🔰 الأستاذ فاضل عباس اوغلو 🔰
1.76K subscribers
1.04K photos
387 videos
44 files
821 links
قناة متخصصة لنشر الأمور البرمجية والهندسية وكل ما يتعلق بتكنولوجيا المعلومات والامن السيبراني
تواصلوا معي على @FadhilAbbasoglu
Download Telegram
ماهو ال Data Center
هو مكان فعلي تستخدمه الشركات و المؤسسات لتخزين و تشغيل البرامج و التطبيقات الهامة حيث يعتمد تصميم مركز البيانات على شبكة من موارد اجهز الكمبيوتر و السيرفرات و ملحقات تخزين التى توفر توصيل التطبيقات و البيانات المُشتركة ويحتوى على عدد ضخم من الحواسيب الآلية فائقة القوة لإدارة الخدمات الرقمية الخاصة بشركة ما، دور المركز هو معالجة المعلومات وتوفيرها للمستخدمين عند الطلب.
🔰 انواعه
خوادم وسيرفرات
الخوادم تعتمد على نسخ فائقة القوة أغلبها يتم تصنيعه خصيصاً لأغراض العمل الشاق ونادراً ما تتواجد في الحواسيب الآلية المنزلية ولكل سيرفر وحدات تهوية إيجابية مثل المراوح وسلبية مثل وحدات تشتيت الحرارة
الرفوف
تختلف الرفوف فيما بينها من حيث الطاقة الاستيعابية ومواد التصنيع وانواعها
1️⃣ رف يتم تركيب السيرفرات فيه بشكل أفقي واحد فوق الآخر ويطلق عليه Rack server.
2️⃣ رف يتم تركيب السيرفرات فيه بشكل رأسي وبصورة متتالية ويطلق عليه blade server rack.
السيرفرات الموجود في مركز البيانات يجب أن تظل متصلة ببعضها وبالإنترنت في آن واحد، تعتمد هذه الخوادم على شبكة اتصال تتكون من عدد مختلف من الأجهزة مثل:
أجهزة التوجيه (راوتر) Routes.
مبدل شبكات Network Switch.
أجهزة مخصصة للحماية والأمان وتتكون من:
برامج حماية مخصصة للعمل على أنظمة تشغيل الخوادم.
أجهزة مخصصة لتوفير حماية فعلية مثل أجهزة جدران الحماية Physical Firewall Devices.
هناك عدة أساليب يتم من خلالها توصيل وحدات التخزين بالسيرفرات أو الخوادم في مركز البيانات ومن أهمها:
وحدات تخزين متصلة مباشرة بالخادم Direct Attached Storage) DAS) ويتم توصيل وحدات التخزين مباشرة بالخادم
وحدات تخزين متصلة بالخوادم من خلال شبكة اتصال Network Attached Storage) NAS)وهو تخزين ملفات بشكل يمكن العديد من المستخدمين والأجهزة من التعامل مع البيانات من وحدة تخزين واحدة.
وحدات تخزين متصلة بالخوادم من خلال شبكة اتصال فائقة السرعة Storage Area Network) SAN)
يعتمد هذا الأسلوب على شبكة خاصة عالية السرعة توفر للخوادم إمكانية الوصول إلى أجهزة التخزين
نظام الحماية والمراقبة وهو التأكد من أن جميع الخوادم الموجود في مركز البيانات تعمل بكفاءة
وجود نظام تهوية وتبريد خاص به ويقوم هذا النظام بتوفير درجة الحرارة التي تتطلبها هذه المراكز لتعمل بكفاءة
👏1
لغات برمجة مهمة في "أمن المعلومات _ Cyber Security"
1️⃣ لـغـة C و ++C :
لغات قوية وسريعة جداً، منخفضة المستوى قريبة جداً من الـ Hardware كالذاكرة والمعالج مما يسمح للهاكرز باستغلالها، والعديد من أنظمة التشغيل مكتوبة بهذه اللغات، ويمكن استخدامها في الهندسة العكسية لإيجاد واستغلال الثغرات.
2️⃣ لـغـة JavaScript :
هذه اللغة من أكثر اللغات شعبية في العالم وتُستخدم في الكثير من المجالات كما أنها ملكة الويب وأهم لغة فيه، حيث تُستخدم في الواجهات الأمامية والنظم الخلفية ولا يخلو موقع إلكتروني أو تطبيق ويب من JavaScript.
3️⃣ ‏لـغـة PHP :
أكثر من %80 من سرفرات الويب مبرمجة بالـ PHP فشعبيتها الكبيرة تعطيها أهمية بالنسبة للمخترقين وأصحاب الأمن المعلوماتي، وهي من أشهر اللغات التي تُستخدم في شن هجمات قطع الخدمة "DDoS Attacks" على السرفرات.
4️⃣ ‏ ( لــغــة ) SQL :
لغة استعلام قواعد البيانات من نوع SQL، وهي قواعد البيانات الأشهر والأكثر انتشاراً في العاام، ولغة SQL هي المسؤولة عن التعامل مع تلك البيانات.. ويستخدمها المخترقين لسرقة أو تعديل أو تعطيل البيانات المحفوظة في قواعد البيانات..
1
مجموعة Lemon Group Gang أصيبت مسبقًا بـ 9 ملايين جهاز Android بسبب أنشطة احتيالية

