نویسنده: بابک حسینی نژاد

عضویت در خبرنامه
شبکه های اجتماعی
آخرین نظرات
  • ۲۲ ارديبهشت ۰۲، ۱۴:۵۱ - سردار علائی
    سرور
  • ۲۲ ارديبهشت ۰۲، ۱۴:۴۹ - سردار علائی
    سرور

۲۳ مطلب با موضوع «امنیت شبکه» ثبت شده است

کنترل دسترسی به فایل ها در کالی لینوکس (r/w/x)

چهارشنبه, ۲۴ دی ۱۳۹۳، ۰۸:۴۷ ب.ظ

همانطور که در مقاله قبلی این بخش خواندیم هر کاربر لینوکس فقط می تواند به منابع و فایل های مختص خود دست پیدا کند. لینوکس مفهوم مالکیت و دسترسی را از UNIX به ارث می برد یعنی یک سیستم تحت شبکه و چند کاربری است و مسلما نیاز به امنیت و طبقه بندی اطلاعات در آن حس می شود. در ادامه این مطلب برخی مفاهیم پایه در مورد سمبل های دسترسی (rwx) و چگونگی دادن مجوز به کاربر برای خواندن، نوشتن یا اجرای یک فایل خاص را یاد می گیریم.

  • بابک حسینی نژاد

یک حساب کاربری لینوکس می تواند امکانات و منابع مختلفی را در اختیار یک شخص یا یک سرویس خاص قرار دهد. یک کاربر می تواند با رمز عبور خود وارد شده و منابع مربوط به خود (مثل دسترسی به یک فایل خاص یا حتی اتصال به اینترنت) را در سیستم لینوکس دریافت کند. این کاربر خاص به منابع مربوط به دیگر کاربران دسترسی نداشته و می تواند مطمئن باشد که دیگر کاربران به منابع او دسترسی نخواهند داشت.

بر خلاف سیستم عامل های دیگر که یک شخص با وارد کردن نام کاربری و رمز عبور وارد حساب خود می شود، کالی لینوکس می تواند این امکان را در اختیار یک نرم افزار هم قرار دهد (یک نرم افزار می تواند یک حساب کاربری با نام کاربری و رمز عبور مجزا داشته باشد). این نرم افزار فقط می تواند به منابع مربوط به خود دسترسی داشته باشد حق خواندن منابع دیگر کاربران را نخواهد داشت. در ادامه مطلب به شرح دستورات مدیریت حساب کاربری در ترمینال کالی لینوکس می پردازیم.

  • بابک حسینی نژاد

ویرایش فایل ها در ترمینال کالی

سه شنبه, ۲۳ دی ۱۳۹۳، ۰۸:۲۶ ب.ظ

در مقاله قبلی از این سری به دستورات touch، echo و cat برای ساخت ویرایش و نمایش یک فایل جدید اشاره کردیم. در این مطلب به معرفی دو ویرایشگر معروف nano و vi در ترمینال کالی لینوکس می پردازیم. البته نرم افزارهای گرافیکی زیادی برای ویرایش فایل در لینوکس وجود دارد ولی برنامه نویسان لینوکس و متخصصان امنیت شبکه معمولا ترجیح می دهند از ویرایشگرهای داخل ترمینال استفاده کنند.

  • بابک حسینی نژاد

دستورات فایل سیستم در کالی لینوکس

سه شنبه, ۲۳ دی ۱۳۹۳، ۱۰:۴۶ ق.ظ

 

در دنیای لینوکس هر قسمتی از سیستم عامل یک فایل است (کیبردها، موس ها، پرینترها، ابزارهای شبکه و ...) . همه این فایل ها قاعدتا می توانید ویرایش، پاک، ساخته یا جابجا شوند. فایل سیستم لینوکس از یک سری دایرکتوری ها که از دایرکتوری ریشه / شروع می شود، ساخته شده است. برخی از دستورات کنترل فایل سیستم در ادامه مطلب لیست شده اند. 

 

  • بابک حسینی نژاد

معرفی ترمینال لینوکس در کالی

سه شنبه, ۲۳ دی ۱۳۹۳، ۱۰:۱۷ ق.ظ

ترمینال یا Command Line در لینوکس مانند DOS یا ترمینال Mac OS به ما اجازه می دهد تا با پردازشگر  دستور یا bash ارتباط برقرار کرده و سیستم را با استفاده از دستورات متنی کنترل کنیم.

  • بابک حسینی نژاد

بعد از  نصب Kali Linux اگر سعی کنید به یک شبکه خصوصی مجازی (VPN) متصل شوید، با مشکل مواجه خواهید شد، چراکه بخش VPN بصورت پیشفرض در کالی غیر فعال است. (عکس زیر این مشکل را نمایش می دهد)

  • بابک حسینی نژاد

نصب ابزار لازم برای تست نفوذ در Kali Linux

دوشنبه, ۲۲ دی ۱۳۹۳، ۰۱:۴۰ ق.ظ

در مطلب قبلی مهمترین نرم افزار لازم برای تست نفوذ (NESSUS) را نصب کردیم. در این مقاله به نصب دیگر ابزار لازم روی کالی برای کامل کردن آزمایشگاه مجازی تست نفوذ خود می پردازیم. به این نکته توجه کنید که برنامه های زیر یا نسخه مشابهی از آنها در جعبه ابزار هر هکری وجود دارند، پس برای مقابله با نفوذ بدون اجازه به شبکه خود باید با این نرم افزارها و طرز کار آنها آشنا شویم: 

  1. The Ming C Compiler

  2. Hyperion

  3. Veil-Evasion

  4. Ettercap

 

  • بابک حسینی نژاد

نصب نرم افزار Nessus روی Kali

شنبه, ۲۰ دی ۱۳۹۳، ۰۷:۲۸ ب.ظ

نرم افزار Nessus یک اسکنر اپن سورس راه دور (remote) برای کشف ضعف های درون یک شبکه می باشد که یک کامپیوتر را اسکن کرده و در صورت وجود ضعف یا حفره امنیتی قابل حمله به ما هشدار خواهد داد. البته نباید فکر کنیم که Nessus خود به خود ضعف های جدید را کشف می کند و جای هکرها را می گیرد، این نرم افزار با استفاده از ضعف های شناخته شده موجود در پایگاه داده خود که هر چند روز آپدیت می شود به ما کمک  می کند تا حفره های امنیتی شبکه خود را پیدا کرده و آنها را ببندیم. 

شرکت "Tenable Network Security" نسوس را به صورت مجانی و اپن سورس، برای کاربری خانگی در اختیار ما قرار داده است.

  • بابک حسینی نژاد

نصب VMWARE Tools روی ماشین مجازی Kali

جمعه, ۱۹ دی ۱۳۹۳، ۱۲:۱۵ ب.ظ

حتما دقت کرده اید که بعد از نصب سیستم عامل های لینوکسی روی VMWARE، از یکسری امکانات مثل رفتن به حالت فول اسکرین یا دراگ اند دراپ از سیستم هاست روی ماشین مجازی و برعکس محروم هستید. برای حل این مشکل باید VMWARE Tools را روی هر یک از ماشین های مجازی خود (در اینجا Kali Linux) نصب کنید.

  • بابک حسینی نژاد

تنظیمات شبکه برای KALI در VMWARE Workstation

پنجشنبه, ۱۸ دی ۱۳۹۳، ۱۲:۲۱ ب.ظ

از آنجایی که می خواهیم از کالی برای حمله به دیگر سیستم عامل های خود استفاده کنیم، باید همه آنها را روی یک شبکه مجازی واحد قرار دهیم. 

  • بابک حسینی نژاد