📢 سائبر محفوظ پاکستان مہینے میں خوش آمدید!تفصیل →
PISA Pakistanپیسا پاکستانکمیونٹی سرٹ — حکومت پاکستان سے نوٹیفائیڈ

← ⚙️ سائبر سیکیورٹی بنیادیات

2. نیٹ ورک، سسٹمز اور کرپٹو جو آپ کو آنے چاہئیں

⏱ 14 min

محافظوں کے لیے نیٹ ورکنگ بنیادیات

  • پورٹس و پروٹوکول: 20/21 ایف ٹی پی، 22 ایس ایس ایچ، 53 ڈی این ایس، 80/443 ایچ ٹی ٹی پی(ایس)، 3389 آر ڈی پی، 445 ایس ایم بی۔ کون سے کبھی انٹرنیٹ پر بے حفاظت نہ ہوں (اشارہ: آر ڈی پی، ایس ایم بی)۔
  • ٹی سی پی/آئی پی تہیں: حملے ہر تہہ پر — اے آر پی سپوفنگ (L2)، آئی پی سپوفنگ/ڈی ڈوز (L3)، ٹی ایل ایس اسٹرپنگ (L4-7)، فشنگ (L8: انسان)۔
  • ڈی این ایس حملہ آور کا پسندیدہ چینل — ٹنلنگ/ایگزفل ٹی ایکس ٹی ریکارڈز سے۔ دفاع: ڈی این ایس لاگ، غیرمعمولی حجم پر الرٹ۔
  • فائرال/سیگمینٹیشن: ڈیفالٹ انکار، کم از کم کھلا۔ ویز پہلو بہ پہلو نقل و حرکت روکتے۔

آپریٹنگ سسٹمز

  • ونڈوز: اے ڈی ڈومینز، گروپ پالیسی، ایونٹ آئی ڈیز (4624/4625 لاگ آن، 4688 پروسيس، 7045 سروس انسٹال)، گہری ٹیلی میٹری کے لیے سسمان۔
  • لینکس: فائل اجازتیں (chmod/umask)، sudo لاگز، systemd یونٹس، cron persistence مقامات۔

عملی کرپٹوگرافی

  • سمیٹرک (AES): تیز بلک انکرپشن؛ کی ہی راز ہے۔
  • اسمیٹرک (RSA/ECC): کی جوڑے — پبلک انکرپٹ/تصدیق، پرائیویٹ ڈی کرپٹ/دستخط۔ ٹی ایل ایس ہینڈشیک دونوں استعمال کرتا۔
  • ہیشنگ (SHA-256): سالمیت و پاس ورڈ اسٹوریج (سالٹ + سست فنکشنز: bcrypt/argon2)۔
  • پی کے آئی و سرٹیفکیٹس: اعتماد کی زنجیریں۔

کرپٹو خود لکھنا نہیں — کبھی اپنا نہ بنانا اور ریویو میں غلط استعمال پکڑنا آنا چاہیے۔

← پچھلااگلا →