fa
Feedback
هندسة حاسوب

هندسة حاسوب

رفتن به کانال در Telegram

التواصل والاستفسار @eng_AbuAbdullah معكم خطوة بخطوة في التخصصات التالية: * شبكات الحاسوب والانظمة الموزعة * الآمن السبيراني * للغات البرمجة * علوم الحاسوب * تقنية معلومات IT *هندسة البرمجيات * خدمات أخرى ______________________________________

نمایش بیشتر
کشور مشخص نشده استفناوری و برنامه‌ها50 372
1 251
مشترکین
-124 ساعت
+17 روز
+530 روز
آرشیو پست ها
⭕ ال Active Directory ✅ أو اختصارًا AD- ⬅️ ويُطلق عليها أحيانًا الدليل النشط هي خدمة دليل لشبكات نطاق ويندوز، حيث تأتي ضمن أي خادم ويندوز مثبَّت عليه دور خدمات نطاق الدليل النشط Active Directory Domain Services أو اختصارًا AD DS. ⭕ متحكم نطاق ويندوز Domain Controller - ✅ أو اختصارًا DC ⬅️ فهو خادمٌ يلعب دور خدمات نطاق الدليل النشط AD DS ويمثِّل البرمجية أو العتاد الذي يوفِّر مجموعة خدمات AD، إذ أن الوظيفة الأساسية لمتحكم النطاق هي الاستيثاق والتحقُّق من كل المستخدمين ومواردهم ضمن نطاق شبكة ويندوز ⭕ البروتوكول الخفيف للوصول إلى الدليل ✅Lightweight Directory Access Protocol ⬅️ أو اختصارًا LDAP- ✅ هو بروتوكول مفتوح ومتعدد المصنعين ويُستخدم للوصول إلى خدمات الدليل واستيثاقها، كما يوفِّر صيغةً للتطبيقات والأنظمة للتفاعل مع خدمات الدليل، أي يوفرطريقةً للتواصل مع خدمة الدليل. ⬅️ يستخدم Active Directory بروتوكول LDAP بالإصدارين 2 و 3 مثل بروتوكولاتٍ للوصول، إذ يوفِّر LDAP الاستيثاق من خلال نموذج خادم / عميل، ويعمل فوق حزمة بروتوكولات الانترنت TCP/IP، ويدعم استيثاق Kerberos وطبقة الاستيثاق والحماية البسيطة Simple Authentication Security Layer -أو اختصارًا SASL

🛡️ الفرق بين ال ip الداخلي والخارجي؟ 1️⃣ عنوان IP الداخلي يعتبر عنواناً فريداً لجهاز الكمبيوتر الخاص بك داخل الشبكة المحلية، بينما العنوان IP الخارجي يعتبر عنواناً فريداً لجهاز الكمبيوتر الخاص بك على الإنترنت 2️⃣ عنوان IP الداخلي يبدأ عادةً 192.168.xxx.xxx‎ يتم تعيينه بواسطة جهاز التوجيه في الشبكة المحلية، في حين يعتمد العنوان IP الخارجي على ISP الذي تستخدمه. 3️⃣يتم استخدام عنوان IP الداخلي عند التواصل بين أجهزة الكمبيوتر والأجهزة الأخرى داخل الشبكة المحلية، بينما يتم استخدام عنوان IP الخارجي عند التواصل بين جهاز الكمبيوتر والأجهزة الأخرى على الإنترنت. 4️⃣ عنوان ال IP الداخلي يمكن أن يتم تعيينه يدوياً أو تلقائياً من خلال DHCP، في حين يتم تعيين العنوان IP الخارجي بشكل تلقائي من ISP الذي تستخدمه. ‏5️⃣ عنوان IP الداخلي لا يمكن الوصول إليه على الإنترنت، فهو يتم منع الوصول إليه من خارج الشبكة المحلية، بينما يمكن الوصول إلى عنوان IP الخارجي من أي جهاز على الإنترنت.

