فایروال یا دیوار آتش چیست؟ انواع فایروال ها و حمله هایی که فایروال بلاک میکند

فایروال یا دیوار آتش چیست؟ انواع فایروال ها و حمله هایی که فایروال بلاک میکند

چهارشنبه 21 آذر 1397 ساعت 20:22

Firewall یا دیوار آتش ها یکی از مهمترین ابزارهای مورد استفاده در امنیت شبکه و کامپیوتر شخصی هستند. به نحوی که تامین امنیت و پایداری شبکه های بزرگ، بدون فایروال ها امکانپذیر نخواهد بود! فایروال ها در دو نوع سخت افزاری و نرم افزاری هستند که در قسمت دروازه (Gateway) قرار گرفته و منابع درون شبکه را از دسترسی غیر مجاز خارجی محافظت می کند. یک فایروال مانند یک مانع یا حصار بین یک شبکه قابل اطمینان و دیگر شبکه های غیرقابل اطمینان قرار می گیرد و از طریق یک مدل کنترلی، دسترسی به منابع شبکه ای را کنترل می کند. این بدان معناست که تنها ترافیکی می تواند اجازه ورود و خروج را داشته باشد که منطبق بر سیاست های امنیتی فایروال باشد و بقیه ترافیک غیر مجاز است.

 

Authentication یا احراز هویت

Authentication یا احراز هویت

جمعه 16 آذر 1397 ساعت 22:29

 

تفاوت میان authentication و authorization چیست؟

Authentication – احراز هویت: به فرآیندی که در آن به تایید این که شما چه کسی هستید می پردازد، گفته می شود. زمانی که داخل PC خودتون با استفاده از نام کاربری و رمز عبور وارد می شوید (Log in)، شما Authentication شده اید.

Authorization  – مجوز : به فرآیندی که در آن به تایید اینکه شما به چه چیز هایی دسترسی دارید می پردازد، مجوز گفته می شود. دسترسی به یک منبع (به عنوان مثال دسترسی به یک دایرکتوری روی دیسک سخت) با توجه به اینکه مجوز هایش به طوری پیکربندی شده است که به شما مجوز دسترسی را داده است.

نصب درایور ها در ویرچوال باکس Virtual Box

نصب درایور ها در ویرچوال باکس Virtual Box

جمعه 16 آذر 1397 ساعت 20:56

VirtualBox نرم افزاری که امکان اجرای چند سیستم عامل مجازی را در یک سیستم عامل فراهم می کند. برای مثال امکان اجرای لینوکس را در ویندوز فراهم می کند بدون این که لازم باشد سیستم ریست شود و یا منوی خاصی برای نوع فرمت بندی هارد تعریف شود. VirtualBox که از محیط کاربری بسیار ساده ای نیز بهره می برد حجم متناسب تری نسبت به نرم افزارهای مشابه دارد. VirtualBox نیز تقریبا از تمامی سیستم عامل ها پشتیبانی می کند. Windows, Linux, Macintosh , DOS و بقیه انواع سیستم عامل ها به طور کامل در این ابزار پشتیبانی خواهند شد. نکته جالب در مورد این نرم افزار که حتی قادر است تا ویندوز 7 را هم پشتیبانی کند تا کاربران بتوانند به راحتی ابتدا آن را به صورت مجازی آمایش کنند .به راحتی می توان تمامی اجزای سخت افزاری را برای استفاده از نرم افزار برای سیستم عامل ها محدود و تنظیم نمود. ضمن این که می توان بخشی از هارد دیسک را به صورت مجازی برای سیستم عامل ها با فرمت خاصی در نظر گرفت در حالی که به اصل فضا هیچ خدشه ای وارد نمی شود.

