الفرق بين المراجعتين لصفحة «نصائح للأمان الرقمي»

من ويكي أضِف
اذهب إلى التنقل اذهب إلى البحث
سطر 294: سطر 294:
  
 
تغيير عناوين ال DNS لعناوين حُرة يُقلل أيضا من تعرضكم لتحويل تصفحاتكم للإنترنت إلى مواقع غير مرغوبة كما يقلل من مخاطر تعرضكم لهجمات الكترونية من نوعية [https://www.cloudflare.com/learning/security/threats/on-path-attack/ Man-In-The-Middle]
 
تغيير عناوين ال DNS لعناوين حُرة يُقلل أيضا من تعرضكم لتحويل تصفحاتكم للإنترنت إلى مواقع غير مرغوبة كما يقلل من مخاطر تعرضكم لهجمات الكترونية من نوعية [https://www.cloudflare.com/learning/security/threats/on-path-attack/ Man-In-The-Middle]
−
 
  
 
<span style="color:red"> هام: </span> في حال احتياجكم لدعم فني من قِبل مقدم خدمة الإنترنت وحضور أحد ممثلي الدعم الفني لفحص الراوتر و/أو الشبكة لديكم لا يتوجب عليكم السماح له بالدخول على شبكتكم سواء سلكياً أو لاسلكياً. مختصي الدعم الفني يحملون دائماً أجهزة راوتر قياسية يقومون باستخدامها لفحص الخطوط وجودة الإشارة.
 
<span style="color:red"> هام: </span> في حال احتياجكم لدعم فني من قِبل مقدم خدمة الإنترنت وحضور أحد ممثلي الدعم الفني لفحص الراوتر و/أو الشبكة لديكم لا يتوجب عليكم السماح له بالدخول على شبكتكم سواء سلكياً أو لاسلكياً. مختصي الدعم الفني يحملون دائماً أجهزة راوتر قياسية يقومون باستخدامها لفحص الخطوط وجودة الإشارة.

مراجعة 14:35، 18 أغسطس 2020

نصائح عامة

لتقليل فرص تعرضكم لهجمات الكترونية، اختراق أحد أجهزتكم أو تسرب بياناتكم الخاصة يجب عليكم التمرن على وممارسة مبادئ الأمان الرقمي. دائماً توخوا الحذر في أي تعاملات على شبكة الإنترنت. كونوا دائما دقيقًين بشأن التطبيقات والبرامج وإضافات المتصفح التي تقومون بتثبيتها. لا تقوموا بتثبيت أو استخدام أي برمجيات لاتحتاجونها على أجهزتكم. حافظوا على تحديث برمجياتكم واحمِوا أجهزتكم وحساباتكم بكلمات سر قوية يصعب تخمينها. استخدموا كلمات مرور مختلفة عن بعضها البعض. والأفضل من ذلك ، استخدموا برنامج إدارة كلمات المرور حيث أنه يُساعد على تجنُب الوقوع في فِخاخ التصيُّد الإلكتروني. متى تيسر تأكدوا من أن أجهزتكم محمية ببرامج أمان ومضادات ڤيروسات مناسبة.

أعطوا البرمجيات مفتوحة المصدر الأولوية، وخاصة في برمجيات التراسُل. بشكل عام البرمجيات مفتوحة المصدر أأمن من غيرها.

كونوا دائما حصيفين و حذرين حيال من تسمحون لهم بالاقتراب من أجهزتكم و شبكاتكم، خاصة حال احتياجكم لصيانتها. لا تتيحوا كلمات السر الخاصة بأجهزتكم، حساباتكم أو شبكاتكم لأي شخص حتى لفنيي الدعم. غيروا كلمات السر لأُخرى مؤقتة إذا كان لابد من تشاركها.

تجنبوا الدخول على شبكات الواي فاي المفتوحة، خاصة في المقاهي، المطاعم والمطارات مالم يكن لديكم القدرة على استخدام VPN

قللوا من كم المعلومات المتاحة عنكم على شبكة الإنترنت. هجمات التصيد الناجحة تعتمد في المقام الأول على إفشائكم أنتم لبيانات، قد تبدو تافهة، لكن المهاجم الذكي يمكنه دائماً استغلالها ضدكم.

