Page 78 - بسم الله الرحمن الرحيم
P. 78
===========================================
-1تصحمى من ال ip spoofingاى تصحمى من انتحال عنواين الى بى حيث انه لو ارسل شخص ما
باكيدجهس من اى بى يظهر انه موثوق به و لكنه فى الحقيقه ليس موثوق به يكشفه ال sshو تصحمى ايضا
ال sshمن المنتحلين على الشبكه المحليه اى . localy
-2تصحمى مما يسمى ال DNS spoofing
-3تصعترض ظهور التيكستس التى يكون مخزن عليها الباسوردات الواضحه و بيانات الهوستس
-4تصحميك من معالجه البيانات المخزنه اى تصمنع اى شخص غير موثوق به من عمل ايديت لى داتصا مخزنه
و لكن مع كل هذا فأن ال sshليس امن بدرجهه كبيره حيث ان الشخاص ذو ختبره كبيره فى النت ورك
يستطيعون ان يجعلون ال sshينقطع عن التصصال اى disconnectedو لكن ل يمكن ان يكسرو تصشفير
بياناتصه او يعيدون تصشخيل الترافيك الذى كان ينقلها .
و ايضا كل الشياء التى تصكلمنا عنها فوق سوف تصعمل فقط اذا كنت تصستخد.م ختاصيه التشفير التى تصسمح لك بها
ال sshو هى تصسمح بأكثر من نوع تصشفير مثل )three-key triple-DES, DES, RC4-128,
(TSS, Blowfishيمكنك استخدا.م ما تصريد منهم و ايضا هناك اوبشن اى ختيار فى الداه تصسمح لك بعد.م
تصشغيل التشفير اى" encryption of type "noneو بهذا تصجعلنى اقول عليك احمق ! لن هذا يجعل
ال sshسهله الختتراق مثل الدوات التى تصم ذكرها فى اول الموضوع فى يونكس ,حيث ان هذا التشفير
ايضا يمنع ال ip spoofingو ال DNS spoofingو هذا ايضا بالضافه الى تصغيير مفاتصيح فك التشفير
كل فتره معينه و يتم تصدمير مفاتصيح التدمير التى تصم استعمالها تصماما .
اذن فهى اداه حقا مميزه و تصستحق الحترا.م و الهتما.م مع انها ل تصخلو من الثغرات و لكن لنجعلها افضل ما
موجهود فى هذا المجال
ارجهو ان اكون قد افدتصكم فى هذا الدرس بالتعرف على اداه مثل السيكيور شيل و ارجهو ان اكون عند حسن
ظنكم.
انتهى،،،
" شر ح معنى الـ "Buffer Overflows
>منقول من منتديات شبكة الحز م السلمية<
>الكاتب<LAMeR :
اقد.م لكم درس يشر ح ما معنى الـ .. Buffer Overflowsوانشال تصستفيدون منه
يله نبدأ
78