آشنایی با Back Track و متا اسپلویت و نحوه ایمن سازی سیستم عامل

دانلود مقاله آشنایی با Back Track و متا اسپلویت و نحوه ایمن سازی سیستم عامل

یک مسئول شبکه و حتی یک کاربر ساده باید با راه های نفوذ به شبکه آشنا باشد تا با بستن و کنترل این راه ها شبکه یا سیستم عامل مورد نظر را از حملات هکرها محفوظ به دارد

برخی از عناوین این مقاله عبارتند از :

اهداف حملات

انواع مختلف تکنولوژی های امنیت

ابزار های مورد نظر

مراحل تست نفوذ

ابزارهای Back Track در یازده طبقه بندی مختلف

نرم افزار های Back Track

و ........

دانلود مقاله آشنایی با Back Track و متا اسپلویت و نحوه ایمن سازی سیستم عامل

http://uplod.ir/ifmlg7htx0ul/Mr-Time-CCSP.IR.pdf.htm


آشنائی با حملات DoS


شايد تاکنون شنيده باشيد که يک وب سايت مورد تهاجمی از نوع DoS قرار گرفته است . اين نوع از حملات صرفا" متوجه وب سايت ها نبوده و ممکن است شما قربانی بعدی باشيد. تشخيص حملات DoS از طريق عمليات متداول شبکه امری مشکل است ولی با مشاهده برخی علائم در يک شبکه و يا کامپيوتر می توان از ميزان پيشرفت اين نوع از حملات آگاهی يافت . ..
ادامه نوشته

 FIXMESTICK؛ ابزاري سخت‌افزاري


فیکس‌می‌استیک ابزاری برای کشف و پاک کردن ویروس‌ها از روی حافظه فلش است که هسته مرکزی آن را سه شرکت بزرگ امنیتی کسپرسکی، سوفوس و جی‌اف‌آی ساخته‌اند. فیکس‌می‌استیک چندین موتور ضدویروس دارد که با قابلیت ویژه خود می‌توانند تعداد ویروس‌های بیشتری را کشف کنند. علاوه بر این محصول یاد شده می‌تواند تجهيزات خارجی متصل به کامپيوتر را هم بررسی کند و از پنهان شدن یا مخالفت ویروس با پاک کردنش جلوگیری کند. این محصول ابزاری تحت لینوکس است که پیش از راه‌اندازی ویندوز اجرا می‌شود؛ تا پیش از فعال شدن بدافزارها بتواند آن‌ها را پاک کند. این محصول هر آن‌چه برای کشف و پاک کردن ویروس لازم دارد را روی یک حافظه فلش قرار داده است. از این رو نیازی به دانلود و اجرای نرم‌افزار جدید ندارد و به همین دلیل با هیچ کدام از نرم‌افزارهایی که در سیستم‌عامل اجرا می‌شود، تداخل پیدا نمی‌کند.

جعبه‌ابزار امنیتي در جیب شما


تصور نکنید هر کس که مشکل امنیتی پیدا کرد، به سایت‌های مشکوک سر زده‌است. سایت‌های پاک نیز می‌توانند طوری هک شوند که فقط باز کردن آن‌ها باعث دانلود بدافزار روی سیستم قربانی شود. از آن بدتر، بسیاری از حمله‌های نوین با نصب ضد ویروس مقابله می‌کنند. حتی در برخی موارد جلوی اجرای فایل‌های ضد ویروس‌های شناخته‌شده گرفته می‌شود. در موارد دیگر ترافیک اینترنتی تحت نظر و جلوی دسترسی به سایت‌های شرکت‌های امنیتی گرفته می‌شود تا کاربر نتواند محصول مورد نظر را به‌روز یا رجیستر کند. برخی از آن‌ها بسیار هوشمند و مبتکرانه عمل می‌کنند، البته در راه منفی.