استخدموا عنوان بريد إلكتروني منفصل للإشتراك في المنتديات والمنصات المختلفة. لا تستخدموا أبداً نفس كلمة سر البريد الإلكتروني (أو أي بريد الكتروني آخر) عند الاشتراك لأنه ببساطة لو اختُرق الموقع الذي اشتركت به وتحصل المُهاجم على كلمة السر الخاصة بك سيتمكن بسهولة من الدخول إلى حسابك البريدي ومنه إلى كل الحسابات المتصلة به.

من آن لآخر تأكدوا من عدم اختراق أو إفشاء كلمات السر الخاصة بكم. يمكنكم استخدام قاعدة بيانات Have I Been Pwned ؟ فقط اكتبوا عنوان البريد الإلكتروني الذي تشكون في اختراقه وسوف يخبركم الموقع إذا كانت كلمة السر الخاصة بكم قد تسربت فعلاً. يجب أن تكون نتيجة الفحص خضراء. في حال أخبركم الموقع بتسرب بياناتكم قوموا فوراً بتغيير كلمة السر المستخدمة في كل المنصات التي يذكرها لكم الموقع كما يُنصح أيضا بتغيير كلمة سر بريديكم الإلكتروني.

افتراض سوء النية أفضل من الوقوع في الفخ. اتبعوا قاعدة: لا تضغط، لا تُحمِّل، لا تتشارك.

الهواتف المحمولة

شراء هاتف جديد أو مستعمل

  • أمانكم الرقمي يبدأ من اللحظة اللي تقررون فيها امتلاك الجهاز.
  • عند شراء جهاز موبايل تأكدوا أن الجهاز لم يتم تشغيله من قبل وأنه مازال بلاصق المصنع. لو مفتوح، حتى لو للتجربة فهو ليس جديد ولا يمكننا أن نعرف بدقة إذا كان عليه أي برمجيات خبيثة.
  • عند شراء جهاز موبايل جديد لا تطلبوا من البائع “يظبط لكم الجهاز وينزل لكم عليه برامج و/أو ألعاب وشوية حاجات”. دي غلطة ممكن تؤدي لاحقاً للسطو على كل بياناتكم الموجودة على الموبايل وكمان وقوعكم تحت سطوة برمجيات الفدية اللي بتشفر بياناتكم وتطلب فدية مقابل فك تشفيرها. كمان ممكن تؤدي لوقوعكم فريسة للإبتزار لو البيانات اللي على الموبايل حساسة وممكن استغلالها لإحراجكم اجتماعياً.
  • تجنبوا قدر المستطاع شراء أجهزة هاتف مستعملة. بعض الأجهزة تكون مُصابة بڤيروسات لايمكن إزالتها عن طريق إعادة ضبط المصنع للجهاز.
  • في حال الإضطرار لشراء هاتف مستعمل يفضل دائماً القيام بإعادة ضبط المصنع، هذه الخطوة ستمسح كل البرمجيات التي تم إضافتها للجهاز بواسطة المُستخدِم السابق. لا تقوموا مباشرة بإضافة أي حسابات أو بيانات حساسة للجهاز. إذا بدأت تظهر لكم إعلانات بشكل مكثف أو لاحظتم ظهور تطبيقات لم تقوموا بتنصيبها بأنفسكم أو أبلغكم أحد معارفكم بتلقيه رسائل غريبة منكم فالجهاز مصاب ويجب أن يتم إعادة تنصيب نظام التشغيل بالكامل عن طريق التوصيل بجهاز حاسب آلي وكابل.

نفس النصائح تنطبق على شراء واستخدام حاسب آلي.

