پیاده سازی دیواره های آتش (فایروال)

قبل از مطالعه این بحث تاپیک های زیر را هم مطالعه کنید

تعریف دیواره های آتش (فایروال) :
http://mdshiri.blogfa.com/post/86

مقدمه ای بر فایروال
http://mdshiri.blogfa.com/post/85

هر کاربر با تجربه اینترنت می داند که یک دیواره آتش چیست و چه کاربردی دارد. برای دانستن تعریف دقیق آن به «مقاله دیواره آتش چیست» در سایت میکرو رایانه مراجعه کنید. در این مقاله دسته بندی دقیقی از روش های تولید دیواره آتش ارائه نخواهد شد، بلکه تنها به مرور برخی از مهم ترین این روش ها پرداخته می شود. کلیه این روش ها مربوط به پیاده سازی دیواره آتش تحت نسخه های مختلف سیستم عامل ویندوز می باشد.

بقيه در ادامه مطلب


ادامه نوشته

مقدمه ای بر فایروال

فایروال وسیله ای است که کنترل دسترسی به یک شبکه را بنابر سیاست امنیتی شبکه تعریف می کند.علاوه بر آن از آنجایی که معمولا یک فایروال بر سر راه ورودی یک شبکه می نشیند لذا برای ترجمه آدرس شبکه نیز بکار گرفته می شود.

مشخصه های مهم یک فایروال قوی و مناسب جهت ایجاد یک شبکه امن عبارتند از:

1- توانایی ثبت و اخطار :ثبت وقایع یکی از مشخصه های بسیار مهم یک فایروال به شمار می شود و به مدیران شبکه این امکان را می دهد که انجام حملات را کنترل کنند. همچنین مدیر شبکه می تواند با کمک اطلاعات ثبت شده به کنترل ترافیک ایجاد شده توسط کاربران مجاز بپردازد. در یک روال ثبت مناسب ، مدیر می تواند براحتی به بخشهای مهم از اطلاعات ثبت شده دسترسی پیدا کند. همچنین یک فایروال خوب باید بتواند علاوه بر ثبت وقایع، در شرایط بحرانی، مدیر شبکه را از وقایع مطلع کند و برای وی اخطار بفرستد.

2- بازدید حجم بالایی از بسته های اطلاعات: یکی از تستهای یک فایروال ، توانایی آن در بازدید حجم بالایی از بسته های اطلاعاتی بدون کاهش چشمگیر کارایی شبکه است. حجم داده ای که یک فایروال می تواند کنترل کند برای شبکه های مختلف متفاوت است اما یک فایروال قطعا نباید به گلوگاه شبکه تحت حفاظتش تبدیل شود.عوامل مختلفی در سرعت پردازش اطلاعات توسط فایروال نقش دارند. بیشترین محدودیتها از طرف سرعت پردازنده و بهینه سازی کد نرم افزار بر کارایی فایروال تحمیل می شوند. عامل محدودکننده دیگر می تواند کارتهای واسطی باشد که بر روی فایروال نصب می شوند. فایروالی که بعضی کارها مانند صدور اخطار ، کنترل دسترسی مبنی بر URL و بررسی وقایع ثبت شده را به نرم افزارهای دیگر می سپارد از سرعت و کارایی بیشتر و بهتری برخوردار است.

3- سادگی پیکربندی: سادگی پیکربندی شامل امکان راه اندازی سریع فایروال و مشاهده سریع خطاها و مشکلات است.در واقع بسیاری از مشکلات امنیتی که دامنگیر شبکه های می شود به پیکربندی غلط فایروال بر می گردد. لذا پیکربندی سریع و ساده یک فایروال ، امکان بروز خطا را کم می کند. برای مثال امکان نمایش گرافیکی معماری شبکه و یا ابزرای که بتواند سیاستهای امنیتی را به پیکربندی ترجمه کند ، برای یک فایروال بسیار مهم است.

