<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>آموزش شبكه , امنيت شبكه , نرم افزار كافي نت , ترفند ويندوز و لينوكس &#124; InterSoft &#187; ترفند و آموزش امنیت شبکه</title>
	<atom:link href="http://www.intersoft.ir/category/network-security-learning/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.intersoft.ir</link>
	<description>مركز آموزش شبکه و دانلود نرم افزار كافي نت , نرم افزار شبكه , امنيت شبكه , فيلمهاي آموزشي</description>
	<lastBuildDate>Wed, 22 Jun 2011 10:04:30 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>کاملترین آموزش شبکه و ویندوز سرور ۲۰۰۸ در اینترنت</title>
		<link>http://www.intersoft.ir/1390/04/cwna/</link>
		<comments>http://www.intersoft.ir/1390/04/cwna/#comments</comments>
		<pubDate>Wed, 22 Jun 2011 10:01:35 +0000</pubDate>
		<dc:creator>مدیر سایت</dc:creator>
				<category><![CDATA[آموزش شبكه]]></category>
		<category><![CDATA[ترفند و آموزش امنيت شبكه]]></category>
		<category><![CDATA[ترفند و آموزش مديريت شبكه]]></category>

		<guid isPermaLink="false">http://www.intersoft.ir/?p=2249</guid>
		<description><![CDATA[

سورپرایز بی نظیر برای مهندسان کامپیوتر و IT و شبکه ! 
مجموعه ی کاملترین و بی نظیرترین آموزش های مربوط به شبکه های کامپیوتری و ویندوز ۲۰۰۸
۵۰ گیگابایت آموزش در قالب ۱۸ دی وی دی !
این مجموعه ی آموزشی یکی از کمیاب ترین مجموعه های شبکه در اینترنت  میباشد که توسط فروشگاه سی دی [...]]]></description>
			<content:encoded><![CDATA[<div>
<p style="text-align: center;"><a href="http://www.cdmidi.ir/images/2011/06/win-2008-complete.jpg"><img class="aligncenter" title="win 2008 complete" src="http://www.cdmidi.ir/images/2011/06/win-2008-complete-300x237.jpg" alt="" width="300" height="237" /></a><br />
<strong><span style="color: #ff0000;">سورپرایز بی نظیر برای مهندسان کامپیوتر و IT و شبکه !</span> </strong></p>
<p style="text-align: center;"><strong>مجموعه ی کاملترین و بی نظیرترین آموزش های مربوط به شبکه های کامپیوتری و ویندوز ۲۰۰۸<br />
<span style="color: #ff0000;">۵۰ گیگابایت آموزش در قالب ۱۸ دی وی دی !</span></strong></p>
<p>این مجموعه ی آموزشی یکی از کمیاب ترین مجموعه های شبکه در اینترنت  میباشد که توسط فروشگاه سی دی می دی عرضه  شده است . این مجموعه شامل آموزش  های قسمت های مهم ویندوز ۲۰۰۸ سرور و اکتیودایرکتوری و Exchange Server  2010  و آموزش شبکه در لینوکس میباشد . این مجموعه محصول موسسه آموزشی  TrainSignal است.</p>
<p>این مجموعه در هیچ فروشگاه و مارکت داخلی نیز به صورت کامل وجود ندارد و در مارکت های خارجی بیش از ۵ هزار دلار ارزش دارد .<br />
<strong><br />
این مجموعه کامل شامل قسمت های زیر میباشد :</strong></p>
<p>آموزش اکتیو دایرکتوری – ۳ دی وی دی<br />
آموزش  Windows Server 2008 MCITP Server Administrator  – شامل ۲ دی وی دی<br />
آموزش کامل مدیریت شبکه های بیسیم – مدرک CWNA<br />
آموزش Hyper V – ویندوز ۲۰۰۸ ( ساخت ویندوز مجازی و VPS  و .. )<br />
آموزش Exchange Server 2010  – شامل ۲ دی وی دی<br />
آموزش مدرک تخصصی امنیت شبکه :Train.Signal.CompTIA Security Plus  – شامل ۳ دی وی دی<br />
آموزش کامل Application Infrastructure -شامل ۲ دی وی دی<br />
Enterprise Administrator<br />
آموزش Network Infrastruture -  شامل ۲ دی وی دی<br />
آموزش کامل CampatiA Linux – شامل ۳ دی وی دی</p>
<p><span id="more-2249"></span><br />
<strong>توضیحات مدرک CompTIA Security : </strong>این آزمون دربرگیرنده  مواردی از جمله communication security, infrastructure security,  cryptography, access control, authentication, external attack and  operational and organization security می باشد.بسیاری از شرکتهای صاحب  تکنولوژی نظیر Sun, IBM/Tivoli Software Group, Symantec, Motorola و  Olympus Security Group این مدرک را جهت پرسنل خود الزامی دانسته و  شرکتهایی نظیر مایکروسافت آنرا در سری آزمونهای مورد قبول خود جای داده اند  که این امر نشانه ارزشگزاری دنیای فن آوری اطلاعات به این مدرک می باشد</p>
<p><strong>توضیحات مدرک CWNA : </strong> درک CWNA با شماره آزمون PW0-104  به منظور سنجش مهارت های شما در مدیریت شبکه های Wireless می باشد .  همچنین در این آزمون باید قادر به تشریح تکنولوژی های وایرلس مبتنی بر  استاندارد ۸۰۲.۱۱ نیز باشید .این مجموعه به آموزش مهارت ها و ترفندهایی در  ضمینه پیکربندی و مدیریت شبکه های بیسیم و آماده سازی شما برای شرکت در  آزمون CWNA می باشد .</p>
<p style="text-align: center;"><strong>قیمت کل مجموعه فقط ۲۵۰۰۰ تومان</strong></p>
<div style="text-align: center;">
<div style="text-align: center;"><a rel="nofollow" href="http://www.cdmidi.ir/help"> <img src="http://www.cdmidi.ir/wp-content/themes/cdmidi/images/buy2.gif" border="0" alt="" /></a></div>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.intersoft.ir/1390/04/cwna/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>خودتان آنتی ویروس خودتان باشید!</title>
		<link>http://www.intersoft.ir/1389/04/virus-4/</link>
		<comments>http://www.intersoft.ir/1389/04/virus-4/#comments</comments>
		<pubDate>Mon, 19 Jul 2010 04:43:49 +0000</pubDate>
		<dc:creator>مدیر سایت</dc:creator>
				<category><![CDATA[ترفند و آموزش امنيت شبكه]]></category>
		<category><![CDATA[ترفند و آموزش ويندوز]]></category>
		<category><![CDATA[Autoruns]]></category>
		<category><![CDATA[آنتی ویروس]]></category>
		<category><![CDATA[برنامه های ویروسی]]></category>
		<category><![CDATA[رفتار های ویروس]]></category>
		<category><![CDATA[شناسایی ویروس]]></category>
		<category><![CDATA[مسیر ویروس ها]]></category>
		<category><![CDATA[نرم افزار آنتي ويروس]]></category>
		<category><![CDATA[ویروس]]></category>
		<category><![CDATA[پاک‏سازی ویروس]]></category>

		<guid isPermaLink="false">http://www.intersoft.ir/?p=2208</guid>
		<description><![CDATA[شاید برای شما نیز پیش آمده باشد که سیستم‏تان رفتار عجیبی را در پیش  گرفته است که حس می‏کنید این مشکل ناشی از ویروس باشد. اما با وجود نصب  آنتی ویروس به روز، آنتی ویروس واکنشی نشان نمی دهد. و یا اینکه ویروس باعث  غیرفعال شدن آنتی ویروس شده است و یا [...]]]></description>
			<content:encoded><![CDATA[<p>شاید برای شما نیز پیش آمده باشد که سیستم‏تان رفتار عجیبی را در پیش  گرفته است که حس می‏کنید این مشکل ناشی از ویروس باشد. اما با وجود نصب  آنتی ویروس به روز، آنتی ویروس واکنشی نشان نمی دهد. و یا اینکه ویروس باعث  غیرفعال شدن آنتی ویروس شده است و یا اجازه نصب برنامه‏های امنیتی را  نمی‏دهد. در این مواقع چاره‏ای نیست و باید خود آستین بالا زده و ویروس را  نابود کنیم. در این پست قصد داریم به معرفی کار با یک ابزار جانبی بپردازیم  که از طریق آن می‏توانید به هر آن چیزی که بر روی ویندوز شما در حال  فعالیت است پی ببرید و در نتیجه رد ویروس را بگیرید.</p>
<p><span id="more-2208"></span></p>
<p>در ابتدا نیازمند یک ابزار کم‏حجم و قابل حمل به نام Autoruns هستیم.  کار این برنامه نمایش تمامی نرم‏افزارها، فایل‏های Dll، Codecها و سایر  فایل‏های اجرایی ویندوز است.<br />
ابتدا Autoruns را با حجم تقریبی ۶۰۰ کیلوبایت از آدرس زیر در سایت  مایکروسافت دانلود نمایید:</p>
<p>http://technet.microsoft.com/en-au/sysinternals/bb963902.aspx</p>
<p>پس از دانلود فایل، آن را از حالت فشرده خارج کرده و برنامه را با دو بار  کلیک بر روی فایل autoruns.exe اجرا کنید.</p>
