منتديات شبكة الجيل الجديد للتكنولوجيا
 
أقسام موقع ITNAT        
 
 
 

 
 

المنتدى مفتوح والتسجيل اختياري ،،

 

 
 
العودة   ITNAT.COM Forums > اخرى > منتدى الحماية وأمن المعلومات

منتدى الحماية وأمن المعلومات هذا القسم يهتم بحماية المعلومات والسيرفرات وطرق تجنب الإختراقات، شبكات أو سيرفرات أو مواقع

رد
 
أدوات الموضوع طرق مشاهدة الموضوع
قديم 28-09-2007, 11:59 PM   #1
ahmadix
Moderator
 
تاريخ التسجيل: Jul 2005
المشاركات: 271
افتراضي طرق اختيار كلمات السر ....!

السلام عليكم ورحمة الله وبركاته …

يعود إهتمام حماية كلمة السر للمستخدم شيء مهم جدا … ونجد إنه جميع أنظمة اللينوكس واليونكس تستعمل الكلمة السرية لتتعرف على هوية الشخص أو المستخدم … وما هي الصلاحيات التي سيحصل عليها …

أهمية حماية هذه الكلمة السرية تأتي من عدة أبواب:
1- سرقة بياناتك الخاصة
2- سرقة جهازك أو السيطرة عليه
3- السيطرة على الشبكة
ولهذا يجب أن تحمي كلماتك السرية من المحاولات التي تجري عادتا وغرضها سرقة الكلمة السرية لمستخدم معيين. عادتا هذه الطرق للسرقة تكون من خلال Crack للخوارزمية التي تشفر الكلمة السرية … وهذه الطريقة ليست سهلة نهائيا … أو تحدث من خلال الهجمات التي تكون معتمدة على سجل من الكلمات والتي تسمى: Dictionary Based Attacks أو البعض الآخر يسميها Brute Force Attack …

ما هي طرق الحماية من هذه الهجمات ؟
1- إستعمال خوارزميات قوية جدا لتشفير الكلمات السرية مثل: MD5 والتي هي إختصار لـ Message-Digest Algorithm
2- إستمعال ملف الـ shadow والتأكد من كون الملف /etc/shadow هو ملك للمستخدم root … ولزيادة الحماية عليه بإمكانك أن تعمل التالي: chattr +i /etc/shadow
3- إستمعال كلمات سرية قوية، وذلك ﻷنه المخترق سيحاول الدخول على الجهاز أما من خلال ssh أو ftp أو ممكن telnet … لهذا يجب إستعمال كلمات سرية معقدة وأن تتجنب كلمات سرية مكونة من:
* حروف فقط أو أرقام فقط مثل: abdfide، 134556
* ﻻ تستعمل أسمك في الكلمة السرية أو أسم أي شخص عائد لك
* تجنب إستعمال تاريخ عيد ميلادك أو الرمز البريدي لمدينتك
* ﻻ تكتب الكلمات السرية على ورق، أحفظها فقط memorize it
* ﻻ تستعمل نفس الكلمة السرية لأكثر من ميل مثلا

ويفضل أن تتبع القواعد التالية في إختيار الكلمة السرية:
* أن يكون على الأقل طوله 15 حرف أو رمز
* أن يكون عبارة عن خليط من الحروف والرموز الخاصة والأرقام وحروف كبيرة وحروف صغيرة upper and lower case alphabets
* وفقا لجميع ما ذكر ﻻ تنسى أن يكون إختيارك للكلمة السرية قابل للحفظ والتذكر

في لينوكس بإمكانك أن تزيد مستوى الحماية على الكلمات السرية من خلال:
* إستعمال أدوات خاصة لفحص قوة الكلمة السرية.
* وضع زمن للكلمة السرية وبعدها يجبرك على تغييرها.
* فرض إستعمال كلمات سرية قوية مبنية أساس خليط من ما ذكر سابقا.
* أعمل حجب للمستخدم الذي يحاول الدخول الى النظام ويفشل في الدخول اليه أكثر من 5 مرات مثلا … طبعا يمكن كشف هذه من خلال ملفات الـ Log أو من خلال برامج IDS وبرامج كشف أخرى.

كل هذه التعقيدات والطرق تعتمد على ما هي مدى حاجتك لها … يعني هل أنت فعلا بحاجة لكل هذا التعقيد في كلمة السر أم ﻻ ؟ ﻷنها ممكن تكون مسألة نسبية … بحيث مستخدمي الحواسيب في المنازل ستختلف يمكن لهم الحاجة عن الذين يعملون في الشركات والدوائر الحساسة …
__________________
ماحترق لسان بقوله نار..........ولا اغتنى فقير بقوله الف دينار


ahmadix متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 29-09-2007, 12:04 AM   #2
الحالم باشا
Banned
 
تاريخ التسجيل: Jul 2007
المشاركات: 111
افتراضي

شكراً جزيلاً لموضوعك يا ahmadix...
ننتظر رأي المتخصصين وان شاء الله يتم التعليق عليه بأسرع وقت ممكن ،،

تحياتي
الحالم باشا غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 13-04-2008, 06:06 AM   #3
alghofran
شبكي
 
تاريخ التسجيل: Mar 2008
المشاركات: 2
افتراضي

مشكور والله غالي يا غالي
__________________
شبكة الجيل الجديد للتكنولوجيا
www.itnat.com
alghofran غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة
الانتقال السريع إلى

 
     
 
الساعة الآن: 07:07 PM


Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
حقوق الطبع محفوظة للجيل الجديد للتكنولوجيا
 

Copyright ©2008 ITNAT Networks, Inc. All rights reserved.

 

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.