اطلاعیه

Collapse
No announcement yet.

Windows Security Analysis

Collapse
X
 
  • Filter
  • زمان
  • Show
Clear All
new posts

  • Windows Security Analysis

    برای آنکه موارد امنيتی سيستم خودتون رو ( ويندوز ايکس-پی و 2000 ) به صورت يکپارچه و يک جا داشته باشيد و در زمان بروز مشکل بتونيد راحت مشکل رو پيدا کنيد و آن را فيکس کنيد ، از ابزار Windows Security Analysis استفاده کنيد .

    تهيه يک نرم افزار اختصاصی :
    در ابتدا به عنوان ادمين ( مدير ) وارد ويندوز شويد . سپس به منوی Start رفته و گزينه Run را انتخاب کنيد و داخل کادر عبارت mmc را تايپ کنيد و کليد Enter را فشار دهيد .
    حال در کادر ظاهر شده ( شکل 1 ) از منوی File گزينه Add/Remove Snap-in را انتخاب کنيد .

    [IMG]www.ecology.draze.com/1.JPG[/IMG]

    سپس بر روی Add کليک کرده و گزينه Security Configuration And Analysis را انتخاب و مجدد روی Add کليک کنيد و بعد از آن Close و OK را انتخاب کنيد . ( مطابق شکل 2 )

    [IMG]www.ecology.draze.com/2.JPG[/IMG]

    آيکون Console Root موجود در پنجره ، اکنون دارای يک زير مجموعه است . اما هيچ شاخه ديگری در نمودار آن موجود نمی باشد . برای اضافه کردن يک زير ورودی به اين آيکون ، پايگاه داده اي از تنظيمات خاص خودتان ايجاد کنيد بدين منظور ، روی Security Configuration Analysis کليک راست کرده و گزينه Open Database را انتخاب کنيد . در کادر File name ، نام پايگاه داده خود را تايپ کنيد ( دلبخواهی هر نامی ميخواهيد انتخاب کنيد ) و سپس کليد Enter را فشار دهيد تا فرمان وارد کردن يک قالب صادر شود .
    در اين قسمت بايد ميزان تنظيمات امنيتی خود را مشخص کنيد . ( شکل 3 )

    [IMG]www.ecology.draze.com/3.JPG[/IMG]
    حقيقت طنز است


    .

  • #2
    اين قالب ها از تنظيمات پيش فرض ويندوز ( Setup Security .inf ) تا تنظيمات امنيتی بسيار بالا ( hisecws.inf ) را شامل می شوند . اگر يک مدير شبکه يا کارشناس امنيتی هستيد يا معتقديد که بايد از قالب ديگری در سيستم خود بهره گيريد ؛ گزينه Setup Security را انتخاب کرده و روی Open کليک کنيد . اگر سيستم شما به گونه اي تنظيم شده است که پسوند های فايل ها را نمايش دهد ، اين فايل با عنوان setup security.inf نمايش داده خواهد شد .
    حال از منوی File گزينه Save as را انتخاب کرده و ابزار های خود را Save کنيد .
    اگر اين برنامه را به صورت پيش فرض در منوی Start و در پوشه Administrative Tools ذخيره می کنيد ، می توانيد به منوی Start رفته و گزينه Program و منوی Administrative Tools را انتخاب کرده و آيکن آن را بيابيد تا بتوانيد برنامه را راه اندازی کنيد .
    مسير اين پوشه اغلب به صورت زير است :

    کد:
    C:\Documents and Settings\All Users\Start Menu\Programs\Administrative Tools
    يک بررسی امنيتی انجام دهيد

    به منظور بررسی سيستم و مقايسه تنظيمات آن با تنظيمات موجود در قالب شما ، روی گزينه Security Configuration Analysis کليک راست کرده و Analyze Computer Now را انتخاب کنيد . ( شکل 4 )

    [IMG]www.ecology.draze.com/4.JPG[/IMG]

    برای ذخيره سازی فايل ثبت وقايع ، مسير دلخواه خود را تايپ کرده و روی گزينه Ok کليک کنيد .
    صبر کنيد تا عمل آناليز پايان يابد . هنگامی که اين بررسی ها پايان يافت ، در قاب سمت چاپ بايد شاخه های جديدی ايجاد شده باشد . به منظور مشاهده تفاوت های ميان تنظيمات کامپيوتر و قالب خود ، روی تمامی علامت های + کليک کنيد تا ديگر هيچ زير شاخه اي باقی نماند . روی آيکن موجود در انتهای شاخه کليک کنيد تا تنظيمات مربوط با آن گروه را در قاب سمت راست مشاهده کنيد .
    آيکن های ورودی های مختلف ، به شما نشان می دهند که تنظيمات کامپيوتر شما تا چه حد با بانک اطلاعاتی قالب ها تفاوت دارد .
    ستون های موجود در قاب سمت راست ، ميزان تفاوت سيستم شما را از قالبی که بارگذاری کرده ايد ، نمايش می دهند . بخش های و حاوی 3 ستون هستند :
    1 = ستون Policy ( نشان دهنده نوع تنظيمات )
    2 = ستون Computer Setting ( پيکربندی سيستم )
    3 = ستون Database Setting ( تنظيمات قالب )
    حقيقت طنز است


    .