<p><strong>روش استفاده از نرم‏افزار</strong><br />
پس از اجرای برنامه بر روی دکمه Agree کلیک کنید تا وارد محیط برنامه شوید.<br />
این برنامه دارای چندین تب است که در هر تب فایل‏های اجرا شده مربوط به هر  مورد قابل مشاهده است.<br />
در تب Everything تمامی برنامه‏ها و فایل‏های فعال قابل مشاهده هستند.<br />
روش کار کلی نرم‏ افزار به این صورت است که اگر می‏خواهید یک نرم‏افزار و  یا فایل، تنها در راه‏اندازی مجدد سیستم اجرا نشود تیک کنار آن را بردارید.  دقت کنید که در همان لحظه فعالیت برنامه متوقف نمی‏شود و پس از اولین  Restart سیستم، فایل اجرا نخواهد شد. اما اگر می‏خواهید که فایل به هیچ وجه  اجرا نشود و کاملا از لیست Autoruns پاک شود بر روی آن راست کلیک کرده و  سپس Delete را انتخاب کنید.</p>
<p><strong>شناسایی برنامه‏های مشکوک</strong><br />
برای پی بردن به برنامه‏های ویروسی و تفکیک آن‏ها از برنامه‏های مربوط به  ویندوز و برنامه‏های سالم دیگر، باید به قدر کافی آزمایش کرده باشید و  تجربه بدست آورده باشید. اما در اینجا به ذکر چند نکته در مورد تشخیص  برنامه‏ های سالم از ناسالم می‏پردازیم:<br />
۱. اصولا برنامه‏ هایی که در ستون‏های Publisher و Description دارای  اطلاعاتی نباشند بسیار مشکوک به ویروس هستند، چرا که دارای هویت نیستند.<br />
۲. اگر نام برنامه برای شما آشنا بوده با اطمینان نمی‏شود گفت که ویروس  نیست. در بیشتر مواقع ویروس‏ها با نام‏هایی ظاهر می‏شوند که بخشی از  تشکیلات ویندوز تصور می‏شوند، مانند Diskfix ،SearchHelper و&#8230; .<br />
۳. ویروس‏ها معمولاً  در تب Logon قرار می‏گیرند (اما نه همیشه!).<br />
۴. همواره به تاریخ ایجاد و تغییر فایلها که در Properties هر فایل در قسمت  Modified درج میشود توجه کنید. اگر تاریخ ایجاد آن به چند روز پیش برگردد  باید تا حد زیادی به آن مظنون شوید.<br />
۵. به مسیر فایل نیز نگاه کنید. در اکثر مواقع ویروس‏ها در مسیر C:\WINDOWS  و یا C:\WINDOWS\system32 ذخیره می‏شوند.<br />
۶. به آیکون فایل در سمت چپ نام برنامه نیز نگاه کنید. ویروس‏ها معمولا  دارای آیکون‏های ویندوزی آشنا هستند.</p>
<p>در پایان اگر هنوز مشکوک هستید بر روی آیتم مورد نظر در نرم‏ افزار راست  کلیک کرده و بر روی گزینه Search Online کلیک کنید تا هویت فایل به صورت  آنلاین از طریق اینترنت بررسی شود.</p>
<p><strong>پاک‏سازی ویروس</strong><br />
وقتی شما مطمئن شدید که مظنونتان ویروس است به ترتیب زیر عمل کنید:<br />
۱. آیتم مورد نظر را در نرم ‏افزار Autoruns پاک (Delete) کنید.<br />
۲. پروسه‏های مربوطه را در Task Manager با فشردن کلید End Proccess قطع  کنید.<br />
۳. فایل‏های EXE و یا DLL که مسیرشان را قبلاً مشاهده کردید، پیدا و پاک  کنید و یا به صورتی قرنطینه کنید که نتوانند به صورت خودکار اجرا شوند.<br />
۴. سیستم را Restart کنید.</p>
<p><strong>پس از Restart سیستم موارد زیر را چک کنید:</strong><br />
۱. در نرم‏افزار Autoruns ببینید که آیتم‏های مورد نظر دوباره برگشتند یا  خیر.<br />
۲. در Task Manager ببینید پروسه‏های مربوط به ویروس وجود دارند یا نه.<br />
۳. آیا رفتارهایی که شما را به ویروسی بودن سیستم‏تان مظنون کرد هنوز وجود  دارند؟ (مانند ارورهای مختلف).</p>
<p>اگر پاسخ سوال‏های بالا منفی باشد باید خوشحال باشید که خودتان بدون  آنتی ویروس سیستم‏تان را پاک‏سازی کردید!</p>
<p><strong>نکته‏ ی مهم</strong><br />
این آموزش شاید برای همه افراد کارساز نباشد و کاربران حرفه‏ای هستند که با  صبر و حوصله و کسب تجربه کافی به انجام مراحل می‏پردازند. باید توجه داشته  باشید که در بعضی مواقع پاک‏سازی ویروس‏ها سخت‏تر از آنچه هست که گفته شد و  احتمالاً مجبور می‏شوید چندین بار مراحل بالا را تکرار کرده و هر بار با  دقت بیشتری در مورد آیتم‏های مظنون خود تحقیق کنید. یا در بعضی مواقع با  پاک کردن آیتم در Autoruns و یا قطع کردن پروسه ویروس، دوباره پروسه ساخته  می‏شود و یا فایل ویروس به راحتی پاک نمی‏شود و&#8230; . که اصولاً در این  زمانها مجبوریم سخت‏گیرانه‏تر برخورد کنیم و پروسه‏های خود ویندوز مانند  explorer.exe را ببندیم تا کارمان تمام شود. با کمی آزمون و خطا می‏توانید  به هدفتان برسید.</p>
<p>به نقل از ترفندستان</p>
]]></content:encoded>
			<wfw:commentRss>http://www.intersoft.ir/1389/04/virus-4/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>آشنایی با فناوری های امنیتی – قسمت دوم</title>
		<link>http://www.intersoft.ir/1388/12/security-technology-2/</link>
		<comments>http://www.intersoft.ir/1388/12/security-technology-2/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 08:46:24 +0000</pubDate>
		<dc:creator>مدیر سایت</dc:creator>
				<category><![CDATA[ترفند و آموزش امنيت شبكه]]></category>
		<category><![CDATA[AAA]]></category>
		<category><![CDATA[IP security]]></category>
		<category><![CDATA[IPSEC]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[Secure Shell]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[امنيت شبکه هاي ديجيتال]]></category>
		<category><![CDATA[فناوری های امنیتی]]></category>
		<category><![CDATA[فيلترينگ E.Mail]]></category>
		<category><![CDATA[فيلترينگ وب]]></category>

		<guid isPermaLink="false">http://www.intersoft.ir/?p=1945</guid>
		<description><![CDATA[در بخش قبل با فناوری های احراز هویت آشنا شدیم در این بخش در مورد فناوری های امنیتی لایه میزبان و کاربرد بحث خواهیم کرد.
امنیت میزبان و کاربرد
امنیت میزبان و کاربرد از طریق فناوری­ هایی تامین می­شود که روی سیستم­ های نهایی (end system) اجرا شده و از سیستم عامل، سیستم فایل، و کاربردها محافظت [...]]]></description>
			<content:encoded><![CDATA[<p>در <a title="آشنایی با فناوری های امنیتی - بخش اول" href="http://www.intersoft.ir/1388/12/security-technology-1.html/" target="_blank">بخش قبل</a> با فناوری های احراز هویت آشنا شدیم در این بخش در مورد فناوری های امنیتی لایه میزبان و کاربرد بحث خواهیم کرد.</p>
<p><strong>امنیت میزبان و کاربرد</strong></p>
<p>امنیت میزبان و کاربرد از طریق فناوری­ هایی تامین می­شود که روی سیستم­ های نهایی (end system) اجرا شده و از سیستم عامل، سیستم فایل، و کاربردها محافظت کند که در زیر به این فناوری­ ها اشاره شده است.</p>
<p><strong>بررسی یکپارچگی سیستم فایل­ها </strong></p>
<p>بررسی یکپارچگی سیستم فایل­ ها یکی از مهمترین فناوری­ های امنیتی برای میزبان­ ها و سرورهای مهم است. این فناوری با اجرای یک تابع درهم ساز (hashing) روی فایل­ های مهم سیستم، چکیده محتوای آن­ها را محاسبه و ذخیره می­کند. به این ترتیب اگر یک ابزار جاسوسی، ویروس یا هر برنامه دیگری سبب تغییر فایل مهمی شود، این تغییر درمحاسبه آتی چکیده فایل­ ها ثبت می­شود.</p>
<p><span id="more-1945"></span></p>
<p><strong>حفاظ­های میزبان </strong></p>
<p>حفاظ­های میزبان در صورتی که بر روی یک PC کلاینت اجرا شوند حفاظ شخصی هم نامیده می شوند، وظیفه آن­ها همان چیزی است که از نامشان بر می­آید: حفاظی که روی یک میزبان اجرا می­شود و تنها از آن میزبان محافظت می­کند. بسیاری از حفاظ­ های میزبان شکل ساده­ای از IDS را نیز ارائه می­دهند.</p>
