br0ken rlz

Welcome to my w0rld interesting Networks , Wireless , Linux , Hacking , Security

مقتطفات قرآنية لشيخ علي بن محمد آل ياسين

with 12 comments

السلام عليكم ورحمه الله وبركاته ,,, صوته رائع رائع والله يجعل المستمع يخشع من قراءته هوه الشيخ علي بن محمد آل ياسين راقي شرعي قمت بجمع ما لديه من قراءات في الانترنت و ظهر أيضاً قبل حوالي شهر في برنامج بيت العطار على قناة بداية ما شاء الله عليه ربنا يحفظه ويجزاه كل خير , قمت برفع جميع قراءته لتحميل اضغط هنا ثم افتح مجلد Sheikh Ali Al-Yaseen ,, استمعوا إليه وأعطوني رائكم ربنا يحفظكم ,, متعب !!!!!

Written by br0ken

سبتمبر 12, 2008 في 10:55 م

أرسلت فى Quran,Anashed

مبارك عليكم شهر الخير

with 9 comments

السلام عليكم ورحمه الله وبركاته … مبارك عليكم شهر الخير إخواني  , فعَنْ أَبِي هُرَيْرَةَ رضي الله عنه قَالَ: قَالَ رَسُولُ اللَّهِ صلى الله عليه وسلم: مَنْ صَامَ رَمَضَانَ إِيمَانًا وَاحْتِسَابًا غُفِرَ لَهُ مَا تَقَدَّمَ مِنْ ذَنْبِهِ وعنه أيضاً أَنَّ رَسُولَ اللَّهِ صلى الله عليه وسلم قَالَ مَنْ قَامَ رَمَضَانَ إِيمَانًا وَاحْتِسَابًا غُفِرَ لَهُ مَا تَقَدَّمَ مِنْ ذَنْبِهِ وأخيراً عنه أيضاً قَالَ: قَالَ رَسُولُ اللَّهِ صلى الله عليه وسلم : مَنْ يَقُمْ لَيْلَةَ الْقَدْرِ إِيمَانًا وَاحْتِسَابًا، غُفِرَ لَهُ مَا تَقَدَّمَ مِنْ ذَنْبِهِ ,, اللهم اجعلنا ممن يعمل بحديث رسولنا الكريم وأنا يعيننا على الصيام والقيام ,, دعواتكم لنا في هذا الشهر الفضيل أخوكم متعب

Written by br0ken

اغسطس 31, 2008 في 11:19 م

أرسلت فى General

Configuring Cisco Router as DHCP Server

with 6 comments

السلام عليكم ورحمه الله وبركاته ,, طريقة إعداد رواتر سيسكو  كـ DHCP سيرفر للشبكة بالفيديو  ,, شرح رائع

Written by br0ken

اغسطس 11, 2008 في 5:27 م

أرسلت فى Cisco Systems

Update My CCNA Exam

with 21 comments

السلام عليكم ورحمه الله وبركاته ,, الحمد لله أتممت تحديث شهادة CCNA قبل خمسة أيام وتحديداً بتاريخ 29Jul-2008 وحصلت على درجة 960 من 1000 أحمد الله أن وفقني ,, سبب التحديث أن الشهادة انتهت صلاحيتها في عام 2007 ولم أقم بأخذ أي من اختبارات Professional 642 لذلك عندما أردت الحصول على CCNP كان من متطلبتها أن يكون لديك CCNA Valid وبدأت بعزيمة قوية على تحديثها وقرأت من كتاب Sybex CCNA Sixth Edition للمؤلف Todd Lammle كتاب رائع بمعنى الكلمة أنصح به بقوة لتحميل الكتاب ,,, اضـغــط هنا يحتوي على 14 فصل و 680 صفحة ,, عندما حصلت على شهادة CCNA لأول مرة عام 2004 كان رقم الاختبار 801-640 وكانت ردجة النجاح 849 وكان المهنج بسيط وسعر الامتحان لا بأس به 700 ريال ,,, ليس كالمنهج الجديد تم تغير رقم الامتحان إلى 802-640 وأدخلوا فيه تقنيات كثيرة ومعلومات أكثر وسعر الامتحان غالي 1050 ريال بعد نزلوا شهادات CCNA Security – CCNA Voice – CCNA Wireless , ودرجة النجاح الأن في شهادة CCNA هي 825 أقل من الأول ,, قمت بأخذ إجازة أسبوع من العمل راجعت فيها الكتاب وحليت مسائل Pass4sure Version 3.13 لتحميله اضغط هنا وذهبت يوم السبت 26Jul وحجزت الامتحان يوم الثلاثاء 29Jul الساعة 5 عصراً بمعهد الخليج للتدريب نيوهرايزن بشارع التخصصي ,, عدد أسئلة الامتحان 52 مدة الامتحان ساعتين لا تستطيع الرجوع لسؤال السابق بعد الضغط Next الأسئلة متنوعة من اختيارات وسموليشن و Drag and Drop ,, ادعولي إخواني بالتوفيق سوف أبدا قريباً في CCNP إن شاء الله ,,, وأي استفسار في شهادة CCNA أنا حاضر إخواني ,,,, متعب

