نمایش نتایج 1 تا 2 از 2

نام تاپیک: ارتباط امن بین کلاینت و سرور

  1. #1
    کاربر دائمی آواتار hmm
    تاریخ عضویت
    مهر 1382
    محل زندگی
    ایران - یزد
    پست
    1,229

    ارتباط امن بین کلاینت و سرور

    سلام
    میدونیم که با نرم افزارهای Sniffer میشه تمام پسوردهایی که بین کلاینت و سرور تبادل میشه و همچنین دستورات رو بدست آورد
    مثلا من کارمند شرکتی هستم که یه نرم افزار اتوماسیون اداری داره و روی سیستم من هم مدیر نرم افزارها اومده سیستم رو نصب کرده ... این نرم افزار با یک یوزر و پسوردی که من نمیدونم و طبیعتا دسترسی زیادی داره به سرور وصل میشه و درخواستهای منو اجرا میکنه...
    حالا اگه من یه اسنیفر روی سیستمم نصب کنم اون یوزر و پسورد رو بدست میارم...

    خب حالا چطوری میشه جلوی این کار رو گرفت...

  2. #2

    نقل قول: ارتباط امن بین کلاینت و سرور

    نقل قول نوشته شده توسط hmm مشاهده تاپیک
    سلام
    میدونیم که با نرم افزارهای Sniffer میشه تمام پسوردهایی که بین کلاینت و سرور تبادل میشه و همچنین دستورات رو بدست آورد
    مثلا من کارمند شرکتی هستم که یه نرم افزار اتوماسیون اداری داره و روی سیستم من هم مدیر نرم افزارها اومده سیستم رو نصب کرده ... این نرم افزار با یک یوزر و پسوردی که من نمیدونم و طبیعتا دسترسی زیادی داره به سرور وصل میشه و درخواستهای منو اجرا میکنه...
    حالا اگه من یه اسنیفر روی سیستمم نصب کنم اون یوزر و پسورد رو بدست میارم...

    خب حالا چطوری میشه جلوی این کار رو گرفت...
    من فکر کنم جای این سوال در بخشهای شبکه و امنیت است اما برای این که دست خالی برنگردید، این را عرض کنم که باید از ادمین شبکه خود بخواهید پرتکل ها یی همچون IPSEC یا SSL را فعال کنند. آن موقع اسنیفرها با امریکا هیچ تفاوتی نخواهند داشت چون هیچ ... نمتوانند بکنند :)

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •