نظرات تقنية
Kanalga Telegram’da o‘tish
نشر بعض المعلومات والروابط المفيده في التقنيه للاستفسار او التواصل خاص أرجو كتابه كافه التفاصيل في رساله واحده اتشرف بخدمتك
Ko'proq ko'rsatish665
Obunachilar
Ma'lumot yo'q24 soatlar
+27 kun
+1530 kun
Ma'lumot yuklanmoqda...
O'xshash kanallar
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Oktabr '26Okt '26
Oktabr '26
+3
0 kanalda
Sentabr '26
+21
0 kanalda
Get PRO
Avgust '26
+5
0 kanalda
Get PRO
Iyul '26
+5
0 kanalda
Get PRO
Iyun '26
+5
0 kanalda
Get PRO
May '26
+6
0 kanalda
Get PRO
Aprel '26
+5
0 kanalda
Get PRO
Mart '26
+2
0 kanalda
Get PRO
Fevral '26
+3
0 kanalda
Get PRO
Yanvar '26
+3
0 kanalda
Get PRO
Dekabr '25
+2
0 kanalda
Get PRO
Noyabr '25
+3
0 kanalda
Get PRO
Oktabr '25
+3
0 kanalda
Get PRO
Sentabr '25
+8
0 kanalda
Get PRO
Avgust '25
+12
0 kanalda
Get PRO
Iyul '25
+12
0 kanalda
Get PRO
Iyun '25
+8
0 kanalda
Get PRO
May '25
+27
0 kanalda
Get PRO
Aprel '25
+50
0 kanalda
Get PRO
Mart '25
+18
0 kanalda
Get PRO
Fevral '25
+10
0 kanalda
Get PRO
Yanvar '25
+11
0 kanalda
Get PRO
Dekabr '24
+9
0 kanalda
Get PRO
Noyabr '24
+30
0 kanalda
Get PRO
Oktabr '24
+51
0 kanalda
Get PRO
Sentabr '24
+67
0 kanalda
Get PRO
Avgust '24
+44
0 kanalda
Get PRO
Iyul '24
+107
0 kanalda
Get PRO
Iyun '24
+18
0 kanalda
Get PRO
May '24
+22
0 kanalda
Get PRO
Aprel '24
+20
0 kanalda
Get PRO
Mart '24
+24
0 kanalda
Get PRO
Fevral '24
+17
0 kanalda
Get PRO
Yanvar '24
+416
1 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 04 Oktabr | +1 | |||
| 03 Oktabr | 0 | |||
| 02 Oktabr | +2 | |||
| 01 Oktabr | 0 |
Kanal postlari
| 2 | Matn yo'q... | 42 |
| 3 | https://vt.tiktok.com/ZSbksaoe6 | 45 |
| 4 | تفعيل SSH في سويتش سيسكو ليش مهم؟ 🛡️
لأنه يعطيك اتصال آمن ومشفر بدل الطرق القديمة والخطيرة. في الصورة نشرح لك الخطوات البسيطة اللي تحتاجها.
الفكرة سهلة: بدل ما تترك أجهزتك معرضة لأي حد يحاول يخترقها، استخدم SSH وكون آمن 🔒
اتبع الأوامر خطوة بخطوة، وإذا احتجت توضيح، نحن هنا!
#شبكات_الحاسوب #سيسكو #أمان_الشبكة #SSH #تقنية_المعلومات | 219 |
| 5 | الدعم الفني يحتاج أكثر من مجرد معرفة تقنية، يحتاج قلب صبور وعقل هادئ 😌💡
كل يوم تتعامل مع مشاكل مختلفة وأشخاص في حالات نفسية متعددة، فأنت بحاجة تكون مثل الطبيب اللي يشخص المشكلة بسرعة ويعطيك الحل الصحيح. التواصل الفعال والقدرة على شرح المعلومات التقنية بلغة سهلة هي الفارق بينك وبين الآخرين.
