برای یادگیری VoIP بخصوص در شاخه سیسکو یکی از بهترین کتابهای موجود ،کتاب CCNA Voice می باشد ،از خواندن این کتاب عالی لذت ببرید.
Network Training:
سالهای زیادی است که شرکت سیسکو به دو دلیل اصلی Etherchannel را بعنوان یک راهکار NLB ارائه داده است.
1-افزایش پهنای باند ارتباطی
2-تحمل خرابی یکی از لینکها
ولی اصولا در سالهای گذشته از این فن آوری جهت افزایش سرعت ارتباط بین دو سوئیچ استفاده می شد و از این فن آوری کمتر جهت افزایش سرعت ارتباط بین سرورها و سوئیچ بهره گرفته میشد.
در نتیجه برخی شرکتهای سازنده سرورها مثل IBM ،HP و Dell راهکارهایی در برخی از خانواده سرورهای خود جهت ارتباط به شکل aggregation ارائه می دادند که عمدتا براساس پروتکل مشهور LACP این توازن بار را ایجاد می کرد.
همچنین راهکارهای زیادی توسط شرکتهای شخص ثالث در این زمینه انجام می شد که هر کدام نقاط ضعف و قوت خاص خود را داشتند .
در نسخه های جدید ویندوزهای سرور ماکروسافت (و البته با محدودیتهای در برخی نسخه های کلاینت ویندوز) ،ماکروسافت از Team Networking پشتیبانی می کند که اصولا در اوایل ارائه یک راهکار با اما و اگرهایی همراه می باشد.
در پیاده سازی Etherchannel در یکی از کلاسهای اخیر این موضوع ذهن مرا درگیر کرد که چقدربه قابلیت TN ماکروسافت می توان اطمینان کرد و تا چه حد عملیاتی و کاربردی است .بنابراین بلافاصله بعد از کلاس در لابراتوار شبکه خود برروی یک سوئیچ 3750 پس از پیاده سازی Etherchannel لایه 3 ،4 عدد کارت شبکه یک سرور 2012 را با امکانات بومی خود ویندوز 2012 و با پروتکل LACP به شکل TN مجتمع نمودم و تستهای متعدد توزیع بار را روی آن سرور اعمال نمودم که خوشبختانه ماکروسافت و ویندوز سرور 2012 از این آزمایش سربلند بیرون آمدند.
تیم کردن کارتهای شبکه در ویندوز سرور 2012 در حالت Switch independent هم بشدت جالب بود و با دو سوئیچ مجزا نیز از بوته آزمایش موفق بیرون آمد.همچنین الگوریتمهای توازن بار نسبتا خوب و مطمئن عمل می کردند.
به هرحال ما مدیران شبکه نسبت به عملیاتی بودن فن آوریهایی که در هر محصول وجود دارد دچار تردید هستیم و باید در محیطهای مجازی و آزمایشگاهی شرایط را بررسی کنیم .
دوستان عزیز لینک ذیل می تواند راهنمای خوبی برای شروع TN در ویندوز سرور 2012 باشد.
https://blogs.technet.microsoft.com/privatecloud/2012/06/19/nic-teaming-in-windows-server-2012-brings-simple-affordable-traffic-reliability-and-load-balancing-to-your-cloud-workloads/
@nettrain
http://www.telegram.me/nettrain
سالهای زیادی است که شرکت سیسکو به دو دلیل اصلی Etherchannel را بعنوان یک راهکار NLB ارائه داده است.
1-افزایش پهنای باند ارتباطی
2-تحمل خرابی یکی از لینکها
ولی اصولا در سالهای گذشته از این فن آوری جهت افزایش سرعت ارتباط بین دو سوئیچ استفاده می شد و از این فن آوری کمتر جهت افزایش سرعت ارتباط بین سرورها و سوئیچ بهره گرفته میشد.
در نتیجه برخی شرکتهای سازنده سرورها مثل IBM ،HP و Dell راهکارهایی در برخی از خانواده سرورهای خود جهت ارتباط به شکل aggregation ارائه می دادند که عمدتا براساس پروتکل مشهور LACP این توازن بار را ایجاد می کرد.
همچنین راهکارهای زیادی توسط شرکتهای شخص ثالث در این زمینه انجام می شد که هر کدام نقاط ضعف و قوت خاص خود را داشتند .
در نسخه های جدید ویندوزهای سرور ماکروسافت (و البته با محدودیتهای در برخی نسخه های کلاینت ویندوز) ،ماکروسافت از Team Networking پشتیبانی می کند که اصولا در اوایل ارائه یک راهکار با اما و اگرهایی همراه می باشد.
در پیاده سازی Etherchannel در یکی از کلاسهای اخیر این موضوع ذهن مرا درگیر کرد که چقدربه قابلیت TN ماکروسافت می توان اطمینان کرد و تا چه حد عملیاتی و کاربردی است .بنابراین بلافاصله بعد از کلاس در لابراتوار شبکه خود برروی یک سوئیچ 3750 پس از پیاده سازی Etherchannel لایه 3 ،4 عدد کارت شبکه یک سرور 2012 را با امکانات بومی خود ویندوز 2012 و با پروتکل LACP به شکل TN مجتمع نمودم و تستهای متعدد توزیع بار را روی آن سرور اعمال نمودم که خوشبختانه ماکروسافت و ویندوز سرور 2012 از این آزمایش سربلند بیرون آمدند.
تیم کردن کارتهای شبکه در ویندوز سرور 2012 در حالت Switch independent هم بشدت جالب بود و با دو سوئیچ مجزا نیز از بوته آزمایش موفق بیرون آمد.همچنین الگوریتمهای توازن بار نسبتا خوب و مطمئن عمل می کردند.
به هرحال ما مدیران شبکه نسبت به عملیاتی بودن فن آوریهایی که در هر محصول وجود دارد دچار تردید هستیم و باید در محیطهای مجازی و آزمایشگاهی شرایط را بررسی کنیم .
دوستان عزیز لینک ذیل می تواند راهنمای خوبی برای شروع TN در ویندوز سرور 2012 باشد.
https://blogs.technet.microsoft.com/privatecloud/2012/06/19/nic-teaming-in-windows-server-2012-brings-simple-affordable-traffic-reliability-and-load-balancing-to-your-cloud-workloads/
@nettrain
http://www.telegram.me/nettrain
Microsoft
NIC Teaming in Windows Server 2012 Brings Simple, Affordable Traffic Reliability and Load Balancing to your Cloud Workloads
…building hybrid clouds that can support any device from anywhere
آدرس ایمیل و پیامهای شخصی بیش از ۴۷۰ هزار عضو یک سایت هکرها به دنبال هک شدن، در اینترنت منتشر شده است.
وبسایت nulled از جمله سایتهایی بوده که راهکارهایی در خصوص هک کردن ارائه میداد و بازاری برای شناسههای کاربری به سرقت رفته بود.
در اطلاعاتی که پس از هک این سایت درز کرده، اطلاعات مربوط به خرید و فروش بیش از ۵ هزار مورد اطلاعات دزدی دیده شده است.
وبسایت در حال حاضر فعال نیست و در آن نوشته شده که به دلیل رفع مشکلات در دسترس نیست.
محققان یک شرکت امنیت کامپیوتری میگویند اطلاعات فاش شده، شامل بانک اطلاعاتی فوروم این سایت است که در آن مشخصات کاربری اعضا، آدرس ایمیل پیپل اعضا (که برای پرداخت پول از آن استفاده میشود) و نشانی آیپی آنها دیده میشود.
این بانک اطلاعاتی درز کرده همچنین شامل میلیونها بحث و پیامهای شخصی کاربران است که در آن به تفصیل در باره فعالیتهای غیرقانونی صحبت میشود.
محققان امنیتی گفتهاند از این اطلاعات میتوان برای شناسایی هویت کاربران سایت استفاده کرد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
وبسایت nulled از جمله سایتهایی بوده که راهکارهایی در خصوص هک کردن ارائه میداد و بازاری برای شناسههای کاربری به سرقت رفته بود.
در اطلاعاتی که پس از هک این سایت درز کرده، اطلاعات مربوط به خرید و فروش بیش از ۵ هزار مورد اطلاعات دزدی دیده شده است.
وبسایت در حال حاضر فعال نیست و در آن نوشته شده که به دلیل رفع مشکلات در دسترس نیست.
محققان یک شرکت امنیت کامپیوتری میگویند اطلاعات فاش شده، شامل بانک اطلاعاتی فوروم این سایت است که در آن مشخصات کاربری اعضا، آدرس ایمیل پیپل اعضا (که برای پرداخت پول از آن استفاده میشود) و نشانی آیپی آنها دیده میشود.