آیا خانواده و دوستان شما هر وقت به مشکل امنیتی بر می‌خورند، سراغ شما را می‌گیرند؟ آیا همیشه هر پیغام غیرمنتظره‌ای دریافت می‌کنند با شما تماس می‌گیرند، حتی اگر موضوع جدی نباشد؟ آیا آن‌ها عبارت «نه! من کامپیوتر شما را درست نمی‌کنم!» را که بر تی‌شرت خود نوشته‌اید، نادیده می‌گیرند؟ در نهایت، مجبور می‌شوید مقدمات کار را آماده کنید تا به آن‌ها کمک کنید. برای این‌که این کار به‌راحتی انجام شود، می‌توانید مجموعه ابزارهای مناسبی را روی درایو USB خود همیشه همراه داشته باشید. با دردست داشتن ابزارهای مناسب و ضروری می‌توانید تعمیرها را سریع‌تر انجام دهید و حتی حفاظت بیشتری به کامپیوتر دوستتان ببخشید؛ تا مجبور نباشید هفته بعد برای حل همان مشکل دوباره نزد او برگردید.

 

ابزارهای پاک‌سازی بدافزارها


وقتی کاربر نمی‌تواند یک ضد ویروس را تمام‌وکمال نصب کند، ممکن است بتواند آثار مخــرب را با یک ابزار رایگان پاکسازی کند. شاید Anti-Malware Free محصول Malwarebytes بهترین نمونه در این زمینه باشد. در برخی شرکت‌های امنیتی متخصصان پشتیبانی برای کمک به کاربرانی که در نصب دچار مشکل شده‌اند، از این ابزار استفاده می‌کنند. چند سال پیش حتی به یک متخصص پشتیبانی سیمانتک برخوردم که از این ابزار استفاده می‌کرد. کاری که کاملاً ضد سیاست‌های سیمانتک است؛ البته متخصصان پشتیبانی سیمانتک دیگر به Malwarebytes احتیاجی ندارند‌؛ زیرا آن‌ها خود Norton Power Eraser را برای چنین بدافزارهای مقاومی عرضه کرده‌اند. در آزمایش‌های ما این ابزار در کل از ابزار Malwarebytes عقب ماند؛ اما در مقابل روت‌کیت‌ها بسیار موثر عمل کرد (روت‌کیت‌ها نوعی بدافزار هستند که در عمق ویندوز ریشه می‌دوانند تا اعمال خود را مخفی کنند). Comodo Cleaning Essentials نیز عملکرد خوبی در مقابل روت‌کیت‌ها داشت و از بسیاری ابزارهای پولی امتیاز بیشتری کسب کرد. خب؛ کدام‌یک باید در درایو USB اضطراری شما قرار بگیرد؟ پاسخ ساده است: همه آن‌ها. اگر یکی نتوانست کار را انجام دهد، سراغ ابزار بعدی بروید.




درایو USB قابل بوت


دوست شما با شما تماس گرفته و ناله‌کنان می‌گوید: «نمی‌دانم چه شد! من داشتم وب‌گردی می‌کردم که کامپیوترم کرش کرد و حالا حتی بالا نمی‌آید.» این سناریو دلایل زیادی می‌تواند داشته باشد‌؛ اما اگر دلیل اصلی یک تروجان باشد، ممکن است بتوان قربانی را نجات داد.


تقریباً هر تولیدکننده ضد ویروسی یک دیسک رایگان قابل بوت تحت عنوان Rescue Disk برای چنین مواقعی عرضه می‌کند. این دیسک در یک سیستم‌عامل جایگزین و معمولاً یک نسخه از لینوکس بوت می‌شود. امکان ندارد که بدافزار تحت ویندوز در کار این اسکن اخلال ایجاد کند؛ زیرا ویندوز اصلاً در حال اجرا نیست.


از طرفی، حمل یک سی‌دی یا دی‌وی‌دی در جیب عملی نیست. خوشبختانه برخی تولیدکنندگان به کاربر اجازه می‌دهند که یک Rescue USB رایگان درست کند. از آن جمله می‌توان به کسپرسکی، AVG و نورتون اشاره کرد؛ البته توجه داشته باشید که Norton Bootable Recovery Tool فقط برای مشتری‌های نورتون رایگان است و در هر بار استفاده باید کد محصول خود را وارد کنید و استفاده تجاری از آن نیز ممنوع است.


اگر تولیدکننده محبوب شما ابزار قابل بوت خود را فقط در قالب دیسک عرضه می‌کند، ناامید نشوید. در این صورت باید فایل ISO دیسک قابل بوت را دانلود کنید و از یک ابزار اپن‌سورس با نام UNetbootin استفاده کنید و با استفاده از آن و فایل ISO یک درایو USB قابل بوت درست کنید. سپس درایو USB قابل بوت خود را چند بار امتحان کنید، تا مطمئن شوید که کار می‌کند و به طرز کار آن نیز وارد شوید.


