__
لیست دوستان :: 4
لیست کلوبها :: 7
  • نام کلوب :امنیت برای همه (جامعه
    نام انگلیسی : untihaker
    تاسیس : 8 آذر 1386
    89 عضو ، 0 بحث ، 1 نظرسنجی

    امنیت برای همه (جامعه دیروز ،جامعه امروز)

  • نام کلوب :برنامه نویسی
    نام انگلیسی : programmer
    تاسیس : 6 دی 1383
    8989 عضو ، 2624 بحث ، 17 آلبوم ، 36 مقاله ، 34 لینک ، 2 نظرسنجی

    برنامه نویسی

  • نام کلوب :مهندسین شبکه
    نام انگلیسی : net
    تاسیس : 14 بهمن 1383
    3891 عضو ، 627 بحث ، 8 آلبوم ، 4 مقاله ، 1 لینک

    مهندسین شبکه

  • نام کلوب :هکر ها
    نام انگلیسی : exploit
    تاسیس : 2 اردیبهشت 1384
    1597 عضو ، 249 بحث ، 6 آلبوم ، 40 مقاله ، 50 لینک

    هکر ها

  • نام کلوب :مهندسی کامپیوتر
    نام انگلیسی : computer_engineering
    تاسیس : 15 دی 1383
    7652 عضو ، 2273 بحث ، 6 آلبوم ، 36 مقاله ، 23 لینک ، 2 نظرسنجی

    مهندسی کامپیوتر

  • نام کلوب :هکران حرفه ای
    نام انگلیسی : prefecthackers
    تاسیس : 2 اردیبهشت 1384
    2138 عضو ، 165 بحث ، 2 آلبوم ، 3 مقاله ، 10 لینک ، 2 نظرسنجی

    هکران حرفه ای

وبلاگ من
13 دی 86 - 12:09
درباره وبلاگ
untihaker.jpg
علیرضا طاهری
منوی اصلی
آرشیو مطالب
آرشیو موضوعی
پیوندها
پیوندهای روزانه
آمار وبلاگ
افراد آنلاین:
تعداد بازدیدها: 76

rss.gif

طراح قالب
my-banner.gif
Powered By
BLOGFA.COM

گفتگو


امنیت شبکه


همانطور که میدانیم زندگی روزمره انسانی، در دنیای فیزیکی غالبا با تهدیدهائی از سوی مهاجمان، متجاوزان و قانون شکنان مواجه بوده است و برنامه‌ریزان و مدیران جوامع با اتخاذ تدابیر و با بکارگیری نیروهای سازمان یافته در پی مبارزه با تهدیدهای مذکور و محافظت از جان و منافع انسانی و نهایتا ایجاد امنیت در جامعه می‌باشند.

img/daneshnameh_up/a/a6/keyboardlock.jpg

طبیعی است با الزام حضور و ورود انسانها به دنیای مدرن ارتباطات و اینترنت ( که توسط متخصصان علوم ارتباطات و رایانه بوجود آمده است) خطرات و تهدید مهاجمان که با بکارگیری روشهای گوناگون درصدد ایجاد اختلال، انهدام و یا وارد آوردن صدمه هستند، همواره وجود خواهد داشت. به همین جهت مبحث امنیت و ایجاد آن در دنیای الکترونیکی ارتباطات، جایگاه ویژه‌ای را در محافل گوناگون علمی فن‌آوری اطلاعات بدست آورده است.
حال در خصوص شبکه‌های اطلاع‌رسانی و بخصوص اینترنت مبحث امنیت را میتوان از دو جنبه مورد بررسی قرار داد :
*امنیت سرویس دهندگان (Servers Security)
*امنیت کاربران یا استفاده کنندگان (Client Security)
که در هر دو مورد با تهدیدهای بسیار جدی از سوی مهاجمان و مخربین هکرها مواجه هستیم. در حقیقت در این بخش سعی بر این است تا به بررسی جوانب گوناگون امنیت همچون بررسی انواع خطرات و تهدیدهای موجود با در نظر گرفتن زمینه‌های مورد علاقه مخربین، بررسی حفره‌ها و روشهای نفوذ و نحوه تخریب، بیان و معرفی نمونه پایگاه هایی که مورد یورش و تهاجم واقع شده‌اند، بررسی روشهای رویاروئی و مقابله با تهدیدها و خطرات، شناخت نرم‌افزارهای مرتبط و موجود در زمینه حفاظت و امنیت شبکه و ... می پردازیم .
با توجه به گسترش زمینه‌های گوناگون استفاده از اینترنت بخصوص تبادلات بازرگانی و فعالیتهای اقتصادی و علاقمندی شدید مهاجمان به این نوع از تخریب ها در قدم اول سعی بر آنست تا به بررسی مباحث مربوط به تهدیدات سرویس دهندگان وب (Web Servers) و انواع آن پرداخته شود .



امنیت شبکه ها
img/daneshnameh_up/6/65/compics036.jpg

وقتی بحث امنیت شبکه پیش می اید ، مباحث زیادی قابل طرح و ارائه هستند ، موضوعاتی که هر کدام به تنهایی می توانند جالب ، پرمحتوا و قابل درک باشند ، اما وقتی صحبت کار عملی به میان می اید ، قضیه یک جورایی پیچیده می شود . ترکیب علم و عمل ، احتیاج به تجربه دارد و نهایت هدف یک علم هم ، به کار امدن ان هست .
وقتی دوره تئوری امنیت شبکه را با موفقیت پشت سر گذاشتید و وارد محیط کار شدید ، ممکن است این سوال برایتان مطرح شود که " خب ، حالا از کجا شروع کنم ؟ اول کجا را ایمن کنم ؟ چه استراتژی را پیش بگیرم و کجا کار را تمام کنم ؟ " انبوهی از این قبیل سوالات فکر شما را مشغول می کند و کم کم حس می کنید که تجربه کافی ندارید و این البته حسی طبیعی هست . پس اگر این حس رو دارید و می خواهید یک استراتژی علمی - کاربردی داشته باشید ، تا انتهای این مقاله با من باشید تا قدم به قدم شما رو به امنیت بیشتر نزدیک کنم.
همیشه در امنیت شبکه موضوع لایه های دفاعی ، موضوع داغی هست و نظرات مختلفی وجود دارد . عده ای فایروال را اولین لایه دفاعی می دانند ، بعضی ها هم Access List رو اولین لایه دفاعی می دانند ، اما واقعیت پنهان این هست که هیچکدام از اینها ، اولین لایه دفاعی نیستند . یادتون باشد که اولین لایه دفاعی در امنیت شبکه و حتی امنیت فیزیکی ، Policy هست . بدون policy ، لیست کنترل ، فایروال و هر لایه دیگر ، بدون معنی می شود و اگر بدون policy شروع به ایمن کردن شبکه کنید ، محصول یک آبکش واقعی از کار در می اید .
با این مقدمه ، و با توجه به این که شما policy مورد نظرتان را کاملا تجزیه و تحلیل کردید و دقیقا می دانید که چه چیزی رو می خواهید و چی را احتیاج ندارید ، کار را شروع می کنیم . ما باید پنج مرحله رو پشت سر بگذاریم تا کارمان تمام بشود . این پنج مرحله عبارتند از :
بقیه را به این ادرس مراجعه نمایید
http//www.untihaker.blogfa.com
 
__