تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات

تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات


آخرین نظرات

فایروال دقیقا چیست ؟ یک فایروال همانند نگهبان ورودی ساختمان است که بر روی ورود و خروج افراد نظارت کامل دارد. در حقیقت، فایروال یا دیواره آتش اولین نرم افزاری است که داده های ورودی از اینترنت، سی دی، کول دیسک و یا هر منبع دیگری را چک می کند و همچنین آخرین نرم افزاری است که داده ها را هنگام خروج از سیستم مورد بررسی قرار می دهد.

    چرا به فایروال نیاز داریم؟

    برای جلوگیری از ورود هکرها و دسترسی های غیرمجاز به اطلاعات شخصی که بر روی کامپیوتر ذخیره کرده ایم، به این نرم افزار نیاز داریم. همچنین فایروال جلوی ارسال داده‌ها را توسط بد افزارها و ضد ویروس ها می گیرد.

    نکته مهم: هرگز قبل نصب فایروال بر روی سیستم، حتی اگر روتر یا مودم شما به فایروال مجهز است؛ به اینترنت وصل نشوید. نصب یک فایروال قوی و مطمئن، کاملاً ضروری است.

    توجه: قبل از نصب کومودو بر روی سیستم خود باید بدانید که می توانید فقط یک فایروال بر روی سیستم خود داشته باشید. پس در صورتی که هم‌اکنون از فایروال دیگری استفاده می کنید، قبل از نصب کومودو آن را پاک کرده، سیستم را یک بار ری استارت کنید و سپس به نصب کومودو بپردازید.

    ضمناً توجه کنید که این نسخه از کومودو به همراه Firewall Security خود، Internet Security، Proactive Security و Antivirus Security دارد که ما در اینجا تنها به معرفی و کار با Firewall Security می پردازیم (البته در حالت عادی پس از نصب، فایروال فعال می شود). برای فعال سازی فایروال، در پنجره ای که باز می شود، دقت کنید که Firewall Security در حالت Active باشد. درغیراینصورت با کلیک راست بر روی این گزینه، آن را در حالت Active قرار دهید.

    توجه: در صورتی که از آنتی ویروس دیگری بر روی سیستم خود استفاده می کنید و نمی خواهید از آنتی ویروس این نسخه از کومودو استفاده کنید، باید آن را غیرفعال نمایید. برای این کار بر روی آیکن آن در پایین صفحه ویندوز کلیک راست کرده و از منوی Configuration گزینه Manage My Configuration را انتخاب کنید. در پنجره ای که بار می شود بر روی Antivirus Security راست کلیک کرده و Remove را انتخاب نمایید. اگر هم می خواهید از از آنتی ویروس کومودو بهره مند شوید، قبل از نصب کومودو، آنتی ویروسی را که استفاده می کنید، پاک نموده و سپس به نصب و اجرای کومودو بپردازید.

    اگر از آنتی ویروس دیگری استفاده نمی کنید و نمی خواهید از آنتی ویروس کومودو استفاده کنید، آنتی ویروس قدرتمند اَوَست، پیشنهاد ما است.

    شروع کار با کومودو
    توجه: فایروال ویندوز در ویندوز XP نسخه Professional( Service Pack 2 یا بالاتر) به صورت اتوماتیک فعال است. کومودو به صورت اتوماتیک آن را غیرفعال می کند، اما در صورتی که این کار انجام نگرفت، شما می توانید آن را به صورت دستی غیرفعال کنید.

    برای این کار به صورت زیر عمل کنید:
    از آدرس زیر پنجره فایروال ویندوز را باز کنید.

    Start > Control Panel > Windows Firewall

    http://negahbaan.com/sites/default/files/blue/43-negahbaan-com.PNG

    شکل یک: پنجره فایروال ویندوز

    همانند شکل بالا گزینه سوم را -(off (not recommended- انتخاب کنید.

    بر روی کلید OK کلیک کنید تا فایروال ویندوز غیرفعال شود.