🛡️الفرق بين ال Authentication و ال Authorization ال Authentication وال authorization كلمتان المستخدمتان في عالم security قد تبدو متشابهة ولكنها مختلفة تماماً عن بعضها البعض. 1️⃣ ما هي ال Authentication (المصادقة): ال Authentication هي عملية تحديد هوية شخص ما من خلال التأكد من أن الشخص هو نفسه من يطالب request و يتم استخدامه من قبل كل من server و client ويستخدم server ال Authentication عندما يريد شخص ما الوصول إلى المعلومات ويحتاج ال server إلى معرفة من يقوم بالوصول إلى المعلومات بواسطة server في الغالب باستخدام اسم المستخدم وكلمة المرور ‏📍ال techniques الشهيرة ل Authentication. 1️⃣ ال authentication على أساس Password: إنها أبسط طريقة authentication يتطلب password و username المحدد إذا تطابقت كلمة المرور مع اسم المستخدم وكلتا التفاصيل تتطابق مع database النظام، فسيتم authentication على المستخدم بنجاح. ‏2️⃣ال authentication بدون Password: في هذه التقنية لا يحتاج المستخدم إلى أي كلمة مرور بدلاً من ذلك، يحصل على OTP (One-time password) أو رابط على رقم phone يمكن أن يقال علية OTP-based. ‏3️⃣ال 2FA / ال MFA: ال 2FA / ال MFA أو المصادقة الثنائية و المصادقة متعددة العوامل هي المستوى الأعلى من authentication و يتطلب الأمر رقم PIN إضافيا أو أسئلة أمان حتى يتمكن من authenticate المستخدم. ‏4️⃣ الدخول الموحد SSO: يُعد تسجيل الدخول الأحادي أو SSO طريقة لتمكين الوصول إلى تطبيقات متعددة باستخدام مجموعة واحدة من بيانات الاعتماد يسمح للمستخدم بتسجيل الدخول مرة واحدة ، وسيتم تسجيل الدخول تلقائيا إلى جميع تطبيقات الويب الأخرى المترتبطة بهذا النظام. ‏2️⃣ الAuthorization (التفويض): هي عملية منح شخص ما داخل ال system للقيام بمجموعة من العمليات داخل هذا system يعني أنها طريقة للتحقق مما إذا كان المستخدم لديه إذن لاستخدام موارد هذا النظام لا فهو يحدد ما هي البيانات والمعلومات التي يمكن لمستخدم واحد الوصول إليها. ‏📍يعمل ال Authorization عادةً مع authentication حتى يتمكن النظام من معرفة من يقوم بالوصول إلى المعلومات. 📍تقنيات Authorization : التحكم في access على أساس الدور تمنح RBAC أو تقنية Role-Based Access Control إلى الدور users وفقًا role أو ملفهم الشخصي في ‏organization يمكن تنفيذه system to system أو user-to-system 📍ال JWT: ال JSON web token أو JWT هو standard مفتوح يستخدم لنقل البيانات بشكل آمن بين الأطراف في شكل JSON object و يتم التحقق من المستخدمين وترخيصهم باستخدام key تكون private/public . ‏📍ال SAML: ترمز الـ SAML إلى لغة رمز تأكيد الأمان وهو معيار standard يوفر بيانات اعتماد ال Authorization ل service providers و يتم تبادل بيانات الاعتماد هذه من خلال XML documents. ‏📍ال OpenID authorization: يساعد clients على التحقق من هوية المستخدمين النهائيين على أساس authentication . 📍ال OAuth: ال OAuth هو بروتوكول ، يمكّن API من authenticate والوصول إلى الموارد المطلوبة

يشير مصطلح "DMZ" إلى "demilitarized zone" وهي ما تترجم حرفياً بـ"المنطقة منزوعة السلاح" وهو مصطلح شائع عند الحديث عن #أمن_الشبكات وإعدادات جدار الحماية. تعتبر هذه المنطقة من بنية الشبكة جزء منفصل يتم إنشاؤه بهدف عزل وفصل الأنظمة التي يمكن الوصول إليها من العامة عن طريق الإنترنت مثل خوادم الويب أو خوادم البريد الإلكتروني أو غيرها من الخدمات. الغرض من ايجاد هذه المنطقة هو إضافة طبقة إضافية من الأمان لحماية الشبكة الخاصة الداخلية من التهديدات الخارجية. عادة ما يتم وضع منطقة الـ DMZ بين الشبكة الخاصة الداخلية والشبكة العامة الخارجية والتي عادة ما تكون الإنترنت. فهي تعمل كمنطقة عازلة وتوفر طبقة دفاع إضافية ضد المهاجمين المحتملين أو الأنشطة الخبيثة من الإنترنت وغالبا ما يتم انشائها باستخدام جزء شبكة مادي أو افتراضي منفصل ويتم عزله عن الشبكة الخاصة الداخلية باستخدام جدران الحماية أو أجهزة الأمان الأخرى. تعد الجدران النارية (Firewalls) مكون أساسي في اعدادات الـDMZ وتعتبر الجدارن النارية (Firewalls) أجهزة خاصة بأمن الشبكات فهي تقوم بمراقبة حركة مرور البيانات والتحكم في الوارد والصادر منها وذلك استناداً إلى السياسات الأمنية المحددة مسبقاً وعادة ما تستخدم الجدران النارية للتحكم في حركة المرور بين الإنترنت ومنطقة DMZ وكذلك حركة المرور بين منطقة DMZ والشبكة الخاصة الداخلية. تعمل منطقة DMZ والجدران النارية معا لتوفير العديد من الفوائد لأمن الشبكات والتي منها على سبيل المثال التقسيم .. وذلك من خلال عزل الأنظمة التي يمكن الوصول إليها من قبل العامة في منطقة DMZ عن بقية الشبكة فيقتصر المهاجمون المحتملون على امكانية الوصول المباشر فقط الى منطقة DMZ دون الوصول الى موارد الشبكة الخاصة الداخلية وهذا يساعد على احتواء أي خروقات أمنية محتملة وتقليل الضرر المحتمل. الرصد والتسجيل .. يمكن أن توفر الجدران النارية في منطقة DMZ سجلاً مفصلاً ومراقبةً دائمة لحركة المرور من وإلى منطقة DMZ مما يسمح لمسؤولي الشبكة باكتشاف الحوادث الأمنية المحتملة والاستجابة لها في الوقت المناسب. وبكل وضوح فمنطقة DMZ أضافت طبقة من الدفاع إلى الوضع الأمني العام للشبكة في المنظمة. من المهم أخيراً ملاحظة أن DMZ والجدران النارية ليست ضماناً للأمن في عالم #شبكات_الحاسب بل ينبغي استخدامها مع أفضل الممارسات الأمنية الأخرى.

