‏إظهار الرسائل ذات التسميات جديد أخبار الأمن و الحماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات جديد أخبار الأمن و الحماية. إظهار كافة الرسائل

الجمعة، 3 يونيو 2016

شرح تعديل البيانات الوصفية metadata للملفات لخداع المحقق الجنائي


السلام عليكم ورحمة الله تعالى وبركاته .

في هذا الدرس الجديد يا إخوتي الأحباء وبعدما تعرفنا في الدرس السابق على كيفية إستخراج البيانات الوصفية للملفات وكان نموذجنا هو الصورة ، سوف نتعرف على كيفية تعديل هذه البيانات وتزويرها إن صح التعبير ، طبعا هذا الأمر هو من جميع الجهات مفيد فيمكنك شخصيا إستخدامه لتعديل البيانات الوصفية لصورك التي ترفعها على الفيس بوك وخصوصا جزء GPS Position  من هذه البيانات ، المهم بدون أن أطيل عليكم يا إخوتي أدعكم مع الدرس الذي أتمنى أن يعجبكم بعد رضى الله عز وجل .

يمكنك مشاهدة شرح تثبيت الأداة من هنا

الخميس، 26 نوفمبر 2015

كيف تلاحق أنونيموس داعش وأساس الصراع وماهي الحقيقة


السلام عليكم ورحمة الله تعالى وبركاته.

هذا الفيديو ، هو نتيجة لمجموعة من التحقيقات الجنائية بالتعاون مع شركة أمن معلومات من دولة الكويت ، ومن خلال هذا الفيديو حاولت أن أغطي أهم الأشياء التي من الواجب أن تعلموها حول الصراع بين تنظيم داعش و بين مجموعة أنونيموس وإستخبارات بعض الدول ، وكذلك تذخل بعض المجموعات الأخرى ، وكذلك وفي الأخر لابد من أنك ستخرج بإستنتاج هام ، وهو أن مجموعة أنونيموس لم تعد تلك المنظمة التي نعرف ، فقد إختلط بدمها ، غدر الكلاب و أعمالهم المسيئة لكثيرين لا يخدمون مصلحتهم ، و كذلك ما نسيت أن أوضحه في الفيديو ، هو أن تنظيم الدولة الإسلامية "داعش" يملك قدرات هائلة في مجال الحرب الإلكترونية ، حيث يملك أجهزة رفع شدة الموجات الراديوية لطبقة الستراتموسفير وذلك للتشويش على أجهزة المجموعات التي تهاجمهم ، هذا في حالة إن كشفو مكانهم ، ويوجد الكثير من الأسرار منها ما نعلمه ومنها ما لانعلمه ، ولكن الله عز وجل هو السميع العليم ونحن الجهلاء . إذن بدون أن أطيل عليكم أدعكم مع الفيديو الذي أيمنى أن ينال إعجابكم .




الروابط


موقع مجموعة GhostSec

لرؤية التواصل الحي بين أعضاء الأنونيموس من هنا  للتذكير وجب عليك وضع إسم وهمي قبل الذخول وقبل كل هذا تأكد من إتخاذك جميع تذابير السلامة من تغيير الأيبي و إستخذام حواسيب في مقاهي النت ... ، لأنك تتعامل مع أناس أخطر من داعش ولسمح الله قد يورطوك في جريمة لم تفعلها هذا ناهيك عن إختراقهم لجهازك ويختلف أهمية هذا الأمر من شخص لأخر .

دليل المبتدئ : يهدف الى تقديم معلومات لكل من يريد اختراق المواقع والسيرفرات وكيفية التشفير والتخفي في الانترنت، تجده هنا.

دليل التبليغ: وهو دليل لكيفية استعمال سكربتات وبرامج آلية مخصصة للتبليغ التلقائي لحسابات ISIS على موقع تويتر. تجده هنا.

دليل البحث وجمع المعلومات: وهو دليل لتعليم المتطوعين طريقة جمع اي معلومات خاصة بالارهابيين في الانترنت سواء مواقع او حسابات او غيرها، وتجده هنا.

موقع GetTwitterID من هنا

سكربت TwitterReporter من هنا

موقع ReportOnlineTerrorism من هنا

جوجل العراق من هنا


MBARK TiЭSTO Blog

الجمعة، 6 نوفمبر 2015

فايرفوكس يقدم خصوصية لا يوفرها أي متصفح آخر


السلام عليكم ورحمة الله تعالى وبركاته.

منذ سنوات و فايرفوكس يدعم خاصية عدم التتبع، الآن تم تطويرها بشكل أفضل بحيث تكون جلسة التصفح أكثر خصوصية من خلال التحكم بالبيانات التي ترغب بمشاركتها مع المواقع وخدمات الويب التي تراقب كل شيء في المواقع.

وقالت موزيلا أن إطلاق ميزة حماية التتبع ضمن وضعية التصفح الخاص في فايرفوكس تثبت من جديد تفوق فايرفوكس بإعطاء المستخدم التحكم بالبيانات التي يود مشاركتها مع جهات الطرف الثالث. وأضافت أنه لايوجد متصفح آخر يقدم نفس وضعية الحماية التي يقدمها فايرفوكس في نمط التصفح الخاص.

الميزة الجديدة ستقوم بالتعرف على الإعلانات و أدوات تتبع الإحصائيات وأزرار المشاركة للشبكات الاجتماعية التي تقوم بتتبع المستخدمين في مختلف المواقع وتقوم بحجبها جميعاً.

إضافة لهذه الميزة، قدمت موزيلا مركز تحكم جديد لمتابعة إعدادات الأمان والخصوصية والتحكم بها من نافذة واحدة بحيث يمكن تعطيل وضعية حماية التتبع لمواقع معينة والسماح لها بالتتبع إذا أردت ذلك لسبب ما.

التحديث الجديد لفايرفوكس متاح الآن على كافة أنظمة التشغيل ويندوز، لينكس،

ثغرة خطيرة تهدد نظام أندرويد وتتطور منذ إكتشافها


السلام عليكم ورحمة الله تعالى وبركاته .