المهارات اللي تخليك متميز: الخبرة التقنية المتنوعة، حل المشاكل بطريقة منهجية، الاستماع الفعال للعملاء، والالتزام بالتعلم المستمر. في هالمجال ما في حد وصل لآخر الشارع، دايماً في جديد!
تطورك في هالمجال يبدأ بشغفك بالتكنولوجيا واستعدادك تساعد الناس 🚀
#الدعم_الفني #مهارات_العمل #تقنية_المعلومات #الاحترافية #النمو_الوظيفي | 44 |
| 6 | cisco_packet_tracer_ftp_acl_guide.pdf | 40 |
| 7 | تثبيت اي برنامج ( او اغلب البرامج ) من الشركه من مكان واحد
هل سمعت ب كلمه او اسم Winget
هذي موجوده في نظام ويندوز 10
وتساعدك في تثبيت البرامج من مكان واحد عن طريق موجه الاوامر cmd
https://x.com/eaw__1/status/1743369479311016209?s=46 | 52 |
| 8 | ميزه جميله في ويندوز 10 وكذلك 11 | 51 |
| 9 | https://youtu.be/LCTZ1kJvC70?si=oVuKQdz6IAJlGQG8 | 53 |
| 10 | firewall_policy_evaluation_guide.pdf | 71 |
| 11 | 1. آلية تطبيق البوليسي (How Policy Processing Works)
المرور الأفقي (Left to Right): يتم فحص حقول القاعدة الواحدة بالترتيب:
المصدر (Source Zone / IP): هل يتطابق مع الجهاز المنشئ للترافيك؟
الوجهة (Destination Zone / IP): هل يتطابق مع الوجهة المطلوبة (مثل الـ WAN أو سيرفر معين)؟
الخدمة/البورت (Service / Application): هل المنفذ أو التطبيق مسموح به (مثل HTTP/HTTPS)؟
الإجراء (Action): إذا تطابقت كافة الشروط السابقة، يتم تطبيق الإجراء فوراً (Allow أو Deny).
التوقف عند أول مطابقة (First-Match Execution):
بمجرد أن يتطابق الترافيك مع إحدى القواعد (Rules)، يتم تطبيق قرارها فوراً ويتوقف الجدار الناري عن فحص باقي القواعد التي أسفل منها.
المرور الرأسي (Top to Bottom):
إذا لم يتطابق الترافيك مع القاعدة الأولى، ينزل الفايرول للقاعدة التي تليها مباشرة ويُعيد الفحص من اليسار إلى اليمين، وهكذا حتى يصل إلى القاعدة الأخيرة التي تكون غالباً (Implicit Deny / Drop All).
2. كيف تتأكدين من أن البوليسي تطبق بالشكل الصحيح؟
بالإضافة إلى سيناريوهات البلاغات من المستخدمين أو أنظمة المراقبة (SIEM / SOC) التي ذكرتيها، يتم التحقق عبر الخطوات الفنية التالية:
أ. فحص سجلات الحركة (Traffic Logs)
الانتقال إلى Log & Report / Traffic Monitor داخل الفايرول.
البحث بـ Source IP (عنوان الجهاز) للتحقق من:
هل الترافيك يُرفض (Denied / Dropped) أم يُقبل (Allowed؟
ما اسم القاعدة (Policy ID / Rule Name) التي قامت بمعالجة هذا الترافيك؟
ب. التحقق من عدادات القاعدة (Rule Hit Count & Bytes)
كل قاعدة تحتوي على عداد (Hit Count) يوضح عدد المرات التي طُبقت فيها.
إذا كان العداد 0 رغم وجود حركة بيانات، فهذا يعني أن هناك قاعدة أعلاها (Overlapping / Shadow Rule) تقوم ببدء المطابقة وقبل الوصول إليها، أو أن أركان القاعدة غير متطابقة مع الترافيك.
ج. اختبار ترتيب القواعد (Rule Order & Shadowing)
المشكلة الشائعة: وضع قاعدة عامة وشاملة (مثل السماح لجميع الأجهزة) في الأعلى، ثم وضع قاعدة تخصيصية (منع جهاز معين) في الأسفل. في هذه الحالة لن تُطبق قاعدة المنع أبداً لأن الفايرول سيكتفي بالمطابقة الأولى من الأعلى.
الترتيب الصحيح: القواعد الأكثر تخصيصاً (Specific Rules) تكون في الأعلى، والقواعد العامة (Broad Rules) تكون في الأسفل.
د. استخدام أدوات التشخيص (CLI Test & Packet Capture)
Packet Capture / Flow Trace: تتبع مسار الحزمة داخل الفايرول لمعرفة أي مرحلة يتم فيها إسقاط الحزمة (Policy Lookup Phase).
Ping / Traceroute: التأكد من وجود مسار شبكي صحيح (Routing) وقواعد NAT مناظرة للبوليسي.
3. ملخص التعامل مع البلاغات والتعديل المستمر | 68 |
| 12 | تحليل وتنقيح القواعد (Policies / Security Rules) في جدار الحماية Palo Alto Firewall يعتمد على التحقق من أربعة محاور أساسية: الأمان (Security Best Practices)، الدقة (Specificity)، الأداء (Performance)، وعدم التعارض (Conflict/Shadowing).
إليك الدليل العملي لتحليل أي Policy ومعرفة هل هي مكتوبة بشكل صحيح أو تحتاج إلى تعديل:
1. علامات الـ Policy الصحيحة والممتازة (Best Practices)
تعتبر القاعدة ممتازة ومكتوبة بشكل صحيح إذا توفرت فيها الشروط التالية:
تعتمد على App-ID بدلاً من Ports فقط: عدم الاعتماد على Any أو application-default فقط في خانة التطبيق، بل تحديد التطبيقات الفعلية (مثل web-browsing أو ssl أو ssh)
.
محددة المصدر والوجهة (Least Privilege): عدم استخدام Any في خانتي المصدر (Source) والوجهة (Destination) إلا في حالات ضيقة جداً (مثل قواعد الخروج للإنترنت العامة)، وتحديد Zone و IP/Subnet بشكل دقيق.
مربوطة بـ Security Profiles: تفعيل ملفات الحماية على قواعد المسموح (Allow)، مثل:
Antivirus
Vulnerability Protection
URL Filtering
WildFire Analysis
تسجيل الأحداث (Logging Enabled): تفعيل Log at Session End لجميع قواعد المسموح والمحظور لضمان إمكانية المراجعة والتحقيق (Auditing).
معنونة بوضوح (Naming & Description): تحتوي على اسم واضح يصف الهدف منها، بالإضافة إلى وجود Tag وتاريخ أو رقم تذكرة الطلب في الـ Description.
2. علامات تدل على أن الـ Policy تحتاج إلى تعديل فوراً
إذا وجدت أي من الحالات التالية أثناء المراجعة، فالقاعدة تحتاج إلى تحسين أو إعادة هيكلة:
استخدام Any الشامل: قاعدة مسموح تحتوي على Source: Any و Destination: Any و Application: Any و Service: Any.
قواعد غير مستخدمة (Unused Rules): قواعد تحتوي على Hit Count = 0 لفترة طويلة (مثلاً 90 يوماً أو أكثر)، وهي تشكل مساحة هجوم زائدة دون فائدة.
قواعد ظل (Shadowed Rules): قاعدة موجودة أسفل قاعدة أخرى شمولية تمنع وصول الترافيك إليها، مما يجعل القاعدة السفلى بلا فائدة.
اعتماد Ports بدون App-ID: السماح بـ Port معين (مثل 80 أو 443) دون تحديد App-ID، مما يسمح لأي تطبيق ممرّر عبر هذا المنفذ بالمرور دون فحص دقيق.
