نحن مع غزة


مساحتي لهذا اليوم لك {احاسيس انثى}دانا  أرسلت بواسطة: tamallym3ak       استفسار  أرسلت بواسطة: سماا       احبك بلا حدود  أرسلت بواسطة: ghassan2008       هل صعب ان يقول الرجل لزوجته احبك  أرسلت بواسطة: مهند فيوتشر       هل هلالك رمضان  أرسلت بواسطة: Barbie       عدد سكان العالم الأن كااااااام ؟؟؟  أرسلت بواسطة: حكــــ روح ــــا ية       المناهج الفلسطينيّة من الأول الأساسي إلى الثاني عش...  أرسلت بواسطة: ابو مهند       رامي مازن مبارك الاشراف ...وعيد ميلاد سعيد  أرسلت بواسطة: رامي مازن       ܓܨ إذا كـــســــرتـــك الأيــام يـومــ...  أرسلت بواسطة: حكــــ روح ــــا ية       محلول-تعيين 2 - برمجة 2 -جافا  أرسلت بواسطة: جمال رمانه       قنبلة: ملخص مبادئ الاقتصاد1  أرسلت بواسطة: ابو مهند       ملخص علم النفس الاجتماعي  أرسلت بواسطة: ابو مهند       البنات يعلنن الحرب على اللغة العربية يا ساتر  أرسلت بواسطة: الشقية       *© بين هذا وذاك في محطات قطار العمر ©*  أرسلت بواسطة: مهند فيوتشر      

  |  
هل سمعت عن دورات الشبكات سيسكو !! ... - آخر رد: Electron1
  |  
شباب غزة وحبوب ترامال ( Tramal ) ا... - آخر رد: الشقية
  |  
حصريآ اول كتاباتي ((انا ومن انا)) - آخر رد: Barbie
  |  
انقد البيت التالي - آخر رد: صالح عبد الله يوسف سده
  |  
صور ماسي المسلمين في النيجر وغزة - آخر رد: بهاء الدين
  |  
ضحـــــــــــايا العلــــــــــــــ... - آخر رد: القره بوللى
  |  
سلسلة التفسير الميسر للقران الكريم ... - آخر رد: mahmasri2006
  |  
ما تخلي ايفوتك..اضحك وادعيلي من قلب... - آخر رد: اسيرة الدموع
  |  
طريقة عمل فورمات للموبايل - آخر رد: بهاء120
  |  
(( البطاقة الشخصية لسيّد البشرية..)... - آخر رد: صالح عبد الله يوسف سده
  |  
رهن اوراق - آخر رد: غروب
  |  
قصص القرآن( أصحاب الكهف) - آخر رد: YASSER2007

بشرى سارة....انطلاقا من حرصنا على دعم الاخوة و الاخوات الاعضاء و تحفيزهم اكاديميا فقد قررت ادارة الشبكة رفد الشبكة بكم كبير من الامتحانات و التعيينات السابقة لتكون عونا لكم...انتظرونا قريبا

التعليمات لوحة التحكم المشاركات جديدة فتح قائمة جهات الاتصال
 
العودة   ::منتديات طلاب جامعة القدس المفتوحة:: > شبكة الحاسوب الفلسطيني > شبكة الحاسوب الفلسطيني > شبكات الحاسوب الرقمية
 
 

اللاجئين

قرارات إدارة الشبكة - اعلانات

رد
 
LinkBack أدوات الموضوع إبحث في الموضوع طرق مشاهدة الموضوع
قديم 04-14-2008, 05:14 PM
#1

رامي مازن

مشرف في شبكة الحاسوب

 
الصورة الرمزية رامي مازن

 
تاريخ التسجيل: Apr 2007
التخصص: تكنولوجيا المعلومات و الاتصالات
المشاركات: 3,895
Thanks: 78
Thanked 1078 Times in 255 Posts
رامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud of


افتراضي دورة Mcse : أمن الشبكة


أمن الشبكة


سنتناول في هذا الدرس إن شاء الله البنود التالية:
1- عرض لبعض المخاطر الأمنية التي قد تتعرض لها الشبكة و كيفية الوقاية منها.
2- وصف لعلاقة الولوج الى الشبكة بأمنها.
3- كيفية حماية الموارد بواسطة تراخيص الوصول.
4- شرح لمكونات ACL.
5- شرح لعملية تفحص التراخيص.

