في هالموضوع ان شاء الله باتناول أساليب تأمين الشبكات اللاسلكية طبعا موضوع حماية الشكبة مهم جدا بالنسبة للمستخدم لانك بتضمن انه مافي اي ملقوف بيدخل على شبكتك و يقعد يستغل فيها سواء من سرقة بيناتك, حساباتك اختراق اجهزة الشبكة عندك, سرقة اشتراكك و كلها تتم بأساليب سهلة و بسيطة بس تأمين شبكتك بيكون الأسهل ان شاء الله
أول شيء يخلي الواحد يشك انه في احد على شبكته هو بطئ سرعة التصفح او التحميل, ثاني سؤال بيجي على بالك كيف اعرف مين معي على الشبكة؟ في أكثر من طريقة لمعرفة الأشخاص المتصلين بالشبكة سواء من المودم او من اي جهاز متصل بالشبكة, أول جزئية ان شاء الله باشرح بطريقة استخدام برامج و ادوات بسيطة!
تعريفات بسيطة:
الاي بي او عنوانك على الشبكة: تخيل انه رقم جوالك على الشبكة المحلية في البيت يكون على الشكل 192.168.1.1 او خلافه و فرق بين عنوانك على الشبكة و عنوانك على الانترنت لانهم يختلفوا!
الماك ادريس او Mac Address: عنوان لكرت الشبكة او كرت البلوتوث مثلا و يكون مكون من ارقام و حروف و كل شركة مصنعة تركبه على الاجزاء الصلبة الخاصة لأجهزة الاتصال.
الراوتر: هو المودم بعض الناس تسميه, جهازك الخاص بخدمة البرودباند او الدي اس ال اللي اشتريته من المحل او من شركة الاتصالات الخاصة فيك.
كود:
http://www.nirsoft.net/utils/wnetwatcher.zip
حجم الاداة 230 كيلو بايت و استخدامها مفيد وسهل تابع معي الشرح: أول شي نعرف معنى نطاق توزيع الايبيهات في الشبكة: توزيع يعني الراوتر عندك يبدء فيه توزيع الايبيهات او عناوين الشبكة من 192.168.1.100 و ينتهي بـ192.168.1.255 مثلا فجهازك بياخذ الايبي 192.168.1.105 و أخوك بياخذ 192.168.1.106 و المودم بيكون 192.168.1.1 تختلف النطاقات من شبكة لثانية حسب اعداداتها, لو ما فهمت شي كمل الشرح زي ما انا كاتب
كيف تعرف اي بي الجهاز؟ بسيطة, اضغط على ايقونة الاتصال عندك و اضغط على شبكتك كلك يمين و اضغط الحالة او Status:
طبعا مثل ما تشوفون في نتيجة الفحص اعطاني جهازين: 192.168.1.1 هذا الراوتر و الجهاز الثاني اللي هو خاص فيني و بيعطيك برضو الـMac Address الخاص بكل جهاز لو لقيت جهاز غريب في الشبكة تأكد من اسمه و خذ الماك ادريس او الـMac Address و اكتبه في المذكرة لاني بأعلمك كيف تضيف أجهزة للقائمة السوداء و تمنعها من الاتصال بشبكتك نهائيا!
طبعا الطريقة الثانية بتكون عن طريق المودم بالـDHCP Client Table ببساطة هو عبارة عن جدولة للاجهزة المتصلة في الشبكة مع الاي بي الخاص بكل جهاز و الماك ادريس الخاص فيه و تكون موجودة في كل راوتر أول شي ادخل على صفحة المودم الخاصة فيك غالبا تكون:
192.168.1.1 او 192.168.0.1 بامكانك معرفة العنوان من نافذة حالة الاتصال:
بعد ما تدخل صفحة الراوتر و تدخل كلمة السر ابحث عن كلمة DHCP Client Table او DHCP بتلقاها اغلب الاحيان تحت مسمى Local Network أو LAN أو Security او Status تختلف من راوتر لاخر:
عندي زي ما تشوفون أكثر من جهاز و السبب انه الـDHCP Client بيجيبلك الأجهزة المتصلة حتى لو من فترات بعيدة مو بالشرط انها تكون متصلة الآن! الحين بنبدأ في تأمين الشبكة:
اول شي يسويه اي مخترق للشبكة هو الدخول الى صفحة المودم و أكثر الأوقات يكون المستخدم مخلي اليوزر و الباس admin او المعلومات الافتراضية و هذا أكبر خطأ الحل هو تغيير المعلومات الى شيء آخر من صفحة المودم.
طبعا أحب أطمنكم انه تشفير WEP ما ياخذ اكثر من ربع ساعة لاختراقه و بأساليب بسيطة الحل هو انك تغير تشفير الشبكة الى WPA و تحط باسوورد محترم يتضمن حروف صغيرة و كبيرة و ارقام و ابعد عن الكلمات المعروفة مثل password او رقم جوالك او خلافه لانه الهجمات تتمضن انواع لتحزير كلمة المرور و لكن تكون غير فعالة مع كلمات السر الصعبة
طبعا تعطيل خدمة WPS من صفحة المودم اعتبرها أهم خطوة لان تشفير WPA نقطة ضعفه الـWPS و الهجوم عليها شبه مضمون و ضمنت انه شبكتك بتتعرض للاختراق الحل بسيط مجرد انك تعطل الخدمة من صفحة المودم
طبعا فلترة عناوين الماك ادريس المقصود فيها اضافة عنوان ماك ادريس الى قائمة سوداء تمنعه من الاتصال في الشبكة خلينا نفترض انه جارك كل شوي شابك على الشبكة عندك و مسويلك أزمة خذ الماك ادريس حق جهازه و ضيفه الى قائمة الفلترة
أدخل على صفحة المودم و دور على خيار Wireless MAC Filter فعل الخدمة و بعدها اضف عناوين الماك ادريس للأجهزة:
طبعا من صفحة المودم بامكانك اخفاء شبتكتك اللاسلكية من صفحة المودم تحت اسم SSID Broadcast في قائمة الوايرلس سويلها تعطيل! في النهاية لا تنسوا تثبتوا برامج الحماية الخاصة فيكم من جدار ناري و خلافه تم ولله الحمد
|
منقول جزى آلله صآحبه كل خير