لطفاً چند لحظه منتظر بمانید..!
صفحه اصلی | ثبت نام | تالار گفتمان | Whois | Online Scanner | باگ های ثبت شده تیم | English
سایت آموزشی - Islamic Republic Of Iran Security Team
پنل کاربری
نام کاربر :  
رمز عبور :  
 
عضویت
رمز را فراموش کردید ؟
موضوعات
  • خبرها
  • مقالات ویندوز
  • مقالات لینوکس
  • مقالات شبکه و امنیت
  • مقالات هک و نفوذگری
  • مقالات رجیستری
  • برنامه نویسی php,asp و...
  • نرم افزارهای کاربردی
  • سخت افزار
  • باگ و اسکپلویت
  • اخبار امنیت و فناوری اطلاعات
  • متفرقه
نظرسنجی


نظرشما در مورد سایت چیست؟


عالی
خوب
متوسط
بد

 
 
 

دوستان
  • IrIsT
  • وبلاگ شخصی
  • گروه امنیتی Aria-Security
  • گروه امنیتی H4ckcity
  • گروه امنیتی Zarbat
  • گروه امنیتی PhCsEc
  • تیم امنیتی datacoders
  • تیم امنیتی Black Hat Group
  • تیم امنیتی سپهر
  • مجله اینترنتی بایت
  • آموزش هک 99% تضمینی
آخرین اخبار :
  • پروژه ساخت فایروال نرم افزاری
  • اتحاد موبايلي طرفداران لينوکس
  • نصب فونت در لينوکس
  • شبکه
  • تین کلاینت چیست ؟
  • خط استیجاری (Leased Line)
  • spayware چیست؟
  • IPV6چیست؟
  • مقایسه امنیت در ویندوز و لینوکس
  • 6 مورد از برترين موتورهاي جستجوي رايگان دسکتاپ لينوکس
  • نرم‌افزارهاي آزاد/متن بازOpen Source
  • مفاهیم امنیت شبکه
  • آموزش SQL Server
  • آسيب‌پذيري Login ID در SQL Server 7.0
  • تنظیمات امنیتی مهم در ویندوز 8
  • تغيير دائمي MAC Address کارت شبکه
  • آشنایی با ملزومات شبکه
  • شبکه اترنت (Ethernet) چيست؟
  • پوتی (Putty) چیست ؟
  • آموزش شبكه در 4 مبحث

IrIsT Security Team


خبرها » 

پروژه ساخت فایروال نرم افزاری


با سلام.
چند روزی هستش که دارم روی پروژه Firewall نرم افزاری برای جلوگیری از هک نفوذ به سایت ها,کار می کنم.
ورژن 1 این فایروال طراحی و قابل اجرا می باشد.
در این ورژن که برای سایت های Php می باشد,قابلیت هایی همچون جلوگیری از حملات Xss , Lfi , Rfi , Sql و ... می باشد که قابلیت ثبت نحوه نفوذ و صفحه قابل نفوذ و همچنین بن کردن آیپی ها می باشد.

ورژن 2 این فایروال شروع شده.دوستان و عزیزانی که پیشنهادی در رابطه با بهتر شدن این فایروال دارن,می توانند در این تاپیک ارسال کنند تا این فایروال امکانات بیشتری داشته و بتواند تا حدودی جلوی حملات به سایت ها را بگیرد.
منتظر دیدگاه ها و پیشنهاد های شما هستیم.

ورژن 1 این فایروال,فعلا قابل دانلود و دسترسی برای عموم نیست.



برای کسب اطلاعات بیشتر از این پروژه,بر روی لینک زیر کلیک نمایید.

http://irist.ir/forum/showthread.php?tid=475


ادامه مطلب
Amir
0 مشاهده
0 نظرات

مقالات لینوکس » 

اتحاد موبايلي طرفداران لينوکس


شش شرکت بزرگ فعال در حوزه تلفن همراه بنياد جديدي را تشکيل داده اند تا استفاده بيشتر از استانداردهاي لينوکس را بر روي تلفن هاي همراه ترويج کنند.

