الرئيسية التحكم التسجيل خروج

راعي مسابقة هواة الشبكات اللاسلكية
 

العودة   منتدى هواة الشبكات اللاسلكية > أقسام المنتدى > قسم حماية و اختراق الشبكات اللاسلكية


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1 (permalink)  
قديم 02-08-2011, 11:36 AM
فني شبكات
تاريخ التسجيل: Jan 2011
المشاركات: 118
Lightbulb اساليب حماية الشبكة اللاسلكية

أساليب حماية الشبكة

أولاً وأبداً، تعامل مع الشبكة اللاسلكية وكأنها شبكة عامة يمكنللعموم استخدامها، ولاتفترض أن حركة البيانات في الشبكة اللاسلكية محمية، يمكنتشبيهه حماية الشبكة اللاسلكية باستخدام عناصر الأمن التي تحمي المنشآت، لأن أي شخصلديه وقت وحد أدنى من المصادر سيتمكن من الدخول إلى الشبكة اللاسلكية.

فيمايلي بعض الاحتياطات والتحذيرات الأساسية المتبعة في حماية الشبكات اللاسلكية، والتيمن شأنها رفع مستوى الحماية والأمان إلى درجة أعلى، وبعض هذه النصائح يمكنكالاستفادة منها مجاناً، لكن بعضها الآخر يتطلب إنفاق بعض المال، وتحدد أهميةالبيانات في الشركة مقدار التكلفة الممكن إنفاقه على التدابير الأمنية.

· تمكين حمايةWEP

وعلى الرغم من أنها ليست حماية قوية، إلا أنها حاجز الدفاع الأول،ولاتنس أنها مجانية، ثم أن معظم المنتجات التي تحمل علامة Wi-Fi، تتضمن إمكانيةالتشفير الأساسية (40bit-WEP)، التي تأتي افتراضياً غير مفعّلة، وتحتاج إلى تنشيط. كانت كثير من نقاط الاتصال اللاسلكية التي اختبرناها لا تستخدم حماية WEP كونهاجزءاً من نقاط اتصال لاسلكية عامة، أو أنها نقاط اتصال لاسلكية في أماكن عمومية مثلالمقاهي، ولكننا حتى لو أسقطنا هذه النقاط من حساباتنا فإن أكثر من 50% من النقاطلاتستخدم حماية WEP ضمن الشبكات التي أجري عليها الاختبار.

· غيّر إعدادات SSID الافتراضية

وعندما تغير كلمة السر لاتستخدم كلمات معروفة مثل اسم الشركة، أوعنوان الشركة، أو أحد منتجاتها، أو أحد أقسامها.
تدعم بعض نقاط الاتصالاللاسلكية broadcast SSID، وهي فعّالة بشكل افتراضي، وترسل دورياً (كالمنارة) معلومات تتعلق بـSSID، وعند إلغاء فعالية هذه الميزة فتنتقل نقطة الاتصال اللاسليكةإلى نمط عمل stealth.

· غيّر كلمة السر الافتراضية في نقطة الاتصال اللاسلكية أوالروتر اللاسلكي

يعلم أي مخترق للشبكة ماهر كلمات السر الافتراضية، وسيبدأبتجربتها أولاً. يتسطيع برنامج NetStumbler أن يحدد اسم الشركة الصانعة بالاعتمادعلى عناوين MAC، لذا فإن تحديد الشركة المصنعة للجهاز عملية سهلة حتى لو تم تغيرالإعدادات الافتراضية في SSID.
· غيّر مواقع نقاط الاتصال اللاسلكية، وعندماتخطط لتركيب هذه النقاط اجعلها تتجه إلى داخل المبنى وليس قرب النوافذ، وحدد منطقةالتغطية ضمن ا***ان لا خارج النوافذ.


· أجرمسحاً وقائياً

ينبغي على كل مدير شبكة أن يتفصح الموقع باستخدام أدوات مثل NetStumbler، لاستئصال أي نقاط شاذة يمكن أن تكتشف. إن سعر العتاد زهيد ما يجعلالمخبرين قادرين على شراء أفضل الأنواع، ويكفي زرع بطاقتي شبكة مع نقطة اتصاللاسلكية داخل شبكة مؤسسة، ما يجعل كل الجهود المبذولة تذهب سدى إن تمكن أحدهم منزرع نقطة اتصال لاسلكية خلف الجدران النارية، ولاتنس فحص قوة الإشارة خارج المبنى،قد تكون المشاركة بواحد أو 2 ميجابايت في الثانية، لكن ذلك يعتبر خرقاًللقانون.

