![]() |
|
|
IIS یا Apache، یك انتخاب |
|
|||
|
اشاره :
مقایسه
در مورد آپاچی نسخه دوم، مسئله به این سادگی و روانی نیست و قاعدتاً مدیریت امنیت در مورد آن پیچیدهتر و وقتگیرتر از IIS است. البته اكنون ماژولها و آداپتورهای جدیدی در آپاچی تعبیه شده كه امكان ارتباط بین آن و اكتیودایركتوری ویندوز یا Password یونیكس را بهوجود میآورد، اما باز هم میتوان گفت كه اصولاً با وجود این ارتباط هم در آپاچی، سیستمعامل و وب سرور هر كدام ساز خود را میزنند و آپاچی چندان از قواعد امنیتی تعریف شده در سیستمعامل تبعیت نمیكند. البته بسیاری از طرفداران آپاچی این مسئله را نوعی نقطه قوت آپاچی دانسته و با ذكر این نكته كه اولاً هر درخواست از طرف خارج باید از دو سد محكم سیستمعامل و وب سرور عبور كند و ثانیاً حفرههای امنیتی در سیستمعاملهای یونیكس و آپاچی بسیار كمتر از ویندوز و IIS است، استفاده از آپاچی را از لحاظ امنیتی دارای ریسك كمتری نسبت به IIS میدانند. كارایی
مدیریت IIS 6 با جدا كردن حافظه و محل اجرای برنامههای وب از یكدیگر، باعث شده است در صورت بروز یك مشكل در هر یك از برنامههای در حال اجرا، این مشكل به سایر برنامهها و پردازشهای در حال اجرا سرایت نكند. در آپاچی نسخه دوم این عمل تا حدودی قابل انجام است. بدینمعنی كه اصولاً آپاچی با مكانیسمهای تشخیص و ترمیم خطا، از سرایت مشكل به قسمتها و پردازشهای دیگر جلوگیری میكند، اما به طور كلی نمیتواند همانند IIS عمل جداسازی برنامهها از یكدیگر را انجام دهد و در برخی موارد، بروز یك مشكل در یكی از پردازشها، مدیر وب را ناچار به راهاندازی مجدد (Restart) وب سرور میكند. Apache 2.1 Alpha در نسخه 1/2 آپاچی كه نسخه ابتدایی آلفای آن اكنون قابل دریافت و نصب است، وعدههای بسیاری برای افزایش كارایی یا پوشاندن نقاط ضعف نسخههای قبلی داده شدهاست. بسیاری از ماژولهای مربوط به chaching Authn/Authz مورد بازبینی قرار گرفته و نسبت به نسخههای سابقشان از كارایی بهتری برخوردارند. پروتكل http در این نسخه قادر است فایلها یا درخواستهای با بیش از دو گیگابایت را دریافت و پردازش كند. مكانیسم smart Filtering در آپاچی 1/2 از یك شیوه جدید فیلترگذاری پویا برخوردار است كه باعث میشود تا هر فیلتر براساس نوع درخواست یا پاسخی كه قرار است كنترل شود، فعال یا غیرفعال عمل كند. همچنین در این نسخه ماژول جدیدی برای ثبت كردن خطاهایی كه در ارتباط با كلاینتها رخ میدهد، تعبیه شده است. مدیریت حافظه stack برای پردازشهای در حال اجرا تغییریافته و اكنون آپاچی قادر است براساس سكویی كه برروی آن در حال اجرا است، میزان این حافظه را افزایش دهد. از لحاظ امنیتی به غیر از تغییرات ایجاد شده در ماژولهای مربوط به هویتسنجی كه بیشتر باعث افزایش سرعت فرآیندهای مربوط به آنها شده است، ماژول modssl نیز اكنون با پشتیبانی از RFC7182، قادراست به جای برقراری ارتباط به روش متنی (chear text)، از روش كدگذاری TLS برای این كار استفاده كند. منبع: http://www.ictna.ir
2
نوشته شده در پنجشنبه نهم شهریور 1385ساعت 17:55 توسط مجتبي دهنادی
|
|
|||||
|
|||||
|
|
Routing and Remout Access Service |
|
|||
|
با سلام خدمت تمام دوستان عزیز و با پوزش از همه کسانی که ایمیل زده بودند. یه چند وقتی بود که اصلا نمیرسیدم یه دستی به سر و روی اینجا بکشم. به امید خدا میخوام از این به بعد دوباره آپدیت کنم ولی این دفعه درست و حسابی. فعلا برای شروع کار این مقاله رو بخونید:
