|
|
|
|
|
خط توليد پيشرفتهترين لودر جهان L90Fدر شركت هپكوي اراك راهاندازي شد
اراك ، خبرگزاري جمهوري اسلامي ۸۶/۰۳/۰۹
داخلي. اقتصادي. صنعت. نوآوري. هپكو. لودر مدير مونتاژ شركت هپكوي اراك در آيين راهاندازياين خط توليد گفت: طراحي و توليد اين لودر با همكاري كشور سوئد سالانه با ۴۱۵دستگاه ۱۲/۴ميليون دلار صرفهجويي ارزي در بردارد. "فرشيد ميرمكي" افزود: ساخت هر دستگاه از اين لودر ۳۰هزار دلارارزآوري براي كشور دارد و علاوه بر تامين نياز داخلي زمينه صادرات آن نيز مهياست. وي گفت: توليد جديد هپكو در طرحهاي زيربنايي كشورنظير سدسازي، راهسازي، خدمات شهري و معادن كاربرد دارد. وي افزود: اين لودر داراي ۱۵تن وزن و ظرفيت بيل ۲/۵تا ۲/۷متر مكعب است و علاوه بر برخورداري تمامي استانداردهاي زيست محيطي ،توان موتور ۱۷۵ اسب بخار را داراست. ميرمكي ، زمان تامين و تدارك توليد اين لودر را ۱۸ماه و مدت مونتاژ آن را براي هر دستگاه ۹۰نفر ساعت عنوان كرد. وي با بيان اينكه ۳۰درصد قطعات اصلي اين لودر ساخت كارخانه هپكو است گفت: بهبود سيستم سوخت اين محصول ، بهرهوري بالا در ميدان عمل طراحي سيستم اتاقك باامكانات فيلتراسيون، گرمايشي وسرمايشيمناسب براي اپراتور و سهولت در سرويس پذيري دستگاه از ويژگيهاي اين لودر است. وي افزود: براي اين محصول خدمات پس از فروش به مدت ده سال و دو هزار ساعت گارانتي در نظر گرفته شده است. ويافزود: پيشبيني افزايش ظرفيت توليد اين لودر به ۸۰۰تا يكهزار دستگاه صورت گرفته وبرتري كيفيت آن از لودرهايي كه با همكاري كماتسو توليد ميشود مشهود است. استاندار استان مركزي نيز دراين آيين گفت: رسيدن به خودكفايي در ماشين آلات صنعتي و كشاورزي با توجه به وجود توان بالاي فني مهندسي و اجرايي در استان مركزي ضروري است. "عبدالله سهرابي" افزود: دولت نهم آمادگي حمايت كامل از صنايع كارآمد و جذب سرمايهگذاران خارجي را براي شكوفايي صنعت و ارتقاي توان مهندسي كشور را دارد. وي گفت: صنعت نوك پيكان توليد واشتغال و سازندگي كشور است و شركت هپكو به عنوان يكي از سازندگان عمده ماشين آلات سنگين جايگاه موثري در اين بخشها دارد. شركت هپكوي اراك با قدمت شانزده ساله در زمينه توليد انواع ماشين آلات راهسازي و معدن و تجهيزات مربوط به تجهيزات نفت و گاز و پتروشيمي فعاليت دارد.ك/۳ |
||
|
+
نوشته شده در دوشنبه هجدهم تیر 1386ساعت 20:0 توسط مهر
|
|
||
|
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
تعریف سیستم توزیع شده:
هر سیستمی که بر روی مجموعه ای از ماشین ها که دارای حافظه اشتراکی نیستند، اجرا شده و برای کاربران به گونه ای اجرا شود که گویا بر روی یک کامپیوتر می باشند ، يک سيستم توزيع شده است.
در يک سيستم توزيع شده :
مواردی که در طراحی سیستم توزیع شده باید در نظر گرفت:
قابلیت اطمینان:
کارآیی:
قابليت گسترش:
خصوصیات الگوریتمهای غیرمتمرکز:
گونه های مختلف سیستمهای توزیع شده:
مدل سرور - ایستگاه کاری
مدل Processor Pool
مدل هیبرید
مدل یکپارچه
سیستمهای توزیع شده متکی بر ارتباطات هستند و به طور کلی از دو سرويس زیر استفاده می کنند:
سیستم توزیع شده از ديد لايه بندی ها
بخشهای اصلی سیستم عامل توزیع شده
· مدیریت فایل
· مدیریت منابع
· مدیریت حافظه
· مدیریت فرآیندها
· Kernel
سیستم عامل توزیع شده باید امکانات Encapsulating منابع را مهیا سازد. کرنل و سرورها هر دو وظیفه مدیریت منابع را بر عهده دارند و چون شامل منابع نیز می باشند، باید موارد زیر را مهیا سازند:
نحوه دسترسی به منابع
کلاینتها با مشخص سازی منابع در آرگومان عملیات (فراخوانی از راه دور رویه ها در سرور یا فراخوانی سیستم در کرنل)به آنها دسترسی پیدا می کنند.
ارتباط بین قسمتهای مختلف DBMS
قسمتهای اضافه DDBMS
معماری سیستمهای توزیع شده
بر اساس استاندارد ISO در مدل معماری Open Distributed Computing موارد ذيل بايد transparent (شفاف) باشند :
مدلهايی برای تعامل فرآیندها
مدل کلاینت سرور
در اين حالت نرم افزار خاص کلاينت روی هر ماشين اجرا می شود و کلاينت با واسطه سرور به منابع دسترسی پيدا می کند. سه مشکل عمده مدل کلاینت سرور عبارت است از:
مدل کلاینت سرور در سیستم توزیع شده
مدل یکپارچه
در این مدل هر نرم افزار کامپیوتر بعنوان ابزاری کامل طراحی شده که دارای فایل سیستمی عمومی و مکانیسمی جهت تفسیر اسامی می باشد. این بدین معناست که هر کامپیوتر در سیستم توزیع شده از یک نرم افزار استفاده میکند.
توجه داشته باشید که اگر سیستمی بر پایه مدل یکپارچه توسعه یافته باشد، اگر به صورت مناسبی پیکره بندی شده باشد، می تواند به راحتی به شکل سیستمی مبتنی بر مدل Client/Server ديده شود.
مدل Pipe
مدل پایپ بر اساس مفهوم فرآیند پایه ریزی شده است که در این مدل داده از طریق استراتژی FIFO می توانند بین فرآیندها منتقل شوند. همچنین این مدل اجازه همگام بودن اجرای فرآیندها را می دهد. در این مدل به طور سنتی از فایل سیستم برای ذخیره داده ها استفاده شده و از قابلیتهای منحصر بفرد آن امکان ارسال کلی داده توسط فرآیند به یک گره می باشد.
مدل RPC
در سیستمهای مبتنی بر RPC، یک فرآیند می تواند یک رویه را در یک کامپیوتر راه دور فراخوانی کند. هنگامی که عمل فراخوانی انجام می شود، پیغام درخواستی برای کامپیوتر راه دوری که رویه در آن قرار دارد فرستاده میشود، سپس فرآیندی ایجاد می شود تا رویه اجرا شود، بعد از کامل شدن این فرآیند، پیغام پاسخ به فرآیند صدازننده فرستاده می شود.
دلایل توزیع داده
· DBMS متمرکز در مقابل سیستم پایگاه داده توزیع شده
· سیستم پایگاه داده توزیع شده مجموعه ای از داده ها است که از لحاظ منطقی به یک سیستم تعلق دارند ولی از لحاظ فیزیکی در سایتهای مختلف یک شبکه کامپیوتری قرار دارند.
فاکتورهای مختلفی که باعث توسعه سیستم پایگاه داده توزیع شده شده اند عبارت است از:
طراحی و پیاده سازی سیستم پایگاه داده توزیع شده از پیچیدگیهای بیشتری برخوردار است و نسبت به DBMSهای متمرکز توابع بیشتری را باید پیاده سازی کرد از جمله:
معماری فیزیکی DDBS
قانونهایی برای سیستمهای توزیع شده
قانون 1: استقلال محلی
§ مشکل قطعه قطعه شدن(قانون 5)
§ مشکل Replication(قانون 6)
§ به روز رسانی رابطه Replicate شده(قانون 6)
§ مشکل محدودیت یکپارچگی بین چند سایت(قانون 7)
§ A problem in participation in a 2 phase commit process(قانون 8)
قانون 2: عدم وابسته بودن به سایت مرکزی
§ سایت مرکزی ممکن است یک گلوگاه(Bottleneck) باشد.
