دانلود با لینک مستقیم فایل(بررسی پورتها و سرویس های پنهان و دفاع در برابر انواع گوناگون آنها)

بررسی پورتها و سرویس های پنهان و دفاع در برابر انواع گوناگون آنها/بررسی پورتها و سرویس های پنهان و دفاع در برابر انواع گوناگون آنها/30009995/zo
بررسی پورتها و سرویس های پنهان و دفاع در برابر انواع گوناگون آنها

پورتها و سرويس هاي پنهان : سرويس هاي دترمينان و گسترده از قبيل اسب هاي تراوا و پرتهايي كه معمولاً تحت كنترل آنهاست مهاجمين راه دور را قادر مي سازند تا ROM CD ها اصوات ميله هاي ابزار ، ميز كارها ، برنامه هاي كاربردي ، مرورگرها و حتي كل سيستم را تحت كنترل خود در آوردند ، اين سرويس ها به مهاجمان توانايي كاوش در ميان فايل ها ، سابقه ها ، بازيابي كلمات عبور ، از كار انداختن سيستم ، كپي برداري از محتويات صفحه نمايش و پيام رساني مستقيم را مي دهند . و نكته اينجاست كه بسياري از كاربران در مقابل اين حملات آسيب پذيرند . در حقيقت ، مهاجم با سهولتي شگفت انگيز مي تواند اين كارها را با مؤفقيت به انجام برساند .



و حالا ما بايد بياموزيم كه چگونه حملات نفوذگران را دفع كنيم و سيستم هاي خود را در مقابل اينگونه حملات تقويت نماييم . براي آشكار ساختن پورتها و سرويسهاي فعال روي سيستم هاي هدف مي توانيم از ابزار كشف نظيرپويش گر هاي پورت در سرويس ها استفاده كنيم عين همين مطلب براي اجراي آزمونها ي محلي جهت جلوگيري از نفوذ پذيري نسبت به چنين عمليات كشفي صحت دارد .



نكته : برخيدمون هاي و نرم افزاري قانوني ، جريان ها ي ارتباطي را در قلمرو پورت ها ي ناشناخته تنظيم مي كنند .



پويش براي اسب هاي تراواي محلي : با خيال راحت مي توان گفت كه هر پويش گر پورت با قابليت چند بندي براي پويش يك پورت محلي كفايت مي كند كه نرم افزار Nmap كه از سايت ( www.inscure . org ) يا نرم افزارهايي كه محصولات ركتهاي Norton و Macafee و به ترتيب از ( www . norton . com ) و ( www. Macafe . com ) در دسترس مي باشند توصيه ميزشود در اين جا ما ميتوانيم از نرم افزار Tigerscan استفاده كنيم . براي شروع با وارد كردن كلمة عبور Tiger برنامه را آغاز مي كنيم هنگامي كه مرور گر شروع به كار مي كند از منوي options / security properties / securityscan گزينة scan ports now را انتخاب مي كنيم كه اجراي اين برنامه قدري زمان مي برد زيرا مدول پويشگر ، پورت هاي فعال را گزارش مي كند سپس نقاط ضعف را با مقايسه آنها در قبال يك بانك اطلاعاتي از حملات شناخته شده تحليل مي كند . اساساً قابليت هاي پويشگر را به سه مرحله مي توان تقسيم كرد :



1 ) يافتن پورتهاي باز



2 ) اجراي كشفيات



3) مقايسه نتايج بايستي از شكافهاي امنيتي شناخته شده . كل فرايند بسته به قابليت هاي cpu و منابع سيستمي در دسترس ، از سه تا دوازده دقيقه زمان ميبرد .



...



سرويس آشكار شده در پورت 13000 ، lamer است . lamer يك اسب تراواي كوچك است كه كنترل CD Rom انتقال فايل ، مديريت فايل ها و از كار انداختن سيستم را از راه دور مي تواند انجام دهد . اين اسب تراوا يك نسخه جديدتر به زبان VB است كه اين معمولاً از طريق نامه هاي الكترونيكي و ارسال برنامه هاي سودمند توزيع مي شود . برنامه سودمند ظاهراً يك محاسبه گر IP براي محاسبات سريع زير شبكه و براي پخش آدرس هاي شبكه است .



در ابتداي نصب برنامه ها روي فايلي تحت نام dnet . exe كه در شاخه windows / systen // قرار دارد نوشته مي شود . بابوت كردن دوباره سيستم ، dnetc . exe پشت صفحه اجرا مي شود . در پورت 13000 گوش به زنگ كنترل راه دور مي ماند . قرار است dnetc . exe يك برنامه متقاضي distibuted net باشد كه سيستم شما را از طريق اتصال به پروكسي ها و گماردن آن به حل يك سري مسائل در پروژه هاي جهاني مشاركت دهد حال مهاجم دور است كه مي تواند به آساني قابليت دستيابي به پورت 13000 را پويش كند و سپس حمله كند . براي اطلاعات بيشتر در خصوص ابر تراواي lamer و گونه ها ي زبان بارآن سايت disrributed را بازديد مي كنيم .



مطالب دیگر:
📗مقاله مقايسه پارامترهاي موثر بر فرآوري استرانيسم از سلستين به دو روش ليچينگ مستقيم و فرآيند احيايي📗مقاله توليد كامپوزيت Al-SiC به روش ريخته گري همزدني و تاثير منيزيم برتر شويندگي ذرات SiC📗مقاله پروسه هاي تعمير قطعات بزرگ صنعتي تعمير يا تخريب، چگالش هميشگي صنعت📗مقاله بررسي تاثير دماي آستمپرينگ بر خواص مكانيكي فولاد 4340 با ساختار فريت- بينايت📗آزمایش پاندول ساده📗آزمایش پاندول مرکب📗آزمایش تعادل بیفیلار📗آزمایش سیستم جرم و فنر📗آزمایش نوسانات پیچشی (با استهلاک ویسکوز)📗آزمایش فرکانس نوسانات پیچشی (بدون استهلاک ویسکوز)📗آزمایش جذب کننده دینامیکی ارتعاشات📗آزمایش ارتعاشات عرضی تیر با یک و چندمین جرم📗گزارش کار آزمايشگاه ديناميک ماشين و ارتعاشات، چرخ‌ دنده‌هاي خورشيدي📗آزمایشات کامل درس دینامیک و ارتعاشات📗آزمایش ژیروسکوپ📗آزمایش دستگاه سیستم چرخ دنده ای📗آزمایش ژایرسکوپ📗تحقیق در مورد مواد و فرایندهای تولید📗گزارش کارآزمایشگاه دینامیک و ارتعاشات؛ بالانس اجرام رفت و برگشتي📗گزارش کارآزمایشگاه دینامیک و ارتعاشات؛ دستگاه بالانسینگ استاتیکی و دینامیکی📗گزارش کارآزمایشگاه دینامیک و ارتعاشات؛ سیستم ارتعاشی جامع📗نرم افزار شرکت بیمه ساختمان، ماشین📗پایان نامه Ansys فورچ سرد شمش فولادی📗دستورالعمل تهيه طرح مديريت مناطق تحت حفاظت📗پاورپوینت آلودگی ناشی ازکارخانه سیمان