-
حفاظت کامپیوتر
تعداد بسیار زیادى از کاربران اینترنت را افرادى تشکیل مىدهند که فاقد مهارتهاى خاصى در زمینه فناورى اطلاعات بوده و از امکانات حمایتى مناسبى نیز برخوردار نمىباشند .
سیستمهاى اینگونه کاربران داراى استعداد لازم به منظور انواع تهاجمات بوده و بهطور غیر مستقیم شرایط مناسبى را براى مهاجمان به منظور نیل به اهداف مخرب آنان ، فراهم مىنمایند . بر اساس گزارشات متعددى که در چندین ماه اخیر منتشر شده است ، تعداد حملات و آسیب پذیرى اینگونه سیستمها ، به طرز کاملا محسوسى افزایش یافته است . علت این امر را مىتوان در موارد زیر جستوجو نمود:
تعداد بسیارى از تنظیمات پیش فرض کامپیوترها ، غیر ایمن مىباشد. کشف نقاط آسیب پذیر جدید در فاصله بین زمانى که کامپیوتر تولید و پیکربندى مىگردد و تنظیماتى که اولین مرتبه توسط کاربر انجام مىشود.
در مواردى که ارتقاى یک نرم افزار از طریق رسانههاى ذخیره سازى نظیر CD و یا DVD انجام مىشود ، همواره این احتمال وجود خواهد داشت که ممکن است نقاط آسیب پذیر جدیدى نسبت به زمانى که نرم افزار بر روى رسانه مورد نظر مستقر شده است ، کشف شده باشد .
مهاجمان داراى آگاهى لازم در خصوص دامنههاى آدرسهاى IP از نوع Dial-up و یا Broadband بوده و آنان را بهطور مرتب پویش مىنمایند.
کرمهاى بسیار زیادى بهطور مرتب و پیوسته بر روى اینترنت در حال فعالیت بوده تا کامپیوترهاى آسیب پذیر را شناسائى نمایند.
با توجه به موارد فوق ، متوسط زمان لازم به منظور یافتن کامپیوترهاى آسیب پذیر در برخى شبکههاى کامپیوتر به مرز دقیقه رسیده است .
توصیههاى استاندارد به کاربران خانگى ، Downloadو نصب Patchهاى نرم افزارى در اسرع وقت و پس از اتصال یک کامپیوتر جدید بر روى اینترنت است . فرآیند فوق ، با توجه به این که مهاجمان به صورت دائم اقدام به پویش و یافتن قربانیان خود مىنمایند ، ممکن است در موارد متعددى توام با موفقیت کامل نگردد. به منظور حفاظت کامپیوترها قبل از اتصال به اینترنت و نصب هر یک از Patchهاى مورد نیاز ، موارد زیر پیشنهاد مىگردد :
در صورت امکان ، کامپیوتر جدید را از طریق یک فایروال شبکه اى ( مبتنى بر سخت افزار ) و یا روتر فایروال به شبکه متصل نمائید .
یک فایروال شبکه اى و یا روتر فایروال ، سخت افزارى است که کاربران مىتوانند آن را بین کامپیوترهاى موجود در یک شبکه و دستگاههاى Broadband نظیر مودم کابلى و یا DSL نصب نمایند . با بلاک نمودن امکان دستیابى به کامپیوترهاى موجود بر روى یک شبکه محلى از طریق اینترنت ، یک فایروال سخت افزارى قادر به ارائه یک سطح حفاظتى مناسب براى کاربران در خصوص دریافت و نصب patchهاى نرم افزارى ضرورى خواهد بود .
در صورتى که قصد اتصال کامپیوتر خود به اینترنت را از طریق یک فایروال و یا روترى با پتانسیل NAT:Netwoirk Address Translation ، داشته باشید و یکى از موارد زیر درست باشد : الف ) ماشین جدید تنها کامپیوتر متصل شده به شبکه محلى از طریق فایروال است . ب ) سایر ماشینهاى متصل شده به شبکه محلى پشت فایروال نسبت به نصب patchهاى مورد نیاز بهنگام بوده و بر روى آنان کرمها و یا ویروسهایى وجود ندشته باشد ، ممکن است به وجود یک فایروال نرم افزارى نیاز نباشد.
در صورت امکان ، از فایروال نرم افزارى همراه کامپیوتر نیز استفاده نمائید.
