تبليغاتX
(Educational Web Site)

pirv8

مسعود منیری

pirv8

http://pirv8.blogfa.com

(Educational Web Site)

(Educational Web Site)

(Educational Web Site)

امنیت در شبکه های کامپیوتری

(Educational Web Site)

 
کاربر مهمان، خوش آمديد!   امروز  
 
فهرست اصلی
لينکهاي سريع
صفحه اول
آرشيو
ايميل
موضوعات





آرشيو مطالب

لينکستان
اگر مي خواهيد با وبسايت ما تبادل لينک کنيد لينک ما را با نام " (Educational Web Site) " قرار دهيد و در بخش تماس با ما و يا نظرات لينک خود را قرار دهيد.
آرشيو تماس با ما


ADSL چيست ؟

ADSL چيست ؟

ADSL مخفف Asymmetric Digital Subscriber Line می‌باشد و طرح modulationای است که ترافيک شبکه را از طريق همان جفت سيم مسی که برای انتقال صوت استفاده می‌شود، به محل مشترک ارسال می‌کند. اين روش از يک تکنيک پيچيده ديجيتالی استفاده می‌کند که فرکانس های بین25.875 KHz تا 138 KHz را برای upload و KHZ 138 تا KHZ 1104را برای download و 0 تا 4 KHZ را برای انتقال صوت در نظر می گیرد و بدین ترتیب صوت از داده جدا می شود.

 ادامه مطلب..

مسعود منیری جمعه بیست و سوم مرداد 1388  نظر بدهید! ادامه ادامه مطلب

مفاهيم اوليه شبکه

PSTN: منظور از آن شبکه مخابراتي عمومي مي باشد. (Public Switched Telephone Network)

خطوط آنالوگ معمولي: منظور از اين خطوط همان خطوط تلفني معمولي مي باشد. نرخ انتقال Data توسط اين خطوط حداکثر 33.6 Kb/s مي باشد. استفاده از اين خطوط براي اتصال به اينترنت در کشورمان بسيار رايج مي باشد.

T1: نام خطوط مخابراتي مخصوصي است که در آمريکا و کانادا ارائه مي شود. بر روي هر خط T1 تعداد 24 خط تلفن معمولي شبيه سازي مي شود. هر خط T1 مي تواند حامل 1.5 MB/s پهناي باند باشد

ادامه مطلب ....

 

مسعود منیری جمعه پانزدهم خرداد 1388  نظر بدهید! ادامه ادامه مطلب

Cisco new certifications path

با سلام،

اگر اخبار سیسکو رو دنبال کرده باشید احتمالاً از تغییرات دوره های سیسکو با خبر شدید.
سیسکو طی چند هفته اخیر دوباره مسیر بعضی از مدارکش رو عوض کرد و دوره ها و مدارک جدیدی رو اضافه کرد. این تغییرات شامل اضافه کردن چند تخصص به مدرک پرطرفدار سیسکو، CCNA، بود و تغییراتی هم در مدرک تخصصی امنیت سیسکو (CCSP) داده شد که باعث سر در گمی بسیاری از کسانی که در حال گذراندن این دوره بودند شد.

سیسکو 3 تخصص رو به مدرک CCNA اضافه کرد: CCNA Voice، CCNA Wireless و CCNA Security

هر کدام از اینها، زمینه هایی هستند که سیسکو داره تلاش می کنه حظور پررنگی در آنها داشته باشه. مخصوصاً در زمینه ی امنیت، سیسکو خوب ظاهر شده و همونطور که می دونید ISSA سیسکو رو به عنوان "Security Organization of the year" در سال 2007 انتخاب کرد. ...

(لینک دانلود کتاب CCNA Security هم در ادامه مطلب قرار داده شده..)


 

مسعود منیری جمعه چهارم بهمن 1387  نظر بدهید! ادامه ادامه مطلب

Router simulator

دوستان نرم افزاری رو که میخوام بهتون معرفی کنم یک شبیه ساز برای روتر های سیسکو هست که با حجم کم می تونید از اون استفاده کنید و تمام دستورات رو در اون اجرا کنید بدون اینکه آسیبی به روتر شما وارد بشه .