أنـواع الـكـابـلات فـي الـشـبـكـة 🔸 الأسلاك المحورية _ Coaxial Cable : هو عبارة عن كابل متحد المحور، ومعياره يكون 10 ميغابت في الثانية ويتكون من محور نحاس صلب محاطاً بمادة عازلة وضفائر للحماية وغطاء خارجي مصنوع من البلاستيك أو المطاط. 🔸 الأسلاك الملتوية _ Twisted Pair : له نوعين و هما UTP و STP • النوع الأول UTP : يتكون من غطاء بلاستيكي بسيط وبداخلهأاسلاك ملتوية، ويُستخدم في الشبكات 10baseT وقد تم تصنيفه لخمس فئات. • النوع الثاني STP : وهو عبارة عن أزواج من الأسلاك الملتوية محمية بغلاف قصدير وغلاف بلاستيكي، ومميزاته عن السابق أنه قليل التعرض للتداخل الكهرومغناطيسي ويدعم الإرسال للمسافات البعيدة وسرعة البث أكبر. 🔸 الألياف البصرية _ Optical Fiber : هي ألياف مصنوعه من الزجاج النقي طويلة ورفيعة بسماكة الشعرة، وتُستخدم لنقل الإشارات لمسافات بعيدة جداً، ويتكون من قلب وهو عبارة عن زجاج رفيع يُنقل به الضوء وعاكس يعمل على عكس الضوء مرةً أخرى لمركز الليف وغطاء واقي مصنوع من البلاستيك يحميه من الرطوبة والضرر و الكسر. ♦️ مزايا الألياف البصرية : 1_ تمنع التداخلات الكهرومغناطيسية وتداخل الإشارة بالجوار. 2_ سرعة الإرسال عاليه جداً تبدأ من 100 ميغا حتى الـ 200 غيغا بالثانية. 3_ تحويل البيانات الرقمية لنبضات من الضوء، بحيث لا يمر به أي نوع من الإشارات الكهربية وعملية الأمان به عالي جداً.

photo content

photo content
+9

photo content
+9

photo content
+4

✍️مسارات لدراسة لغة البايثون: ✅ - الاساسيات ✅ - الوظائف والبرمجة كائنية التوجه ✅ - قواعد بيانات ✅ - تطبيقات موبايل : kivy, kivyMD , bee ✅ - تطبيقات سطح المكتب : tkinter , qt5 ✅ - تطبيقات ويب : flask , django , webio ✅ - أمن المعلومات : requests, urllib, scapy , bs4 , selenium, crypto, socket ✅ - أوتوميشن : pyautogui , pyaudio ✅ - ذكاء اصطناعي وتعلم الة : pandas , openCV , numpy , theano, tensorflow, keras, sklearn, PyTorch, ...etc

