تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

وای مکس(WiMax) برگرفته از کلمات Worldwide Interoperability for Microwave Access میباشد. یک فناوری ارتباطاتی است که انتقال بی سیم اطلاعات با استفاده از طیف وسیعی از روشهای انتقال را فراهم می کند. از ارتباطات یک نقطه ای به چند نقطه ای تا ارتباطات سیار و دسترسی های سیار به اینترنت.

این فناوری سرعتی معادل ۷۲ مگا بیت بر ثانیه را بدون نیاز به سیم فراهم می کند. وای مکس بر مبنای استاندارد IEEE ۸۰۲.۱۶ (دسترسی بی سیم با پهنای باند بالا) بوده و برای اولین بار، نام آن توسط، انجمن وای مکس که در سال ۲۰۰۱ تاسیس شد، پیشنهاد گردید. این انجمن، وای مکس را به عنوان یک استاندارد مبتنی بر فناوری last mile (دوربرد) که می تواند جایگزین خوبی برای ارتباطات باسیم و DSL باشد ، معرفی کرد.

موسسات تحقیقاتی به دقت در حال آزمایش وای مکس برای ارتباطات دور برد هستند. نتیجه این فعالیت ها ممکن است منجر به کاهش قیمت هم برای کاربردهای خانگی و هم تجاری شود و یا امکان دسترسی به مکانهایی که از نظر اقتصادی به صرفه نیستند را فراهم سازد.

لازم به ذکر است که وای مکس کارایی خود را در تسونامی ۲۰۰۴ اندونزی نشان داد به طوری که تمام ارتباطات با مناطق آسیب دیده، از طریق وای مکس صورت گرفت زیرا همه زیر ساختهای ارتباطی موجود، به کلی تخریب شده بود و امکان ارتباط با بازماندگان از طریق آنها میسر نبود.

همچنین شرکت اینتل از وای مکس برای کمک به FCC(کمیته ارتباطات فدرال) برای ایجاد ارتباطات در مناطقی که دچار طوفان کاترینا شده بودند ،استفاده کرد.

● موارد کاربرد:

۱) اتصال به اینترنت از طریق Wi-Fi hotspots

۲) جایگزین مناسب ارتباطات با سیم و DSL

۳) ایجاد سرویس های دیتا و ارتباطات از دور(telecommunications)

۴) فراهم ساختن ارتباطات سیار

مهم ترین خصوصیت و برتری WiMax قابلیت سیار بودن آن است که موجب می شود که این فناوری را وارد لپ تاپ ها، کامپیوترهای دستی و در حتی گوشی های تلفن های همراه سازد و این امکان را به آن ها می دهد که دیگر کاربران برای استفاده از اینترنت پر سرعت نیاز به استقرار در یک مکان خاص نداشته باشند و بتوانند در هر حال و حتی در حال حرکت نیز با سرعت های بالا از این امکان بهره مند شوند.

یکی از دلایل همه گیر نشدن استفاده کاربردی از کارت های بانکی و حذف پول از سیستم پرداخت های خرد در برخی کشورها از جمله ایران، عدم وجود زیر ساخت های لازم جهت گسترش شبکه های انتقال داده برای برقراری ارتباط بین هزاران دستگاه POS و ATM موجود در کشور می باشد. لذا این فناوری به عنوان فن آوری پیشرفته در عرصه ی فن آوری اطلاعات می تواند موثرترین و کاراترین راه حل موجود باشد تا این خلل موجود را حل کند و سیستم خرید از فروشگاه ها، سازمان ها و شرکت های تجاری را آسان سازد.

توسعه ی ظرفیت تجارت الکترونیکی نیز از دیگر جنبه هایی است که حائز اهمیت می باشد.قابلیت امنیت بالای داده هایی که در این شبکه وجود دارد موجب می شود تا داده ها به صورت رمز گذاری شده منتقل شوند و دسترسی به داده ها فقط با داشتن مجوز (username و password ) امکان پذیر باشد و کاربران و به ویژه کاربران سیار بتوانند در هر نقطه ای با داشتن چنین اجازه ای به این شبکه متصل شده و از امکانات ویژه ی آن برخوردار گردند.

● محدودیت ها :

همانطور که گفته شد برد وای مکس ۵۰ کیلومتر با سرعتی حدود ۷۰ مگابیت بر ثانیه می باشد بنابراین در ازتباطات با فواصل بیشتر دچار خطاهای متعدد ارتباطی خواهد شد، لذا برای کاهش این خطا ها باید سرعت را کاهش داد که این مساله با فلسفه وجودی آن یعنی سرعت بالا در تناقض است.

به طور کلی شبکه های ثابت وای مکس، دارای توان گیرندگی بالاتری به علت یک سویه و جهت دار بودن آنتن ها، دارند؛ که این خاصیت باعت افزایش برد و عملکرد وای مکس می شود. در حالی که شبکه های سیار وای مکس معمولا از گیرنده های دورنی دستگاه های سیار استفاده می کنند مثلا مودم وای مکس در یک لپ تاب.

دستگاههای سیار وای مکس معمولا آنتن های همه جهته دارند که این مساله باعث کاهش گیرندگی آنها می شود ولی در عوض امکان سیار بودن را فراهم می کند. در عمل، این نکته به این معناست که وای مکس های سیار توان ارتباطی تا سرعت ۱۰ مگابیت برثانیه در فواصل حداکثر ۱۰ کیلومتری را خواهند داشت . و حتی در مناطق شهری ممکن است کاربران تنها امکان ارتباطی ۱۰ مگابیت در ثانیه تا فواصل ۲ کیلومتری را داشته باشند.

● تفاوت WiMax و Wi-Fi:

از آنجایی که هردوی این مفاهیم در مسائل ارتباط بی سیم استفاده می شوند و هر دو نیز با Wi شروع می شوند ممکن است با هم اشتباه گرفته دشوند.اما اولین عاملی که آنها را به طور مشخص از هم متفاوت می کند در وسعت ارتباطات است به طوری که از Wi-Fi در ارتباطات محلی تا برد حداکثر ۱۰۰ متر استفاده می شود در حالی که از WiMax در شبکه هایی تا برد ۵۰ کیلومتر استفاده می شود.

● تفاوت اینترنت پرسرعت ADSL و WiMax

فناوریADSL در بستر سیم تلفن قرار دارد، اما WiMax سیستمی بی سیم بوده و هیچ نیازیی به سیم، دستگاه و شاژ تلفن ندارد.

در WiMax محدودیت سرعت ومکان وجود ندارد، اما در ADSL منوط به مراکز مخابراتی و خط تلفن شاهد محدودیت ‏هایی هستیم.

WiMax به عنوان تلفیقی از Wi-Fi و شبکه های مخابراتی نسل سوم تلفن های همراه محسوب می شود و بر این اساس سازمان همکاری و توسعه اقتصادی پیش بینی می کند باافزایش میزان استفاده از آن می تواند اینترنت پرسرعت را به روستاها ببرد.

● وای مکس در ایران:

از سال ۱۳۸۳ با ارایه مجوزهای PAP ، با موافقت اصولی سازمان تنظیم مقررات و ارتباطات رادیویی به برخی از شرکت های علاقمند به فعالیت در حوزه بی سیم باند وسیع، مجوز راه اندازی شبکه رادیویی اعطا شد.

بدین ترتیب این شرکت ها براساس فناوری وای مکس و فناوری مشابه آن، نسبت به راه اندازی شبکه های باند وسیع در سطح تهران و مشهد اقدام کردند و در سال ۱۳۸۶ پس از تکمیل مراحل استاندارد سازی فناوری وای مکس در جهان، رگولاتوری اعطای مجوزهای جدید وایمکس را در دستور کار خود قرار داد.

این امر به برگزاری مزایده فناوری وایمکس در تابستان و پاییز ۸۷ و اعطای مجوز به چهار شرکت ایرانی در این زمینه منجر شد .

کنسرسیوم مبین پایا در ۳۰ استان، شرکت ایرانسل در استان های تهران، آذربایجان شرقی، اصفهان، خراسان رضوی، فارس و خوزستان،اسپادان در اصفهان و رایانه دانش گلستان در استان گلستان برندگان این مزایده اعلام شدند.

در مجوز پروانه وای مکس، ترکیبی از همه خدمات وجود دارد به طوری که کسانی که مجوز وایمکس را دریافت کنند، همه مجوزهای قبلی ISP، ICP، تلفن اینترنتی (voip) اوریجینیشن و تلفن ثابت را نیز در اختیار خواهند داشت.


|
امتیاز مطلب : 2
|
تعداد امتیازدهندگان : 1
|
مجموع امتیاز : 1
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

اکثر خبرهای مربوط به صنعت LAN بی‌سیم در تابستان امسال مربوط به انواع ارتقا محصولات بوده است، اما عرضه Bountiful WiFi یک خبر استثنایی محسوب می‌شود. این اولین محصول کارخانه یک ساله‌ای است که در واقع یک روتر ۸۰۲.۱۱b/g می‌باشد و شرکت می‌گوید می‌تواند ابزارهایی با دو تا چهار برابر قدرت متداول بسازد.

Bountiful Router نقطه دسترسی را با یک سوئیچ اترنت چهار پورت جمع می‌کند، یک پورت WAN و یک مجموعه از گزینه‌های امنیتی را نیز ارائه می‌دهد که شامل Wi-Fi Protected Access با ۸۰۲.۱x و احراز هویت RADIUS می‌باشد. یک وجه تمایز اساسی، رادیو با مجوز FCC با قدرت ۲.۴ گیگاهرتز و مدل ۸۰۲.۱۱b/g می‌باشد که با ۸۴۰ میلی‌وات کار می‌کند و این میزان قابل قیاس با محصولات رقیب که با حداکثر ۸۰ میلی وات کار می‌کنند نمی‌باشد. دومین نکته مهم این محصول، رادیویی است که بر اساس یک چیپ‌ست نوع Atheros کار می‌کند، و از مجموعه‌ای متنوع از الگوریتم‌ها بهره می‌گیرد. و از فیلتراسیون امواج رادیویی مجزا و کد نرم‌افزار استفاده می‌کند. تا یک سیگنال ثابت و قدرتمند و در عین حال شفاف ارائه دهد.یک نقطه دسترسی ۸۰۲.۱۱b/g معمولی می‌بایست مجموعه‌ای در حدود ۳۰۰ پا داشته باشد اگر چه میزان داده‌ها ممکن است یک مگابیت بر ثانیه در این فاصله باشد. روتر Bountiful می‌تواند به ۱۲۰۰ پا دست بیابد. مدیر ارشد اجرایی شرکت Bountiful و موسس آن آقای David Egbert می‌گوید با آزمایشات نه چندان علمی این روتر میزان اطلاعات برابر ۸۰۲.۱۱g در با سرعت ۴۸ مگابیت بر ثانیه در ۶۰۰ پا احراز کرد.

قیمت روتر Bountiful تقریبا ۲۶۲۵ دلار برآورد شده است.