فضلاً تفقدوا الروابط التالية لأخبار متعلقة بتفشي الڤيروسات في بعض البرمجيات على منصات جوجل وآبل:

نصائح لتأمين هواتفكم المحمولة

بشكل عام يتوجب عمل الخطوات التالية لتأمين أجهزتكم المحمولة بشكل معقول:

تشفير الأجهزة

معظم أجهزة الأندرويد تدعم خاصية تشفير الذاكرة الخاصة بها. تشفير الذاكرة يحمي بياناتكم المخزنة على الموبايل في حال فقده أو محاولة شخص التلصص على محتوياته. ڤيديو يوضح طريقة تشفير السامسونج وهذا ڤيديو يوضح طريقة تشفير كارت المايكرو إس دي السوني

أجهزة الآي فون تقوم بتشفير نفسها بمجرد عمل كلمة سر أو إضافة بصمة للجهاز. لا توجد إجراءات أُخرى يمكنكم عملها


تذكروا أن الأجهزة التي تقبل كروت ذاكرة ميكرو إس دي يجب أن يتم أيضاً تشفير الكارت ، وليس فقط الذاكرة الداخلية

إحذروا البرمجيات المفخخة

متجر جوجل للبرمجيات الخاصة بالأندرويد، وكمان متجر آبل لبرمجيات الآيفون ليس مكاناً آمناً بنسبة ١٠٠٪ لتحميل البرمجيات. دائماً ما تتسرب برمجيات مطعمة بأكواد خبيثة لهذه لمتاجر. الروابط بالأسفل.

أفضل شئ هو أن لا تقوموا بتحميل أي برمجيات لاتلزمكم على الهواتف. اعتبروا الموبايل محفظة رقمية متصلة بالإنترنت. لو نصبتم عليها برمجيات خبيثة كل البيانات الموجودة في المحفظة أصبحت معرضة للخطر.

لا تعطوا البرامج صلاحيات مُطلقة

كونوا حريصين في طبيعة وكم الصلاحيات التي تعطونها للبرمجيات. مثلاً، عند تنصيب برنامج أوبر يطلب البرنامج صلاحية استخدام الموقع الجغرافي لكم، وهو طلب مفهوم حيث أن البرنامج يعتمد على تحديد موقعك بدقة من أجل توجيه أقرب سيارة لك. لكن عند إعطاء البرنامج صلاحية استخدام الموقع الجغرافي يُفضل اختيار السماح فقط عند استخدام التطبيق فقط. يمكنكم دوماً تعديل اختياراتكم لاحقاً بالذهاب إلي

Settings > Apps > App-Name > Permissions

ومن ثم اختيار الصلاحيات المناسبة للتطبيق وتعطيل أي صلاحيات لا تلزم فعلياً، مثل صلاحية الدخول على الكاميرا و/أو الميكروفون. معلومات أكثر هنا لمستخدمي أندرويد وهنا لمستخدمي آي فون.

نصائح للأمان الرقمي 1.png

استخدموا برنامج جدار ناري

برامج الجدار الناري تعمل على تصفية الاتصالات الصادرة والواردة من وإلي أجهزتكم. إذا كان جهازكم مصاب ببرنامج خبيث سيقلل برنامج الجدار الناري من فرصة تمكن البرنامج الخبيث من تسريب بياناتكم بمنعه من الإتصال بالإنترنت مع تنبيهكم لهذه المحاولة. توجد برمجيات جدران نارية مجانية ومفتوحة المصدر لمعظم أنطمة التشغيل.

مستخدمي الآيفون يمكنهم تنصيب برنامج Lock Down مفتوح المصدر

مستخدمي الأندرويد يمكنهم تنصيب برنامج NoRoot

الاحتفاظ بنسخة احتياطية من البيانات

قوموا بعمل نسخة احتياطية من البيانات الموجودة على موبايلاتكم بشكل دوري. يمكنكم توصيل الهواتف بحواسبكم الشخصية عن طريق كابل يو إس بي ونسخ الملفات التي بداخلها، وخاصة الصور وباقي ملفات الميديا. فقط تاكدوا من اتباع النصائح الخاصة بتأمين الحواسب الشخصية بأسفل.

إذا كان لديكم مساحة كافية في حساباتكم، يمكنكم عمل باك أب لجوجل درايڤ - شاهدوا الڤيديو الذي يوضح الطريقة.

