• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

طيب الـ HIPS ما هو وما هي اقوى اعداداته على اليدوي ؟


كلمة HIPS هي اختصار لــ Host-based Intrusion Prevention System
وهو نظام وقايةالهدف منه الكشف عن الاختراقات ومنعها
ويراقب النشاط في الوقت الحقيقي للكشف عن السلوك الضار أو غير الطبيعي للبرامج والملفات

لكن اهم امر يجب الانتباه له اخي الكريم ان الهيبس غير مناسب للمبتدئين
ويحتاج الى خبرة ودراية في ملفات النظام ومختلف انواع الملفات لان تنبيهاته تعتمد على قرار المستخدم
واي قرار خاطيء ربما يكلفك الكثير
==
هناك عدة اغراض من استخدامه :

1- لرصد التغييرات في الملفات الحساسة وسجلات النظام للكشف عن النشاط الخبيث
2-حماية عمليات النظام الحساسة والبرامج من التلاعب بها .
3-منع تنفيذ البرامج الضارة مثل الفيروسات والديدان وبرامج التجسس
4-انشاء قواعد وسياسات لتحديد السلوكيات المسموحة وغير المسموحة
5-إرسال تنبيهات عند اكتشاف نشاط مشبوه لاتخاذ إجراء فوري.

اذا هو يوفر طبقة إضافية من الحماية على مستوى المضيف لمنع الاختراقات والهجمات

وعلى الوضع الافتراضي في الكومودو يكون مغلق لان تنبيهاته كثيرة
ويستعاض عنه ب صتدق الرمل SANDBOX
او ما يسمى ب الاحتواء التلقائي




upload_2023-8-19_16-33-38.webp




هذا اقوى وضع للهيبس في الكومودو بعد تشغيله

upload_2023-8-19_16-35-8.webp
 

توقيع : Lasker
كلمة HIPS هي اختصار لــ Host-based Intrusion Prevention System
وهو نظام وقايةالهدف منه الكشف عن الاختراقات ومنعها
ويراقب النشاط في الوقت الحقيقي للكشف عن السلوك الضار أو غير الطبيعي للبرامج والملفات

لكن اهم امر يجب الانتباه له اخي الكريم ان الهيبس غير مناسب للمبتدئين
ويحتاج الى خبرة ودراية في ملفات النظام ومختلف انواع الملفات لان تنبيهاته تعتمد على قرار المستخدم
واي قرار خاطيء ربما يكلفك الكثير
==
هناك عدة اغراض من استخدامه :

1- لرصد التغييرات في الملفات الحساسة وسجلات النظام للكشف عن النشاط الخبيث
2-حماية عمليات النظام الحساسة والبرامج من التلاعب بها .
3-منع تنفيذ البرامج الضارة مثل الفيروسات والديدان وبرامج التجسس
4-انشاء قواعد وسياسات لتحديد السلوكيات المسموحة وغير المسموحة
5-إرسال تنبيهات عند اكتشاف نشاط مشبوه لاتخاذ إجراء فوري.

اذا هو يوفر طبقة إضافية من الحماية على مستوى المضيف لمنع الاختراقات والهجمات

وعلى الوضع الافتراضي في الكومودو يكون مغلق لان تنبيهاته كثيرة
ويستعاض عنه ب صتدق الرمل SANDBOX
او ما يسمى ب الاحتواء التلقائي




مشاهدة المرفق 246821



هذا اقوى وضع للهيبس في الكومودو بعد تشغيله

مشاهدة المرفق 246822


شكراُ لك

هل تنصحني بإبقاء الهيبس على الوضع المذعور ؟


وهل تنصحني بتشغيل الاحتواء التلقائي ؟
 
شكراُ لك

هل تنصحني بإبقاء الهيبس على الوضع المذعور ؟


وهل تنصحني بتشغيل الاحتواء التلقائي ؟

لا اغلق الهيبس نهائيا // لانه مزعج بتبيهاته وغير مناسب للمبتدئين في البرنامج
فقط اجعل الاحتواء التلقائي هو الذي يعمل فقط

upload_2023-8-19_16-45-48.webp
 
توقيع : Lasker
تم جعلته على الوضع الآمن
 
لا اغلق الهيبس نهائيا // لانه مزعج بتبيهاته وغير مناسب للمبتدئين في البرنامج
فقط اجعل الاحتواء التلقائي هو الذي يعمل فقط