Routing and Remout Access Service سرويس RRAS اين قابليت را به ويندوز 2000 و 2003 ميدهد كه از پروتكلهاي Routing پشتيباني كنند. از طريق RRAS شما ميتوانيد سرويسهاي Routing , LAN به LAN , LAN به WAN , VPN , NAT و سرويسهاي VPN dialup را راه اندازي و تنظيم كنيد. سرويسهاي RRAS براي شركتهايي كه شبكه آنها به اينترنت متصل است بسيار حياتي است. سرويسهاي RRAS تمام موارد مورد نياز براي محيط هاي MultiProtocol را تهيه ميكند. همچنين سرويسهاي RRAS يك سرويس Connection Sharing را هم ارائه داده است. اين سرويس را ميتوان براي اتصال شبكه هاي خصوصي به اينترنت با حداقل تنظيمات استفاده كرد. Connection Sharing : اين سرويس در ويندوز 2000 و 2003 بر اساس NAT راه اندازي شده است. (RFC 1631 ) همچنين سرويس مورد نظر اين امكان را به شركتها ميدهد تا يك سيستم تنها را به عنوان يك Access Point , Share شده براي اينترنت تنظيم و پيكره بندي كنند. Client ها درخواستهاي خود را به سرور Connection Sharing ارسال ميكنند و سرور درخواستهاي شبكه خصوصي را به درخواستهايي كه قادرند روي اينترنت فرستاده شوندترجمه ميكنند. اين سرويس يك انتخاب عالي براي سازمانهاي كوچكي است كه نياز به ارتباط اينترنتي دارند. ميكروسافت همچنين يك نسخه كاملا ً قابل پيكره بندي از پروتكل NAT براي شبكه هاي بزرگتر و محيط هاي پيچيده تر ارائه داده است. سرويس Connection Sharing مزاياي زير را براي سازمانها در بر دارد:
شما در اداره خود نياز به داشتن يك Public IP Address براي هركدام از سيستمهايتان نداريدو همينطور نياز به وجود يك متخصص در هر اداره براي مديريت آنها هم از بين ميرود.
NAT اين اجازه را ميدهد تا شما يك Public IP Address را براي چندين كامپيوتر Share كنيد. اين قابليت شركتها را قادر ميسازد تا از Public IP Address خود راحت تر محفاظت كنند.
براي محيط هاي كوچك سرويسهايي كه توسط NAT براي ترجمه و تبديل آدرسها نصب و پيكره بندي ميشوند عبارتند از: DHCP , DNS و WINS . بنابراين نياز به نصب و پيكره بندي اين سرويسها به صورت مجزا نيست.
NAT يك نوع كوچك از Firewall را براي مخفي كردن ساختار آدرس دهي داخلي شبكه ارائه داده است كه براي سازمانتان استفاده ميشود. Routing and Remout Access Server در ويندوز 2000 و 2003 دو نسخه از Connection Sharing را پشتيباني ميكند: Connection Sharing و NAT . هردوي اين سرويسها از يك تكنولوژي استفاده ميكنند ولي Connection Sharing نسخه ساده شده NAT است. Connection Sharing تقريباً تنظيماتي اتوماتيك دارد.در حاليكه NAT نياز به قدري طراحي و تنظيمات دارد. Connection Sharing از 4 قسمت اصلي تشكيل شده است:
Router ويندوز 2000 و 2003 كه روي NATاست قادر است به عنوان يك مترجم آدرسهاي شبكه كار كند. اين ماشين آدرسهاي IP و پورتهاي UDP و TCP ي بسته هايي را كه بين شبكه خصوصي و اينترنت رد و بدل ميشود را ترجمه ميكند. زمانيكه NAT Server يك درخواست از شبكه خصوصي دريافت ميكند, آدرس مبدأ آن را به Public IP Address خودش ترجمه ميكند. و همينطور پورتهاي TCP و UDP مبدأ را به يكي از پورتهاي در دسترس خودش ترجمه ميكند. در طول اين فرايند يك جدول از آدرسهاي ترجمه شده ميسازدكه با استفاده از آن ميتواند اين مراحل را برعكس كند و ترافيك را برگرداند.
NAT Computer اطلاعاتي در مورد تنظيمات IPAddress براي كامپيوتر هاي ديگر در شبكه خصوصي تهيه ميكند.قسمت آدرس دهي يك DHCP Server ساده شده است كه IP Address , Subnet Mask , Default Gateway و DNS IP Address را به كامپيوتر هاي درون شبكه تخصيص ميدهد. شما بايد كامپيوتر هاي درون شبكه را به عنوان DHCP Client تنظيم كنيد تا تنظيمات IP Address را به صورت اتوماتيك دريافت كند.
NAT Computer براي كامپيوترهاي درون شبكه خصوصي يك DNS Server هم خواهد شد. زمانيكه درخواستهاي Name Resolution توسط NAT دريافت شد آنها را به DNSهاي اينترنتي Forward كرده و جواب آن را به كامپيوتر مورد نظر در شبكه خصوصي بر ميگرداند.