Download



 

مسعود منیری جمعه پانزدهم آذر 1387  نظر بدهید!

ساخت یک قطع کننده اتوماتیک اینترنت

حتما برای شما نیز پیش آمده است که قصد داشته باشید در زمان خاصی ، و به صورت اتوماتیک ازتباط خود را از اینترنت قطع کنید. به عنوان مثال بخواهید پس از دانلود نرم افزاری و پس از انجام عمل دریافت ویندوز به صورت اتوماتیک ارتباط شما را از اینترنت قطع کند. با استفاده از این ترفند میتوانید انجام کلیه این عمل ها را میسر سازید.

ادامه مطلب...

مسعود منیری یکشنبه سیزدهم مرداد 1387  نظر بدهید! ادامه ادامه مطلب

remote desktop web connection

در اين آموزش ابتدا به شيوه راه اندازي و در آخر اتصال به سرور Remote desktop از طريق وب خواهيم پرداخت.
شايد اين سوال در ذهنتان نقش ببند كه هدف و جايگاه استفاده از اين قابليت كجاست؟
تصور كنيد در حال خوردن نوشابه در يكي از خيابان هاي شهر هستيد ، به شما اطلاع مي دهند كه يكي از سرويس هاي سرور ويندوز از كار افتاده است ، سريعا خود را به يك كافينت مي رسانيد و از بد قضيه متوجه مي شويد كه از
Remote Desktop كلاينت خبري نيست ، در اين شرايط اگر يك Remote Desktop تحت وب بر روي يك سرور يا كامپيوتر خود فعال كرده باشيد ، براحتي مي توانيد از طريق آن به سرور دسترسي پيدا كنيد و به حل مشكل بپردازيد.
پس يكي از مزاياي اين ابزار قابليت استفاده آسان و سريع مي باشد.
البته پر واضح است كه براي جلوگيري از هر گونه سو استفاده ، مي توانيد دسترسي كاربران ناشناس را سلب و فقط براي اعضا مشخص كنيد.


Remote desktop كلاينت تحت وب براي اجرا شدن نياز به ActiveX كنترل دارد كه در اينترنت اكسپلرر موجود مي باشد session ها در داخل IE اجرا مي شود.

مراحل نصب :

1.       در كنترل پنل بر روي Add or Remove Programs كليك كنيد

2.       سپس بر روي Add/Remove Windows Components

3.       Internet Information Services را انتخاب و بر روي Details كليك كنيد

4.       World Wide Web Service را انتخاب و بر روي Details كليك كنيد

5.       Remote Desktop Web Connection را انتخاب و سپس Ok و Next كنيد

 

در مرورگري كه ActiceX فعال مي باشد همانند Internet Explorer اين آدرس را تايپ كنيد

 

http://127.0.0.1/tsweb

 

 

مسعود منیری پنجشنبه دهم مرداد 1387  نظر بدهید!

Switch port security

يكي از مسائل در حال رشد كه امروزه مديران شبكه با آن برخورد مي‌كنند نحوه كنترل دسترسي افراد به شبكه داخلي سازمانشان مي‌باشد. به عنوان مثال آيا هر شخصي مي‌تواند وارد سازمان شده، laptop خود را به پريز شبكه متصل كرده و به شبكه داخلي دسترسي داشته باشد؟ ممكن است جواب شما به اين پرسش اين باشد كه هر پريز شبكه روي ديوار به سوئيچ متصل نيست. ولي اگر شخصي كابل اترنت را از PC  در حال كاري جدا كند و به شبكه متصل شود چطور؟ شايد اين سناريو غير ممكن به نظر بيايد ولي اين اتفاق بارها در سازمان‌هاي مختلف پيش آمده است. مسئله‌اي كه بيش از هرچيز در اين مورد نگران كننده است ويروس‌ها و wormهاي مختلفي است كه PC شخص غير مجاز متصل شده به شبكه ممكن است داشته باشد. Switchport security براي حل اين مشكل به شما كمك مي‌كند. در ادامه به بررسي ويژگي‌هاي Cisco''s Port Security خواهيم پرداخت.

