نمايش پست تنها
قديمي January 22nd, 2009, 12:48   #32
szh.1367
Senior Member
 
szh.1367's Avatar
 
تاريخ عضويت: Oct 2007
محل سكونت: شیراز
ارسالها: 529
تشکر: 659
تشکر از ايشان: 1,600 بار در 554 پست
szh.1367 (سطح 3)szh.1367 (سطح 3)szh.1367 (سطح 3)szh.1367 (سطح 3)szh.1367 (سطح 3)szh.1367 (سطح 3)szh.1367 (سطح 3)szh.1367 (سطح 3)szh.1367 (سطح 3)szh.1367 (سطح 3)szh.1367 (سطح 3)
0

نقل قول:
نوشته اصلي بوسيله omidsx نمايش نوشته ها
1- دسترسی تصادفی:

یکی از این روش ها دستیابی تصادفی است و زمانی اتفاق می افتد که بطور مثال یک کاربر کامپیوتر خود را روشن نموده و به شبکه دیگری که با شبکه شرکت هم پوشانی دارد وصل میشود . کاربر ممکن است حتی متوجه این موضوع هم نشود اما این تجاوز امنیتی به اطلاعات شرکت دیگر محسوب میشود.


5- سرقت هویت((MAC spoofing :

این مورد زمانی اتفاق می افتد که هکر قادر به گوش دادن به ترافیک شبکه باشد و بتواند mac آدرس کامپیوتری را در شبکه شناسایی کند .

بعضی شبکه های wireless دارای انواعی از mac فیلتر ها هستند که تنها به کامپیوتر هایی با mac id خاص اجازه دستیابی به شبکه را میدهند .


8- تزریق به شبکه(network injection):

خطر حمله هکرها همیشه وجود دارد اما وظیفه متخصصان فناوری این است که همیشه یک گام از هکر ها جلوتر باشند .


انواع راه های مقابله با ریسک های امنیتی :


1- همه تجهیزات LAN می باید ایمن شوند .

2- همه کاربران شبکه می باید آموزش ببینند.

3- همه اجزای شبکه می باید به طور مرتب برای یافتن نقاط ضعیف قابل نفوذ بررسی شوند .


افزون بر موارد بالا روش های زیر میتواند سودمند باشد:

1- فیلتر کردن mac id :

بیشتر ap های شبکه ,قابلیت فیلتر کردن mac id را دارند یعنی راهبر تنها به کاربر هایی با mac idخاص اجازه استفاده از شبکه را بدهد .این کار میتواند مفید باشد,هرچند mac id را میتوان جعل کرد و این کار با نرم افزار های هک نظیر smack و سخت افزار هایی که با خاصیتی موجود در bios اجازه داشتن هر نوع mac id را میدهد .

2- سیستم آدرس دهی ip به صورت استاتیک:

با غیر فعال کردن ip addressing در dhcpسرور و تنظیم ip ها به صورت دستی کار برای مهاجم غیر متخصص دشوار میشود به خصوص اگر ip های مجاز بدون استفاده مسدود شود .



5- apAP ها می باید پوشش رادیویی مکانی در حد مورد نیاز داشته باشند هر سیگنال wireless که بیرون از محوطه می رود یک شانس برای هکر است که به شبکه دست یابد و تا حد امکان ا زآنتن مستقیم استفاده شود بهتر است .

هرچند روش های گفته شده تا حدودی شبکه wirelessرا ایمن می کند اما هنوز هکر های قدرتمند می توانند از آنها عبور کنند . بهترین روش برای راهبر این است که همیشه اطلاعاتش به روز باشد تا یک گام از هکر ها جلو تر حرکت کند.
سلام

1.شبکه ای که بخواهد به صورت تصادفی به ان وصل شوید که دیگه بهش نمیگن شبکه

5. mac ها قابلیت های بسیار خوبی هستند

8. اگر متخصصان فناوری از هکرها جلوتر بودند که دیگه مشکلی نبود

-----------------

انواع راه های مقابله با ریسک های امنیتی

با شماره 2 کاملا موافق هستم و از شما که دارید این کار رو در حق دوستان خودتون انجام می دهید تشکر می کنم


-----------------

1. باز هم عرض می کنم که mac ها واقعا کارایی زیادی دارند

2. dhcpسرور ها هم دردسر های خودش رو داره

3. apAP چی ؟

این امکان وجود نداره که از هکرها جلوتر بود
szh.1367 آفلاين است پاسخ با نقل قول