أ
ي شبكة قد تكون عرضة للوصول غير المرخص لأي مما يلي:

1- المعدات.
2- البيانات.
3- عمليات الشبكة.
4- الموارد.
تعتمد درجة أمن الشبكة على مدى حساسية البيانات المتداولة عبر الشبكة.
و يتم تنظيم الأمن وفقا لنوع الشبكة ، ففي شبكات الند للند كل جهاز يتحكم في أمنه الخاص ، بينما يتحكم المزود في أمن شبكات الزبون المزود.
و هناك بعض الإجراءات التي تساعد في المحافظة على أمن الشبكة:
1- التدريب المتقن للمستخدمين على التعامل مع إجراءات الأمن.
2- التأكد من أمن المعدات و صعوبة الوصول اليها من قبل غير المخولين.
3- حماية الأسلاك النحاسية و إخفاءها عن الأعين لأنها قد تكون عرضة للتجسس.
4- تشفير البيانات عند الحاجة أما مقاييس التشفير فتضعها وكالة الأمن الوطني الأمريكية National Security Agency (NSA).
5- تزويد المستخدمين بأجهزة لا تحتوي على محركات أقراص مرنة أو مضغوطة أو حتى أقراص صلبة ، و تتصل هذه الأجهزة بالمزودات باستخدام رقاقة إقلاع ROM Boot Chip و عند تشغيل هذه الأجهزة يقوم المزود بتحميل برنامج الإقلاع في ذاكرة RAM للجهاز ليبدأ بالعمل.
6- استخدام برامج لتسجيل جميع العمليات التي يتم إجراؤها على الشبكة لمراجعتها عند الضرورة.
7- إعطاء تصاريح Permissions للمستخدمين للوصول للبيانات و المعدات كل حسب طبيعة عمله و في هذه الحالة يجب مشاركة البيانات و المعدات للسماح للآخرين باستخدامها.
8- تزويد المستخدمين بحقوق Rights تحدد الأنشطة و العمليات المسموح لهم إجراءها على النظام.
هناك نظامان أساسيان لإعطاء التصاريح و الحقوق :
1- المشاركة المحمية بكلمة مرور.
2- تصاريح الوصول.
في النظام الأول يتم تعيين كلمة سر لكل من الموارد المطلوب مشاركتها و يتم الوصول لهذه الموارد فقط من قبل من لديه كلمة السر.
كما تستطيع تحديد درجة الوصول هل هي للقراءة فقط أم وصول كامل أم وفقا لكلمة السر.أنظر الصورة.