::: مفاهيم اوليه

در ساده‌ترين حالت Port Security آدرس MAC متصل به پورت سوئيچ را به خاطر مي‌سپارد وفقط به همان آدرس MAC اجازه برقراري ارتباط با پورت سوئيچ را مي‌دهد. اگر آدرس MAC ديگري بخواهد از طريق همان پورت به شبكه متصل شود، پورت مذكورغيرفعال مي‌شود. اكثر اوقات مديران شبكه سوئيچ را طوري تنظيم مي‌كنند كه يك SNMP trap به سيستم مانيتورينگ مبني بر غير فعال شدن يك پورت به دلايل امنيتي فرستاده شود.

اگر چه پياده‌سازي راه‌حل هاي امنيتي هميشه شامل يك trade-off مي‌باشد و لي اين كاهش سهولت  در مقابل افزايش امنيت سيستم مي‌باشد. وقتي شما از Port Security استفاده مي‌كنيد مي‌توانيد از دسترسي دستگاه‌هاي مختلف به شبكه جلوگيري كنيد و اين امر موجب افزايش امنيت مي‌شود. ولي از طرف ديگر فقط مدير شبكه است كه مي‌تواند پورت را فعال كند و اين امر در جايي كه به دلايل مجاز قرار به تغييردستگاه‌ها ‌باشد ايجاد مشكل مي‌كند.

::: تنظيم  Port Security

تنظيمات Port Security نسبتا ً ساده مي‌باشد. در آسان‌ترين حالت كافي‌است دستورات زير اعمال شود:

Switch# config t

Switch(config)# int fa0/18

  ?Switch(config-if)# switchport port-security

aging                Port-security aging commands

mac-address     Secure mac address

maximum         Max secure addresses

violation           Security violation mode

Switch(config-if)# switchport port-security

Switch(config-if)#^Z

با وارد كردن ابتدايي‌ترين دستور، تنظيمات پيش فرض كه اجازه دسترسي فقط به يك آدرس  MAC  (آدرس دستگاهي كه اولين بار به پورت سوئيچ وصل شده است.)مي‌باشد، اعمال مي‌گردد. و در صورتي كه دستگاه ديگري بخواهد با آن پورت ارتباط برقرار كند، پورت سوئيچ خاموش مي‌شود. ولي قطعا ً تنظيمات پيش فرض مد نظر شما نمي‌باشد.

::: شناخت ساير امكانات

همانطور كه در مثال بالا مشاهده كرديد، دستورات Port Security ديگري وجود دارند كه قابل تنظيم مي‌باشند از جمله:

    * switchport port-security maximum {max # of MAC addresses allowed} : با استفاده از اين دستور مي‌توان تعداد پيش فرض آدرس‌هاي MAC كه يك عدد مي‌باشد راتغيير داد. به عنوان مثال اگر به پورت سوئيچ شما يك هاب 12 پورتي متصل باشد، 12 آدرس MAC كه هر كدام مربوط به يك دستگاه مي‌باشد بايد اجازه دسترسي داشته باشند. بيشترين تعداد آدرس MAC كه قابل تنظيم است، 132 مي‌باشد.

    * switchport port-security violation {shutdown | restrict | protect} : اين دستور به سوئيچ مي ‌گويد در صورتي كه تعداد بيشتري دستگاه از ماكزيمم تعداد آدرس MAC مجاز به پورت متصل شود، پورت وارد چه حالتي شود. حالت پيش فرض shutdown مي‌باشد. درحالت restrict به مدير شبكه هشدار داده مي‌شود و در حالت protect  بسته‌هايي كه از طرف آدرس غير مجاز ارسال مي‌شود دور ريخته مي‌شوند.

    * switchport port-security mac-address {MAC address} : با استفاده از اين دستور مي‌توان آدرس MAC مجاز براي هر پورت را به صورت دستي براي آن تنظيم كرد. (به جاي اينكه هر پورت آدرس را به صورت پويا شناسايي كند.) همچنين مي‌توان Port Security را براي يك رنج از پورت‌ها تعريف كرد. به عنوان مثال:

Switch # config t

Switch (config) # int range fastEthernet 0/1 - 24

Switch (config-if) # switchport port-security

در مورد كاربرد اين دستور مي‌بايست بسيار محتاط بود چرا كه اگر اين دستور براي يك پورت uplink كه به بيش از يك دستگاه وصل است، استفاده شود به محض اينكه دستگاه دوم بسته‌اي را بفرستد، پورت خاموش مي‌شود.