<p>نگهداری از حفاظ­ های میزبان روی تمام PCهای کلاینت (یا حتی فقط سیستم­ های مهم) از نظر اجرایی دشوار است. این حفاظ­ها همانند حفاظ­ های شبکه تنها به خوبی پبکربندیشان وابسته هستند. برخی از حفاظ­ ها با استفاده از ویزاردهایی کاربر را در پیکربندی صحیح یاری می­کنند؛ برخی دیگر از کاربر می­خواهند که حفاظ را در یکی از سه  وضعیت پیش فرض، محتاط یا وسواسی (paranoid) قرار دهد. هر قدر امنیت پیکربندی حفاظ افزایش یابد، تاثیر آن بر کاربر بیشتر خواهد بود.حفاظ­ ها معمولا به کاربر می­گویند که فلان کاربر قصد دسترسی به شبکه را دارد و از او کسب اجازه می­کنند؛ اما اغلب به جای نام کاربر به نام یک فایل اجرایی اشاره می­شود، که ممکن است کاربر را گیج کند و او نتواند تصمیم درست را بگیرد. این گونه اشتباه­ ها مشکلات را بیشتر می­ کنند و سبب می­ شوند که تعداد تماس­ ها با مرکز پشتیبانی شما افزایش یابد. حفاظ­ های میزبان به مرور زمان بهبود می­یابند. با توجه به فناوری­ های امروزی بهتر است از ساده­ترین پیکربندی برای PC کاربران استفاده کنید (مثلا ترافیک به بیرون مجاز باشد، و ترافیک به داخل مسدود شود).از حفاظ­ های میزبان تنها در صورتی باید بر روی سرورها استفاده کرد که افزایش چشم­گیری بر بهبود امنیت سیستم داشته باشد مثلا در صورتی که سرور پشت حفاظ شبکه باشد استفاده از حفاظ میزبان باعث بهبود جزئی امنیت سیستم خواهد شد اما نیازمندی­ های مدیریت را افزایش خواهد داد. به روز رسانی و مقاوم­سازی میزبان­ها بیش از نصب حفاظ میزبان در امنیت آن­ها تاثیر گذار است؛ بنابراین از حفاظ به عنوان جایگزینی برای روش­ های درست نظارت بر سیستم­ ها استفاده نباید استفاده کرد.</p>
<p><strong>HIDS</strong></p>
<p>HIDS به صورت فرایندی نرم­افزاری روی سیستم نصب می­گردد. سیستم سنتی HIDS به بررسی Log Fileهای ثبت شده، برای یافتن ازاطلاعات خاص می­ پرداخت. فرایند HIDS به صورت دوره­ای به دنبال Log Fileهای جدید ثبت شده می­گردد و آن­ها را با قواعد از پیش تنظیم شده مقایسه می­کند اگر Log File با قاعده­ای مطابقت کند، HIDS هشدار می­دهد. برای آنکه HIDS کار خود را به درستی انجام دهد لازم است اطلاعات لازم در Log fileها ثبت شده باشد. بنابر این درصورتی که اطلاعاتی که بیشتر جالب توجه است توسط برنامه کاربردی تولید شده باشد، لازم است آن اطلاعات توسط برنامه مذکور داخل Log Fileهای استاندارد قرار داده شود تا HIDS قادر به بررسی Log Fileهای برنامه کاربردی باشد.</p>
<p>اخیرا شکل جدیدی از HIDS ایجاد شده است که درخواست­ های رسیده به هسته سیستم عامل (Kernel) را بررسی می­کند. این نوع HIDSها بر طبق نشانه­ های حملات شناخته شده برنامه ریزی شده است به طوری که اگر درخواست سیستمی با هر یک از این نشانه ها تطبیق داشته باشد، هشدار خواهد داد.</p>
<p>هر دو نوع از HIDSها قادرند فایل­های روی سیستم را از نظر دستکاری کنترل کنند. این کار با پیاده­سازی Checksum رمز­نویسی روی فایل و با استفاده از یک تابع در­هم­سازی (Hashing) همانند MD5 انجام می شود.</p>
<p><strong>مزیت­های HIDS</strong></p>
<p>تا مادامیکه تهاجم صورت گرفته Log Message تولید می­کند، HIDS ترافیک حمله­ ای که به سیستم گسیل داده شده است را گم نخواهد کرد.</p>
<p>HIDS می­تواند موفق بورن تهاجم را تشخیص دهد .HIDS این کار را با بررسی Log Message ها و دیگر نشانه ­های موجود روی سیستم (از قبیل دستکاری فایل­ های پیکربندی یا System key) انجام می دهد.</p>
<p>HIDS می­تواند با تایین کاربران قانونی سیستمی، تلاش­ های غیر مجاز برای دسترسی را تشخیص دهد.</p>
<p><strong>معایب HIDS</strong></p>
<p>مهاجم می­تواند فرایند HIDS را شناسایی و غیر فعال کند.</p>
<p>سیستم HIDS فقط در مواردی اعلام خطر می­کند که درخواست­ های سیستم و محتویات Log Fileها با قواعد و نوشته­ های از قبل تعیین شده تطبیق داشته باشد.</p>
<p>برخی سیستم­ های HIDS روی پشتیبانی و سیستم عامل تاثیر می­گذارند این مسئله به HIDSای که در خواست­ های سیستمی را بررسی می­کند مربوط است.</p>
<p>پیکربندی HIDS ها را باید همانند NIDS ها به دقت تنظیم کرد تا  امکان اتهام غلط  (false positive) کاهش یابد و حملات به درستی کشف شود.</p>
<p>البته تنظیم HIDS کار ساده­تری است، چون این تنظیمات خاص یک میزبان است نه کل شبکه.</p>
<p><strong>Antivirus </strong></p>
<p>ضد ویروس میزبان از فناوری­ های مهم در امنیت کامپیوتر­ها به شمار می­رود. از این فناوری بیشتر از هر فناوری امنیتی دیگری استفاده می­ شود. بهتر است Antivirusها را روی تمام سرورها و میزبان­ های شبکه (مخصوصا سرورها و میزبان­های ویندوزی) نصب گردد.</p>
<p><strong>مزایای استفاده از Antivirus</strong></p>
<p>حفظ امنیت اطلاعات و داده­ ها .</p>
<p>جلوگیری از نفوذ ویروس­ ها و تروجان­ ها و کرم­ ها و برنامه­ های مخرب .</p>
<p>جلوگیری از نفوذ هکرها و کراکرها.</p>
<p>کاهش قابل توجه هزینه­ های تعمیر و نگهداری و پشتیبانی کامپیوترها و شبکه­ ها.</p>
<p>کاهش هزینه در مواقعی که ویروس­ ها یا دیگر برنامه­ های مخرب فایل­ ها و اطلاعات را پاک می­کنند و نیاز به بازیابی اطلاعات است و در این مواقع نیاز به صرف هزینه­ های زیاد از نظر زمانی و مالی می باشد تا شاید اطلاعات بازیابی گردند.</p>
<p>استفاده بهینه از منابع سیستم ( بسیاری از ویروس­ ها و برنامه­ های مخرب منابع سیستم را جهت استفاده اهداف خود اشغال می­کنند).</p>
<p>مشکل نصب مجدد سیستم عامل (بسیاری از ویروس­ ها و تروجان­ ها به فایل­ های سیستم عامل آسیب جدی وارد می­کنند و در این مواقع چاره­ای بجز تعویض سیستم عامل وجود ندارد)</p>
<p>به نقل از فرید جباری از نتورک پروف</p>
]]></content:encoded>
			<wfw:commentRss>http://www.intersoft.ir/1388/12/security-technology-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>آشنایی با فناوری های امنیتی – قسمت اول</title>
		<link>http://www.intersoft.ir/1388/12/security-technology-1/</link>
		<comments>http://www.intersoft.ir/1388/12/security-technology-1/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 08:26:13 +0000</pubDate>
		<dc:creator>مدیر سایت</dc:creator>
				<category><![CDATA[ترفند و آموزش امنيت شبكه]]></category>
		<category><![CDATA[AAA]]></category>
		<category><![CDATA[IP security]]></category>
		<category><![CDATA[IPSEC]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[Secure Shell]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[امنيت شبکه هاي ديجيتال]]></category>
		<category><![CDATA[فناوری های امنیتی]]></category>
		<category><![CDATA[فيلترينگ E.Mail]]></category>
		<category><![CDATA[فيلترينگ وب]]></category>

		<guid isPermaLink="false">http://www.intersoft.ir/?p=1942</guid>
		<description><![CDATA[نگاهی گذرا به روند پیشرفت جهانی و گره خوردن بیش از پیش بشر با فن ­آوری نوین اطلاعات و روند به سرعت رو به رشد شبکه­ های دیجیتال و رو یکرد نوین دنیا نسبت به آن، لزوم پیشبرد اهداف امنیت دیجیتال برای اطمینان بخشی به سلامت اطلاعات مورد استفاده را نمایان نموده است.امنیت شبکه های [...]]]></description>
			<content:encoded><![CDATA[<p>نگاهی گذرا به روند پیشرفت جهانی و گره خوردن بیش از پیش بشر با فن ­آوری نوین اطلاعات و روند به سرعت رو به رشد شبکه­ های دیجیتال و رو یکرد نوین دنیا نسبت به آن، لزوم پیشبرد اهداف امنیت دیجیتال برای اطمینان بخشی به سلامت اطلاعات مورد استفاده را نمایان نموده است.امنیت شبکه های دیجیتال امروزه به عنوان یک علم با طرفداران بسیاری رو به روست و به حدی رشد و تکامل آن سرعت گرفته است که هیچ کس نمی تواند به تنهایی وقوف کاملی نسبت به آن پیدا کند.</p>
<p>کشور ما در آستانه پیوست به زمره کشور های صنعتی در تسریع امور مرتبط با فن آوری اطلاعات بسیار کوشیده و پیشرفت داشته و اکنون که بسیاری از مراکز حساس و استراتژیک کشور بر اساس شبکه­ های دیجیتال رشد یافته باید برای برقراری امنیت اطلاعات در این حیطه­ کاری همت گماشت.</p>
<p>با توجه به انواع آسیب­ پذیری ­های موجود، هر شبکه نقطه ضعف­ هایی دارد. درک ریشه ­ای این ضعف­ ها از اهمیت به سزایی برخوردار است و می بایست بسته به نوع آسیب­ پذیری از فناوری­ ها و راه­ کار ­های امنیتی خاصی در زمینه ­های مختلف استفاده کرد.</p>
<p><span id="more-1942"></span></p>
<p>در این پست فناوری­ های امنیتی به دسته ­های مشخصی تقسیم شده­ اند. هر دسته و هر یک از فناوری­ های موجود در آن در ادامه این پست توصیف خواهند شد. این دسته­ ها عبارتند از:</p>
