مــــــــنـــتـــــدي فــرســــــــــــــــــــــان الهـــــندســــــــــــــة
مرحبا بالزائرين
منتدي فرسان الهندسة يقدم لكم خلاصة الهندسة لكل مهندس مصري وعربي . نتمني لكم الافادة .
مــــــــنـــتـــــدي فــرســــــــــــــــــــــان الهـــــندســــــــــــــة
مرحبا بالزائرين
منتدي فرسان الهندسة يقدم لكم خلاصة الهندسة لكل مهندس مصري وعربي . نتمني لكم الافادة .
مــــــــنـــتـــــدي فــرســــــــــــــــــــــان الهـــــندســــــــــــــة
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


مرجبا بكم فب منتدي فرسان الهندسة لكل مهندس مصري يبحث عن العلم ...........
 
البوابةالرئيسيةالتسجيلأحدث الصوردخول

 

 درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو

اذهب الى الأسفل 
3 مشترك
كاتب الموضوعرسالة
منايا
عضو برونزي
عضو برونزي
منايا


انثى
عدد الرسائل : 142
العمر : 39
الاسم : nada
العمل/الترفيه : لا يوجد
الكلية : حاسبات ومعلومات
الاوسمة : الاوسمة
دعاء : درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو 15781610
نقاط : 0
السٌّمعَة : 0
تاريخ التسجيل : 27/10/2008

درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو Empty
مُساهمةموضوع: درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو   درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو Icon_minitimeالخميس 30 أكتوبر 2008, 3:53 am

السلام عليكم ورحمه الله وبركاته


كيف أحوالكم أخوانى الاعزاء بالمنتدى ان شاء الله تكونوا بخير ،،،، بما انى لاقيت نفسى فاضيه ومش لاقى حاجة أعملها قولت أقوم بشرح درس على السريع كدة وان شاء الله تستفادوا منه جميعا :grin:

الدرس اليوم بعنوان تشفير البيانات بينك وبين روتر سيسكو عند الاتصال ،،، طبعا كلنا عندما نقوم بالاتصال بالروتر Remotely فاننا نقوم باستخدام بروتوكول Telnet ولكن الذى لا يعرفه كثيرا منا ان لهذا البروتوكول عيب خطير جدا الا وهو نقل البيانات ك Plain Text اى واضحها للجميع تحت اى هجوم
يمكن لاى Sniffer القاط ما تكتبه بسهوله وبما فيه Username و Password الخاصة بالدخول للروتر :eek: :eek:

ولذلك بدلا منه سوف نقوم باستخدام برتوكول SSH وهو نفس وظيفه Telnet الا ان البيانات تكون مشفرة وسوف نرى كل هذا بطريقة عملية باذن الله ،،، فعلى بركة الله

اولا سوف اثبت ما قلته عمليا لكم وسوف استخدام برنامج ًWireShark ك Sniffer او بالتحديد
packet analyzer وسوف اقوم بالاتصال عن طريق برنامج Tera-Term

https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/1.jpg
هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 151كيلوبايت.


سوف اقوم بكتابة الباسورد الخاصة بالدخول وكذلك الباسورد الخاصة بالدخول الى
Privilege Mode
https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/2.jpg

هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 145كيلوبايت.




وكما ترون فقد قمت بتشغيل برنامج WireShark فى الخلفية ليقوم بعمل Capture ،،، فلننظر الى النتائج :judge:

https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/3.jpg

هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 86كيلوبايت.


واو لقد ظهرت password كما قلنا وهى nemo ،،، خطير والله :thinking:


وعلى ذلك فلقد لجأنا الى تفعيل برتوكول SSH للاتصال بدلا من Telnet والتى تقوم على اساس تكوين Certificate للقيام بعملية التشفير ،،،، تابعوا معى الخطوات اللازمة لعمل ذلك :



سوف نقوم اولا بالدخول الى configuration mode عن طريق الامر conf t ونقوم بانشاء يوزر وباسورد بصلاحيات 15 وهى تعنى root او admin
كما سوف نقوم بانشاء Domain name وليكن arabsgate.com

هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 150كيلوبايت.