    چگونه اجازه دسترسی را تعریف کنیم
    بعد از نصب کومودو، این نرم افزار به سرعت نرم افزارهایی را که به اینترنت متصل هستند و یا به آن نیاز دارند، تشخیص داده و برای میزان دسترسی این نرم‌افزارها به اینترنت، از شما سؤال می کند. شما باید به نرم افزارهایی مانند مسنجرها، مرورگرها و مانند آن، که از سلامت و اعتبارشان اطمینان دارید اجازه دسترسی بدهید. مزیت این سوالات این است که در صورت وجود برنامه‌ای مخرب در سیستم، شما از وجود آن آگاه می‌شوید و جلوی دسترسی آن نرم‌افزار به اینترنت را می گیرید. هر بار که کومودو نرم افزاری را تشخیص دهد با پنجره ای شبیه زیر مواجه می شوید.

    http://negahbaan.com/sites/default/files/blue/comodo-firewall-alert-negahbaan-com.PNG

    شکل دو: نمونه‌ای از پنجره اجازه ی دسترسی در کومودو

    نکته: به یاد داشته باشید که فایروال ها نرم افزارهایی هستند که از دسترسی هکرها و نرم افزارهای جاسوسی به سیستم شما جلوگیری می کنند. هکرها و نرم افزارهای جاسوسی در صورتی که به سیستم شما دسترسی داشته باشند، می‌توانند اطلاعات سیستم شما را از طریق اینترنت برای شخص ثالثی بفرستند. بنابراین یک فایروال باید بداند از نرم افزارهایی که استفاده می‌کنید کدام یک خوب و کدام مخرب هستند. بدین شکل می‌تواند برنامه‌های مخرب را ببندد و مانع کار آنها شود.

    نکته بسیار مهم: شما باید اطلاعاتی که در پنجره اجازه ی دسترسی کومودو ظاهر می‌شود را به دقت مطالعه نمایید، تا نام نرم افزاری را که می‌خواهد به اینترنت دسترسی پیدا کند را بدانید و پس از اطمینان از امنیت آن اجازه لازم را بدهید. (در قسمت Application، نام نرم‌افزار نوشته شده) توجه به این نکته که آیا نرم‌افزار دیگری هم همراه با آن به اینترنت دست خواهد یافت یا خیر مهم است (که در صورت وجود، این مورد در قسمت Parent نوشته شده است). زیرا برخی برنامه‌های مخرب برای دست یابی به اینترنت از نرم افزارهای معمولی به عنوان یک ماسک استفاده می‌کنند تا ناشناس بمانند و در حقیقت گرگی در پوستین گوسفند هستند.--

    برای نمونه بعضی نرم‌افزارها مانند مرورگرها، ایمیل کلاینت ها و مسنجرها نامشان به عنوان نرم افزاری که به اینترنت دسترسی دارند در قسمت Application دیده می شوند -مانند نرم‌افزار اسکایپ در شکل بالا- و معمولاً می‌توانید از نام آن‌ها وضعیت سالم یا مخرب بودن شان را تشخیص دهید. قسمت Parent این نرم‌افزارها معمولاً چیزی وجود ندارد و اگر هم باشد یک یا چند نرم‌افزار سالم است. اما برخی از این نرم‌افزارها ممکن است نرم‌افزار مخربی را در قسمت Parent خود داشته باشند.

    شاید یکی از اولین اخطارهایی که بعد از نصب و اجرای کومودو و ری استارت سیستم، مشاهده می‌کنید، اخطاری مربوط به درخواست svchost.exe است که در واقع از طریق برنامه Windows Explorer درخواست دسترسی به اینترنت را دارد. این برنامه خطرناک نیست، اما باید توجه کنید که برخی ویروس ها ممکن است با مهارت خود را یکی از نرم‌افزارهای ویندوز جا سازی کنند و شما را برای دریافت اجازه دسترسی، فریب دهند. باید بدانید که شناسایی سالم یا مخرب بودن این نمونه‌ها اصلاً ساده نیست. پس به شدت مراقب آنچه که از اینترنت دانلود می‌کنید باشید و به طور مرتب سیستم خود را با یک آنتی ویروس قوی (و یا آنتی ویروس کومودو) در مقابل ویروس ها و بد افزارها محافظت کنید.

    نکته: معمولاً پاسخ درخواست اکثر نرم افزارهایی که برای دسترسی به اینترنت از کومودو اجازه می‌گیرند فقط برای یک بار است و با زدن کلید Allow این اجازه به آن‌ها داده می شود. وقتی شما برای اولین بار نرم افزاری را اجرا می‌کنید،‌ فایروال از شما سؤال می‌کند که آیا این نرم‌افزار اجازه دسترسی به اینترنت را دارد یا نه. همچنین هنگام پاک کردن و یا نصب دوباره یک نرم‌افزار و یا نصب پلاگین هایی بر روی یک نرم‌افزار مجددا از شما در خصوص دسترسی به اینترنت سوال می شود، اما این پیام‌ها، مزاحم همیشگی نیستند و کومودو بعد از مدتی می‌تواند تا حدی انتخاب های شما را تشخیص دهد و تصمیم لازم را برای سطح دسترسی برنامه‌ها بگیرد.

    ممکن است در ابتدای استفاده، مقداری با سؤالات زیاد نرم‌افزار مواجه شوید اما باور کنید که ارزشش را دارد. کمی روی آن وقت بگذارید و با دقت به سؤالات آن پاسخ دهید. مراقب باشید که فقط باید به نرم افزارهای قابل اعتماد اجازه متصل شدن به اینترنت را بدهید.

    برای مثال در صورتی که شما نرم افزار Keepass را نصب کنید، اولین دفعه ای که می خواهید از آن استفاده کنید، ‌کومودو به شما اخطار می‌دهد که Keepass می‌خواهد از طریق فایرفاکس به اینترنت دسترسی پیدا کند. از آنجا که این افزونه نرم‌افزار خطرناکی نبوده و خودتان آن را نصب نموده اید، می‌توانید اجازه دسترسی آن را با زدن کلید Allow بدهید.

    بهترین راه برای شناخت نرم‌افزار ها و صدور اجازه دسترسی، استفاده از اینترنت است. معمولاً با یک جستجوی ساده نام نرم‌افزار می‌توان نرم افزارهای بی خطر را از برنامه‌های مخرب تمیز داد. در صورتی که نتیجه بررسی تان نشان داد که نرم‌افزار مربوطه یک ویروس است و یا مشکوک است و سالم بودن آن را نمی‌توان تائید کرد، بر روی Deny کلیک کنید.

    نکته مهم: توجه کنید در صورتی که نتوانستید اطلاعاتی مبنی بر سالم بودن نرم‌افزار مربوط پیدا کنید، حتماً جلوی دسترسی آن را به شبکه و اینترنت بگیرید. اگر آن نرم‌افزار در‌ واقع برنامه‌ای سالم باشد،‌ کومودو اغلب دوباره درخواست دسترسی برای آن نرم‌افزار را می‌دهد،‌ و می توانید آن را تأیید کنید. اما به خاطر داشته باشید که بهترین راه برای امنیت سیستم،‌ محدود کردن نرم‌افزارهایی است که آگاهی ای در مورد نوع فعالیت آن‌ها ندارید. اگر شما قانع شدید که آن نرم‌افزار، برنامه‌ای سالم و بی خطر است، می‌توانید با زدن کلید Allow اجازه دسترسی آن را صادر کنید.

    گاهی ممکن است برخی نرم‌افزارها اجازه دسترسی خود را از طریق سایر نرم‌افزارها به کومودو و شما نشان دهند. حتی ممکن است بدلیل اینکه شما اجازه دسترسی به آن برنامه خاص را قبلاً صادر کرده اید، درخواست مربوط به آن به شما نشان داده نشود. آگاه باشید که بسیاری از اخطارهای کومودو، بعد از یک هفته و یا بیشتر، دیگر نشان داده نمی شوند. پس در قدم اول در صورتیکه به مورد مشکوکی همچون درخواست یک نرم افزار که از طریق اینترنت اکسپلورر یا برنامه دیگری مطرح شده، برخورد کردید، بر روی کلیدی که در گوشه پایین، سمت راست پنجره اخطار قرار دارد کلیک کنید، تا جزئیات نرم افزار اصلی را ببینید.

    در صورتی که از سالم بودن آن مطمئن نشدید، کلید Deny را فشار دهید، و برنامه را توسط آنتی ویروس کومودو یا آنتی ویروس دیگری که روی سیستم خود دارید، بررسی کنید.

    توجه: هنگام انتخاب کلید Deny گزینه Remember my answer for this application را تیک بزنید تا کومودو نرم افزار مربوطه را برای اخطارهای احتمالی بعدی، به خاطر داشته باشد و علاوه بر جلوگیری از دسترسی آن، این پنجره را دوباره به شما نشان ندهد.

