الخميس، 11 نوفمبر 2010

الدورة الإحترافية فى الشبكات و طرق إختراقها ( الدرس الثالث )..

بسم الله الرحمن الرحيم
موضوعنا النهارده أن شاء الله عن الـ SSh
SSH إختصار لـ secure shell وقبل ما نتكلم عن وظيفته لازم نعرف الأول يعنى إيه الشل

الشل عبارة عن سكربت مكتوب بلغة php shell ويعمل الشل كوسيط بينك وبين النظام زى الـ Linux بحيث يستقبل الأوامر منك ويرسلها إلى السيرفر وتعرض نتائج الأوامر على الشل...

دلوقت نقدر نتكلم عن الـ ssh ونقول إنه بروتوكول وظيفته حماية وتشفير البيانات ما بين المستخدم وبين السيرفر اللى بيتصل بيه عشان مثلا يقدر يدخل يعدل على أى حاجه فى السيرفر ويدخل كل البيانات اللى هو عايزها بأمان من غير ماحد يعترض البيانات دى..







لازم نعرف كمان أن الـ ssh نقدر نعتبره كنسخة مشفرة من التلنت لأن مستخدم التلنت لما بييجى يدخل على سيرفر لازم يدخل إسم المستخدم وكلمة السر فى الأول وبعدين يبتدى يكتب الأوامر اللى هو عايزها للسيرفر والخطر بقى أن كل الكلام اللى عمله ده مش متشفر يعنى لو أى حد إستخدم أسلوب man in the middle attack هيقدر يعرف كل البيانات دى ويستخدمها فى إختراق السيرفر ده..

والصورتين دول بيوضحوا كلامى..










ندخل على مفهوم خاص بالـ ssh إسمه ssh port forwarding أو ssh tunnel
معنى المصطلح ده إننا نقدر نعمل إتصال بينا وبين السيرفر وبياناتنا تتنقل داخل مايسمى بالنفق (هو طبعا نفق وهمى لكن المقصود بيه تشفير البيانات)...

والملاحظ أن الإتصال بيكون مشفر من أول جهازنا لحد الـ ssh server لكن من بعده لحد السيرفر بتاعنا بتتنقل غير مشفرة والصورة دى هتوضح كلامى






طبعا عشان نستخدم الـ ssh tunneling لازم يكون مثبت على جهازنا برنامج يقدر يتصل بالـ ssh server ومن البرامج دى برنامج putty
والصورة دى توضح شكل البرنامج (نسخة اللينكس)










والصورة دى بتوضح شكل الإتصال مع البورتات المفتوحة







طيب إيه الفرق بقى بين الـ ssl و الـ ssh
ssh -1 اختصار لـ secure shell وبيستخدم بورت 22 فى الإتصال بالسيرفر بتاعه
ssl اختصار لـ secure socket layer وده بيستخدم كذا بورت بس المستخدم بكثره هو 443

2- ssh معظم إستخدامه فى الدخول للسيرفرات من على بعد وتشفيرها منعآ لأعمال الهاكر
ssl معظم إستخدامه فى نقل البيانات الحساسة من على بعد وتشفيرها زى الأعمال البنكية والـ credit cards وفيه مواقع كتير بتدعمه..


3-ssh بيطلب يوزر نيم وباسورد قبل ما تتم عمليه الإتصال للتأكد من المستخدم قبل دخوله ع السيرفر بتاعه مثلآ
ssl لا يطلب يوزر نيم وباسورد لكن الإتصال بيتم على طول وبعد كده بيتم تشفير البيانات..



يُتبع..>>>

هناك 10 تعليقات:

  1. مشكوووووور جدآ

    ردحذف
  2. الي الامام ................

    ردحذف
  3. You are the maaaaaaaaaaaaaaaaaaaaster

    ردحذف
  4. جزاك الله خيرا ........... بس العملية شكلها صعبة شويتين

    ردحذف
  5. شغل عالي بس فودافون قفشت حوار الاوبرا وانا حزين متشفولنا الله يباركلكم حاجه تانيه لفودافون الشبكه الجباره دي

    ردحذف
  6. أنا عاتب علبك يا بلوشى أنك لا تحل مشاكل البرامج وتوقفها و لا ترد على رسائل الناس و ردوها .

    ردحذف
  7. يابرنس انت فارق عن الجميع ...ربنا يوفقك ويايت تشرحلنا طريقة لنت فودافون uلى ال pc

    ردحذف
  8. شرح ممتاز ربنا يزفقك ويبارك فيك

    ردحذف
  9. الف شكر ياريس؛ اصلي يا ابورشاد اول مرة تكتب تعليقات

    ردحذف
  10. الف شكر ومنتظرين جديدك

    ردحذف