<p><strong>فناوری­های احراز هویت</strong></p>
<p><strong> </strong></p>
<blockquote>
<blockquote>
<blockquote>
<div>
<ul>
<li>گذر واژه­های چند بار مصرف  (Reuseable password)</li>
<li>RADIUS – Remote Authentication Dail-in user</li>
<li>TACACS+  - Terminal Access Controller Access Control System</li>
<li>OTP – One Time password</li>
<li>PKI – Public Key Infrastructure</li>
<li>کارت­های هوشمند</li>
<li>معیار های زیستی</li>
</ul>
</div>
</blockquote>
</blockquote>
</blockquote>
<p><strong>امنیت میزبان و کاربرد</strong></p>
<blockquote>
<blockquote>
<blockquote>
<ul>
<li>بررسی یکپارچگی سیستم فایل ­ها</li>
<li>حفاظ­ های میزبان</li>
<li>HIDS – Host-based Intrusion Detection System</li>
<li>Antivirus</li>
</ul>
</blockquote>
</blockquote>
</blockquote>
<p><strong>فیلترینگ محتوا</strong><strong> </strong></p>
<blockquote>
<blockquote>
<blockquote>
<ul>
<li>سرور های پراکسی</li>
<li>فیلترینگ وب</li>
<li>فیلترینگ E.Mail</li>
</ul>
</blockquote>
</blockquote>
</blockquote>
<p><strong>سیستم</strong><strong>­</strong><strong>های تشخیص نفوذ به شبکه</strong><strong> </strong></p>
<blockquote>
<blockquote>
<blockquote>
<ul>
<li>NIDS – network intrusion detection systemمبتنی بر علائم</li>
<li>NIDS – network intrusion detection system مبتنی بر ناهنجاری</li>
<li>Honey Pot</li>
</ul>
</blockquote>
</blockquote>
</blockquote>
<p><strong>رمزنگاری</strong><strong> </strong></p>
<blockquote>
<blockquote>
<blockquote>
<ul>
<li>CA – Certificate Authority</li>
<li>SSL – Secure Sockets Layer</li>
<li>RMS – Right Management Service</li>
<li>IPSEC – IP security</li>
<li>SSH – Secure Shell</li>
</ul>
</blockquote>
</blockquote>
</blockquote>
<p><strong>سیستم های مدیریتی</strong><strong> </strong></p>
<blockquote>
<blockquote>
<blockquote>
<ul>
<li>مدیریت خطا (Fault Management)</li>
<li>مدیریت پیکربندی (Configuration Management)</li>
<li>مدیریت حسابرسی (Accounting Management)</li>
<li>مدیریت کارآیی (Performance Management)</li>
<li>مدیریت امنیت (Security Management)</li>
</ul>
</blockquote>
</blockquote>
</blockquote>
<p><strong>فناوری­های احراز هویت</strong></p>
<p>هدف اصلی فناوری ­های احراز هویت تایید هویت کاربران در شبکه است. این فناوری­ ها، نخستین <strong>A</strong> از ( <strong>AAA Authentication, Authorizatin, Accounting</strong>) هستند. تمرکز در این بخش بر هویت کاربر است آدرس <strong>IP</strong> یک کامپیوتر، هویت آن کامپیوتر در شبکه است. فناوری­ های زیر برای اعتبار سنجی هویت کاربری که پشت کامپیوتر نشسته است به کار می روند.</p>
<p><strong>گذر واژه­های چند بار مصرف</strong></p>
<p><strong> </strong></p>
<p>گذر­واژه­ های چند بار مصرف تنها وقتی مفیدند که سیاست­ های مناسبی برای انتخاب گذر­واژه وجود داشته باشد و همه کاربران این سیاست­ ها را رعایت کنند. ابزار­های مختلفی وجود دارند که می­توانند قوت یک گذرواژه را پیش از انتخاب یا پس از انتخاب (مانند ابزارهای شکستن گذرواژه ‏ها) تعیین کنند.</p>
<p>قطعا در شبکه شرکت سازمان شما نیز موارد بسیاری وجود دارد که از گذرواژه ­های چند بار مصرف استفاده می­شود، در این موارد بهتر است از ابزار های بررسی قوت گذرواژه پیش از انتخاب بهره بگیرید. به علاوه حتما از ویژگی­ های جانبی احراز هویت که در اکثر سرور ها وجود دارد استفاده کنید. مثلا در صورتی که کاربر تا چند بار گذرواژه نادرستی را وارد کرد، اکانت او را برای دوره معینی غیر فعال نمایید. به این ترتیب امکان جستجوی همه گذرواژه ها برای مهاجم وجود نخواهد داشت.</p>
<p><strong>RADIUS</strong><strong> و </strong><strong>TACACS +</strong></p>
<p><strong> </strong></p>
<p>این دو پروتکل ­های هستند که خدمات احراز هویت مرکزی را در یک شبکه ممکن می­ سازند. مبنای کار هر دو پروتکل بر وجود سروری مرکزی استوار است که شامل پایگاه داده­ای از نام­ های کاربری، گذرواژه ­ها و حقوث دسترسی است. هر گاه ابزاری بخواهد کابر را احراز هویت کند اطلاعات کاربر به سرور مرکزی فرستاده شده و پاسخ سرور مشخص می­کند که آیا کاربر اجازه دسترسی به آن ابزار را دارد یا نه.</p>
<p>به نقل از فرید جباری از نتورک پروف</p>
]]></content:encoded>
			<wfw:commentRss>http://www.intersoft.ir/1388/12/security-technology-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>فیلتر کردن MAC آدرس در DHCP از طریق DHCP Server Callout DLL</title>
		<link>http://www.intersoft.ir/1388/12/dhcp-server-callout-dll/</link>
		<comments>http://www.intersoft.ir/1388/12/dhcp-server-callout-dll/#comments</comments>
		<pubDate>Thu, 25 Feb 2010 15:30:52 +0000</pubDate>
		<dc:creator>مدیر سایت</dc:creator>
				<category><![CDATA[ترفند و آموزش امنيت شبكه]]></category>
		<category><![CDATA[ترفند و آموزش مديريت شبكه]]></category>
		<category><![CDATA[DHCP]]></category>
		<category><![CDATA[DHCP Server Callout DLL]]></category>
		<category><![CDATA[فیلتر کردن MAC آدرس]]></category>

		<guid isPermaLink="false">http://www.intersoft.ir/?p=1883</guid>
		<description><![CDATA[همانطور که می دانید از DHCP برای اختصاص IP آدرس و سایر پیکربندی ها به سیستم های شبکه استفاده می شود که تقریبا تمامی سیستم عامل ها را پشتیبانی می کند. از PCهای رومیزی گرفته تا لپتاپ ها و سیستم های موبایل مانند PDA تمامی اینها نیازمند یک DHCP سرور می باشند تا تنظیمات TCP/IP [...]]]></description>
			<content:encoded><![CDATA[<p>همانطور که می دانید از DHCP برای اختصاص IP آدرس و سایر پیکربندی ها به سیستم های شبکه استفاده می شود که تقریبا تمامی سیستم عامل ها را پشتیبانی می کند. از PCهای رومیزی گرفته تا لپتاپ ها و سیستم های موبایل مانند PDA تمامی اینها نیازمند یک DHCP سرور می باشند تا تنظیمات TCP/IP خود را دریافت نمایند؛ مگر اینکه به صورت دستی این تنظیمات بر روی آنها اعمال گردد. یکی از مشکلات اساسی استفاده از DHCP این است که هنگامی که یک کامپیوتر به صورت فیزیکی به شبکه متصل می شود به صورت خودکار در خواست IP کرده و از هر DHCP فعال در شبکه IP دریافت می کند. این اتفاق برای تمامی سیستم های مجاز و غیره مجاز رخ می دهد یعنی ممکن است کامپیوتر هایی که ما نمی خواهیم به شبکه ما وصل شده و IP هم رنج با شبکه ما را نیز دریافت نمایند و این امر برای مدیران شبکه یک ریسک امنیتی می باشد. در ادامه یکی از راه حل های برطرف کردن این مشکل را بحث خواهیم کرد.</p>
<p><span id="more-1883"></span></p>
<p>برای این منظور یک DLL توسط DHCP Server Team ارائه شده است که می توانید آنرا بر روی Windows Server 2003/2008 خود نصب کنید و به کمک آن درخواست های ورودی به DHCP که بر مبنای MAC آدرس می باشند را فیلتر نمائید. این DLL را DHCP Server Callout DLL نامیده اند. توجه داشته باشید که MAC آدرس یا همان Media Access Control یک مشخصه یکتا برای هر کارت شبکه می باشد و مثلا به شکل ۰۲-۰۰-۵۴-۵۵-۴E-01 بیان می شود که اعداد در مبنای هگزا دسیمال می باشند.</p>
<p><strong>مکانیزم عملکرد:</strong> هنگامی که کامپیوتر برای اتصال به شبکه تلاش می کند در ابتدا سعی می کند تا یک IP آدرس از هر DHCP فعال دریافت نماید. سپس DHCP Server Callout DLL نصب شده بر روی سرور چک می کند که آیا MAC آدرس این Device در لیست MAC آدرس های کامپیوتر های شبکه که توسط مدیر شبکه ایجاد شد است قرار دارد یا خیر. اگر در این لیست موجود بود که IP آدرس خود را دریافت می کند و در غیره این صورت در خواست آن توسط سرور نادیده گرفته می شود. فیلترینگ مبتنی بر MAC آدرس به مدیران شبکه این امکان را می دهد تا اطمینان حاصل کنند که فقط سیستم های مجاز قادر به دریافت IP و اتصال به شبکه هستند. این DLL به مدیران کمک می کند تا سطح امنیتی شبکه خود را ارتقا دهند.</p>