● Symbol ، سیسکو و غیره

در اخبار دیگری که در زمینه بی‌سیم به دست ما رسیده است، شرکت Symbol Technologies یک پل ۸۰۲.۱۱g با سرعت ۵۴ مگابایت بر ثانیه عرضه کرده است که می‌تواند به ابزارهای اترنت که قابل اتصال به آداپتورهای WLAN نیستند، متصل گردد. ابزارهایی نظیر ترمینال‌های point-of-sale تجهیزات پزشکی، ساعت‌های زمان سنج، انواع ترازو و پرینتر. محصول CB ۳۰۰۰ Client Bridge جدید، در واقع یک کارت شبکه بی سیم است که به نزدیکترین نقطه دسترسی اتصال برقرار می‌کند.CB۳۰۰۰ می‌تواند تا ۱۶ ابزار اترنت را از طریق یک هاب مجزا پشتیبانی کند، که به صورت پل متصل می‌شود. مدل قبلی این محصول که در سال ۲۰۰۱ عرضه شد، تنها از یک رادیوی ۸۰۲.۱۱b با سرعت ۱۱ مگابیت بر ثانیه استفاده می‌کرد و تا ۸ کلاینت را پشتیبانی می‌نمود ولی فاقد استانداردهای امنیتی جدید بود.

قیمت CB۳۰۰۰ حدود ۲۸۵ دلار تخمین زده شده است.

سیستم‌های سیسکو، به صورت مجزا اکنون هر کدام دارای یک کنترل کننده WLAN high-end دارند، یعنی همان سیسکو ۴۴۰۰. این ابزار در واقع اولین کنترل کننده WLAN است که به صورت مشترک توسط مهندسین شرکتهای سیسکو و شرکت Airespace ساخته شده است (Airespace به تازگی توسط سیسکو خریداری شده است).مدل ۴۴۰۲ دارای دو پورت اترنت گیگابایت است و با نقاط دسترسی ۱۲، ۲۵ و ۵۰ light Weight کار می‌کند. کنترل کننده ۴۴۰۲ با قیمت پایه ۹۹۹۵ دلار به فروش می‌رسد و برای حداکثر ۱۲ نقطه دسترسی Cisco ۱۰۰۰ Servies عرضه می‌شود.مدل ۴۴۰۴ چهار پورت اترنت گیگابایت دارد و می‌تواند با ۱۰۰ نقطه دسترسی کار کند. قیمت آن ۳۵۰۰۰ دلار است. هر دو محصول با یک منبع انرژی تکراری اختیاری قابل تنظیم هستند.سیسکو قرار است یک نسخه ماجولار را در پاییز امسال عرضه کند که شامل کد ساخته Aire Space است و دارای چند اسلات به داخل سوئیچ Catalyst ۶۵۰۰ LAN است.

به علاوه نرم‌افزاری ساخت Meru Networks نیز جدید محسوب می‌شود که تلفن‌های VoIP بی‌سیم را بهبود می‌بخشد و برای نقاط دسترسی ظریف و کنترل کننده‌های WLAN‌ این شرکت مناسب است. Meru Voice Service Pak یک برنامه انتخابی با سه ویژگی صوتی جدید است که برای تلفن‌های WLAN در انواع کارهای اداری فشرده مناسب است.اولا، می‌توانید تعداد تلفن‌های WLAN را که به یک نقطه دسترسی اتصال پیدا می‌کنند محدود کنید و به این طریق کیفیت تلفن را حفظ کنید. تماس‌های آن شماره قابل انتقال به نقطه دسترسی دیگر است و سیگنال اشغال دریافت می‌کند. دوما، این نرم‌افزار برای اولین بار به صورت اتوماتیک ترافیک تلفن را در میان نقاط دسترسی قابل دسترس متعادل می‌سازد. این نرم‌‌افزار می‌تواند خطاها را به صورت پویا اصلاح کرده و به این طریق، گفتگو کننده‌ها با از دست دادن پکت صوت‌های آزاردهنده و یا وقفه صوتی نخواهد داشت.

Voice Service Pak برای هر کلاینت صوتی ۲۰ دلار قیمت‌گذاری شده است نرم‌افزار جدیدی نیز از شرکت Net Montion در راه است. قرار است این شرکت نسخه ۶.۵ نرم ‌افزار Mobility XE خود را عرضه کند، که یک VPN برای کاربران موبایل را در انواع WLAN و شبکه‌های موبایل عرضه می‌کند. این محصول شامل کدی است که تصاویر را در یک جریان HTTP به ابزار کلاینت جستجو و سپس آنها را فشرده می‌کند تا download را سرعت بخشد. میزان فشرده‌سازی را می‌توان با صفحه اجرا کننده تنظیم کرد.تغییر دیگر افزایش گزینه‌ها و اقداماتی است که می‌توان از طریق Policy Management Module تنظیم کرد. به عنوان مثال، سطح سرعت بخشی تصویر را بر مبنای متغیرهایی‍ نظیر نسخه ابزار کلاینت یا سیستم عامل یا هر دو تنظیم کرد.قیمت‌ها تغییری نکرده‌اند و برای ۱۰۰ کاربر ۱۵۰۰۰ دلار است و قیمت Policy Management Module، شش‌هزارو پانصد دلار اعلام شده است.


|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

تلفن بی سیم

تلفن بی سیم مركب از یك گوشی تلفن و یك دستگاه ثابت است، به گونه ای كه ارتباط گوشی تلفن، بدون استفاده از سیم و از طریق ارسال و دریافت امواج رادیویی با دستگاه ثابت برقرار می شود. در این دستگاه های تلفن، خط تلفن به دستگاه ثابت كه خود مركب از فرستنده و گیرنده رادیویی و آنتن است متصل می شود.

گوشی تلفن بی سیم و دستگاه ثابت هر یك دارای فرستنده و گیرنده امواج رادیویی است و همانند سایر دستگاه های بی سیم استفاده از آن تابع قانون استفاده از بی سیم های اختصاصی و غیرحرفه ای (آماتوری) است.از منظر قانون، تلفن های بی سیم بر حسب قدرت ارسال و فركانس به دو دسته مجاز و غیرمجاز تقسیم می شوند. مشخصات دستگاه های تلفن بی سیم مجاز دربند ۳ ارائه شده است.در ایران تلفن بی سیم از اوایل دهه شصت (هجری شمسی) به منظور بهره برداری از خدمات تلفن ثابت مخابراتی به صورت همراه در محدوده محل كار و منزل مورد استفاده قرار گرفت.

●مشخصات تلفن بی سیم مجاز

محدوده مجاز فركانس تلفن بی سیم: سیاستگذاری تخصیص، واگذاری و نظارت بر بهره برداری از طیف، طبق قانون بر عهده وزارت ارتباطات و فن آوری اطلاعات، سازمان تنظیم مقررات و ارتباطات رادیویی گذاشته شده است. اصول سیاستگذاری طیف فركانس كه از منابع ملی كشور محسوب می شود مبتنی بر نیل اهداف توسعه اقتصادی، اجتماعی و فرهنگی و حفظ امنیت ملی به منظور ایجاد زمینه ارائه خدمات عمومی به آحاد ملت است.به همین منظور بر اساس سیاست گذاری فعلی، محدوده های زیر به تلفن بی سیم اختصاص داده شده است و دستگاه های تلفن بی سیم كه خارج از این محدوده ها كار می كند، به منظور بهره برداری در كشورهای دیگر ساخته می شوند و استفاده از آنها در قلمرو كشور ممنوع است.

●محدوده فركانس مجاز تلفن های بی سیم:

باند ۴۷ تا ۴۶ مگاهرتز

باند ۵۰ تا ۴۹ مگاهرتز

باند ۸۸۸تا ۸۸۶ مگاهرتز

باند ۹۳۳ تا ۹۳۱ مگاهرتز

پوشش مجاز تلفن بی سیم: برای ایجاد زمینه مناسب برای تمامی هموطنان پوشش مجاز تلفن بی سیم و همچنین سایر دستگاه های با پوشش كم كه از امواج الكترومغناطیس استفاده می كنند كمتر از ۳۰۰ متر است.شناسه ایمنی تلفن بی سیم: مجهز بودن به شناسه ایمنی از مشخصات مهم تلفن بی سیم مجاز است. این شناسه بین دستگاه ثابت و گوشی بی سیم مشترك است هر دستگاه تلفن بی سیم از شناسه واحد استفاده می كند. بنابراین گوشی تلفن بی سیم مجهز به شناسه ایمنی رقومی فقط با دستگاه ثابت خود ارتباط برقرار می كند كه مانع همشنوایی، شنود یا سرقت بوق توسط سایر استفاده كنندگان تلفن بی سیم می شود و تلفن هایی كه فاقد این مشخصه باشند غیرمجاز محسوب می شوند.

سایر مشخصات مهم تلفن بی سیم: تلفن بی سیم مجاز فاقد هر گونه آنتن هوایی است و آنتن دستگاه ثابت روی آن نصب شده است.

●مشخصات تلفن بی سیم غیرمجاز

سازمان تنظیم مقررات و ارتباطات رادیویی به عنوان متولی سالم سازی و پاك سازی فضای فركانس كشور، با اینگونه تجهیزات آلوده كننده طیف فركانس برخورد قانونی كرده و سلامت مكالمات را حفظ می كند. لازم به ذكر است كه استفاده از تلفن های بی سیم غیر مجاز به دلیل مشكلاتی كه بوجود می آ ورند در تمامی كشورهای سازنده این تجهیزات جرم تلقی شده و غیرقانونی است و صرفا جهت صادرات تولید می شوند. اینگونه تلفن ها عمدتا توسط شبكه های قاچاق و به صورت غیر مجاز وارد كشور شده، منابع و منافع جامعه را به خطر می افكنند. تداخلات به وجود آمده توسط تلفن های بی سیم غیرمجاز بر كاركرد شبكه های اضطراری، ایمنی و خدماتی اعم از:

- نظامی، انتظامی و امنیتی

- اضطرار ملی

- نجات، امداد و ایمنی

- شبكه های رادیویی امور زیربنایی مانند مخابرات، راه و ترابری، نیرو، خطوط انتقال نفت و فرآورده های نفتی و پخش صدا و تصویر اثرات نامطلوبی بر جای می گذارد. این امر باعث ایجاد اختلال روی دستگاه های ارسال و دریافت واحدهای استفاده كننده از فركانس های مزبور شده ارتباط آنها را با مشكل مواجه می سازد. باید به اطلاع استفاده كنندگان از تلفن بی سیم غیر مجاز رسانده شود كه مكالمات آ نها توسط دیگر استفاده كنندگان و بهره برداران طیف شنیده می شود و توسط تجهیزات ادارات ارتباطات رادیویی این سازمان در سراسر كشور قابل ردگیری است.