§ سیستم ممکن است آسیب پذیر باشد.
§ مدیریت دیکشنری
§ پردازش جستجو
§ کنترل همزمان
§ کنترل بازیابی
قانون 3: عملیات پیوسته
هیچگاه نباید نیاز به خاموش کردن (از قبل پیش بینی شد)ه کل سیستم برای اعمال تغییرات داشته باشیم.
اضافه کردن سایت جدید X به سیستم توزیع شده D، نباید باعث توقف کل سیستم شود.
اضافه کردن سایت جدید X به سیستم توزیع شده D، نباید نیازمند تغییری در برنامه های کاربر یا فعالیتهای ترمینال باشد.
حذف سایت X از سیستم توزیع شده، نباید ئقفه های غیر ضروری در سرویس ایجاد کند.
ایجاد و حذف و تکثیر قطعات به صورت پویا باید در یک سیستم توزیع شده امکان پذیر باشد.
باید بتوان بدون نیاز به خاموش کردن کل سیستم، DBMS یک سایت را به روز کرد.
قانون 4: استقلال Location
§ کاربر U باید شناسه معتبری برای ورود در سایتهای مختلف داشته باشد.
§ پروفایل هر کاربر برای هر شناسه مجاز باید در دیکشنری باشد.
قانون 5: استقلال قطعات(Fragmentation)
مثالی از قطعه قطعه شدن:
داده ها از دید کاربران:
قطعه مشهد قطعه تهران
محل فیزیکی ذخیره داده ها(مشهد) محل فیزیکی ذخیره داده ها(تهران)
قانون 6: استقلال Replication
§ کارآیی
§ در دسترس بودن(دسترسی)
مثالی از کپی برداری داده ها:
داده ها از دید کاربران:
قطعه مشهد قطعه تهران
کپی قطعه تهران کپی قطعه مشهد
محل فیزیکی ذخیره داده ها(مشهد) محل فیزیکی ذخیره داده ها(تهران)
قانون 7: پردازش توزیع شده جستجوها
قانون 8: مدیریت توزیع شده Transaction
بن بست عمومی: هیچ سایتی نمی تواند با استفاده از اطلاعات داخلی خود، آن را تشخیص دهد.
قانون 9 :استقلال سخت افزاری
· صرفه نظر از اینکه چه Platform سخت افزاری استفاده می شود، کاربران باید تصویر واحدی از سیستم داشته باشند.
· بهتر است بتوان یک DBMS را بر روی سیستمهای سخت افزاری مختلف اجرا کرد.
· بهتر است سیستم های مختلف سخت افزاری سهم یکسانی در یک سیستم توزیع شده داشته باشند.
· نمی توان به راحتی فرض کرد که همواره می توان از سیستمهای همگن استفاده کرد، به همین دلیل هنوز باید یک DBMS بر روی سیستمهای مختلف سخت افزاری قابل اجرا باشد.
قانون 10: استقلال سیستم عامل
· بهتر است که علاوه بر استقلال سخت افزاری، قادر به راه اندازی DBMS بر روی سیستم عاملهای مختلف (حتی سیستم عاملهای مختلف بر روی یک سخت افزار) باشیم.
· حداقل سیستم عاملهای مهمی که باید DBMS پشتیبانی کند(با توجه به معیارهای تجاری)، عبارتند از: MVS/XA؛ MVS/ESA، VM/CMS، VAX/VMS، UNIX(محصولات مختلف)، OS/2، MS/DOS و WINDOWS
قانون 11: استقلال شبکه
· مطلوب آن است که بتوانیم شبکه های نامتجانس مختلف را پشتیبانی نماییم.
· از دید یک DBMS توزیع شده، شبکه یک سرویس مطمئن انتقال پیغام می باشد.
· مفهموم مطمئن در عبارت فوق را می توان بدین صورت توصیف نمود که به طور مثال اگر شبکه پیغامی را از سایت X برای تحویل به سایت Y دریافت کرد، سرانجام آن پیغام را به سایت Y تحویل دهد.
· نباید در محتوای پیغامها خللی ایجاد شده و پیغامها باید به ترتیب فرستاده شدن ارسال شده و بیش از یکبار نیز تحویل مقصد نشوند.
· شبکه مسئول تایید سایت(Site Authentication) نیز می باشد.
· یک سیستم ایده آل باید هم از شبکه های محلی(LAN) و هم از شبکه های گسترده(WAN) پشتیبانی نماید.
· سیتمهای توزیع شده باید معماریهای مختلف شبکه را پشتیبانی نمایند.
قانون 12:استقلال DBMS
سیستم توزیع شده ایده آل باید استقلال DVBMS را مهیا سازد.
http://www.safarayaneh.com/persian/articledetails.aspx?pageid=653&parentid=13 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
+
نوشته شده در یکشنبه سوم تیر 1386ساعت 15:49 توسط مهر
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
در ابتدای كاربا
2- نام فايلها در لينوكس ميتواند حداكثر شامل 256 كاراكتر باشد كه اين كاراكترها كليه حروف و اعداد و 3- فايلهائی كه نام آنها با دات يا ( . ) آغاز ميشود را نميتوان با دستور ls ياdirمشاهده و ليست نمود . چرا كه سيستم تصور ميكند اين فايلها دارای خصوصيت پنهان بوده و بايد حتما از دستور ls 4- كاراكتر / در لينوكس مشابه همتای خود درداس يعنی \ 5- در لينوكس همه دايركتوريها در زير شاخه يك دايركتوری اصلی بنام ريشه يا root قرار دارند و هيچگونه درايوی مثل داس يا ويندوز (c,d,e,f,?) وجود ندارد . اين بدان معناست كه حتی درايوهای فيزيكی مثل هارد ديسكهای متعدد و يا حتی درايوهای شبكه پس از اتصال به سيستم فايل لينوكس در زير مجموعه دايركتوری ريشهroot قرار ميگيرند . 6- در فايلهای پيكربندی سيستمی لينوكس كليه خطوط دستوری كه با كاراكتر # شروع ميشوند صرفا حاوی توضيحاتی برای راهنمائی كاربران ميباشند و در هنگام اجرای فايل پيكربندی ناديده گرفته خواهند شد . 7- لينوكس بصورت ذاتی يك سيستم چند كاربره ميباشد و كليه تنظيمات سيستمی و فايلهای متعلق به هر كاربر در يك دايركتوری اختصاصی وی در شاخه /home/ قرار ميگيرد . تنظيمات كاربری و كلمه شناسائی و ساير تنظيمات اختصاصی اعمال شده در سيستم توسط هر كاربر در دايركتوری 10- دستورات تكميلی هر فرمان اجرا شده در خط فرمان متنی با كاراكتر - و وقتی فرمان كمكی حاوی بيش از يك كاراكتر باشد با - - آغاز ميشوند. اين مورد را ميتوان با برخی سوئيچها 11- هنگامی كه بخواهيد يك فرمان در پس زمينه سيستم اجرا شود بايد پس از تايپ دستور يا فرمان http://www.shabgard.org/doc/publish/nix/article_9.shtml
در زمينه ميزبانی وب همواره 2 سيستم عامل مهم وجود داشته است: ويندوز و يونيکس (لينوکس). مهمترين سوالی که همواره در اين زمينه از ما ميشود آن است که کدام سيستم برای سايت ما مناسب است؟ ويندوز يا لينوکس؟ پاسخ ما با توجه به هدف شما از داشتن وب سايت و برنامه ای که برای آن سايت در نظر داريد متفاوت است. ما اکثرا به مشتريان خود توصيه ميکنيم که برای شروع با لينوکس شروع کنند و اگر در آينده نياز به گسترش کار و استفاده از قابليتهای ويندوز بود، سايت خود را به ويندوز منتقل نمايند. جدول مقايسه قابليتها و تواناييهای دو سيستم عامل (بدترين=0 ، بهترين=5) : نرم افزارهای رايگان يا Open Source
نرم افزارهايي که توسط اين سيستمها پشتيبانی ميشوند :
.NET Framework 1 & 2 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
+
نوشته شده در شنبه بیست و ششم خرداد 1386ساعت 18:7 توسط مهر
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||
|
+
نوشته شده در شنبه بیست و ششم خرداد 1386ساعت 18:0 توسط مهر
|
|
||||||||||||||||||||||||||||||||||||
|
|
|
|
|
