الثغرات وطرق التعامل معها
06-03-2009, 04:14 AM
بسم الله الرحمن الرحيم
هناك كثير من الخدمات الغير مهمة التي لا يحتاجها المستخدم الشخصي للجهاز ..هذه الخدمات تنزل من مجرد تشغيل الجهاز وكل خدمه لها ثغره تمكن من دخول الفايروسات و تؤدي الى بطء الجهاز ووو..الخ.. كيف نغلق هذه الثغرات و نوقف هذه الخدمات لضمان حماية الجهاز من الفيروسات و برامج التجسس
لا تستخدم هذه الطريقه ان كنت مستخدم نيت وورك او شبكاات
الان نبدأ
نذهب الى إبدأ START
ثم الى RUN تشغيل
ثم نكتب التالي
services.msc

اضغط ok
الان ستظهر نافذه كالتالي
<TABLE class=ncode_imageresizer_warning id=ncode_imageresizer_warning_8 width=450><TBODY><TR><TD class=td1 width=20>

والان نقوم بإغلاق المنافذ و الخدمات الخطيره
الخدمه الأولى ALERTER نغلقها كالتالي
نضغط بيمين الماوس ثم نختار خصائص

ستظهر لنا شكل شبيه كالتالي : بجانب STARTUP TYPE اضغط على السهم و غير الى DISABLE
<TABLE class=ncode_imageresizer_warning id=ncode_imageresizer_warning_1 width=392><TBODY><TR><TD class=td1 width=20></TD><TD class=td2 unselectable="on"></TD></TR></TBODY></TABLE>

نعمل نفس الشيء للخدمات التاليه
Alerter
Automatic Update
Clipbook
Computer Browser
Disributed Link Tracking Client
Error reporting service
Fast User Switching
Fax
Human Interface Access Devices
Indexing Service
IPSEC Services
Messenger
Net Logon
Netmeeting Remote Desktop Sharing
Network DDE
Network DDE DSDM
Portable Media Serial Number Service
Remote Desktop Help Session Manager
Remote Procedure Call Locator
Remote Registry
Routing & Remote Access
Server
SSDP Discovery Service
TCP/IP NetBIOS Helper
Telnet
Terminal Services
Universal Plug and Play Device Host
Upload Manager
Uninterruptible Power Supply
Windows Time
Wireless Zero ConfiguratioN
Workstation
الان نريد ان نغلق منفذين و هما 445 و 135
كثير من الناس يغلقوها عن طريق الدوس وهذا خطير بعض الأحيان لأنه يغلق الإنترنت ايضا
سنغلقها عن طريق الريجيستري
بالنسبه ل 445 نتبع الخطوات التاليه
نذهب الى تشغيل RUN ثم نكتب REGEDIT

ستظهر لنا قوائم أربعة أو خمسة على اليسار
نضغط علامة الزائد بالخطوات التاليه
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\NetBT\P arameters
على اليمين سنجد اسم TransportBindName اضغط مرتين عليه و امسح مابداخله أي امسح كلمة devices
<TABLE class=ncode_imageresizer_warning id=ncode_imageresizer_warning_2 width=450><TBODY><TR><TD class=td1 width=20></TD><TD class=td2 unselectable="on"></TD></TR></TBODY></TABLE>


بالنسبه للمنفذ 135 هناك برنامج صغير سأرفعه الموضوع
هذا للكل البرنامج حتى ولو كنت مستخدم شبكات
بقي ثغره مهمه
نذهب الى my Computer
نضغط بيمين الماوس ونختر خصائص
نختار tools ثم خيارات المجلد folder Options
ثم نختار file type
وابحث عن الثغرة وامسحها
<TABLE class=ncode_imageresizer_warning id=ncode_imageresizer_warning_7 width=368><TBODY><TR><TD class=td1 width=20>
الآن أعد تشغيل الجهاز
ثم شغل برنامج Active ports لترى الفرق
انتهينا من اغلاق الخدمات الضاره و المنافذ
@@@@@@@@@@@@@@
الان طرق لحماية الجهاز وتسريع الانترنت
اضغط مرتين على الوقت الموجود على ال taskbar ثم اختر Internet time
ازل علامة الصح من automatically synchronize with an internet time server

