رد: اسأل عن صيانة الكمبيوتر ونحن نجيب
اقتباس:
المشاركة الأصلية كتبت بواسطة بنت الاجواد
السلام عليكم ورحمة الله وبركاته
المشكلة ... لا ضمان مع تطور العلم و لا يوجد ثوابت تمنع احتمالية اختراق جهازكي و لكن
يوجد عوامل تخفف من تلك المشكلة ..
تذكري دائما أنك وبمجرد دخولكي للشبكة العالمية لا تعتقدين انكي وحدكي .. فهناك آلاف العيون تتلصص عليكي .. بقصد او بدون
قصد و ليست كل العيون ضارة و لا تعتقدي ان تجولكي في الشبكة باسم مستعار و بريد الكتروني مجهول الاسم والرقم
وبعض برامج الحماية يجعلكي في مأمن و تستطيعين ان تقومي بما تريدين وقتما تريدين .. عذرا انتي مخطئة ؟ هناك عيون خفية
تراقبكي و بدقة شديدة..هل انتي متلهفة لمعرفة تلك العيون الخفية انها مزودات الخدمة ..!!!(ISP) او الشركة التي تقدم
خدمة الإتصال بالأنترنت. و المواقع التي تزورها فمزود الخدمات يملك سيطره كاملة عليكي و على بياناتكي اما المواقع
فتاخذ من جهازكي ما تشاء .
يمكن لمزودي الخدمات معرفة الكثير كون اتصالكي يمر من خلالهم..و خاصة إذا مر اتصالكي عن طريق .. كل ما يمكن ان
يخطر ببالكي و لكن لحسن الحظ فهذه البيانات تجمع لأسباب امنية و لا تفتح في العادة إلا في حالات الحوادث
أما ما يجب ان تخافي منه فهو الموقع .. ( ليس موقعنا بالطبع) فيمكن الوصول للكثير منك عن طريق ما يسمى بالسكاكر
و هي ملفات بغاية الصغر تضع في جهازكي كلما زرتي او ملأتي استمارة او ما شابه ذلك و صممتي هذه الامور
لفائدة معينه مثلا عندما تدخلين على حسابكي في اي مكان فانه يحفظ لكي كلمة المرور بحيث لا تدخلهيا في كل مرة ..لاحظي
ان لكل شركة او موقع سكاكر خاصة بها بحيث لا يدخلها غيرها .و هي في الغالب تبقى في جهازكي حتى تاريخ
الإنتهاء المحدد لها .
ما هو الاي بي IP?
هو رقم يخصص لكي في كل مرة تدخلين إلى الشبكة .. مثل رقم الهاتف تقريبا . قد يكون ثابتا بمعنى انكي تملكين الرقم ذاته
في كل مرة تدخلين إلى الشبكة او متغيير يتغير عند دخولكي و خروجكي من الشبكة.لماذا هذا الرقم ؟؟ اجهزة الحاسب
تتكلم لغة مشتركه هي لغة(Internet Protocol - IP). و هذه الإرقام هي مفردات تلك اللغة
هل يمكن لتلك المواقع الوصول لإسمكي او بريدكي الإلكتروني؟
قديما و مع المتصفحات القديمة كانت هذه العملية في منتهى السهولةاما اليوم فهذا نادر جدا خاصة مع متصفحات 3 و ما
فوق. و لكن هناك جيل جديدة يمكن بها الوصول إلى معلوماتكي مثل الجافا و الاكتف اكس Active x و مع ان عمل الجافا
في المتصفحات قد حجم بشكل كبير لكن هذا لا يمنع من وجود الثغرات و في الغالب يمكن ان توقف عمل الجافا في
اكسبلورر 5 و ما فوق
الهاكر و الكراكر ؟
الهاكر Hacker: هو شخص يخترق بدافع جيد فكثير من الشركات تكلف شخص بفك شفرة نظام معين او دخول جهاز
معين .. وهو شخص خبير يتعلم الكثير من لغات البرمجة و اوامر اليو***س للإختراق .بدافع اصلاح او تغيير شيء معين
وضمن قوانين معمول بها .
+الكراكرCracker: هو على النقيض تماما شخص يخترق جهازك لمجرد العبث به فهمه التجسس ومعرفة ما بداخل جهازك
بالدرجة الاولى. وقد يصل الأمر به للتخريب وحذف ملفات النظام ..
كيف يتم الإختراق؟
هناك ما يمكن وصفه ببوابات لجهازك او ما يسمى بالمنافذ Ports فهناك عدد من المنافذ في جهازك و كل منها له غرض
مثلا المنفذ 8080 احيانا يكون مخصص لمزود خدمتك .
كل ما يقوم به الكاركر هو ان يفتح احد هذه المنافذ حتى يستطيع الوصول لجهازكي و هو ما يسمى بطريقة الزبون
الخادم (Client\Server) حيث يتم ارسال ملف لجهازكي يفتح هذه المنافذ فيصبح جهازكي server و جهازه هو Client .
و من ثم يقوم بالوصول لهذه المنافذ عن طريق برامج كثيرة منها NetBus أو NetSphere و غيرها . و لا تعتقدين انه
الشخص الوحيد الذي يستطيع الدخول لجهازكي فجهازكي اصبح مركزا عاما يمكن لأي شخص الدخول عليه بمجرد عمل مسح
للمنافذ Port scanning عن طريق احد البرامج .
