الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

كيف يمكن تحديد ال Security لجهاز موصل بسويتش Wireless بكابل RJ

مغلق
بدأه محمد عبد العليم في 18 أغسطس 2006 · 7 رد · 1,508 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم..

عندي جهاز موصل بسويتش Wireless ، و بما ان هذا الجهاز لا يحتوي على Wireless Adapter فقد قمت بتوصيله مباشرة بالـ NIC عن طريق كابل RJ عادي.. و لكني لا أعلم كيفية تحديد الـ Security لأتجنب أي محاولة للعبث بهاذا الجهاز عن طريق السويتش الـ Wireless ...

أرجو المساعدة.. و لكم جزيل الشكر..

رأس الحكمة الإيمان بالله

#2

بصفة عامة تطبق بعض الأمان من خلال السوتش وبعضه من خلال الجهاز.. بالنسبة للسوتش اخبرنا امكانيات السوتش او اسمه..

اما للسيرفر امنع اي اتصال خارجي لدخول جميع المنافذ او الports عدى المنافذ المطلوبة.. يعني لو خادم مواقع تسمح بمدخل 80 فقط.. ايضا تقوم بتثبيت التحديثات في اسرع وقت ممكن حتى تسد الثغرات الأمنية المتعلقة بالمنافذ المطلوب فتحها.. ولو كان السوتش يحتوي على حائط ناري فعل هذه الخاصية في السوتش ايضا

لو كان الخادم في subnet يحتوي على أجهزة غير موثوقة لازم تكون حذر بخصوص هجوم الArp Cache Poisoning.. ضع static arp في الarp cache فيما يتعلق بالـgateway او اي جهاز آخر يتم الإتصال معاه بشكل مستمر ولازم تضع استاسك آرب في الgateway نفسه (او اي طرف آخر تتبادل معاه معلومات حساسة) حتى تكون الحماية من الطرفين.. هذه طريقة متخلفة في حال كان السوتش متخلف، يعني لو عندك سوتش سيسكو فعل خاصية DAI وتريح بالك من الإستاسك آرب.. لو كان السيرفر هذا FreeBSD مثلا فلا داعي لتتعب رأسك بخصوص ماك الـgateway لانه يقوم بتثبيت ماك الgateway من البداية كـstatic وليس dynamic كالـwindows وهذه احد الأسباب ان بيئة وندوز خصبة لسرقة المعلومات الغير مشفرة..

ايضا لو كان السوتش يتم استخدامه بواسطة اشخاص غير موثوقين 100% (مستخدمين في نفس الsubnet) ضع محدودية في الmac table بخصوص كل منفذ تجنبا للmac flood والذي سييجعل من السوتش هب

يبدو اني وقعت في دوامة الإحتمالات.. اخبرنا بتصميم الشبكة بالتفصيل الممل

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#3

شكراً جزيلاً على التجاوب..

بالنسبة للسويتش فهو : Model 5463 - USRobotics 802.11g Wireless Starter Kit

5462.jpg

بالنسبة للكمبيوتر فهو ليس Server و هو على Workgroup و نظام تشغيل WinXP SP2 و بقية الأجهزة الموجودة على الشبكة تتصل بقواعد البيانات عليه كالـ SQL Server و لقد قمت بتحديد الـ IPs لكل الأجهزة بنفسي

المشكلة اني دخلت على الشبكة عن طريق لاب توب أحد العملاء و كانت كل حاجة زي الحلاوة :angry: يعني دخلت على الـ Shared folders عادي جداً كأني واحد من الشبكة :blink:

و المشكلة عند تنصيب فايروول على الجهاز لا يستطيع أحد أن يتصل بالـ SQL Server حتى لو قمت بتحديد الايبيهات لـ trusted

رأس الحكمة الإيمان بالله

#4

ياباشا لازم تزبط ال SSID ومن خلالها تحدد نوع التشفير بتاعك WEP او WPA وهو الاقوى حتى الان فى تشفير البكتس فى الواير ليسس

وهذا عن طريق الكنفيجراشن واى سوال اا فى الخدمه

#5
اقتباس
بالنسبة للكمبيوتر فهو ليس Server و هو على Workgroup و نظام تشغيل WinXP SP2 و بقية الأجهزة الموجودة على الشبكة تتصل بقواعد البيانات عليه كالـ SQL Server و لقد قمت بتحديد الـ IPs لكل الأجهزة بنفسي
التسمية مش مهمة (يعني سيرفر ولالا).. المهم انك لديك SQL server على هذا الجهاز وتستخدمه إما locally او من خلال جهاز آخر بالشبكة..

لو كان الإستخدام فقط locally حينها احظر الإتصال الخارجي لانك لا تحتاجه فما فائدته؟

ولو كان الإستخدام من خلال الشبكة حينها حدد من الذي يستخدم؟ على سبيل المثال، شركات عديدة تضع الموقع على خادم مواقع، و قاعدة البيانات على خادم قاعدة بيانات منفصلة.. ويطبقون التالي:-

حائط ناري يسمح فقط اتصالات من الموقع

ايضا اسم مستخدم وكلمة سر لقاعدة البيانات SQL

لا تعتمد على الأمان المبني على رقم الـIP لانه ممكن اي شخص يقوم بـIP Spoofing او يغير رقم الIP في جهازه والحائط الناري سيظن انه طرف موثوق.. لذا عليك بإستخدام اسم مستخدم وكلمة مرور في قاعدة البيانات

اقتباس
المشكلة اني دخلت على الشبكة عن طريق لاب توب أحد العملاء و كانت كل حاجة زي الحلاوة mad.gif يعني دخلت على الـ Shared folders عادي جداً كأني واحد من الشبكة
هل تحتاج هذه الخاصية اساسا؟ هل لديك ملفات تريد تبادلها مع أجهزة أخرى؟ اذا لا تحتاجها قم بإلغاء الخدمة او احظر هذه المنافذ لو كانت مفتوحة 137 138 139 445

وإذا تحتاجه حدد رقم الـIP الذي يستخدم هذه الخدمات __لو__ كان سهل عليك.. اما لو صعب (يعني لو توزع الIP من خلال DHCP ولا تريد dynamic dns من خلال الـDHCP مثلا) ممكن تعتمد فقط على حماية الshares بإسم مستخدم او كلمة سر..

