IPSec چیست ؟


ادامه نوشته

غیر فعال کردن تشخیص IP Conflict

گاهی در شبکه هایی که از طراحی و امنیت خوبی برخوردار نیستند با مشکل IP conflict مواجه می شوید و فرضا کاربری از روی عمد یا ناآگاهی IP یکی از سرورها را بر روی سیستم خود قرار می هد و اگر شما سرور را بعد از شخص مورد نظر روشن کنید یا سیستم را restart کنید با مشکل مواجه خواهید شد.
سیستم ها از طریق Gratuitous ARP پی به وجود IP دیگری در شبکه می برند،Gratuitous ARP چندین کار برای ما انجام می دهد که در این لینک می توانید مشاهده کنید.
راه حل هر چند غیراصولی غیر فعال کردن Gratuitous ARP است،هر چند راه بهتر طراحی مجدد و محدود کردن کاربران است.
برای این منظور در ویندوز از طریق Registry بدین ترتیب عمل کنید:

ادامه نوشته

دستگاه های لینوکس هدف حمله کرم جدید

Linux.Darlloz
کرم جدیدی کامپیوترهای ۳۲ بیتی در حال اجرای لینوکس و PHP را مورد هدف قرار داده است و برخی از گونه‌های این کرم می‌تواند تهدیدی برای مسیریاب‌های خانگی محسوب شود.

با توجه به یافته‌های محققان سایمانتک، این بدافزار توسط سوءاستفاده از یک آسیب‌ پذیری در php-cgi گسترده شده است. php-cgi مولفه‌ای است که اجازه می‌دهد تا PHP در پیکربندی CGI اجرا شود. این آسیبپذیری با عنوان CVE-2012-1823 شناخته می‌شود و درPHP 5.4.3 و PHP 5.3.13 در ماه می سال ۲۰۱۲ اصلاح شده است.

این کرم جدید که Linux.Darlloz نامگذاری شده است. محققان سایمانتک توضیح دادند که این کرم پس از اجرا، یک آدرس IP تصادفی را تولید می‌کند و با استفاده از ID و رمز عبور شناخته شده، دسترسی یک مسیر خاص بر روی ماشین را بدست می‌آورد و با سوءاستفاده از آسیب‌ پذیری، درخواست‌های HTTP POST ارسال می‌کند. اگر ماشین هدف به روز نباشد، این کرو از طریق یک سرور خرابکار دانلود شده و به دنبال هدف بعدی خود می‌گردد.

به کاربران توصیه می‌شود برای حفاظت دستگاه‌های خود، ابتدا بررسی نمایند که آیا آخرین نسخه میان افزار بر روی دستگاه‌های آنها اجرا می‌شود، درصورت نیاز اصلاحیه‌ها را نصب نمایند و هم چنین یک رمز عبور مدیریتی قوی تنظیم شود و درخواست‌های HTTP POST به -/cgi-bin/php، -/cgi-bin/php5، -/cgi-bin/php-cgi ، -/cgi-bin/php.cgi و -/cgi-bin/php4 مسدود شون  است.

TMG چیست ؟

TMG مخفف واژه Threat Management Gateway و به معنای ایمن سازی تهدیدات در گلوگاه شبکه است

اگر بخواهیم بیشتر در این باره توضیح دهید باید بگوییم که TMG در واقع فایروالی قدرتمند است که بر لبه ی شبکه می نشیند و کلیه تهدیدات و نفوذ های احتمالی به شبکه را کنترل می کند.

و از آنجا که این فایروال قدرتمند نیاز به سخت افزار خاصی ندارد و می توان به راحتی آن را بر روی VIRTUAL BOX به صورت نرم افزاری اجرا کرد محبوبیت آن را دو چندان کرده است.

قبل از اینکه TMG پای به عرصه بگذارد این مسولیت خطیر به عهده ISA بود که از سال 2010 TMG به علت پیشرفته تر بودن جای آن را گرفت.

لازم به ذکر است که  TMG در شبکه های ماکروسافتی استفاده می شود و در صورتیکه قصد فعالیت در دنیای OPEN SOURCE را دارید بهترین گزینه برای شما  SQUID است

 ماکروسافت TMG را این چنین توصیف می کند :

TMG محیطی ایمن در بستر شبکه برای شما ایجاد می کند و شما را از کلیه ویروس ها , تروجان ها , حملات و تهدیدات خارج از شبکه حفظ می کند.

 

مشکل امنیتی بزرگ برخی روترهای دی-لینک

یکی از محققان آسیب پذیری در حوزه شبکه های کامپیوتری، در سفت افزار (Firmware) روترهای دی-لینک به اصطلاح یک درِ پشتی یافته که به مهاجمان امکان تغییر تنظیمات دستگاه را می دهد؛ یک مشکل بسیار جدی که می تواند برای نظارت غیر قانونی روی قربانی به کار رود.

ادامه نوشته