تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات

تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات


آخرین نظرات

۳۲ مطلب در دی ۱۳۹۱ ثبت شده است


سرور چیزی نیست جز یک کامپیوتر که تعدادی فایل و دایرکتوری روی ان ذخیره شده . سیستم عامل این کامپیوتر به گونه ایست که علاوه بر دسترسی مستقیم به ان ( تا اینجا مثل هر کامپیوتری) اجازه میدهد که افراد از کامپیوتر های دیگری که از طریق یک شبکه بدان کامپیوتر متصل اند به ان فایل ها دسترسی داشته باشند .


امن‌سازی سرورهای لینوکس برای محافظت از داده‌های کاربران و مشتریان امری حیاتی و عقلانی است و تأمین امنیت سرورهای لینوکسی یکی از وظایف مدیران سیستم است. در این نوشتار ۲۰ راهکار برای افزایش امنیت یک سیستم سرور لینوکسی تازه نصب شده را عنوان می‌کنیم. ما این کار را با یک سرور مبتنی بر ردهت انجام می‌دهیم. اما برای نصب یا حذف بسته‌ها می‌توانید از ابزار مدیریت بسته توزیع خود استفاده کنید.

خلاصه مقاله حمله DOS مخفف عبارت Denial Of Service یا عدم پذیرش سرویس است. حمله‌ای که موجب قطع کار یک سرویس و یا مانع دسترسی به منابعی شود را حمله DOS می‌گویند. به عنوان مثال حملات DOS بر روی سرویس‌دهنده وب یک شرکت میزبان ممکن است باعث قطع دسترسی سایت‌های میزبانی شده توسط آن شرکت شود. براساس گزارشات امنیتی که شرکت معروف سیمانتک منتشر می‌کند درصد این نوع حملات تا مرز 2 برابر و حتی بیشتر در سال‌های اخیر افزایش پیدا کرده است.

در گذر زمان، با افزایش شناخت، آگاهی و دانش انسان در خصوص پدیده‌ها، نیازها و شیوه‌ی پاسخگویی به آن‌ها، رفته رفته علم و فنّاوری به وجود آمد و مدام در حلقه‌ی پیشرفت قرار گرفت. تا جایی که امروزه این فنّاوری است که بسیاری از شؤون و جنبه‌های زندگی انسان را بازتعریف می‌کند و اگر چه مزایای فراوانی نیز برای او فراهم آورده است، گاه انسان را در پی خود کشیده، تا جایی که ساخته‌ها و پرداخته‌های دست بشر، انسان سرگشته‌ی عصر انفجار اطّلاعات را اسیر خود ساخته و به هر سو که اراده کند، می‌کشد.

VPS که مخفف Virtual Private Server به معنای سرور اختصاصی مجازی می باشد و گاهی از آن به عنوان VDS یا Virtual Dedicated Server نیز نام می برند، به طور ساده به سرویس های میزبانی فضایی گفته می شود که همانند یک سرور اختصاصی مستقل با دسترسی سطح بالا به سرور عمل مینمایند لکن بصورت چندگانه و با هم بر روی یک سرور فیزیکی قرار می گیرند. به عبارت بهتر، با استفاده از تکنولوژی مانند Virtuozzo و با بهره گیری از سخت افزارهای بسیار قوی و پیشرفته، یک سرور فیزیکی به چندین VPS با امکانات یکسان یا متفاوت تقسیم می شود.

سیستم عامل CentOS 6.3 که مخفف Community ENTerprise Operating System است نوعی از سیستم عامل لینوکس است که در سرورها مورد استفاده قرار می گیرد. در حال حاضر این سیستم عامل بیشترین سهم یعنی 30 درصد کل سرورهایی که از سیستم عامل لینوکس استفاده می کنند را به خود اختصاص داده است. سیستم عامل CentOS بر پایه نسخه سروری توزیع RedHat لینوکس یعنی نسخه Enterprise می باشد.

بسیاری از مردم به هنگام مطرح شدن مسئله امنیت شبکه به یاد دیواره آتش می افتند. دیواره های آتش در حد بسیار بالایی به عنوان اولین لایه حفاظتی در ساختار چند لایه امنیتی مطرح هستند که بصورت یک تمهید اولیه برای کنترل دسترسی عمل می نمایند. آنها اجازه ورود پرتکلهایی نظیر HTTP,DNS, SMTP را به آدرسهایی داخلی میدهند.

بسیاری از مردم HTTP و HTTPS را با هم اشتباه می گیرن و فرق این دو پروتکل را نمی دانند. در این پست قصد دارم تفاوت پروتکل های HTTP و HTTPS را به طور ساده بیان کنم.

دنیای کامپیوتر همیشه پر بوده از هکرهایی که علم کامپیوتر را به سمت پیشرفت هدایت کرده اند و شکل امروزی اینترنت، شبکه و کامپیوترها را ساخته اند. هکرها کلا دو نوع هستن ؛  White Hat ( کلاه سفید ها ) و  Black Hat! ( کلاه سیاه ها )