موتورولا، NEC ، پاناسونيک و سامسونگ به همراه NTT DoCoMo و Vodafone Group در ژوئن سال گذشته اعلام کردند که قصد دارند با همکاري يکديگر يک پلاتفورم نرم افزاري مبتني بر لينوکس را براي تلفن هاي همراه راه اندازي کنند.
بنياد ياد شده limofoundation نام دارد و اطلاعات بيشتر در مورد آن از آدرس اينترنتي http://www.limofoundation.org/sf/sfmain/do/home در دسترس است. هزينه سالانه عضويت در اين نهاد بسته به سطح عضويت از 40 تا 800 هزار دلار در نوسان است.
اعضا ضمن دسترسي به کدهاي منبع نرم افزارهاي طراحي شده مي توانند در نگارش آنها هم دخالت کنند.
گفتني است که استفاده از سيستم عامل لينوکس در تلفن هاي همراه روز به روز در حال افزايش است و بسياري از اپراتورها و سازندگان تلفن همراه در جهان به استفاده از آن تمايل نشان مي دهند. علت اين مساله کاهش هزينه ها، افزايش سازگاري بين انواع مختلف گوشي هاي همراه و کارکردهاي متنوعي است که مي توان براي پلات فورم هاي لينوکس درنظر گرفت.
لازم به ذکر است که NEC ، NTT DoCoMo و پاناسونيک از سال 2001 به اين سو براي طراحي پلاتفورم هاي ياد شده با هم همکاري داشته اند.


ادامه مطلب
Amir
0 مشاهده
0 نظرات

مقالات لینوکس » 

نصب فونت در لينوکس


يكی از قابليت های سيستم عامل ويندوز وجود فونت های متنوع با كيفيت بالا برای آن می باشد.اين نوشته به بررسی استفاده از فونت های TTF در لينوكس می پردازد.

من اين روش برای نصب را بر روی Mandrake 9.0 و با استفاده از دو فونت تاهوما و هوما ( Tahoma & Homa ) تست كرده ام.اين روش بر روی لينوكس مندريك نسخه 8.0 به بعد و ويرايش های اخير ردهت و SuSE امكان اجرا دارد.

برای آزمايش اينكه امكان اجرا را داريد يا نه يك ترمينال باز كنيد و در آن دستور ttmkfdir را تايپ كنيد.اگر نتيجه 0 و يا ليستی از فونت ها بود امكان اجرا می باشد و اگر با پيغام command not found مواجه شديد بايد به فكر ديگری باشيد.

XWindows همان رابط گرافيكی كاربر در لينوكس خود شامل انواع مختلفی از فونت ها می باشد اما با استفاده از نصب فونت های TTF شما امكان انتخاب بر روی طيف وسيعی از فونت های متنوع و با كيفيت بالا را داريد.

اگر از Mandrake استفاده می كنيد شما می توانيد با استفاده از ابزار DrakFont تمام عملياتی را كه در ادامه گفته می شود به صورت اتوماتيك انجام دهيد.برای دسترسی به DarkFont ازMandrake Control Center وارد قسمت Fonts شويد و كار را ادامه دهيد.

من در اينجا به نصب دستی فونت ها می پردازم.توجه داشته باشيد برای اجرای بعضی از دستور ها به حق دسترسی از نوع سوپر يوزر root نياز داريد.

ابتدا بايد يك دايركتوری برای فونت ها ايجاد كنيد.مسير و نام آن كاملا به خودتان بستگی دارد اما در اينجا ساير كارها با همين مسير و نام انجام شده است.


برای دیدن متن کامل,بر روی ادامه مطلب کلیک نمایید.


ادامه مطلب
Amir
25 مشاهده
0 نظرات

مقالات شبکه و امنیت » 

شبکه


گروهی از کامپیوترها و وسایل مرتبط دیگر که بوسیله تسهیلات ارتباطی به یکدیگر متصل میشوند.