بعد أيام قليلة على اكتشاف الخبراء الأمنيين لثغرة خطيرة في نظام أندرويد تدعى "Stagefright" و الي تهدد مئات ملايين الهواتف بهذا النظام الشيء الذي دفع سامسونغ و جوجل إلى الإعلان عن عزمهما القيام بتحديثات أمنية شهرية لأجهزتهما، من جديد تطفو على السطح ثغرة جديدة و ربما تكون أكثر خطورة. و كان تم الإعلان خلال الأيام الماضية عن ثغرة Stagefright التي تهدد 950 مليون جهاز بنظام أندرويد، لكن يبدو أن الأمر لن يتوقف عند هذا الحد، حيث كشفت الشركة الأمنية "Check Point" عن ثغرة جديدة في نظام أندرويد خلال مشاركتها في المؤتمر الأمني المقام حاليا Black Hat 2015، حيث أشارت الشركة أن الثغرة الجديدة تستهدف عددا من هواتف كبار المصنعين في هذا المجال. الثغرة الجديدة تحمل إسم "Certifi-gate" و تستغل عن طريق بعض التطبيقات الخبيثة للوصول إلى الصلاحيات المميزة للمستخدم حيث يستغلها الهاكرز في الحصول على بيانات المستخدم بالإضافة إلى الوصول إلى موارد الجهاز عن طريق تشغيل الميكروفون مثلا و تسجيل محادثات المستخدم و غيرها من الطرق. شركة Check Point أكدت أنها أعلمت الشركات المعنية بالأمر بهذه الثغرة و هم على وجه الخصوص: إل جي، سامسونغ، HTC و ZTE في انتظار تحركهم السريع من أجل إطلاق تحديثات أمنية لطرازات الهواتف المعنية بثغرة Certifi-gate.

السبت، 10 أكتوبر 2015

ثغرة خطيرة ظهرت في هواتف الأيفون + تعلم كيف تحمي نفسك منها

 أعرب مجموعة من الباحثين الأمنيين عن اكتشافهم لثغرة خطيرة تصيب هواتف الأيفون والتي هي عبارة عن مجموعة من البرمجيات الخبيثة التي تصيب بالتحديد متجر أبل للتطيقات.




هدا وقد أكد نفس الباحثين الأمنيين على أن أكثر من 4.000 تطبيق داخل متجر أبل للتطبيقات مصابين ببرمجيات خبيثة,وتعتبر هاته التطبيقات المصابة هي تطبيقات مطورة من طرف مطوريين يعملون على منصة ios , وبالتالي التطبيقات الأصلية المقدمة مع الهاتف خالية تماما من هاته البرمجيات الخبيثة.
yispecter هو اسم البرمجية الخبيثة التي اكتشفها الباحثون الأمنيون والتي تصيب أجهزة الأيفون والأيباد على حد سواء,وبأمكانها احداث مجموعة من المشاكل في الجهاز تعرف عليها كالأتي :
تثبيت تطبيقات غير مرغوب فيها
- تغيير التطبيقات الرسمية لأبل بأخرى خبيثة
- اظهار محتوى اشهاري على الواجهة الرئيسية
- تغيير محرك البحث الى اخر 
- انتهاك الخصوصية وارسال معلوماتك الشخصية الى الهاكر
لكن المشكلة لاتنتهي عند هدا الحد, هدا ماعبر عنه كلود كسياوباحث أمني بشركة بالو ألتو نيتورك, عندما قال, حتى في حالة ما ادا حدفت البرمجيات الخبيثة ستعاود تثبيت نفسها بشكل ألي وبدون طلب مسبق.





هاته البرمجية الخبيثة غيرأنه بأمكانها أخفاء أيقونتها لكي لاتظهر لمتصفح الهاتف يمكنها أيضا تغيير أيقونتها بأخرى لتطبيق معروف من أجل عدم الكشف عنها من طرف المستخدم.هدا وقد أكد نفس الباحثيين على أن البرمجية الخبيثة تعرف عن نفسها على أنها تطبيق يمكن من مشاهدة محتوى أباحي بالمجان .
كيف تحمي نفسك من هاته البرمجية الخبيثة وتؤمن هاتفك ضدها:
1- ادهب الى اعدادات ==> عام ==> بروفيل ثم قم بحدف جميع البروفايلات الغير مرغوب فيها

2- تأكد من أن هاتفك خال من تطبيقات تحت اسم 情 涩 播放 器 ,快 播 私密 版 , 快 播 0  في حالة تواجدها قم بحدفها.
3- قم بالبحث عن تطبيقات تسمى telephone,meteo,game cydia,note,center,passbook وقم بحدفها (للأشارة هاته تطبيقات رئيسية لأبل ولايمكن حدفها,في حالة تمكنت من حدفها فهي برمجيات خبيثة تحت اسم تطبيقات رئيسية).
كانت هده أول برمجية خبيثة أصابت هواتف الأيفون وقد أثرت بشكل كبيرعلى المستخدمين وعلى خصوصياتهم.

أدا استفدت من هاته التدوينة وقمت بالتأكد من سلامة هاتفك أو حتى من حدف أثر هاته البرمجية الخبيثة فشاركها مع أصدقائك لتعم الفائدة .










الأربعاء، 30 سبتمبر 2015

تعرف هل هاتفك الأندرويد مصاب بثغرة certifi-gate + نصائح لحماية جهازك

 قبل مدة زمنية ظهرت ثغرة على مستوى منصة الأندرويد, تدعى certifi-gate وهي تصيب معظم مستخدمي هواتف الأندرويد وقد قدر عددهم بمئات الملايين من المستخدمين بنسبة فاقت %95 .