4- امنیت و افزونگی فایروال: امنیت فایروال خود یکی از نکات مهم در یک شبکه امن است.فایروالی که نتواند امنیت خود را تامین کند ، قطعا اجازه ورود هکرها و مهاجمان را به سایر بخشهای شبکه نیز خواهد داد.
امنیت در دو بخش از فایروال ، تامین کننده امنیت فایروال و شبکه است:
الف- امنیت سیستم عامل فایروال : اگر نرم افزار فایروال بر روی سیستم عامل جداگانه ای کار می کند، نقاط ضعف امنیتی سیستم عامل ، می تواند نقاط ضعف فایروال نیز به حساب بیاید. بنابراین امنیت و استحکام سیستم عامل فایروال و بروزرسانی آن از نکات مهم در امنیت فایروال است.

ب- دسترسی امن به فایروال جهت مقاصد مدیریتی : یک فایروال باید مکانیزمهای امنیتی خاصی را برای دسترسی مدیران شبکه در نظر بگیرد. این روشها می تواند رمزنگاری را همراه با روشهای مناسب تعیین هویت بکار گیرد تا بتواند در مقابل نفوذگران تاب بیاورد.

بقيه در ادامه مطلب

ادامه نوشته

تعریف دیواره‌های آتش (فایروال)

دیواره‌های آتش یکی از مؤثرترین و مهمترین روشهای پیاده سازی "مصونیت شبکه" هستند و قادرند تا حد زیادی از دسترسی غیر مجاز دنیای بیرون به منابع داخلی جلوگیری کنند.دیواره‌های آتش، مانند خندق‌های دور قلعه‌های دوران قرون وسطی عمل می‌کنند. شکل 1 یکی از این قلعه‌ها را نشان می‌دهد. خندق دور قلعه باعث می‌شود نفوذ به قلعه مشکل باشد.

انجمن Network Computer Security Association) NCSA) تعریف زیر را از دیواره‌های آتش ارائه داده است."دیواره آتش یک سیستم یا ترکیبی از چندین سیستم است که یک سری محدودیت را بین دو یا چند شبکه اعمال می‌کند."در واقع یک دیواره آتش با محدودکردن دسترسی بین دو شبکه سعی می‌کند یکی را از دیگری محافظت کند. عموماً دیواره‌های آتش به منظور محافظت شبکه خصوصی ‌که به یک شبکه عمومی یا مشترک متصل است به کار گرفته می‌شوند. دیواره‌های آتش یک نقطه محدود کننده‌ را بین دو شبکه ایجاد می‌کند.

عملکرد دیواره‌های آتش را می‌توان در سه جمله خلاصه کرد:

- آنها افراد را موقع ورود در یک نقطه کاملاً کنترل شده محدود می‌سازد.

- آنها از نزدیک شدن خرابکاران به منابع داخلی جلوگیری می‌کنند.

- آنها افراد را موقع خروج در یک نقطه کاملاً کنترل شده محدود می‌سازند.

در واقع این نقطه کاملاً کنترل شده در مثال قلعه‌های قرون وسطایی همان پل متحرکی است که تنها در مواقع ورود و خروج افراد مشخص بر روی خندق قرار می‌گیرد و در دیگر موارد بسته است و در نقش درب قلعه عمل می‌کند. دیواره آتش اغلب در نقطه‌ای ‌که شبکه ‌داخلی به شبکه خارجی متصل است قرار داده می‌شود (شکل 2). تمام ترافیکی که از سمت شبکه خارجی به شبکه داخلی وارد می‌‌شود و یا از شبکه داخلی به سمت شبکه خارجی، خارج می‌‌شود از دیواره آتش عبور می‌کند، به همین علت دیواره آتش فرصت و موقعیت مناسبی را داراست که تشخیص دهد آیا ترافیک عبوری مورد پذیرش هست یا خیر. اینکه چه ترافیکی مورد پذیرش هست به "سیاست امنیتی" (Security Policy)شبکه باز می‌گردد. سیاستهای امنیتی تعیین می‌کنند که چه نوع ترافیکهایی مجوز ورود و یا خروج را دارا هستند.