تأمين الهواتف ضد التلصص على محتوياتها

الخطوات التالية تساعد على تأمين محتويات الهواتف من التلصص على محتوياتها، خاصة حال نسيان الهاتف في مكان ما وحصول شخص آخر عليه

مستخدمو هواتف سامسونج

موبايلات السامسونج الحديثة فيها خاصية اسمها المجلد الآمن Secure Folder هذه الخاصية تسمح للمستخدم بتخزين صور، ڤيديوهات، ملفات وتطبيقات في مساحة منفصلة من الجهاز بعيدة عن مساحة المستخدم الافتراضية

  1. بإمكانكم تفعيل الخاصية دي باتباع الخطوات الموضحة في الرابط ده

https://www.samsung.com/uk/support/mobile-devices/what-is-the-secure-folder-and-how-do-i-use-it/

  1. بعد تفعيل الخاصية ادخلوا جوه المجلد الآمن وحملوا وشغلوا البرامج اللي أنتم محتاجين تأمنوها ومنها برنامج الفيس بوك
  2. شيلوا برنامج فيس بوك من مساحة المستخدم الافتراضية (اللي بتدخل عليها تلقائيا لما تشغل التيليفون) ودائما استخدموا النسخة اللي نزلتوها في المجلد الآمن
  3. حركوا كل ملفاتكم المهمة من المساحة الافتراضية للمجلد الآمن خاصة الصور وملڤات الڤيديو والتسجيلات الصوتية
  4. احذفوا أيقونة المجلد الآمن من الشاشة الرئيسية. هذه الأيقونة يقوم أندرويد بإضافتها تلقائياً لشاشة الموبايل. هذه الخطوة مهمة حتى لا يُلاحظ أحد استخدامكم للخاصية

ڤيديو يوضح كيفية تفعل الخاصية

مستخدمي هواتف سامسونج التي لا تدعم خاصية الSecure Folder، ممكن أن تكون هواتفهم تدعم خاصية ثانية وهي الPrivate Mode

هذه الخاصية لا تسمح بإخفاء التطبيقات مثل الخاصية الأولى لكنها تسمح بالاحتفاظ بالملفات بشكل خفي و تساعد على إخفاء الملفات التي تولدها تطبيقات: Video, Gallery, Music, Voice recorder, My Files

معلومات أكثر عن الخاصية دي هنا وهنا ڤيديو يوضح كيفية تفعيل الخاصية

مستخدمي هواتف هواوي

موبايلات هواوي الحديثة فيها خاصية اسمها المساحة الخاصة Private Space

المساحة الخاصة هي خاصية مشابهة لخاصية المجلد الآمن في السامسونج و تسمح للمستخدم بإنشاء مساحة معزولة يمكنه فيها تنصيب وتخزين مجموعة من التطبيقات والملفات إلخ

التطبيقات والملفات التي يتم تخزينها في هذه المساحة لن تظهر على الشاشة الرئيسية Default Home Screen

مهم جداً عند تفعيل هذه الخاصية أن يتم اختيار كلمة سر و/أو رمز فتح للهاتف مختلف تماماً عن كلمة السر/رمز الفتح الخاص بالشاشة الرئيسية لأن هذه الخاصية بعد تفعيلها يتم الدخول عليها مباشرة من شاشة قفل الموبايل وهذا شيئ جيد لأنه لو كان الموبايل مغلق وحاولت فتحة بكلمة السر العادية ستدخل على المساحة المعتادة بدون تطبيقات أو أي ملفات مهمة. أما لو فتحته بكلمة السر/الرمز الخاص ستدخل على المساحة المحمية.

ڤيديو يوضح كيفية تفعيل الخاصية

تأمين أجهزة الحاسب الآلي

فضلاً راجعوا البند الخاص بشراء جهاز محمول. نفس النصائح تنطبق على شراء جهاز حاسب آلي

لتأمين الحواسب الشخصية ينصح بالتالي

  • تشفير الديسكات الداخلية والخارجية المُستخدمة في/مع الحاسب.
  • تحديث البرمجيات ونظام التشغيل بانتظام.
  • تجنب تنصيب أي برمجيات لا ضرورة لاستخدامها، مع إزالة أي برمجيات لم تستخدمها لفترة طويلة، خاصة البرمجيات التي تُقلع مع نظام التشغيل.
  • تجنُب تنصيب مُلحقات المتصفحات من مصادر غير موثوق بها.
  • استخدام برمجيات مفتوحة المصدر متى أمكن وخاصة برمجيات معالجة كلمات السر وبرمجيات التشفير ومضادات الڤيروسات

تشفير الديسكات الداخلية والخارجية يحمي بياناتكم في حالة تمكن شخص ما من الوصول المادي لأجهزتكم. حتى في حال محاولة الإقلاع من وسيط خارجي ك USB Stick لن يتمكن أحد من قراءة ملفاتكم.