عوامل و نشانه های اعتیاد به اینترنت + تشخیص و درمان

عوامل و نشانه های اعتیاد به اینترنت + تشخیص و درمان

شنبه 19 آبان 1397 ساعت 14:56
اعتیاد به اینترنت چیست؟

آیا وقت زیادی را برای بازی کردن گیم های اینترنتی صرف می کنید؟ آیا به شکل وسواس آمیزی به خرید اینترنتی علاقه دارید؟ آیا نمی توانید جلوی خودتان را بگیرید و هر چند لحظه یک بار باید اپ ها و سایت های اجتماعی را چک کنید؟ آیا این وابستگی افراطی روی زندگی روزمره، رابطه ها، کار و تحصیل شما تاثیر گذاشته است؟ چنانچه پاسخ شما به هر کدام از این سوالات مثبت باشد، به اختلال اعتیاد به اینترنت – که با عناوین استفاده وسواس آمیز از اینترنت (CIU)، استفاده آسیب زا از اینترنت (PIU)، یا iDisorder نیز شناخته می شود – دچار شده اید.
اعتیاد به اینترنت – که در ابتدا زیاد جدّی گرفته نمی شد – در سال ۱۹۹۵ میلادی توسط دکتر ایوان گُلدبرگ – که مدل ابتدایی آن را با قمار بیمارگونه مقایسه کرد – تئوریزه شد. از آن زمان تاکنون، این اختلال شیوع تصاعدی و روزافزونی پیدا کرده و به عنوان یک اختلال واقعاً تاثیرگذار از جانب محققان، مشاوران بهداشت روانی، و پزشکان مورد توجه قرار گرفته است. اگرچه اعتیاد به اینترنت توسط راهنمای تشخیصی و آماری اختلالات روانی (DSM-IV) رسماً به عنوان یک «اختلال» شناخته نمی شود، اما شیوع آن در فرهنگ های مختلف چشمگیر و سرسام آور است؛ مثلاً چیزی نزدیک به ۸٫۲ درصد از مردم اروپا و آمریکا درگیر اعتیاد به اینترنت هستند. البته بعضی از گزارش ها حاکی از شیوع ۳۸ درصدی این مشکل در میان مردم است. تفاوت قابل توجه بین این گزارشهای آماری می تواند به این دلیل باشد که هیچ معیار استانداردی برای تشخیص اختلال اعتیاد به اینترنت تعیین نشده است، لذا تحقیقات هر یک از محققین و متخصصان بهداشت روانی در فرهنگ های مختلف به گونه متفاوتی انجام شده است.
پیشرفت مطالعات در زمینه اعتیاد به اینترنت تحت تاثیر فقدان یک استاندارد مشخص در این زمینه قرار گرفته است. با این حال، محققان این حوزه در این رابطه با هم اتفاق نظر دارند که اعتیاد به اینترنت به طور کلی یکی از زیرمجموعه های اعتیاد به تکنولوژی به شمار می رود. همانطور که از نام این اختلال بر می آید، اعتیاد به تکنولوژی به معنی وجود یک حالت وسواس آمیز نسبت به موارد مرتبط با تکنولوژی است. در عصر حاضر که عصر انفجار اطلاعات است، بخش اعظم اعتیاد به تکنولوژی در قالب اعتیاد به اینترنت قرار می گیرد. اما مشکل خاصی که اعتیاد به اینترنت و تکنولوژی – در مقایسه با سایر انواع اعتیاد – دارد این است که اگر به این مشکل دچار شده باشید، فاصله گرفتن از اینترنت و تکنولوژی – برخلاف سایر عوامل اعتیاد – تقریباً غیرممکن است. در عصر دیجیتال، تقریباً هر کاری را می توان و بعضاً باید از طریق اینترنت انجام داد. پیراهن مورد نظر خود را در فروشگاه ها پیدا نمی کنید؟ جای نگرانی وجود ندارد، در اینترنت پیدایش خواهید کرد! پیتزا میل دارید؟ لزومی ندارد که به جایی زنگ بزنید؛ یک سفارش اینترنتی بگذارید! ساعت ۳ صبح است، بی خوابی امان تان را بریده و می خواهید گیم بزنید، اما طبیعتاً نمی خواهید که دوست تان را بیدار کنید؟ مشکلی نیست، قطعاً یک نفر در این کره خاکی وجود دارد که در این ساعت بیدار و آماده بازی باشد. اساساً به همین دلیل است که این اختلال و حتی درمان آن بسیار مشکل است؛ تقریباً بدون اینترنت نمی توان زندگی کرد، اینترنت ما را احاطه کرده و بیشتر ما به آن نیاز داریم.
استاندارد رمزنگاری پیشرفته (AES) چیست؟

استاندارد رمزنگاری پیشرفته (AES) چیست؟

جمعه 18 آبان 1397 ساعت 12:0

AES یا (Advanced Encryption Standard)  استاندارد رمزنگاری پیشرفته، الگویی است که جهت رمزنگاری داده‌ها و حفظ ماهیت خصوصی آن‌ها به‌کار گرفته می‌شود. این استاندارد، ابزاری محبوب است که با اهداف بسیاری شامل طبقه‌بندی ایمن داده‌ها توسط دولت ایالات‌متحده مورد استفاده قرار می‌گیرد.

