تابعنا


السبت، 2 نوفمبر 2013

كيفية إزالة كلمة المرور لمستخدمي أنظمة مايكرسوفت 'ويندوز'

بواسطة : watani بتاريخ : 12:31 م
في هاته المقالة، سنتحدت عن برنامج صغير في حجمه، كبير في فائدته، حيت يقوم بمسح كلمات للمستخدم في جميع أنظمة مايكروسفت. كما يختلف عن باقي البرنامج بحجمه الصغير، وأيضا سهولة إستعماله، كما يمكن تسطيبه على أسطوانة وحتى الفلاشة. إسم البرنامج Offline NT Password & Registry Editor.

يقوم برنامج Offline NT Password & Registry Editor على مسح كلمة السر لحسابات المستخدمين في أنظمة مايكروسفت، ,Windows XP, Vista, 7 ou 8 ويعتبر هذا الملف نسخة مصغرة من نظام اللينكس. كما يمّكن هذا البرنامج من تعديل قاعدة البيانات لل regedit . إيضا إمكانية إضافة مستخدم بصلاحيات administrateur. يعتمد البرنامج على تعديل قاعدة البيانات للمستخدمين والتي تسمى ال( SAM (Security Account Manager . و الموجودة في المجلد Windows\system32\config

يوجد العديد من البرامج التي تقوم بإزالة كلمة السر للمستخدم، لكن سلبيتها أن وزنها تقيل مقارنة مع برنامج Offline NT Password & Registry Editor.

عند نسيان كلمة السر للحساب ما ، أو ضياعها ، لا توجد طريقة للدخول إلى الحساب أو تغيير كلمة السر، وذلك لعدم وجود كلمة السر، وتنطبق هاته الخاصية فقط على الأجهزة الخاصة ، التي لا تخضع لسلطة ال domaine, لذا فهذا المقال يخص حساب المستخدم الوجود على الجهاز، وليس على السيرفر.

تحميل البرنامج:
نسخة ISO للاسطوانات:
Offline NT Password & Registry Editor ISO

نسخة للفلاشة USB :
Offline NT Password & Registry Editor USB

يتلائم مع :
Windows NT4 (Station et Serveur)
Windows 2000 (Professionnel et Serveur hors domaine)
Windows XP (Edition Familiale et Professionnel)
Windows 2003 (hors domaine)
Windows VISTA
Windows 2008 (hors domaine)
Windows 7
Windows 8 (compte local)

حرق الملف على الأسطوانة :
في حالة عدم وجود فلاشة ، يجب حرق الملف الخاص بالأسطوانة، وذلك بإستعمال أحد البرامج ، ك Nero أو Free ISO Burner .


تسطيب البرنامج على الفلاشة :
بعد أخد الفلاشة، نقوم بالقيام بعملية formatوذلك بFat32، لأن أنظمة الليكنس لا تتأقلم مع NTFS.


نقوم بإخراج الملفات الموجودة في الملف الذي قمنا بتحميله، ووضعهم في الفلاشة ( في :K مثلا )

من أجل جعل الجهاز يقلع من الفلاشة، لابد من إعداد الفلاشة. من أجل ذلك، نفتح نافدة cmd, تم نوضع في مكان الفلاشة، في المتال التالي ، إسم موضع الفلاشة هو :k, تم نكتب الأمر التالي :
k:>syslinux -ma k:
k:هو إسم الفلاشة.



1ـ إعادة تشغيل الجهاز على الأسطوانة أو الفلاشة.
إستعمال البرنامج :
للإشارة فقط، فلغة البرناج هي الإنجليزية، لدى يجب الأخد بعين الإعتبار كيفية إستعمال لوحة المفاتيح بالنسبة للدين لديهم لوحة المفاتيح azerty.
إعادة تشغيل الجهاز على الأسطوانة أو الفلاشة.
نقوم بتركيب الأسطوانة ( أوالفلاشة) ، تم نعيد تشغيل الجهاز، كما لا بد من إعداد خاصيات ال حتى يقوم الجهاز على الأسطوانة ( أوالفلاشة) .