<p><strong>حل مشکل با استفاده از DHCP Server Callout DLL:</strong> DHCP Server Callout DLL به مدیران شبکه به یکی از دو روش زیر کمک خواهد کرد:</p>
<p>• دادن اجازه به مجموعه خاصی از MAC آدرس های مجاز جهت دریافت IP از DHCP. این لیست را می توان به راحتی توسط یک سند در کامپیوتر سرور و یا کلاینت یا با استفاده از یک نرم افزار خوب monitoring مانند SMS 2003 و یا از طریق scriptهای WMI-based ایجاد کرد. (Allow) • ندادن اجازه دریافت IP به مجموعه کامپیوترهایی که از DHCP تقاضای IP می کنند. (Deny) توجه داشته باشید که متاسفانه در حال حاضر DHCP Server Callout DLL در یک زمان فقط یکی از دو حالت Allow و یا Deny را می تواند انجام دهد.</p>
<p>پس از نصب برنامه دو فایل MacFilterCallout.dll و SetupDHCPMacFilter.rtf به مسیر %SystemRoot%\system32 از سرور شما منتقل می شود. برای سیستم های ۶۴ بیتی فایل ها به مسیر %SystemRoot%\SysWOW64 انتقال می یابند. فایل SetupDHCPMacFilter.rtf راهنما می باشد که مطالعه آن توصیه می شود.</p>
<p><strong>MacFilterCallout  از</strong><a href="http://blogs.technet.com/teamdhcp/attachment/2098336.ashx"><strong> اینجا </strong></a><strong>قابل دانلود است.</strong></p>
<p>به نقل از Netadmins</p>
]]></content:encoded>
			<wfw:commentRss>http://www.intersoft.ir/1388/12/dhcp-server-callout-dll/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>آموزش جامع هکر شدن برای مقابله با هکرها</title>
		<link>http://www.intersoft.ir/1388/11/ceh-learning/</link>
		<comments>http://www.intersoft.ir/1388/11/ceh-learning/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 14:42:07 +0000</pubDate>
		<dc:creator>مدیر سایت</dc:creator>
				<category><![CDATA[آموزش شبكه]]></category>
		<category><![CDATA[ترفند و آموزش امنيت شبكه]]></category>
		<category><![CDATA[فروشگاه]]></category>
		<category><![CDATA[CEH]]></category>
		<category><![CDATA[آموزش هك]]></category>
		<category><![CDATA[مقابله با هك]]></category>

		<guid isPermaLink="false">http://www.intersoft.ir/?p=1796</guid>
		<description><![CDATA[عمده حملات هکری بر روی شبکه و وب سایت سازمان ها بسیار  تاثیر گذار بوده و بی نقص اجرا می گردند این موضوع به خصوص در مورد زیر ساخت های  IT موسسات و سازمان های کوچک و متوسط شایع است . همه ما  با خطرات و تهدید هایی که نفوذ در کامپیوتر [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl">عمده حملات هکری بر روی شبکه و وب سایت سازمان ها بسیار  تاثیر گذار بوده و بی نقص اجرا می گردند این موضوع به خصوص در مورد زیر ساخت های  IT موسسات و سازمان های کوچک و متوسط شایع است . همه ما  با خطرات و تهدید هایی که نفوذ در کامپیوتر ها یک شبکه به همراه دارد آشنا هستیم و  همیشه سعی در دفع آن ها داریم .</p>
<p style="text-align: center;" dir="rtl"><img class="aligncenter" src="http://www.intersoft.ir/images/CEH.jpg" alt="" /></p>
<p dir="rtl">از راههای حیرت برانگیز مقابله با هکر ها این است که شما  نیز هکر شوید و از همان زاویه ای که یک نفوذگر ماهر به سیستم IT  سازمان ها می نگرند ، نگاه کنید . این سبک از برقراری امنیت دستمایه ایجاد  یک مدرک امنیتی شده که موسسه EC-Council آن را مدیریت می  کند . به بیان دیگر مدرک CEH بر روی تکنیکها و  تکنولوژیهای هک از دیدگاه دفاعی تکیه می نماید.<br />
جذابیت این مدرک بسیار زیاد است  چرا که شما را به دنیای زیر زمینی هکر ها راهنمایی می کند و ابزارهای لازم برای این  کار را نیز در اختیار شما قرار می دهد .</p>
<p dir="rtl"><span id="more-1796"></span></p>
<p style="text-align: center;" dir="rtl"><img class="aligncenter" src="http://www.intersoft.ir/images/CEH_fastgrow..jpg" alt="" /></p>
<p dir="rtl">برخی از مواردی که در این مجموعه آموزش  آن ها را فرا می گیرید به شرح زیر است :<br />
در ابتدا ذکر این نکته ضروری است که  تمامی نرم افزارها و سورس کد هایی که در ویدیو های این مجموعه مورد استفاده قرار می  گیرند بر روی DVD های این مجموعه ارائه شده اند  .<br />
آشنایی با سیستم پایه امنیت کنونی<br />
تسلط بر چگونگی دفاع و شروع حمله به شبکه<br />
تشخیص نفوذ به شبکه<br />
ایجاد سیاست های کاری<br />
آموزش در رابطه با حملات  مهندسی اجتمایی<br />
آموزش حمله های DDoS<br />
آموزش ساخت ویروس<br />
آموزش پر کردن بافرها توسط ویروس ها<br />
آموزش دزدیدن پکت های داده پورت  USB<br />
آموزش ShutDown کردن سیستم ها<br />
آشنایی با Shell<br />
آموزش دیدن لیست پراسس های  ( Process ) در حال اجرا با برنامه هایی که در CD  / DVD های این مجموعه موجودند<br />
آشنایی با قوانین هک<br />
آموزش  نفوذ در فایل های اجرایی<br />
آموزش کسب اطلاعات یک سایت از طریق گوگل<br />
آموزش تغییر  دادن پسورد ویندوز<br />
آموزش رمز کردن یک درایو<br />
آموزش لاگ نمودن کلید های زده  شده<br />
آموزش استفاده از Trojan ها برای یافتن  Backdoor ها<br />
آموزش شناخت و مقابله با  کلاهبرداری<br />
آموزش چگونگی هک شدن اکانت های ایمیل و مقابله با آن<br />
آموزش نفوذ  به Session های یک وب سایت<br />
آموزش چگونگی هک کردن انواع وب  سرورها<br />
آموزش کرک نمودن پسوردهای تحت وب<br />
آموزش جامع SQL  Injection و راههای مقابله با آن<br />
آموزش روش های هک و ضد هک  شبکه های بی سیم<br />
آموزش نحوه برقراری امنیت فیزیکی در سازمان<br />
آموزش روش های هک  در سیستم عامل لینوکس<br />
آموزش رمزنگاری و یا همان Cryptography<br />
آموزش تست نفوذ به سیستم ها و آشنایی با مواردی که باید مورد توجه قرار  گیرند<br />
آموزش نفوذ و یا هک مخفیانه<br />
آموزش تکنیک های پیشرفته ویروس  نویسی<br />
آموزش کوتاه زبان اسمبلی<br />
آموزش نوشتن برنامه هایی به زبان  C و Assembly برای استفاده از  فرصت های هک ( سورس کد ها به همراه مجموعه ارائه گردیده اند )<br />
آموزش مهندسی  معکوس ( به همراه ابزارهایی برای بازگرداندن فایل های EXE  به Source Code )<br />
آموزش روش های هک در سیستم  عامل MAC OS<br />
آموزش هک نمودن روترها ، Switch  ها ، کابل ها و مودم ها و فایروال ها<br />
آموزش هک کردن موبایل ها و  PDA ها<br />
آموزش هک نمودن از طریق Bluetooth<br />
آموزش  هک کردن سیستم های VoIP<br />
آموزش RFID Hacking<br />
آموزش فرستادن ایمیل های SPAM<br />
آموزش راههای هک  کردن درایو های USB<br />
آموزش روش های هک نمودن سرورهای  دیتابیس<br />
آشنایی با برخی از ایده های بسیار ، بسیار خطرناک هک<br />
آموزش روش های  فی &#8211; ل &#8211; تر سازی محتوای اینترنت<br />
آموزش مخفی کردن آدرس IP  و دیگر اطلاعات از دید وب سرور ها<br />
آموزش ایمن سازی کامپیوتر های  NoteBook<br />
آشنایی با تکنولوژی های Spying و راههای  مقابله با آن در شبکه<br />
آموزش طرح سیاست های امنیتی<br />
آموزش چگونگی جلوگیری از  کپی برداری بدون اجازه از نرم افزارها از طریق لایسنس گذاری و پک نمودن فایل های  EXE و دیگر راههای موجود<br />
آموزش روش های هک نمودن و استفاده از کد  های تقلب در بازی های آنلاین<br />
آموزش هک کردن RSS و  Atom سایت ها<br />
آموزش هک کردن Web  Browser ها<br />
آموزش در رابطه با ب رو کس ی سرور ها و تکنولوژی  های آن ها<br />
آموزش نحوه جلوگیری از گم شدن داده ها<br />
آموزش در رابطه با  Hacking Global Positioning System<br />
آموزش راهبری اتفاقات<br />
آموزش  حیله ها ( Fraud های ) مرتبط با Credit Card<br />
آموزش  روش های دزدی کلمات عبور<br />