 

AES یک بلوک رمزنگاری متقارن است؛ بدان معنا که بلوک‌های متنی با اندازه‌های مشخص (128 بیتی) رمزگذاری می‌شوند. این روش برخلاف الگوی رمزنگاری جاری است که در آن هر کاراکتر در یک لحظه رمزنگاری می‌شد. واژه “متقارن” بیانگر کلید مشابهی است که برای فرآیند رمزنگاری و همچنین رمزگشایی یک پیام به‌کارگیری می‌شود.

 

 

تکنولوژی فیبرنوری و تفاوت‌های آن با تکنولوژی های قدیمی

تکنولوژی فیبرنوری و تفاوت‌های آن با تکنولوژی های قدیمی

پنجشنبه 17 آبان 1397 ساعت 10:52

 تکنولوژی فیبرنوری و جهان قبل از آن : اینترنت کابلی و DSL

خط اشتراک دیجیتال (DSL)، درواقع همین کابل‌های معمولی تلفن‌های خانگی (عموما مسی) است که برای انتقال داده‌ها نیز استفاده می‌شد. این سیستم تکنولوژی اینترنتی قدیمی شده و محدودیت‌های سرعتی زیادی دارد و در اکثر نقاط مهم جهان کاملا حذف شده است. البته همچنان ممکن است در بعضی از مکان‌ها مورداستفاده قرار گیرد. متوسط سرعت انتقال داده در این سیستم در حدود 2 مگابایت بر ثانیه است.

 

در مورد تکنولوژی اینترنت کابلی باید بیان کرد که این سیستم از کابل‌های کواکسیال (چند رشته‌ای) استفاده می‌کند که از جنس مس هستند و البته ممکن است به همراه کابل‌های شبکه‌های تلویزیونی، در سراسر شهر گسترده شده باشند. از این‌ رو بسیاری از شرکت‌های مخابراتی، ممکن است شبکه‌های تلویزیونی را برای مشتریان اینترنت خود نیز پیشنهاد دهند. سرعت انتقال داده از این طریق، در بازه 20 تا 100 مگابایت بر ثانیه متغیر است.

وایرشارک و استفاده از آن

وایرشارک و استفاده از آن

پنجشنبه 17 آبان 1397 ساعت 1:13

وایرشارک یک برنامه رایگان است که به شما اجازه می دهد تا data های ارسالی و دریافتی را در شبکه خود مشاهده کنید و توانایی تمرین و خواندن محتویات هر بسته را داشته باشید. معمولا برای رفع مشکلات شبکه و نیز توسعه و آزمایش نرم افزار مورد استفاده قرار می گیرد. این پروتکل منبع باز آنالیزگر به طور گسترده ای به عنوان استاندارد صنعت پذیرفته شده است، و در طول سال ها جوایز زیادی را بدست آورده است.

 

اصالتا وایرشارک که به عنوان یک Ethereal شناخته می‌شود، یک رابط کاربر پسند دارد که می تواند داده ها را از صدها پروتکل مختلف در تمام انواع شبکه های اصلی نمایش دهد. این بسته های داده را به صورت لحظه ای یا آفلاین می‌توان با ده ها نوع از فرمت های فایل ضبط / ردیابی از جمله CAP و ERF. آنالیز کرد. ابزار رمزگشایی یکپارچه به شما امکان می دهد بسته های رمزنگاری شده برای چندین پروتکل محبوب مانند WEP و WPA / WPA2 را مشاهده کنید.

کتاب فایروال لینوکس و افزایش امنیت با Nftables

کتاب فایروال لینوکس و افزایش امنیت با Nftables

پنجشنبه 17 آبان 1397 ساعت 0:18

یک راهنمای عالی برای ساخت دیوار آتش به کمک لینوکس می باشد. این کتاب به طور کامل برای هسته های جدید لینوکس به روز شده است، و شامل نمونه های فعلی کد و اسکریپت های پشتیبانی برای Red Hat / Fedora، اوبونتو و برنامه های Debian می باشد و اگر شما یک حرفه ای لینوکس هستید، به شما کمک می کند تا درک امنیتی از هر سیستم لینوکس برای شبکه های مختلف از خانه تا شرکت را پیکربندی و ایجاد کنید.