بسم الله الرحمان الرحیم

...::مبانی امنیت شبکه::...

تو این تاپیک قصد ما آموزش یکسری مباحث امنیتی عمومی که هر مهندسی در هر زمینه از مهندسی کامیپوتر باید باید بداند را به زبان گفتاری تحت پوشش قرار میدیم تا یادگیری این مفاهیم برای همه آسان باشد
نکته:تاپیک اپدیت میشود
مفاهیم ترتیبی نداره و قصد ما بیشتر کاربردی تر بودن مباحث

در صورت سوال انتقاد پیغام خصوصی
اسپم ممنوع

با تشکر از مدیر بخش
-----------------------------------------------------------

بخش اول امنیت شبکه
شبکه چیست: کامپیوتر های متصل به هم را بصورت کلی یک شبکه می نامند.

این شبکه در اکثر موارد از دو قسمت تشکیل شده: 1:سرور (کامپیوتر سرویس دهنده)2:کلاینت(کامپیوتر سرویس گیرنده)


سرورچیست:کامیپوتری که بین این کامپیوترهای متصل بهم قدرت سخت افزاری قوی تری داشته باشه را سرور میگن این کامپیوتر یکسری خدماتی رو به کلاینت ها میده
مثلا: تو کافی نت به کامپیوتر مدیر کافی نت سرور میگن(یک مثال ساده)

کلاینت چیست:کامپیوتر هایی که از سرور یکسری اطلاعات یا خدمات دریافت میکنند را کلاینت میگویند(فایل.اینترنت. برنامه و..... برخی منابع سخت افزاری و نرم افزاری که به فکرتون برسه :دی)
مثلا:تو کافی نت به کامپیوتری که شما داری ازش استفاده میکنی کلاینت میگن(یک مثال خیلی ساده)

حالا به دلایل مختلفی افراد یا سازمانهای مختلف از روشهای حمله مختلفی برای دسترسی به این سیستم ها که در بیشتر موارد اطلاعات مهمی دارند استفاده میکنند
این حملات میتونه به روشهای مختلفی بر علیه سیستم ها صورت بگیره ما در اینجا به برسی برخی از مهمترین آنها میپردازیم:

1: حمله با استفاده از بدافزارها به زبان عامیانه( ویروسها):
بدافزارها برنامه هایی هستند که از راههای مختلفی مثل اینترنت ،فلش مموری،فایلهای رد و بدل شده بین شما و دیگران(موزیک،عکس،فولدر...) وارد سیستم شما یا کل شبکه میشوند و برخی از آنها با عملکرد مخربی که دارند باعث ایجاد تداخل در کارایی کامپیوتر شما یا کل یک شبکه میشوند و برخی دیگر بجای عملکرد مخرب بیشتر عملکرد جاسوسی دارند.
بدافزارها دسته بندی های مختلفی دارند که ما دسته های اصلی هرکدام را همراه با یک زیر مجموعه از اون برای شما که به اختصار توضیح میدهیم:
دربرخی قسمت ها کلمه برنامه نویس میتونه(هکر یا کاربر نیز باشد) استفاده شده
-------------------------
1:تروجان یا (اسب تراوا) : برنامه های مخربی هستند که پس از نصب شدن در کامپیوتر در ظاهر هیچ خطری برای سیستم ندارند ولی در باطن عملکرد مخربی از خودشون دارند مثل (دستکاری داده ها کامپیوتر قربانی، اجرای دستورات هکر از راه دور،تماشای صفحه مانیتور شما،ریستارت کردن سیستم شما) یک تروجان از دو قسمت اصلی تشکیل شده یکی فایل سرور که در کامپیوتر قربانی اجرا میشه و براساس اون امکاناتی که برنامه نویس برای اون تروجان در نظر گرفته (مثلا ارسال تمام پسوردهای مرورگر ..) یکسری اطلاعات از سیستم قربانی برای قسمت دوم یعنی کلاینت که میتونه کامپیوتر یا ایمیل یا... برنامه نویس باشه بفرسته.
متداول ترین تروجان هایی که امروزه داره استفاده میشه به شرح زیر میباشد:
(RAT(remot access Trojan:

درواقع ترکیبی از جند تروحان (کیلاگر،ریموت کانکشنو...) کع باهاش میتونی بسته به اون امکاناتی که برنامه نویس براش گداشته کارایی مثل اپلود دانلود فایل، ضبط وبکم،اجرای برنامه،حدف فایل و.... تو سیستم قربانی از راه دور رو انجام بدی

keylogger:هرکلیدی که تو سیستم وارد میکنید را ذخیره میکنه و برای برنامه نویس میفرسته هم نرم افزاری
داره هم سخت افزاری

ویروس هاvirus:برنامه های مخربی هستند که از طریق فایلهای اجرایی(مثل فایلهای اتوران، سیستمی،رجیستری ،نصبی...) فعال و اجرا شده مثلا شما یه فلش مموری دارید که هروقت اونرو به سیستم میزنید به خاطر وجود فایل ویروسی شده اتوران حافظه رمتون اشغال میشه و ...)

کرم ها: فرق ویروس و کرم اینه که ویروس ها نمیتونن بدون دخالت کاربر Worms
و یرنامه اجرایی دیگری تکثیر بشوند ولی کرم ها همچین قابلیتی رو دارند برای همین انقدر یک کرم در کامپیوتر شما یا یک شبکه از خودش تکثیر میکنه تا سیستم رو فلج کنه
پایان بخش اول