista, suivez les explications de ce dossier (Manipuler des images disques) pour graver l'image disque que vous venez de télécharger sur un CD.
  7. Avec Windows 7, double cliquez sur le fichier téléchargé. Le Graveur d'image disque Windows s'ouvre alors. Insérez un CD vierge dans votre lecteur et cliquez sur le bouton Graver.

  8. Au bout de quelques minutes, votre CD est prêt. Ecrivez bien dessus à quoi il correspond : AVG Rescue CD et mettez en lieu sûr jusqu'au jour où vous en aurez besoin.

Share:

Contributeurs

Membres

free counters