:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/f38.html)
-   -   Change Firewall Rules (http://www.vbspiders.com/vb/t43175.html)

Cyber Code 02-14-2011 06:54 AM

Change Firewall Rules
 


http://www.al-qatarya.org/qtr/qatarya_mntXr9PAd1.gif
http://www.al-wed.com/pic-vb/52.gif

طـبعاً نـبدأ أولاً نـتكلم عـن الجدار الناري بشكل عام (الفاير وول)
الفاير وول عبارة مـشروع تم بنائة لحماية الأنظمة والمعلومات الشخصية ضد الفيروسات , والتروجونات , والهكرز بشكل عام .

وضـيفة الجدار الناري ( الفاير وول)
وضائف الفاير وول وفائدته كبيره جداً , بنوضحها بطريقة مختصرة

hacker>>internet<<Firewall<<Target
http://www.9m.com/upfiles/Ocy60899.gif

عـندما يريد الهكر أختراق هذف معين , طبيعي يبدأ في مراحل الفحص الأمني .
http://img821.imageshack.us/img821/7962/71531953.jpg

فـيكون الفاير وول عائق أمام الهكر من الوصول للهذف وانهاء العملية بشكل تام , سواء في حجب المستخدم من الوصول لبورت معين , او حجب المستخدم من الوصول للهذف من الأساس وتسمح فقط في ايبيهات محددة وقد تكون محلية , مما يصعب عملنا مع الهذف .

صورة توضح تركيب وعمل الفاير وول بشكل عام
http://www.pc-help.org/www.nwinterne...ty/nwdiag2.gif
أضغط على الصورة لتراها بشكل أوضح ..

كما تلاحضون تـوجد أكثر من مشكلة في الفاير وول قد تواجهنا في عملية الفحص الأمني أو الوصول لشيء معين في الهذف , وشرحنا اليوم إن شاء الله بيتكلم عـن تغيير قوانين الجدار الناري اذا تم حجبنا من الوصول لخدمه معينه وليكون اليوم SSH

نتكلم شوية عن القوانين , هي أوامر افتراضيه من وضع المستخدم يمشي عليها الفاير وول مثال , اسمح لأحمد فقط يدخل على الباب رقم 22 صاحب الثوب الأحمر ولاتسمح لأي أحد اخر الوصول لهذا الباب غير أحمد .
يأتي محمد وعلي يريدون الدخول على هذا الباب ولاكن دون فائدة .

هـنا تم وضع قانون جديد للجدار الناري , مع تطبيق حي لفكرة القوانين .
لمستخدمي اللنكس لمعرفة القوانين الحالية للفاير وول عندك أستخدم الأمر
كود:

# iptables -L
Chain INPUT (policy ACCEPT)
target    prot opt source              destination
RH-Firewall-1-INPUT  all  --  anywhere            anywhere
Chain FORWARD (policy ACCEPT)
target    prot opt source              destination
RH-Firewall-1-INPUT  all  --  anywhere            anywhere
Chain OUTPUT (policy ACCEPT)
target    prot opt source              destination

الغالب بيجي في هذا الشكل , اذا كان الفاير وول بدون قوانين معينة
اعطيكم الآن أوامر لقوانين قد تواجهكم
كود:

قانون قبول الحزم الستقبلة من نطاقات ايبي موثوقة\\
  iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
iptables -A INPUT -s 192.168.0.0/255.255.255.0 -j ACCEPT

كود:

\\ قبول حزم مستقبلة من ايبي وماك اددرس لجهاز موثوق !
  iptables -A INPUT -s 192.168.0.4 -m mac --mac-source00:40:3D:FD:W6:31 -j ACCEPT

كود:

\\ السماح في الوصول الى البورت 80 من ايبي جهاز موثوق !
  iptables -A INPUT -p tcp -s 192.168.0.0/24 --dport 80 -j ACCEPT


طـبعاً القوانين كـثيره وكل شخص يكتب قوانينه الخاصة حسب مايناسبة شخصياً . ودرس اليوم يخص كيف تتخطى هذي القوانين في حالة انة وصلت لتصريح الروت وفاجئت انك لاتستطيع الأتصال في خدمة معينة مثلاً "ٍSSH"
وتعرف سبب المشكال الي تواجهك في حال كان تريد عمل سكان للسرفر وتتفاجىء بأن الناتج جميع البورتات مغلقه او لايمكن الوصول اليها استثناء بورت او اثنين ...
للنسبة لتخطيها توجد أضن أكثر من طريقة وبأذن الله يتم شرح بعضها من قبلي او من قبل شخص آخر .