تشغيل البرنامج :
عند تشغيل البرنامج، نقوم بالظغط على Entrer.


ننتظر حتى يتم تحميل البرنامج



إختيار الجزء(partition) المسطب عليه النظام.
في هاته المرحلة، يجب أن تكون على علم بالأجزاء الموجودة في القرص الصلب، و معرفة مكان وجود المجلد système32/config.
عند وجود مجموعة من الأنظمة في الجهاز، يظهر في الشاشة مجموعة من الأجزاء (partisions) ، ويعد الجزء الأول المخصص لعملية الإقلاع (Boot)، لدى وجب نسيانه.

نقوم بإختيار رقم الجزء (Partition).



عند وجود الملف في الجزء الذي قمنا بإختياره، يقوم برنامج Offline NT Password & Registry Editor بإظهار رسالة found ، أما في حالة العكس فيظهر كلمةnot found.
في حالة خطأ في الإختيار، يرجى الظغط على الحرف 'q'.



نختار الرقم 1 من أجل مسح كلمة السر .

بعدما يقوم البرنامج بالبحت عن قاعدة البيانات SAM ، يظهر مجموعة من الإختيارات. نختار الرقم 1 للمسح كلمة السر.





إختيار حساب المستخدم الذي نريد مسح كلمة سره.

في هاته المرحلة، يظهر البرنامج الحسابات الموجودة في الجهاز. يقوم البرنامج باختيار حساب ال Administrateur ، يمكن اختيار مستخدم آخر، وذلك بكتابة إسم حساب المستخدم.



مسح كلمة السر بالضغط على 1.
نحن الآن أمام مجموعة من الإختيارات، من 1 إلى 4، ويقوم الحرف"q" بالخروج .

نشرح كل واحدة على حدى.
1-مسح كلمة السر للحساب المستخدم، والذي سنقوم بإختياره.
2 ـ تغيير كلمة السر للمستخدم، شخصيا لم أجربها . كما لا أحبدها أيضا.
3 ـ تحويل صلاحيات المستخدم إلى مستخدم عالي ( administrateur).
4 ـ تفعيل حساب مغلق، كحساب (invite (guest متلا.



الخروج من البرنامج.

بعد إختيار مسح كلمة السر، نقوم بالتأكيد على الإختيار، وذلك بالظغط على المفتاح 1. وللخروج ، نقوم بالظغط على المفتاحين في آن واحد ! + MAj , ثم على الحرف "q" للخروج نهائيا.



تسجيل المعلومات في الSAM ثم إعادة تشغيل الجهاز.
قبل الخروج، يطلب البرنامج إمكانية تشجيل المعلومات في SAM ، نقوم بالظغط على الحرف"y" للنحفظ المعلومات. تم سيقرح عليك بإستعمال البرنامج من جديد، نختار NO، بالظغط على "n". الإعادة تشغيل الجهاز، نظغط بشكل آن على المفاتيح التالية.
بعد إعادة تشغييل الجهاز، لا تنسى أن تقوم بإرجاع إعدادت ال Bios إلى مكانها.

كلمة اخيرة
مع تطور عالم الإختراق، أصبح الكل يعلم كيفية مسح كلمة السر للمستخدم ، وذلك لتعدد البرامج التي تقوم بذلك. وللتقليل من نسبة إختراق الجهاز، يجب تحديد كلمة السر للBios فقط للتقليل من نسبة الإختراق. في التدوينات المقبلة، سنتعرف كيف يمكن إكتشاف كلمة السر للمستخدم ما .
ألقاكم في رعاية الله

عروض مجانية يقدمها فريق Technet من ميكروسوفت

بواسطة : watani بتاريخ : 6:32 ص
من قال أن لا شيء مجاني لدى مايكروسوفت! حسناً

يقدم فريق Technet من ميكروسوفت الكثير من العروض المجانية التعليمية على نمط كيف أفعلها؟أو How Do I?.