 هدا وقد أعلنت شركة  "check point " المتخصصة في الامن المعلوماتي على أن هده الثغرة لاتصيب نظام الأندرويد بحد داته بقدر ماتصيب مايسمى أدوات الدعم عن بعد  "mRST pour mobile Remote Support Tool " المدمجة في هواتفنا الدكية,والتي تساعد على صيانة الهاتف عن بعد,وبهدا يستطيع الهاكر الولوج الى هاتفك الدكي والتحكم به بالكامل, مما يمكنه من تفعيل المايكروفون وسماع كل ماتقوله بالأضافة الى تفعيل الكاميرا والتقاط صورة لك والتحكم بكل ملفاتك من بينها الصور و الفيديوهات طبعا.
 ملايين الضحايا من ثغرة "certifi-gate" وغوغل لم تحرك ساكنا بالسرعة المطلوبة لحماية مستخدميها
  على حسب ما دكرته شركة "check point" فأن الثغرة أصابت مئات الملايين من أجهزة الأندرويد وخصوصا من من يستخدمون تطبيقات مثل TeamViewer Quick Support ou RemoteCare أنهم الأكثر عرضة لهاته الثغرة.بالأضافة لمجموعة من الخدمات اللتي تكون مثبة من قبل على هواتف الأندرويد من قبل المصنعين و مزودي شبكة الأتصال المحليين.
نصائح لتفادي ثغرة certifi-gate
  في الحقيقة لازال مستخدمو هواتف الأندرويد يعانون من هده الثغرة من دون وجود حل جدري لهده المشكلة التي أصابت أجهزتهم في ظل عدم تحرك الجهات المعنية,لكن سأقوم بأعطائكم بعض التوجيهات و النصائح لمحاولة تفادي هده الثغرة:
1- قم بتحميل تطبيق certifi-gate من متجر غوغل بلاي وقم بعمل مسح للهاتف لتتأكد من خلو الهاتف من هده الثغرة 



2- الأبتعاد عن تحميل تطبيقات مثل TeamViewer Quick Support ou RemoteCare لأنهم من التطبيقات الرئيسية التي توصل الى التغرة.وأدا كنت ممن يمتلكون هاته التطبيقات فأسرع بحدفها على الفور.
3- القيام بتحديث لهاتفك من أجل سد الثغرة.
أتمنى أن تعجبكم التدوينة وسأكون جاهز لأي استفسار أو تساؤل مطروح,ولا تنسو مشاركتنا تجربتكم في التعاليق أسفل التدوينة

السبت، 26 سبتمبر 2015

كيف تقوم بتحديد هاتفك الأندرويد في حالة سرقته مع طريقة مسح جميع بياناتك الخاصة عن بعد

  في موضوع جديد حول مشاكل سرقة هواتف الأندرويد أو فقدانها بطريقة أو بأخرى وعلى اثر طلب مجموعة من المتابعين ,سأقدم لكم في هده التدوينة طريقة بسيطة جدا من أجل الرنين على هاتفكم الأندرويد وتحديد مكانه بسهولة, مع أمكانية أقفاله و مسح بيانتكم الشخصية كالصور مثلا, الفيديوهات,الرسائل القصيرة وعمل فورمات كامل للهاتف.فقط تابع معي الشرح التالي :

على أي متصح ويب قم بالخول على هدا الرابط وقم بتسجيل الدخول بنفس الحساب الدي تستعمله على هاتفك الأندرويد الدي تم فقدانه أو سرقته,بعدها ستظهر لك نافدة جديدة بها نوع هاتفك المفقود, وستلاحظ خاصية " الرنين" التي تمكنك من الرنين على هاتفك,بالأضافة الى تحديد موقعه,أوأقفال الهاتف وعمل فورمات كامل للجهاز.



الى هنا نأتي الى نهاية التدوينة,أتمنى أن يعجبكم الموضوع,في حالة ادا كان لديكم أي تساؤل المرجو طرحه في التعاليق أسفله وسأكون سعيد بالأجابة عليه.

الأحد، 6 سبتمبر 2015

"للمحترفين" نصائح لتحسين المودسكيورتيmode security للمواقع و السيرفرات


السلام عليكم ورحمة الله وبركاته .

تركيب mod_security ليس بالامر الصعب اطلاقاً. وحتى اضافة القوانين بل وكتابة القوانين الخاصة كذالك ولكن أن تكتب قوانين بشكل احترافي هذا هو الصعب فعلاً. من خلال تجربتي وكتابتي لقوانين المودسكيورتي بسبب بيئة عملي, وأيضاً من خلال اطلاعي على الكثير الكثير من المستندات الخاصة بالمودسكيورتي. استطعت أن اخرج بأهم  النقاط من أجل مودسكيورتي أفضل.

جميع ماهو مذكور في هذا الموضوع عبارة عن تجارب وخبرة شخصية. وليس بالضروري او الاجباري اتباعها. قمت بتقسيم الموضوع على شكل نقاط ,كل نقطة تحوي شرح سريع لها. دعونا نبدأ…

فهم معنى الأداء الجيد

المودسكيورتي يعتبر من الأمور الحساسة جداً. استخدامة بشكل غير مدروس قد يضر مواقعك كثيراً من عدة نواحي مثل الارشفة وعناكب البحث, عدد الزوار, تعطل بعض الخواص في موقعك بسبب تعارض بعض القوانين مع الخواص المعنية.
ليس هذا فقط. بل قد يؤثر على أداء الخادم بالسلب. مثل تهنيق خادم الاباتشي او استهلاك عالي لأحدى موارد الخادم مثل CPU, RAM, I/O.

ايضاً قد يسبب مشاكل اخرى مثل تقلص سرعة الاستجابة وتنفيذ الطلبات.
لذى من الضروري جداً ان تكون القوانين مكتوبة بشكل صحيح واخذت الوقت الجيد للأختبار.

تخصيص القوانين

القصود بتخصيص القوانين, وهنا اقصد انة من الضروري جداً قبل ان تبدأ بكتابة قوانينك الخاصة او استخدام قوانين جاهزة. هو تحديد في ماذا انت تحتاج المودسكيورتي وماهي بيئة العمل ومانوع المواقع التي تعمل على الخادم.