المـهم أكيد طبعاً من بعد كل هذي المقدمات والتوضيح فوق فهمتو فكرة التخطي مابعد اخذ remote cmd بصلاحية رووت . وهي زرع قوانين جديدة تسمح لك في الأتصال في البورت الذي تريدة ,

أو تعطيل الفاير وول من الأساس , شخصياً أفضل عمل قوانين جديدة
وطبعاً عرفتو فائدة الفاير وول وقوانينه بحماية سرفراتكم الخاصة

القوانين المستخدمة في الفيديو :

كود:

# iptables -P INPUT ACCEPT
# iptables -F
# iptables -A INPUT -i lo -j ACCEPT
# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# iptables -P INPUT DROP
# iptables -P FORWARD DROP
# iptables -P OUTPUT ACCEPT
# iptables -L -v

http://www.al-wed.com/pic-vb/76.gif
ملاحضه : الفيديو فقط سيكون بمثابة تطبيق للشرح الكتابي , مع توضيح بعض النقاط .

للتحميل : MediaFire

اهداء خـاص لـ : Volc4n0 - data$hack - anti-trust
ولـجميع أعضاء المنتدى

كـل ما اطلبة هـو الدعاء لي ولوالذي وأهلي ولـجميع المسلمين

فـداك روحي يارسول الله

جـميع الحـقوق مـحفوظه لـشبكة العـناكب الأحترافية

اخـوكـم
Cyber Code \ Dark Light

http://gallery.egyptsons.com/data/me...crollroses.gif


anti-trust 02-14-2011 06:37 PM

اولا مشكور علي الاهداء ..

ثانيا .. يعني هذه المواضيع تستحق التثبيت بجدارة ..

ولا تعليق النص كامل

KaLa$nikoV 02-14-2011 07:53 PM

الله يحفظك واهلك وذريتك وكل المسلمين

++ احلى تقيم قمه بالابداع ++

وشكرا على الاهـــــداء

gr8

data$hack 02-14-2011 08:50 PM

nice job bro keep it up

mr saw 02-15-2011 09:56 PM

يا رجل الكايبورد مش قادر يكتب
كلمات الشكر نفدت
من وين تجيب هدا الابدآع
والله انت اسطوورة
مع تحياتي لشخصك الكريم ~ْ

Dr.NaNo 02-16-2011 09:20 AM

وعليكم السلام ورحمه الله وبركاته.

مشاء الله تبارك الله شرح رائع وجميل وسلس. وجاري تحميل الفيديو ياغالي. بارك الله فيك وجعله الله في ميزان حسناتك يارب.ووفقك الله في الدنيا والأخره.


وشكرا لك على الإهداء... ;)




بالتوفيق.
Dr.NaNo

Dr.NaNo 02-16-2011 09:23 AM

تم تقيمك وتقيم الموضوع ..




في أمان الله.

Saad Ghamdi 02-16-2011 10:38 AM

بارك الله فيــك اخي نور الظلام ،،

top

khiero 02-16-2011 01:18 PM

الله يجزيك بالخير الكثير
درس قمة تستاهل التقييم

SoLiTair4Ever 02-21-2011 12:10 AM

ماشاء الله عليك يا سايبر مبدع كالعادة
احلى تقييم

Napoleon 02-21-2011 01:14 PM

يعطيك الف عافيه

Dr.jmjmah 02-27-2011 10:29 PM

وع‘ـآـيكم السسسلآم ورحمممة الله وبركآآإتــه ...}
الله يعــطيك العـآآفيه وموضوع اكثر من مميز ...}
ويسسستحق الثبيت ...}

هـــآوي 02-28-2011 10:17 PM

مشكور حبيبي

£Y@$s!n 03-03-2011 10:10 PM

يعطيك العافيه

i-Hmx 03-07-2011 12:26 PM

شرح لا غبار عليه
تمام كلامك
وممكن بدل ما نلعب فى الرولز
نطير الرولز كلها عن طريق تعطيل الـ firewall مباشرة
/etc/init.d/slpd stop


الساعة الآن 03:58 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0