تشفير الهاردات

تشفير الهاردات لمستخدمي الماك

1- قوموا بتفعيل خاصية تشفير الهارد ديسك الخاص بالماك. هذه الخاصية سهل تفعيلها وتقوم بتأمن ملفاتكم في حالة فقد أو مصادرة الجهاز

هذا الڤيديو يوضح كيفيو تشفير الهارد ديسك الداخلي للماك

2- أيضاً فعلوا خاصية حماية الإقلاع بكلمة سر. هذا يساعد في منع أي طرف آخر من إعادة تشغيل الجهاز باستخدام فلاشة أو اسطوانة خارجية

هذا الڤيديو يوضح كيفية حماية الإقلاع بكلمة سر

3- قوموا بتشفير كل الهاردات الخارجية والفلاشات (USB disk, USB flash, Thunderbolt and FireWire disks etc)

هام: تشفير الهاردات الخارجية والفلاشات، بعكس تشفير الهارد الداخلي، يجب أي يحدُث قبل نسخ أي محتويات للهاردات (يجب أن تكون الهاردات فارغة). إذا كان الهارد المراد تشفيره عليه بيانات يجب نسخها أولاً على هارد آخر ثم يتم تشفير الهارد الأول مع التأكد من محو الهارد الثاني بشكل آمن.

هام: تشفير الهاردات الخارجية للماك يجعلها غير قابلة للاستخدام مع ويندوز أو لينكس. يجب أن تعلموا أنكم بعد التشفير لن تستطيعوا استخدام هذه الهاردات مع أي جهاز غير الماك.

خطوات تشفير القرص الصلب الداخلي للماك متاحة هنا

ڤيديو يوضح كيفية تشفير هارد ديسك خارجي للماك

تشفير الهاردات لمستخدمي اللينكس ( عائلة الديبيان ومشتقاتها ومنها أوبونتو ولينكس مينت)

فضلاً شفروا ملفاتكم الشخصية

١- قوموا بعمل حساب مستخدم ثاني ويجب أن يكون له صلاحيات مدير

٢- ادخلوا الحساب الجديد ومن داخل الحساب نفذوا الأوامر التالية في التيرمينال

sudo apt-get update

اكتبوا كلمة سر الحساب الجديد هنا

sudo apt-get install ecryptfs-utils cryptsetup

sudo ecryptfs-migrate-home -u user

عند هذه النقطة دي سيُطلب منكم إدخال كلمة سر حسابكم الأصلي ، بعدها ستظهر لكم مجموعة تنبيهات. مهم هنا أن لا تقوموا بإعادة تشغيل الجهاز

٣- جربوا الدخول لحسابكم المشفر وتأكدوا أن كل شيء يعمل كما ينبغي

٤- قوموا بتشفير بارتيشن السواب ثم عمل ريستارت

sudo ecryptfs-setup-swap

sudo reboot

٥- ادخلوا حسابكم الذي تم تشفيره وامسحوا مجلد الباك أب الذي قام النظام بعمله في الخطوة رقم ٢

٦- وضع كلمة سر لإعدادات الBIOS وللإقلاع

٧- منع الجهاز من الإقلاع من مخارج اليو إس بي وغيرها


لا تعطوا البرامج صلاحيات مُطلقة

كما في حالة الهواتف، كونوا حريصين في طبيعة وكم الصلاحيات التي تعطونها للبرمجيات.

مستخدمي نظام الماك يمكنهم التحكم في صلاحيات التطبيقات بالذهاب إلي System Preferences > Security & Privacy > Privacy tab > Permissions

ومن ثم اختيار الصلاحيات المناسبة للتطبيق وتعطيل أي صلاحيات لا تلزم فعلياً، مثل صلاحية الدخول على الكاميرا و/أو الميكروفون.