هي عبارة عن فيديوهات تعليمية تفيدك في العديد من الأنظمة والتقنيات التي تقدمها ميكروسوفت…Exchange, SQL Server, Windows Server 2008, Virtualization, Security وغيرها الكثير. وهي تدخل في صلب الموضوع مباشرة من خلال تعليمك كيفية أداء مهمة ما محددة خطوة بخطوة، أو من خلال مناقشها لموضوع محدد بشكل مبسط.



الصورة التالية مأخوذة من الموقع وهي تعطيك مثالاً واضحاً عن مزايا هذه العروض… مدة العرض ربع ساعة تقريباً، وهو مقدمة في موضوع Power Shell ويناقش المفاهيم الأساسية لها من خلال أربعة أوامر. يمكنك مشاهدة العرض مباشرة (تحتاج إلى Silverlight) أو يمكنك تنزيله للمشاهدة أو الإستماع لاحقاً بالتنسيق الذي يناسبك…

mstechnet

تجد الفيديوهات  في هذا الموقع http://technet.microsoft.com/en-us/cc138021.aspx 


مشاكل تغيير كلمة السر Administrator

بواسطة : watani بتاريخ : 6:26 ص
question_markفجأة لم تعد جميع أجهزة الحاسوب قادرة على جلب تحديثات Kaspersky من السيرفر المحلي الذي يحمل administrative kit، وبدأت تظهر رسالة Threat signatures are obsolete لدى الجميع، وهي تدل على قدم تاريخ التحديثات المثبتة على الأجهزة.

على ISA server لم تعد صفحة الويب الخاصة ببرنامج GFI Web Monitor تظهر عند محاولة الدخول لها (وهو برنامج يستخدم للمساعدة في إدارة سيرفر ISA ومراقبته وتحديد السياسات للمستخدمين والدخول للمواقع).

هذان مثالان من عدة أمثلة لمشاكل حدثت في وقت واحد… قد لا تبدو هذه الحالات السابقة ذات صلة مباشرة بموضوع التدوينة وعنوانها، لكن هذا بالفعل ما حدث كنتيجة مباشرة لتغيير كلمة الخاصة بمدير النظام administrator.

من المفضل بطبيعة الحال أن تقوم بتغيير كلمات السر في الشبكة بشكل دوري؛ إن كان على الدومين ككل أو على أجهزة السيرفر والراوترات والسويتشات. لكن ما يعنيني في هذه التدوينة أمر يجب الإنتباه له بالذات عندما تقوم بتغيير كلمة السر الخاصة بـِ administrator أو أي مستخدم رئيسي لديه صلاحيات عامةعلى سيرفرات ودومين ويندوز.

ما السبب؟؟؟
عندما تقوم بتثبيت حزمة برمجية ما مثل Kaspersky Administrative Kit، أو GFI أو حتى إحدى الخدمات من ضمن ويندوز مثل IIS، وتتطلب العمل بشكل مباشر كلّما تم تشغيل النظام، فإن هذه الحزمة تثبت نفسها كخدمة تلقائية Automatic service. هذه الخدمات عموماً لا تعمل إلا إذا كانت لها الصلاحيات أو الأذونات المناسبة.
الكثير من الحزم الإفتراضية التي تثبّت مع النظام تعمل بصلاحيات “حساب النظام المحلي” أو Local System Account وهو حساب إفتراضي لديه الحد المناسب من الصلاحيات اللازمة لتشغيل هذه الخدمات (صلاحيات كاملة وغير محدودة على الموارد المحلية، ولا يوجد له كلمة سر)، وهو لا يتطلب أي تدخّل من المستخدم.



لكن تستطيع تغيير هذا الخيار إن أردت، كما ترى في الصورة اللاحقة. وفي الواقع فإن بعض الحزم تتيح لك أثناء تثبيتها خيار تحديد اسم المستخدم الذي تود تشغيلها بصلاحياته كأن يكون مدير النظام administrator أو غيره من المستخدمين الرئيسيين.

services

الآن نكون قد وصلنا إلى لب الموضوع… إذا كانت الخدمة تعمل تحت صلاحيات مستخدم معين وتم لاحقاً تغيير كلمة السر الخاصة به، ولم ينعكس هذا التغيير على خصائص الخدمة كما تراها في الصورة فإن عملية التشغيل التلقائية ستفشل حتماً. وهذا ما يفسر المشاكل التي ذكرتها آنفاً في بداية هذه التدوينة…

إذن الخلاصة…أن هذه المشاكل نشأت نتيجة لفشل تشغيل الخدمات (خدمة kaspersky admin kit وخدمة gfi web monitor وغيرها) وهذا الفشل جاء أصلاً لعدم تغيير كلمات السر في خصائص كل خدمة.