وكمثال توضيحي
خادم اباتشي يدعم php فقط, المواقع المستضافة مدونة wordpress فقط, العدد 1
خادم يدعم php و perl, استضافة مواقع مشتركة, العدد 150 موقع

لاحظ ان بالمثال الاول سوف نحتاج لقوانين المودسكيورتي الاساسية مع قوانين خاصة بسكربت الورد بريس وهنا القوانين سوف تكون لها علاقة مع php و mysql

اما في المثال الثاني سوف نحتاج ايضاً للقوانين الاساسية مع قوانين شاملة نوعاً ما, وهنا سوف يتم استخدام الريجيكس كثيراً وسوف تحتاج لمعرفة طريقة تنفيذ الهجمات على برامج الويب لتستطيع من كتابة قوانين عامة قوية.

اذن هنا النتيجة ان استخدام القوانين حسب الحاجة وبيئة العمل. وليس “قوانين والسلام” لان هذا قد يضرك بدل من ان ينفعك.

فهم طريقة عمل مواقعك الالكترونية

كل مافهمت برنامج او برامج موقعك او مواقعك كل ما تمكنت من كتابة قوانين مناسبة وصحيحة. السبب انك ببساطة عند فهمك الجيد للبرنامج المستخدم في موقعك سوف تعرف نقاط ضعف البرنامج وتعرف ايضاً من اين قد تأتيك الهجمات.

فهم الهجومات المتوقعة

عندما تفهم البرامج المستخدمة في مواقعك, وتفهم الهجمات المتوقعة على هذه البرامج هنا سوف تعلم تماماً اي قوانين انت تحتاج.

تحديد امكانيات محطة العمل الخاصة بك

استخدام قوانين كثيرة يعني مشاكل متوقعة اكثر. وهذا كلة يزيد من استهلاك الموارد. لذى يجب عليك في حالة قلة الموارد ان تستخدم قوانين قليلة ومفيدة لطبيعة موقعك او مواقعك لتجنب الاستهلاك العالي والمشاكل.

فصل الاعدادات عن كونفق الاباتشي الاساسي

ملف كونفق الاباتشي الاساسي وهو httpd.con. بعض مدراء الخوادم يقومون بوضع اعدادات المودسكيورتي في httpd.conf وهذا حقيقة يعتبر خطأ. ويفضل ان يكون ملف اعدادات المودسكيورتي في ملف خاص ويتم ادخالة في httpd.conf على شكل Included file راجع ايضاً كل من “ترتيب القوانين” و “تقسيم القوانين إلى عدة ملفات”.

ترتيب القوانين

خادم الاباتسي يقرأ ملفات الاعدادات وغيرها من الملفات الدمجة بالاباتشي كـ Included files من الأعلا إلى الأسفل. اذن يفضل ترتيب القوانين حسب الدور في المعالجة. وكمثال بسيط, لنفرض ان لديك كذا قانون وظيفتهم فحص اليوزر اجنت وفحص الرابط واستغلالات SQL-Inj واخيراً فحص المجسم ‘body’ بهذه الحالة يفضل وبشدة ترتيب بهذا الشكل ‘من الأعلا إلى الأسفل’

قوانين فحص اليوزر اجنت
قوانين فحص الروابط
قواين فحص استغلالات SQL Injection
قوانين فحص المجسم
بهذا سوف يتم فحص الطلب بالترتيب الصحيح.

قسيم القوانين إلى عدة ملفات

من خلال تجربتي لتقسيم ملفات المودسكيورتي إلى عدة ملفات هو سهولة مراجعة القوانين وهي على السيرفر من قبل موظفينك او الفريق الذي يعمل معك. هذا غير ان التقسيم الجيد سوف يعطيك ترتيب واضح لمحتوى كل ملف. الفائدة الاخرى هي سرعة قراءة محتوى الملف من قبل الاباتشي. ولا تنسى ان تقوم بإدخال الملفات على الاباتشي بالترتيب الصحيح ليتم قراءة الملفات حسب الترتيب وتقوم بإدخالهم في ملف اعدادات المودسكيورتي على شكل Included files  (مرة اخرى, الاباتشي يقرأ الاعدادات من الاعلا إلى الأسفل).

تخصيص ID لأغلب القوانين

المودسكيورتي يمكنك من إنشاء رقم خاص تعريفي بكل قانون ويعتبر ID القانون, هذا يعتمد على unique_id_module
وهو موديول تابع للأباتشي. فائدة هذه الميزة متعددة اولاً في عمليات التسجيل والتنقيح وايضاً في عمليات تعطيل قانون معين على مسار معين او ملف معين وهذه سوف تحتاجها بكل الاحوال اذا كان الخادم لإستضافة المواقع المشتركة.

ملفات التسجيل

في المودسكيورتي ملفت التسجيل او log files تعمل بصالحك. ولكن استخدامك الخاطئ لها قد تأتي عليك بنتائج سلبية جداً. ملفات التسجيل في المودسكيورتي تعمل باسلوب التسجيل الحي, اي في حال حصل شيء مع المودسكيورتي يقوم بتسجيلة فوراً.

المشكلة هنا اذا كان لديك الكثير من القوانين التي تحتوي على مشاكل او اخطاء بطريقة او بأخرى هنا سوف يحصل ضغط كبير على ملفات التسجيل لانها مشغولة بتسجيل الاحداث. خصوصاً اذا كان السيرفر مشغول. وتتفاقم المشكلة كل ما ضاعفت مرحلة التسجيل.

المودسكيورتي بالوضع العادي يحمل ملفين للتسجيل Audit log و debug log

1. الأول AUDIT LOG
هذا بالعربية يسمى “سجل التدقيق او ملف التدقيق”. وهو الملف المسؤل عن تسجيل الاحداث لمراجعتها عند الحاجة لها. ويحتوي على الكثير من المعلومات. وبالعادة هذا الملف يكبر حجمة بسرعة كبيرة, بسبب كمية المعلومات التي يتم تسجيلها.

هذا ملف يعمل باسلوبيين وهم serial و concurrent.
الوضع الأول يقوم بالتسجيل بداخل ملف واحد لكل المواقع او الـ Virtual hosts
الوضع الثاني يقوم بإستخدام ملف منفصل لكل Virtual host ويتم استخدام الملف الاساسي للتسجيل كملف index.