    گاهی اوقات ممکن است یک برنامه را که از کومودو درخواست مجوز می کند، نشناسید. در اغلب اوقات این نرم افزارها، برنامه هایی هستند که فراموش کرده اید که آنها هم روی سیستم تان نصب هستند و یا خودتان آنها را نصب نکرده اید. ممکن است افراد دیگری که به کامپیوترتان دسترسی دارند، آن برنامه را نصب کرده باشند که در این صورت ممکن است برنامه ی سالم و بی خطری باشد، اما این امکان هم وجود دارد که با یک بدافزار طرف باشید که برای سیستم خطرساز است. در این گونه مواقع، لازم نیست نگران باشید. شما می توانید برای یک بار، به نرم افزار فوق، اجازه دسترسی بدهید. بعداً که اطلاعاتتان در مورد آن برنامه بیشتر شد، می توانید در مورد دسترسی یا عدم دسترسی آن تصمیم گیری کنید.

    توجه: مراقب باشید که در حالت کلی به بدافزارها و ویروس ها اجازه دسترسی به اینترنت را ندهید. آنتی ویروس و آنتی مالور شما باید همیشه به روز رسانی شده و هر از چند گاهی سیستم خود را توسط این نرم افزارها اسکن کنید تا ویروس ها و بدافزارهای احتمالی پاک شوند.

    برای اطمینان بیشتر حتماً کامپیوترتان را برای جاسوس افزارها و بدافزار ها اسکن کنید برای این منظور مطلب زیر را بخوانید و از نرم افزار توصیه شده در آن استفاده نمایید:

    SUPERAntiSpyware پرتابل، نابودگر جاسوس افزارها
    سوالات رایج

    سوال: در صورتیکه بر روی سیستم خود فایروالی نداشته باشم، چه خطراتی ممکن است در کمین باشد؟ چه نوع برنامه هایی امکان دارد به سیستم حمله کنند و چه کاری انجام می دهند؟
    جواب: اگر از فایروال استفاده نکنید، هزاران نرم افزار وجود دارند که می توانند از طریق اینترنت وارد سیستم شما شوند. بسیاری از این نرم افزارها مثل عنکبوت هایی که دنبال مکان های خوب برای تنیدن تار می گردند، در جستجوی کامپیوترهایی هستند که بدون هیچگونه فایروالی در اینترنت هستند تا آنها را ردیابی و به هکرها اطلاع دهند.

    سوال: اگر فایروالی مانند کومودو می تواند مرا از شر این نرم افزارها نجات دهد، پس چه نیازی به نصب آنتی ویروس و آنتی مالورها بر روی سیستم وجود دارد؟
    جواب: یک فایروال به صورت خاص دسترسی نرم افزارها به اینترنت را کنترل می کند و یا جلوی دسترسی نرم افزارهای مخرب را می گیرد. اما فایروال نمی تواند جلوی بدافزارها و ویروسهای احتمالی را بگیرد. ممکن است شما این فایل ها را از طریق ایمیل و صفحات وب دانلود کنید، یا از طریق سی دی و فلش دیسک ها بر روی سیستم خود کپی کنید. در این گونه مواقع تنها آنتی ویروسها و آنتی مالورها هستند که کار پاکسازی و جلوگیری از تخریب فایلهای سالم شما توسط بدافزارها را می گیرند.

    سوال: نسخه های مختلفی از هر نرم افزار وجود دارد. اما چگونه می توان تشخیص داد که کدام یک واقعاً بدافزار است و کدام یک نرم افزار سالم است؟
    جواب: متاسفانه تعداد نرم افزارها بسیار زیاد است و این شما هستید که باید مراقب باشید که نرم افزار های تان را از کجا دانلود و روی سیستم تان کپی و سپس نصب می کنید. پیشنهاد می شود نرم افزارهایی را که مورد نیاز نیستند بر روی سیستم خود نصب نکنید و در صورت لزوم، قبل از نصب تدبیری برای نگهداری از فایل های مهم و ضروری خود (sensitive data) بیاندیشید.

    کومودو بر روی همه نسخه های ویندوز قابل اجراست. شما می توانید نسخه ای از این نرم افزار رایگان را از لینک زیر دانلود کنید.

    http://www.personalfirewall.comodo.com/

    نظرات  (۳)

    می دونیدکه کومودو یک شرکت کاملا اسراییلی است ؟!!
    چرا رایگان است ؟

    هیچ گربه ای برای رضای خدا موش نمیگیرد .

    یک سوالم داشتم : با وجود فایروال خود ویندوز چرا دوباره باید فایریوال نصب کنیم ؟

    مثلا ویندوز 8 فایروال به اون قوی داره . نیازه ایا ؟
    موفق باشید .

    دیسنا

    ارسال نظر

    ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
    شما میتوانید از این تگهای html استفاده کنید:
    <b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
    تجدید کد امنیتی