اضغط ok
----------------------------------
اذهب الى جهاز الكمبيوتر my computer واضغط بيمين الماوس عليه
اختر خصائص properties
اضغط على remote في الأعلى
ازل علامة الصح من على Allow remote assistance invitation to be sent from this computer

المهمة للحماية
الان هذه خطوه تعقد الهاكر ..اتبع هذه الخطوات
Start--->all programs--->Accessories--->Comminecations--->Network
Connections
اضغط بيمين الماوس على ال connection الذي تستخدمه


مره اخرى اتبع هذه الخطوات
ازل علامة الصح من File and Printer Sharing for Microsoft Networks
Properies-->Internet protocol TCP\IP-->properties-->advanced-->Wins

<TABLE class=ncode_imageresizer_warning id=ncode_imageresizer_warning_5 width=372><TBODY><TR><TD class=td1 width=20></TD><TD class=td2 unselectable="on"></TD></TR></TBODY></TABLE>

انظر الى الأسفل و اختر Disable NetBios over TCP\IP
-------------------------------------------------------
----------------------------
الان نسرع الانترنت اكثر و اكثر من الريجيستري
Start | Run | Then type: Regedit

اتبع الخطوات التاليه
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/Curr ent Version/Explorer/RemoteComputer/NameSpace
ابحث عن هذا المفتاح تحت NameSpace واحذفه
D6277990-4C6A-11CF-8D87-00AA0060F5BF
--------------------------------------
أحياانا تكون المفضله في الإنترنت بطيئه -- لتسريعها
Start -> Run -> cmd

اكتب sfc ثم اضغط انتر
أغلق النافذة
-------------------------------------
هناك ملفات تبطئ الجهاز كثير و هي غير مهمة ولكن تحذف كل شهر مرة أو مرتين و ليس كل يوم أو أسبوع و هذه الملفات توجد هنا
START -->RUN-->PREFETCH
امسح كل الملفات بالداخل
هناك طريقه تمكنك منع وجود هذه الملفات أصلا و لكني لا أحب هذه الطريقه ..على كل حال سأضعها للفائده
نفتح الريجيستري
START-->RUN-->REGEDIT
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Session Manager\MemoryManagement\PrefetchParameters
<TABLE class=ncode_imageresizer_warning id=ncode_imageresizer_warning_6 width=450><TBODY><TR><TD class=td1 width=20></TD><TD class=td2 unselectable="on"></TD></TR></TBODY></TABLE>

غير قيمة ال PARAMETER الى ما يعجبك من الأرقاك التاليه
0 لإلغائها كليا
1 يحمل ملفات البرامج فقط
2 يحمل ملفات التشغيل فقط
3 يحمل كل الملفات
القيمه 3 هي الأساسيه

انا افضل حذفهم يدويا كل شهر كما ذكرنا
والى هنا انتى درسنا
وبقى درس البورتات

غير قيمة ال PARAMETER الى ما يعجبك من الأرقاك التاليه
0 لإلغائها كليا
1 يحمل ملفات البرامج فقط
2 يحمل ملفات التشغيل فقط
3 يحمل كل الملفات
القيمه 3 هي الأساسيه

انا افضل حذفهم يدويا كل شهر كما ذكرنا
والى هنا انتى درسنا
وبقى درس البورتات
من مواضيعي
0 التغذية: نصائح وحيل حول الأكل الصحي اهمالها قد يسبب لنا مشاكل صحية لا نعرف اين سببها؟
0 فوضى سينوفاك الصينية.. لقاح واحد و3 نتائج متضاربة
0 "نوع آخر مثير للقلق".. سلالات كورونا المتحورة تنتشر في 50 بلدا
0 إجراء تغييرات إيجابية: نصائح وحيل للتغذية السليمة ولتقوية الاعصاب
0 هل لديك وزن زائد؟ نستطيع مساعدتك
0 يؤثر نظامك الغذائي على صحتك: كيفية الحفاظ على التغذية الجيدة
0 فوضى سينوفاك الصينية.. لقاح واحد و3 نتائج متضاربة
0 "نوع آخر مثير للقلق".. سلالات كورونا المتحورة تنتشر في 50 بلدا
0 إجراء تغييرات إيجابية: نصائح وحيل للتغذية السليمة ولتقوية الاعصاب
0 هل لديك وزن زائد؟ نستطيع مساعدتك
0 يؤثر نظامك الغذائي على صحتك: كيفية الحفاظ على التغذية الجيدة