شخصياً انصح باستخدام الوضع الاول لخفتة اثناء المعالجة.

SecAuditEngine
وهذا هو يحدد مسألة تسجيل جميع الاحداث ام لا. وافضل خيار لهذا الدايركتيف هو RelevantOnly بحيث يتم تسجيل الأخطاء والتحذيرات فقط لاغير. بهذا تقلص عدد الاحداث المسجلة وتسجل ماتحتاج لة فعلاً.

SecAuditLogParts
هذا يحدد الاجزاء التي سوف يقوم بوضعها في كل حدث يتم تسجيلة. يفضل مراجعة مستندات modsecurity بهذا الخصوص لتختار بنفسك ما تحتاج الية في تسجيل الاحداث. وما لا تحتاجة بشكل ضروري لا تضعة.

2. الثاني DEBUG LOG
ملف التنقيح وهذا يستخدم لمراجعة الاحداث المسجلة بداخلة من اجل تحسين القوانين واصلاح المشاكل وغيرها من امور التنقيح والتطوير. الملف هذا يعمل باسلوب المستويات. والمستويات تبدا من 0 وتنتهي بالرقم 9
0 يعني ان لا يتم تسجيل اي شيء
9 يسجل كل شيء بتفاصيل دقيقة

كل ما اخترت رقم اعلا كل مازاد الضغط وكثرت المعلومات في ملف التنقيح. استخدامك لمستوى عالي سوف يسبب لك مشاكل قد تصل لتهنيق خادم الاباتشي.

اذا كنت في مرحلة تطوير واختبار القوانين انصحك باستخدام المستوى 5
وبعد الانتهاء من مرحلة التطوير والاختبار اجعل المستوى 3 كحد اقصى للحفاظ على اداء الاباتشي و عدم رفع مستوى ال I/O

واخيراً وليس اخراً في هذه الفقرة. ضع ملفات التسجيل في قرص صليب سريع ويفضل ان يكون هذا القرص لايحتوي على قواعد البيانات لان قواعد البيانات تستهلك I/O عالي جداً. هذا ينصح بة لكل ملفات التسجيل وليس modsecurity فقط.
شخصياً اضع جميع ملفات التسجيل على شريحة SSD Card بسعة 32GB. بسبب السرعة العالية التي توفرها شرائح SSD

استخدام RegEx نظيفة

القصد في هذه الفقرة ان تستخدم الريجيكس بشكل صحيح وبدون أي اخطاء. وفي نفس الوقت عليك ان لا تستخدم امثلة معقدة بالريجيكس, لان معالجتها سوف تكون موضوع صعب في خوادم الويب المشغولة. بالطبع سوف تضطر لإستخدام قوانين مبنية على ريجيكس معقد خصوصاً في جزء قوانين ال SQL-Inj ولكن عليك ان لا تكثر منها.

استخدام ردود الفعل الصحيحة

في المودسكيورتي هنالك ردود فعل اثنان الأول هو default action وهذا هو رد الفعل الافتراضي لأي قانون لا يستخدم رد فعل خاص بة. والثاني هو custom action وهذا هو رد فعل خاص قانون معين تكتبة بجانب القانون. عند كتابة رد الفعل هنالك diractives تدخلها في رد الفعل وهنا هو محور الفقرة هذه. عليك ان تستخدم الدايركتيفس المناسبة للقانون.

مثلاً الدايركتيف log ليس كل القوانين بحاجة لأن يتم تسجيلها في ملفات التسجيل. وهنا عليك ان تستغني عن log في القوانين التي لا تحتاجها. وهكذا.

الابتعاد عن الكلمات المتداولة والعشوائية في القوانين

على سبيل المثال كلمة vb اغلب المواقع العربية تحمل المسار domain.com/vb. اذن هنا من الخطأ ان تمنع كلمة vb في الروابط لانك سوف تسبب مشاكل كثيرة لمواقعك او عملائك.
فحاول قدر الامكان ان تقلص عدد هذه الكلمات التي قد تستخدم في الروابط السليمة والنظيفة. او في محتوى الصفحة.

أصلاح القوانين المسببة للمشاكل

قد تكتشف بعض الأخطاء او مشاكل في قانون معين. بهذه الحالة يفضل اصلاح هذا القانون فوراً. حتى تكسب اكبر قدر من الثبات. ولا تؤجل اصلاح المشاكل لوقت لاحق. بعض الأخطاء وخصوصاً على السيرفرات المشغولة قد تسبب في استهلاك اكثر للموارد وهنالك امور اخرى اولى بهذه الموارد.

تابع جديد المودسكيورتي اول باول

المودسيكورتي يعتبر من البرمجيات السريعة في التطوير وبين فترة واخرى يتم اضافة ميزة جديدة او دايركتيف جديد لوظيفة معينة وهكذا. وافضل مكان لمتابعة جديد المودسكيورتي هو القائمة البريدية الخاصة بالمودسكيورتي وتجدها في موقع المودسكيورتي. هذا غير انة احيانا يتم اكتشاف ثغرات في المودسكيورتي تسبب في تخطي المودسكيورتي او بعض الثغرات تكون عبارة عن DoS. لهذا متابعة جديد اي برنامج تستخدمة وتعتمد علية هو امر ضروري ومفيد.

MBARK TiéSTO Blog

الجمعة، 8 مايو 2015

تحليل جنائي ║ كشف حقيقة الواتساب WhatApp الجاسوس الذي إصطاد أكثر من نصف مليون عربي


السلام عليكم ورحمة الله .

مرحبا بكم في هذا الفيديو الذي أحببت أن أشاركه معكم  في إطار كشف كل من يريد تسبيب أدى لأي مسلم كيف ماكان ، وفي هذا الفيديو وبعد يومين من التحليل والإختبارات بالتعاون مع فريق أمن معلومات ومحققون جنائيون عرب تم الوصول للحقيقة بفضل الله تعالى وتم تعطيل السم الخبيث ، إنه الواتساب Whatsapp الجاسوس الذي إستهدف العرب وتمكن حسب ما توصلنا له من إستيلائه على أكثر من نصف مليون جهاز عربي ، وليس بالبعيد أن يكون من أعدائنا و أعداء الله رب العزة " ال ي ه و د" ، المهم بدون أن أطيل عليكم أدعكم مع هذا الفيديو الذي أتمنى من خلاله أن تستفيدو منه و يرفع وعيكم قبل أن ينال إعجابكم .

الجمعة، 17 أبريل 2015

برامج وتطبيقات وخدمات لم تستطع NSA إختراقها أو التجسس عليها أو فك تشفيرها ( أنصحك بإستخدامها )



السلام عليكم ورحمة الله

في هذا الدرس و الفيديو و  المقال سنركز عى أهم التطبيقات والبرتوكولات التي صنفتها وكالة الأمن القومي NSA بأنها “صعبة وعصية” على الكسر حتى الآن، ورغم أن وكالة الأمن القومي ذات باع طويل في مجال التشفير وكسر الشيفرات ويقبع في داخل أسوارها، علماء ومتخصصين في التشفير والرياضيات والفيزياء لا مثيل لهم في العالم وتملك كافة المصادر والأموال والوقت لتفعل ما تشاء ، إلا أن بعض البرامج مفتوحة المصدر والتي قام بتطويرها مطورين بالكاد يجدون الدعم أو شركات ناشئة بالكاد تُعرف أسماءها، وأشخاص أمكانياتهم محدودة، قامو بجعل مهمة جواسيس وعلماء وكالة الأمن القومي NSA أصعب وأعقد وشبه مستحيلة.

إذن بدون أن أطيل عليكم أدعكم مع الفيديو الذي أتمنى أن ينال إعجابكم .

عزيزي الزائر إذا أعجبك الشرح فلا تبخل علي بلايك للفيديو وأن تشترك معي .




روابط الخدمات والتطبيقات والبرامج التي تمت الإشارة لها في الفيديو.

تطبيق TorBrowser من هنا

 تطبيق TrueCrypt من هنا

تطبيق RedPhone للآندرويد من هنا

تطبيق Signal للآيفون من هنا

تطبيق LinPhone 
نسخة الوندوز من هنا، والماك من هنا، ولأنظمة لينكس من هنا، وللآندرويد من هنا، وللآيفون من هنا، ولهواتف وندوز من هنا

تطبيق Zemana AntiLogger من هنا

خدمة البريد الروسية الشهيرة Mailru من هنا

خدمة البريد الهندية الشهيرة Zoho من هنا

خدمة البريد الألمانية WebDe من هنا

نظام التشفير Tails  من هنا

خدمة التشفير SecurityKiss   من هنا

 خدمة Joinme الخاصة بعقد الإجتماعات عبر الإنترنت  من هنا

الجمعة، 26 ديسمبر 2014

أقوى طريقة لحماية الويفي/الوايرلس الخاص بك من الإختراق ( أتحدى أي شخص يخترقه بعد اليوم)



السلام عليكم ورحمة الله .

أكيد العنوان ليس فيه أي خطأ فأتحدى أي شخص أو هاكر أن يقوم بإختراق الوافاي أو الوايرلس الخاص بك مهما فعل وحتى وإن إمتلك كلمة السر فلا يمكنه أن يستفيد من النت ، فقط كل ما عليك هو أن تقوم بمتابعة هذا الفيديو الذي أتمنى أن ينال إعجابكم و أن تطبق الخطوات أو الطريقة و بعدها كن في مأمن على الوايرلس الخاص بك ( والله هو خير الحامين) ، إدن بدون أن أطيل عليكم أدعكم مع هذا الدرس والفيديو الذي أتمنى أن ينال إعجابكم .

عزيزي الزائر إذا عجبك الفيديو فلا تبخل علي بلايك له و أن تشترك معي في القناة 


الخميس، 28 أغسطس 2014

إدوارد سنودن يحذر من استخدام خدمة التخزين “دروب بوكس”



السلام عليكم .

دعا المتعاقد السابق مع وكالة الأمن القومي الأمريكية، إدوارد سنودن مستخدمي خدمة التخزين السحابي “دروب بوكس” إلى استبدالها بخدمات أخرى أكثر أمنًا.

وقال سنودن في مقابلة أجرتها معه صحيفة الجارديان إن “دروب بوكس” شريك مستهدف ومرغوب من قبل برنامج التجسس “بريزم” PRISM الذي هو أشد المعادين للخصوصية، والذي كشف عنه سنودن العام الماضي.

وعبر سنودن عن استيائه من قرار “دروب بوكس” في شهر نيسان/أبريل الماضي إضافة وزيرة الخارجية الأمريكية السابقة، كوندليزا رايس إلى مجلس إدراتها، ورجح سنودن أن تكون الأخيرة أكثر المسؤولين عداءً للخصوصية يمكن تخيله، وفق تعبيره.

وقال المتعاقد السابق الذي حصل على حق اللجوء السياسي المؤقت في روسيا العام الماضي، إن رايس كانت واحدة من عدة أشخاص أشرفوا على برنامج التجسس “ستيلر ويند” Stellar Wind الذي سمح لوكالة الأمن القومي بجمع بعض سجلات البريد الإلكتروني الأمريكية واستخدام الإنترنت لما يقرب 10 سنوات بعد هجمات 11 أيلول/سبتمبر 2001.

وأشار سنودن إلى أن رايس كانت أيضًا من دعاة التنصت على المكالمات الهاتفية دون إذن قضائي، الأمر الذي ساهم في إنطلاق حملة شعبية تدعو الناس إلى “إسقاط دروب بوكس” التي ضمت رايس إلى مجلس إدراتها.

ومن جهتها، ردت “دروب بوكس” بالقول إن حماية معلومات المستخدمين تأتي في أعلى سلم أولوياتها، وإنها ملتزمة بسياسة الخصوصية.

ودعا سنودن الشركات التي توفر خدمات التخزين السحابي إلى تبني سياسة “صفر المعرفة” Zero-Knowledge التي توفرها خدمة “سبادير أواك” SpiderOak المنافسة لخدمة “دروب بوكس”.