اوبونتو، تجربهاي متفاوت از لينوكس شهرام انسان- دنياي كامپيوتر و ارتباطات درصد بالايي از كاربران ايراني در جامعه كامپيوتري امروز واژه لينوكس را به عنوان يك سيستمعامل شنيدهاند و كموبيش بر حسب نوع فعاليت خود ممكن است تجاربي نيز با لينوكس، جايگزين سيستمعامل محبوب بيل گيتس كسب نموده باشند. هنوز خاطره نصب طاقتفرساي نسخههاي قديميتر از ردهت لينوكس ۶ را خوب به ياد دارم كه پس از موفقيت در مراحل پيچيده نصب، محيط خشك و ناكاراي گرافيكي آن نسخهها به خصوص در فراهم ساختن امكانات زبان فارسي چگونه خستگي كار را در بدن كاربر باقي ميگذاشت! از آن زمان تاكنون نسخههاي متفاوت و توزيعهاي متنوعي از لينوكس ارايه و معرفي شده كه تحولاتي چشمگير در زمينه امكانات desktop و پشتيباني از زبان فارسي را باعث شده است. در اين گفتار قصد معرفي يا آموزش لينوكس را نداريم و به تجربه عملي در راهاندازي امكانات عمومي مورد نياز كاربر كامپيوتر در محيط اوبونتو اشاره ميشود. اوبونتو (Ubuntu)، توزيعي از لينوكس بر پايه توزيع معروف دبيان (Debian) است. با آنكه Debian تفاوتهاي بسياري نسبت به انواع Redhat در امكانات و برخورد با مسائل مختلف دارد، تفاوت مدنظر در اين گفتار سيستم نصب و بستهبندي ماژولهاي نرمافزاري مورد استفاده براي نصب برنامههاست. ابتدا به بررسي برخي از خواص اوليه Debian كه مشترك با اوبونتو است، ميپردازيم و در نهايت به تجارب عملي در اوبونتو متمركز خواهيم شد. به طور خلاصه ميتوان گفت كه بستههاي نصب نرمافزار ياrpmهاي مرسوم در redhat در Debian به سلسله مراتبي از بستههاي نصب موسوم به deb تبديل يافتهاند كه براي نصب هر نرمافزار موردنظر، به نصب يك سلسله مراتب درختي خاص از اين بستهها بر حسب نوع رابطههاي وابستگي موجود بين آنها نياز است. براي تشخيص خودكار وابستگيها و سهولت در امر نصب ابزارهايي در Debian پيشبيني شدهاند كه شايد بتوان برنامه (دستور) aptitude را از آن جمله ناميد. اين دستور قابليت بررسي وضعيت نصب بودن يا نبودن يك نرمافزار، قابليت نصب يا پاكسازي برنامه نصب شده از سيستمعامل را خواهد داشت. اصول كار به اين صورت در نظر گرفته شده است كه براي هر عمليات نصب، انبارهاي كامل در مسيري مشخص از بستههاي نرمافزاري نصب (deb فايلها) وجود دارد كه مورد استفاده برنامه aptitude قرار ميگيرد. اين انباره ميتواند در مسيري خاص در اينترنت يا در كامپيوتري محلي در شبكه محلي موجود باشد. معمولاً در يك شبكه محلي براي اجتناب از download تكراري بستهها، مدير شبكه يك نسخه محلي از انباره موسوم به mirror را download و در اختيار ساير كامپيوترهاي شبكه قرار ميدهد. چگونگي تنظيم و راهاندازي اين گونه انبارهها از حوصله اين بحث خارج است، و به عنوان مرجعي كامل در اين زمينه ميتوان به آدرس www.debian-administration.org مراجعه نمود. نصب يك نرمافزار شايد سادهترين روش نصب يك نرمافزار استفاده از دستور aptitude install باشد اما قبل از آن بايد مسير انباره مورد استفاده براي نصب مشخص شده باشد. تعريف يك يا چند انباره در فايل /etc/apt/sources.list انجام ميشود. معمولاً در اين فايل مسير انبارههاي معروف و عمومي مخصوص اوبونتو يا دبيان به فرمتي خاص تعريف شدهاند. در راهنماي نصب نرمافزارهايي كه در توزيعهاي رسمي اوبونتو وجود ندارند، مسير انباره مورد نياز براي نصب آن نرمافزار معرفي شده است. نكته قابل توجه اينكه پس از هر تغيير در فايل فوق براي به روز رساني مرجع مورد استفاده در نصب بايد دستور زير اجرا شود: apt-get update و پس از آن، دستور زير نرمافزار مورد نظر را پس از بررسي و download بسته مورد نياز نصب مينمايد: aptitude install امكانات اداري يا Office شايد اولين نيازمندي كاربر، امكان استفاده از نرمافزارهاي اداري همانند واژهپردازها (Word)، صفحه گستردهها (Excel) و نرمافزارهاي ارائه (Presentation) باشد. هم زمان با نصب نسخه CD اوبونتو مجموعه كامل OpenOffice به صورت خودكار نصب ميشود كه كاملاً قابل رقابت با مجموعه Office مايكروسافت به حساب ميآيد. نكته جالب توجه اينكه اين مجموعه به خوبي از فرمتهاي فايل متناظر خود در مجموعه Office مايكروسافت پشتيباني ميكند به صورتي كه به عنوان مثال فايلي كه در OpenOffice – Writer توليد و به فرمت Word ذخيره شوند در ويندوز و Microsoft Word قابل استفاده خواهند بود و به همين ترتيب براي ساير برنامههاي OpenOffice. براي پشتيباني از زبان فارسي نيازمند نصب فونتهاي فارسي هستيم. اصولاً لينوكس از تمامي فونتهاي ttf به خوبي پشتيباني ميكند و هر فونت (true type) كه در ويندوز استفاده ميشود در لينوكس نيز قابل بهره برداري است. فونتها معمولاً در مسير: /usr/share/fonts/truetype يا در زير شاخههايي از آن مسير كپي ميشود. در اين زمينه راهنماي كاملي از مسير فونتهاي فارسي مفيد و چگونگي كپي آنها در آدرس www.hezardastan.org آورده شده است. در عمل از آنجايي كه در سيستم ما ويندوز نيز وجود دارد، بهتر است تمام فونتهاي شاخه ويندوز را نيز به فونتهاي كپي شده در لينوكس اضافه كنيم. اين امر بهرهگيري از فونتهاي محلي ويندوز را كه طبق عادت كاربران ويندوزي استاندارد شدهاست، ميسر ميسازد. در همان راهنماي اشاره شده در فوق، چگونگي تعريف كيبورد فارسي و تنظيم دكمههاي alt+Shift يا هر تركيب دلخواه ديگر براي تغيير زبان توضيح داده شده است. امكانات اداري در اوبونتو ![]() ![]() وبگردي وجود فايرفاكس در اوبونتو هر گونه كاستي در زمينه كاوشگري وب را از بين خواهد برد. اگر مراحل نصب فونتهاي فارسي در قسمت قبل به صورت كامل طي شده باشد هيچگونه اختلافي در ظاهر سايتهاي فارسي در نسخه ويندوزي و لينوكسي فايرفاكس ديده نخواهد شد. چت اوبونتو با برنامه gaim به عنوان نرمافزار instant messaging ارائه شدهاست. gaim در حقيقت به عنوان client اكثر سرويسهاي چت معروف از قبيل Yahoo، MSN، AIM و IRC قابل بهرهگيري است. كافي است براي استفاده از هر سرويس يك account از سرويس مورد نظر تعريف و به آن متصل شويم. نكته جالب در اين نرمافزار اين است كه به طور همزمان ميتوان به تعداد نامحدودي سرويس متصل شد و از آنها استفاده نمود. به عنوان مثال ميتوان به دو user از ياهو و يك user از MSN متصل شد. در جايي كه سرويسدهنده امكانات اتاقهاي چت را فراهم نموده باشد، gaim قابليت استفاده از آنها را نيز خواهد داشت. مسئله ناخوشايندي كه ممكن است برخي از كاربران را ناراضي گرداند عدم پشتيباني gaim استاندارد از وبكم و ويدئوچت ميباشد. راه حل اين مشكل نصب و استفاده از نسخهاي خاص به نام gaim-vv است كه قابليت پشتيباني از وبكم را خواهد داشت. اين برنامه در صورت عدم وجود در