https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/4.jpg


سوف نقوم بالتاكد من ظبط التاريخ حتى لا يحدث اى مشاكل فى Certificates مستقبلا واذا لم يكن مضبوط سوف نقوم بتعديله عن طريق الامر clock


هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 136كيلوبايت.


https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/41.jpg


بعد ذلك سوف نقوم بتكوين Certificates عن طريق الامر Crypto وانا عن نفسى افضل ان يكون طول modulus size هو 1024 ولكن تذكروا انه كلما طال كلما زاد processing على الروتر ،،،،، والات حان الاوان لتفعيل بروتوكول SSH وسوف نختار اخر اصدار له لقوته وهو v2
https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/5.jpg

هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 152كيلوبايت.


وللتاكد سوف نقوم بكتابه الامر sh crypto ليظهر لنا Public Key المستخدم فى Encryption:

https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/51.jpg
هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 177كيلوبايت.




والان تحين الخطوة النهائية لتفعيل برتوكول SSH على VTY وهنا فى هذا المثال قد قمت بتفعيل
Telnet و SSH معا اى يمكنك الاتصال بأى منهما عن طريق الامر transport
https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/6.jpg

هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 148كيلوبايت.

https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/7.jpg


نقوم بحفظ ما قمنا بعمله :
حان الان وقت التجربة والتاكد من كل شىء قمنا بعمله ،،،، سوف نقوم بالاتصال على SSH
وسوف نقوم بتشغيل برنامج WireShark ليقوم بعمل captureلل Frames

https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/ssh.jpg



سوف يظهر لنا Warning قم بالضغط على YES
https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/8.jpg



سوف يطلب منك Username و Password قم بادخالهم :

https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/9.jpg

https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/10.jpg
هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 135كيلوبايت.


سوف نقوم بوقف Capture فى WireShark وسوف نذهب لنرى اليوزر والباسورد


والان :
هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 180كيلوبايت.
https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/11.jpg




مين بقا بقدر يجيبلى اليوزر والباسورد لو سمحتم :thumbsup: :thumbsup:

هذه الصورة تم تصغيرها. اضغط على الشريط لرؤية الصورة بحجمها الطبيعي . قياسات الصورة الأصلية 1024x768 مع حجم 139كيلوبايت.

https://2img.net/h/i276.photobucket.com/albums/kk26/frozenEyes3000/12.jpg


كان درس خفيف وسهل ومهم جدا لكل Network admin وكل من هو محب لل Security

وبالتوفيق للجميع باذن الله ،،،
الرجوع الى أعلى الصفحة اذهب الى الأسفل
bikooo
عضو ذهبي
عضو ذهبي
bikooo


ذكر
عدد الرسائل : 730
العمر : 33
الاسم : manchester
الكلية : faculty of electronic
الاوسمة : درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو 15751633
دعاء : درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو 15781610
مزاج العضو : درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو 1210
نقاط : 483
السٌّمعَة : 0
تاريخ التسجيل : 03/03/2008

درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو Empty
مُساهمةموضوع: رد: درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو   درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو Icon_minitimeالجمعة 31 أكتوبر 2008, 11:01 pm

thank you
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://www.google.com
kakathekiller
عضو ذهبي
عضو ذهبي
kakathekiller


ذكر
عدد الرسائل : 319
العمر : 30
الاسم : MOHAMED
العمل/الترفيه : طالب
الكلية : -------
الاوسمة : الاوسمة
دعاء : درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو 15781610
مزاج العضو : درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو 22630_81198529231
نقاط : 104
السٌّمعَة : 4
تاريخ التسجيل : 13/10/2008

درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو Empty
مُساهمةموضوع: رد: درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو   درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو Icon_minitimeالجمعة 31 أكتوبر 2008, 11:55 pm

شكراا
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://MOHAMEDHAMDY2010.YOO7.COM
 
درس بسيط لتشفير الاتصال بينك وبين روتر سيسكو
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» سؤال بسيط

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
مــــــــنـــتـــــدي فــرســــــــــــــــــــــان الهـــــندســــــــــــــة  :: ـ:: قسم الهندسة الالكترونية ::ـ :: منتدي هندسة وعلوم الاتصلات-
انتقل الى: