مقدمه
مهمترین نقاط آسیب پذیر
سیستم عامل، یکی از عناصر چهار گانه در یک سیستم کامپیوتری است که دارای نقشی بسیار مهم و حیاتی در نحوه مدیریت منابع سخت افزاری و نرم افزاری است . پرداختن به مقوله امنیت سیستم های عامل ، همواره از بحث های مهم در رابطه با ایمن سازی اطلاعات در یک سیستم کامپیوتری بوده که امروزه با گسترش اینترنت ، اهمیت آن مضاعف شده است . بررسی و آنالیز امنیت در سیستم های عامل می بایست با ظرافت و در چارچوبی کاملا" علمی و با در نظر گرفتن تمامی واقعیت های موجود ، انجام تا از یک طرف تصمیم گیرندگان مسائل استراتژیک در یک سازمان قادر به انتخاب مستند و منطقی یک سیستم عامل باشند و از طرف دیگر امکان نگهداری و پشتیبانی آن با در نظر گرفتن مجموعه تهدیدات موجود و آتی ، بسرعت و بسادگی میسر گردد .
اکثر کرم ها و سایر حملات موفقیت آمیز در اینترنت ، بدلیل وجود نقاط آسیب پذیر در تعدادی اندک از سرویس های سیستم های عامل متداول است . مهاجمان ، با فرصت طلبی خاص خود از روش های متعددی بمنظور سوء استفاده از نقاط ضعف امنیتی شناخته شده ، استفاده نموده و در این راستا ابزارهای متنوع ، موثر و گسترده ای را بمنظور نیل به اهداف خود ، بخدمت می گیرند . مهاجمان ، در این رهگذر متمرکز بر سازمان ها و موسساتی می گردند که هنوز مسائل موجود امنیتی ( حفره ها و نقاط آسیب پذیر ) خود را برطرف نکرده و بدون هیچگونه تبعیضی آنان را بعنوان هدف ، انتخاب می نمایند . مهاجمان بسادگی و بصورت مخرب ، کرم هائی نظیر : بلستر ، اسلامر و Code Red را در شبکه منتشر می نمایند. آگاهی از مهمترین نقاط آسیب پذیر در سیستم های عامل ، امری ضروری است . با شناسائی و آنالیز اینگونه نقاط آسیب پذیر توسط کارشناسان امنیت اطلاعات ، سازمان ها و موسسات قادر به استفاده از مستندات علمی تدوین شده بمنظور برخورد منطقی با مشکلات موجود و ایجاد یک لایه حفاظتی مناسب می باشند.
در مجموعه مقالاتی که ارائه خواهد شد ، به بررسی مهمترین نقاط آسیب پذیر یونیکس و لینوکس خواهیم پرداخت . در این راستا ، پس از معرفی هر یک از نقاط آسیب پذیر ، علت وجود ضعف امنیتی ، سیستم های عامل در معرض تهدید ، روش های تشخیص آسیب پذیری سیستم و نحوه مقابله و یا پیشگیری در مقابل هر یک از نقاط آسیب پذیر ، بررسی می گردد .همزمان با ارائه مجموعه مقالات مرتبط با یونیکس ( پنج مقاله ) ، به بررسی مهمترین نقاط آسیب پذیر در ویندوز ، طی مقالات جداگانه ای خواهیم پرداخت .
BIND Domain Name System: اولین نقطه آسیب پذیر
صفحه 6
Remote Procedure Calls (RPC)دومین نقطه آسیب پذیر :
صفحه 11
Windows Authenticationسومین نقطه آسیب پذیر :
صفحه 15
Internet Explorer (IEچهارمین نقطه آسیب پذیر:(
صفحه 34
Windows Remote Access Services پنجمین نقطه آسیب پذیر :
صفحه 44
ششمین نقطه آسیب پذیر: نحوه حفاظت در مقابل دستیابی به ریجستری سیستم
صفحه 48
هفتمین نقطه آسیب پذیر: متداولترین پورت ها
صفحه 59
FTP هشتمین نقطه آسیب پذیر:
صفحه 67
Windows Peer to Peer File Sharingنهمین نقطه آسیب پذیر :
صفحه 73
منابع
1- اصطلاحات و نمادهای سیستم های تعمیر پذیر:
یک سیستم تعمیرپذیر به سیستمی گفته می شود که وقتی شکست یا خرابی روی میدهد می توان آن را با بعضی فرآیندهای تعمیری ونه تعویض قطعات اصلی،دستگاه را به حالت عملکردی و کارایی بازگرداند.به عنوان مثال،اتومبیل یک سیستم تعمیرپذیر است،زیرا بیشتر خرابی ها مانند عدم روشن شدن به خاطر استارت را می توان بدون تعویض قطعه ای ، تعمیر کرد.تعمیر نیازی به هیچگونه تعویضی در هیچ قطعه ای ندارد.به عنوان مثال،اتومبیل می تواند به خاطر اتصال بد ا باطری خوب روشن نشود.در این حالت،با تمیز کردن کابل ها و اتصال آنها با باطری می توان مشکل را رفع کرد.در مقابل چراغ یک سیستم تعمیرپذیر نیست.تنها راهی که می توان یک چراغ سوخته را تعمیر کرد تعویض حباب آن است،که این به معنای تعویض سیستم اصلی است.