يستفيد Triada Trojan من عملية Zygote الأصل لتنفيذ التعليمات البرمجية الخاصة بها في سياق جميع البرامج الموجودة على الجهاز ، وهذا يعني أن التهديد يمكن تشغيله في كل تطبيق.

الطريقة الوحيدة لإزالة التهديد هي مسح الهاتف الذكي وإعادة تثبيت نظام التشغيل.

في مارس 2018 ، اكتشف باحثو الأمن في شركة Dr. Web Antivirus أن 42 نموذجًا من الهواتف الذكية منخفضة التكلفة التي تعمل بنظام Android يتم شحنها مع Android.Triada.231 Banking Malware.


Lemon Group Gang Pre-Infected 9 Million Android Devices for Fraudulent Activities

The Triada Trojan makes use of the Zygote parent process to implement its code in the context of all software on the device, this means that the threat is able to run in each application.

The only way to remove the threat is to wipe the smartphone and reinstall the OS.

In March 2018, security researchers at Antivirus firm Dr. Web discovered that 42 models of low-cost Android smartphones are shipped with the Android.Triada.231 Banking Malware.

@OgluF
أكثر البورتات استخداماً في الأمن السيبراني والأختراق
Port 21- File Transfer Protocol (FTP)
Port 22- Secure Shell (SSH)
Port 23- Telnet
Port 25- Simple Mail Transfer Protocol (SMTP)
Port 53- Domain Name System (DNS)
Port 69- TFTP
Port 135- Windows RPC
Port 137-139- Windows NetBIOS over TCP/IP
Port 445 - SMB
Port 80, 443, 8080, 8443 - HTTP & HTTPS
1
خلال 15 دقيقة من إرسالها.. "واتساب" يسمح بتعديل الرسائل
أعلن المسؤولون عن تطبيق واتساب الاثنين، أن التطبيق سيسمح للمستخدمين بتعديل الرسائل بعد إرسالها، في خطوة تتطابق مع ميزة تقدمها تطبيقات منافسة أخرى مثل: تليجرام وسينيال.

وقالت الشركة في بيان الاثنين، إنه يمكن تعديل الرسائل لمدة تصل إلى 15 دقيقة بعد إرسالها.

وأضافت خدمة الرسائل الفورية هذه الميزة تمكنكم من "تصحيح خطأ إملائي بسيط أو إضافة سياق إضافي إلى الرسالة، يسعدنا أن نمنحك مزيدًا من التحكم في محادثاتك".

وخدمة الرسائل الفورية هي جزء من شركة  ميتا الأمريكية العملاقة للتكنولوجيا، والتي تمتلك أيضًا فايسبوك وإنستغرام.

وتابعت: "كل ما عليك فعله هو الضغط لفترة طويلة على الرسالة المرسلة واختيار "تحرير" من القائمة خلال مدة تصل إلى خمس عشرة دقيقة بعد الإرسال".. موضحة أنه سيتم وضع علامة على الرسائل التي تم تحريرها على أنها "محررة"، لكي يدرك المستلمون أنه تم تغيير المحتوى.