می‌توان گفت یک دیواره آتش:

- یک جداساز است.

- یک محدودساز (Restrictor) است.

- یک آنالیزکننده (Analyzer) است.

یک دیواره آتش ممکن است:

- مسیریابی با چند لیست کنترل دسترسی باشد.

- نرم افزاری که روی یک PC یا یک سیستم Unix اجرا می شود، باشد.

- یک جعبه سخت افزاری اختصاصی باشد.

انواع پیچیده تر دیواره های آتش به صورت ترکیبی از چندین سیستم و راه حلهای Multi-computer و Multi-router پیاده سازی می‌شوند. شبکه های مختلف بسته به نیازهای امنیتی مختلف و هزینه ای که برای تأمین امنیت در نظر گرفته اند از دیواره‌های آتش مختلف و روشهای پیاده سازی مختلف آنها استفاده می‌کنند.

دیواره‌های آتش اگر چه ‌که از بروز مشکلات مختلف برای شبکه داخلی جلوگیری می‌کنند اما بدون اشکال و عیب نیستند. در مثال ذکر شده، افراد ماهرتر قادر خواهند بود از خندق با شنا عبور کنند و در یک فرصت مناسب هنگامی که پل باز است با لباس مبدل به قلعه وارد شوند. سؤال اینجاست که با وجود این اشکالات چرا دیواره‌های آتش مورد استفاده قرار می‌گیرند؟ در پاسخ باید گفت درست است که در حالات خاصی دیواره آتش نفوذ پذیر است و خرابکاران قادرند از آن عبور کنند، اما با این حال این ابزار از عبور بسیاری از خرابکاران جلوگیری می‌کند و موثرترین ابزار در کنترل دسترسی به شبکه به حساب می‌آید. در صورتی که هیچ خندقی وجود نداشته باشد ورود افراد غیر مجاز به قلعه بسیار آسانتر خواهد بود و آیا چون در حالات خاصی، افراد خاص ممکن است از خندق عبور کنند، هیچ خندقی وجود نداشته باشد؟

در هر حال یک دیواره آتش قادر است در جهت بالا رفتن سطح امنیتی شبکه اقدامات مفیدی را انجام دهد. در ادامه مواردی که یک دیواره آتش قادر است انجام دهد و به امنیت شبکه کمک کند را مورد بررسی قرار می‌دهیم.

بقيه در ادامه مطلب

ادامه نوشته

آموزش اكسل 2

آموزش در ادامه مطلب

ادامه نوشته

آموزش اكسل 1

آموزش در ادامه مطلب

ادامه نوشته

درست کردن مشکل خراب شدن بوت‌ لودر ویندوز 7

اگر بوت شدن ویندوز 7 شما با مشکل روبه‌رو است، می‌توان به‌ سادگی بوت‌ لودر ویندوز 7 را به‌صورت دستی از نو تنظیم کرد. این کار تنها به یک دیسک ویندوز نیاز دارد.
اگر به‌اشتباه، یک ویندوز قدیمی را روی دستگاهی که ویندوز 7 دارد، نصب کردید، به‌ احتمال زیاد با این مشکل مواجه خواهید شد و باید این عملیات را انجام دهید:
از دیسک ویندوز سیستم خود را بوت کنید. سپس روی گزینه Repair your computer کلیک کنید. حالا باید نگارش صحیح نصب‌شده روی سیستم خود را انتخاب کنید و گزینه Next را بزنید.
حالا به صفحه System Recover Options می‌روید که می‌توانید از آنجا به خط‌ فرمان دسترسی داشته باشید. اكنون اگر بخواهید MBR را از نو بسازید، می‌توانید دستور زیر را وارد کنید:‌

ادامه نوشته

چطور کاری کنیم که کلید NumLock با شروع ویندوز روشن شود

بعضی کامیپوترها بعد از روشن شدن، کلید NumLock آن ها به صورت خودکار روشن می شود اما در بعضی کامیپوترها هر بار باید خودمان آن را روشن کنیم (اگر روشن نباشد نمی توانیم از ماشین حساب کیبورد که در زیر آن قرار دارد استفاده کنیم) در این مطلب می بینیم که چطور می توانیم کاری کنیم که این کلید با شروع ویندوز خود به خود روشن شود.