توزيع اصلي از مسير gaim-vv.sourceforge.net قابل download است. ![]() مولتيمديا در برخورد اول با اوبونتو مجموعهاي از نرمافزارهاي مولتيمديا براي پخش موسيقي و فيلم به چشم ميخورند. اما با اولين تست مشخص ميشود كه اين برنامهها فقط قابليت پخش فرمتهاي فايل مولتيمدياي سورس آزاد از قبيل ogg را دارا هستند. در حقيقت coderهاي مورد نياز براي پخش فرمتهاي مولتيمديا كه بر حسب عادت كاربران ويندوزي (ما!) استاندارد به حساب آمدهاند به عمد بر روي آنها نصب نشده است. از دلايل اين عمل كه مربوط به دعواهاي مربوط به حق كپيرايت آن فرمتها و از اين قبيل است كه بگذريم ميتوان با نصب تعداي decoder امكان پخش انواع موسيقي از جمله wav، mp3 و انواع ويدئو از جمله ويدئو سيدي انواع avi يا حتي wmvهاي ويندوز را به دست آورد! براي نيل به اين هدف بايد نسخهاي خاص از نرمافزار پخش فيلم اوبونتو كه با نام Totem Movie Player در ليست برنامهها موجود است، نصب نمود. نكته اساسي در deinstall نمودن نسخه اوليه و نصب نسخه totem-xine به جاي آن ميباشد. از آنجايي كه مراحل كار كمي پيچيدگي دارد به دستورالعمل كاملي كه در forum مربوطه به آدرس www.ubuntuforums.org موجود است، مراجعه نماييد. بدون درگير شدن در مسائل مربوط به نصب decoderها يا تغيير نسخه Totem اگر هدف فقط پخش موسيقي mp3 باشد نصب نرمافزار قدرتمند XMMS كه در توزيع اصلي موجود است، توصيه ميشود! فرهنگ لغت انگليسي به فارسي استفاده از dictionary از نيازهاي جدايي ناپذير كاربران ايراني است. فرهنگ لغات xfardic را نصب كنيد و لذت ببريد! نكته جالب توجه در مورد اين برنامه كاربري آسان آن است به نحوي كه قابليت نمايش معني لغت انتخاب شده به صورت task bar hint را به كاربر خود ارائه ميدهد. علاوه بر آن امكان افزودن منبع لغات اضافه به منابع اصلي آن وجود دارد. در حال حاضر سه فرهنگ انگليسي به فارسي آريانپور، تخصصي كامپيوتر و الكترونيك انگليسي به انگليسي و تخصصي اصطلاحات و لغات gnu انگليسي به انگليسي براي آن موجود است. نوشتن بر روي ديسكهاي ntfs پس از نصب، اوبونتو ليست تمام درايوهاي ويندوزي شما را به صورت آيكون گرافيكي در desktop نمايش ميدهد و از آن طريق ميتوان به محتواي آنها دسترسي داشت. اما اگر اين درايوها با فرمت fat ايجاد شده باشد دسترسي نوشتن خواهيم داشت در غير اينصورت دسترسي فقط خواندني است. براي رفع مشكل نوشتن بر روي درايوهاي با فرمت ntfs نياز به نصب برنامه خيلي كوچك ntfs-3g داريم كه در توزيع اصلي موجود است. در مرحه آخر پس از نصب تعريف درايوهاي سيستم كه در فايل: /etc/fstab انجام شدهاست نياز به يك تغيير كوچك دارد. در اين فايل دسترسي به درايوهاي ntfs كه به صورت پيشفرض ntfs در نظر گرفته شدهاند بايد به ntfs-3g تغيير و سطح دسترسي از default به rw تبديل شود. پس از آن مشكل نوشتن بر روي درايوهاي ntfs مرتفع ميگردد. راهاندازي مودم وحشتناكترين قسمت استفاده خانگي از اوبونتو راهاندازي مودم است. در اين مرحله دو حالت عمده پيشرو است. يا مودم مورد استفاده شما بر اساس چيپهاي conexant است يا خير. در حالت اول كه تقريباً درصد قابل ملاحظهاي از مدلها و ماركهاي مودم موجود در بازار را شامل ميشود، به علت آنكه طراحي چيپ و api داخل آن بر اساس توانمنديهاي ويندوز (به زبان ساده بگوييم win-modem) انجام شده است، بهرهگيري از مودم در محيط غير ويندوزي بسيار مشكل ميشود. تقريباً درايورهاي مختلفي كه براي اين دسته نوشته ميشود به شدت به نسخه كرنل لينوكس وابسته است و نياز به كمپايل شدن بر روي همان نسخه از لينوكس و هزار درد سر ديگر را دارند و به زبان ساده براي كاربر خانگي ما غيرقابل استفاده ميباشند. تا لحظه نگارش اين مطلب، خود شركت conexant درايوري با كيفيت بالا براي اين دسته از مودمها ارائه داده است كه قيمت آن از سخت افزار خود مودم بيشتر است(!) و البته بسيار عالي كار ميكند. اين دايور از آدرس www.linuxant.com/drivers قابل download است. نكته قابل توجه اينكه نسخه رايگان آن فقط در سرويس داده (data) و آن هم با محدوديت در سرعت قابل استفاده است كه البته به عنوان تنها راهحل يك كاربر خانگي قابل تحمل است. در نسخه رايگان سرويس voice و به دنبال آن fax غير قابل استفاده ميباشد. (در توزيعهاي ايراني لينوكس درايور مناسبي براي اينگونه مودمها تهيه شده است.) دسته دوم كه مودمهاي غير Conexant هستند، درايور مربوط به خود را داشته و براي استفاده از آنها مشكلي وجود ندارد. پس از تعريف مودم براي تعريف مشخصات اينترنت خود از دستور pppconfig و براي اتصال به اينترنت از دستور pon و قطع ارتباط از دستور poff استفاده كنيد. راهاندازي مودم ADSL مودمهاي ADSL كه در ايران ارائه شدهاند عمدتاً به دو روش USB و رابط شبكه قابل استفاده هستند. سادهتر آن است كه در اوبونتو از مدل رابط شبكه بهره جست و به سادگي به كمك كابل كراس همراه مودم و كارت شبكه، كامپيوتر را به مودم و اينترنت متصل نمود. بر حسب تنظيمات شبكهاي ISP روشهاي متنوع اتصال از قبيل Bridge يا PPPOE قابل تعريف است كه در اين مورد به Admin شركت ISP خود مراجعه نماييد. در حالت استفاده از PPPOE نياز به نصب بسته مورد نظر با همين نام و اجراي دستور pppoeconf براي تعريف مشخصات ارتباط خواهيد داشت. نصب Krusader اگر شما هم مانند من امكان استفاده از يك سيستمعامل گرافيكي بدون بكارگيري يك ابزار مديريت فايل دو پنلي را نداشته باشيد حتماً از نصب اين نرمافزار شگفت زده خواهيد شد. در ويندوز نرمافزار قدرتمند total-commander را ديدهايد و به امكانات آن آشنا هستيد. فرض كنيد همان امكانات به اضافه امكان ايجاد ارتباط ssh و چندين قابليت قدرتمند ديگر در لينوكس به صورت گرافيكي با محيطي بسيار كاربر پسند و ميانبرهاي مفيد موردنياز باشد. پاسخ krusader است. نصب اين نرمافزار به صورت دستي مشكل بوده و روي توزيع كامل دبيان يافت ميشود. ![]()
|
||
|
+
نوشته شده در شنبه بیست و ششم خرداد 1386ساعت 17:11 توسط مهر
|
|
||
|
|
|
|||||||||||||
|
http://www.shabakeh-mag.com/Articles/Show.aspx?n=1001124
|
||||||||||||||
|
+
نوشته شده در شنبه بیست و ششم خرداد 1386ساعت 17:7 توسط مهر
|
|
||||||||||||||
|
|
|
|||||||||||||||