●توصیه هایی برای خرید تلفن بی سیم

با توجه به نكاتی كه قبلا ذكر شد و به منظور جلوگیری از سوء استفاده و زیان احتمالی هموطنان گرامی كه از مشكلات دستگاه های تلفن بی سیم غیرمجاز آگاهی كمتری دارند، توجه به موارد زیر توصیه می شود:

طبق مواد ۱، ۶ و ۱۰ قانون استفاده از بی سیم های اختصاصی و غیر حرفه ای وارد كردن تجهیزات رادیویی به كشور، خرید، فروش و استفاده ازدستگاه های فرستنده بی سیم بدون اجازه سازمان تنظیم مقررات و ارتباطات رادیویی ممنوع بوده و متخلف به حبس تادیبی از ۱ ماه تا ۶ ماه و پرداخت جریمه نقدی محكوم می شود. همچنین بر اساس ماده ۶۸۷ قانون مجازات اسلامی مرتكبان بدون منظور اخلال در نظم و امنیت عمومی به حبس از ۳ تا ۱۰ و در صورتی كه اعمال مذكور ماده فوق به منظور اخلال در نظم و امنیت جامعه باشد حكم محارب را خواهد داشت. مجازات شروع جرائم این ماده ۱ تا ۳ سال حبس خواهد بود. از عموم هموطنان درخواست می شود هنگام خرید از فروشگاه های عرضه كننده تلفن بی سیم حتما فاكتور خرید ممهور به مهر فروشگاه را دریافت دارند. خریدار و فروشنده به عنوان افرادی كه از مشخصات تلفن های بی سیم مجاز و غیرمجاز بایستی آگاهی و اطلاع داشته باشند، ملز م هستند از مجاز بودن آن اطمینان حاصل كرده و فروشنده باید آن را در فاكتور فروش قید كند.


|
امتیاز مطلب : 3
|
تعداد امتیازدهندگان : 1
|
مجموع امتیاز : 1
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

تجهیزات و پیکربندی یک شبکه Wireless

امروزه از شبکه های بدون کابل ( Wireless ) در ابعاد متفاوت و با اهداف مختلف، استفاده می شود . برقراری یک تماس از طریق دستگاه موبایل ، دریافت یک پیام بر روی دستگاه pager و دریافت نامه های الکترونیکی از طریق یک دستگاه PDA ، نمونه هائی از کاربرد این نوع از شبکه ها می باشند . در تمامی موارد فوق ، داده و یا صوت از طریق یک شبکه بدون کابل در اختیار سرویس گیرندگان قرار می گیرد. در صورتی که یک کاربر ، برنامه و یا سازمان تمایل به ایجاد پتاسیل قابلیـت حمل داده را داشته باشد، می تواند از شبکه های بدون کابل استفاده نماید . یک شبکه بدون کابل علاوه بر صرفه جوئی در زمان و هزینه کابل کشی ، امکان بروز مسائل مرتبط با یک شبکه کابلی را نخواهد داشت .

از شبکه های بدون کابل می توان در مکان عمومی ، کتابخانه ها ، هتل ها ، رستوران ها و مدارس استفاده نمود . در تمامی مکان های فوق ، می توان امکان دستیابی به اینترنت را نیز فراهم نمود . یکی از چالش های اصلی اینترنت بدون کابل ، به کیفیت سرویس ( QoS ) ارائه شده برمی گردد . در صورتی که به هر دلیلی بر روی خط پارازیت ایجاد گردد ، ممکن است ارتباط ایجاد شد ه قطع و یا امکان استفاده مطلوب از آن وجود نداشته باشد .

انواع شبکه های wireless


WLANS: Wireless Local Area Networks . شبکه های فوق ، امکان دستیابی کاربران ساکن در یک منطقه محدود نظیر محوطه یک دانشگاه و یا کتابخانه را به شبکه و یا اینترنت ، فراهم می نماید .

WPANS: Wireless Personal Area Networks . در شبکه های فوق ، امکان ارتباط بین دستگاههای شخصی ( نظیر laptop ) در یک ناحیه محدود ( حدود 914 سانتی متر ) فراهم می گردد . در این نوع شبکه ها از دو تکنولوژی متداول Infra Red ) IR) و ( Bluetooth ( IEEE 802.15 ، استفاده می گردد .

WMANS: Wireless Metropolitan Area Networks . در شبکه های فوق ، امکان ارتباط بین چندین شبکه موجود در یک شهر بزرگ فراهم می گردد . از شبکه های فوق، اغلب به عنوان شبکه های backup کابلی ( مسی ،فیبر نوری ) استفاده می گردد .

WWANS: Wireless Wide Area Networks . در شبکه های فوق ، امکان ارتباط بین شهرها و یا حتی کشورها و از طریق سیستم های ماهواره ای متفاوت فراهم می گردد . شبکه های فوق به سیستم های 2G ( نسل دوم ) معروف شده اند .

امنیت
برای پیاده سازی امنیـت در شبکه های بدون کابل از سه روش متفاوت استفاده می شود :

WEP : Wired Equivalent Privacy . در روش فوق ، هدف توقف ره گیری سیگنال های فرکانس رادیوئی توسط کاربران غیر مجاز بوده و برای شبکه های کوچک مناسب است . علت این امر به عدم وجود پروتکل خاصی به منظور مدیریت "کلید " بر می گردد. هر "کلید " می بایست به صورت دستی برای سرویس گیرندگان تعریف گردد. بدیهی است در صورت بزرگ بودن شبکه ، فرآیند فوق از جمله عملیات وقت گیر برای هر مدیر شبکه خواهد بود . WEP ، مبتنی بر الگوریتم رمزنگاری RC4 است که توسط RSA Data System ارائه شده است . در این رابطه تمامی سرویس گیرندگان و Aceess Point ها بگونه ای پیکربندی می گردند که از یک کلید مشابه برای رمزنگاری و رمزگشائی استفاده نمایند .

SSID: Service Set Identifier. روش فوق به منزله یک "رمزعبور" بوده که امکان تقسیم یک شبکه WLAN به چندین شبکه متفاوت دیگر که هر یک دارای یک شناسه منحصر بفرد می باشند را فراهم می نماید . شناسه های فوق، می بایست برای هر access point تعریف گردند. یک کامپیوتر سرویس گیرنده به منظور دستیابی به هر شبکه ، می بایست بگونه ای پکربندی گردد که دارای شناسه SSID مربوط به شبکه مورد نظر باشد . در صورتی که شناسه کامپیوتر سرویس گیرنده با شناسه شبکه مورد نظر مطابقت نماید ، امکان دستیابی به شبکه برای سرویس گیرنده فراهم می گردد .

غربال کردن آدرس های ( MAC ( Media Access Control : در روش فوق ، لیستی از آدرس های MAC مربوط به کامپیوترهای سرویس گیرنده، برای یک Access Point تعریف می گردد . بدین ترتیب ، صرفا" به کامپیوترهای فوق امکان دستیابی داده می شود . زمانی که یک کامپیوتر درخواستی را ایجاد می نماید ، آدرس MAC آن با آدرس MAC موجود در Access Point مقایسه شده و در صورت مطابقت آنان با یکدیگر ، امکان دستیابی فراهم می گردد . این روش از لحاظ امنیتی شرایط مناسبی را ارائه می نماید ، ولی با توجه به این که می بایست هر یک از آدرس های MAC را برای هر Access point تعریف نمود ، زمان زیادی صرف خواهد شد . استفاده از روش فوق، صرفا" در شبکه های کوچک بدون کابل پیشنهاد می گردد .


|
امتیاز مطلب : 1
|
تعداد امتیازدهندگان : 1
|
مجموع امتیاز : 1
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

Infrared چیست و چگونه کار می کند؟

اشعه مادون قرمز ( ترجمه فارسی آن اشعه فرو سرخ است ) یک تابش الکترومغناطیسی با طول موج بیشتر از امواج مرئی و کوتاهتر از امواج رادیویی است. با توجه به اینکه رنگ سرخ طولانی‌ترین طول موج را دارد ، تابش فروسرخ یا مادون‌قرمز دارای طول موجی بین تقریباً ۷۵۰ نانومتر و ۱ میلی‌متر است و از سه نوع فرآیند مغناطیسی برای ارسال داده‌های خود استفاده می‌کند.

با توجه به سهم امواج مادون قرمز از طیف رنگها، استفاده‌های کاربردی زیادی را می‌توان برای این امواج نام برد از جمله یافتن مقصد و رهگیری هدف در موارد نظامی، تنظیم دما از راه دور، استفاده در بی‌سیمها برای ارتباطات short-area، طیف بینی و پیش‌بینی وضعیت هوا .در فناوری‌های هسته‌ ایی و اتمی نیز انرژیهای فروسرخ، ارتعاشات مولکولی را با ایجاد تغییر در قطبیت آنها از بین می‌برند و برای مطالعه‌ی حالتهای انرژی مولکولی، وضعیتی ثابت و پایدار ایجاد می‌کنند. طیف‌بینی فروسرخ نیز سنجش میزان جذب و انتقال فوتونها در محدوده‌ی انرژی فروسرخ است که بر اساس شدت و فرکانس آنها انجام می‌شود.

تصویربرداری باInfrared

در تصویربرداری به کمک امواج مادون قرمز یا فروسرخ، فیلترها سعی می‌کنند تا نزدیکترین طیف به این امواج را ضبط و ثبت کنند. دوربینهای دیجیتال نیز اغلب از بلاک‌کننده‌های Infrared استفاده می‌کنند. دوربین‌های دیجیتال ارزان تر و همینطور گوشی‌های تلفن همراه مجهز به دوربین که فیلترهای لازم برای کشف و ضبط طیفهای نزدیک به مادون قرمز را ندارند نیز این امواج را به صورت رنگ سفید درخشانی می‌بینند ( برای امتحان، کنترل از راه دور تلویزیون خود را ضمن فشار دادن یک دگمه‌ی آن، به سمت گوشی تلفن همراهتان در حالت عکاسی بگیرید ) این نکته را به ویژه زمانی می‌توانیم بیان کنیم که از اشیایی نزدیک به محل‌های پر از اشعه‌ی مادون قرمز عکس می‌گیریم مانند فضای اطراف یک لامپ معمولی، در این حالت، دخالت اشعه‌ی مادون قرمز به وجود آمده، می‌تواند به پاک شدن صفحه‌ی کل تصویر بینجامد.

 