أعطوا المتصفح الصلاحيات المناسبة في الوقت المُناسب

عند إجراء مكالمات ڤيديو أو صوت باستخدام المُتصفح يُنصح بالسماح للمتصفح باستخدام المايكروفون و/أو الكاميرا الخاصة بجهازكم بشكل مؤقت فقط ولحين إنتهاء المكالمة. لا تتكاسلوا وتضغطوا على تذكر خيار تذكر السماح باستخدام المايكروفون والكاميرا. هذا يُتيح للبرمجيات الخبيثة استغلال المتصفح في التلصص عليكم.

نصائح للأمان الرقمي 2.png

استخدموا جدار ناري للحماية

برامج الجدار الناري تعمل على تصفية الاتصالات الصادرة والواردة من وإلي أجهزتكم. إذا كان جهازكم مصاب ببرنامج خبيث سيقلل برنامج الجدار الناري من فرصة تمكن البرنامج الخبيث من تسريب بياناتكم بمنعه من الإتصال بالإنترنت مع تنبيهكم لهذه المحاولة. توجد برمجيات جدران نارية مجانية ومفتوحة المصدر لمعظم أنطمة التشغيل.

مستخدمي الماك يمكنهم تنصيب برنامج LuLu أو Lock Down مفتوح المصدر.

مستخدمي لينكس يمكنهم تنصيب Douane.

مستخدمي ويندوز يمكنهم تنصيب برنامج ZoneAlarm أو Comodo المجانيان. للأسف لا توجد برامج مفتوحة المصدر لهذا النظام.

تأمين الحسابات السحابية

من المهم تفعيل خاصية توثيق الدخول على خطوتين لتوفير طبقة حماية ثانية، بالإضافة لكلمة السر القوية. تفعيل هذه الخاصية يتطلب تفعيلها من قبل مدير الخادم أو مقدم الخدمة السحابية الخاصة بك. إذا لم يكن لديك القدرة على تفعيل الخاصية تواصل مع المختص لمساعدتك.

تفعيل توثيق الدخول على خطوتين فى Nextcloud

لتفعيل هذه الخاصية يجب أولاً الدخول على حسابكم على رباب https://rabab.adef.xyz

ومن ثم الذهاب إلى صفحة إعدادات الأمان https://rabab.adef.xyz/settings/user/security

ثم الضغط على خيار “Enable TOTP” كما هو مبين بالصورة

نصائح للأمان الرقمي 3.png

قم بتشغيل برنامج Google Authenticator على هاتفك ثم قم بعمل مسح للكود الظاهر أمامك في شاشة المتصفح

اكتب الرقم المعطَى في البرنامج إلي المتصفح واضغط زي Verify.

نصائح للأمان الرقمي 4.png

إذا تم كل شئ كما يجب سيظهر لك الآن زر Generate Backup Codes

اضغط على هذا الزر وقم بنسخ الأكواد الاحتياطية إلى مكان آمن. حسابك على Biwarden مكان مناسب لحفظ هذه الأكواد

نصائح للأمان الرقمي 5.png
نصائح للأمان الرقمي 6.png

تأمين حسابات RocketChat

تفعيل خاصية توثيق الدخول على خطوتين سهل جداً

ادخلوا على إعدادات حسابكم ومنها على إعدادات الأمان واضغطوا على زر تفعيل الخاصية.

نصائح للأمان الرقمي 7.png
نصائح للأمان الرقمي 8.png
نصائح للأمان الرقمي 9.png

قوموا بتشغيل برنامج Google Authenticator على هاتفكم ومن ثم عمل مسح للكود الظاهر أمامكم في شاشة المتصفح

اكتبوا الرقم المعطَى في البرنامج إلي المتصفح واضغطوا زر Verify

ستظهر لكم فوراً نافذة بها الأكواد الاحتياطية. قوموا بنسخها مباشرة إلى مكان آمن

نصائح للأمان الرقمي 10.png

بعد إغلاق النافذة سيتحول لون زر تفعيل الخاصية للون الأحمر الوردي. هذا مؤشر أن الخاصية تم تفعيلها بنجاح

نصائح للأمان الرقمي 11.png

تأمين شبكة الإنترنت المنزلية

ضبط الراوتر

الروتر متصل بالإنترنت بشكل دائم وعدم تأمينه بشكل مضبوط قد يؤدي لإختراق شبكاتكم والتنصت على استخدامكم للإنترنت والوصول لأجهزتكم.