برای اینکار:

بقیه در ادامه مطلب


ادامه نوشته

اضافه کردن برنامه های مورد نیاز به کلیک راست - سیستم عامل ویندوز

اگر با برخی از برنامه‌ها خیلی سروكار دارید و می‌خواهید بدون ایجاد آیكن جدید روی دسكتاپ، سریع به آنها دسترسی پیدا كنید، كافی است نرم‌افزار خود را با یك ترفند ساده رجیستری به منوی كلیك‌راست دسكتاپ اضافه كنید. در این ترفند روش برعكس آن را هم پیگیری خواهیم كرد كه چطور منوی شلوغ كلیك‌ راست خود را خلوت كنید.
برای شروع، در نظر می‌گیریم كه می‌خواهید از نرم‌افزار Notepad در منوی كلیك‌ راست خود استفاده كنید، به ‌یاد داشته باشید این ترفند را برای هر نرم‌افزاری می‌توان به ‌كار برد. نخستین اقدام، باز كردن ویرایشگر رجیستری از طریق ورود به منوی استارت و تایپ عبارت زیر است:

ادامه نوشته

آموزش رمز گذاری بر روی فلش مموری بدون استفاده از نرم افزار

قابلیت BitLocker To Go که در ویندوز 7 ارائه شده قابلیتی فوق العاده جذاب و کارآمد بوده با استفاده از این قابلیت ویندوز سون شما می توانید داده های خود را که در ابزار قابل حمل ذخیره کرده اید رمز دار کنید در این اموزش نحوه رمز دار کردن(پسورد گذاری) درایو فلش خود را توسط این قابلیت، نحوه اینکه آیا داده ها رمز دار شده اند و این که رمز را از درایو پاک کنید خواهید آموخت.

بقیه در ادامه مطلب

ادامه نوشته

کلیدهای میانبر مخفی كيبورد سیستم عامل ویندوز - ویندوز 7

تسلط به كیبورد نه ‌تنها سرعت مرور و كار با سیستم را بالا می‌برد، كه باعث بالا رفتن استقامت نیز می‌شود. در اینجا به چند میانبر كیبوردی می‌پردازیم كه سرعت كارتان را آنقدر بالا می‌برد كه به یك نینجا تبدیل می‌شوید.

بقیه در ادامه مطلب

ادامه نوشته

برداشتن جاسوس ویندوز Documents My Recent

Documents My Recent که در start هست مانند یک جاسوس عمل می کند شما هر برنامه ای را که باز می کنید در انجا ثبت می کند شما به صورت بسیار ساده می تونید ان را برادرید

برای برداشتنش بر روی start کلیک راست کنید properties را انتخاب کنبد پنجره ای باز می شود که در نوار بالایی ان گزینه ی start menu را انتخاب و در پایین بر روی گزینه ی customize.. کلیک کنید
پنجره ای به اسم customize Start Menu باز می شود در نوار بالا گزینه ی Advanced را انتخاب کنید حالا در قسمت پایین صفحه ی گزینه ای با نام List my most recently opened documents وجود دارد که فعال است شما باید چک رو بردارید تا غیر فعال شود بعد از این کارها okرا بزنید وبعد applyو ok را زده حالا شما از دسته این جاسوس راحت شده اید .