Infrared● و ارتباطات

انتقال داده‌ها از طریق امواج فروسرخ نیز در ابعاد مکانی کوچک و بین دستگاههای کامپیوتری دیجیتال و تلفنهای همراه یا PDA ها (دستیارهای دیجیتال شخصی) مورد استفاده قرار می‌گیرد. این گونه دستگاهها خود را با استانداردها و قوانینی که توسط IrDA ( انجمن داده‌های اینفرارد ) تطبیق می‌دهند و کار می‌کنند. کنترلهای از راه‌دور و دستگاههای مطابق با استانداردهای IrDA از دیودهای ساطع‌کننده‌ی نور یا LED برای ساطع کردن امواج فروسرخ که توسط یک لنز پلاستیکی داخل نورافکنی کوچک و نازک کارگذاشته شدند استفاده می‌جویند. این نورافکنها، نوسان‌بندی شدند و وقتی روشن و خاموش می‌شوند، به تناسب، داده‌ها را رمزگذاری می‌نمایند.دستگاه دریافت‌کننده‌ی امواج فروسرخ، از یک فتودیود با جنس سیلیکون استفاده می‌کند تا موج اینفرارد را به جریان الکتریکی تبدیل سازد. دستگاه دریافت‌کننده‌ی امواج، تنها به سیگنالهای پالس‌دهنده‌یی که مدام توسط فرستنده یا Transmitter ساخته می‌شوند، پاسخ می‌دهد و امواج فروسرخی که به آرامی از نورهای محدود و کوچکی تغییر حالت می‌دهند را از صافی مخصوص خود می‌گذراند.فناوری اینفرارد در ارتباطات برای استفاده در محل‌های کوچکی که تراکم افراد و جمعیت در آنها بالاست و بلوتوث یا سایر فناوری‌ها قادر به انتقال داده به شکلی مناسب نیستند بسیار مفید به نظر می‌رسد. امواج فروسرخ یا Infrared از دیوارها عبور نمی‌کنند و در نتیجه در کار سایر دستگاههای اتاقهای مجاور دخالت نمی‌نمایند. اینفرارد رایج‌ترین فناوری استفاده‌شده در کنترلهای از راه دور دستگاههای مختلف است. ارتباطات FSO، شاخه‌یی از فناوریهای تله‌کام هستند که از انتشار و تکثیر نور در فضاهای خالی برای انتقال داده و اطلاعات بین دو نقطه استفاده می‌کنند. این فناوری زمانی استفاده می‌شود که برقراری ارتباط فیزیکی بین دو نقطه‌ی مبدا و مقصد دریافت‌کننده‌ی اطلاعات مشکل و غیرممکن باشد. برای مثال در شهرهایی که راه‌اندازی سیستمهای کابل‌کشی فیبر نوری هزینه‌ی زیادی دربر خواهد داشت.این فناوری همچنین در انتقال داده و اطلاعات بین فضاپیماها و ماهواره‌ها به کار گرفته می‌شود هرچند که در خارج از جو، سیگنالهای ارسالی دچار اندکی انحراف می‌شوند. علیرغم اینکه برقراری ارتباط اطلاعاتی در فواصل کوتاه و با حجم پایین اطلاعات توسط LEDها نیز مقدور است، این پیوندهای نوری، معمولاً از امواج اینفرارد لیزری استفاده می‌کنند. در نتیجه، فناوری FSO با استفاده از امواج فروسرخ، یک روش بسیار ارزان برای برقراری اتصالات اطلاعاتی در فضاهای شهری با کارکرد بیش از ۴ گیگابیت بر ثانیه استفاده می‌شوند و حتی قیمت آنها با قیمت خریداری فیبر نوری به تنهایی برابر است ! امواج اینفرارد ، نور لازم برای ارتباطات فیبر نوری را فراهم می‌کنند. این امواج، طول موجی با حداقل میزان انتشار ۱.۳۳ نانومتر و حداکثر میزان پراکنش نور ۱.۵۵نانومتر دارند و در سیمهای سیلیسیومی بسیار استفاده می‌شوند
اینفرارد برای مبادله اطلاعات بین کامپیوتر و گوشی همراه استفاده می شود. گوشیهایی که قابلیت اینفرارد را دارند، توسط این دستگاه که به کامپیوتر متصل می شود فایلهای صوتی و تصویری را دریافت می کنند. یکی از مزایای اینفرارد این است که به دلیل اینکه بدون سیم ( بین گوشی و اینفرارد ) اطلاعات منتقل می شود سرعت انتقال بالا میرود. اینفرارد با کارت حافظه یک رابطه مستقیم دارد که هرچه ظرفیت کارت بیشتر باشد ، کارایی اینفرارد بالاتر میرود. از بین ۴ روش معمول انتقال اطلاعات بین موبایل و کامپیوتر(پورت کامپیوتر، اینفرارد ، بلوتوس ، کارت ریدر) به صرفه ترین و مناسبترین و عمومی ترین روش انتقال، از طریق اینفرارد ( مادون قرمز ) می باشد. دستگاه اینفرارد بسیار ارزان می باشد و همچنین استفاده از آن بسیار ساده است در صورت خرید اینفرارد حتی با تعویض گوشی باز هم این دستگاه برای شما قابل استفاده می باشد.اینفرارد را به پورت USB کامپیوتر متصل کنید و گوشی خود را مقابل چشم اینفرارد قرار دهید کامپیوتر به صورت خودکار گوشی شما را شناسایی می کند و خیلی راحت اطلاعات را به گوشی خود انتقال دهید. دستگاه اینفرارد شما را قادر میسازد تا حداکثر به فاصله ۲۰-۳۰ سانتی متری با دستگاهی که دارای اینفرارد است ارتباط برقرار کند . ذکر این نکته ضروریست که تکنولوژی اینفرارد یک تکنولوژی Face to Face بوده ( روبروی هم ) و همانند کنترل های دستگاههای صوتی و تصویری که از فناوری اینفرارد بهره می برند عمل میکند . فاصله برد آن برای گوشی های موبایل حداکثر ۳۰ سانتی متر است

روش دیگری نیز وجود دارد که تصویربرداری با اشعه‌ی تراهرتز نامیده می‌شود که گرفتن تصاویر با استفاده از اینفرارد در فواصل دور یا امواجی است که یکای آنها به تراهرتز اندازه‌گیری می‌شود. البته نبودن منابع روشنایی، از لحاظ فنی تصویربرداری با امواج تراهرتز را از سایر انواع تصویربرداری‌ها دچار دشواری و پیچیدگی می‌کند. البته نسخه‌های جدیدی که از نرم‌افزارها و دستگاههای تصویربرداری تراهرتز تهیه شده است، با توجه به تولید و عرضه‌ی طیف‌بینهای زمان‌بندی‌شده در کنار بسته‌های اصلی، بسیار جالبتر و قابل استفاده‌تر گشته‌اند
|
امتیاز مطلب : 5
|
تعداد امتیازدهندگان : 2
|
مجموع امتیاز : 2
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

استفاده از شبکه های بدون کابل در سالیان اخیر متداول و بسیاری از شرکت ها و موسسات به منظور برپاسازی شبکه و اتصال به اینترنت از گزینه فوق استفاده می نمایند . شبکه های بدون کابل علیرغم ارائه تسهیلات لازم به منظور دستیابی و استفاده از منابع موجود بر روی شبکه ، دارای چالش های امنیـتی مختص به خود می باشند که می تواند تهدیدات امنیتی جدیدی را بدنبال داشته باشد . تمامی موسسات و سازمان هائی که از این نوع شبکه های کامپیوتری استفاده می نمایند ، می بایست اقدامات لازم در جهت پیشگیری از حملات و حفاظت از منابع موجود در شبکه را انجام دهند .

نحوه عملکرد یک شبکه بدون کابل با استفاده از شبکه های بدون کابل  که به آنان WiFi نیز گفته می شود ، می توان بدون استفاده از کابل به یک شبکه خصوصی ( شبکه های اینترانت )  و یا عمومی ( اینترنت ) متصل گردید . کاربران شبکه های بدون کابل در صورت استقرار در محدوده شبکه ، قادر به دستیابی و استفاده از منابع موجود بر روی شبکه خواهند بود .
شبکه های بدون کابل در مقابل استفاده از کابل از امواج رادیوئی به منظور اتصال کامپیوتر ها به شبکه ( نظیر اینترنت ) استفاده می نمایند . یک فرستنده که Access point و یا Gateway نامیده می شود ، با استفاده از کابل به یک اتصال اینترنت متصل می گردد . بدین ترتیب یک نقطه حیاتی به منظور ارسال اطلاعات به کمک امواج رادیوئی ایجاد می گردد  . در این رابطه و  به منظور شناسائی اطلاعات ارسالی از یک SSID (  اقتباس شده از Service Set IDentifier ) استفاده می گردد  که به کمک آن کامپیوترهای موجود در یک شبکه بدون کابل قادر به یافتن یکدیگر می باشند. SSID ، نظیر یک "رمزعبور" است که امکان تقسیم یک شبکه WLAN به چندین شبکه متفاوت دیگر  را که هر یک دارای یک شناسه منحصر بفرد می باشند، فراهم می نماید . شناسه های فوق، می بایست برای هر  access point  تعریف گردند. یک کامپیوتر سرویس گیرنده به منظور دستیابی به هر شبکه ، می بایست بگونه ای پیکربندی گردد که دارای شناسه  SSID مربوط به آن شبکه خاص باشد . در صورت مطابقت شناسه کامپیوتر سرویس گیرنده با شناسه شبکه ، امکان دستیابی به شبکه برای سرویس گیرنده فراهم می گردد .
کامپیوترهائی که دارای یک کارت بدون کابل بوده و مجوز لازم برای دستیابی به فرکانس شبکه بدون کابل به آنان اعطاء شده است ، می توانند از منابع موجود بر روی شبکه استفاده نمایند . برخی کامپیوترها ممکن است به صورت اتوماتیک شبکه های بدون کابل موجود در یک ناحیه را شناسائی نمایند . در برخی دیگر از  کامپیوترها می بایست اطلاعاتی نظیر SSID به صورت دستی تنظیم و پیکربندی لازم انجام شود .

تهدیدات امنیتی در ارتباط با شبکه های بدون کابل  همانگونه که اشاره گردید ، شبکه های بدون کابل برای ارتباط یک کامپیوتر با شبکه ( نظیر استفاده از اینترنت ) از کابل استفاده نمی نمایند . همین موضوع می تواند شرایط مساعدی را برای برنامه ریزی و تدارک برخی حملات فراهم نماید . مثلا" مهاجمانی که در محدوده یک شبکه بدون کابل می باشند ، می توانند با بکارگیری تجهیزاتی خاص ( نظیر  یک کامپیوتر مجهز به یک کارت بدون کابل و یک دستگاه GPS  ) ، جستجو برای یافتن شبکه های بدون کابل و آگاهی از مختصات و موقعیت مکانی آنان را انجام دهند . پس از شناسائی شبکه و مولفه های حیاتی آن، مهاجمان قادر به ره گیری ارتباط بین یک کامپیوتر و یک دستگاه ارتباطی خاص و استفاده غیرمجاز از اطلاعات خواهند بود .

پیشنهاداتی به منظور کاهش تهدیدات امنیتی 

·         تغییر رمزهای عبور پیش فرض : اکثر دستگاه های شبکه ( نظیر دستگاه های Access ponit ) دارای تنظیمات از قبل تعریف شده ای می باشند که برای پیکربندی و تنظیم آسان آنان از رمزهای عبور پیش فرضی استفاده می شود . رمزهای عبور پیش فرض دارای شرایط مناسب حفاظتی نبوده و  امکان تشخیص و یا حدس آنان توسط مهاجمان به سادگی وجود خواهد داشت . پیشنهاد می گردد که رمزهای عبور پیش فرض را تغییر داده و از رمزهای عبوری استفاده شود که امکان تشخیص آنان برای مهاجمان مشکل باشد .

·         اعمال محدودیت لازم به منظور دستیابی به شبکه : صرفا"به کاربران تائید شده ، می بایست امکان استفاده از شبکه داده شود .هر یک از عناصر سخت افزاری متصل شده به شبکه ، از یک آدرس MAC استفاده می نمایند . با فیلترینگ آدرس های MAC ، می توان یک سطح حفاظتی مناسب به منظور دستیابی به شبکه را ایجاد نمود . در این روش ، لیستی از آدرس های MAC مربوط به کامپیوترهای سرویس گیرنده،  برای یک Access Point تعریف می گردد . بدین ترتیب ، صرفا" به کامپیوترهای فوق امکان دستیابی به شبکه داده خواهد شد . پس از ارسال یک درخواست توسط یکی از کامپیوترهای موجود در شبکه بدون کابل، آدرس MAC آن با آدرس MAC موجود در Access Point مقایسه  می گردد و در صورت مطابقت آنان با یکدیگر ، امکان دستیابی به شبکه برای وی فراهم می گردد . روش فیلترینگ مبتنی بر آدرس های MAC ، یک سطح حفاظتی مناسب را در شبکه ایجاد می نماید ، ولی با توجه به این که می بایست هر یک از آدرس های MAC را برای هر Access point تعریف نمود ، زمان زیادی صرف انجام تنظیمات مورد نظر خواهد شد . استفاده از روش فوق،  صرفا" در شبکه های کوچک بدون کابل پیشنهاد می گردد . برای اعمال محدودیت لازم به منظور دستیابی به شبکه های بدون کابل و تائید کاربران ، از تکنولوژی های متعددی استفاده می گردد .