يتبع
رد مع اقتباس
  #2 (permalink)  
قديم 02-08-2011, 11:41 AM
فني شبكات
تاريخ التسجيل: Jan 2011
المشاركات: 118
افتراضي

حدد عدد الوصلات

تسمح كثير من نقاط الاتصال اللاسلكية، بالتحكم فيالولوج إلى الشبكة عبر عناوين MAC لبطاقة الشبكة، فإن لم تكن عناوين MAC المتوفرةعلى بطاقة الشبكة، من ضمن قائمة العناوين المتاحة في نقطة الاتصال اللاسلكية،فلايسمح لها بالدخول إلى الشبكة، وتوجد طرائق عدة لخداع عناوين MAC التي انطلقت عبرالهواء، لكن يتطلب الأمر مستوى إضافياً من الإجراءات المعقدة. وتبقى النقطة السلبيةلدى تطبيق جداول عناوين MAC، هي صيانة هذه الجداول عند كل نقطة اتصال، لأنها تستهلكزمناً كبيراً، وتتوفر تجهيزات ذات مستوى أعلى مثل نقاط الاتصال الخاصة بالمؤسساتتمتع بآلية لتحديث الجداول من خلال مجموعة وحدات من الطراز ذاته.

استخدام توثيق RADIUS

ضع في اعبتاراتك استخدام مستوى أعلى من التوثيق مثل RADIUS، قبلالاقتران بنقاط الاتصال، وتضع شركات عدة أنواعاً من توثيق RADIUS ضمن منتجاتها، مثلنقاط الاتصال من شركة Intermec Technologies، والتي تتضمن مزود RADIUS مبيت يصل إلى 128 عنوان MAC. كما تستطيع نقاط الاتصال من شركة Orinoco إرسال توثيق RADIUS لعناوين MAC إلى مزود RADIUS خارجي، فإن كانت الشبكة المتوفرة تعتمد على منتجات Orinoco، يمكن استخدام ميزة الشبكة المغلقة: وعندها لن ترسل نقطة الاتصال معلومات SSID، ويجب ضبط محطة العمل الزبونة على SSID موافق لتتمكن من الاتصال بالشبكة. إنالإعدادات الافتراضية لأي محطة عمل زبونة لاتمكنها من الاقتران بالشبكةالمغلقة.

· عدم تمكين DHCP

خذ في الحسبان أثناء تركيب روتر لاسلكي إغلاق DHCP،وامنح كل بطاقة شبكة عنوان IP ثابت، يزيد هذا الإجراء من الأعباء الإدراية، لكنوجد أثناء الاختبار أن عدداً من الشبكات اللاسلكية كانت تمرر عناوين IP عنداقتراننا بنقطة الاتصال، وعلى الرغم من قدرة المتسلل على التقاط عنوان IP إلا أنإغلاق DHCP يصعّب الأمر على المتسللين.

·تغيير الشبكة الفرعية

بعد إلغاءفعالية DHCP يجب تغيير عنوان IP الخاص بالشبكة الفرعية، وجد أن كثير من الروتراتاللاسلكية ضبطت على 192.1681.0 للشبكة، و192.1681.1 كعنوان IP افتراضي للروتر. إحدىالشبكات التي اختبرت لم تقدم عنوان IP لكن كن متأكد من أنها ضُبطت علىالإعدادت الافتراضية، وللتأكد من ذلك، اضبط مفكرتك على عنوان IP 192.1681.0،واستخدم عنوان 192.1681.1 كعنوان للروتر، وتمكنا من الوصول إلى شبكة إنترنت منخلال تلك الشبكة.

· لا تقنع بالقليل

لاينبغي شراء نقاط اتصال لاسلكية أو بطاقاتشبكة تدعم تشفير WEP بعرض 64 بت فقط. وحتى حماية WEP بعرض 128 بت لا تعتبر آمنةتماماً، كما ذكرنا في البداية، مع ملاحظة أن بعض بطاقات الشبكة تحتاج إلى برنامجقيادة بسيط لترتقي إلى حماية WEP بعرض 128 بت.