وتقوم سياسة “صفر المعرفة” بتشفير بيانات المستخدمين حتى قبل أن تصل إلى خوادم الشركة مع ترك مفتاح التشفير لدى المستخدمين فقط، ما يعني أنه لن يكون بمقدور أي أحد التجسس على بيانات المستخدمين والوصول إليها إلا المستخدمين أنفسهم.

وكان سنودن قد كشف منذ صيف العام الماضي عن العديد من البرامج التجسسية التي تقوم بها وكالة الأمن القومي الأمريكية، مثل التجسس على الملايين من المكالمات الهاتفية والتجسس على عدد من زعماء العالم.

وتأتي مقابلة صحيفة الجارديان مع سنودن بعد حوالي العام من حصوله على اللجوء السياسي في روسيا الذي ينتهي في 31 تموز/يوليو الجاري، هذا وقد تقدم سنودن بطلب لتمديد اللجوء، بحسب موقع “روسيا اليوم”.

الاثنين، 7 يوليو 2014

10 قواعد أمنية للوقاية من سرقة الهوية على الإنترنت



السلام عليكم 

قدمت شركة “جيمالتو”، الشركة العالمية المتخصصة في الأمن الرقمي، عشر قواعد آساسية للبقاء في مأمن من سرقة الهوية على الإنترنت:
  1. ثقف نفسك حول كيفية حدوث سرقة الهوية على الإنترنت
تشهد الجريمة الإلكترونية ازدياداً من حيث تعقيدها وتكرارها، لذلك عليك أن تكون مبادراً إلى الحصول على المعرفة حول سرقة الهوية على الإنترنت والأهم من ذلك معرفة كيفية الوقاية منها.
  1. استخدام طرق قوية للتحقق من الهوية
عليك أن تستبق المتسللين من خلال استخدام منهجية أمنية متعددة الطبقات، وتعتبر المصادقة الثنائية أفضل أداة لإثبات الهوية وذلك من خلال الجمع بين شيء معروف لديك مع شيء آخر أنت تعرفه، وهما اسم المستخدم الخاص بك وكلمة المرور المعدة لمرة واحدة مما يضمن عدم استخدام مزيج اسم المستخدم/ كلمة المرور لمرة ثانية.    
  1. لا تقم بإعطاء معلوماتك الشخصية على الهاتف أو البريد الإلكتروني وعبر الإنترنت ما لم تكن واثقاً من الشخص الذي تتعامل معه.
هنالك ازدياد في طرق الاحتيال الاجتماعي، لذلك عليك أن تتأكد من تواصلك مع الأشخاص المناسبين وأن كلمات المرور محمية وأنك أنت الوحيد الذي تستطيع الوصول إليها.
  1. استخدم جهاز أمن رقمي ذكي خاص ببطاقات الدفع أم التعامل البنكي عبر الإنترنت، إذا أتيح لك ذلك.
تمتلك الأجهزة الذكية الخاصة بالبطاقات إمكانيات تحقق قوية مثل مؤشرات مفتاح الشخصية (PKI)، مما يمنح الجهاز خدمات تشتمل على التشفير والتوقيع الرقمي وإصدار الرمز الخاص ويجعله يتمتع بقوة تضمن تأمين كافة المعاملات البنكية عبر الإنترنت للمستخدمين من الأفراد والمؤسسات.
  1. قم بتأمين أجهزتك من الناحية المادية
يمكن أن تؤدي سرقة جهاز واحد إلى الدخول إلى بيانات وسجلات حساسة، ويجب إبلاغ البنك عن أي جهاز مفقود أو مسروق وحجبه عن الخدمة. 
  1. أدرس إمكانية إغلاق أو تجميد الائتمان
قد يحد هذا الأمر من قدرتك على الاقتراض حيث يتوجب عليك إلغاء الإغلاق، ولكنه يمنع الناس من فتح حسابك واستخدام هويتك. 
  1. راقب تقارير الائتمان الخاصة بك
قم بالحصول على التقرير الشهري للائتمان، أو احصل على الأقل على تقرير الائتمان السنوي الخاص بك، وعند التسوق عبر الإنترنت تأكد من عدم تخزين تفاصيل بطاقة الائتمان على الإنترنت.
  1. تجنب المشاركة غير القانونية لملفات الموسيقى والأفلام عبر الإنترنت
هنالك مخاطرة كبيرة من احتمالية تعرض جهازك لبرمجيات خبيثة من خلال تحميل الموسيقى والأفلام وغيرها، وعليك أن تتعامل مع مواقع موثوقة فقط طوال الوقت.
  1. قم بوضع حماية لأجهزتك ضد الفيروسات برامج التجسس والبرمجيات الخبيثة
استخدم أحدى برمجيات المراقبة للتأكد من عمل الحماية لجهازك ضد الفيروسات 
  1. أدخل دائماُ عبر الروابط المباشرة (أو استخدم وسائل الاختصار الخاصة بك) للبنوك والتجار والوسطاء عبر الإنترنت أو أي موقع موثوق آخر.
غالباً لا تتواصل البنوك والمؤسسات المالية مع عملائها عبر البريد الإلكتروني، لذلك عليك أن لا تضغط على الروابط الموجودة في الرسائل الإلكترونية المرسلة إليك، بل قم بالدخول عبر الروابط المباشرة للمؤسسات المالية.

الجمعة، 6 يونيو 2014

كيف تمنع الهاكرز من نسخ ملفاتك على جهازه أو أي جهاز خارجي






لاشك أنك يوما ما أو في أغلب الأحيان فكرت أو تسائلت ، هل يوجد أو توجد برامج أو طرق تحميك من الهاكرز وخصوصا تحميك من أن ينسخ ملفاتك ، طبعا تعددت هي البرامج والطرق ، لكن اليوم إهداء مني لكم بدون برامج وبطريقة جهنمية يستحيل على الهاكرز أن ينسخ ولو كيلوبايت واحد من جهازك لجهازه ، طبعا وكما أشرت في الفيديو بأن هذه الطريقة أيضا لديها فائدة أخرى وهي ، أنها تمنع حتى أصدقائك أو أحد أصدقائك تسلل ليسرق ملفات معينة من جهازك وينسخها على مفتاحه أو فلاشة أو ...
إذن بدون أن أطيل عليكم أدعكم مع هذا الشرح البسيط جدا الذي أتمنى أن ينال إعجابكم .