·         رمزنگاری اطلاعات  : با استفاده از WEP ( اقتباس شده از Wired Equivalent Privacy ) و WPA ( اقتباس شده از Wi-Fi Protected Access ) ، می توان اطلاعات موجود در شبکه های بدون کابل را رمز نمود . WEP دارای مسائل امنیتی مختص به خود است که استفاده از آن را در مقایسه با WPA کمتر نموده است. پیشنهاد می گردد از تجهیزاتی که رمزنگاری مبتنی بر WPA را حمایت می نمایند، استفاده شود . رمزنگاری اطلاعات باعث پیشگیری از مشاهده اطلاعات موجود در یک شبکه توسط افراد غیرمجاز می گردد .

·         حفاظت از SSID : به منظور پیشگیری از دستیابی افراد خارج از محدوده یک شبکه بدون کابل به منابع موجود بر روی شبکه ، می بایست به خوبی از SSID حفاظت گردد . در صورتی که امکان تغییر SSID وجود داشته باشد، از شناسه هائی استفاده نمائید  که امکان تشخیص و حدس آنان توسط مهاجمان مشکل باشد .

·         نصب یک فایروال : با این که نصب یک فایروال در شبکه ، اقدامی موثر در جهت حفاظت شبکه و منابع موجود بر روی آن می باشد ،  می بایست یک فایروال دیگر را نیز مستقیما" بر روی دستگاه های بدون کابل نصب نمود ( یک فایروال host-based ) . بدین ترتیب یک لایه حفاظتی مناسب در ارتباط با داده های موجود برروی یک کامپیوتر ، ایجاد می گردد .

·         استفاده و بهنگام نگه داشتن یک نرم افزار آنتی ویروس : با نصب و بهنگام نگه داشتن یک نرم افزار آنتی ویروس ، می توان درصد موفقیت مهاجمان به منظور تخریب اطلاعات را کاهش داد . برخی از برنامه های آنتی ویروس دارای امکانات و ویژگی های خاصی به منظور حفاظت در مقابل Spyware و تشخیص تروجان ها  نیز می باشند .


|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

آشنایی با  ISA SERVER 2004 

شرکت مایکروسافت نرم افزارهای متعددی را تحت عنوانMICROSOFT SERVER SYSTEM  در کنار سیستم عامل اصلی سرور خود یعنی ویندوز 2000 تا 2003 عرضه کرده که وظیفه ارایه سرویس های متعددی را از انواع شبکه ای گرفته تا امنیت وغیره به عهده دارند در شماره گذشته با سرور بانک اطلاعات مایکروسافت یعنی SQL SERVER آشنا شدیم و در این شماره قصد داریم به سرور کنترل ارتباط شبکه یعنی ISA SERVER بپردازیم .

برنامه قدرتمند ارتقاء و امنیت شبکه مایکروسافت ISA SERVER نام دارد این برنامه با استفاده از سرویس های و سیاست های وامکاناتی که در اختیار کاربران قرار می دهد قادر است به عنوان راه حلی در شبکه های مجازی (VPN)و یا برپا کردن فضای حایل به عنوان CACHE جهت دسترسی سریع تر به صفحات وب مورد استفاده قرار گیرد.
همچین این برنامه قادر است با ایجاد یک دیواره آتش در لایه APPLICATION شبکه فعالیت سرویس های مختلف یک شبکه ویندوزی مثل وب سرور IIS سرویس های دسترسی از راه دور (ROUTING AND REMOTE ACCESS) را از طریق فیلترگذاری و کنترل پورت ها تحت نظر گرفته و فضای امنی را برای آن ها فراهم کند.

این برنامه با اسنفاده از نظارت دایمی خود بر پروتکل امنیتی SSI و فیلتر کردن درخواست های HTTP که به سرور می رسد وب سرور و ایمیل را از خطر حمله هکر ها دور نگه می دارد .به همین ترتیب کلیه ارتباطات شبکه ای که با یک سرور بر قرار می شود از ارتباط DIA UP ساده گرفته ا ارتباط با سرور EXCHANGE و یا IIS باید مشکوک با سرور مسدود گردد . سایت مایکروسافت برای بررسی اهمیت وجود ISA ذر یک شبکه کلیه راه حل های این برنامه را که با استفاده از سرویس ها و امکانات ویژه موجود در آن ارایه گشته است به هفت سناریو یا وضعیت مختلف تقسیم کرده که به آن ها می پردازیم .

سناریوی اول
از ISA برای تأمین امنیت ایمیل ها استفاده می شود .ISA SERVER با استفاده از دو روش استاندارد یعنی SSL DECRYOTION و همچنین HTTP FILTERING اولا از ورود کد های مشهور به MALICIOUS که عمدتا بدنه انواع کرم ها و ویروس ها را می سازند جلوگیری به عمل می آورد و ثانیا محتوای در خواست های HTTP را برای بررسی مجوز دسترسی آن ها و صلاحیت دریاف و ارسال اطلاعات مورد کنکاش قرار می دهد .در این حالت ,ISA همچنین از هر نوع اتصال افراد با اسم کاربردی ANONYMOUS که می تواند منشأ شکستن رمز عبور های مجازی یک سرویس دهنده ایمیل شود,جلوگیری می کند. به هر حال با وجود این که یک ایمیل سرور مثلEXCHANGE راه حل های امنیتی مخصوص به خود را دارد.اما وجود ISA به عنوان دیواره آتش یک نقطه قوت برای شبکه به حساب می آید . ضمن این که در نسخه های جدید ISA امکان ایجاد زنجیره ای از سرور های ISA که بتوانند با یک سرور EXCHANGE در تماس بوده و در خواست های کاربرانرا با سرعت چند برابر مورد بررسی قرار دهد باعث شده تا اکنون به ISA عنوان فایروالی که با قدرت انجام توازن بار ترافیکی,سرعت بیشتری را در اختیار کاربران قرار می دهد در نظر گرفته شود.

سناریوی دوم
ISA می تواند در تأمین امنیت و دسترسی از راه دور نیز مورد استفادهقرار گیرد.در این سناریو,یک شرکت برخی از اطلاعات سازمان خود را برای استفاده عموم در معرض دید و یا استفاده کاربران خارج از سازمان قرار می دهد.بهعنوان مثال بسیاری از شرکت ها مسایل تبلیغاتی و گاهی اوقات سیستم سفارش دهی خود را در قالب اینترنت و یا اینترانت برای کاربران باز می گذارند تا آن ها بتوانند از این طریق با شرکت ارتباط برقرار نمایند.در این شورتISA می تواند به صورت واسط بین کاربران و سرویس های ارایه شده توسط وب سرور یا بانک اطلاعاتی SQL SERVER که مشغول ارایه سرویس به محیط خارج است,قرار گرفته و بدین وسیله امنیت دسترسی کاربران به سرویس های مجاز و حفاظت از منابع محرمانه موجود در سیستم را فراهم آورد.

سناریوی سوم
در این سناریو,دو شبکه LAN مجزا متعلق به دو شرکت مختلف که در برخی موارد همکاری اطلاعاتی دارند,توسط فضای اینترنت و از طریق سرور ها و دروازه های VPN با یکدیگر در ارتباط هستند.به عنوان مثال یکی از شرکای یک شرکت تجاری,محصولات آن شرکت را به فروش رسانده و درصدی از سود آن را از آن خود می کند.در این روش به صورت مداوم و یا در ساعات معینی از شبانه روز,امکان ردوبدل اطلاعات بین دو شرکت مذکور وجود دارد.در این زمانISA می تواند با استفاده از روش ENCRYPTION از به سرقت رفتن اطلاعات ارسالی و دریافتی در حین مبادله جلوگیری کند.در حالی که هیچکدام از دو طرف احساس نمی کنند که فضای حایلی ذر این VPN مشغول کنترل ارتباط بین آنهاست.به علاوه این که با وجود ISA ,کاربران برای اتصال به سایت یکدیگر باید از دو مرحله AUTHENTICATION (احراز هویت) یکی برای سرور یا دروازه VPN طرف مقابل و ذیگری برای ISA عبور کنند که در این حالت یکی از بهترین شیوه های بر قراری امنبت در شبکه های VPNاست . در این سناریو,وجود یک ISA SERVER تنها در طرف سایت اصلی یک شرکت می تواند,مدیریت برقراری امنیت در کل فضای VPN هر دو طرف را به عهده می گیرد و با استفاده از دیواره آتش لایه APPLICATION از عبور کد های مشکوک جلوگیری کند.

سناریوی چهارم
در سناریوی چهارم ,یک شدکت قصد دارد به عنوان مثال تعدادی از کارمندان خود را قادر به کار کردن با سیستم های درونی شرکت از طریق یک ارتباط VPN اختصاصی بنماید.در این حالت برای دسترسی این قبیل کارمندان به سروس شرکت وعدم دسترسی به سرورهای دیگریا جلوگیری از ارسال ویروس و چیزهای مشابه آن ,یک سد محکم به نام ISA ترافیکاطلاعات ارسالی و یا درخواستی را بررسی نموده و در صورت عدم وجود مجوز دسترسی یا ارسال اطلاعات مخرب آن ارتباط را مسدود می کند.

سناریوی پنجم
سناریوی بعدی زمانی,مطرح می شود که یک شئکت قصد دارد با بر پایی یک سیستم مرکزی ذر محل اصلی شرکت , سایر شعبات خود را تحت پوشش یک سیستم (مثلا یک بانک اطلاعاتی) متمرکز درآورد. از این رو باز هم در اینجا مسأله اتصال شعبات شرکت از طریق VPN مطرح می شود.در این صورت ISA با قرار ذاشتن در سمت هر شعبه و همچنین دفتر مرکزی به صورت آرایه ای از دیوارهای آتش (ARRAY OF FIREWALL) می تواند نقل و انتقال اطلاعات از سوی شعبات به دفتر مرکزی شرکت و بالعکس را زیر نظر داشته باشد . این مسأله بهعث می شود تا هر کدام از شعبات و دفتر مرکزی به منابع محدودی از یکدیگر دسترسی داشته باشند . در ضمن با وجود امکان مدیریت و پیکربندی متمرکز کلیه سرورهای ISA , نیهزی به مسولین امنیتی برای هر شعبه نیست و تنها یک مدیر امنیت , از طریق ISA سرور موجود در دفتر مرکزی می تواند کلیه ISA سرورهای شعبات را تنظیم و پیکربندی کند.

سناریوی ششم
کنترل دسترسی کاربران داخل دفتر مرکزی به سایت های اینترنتی , سناریوی ششم کاربرد ISA محسوب
می شود. در این جا ISA می تواند به کمک مدیر سیستم آمده , سایت ها , لینک ها ی URL و یا انواع
فایل ها یی که از نظر وی نامناسب تشخیص داده شده , را مسدود کند. در همین هنگام فایروال نیز کار خود را انجام می دهد و با استفاذه از سازگاری مناسبی که بین ISA و ACTIVE MESSING ویندوز وجود دارد , اولا از دسترسی افراد غیر مجاز یا افراد مجاز ذر زمان های غیر مجاز به اینترنت جلوگیری شده و ثانیا می توان از اجرا شدن برنامه هایی که پورت های خاصی از سرور را مثلا جهت استفاده برنامه های INSTANT MESSAGING مورد استفاده قرار می دهند , جلوگیری نمود تا بدین وسیله ریسک ورود انواع فایل های آلوده به ویروس کاهش یابد .

