تعريف شبكه فن‌آوري اطلاعات به عنوان صفحه اصلي

جمعه 28 اسفند 1388
تعداد كاربران آنلاين: 40

فهرست

  اخبار
  مقالات
  مصاحبه‌ها
  نكته‌ها و ترفندها
  قوانين و مقررات
  دريافت نرم‌افزار
  آموزش
  نمايشگاه ‌و همايش‌
  بازيهاي رايانه‌اي
  گزارش
  تبـليغــات
حضرت محمد (ص)

عمل اندك همراه با دانش، بهتر از عمل بسیار همراه با نادانی است.


نرم‌افزارهاي آزاد/متن بازOpen Source            آموزش هكر (بخش چهارم)            زمان وصل پيامك هنوز مشخص نيست.            فعاليت مايكروسافت در روسيه هدف تحقيق قرار مي‌گيرد            Mac در مقابل ویروس‌ها شکست خورد            سرعت كنسول بازي Xbox 360 افزايش مي‌يابد.            گوردن كوپر فضانورد سياره عطارد در سن 77 سالگي درگذشت             بهترين توليدكنندگان رايانه در جهان اعلام شدند            جی میل با محیط ظاهری جدید وارد می شود.            شماره سریال جادویی برای ویندوز XP            رايت بيش از 700 مگابايت بر روي يک cd            شركت ارتباطات سيار در خصوص كنترل SMS هيچ اقدامي انجام نداده است            Proxy Server چيست؟            مدينه منوره تحت پوشش شبكه وايمكس قرار گرفت            سامسونگ پرينتر ليرزي سياه و سفيد توليد كرد            دستگاه‌هاي كتابخوان الكترونيك؛ سازگارتر با محيط زيست            پاكستان چندين وب سايت را كه اقدام به نمايش كاريكاتورهاي حضرت محمد كرده بودند، تع            London Taxi Rush Hour - ساعت ازدحام در لندن            آشنايي با حملات اينترنتي از نوع DOS (بخش سوم)            هك شدن بيش از 1000 سايت اينترنتي ايراني و خارجي توسط گروه آشيانه            

شناسايي 10حفره بزرگ ويندوز و نحوه بستن آنها (بخش هفتم)
جمعه,21 بهمن 1382 (تعداد دفعات خوانده شده:3652)

عليرضا خراساني
khorasani@jamejamdaily.net

اولين قدم براي بستن اين راه نفوذ، تخريب هرگونه اکانت به صورت anonymous است که بايد حتما در نظر راهبران قرار گيرد. Domain controler احتياج شديدي به Null session دارد و تخريب کامل آن کار درستي نيست ؛ اما مي توان ميزان حملات را به صفر رساند. براي اين کار بايد Valuedata در شاخه رجيستري زير را حتما به 1(يک) تبديل کنيد تا آسيب نبيند.

HKEY-LOCAL MACHINE\system\current controlset\contorol\LSA\Restrict Anonymous


پس پوشه Restrict Anonymous را بازکنيد و داخل آن عدد 1 تايپ نماييد و ok کنيد. (اين پوشه به صورت Dword تعريف شده است). هنگام اين تغيير ابتدا سيستم هنگ مي کند اما با يک بار خاموش و روشن کردن همه چيز درست مي شود. داشتن يک پشتيبان از هارد نيز ضروري است.

چرا که بعضي وقتها يک اسب تروا روي سيستم مي نشيند که اگر اين تغيير انجام شود همه چيز را به هم مي ريزد. روي شبکه توصيه مي شود ماشين هايي که اينترنت را مي بينند به اين سيستم مجهز شوند. تاکيد مي شود که هيچ کاربري روي شبکه نبايد به Domain controler دسترسي داشته باشد و اصلا حق ندارد که يک کاربر خارجي تعريف کند. حفره بزرگ بعدي در ويندوز وجود آسيب پذيري در سيستم تصديق روي LAN Manager است. اگرچه سيستم هاي کنوني ويندوز نياز به اين سيستم ندارند ؛ اما ذخيره شدن کلمه عبور LANMAN hashes آسيب و خطر عمده اي به شمار مي آيد که روي ويندوز ان.