کنترل چند کامپیوتر با استفاده از KVM Switch

کنترل چند کامپیوتر با استفاده از KVM Switch

KVM Switch یک سخت افزار کوچک اما بسیار مفید است که از طریق آن شما می توانید چند کامپیوتر را با یک مانیتور کنترل کنید.

KVM = Keyboard, Video, Mouse

 اگر شما دو کامپیوتر خریداری کرده اید اما پول کافی برای خرید دو مانیتور را ندارید، با استفاده از KVM Switch می توانید هر دو کامپیوتر را با یک مانیتور کنترل کنید. از KVM Switch بیشتر در Datacenter ها استفاده می شود و می توان چندین سرور را به کمک آن کنترل کرد. اگر شما از KVM Switch که ۲ پورت دارد استفاده کنید می توانید فقط دو کامپیوتر را کنترل کنید اما اگر می خواهید چندین کامپیوتر را کنترل کنید از سوئیچ ۴، ۸، ۱۶ و یا ۳۲ پورتی می توانید استفاده کنید.

استفاده از این سوئیچ بسیار راحت است و تنها کافی است که شما مانیتور، کیبورد و ماوس را به پورت های سوئیچ متصل کنید.

چگونه یک رمز عبور غیرقابل هک اما به یادماندنی بسازیم


ز حرف اول کلمات در یک جمله و عبارتی که برای شما آشنا است و یا شما را به یاد خاطره و یک اتفاق دوست داشتنی می‌اندازد، استفاده کنید.........................

 
رمز عبور شما تا چند روز آینده منقضی خواهد شد." اگر کاربر پر و پا قرص اینترنت هستید و از حساب‌های کاربری متعددی هم استفاده می‌کنید، حداقل برای یکبار هم که شده با این پیغام روبرو شده‌اید. پیغامی به ظاهر آزاردهنده اما یکی از ساده‌ترین و البته پیش پا افتاده‌ترین راه برای حفاظت از حساب‌های کاربری شما که توسط وب‌سایت‌های مختلف مورد استفاده قرار می‌گیرد.


به گزارش ایتنا از روابط عمومی شرکت ایمن رایانه پندار، نماینده رسمی و انحصاری شرکت پاندا سکیوریتی در ایران، احتمالاً همه شما این توصیه‌ها را از حفظ هستید: رمزهای عبور خود را روی کاغذ ننویسید، از اسامی دوستان، فرزندان، تاریخ تولد، شماره شناسنامه و کارت ملی برای رمزهای عبور خود استفاده نکنید.
اما چرا باز عده‌ای از کاربران بی‌توجه به این هشدارها از همین اطلاعات شخصی برای رمزهای عبور خود استفاده می‌کنند؟

علت این اتفاق این است که کاربران قبل از توجه به امنیت رمزهای عبور خود، به امکان حفظ و یادآوری آن توجه می‌کنند. پس از آنجائیکه همه ما این توصیه‌ها را بارها و بارها شنیده‌ایم بهتر است با رویکرد بهتری به این موضوع بسیار مهم نگاه کنیم.

طی سال‌های اخیر برنامه‌های مختلفی که اغلب آنها رایگان هم هستند، برای مدیریت کلمات عبور به کمک شما آمده‌اند.
اولویت اول و مهم‌ترین نکته در همه این نرم‌افزارها این است که کاربران بتوانند رمزهای عبور خود را حتی اگر بطور مداوم از آن استفاده نکنند، به راحتی به خاطر بیاورند. اما عده ای از کاربران هستند که تمایل چندانی برای سر و کله زدن با نرم‌افزارهای مدیریت رمزهای عبور ندارند از این رو به آنها توصیه می‌کنیم اگر به دنبال یافتن یک رمز عبور مطمئن و البته قابل یادآوری هستند دو پیشنهاد زیر را بخوانند:

- از حرف اول کلمات در یک جمله و عبارتی که برای شما آشنا است و یا شما را به یاد خاطره و یک اتفاق دوست داشتنی می‌اندازد، استفاده کنید. اگر می‌خواهید رمز عبور خود را قوی‌تر کنید می‌توانید از تاریخ آن خاطره دلپذیر هم در پایان رمز عبور خود استفاده کنید.

- اگر از اتفاقات خاطره‌انگیز زندگی به راحتی می‌گذرید و یا کلاً اتفاقی برای شما خاطره انگیز به حساب نمی‌آید، به شما پیشنهاد می‌کنیم از نام خواننده مورد علاقه، نویسنده، ماشین، بازیگر و... استفاده کنید تا با کنار هم گذاشتن این کلمات و یا ترکیبی از آنها یک رمز عبور قوی و مطمئن داشته باشید.

این دو راه حل دم دستی و سنتی تنها برای آن دسته از کاربرانی مناسب است که نه تنها علاقه‌ای به استفاده از نرم‌افزارهای مدیریت رمز عبور ندارند بلکه اعتمادی هم به حافظه خود ندارند.

چگونه از حساب Gmail خود در Outlook.com استفاده کنیم!

همان طور که می دانید Outlook توانست با گذشت زمان اندکی به جایگزینی مناسب برای حساب های Hotmail درآید. این سرویس ایمیل جدید با ویژگی های بارزی همچون کاربر پسند بودن همراه است و همچنین شما با به کار گرفتن آن می توانید به حساب خود در Facebook ،Twitter و حتی LinkedIn دست پیدا کنید با این حساب می توانستید تمام کسانی که به اصطلاح با آن ها در ارتباط هستید را در یک جا برای خود، دورهم جمع کنید. اگر از بازدید کنندگان وب سایت ما باشید شاهد مطالب زیادی در مورد ویژگی های حساب Outlook بوده اید که ما در این پست نیز می خواهیم شما را با یک ویژگی کاربردی دیگر از این حساب آشنا سازیم.

اگر از Gmail تان نیز به عنوان یک حساب ثانویه استفاده می کنید لازم به ذکر است که شما می توانید بدون هیچ تغییر مکانی از ویژگی های Outlook.com نیز بهره ببرید!


حال به چگونگی این عمل می پردازیم:
ابتدا حساب Gmail تان را باز کرده و به بخش Settings بروید. همانند شکل زیر گزینه Add a forwarding address را کلیک کرده و نام حساب Outlook.com تان را تایپ کنید.


با تایید کردن نام حسابی که تایپ کرده اید یک ایمیل از طرف حساب Gmail تان به حساب Outlook.com ارسال می شود که شما باید با کلیک بر روی لینک فرستاده شده صحت این عمل را تایید کنید. (ایمیل دوباره به حساب Gmail تان فرستاده می شود)


بعد از انجام عمل فوق به بخش Settings حساب Gmail‌ تان بازگردید و یک کپی از ایمیل فرستاده شده از طرف Outlook.com را در inbox تان ذخیره کنید. (با انجام این کار اگر به اشتباه ایمیل مربوطه را از حساب Outlook تان حذف کردید همواره یک پیام تایید صحت از طرف حساب Gmail‌ تان را در اختیار دارید)


حال اگر می خواهید ایمیلی را از طریق Outlook.com با استفاده از آی دی Gmail‌ تان ارسال کنید باید ابتدا این عمل را در بخش تنظیمات، تایید کنید. برای این کار به بخش Options در حساب Outlook.com تان رفته (بر روی گزینه Settings در قسمت بالا، گوشه سمت راست کلیک کرده و گزینه “More Mail Settings” را انتخاب کنید) و گزینه Sending and Receiving emails from other accounts را همانند شکل زیر برگزینید.


در مرحله بعد نام حساب Gmail تان را همانند شکل زیر در بخش “Add an email address” وارد کنید و دکمه “Send verification email” را بفشارید.


اینک به حساب Gmail تان رفته و شاهد ایمیل جدیدی از طرف Outlook می شوید که حاوی پیام تایید آدرس ایمیل شما است. ایمیل را باز کرده و بر روی لینک تایید کلیک نمایید. به همین سادگی شما می توانید از این به بعد از طریق حساب Gmail تان بدون ورود به آن! ایمیل ارسال کنید.

مراحل نصب Network Attached Storage

مراحل نصب Network Attached Storage

Network Attached Storage یک سخت افزار متصل به شبکه است که دارای یک یا چند هارد دیسک می باشد. بر روی این هارد دیسک ها اطلاعات کامپیوترهای دیگر از قبیل فایل های موزیک، تصاویر، اسناد و ویدئوها ذخیره می شوند.

شما می توانید با استفاده از Network Attached Storage انواع مختلف داده های شبکه را به طور مرکزی ذخیره سازی کنید. این روش ذخیره سازی جایگزین روش سنتی ذخیره سازی که در آن اطلاعات بر روی هر کامپیوتر ذخیره می شد، شده است. زمانی که هارد دیسک کامپیوتر فضای کمی داشته باشد سیستم کند شده و کارائی آن کاهش می یابد. با استفاده از این سخت افزار شما دیگر نگران کمبود فضای هارد دیسک نخواهید بود.

قبل از استفاده از این دستگاه دفترچه راهنمای آن را با دقت بخوانید و پس از نصب صحیح هارد دیسک ها آن را به شبکه خانگی خود متصل کنید. مراحل اتصال این دستگاه به شبکه بسیار راحت است. برای انجام این کار کافی است ابتدا پورت اترنت دستگاه را از طریق کابل شبکه به روتر یا سوئیچ متصل کنید. سپس باید یک آدرس IP به دستگاه اختصاص یابد.

نکته: توجه داشته باشید هر دستگاه یا node متصل به شبکه باید یک آدرس IP داشته باشد.

به دو روش می توان به Network Attached Storage آدرس IP اختصاص داد:

۱. با فعال کردن قابلیت DHCP بر روی روتر

۲. با استفاده از DHCP سرور

بعد از اختصاص یک آدرس IP شما می توانید از طریق کامپیوتر و با استفاده از نرم افزاری که به همراه دستگاه است به این دستگاه متصل شوید. البته نرم افزارهای دیگری را نیز می توانید از طریق اینترنت پیدا کنید.

مراحل نصب Network Attached Storage

پروتکل امنیتی Kerberos

Kerberos یک پروتکل هویت شناس است که در سرویس های دایرکتوری مانند Active Directory استفاده می شود و به کاربران امکان احراز هویت و ورود به شبکه را می دهد. وقتی یک سرورِ در حال اجرای پروتکل Kerberos، سرویس گیرنده ای را با موفقیت احراز هویت کند آن سرویس گیرنده می تواند به منابع موجود در شبکه دسترسی پیدا کند. این پروتکل در MIT طراحی و توسط IETF استاندارد شده است. اکثر سیستم عامل ها برای ایمن سازی شبکه های سرویس گیرنده / دهنده خود کاملا متکی بر این پروتکل هستند.

وقتی سرویس گیرنده ای به یک شبکه Kerberos وارد می شود، یک پیغام درخواست به همراه نام و کلمه عبور حساب خود را به سرور مربوطه می فرستد. آن سرور با یک TGT یا Ticket Granting Ticket که بر مبنای کلمه عبور سرویس گیرنده رمزنگاری شده است جواب می دهد. سرویس گیرنده به محض دریافت TGT از کاربر درخواست می کند که کلمه عبور خود را وارد کند و سپس از آن کلمه عبور برای رمزگشایی TGT استفاده می کند. چون در واقع فقط یک کاربر باید دارای کلمه عبور درست باشد این روند به عنوان احراز هویت عمل می کند. اگر رمزگشایی TGT با موفقیت انجام شود، سرویس گیرنده می تواند یک درخواست، حاوی یک کپی رمزنگاری شده از TGT به یک سرور TGS  یا Ticket Granting Server، که الزاما همان سرور احراز هویت اول نمی باشد بفرستد و به منابع شبکه دسترسی پیدا کند. سرور TGS بعد از رمزگشایی TGT و تشخیص وضعیت کاربر یک بلیط سرور (Server Ticket) ایجاد می کند و به سرویس گیرنده می فرستد.

پروتکل امنیتی Kerberos

این بلیط، سرویس گیرنده را قادر می سازد برای مدت زمان محدودی به یک سرور مشخص دسترسی داشته باشد. این بلیط همچنین حاوی یک کلید Session می باشد که سرویس گیرنده و سرور از آن می توانند برای رمزنگاری داده های در حال انتقال بین خود استفاده کنند. سرویس گیرنده در صورت نیاز به یک منبع، بلیط سرور را به آن سرور می فرستد. سرور بعد از رمزگشایی آن بلیط امکان دستیابی به منبع موردنظر را به سرویس گیرنده می دهد.