ملاحظة مهمة… هي أن هذا النوع من المشاكل قد لا يظهر مباشرة بعد تغيير كلمة السر طالما أن الخدمة ذات العلاقة فاعلة started. قد تظهر بعد أيام أو حتى أشهر عندما تقوم بإعادة تشغيل السيرفر أو على الأقل إعادة تشغيل الخدمة… ومن هنا قد يصعب عليك لاحقاً تتبع أصل المشكلة.

نصيحتي في هذا السياق هي توثيق المعلومات عن كل خدمة لا تعمل بالإعدادات الإفتراضية على السيرفرات… على الأقل جدول بسيط جداً يتضمن اسم السيرفر واسم الخدمة وتسجيل اسم المستخدم الذي تعمل من خلاله لكي تتجنب مثل هذه المفاجآت غير السارة…



ونصيحة أخرى، أن تهتم بمراقبة ومتابعة رسائل الخطأ الخاصة بالخدمات والتي قد تظهر في بداية تشغيل أي سيرفر. وكذلك مراجعة عارض الأحداث Event Viewer لكل سيرفر بشكل يومي.

تجاربي مع مشاكل الجدار الناري 'Firewall'

بواسطة : watani بتاريخ : 6:20 ص
معظم او إن لم يكن جميع  جدران النار تأتي بإعدادات إفتراضية أولية هي Deny All، أي أن جميع المنافذ تكون مغلقة. وينبغي عليك تخصيص هذه الإعدادات حسب حاجتك. أحيانا يقوم جدار النار نفسه خلال مرحلة التنصيب باستكشاف وتخصيص الإعدادات؛ من خلال فحص كرت الشبكة وإعداداته والتي بناءاً عليها يحدد عنوان الشبكة المحلية الداخلية لديك، وبالتالي تصبح أي شبكة أخرى مثل الإنترنت أو DMZ هي شبكة خارجية دخيلة يجب إغلاق المنافذ أمام الحزم القادمة منها حتى إشعار آخر. ويبقى عليك لاحقاً تخصيص هذه الإعدادات بفتح المنافذ حسب ما يتطلبه عملك.

الشاشة التالية هي مثال بسيط على عملية التخصيص، وعلى الأغلب هي مألوفة لديك. فهي تمثل السلوك المتعارف عليه في جميع جدران النار والتي تسألك من خلالها عن إمكانية فتح المجال أمام برنامج ما للعمل أو الوصول إلى الإنترنت.