تي ، 2000 و XP وجود دارد. به دليل انکريپت ضعيف روي سيستم هاي NTLM و NTLM2 ، کلمه هاي عبور روي LANMAM براحتي در عرض کمتر از چند دقيقه شکسته مي شوند و کلمه هاي عبور سخت تر به دليل ضعف در سيستم ورودي و خروجي سخت افزاري قابل نفوذ مي شوند. ( hash ، يک الگوريتم به کار رفته روي محاسبات رياضي يکطرفه است که اجازه ورود ديتاها با حجم بالا و مخلوط را با هم به روي سيستم مي دهد و هرگونه تغيير در ورودي ديتا تغيير در hash نيز محسوب مي شود. ازجمله ديتاها ورود يک پيام به سيستم است که با يک hash چندين ورودي قابل اطمينان را مي سازد. مثلا MD5 يک استاندارد يکطرفه با فهرست hash 128بيتي است که به وسيله RSA توسعه يافته است و در آن ديتاها روي پروتکل PPP براحتي قابل تصديق (Authentication) مي شوند. پروتکل NTLM نيز که اولين بار روي N.T به صورت Default به کار رفت ، يک پروتکل تصديق براساس سيستم مبارزه پاسخ نباشد. ضعف در LM hashها مي تواند براساس مباني زير اتفاق بيفتد. مثلا کلمه هاي عبور کمتر از 14حرف باشد يا کلمه عبور با وجود يک Space تکراري باشد و يا همه حروف روي کلمه عبور قابل تبديل به يک کلمه ساده باشد و يا اين که کلمه عبور تکرار 2حرف در رده 7حرفي باشد. يک هکر با پردازش hashing روي سرور از راه دور با کنار هم قرار دادن يک رديف از حروف 7حرفي ضربدر 2مي تواند به شبکه دسترسي يابد. هر 7حرف روي کلمه عبور مي تواند يک حرف با ترکيبي از استرينگ و کاراکترهاي 14تايي باشد و همه 14حرف از جمله Space مي تواند 7حرف واقعي باشد و يک لغتنامه attack بتواند بقيه حروف را بخواند و تشخيص دهد.

 

نسخه قابل چاپ              برگشت

عناوين مرتبط
1- شرکتهای امنیتی می گویند؛ حفره کامپیوترهای مجازی به حمله هکرها منتهی می شود! دوشنبه,27 اسفند 1388
2- شناسايي حفره جديد امنيتي در سيستم عامل اپل شنبه,21 مهر 1388
3- مايكروسافت دو حفره خطرناك مرورگر خود را برطرف مي‌كند پنج شنبه,3 مرداد 1388
4- گوگل دو حفره خطرناك امنيتي در كروم را برطرف كرد دوشنبه,30 تير 1388
5- حفره امنيتي اينترنت اكسپلورر كاربران را تهديد مي‌كند دوشنبه,23 تير 1388
6- حفره امنيتي جديدي در سيستم گرافيكي ويندوز شناسائي شد سه شنبه,17 تير 1388
7- مايكروسافت نسبت به حفره امنيتي خطرناك هشدار داد سه شنبه,17 تير 1388
8- مایکروسافت از حفره امنیتی در DirectX خبر داد جمعه,23 خرداد 1388
9- کشف حفره امنيتي «بسيار خطرناک» در نرم‌افزار PowerPoint شنبه,18 فروردين 1388
10- شناسايي حفره خطرناك در نرم افزارهاي پي دي اف جمعه,18 اسفند 1387
11- بسته به روز رسانی فایرفاکس حفره های امنیتی را می پوشاند چهارشنبه,17 اسفند 1387
12- مايكروسافت وجود حفره‌ي امنيتي در ويندوز 7 را انكار كرد. جمعه,16 بهمن 1387
13- تمامي نسخه‌هاي اينترنت اكسپلوره حفره امنيتي دارند. جمعه,25 آذر 1387
14- حفره جدید در تمام نسخه های IE چهارشنبه,24 آذر 1387
15- دسترسی رایگان به سرویس رادیویی Sirius با یک حفره امنیتی پنج شنبه,5 آذر 1387



نظرات كاربران



با قراردادن كد ذيل مي‌توانيد از سيستم نمايشگار اخبار ما بصورت رايگان در سايت/وبلاگ خود استفاده كنيد
 

معرفي شبكه فن آوري اطلاعات ايران به يك دوست

ايميل شما:
ايميل دوستتان:

تبـليغــات

تبليغات داخلي ...


حاميان ما ...


نقل اخبار/اطلاعات ساير سايتها/پايگاه‌ها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب ارسالي به عهده پايگاه‌هاي مربوطه مي‌باشد
نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All rights reserved. Copyright 2003-2010 by KEYANA IT Co.  Computed in 0.06 seconds
(Best Viewed With IE 6.0 or higher (1024x768