لا تنس الصلاة في وقتها المفروضة كما لا يلهيك الابحار على الانترنت عن أداء صلاة الجماعة وجزاكم الله خيراً .





جديد بالشبكة

أحصل على موقع خاص بك

إخبــار : سيتم حذف العضويات التي رصيدها من المشاركات و المواضيع 0 (صفر)، و به الإعلام   إدارة المنتدى
+ الرد على الموضوع
النتائج 1 إلى 7 من 7

الموضوع: درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو

  1. #1
    الحالة: Ask-Pc غير متواجد حالياً
    رقم العضوية: 14588
    تاريخ التسجيل: 21 03 2005
    علم الدولة : Users Country Flag
    المشاركات: 5,050
    التقييم: 10
    Ask-Pc is on a distinguished road

    درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو

    النجاح هوست

    السلام عليكم ورحمه الله وبركاته


    كيف أحوالكم أخوانى الاعزاء بالمنتدى ان شاء الله تكونوا بخير ،،،، بما انى لاقيت نفسى فاضى ومش لاقى حاجة أعملها قولت أقوم بشرح درس على السريع كدة وان شاء الله تستفادوا منه جميعا :grin:

    الدرس اليوم بعنوان تشفير البيانات بينك وبين روتر سيسكو عند الاتصال ،،، طبعا كلنا عندما نقوم بالاتصال بالروتر Remotely فاننا نقوم باستخدام بروتوكول Telnet ولكن الذى لا يعرفه كثيرا منا ان لهذا البروتوكول عيب خطير جدا الا وهو نقل البيانات ك Plain Text اى واضحها للجميع تحت اى هجوم
    يمكن لاى Sniffer القاط ما تكتبه بسهوله وبما فيه Username و Password الخاصة بالدخول للروتر :eek: :eek:

    ولذلك بدلا منه سوف نقوم باستخدام برتوكول SSH وهو نفس وظيفه Telnet الا ان البيانات تكون مشفرة وسوف نرى كل هذا بطريقة عملية باذن الله ،،، فعلى بركة الله

    اولا سوف اثبت ما قلته عمليا لكم وسوف استخدام برنامج ًWireShark ك Sniffer او بالتحديد
    packet analyzer وسوف اقوم بالاتصال عن طريق برنامج Tera-Term




    سوف اقوم بكتابة الباسورد الخاصة بالدخول وكذلك الباسورد الخاصة بالدخول الى
    Privilege Mode





    وكما ترون فقد قمت بتشغيل برنامج WireShark فى الخلفية ليقوم بعمل Capture ،،، فلننظر الى النتائج :judge:



    واو لقد ظهرت password كما قلنا وهى nemo ،،، خطير والله :thinking:


    وعلى ذلك فلقد لجأنا الى تفعيل برتوكول SSH للاتصال بدلا من Telnet والتى تقوم على اساس تكوين Certificate للقيام بعملية التشفير ،،،، تابعوا معى الخطوات اللازمة لعمل ذلك :



    سوف نقوم اولا بالدخول الى configuration mode عن طريق الامر conf t ونقوم بانشاء يوزر وباسورد بصلاحيات 15 وهى تعنى root او admin
    كما سوف نقوم بانشاء Domain name وليكن arabsgate.com





    سوف نقوم بالتاكد من ظبط التاريخ حتى لا يحدث اى مشاكل فى Certificates مستقبلا واذا لم يكن مضبوط سوف نقوم بتعديله عن طريق الامر clock






    بعد ذلك سوف نقوم بتكوين Certificates عن طريق الامر Crypto وانا عن نفسى افضل ان يكون طول modulus size هو 1024 ولكن تذكروا انه كلما طال كلما زاد processing على الروتر ،،،،، والات حان الاوان لتفعيل بروتوكول SSH وسوف نختار اخر اصدار له لقوته وهو v2


    وللتاكد سوف نقوم بكتابه الامر sh crypto ليظهر لنا Public Key المستخدم فى Encryption:





    والان تحين الخطوة النهائية لتفعيل برتوكول SSH على VTY وهنا فى هذا المثال قد قمت بتفعيل
    Telnet و SSH معا اى يمكنك الاتصال بأى منهما عن طريق الامر transport





    نقوم بحفظ ما قمنا بعمله :




    حان الان وقت التجربة والتاكد من كل شىء قمنا بعمله ،،،، سوف نقوم بالاتصال على SSH
    وسوف نقوم بتشغيل برنامج WireShark ليقوم بعمل captureلل Frames




    سوف يظهر لنا Warning قم بالضغط على YES




    سوف يطلب منك Username و Password قم بادخالهم :





    سوف نقوم بوقف Capture فى WireShark وسوف نذهب لنرى اليوزر والباسورد
    والان :




    مين بقا بقدر يجيبلى اليوزر والباسورد لو سمحتم :thumbsup: :thumbsup:




    كان درس خفيف وسهل ومهم جدا لكل Network admin وكل من هو محب لل Security

    وبالتوفيق للجميع باذن الله ،،،

  2. أحصل على موقع خاص بك
  3. #2
    الحالة: D.M.Z غير متواجد حالياً
    رقم العضوية: 76908
    تاريخ التسجيل: 18 04 2007
    الأهتمام: شبكات
    الاقامة: ·°¯`·• َAll-Patch>system32 •·´¯°· سلا»-(¯`v´¯)-»
    علم الدولة : Users Country Flag
    المشاركات: 2,788
    التقييم: 10
    D.M.Z is on a distinguished road

    موضوع روعة .....

    لكن اعطيت الصلاحية ل 5 مستخدمين للدخول الى vty من خلال الامر line vty 0 4 ماذا قد تكون النتيجة اذا احد دخل عبر ال telnet والاخر عبر SSH في هذه الحالة يجب عليك عمل access-list مناسب لمنع المستخدمين من الدخول عبر المنفذ 23

  4. #3
    الحالة: Ask-Pc غير متواجد حالياً
    رقم العضوية: 14588
    تاريخ التسجيل: 21 03 2005
    علم الدولة : Users Country Flag
    المشاركات: 5,050
    التقييم: 10
    Ask-Pc is on a distinguished road

    نعم ياغالي معك في كلامك

  5. #4
    الحالة: elbahraoui1984 غير متواجد حالياً
    رقم العضوية: 46519
    تاريخ التسجيل: 18 02 2006
    الأهتمام: كرة السلة
    الاقامة: all_patch.org
    المشاركات: 823
    التقييم: 10
    elbahraoui1984 is on a distinguished road

    موضوع روعة .....
    مشكور جدا

  6. #5
    الحالة: mimod غير متواجد حالياً
    رقم العضوية: 264344
    تاريخ التسجيل: 10 07 2008
    علم الدولة : Users Country Flag
    المشاركات: 171
    التقييم: 10
    mimod is on a distinguished road

    شكرا الله يحفظك من العين

  7. #6
    الحالة: Rasta Man غير متواجد حالياً
    رقم العضوية: 305013
    تاريخ التسجيل: 16 09 2008
    علم الدولة : Users Country Flag
    المشاركات: 5
    التقييم: 10
    Rasta Man is on a distinguished road

    موضوع روعة .....

  8. #7
    الحالة: мαяσιиє غير متواجد حالياً
    رقم العضوية: 77041
    تاريخ التسجيل: 18 04 2007
    الأهتمام: كرة القدم ، الأنترنت
    الاقامة: في بيتـــــــــــنا
    علم الدولة : Users Country Flag
    المشاركات: 671
    التقييم: 10
    мαяσιиє is on a distinguished road

    موضوع روعة .....

+ الرد على الموضوع

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
42 44 45 46 47 49 53 54 55 56 57 58 59 60 61 63 64 69 71 72 73 74 75 82 83 84 85 92 100 103 106 107 108 109 110 111 112 113 114 116 117 120 121 122 123 124 126 127 129 130 131 132 135 136 137 138 139 141 142 143 144 146 147 151 152 153 154 155 156 157 158 159 161 162 163 164 165 166 169 170 171 175 179 180 181 186 194 196 198 199 201 202 203 204 205 206 207 211 212 213 215 216 217 218 219 222 224 225 226 227 228 231 232 233 234 235 238 239 240 242 243 244 246 247 248 249 250 251 252 254 255 256 257 258 259 260 261 262 263 265 266 267 268 270 284 285 286 287 288 289 291 292 293 294 295 296 297 299 300 301 302 305 306 307 308 310 311 312 313 314 316 317 318 319 320 323 324 327 328 329 330 332 333 334 335 341 342 343 344 345 346 347 348 349 350 351 355 356 357 358 359 363 364 366 367 368