در حالت عاديِ ترجمه آدرسهاي شبكه, ترجمه IP Address ها در IP Header و ترجمه شماره شماره پورتهاي TCP به TCP Header و يا ترجمه شماره پورتهاي UDP به UDP Header متكي است. ترجمه بيشتر اين سه آيتم نياز به مراحل اضافي در يكي از اجزاي NAT بنام NAT Editor دارد. يك NAT Editor تغييراتي را در بسته IP انجام ميدهد كه شامل ترجمه آدرسهاي IP و شماره پورتهاست. بعنوان مثال در پروتكل FTP آدرسهاي IP در FTP Header ذخيره ميشود. اگر NAT نتواند به صورت صحيح آدرس IP درون FTP Header را ترجمه كند و جريان داده ها را تنظيم كند, ممكن است در ارتباط مشكلاتي پيش بيايد.
2
نوشته شده در دوشنبه هجدهم اردیبهشت 1385ساعت 0:18 توسط مجتبي دهنادی
|
|
|||||
|
|||||
|
|
کرک شدن ویندوز ویستا بعد از یک روز |
|
|||
|
سلام به تمام دوستان عزیز خیلی جالبه. هنوز از انتشار نسخه بتای ویندوز ویستا و اینترنت اکسپلورر ۷ یک روز هم نگذشته که کل ویندوز (که دانلودش محدود به کاربران فعال سایت میکروسافت بود) همراه با کرکش تو کل اینترنت پخش شده. معلوم نیست کی به این سرعت نصبش کرده و بعدش هم کرکش رو درست کرده. نکته جالب تر اینکه سیستم حفاظتی جدید میکروسافت موسوم به Windows Genuine Advantage Validation که میکروسافت قصد داشت با اون نرم افزارهای خودش رو از بابت قانونی یا کپی بودن کنترل کنه، به کل مرخصه. چون این سیستم هم توسط روسها کرک شد. خب ظاهراً چند راه برای اینکار وجود داره! java script:void(document.cookie='WinGenCookie=validation=0')
java script:void(document.cookie='WinGenCookie=validation=0;expires=Sat, 1 Jan 2050 12:00:00 UTC')
حالا دکمه Enter را کلیک کنید و کل صفحه را مجدداً بارگزاری (Refresh) کنید. مشاهده می کنید که برای شما بجای دکمه "continue" دکمه جدید "download" ظاهر شده است ! برای دانلود ویندوز ویستا به همراه کرکش اینجا را کلیک کنید. تکمیل: هنوز شوک کرک ویندوز ویستا توسط روسها تمام نشده بود که:
Serial: برگرفته از:
2
نوشته شده در شنبه هشتم مرداد 1384ساعت 1:48 توسط مجتبي دهنادی
|
|
|||||
|
|||||
|
|
DHCP و نحوه کار آن |
|
|||
|
اکثر کاربران اينترنت با واژه IP آشنايي دارند.IP يک عدد 32 بيتي است که به صورت ۸ بیت ۸ بیت با یک نقطه از یکدیگر مجزا میشوند و هر يک از آنها معرف يک کامپيوتر در اينترنت است.
DHCP Service : DHCP مخفف عبارت Dynamic Host Configuration Protocol است که با نصب اين سرويس بر روي يک Server ميتوانيم در ان يک Range IP تعريف نموده و از ان بخواهيم تا به Client هايي که IP انها به صورت اتوماتيک تنظيم شده است IP اختصاص دهد.(تمامي کاربران اينترنت به صورت اتوماتيک IP دريافت ميکنند.) چگونگي کارکرد يک DHCP: 1-DHCP Discover 2-DHCP Offer
Source IP=IP of DHCP Server 3-DHCP Request 4- DHCP Ack,DHCP Nack
(APIPA (Automatic Private IP Addressing : دستور ipconfig: IP reservation: Lease Time:
2
نوشته شده در سه شنبه بیست و هشتم تیر 1384ساعت 21:29 توسط مجتبي دهنادی
|
|
|||||
|
|||||
|
|
فايروال ها : يک ضرورت اجتناب ناپذير در دنيای امنيت اطلاعات |
|
|||
|
امنيت اطلاعات و ايمن سازی کامپيوترها به يک ضرورت غيرقابل انکار در عصر اطلاعات تبديل شده است. پرداختن به مقوله امنيت اطلاعات با زبانی ساده بيش از هر زمان ديگر احساس می شود، چراکه هر يک از عوامل انسانی و غيرانسانی دارای جايگاه تعريف شده ای در نطام مهندسی امنيت اطلاعات می باشند. NAT ( برگرفته از Network Address Translation ) فيلترينگ پورت ها ناحيه غيرنطامی ( Demilitarized Zone ) فورواردينگ پورت ها منبع: سخا روش
2
نوشته شده در دوشنبه بیستم تیر 1384ساعت 11:8 توسط مجتبي دهنادی
|
|
|||||
|
|||||