
الثلاثاء، 23 أغسطس 2022

الجمعة، 25 مارس 2022
⭕ الإنترنت ( Internet ) :
" شبكة عالمية كبيرة جداً لامحدودة ويمكن للجميع استخدامها في أي مكان في العالم " .
⬅️ تنقسم إلى 3 أقسام :
الأول ( Law ) : هي الشبكات الصغيرة المحدودة مثل الي فالبيت .
الثاني ( Wan ) : هي الشبكة العالمية ، الي تتمثل بالإنترنت " Internet "
الثالث : ( Man ) : شبكة ليست صغيرة ولكن محدودة
⭕ الإنترانت ( Intranet ) : هي شبكة كبيرة جداً ولامحدودة لكن " خاصة " يمكن استخدامها داخل نطاق جغرافي محدد .
🔰يعني ال ( Intranet ) هي جزء خاص داخل ( Internet ) ؛
⬅️ لكن ( Internet ) لايمكنها الوصول لبيانات ( Intanet ) .
⬅️ و ( Intranet ) يمكنها الوصول إلى ( Internet ) إذا تم السماح بذلك
➡️ Intrusion detection system
( IDS )
⭕ هو نظام يكشف محاولات الاختراق او الوصول غير المصرح له. هذا النوع من الانظمه يعتمد على جمع المعلومات و تحليلها لكشف اي نشاط مشبوه
✅ انواع من IDS تبعاً للنطاق المستخدم:
1- Network intrusion detection system ( NIDS)
هذا النوع يتم وضعه على مستوى الشبكة بحيث يقوم بجمع و تحليل معلومات حركه مرور الاتصالات (traffic )على مستوى الشبكة لكل حزم الاتصالات الماره (packets )
واشهر امثلة NIDS هو Snort
2-Host-based intrusion detection system (HIDS)
من اسمه نقدر نستنتج نطاق استخدامه يستخدم HIDS على مستوى الاجهزه بحيث يقوم بآلية الجمع و التحليل للمعلومات ومن ثم اكتشاف الانشطه المشبوهه على مستوى الاجهزه و ليس على مستوى الشبكة كما في النوع السابق.
3-Perimeter Intrusion Detection System (PIDS)
هذا النوع يتم استخدامه على مستوى البنى التحتية حتى يتم اكتشاف الخطر او محاولات الوصول و من ثم تشغيل اجهزه الانذار تبعاً لذلك
في هذا النوع يتم استخدام اما الالكترونيات او تقنيات متقدمه مثل: تقنية الالياف البصرية
4-VM based Intrusion Detection System (VMIDS)
هذا النوع يستخدم على نطاق الاجهزه الافتراضيه او مايسمى بـ ( virtual machine)
يعد هذا النوع حديث و تم استحداثه نظراً لكثره استخدام الاجهزه الافتراضيه مؤخراً و لازال تحت التطوير
⭕ الـport security
✅ هي اعدادات بيتم تطبيقها على الـ interface الخاصة بالسويتشات للمنع أو السماح في الدخول الى الشبكة عن طريق الـMAC Address بحيث لو كان فيه أحد الأجهزة غير مصرح لها بالدخول وحاول الشخص ربط جهازه ب أحد منافذ السويتش(port) مش هيقدر يدخل علي الشبكة بالطريقة المعتادة
⚫ انواع الـport security
1️⃣ shutdown
في الحالة ديه السويتش هيقفل البورت بشكل مباشر وديه الوضعية الdefault لل port security
2️⃣ restrict
لو اتخطي البورت العدد المحدد ليه من الMACs. مش بيستجيب للتخطي ده وبيركز علي العدد المحدد ليه. وبيبعت syslog لتوضيح ان فيه انتهاك وفيه عدد من ال MACs اكتر من المحدد في ال maximum
3️⃣ protect
نفس فكرة ال restrict بس مش بيبعت syslog
4️⃣ maximum
من خلال maximum بنقدر نحدد الحد الاقصى من عدد الmac المصرح له بالاتصال بالبورت مثلا حددنا ٢ هيوصل جهازان فقط مصرح لهم وبنقدر نحددهم من خلال كتابة MAC address الخاص بهم
5️⃣ Sticky
في الحالة ديه اول جهاز هيقوم بالاتصال بالبورت هياخد الماك ادرس بتاعه بشكل تلقائي
#Security #Technology_planet #Cisco #PortSecurity #informationsecurity
🔰 server
⭕هو عبارة عن جهاز حاسب “كمبيوتر” ذو إمكانيات ومواصفات خاصة وأهم امكانياته هو اتصاله بالإنترنت بسرعة فائقة ومصدر كهرباء مستمر بالإضافة إلى نظام تبريد قوي لأن السيرفر سوف يعمل 24 ساعة يوميًا طوال أيام السنة.
☑️ مكونات السيرفر
1️⃣ الكيس Case: أو صندوق الحاسب وهو الحافظة أو الصندوق الذي يحتوي على كل أجزاء السيرفر.
2️⃣ المعالج CPU: هو أشبه بعقل الخادم وهو المسؤول عن القيام بأغلب المهام وعن التحكم في السيرفر.
3️⃣ ذاكرة الوصول العشوائي RAM: هي احدى أنواع وسائط التخزين وتكون سريعة جدًا وفيها يتم تخزين البرامج والملفات التي تعمل حاليًا.
4️⃣ وسيط تخزين Storage Device: هو المكان الذي يتم تخزين الملفات فيه ويوجد نوعين رئيسيين هما HDD وSSD.
5️⃣ المُبَرِّد Cooler: وهو المسؤول عن تبريد المعالج وباقي مكونات السيرفر، وهو عبارة عن مروحة أو نظام متكامل.
6️⃣ مزوّد الطاقة Power Supply: هي الوحدة المسؤولة عن إمداد كافة مكونات الخادم بالطاقة “التيار الكهربائي”.
7️⃣ اللوحة الأم Mother Board: هي عبارة عن لوحة إلكترونية يتم توصيل كل مكونات السيرفر بها.
8️⃣ نظام التشغيل Operating System: هو البرنامج المسؤول عن تحويل السيرفر من مجرد آله إلى جهاز متجاوب وينفذ الأوامر مثل Windows و Linux.
#المبرمجين_العرب #عقبة_البرق #3qpa7meed #Arab_Programmers #arab_programmers
الخميس، 11 فبراير 2021
- MPLS
اختصار ل
Multiprotocol Label Switching
- تعمل على شبكات WANلتحسين عمل شبكات مقدمي خدمات الانترنت ولربط فروع الشركات الكبيره
Layer 2.5 protocol
- اجهزة تقنية MPLS
P= provider Router
الجهاز المتواجد في شركات مزودي الخدمه
PE=Provider Edge
الجهاز الخاص بمزود الخدمه والذي يربط شبكة العميل بمزود الخدمه
CE= Customer Edge
الجهاز الخاص بالمستخدمين يربط الشبكه المحليه بالشبكه الواسعه
- مكونات ال
Label :
Label =20bits
EI(Experimental) =3 bits
BoS(Bottom of stack) =1 bit
TTL(Time to live)=8bits