آموزش تکنولوژی های فایروال</p>
<p dir="rtl"><strong>لازم به ذکر است مدرک CEH  مورد تایید شرکت ها و سازمان های زیر می باشد:</strong><br />
Cisco  Corporation<br />
Novell<br />
Canon<br />
Hewlett  Packard<br />
US Air Force Reserve<br />
US  Embassy<br />
Verizon<br />
Pfizer<br />
HDFC  Bank<br />
University of Memphis<br />
Microsoft  Corporation<br />
Worldcom<br />
Trusecure<br />
US  Department of  Defense<br />
Fedex<br />
Dunlop<br />
British  Telecom<br />
Supreme Court of the Philippines<br />
United  Nations<br />
Ministry of Defense, UK<br />
Nortel  Networks<br />
MCI<br />
Check Point  Software<br />
KPMG<br />
Fleet  International<br />
Cingular Wireless<br />
Columbia Daily  Tribune<br />
Johnson &amp; Johnson<br />
Marriott  Hotel<br />
Tucson Electric Power Company<br />
Singapore  Police  Force<br />
PriceWaterhouseCoopers<br />
SAP<br />
Coca-Cola  Corporation<br />
Quantum Research<br />
US  Military<br />
IBM Global  Services<br />
UPS<br />
American  Express<br />
FBI<br />
Citibank  Corporation<br />
Boehringer  Ingelheim<br />
Wipro<br />
New York City Dept of IT &amp;  Telecom &#8211; DoITT<br />
United States Marine  Corps<br />
Reserve Bank of India<br />
US Air  Force<br />
EDS<br />
Bell  Canada<br />
Sony<br />
Kodak<br />
Ontario  Provincial Police<br />
Harris  Corporation<br />
Xerox<br />
Philips  Electronics<br />
US  Army<br />
Schering<br />
Accenture<br />
Bank  One<br />
SAIC<br />
Fujitsu<br />
Deutsche  Bank<br />
Symantec<br />
Sun  Microsystems<br />
Google  Corporation<br />
McAfee<br />
Dell  Corporation<br />
Verizon<br />
Motorola<br />
Singapore  Airlines<br />
Infosys<br />
TATA  Consultancy<br />
Deloitte<br />
Oracle<br />
به همراه  ده ها فایل PDF و پاورپوینت ( معرفی هکر های مطرح ،  آموزش قوانین هک و ضد هک ، منابع این آزمون ، آموزش نرم افزارهای موجود در  DVD ها و غیره و غیره و غیره که چاپ هر صفحه آن ها در  مجلات IT باعث جلب نظر هزاران خواننده می شود . )</p>
<p dir="rtl">
<p><strong>قیمت:</strong></p>
<p>به صورت ۴ حلقه دی وی دی فقط ۱۲۰۰۰ تومان</p>
<p><a href="http://intersoft.ir/how-to-buy/"><img title="خرید نقدی" src="http://intersoft.ir/images/chekout.jpg" alt="خرید نقدی" width="120" height="31" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.intersoft.ir/1388/11/ceh-learning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>آیا DNS های گوگل واقعا امن هستند؟</title>
		<link>http://www.intersoft.ir/1388/11/google-dns/</link>
		<comments>http://www.intersoft.ir/1388/11/google-dns/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 12:23:42 +0000</pubDate>
		<dc:creator>مدیر سایت</dc:creator>
				<category><![CDATA[اخبار فناوري اطلاعات]]></category>
		<category><![CDATA[ترفند و آموزش امنيت شبكه]]></category>
		<category><![CDATA[DNS های گوگل]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.intersoft.ir/?p=1780</guid>
		<description><![CDATA[همان طور که احتمالا اطلاع دارید، گوگل چند وقتی می شود آدرس DNS پابلیک خود را ارائه کرده است. در این مدت مطالب متعددی در این زمینه به نگارش در آمده است که البته اکثر آنها صرفا به توضیح DNS و نحوه ی ست کردن این آدرس ها پرداخته اند. ضمن اینکه در تمامی این [...]]]></description>
			<content:encoded><![CDATA[<p>همان طور که احتمالا اطلاع دارید، گوگل چند وقتی می شود آدرس <strong>DNS</strong> پابلیک خود را ارائه کرده است. در این مدت مطالب متعددی در این زمینه به نگارش در آمده است که البته اکثر آنها صرفا به توضیح <strong>DNS</strong> و نحوه ی ست کردن این آدرس ها پرداخته اند. ضمن اینکه در تمامی این مطالب، استفاده از این آدرس ها را سریع تر، مطئن تر و امن تر معرفی کرده اند. حال ما کمی تخصصی تر به این موضوع نگاه خواهیم کرد و بررسی می کنیم که آیا واقعا استفاده از این آدرس ها مطمئن است یا خیر.</p>
<p><span id="more-1780"></span></p>
<p>کاربران این سایت، از <strong>DNS</strong> و نقش فوق العاده مهم آن در شبکه، اطلاعات لازم را دارند. اما برای شروع بد نیست نگاهی مقدماتی به روند تبدیل اسم به آی پی بیندازیم. هنگامی که شما یک آدرس را در مرورگر خود وارد می کنید، برای تبدیل آن نام به آدرس آی پی، ۶ مرحله وجود دارد که دو مرحله ی اول آن به ترتیب زیر رخ خواهند داد:</p>
<p>۱- <strong>DNS Client cache:</strong> ابتدا کش سیستم خودتان بررسی می شود تا در صورتی که قبلا به آن سایت سر زدید، از حافظه ی سیستم آی پی مورد نظر به دست بیاید. علاوه بر این، فایلی به نام <strong>hosts</strong> نیز وجود دارد که می توان آدرس ها را به صورت دستی در آن وارد کرد.<br />
برای دیدن حافظه ی کش <strong>DNS</strong> سیستم، از دستور زیر استفاده می شود:</p>
<p><strong>ipconfig /displaydns</strong></p>
<p><strong>2- DNS Server query:</strong> اگر سیستم در مرحله ی بالا موفق به پیدا کردن آدرس آی پی  نشود، از <strong>DNS</strong> سرور تقاضا می کند که این مرحله، همان جایی است که ما با آن کار داریم. در واقع مکانیسم <strong>DNS</strong> دو مرحله دارد که در صورتی که این دو مرحله جواب ندهند، از مکانیسم <strong>netbios</strong> برای تبدیل اسم به آی پی استفاده خواهد شد که خارج از مبحث ما می باشد.</p>
<p>هنگامی که شما به اینترنت متصل می شوید، <strong>dhcp</strong> سرور علاوه بر آدرس آی پی، آدرس <strong>DNS</strong> نیز برای شما ست می کند که به صورت پیش فرض، آدرس <strong>DNS</strong> خود <strong>ISP</strong> است. اگر بخواهید آدرس دی ان اس را به صورت دستی نیز ست کنید، توصیه می شود که آدرس <strong>DNS</strong> آی اس پی و یا آدرس <strong>Gateway</strong> خودتان را ست کنید (که هر دو یکی هستند در واقع)</p>
<p><strong>آیا بهتر نیست DNS گوگل را ست کنیم؟</strong></p>
<p>قبل از بررسی این موضوع، بد نیست یاداوری کنیم که ارائه ی این آدرس ها موضوع عجیبی نیست. در مطالب نگاشته شده در اینترنت صحبت شده است که <strong>Opendns</strong> نیز قبلا دی ان اس های پابلیک خود را معرفی کرده بود. اما علاوه بر اینها، آدرس های <strong>DNS</strong> معروفی چون ۴.۲.۲.۴ یا ۴.۲.۲.۳ را دوستان با تجربه تر، فراموش نکرده اند. بنابراین با پدیده ی جدیدی رو به رو نیستیم.</p>
<p><strong>اما آیا واقعا DNS گوگل سرعت ما را افزایش می دهد؟</strong></p>
<p><strong></strong>در صورتی که شما از <strong>DNS</strong> سرور <strong>ISP</strong> استفاده کنید، برای تبدیل نام به آی پی زمان کمتری را صرف خواهید کرد. اما که اگر بخواهید از گوگل کمک بگیرید، تقاضای شما باید وارد اینترنت شود و همین موضوع زمان صرف خواهد کرد. بناراین در حالت نرمال، استفاده از <strong>DNS</strong> سرویس دهنده ی اینترنت بهتر خواهد بود.<br />
اما <strong>DNS Server</strong> آی اس پی شما همیشه تمامی آدرس ها را نخواهد داشت. در این حال تقاضای شما را به <strong>DNS</strong> سرور های <strong>ROOT</strong> که در اینترنت هستند ارسال می کند که این کار باعث بالا رفتن زمان می شود.</p>
<p>بنابراین اگر از <strong>ISP</strong> معتبری سرویس نمیگیرید، فکر بدی نخواهد بود که از <strong>DNS</strong> های پابلیک گوگل استفاده کنید تا سرعتتان کمی افزایش پیدا کند.</p>
<p><strong>اما آیا این آدرس ها مطمئن هستند؟</strong></p>
