<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>التعليقات على: مكافحة هجمات ssh brute force باستخدام fail2ban</title>
	<atom:link href="http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/</link>
	<description>{وقل ربي زدني علماً}</description>
	<lastBuildDate>Mon, 06 Jun 2011 20:42:57 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>بواسطة: باحث</title>
		<link>http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/comment-page-1/#comment-242</link>
		<dc:creator>باحث</dc:creator>
		<pubDate>Thu, 06 Aug 2009 05:04:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.mtafran.com/?p=539#comment-242</guid>
		<description>بالتأكيد ال port knocking مفيد في مكافحة هجمات brute force الموجّهة ضدّ ال ssh . ففي حالة وجوده خدمة ال ssh لا تحتاج إلى صرف أي جهد في عملية التّصدي لهذه الهجمات لأن TCP stack سوف يفي بالغرض. إلّا في حالة معرفة المهاجم إلى سلسلة الطرقات الصحيحة.

لكن الاعتماد على port knocking وحده فكرة قد تشكّل خطورة لأنها تخالف مبدأ الدفاع بعمق. هذا المبدأ أساسي في أمن المعلومات يقوم به المدافع بوضع أكثر من حماية للمصادر لديه بحيث لو سقطت حماية استلمت حماية أخرى مسؤولية الدّفاع وهكذا. 

طبعاً خبير ال Port Knocking  هو أخي العزيز أبو محمد b!n@ry وهو ما شاء الله بحر في هذا الموضوع وإن شاء الله يسمح وقته بالمرور على المدوّنة ومشاركتنا رأيه.</description>
		<content:encoded><![CDATA[<p>بالتأكيد ال port knocking مفيد في مكافحة هجمات brute force الموجّهة ضدّ ال ssh . ففي حالة وجوده خدمة ال ssh لا تحتاج إلى صرف أي جهد في عملية التّصدي لهذه الهجمات لأن TCP stack سوف يفي بالغرض. إلّا في حالة معرفة المهاجم إلى سلسلة الطرقات الصحيحة.</p>
<p>لكن الاعتماد على port knocking وحده فكرة قد تشكّل خطورة لأنها تخالف مبدأ الدفاع بعمق. هذا المبدأ أساسي في أمن المعلومات يقوم به المدافع بوضع أكثر من حماية للمصادر لديه بحيث لو سقطت حماية استلمت حماية أخرى مسؤولية الدّفاع وهكذا. </p>
<p>طبعاً خبير ال Port Knocking  هو أخي العزيز أبو محمد b!n@ry وهو ما شاء الله بحر في هذا الموضوع وإن شاء الله يسمح وقته بالمرور على المدوّنة ومشاركتنا رأيه.</p>
]]></content:encoded>
	</item>
	<item>
		<title>بواسطة: أبو عابد</title>
		<link>http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/comment-page-1/#comment-239</link>
		<dc:creator>أبو عابد</dc:creator>
		<pubDate>Thu, 06 Aug 2009 03:49:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.mtafran.com/?p=539#comment-239</guid>
		<description>ألا تعتقد أن port knocking يفي بالغرض تماماً ويحمي الشبكة من botnet الموجّه للـ SSH ؟</description>
		<content:encoded><![CDATA[<p>ألا تعتقد أن port knocking يفي بالغرض تماماً ويحمي الشبكة من botnet الموجّه للـ SSH ؟</p>
]]></content:encoded>
	</item>
	<item>
		<title>بواسطة: خطوات عمليّة للتّصدّي لهجمات كسر كلمات مرور SSH</title>
		<link>http://www.mtafran.com/2009/04/counter-ssh-brute-force-with-fail2ban/comment-page-1/#comment-147</link>
		<dc:creator>خطوات عمليّة للتّصدّي لهجمات كسر كلمات مرور SSH</dc:creator>
		<pubDate>Sun, 26 Apr 2009 18:43:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.mtafran.com/?p=539#comment-147</guid>
		<description>[...] 6- استخدم برنامج ولكن قم بتخصيصه بشكل مشدّد فهو سوف يساعد بشكل كبير واقول هذا من تجربة فعلية ولكن ضع في الحسبان ان الهجمات القادمة من botnet اذا كانت هذه ال bitnet كبيرة مثلاً 10000 او 100000 او أكثر فستكون فعاليته اقل. مثلاً برنامج fail2ban [...]</description>
		<content:encoded><![CDATA[<p>[...] 6- استخدم برنامج ولكن قم بتخصيصه بشكل مشدّد فهو سوف يساعد بشكل كبير واقول هذا من تجربة فعلية ولكن ضع في الحسبان ان الهجمات القادمة من botnet اذا كانت هذه ال bitnet كبيرة مثلاً 10000 او 100000 او أكثر فستكون فعاليته اقل. مثلاً برنامج fail2ban [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

