ورود

View Full Version : جلوگيري از نفوذ در شبكه هاي ويندوز



mnajafi
دوشنبه 17 خرداد 1389, 00:56 صبح
بخش اول:
اگر کاربر میهمان یا Guest روی یک سیستم فعال باشد می توان بدون چک شدن یوزر و پسورد یا اصطلاحا Authentication به آن وصل شد. مراقب این قضیه باشید. با اینکه کاربر Guest اختیاراتش در حد بسیار کم است، اما این یک ریسک امنیتی وحشتاک می باشد.
- دقت کرده اید برخی اوقات به یک سیستم که می خواهیم وصل شویم فقط کاربر Guest را نشان می دهد که آن هم خاکستری یا Disable و غیر قابل تغییر است. مشکل از سیستم مقصد است باید در سیستم مقصد حالت Simple File Sharing را غیر فعال کنیم و سیستم را ریست نماییم.
Tools -> Folder Options -> View -> use simple file sharing

در خصوص Simple File Sharing که مبحث بسیار مهمی است باید توضیحاتی ارایه دهیم. وقتی این گزینه فعال باشد، هنگام share کردن یک فولدر با یک ویزارد ساده روبرو می شویم ضمن اینکه تغییرات و تنظیمات پیشرفته را برای share نمی توانیم انجام بدهیم. شاید همه فقط همین را بدانند اما در واقع این گزینه تغییرات محسوسی در ویندوز ایجاد می کند. به نکات زیر دقت کنید :

- در ویندوز XP Home ، این گزینه همیشه فعال است و نمی توان تیک آن را برداشت.
- حرفه ای باشید. بهتر است این حالت غیر فعال باشد چرا که در آن صورت می توانید برای شاخه های Share شده خود تنظیماتی پیشرفته مثل حداکثر تعداد استفاده کنندگان، مجوزهای مختلف به کاربران مختلف، اسم های غیر واقعی و .. برقرار کنید. در واقع فعال بودن این گزینه و Share کردن به صورت ساده یک ریسک امنیتی در ویندوز XP Professional به شمار می رود.

- اگر این گزینه غیر فعال باشد، ازکاربران دیگر موقع اتصال به Share های شما نام و پسورد پرسیده نمی شود. در واقع با فعال بودن این گزینه اصلا امکان تعریف مجوز دسترسی (Permission) برای کاربران مختلف وجود ندارد.
- اگر کامپیوتر شما عضو یک Domain باشد (و نه WorkGroup) فعال و غیر فعال کردن این گزینه تاثیری ندارد چرا که در Domain، گزینه Simple File Sharing همیشه غیر فعال است.
- نکته آخر این که پس از تغییر این گزینه، حتما یکبار سیستم را ریست کنید.

بنابراین بهترین حالت این است که simple file sharing غیر فعال و guest هم disable باشد. اگر simple file sharing فعال باشد یعنی اتصال به share ها بدون یوزر و پسورد و در واقع مانند یک guest. پس در این حالت (فعال بودن) اگر کاربر guest در حالت enable باشد که خوب اتصال به راحتی برقرار شده و امنیت هم بسیار پایین است. اگر همه guest غیر فعال باشد که خوب اصلا نمی توان به share وصل شد (همان حالتی که در بالا گفتیم یعنی کاربر guest به شکل خاکستری و غیر فعال)


پاورقي:
با تشكر از دوست عزيزي كه اين مطلب رو در سايت پرشين نتوركز ارائه كردند.

foa.neh
دوشنبه 31 خرداد 1389, 13:51 عصر
با تشکر از مطلبتون نمیدونم جای سوال هست یا نه ؟
من بعضی دسترسی ها رو به وسیلهsimple file sharing تغییر دادم حالا میخوام کل هاردو از لحاظ file sharing رسیت کنم یعنی برگردونم به حالتی که همه فولدرا همه جا باز شه
کدی چیزی داره ؟
چون من الان دو تا ویندوز یکی xp و 7 دارم تو سون اکثر فولدرا accses denid شده تو 7
تو xp میرفتم owner رو واسه یوزر فعال میکردم ولی 7 ندیدم

ZOR_IR
چهارشنبه 14 اردیبهشت 1390, 20:57 عصر
من میخوام اصلا امکان متصل شدن از راه دور به سیستم رو بردارم باید چیکار کنم ؟

یا علی _

dasa61
شنبه 04 تیر 1390, 13:41 عصر
my computer--> right click-->properties--> --> remote setting--> allow Remote Assistance connections to this computer
این تیک را برمی داریت. البته این مسیر برای ویندوز 7 هست.