<p><strong></strong>بنده هم می دانم که این سیستم ممکن است شما را از شر سایت های مخرب محفوظ بدارد، اما آیا می دانید این محافظت، به قیمت ذخیره ی اطلاعات مهم شما نزد گوگل خواهد بود؟ آدرس <strong>IP</strong> شما، منطقه ی شما، سایت های که بازدید کرده اید از جمله اطلاعاتی است که در سرور های گوگل ذخیره خواهند شد و با شناختی که از گوگل داریم، حتما از این اطلاعات استفاده نیز خواهد شد. بنابراین در این مورد باید خودتان تصمیم بگیرید که آیا حاضر هستید این اطلاعاتتان را در اختیار گوگل قرار دهید یا خیر.</p>
<p>اما در پایان، توصیه شخصی بنده این است که از همیشه از آدرس<strong> DNS</strong> آی اس پی خود استفاده کنید. و فقط زمان هایی که <strong>DNS Server</strong> آی اس پی مشکلی پیدا کرد و یا حس کردید کند شده است، از آدرس های دی ان اس عمومی همچون آدرس دی ان اس گوگل استفاده کنید. در پایان، تعدادی از آدرس های<strong> DNS</strong> پابلیکی که می توانید از آنها استفاده کنید، قرار خواهم داد:</p>
<p><strong>۸.۸.۸.۸<br />
۸.۸.۴.۴<br />
—–<br />
۲۰۸.۶۷.۲۲۲.۲۲۰<br />
۲۰۸.۶۷.۲۲۲.۲۲۲<br />
—-<br />
۴.۲.۲.۴<br />
۴.۲.۲.۱</strong></p>
<p>منبع: نتورک پروف</p>
]]></content:encoded>
			<wfw:commentRss>http://www.intersoft.ir/1388/11/google-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>چگونه امنیت شبکه های بیسیم را بالا ببریم</title>
		<link>http://www.intersoft.ir/1388/06/wireless-security-3/</link>
		<comments>http://www.intersoft.ir/1388/06/wireless-security-3/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 13:11:20 +0000</pubDate>
		<dc:creator>مدیر سایت</dc:creator>
				<category><![CDATA[ترفند و آموزش امنيت شبكه]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[امنیت شبکه های بیسیم]]></category>

		<guid isPermaLink="false">http://www.intersoft.ir/?p=1339</guid>
		<description><![CDATA[هفت نکته ی کلیدی برای افزایش امنیت شبکه های بیسیم
این روزها لوازم شبکه های بیسیم همه جا قابل دسترس و ارزان می باشند و هر کس بخواهد می تواند با کمتر از ۱۰۰ هزار تومان در عرض چند دقیقه یک شبکه بیسیم را راه اندازی نماید.این حجم استفاده از شبکه های بیسیم بدان معناست که [...]]]></description>
			<content:encoded><![CDATA[<p><strong>هفت نکته ی کلیدی برای افزایش امنیت شبکه های بیسیم</strong></p>
<p>این روزها لوازم شبکه های بیسیم همه جا قابل دسترس و ارزان می باشند و هر کس بخواهد می تواند با کمتر از ۱۰۰ هزار تومان در عرض چند دقیقه یک شبکه بیسیم را راه اندازی نماید.این حجم استفاده از شبکه های بیسیم بدان معناست که شبکه های بیسیم این پتانسیل را دارند که در آینده ای نه چندان دور همه ی دنیا را احاطه کنند.</p>
<p>چه باید کرد:</p>
<p>اغلب سخت افزارهای شبکه های بیسیم آنقدر پیشرفت کرده اند که کابران می توانند به راحتی آنها را نصب کنند ولی نکته قابل توجه در شبکه، امنیت آن است که کاربران به آن توجهی نمی کنند. پس لازم است چند روش برای ارتقاء امنیت شبکه توضیح دهیم:</p>
<p><span id="more-1339"></span><strong>۱- امنیت روتر شبکه را بالا ببرید:</strong></p>
<p>اغلب روترها یک رمز اصلی برای برقراری ارتباط با ابزارهای شبکه و تغییردادن تنظیمات پیکربندی دارند.البته بعضی هم اصلا رمزی ندارند. این رمز در بعضی لوازم به صورت پیش فرض خیلی ساده مثل password یا نام تولید کننده دستگاه می باشد. زمانی که شما یک شبکه ی بیسیم را راه اندازی می کنید اولین کاری که باید انجام دهید عوض کردن رمز پیش فرض است . پس یک رمز جدید انتخاب کنید و آنرا یک جای مطمئن بنویسید تا اگر یادتان رفت بتوانید آنرا پیدا کنید.اگر رمز یادتان رفت می توانید با ریست کردن دستگاه آنرا به حالت پیش فرض کارخانه برگردانید.</p>
<p><strong>۲- SSID شبکه را غیر فعال کنید:</strong></p>
<p>روترهای بیسیم به صورت اتوماتیک و منظم اسم شبکه یا شناسه سرویس دستگاه(SSID ) را در محیط انتشار می دهند . غیر فعال کردن انتشار SSID ، شبکه را از همسایه ها و عابران مخفی نگه می دارد. (البته هنوز هم احتمال دسترسی به شبکه توسط هکرها وجود دارد)</p>
<p><strong> ۳- از سیستم رمزگذاری WPA به جای WEP استفاده کنید:</strong></p>
<p>سیستم رمزگذاری WEP مبتنی بر ۸۰۲.۱۱ از نظر امنیت ضعیف بوده و به راحتی می توان نوع سیستم را مشخص کرد و به شبکه دسترسی پیدا کرد.یک روش بهتر برای حفاظت از شبکه بیسیم استفاده از WPA می باشد، زیرا WPA حفاظت بهتری ارائه می دهد و کار با آن آسانتر است. در WPA کاراکترهای رمز شما به اعداد ۰ تا ۹ و حروف A تا F محدود نمی شوند. WPA توسط آخرین نسخه ویندوز XPو سیستم عامل های جدیدتر حمایت می شود. ورژن جدیدتر این رمزگذار، ۲ WPA می باشد که از نظر رمزگذاری قوی تر و امنیت آن بالاتر است.</p>
<p><strong> ۴- در صورت نبودن رمزگذار ، WEP هم گزینه خوبی است:</strong></p>
<p>اگر ابزارهای بیسیم شبکه شما فقط سیستم WEP را حمایت می کنند ( که اغلب در PDAها و DVRها این اتفاق می افتد) حتما WEP را بکار ببرید زیرا WEP از هیچی بهتر است. اگر از WEP استفاده می کنید از رمزی استفاده نکنید که بتوان به راحتی آنرا حدس زد. هر هفته رمز دستگاه را عوض کنید تا مانع از دسترسی دیگران به شبکه شوید.</p>
<p><strong> ۵- از فیلتر MAC برای کنترل دسترسی ها استفاده کنید:</strong></p>
<p>برخلاف آدرس IP، آدرس MAC مخصوص آداپتورهای شبکه است. بنابراین با فعال کردن فیلتر MAC دسترسی به شبکه را فقط برای افراد آشنا و ابزارها شبکه محدود کنید.برای بکار بردن فیلتر MAC شما باید آدرس ۱۲ کاراکتری MAC هر سیستم را که می خواهید به شبکه وصل کنید بدانید. اگر شما تعداد زیادی ابزار جهت اتصال به شبکه داشته باشید و بخواهید آدرس MAC آنها را پیدا کنید ، این روش بسیار خسته کننده است . آدرس MAC ممکن است توسط افراد زیرک به سرقت برود پس از نظر امنیتی این روش کاملا تضمین نمی شود ولی یک مانع برای جلوگیری از مزاحمت ها محسوب می شود.</p>
<p><strong> ۶- برد شبکه بیسیم را کم کنید:</strong></p>
<p>این ویژگی را در همه روترها نخواهید یافت ولی بعضی از روترها به شما این اجازه را می دهند تا نیروی فرستنده روتر را کم کنید.بدین معنی که برد سیگنال ارسالی کم می شود.این تقریبا غیر ممکن است که بتوان یک سیگنال را طوری تنظیم کرد که به بیرون از خانه یا محل کار انتشار پیدا نکند، ولی بوسیله روش آزمون و خطا می توانید مسافتی که سیگنال قابل دسترسی می باشد را تنظیم کنید و فرصت دستیابی به سیگنالها را توسط افراد خارج از محدوده کم کنید.</p>
<p><strong> ۷- کنترل از راه دور را غیر فعال کنید:</strong></p>
<p>اغلب روترها این ویژگی را دارند که از طریق اینترنت و از راه دور کنترل شوند. در واقع شما باید کنترل از راه دور را زمانی فعال کنید که بتوان برای روتر یک IP خاص تعریف کرد.به عنوان یک راهنمایی تا زمانی که کنترل از راه دور را احتیاج ندارید بهتر است آنرا خاموش کنید و از آن استفاده نکنید.</p>
<p>منبع: Network Prof</p>
]]></content:encoded>
			<wfw:commentRss>http://www.intersoft.ir/1388/06/wireless-security-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>تغییر پورت دسترسی به Remote Desktop</title>
		<link>http://www.intersoft.ir/1388/05/remote-desktop-3/</link>
		<comments>http://www.intersoft.ir/1388/05/remote-desktop-3/#comments</comments>
		<pubDate>Fri, 24 Jul 2009 10:05:48 +0000</pubDate>
		<dc:creator>مدیر سایت</dc:creator>
				<category><![CDATA[ترفند و آموزش امنيت شبكه]]></category>
		<category><![CDATA[ترفند و آموزش مديريت شبكه]]></category>
		<category><![CDATA[remote desktop]]></category>
		<category><![CDATA[ريموت دسكتاپ]]></category>

		<guid isPermaLink="false">http://intersoft.ir/?p=922</guid>
		<description><![CDATA[
برای امنیت بیشتر در مدیریت سرورهای ویندوزی از راه دور می توان پورت اتصال به Remote desktop را تغییر داد , که این کار از طریق Registry قابل انجام است. پورت پیش فرض ۳۳۸۹ می باشد و در تنظیمات رجستری بصورت HEX وارد می شود یعنی D3D.