Written by br0ken

اغسطس 3, 2008 في 3:49 م

أرسلت فى Cisco Systems

NAT-PAT Cannot Telnet

with 3 comments

السلام عليكم ورحمه الله وبركاته ,,, واجهتني مشكلة في عدة رواترات عندما أقوم بعمل Telnet للـ IP ffالخاص بالـ NAT Outside يرفض مع أنه مسموح من Aany Any Access-List انظروا للـ Configuration

interface FastEthernet0/0
ip address 10.50.10.50 255.255.255.0
ip nat outside
speed 10
full-duplex
!
interface FastEthernet0/1
ip address 192.168.20.1 255.255.255.0
ip nat inside
duplex auto
speed auto
!
ip nat inside source list 101 interface FastEthernet0/0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 10.50.10.80
!
access-list 101 permit ip any any

وعندما أعمل Telnet for the Outside Interface الناتج

br0ken@host:~$ telnet 10.50.10.50

Connecting To 10.50.10.50 …Could not open connection to the host, on port 23: Connect failed

بعد بحث وتجارب وجدت الحل وهو بسيط جداً كانت المشكلة في Access-List غلط أن تسمح الكل Any Any بهذي الطريقة في NAT-PAT لذلك الحل هوه السماح فقط للـ Inside Subnet وبعدها سوف تستطيع انظروا بعد تعديل الأمر

br0ken@host:~$ telnet 10.50.10.50
User Access Verification
Username:

|| أخوك متعب ||

Written by br0ken

يوليو 17, 2008 في 11:25 م

أرسلت فى Networks

Work 16 Hours for 4 days

with 7 comments

السلام عليكم ورحمه الله وبركاته ,, اووووووه الصراحة أول مرة اشتغل في العمل 16 ساعة متواصلة ,, بس شغل 4 أيام طلع بفائدة ولله الحمد استفدت الشي الكثير من المعلومات ,, أحسن شي كان الفطور والغداء عليهم الفطور سندوشات مشكله والغداء مندي شي تطلع تمسك في الرواتر تخلصه في دقائق ,, العمل كان بخصوص حماية سيرفرات عن طريق 2 فايرول وعمل Load Balance لموقع عن طريق Cisco CSS  ,, وإلى هنا انتهى العمل وأخذت قسط طويل من الراحة ولله الحمد ,,,,

Written by br0ken

يوليو 11, 2008 في 7:44 م

أرسلت فى General

download rate for 20MB Link

with 8 comments

السلام عليكم ورحمه الله وبركاته

snapshot download rate for 20MB Link

1531 kb

طبعاً download rate المفترض يكون تقريباً 2560 kb

1024×20=20480

2560=20480/8

أخوكم ,,,

Written by br0ken

يونيو 5, 2008 في 12:53 م

أرسلت فى Networks

Connecting 20MB in our Network

with 3 comments

السلام عليكم ورحمه الله وبركاته ,, طالع من العمل طاااااافي بس الحمد لله تحس أن التعب يستحق طبعاً اليوم هذا راح يسجل في التاريخ أو بالصح في ذاكرتي لا ينسى من وقت طويل ننتظر هذا Link ولا يوم جاء مااشتغل لا حووول , المشكلة كانت من عدة نواحي أولها وأهمها Huawei Switches تدعم تقنية Optical Fast Etherent 100MB و Cisco رواتر الي موجود عندنا البورتات كلها SFP Gigabit Ethernet في السوق السعودي مافيه SFP Fast Ethernet يبى له طلبيه من الخارج طبعاً لما تجي تشبكهم ماراح يشتغل لان بورت الرواتر جيجا 1000 وهواوي 100 ماراح تحصل أي Send And Receive بينهم أبداً , المهم بعد عدة محاولات جاب واحد من الشباب Converter 10/100/1000 From Fiber 2 UTP  لان الي جربنها قبل كانت 10 و 100 سرعتها بس ماضبط مع أن المفروض 100 يضبط بس الغريب مااشتغل , لما شبكناه اشتغل وصار فيه Send And Receive ضبطنا الـ Configuration للرواتر بس برضوا النت ما اشتغل ,, عملنا Troubleshooting لما تجي تعمل Ping لـ Next Hop بيعطيك Request TIme Out رجعنا وكلمنا STC طلعوا ما عملوا Activation لدائرة الله يأخذهم يارب والي هي مجرد Assign VLAN ID on The Port تبع هواوي , بعد ماضبطوا شغلهم تأكدنا أن WAN Link شغال تمام وعملنا Ping وكل شي تمام Replay ,, الان جاء دور LAN Link ضبطنا إعدادات الرواتر والفايرول المفروض الان كل شي تمام نجي نعمل Traceroute بعد الرواتر Request Time Out لا حوووول الله يفرجها يارب , الحمد لله انحلت المشكلة الي كانت في Routing عند ISP كان لازم يعدل على  Static route