في النظام الثاني يتم تعيين الحقوق و إعطاء التصاريح لكل مستخدم أو مجموعة مستخدمين ، و يكفي أن يدخل المستخدم كلمة المرور عند الدخول الى نظام التشغيل ليتعرف النظام على حقوق هذا المستخدم و التصاريح المتوفرة له، و يعتبر هذا النظام أكثر أمنا من النظام السابق و يعطي مدير الشبكة تحكما أكبر بكل مستخدم.
عند إدخال الإسم و كلمة المرور يتم تمرير هذه المعلومات الى مدير أمن الحسابات Security Accounts Manager (SAM) فإذا كان الولوج الى جهاز Workstation فإن المعلومات يتم مقارنتها مع قاعدة بيانات حسابات الأمن المحلية في الجهاز، أما إذا كان الولوج الى نطاق Domain فإن المعلومات يتم إرسالها الى مزود SAM الذي يقارنها مع قاعدة بيانات حسابات النطاق، فإذا كان اسم المستخدم أو كلمة المرور غير صالحين فإن المستخدم يمنع من الدخول الى النظام، أما إذا كانا صحيحين فإن نظام الأمن الفرعي يقوم بإصدار بطاقة ولوج Access Token تعرف النظام بالمستخدم فترة ولوجه و تحتوي هذه البطاقة على المعلومات التالية:
1- المعرف الأمني Security Identifier (SID) و هو رقم فريد خاص بكل حساب.
2- معرفات المجموعة Group SIDs و هي التي تحدد المجموعة التي ينتمي لها المستخدم.
3- الإمتيازات Privileges و هي تمثل الحقوق الممنوحة لحسابك.
كما أنه يتم إصدار Access Token عند محاولتك الإتصال من جهازك بجهاز آخر على شبكتك و يطلق على هذا الإجراء الولوج عن بعد Remote Logon.
من الأمور التي يجب مراعاتها عند الحديث عن أمن الشبكة هو المحافظة على أمن الموارد مثل الطابعات و محركات الأقراص و الملفات و التي يقوم مدير الشبكة بتعيين تصاريح لإستخدام هذه الموارد.
و من التصاريح التي قد تعطى للوصول الى الملفات ما يلي:
1- تصريح قراءة و يسمح لك بعرض و نسخ الملفات.
2- تصريح تنفيذ للتطبيقات.
3- تصريح كتابة و يسمح بالتعديل في محتوى الملفات.
4- ممنوع الإستخدام No Access.
و التصاريح ممكن منحها لمستخدم أو مجموعة من المستخدمين و هذا أٍسهل.
يمتلك كل مورد من الموارد قائمة تحكم بالوصول Access Control List (ACL) و كل معلومة يتم إدخالها في ACL يطلق عليها Access Control Entry (ACE).
يتم إنشاء ACE عند منح التصريح لإستخدام المورد و تحتوي على SID للمستخدم أو مجموعته الممنوحة التصريح بالإضافة الى نوع التصريح، فلو افترضنا أن مدير مجموعة ما قد مُنح تصريح قراءة و تصريح كتابة لملف ما فإن ACE جديد يتم إنشاؤه ثم إضافته الى ACL الخاص بالملف و سيحتوي ACE على SID لمدير المجموعة بالإضافة الى تصريح قراءة و تصريح كتابة.
هناك نوعان ل ACE :
1- الوصول مسموح AccessAllowed.
2- الوصول ممنوع AccessDenied و يتم إنشاؤها إذا كان تصريح الوصول هو No Access.
و هكذا عندما يحاول مستخدم ما الوصول الى مورد ما يتم مقارنة SID الخاص به مع SIDs في كل ACE من ACL للمورد.
في ويندوز NT و ويندوز 2000 يتم ترتيب ACE بحيث تكون AccessDenied ACEs قبل AccessAllowed ACEs ، فإذا وجد SID خاصتك في أي من AccessDenied ACEs فستمنع من الوصول الى المورد و إلا فسيبحث في AccessAllowed ACEs للتأكد من الحقوق الممنوحة لك فإن لم يعثر على SID مطابق لخاصتك فستعرض رسالة تحذير تمنعك من الوصول للمورد.

ملخص الدرس:

هناك بعض الإجراءات التي يجب اتخاذها للمحافظة على أمن الشبكة و منها:
تدريب المستخدمين ، حماية المعدات ، تشفير البيانات ، استخدام أجهزة عديمة الأقراص ، مراقبة العمليات التي تجرى على الشبكة.
هناك نظامان أساسيان لإعطاء التصاريح و الحقوق :
1- المشاركة المحمية بكلمة مرور.
2- تصاريح الوصول.
سيكون الدرس المقبل إن شاء الله بعنوان حل مشاكل الشبكة -أولا : المراقبة و التخطيط


__________________

رامي مازن متواجد حالياً   Thanks أرسل هذا الموضوع إلى صديق رد مع اقتباس
The Following 2 Users Say Thank You to رامي مازن For This Useful Post:

شكرك للكاتب يعني احترامك لذاتك

قديم 04-17-2008, 12:09 AM
#2

ابوسيف

هيئة تاسيسية للشبكة

 
الصورة الرمزية ابوسيف

 
تاريخ التسجيل: Feb 2007
التخصص: تكنولوجيا المعلومات والاتصالات
المشاركات: 4,804
Thanks: 1111
Thanked 655 Times in 148 Posts
ابوسيف is a name known to allابوسيف is a name known to allابوسيف is a name known to allابوسيف is a name known to allابوسيف is a name known to allابوسيف is a name known to all

افتراضي


اشكرك اخي رامي على الموضوع الجميل
...........الى الامام .........