✍️ماهو الActive Directory# ⬅️ هو نظام يمكن مسؤولي الأنظمة من إدارة وتأمين موارد الIT. ويساعد في إدارة كلمات المرور والأجهزة والتحكم بالمجموعات والمستخدمين والأنظمة، وفرض إعدادات الأمان وتحديثات البرامج. ⭕ أهمية الAcitve Directory ⬅️ يعتبر أحد أهم الأنظمة في أغلب الشركات حول العالم ⭕ أهم البروتوكولات التي يستخدمها الActive Directory LDAP RPC TCP UDP SMB DNS Kerberos ⭕ ال Azure Active Directory هو نسخة خاصة بالكلاود والتي تمكنك من ربط بيئة العمل on premise بمايكروسوفت كلاود والدخول على أوفيس٣٦٥ ومايكروسوفت Azure وآلاف من تطبيقات الSaaS - لايعمل الAD بدون DNS سيرفر، وأي مشكلة في الDNS سيؤثر بشكل كبير على عمل الActive Directory - العدد المقترح لمديري نظام الActive Directory لايجب أن يزيد عدد الDomain admins لأكثر من شخصين - الGlobal Catalog هو Domain Controller وله مهام إضافية -معلومات جزئية عن باقي الدومين في الForest -مسؤول عن الUPN -مسؤول عن ال Universal Group membership -مسؤول عن عملية البحث في ال address book الخاص بالExchange server -التحقق من Objects Reference في الForest - هل أستطيع أن أشغل Domain Controller على Virtual server ؟ نعم تستطيع وينصح بذلك ولكن أوقف تزامن الساعة بين ال Domain controller و الHost - إذا أردت أن تفهم نظام الActive Directory فحاول أن تجزئه إلى التالي: - Authentication - DNS - Replication - GroupPolicy - Backup & Recovery - Troubleshooting - أهم الأوامر التي تساعدك في معرفة حالة الActive Directory - للتأكد من حالة الDomin controller dcdiag - للتأكيد من حالة الDomain controller عن بعد dcdiag /s:servername /a - للتأكد من حالة الDNS dcdiag /test:dns - للتأكد من حالة الReplication repadmin /replsum

✍️ مصطلحات مهمة في أمن المعلومات : 💯 1️⃣ الهجوم الإلكتروني (Cyber Attack): هو أي محاولة لاختراق أو تدمير نظام معلوماتي أو شبكة حاسوبية. 2️⃣ الحماية السيبرانية (Cybersecurity): هي عملية حماية الأنظمة والشبكات والأجهزة من الهجمات الإلكترونية. 3️⃣ التشفير (Encryption): هي عملية تحويل المعلومات إلى شكل غير قابل للقراءة، وذلك لحمايتها من الوصول غير المصرح به. 4️⃣ التسريب (Data Breach): هو اختراق نظام معلوماتي والحصول على معلومات سرية أو خاصة. 5️⃣ التهديدات الأمنية (Security Threats): هي كافة المخاطر التي يتعرض لها نظام المعلومات، سواء كانت من داخل المؤسسة أو من خارجها. 6️⃣ إدارة المخاطر (Risk Management): هي عملية تقدير وتحديد المخاطر التي يتعرض لها نظام المعلومات، واتخاذ إجراءات لتقليل تأثيرها. 7️⃣ اختبار الإختراق (Penetration Testing): هي عملية اختبار قدرة نظام المعلومات على مقاومة الهجمات، وذلك بإجراء اختبارات على نظام المعلومات باستخدام تقنيات مشابهة لتقنيات الهجوم.

✍️ مصطلحات مهمة في الشبكات : 1- بروتوكول: هو مجموعة من القواعد والإجراءات التي تحدد كيفية تبادل البيانات بين أجهزة الشبكة. 2- IP: هو اختصار لـ Internet Protocol، وهو عبارة عن بروتوكول يستخدم لتحديد عناوين الأجهزة في شبكة الإنترنت. 3- DNS: هو اختصار لـ Domain Name System، وهو نظام يستخدم لتحديد عناوين المواقع على الإنترنت باستخدام أسماء المجالات. 4- DHCP: هو اختصار لـ Dynamic Host Configuration Protocol، وهو بروتوكول يستخدم لتعيين عناوين IP تلقائيًا لأجهزة الشبكة. 5- Firewall: هي جدار ناري يستخدم لحماية شبكة الحاسب من الهجمات الخارجية. 6- VPN: هي اختصار لـ Virtual Private Network، وهي شبكة خاصة افتراضية تستخدم للاتصال بشبكات أخرى عبر الإنترنت. 7- LAN: هي اختصار لـ Local Area Network، وهي شبكة محلية تغطي منطقة صغيرة مثل مكان العمل أو المؤسسة التعليمية. 8- WAN: هي اختصار لـ Wide Area Network، وهي شبكة تغطي منطقة كبيرة مثل دول أو قارات.

photo content
+1

photo content
+9

التواصل والاستفسار @eng_AliAbdullah

photo content

photo content

photo content
+5

photo content
+9