وذكرت الخدمة أنه بعد مرور ال15 دقيقة لن يتم عرض ميزة تعديل الرسالة.

وبحسب البيان ستتوفر الميزة لمستخدمي واتساب البالغ عددهم ملياري مستخدم في الأسابيع المقبلة.
🔰 ‏تنقسم الشبكات الي 3 انواع من حيث الحجم ؟
1- الشبكة اللاسلكية المحلية WLAN
تُوفر الشّبكة اللاسلكيّة المحليّة WLAN اتصال شبكة لاسلكي يغطي مسافاتٍ قصيرةً باستخدام موجات الراديو أو موجات الأشعة تحت الحمراء بدلًا من كابلات الشّبكة التقليديّةيمكن إنشاء شبكة محليّة باستخدام برتوكولات
‏وأكثر أنواع الشبكات اللاسلكيّة انتشارًا هي Wi-Fi وبلوتوث. وعادةً ما يُخلط بين لفظ الشّبكة اللاسلكيّة Wireless وشبكة الواي فاي Wi-Fi. وهذا خلطٌ خاطئٌ بالطبع لأن الشّبكة اللاسلكيّة أوسع بكثيرٍ من الواي فاي Wi-Fi
2- الشبكة المحلية LAN
تصل بين مجموعةٍ من الأجهزة القريبة نسبيًا ‏مثل المدرسة أو المنزل. وفي بعض الأحيان قد يحتوي المبنى الواحد على عدة شبكاتٍ محليّةٍ صغيرةٍ، وقد تمتد الشّبكة المحليّة لتربط مجموعةً من المباني المتجاورة. وغالبًا تعتمد على برتوكولات Ethernet و Token Ring.
3-الشبكة الواسعة WAN
تمتد لمسافاتٍ كبيرةً بالفعل، مثال عليها الانترنت
👍2
‼️ماذا يمكن أن يفعل المخترق بعنوان IP⁉️
📌 كيف يحصل المتسللون على هذه المعلومات السرية؟
حسنًا ، صديقي كل شيء يبدأ بعنوان IP إنه مثل معرفة رقم هاتف شخص ما أو عنوانه البريدي
📍إن أول شيء يفعله المتسلل على الأرجح هو البحث عن المنافذ والخدمات المفتوحة المستخدمة في المنافذ.
📍يوجد إجمالي 65535 TCP بالإضافة إلى منافذ UDP ، لذا فإن أي شخص يجلس هناك يحاول الاختراق سيحاول بالتأكيد حظه مع أحد المنافذ المفتوحة.
📍المنافذ المشهورة جدًا التي يجب مراقبتها هي 23/22 (TELNET / SSH) ولكن كلاهما محمي ولكن قد يحالفك الحظ.
⚡️لذا دعنا نتعمق في جوهر السؤال بدلاً من الهاكرز ، لتفعل ذلك معي: ماذا سوف أفعل إذا حصلت على عنوان IP الخاص بك ⁉️
📍لنبدأ سأقوم باختبار اتصال IP الخاص بك للتحقق مما إذا كان يعمل أم لا بعد ذلك ، سوف أقوم بإجراء ‎#nmap (ماسح المنافذ ) للعثور على جميع الخدمات التي تعمل على نظامك مع Nmap يمكنني معرفة نظام التشغيل الذي تستخدمه وجميع الثغرات الممكنة مع المنافذ.
📍ثم يأتي الحكم على الجزء الذي يجب استهدافه أو الخدمات القديمة التي تقوم بتشغيلها (الخدمات الضعيفة)بعد وضع قائمة بذلك سيختلف هجومي إذا كنت أحد مواقع الويب أو خادم الويب فقد أستخدم nikto أو vega للبحث عن نقاط الضعف في تطبيقات الويب.
وبعض هذه العيوب الشائعة ولكن الرئيسية هي:

⚡️-SQL injection or blind as well
⚡️-cross-site scripting
⚡️-cross-site forgery
⚡️-invalid password or form submission
⚡️-shell injection and many others
📍بعدها تأتي مرحلة الهجوم حيث يمكنني استخدام أدوات شائعة مثل ‎#Metasploit لإطلاق عدد لا يحصى من الهجمات أو حتى استخدام الهندسة الاجتماعية لخداعك لفتح رسائل بريد إلكتروني غير مرغوب فيها تحتوي على أحصنة طروادة أو برامج ضارة إذا كنت مثابرًا بدرجة كافية.
📍حتى ، يمكن استخدام مفرقعات كلمات المرور لكسر المصادقة ضد بروتوكول ‎#FTP أو ‎#ssh أو ‎#telnet.
📍ومن هذه الأنواع الشائعة هي hydra, john the ripper وغيرها.
📍بعد الدخول ، قد أتلف جهاز الكمبيوتر الخاص بك ويعتمد ذلك على عقلية المخترق !.
ثم تأتي مرحلة ما بعد الاستغلال حيث يتم تنظيف ملفات السجل وغيرها من المسارات المشبوهة.
كل هذه من مجرد عنوان IP :
وللمعلومية هذا شي بسيط جدا من الأشياء الي تقدر تستغلها إذا حصلت عل عنوان IP.
👍1
Java Text - Liang.pdf
14 MB
كتاب لتعليم لغة برمجة جافا من صفر الى احتراف لغة.

لغة كتاب: English.
عدد صفحات: 1345.
تاريخ اصدار كتاب: 2014

الأساسيات - النهج الأول: يتم تقديم مفاهيم البرمجة الأساسية في عبارات التحكم والحلقات والوظائف والمصفوفات قبل مناقشة البرمجة الشيئية.
الدافع المستند إلى المشكلة: تؤكد الأمثلة والتمارين في جميع أنحاء الكتاب على حل المشكلات وتعزز مفهوم تطوير المكونات القابلة لإعادة الاستخدام واستخدامها لإنشاء مشاريع عملية.
1
خارطة لتعلم لغة جافا  في نفس كتاب
👍1
Wi-Fi 6 و Wi-Fi 7
⬅️ هما أحدث معايير لشبكات الواي فاي، حيث يأتي كل منهما بتحسينات في سرعة الاتصال وأداء الشبكة.
🔰 Wi-Fi 6 يعرف أيضًا بـ 802.11ax ويعتبر ترقية كبيرة عن سابقيه من ناحية سرعة البيانات وقدرته على التعامل مع عدد أكبر من الأجهزة المتصلة في نفس الوقت.
🔰 أما Wi-Fi 7، فهو يعتبر الجيل القادم من تكنولوجيا الواي فاي ويُعرف أيضًا بـ 802.11be. يتوقع أن يقدم Wi-Fi 7 سرعات أعلى وأداءً أفضل بشكل عام مقارنة بـ Wi-Fi 6.
⬅️ من بين الابتكارات المتوقعة في Wi-Fi 7 هي دعم العرض الترددي العالي لتحقيق سرعات فائقة ومستقرة، بالإضافة إلى تحسينات في استهلاك الطاقة وتحسين وقت الاستجابة.
⬅️ استخدام Wi-Fi 6 و Wi-Fi 7 في المنازل والمكاتب سيسمح بتجربة تصفح أفضل، وتحميل وتنزيل أسرع للملفات، ومزامنة سلسة للبيانات بين الأجهزة المختلفة.
⚠️ يجب ملاحظة أنه بغض النظر عن التحسينات التقنية، يجب أن تكون الأجهزة المتصلة متوافقة مع Wi-Fi 6 أو Wi-Fi 7 للاستفادة الكاملة من الأداء الجديد الذي يقدمه كل جيل.
👍1
رسميا تم اطلاق تطبيق #threads من شركة #Meta
نعم انه التطبيق المنافس الاول ل تويتر.
وباول ٧ ساعات تم اشتراك ١٠ مليون شخص بالتطبيق!!!
هل ترى انه سيتغلب على تطبيق #ايلون_ماسك
تطبيق #تويتر اللذي بات بالتراجع؟ 🤔
ابدي لنا رأيك بتعليق
لا تنسوا متابعتي
https://www.threads.net/@ogluf7
3