كيف تحميين نفسكي ؟
اولا وقبل كل شيء الله هو الحامي و الحارس .. ثم لنفرض انكي خرجتي من منزلكي هل ستعطيين كل من تواجهينه بياناتكي أم
ستضعين لافته على صدرك بإسمكي و بياناتكي الشخصية..!! بالطبع لا .. هل يمكنكي عمل ما تريدينه من غير خوف من المتطفلين
بالطبع لا .. إذا بمجرد دخولكي على الشبكة اعتبري نفسكي خرجتي من منزلكي وعلى صدركي لافتة تحمل كل بيناتكي .. وتخيلي
نفسكي في وسط ميدان كبير مزدحم بالناس و الكثير من الفضوليين..هذا هو الحال عند دخولكي للشبكة وما تقومين به برامج
الحماية هو تغيير البيانات المكتوبة على الافتة المعلقة على صدركي فتوهمين المتطفلين بعكس ما يريدون ..!! وعلى كل
حال لا تتركين اي بيانات او صور شخصية على جهازك.. هذه الاشياء مكانها الاقراص المرنه .
كثير من برامج الحماية من الفيروسات تعامل اليوم معاملة ملفات التجسس او أحصنة طرواده ( نسبة إلى حصان طرواده
الشهير الذي ارسل إلى الحصن و كان السبب في سقوطه) إذ أن هناك خلل في بعضها أو لأسباب مجهولة .
==============================
==============================
أخطار وفيروسات يجب أن تبحثين عنها في جهازكي الآن
الخطر الأول :-
Back Oriface
طريقة التخلص من الملف:
1- من قائمة البداية Start اختاري Run و اكتبي Regedit
2- من القائمة على اليسار اختاري HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion
ثم Run أو احيانا Run Once.
3- اسم الملف Server وهو متغيير من مكان لآخر ولكن امتداده دائما Exe لكن يمكنك معرفته كون اسم الملف Server و
تظهر بعده مسافةو من ثم .exe عندما تجدين الملف الغه تماما ..
الخطر الثاني :-
Net Bus - النسخة قبل 2000
هو الاكثر انتشارا على الشبكة .حجمه 470 كيلو بايت يستخدم المنافذ 12345 و المنافذ 12346و هو يمكن المخترق من
السيطرة شبه الكاملة على جهازك .
طريقة التخلص من الملف:
1- من قائمة البداية Start اختاري Run و اكتبي Regedit
2- من القائمة على اليسار اختاري HKEY_LOCAL_Machine ثم Software ثم Microsoft ثم Windows ثم Current Virsion ثم
Run services
3- ابحثي في القائمة على اليمين عنNBsvr.exe ( هذا هو اسم الملف في الغالب) هكذا انتي على علم ان جهازك مصاب .. و
عليكي بالعلاج التالي .وحتى و ان لم تجدي الملف السابق اكملي الخطوات التالية.
4- انتقلي إلى HKEY_LOCAL_USER ثم ابحثي عن مجلد اسمه NetBus Server اضغطي على المجلد بزر الفأرة الايمن اختاري
DELETE
5- اختاري إعادة تشغيل الجهاز بوضع دوس DOS
6- اكتبي Cd Winodw ثم إدخال Enter لتنتقلي إلى مجلد الوندو ثم اكتبي CD system ثم إدخال Enter لتنتقلي إلى مجلد
النظام و من ثم اكتبي Del NBSvr.exe ثم إدخال لحذف الملف ، Del NBHelp.dll و اخيرا أكتبي Del Log.txt ثم إدخال لحذف
الملف كذلك . اعد تشغيل جهازكي .
الخطر الثالث :-
Heack’a Tack’a
يستخدمي بروتوكل FTP مما يصعب الوصول اليه.يستخدم المنافذ رقم 31785 و 31787 و 31789 و 31791 .
طريقة التخلص من الملف:
1- من قائمة البداية Start اختاري Run و اكتبي Regedit
2- من القائمة على اليسار اختاري HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion
ثم Run أو احيانا Run
3- ابحثي عن Explorer32 و الذي يوافق المسار C:\WINDOWS\Expl32.exe و قومي بحذفه
الخطر الرابع :-
NetSphere
يستخدمي المنافذ TCP 30100 - TCP 30101-TCP 30102
طريقة التخلص من الملف:
1- من قائمة البداية Start اختاري Run و اكتبي Regedit
2- من القائمة على اليسار اختاري HKEY_LOCAL_MACHINE ثم Software ثم Microsoft ثم Windows ثم Current Virsion
ثم Run
2-ابحثي في الجهه اليمنى عن c:\windows\system\nssx.exe
3- احذفي هذا الملف . و اعيدي تشغيل الجهاز بواسطه الضغط على CTRL+ALT+DELETE.
انشاء الله أختي أكون قد وفقت في الاجابة عن سؤالك واذا لم تفي الاجابة الرجاء اعادة السؤال ولكي جزيل الشكر
التوقيع :
ألف شكر لمصممتنا المبدعه الينا على هذا التوقيع
آخر تعديل أمير المشاعر يوم 17-02-2008 في 06:58 PM .