::: مشاهده وضعيت  Port Security

براي دانستن وضعيت Port Security مي‌توان از دستورات show port-security address وshow port-security interface استفاده كرد:

Switch# show port-security address       

          Secure Mac Address Table

---------------------------------------------------------------------------------

Vlan    Mac Address       Type                    Ports     Remaining Age

                                                             (mins)   

----       -----------           ----                    -----         -------------

   1    0004.00d5.285d    SecureDynamic      Fa0/18          -

--------------------------------------------------------------------------------

Total Addresses in System (excluding one mac per port)        : 0

Max Addresses limit in System (excluding one mac per port)   : 1024

 

Switch# show port-security interface fa0/18

Port Security                          : Enabled

Port Status                            : Secure-up

Violation Mode                       : Shutdown

Aging Time                            : 0 mins

Aging Type                            : Absolute

SecureStatic Address Aging     : Disabled

Maximum MAC Addresses       : 1

Total MAC Addresses              : 1

Configured MAC Addresses      : 0

Sticky MAC Addresses             : 0

Last Source Address               : 0004.00d5.285d

Security Violation Count          : 0

 

Switch#

وحید امیریان جمعه چهارم مرداد 1387  نظر بدهید!

ARP-DNS Poisoning

با سلام....
امیدوارم همیشه سلامت و شاد باشید...
امروز با یک فیلم آموزشی بسیار جالب اومدم خدمتدون ...
این فیلم آموزشی ، به صورت بسیار عالی و گویا ، ARP-DNS Poisoning رو توضیح داده ...
ARP-DNS Poisoning یا همون مسمومیت DNS از طریق پروتکل ARP که بر روی MAC آدرس های NIC مورد استفاده قرار می گیره .... در این فیلم آموزشی چگونگی تعویض آدرس های IP رو در یک شبکه ی LAN برای منحرف کردن دیگر کاربران ، به منظور راهنمایی مرورگر از یک آدرس DNS به یک آدرس IP دیگر توضیح داده .... از این نوع حملات ، بیشتر برای دزدیدن اطلاعات شخصی کاربران استفاده میشه ... در این فیلم آموزشی هم یک مثال بسیار عالی در مورد دزدیدن نام کاربری و شماره ی پسورد کاربران در YAHOO! Mail در یک شبکه ی محلی نمایش داده میشه که می توان از Fack Page های بسیار زیبایی !!! هم که امروزه طراحی میشه استفاده لازم رو برد... واقعا دوستان باید توجه داشته باشن که در کافی نت ها ، راه اندازی این جور حملاتی بسیار ساده و مخرب خواهد بود ... پس حتما در هنگام Log in کردن به هر نوع حساب های اینترنتی ، توجه خاصی به سیستم های رمز نگاری ( مثلا سیستم SSL بر روی ورودی های سروریس های پست الکترونیکی مانند یاهو و جیمیل ) داشته باشید...
در ابتدای فیلم آموزشی ، مواد لازم برای پخت این نوع غذا هم ذکر شده است !!!!
 
             لینک مستقیم دانلود

وحید امیریان جمعه چهارم مرداد 1387  نظر بدهید!

آخرين مطالب ارسالي
ADSL چيست ؟
به یاد ندا اقا سلطان
هوش مصنوعی
Directory Finder v1
شروع دوباره
Directory Finder v1
ويروس و علائم آن در يک نگاه
مفاهيم اوليه شبکه
Satellte Eutelsat W3A for offline download
Live Writer
درباره وب

آمار کاربران
 
چه کساني به ما لينک دادند؟

نوسندگان
مسعود منیری
وحید امیریان

لينک دوستان

بخش ويژه

صفحه اصلي  |  آرشيو |  لينکستان  |  تماس با ما




 Design By ParsTheme & Publish By ParsTheme


www.parstheme.com

قالب وبلاگ

Free Template Blog

قالب بلاگفا

قالب پرشين بلاگ