    Comment


    • #3
      تنظيمات خود را تغيير دهيد

      اگر اغلب تنظيماتی که مشاهده می کنيد ، يک علامت ( تيک ) سبز رنگ دارند ، پس امنيت سيستم شما با آنچه در بانک اطلاعاتی قالب ارايه شده است ، مطابقت دارد . اما اگر تفاوت های زيادی وجود داشت که با علامت ( ضبدر ) در يک دايره قرمز مشخص شده بود ، در اين حالت چندين انتخاب داريد :
      اگر سيستم شما همان گونه که انتظار داريد عمل می کند و با مشکل امنيتی رو بر رو نيستيد ، لزومی ندارد کاری انجام دهيد . تا زمانی که احساس نکرديد با يک مشکل امنيتی رو به رو هستيد ، اين کار بهترين راه ممکن است .
      اگر تفاوت متعددی را مشاهده کرديد ، نشان دهنده آن است که قالب انتخابی شما با سيستمتان سازگار نيست . به منظور انتخاب يک قالب مناسب تر در ويندوز اکس-پی ، به منوی Start رفته و گزينه Help and Support را انتخاب کنيد . در کادر جست و جو عبارت predefined security templates را تايپ کرده و کليد Enter را فشار دهيد . در قاب سمت چاپ روی predefined security templates کليک کنيد تا ساختار اين قالب ها را در قاب سمت راست مشاهده کنيد . ( شکل 5 )

      [IMG]www.ecology.draze.com/5.JPG[/IMG]

      با انجام اين کار ، اطلاعات مورد نظر در قاب سمت راست ظاهر می شود . اگر قالب بهتری را يافتيد ، در قاب سمت چاپ گزينه Security Configuration and Analysis را انتخاب و سپس گزينه های Action و Import Template را انتخاب کنيد . ( يا روی آيکون مورد نظر راست کليک کرده و از منوی متنی ظاهر شده ، گزينه Import Template را انتخاب کنيد ) . به منظور جايگزينی قالب فعلی ، در کادر محاوره اي Import Template ، گزينه Clear this database before importing را علامت دار کنيد . در غير اين صورت با مجموعه اي از تنظيمات قالب های مختلف رو به رو خواهيد شد . قالب مورد نظر را انتخاب کرده و روی Open کليک کنيد . سپس مانند آنچه در بالا گفته شد مجددا به بررسی بپردازيد .

      نحوه تغيير تنظيمات شخصی و ستينگ کردن قالب ها و اديت کامل آنها در مقاله بعد بيان می شود .
      همچنين در مقاله شماره 2 ، نحوه نفوذ به اين قالب ها زمانی که به عنوان مدير وارد سيستم عامل نميشويد را نيز آموزش ميدهيم .
      با تشکر از سرکار خانم رجبی مهر .
      حقيقت طنز است


      .

      Comment


      • #4
        واقعاً اين ديگه چه مسخره بازی هست ، نميشه عکس تو سايت بزاريم . واقعاً که ... .
        حالا اينجا قرار ميدم عکس ها رو ، اگه بخواين ميتونيد از لينک های اصلی هم عکس رو ببينيد .
        فایل های پیوست شده
        حقيقت طنز است


        .

        Comment


        • #5
          ممنون شهروز جان جالب بود ;)
          تو این ضمینه ها باز چیزی داشتی بزار.
          Y! Underground Group
          sigpic

          2600.IR
          Attacker.IR

          Comment


          • #6
            سلام شهروز جان
            میگم شهروز دیگه انصافا ممد باید بهت اکسس بده !
            مممممممممممد اکسس اینو ریدیف کن .

            شهروز باید ادمین بشه :rolleyes: :cool: شهروز باید ادمین بشه :rolleyes: :cool: شهروز باید ادمین بشه :rolleyes: :cool: شهروز باید ادمین بشه : شهروز باید ادمین بشه :rolleyes: :cool: شهروز باید ادمین بشه :rolleyes: :cool: شهروز باید ادمین بشه : شهروز باید ادمین بشه


            الان بن میشم جان خودم ...
            بگذریم...

            شهروز دستت درد نکنه ... از خانم ..... هم متشکرم .
            شهروز به این چیزا خیلی نیاز میشه . بقیه اش هم بزار .
            با تشکر
            ----------------------
            محمد میرزائی
            .
            « مهم نیست صابون را با "ث" بنویسیم یا با "س"،مهم آنست که کف کند »

            khan @ khan dot ir
            .

            جهان سوم جایی است كه هر كس بخواهد مملكتش را آباد كند،خانه اش خراب می شود و هر كس كه بخواهد خانه اش آباد باشد باید در تخریب مملكتش بكوشد
            پروفسور محمد حسابی
            ~

            بهت ميگم بالا تير برق نرو ، آخر سر تركيدي،هم كار درست خودت دادي،هم دست مامورد اداره برق،هم شهرداري،گورستان و الباقي،آره جونم،نكن،اين كارا رو نكن ... :eek:

            Comment


            • #7
              مرسی کامران و ممد جان .
              اين رو قرار ميدم که عکس ها هم باشه و بهتر هست .
              قسمت دوم هم قرار ميدم . ترجمه هنوز کامل نيست .
              بعدش هر موقع سايت درست شد و تونستيم لينک عکس رو توش قرار بديم من هم مقاله ميزارم .
              الان تو سايت های آبدو خياری که ميری ميشه عکس قرار داد ولی اينجا نميشه .
              مثلاً 10 تا هم ادمين فول اکسس داره .
              فایل های پیوست شده
              حقيقت طنز است


              .

              Comment

              Working...
              X