تطلع الى المستقبل

واشتر نقاطالاتصال اللاسلكية التي ترتكز إلى عتاد قابل للترقية (flashable)، حيث يتم تطويرآليات عدة للتحسينات الأمنية، وينبغي أن تحرص على قدرة نقاط الاتصال التي اشتريتهاعلى الارتقاء.

إن الاستراتيجية الأنجع تتلخص بوضع نقاط الاتصال اللاسلكية فيمنطقة معزولة السلاح (DemilitarizedZone, DMZ) واجعل الاتصال اللاسلكي بالمستخدمينيتم عبر نفق آمن من خلال شبكة افتراضية خاصة VPN، ويتطلب بناء البنية التحتية لهذهالشبكة إنفاق الأموال، وحتى إن توفرت "شبكة افتراضية خاصة" (VPN) موجودة فإن إعدادشبكة VLAN خاصة بالمنطقة المعزولة DMZ يتطلب جهداً إضافياً. لكن هذا الحل سيوفرطبقة إضافية من التشفير والتوثيق ما يمكن من الحصول على شبكة لاسلكية مناسبةللبيانات بالغة الأهمية.www.tartoos.com
رد مع اقتباس
  #3 (permalink)  
قديم 02-08-2011, 01:03 PM
(موقوف)
تاريخ التسجيل: Feb 2011
المشاركات: 736
افتراضي

كــــــــــــــــــــل الشكـــــــــــر
رد مع اقتباس
  #4 (permalink)  
قديم 02-08-2011, 01:11 PM
فني شبكات محترف
تاريخ التسجيل: Dec 2010
المشاركات: 5,002
افتراضي

جزاك الله خير

واصل ابداعك
رد مع اقتباس
  #5 (permalink)  
قديم 02-08-2011, 01:17 PM
فني شبكات
تاريخ التسجيل: Feb 2011
المشاركات: 245
افتراضي

رائـــــــــع جدا
رد مع اقتباس
  #6 (permalink)  
قديم 02-08-2011, 06:30 PM
فني شبكات محترف
تاريخ التسجيل: Feb 2011
المشاركات: 1,024
افتراضي

اشكركم

ماهي اسباب عدم نجاح حماية الشبكات في العالم العربي ؟؟؟
رد مع اقتباس
  #7 (permalink)  
قديم 02-09-2011, 01:14 AM
الصورة الرمزية موثنى
فني شبكات
تاريخ التسجيل: Jan 2011
المشاركات: 109
افتراضي

رائع بالفعل
رد مع اقتباس
  #8 (permalink)  
قديم 03-04-2011, 11:40 AM
فني شبكات
تاريخ التسجيل: Jan 2011
المشاركات: 417
افتراضي

رائع اخى معلومات ممتازة شكرا لك
رد مع اقتباس
إضافة رد


أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع


الساعة الآن 05:53 AM.


Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.2 - e15a
جميع مايطرح في المنتدى لا يعبر بالضرورة عن رأي إدارة المنتدى، وإنما يعبر عن رأي كاتبه فقط

a.d - i.s.s.w

قسم الشبكات اللاسلكية العام | جديد الشبكات اللاسلكية والأجهزة | قسم الدي اس إل والانترنت| الاتصال اللاسلكي للجيل الثالث | الجيل الثالث المطور والنطاق العريض عالي السرعة قسـم الستلايت والإنترنـت الفضائـي| قسم بيع الأجهزة اللاسلكية  | قسم حماية و اختراق الشبكات اللاسلكية | قسـم الستلايت والإنترنـت الفضائـي| مركز التحميل| متجر الشبكات اللاسلكية| Wireless cards | access point | Antenna | ADSL | wimax | Cable | Power Over Ethernet | Extensions WIFI | case | Control networks | Networking programs | Mobile Internet Devices

Preview on Feedage: Add to My Yahoo! Add to Google! Add to AOL! Add to MSN Subscribe in NewsGator Online
Add to Netvibes Subscribe in Pakeflakes Subscribe in Bloglines Add to Alesti RSS Reader Add to Feedage.com Groups Add to Windows Live
iPing-it Add to Feedage RSS Alerts Add To Fwicki Add to Spoken to You