در صورتى که سیستم عامل نصب شده بر روى کامپیوتر شما داراى یک فایروال نرم افزارى از قبل تعبیه شده مىباشد ، پیشنهاد مىگردد آن را فعال نموده تا امکان اتصال سایرین به شما وجود نداشته باشد. همانگونه که اشاره گردید ، در صورتى که کامپیوتر شما از طریق یک فایروال به شبکه متصل است و تمامىکامپیوترهاى موجود در شبکه محلى نسبت به نصب هر یک از Patchهاى مورد نیاز بهنگام شده مىباشند ، این مرحله مىتواند اختیارى باشد .بهرغم موضوع فوق ، در بخشى از استراتژى «دفاع در عمق » به این موضوع اشاره شده است که بهتر است فایروال نرم افزارى ارائه شده همراه سیستم عامل،همواره فعال گردد.
در صورتى که سیستم عامل موجود برروى کامپیوتر شما داراى یک فایروال نرم افزارى از قبل تعبیه شده نمىباشد ، مىتوان یک نرم افزار فایروال مناسب را تهیه نمود . پیشنهاد مىگردد که اینگونه نرم افزارها از طریق رسانههاى ذخیره سازى نظیر CD و یا DVD نصب گردند (در مقابل اتصال به یک شبکه و دریافت نرم افزار مورد نیاز از یک کامپیوتر حفاظت نشده ) . در غیر این صورت همواره این احتمال وجود خواهد داشت که کامپیوتر شما قبل از اینکه قادر به دریافت و نصب اینچنین نرم افزارهایى گردد ، مورد تهاجم واقع شود .
غیر فعال نمودن سرویسهاى غیرضرورى نظیر «اشتراک فایل و چاپگر» اکثر سیستمهاى عامل به صورت پیش فرض پتانسیل «اشتراک فایل و چاپ» را فعال نمىنمایند .در صورتى که شما سیستم خود را به یک سیستم عامل جدید ارتقاء داده اید و کامپیوتر داراى گزینه فعال «اشتراک فایل و چاپ» مىباشد، بدیهى است که سیستم عامل جدید نیز این گزینه را فعال نماید . سیستم عامل جدید ممکن است داراى نقاط آسیب پذیرى باشد که شما آنان را در نسخه قبلى سیستم عامل مربوطه از طریق نصب تمامیpatchهاى مورد نیاز ، برطرف کرده باشید و در سیستم عامل جدید این وضعیت وجود ندارد. براى حل مشکل فوق پیشنهاد مىگردد قبل از ارتقاى سیستم عامل ، پتانسیل «اشتراک فایل و چاپ» را غیر فعال نموده و در ادامه فرآیند ارتقاء را انجام دهید . پس از ارتقاى سیستم و نصب Patchهاى مورد نیاز ، مىتوان در صورت ضرورت اقدام به فعال نمودن پتانسیل «اشتراک فایل و چاپ» نمود.
دریافت و نصب patchهاى مورد نیاز پس از ایمن سازى کامپیوتر در مقابل حملات با استفاده از فایروالهاى سخت افزارى و یا نرم افزارى و غیر فعال نمودن پتانسیل «اشتراک فایل و چاپ» ، مىتوان با اطمینان بیشترى سیستم خود را به منظور دریافت و نصب patchهاى مورد نیاز به شبکه متصل نمود . به منظور دریافت patchهاى نرم افزارى، توصیه مىگردد که حتما از سایتهاى ایمن و مطمئن ( وب سایت تولید کنندگان ) استفاده گردد .بدین ترتیب احتمال این که یک مهاجم قادر به دستیابى سیستم شما از طریق برنامههایى موسوم به Trojan گردد ، کاهش مىیابد.
سایت ای تی ایران
![281](http://www.pnu-club.com/images/smilies/281.gif)
من همچنان بی امضاء
-
هنوز بيست روز نگذشته كه يه كيجن رو اجرا كردمو همون لحظه با ويندوزم خدافظي كردم:|
برچسب برای این موضوع
مجوز های ارسال و ویرایش
- شما نمی توانید موضوع جدید ارسال کنید
- شما نمی توانید به پست ها پاسخ دهید
- شما strong>نمی توانید فایل پیوست ضمیمه کنید
- شما نمی توانید پست های خود را ویرایش کنید
-
قوانین انجمن