ip route x.x.x.x Subnet Mask Next Hop

لان x.x.x.x كان معمول له route لـ Next Hop قديم كنا نشتغل عليه , المهم اشتغل النت زي الفل الحمد لله 20MB بتاريخ 24 مايو الساعة 5 عصراً ,, بكره أخذ لكم Snapshot بإذن لله

Written by br0ken

مايو 24, 2008 في 5:06 م

أرسلت فى Networks

DSL Router and Default Password

with 25 comments

DSL Router Default Password

السلام عليكم ورحمه الله وبركاته ,, موضوعنا اليوم مهم جداً وخطير في نفس الوقت بالنسبة للسكيورتي ,, ويغفل عنه الكثيرين من الناس وهوه الباسورد الافتراضي في رواتر DSL ورواترات سيسكو طبعاً جميع منتجين أجهزة الرواتر أمثال Thomson – Linksys – 3Com – NETGEAR – Cisco …etc الأغلبية يضعون يوزرنيم وباسورد افتراضي والقليل لا يضعون يجعلونه bliank فاضي ,, وعلى مستخدم الرواتر أن يغير الباسورد الافتراضي ويضع باسورد جديد وصعب تخمينه إذا المشكلة لا تقع على منتجين الأجهزة وإنما على المستخدمين بشكل كبير طبعاً الكل راح يتسأل طيب أنا متصل بالانترنت عن طريق رواتر DSL كيف شخص يستطيع أن يجدني [ سؤال جميل ] ,,,, راح اشرح لكم بشكل مفصل كيف يتم ذلك , عندما تشتري بطاقة الاتصال من أي مزود خدمة انترنت سوى أول نت – نسما انترنت – سعودي نت ,, راح يكون فيها Username and Password تدخل الرواتر وتكتب اليوزرنيم والباسورد وتضغط على اتصال ماذا يحدث عند ذلك ؟؟ واحد يفكر ,, راح يتصل بالرواتر تبع مزود الخدمة ويتم التحقق عن طريق بروتوكول RADIUS اختصار Remote Authentication Dial In User Service  ,, إن وجد اليوزرنيم والباسورد صحيحاً اتصال وقبله وإن كان خطاً راح يعطيك Authentication Failed ,, حلو الآن بعد قبول الاتصال سوف يعطيك مزود الخدمة Real IP متغير إذا فصلت وشبكت مرة أخرى أعطاك ايي بي ثاني , الآن أنت داخل شبكة الانترنت الضخمة وبأيي بي حقيقي يستطيع أي شخص يعرفه أن يقوم بالاتصال إذا سمحت به أو عمل حتى ريموت ديسكتوب اتصال عن بعد لك إذا سمحت له أنت بذلك عن طريق الرواتر هنا المشكلة الـ Real IP يعطى للرواتر وأنت لم تضع على الرواتر أي باسورد ؟؟؟؟؟ معقولة يستطيع شخص يوصل لرواتري ؟؟ كيف له أن يعرف my ip ؟؟ الأجابة نعم وبكل سهولة يستطيع , طيب كيف ذلك ؟ تابع وسوف تعرف , بأستخدام whois + nmap + firefox

Start Testing ……..
root@Ubuntu:~# whois 78.93.153.22
Register for AwalNet ISP
root@Ubuntu:~# nmap -sP 78.93.153.0/24
Nmap finished: 256 IP addresses (7 hosts up) scanned in 32.516 seconds
root@Ubuntu:~# firefox
root@Ubuntu:~# Oh Find 78.93.153.44 using Default Username and Password
root@Ubuntu:~# Please Brothers Secure your DSL Router with Strong Password

