محافظوں کے لیے نیٹ ورکنگ بنیادیات
- پورٹس و پروٹوکول: 20/21 ایف ٹی پی، 22 ایس ایس ایچ، 53 ڈی این ایس، 80/443 ایچ ٹی ٹی پی(ایس)، 3389 آر ڈی پی، 445 ایس ایم بی۔ کون سے کبھی انٹرنیٹ پر بے حفاظت نہ ہوں (اشارہ: آر ڈی پی، ایس ایم بی)۔
- ٹی سی پی/آئی پی تہیں: حملے ہر تہہ پر — اے آر پی سپوفنگ (L2)، آئی پی سپوفنگ/ڈی ڈوز (L3)، ٹی ایل ایس اسٹرپنگ (L4-7)، فشنگ (L8: انسان)۔
- ڈی این ایس حملہ آور کا پسندیدہ چینل — ٹنلنگ/ایگزفل ٹی ایکس ٹی ریکارڈز سے۔ دفاع: ڈی این ایس لاگ، غیرمعمولی حجم پر الرٹ۔
- فائرال/سیگمینٹیشن: ڈیفالٹ انکار، کم از کم کھلا۔ ویز پہلو بہ پہلو نقل و حرکت روکتے۔
آپریٹنگ سسٹمز
- ونڈوز: اے ڈی ڈومینز، گروپ پالیسی، ایونٹ آئی ڈیز (4624/4625 لاگ آن، 4688 پروسيس، 7045 سروس انسٹال)، گہری ٹیلی میٹری کے لیے سسمان۔
- لینکس: فائل اجازتیں (chmod/umask)، sudo لاگز، systemd یونٹس، cron persistence مقامات۔
عملی کرپٹوگرافی
- سمیٹرک (AES): تیز بلک انکرپشن؛ کی ہی راز ہے۔
- اسمیٹرک (RSA/ECC): کی جوڑے — پبلک انکرپٹ/تصدیق، پرائیویٹ ڈی کرپٹ/دستخط۔ ٹی ایل ایس ہینڈشیک دونوں استعمال کرتا۔
- ہیشنگ (SHA-256): سالمیت و پاس ورڈ اسٹوریج (سالٹ + سست فنکشنز: bcrypt/argon2)۔
- پی کے آئی و سرٹیفکیٹس: اعتماد کی زنجیریں۔
کرپٹو خود لکھنا نہیں — کبھی اپنا نہ بنانا اور ریویو میں غلط استعمال پکڑنا آنا چاہیے۔