block

إستكمالاً للموضوع، أود أن أسرد بعض الأمثلة الأخرى التي واجهتني خلال العمل وتدخل ضمن تصنيف “المشاكل والحلول”.
أوامر Ping & Tracert
هذان الأمران من الأوامر النموذجية المستخدمة في تتبع مشاكل الشبكة وحلّها، وهما يعملان من خلال بروتوكول ICMP. (من وجهة نظر أمنية فإن تعطيل استقبال الأمر Ping على الأجهزة وخصوصاً السيرفرات يعتبر أمراً محبذاً إلى حد ما) لذلك قد تكون الإعدادات الإفتراضية لجدران النار بحيث تغلق المنافذ المستخدمة في هذه الأوامر. لكن هذا بالتأكيد سيعطي نتائج مضللة لك عند استخدامهما. فالنتيجة المعهودة Request timed out والتي تدل عادة على عدم القدرة على الوصول إلى الجهاز المعني، قد لا تدل بالضرورة على وجود مشكلة فعلية!!! بل قد يكون من أسبابها تشغيل جدار نار على الجهاز، أقله Windows Firewall، وهو السبب في منعك من فحص إتصال الشبكة بشكل سليم… جرّب أولاً تعطيله مؤقتاً أو عدّل إعدادات ICMP ثم حاول مرة أخرى، فإذا لم ينجح الأمر فعندها تعرف أن هناك مشكلة فعلية.
تنزيل المرفقات من Hotmail أو Yahoo
أصبح العديد من المستخدمين يشكون من عدم القدرة على تنزيل الملفات من المواقع، وخصوصاً مرفقات البريد الإلكتروني…تم فحص إحتمال وجود سياسات على ISA Server تمنع تنزيل المرفقات. ولوحظ أن معظم المرفقات تفتح من خلال نوافذ منبثقة Pop-up windows. ومع أنه يتم السماح بفتح النوافذ المنبثقة من خلال المتصفح إلا أن المشكلة بقيت على حالها… هناك خيار في حزمة الحماية من kaspersky يمنع فتح النوافذ المنبثقة، وعند تعطيله مؤقتاً أو إضافة استثناءات لمواقع البريد الإلكتروني حلّت المشكلة.
إستخدام برنامج TFTP لنقل الملفات من وإلى أجهزة الشبكة
أردت تحديث ملف التشغيل IOS على أحد أجهزة السويتش ، لذلك قمت بالخطوات المعتادة في هذا الأمر: أنشأت إتصالاً عن طريق Telnet للجهاز المذكور، شغلت برنامج TFTP Server وتأكدت أنه معدَ بالشكل الصحيح، وكخطوة إضافية للتأكد أجريت Ping من وإلى السويتش بنجاح… مع بدأ عملية النقل ظهرت رسالة:
%Error writing tftp://10.10.105.101/c3560.bin (Timed out attempting to connect
كتحصيل حاصل، لا يوجد مشكلة فعلية في عملية الإتصال بين السويتش وجهاز الكمبيوتر لأنه كما لاحظت عزيزي القاريء- توجد أصلاً جلسة telnet مفتوحة بينهما… لكن المشكلة -كما لا بد أن خمنت- هي في إغلاق المنفذ UDP 69 الخاص ببروتوكول TFTP على جهاز الكمبيوتر. وبمجرد فتح هذا المنفذ جرت الأمور على ما يرام.

تحميل أداة TCPView لعرض منافد المفتوحة على جهازك

بواسطة : watani بتاريخ : 6:13 ص

أداة TCPView لعرض المنافذ المفتوحة


تجد هذه الأداة المجانية المفيدة على صفحة TechNet التابعة لموقع ميكروسوفت.

تعمل على عرض قائمة مفصلة بالبرامج والخدمات والعمليات الفاعلة على الجهاز والمتصلة من خلال بروتوكولي  TCP و UDP مع أرقام المنافذ  Ports التي تشغلها. لذلك فإن مبدأ عملها شبيه بعمل الأمر netstat في ويندوز لكن بشكل مطوّر وتفاعلي أكثر.

يتم تحديث قائمة العمليات بشكل متتابع  كل 1 ثانية (كإعداد إفتراضي يمكنك تعديله كما تشاء) ويمكنك معاينة العمليات وإنهاء أي منها مباشرة من خلال هذه الأداة.



هناك أيضاً ضمن ملف التنزيل أداة TCPVcon وتؤدي نفس العمل، لكنها للتشغيل من سطر الأوامر.

الصورة التالية مأخوذة من صفحة Technet   

TcpView

موقع يقدم شروحات و ملخصات سيسكو 'cisco'

بواسطة : watani بتاريخ : 6:04 ص
أود عزيزي قاريء المدونة فى اول درس لقسم الشبكات أن أشاركك في هذه التلخيصات cheat sheets للعديد من مواضيع امتحانات سيسكو وغيرها من المواضيع المتعلقة بالشبكات. هي تلخيصات أشبه بالكبسولات التي تجمل الموضوع برمته في صفحة أو صفحتين على الأكثر بحيث تشكل مرجعاً سريعاً أو مفكرة للدارس.

برأيي الشخصي… عندما تدرس موضوعاً ما وتتقنه غاية الإتقان فإنك لن تحتاج -لاحقاًَ- إلى أكثر من هذه التلخيصات لمراجعته. والصورة التالية توضح الفكرة من خلال تلخيص لبروتوكول EIGRP.





