غیر فعال کردن تشخیص IP Conflict
گاهی
در شبکه هایی که از طراحی و امنیت خوبی برخوردار نیستند با مشکل IP conflict مواجه می شوید و فرضا
کاربری از روی عمد یا ناآگاهی
IP یکی از سرورها را بر روی سیستم خود قرار می هد و اگر
شما سرور را بعد از شخص مورد نظر روشن کنید یا سیستم را restart کنید با مشکل مواجه خواهید شد.
سیستم ها از طریق Gratuitous ARP پی
به وجود IP دیگری در شبکه می برند،Gratuitous ARP چندین
کار برای ما انجام می دهد که در این لینک می توانید مشاهده کنید.
راه حل هر چند غیراصولی غیر
فعال کردن Gratuitous ARP است،هر چند راه بهتر طراحی مجدد و محدود کردن کاربران است.
برای این منظور در ویندوز
از طریق Registry بدین ترتیب عمل کنید:
دستگاه های لینوکس هدف حمله کرم جدید
Linux.Darlloz
کرم جدیدی
کامپیوترهای ۳۲ بیتی در حال اجرای لینوکس
و PHP را مورد هدف قرار داده است
و برخی از گونههای این کرم میتواند تهدیدی برای مسیریابهای خانگی محسوب شود.
با توجه به
یافتههای محققان سایمانتک، این بدافزار توسط سوءاستفاده از یک آسیب پذیری در php-cgi گسترده شده است. php-cgi
مولفهای
است که اجازه میدهد تا PHP در پیکربندی CGI اجرا شود. این آسیب پذیری با عنوان
CVE-2012-1823 شناخته میشود و درPHP 5.4.3 و PHP 5.3.13 در ماه می سال ۲۰۱۲ اصلاح شده است.
این کرم جدید
که Linux.Darlloz نامگذاری شده است. محققان سایمانتک توضیح دادند که این کرم پس از
اجرا، یک آدرس IP تصادفی را تولید میکند و
با استفاده از ID و رمز عبور شناخته شده،
دسترسی یک مسیر خاص بر روی ماشین را بدست میآورد و با سوءاستفاده از آسیب پذیری،
درخواستهای HTTP POST ارسال میکند. اگر ماشین
هدف به روز نباشد، این کرو از طریق یک سرور خرابکار دانلود شده و به دنبال هدف
بعدی خود میگردد.
به کاربران
توصیه میشود برای حفاظت دستگاههای خود، ابتدا بررسی نمایند که آیا آخرین نسخه
میان افزار بر روی دستگاههای آنها اجرا میشود، درصورت نیاز اصلاحیهها را نصب
نمایند و هم چنین یک رمز عبور مدیریتی قوی تنظیم شود و درخواستهای HTTP POST به
-/cgi-bin/php، -/cgi-bin/php5، -/cgi-bin/php-cgi
، -/cgi-bin/php.cgi
و -/cgi-bin/php4 مسدود شون است.
TMG چیست ؟
TMG مخفف واژه Threat Management Gateway و به معنای ایمن سازی تهدیدات در گلوگاه شبکه است
اگر بخواهیم بیشتر در این باره توضیح دهید باید بگوییم که TMG در واقع فایروالی قدرتمند است که بر لبه ی شبکه می نشیند و کلیه تهدیدات و نفوذ های احتمالی به شبکه را کنترل می کند.
و از آنجا که این فایروال قدرتمند نیاز به سخت افزار خاصی ندارد و می توان به راحتی آن را بر روی VIRTUAL BOX به صورت نرم افزاری اجرا کرد محبوبیت آن را دو چندان کرده است.
قبل از اینکه TMG پای به عرصه بگذارد این مسولیت خطیر به عهده ISA بود که از سال 2010 TMG به علت پیشرفته تر بودن جای آن را گرفت.
لازم به ذکر است که TMG در شبکه های ماکروسافتی استفاده می شود و در صورتیکه قصد فعالیت در دنیای OPEN SOURCE را دارید بهترین گزینه برای شما SQUID است
ماکروسافت TMG را این چنین توصیف می کند :
TMG محیطی ایمن در بستر شبکه برای شما ایجاد می کند و شما را از کلیه ویروس ها , تروجان ها , حملات و تهدیدات خارج از شبکه حفظ می کند.
مشکل امنیتی بزرگ برخی روترهای دی-لینک

یکی از محققان آسیب پذیری در حوزه شبکه های کامپیوتری، در سفت افزار (Firmware) روترهای دی-لینک به اصطلاح یک درِ پشتی یافته که به مهاجمان امکان تغییر تنظیمات دستگاه را می دهد؛ یک مشکل بسیار جدی که می تواند برای نظارت غیر قانونی روی قربانی به کار رود.

این وبلاگ توسط دانشجویان گروه کامپیوتر (نرم افزار) دانشگاه پیام گلپایگان تشکیل شده است.