یک سیستم تعمیرناپذیر،سیستمی است که بعد از خرابی و شکست دورانداخته می شود.به عنوان نمونه،حباب لامپ یک سیستم تعمیرناپذیر است.المنتگرمایی خشک کننده لباس نیز یک سیستم تعمیرناپذیر می باشد.امروزه با فرآیندهای تولید اتوماتیک،تولید محصولات ارزانتر شده است،بیشتر محصولاتی که در گذشته بعد از شکست ها تعمیر می شده اند در حال حاضر بعد از خرابی وشکست دور انداخته خواهند شد.به طور مثال یک پنکه رومیزی کوچک را در نظر بگیرید که به قیمت کمتر از 10 دلار از حراجی خریداری شده است.وقتی که چنین پنکه ای خراب می شود،احتمالأ آن را دور می اندازیم و پنکه دیگری خریداری می کنیم.زیرا هزینه خریداری آن از هزینه تعمیر آن ارزانتر است.بیشتر سیستم های الکتریکی تعمیرناپذیراند یا تعمیر آنها از تعویض آنها گرانتر است.آیا شما تا به حال یک ماشین حساب جیبی را تعمیر کرده اید؟!
بخشی از یک نرم افزار ممکن است به عنوان سیستم تعمیرپذیر در نظرگرفته شود،همانطور که نرم افزار توسعه و آزمون می شود،شکست ها مشاهده شدهو اصلاح می شوند.بعد از انجام اصلاحات،نرم افزار تا نقص و خرابی بعدی به کار گرفته می شود.
بیشتر سیستم های دنیای حقیقی،همانند اتومبیل ها،هواپیما ها،کامپیوترها و دستگا های تهویه مطبوع سیستم های تعمیرپذیر هستند.به علارغم این مشاهدات،بیشتر کتاب بر اعتمادپذیری سیستم- های تعمیرناپذیر تأکید داردو بعضی از قسمت ها منحصرأ سیستم های تعمیرناپذیر را تحت پوشش قرار می دهند.این به آن علت نیست که مطالعه سیستم های تعمیرناپذیر موثر نیست بلکه به آن علت است که سیستم های تعمیرپذیر از اجزائی تشکیل شده اند که تعمیرناپذیر هستند.مطالعاتی که می توانند اعتمادپذیری اجزاﺀ تعمیرناپذیر را افزایش دهند به طور قطع می توانند باعث افزایش اعتمادپذیری سیستم های تعمیرپذیری شوند که از آن اجزاﺀ ساخته شده اند.
همانگونه که ما مدل هایی را برای اعتمادپذیریسیستم های تعمیرپذیر مطالعه می کنیم باید در مورد اینکه چه مقیاس زمانی را برای اندازه گیری زمان های شکست به کار می بریم ،دقیق باشیم.برای یخچالی که به طور پیوسته کار می کند،مناسب تر خواهد بود که زمان دقیق سپری شده را اندازه گیری کنیم.برای سایر دستگاهها زمان اندازه گیریهای دیگری مناسب خواهد بود.برای یک اتومبیل مسافت طی شده اندازه مناسب تری از سن است تا آخرین زمانی که سرویس شده است.برای یک دستگاه کپی تعداد کپی ها مناسب خواهد بود.برای سایر دستگاهها،همانند موتورهای جت یا موتورهای رانشی کشتی دوره را می توان با عبارت تعداد ساعات عملکرد بیان داشت.تفاوت های بین سیستم های تعمیرپذیر و تعمیرناپذیر را دوباره تکرار خواهیم کرد.برای سیستم های تعمیرناپذیر،ماهر شکست را برای هر سیستم به طور منفرد مشاهده می کنیم و برای یک سیستم تعمیرپذیر،تعدادی از شکستها را در یک سیستم مشاهده می کنیم.