عزيزي الزائر إذا أعجبك الشرح فلا تبخل علي بلايك للفيديو وأن تشترك معي .


الشرح

الأربعاء، 7 مايو 2014

إضافة Privacy Badger لمنع تتبع نشاط المستخدم على الإنترنت في جوجل كروم وفايرفوكس






تقوم معظم المواقع على الإنترنت بتتبع نشاط المستخدم مُعللة هذه الخطوة بأنها ضرورية لعرض إعلانات مناسبة للمستخدم حسب نشاطه على الإنترنت وعمليات البحث التي يقوم بها وما إلى ذلك.
ولكن يمكن لمستخدمي جوجل كروم وفايرفوكس الإستفادة من إضافة  Privacy Badger، التي تقوم بمنع المواقع من إجراء هذا النوع من النشاط وحماية المستخدم وخصوصيته.
كل مايحتاجه المستخدم هو تثبيت الإضافة، ويمكن بالضغط على آيقونتها الموجودة بعد شريط العنوان التعديل على خيارات الموقع، كمنع عمليات التتبع مع عرض الإعلانات أو منع كل شيء حتى الإعلانات.
تقوم بمنع المواقع من إجراء هذا النوع من النشاط وحماية المستخدم وخصوصيته.




الثلاثاء، 29 أبريل 2014

أفضل برنامج لتشفير رسائلك على المواقع الإجتماعية ومنع الشركات من التجسس عليها




السلام عليكم 

اليوم في درس جديد وتدوينة جديدة وكل شيئ جديد ، نعم فالجديد اليوم وهو أولا طريقة الشرح الجديدة والتي أتمنى أن تنال إعجابكم ، والجديد أيضا هو الدرس فبعد تجارب وتحليلات وجدته أفضل برنامج لحد الأن يقوم بتشفير رسائلك وتراسلك مع أصدقائك على مواقع التراسل الإجتماعي كفيسبوك وجوجل و..ماجعل من البرنامج أيضا أكثر إحترافية هو أنه يمكنك من فتح أكثر من حساب والتحكم بهم في نفس الوقت ولوحة واحدة والله على ماأظن أنك لن تحذفه من حاسوبك بعد تجريبه لأنه يحتوي على مميزات جميلة جدا جدا .

عزيزي الزائر إذا أعجبك الشرح فلا تبخل علي بلايك للفيديو وأن تشترك معي 


لتحميل البرنامج من موقعه الرسمي من هنا

الدرس 


السبت، 26 أبريل 2014

كيف تعرف التطبيقات التي تتجسس عليك وكيف تحذفها نهائيا



السلام عليكم

اليوم في هذا الدرس الجديد  والفريد من نوعه سيكون موضوعه هو كيف تكتشف التطبيقات اللتي تتجسس عليك وكيف تحذفها وتتخلص منها ، فالأغلبية من الإخوان يستخدمون تطبيقات سواء تطبيقات على حساب الفيسبوك أو في جوجل بلس أو تطبيقات تويتر ، لكن مالا تعرفه هو أن هذه التطبيقات يمكنها التجسس عليك بمختلف أنواع التجسس كقراءة رسائلك الشخصية أو تحديد موقعك الجغرافي أو معرفة معلوماتك الشخصية ، لكن اليوم سنضع حدا لهذه التطبيقات وذالك بالكشف عنها ثم يتبقا بعد ذالك سوى حذفها .

ما نسيت أن أذكره في الشرح 

1** الطريقة يجب أن تطبق على متصفح جوجل كروم .

2** الطريقة تمكنك من معرفة التطبيقات التي تتجسس عليك ليس على الفيسبوك فقط بل على مجموعة من المواقع الأخرى كجوجل بلس أو تويتر أو ...

3** لابد من أنك قد يكون لديك فضول وتطرح هذا السؤال وهو : كيف تتمكن هذه التطبيقات من التجسس عليك ؟؟؟والجواب مني شخصيا وحسب ما إكتسبت من هذا المجال هو ؛ هذه التطبيقات تستغل ما يسمى بالتوكن      وهو رمز يكون مخفي في رابط ربط حسابك بالتطبيق الذي تريد ، وهو عبارة عن كتابة مشفرة جدا جدا تمكن الحاصل عليها من دمجها في التطبيق تلقائيا وتسجل الذخول لحسابك دون باسوورد أو إيمايل وقراءة رسائلك وصورك و ....

عزيزي الزائر إذا أعجبك الشرح فلا تبخل علي بلايك للفيديو وأن تشترك معي 


الرابط المستخدم من هنا 

الشرح


حصريا إستفيد من تغيير الأيبي وتشفير الأنترنت بدون برامج لمدة ثلاث أيام تجريبية



السلام عليكم

اليوم أتيت لكم بطريقة جميلة جدا لتغيير الأيبي وتشفير إتصالك بالنت بدون برامج ، وهذه الطريقة فعالة ورائعة جدا ولعل أقوى دليل على ذالك بعد أن قمت بتحليل للطريقة وهو حتى الكلمات والروابط التي تبحث عنها لا يتم تسجيلها سواء من طرف محركات البحث كجوجل أو بينج  أو مواقع أخرى . المشكل الوحيد في هذه الطريقة هو أنها محدودة يعني ثلاثة أيام فقط وللإستمرار فعليك الدفع ، وفعلا تستحق ذالك ، لكن أعدكم بعد مدة بأن أحضر لكم التفعيل ,المهم أدعكم مع الشرح البسيط لها .

عزيزي الزائر إذا أعجبك الشرح فلا تبخل علي بلايك للفيديو وأن تشترك معي

الرابط المستخدم من هنا