سناریوی هفتم
در تمام سناریوی قبلی که ISA در بر قراری ارتباط مناسب و امن بین سایت های اینترنت , کاربران یا شعبات شرکت نقش مهمی را ایفا می کرد , یک سناریوی دیگر نیز نهفته است و آن سرعت انتقال اطلاعات بین تمام موارد فوق از سایت های اینترنتی گرفته تا اطلاعات سازمانی است. سیستم ARRAY CACHE موجود در این برتامه باعث می شود تا هرکدام از کاربران چه در محل اصلی شرکت و چه از محل شعبات بتوانند برای دیدن اطلاعات یا سایت های مشابه راه میان بر را رفته و آن را از هر کدام از ISA های موجود در شبکه VPN یا LAN دریافت کنند و بدین وسیله حجم انتقال اطلاعات با با محیط خارج را تا حدود زیادی در سیستم متوازن نمایند .

 

عملکرد
ISA SERVER کلیه سناریوهای تعیین شده را بر اساس سه قاعده مختلف یعنی سیستم, شبکه و دیواره آتش محقق می سازد که در اینجا به این سه قاعده اشاره می کنیم :

NETWORK RULE
ISA SERVER با استفاده از قوانین شبکه ای موجود و تعریف شده در بانک اطلاعاتی خودش نحوی ارتباط دو یا چند شبکه را به یکدیگر در یک فضای معین , مشخص می سازد. در این قاعده که توسط مدیر سیستم قابل تنظیم است مشخص می گردد که شبکه های مورد نظرطبق کدام یک از دو روش قابل طرح , به یکدیگر متصل می شوند . این دو روش عبارتند از :
NAT (Network Address Translation )
این روش , یک ارتباط یک طرفه و منحصر به فرد است. بدین معنی که همیشه یکی از شبکه ها نقش شبکه اصلی و داخلی (INTERMAL) و بقیه شبکه ها نقش شبکه های خارجی (EXTERMAL) را بازی می کنند. در این روش شبکه داخلی می تواند قمانین و شیوه دسترسی به اطلاعات و ردوبذل شدن آن ها در فضای بین شبکه ها را تعیین کند ولی این امکان از سایر شبکه های خارجی سلب گردیده و آن ها تابع قوانین تعریف شده درشیکه داخلی هستند. در این روش همچنین ISA آدرس IP کامپیوترهای مبدأ یک ارتباط NAT را به وسیلهعوض کردن آن ها در IP خارجی خودش , از دید کامپیوترهای یک شبکه (چه کامپیوترهای متصل از طریق LAN و چه کامپیوترهای خارجی ) مخفی می کند . به عنوان مثال , مدیر یک شبکه می تواند از ارتباط بین کامپیوترهای متصل شده از طریق VPN را با ضای اینترنت از نوع یک رابطه NAT تعریف کند تا ضریب امنبت را ذر این ارتباطات بالا ببرد .
ROUT
این نوع ارتباط یک ارتباط , دو طرفه است. بدین معنی که هر دو طرف می تونند قواعد امنیتی خاصی را برای دسترسی شبکه های دیگر به شبکه محلی خود تعریف کنند. به عنوان مثال ارتباط بین شبکه های متصل شده به یکدیگر در فضای VPN می توند یک ارتباط از نوع ROUT باشد . با توجه به ین مسایل ارتباطات فابل اطمینان یک شبکه با شبکه های مجاور (مثل شعبات شرکت ) می تواند از ROUT و ارتباطات مختاطانه شبکه با کاربران خارجی و کسانی که از طریقRADIUS یا وب به شبکه دسترسی ذارند می تئاند از نوع NAT تعریف شود .

Firewall Rule
علاوه بر نقش مستقیمی که سیاست های تعریف شده در قواعد دیواره آتش در نخوه ارتباط بین شبکه ها بازی می کند و می توند موجب مسدود شدن ارتباطات خرج از قواعد تعریف شده در NETWORK RULE شود , این قواعد همچنین می تواند با تعریف دقیقی که از پروتکل های HTTP ، FTP ، ONS ، RPC و ... انجام دهند , کلیه درخواست های ازانواع مذکور را زیر نظر گرفته و به عبارتی فیلتر نمایند. در این روش مدیر امنیت شبکه می تواند امکان دسترسی تعدادی از کاربران را در ساعات خاص و به محتوای مشخص مجاز یا غیر مجاز کند. به عنوان مثال وی میتواند تصاویر موجود بر روی صفحات وب را از طریق فیلتر کردن فهرستی از پسوندهای انواع فایل های گرافیکی در یک قاعده از نوع HTTP , مسدود کند در حالی که کاربران همچنان بتوانند آن فایل ها را از طریق پروتکل دیگری مثل FTP دریافت یا ارسال کنند . همچنین در قواعد مربوطه به فایروال می توان دسترسی کاربران و یا گروه های کاربری را به تعدادی از آدرس های URL یا IP های مشخص مسدود کرد . ضمن آنکه قواعد مربوط به نخوه دسترسی کاربران برای انجام اموری مثل انتشار صفحات وب (WEB PUBLISHING ) و امثال آن هم در همین جا تعریف می گردد .

SYSTEM RULE
در این قسمت بیش از سی قاعده مربوط به دسترسی وجود دارد که قابل انتساب به شبکه محلی می باشند. این قواعد نحوه ارتباط سرویس های یک شبکه را با یکدیگر و همچنین با ISA مشخص می نماید. به عنوان مثال سرویس DHCP که کلیه درخواست ها و پاسخ های مربوط به انتساب دینامیک آدس IP به کامپیوترهای یک شبکه را مدیریت می کند , یا سرویس DSN که وظیفه ترجمه اسامی و آدرس های شبکه را انجام می دهد , مورد استفاده ISA قرار گرفته تا بتواند هم موقعیت خود در شبکه و با سرورهایی که سرویس های فوق را ارایه می دهند تشخیص دهد و هم با اطلاع از نحوه پیکربندی شبکه و ارتباط آن با مخیط خارج اقدام به کنتذل آن از طریق قواعد مربوطبه شبکه و دیواره آتش بنماید . به طور کلی سیاست های موجود در قواعد سیستمی روابط میان ISA و سایر منابع و سرورهای موجود در شبکه را مشخص می نمایند .


|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

ایمن سازی Windows server ۲۰۰۳

اگر تا به حال از ویندوز سرورNT ویندوز سرور ۲۰۰۰ استفاده کرده باشید ، احتمالا متوجه شده اید که مایکرو سافت آنها را به صورت پیش فرض، غیر ایمن طراحی کرده است . گرچه مایکروسافت و ساز و کارهای امنیتی متعددی ایجاد کرده است ، اما نصب آنها به عهده کاربران است . این در حالی است که وقتی مایکرو سافت ویندوز ۲۰۰۳ را انتشارداد ، با این کار ، فلسفه جدید این است که باید به صورت پیش فرض ایمن باشد. به باشید کلی این ایده بسیار خوبی است ، اما مایکروسافت نتوانید آن را به طور کامل پیاده کند . با آن که سرور باید به طور کامل پیاده کند . با آن که ویندوز ۲۰۰۳ را انتشار داد ، با این کار ، فلسفه خود را تغییر داد.

فلسفه جدید این است که سرور با ید به صورت پیش فرض ایمن باشد. به طور کلی این ایده بسیار خوبی است ، اما مایکروسافت نتوانست آن را به طور کامل پیاده کند . با آن که ویندوز ۲۰۰۳ بدون شک ایمن تر از ویندوز NTیا ویندوز۲۰۰۰است ، اما هنوز هم نقصانی در آن دیده می شود . در اینجا ما اعمال ساده ای را که شما می توانید برای ایمن تر کردن ویندوز سرور ۲۰۰۳ انجام دهید شرح می دهیم .

● نقش خود را بدانید

شناخت نقش سروردر روند ایمن سازی بسیار حیاتی است. نقش های متعددی وجود دارد که ویندوز سرور ممکن است بر عهده داشته با شد .

برای مثال سرور ممکن است بر عهده داشته باشد . برای مثال ویندوز سرور ۲۰۰۳ میتوانید در نقش یک کنترل کننده دامنه ( domin Contoller ) ، یک سرور عضو ( member server )، سرور پایه( )سرور فایل ( )، سرور پرینت ( ) ، سرور پایانه ( ) و یا حالت های متعدد دیگر عمل کند. یک سرور همچنین می تواند ترکیبی از این نقش ها را به عهده داشته باشد.

مشکل اینجاست که سرئر در هر کدام از این نقش ها ، نیازهای امنیتی خاص خودش رادارد . برای مثال ، اگر قرار است که سرور شما در نقش یک سرو ر IISکار کند ، شما باید سرویس ها ی IISرا فعال کنید، در حالی که اگر سرور قرار است فقط به عنوان یک سرور فایل و پرینت کار کند، فعال کردن IISریسک امنیتی بزرگی خواهد بود. این موضوع رابد ین د لیل مطرح کرد م که بدانید روش خاصی وجود ندارد که بتوانید در هر شرایطی آن را دنبال کرده و انتظار نتیجه از آن داشته باشید . نیازهای امنیتی یک سرور با توجه به نقش سرور و محیط سرور ( server`s environment ) تفاوت های بسیاری دارند . از آنجا که روشهای متعددی برای ایمن سازی یک سرور وجود دارد ، من فقط موارد ضروری و اساسی را برای فعال کردن یک سرور فایل ساده و در عین حال ایمن ، شرح خواهم داد . سعی خواهم کرد مواردی را مشخص کنم که وقتی سرور در نقش های مختلف کار ، شما باید به طور متفاوت انجام دهید اما حتما به این نکته توجه داشته باشید که ااین اعامال در حکم یک راهنمای عمومی برای ایمن سازی همه انواع سرور نیست.

● امنیت فیزیکی

برای رسیدن به امنیت واقعی سرور شما باید در مکان امنی قرار گیرد معمولا” این به معنی قرار دادن سرور پشت درهای بسته است امنیت فیزیکی بسیار همه ماست زیرا بسیاری از بازارهای مدیریتی می‌تواند به عنوان ابزار هک کننده به کارگرفته شود هر شخصی با حداقل مهارت و با استفاده از چنین ابزارهایی در صورت یکه دسترسی فیزیکی به ماشین داشته باشد می‌تواند یک سرور را در عرض چند دقیقه هک کند تنها راه گلوگیری از چنین حمله‌هایی قراردادن سرور در یک محجیط امن است. این در مورد هر سرور ویندوز ۲۰۰۳ صرف نظر از نقش ان، صادق است.

● ایجاد یک لیست پایه (baseline)

در کنار امنیت فیزیکیک خوب، توصیه مهم بعدی من این است که قبل ز استفاده از یک سرور ویندوز ۲۰۰۳ نیازهای امنیتی خود را مشخص کنید و به محض به کارگرفتن سرور مومارد مربوطه در خصوص امنیت و سیاست های مبتنی ب ر آنها را نیرز فعال کنید.

بهترین روش در این زمینه ایجاد یک لیست پایه امنیتی است این لیست شامل مدارک و تنظیمات مورد قبول امنیتی است در اکثر شرایط تنظیمایت لیست پایه شما بر اساس نقش سرور کاملا” فرق خواهد داشت.

بنابر این بهترین کار، ایجاد تعدادی لیست‌های پایه متفاوت است که بتوانید آنها را برای انواع مختلف سرور به کابر ببرید. برای مثال، ممکن است شما یک یست پایه برای سرورهای فایل، یک لیست پایه برای کنترل کننده‌های دامنه و لیست دیگری برای سرورهای IIS داشته باشید.

ویندوز۲۰۰۳ از ابزاری برخوردار است که محدوده امنیتی و ابزار تحلیل ( And Analysis Tool Security Configuration ) نامیده می شود . این ابزار به شما اجازه می دهد که خط مشی امنیتی جاری سرور را با خط مشی امنیتی لیست پایه که درون یک فایل الگو قرار دارد ، مقایسه کنید . شما می توانید این فایل های الگو را خودتان ایجاد کنید یا اینکه از یکی از انواع آماده آنها استفاده کنید . الگو های امنیتی یک رشته متن براساس فایل های INF هستید که در فولدرSECU %SYSTEMROOT% RITY TEMPLATES ذخیره شده اند . ساده ترین روش برا آزمایش و تغییر الگو های شخصی ، از طریق کنسول مدیریت مایکر سافت ( Console MMC Microsoft Management ) است . برای باز کردن کنسول ، دستور MMCرا در خط دستور Run وارد کنید . وقتی که کنسول خالی بالا می آید ، دستور Add Remove Snap-in را نمایش دهد . کلید Add را کلید کنید ،‌ لیستی از تمام کنسول های Snap-in موجود را خواهید دید . الگو های امنیتی Snap-in را از لیست انتخاب کنید و سپس کلید های Add ، Close و OKرا کلید کنید.

زمانی که الگو های امنیتی Snap-in بالا آمد ، می توانید هر کدام از الگو ها را مشخص کنید . به هنگام مرور درخت کنسول ، خواهید دید که هر الگویی از خط مشی گروه خود تقلید می کند و نام هر الگو ، اهداف آن الگو را منعکس می کند . برای مثال ، HISECDC، یک الگو با امنیت بالا برای کنترل کننده های دامنه ( security domain Controller high) است اگر قصد ایمن سازی یک سرور فایل را دارید ، من استفاده از الگو ی SECUREWS را به شما توصی همی کنم . با دقت در نوع تنظیمات این الگو شاید متو جه شوید که این الگو با وجود ایمن تر کردن سرور نسبت به قبل ، ممکن است جوابگوی نیاز های شما نبا شد . تنظیمات امنیتی خاص ممکن است بیش از حد سخگیرا نه یا اغماضگرا نه با شد . من تو صیه می کنم که یا با تغییرات جزیی در نوع تنظیمات مو جود ، آنها را با نیازهایتان متناسب کنید و یا خط مشی های جدیدی ایجاد کنید . شما می توانید به آسانی با کلیک راست روی فولد ر C: WINDOWS Security Template، داخل کنسول و انتخاب دستور Template New شده و از منوی ایجاد شده یک الگو ( template) جدید ایجاد کنید .

وقتی شما یک الگو یامنیتی را مطابق با نیاز خود ایجاد کردید ، به گزینه Add Remove در صفحه Snap-in properties ، یک S nap-in به نام Security Configuration And Analysis را اضافه کنید . زمانی که Snap-in بالا می آ ید ، روی Security Configuration کلیک راست کنید وسپس دستور Open Database را از منو انتخاب کنید . Open را کلید کنید ، آ نگاه دیتابیس لازم ، با نامی که شما برایش در نظر گرفته بو دید ، ایجاد می شود.

سپس ، روی Security Configuration And Analysis کلید راست کنید و دستور Template Import را از منوی میانبر انتخاب کنید. آنگاه لیستی از کلیه الگوهای موجود را خواهید دید . الگویی که تنظیمات امنیتی شما را در بر می گیرد ،‌انتخاب کنید و سپس Open را کلید کنید . پس از آنکه الگوی شما وارد شد ، دوباره روی Security Configuration And Analysis کلیک راست کرده ودستور Analyze Computer Now را از منوی میانبر انتخاب کنید . ویندوز مکانی برای نوشتن گزارش خطا ( error log )در اختیار شما قرار می دهد . مسیر فایل را وارد کرده و OK را کلیک می کنیم . در این مرحله ،‌ویندوز تنظیمات امنیتی موجود در سرور شما را با فایل الگو مقایسه می کند . شما می توانید نتایج این مقایسه را با مرور در کنسول Security Configuration And Analysis مشاهده کنید . تنظیمات خط مشی هر گروهی ، هم تنظیمات جاری و هم تنظیمات الگو زا نمایش می دهد . وقتی که به این لیست دست پیدا کنید، یعنی ان که زمان اجرای خط مشی امنیتی مبتنی بر الگو فرا رسیده است . به همین منظور ، برای آخرین بار روی Security Configure And Analysis کلیک راست کنید و دستور Configure Computer Now را از منوی میانبر انتخاب کنید . آنگاه این ابزار خط مشی امنیتی کامپیوتر شما را برای هماهنگ شدن با خط مشی الگو تغییر می دهد . خط مشی های گروهی از یک خصلت موروثی بر خوردارند.

یک خط مشی گروهی ممکن است در سطح کامپیوتر محلی ، سایت ، دامنه یا در سطح OU به کار رود . وقتی که شما یک سرویس امنیتی مبتنی بر الگو را نصب می کنید ، در حقیقت در این سطوح کاربردی تغییر ایجاد می کنید . سایر خط مشی های گروهی نیز به طور مستقیم تحت تاثیر قرار نمی گیرند ، گر چه خط مشی های نهایی ممکن است باعث تغییری در تنظیمات نوعی خط مشی شود که از سطوح بالاتر به به ارث برده شده .

● تغییر دادن اعتبارهای داخلی

سالها مایکرو سافت به شما توصیه کرده است که نام کاربر مدیر ا( Administrator account ) را تغییر دهید و قابلیت ایجاد کاربر میهمان ( Quest account ) را غیر فعال کنید تا به وضعیت امنیتی خوبی دست یابید. در ویندوز سرور ۲۰۰۳، به صورت پیش فرض ، قابلیت ایجاد کاربر مهمان غیر فعال شده است ، اما وظیفه تغییر نام مدیر سیستم همچنان بر عهده شما است . این تغییر نام ، ایده خوبی است زیرا هکر ها و مهاجمان معمولی سعی می کنند تا به ( Administrator account ) آسیب بر سانند . تعداد زیادی از ابزارهای هک وجود دارد که نام اصلی Administrator account را از طریق امتحان S I D پیدا می کنید ،‌متاسفانه ، شما نمی توانید این account را تغییر دهید و به همین دلیل راهی برای جلوگیری از دستیابی چنین ابزارهایی به نام اصلی Administrator account و تغییر توضیحات این account را به همه توصیه می کنم و برای این کار دو دلیل دارم .

اول اینکه ; بسیاری ار هکرهای تازه کار یا غیر حرفه ای ممکن است از وجود چنین ابزارهایی اطلاع نداشته باشند و دوم آنکه ،‌تغییر نام Administrator account به یک نام خاص ،‌امکان ردیابی و کنترل حملات روی این account را برای شما فراهم می کند .

نکته دیگر مربوط به سرورهای عضو است. سرورهای عضو هر کدامAdministrator account داخلی خاص خود را دارند که کاملا با Administrator account دامنه فرق دارد . شما می توانید سیستمی ایجاد کنید که سرور عضو برای خود از یک نام Administrator account و کلمه عبور جداگانه استفاده کنند . هدف این است که اگر افرادی نام Administrator account و کلمه عبور یک سرور عضو را پیدا کردند ،‌ نتوانند از طریق این اطلا عات بقیه سرور ها را هک کنند. البته ؛ اگر شما وضعیت امنیتی فیزیکی خوبی د ر محل داشته با شید ،‌طبیعی است از آنجا که کسی نمی تواند به هیچ سروری دسترسی پیدا کند ،‌نخواهد توانست account محلی آن را هم پیدا کند.


|
امتیاز مطلب : 48
|
تعداد امتیازدهندگان : 37
|
مجموع امتیاز : 37
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

نصب و پیکربندی NAT در Windows 2003

NAT یا ترجمه آدرس شبکه (Network Address Translation) یکی از پرکاربردترین پروتکلهای ترجمه و نگاشت IP است که در لایه سطح ۳ شبکه مدل OSI فعالیت می کند.عملکرد NAT مانند یک واسط میانی بین شبکه داخلی ( Internal) وشبکه خارجی (External) است،پکتهایی که از یک شبکه خصوصی می آیند توسط NAT مدیریت می شوند وسپس به مقصد مورد تقاضایشان ارسال می شوند.

یک آدرس در اینترنت مشاهده می شود و آدرسهای داخلی در اینترنت نشان داده نمی شوند.یک جدول در Router ساخته می شود که لیستی از آدرسهای محلی (Local) وعمومی (Global) در آن قرار دارد می گیرد و از آن به عنوان یک مرجع برای ترجمه IP ها استفاده می شود.NAT می تواند به چندین روش کار کند:

NAT استاتیک:

یک IP ثبت نشده (Unregistered) به یک IP ثبت شده نگاشت می شود به صورت یک به یک،که هنگامی مفید است که بخواهیم به یک وسیله از خارج شبکه دسترسی پیدا کنیم.

NAT داینامیک:

یک IP ثبت نشده از طریق گروهی از IP های ثبت شده به یک IP ثبت شده نگاشت می شود.

به طور مثال ، یک کامپیوتر با IP ، ۱۹۲.۱۶۸.۱۰.۱۲۱ به اولین IP در دسترس در محدوده ۲۱۲.۱۵۶.۹۸.۱۰۰ تا ۲۱۲.۱۵۶.۹۸.۱۵۰ ترجمه می شود.

Overloading (سربارگذاری) :

یک فرم از NAT داینامیک است که چندین IP ثبت نشده را به یک IP ثبت شده نگاشت می کند ، اما از پورتهای مختلف استفاده می کند.برای مثال، IP آدرس ۱۹۲.۱۶۸.۱۰.۱۲۱ به ۲۱۲.۵۶.۱۲۸.۱۲۲:Port Number (مثلا ۲۱۲.۵۶.۱۲۸.۱۲۲:۱۰۸۰ ) نگاشت خواهد شد.

Overlapping (همپوشانی) :

هنگامی است که آدرسهای داخل شبکه با آدرسهای بیرون شبکه همپوشانی (Overlap) می شوند-IP آدرسها در یک شبکه دیگر نیز رجیستر شده اند.روتر (Router) می بایست یک جدول جستجو از این آدرسها را نگهداری کند تا بتواند آنها را قطع کند و با IP آدرسهای رجیستر شده یکتا جایگزین کند.

NAT چگونه کار می کند:

یک جدول از اطلاعاتی درباره هر پکت(Packet) که عبور کرده توسط NAT نگهداری می شود.هنگامی که یک کامپیوتر در شبکه تلاش می کند تا به یک وب سایت در اینترنت متصل شود:

• هدر (Header) IP مبدا تغییر کرده و IP آدرس کامپیوتر NAT جایگزین آن می شود.

• IP آدرس مقصد به IP آدرس مخصوص داخلی تغییر می کند بر اساس رکوردهای جدول)

NAT می تواند به عنوان یک فایروال اساسی مورد استفاده قرار گیرد ، مدیر شبکه (Administrator) می تواند پکتهایی که از یک IP معین وارد/خارج می شوند را فیلتر کند و دسترسی به یک پورت بخصوص را اجازه دهد یا منع کند.

نصب NAT :

برای نصب NAT شما می بایست ویزارد Configure your server را از administrative tools اجرا کرده و سپس RRAS/VPN را انتخاب کنید.حال NEXT را کلیک کنید،RRAS اجرا می شود. همانطور که در تصویر زیر می بینید می بایست یک اتصال به اینترنت داشته باشید و نوع آن را مشخص کنید،واینکه آیا می خواهید فایروال را فعال کنید.