هذا مثال بسيط وماأحب اتعمق كثير ولكن الكثير من الأشخاص تاركين الرواتر بالباسورد الافتراضي وجدت خلال بضع دقائق فقط

alrsam400@256.awalnet.net.sa
Password:*******
7744002381@256.awalnet.net.sa
Password:*******
5613837318@512.awalnet.net.sa
Password:*******
N512K1M0103532@512.nesma.net.sa
Password:*******
4122719@1024.nour.net.sa
Password:*******
4821911@128.nour.net.sa
Password:*******

وبكذا تكون مصدر اختراق وسرقة حسابك الخاص باشتراك الانترنت , لذلك يجب عليك تغير الباسورد الافتراضي لانه بكل بساطة سوف تخترق إذا لم تغيره ياليت الأمر توقف على حساب اشتراك بل الأكبر من ذلك , أنه رواترات شركات كبيرة وجدتها واضعه الباسورد الافتراضي فأين الأمان يااخوان يجب تأمين أنفسنا بوضع كلمة سر معقدة على الرواتر لا يستطيع أحد تخمينه أو الوصول إليها ,, الموضوع ليس للاختراق واستخدام اشتراك الغير أبداً وإنما لتنبيه الاخوان بأهمية السكيورتي لأنه بدونه سوف تكون ضحية للمتطفلين ولا تنسى أيضاً أنه بأمكن مزود الخدمة الوصول إليك عن طريق رقم هاتفك وباتصال من العميل سوف يستطيع المزود رؤية الحساب متصل ومعرفة الرقم الذي شابك عليه هذا الحساب وأيضاً قطعه عنك وتغير الباسورد [ حدثت لي عندما كنت اعمل في شركة نسما ] تذكر وراقب الله في الســر والعلن ,,, هذا أول Security Alert  [ تنبيه أمني ] ,,,, أخوكم متعب

Written by br0ken

أبريل 27, 2008 في 8:17 م

أرسلت فى Security

اعتذر عن اﻻنقطاع المفاجى sorry

with 11 comments

السلام عليكم ورحمه الله وبركاته ,,, اعتذر منكم إخواني عن الانقطاع الذي دام أكثر من ثلاثة أشهر بسبب ضغط العمل+ الدورات+ الدراسة ولم أكتب خلال هذي الفترة أي شي ,, لكن بإذن لله سوف ارجع إلى سابق عهدي ,, العمل مايحتاج أكثركم يعرفه من خلال موضوع كتبته في المدونة , إضافة إلى ذلك دورات من العمل بعد نهاية الدوام , أروح البيت اتغدى ثم اطلع للمعهد تقريباً 3 ساعات ارجع 8 بالليل ,, الدورات كانت Microsoft Exchange 2003 – Microsoft ISA 2004 الكثير منكم راح يستغرب لكن المثل يقول ما باليد حيله ,, لانه السيرفرات الموجودة في العمل كلها ويندوز 20 سيرفر ,, بس أنا الحمد لله علاقتي بها قليلة لان شغلتي Network n0t System ,, بس بعض الأحيان يدخلونك فيها غصب حتى لو مو تخصصك ,, لكن الصراحة أنا أول كنت معترض على أن الشخص يشتغل في كل شي بس غيرت رائي لا والله أتعلم كل شي أحسن لك وأفضل خاصة الشي الي تحبه ,, لأنك راح تبدع فيه بشكل مو طبيعي أن أحب شي إلى قلبي  Network ,, System [ Linux ] ,, Security , وأبشركمة نزلت على جهازي في العمل Centos 5.1 Enterprise  وبطبق عليه كل شي Squid ,, Bind ,, LDAP ,, Vsftpd ,, DHCP ,, Mail     وأيضاً جالس اعمل تحديث لشهادة  CCNA   640-801  لأنها منتهية لها سنة ,, وصلت إلى فصل بروتوكول EIGRP , OSFP  على وشك النهاية بإذن لله وهوه الفصل السابع يبقى 7 فصول غيره الله يعين المشكلة مافيه وقت مذاكرة يا دوب تقرى لك 5 صفحات لكن ناوي اخلصها قريباً إن شاء الله لان أغلب الأشياء اطبقها يومياً في العمل إضافة إلى ذلك دارسها قبل ,, ادعولي إخواني الله يجزاكم خير ,,, أخوكم متعب

Written by br0ken

أبريل 22, 2008 في 10:14 م

أرسلت فى General