برای ایجاد تغییرات در رجستری RegEdit را در Run [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://intersoft.ir/images/rdp4.png"><img class="size-full wp-image-920  aligncenter" title="rdp4" src="http://intersoft.ir/images/rdp4.png" alt="rdp4" width="227" height="70" /></a></p>
<p>برای امنیت بیشتر در مدیریت سرورهای ویندوزی از راه دور می توان پورت اتصال به Remote desktop را تغییر داد , که این کار از طریق Registry قابل انجام است. پورت پیش فرض ۳۳۸۹ می باشد و در تنظیمات رجستری بصورت HEX وارد می شود یعنی D3D.</p>
<p><span id="more-922"></span></p>
<p>برای ایجاد تغییرات در رجستری RegEdit را در Run تایپ کنید. عکس شماره۱</p>
<p style="text-align: center;"><a href="http://intersoft.ir/images/rdp-reg.jpg"><img class="size-medium wp-image-921      aligncenter" title="rdp-reg" src="http://intersoft.ir/images/rdp-reg-300x151.jpg" alt="rdp-reg" width="300" height="151" /></a></p>
<p style="text-align: right;">برای تغییر پورت باید کلید PortNumber واقع در<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp</p>
<p style="text-align: center;"> <img class="aligncenter" src="http://intersoft.ir/images/rdp-reg3.jpg" alt="" width="405" height="37" /></p>
<p style="text-align: right;">را تغییر دهیم و همانطور که اشاره شد مقدار را بصورت HEX وارد می کنیم. عکس شماره ۲</p>
<p style="text-align: center;"><img class="aligncenter" src="http://intersoft.ir/images/rdp-reg2.jpg" alt="" /></p>
<p style="text-align: right;">بعد از تغییر کلید می بایست سیستم را Restart کنید. می توانیم با ساختن یک فایل و اجرای آن پورت را تغییر دهیم , برای این منظور یک فایل با نام rdp.reg با محتویات زیر ایجاد کنید : Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp] &#8220;PortNumber&#8221;=dword:8AE<br />
با اجرای فایل پیغامی برای شما ظاهر می شود , آن را قبول کرده و سپس سیستم را Restart کنید.<br />
برای دسترسی به سیستمی که پورت آن تغییر کرده به وسیله Remote desktop client , آدرس را بدین صورت وارد می کنیم :<br />
InterSoft.ir:2222<br />
عکس شماره ۳ </p>
<p style="text-align: center;"><img class="aligncenter" src="http://intersoft.ir/images/rdp-port.jpg" alt="" /></p>
<p style="text-align: right;">تبدیل اعداد دسیمال به هگز :<br />
برای این منظور ماشین حساب سیستم را اجرا کنید :<br />
عکس شماره ۴</p>
<p style="text-align: center;"><img class="aligncenter" src="http://intersoft.ir/images/rdp-calc1.jpg" alt="" /></p>
<p style="text-align: right;"> <br />
آن را به شیوه نمایش علمی(Scientific) ببرید (از طریق منوی View) و شماره مورد نظر را وارد کنید :<br />
عکس شماره ۵ </p>
<p style="text-align: center;"><img class="aligncenter" src="http://intersoft.ir/images/rdp-calc2.jpg" alt="" width="416" height="283" /></p>
<p style="text-align: right;">حال ماشین حساب را از مد دسیمال به هگز ببرید :<br />
عکس شماره ۶ <br />
 </p>
<p style="text-align: center;"> <img class="aligncenter" src="http://intersoft.ir/images/rdp-calc3.jpg" alt="" width="410" height="280" /></p>
<p style="text-align: right;">نکته :<br />
در ویندوز سرور ۲۰۰۸ برای امنیت از قابلیت جدیدی بنام TS Gateway بهره می بریم.</p>
<p style="text-align: right;"> </p>
<p style="text-align: right;">منبع: پرشین ادمین</p>
]]></content:encoded>
			<wfw:commentRss>http://www.intersoft.ir/1388/05/remote-desktop-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>توصیه های امنیتی مشهورترین هکر جهان</title>
		<link>http://www.intersoft.ir/1388/04/security/</link>
		<comments>http://www.intersoft.ir/1388/04/security/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 17:55:44 +0000</pubDate>
		<dc:creator>مدیر سایت</dc:creator>
				<category><![CDATA[ترفند و آموزش امنيت شبكه]]></category>
		<category><![CDATA[آنتی ویروس]]></category>
		<category><![CDATA[توصیه های امنیتی]]></category>
		<category><![CDATA[حفاظت اطلاعات]]></category>

		<guid isPermaLink="false">http://intersoft.ir/?p=899</guid>
		<description><![CDATA[هکرها روز به روز به روش های پیچیده تری برای سرقت اطلاعات کاربران روی می آورند، اما با رعایت برخی نکات ساده می توان آسیب پذیری سیستم های رایانه ای را به حداقل رساند.از آنجا که این توصیه ها به زبان ساده و توسط یک هکر موفق سابق ارائه شده است، می تواند راهگشای بسیاری [...]]]></description>
			<content:encoded><![CDATA[<p>هکرها روز به روز به روش های پیچیده تری برای سرقت اطلاعات کاربران روی می آورند، اما با رعایت برخی نکات ساده می توان آسیب پذیری سیستم های رایانه ای را به حداقل رساند.از آنجا که این توصیه ها به زبان ساده و توسط یک هکر موفق سابق ارائه شده است، می تواند راهگشای بسیاری از کاربران ساده و عادی باشد.</p>
<p style="text-align: center;"><a href="http://intersoft.ir/images/mitnick.jpg"><img class="aligncenter size-full wp-image-900" title="mitnick-intersoft" src="http://intersoft.ir/images/mitnick.jpg" alt="mitnick-intersoft" width="150" height="220" /></a></p>
<p>این مطلب براساس مقاله شخصی «کوین میتنیک» تهیه شده است. به گزارش سایت «راوی» به نقل از فارس، وی ازجمله هکرهایی است که خوانندگان اخبار فناوری اطلاعات با نامش آشنا هستند و یکی از جنجالی ترین هکرهای دنیا محسوب می شود.</p>
<p>وی توسط وزارت دادگستری آمریکا به عنوان یکی از مهم ترین و تحت تعقیب ترین هکرهای رایانه ای تاریخ آمریکا معرفی شد. هک های او حتی موضوع ۲ فیلم سینمایی بوده است.البته وی اکنون به فرد مفیدی برای جامعه تبدیل شده و به عنوان مشاور امنیتی، نویسنده و سخنران درحال فعالیت است.</p>
<p>وی می گوید: حفاظت از خود در محیط اینترنت کار بسیار پرچالشی است. اینترنت یک محیط جهانی است که اشخاصی بی پروا از آن سوی کره زمین قادر به شناسایی نقاط ضعف رایانه و سوء استفاده از آن هستند. آن ها می توانند از این نقاط ضعف برای کنترل دسترسی به حساس ترین اسرار شما سوء استفاده کنند. آن ها حتی می توانند از رایانه برای ذخیره سازی اطلاعات به سرقت رفته کارت های اعتباری یا انواع محتویات نامناسب استفاده و به کاربران بی پناه خانگی یا صاحبان مشاغل حمله کنند.</p>
<p>«میتنیک» ۱۰ اقدام مهم و اساسی را که برای حفاظت از اطلاعات و منابع رایانه ای در برابر هکرهای دنیای سایبر باید انجام شود، این گونه بیان می کند.</p>
<p><span id="more-899"></span></p>
<p><strong>از اطلاعات مهم، نسخه پشتیبان تهیه کنید:</strong> از همه اطلاعات خود نسخه پشتیبان یا بک آپ تهیه کنید. شما دربرابر حمله ها مصون نیستید. سرقت و از دست رفتن اطلاعات برای شما نیز ممکن است اتفاق بیفتد. یک کرم یا تروجان نفوذی برای از بین بردن همه اطلاعات شما کافی است.</p>
<p><strong>انتخاب کلمه عبور مناسب را سرسری نگیرید:</strong> کلمات عبوری انتخاب کنید که معقول و منطقی بوده و حدس زدن آن ها دشوار باشد. چند عدد را پشت سر هم ردیف نکنید. همیشه کلمات عبور پیش فرض را تغییر دهید.</p>
<p><strong> نرم افزار آنتی ویروس فراموش نشود:</strong> از نرم افزارهای ضد ویروس مشهور و معتبر استفاده کنید و همیشه آن ها را به روز کنید.</p>
<p> <strong>سیستم عامل رایانه را به روز نگه دارید:</strong> سیستم عامل خود را به طور مرتب به روز و تمامی وصله های امنیتی عرضه شده توسط شرکت طراح هر سیستم عامل را بارگذاری و نصب کنید.</p>
<p> <strong>مراقب نرم افزارهای ضعیف امنیتی باشید:</strong> تاجایی که ممکن است از استفاده نرم افزارهای ضعیف و در معرض حمله خودداری کنید و قابلیت های خودکار نامطمئن آن ها به خصوص در نرم افزارهای ایمیل را از کار بیندازید. <strong>رمزگذاری اطلاعات:</strong> از نرم افزارهای رمزگذاری اطلاعات مانند pgp در زمان ارسال ایمیل استفاده کنید. از این نرم افزار می توانید برای حفاظت از کل هارددیسک نیز استفاده کنید.</p>
<p><strong>نصب نرم افزارهای شناسایی عوامل نفوذی را فراموش نکنید:</strong> نرم افزاری برای شناسایی نرم افزارهای مخرب جاسوس روی رایانه خود نصب کنید. حتی بهتر است چندین نرم افزار برای این کار نصب کنید. برنامه های سازگار با دیگر نرم افزارهای مشابه مانند spycop انتخاب های ایده آلی است.</p>
<p> <strong>دور رایانه خود دیوار آتشین بکشید:</strong> از دیوار آتش (firewall) شخصی استفاده کنید. پیکربندی فایروال خود را به دقت انجام دهید تا از نفوذ به رایانه جلوگیری شود. این فایروال ها هم چنین مانع وارد آمدن خسارت به شبکه ها و سایت هایی که به آن ها متصل هستید، می شوند و قادر به تشخیص ماهیت برنامه هایی هستند که تلاش می کنند به شبکه اینترنت متصل شوند.</p>
<p><strong>حذف برنامه های دسترسی از راه دور:</strong> امکاناتی را که روی رایانه به آن ها احتیاج ندارید از کار بیندازید به خصوص برنامه های کاربردی که دسترسی به رایانه شما را از راه دور ممکن می کنند (مانند net bios و remote desktop و realvnc) حذف یا به اصطلاح disableکنید.</p>
<p><strong>از امنیت شبکه های رایانه ای اطمینان حاصل کنید:</strong> برای ایمن سازی شبکه های رایانه ای و به خصوص شبکه های بی سیم بکوشید. شبکه های wi-fi خانگی را با کلمه عبوری با حداقل ۲۰ کاراکتر ایمن کنید. پیکربندی اتصال لپ تاپ خود به شبکه را به گونه ای انجام دهید که برقراری ارتباط فقط درحالت infrastructure اتفاق بیفتد. هکرها روزبه روز به روش های پیچیده تری برای سرقت اطلاعات کاربران روی می آورند، اما شما با رعایت همین نکات ساده، آسیب پذیری سیستم های رایانه ای خود را به حداقل خواهید رساند.</p>
<p> </p>
<p>منبع :روزنامه خراسان</p>
]]></content:encoded>
			<wfw:commentRss>http://www.intersoft.ir/1388/04/security/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