Next را کلیک کنید و ادامه دهید،پروسه نصب آغاز شده و سرویسها مجددا راه اندازی می شوند.

پیکربندی NAT :

پیکربندی NAT از طریق Routing and Remote Access انجام می شود ، که از طریق Administrative Tools قابل دسترسی است. هرکدام از قسمتها را که می خواهید پیکربندی کنید بر روی آن double click کنید ، این کار پنجره properties مربوطه را باز می کند و شما می توانید تنظیمات آن را تغییر دهید مثل Packet filtering و Port blocking و همچنین فعال/غیرفعال کردن یک سری خصوصیات مانند Firewall .

همانگونه که در تصویر زیر مشاهده می کنید خصوصیات مربوط به Remote router نشان داده شده است.در تب(Tab) مربوط به NAT/Basic Firewall شما می توانید نوع واسط(Interface type) را با توجه به نحوه اتصال به شبکه انتخاب کنید ،که من Public interface connected to the internet را انتخاب کرده ام.دکمه های Inbound filters و outbound filter به شما تا ترفیک ناشی از IP آدرسها یا packet protocol ها را محدود کنید. مطابق بر این ،پکتهای TCP معینی قبل از اینکه به کامپیوتر کلاینت برسند،متوقف می شوند.بنابراین شبکه را امن تر می کند.برای مثال هنگامی مفید است که شما بخواهید پکتهایی که از یک IP آدرس که در لیست سیاه نوشته شده است می آیند را رد کنید،یا دسترسی کاربران داخلی را به پورت ۲۱ (FTP) محدود کنید.برای تنظیمات بیشتر مربوط به Firewall به Tab ،Services and Ports بروید،در این قسمت شما می توانید سرویسهایی را که می خواهید کاربرانتان به آنها دسترسی داشته باشند را انتخاب کنید،همچنین قادر خواهید بود سرویسهای بیشتری را خودتان با مشخص کردن جزییات آن مثل شماره پورت ورودی و خروجی به این لیست اضافه کنید.دکمه Add به شما اجازه میدهد تا یک سرویس جدید ایجاد کنید،با کلیک بر روی Add پنجره ای جلوی شما باز می شود و از شما می خواهد نام سرویس، شماره TCP و UDP و IP آدرس کامپیوتری که میزبان این سرویس است را وارد کنید.اگر یکی از سرویسهای موجود در لیست فعال نشده باشد آنگاه هر کلاینت که در Domain ویندوز ۲۰۰۳ است نمی تواند به آن سرویس خاص دسترسی یابد.به عنوان مثال ، اگر تنظیمات مانند شکل بالا باشد و یک کامپیوتر بخواهد به سایت FTP وصل شود نخواه توانست.همانگونه که مشاهده کردید ،NAT یک خصوصیت مفید است که امنیت را به یک شبکه های کوچک و متوسط اضافه می کند.


|
امتیاز مطلب : 4
|
تعداد امتیازدهندگان : 2
|
مجموع امتیاز : 2
تاریخ : شنبه 21 مرداد 1391
نویسنده : hamidrezakhouri

مایکروسافت تلاش می کند سرورهایش را هماهنگ کند

پس از چند تلاش نافرجام برای استفاده از بازاریابی در ایجاد یک پلاتفرم کامپیوتری شرکتی، شرکت مایکروسافت هم اکنون در تلاشی برای جذب ویندوز، Exchange، SQL Server و سرورهای زیر ساختی دیگرش به دسته‌ای منسجم از نرم‌افزار شرکتی به نسبت مهندسی روی آورده است.

تلاش مهندسین مایکروسافت در زمینه شالوده سیستم سرور ویندوز است که به عنوان یک واژه بازاریابی ایجاد شد. اما هم اکنون احتمالا به چیزی کاملا متفاوت تبدیل شده است. مایکروسافت تحت لوای سیستم سرور ویندوز ۱۹ سرور را در یکجا جمع‌آورده است و تلاش می‌کند تا آنها را با CEC یا Common Engineering Criteria (معیار رایج مهندسی) در یک واحد منسجم قرار دهد. این معیار در ژوئن به عنوان یک طرح معرفی شد و شامل گروهی از قوانین مربوط به نحوه ایجاد، امنیت مدیریت، تصویب از سوی مصرف‌کنندگان و مجوز گرفتن سرورهاست.

▪ سرورها در سه دسته گروه بندی می‌شوند:

- Operations (عملیات) که شامل سرور یکپارچگی هویت و سرور مدیریت سیستم،

- برنامه‌های کاربردی (Application) شامل سرور SQL و BizTalk است، و

- کار اطلاعات (Information Work) که حاوی سرور پورتال Share Point ‌و Exchange است.

ویندوز سرور ۲۰۰۳ ویژگی‌های مناسبی از قبیل Active Directory و حمایت از VPN را فراهم می‌کند.

این شرکت اولین سرگروه سرور خود را که تحت اصول CEC طراحی شده، عرضه نمود و عرضه‌های دیگر قرار است در امسال انجام شود. هدف از این کار ساده کردن محیط‌های IT است. وی افزود، ما باید بتوانیم تا آنجا که می‌توانیم با مهندسی، قبل از رسیدن نرم‌افزار به مصرف کننده پیچیدگی را کاهش دهیم. راه رسیدن به کاهش پیچیدگی یکپارچگی است.

سرفصل‌های یکپارچگی عبارتند از: تکمیل ترکیب امور کامپیوتری مطابق با CEC، ارائه اقدامات سیستم‌های دینامیک مایکروسافت که طرحی برای ایجاد پلاتفرم مدیریت ویندوز است، موفقیت در امنیت کدگذاری از طریق اقدامات Trustworthy Computing و حمایت از معیارهای مبتنی بر XML برای پشتیبانی از یکپارچگی با پلاتفرم‌های غیر ویندوز.

● در همان ابتدا

با کمال تعجب تلاش‌های کاملا پشت پرده مایکروسافت هم اکنون مصرف کنندگانی را به سوی خود جلب کرده است. از MOM یا Microsoft Operations Manager (مدیریت عملیات مایکروسافت)، یک سرور Windows Server System، استفاده می‌کند تا ۳۱۱ سرور مدل مدیریت معمول را یکپارچه نماید. همچنین در مرحله آزمایش نمودن یکی از جدیدترین سرورهای Windows Server Systems مدیر حفاظت اطلاعات (Data Protection Manager)، به منظور برطرف نمودن مشکلات پشتیبان است. هم اکنون این عرضه بتا یک بسته مدیریت MOM دارد.ضرورت دارد که تمامی انها با هم کار کنند. این تنها راهی است که ما می‌توانیم با تعداد محدودی از کارمندان عملکرد آن راکنترل و مدیریت نماییم.

CEC مستلزم ملزوماتی است که سرورها باید ماژولی به نام بسته‌های مدیریت داشته باشند که به MOM متصل باشد. MOM یک برنامه کاربردی عملکرد و نظارت کننده است. به علاوه مستلزم پشتیبانی از نوشتن دستورات است که سرورها بتوانند درون یک دستگاه مجازی اجرا کرده و تمامی سرورها از یک تکنولوژی نصب کننده و ابزارهای اصلاحی استفاده نمایند. CEC همچنین حلقه‌های باز خورد مصرف کننده، برنامه‌های لوگو و آموزش را اجباری می‌کند. مایکروسافت قصد دارد در تمامی سرورهایی که در آینده عرضه می‌کند از CEC استفاده نماید. مایکروسافت در کنفرانس سالانه TechEd که ماه آینده برگزار می‌شود، قصد دارد ملزومات جدید CEC را در سال ۲۰۰۶ معرفی کند. چیزی که Windows Server Systems را به بیش از یک ترفند تبدیل کرده همان CEC است. همچنین به مردم این پیام رامی‌دهد که می‌توانند چه انتظاری از محصولات درون این مخزن سرورها داشته باشند.

Davis افزود که تلاش‌های مایکروسافت در این قسمت به معنی این است که شرکت اذعان داشته که قبلا این شرکت ملزومات مهندسی رایج را برای محصولات سرور خود نداشته است. وی ادامه داد: با این کار، این شرکت تلاش می‌کند با استفاده از کل مجموعه نرم‌‌افزار به جای تک‌تک محصولات به رقابت بپردازد. به جای ویندوز، لینوکس و به جای Notes، Exchange را قرار داده و باعث شده که مردم کاملا به پورتفولیوی مایکروسافت دقت نمایند. ناظران هنوز بر این عقیده‌اند که مایکروسافت همچنین باید کاربران را متقاعد نماید در موارد تجاری از سرورهای نرم‌افزاری‌اش استفاده نمایند. یکپارچگی یک تفکری بود که در اتاق IT Tech اتفاق افتاد اما این آن بخشی نیست که با افراد تاجر داشتیم .آنها آن را برگزیدند چون نیاز شدیدی به استفاده از برنامه‌های اصلاحی داشتند. اما تکنولوژی با چیز دیگری یکپارچه نمی‌شود

● سر آغاز و مقصد

مایکروسافت به تازگی شروع به عرضه سرورهای توسعه یافته با CEC کرده است. اولین سرگروه این سرورها عبارتند از Live Communication Server ۲۰۰۵، Virtual Server ۲۰۰۵ و MOM ۲۰۰۵ و SQL Server ۲۰۰۵ و Windows Server ۲۰۰۳ R۲ که قرار است هر دو اواخر سال جاری عرضه شوند نیز اصول CEC را به کار می‌برند. سرورهای دیگر این شرکت در زمان عرضه نسخه جدید‌شان نیز با CEC هماهنگ می‌شوند. همچنین مایکروسافت با شرکایی کار می‌کند تا سرویس‌های امنیتی چون Single Sign-On را نیز ایجاد کنند که مایکروسافت و سان اوایل ماه جاری در بین دایرکتوری‌های خود نشان دادند. به علاوه مایکروسافت مشغول توسعه تکنولوژی برای کلاینت‌ها و سرورهای Longhorn به نام Indigo است که یک لایه یکپارچه‌ای را با تکنولوژی‌های دیگر فراهم می‌سازد.

Indigo برای شیوه‌ای که ما عملکرد متقابل و تعاملی را انجام می‌دهند، اساس تلقی می‌شود. وقتی به معیاری برای عملکرد تعاملی فکر می‌کنیم، به یک پایه اصلی در Longhorn می‌رسیم که می‌تواند به عملکرد حول و حوش این معیار کمک کند. اگر تلاش‌های مایکروسافت مطابق برنامه ریزی پیش رود، باید تمامی بسته‌هایش را برای نرم‌افزار Windows Server System جمع‌آورد که پیچیدگی و مدیریت زیر ساخت را کاهش می‌دهد. اگر بخواهید یکی از عوامل اصلی در حوزه زیر ساخت فراگیر باشید، باید بتوانید این سیستم‌ها را با به نحوی مدیریت و اجرا کنید که از همان کیفیت ابزارهایی که در پلاتفرم‌های دیگر مشاهده می‌کنید بهره گرفته و همان میزان دقتی را به کار برید که در high-end Unix محیط‌های AS/۴۰۰ و قالب اصلی به کار می‌رود.


|
امتیاز مطلب : 3
|
تعداد امتیازدهندگان : 1
|
مجموع امتیاز : 1
آخرین مطالب

/
از این که به وبلاگ من سر زدید خیلی خیلی ممنونم باتشکر حمیدرضاخوری

💬 نظرات کاربران
💬ثبت نام کاربران
💬ورود کاربران