دستورات RUN در ویندوز

لطفا متن كامل را در ادامه آن ملاحظه نماييد

ادامه نوشته

آموزش كامل بک آپ گیری Backup و ریستور Restore در ویندوز XP

لطفاٌ متن كامل را در ادامه آن ملاحظه نماييد

ادامه نوشته

پسورد دوم برای سیستم عامل های ویندوز XP_Vista_Se7en

در سیستم عامل های ویندوز می توان به غیر از پسورد یوزر یک رمز عبور دیگر به هنگام راه اندازی دوباره سیستم عامل قرار داد برای این کار باید به قسمت Run در منوی start رفت و با نوشتن متن syskey در کادر یک صفحه جدید باز کنید

و پس از آن با انتخاب دکمه Update یک رمز عبور جدید انتخاب کنید.حالا سیستم را رستارت کنید یک رمز عبور دیگر هم از شما خواسته می شود.موفق باشید ::rose::

گزینه‏ های مخفی در منوی Send To ویندوز 7


اگر تا به حال ویندوز جدید مایکروسافت، به نام ویندوز 7 را نصب نموده و استفاده کرده باشید، حتماً می‏دانید به مانند ویندوزهای پیشین، پس از راست کلیک بر روی یک فایل یا فولدر، منویی به نام Send To جهت ارسال فایل یا فولدر انتخابی به قسمت های مهم ویندوز وجود دارد. اما در ویندوز 7، در این منو ترفندی نهفته است که با استفاده از آن میتوانید گزینه های دیگری را نیز در منوی Send To مشاهده کنید و این منو را توسعه دهید. هم اکنون به معرفی این ترفند خواهیم پرداخت.

بدین منظور:
بر روی یک فایل یا فولدر راست کلیک کنید. سپس به قسمت Send To بروید. در این منو، گزینه‏های پیش فرض نظیر Compressed Folder، Desktop و... را خواهید دید.
اما اکنون جهت مشاهده آیتم‏های مخفی شده در این منو، به هنگام راست کلیک بر روی فایل یا فولدر، کلید Shift را بگیرید و سپس راست کلیک کنید و به منوی Send To بروید.
اکنون گزینه‏های کاربردی دیگری نظیر My Documents را نیز در این منو خواهید داشت و می‏توانید مستقیمأ فایل یا فولدر را به این مسیرها ارسال کنید.

همچنین در صورتی که دوست دارید همواره این منو به همین شکل باشد و دیگر نیازی به نگه داشتن کلید Shift جهت مشاهده آن‏ها نباشد:
کافی است Computer را باز کنید.
سپس در Location bar (نوار آدرس بالای صفحه) عبارت shell:sendto را وارد نموده و Enter بزنید.
اکنون جهت انتقال مسیرهای مورد نظر به منوی Send To از فولدری که دوست دارید نمایش داده شود یک Shortcut تهیه کنید و آن را در این محل کشیده و رها کنید (Drag & Drop کنید).

18 قابلیت جالبی که ویندوز 7 دارد و سایر ویندوزها ندارند !

این روزها بسیاری از کاربران در تب و تاب تهیه و نصب ویندوز 7 هستند. تعریف‏ها و نقدهای مختلفی که از ویندوز 7 شده باعث شده است که بسیاری از کاربران که تجربه خوبی از ویندوز ویستا نداشته‏اند به این ویندوز جدید تمایل پیدا کنند. علاوه بر آن آمار کاربرانی که پس از استفاده از این ویندوز از آن اعلام رضایت کردند بالا بوده و این موضوع نوید روزهای خوشی را برای مایکروسافت به ارمغان آورده است. اما در این میان عده‏ای از کاربران هستند که عقیده خاصی را دنبال می‏کنند. آن‏ها معتقدند که ویندوز 7، همان ویندوز ویستا است که توسط مایکروسافت کمی کاربر پسند‏تر شده است. در نتیجه همچنان ویندوز XP را ترجیح می‏دهند. اما شاید واقعیت چیز دیگری باشد. تفاوت‏های بین ویندوز 7 و ویستا قطعاً چیزی فراتر از یک تغییرات کوچک است. در این ترفند قصد داریم به معرفی 18 قابلیت جالبی بپردازیم که در ویندوز ویستا و سایر ویندوزها از هیچ یک از آن‏ها خبری نبود. قابلیت‏هایی که هر یک به خودی خود یک تغییر جدی محسوب می‏شود.
ادامه نوشته

بهترین نرم افزارهای رایگان طراحی وب سایت

لیست زیر بهترین نرم افزارهای رایگانی هستند که در طراحی وب مورد استفاده قرار می گیرند. با استفاده از این نرم افزارهای می توانید هزینه تمام شده سایت طراحی شده خود را پایین بیاورید.