To turn on the Remote Desktop Web Connection, follow these steps
Click Start, and then click Control Panel.
Double-click Add/Remove Programs.
Click Add/Remove Windows Components.
Click Internet Information Services, and then click Details.
Click World Wide Web Service, and then click Details.
Select the Remote Desktop Web Connection check box, and then click OK.
Click OK on the Internet Information Services screen.
Click Next on the Windows Components Wizard screen.

Note If you cannot connect to the remote computer after you follow these earlier steps, make sure that Remote Desktop is turned on. To do this, follow these steps
Right-click the My Computer icon on the desktop, and then click Properties.
Click the Remote tab.
Make sure that the Allow users to connect remotely to this computer check box is selected, and then click OK.
Try to connect to the remote computer again.
این هم تو win xp.

hadi112
جمعه 18 آذر 1390, 14:52 عصر
میشه در باره ی vpn توضیح بدین،رابطش با فیلتر شکن چیست؟

zambur
چهارشنبه 28 دی 1390, 11:55 صبح
من يه شبكه ره انداختم بين چنتا سيستم
ميخوام جوري باشه كه وقتي يكي از كاربر ها ميخواد به سيستم كاربر ديگه وصل بشه ازش يوزر پسورد خواسته بشه
ميشه ساده توضيح بدين؟
بي سوادم آخه

maminsafari
سه شنبه 26 اردیبهشت 1391, 19:31 عصر
شما می تونید روی روتر خود دو تا DNS را ست کنید که باعث محافظت کلیه سیستمهای مرتبط در محیط اینترنت می شود

https://dns.norton.com/dnsweb/homePage.do

mahdinamazi
شنبه 16 آذر 1392, 06:48 صبح
خیلی ممنون از مطلب مفیدتون
امیدوارم تداوم داشته باشه

cybercoder
پنج شنبه 12 آذر 1394, 13:14 عصر
تنها راه جلوگیری نفوذ 99% به ویندوز اینه که از ویندوز استفاده نکنید یا offline فقط استفاده کنید. پتانسیل پیدا شدن چاله و حتی کرم چاله هم توش خیلی بالاست!

مگر این که همیشه update باشه و خودتون هم یک جورایی ه ک ر باشید!

somayeh372
شنبه 08 خرداد 1395, 14:37 عصر
مقاله خوبی بود واقعا فیض بردم.

foruzan95
یک شنبه 14 آذر 1395, 23:48 عصر
بسیار مفید ممنون از شما

چشم مصنوعی (http://drbabsharif.com/extra-2171.html)
عمل تخلیه چشم (http://drbabsharif.com/extra-2171.html)

pouyaweb
دوشنبه 15 آبان 1396, 12:07 عصر
خیلی ممنون از اطلاعات خوبتون خیلی مفید بود

ثبت شرکت در ترکیه (http://turkeyportal.ir/sabte-sherkat-dar-torkey.html)
خرید ملک در ترکیه (http://turkeyportal.ir/melk-dar-torkey.html)
تحصیل در ترکیه (http://turkeyportal.ir/education-in-turkey.html)
اقامت در ترکیه (http://turkeyportal.ir/%D8%A7%D9%82%D8%A7%D9%85%D8%AA-%D8%AA%D8%B1%DA%A9%DB%8C%D9%87.html)
کرکره برقی (http://isommer.com/)
راهبند اتوماتیک (http://sommerservices.ir/)
زومر (http://ariasommer.com)
پارتیشن (http://takpartition.net/)
تور ترکیه (http://harikap.com/)

unique2017
شنبه 01 اردیبهشت 1397, 14:21 عصر
برای سیستم های پیشرفته چطور