__________________







عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

ابوسيف غير متواجد حالياً   أرسل هذا الموضوع إلى صديق رد مع اقتباس
قديم 04-17-2008, 03:46 PM
#3

رامي مازن

مشرف في شبكة الحاسوب

 
الصورة الرمزية رامي مازن

 
تاريخ التسجيل: Apr 2007
التخصص: تكنولوجيا المعلومات و الاتصالات
المشاركات: 3,895
Thanks: 78
Thanked 1078 Times in 255 Posts
رامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud ofرامي مازن has much to be proud of


افتراضي


مشكور اخي ابو سيف على المرور و الرد


__________________

رامي مازن متواجد حالياً   أرسل هذا الموضوع إلى صديق رد مع اقتباس
قديم 05-06-2008, 08:06 PM
#4

عــــــلاء الثــــائـر

نائب المدير العام

 
الصورة الرمزية عــــــلاء الثــــائـر

 
تاريخ التسجيل: Aug 2007
التخصص: لا يوجد
المشاركات: 10,636
Thanks: 4740
Thanked 3408 Times in 851 Posts
عــــــلاء الثــــائـر has a reputation beyond reputeعــــــلاء الثــــائـر has a reputation beyond reputeعــــــلاء الثــــائـر has a reputation beyond reputeعــــــلاء الثــــائـر has a reputation beyond reputeعــــــلاء الثــــائـر has a reputation beyond reputeعــــــلاء الثــــائـر has a reputation beyond reputeعــــــلاء الثــــائـر has a reputation beyond reputeعــــــلاء الثــــائـر has a reputation beyond reputeعــــــلاء الثــــائـر has a reputation beyond reputeعــــــلاء الثــــائـر has a reputation beyond reputeعــــــلاء الثــــائـر has a reputation beyond repute

افتراضي


كل الشكر والتقدير اخي رامي
تقبل تحيتي


__________________



عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

عارٌ على التاريــخ اننا عرب
وبكارة الاحرار باتت تُغتصب
اطفال غزة مدى الدهـر تشهد

عجز اليهود وخيانات العـرب

عــــــلاء الثــــائـر متواجد حالياً   أرسل هذا الموضوع إلى صديق رد مع اقتباس
رد

أقم صلاتك قبل مماتك


« ربط شبكة سلكية مع شبكة لاسلكية | دورة Mcse : الختام و الاهداء »


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع إبحث في الموضوع
إبحث في الموضوع:

البحث المتقدم
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع إلى

05:57 PM الساعة الآن
الوسائط المتعددة علم النفس الاجتماعي محاسبة صريبة الدخل مبادئ الادارة فلسطين والقضية الفلسطينية  فلسطين والقضية الفلسطينية
الوطن العربي والتحديات المعاصرة مناهج البحث العلمي السلوك التنظيمي مبادئ القانون وحقوق الانسان مبادئ الاحصاء محاسبة 2
تحليل وتقيم المشاريع المالية العامة التربية الوطنية ادارة الشراء والتخزين التنظيم واساليب ادارة المكاتب محاسبة 1
الادارة الدولية الجبر الخطي الحاسوب في التعليم ادارة القوى البشرية مبادئ الادارة ملخص اخر تاريخ القدس
طرق الاحصاء بالحاسوب ادارة الجودة والمواصفات خدمة الجماعة تعلم كيف تتعلم الادارة العامة و محاسبة التكاليف مبادى التسويق
الادارة المحلية في فلسطين والوطن العربي الريادة وادارة المشروعات الصغيرة القانون الاداري طرائق التدريس والتدريب العامة المعاق والاسرة والمجتمع مبادئ الاقتصاد 2
  التجارة الالكترونية        
Designed & Developed By Blue IT
Powered by vBulletin® Version 3.7.0 Beta 3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.