وهذه قائمة بجميع المواضيع المتوفرة:

BGP, EIGRP, First Hop Redundancy, IEEE 802.11 WLAN, IEEE 802.1X, IPsec, IPv4 Multicast, IPv6, IS-IS, OSPF, Spanning Tree

tcpdump, Wireshark Display Filters

Common Ports, IOS IPv4 Access Lists, IPv4 Subnetting

Markdown, MediaWiki

Frame Mode MPLS, Quality of Service, VLANs

Cisco IOS Versions, Physical Termination
بقي أن اقول أن التلخيصات يقدمها موقع PacketLife.net. وهذه صفحة التنزيل المباشر لها جميعاً: http://packetlife.net/cheatsheets





الجمعة، 1 نوفمبر 2013

طريقة دمج صورة تايم لاين مع صورة البروفيل على الفيسبوك

بواسطة : watani بتاريخ : 10:38 ص
السلام عليكم متتبعي مدونتكم المحبوبة علوم و تقنيات فى خدعة جديدة ستبهر بها اصدقائك على الفيسبوك
حيث سنقوم فى هذا الدرس بالقيام بخدعة جميلة على بروفيلك الفيسبوك وهي دمج صورة البروفيــل مع صورة تايـم لين
كـما هو موضـــح فى الــصورة و هي الصورةالخاصة بصفحة مدونتنا على الفسيبوك 



بدون ان نطيــــل عليكم 
ينتطرق للعملية لعدة خطوات و الشرح يكون ايضا بالصور 

اولا لتطبيق هذه العملية يجب ان ندهب الى هذا الموقع و هو الذي سيقوم بتحديد احجام الصورة و تقسيمها 
http://timelinecoverbanner.com/covers/category/backgrounds




بعد الدخول الى الموقع نجد بعض القوالب و الصورة الجاهزة لكم
نحن طبعا نريد العمل على صورنا الخاصة لذلك نذهب الى القالب الفارغ كما هو موضح فى الصورة   Start with blankbackround
عند وضع مؤشر الفارة عليها يظهر لنا خيارين نختار منهما personal cover maker





بعد الضغط على  personal cover maker تظهر لنا هذه الصفحة بحيث نقوم الان بادراج الصورة التي تريد ان تظهر فى صورة الشخصية و التايم لاين الخاص بك لادراج الصورة نضغط على Upload back round 



 ثم نختار الصورة التي تريد العمل عليها من الجهاز


الان بعد اختيار الصورة تظهر مباشرة لنا على القالب
 قبل ان نحفظ هذا العمل هناك بعد الخيارات التي انتم احرار فى توظيفها 
مثل تباين الصورة  زيادة فى الوضوح GB HUG . CONTRAST  BRIGHTENSS ... و غيرها 

بعد الانتهاء حان و قت حفظ عملنا على الجهاز و هنا يجب ان انوهكم انه يجب حفظ صورتين كما ان موضح لكم فى الصورة 
الرقم 1 >>  حفظ الصورة الشحصية للبروفيل 
الرقم 2 >>  ثم يجب حفظ ايضا التايــم لاين للبروفيل فيسبوك




بعد حفظ الصورتين على جهازك باقي العملية سهل عليك اي تبقى الان ان تحمل تلك الصور على بروفيلك فى الفيسبوك 



الى هنا ننتهي من شرحنا لهذه الخدعة الجميلة و ارجوا ان تنال اعجابكم لاي استفسار او طلب  يمكنكم ارسال تعليق اسفل هذا الموضوع  و للمزيد من المواضيع الشيقة يمكنكم متابعتنا على صفحاتنا الاجتماعية او الاشتراك بالبريد الالكتروني و شكرا

أرشيف المدونة الإلكترونية

يتم التشغيل بواسطة Blogger.

راسلنا

الاسم

بريد إلكتروني *

رسالة *

جميع الحقوق محفوضة لذى | سياسة الخصوصية | Contact US | إتصل بنا

تعديل : عاصم