مشاهدة المرفق 246823

الاحتواء التلقائي ممكن يسبب له مشكله مع بعض البرامج التي تحمل كثير من السترنقات ممكن يتعطل تشغيل البرنامج أو ما يقبل لذالك الافضل يثبت كاسبر او نود
 
الاحتواء التلقائي ممكن يسبب له مشكله مع بعض البرامج التي تحمل كثير من السترنقات ممكن يتعطل تشغيل البرنامج أو ما يقبل لذالك الافضل يثبت كاسبر او نود

اعلم ذلك اخي الحبيب
الكومودو بصراحة برنامج يحتاج الى خبرة في التعامل معه
والاحتواء التلقائي في كثير من الاحيان يحتاج الى تدخل يدوي لافراغ الحاوية
==
عموما راجع اول رد لي اخي الكريم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

انا اصلا نصحته ان يستخدم برامج من فئة الانترنت سيكيورتي بدون خلطات
ولاحظ ردود باقي الاخوة تباعا في بداية الموضوع
==
بالتوفيق
 
توقيع : Lasker
انا من جهتي حذفت الكاسبر من باب التجربه واستخدم الكومودو جدار حمابة
ScreenHunter 03.webp


وهذا البرنامج للحماية وعلى فكرة يوجد به حمايه للمتصفح الفيرجن 10.0.1260 ولكني بالضبط لا اعرف اسم محرك الفحص لهذا البرنامج
ولكن من بعد التجربة عليه وجدت انه ذكي ويماثل الكاسبر(هذا رايي)
بالاضافة الى اضافة للمتصفح TrafficLight
وايضا Smadav للفلاشه
يعني خلطه وشايف الامور بعد التجربه جيده
 
اقوى firewall جدار ناري
اعتقد ان موضوه الحماية والجدار الناري حسب ماجرب شخصيااااا ولاتاخذ بتجربتي البسيطة ان الجهاز ومواصفاته وامكانياتة مثل الرامات والسرعه اولاا
وثانيااا سرعت النت عندك شنو مفتوح او محدد حسب تجربتي البسيطة انو فيه حمايات ثقيله علي بعض الاجهزه لانها وتحتاجاج تحديث وهذا لود علي النت والرامات وراح يبطئ الجهاز .
وثالثاا والاهم نوع الوندوز شنو 7 .8 او 10/11 pro

هذي الي تحدد نوع الحماية البي يناسبك

ولكم مني كل الاحترام
 
التعديل الأخير:
السلام عليكم ورحمه الله وبركاته ....
حياك الله اخي الكريم ..
بالنسبه للخلطات البرامج الحمايه ..

كنا في الماضي، نستعمل الخلطات منذ عام 2009 وصاعدا.
الفايروسات في ذلك العصر غير،الفايروسات الايام التي،نحن فيها ..
الفايروسات تطورت تطور رهيب...
البرامج ايضا كانت في الماضي،منها من يعتمد على المحرك اي قاعده البيانات او محلل السلوك .

البرامج تطورت واصبح برنامج واحد انترنت سكيروتي،يغنيك عن بقيه،البرامج ..

عليك بالكاسبر او النورتون او النود او ايست مسماها الجديد
لو كنت خبير بامكانك تفعيل الجدار،الناري على اليدوي لتفهم وترصد اي اتصال لك
هذا وجهة نظري تقبل مروري اخي،
 
توقيع : عباده عيساوي
بما أنك ترغب في استخدام التنين كومودو لماذا لا تستخدم برنامج كومودو إنترنت سكيورتي أفضل برنامج متكامل
أفضل من الخلطات فايروس الفديه إذا دخل جهاز طشره
 
بصراحة لغيت الخلطات ورجعت للكاسبر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بعد عدة تجارب وبلا وجعة راس
تحياتي
 
عودة
أعلى