غياب ملفات الحماية (Missing Profiles): قواعد مسموح (Allow) تفتح منفذ أو حركة مرور ولا يوجد عليها ملف حماية (Security Profile) يفحص محتوى الترافيك.
3. أدوات وآليات داخل Palo Alto تساعدك في التحليل
توفر منظومة Palo Alto مجموعة من الأدوات المدمجة داخل الـ Web GUI تساعدك في تحليل القواعد بضغطة زر:
أ. خاصية Policy Optimizer
من أهم أدوات جدار حماية Palo Alto، وتجدها تحت تبويب Policies > Security:
No App Seen: تظهر لك القواعد المفتوحة بحسب Ports والتي لم يتم تحديد App-ID لها بعد، وتستعرض لك التطبيقات الفعلية التي مرت عبر هذه القاعدة لتساعدك على تحويلها إلى App-ID بضغطة زر.
Unused Apps: تظهر لك التطبيقات المسموحة في قاعدة معينة ولكن لم يتم استخدامها قط، لتتمكن من إزالتها وتضييق النطاق.
ب. أداة Policy Match (اختبار القواعد)
تستخدم لمعرفة القاعدة التي ستنطبق على ترافيك معين دون الحاجة للتجربة الفردية:
اذهب إلى Policies > Security.
اضغط على زر Test Policy Match أسفل الشاشة.
أدخل تفاصيل الترافيك (Source IP, Destination IP, Port, Zone).
سيظهر لك النظام فوراً ما هي الـ Policy التي سترد على هذا الترافيك وهل سيتم السماح به أم حظره.
ج. مؤشرات Hit Count و Last Hit
تتيح لك فرز القواعد بحسب آخر استخدام (Last Hit) أو عداد الاستخدام (Hit Count):
القواعد التي تشير إلى Never Hit أو لم تُستخدم منذ أشهر هي مرشحة أولى للتعطيل (Disable) ثم الحذف بعد التأكد.
د. أداة PAN-OS Policy Optimizer & Best Practice Assessment (BPA)
إذا كنت تستخدم نظام إدارة Panorama أو أداة Palo Alto BPA (Day 1 Configuration)، يمكنك رفع ملف الإعدادات (Running Config) للحصول على تقرير آلي مفصل يوضح الثغرات في القواعد والأماكن التي تخالف ممارسات الأمان القياسية.
4. الخطوات العملياتية للبدء في تحليل القواعد (Workflow) | 49 |
| 13 | هذا خيار Delivery Optimization في ويندوز.
وظيفته إنه يسرّع تنزيل تحديثات Windows وتطبيقات Microsoft Store عن طريق مشاركة أجزاء من التحديثات بين جهازك وأجهزة أخرى، بدل ما كل شيء ينزل من سيرفرات مايكروسوفت فقط.
في صورتك خيار Allow downloads from other devices مقفّل Off، يعني جهازك ما راح يحمل أو يرفع أجزاء التحديثات من/إلى أجهزة ثانية بهذه الطريقة.
لو شغلته، عندك خيارين:
• Devices on my local network: مشاركة التحديثات فقط مع الأجهزة الموجودة على نفس شبكة البيت/الواي فاي.
• Devices on the internet and my local network: مشاركة أيضًا مع أجهزة أخرى عبر الإنترنت.
إذا ما تحتاجه، عادي جدًا تخليه Off، وWindows Update بيشتغل بشكل طبيعي. | 56 |
| 14 | طريقه نجهيز نسخه ويندوز في الفلاش | 63 |
| 15 | اسطوانه جميله | 69 |
| 16 | https://vt.tiktok.com/ZSqbXGtET | 81 |
| 17 | https://youtu.be/7bPxygGhZbg?si=VASW9vF4lEN9aXTB | 92 |
| 18 | CCNA عربي.pdf | 116 |
| 19 | أوامر Cisco IOS الأساسية(3).pdf | 110 |
| 20 | Matn yo'q... | 122 |