لضبط الراوتر ستحتاجون للدخول على لوحة التحكم وبالتالي يلزمكم معرفة عنوان الشبكة الخاص به. يمكنكم تحديد عنوان الراوتر عن طريق معرفة الآي بي الخاص بجهازكم. عادة ما يبدأ آي بي الراوتر برقم "١". مثلاً إذا كان الآي بي الخاص بجهاز الكومبيوتر هو 192.168.112 فسيكون آي بي الراوتر هو 192.168.1.1

يتم الدخول على لوحة ضبط الراوتر عن طريق كتابة الآي بي الخاص به في المتصفح. هذا الڤيديو به معلومات كثيرة مفيدة في هذا الموضوع.

بعد الدخول على لوحة إعدادات الراوتر يُنصح بالتالي:

تحديث نظام تشغيل الراوتر

  • قوموا بتحميل تحديثات الFirmware من موقع الشركة المُصنعة فقط. لا تقوموا بتحميل أي نسخ Firmware من أي موقع آخر بغض النظر عن شعبيته. ينصح بتحميل التحديثات الجديدة باستمرار
  • يجب التأكد عند تحميل التحديثات أنها مطابقة لموديل الراوتر. تحميل Firmware غير مطابق سوف يُتلف الراوتر.
  • تغيير كلمة السر الافتراضية للراوتر بأُخرى قوية. لا تستخدموا كلمات سر سهلة و/أو منتشرة

ضبط الشبكة الداخلية السلكية

  • يُنصح دائما بتغيير نسق الآي بي الافتراضي للرواتر من ديناميكي إلى ثابت، لكن هذا يتطلب ضبط عنوان آي بي يدويا لكل جهاز على الشبكة مما قد يُمثل صعوبة، خاصة مع أجهزة الهواتف المحمولة
  • يُنصح أيضاً باستخدام خاصية فلترة أرقام ال MAC بحيث لا يُسمح لجهاز يحمل رقم MAC مخالف باستخدام الشبكة. لمعرفة رقم ال MAC الخاص بهواتف الآي فون أنظر هنا، ولهواتف الأندرويد إنظر هنا، وللحواسب الشخصية إنظر هُنا. وهنا لمستخدمي ماك و لمستخدمي لينكس هنا.

هام: مستخدموا نظام أندرويد الإصدار ١٠ سيتوجب عليهم غلق خاصية استخدام رقم MAC اعتباطي وذلك عن طريق الاتصال بشبكة واي فاي أولاً ثم اتباع الخطوات التالية: Settings > Network & Internet > WiFi > Click GEAR icon next to WiFi name > Advanced > Privacy > Select "Use device MAC".

ضبط الشبكة اللاسلكية

  • استخدموا كلمات سر قوية. لا تستخدموا كلمات سر سهلة و/أو منتشرة
  • استخدموا تشفير WPA2 / PSK / AES
  • أجهزة الراوتر الحديثة تدعم خاصية تشغيل شبكة منفصلة للضيوف Guest WiFi. إذا كان جهازك يدعم هذه الخاصية قم بتشغيلها حتى لا تضطر لتشارك كلمة سر الواي فاي مع أحد. يجب استخدام اسم وكلمة سر منفصلة وقوية لهذه الشبكة أيضاً.
  • يُنصح أيضاً باستخدام خاصية فلترة أرقام ال MAC بحيث لا يُسمح لجهاز يحمل رقم MAC مخالف باستخدام الشبكة

حفظ نسخة احتياطية من إعدادات الراوتر/الشبكة

هذه الخطوة ستوفر عليكم الكثير من الوقت إذا اضطررتم لإعادة ضبط الراوتر لحالة المصنع. قوموا بحفظ نسخة حديثة من آخر إعدادات الراوتر في مجلد خاص. إذا كان الراوتر يسمح لكم بوضع كلمة سر على الإعدادات استخدموا هذه الخاصية.

