نصب PFSense

دراین نوشتار سعی شده تا مراحل انتخاب سخت افزار و نصب pfSense آموزش داده شود. انتخاب سخت‌افزار حداقل نیازمندی های لازم برای نصب pfSense داشتن ۵۰۰MHz CPU و ۲۵۶MB رم , ۲کارت شبکه (بسته به سناریوی شبکه متفاوت خواهد بود) و در صورت نصب حدود ۱GB هارد دیسک می باشد. ترافیک نیازمندی ۱۰-۲۰ Mbps توصیه می‌شود به استفاده از یک سیستم پیشرفته و به روز (حد اکثر تا ۴ سال قدیمی تر) با پردازنده اینتل یا AMD با حد اقل ۵۰۰ مگاهرتزقدرت ۲۱-۱۰۰ Mbps توصیه می‌شود به استفاده از یک سیستم پیشرفته با پردازنده اینتل یا AMD با قدرت ۱ گیگا هرتز یا بالاتر ۱۰۱-۵۰۰ Mbps…

Read More

تنظیمات اولیه و شروع کار با PFSense

بعد از اتمام نصب فایروال PFSense سیستم ری استارت شده و باید از روی محلی که نصب کرده ایم بوت شود:   در تصویر بالا نمونه بوت شدن از روی سی دی (قسمت بالا) و از روی هارد دیسک (قسمت پایین ) رو مشاهده می کنید. بعد از تکمیل فرآیند بوت، منوی کنسول PFSense به نمایش در می آید: این منو شامل اظلاعاتی از قبیل: پیغام تکمیل فرآیند بوت، نام و معماری سیستم عامل پایه (FreeBSD/i386) و ترمینال اجرا شده، پیغام خوش آمد گویی و (نام، نسخه و معماری) سیستم عامل،…

Read More

شبکه‌ی گمنامی Tor چگونه کار می کند؟

عنوان تور چگونه کار می کند؟ موضوع گمنام سازی چکیده تور یک نرم افزار آزاد و رایگان است که به شما کمک میکند تا حضور شما در اینترنت پنهان شود . بنابراین یافتن موقعیت و فعالیت های شما در اینترنت پنهان خواهد ماند. تور از یک مدار مجازی و یا مجموعه ای از سیستم های داوطلب متصل به هم برای عبور اطلاعات و ترافیک اینترنت استفاده میکند. گاهی به اشتباه گفته می شود که تور سبب افزایش امنیت اطلاعات می شود اما در واقع اینچنین نیست . تور از روشی به نام مسیریابی…

Read More

آموزش نصب mod_security روی آپاچی

  پلاگین mod_security یک فایروال نرم افزاری کارا و قدرتمند مخصوص وب سرور آپاچی است  . به کمک ModSecurity قادر به مانیتور کردن لحظه ای ترافیک وب سرور Apache و ردیابی و دفع حملات ارسال شده به سمت وب سرور خواهید بود . علاوه بر این ، پلاگین ModSecurity به کمک یک ابزار هوشمند ، بسیاری از فعالیت های مشکوک مبتنی بر وب در سرور شما را شناسایی و دفع میکند . ModSecurity با کلیه ورژن های وب سرور آپاچی سازگار است . در ادامه این مقاله به آموزش نصب mod_security روی آپاچی و سرور های مبتنی…

Read More

معرفی ابزارهای مناسب برای ارزیابی امنیتی وب

 ۱  مقدمه در این گزارش ۵ مورد از بهترین ابزارها برای ارزیابی امنیتی نرم‌افزارهای تحت وب معرفی می‌گردد. در حوزه‌ی امنیت فضای تولید و تبادل اطلاعات (افتا)، امنیت برنامه‌های کاربردی به‌ویژه برنامه‌های کاربردی تحت وب، از اهمیت ویژه‌ای برخوردار شده است. چراکه وجود یک آسیب‌پذیری در یک برنامه‌ی کاربردی، می‌تواند منجر به نفوذ به‌کل سامانه و به‌تبع آن از دست رفتن محرمانگی، صحت و دسترس‌پذیری داده‌ها، اطلاعات و خدمات سازمانی شود؛ بنابراین بسیاری از سازمان‌ها سعی می‌کنند ضمن به‌کارگیری چرخه‌های استاندارد توسعه‌ی سامانه‌ای، نسبت به ارزیابی امنیتی سامانه‌ی خود به‌صورت…

Read More

بررسی معماری سیستم عامل ویندوز (توابع API بومی ویندوز)

عنوان بررسی معماری سیستم عامل ویندوز (توابع API بومی ویندوز) موضوع دیگر چکیده در این مقاله، واسط فراخوانی‌های ویندوز شرح داده می‌شود. ابتدا با نگاهی به برخی از ساختارهای مد هسته که باعث انجام فراخوانی‌های سیستمی شده‌اند، شروع می‌کنیم. سپس، نحوه‌ی شناسایی توابع API را با استفاده از ابزارهای اشکال‌زدا مانند kd.exe نشان می‌دهیم. بعد از آن به توضیح چگونگی یک فراخوانی می‌پردازیم و توضیح می‌دهیم که در صورتی که مستندی برای یک تابع API وجود نداشته باشد، چگونه اطلاعاتی از آن به دست آوریم. سرانجام، سیر اجرای یک تابع…

Read More