گروهی از کامپیوترها و وسایل مرتبط دیگر که بوسیله تسهیلات ارتباطی به یکدیگر متصل میشوند.ارتباط موارد مذکور در یک شبکه ممکن است با اتصالات دائمی مثلا کابلها, یا اتصالات موقتی چون خطوط تلفن یا دیگر پیوندهای ارتباطی باشد.یک شبکه میتواند به کوچکی یک شبکه محلی , متشکل از چندکامپیوتر, چاپگر و وسایل دیگر باشد و یا از تعداد زیادی کامپیوتر کوچک و بزرگ , که در نقاط جفرافیایی مختلف توزیع شده اند, تشکیل شود.
در کارتهای شبکه دو آدرس موجود می باشد :

physical address (MAC) 48 bit
.logical address (IP) 32 bit

MAC=Media Access Controller
IP=Internet Protocol
برای دیدن دو آدرس میتوان از دستور زیر استفاده کرد :

run >cmd > ipconfig /all

همچنین باتایپ دستور زیر میتوان آدرس فیزیکی (کارت شبکه) را مشاهده کرد :

run >cmd > getmac

انواع کابل های شبکه

1.ُco-axial cable
2.TP cable( Twisted Pair)
3.Fiber optical cable

co-axial cable

کابل کواکسل (کابل هم محور) انعطاف پذیر با دو هادی متشکل از یک سیم مسی,یک لایه عایق محافظ ,روکش تابیده شده فلزی ویک محافظ خارجی با مواد مقاوم در برابر آتش تشکیل شده است کابلهای هم محور به طور گسترده ای در شبکه قرار میگیرند این کابلها همچون سیمهای مورد استفاده در تلویزیون کابلی است .

برای دیدن متن کامل,بر روی ادامه مطلب کلیک نمایید.


ادامه مطلب
Admin
0 مشاهده
0 نظرات

مقالات شبکه و امنیت » 

تین کلاینت چیست ؟


همچنان که فناوری اطلاعات، توسعه بیشتری می یابد، شبکه ها نیز به عنوان یکی از پیامدهای این توسعه اهمیت بیشتری می یابند. اما شبکه ها فقط منحصر به انواع متداول LANها یا WANها نمی گردند و شبکه سازی روش های دیگری نیز دارد. در این زمینه تجهیزاتی مانند Thin Clientها، Net PC ها و یا Network computer ها مطرح می گردند که هر یک ویژگی های خاص خود را دارند. در این مقاله قصد داریم به معرفی فناوری مرتبط با Thin Clientها بپردازیم.
شبکه مبتنی بر Thin Client، شبکه ای مبتنی بر سرور است که تقریباً کلیه پردازش ها در آن توسط این سرور صورت می پذیرد. کلیه برنامه های کاربردی روی سرور اجرا شده و توسط Clientها قابل استفاده هستند. واژه thin در این تکنولوژی، به دلیل حجم پایین پردازشی است که توسط Clientها صورت می پذیرد. در مقابلِ این تکنولوژیFat Clientها مطرح می باشند که کلیه پردازش ها را روی Client انجام می دهند. به طور کلی ساختار شبکه های مبتنی بر Thin Client از یک سرور با قدرت بالا و تعدادی Client تشکیل شده است که کارآیی محدودی دارند.

Thin Client چیزی جز یک کامپیوتر جمع و جور نیست اما این کامپیوتر برای استفاده به صورت یک پایانه ی شبکه ای طراحی و تنظیم شده است. شکل فوق نمونه ای از یک Thin Client ساخت datasheen را نشان می دهد.

یک شبکه مبتنی بر Thin Client چگونه فعالیت می کند؟
یک شبکه مبتنی بر این تکنولوژی دارای یک یا چند سرور با ویژگی های خاص می باشد. سیستم عامل این سرورها می تواند هریک از سیستم عامل های موجود (با توجه به برنامه های کاربردی موردنظر) نظیر یونیکس، لینوکس،
(Windows NT Terminal Server Edition (NT TSE ، یا ویندوز باشد. علاوه بر سیستم عامل، بر روی هر یک از این سرورها یک نرم افزار کنترلی وجود دارد که فعالیت های Clientها را کنترل می نماید. بسیاری از این نرم افزارهای کنترلی به صورت رایگان عرضه می*شوند و معمولا ً توسط شرکت های نرم افزاری، تولید می گردند.



برای دیدن متن کامل,بر روی ادامه مطلب کلیک نمایید.


ادامه مطلب
Admin
5 مشاهده
0 نظرات

مقالات شبکه و امنیت » 

خط استیجاری (Leased Line)


یکی از شیوه‌های استفاده از پهنای باند استفاده از خطوط (کابل‌های مسی) مخابرات است که ارتباط میان سازمان مشتری با شرکت خدمات دهنده اینترنت و دیگر واحدهای جغرافیایی سازمان در نقاط مختلف را برقرار می‌سازد. در این روش، سازمان مشتری یک بار هزینه‌ای را برای برقراری ارتباط یادشده به شرکت مخابرات ایران می‌پردازد و از آن پس، میزان پهنای باند مورد نیاز خود را از سبد خدمات انتخاب می‌کند. از مزایای سرویس حاضر، این است که پهنای باند درخواستی مشترک منحصرا" متعلق به سازمان مشترک خواهد بود و میزان پهنای باند، مطابق با نیاز سازمان قابل افزایش یا کاهش است.
پیش‌نیازها

برای استفاده از خط استیجاری (Leased Line) ، باید پیش‌نیازهای زیر فراهم باشد:

پوشش ارتباط مناطق توسط مخابرات
برای استفاده از خط استیجاری (Leased Line)، باید اطمینان کسب کرد که شرکت مخابرات ایران مناطق مورد نظر سازمان و با شرکت خدمات دهنده اینترنت را برای برقراری ارتباط خط‌های اختصاصی مورد نیاز، پوشش می‌دهد.

اگر در مناطق مورد نظر شما، امکانات مخابراتی برای استفاده از خط استیجاری Leased Line فراهم نباشد، سرویس‌های دیگری را برای پوشش‌های نیازهای سازمان شما پیشنهاد خواهد می شود.
تامین امکانات سخت‌افزاری و نرم‌افزاری
برای استفاده از خط استیجاری (Leased Line) و بسته به این که بخواهید از چه امکانات این سرویس استفاده کنید، باید امکانات سخت‌افزاری و نرم‌افزاری مناسب فراهم شود.
برای این منظور، با شرکت خدمات دهنده اینترنت محصولات و خدمات متنوعی را در این زمینه ارایه می‌کند و نیازهای سخت‌افزاری و نرم‌افزاری سازمان شما را برای استفاده از این سرویس و البته نیازهای به مراتب فراتر در این زمینه‌ را پوشش می‌دهد.

ملاحظات امنیتی
بی‌گمان، هنگامی که ارتباط شبکه‌ی سازمان شما با اینترنت و به طور کلی، خارج از سازمان برقرار می‌شود، خطرات نفوذ به شبکه و ریسک‌های امنیتی افزایش می‌یابد. بر این اساس، ضروری‌ست کاربران اقدامات کارسازی را برای افزایش امنیت شبکه در مقابل نفوذ‌های احتمالی درون و خارج سازمان انجام دهند.


ادامه مطلب
Admin
5 مشاهده
0 نظرات

مقالات شبکه و امنیت » 

spayware چیست؟


Spywareیک نام کلی برای برنامه هایی است که رفتارهای مشخص انجام می دهند مثل نمایش آگهی های تبلیعاتی، جمع آوری اطلاعات شخصی یا تغییر تنظیمات کامپیوتر شما که معمولا" بدون کسب مجوز اجرا می شوند. ممکن است نرم افزارهای ناخواسته یا Spyware در کامپیوتر خود داشته باشید.
● مرورگر:


تبلیغاتی را می بینید که به صورت POPUP باز می شوند حتی زمانی که به اینترنت متصل نیستید.

صفحه ای که به محض بازشدن اینترنت اکسپلورر باز می شود (صفحه پیش فرض IE شما) یا تغییر تنظیمات مرورگر اینترنت بدون اطلاع شما تغییر پیدا کرده است.

یک Tool bar جدید که شما قصد نصب آن را نداشتید درExplorer دیده می شود و خلاص شدن از آن راحت نیست و پس از پاک کردن یا حذف آن دوباره مشاهده می شود.

کامپیوتر شما برای تمام کردن و اجرا یک عمل بیشتر از سابق وقت صرف می کند.

Spywareاغلب از طریق نرم افزارهایی منتقل می شود که آگهی های تبلیغاتی را نمایش می دهند یا نرم افزارهایی که اطلاعات حساس یا شخصی شما را ردیابی می کنند. البته این به معنی این نیست که هر آگهی تبلیغاتی یا هر نرم افزاری مخرب است. مثلا" شما برای دریافت فایل های موسیقی در یک سایت فرم ثبت نام را پر می کنید اما برای دریافت سرویس های مختلف این سایت مجبور به دریافت آگهی های تبلیغاتی نیز هستید اگر موقع نصب با کلیه موارد توافق کنید پس باید توجه داشته باشید که امکان حضور آگهی هم در کامپیوتر شما وجود دارد و شما اجازه داده اید. که آن سایت فعالیت های شما را زمانی که در اینترنت هستید پیگیری کند.

نوع دیگر برنامه های ناخواسته آنهایی هستند که تغییراتی روی کامپیوتر شما ایجاد می کنند که باعث کند شدن ،خراب و restart شدن سیستم می شود. این برنامه ها می توانند صفحه اول یا پیش فرض Internet Explorer کامپیوتر شما را تغییر بدهند و یا ابزارهای مختلف در جستجوگر کامپیوتر شما اضافه کنند که شما اصلا" تمایلی به نصب آنها نداشته اید. این برنامه ها اغلب به گونه ای نصب می شوندو یا تغییراتی ایجاد می کنند که برگرداندن کامپیوتربه حالت قبلی یا به حالت اصلی سیستم گاهی غیر ممکن می شود این نوع برنامه های نا خواسته هم Spyware نامیده می شوند. نکته اصلی در همه این موارد این است که شما یا کسی که با کامپیوتر شما کار می کند دانسته یا ندانسته برای نصب چنین برنامه های موافقت خود را اعلام می کنید.

یکی از روشهای آلوده شدن به Spyware، نصب همزمان آن با برنامه های دیگری است که شما واقعا" قصد نصب آنها را دارید،مثل برنامه های به اشتراک گذاری فیلم یاموسیقی هرزمان که برنامه ای را نصب می کنید مطمئن باشید که تمام موافقت نامه های مرتبط و همچنین مستندات آن نرم افزار را به دقت مطالعه کرده اید.



● نشانه هایSpyware

اگر هر یک از موارد زیر را در کامپیوتر مشاهده کردید احتمال وجود Spyware یا دیگر برنامه های ناخواسته ُ نصب شده وجود دارد.

مشاهده آگهی های تبلیغاتی در تمام مدت

بعضی از برنامه ها شما را با آگهی های تبلیغاتی بمباران می کنند که اصلا" ربطی به سایت هائی که شما در حال مشاهده آن هستید ندارد و بصورت POPUP دائما" روی صفحه مونیتور باز می شوند اگر به محض متصل شدن به اینترنت POPUP های متعدد می بینید به احتمال بسیار زیاد آلوده به Spyware هستید.

تنظیمات کامپیوتر شما تغییر کرده و نمی توانید آن را به حالت اولیه برگردانید.

بعضی از برنامه های ناخواسته قابلیت تغییر پارامترهای کامپیوتر شما را دارند به این معنی که می توانند صفحه home page شما را به صورت پیش فرض روی لینک خاصی قرار داده اید تغییر دهد و یا اگر بخواهید Search انجام دهید صفحه ای را مشاهده می کنید که قبلا" ندیده بودید و گاهی ممکن است متوجه شوید که تغییراتی که در کامپیوتر داده اید ثبت نشده و مجددا" با شرایط قبلی کار می کند.

مرورگر اینترنت شما حاوی ابزارهایی است که شما هیچ گاه نصب نکرده اید.

Spyware می تواند در مرورگر اینترنت شما Tool bar های مختلفی ایجاد کند حتی اگر بخواهید این Tool bar را حذف کنید ممکن است موفق نشوید.

بعضی از Spyware ها در ظاهر کار بخصوصی انجام نمی دهند ولی تمام فعالیت های خود را پنهانی انجام می دهند و تنها چیزی که شما را مشکوک می کند کندی بیش ازحد معمول، مشغول بودن CPU، مراجعه بی دلیل به دیسک سخت، و یا خرابی در اجرای یک برنامه خاص که قبلا" بدون اشکال انجام می شد است که حاکی از وجود Spyware و فعالیت آن در پشت صحنه ُ فعالیتهای کامپیوتر شماست?



برای دیدن متن کامل,بر روی ادامه مطلب کلیک نمایید.


ادامه مطلب
Admin
17 مشاهده
0 نظرات

مقالات شبکه و امنیت » 

IPV6چیست؟


نگاهی به نسل بعدی پروتکل اینترنت

احتمالا در خیلی از مقاله ها و در سایتهای مختلف تکنولوژی و فناوری درباره آینده عجیبی که در آن همه وسایل اعم از PC ، PDA گرفته تا تلفن سلولی (موبایل) ، اتومبیل ، یخچال و به طور کل لوازم خانگی که به اینترنت وصل می شوند مطالبی را خوانده اید. برای مثال شما تصور کنید که از خانه خود برای انجام یک سفر به کشوری خارجی اعزام شده اید و شخصی در نبود شما بسته ای را برای شما می آورد و زنگ خانه شما را می زند در حالی که شما کیلومترها از خانه خود دور هستید و ناگهان تلفن همراه شما زنگ می خورد و دوربینی که در جلوی درب منزل خود نصب کرده اید تصویر شخص مورد نظر را بر روی تلفن همراه شما نمایان می سازد و مشاهده می کنید که بسته ای را برای شما آورده اند ، از همان جا درب منزل خود را باز می کنید و با سیستم های صوتی به او می گویید که بسته را داخل منزل بگذارد و درب را بسته و قفل می نمایید و همه این کارها را به صورت از راه دور و به صورت Remote انجام می دهید.

خوب برای چند دقیقه رویای جالبی بود اما یک ایراد در این بین وجود دارد : هر دستگاهی که بخواهد به اینترنت متصل شود و معرفی شود بایستی آدرس IP خاص خود را داشته باشد. ولی برای این همه دستگاه الکترونیکی به اندازه کافی IP وجود ندارد. هیچ کس تصور نمی کرد که بیش از چهار میلیارد آدرس IP (که برای شناسایی تمامی کامپیوترها در نظر گرفته شده بود) یک روز تمام شود. اما امروزه خیلی ها پیش بینی می کنند که این آدرس ها حداکثر تا دهه آینده بیشتر دوام نخواهد آورد.

اینترنت در دنیای غرب تقریبا همه جا را گرفته و با سرعتی که در آسیا و کشورهای توسعه یافته پیش می رود ، همه آدرس های خالی در آینده پر خواهند شد. این که درصد بالایی از آدرس های IP به خاطر لجبازی و چشم و هم چشمی های دانشگاه ها و سازمان های آمریکایی حیف و میل شدند و IP های متعددی از پیش به آنها اختصاص داده شد فرقی در اصل قضیه نمی کند. مثلا دانشگاه استنفورد بیش از ۱۷ میلیون آدرس IP را برای خود گرفته است و این در حالی است که کشوری همانند هند که بیش از یک میلیارد جمعیت دارد فقط ۲ میلیون آدرس IP را به خود اختصاص داده است.



برای دیدن متن کامل,بر روی ادامه مطلب کلیک کنید.


ادامه مطلب
Admin
12 مشاهده
0 نظرات

مقالات ویندوز, مقالات لینوکس, مقالات شبکه و امنیت » 

مقایسه امنیت در ویندوز و لینوکس


امنیت نرم افزاری به طور کلی یک مفهوم انتزاعی است که به پارامترهای فکری هر شخص وابسته است. چون درجه آسیب پذیری امنیتی، از خط به خط کدهای برنامه نویسی به وجود می آید. هر حوزه امنیتی از درجه حساسیت خاصی برخوردار است که ممکن است برای کاربران یک پایه فوق العاده مهم باشد یا بر عکس. در نتیجه تعابیر بسیار زیادی برای امنیت وجود دارد. مخصوصا اگر بخواهید درباره امنیت برنامه کامل و پیچیده ای مانند سیستم عامل ها و مثلا ویندوز و لینوکس صحبت کنید.
پارامترهای عینی متعددی برای درجه بندی امنیت وجود دارد که می توان از آن طریق باگ های برطرف شده یک مجموعه نرم افزاری خاص را محاسبه کرد. هنگامی که ویندوز و لینوکس با هم مقایسه می شوند، نقطه ضعف های امنیتی دیگری ظاهر می شوند که در این مقایسه دخیل هستند. اخیرا موسسه CERT گزارشی از اسیب پذیری های استاندارد این دو سیستم عامل را منتشر نمود که طی آن 250 حفره امنیتی حساس برای ویندوز گزارش شده کخ 39 حوزه آن در لیست خطرناک ترین نقاط ضعف امنیتی قرار دارند و برای لینوکس ردهت نیز 46 حفره امنیتی گزارش شده است که سه حفره آن در لیست آسیب پذیری های امنیتی بسیار خطرناک قرار دارند. هزاران گزارش از مقایسه امنیتی میان لینوکس و ویندوز وجود دارد. اما مبنای این تحقیق CERT گزارش هایی بوده که توسط کاربران موسسات دولتی ارائه شده اند و در ان حفره های امنیتی خطرناک مشابهی گزارش شده است. رلایل قانع کننده ای برای ان تفاوت امنیتی میان دو سیستم عامل وجود دارد. به عنوان مثال مدل توسعه اپن سورس برنامه های لینوکس، امکان گزارش . شناسایی باگ های را در فاصله زمانی زودتری امکان پذیر می کند. این مزیتی است که در ویندوز از آن بی بهره است. دیگر پارامترها نامطلوب برای ویندوز، اعتماد بسیاری از کرنل برنامه های کاربردی ویندوز به (RPC )Remote Procedure ،متد توسعه جامعه کامپیوترهای خانواده اینتل،است. نتیجه این رویه،ضعف قوانین دیواره های آتش در مقایسه با سیستم عامل هایی مانند لینوکس است که در سطح بسیار کمتری از RPC استفاده می کنند. میان این دو سیستم عامل، تفاوت های امنیتی دیگر نیز وجود دارد که برای کاربران پایانه ای این سیستم عامل ها بروز خواهد کرد و در حوزه آسیب پذیری های مدیریتی سیستم گنجانده نمی شوند . برای مثال ویندوزها قطعا زمینه مساعدتری برای شیوع ویروس ها در سمت کاربران پایانه ای داراست که ایمنی سیستم به خود کاربر و استفاده از آنتی ویروس ها واگذار شده است. اخیرا ویندوز شاهد ربودن اطلاعات سیستم ها توسط ابزارهایی به نام Spyware یا جاسوس افزار بود که می توانند به صورت محرمانه و پنهانی اطلاعات شخصی شما را در سطح اینترنت پخش کنند که در وبگردی، از روی خطا یا اختیار آن ها را بر روی سیستم فعال می کنید. مایکروسافت جدیدا برای مقابله با این پدیده یک شرکت ضد ویروس و ضد جاسوس افزار را خریداری کرده است. امکان دارد که بتوان توسط مدیر سیستم یا کاربران ارشد، ویندوز لینوکس را به درستی مدیریت کرد. اما بسیاری از برنامه های کاربردی دیگر ویندوز با این سیستم یکپارچه نیستند و نیاز است توسط کاربران، با مجوزدهی صحیح مدیر سیستم، اجرا شوند. اما برنامه های کاربردی لینوکس غالبا نیازمندی های امنیتی را رعایت کرده و در نتیجه کمتر می توانند مورد سوء استفاده قرار گیرند. ویندوز تنها از طرف توسعه دهنده خود دچار مشکل است که دوست دارد یک سیستم ساده را خلق کند که برای استفاده کننده بسیار آسان باشد. اما این سایت با هزینه بسیار زیادی از ناحیه امنیت سیستم همراه است. این امتیاز حتی موجب سست شدن امنیت سیستم نسبت به نسخه های قدیمی تر می شود، ضعفی که لینوکس هنوز با آن مواجه نشده است. لینوکس نیز دارای ضعف های امنیتی است.


برای دیدن متن کامل,بر روی ادامه مطلب کلیک نمایید.


ادامه مطلب
Admin
22 مشاهده
0 نظرات

مقالات لینوکس » 

6 مورد از برترين موتورهاي جستجوي رايگان دسکتاپ لينوکس


برنامه کاربردي نرم افزاري Desktop search به جاي اينکه صرفا به جستجو در اينترنت اکتفا کند به جستجوي محتواي فايلهاي کامپيوتر مي پردازد.هدف اين نرم افزار اينست که اين قابليت را به کاربر بدهد تا اطلاعات را برروي کامپيوتر آنها موقعيت دهي کند.
اين اطلاعات شامل ايميل ها، اسناد، فهرست تماسها، فايلهاي گرافيکي و همچنين فايلهاي صوتي و تصويري است.
جستجو در فضاي هارد ديسک بسيار به کندي صورت مي گيرد به همين منظور موتورهاي جستجوي دسکتاپ يک پايگاه داده ايندکس را مي سازند و سازماندهي مي کنند و فضاي اين پايگاه داده ضمن فعاليت سيستم و ورود داده ها به آن پرمي شود در نتيجه اين سيستم انديس گذاري هنگامي سيستم مورد استفاده قرار نمي گيرد،غير فعال مي باشد.
يکي از منافع اصلي اين نوع نرم افزار اينست که آن اين امکان را به کاربر مي دهد تا داده هاي ذخيره شده برروي هاردديسک را به طور آني موقعيت دهي نمايد.در زير 6 مورد از موتورهاي جستجوي دسکتاپ را مي بينيد :
Beagle : جستجوي اسناد، آرشيو گفتگوها، ايميل و فهرست تماسها
Recoll: جستجوي متن
Tracker: ذخيره داده هاي معنائي
Google Desktop: نرم افزار جستجوي دسکتاپ گوگل
Point: جستجوي فردي و جستجوي متا "Meta search"
DocFetcher: جستجوي سريع سند


ادامه مطلب
Amir
19 مشاهده
0 نظرات

» 

صفحات سایت

قبلی 1 2 3 4 5 6 7 8 9 10 ... 28 بعدی

اعلانیه سایت
بسم الله الرحمن الرحیم
تیم امنیتی,تحقیقاتی IrIsT در سال 1386 شروع به کار کرده.این تیم در زمینه های مختلفی از جمله تالار گفتمان عمومی,اخبار و مقالات,کشف باگ ها و مشکلات امنیتی,و ... فعالیت داشته.
بعد از مشکلاتی که برای مدیریت تیم پیش آمد,مجبور به بستن 2 ساله سایت بودیم.اما دوباره تیم IrIsT شروع به کار کرده.
تلاش مدیران و کاربران تیم برای بالابردن سطح علم و برقراری مکانی مناسب برای کاربران عزیز می باشد.
برای ارتباط به مدیر سایت می توانید با ایمیل
Admin@IrIsT.Ir
استفاده نمایید.
با تشکر : مدیریت تیم IrIsT
آمار سایت
كل مطالب : 290
کل نظرات : 59
كل كاربران : 652
جدیدترین عضو: وحید
آخرين مطالب
  • پروژه ساخت فایروال نرم افزاری
  • اتحاد موبايلي طرفداران لينوکس
  • نصب فونت در لينوکس
  • شبکه
  • تین کلاینت چیست ؟
  • خط استیجاری (Leased Line)
  • spayware چیست؟
  • IPV6چیست؟
  • مقایسه امنیت در ویندوز و لینوکس
  • 6 مورد از برترين موتورهاي جستجوي رايگان دسکتاپ لينوکس
  • آرشیو ماهانه
  • اردیبهشت 1391 (17)
  • فروردین 1391 (22)
  • اسفند 1390 (10)
  • بهمن 1390 (4)
  • دی 1390 (10)
  • آذر 1390 (16)
  • آبان 1390 (55)
  • مهر 1390 (13)
  • شهریور 1390 (58)
  • مرداد 1390 (67)
  • با ما باشید
    سایت آموزشی IrIsT آر اس اس سایت آموزشی IrIsT

     


    Copyright © 2009 - 2011 Islamic Republic Of Iran Security Team
    Powered By IrIsT.Ir