http://www.aftabnews.ir/vdcf1mdw60dyj.html مايكروسافت و نگهداري از لينوكس! مايكروسافت واحد ويژهاي را راهاندازي كرده كه مسووليت نصب و نگهداري 120 نوع لينوكس موجود در جهان را عهده دار است. http://www.iritn.com/index.php?action=show&type=news&id=4373 ايجاد ديسكت بوت لينوكس دلائل چندی وجود دارد كه يك كاربر ميبايست يك ديسكت بوت لينوكس برای خود ايجاد و از آن استفاده و آن را نگهداری نمايد . بعنوان مثال اگر سيستم شما توانائی بوت از روی سی دی را نداشته و يا شما بخواهيد عمل نصب لينوكس را بجای سی دی از روی درايو سخت (هارد ديسك) ويا درايو شبكه انجام دهيد و يا درصورتی كه سيستم لينوكس شما پس از نصب بدليل آسيب ديدگی بوت لودر نتواند بدرستی بالا بيايد بايد يك عدد ديسكت بوت لينوكس مناسب با نوع عملی كه ميخواهيد انجام دهيد بسازيد و آنرا در موقع لزوم در اختيار داشته باشيد . http://www.iritn.com/index.php?action=show&type=news&id=4286 |
||||||||||||||||
|
+
نوشته شده در شنبه بیست و ششم خرداد 1386ساعت 17:5 توسط مهر
|
|
||||||||||||||||
|
|
|
|
|
دفاعيه تيم امنيتي آشيانه درباره هك كردن بيش از 200 سايت در يكروز
تیم آشیانه تیمی هست که با سابقه چندین ساله در مقوله هک و امنیت شبکه فعالیت می کند و تابحال درس ها و مقالات امنیتی این تیم در سایت های IT و مجله و روزنامه هایی مثل دنیای اقتصاد چاپ شده است. http://www.shabake.com/?action=show&type=news&id=2854
|
||
|
+
نوشته شده در پنجشنبه بیست و چهارم خرداد 1386ساعت 20:41 توسط مهر
|
|
||
|
|
|
|
|
Replay وقتي يك هكر به وسيله ابزار Sniffer بسته هاي اطلاعاتي را از روي سيم بر مي دارد ، يك حمله Replay رخ داده است. وقتي بسته ها دزديده شدند ،هكر اطلاعات مهم و نامهاي كاربري و كلمات عبور را از درون آن استخراج مي كند. وقتي كه اطلاعات ازبسته ها استخراج شدند ،دوباره بسته ها روي خط قرار مي گيرند و يا بدانها به صورت دروغين پاسخ داده مي شود. Denial Of Service ( DOS) و( Distributed Denial Of Service ( DDOS اين نوع حملات به منظور از كار انداختن يك سرويس و يا از دسترس كاربران خارج كردن يك سرويس به كار مي رود. نوع توزيع شده اين نوع حملات ، از تعداد زيادي كامپيوتر ( Zompbie ) در سراسر دنيا استفاده مي شود. و در لحظه اي كه حمله كننده اصلي دستور مي دهد تمام اين Zompbie ها به طور همزمان به يك قرباني خاص از پيش تعييد شده ،حمله مي كنند. نمونه ايراني آن كرم دامبي بود كه پس از انتشار به سايتهاي IIRIB و ISNA حمله مي كرد. Birthday يك حمله Birthday نامي است براي يك رده از حملات Brute-Force براي فهم بهتر اين حمله شما بايد به روشهاي رمز كردن و شكاندن آنها، اطلاع داشته باشيد. Brute force يك روش براي به شكستن كلمات رمز و به دست آوردن آنهاست. حمله Brute-force حروف را به صورت تركيبي استفاده مي كند و با تست كردن آنها رمز عبور را پيدا مي كند. براي مقابله با اين روش بايد كلمات رمز با طول زياد انتخاب كرد و يا كلمات رمز را هر دفعه تغيير داد. Dictionary يك روش براي به دست آوردن كلمات رمز عبور است. كلمه Dictionary در اصل لغتنامه اي از كلمات معروف مي باشد كه در يك فايل ذخيره شده اند و به وسيله يك ابزار براي شكستن كلمات رمز،مورد استفاده قرار مي گيرند. براي مقابله با اين حمله بايد از كلماتي استفاده كرد كه در لغتنامه وجود ندارد. Software Exploitation حمله عليه سوراخها و باگهاي موجود در كدهاي سيستم براي اصلاح آنها بايد از Hotfix ها و Service Pack ها استفاده كرد. War Dialing استفاده از يك ابزار پويشگر براي اتصال به يك رنجي از شماره هاي تلفن به وسيله مودم براي اهداف نفوذگرانه يك War Dialer نرم افزار مي باشد كه با استفاده از مودم با يك رنجي از شماره ها تماس گرفته و شماره هايي كه تماسي موفق داشته اند را جمع آوري مي كند. Buffer Overflow حمله سرريزي بافر از كدهاي نوشته شده ضعيف استفاده مي كند اگر در كدهاي مختلف نرم افزاري طول آرگومانها بررسي نگردد در معرض اين حمله قرار دارند. PING OF DEATH نوعي خرابكاري در اينترنت كه بسته اي از طريق پروتكل PING به يك كامپيوتر راه دور ارسال ميشود كه اساسا بزرگتر از 64 بايت معمول است.اندازه بسته سبب مي شود كه كامپيوتر متوقف شود (HANG)يا مجددا راه اندازي شود BOOT. واحدي از اطلاعات که در يك شبكه به صورت واحد از يك وسيله به يك وسيله ديگر انتقال ميابد. در شبكه هاي PACKET_SWITCHING به واحدي از انتقالات گفته ميشود كه حداکثر اندازه ثابت را دارد .و ازارقام باينري تشكيل مي شود كه هم نمايان گر داده ها هستند و هم سرايندي كه حاوي يک شماره شناسايي .نشاني مبدا و مقصد و گاهي اوقات داده هاي کنترل خطا. (INTERNT SERVISE PROVIDER) ISP به معني تامين كننده خدمات اينترنت است . اداره يا شركتي كه خدمات اتصال به اينترنت را براي اشخاص، ادارات و سازمانهاي ديگر فراهم مي كند برخي از اي ـاس ـ پيها شركتهاي بزرگ ملي يا چند مليتي هستند. PING سرنام POCKET INTERNT GROPER.پروتكلي براي ازمايش اين كه يك كامپيوتر خاص به اينترنت متصل است يا خير.براي اين كار بسته اي براي دريافت به نشاني IP آن ارسال مي شود. PORT محلی است كه داده ها وارد يا خارج ميشوند که معمولا به هرکدام عددی نسبت ميدهيم. اين اعداد بين ۱ و ۶۵۵۳۵ هستند. معمولا به يك سری از پورتها کار خاصی را نسبت ميدهند و بقيه به صورت پيشفرض برای استفاده شما هستند. HOST در اينترنت يا شبکه هاي بزرگ ديگر به کامپيوتر سرويس دهنده اي گفته مي شود که به ديگر کامپيوتر هاي شبکه دستيابي دارد و وظيفه اش فراهم کردن خدمات براي كامپيوتر هاي سرويس گيرنده اي است که از نقاط دور متصل مي شوند. مثلا دستيابي به اينترنت يا عمل کردن به عنوان منبع يا اخبار پستي. TROJAN HORSE يا اسبهاي تروا برنامه هاي مخربي هستند که بصورت يک بازي , برنامه خدماتي يا برنامه هاي کاربردي پنهان مي شوند . وقتي اين برنامه ها اجرا مي شوند, در عين حاليکه مفيد به نظر مي رسند , عمل مخربي را در سيستم کامپيوتري انجام مي دهند. اين فايلها اکثرا اجرايي هستند ولي با يک پسوند دوم معرفي مي شوند. IP (INTERNT PROTOCOL) چيست؟ شمارهايست که به هر کامپيوتر متصل به اينترنت داده میشود تا بتوان به كمكآن شماره به آن کامپيوترها دسترسی داشت. اين عدد برای كامپيوترهايی كه حالت سرور دارند (مثلا سايتها) و نيز كامپيوترهای کلاينتی كه معمولا به روشی غير از شمارهگيری Dial Up به اينترنت وصل هستند، عددی ثابت و برای ديگران عددی متغير است. مثلا هر بار که شما با شركت ISP خود تماس گرفته و به اينترنت وصل میشويد، عددی جديد به شما نسبت داده میشود. port در ساده ترين تعريف، محلی است که دادهها وارد با خارج میشوند. در مبحثي كه معمولا با پورتهای نرمافزاری سروکار داريم که به هركدام عددی نسبت میدهيم. اين اعداد بين ۱ و ۶۵۵۳۵ هستند. معمولا به يك سری از پورتها كار خاصی را نسبت میدهند و بقيه بهصورت پيشفرض برای استفاده شما هستند. پورتهای که فعال هستند، هرکدام توسط يك نرمافزار خاص مديريت میشوند. مثلا پورت ۲۵ برای ارسال Email است، بنابراين بايد توسط يك نرمافزار اين کار انجام شود و اين نرمافزار بر روی پورت ۲۵ منتظر (فالگوش) میماند. اينجا ممكن است شخصی از فلان نرمافزار و ديگری از بهمان نرمافزار استفاده كند ولی بههر حال پورت ۲۵ هميشه برای ارسال Email است. مفهوم Portهاي باز و بسته چيست ؟ Port باز : Port باز به Port ي گفته مي شود . كه بتوان با آن ارتباط برقرار كرد و از روي آن اطلاعاتي گرفته و يا برروي آن داده اي ارسال كنيمPort بسته : به پرتي گفته مي شود كه نتوانيم با آن ارتباط برقرار كنيم و در نتيجه از ارسال و دريافت داده برروي آن باز بمانيم . هكرها چگونه حمله ميکنند؟ در سري جديد بررسي كلي روشهاي حمله به شبكه ها و سيستم هاي رايانه اي مدنظر قرار گرفته و در آن به صورت خلاصه كاربر مي تواند يك چارچوب كلي از اين موضوع كه چگونه به يك سيستم يا شبكه نفوذ مي كنند را به دست بياورد. چارچوب عمومي حملات اولين سوالي كه با آن روبه رو مي شويم اين است كه براساس سيستم عامل هاي موجود حملات چگونه چارچوب بندي مي شود. به بيان ديگر شماي كلي حملات مبتني بر سيستم عامل چگونه تقسيم بندي مي شود؟ در جواب بايد 2 چارچوب متفاوت را تعريف كرد يك چارچوب براساس سيستم عامل ويندوز - مايكروسافت مي تواند شامل ويندوز 98 ، Me ، 2000 ، ايكس پي و ان تي باشد - است و چارچوب بعدي سيستم عامل هاي اوپن سورس شامل لينوكس ، OpenBSD ، ترينوكس و برخي سيستم هاي يونيكس با درجه اهميت پايين تر است چارچوب عمومي حملات سيستم عامل ويندوز ، سيستم عامل هاي مبتني بر اوپن سورس شامل 98 ، Me ، 2000 ، ايكس پي و ان تي شامل لينوكس ، OpenBSD ، ترينوكس و برخي سيستم هاي يونيكس سطح پايين تر است. Tell Net چيست؟ دسترسي به يك شبكه رايانه اي از راه دور با وجود اينكه امروزه تور جهان گسترده وب دنياي اينترنت را قبضه كرده است اما اگر براي يك لحظه تصور كنيم كه سرويسي به نام وب وجود ندارد آنگاه مهمترين سرويس اينترنتي پس از همان وب Telnet خواهد بود در واقع Telnet _E _mail است اما بدون صوت و تصوير فقط متن اما دسترسي به اطلاعات و نحوه محاوره شما با افراد كاملا زنده و بهنگام است امروزه اين سرويس تنها براي دسترسي به سايت ها ي خبري يا بانك هاي اطلاعاتي يا محاوره ازطريق تايپ كردن جملات استفاده مي شود و كاربرد عمده ديگري ندارد. تروجان چيست چگونه كار مي كنند؟ با گسترش فرهنگ استفاده از كامپيوتر و راهيابي آن به ادارات، منازل، اين ابزار از حالت آكادميك و تحقيقاتي بدر آمد و مبدل به پاره اي از نيازهاي معمول زندگي شد. يكي از دستاوردهاي اين پيشرفت، ظهور شبكه اينترنت است كه به سرعت در كشورها توسعه يافته و به يك پديده اجتماعي مبدل گشته است. اجتماع بزرگ كاربران اينترنت در سرتاسر دنيا از هر منطقه و نژادي كه باشند شامل افراد خوب و بد خواهند بود، عده اي در جهت كسب منافع براي خود و ديگران تلاش مي كنند وعده اي در جهت جذب منابع ديگران براي خود. با توجه به نو پا بودن اينترنت نمي توان انتظار داشت كه يك فرهنگ صحيح و غني بر آن حاكم شده باشد و لذا احتمال سرقت اطلاعات و يا دستكاري و انهدام آنها بنا به انگيزه هاي ناسالم، اهداف سياسي، جذب نامشروع ثروت مي رود. اين مجموعه که قرار است بطور منظم در نشريه تخصصی IC منتشر گردد درباره چگونگي كار تروجان ها، انواع آنها و چگونگي تشخيص و مقابله با آنها به نكات مفيدي اشاره خواهد نمود. ضمناً در قسمت پاياني هر قسمت نيزآدرسهاي منابع تحقيق بصورت مستقيم در اختيار خواننده محترم قرار خواهد گرفت. همچنين علاقه مندان مي توانند براي دريافت اطلاعات بيشتر به سايت هاي معرفي شده مراجعه نموده و نرم افزارهاي مربوط را دريافت نمايند. ذکر اين نکته لازم است که به دليل گستردگي استفاده از سيستم عامل ويندوز در ايران، مطالب ارائه شده درباره تروجانهای تحت ويندوز می باشد. انواع ويروسها از لحاظ نوع عملكرد و محل استقرار : 1- ويروس ركورد راه انداز اصلي (Master boot record ) 2- ويروسهاي بوت سكتور (Boot Sector ) 3- ويروسهاي انگلي يا فايلي 4- ويروس چند بخشي(Multipartite ) 5- ويروسهاي مقيم حافظه (Memory resident) ويژگي ويروسها 1- مقيم در حافظه(Memory resident) 2- استتاري يا نهان( Size stealth or full stealth) 3- رمزي( Encrypting) 4- چند شكلي يا هزار چهره(Polymorphic) 5- انفجاري يا تريگر(Triggerd event) Firewall تعريف ديوارههاي آتش ديوارههاي آتش يكي از مؤثرترين و مهمترين روشهاي پياده سازي "مصونيت شبكه" هستند و قادرند تا حد زيادي از دسترسي غير مجاز دنياي بيرون به منابع داخلي جلوگيري كنند.ديوارههاي آتش، مانند خندقهاي دور قلعههاي دوران قرون وسطي عمل ميكنند. خندق دور قلعه باعث ميشود نفوذ به قلعه مشكل باشد. انجمن Network Computer Security Association) NCSA) تعريف زير را از ديوارههاي آتش ارائه داده است."ديواره آتش يک سيستم يا ترکيبي از چندين سيستم است كه يك سري محدوديت را بين دو يا چند شبکه اعمال ميكند."در واقع يك ديواره آتش با محدودكردن دسترسي بين دو شبكه سعي ميكند يكي را از ديگري محافظت كند. عموماً ديوارههاي آتش به منظور محافظت شبكه خصوصي كه به يك شبكه عمومي يا مشترك متصل است به كار گرفته ميشوند. ديوارههاي آتش يك نقطه محدود كنندهرا بين دو شبكه ايجاد ميكند. تواناييهاي ديوارههاي آتش در اين بخش تواناييهاي ديوارههاي آتش را مورد بررسي قرار ميدهيم. يك ديواره آتش ميتواند اجراي تصميمات امنيتي را در يك نقطه متمركزكند.يك ديواره آتش ميتواند سياست امنيتي شبكه را به اجرا در آورد. ديوارههاي آتش قادرند با پاسباني و كنترل سرويسهاي مختلف تنها به سرويسهاي مجاز تعريف شده در سياست امنيتي اجازه عبور دهند و بدين ترتيب سياست امنيتي شبكه را به اجرا درآورند. يك ديواره آتش ميتواند فعاليتهاي مهم را ثبت كند يك ديواره آتش قادر است سطوح مختلفي از امنيت را براي بخشهاي مختلف پيادهسازي كند. انواع ديوارههاي آتش ديوارههاي آتش پالايشگر بسته ديوارههاي آتش سطح مدار ديوارههاي آتش لاية كاربرد ديوارههاي آتش پالايشگر بسته پويا ديوارههاي آتش Kernel Proxy ديوارههاي آتش مخفي ديوارههاي آتش توزيع شده ديوارههاي آتش شخصي ديوارههاي آتش با توسعهپذيري بالا ديوارههاي آتش نرمافزاري. ديوارههاي آتش اختصاصی پيادهسازي ديواره آتش پيادهسازي ديوارههاي آتش تحت سيستم عاملهاي مبتني بر Unix كار نسبتاً سادهاي است. اين سادگي نتيجه كدهاي رايگان متعددي است كه در اين زمينه وجود دارند. نمونههايي از اين دست pf براي سيستم عامل OpenBSD و iptableReplay وقتي يك هكر به وسيله ابزار Sniffer بسته هاي اطلاعاتي را از روي سيم بر مي دارد ، يك حمله Replay رخ داده است. وقتي بسته ها دزديده شدند ،هكر اطلاعات مهم و نامهاي كاربري و كلمات عبور را از درون آن استخراج مي كند. وقتي كه اطلاعات ازبسته ها استخراج شدند ،دوباره بسته ها روي خط قرار مي گيرند و يا بدانها به صورت دروغين پاسخ داده مي شود. Denial Of Service ( DOS) و( Distributed Denial Of Service ( DDOS اين نوع حملات به منظور از كار انداختن يك سرويس و يا از دسترس كاربران خارج كردن يك سرويس به كار مي رود. نوع توزيع شده اين نوع حملات ، از تعداد زيادي كامپيوتر ( Zompbie ) در سراسر دنيا استفاده مي شود. و در لحظه اي كه حمله كننده اصلي دستور مي دهد تمام اين Zompbie ها به طور همزمان به يك قرباني خاص از پيش تعييد شده ،حمله مي كنند. نمونه ايراني آن كرم دامبي بود كه پس از انتشار به سايتهاي IIRIB و ISNA حمله مي كرد. Birthday يك حمله Birthday نامي است براي يك رده از حملات Brute-Force براي فهم بهتر اين حمله شما بايد به روشهاي رمز كردن و شكاندن آنها، اطلاع داشته باشيد. Brute force يك روش براي به شكستن كلمات رمز و به دست آوردن آنهاست. حمله Brute-force حروف را به صورت تركيبي استفاده مي كند و با تست كردن آنها رمز عبور را پيدا مي كند. براي مقابله با اين روش بايد كلمات رمز با طول زياد انتخاب كرد و يا كلمات رمز را هر دفعه تغيير داد. Dictionary يك روش براي به دست آوردن كلمات رمز عبور است. كلمه Dictionary در اصل لغتنامه اي از كلمات معروف مي باشد كه در يك فايل ذخيره شده اند و به وسيله يك ابزار براي شكستن كلمات رمز،مورد استفاده قرار مي گيرند. براي مقابله با اين حمله بايد از كلماتي استفاده كرد كه در لغتنامه وجود ندارد. Software Exploitation حمله عليه سوراخها و باگهاي موجود در كدهاي سيستم براي اصلاح آنها بايد از Hotfix ها و Service Pack ها استفاده كرد. War Dialing استفاده از يك ابزار پويشگر براي اتصال به يك رنجي از شماره هاي تلفن به وسيله مودم براي اهداف نفوذگرانه يك War Dialer نرم افزار مي باشد كه با استفاده از مودم با يك رنجي از شماره ها تماس گرفته و شماره هايي كه تماسي موفق داشته اند را جمع آوري مي كند. Buffer Overflow حمله سرريزي بافر از كدهاي نوشته شده ضعيف استفاده مي كند اگر در كدهاي مختلف نرم افزاري طول آرگومانها بررسي نگردد در معرض اين حمله قرار دارند. PING OF DEATH نوعي خرابكاري در اينترنت كه بسته اي از طريق پروتكل PING به يك كامپيوتر راه دور ارسال ميشود كه اساسا بزرگتر از 64 بايت معمول است.اندازه بسته سبب مي شود كه كامپيوتر متوقف شود (HANG)يا مجددا راه اندازي شود BOOT. واحدي از اطلاعات که در يك شبكه به صورت واحد از يك وسيله به يك وسيله ديگر انتقال ميابد. در شبكه هاي PACKET_SWITCHING به واحدي از انتقالات گفته ميشود كه حداکثر اندازه ثابت را دارد .و ازارقام باينري تشكيل مي شود كه هم نمايان گر داده ها هستند و هم سرايندي كه حاوي يک شماره شناسايي .نشاني مبدا و مقصد و گاهي اوقات داده هاي کنترل خطا. (INTERNT SERVISE PROVIDER) ISP به معني تامين كننده خدمات اينترنت است . اداره يا شركتي كه خدمات اتصال به اينترنت را براي اشخاص، ادارات و سازمانهاي ديگر فراهم مي كند برخي از اي ـاس ـ پيها شركتهاي بزرگ ملي يا چند مليتي هستند. PING سرنام POCKET INTERNT GROPER.پروتكلي براي ازمايش اين كه يك كامپيوتر خاص به اينترنت متصل است يا خير.براي اين كار بسته اي براي دريافت به نشاني IP آن ارسال مي شود. PORT محلی است كه داده ها وارد يا خارج ميشوند که معمولا به هرکدام عددی نسبت ميدهيم. اين اعداد بين ۱ و ۶۵۵۳۵ هستند. معمولا به يك سری از پورتها کار خاصی را نسبت ميدهند و بقيه به صورت پيشفرض برای استفاده شما هستند. HOST در اينترنت يا شبکه هاي بزرگ ديگر به کامپيوتر سرويس دهنده اي گفته مي شود که به ديگر کامپيوتر هاي شبکه دستيابي دارد و وظيفه اش فراهم کردن خدمات براي كامپيوتر هاي سرويس گيرنده اي است که از نقاط دور متصل مي شوند. مثلا دستيابي به اينترنت يا عمل کردن به عنوان منبع يا اخبار پستي. TROJAN HORSE يا اسبهاي تروا برنامه هاي مخربي هستند که بصورت يک بازي , برنامه خدماتي يا برنامه هاي کاربردي پنهان مي شوند . وقتي اين برنامه ها اجرا مي شوند, در عين حاليکه مفيد به نظر مي رسند , عمل مخربي را در سيستم کامپيوتري انجام مي دهند. اين فايلها اکثرا اجرايي هستند ولي با يک پسوند دوم معرفي مي شوند. IP (INTERNT PROTOCOL) چيست؟ شمارهايست که به هر کامپيوتر متصل به اينترنت داده میشود تا بتوان به كمكآن شماره به آن کامپيوترها دسترسی داشت. اين عدد برای كامپيوترهايی كه حالت سرور دارند (مثلا سايتها) و نيز كامپيوترهای کلاينتی كه معمولا به روشی غير از شمارهگيری Dial Up به اينترنت وصل هستند، عددی ثابت و برای ديگران عددی متغير است. مثلا هر بار که شما با شركت ISP خود تماس گرفته و به اينترنت وصل میشويد، عددی جديد به شما نسبت داده میشود. port در ساده ترين تعريف، محلی است که دادهها وارد با خارج میشوند. در مبحثي كه معمولا با پورتهای نرمافزاری سروکار داريم که به هركدام عددی نسبت میدهيم. اين اعداد بين ۱ و ۶۵۵۳۵ هستند. معمولا به يك سری از پورتها كار خاصی را نسبت میدهند و بقيه بهصورت پيشفرض برای استفاده شما هستند. پورتهای که فعال هستند، هرکدام توسط يك نرمافزار خاص مديريت میشوند. مثلا پورت ۲۵ برای ارسال Email است، بنابراين بايد توسط يك نرمافزار اين کار انجام شود و اين نرمافزار بر روی پورت ۲۵ منتظر (فالگوش) میماند. اينجا ممكن است شخصی از فلان نرمافزار و ديگری از بهمان نرمافزار استفاده كند ولی بههر حال پورت ۲۵ هميشه برای ارسال Email است. مفهوم Portهاي باز و بسته چيست ؟ Port باز : Port باز به Port ي گفته مي شود . كه بتوان با آن ارتباط برقرار كرد و از روي آن اطلاعاتي گرفته و يا برروي آن داده اي ارسال كنيم. Port بسته : به پرتي گفته مي شود كه نتوانيم با آن ارتباط برقرار كنيم و در نتيجه از ارسال و دريافت داده برروي آن باز بمانيم . هكرها چگونه حمله ميکنند؟ در سري جديد بررسي كلي روشهاي حمله به شبكه ها و سيستم هاي رايانه اي مدنظر قرار گرفته و در آن به صورت خلاصه كاربر مي تواند يك چارچوب كلي از اين موضوع كه چگونه به يك سيستم يا شبكه نفوذ مي كنند را به دست بياورد. چارچوب عمومي حملات اولين سوالي كه با آن روبه رو مي شويم اين است كه براساس سيستم عامل هاي موجود حملات چگونه چارچوب بندي مي شود. به بيان ديگر شماي كلي حملات مبتني بر سيستم عامل چگونه تقسيم بندي مي شود؟ در جواب بايد 2 چارچوب متفاوت را تعريف كرديك چارچوب براساس سيستم عامل ويندوز - مايكروسافت مي تواند شامل ويندوز 98 ، Me ، 2000 ، ايكس پي و ان تي باشد - است و چارچوب بعدي سيستم عامل هاي اوپن سورس شامل لينوكس ، OpenBSD ، ترينوكس و برخي سيستم هاي يونيكس با درجه اهميت پايين تر است چارچوب عمومي حملات سيستم عامل ويندوز ، سيستم عامل هاي مبتني بر اوپن سورس شامل 98 ، Me ، 2000 ، ايكس پي و ان تي شامل لينوكس ، OpenBSD ، ترينوكس و برخي سيستم هاي يونيكس سطح پايين تر است. Tell Net چيست؟ دسترسي به يك شبكه رايانه اي از راه دور با وجود اينكه امروزه تور جهان گسترده وب دنياي اينترنت را قبضه كرده است اما اگر براي يك لحظه تصور كنيم كه سرويسي به نام وب وجود ندارد آنگاه مهمترين سرويس اينترنتي پس از همان وب Telnet خواهد بود در واقع Telnet _E _mail است اما بدون صوت و تصوير فقط متن اما دسترسي به اطلاعات و نحوه محاوره شما با افراد كاملا زنده و بهنگام است امروزه اين سرويس تنها براي دسترسي به سايت ها ي خبري يا بانك هاي اطلاعاتي يا محاوره ازطريق تايپ كردن جملات استفاده مي شود و كاربرد عمده ديگري ندارد. تروجان چيست چگونه كار مي كنند؟ با گسترش فرهنگ استفاده از كامپيوتر و راهيابي آن به ادارات، منازل، اين ابزار از حالت آكادميك و تحقيقاتي بدر آمد و مبدل به پاره اي از نيازهاي معمول زندگي شد. يكي از دستاوردهاي اين پيشرفت، ظهور شبكه اينترنت است كه به سرعت در كشورها توسعه يافته و به يك پديده اجتماعي مبدل گشته است. اجتماع بزرگ كاربران اينترنت در سرتاسر دنيا از هر منطقه و نژادي كه باشند شامل افراد خوب و بد خواهند بود، عده اي در جهت كسب منافع براي خود و ديگران تلاش مي كنند وعده اي در جهت جذب منابع ديگران براي خود. با توجه به نو پا بودن اينترنت نمي توان انتظار داشت كه يك فرهنگ صحيح و غني بر آن حاكم شده باشد و لذا احتمال سرقت اطلاعات و يا دستكاري و انهدام آنها بنا به انگيزه هاي ناسالم، اهداف سياسي، جذب نامشروع ثروت مي رود. اين مجموعه که قرار است بطور منظم در نشريه تخصصی IC منتشر گردد درباره چگونگي كار تروجان ها، انواع آنها و چگونگي تشخيص و مقابله با آنها به نكات مفيدي اشاره خواهد نمود. ضمناً در قسمت پاياني هر قسمت نيزآدرسهاي منابع تحقيق بصورت مستقيم در اختيار خواننده محترم قرار خواهد گرفت. همچنين علاقه مندان مي توانند براي دريافت اطلاعات بيشتر به سايت هاي معرفي شده مراجعه نموده و نرم افزارهاي مربوط را دريافت نمايند. ذکر اين نکته لازم است که به دليل گستردگي استفاده از سيستم عامل ويندوز در ايران، مطالب ارائه شده درباره تروجانهای تحت ويندوز می باشد. انواع ويروسها از لحاظ نوع عملكرد و محل استقرار : 1- ويروس ركورد راه انداز اصلي (Master boot record ) 2- ويروسهاي بوت سكتور (Boot Sector ) 3- ويروسهاي انگلي يا فايلي 4- ويروس چند بخشي(Multipartite ) 5- ويروسهاي مقيم حافظه (Memory resident) ويژگي ويروسها 1- مقيم در حافظه(Memory resident) 2- استتاري يا نهان( Size stealth or full stealth) 3- رمزي( Encrypting) 4- چند شكلي يا هزار چهره(Polymorphic) 5- انفجاري يا تريگر(Triggerd event) Firewall تعريف ديوارههاي آتش ديوارههاي آتش يكي از مؤثرترين و مهمترين روشهاي پياده سازي "مصونيت شبكه" هستند و قادرند تا حد زيادي از دسترسي غير مجاز دنياي بيرون به منابع داخلي جلوگيري كنند.ديوارههاي آتش، مانند خندقهاي دور قلعههاي دوران قرون وسطي عمل ميكنند. خندق دور قلعه باعث ميشود نفوذ به قلعه مشكل باشد. انجمن Network Computer Security Association) NCSA) تعريف زير را از ديوارههاي آتش ارائه داده است."ديواره آتش يک سيستم يا ترکيبي از چندين سيستم است كه يك سري محدوديت را بين دو يا چند شبکه اعمال ميكند."در واقع يك ديواره آتش با محدودكردن دسترسي بين دو شبكه سعي ميكند يكي را از ديگري محافظت كند. عموماً ديوارههاي آتش به منظور محافظت شبكه خصوصي كه به يك شبكه عمومي يا مشترك متصل است به كار گرفته ميشوند. ديوارههاي آتش يك نقطه محدود كنندهرا بين دو شبكه ايجاد ميكند. تواناييهاي ديوارههاي آتش در اين بخش تواناييهاي ديوارههاي آتش را مورد بررسي قرار ميدهيم. يك ديواره آتش ميتواند اجراي تصميمات امنيتي را در يك نقطه متمركزكند.يك ديواره آتش ميتواند سياست امنيتي شبكه را به اجرا در آورد. ديوارههاي آتش قادرند با پاسباني و كنترل سرويسهاي مختلف تنها به سرويسهاي مجاز تعريف شده در سياست امنيتي اجازه عبور دهند و بدين ترتيب سياست امنيتي شبكه را به اجرا درآورند. يك ديواره آتش ميتواند فعاليتهاي مهم را ثبت كند يك ديواره آتش قادر است سطوح مختلفي از امنيت را براي بخشهاي مختلف پيادهسازي كند. انواع ديوارههاي آتش ديوارههاي آتش پالايشگر بسته ديوارههاي آتش سطح مدار ديوارههاي آتش لاية كاربرد ديوارههاي آتش پالايشگر بسته پويا ديوارههاي آتش Kernel Proxy ديوارههاي آتش مخفي ديوارههاي آتش توزيع شده ديوارههاي آتش شخصي ديوارههاي آتش با توسعهپذيري بالا ديوارههاي آتش نرمافزاري. ديوارههاي آتش اختصاصی پيادهسازي ديواره آتش پيادهسازي ديوارههاي آتش تحت سيستم عاملهاي مبتني بر Unix كار نسبتاً سادهاي است. اين سادگي نتيجه كدهاي رايگان متعددي است كه در اين زمينه وجود دارند. نمونههايي از اين دست pf براي سيستم عامل OpenBSD و iptable براي سيستم عامل Linux ميباشند. برخلاف وجود منابع گوناگون و متعدد براي سيستمهاي مبتني بر UNIX براي پيادهسازي يك ديواره آتش تحت ويندوز منابع چندان زيادي در دست نميباشد و اكثر منابع موجود نيز هزينههاي زيادي را براي اجازه استفاده از خود تحميل ميكنند. همچنين روش استاندارد و مشخصي نيز براي انجام اين كار در ويندوز وجود ندارد. براي سيستم عامل Linux ميباشند. برخلاف وجود منابع گوناگون و متعدد براي سيستمهاي مبتني بر UNIX براي پيادهسازي يك ديواره آتش تحت ويندوز منابع چندان زيادي در دست نميباشد و اكثر منابع موجود نيز هزينههاي زيادي را براي اجازه استفاده از خود تحميل ميكنند. همچنين روش استاندارد و مشخصي نيز براي انجام اين كار در ويندوز وجود ندارد. |
||
|
+
نوشته شده در پنجشنبه بیست و چهارم خرداد 1386ساعت 20:18 توسط مهر
|
|
||
|
|
|
|
|
درباره هك و هكرها
شايد تا به حال براي شما اتفاق افتاده باشد كه مورد حمله هكرها (hackers) قرار بگيريد. منبع : http://bestlearn.persianblog.com http://www.iritn.com/?action=show&type=news&id=4981 اشاره :
|
||
|
+
نوشته شده در پنجشنبه بیست و چهارم خرداد 1386ساعت 19:58 توسط مهر
|
|
||