این فایل حاوی دیگر برنامه ای به زبان سی شارپ میباشد.
شما میتوانید دراین برنامه با وارد کردن عدد موردنظر خود
مقسوم علیه ها و تعداد مقسوم علیه های عدد را مشاهده نمایید.
این فایل حاوی دیگر برنامه ای به زبان سی شارپ میباشد.
شما میتوانید دراین برنامه با وارد کردن عدد موردنظر خود
مقسوم علیه ها و تعداد مقسوم علیه های عدد را مشاهده نمایید.
مس، اولین فلزی است که توسط انسان مورد استفاده قرار گرفت. پنج هزار سال پیش، یونانی ها و رومیان باستان، آن را از جزیره قبرس کنونی استخراج می کردند. یونانیان آن را به نام کالکو (Chalco) و رومیان به نام آیس (Aes) می شناختند و چون از جزیره قبرس استخراج می شد آن را آیس سیپریم (Cypirum) نامیدند. بعداً در زبان های مختلف اروپایی ، به دلیل تلفظ های متفاوت کلمه، سپیریم شکل های متفاوتی به خود گرفت، به طوری که امروز در انگلیسی آن را کوپر (Copper) و درآلمانی (Kupfer) و در فرانسه (Cuivre) می نامند.
این فلز، به دلیل سختی توأم با انعطاف پذیری، هدایت حرارتی و الکتریکی بالا، قبول عملیات مکانیکی گوناگون، شکل پذیری فوق العاده ، مقاومت در برابر خوردگی، رنگ های زیبا، غیرمغناطیسی بودن، قابلیت ریخته گری مناسب، لحیم کاری نرم و سخت، جوش پذیری، غیر سمی بودن، .... و نیز امکان تهیه آلیاژهای گوناگون در کنار سایر فلزات، به یک عنصر بسیار مفید و غیر قابل چشم پوشی در صنایع بشری آمده است.
مس با جرم اتمی 54/63 و ساختار (FCC) در 0c1083 ذوب می شود. این عنصر، به دلایل متالورژیکی، به عنوان حلال ترین فلز شناخته شده و به غیر از سرب، تقریباً کلیه عناصر با آن، قابلیت انحلال دارند.
از نظر شیمیایی، مس از فلزات نجیب به شمار آمده و در جدول تانسیون، پس از نقره قرار دارد. مس در مجاورت هوا و رطوبت، از یک قشر نازک اکسید مس که مخلوطی از CuO و Cu2O است پوشیده می شود. این قشر نازک، بقیه فلز را از اکسیده شدن محافظت می کند. اگر این اکسیدها مدت زیادی در مجاورت هوا قرار گیرند و یا سطح مس به شدت اکسیده شود، رنگ مایل به سیاه، آن ، به تدریج به رنگ سبز که مخلوطی از سولفات و یا کلرورهای قلیایی است تبدیل می شود که آن را زنگار (Patina) می گویند. هوای محیط، در تشکیل این ترکیبات بسیار مؤثر است. به طوری که اکثراً در نواحی صنعتی، ترکیبات سولفات به فرمول 3Cu(OH)2 و CuSo4 و در مجاورت دریاها ترکیبات کلروری مثل 3Cu(OH)2 و CuCl2 به وجود می آید.
مس مذاب، قابلیت انحلال شدیدی برای گازهای مختلف دارد و این پدیده، هنگام انجماد به سرعت کاهش می یابد. مقدار حل شدن گازها در مس، به درجه حرارت و فشار جزیی گازها در محیط خارج بستگی دارد.
گازها در مس بیشتر به صورت بیشتر به صورت اتمی حل می شوند. مقدار حلالیت گازها را می توان به صورت رابطه نمایش داد که در آن C مقدار گاز حل شده بر حسب سانتی متر مکعب در هر 100 گرم فلز مس بوده، P فشار جزئی گاز در محیط خارج و K ضریب ثابتی است که به درجه حرارت بستگی دارد. با توجه به رابطه بالا می توان نتیجه گرفت که افزایش دما با افزایش K و در نتیجه افزایش مقدار گاز حل شده مذاب رابطه مستقیم دارد.
بررسی حلالیت گازها در مس و آلیاژهای آن
گازهایی مثل اکسیژن، هیدروژن و ... در مس قابل حل بوده و تأثیراتی بر آن می گذارد و که بدین قرار است :