غلق إمكانية الإتصال بالراوتر عن بُعد Remote Access

يجب إيقاف هذه الخاصية تماماً. إذا كنتم فعلياً تحتاجون لتفعيلها فيُنصح بتغيير رقم البورت الخاص بها لرقم آخر غير شائع.

غلق خاصية UPnP

هذه الخاصية تسمح لبعض البرمجيات بتغيير إعدادات الراوتر (من داخل الشبكة). بعض الڤيروسات التي تُصيب أجهزة الكومبيوتر تستطيع استغلال هذه الخاصية لكي تسمح للمخترقين بالدخول على و/أو استخدام الراوتر في هجمات الكترونية موزعة DDoS

غلق خاصية WPS

بسبب اعتماد هذه الخاصية على رقم كودي للسماح للأجهزة بالدخول على شبكة الواي فاي فإنه يمكن للمهاجمين استغلالها في تخمين الكود، ومن ثم معرفة كلمة سر الواي فاي. يُفضل تعطيل هذه الخاصية تماماً.

استخدام خوادم DNS خاصة

تستقي الراوترات عناوين ال DNS من مقدم الخدمة. وعادة ما يقوم مقدموا خدمات الإنترنت بإمداد الراوتر بعنوان DNS تابع لهم مما يسهل لهم بتتبع أنماط تصفحكم للإنترنت عن طريق تسجيل وتتبع طلبات ال DNS الواردة من الراوتر الخاص بكم. يُنصح بتغيير عناوين ال DNS الخاصة بمقدم خدمة الإنترنت والموجودة في لوحة تحكم الراوتر إلى عناوين أُخري بديلة. يُفضل استخدام عناوين DNS من OpenNIC أو من OpenDNS أو من CloudFlare

تغيير عناوين ال DNS لعناوين حُرة يُقلل أيضا من تعرضكم لتحويل تصفحاتكم للإنترنت إلى مواقع غير مرغوبة كما يقلل من مخاطر تعرضكم لهجمات الكترونية من نوعية Man-In-The-Middle

هام: في حال احتياجكم لدعم فني من قِبل مقدم خدمة الإنترنت وحضور أحد ممثلي الدعم الفني لفحص الراوتر و/أو الشبكة لديكم لا يتوجب عليكم السماح له بالدخول على شبكتكم سواء سلكياً أو لاسلكياً. مختصي الدعم الفني يحملون دائماً أجهزة راوتر قياسية يقومون باستخدامها لفحص الخطوط وجودة الإشارة.

إذا أصر الفني على تجربة الراوتر الخاص بك يمكنك إما تغيير كلمات السر الخاصة بالدخول على الراوتر والواي فاي أو أن تقوم بعمل إعادة ضبط مصنع للراوتر ودع الفني يقوم بضبط إعداداته بنفسه ولا تعط كلمة السر الخاصة بالراوتر أو الواي فاي له. إذا كان لديكم نسخة احتياطية من إعدادات الراوتر فسوف تستغرق استعادتها دقائق قليلة.

بعد إنتهاء الفني من العمل قم بإطفاء الراوتر وإعادة تشغيله. إذا لم تكن مشتركاً بخدمة الآي بي الثابت (هذه خدمة خاصة ولها مصاريف إضافية) هذا كفيل بتغيير عنوان الآي بي العام للراوتر. يمكنك التأكد من ذلك بزيارة موقع مثل https://ipinfo.io وملاحظة رقم الآي بي الخاص بك في كل مرة تعيد فيها تشغيل الجهاز.

احتياطات واجبة عند الحاجة لدعم فني يتعلق بحساب رقمي

تأمين الحسابات الشبكة العنكبوتية

نصائح لتأمين الحسابات الرقمية

تجنب تصيُد حساباتكم الرقمية

كيف تعرف أن أحد حساباتك قد اختُرق؟

التعامل مع اختراق حساب رقمي

التعامل مع رسائل الابتزاز

خادم إدارة كلمات السر

معلومات إضافية ومراجع