CoffeeCup Free HTML Editor ابزار قدرتمند طراحی وب
Notepad++ ویرایشگر قدرتمند متون
PageBreeze یک ویرایشگر WYSIWYG
Firebug باگ گیری html و css
Bluefish Editor ویرایشگر برنامه نویس
Brackets ویرایش گر html و css
KompoZer ویرایشگر صفحات وب
OpenBEXI یک ویرایشگر WYSIWYG
GIMP ابزار ویرایش عکس و انتخاب رنگ
BlueGriffon یک ویرایشگر WYSIWYG

روش از بين بردن ويروس blank

اين ويروس به اين صورت است كه وقتي كامپيوتر را روشن مي كنيد و يا log on مي كنيد صفحه اي سبز رنگ باز ميشود و اين برنامه كه به فرمت htm است كل صفحه را مي پوشاند و علامت يك بلند گو و يك چشم كه جملاتي به انگليسي در زير آن نوشته شده نمايان ميشود.براي از بيت بردن اين ويروس ابتدا وارد RUN شده و msconfig را نوشته و ok كنيد.در پنجره اي كه باز ميشود در services tab رفته و نام ويروس (blank) را كه جزو سرويس هاي سيستم قرار گرفته پيدا مي كنيم و چك ماركش را بر ميداريم .سپس به startup tab در همان پنجره مي رويم و اين كار را در آنجا هم انجام ميدهيم.بعد به آدرس ويروس در كامپيوترمان رفته آن را پاك مي كنيم (معمولا در درايو C و در system32 قرار مي گيرد.)
در آخر بهتر است سيستم را با آنتي ويروسي كه بر روي آن نصب است اسكن كنيد.

روشهای درج یک فرمول در سلول اکسل Excel

Normal 0 false false false EN-US X-NONE FA MicrosoftInternetExplorer4

لطفاٌ متن كامل را در ادامه آن ملاحظه نماييد

/* Style Definitions */ table.MsoNormalTable {mso-style-name:"Table Normal"; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-priority:99; mso-style-qformat:yes; mso-style-parent:""; mso-padding-alt:0cm 5.4pt 0cm 5.4pt; mso-para-margin-top:0cm; mso-para-margin-right:0cm; mso-para-margin-bottom:10.0pt; mso-para-margin-left:0cm; line-height:115%; mso-pagination:widow-orphan; font-size:11.0pt; font-family:"Calibri","sans-serif"; mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin; mso-fareast-font-family:"Times New Roman"; mso-fareast-theme-font:minor-fareast; mso-hansi-font-family:Calibri; mso-hansi-theme-font:minor-latin;}

ادامه نوشته

آشنايي با نرم افزارهای جاسوسي Spywareها و تهديدات اينترنتي

Normal 0 false false false EN-US X-NONE FA MicrosoftInternetExplorer4

لطفا متن كامل را در ادامه آن ملاحظه نماييد

/* Style Definitions */ table.MsoNormalTable {mso-style-name:"Table Normal"; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-priority:99; mso-style-qformat:yes; mso-style-parent:""; mso-padding-alt:0cm 5.4pt 0cm 5.4pt; mso-para-margin-top:0cm; mso-para-margin-right:0cm; mso-para-margin-bottom:10.0pt; mso-para-margin-left:0cm; line-height:115%; mso-pagination:widow-orphan; font-size:11.0pt; font-family:"Calibri","sans-serif"; mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin; mso-fareast-font-family:"Times New Roman"; mso-fareast-theme-font:minor-fareast; mso-hansi-font-family:Calibri; mso-hansi-theme-font:minor-latin;}
ادامه نوشته