اقتباس
و المشكلة عند تنصيب فايروول على الجهاز لا يستطيع أحد أن يتصل بالـ SQL Server حتى لو قمت بتحديد الايبيهات لـ trusted

ماهو الفاير وال الي تستخدمه؟ ايضا اخبرنا القوانين التي وضعتها

اقتباس
بالنسبة للسويتش فهو : Model 5463 - USRobotics 802.11g Wireless Starter Kit

حسبما قرأت في الرابط لم اجد اي خاصية لحل مشكلة الArp Cache Poisoning .. لازال الحل موجود لكن عليك وضع static arp في الarp cache بين الأجهزة التي تتبادل معلومات حساسة.. ولا ادري اذا كان بإمكان الswitch الي تستخدمه وضع static mac او لا.. اذا ممكن ضع استاتك للأجهزة الحساسة .. وبتالي تكون حصنت الMAC table في السوتش و الـARP cache في الأجهزة الحساسة فيما يتعلق بالإتصال بينهم

لو كنت مكانك سأستخدم برنامج nmap

او اي برنامج port scanner واجلس على احد اجهزة العملاء وثم scan للسيرفر.. و اي منفذ غير مرغوب الغي لإتصال معاه... ايضا انتبه ان nmap

يقوم بscan لـTCP ports فقط بالـ.. default وحتى تقوم بscan لل UDP اكتب الأمر sU

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#6

شكراً eech55 على الرد الدسم كالعادة... بالنسبة للـ SQL Server فأستخدم اسم مستخدم و باسوورد بالتأكيد..

و الفايروول الذي أستخدمه هو ZoneAlarm .. وقمت بإضافة كل الأيبيهات له و تحديد Trusted لهم..

تم تعديل هذه المشاركة بواسطة محمد عبد العليم في 20 أغسطس 2006 في 01:18

رأس الحكمة الإيمان بالله

#7

مجموعه برامج للحمايه

منقول من adslgate

يعاني الكثير من نسيان كلمة السر التي وضعها للدخول لشبكته اللاسلكية, مع هذا البرنامج Wireless WEP Key Password Spy 1 بإمكانك إسترجاع كلمة السر والمخزنة في جهاز الكمبيوتر.

http://dw.com.com/redir?pid=10559820...-10559820.html

Network Magic 3.1: يعمل على القضاء على مشاكل الشبكات المنزلية ,ويساعد على الحصول على أداء لافضل للشبكة.يساعدك على القيام بمشاركة الأجهزة بسهولة .يعرض لك معلومات عن شبكتك وكذلك رسم شكلي لمكوناتها.كما يحمي شبكتك من اللاسلكية من المتطفلين.كما يمكنك من التحكم بأجهزة الشبكة من جهازك.وأخيرا بإمكانك الدخول لشبكتك المنزلية من أي مكان عن طريق الإنترنت.البرنامج مجاني .

http://www.networkmagic.com/download

Wireless Operations Center 2.1.0.1:برنامج مفيد لإدارة الشبكات مفيد لمقاهي الإنترنت و أصحاب الشبكات الضخمة. يطلعك على حالة وجودة أداء الشبكة وكذلك يعرض لك الأنشطة القائمة أو عدد المستخدمين للشبكة وتفاصيل عن حساباتهم.يقوم بجمع معلومات عنامة عن حالة الشبكة ويقوم بتخزينها لكي يتم الرجوع إليها فيما بعد.إجمالا يقوم بمراقبة حالة الشبكة, الأجهزة, جودة الإشارة, حالة المستخدمين, المواقع التي يتم الدخول إليها وكذلك مستوى التحميل.مشكلة البرنامج انه ليس مجاني.

http://dw.com.com/redir?pid=10457881...-10457881.html

Boingo Wireless: هذا البرنامج مفيد للذين يسافرون كثيرا للخارج,حيث بإمكانك الدخول مجانا لشبكة Boingo اللاسلكية في أكثر من 17000 موقع في العالم ,في المطارات , الفنادق , والأماكن العامة التي تتوفر فيها تغطية لشبكة Boingo .في المملكة يوجد فقط 8 مواقع بإمكانك الدخول لشبكة .boingo.من خلالها.http://www.boingo.com/search.html?pgt=results&cnty=SA

وبالنسبة لدول العالم فهي موجودة على الرابط التالي

http://www.boingo.com/search.html

البرنامج مجاني ولتحميله:

http://dw.com.com/redir?pid=10342073...-10342073.html

سأقوم بموافاتكم بالمزيد في مشاركة أخرى , أتمنى أن تكون الفائدة قد عمت .

تحياتي!!

http://adslgate.com/dsl/showthread.php?t=29878

022.gif

***********************************************

043.gif

#8

ZoneAlarm تركته من زمان.. شخصيا لا يعجبني ابدا.. اذا احد من الأعضاء يظل يستخدمه ممكن يساعدك

ممكن تجرب حائط ناري Kerio النسخة المجانية ويفي بالغرض..

Kerio خفيف جدا ويقوم بالواجب (توجد نسخة غير مجانية منه ايضا، لكن المجانية تكفي لأغلب الإستخدامات)

BASHEER نورت القسم ياوحش اليونكس!

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…