این بانک اطلاعاتی درز کرده همچنین شامل میلیونها بحث و پیامهای شخصی کاربران است که در آن به تفصیل در باره فعالیتهای غیرقانونی صحبت میشود.
محققان امنیتی گفتهاند از این اطلاعات میتوان برای شناسایی هویت کاربران سایت استفاده کرد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
http://thehackernews.com/2016/05/linkedin-account-hack.html?m=1
167 میلیون اکانت Linkedin هک شده در معرض فروش
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
167 میلیون اکانت Linkedin هک شده در معرض فروش
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
The Hacker News
Hacker puts up 167 Million LinkedIn Passwords for Sale
Hacker puts up 167 Million LinkedIn Passwords for Sale for 5 Bitcoins on an illegal Dark Web Marketplace
داشتن دیکشنری رشته تخصصی برای هر فرد لازم و ضروری به نظر می رسد ،دیکشنری ارائه شده یکی از بهترین فرهنگهای لغت در زمینه کامپیوتر و اینترنت می باشد .
یکی از مسائل پیچیده کنونی دنیای IT حجم انبوه اطلاعاتی است که مدیران دیتا سنترها و سایت های بزرگ شبکه ای با آن روبرو می باشند .این وظیفه در گذشته ای نه چندان دور برعهده بانک های اطلاعاتی و مدیران پایگاههای داده بود ولی دیری نپایید که سیستم های پایگاه داده و مدیران آن توانایی مدیریت این حجم عظیم اطلاعات را نداشته و در مقابل این توده های عظیم اطلاعاتی نمی توانستند مقاومتی بکنند . در سالهای اخیر مفهوم Big data مطرح شد که راه حل پایدار و پیشرفته برای مدیریت توده های عظیم اطلاعات ارائه نموده است و بنابراین نداشتن دانش در این زمینه نقطه ضعف بزرگی برای متخصصان دنیای فن آوری اطلاعات محسوب می شود .از این رو کسب این دانش نسبتا نوین باعث می شود که از قافله لجام گسیخته دنیای انفجار اطلاعات باز نمانیم و بتوانیم خود را با تحولات روز دنیا هماهنگ سازیم.
کتاب ذیل شما را با مفاهیم Big data و کاربردهای آن آشنا می سازد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
کتاب ذیل شما را با مفاهیم Big data و کاربردهای آن آشنا می سازد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
گاهی رعایت اصول امنیتی بسیار ساده است:
1-حتی المقدر دسترسی فیزیکی به سرورها و تجهیزات شبکه را محدود کنید.
2-دسترسی به رسانه های ذخیره سازی نظیر فلش و هارد اکسترنال را محدود کنید.
3-به هیچ عنوان با اکانت Admin وارد سیستم نشوید و با runas و یا su کار کنید .
4-رمز عبور پیچیده و حرفه ای انتخاب کنید.
5-فایروال سیستم ها را غیر فعال نکنید.
6-از آنتی ویروس بروز و نسخه اصلی استفاده کنید.
7 -سیستم های خود را مرتب بروزرسانی کنید.
8-اینترفیس های بلااستفاده را disable و یا shutdown کنید.
9-از هیچ نوع crack ای استفاده نکنید.
10-از سایتهای رسمی دانلود کنید.
11-ایمیلهای مشکوک و پستها و ایمیلهای دارای لینک را به هیچ وجه باز نکنید.
12-لاگ های امنیتی را مرتب بخوانید.
13-حتی اگر برای لحظه ای کوتاه با سیستم خود کار ندارید ،سیستم را lock کنید.
14-از پروتکل های ارتباطی امنیتی نظیر IPSec , SSL ,SSTP ,IKE ,SSH و ... در جای مناسب خود استفاده کنید.
15-از روشهای رمزنگاری اطلاعات مثل EFS ,BitLocker و ... درجای مناسب خود استفاده کنید.
16-سرویسها و برنامه های غیر ضروری را disable و یا uninstall کنید.
17-نصب و بروزرسانی patch ها را در اولویتهای خود قرار دهید.
18 -از پروتکلها و تکنولوژی های محدود کننده ارتباطات نظیر
vlan ،port security,DMZ,...
استفاده کنید.
19-از سیستم عاملهای حرفه ای نظیر Open BSD ،Free BSD ،sun solaris و قابلیتهای حرفه ای آن استفاده کنید.
20 -تستهای نفوذ و ادواری را به شکل مرتب انجام دهید.
21-دفاع در عمق را به شکل عملی و در هر 7 لایه شبکه پیاده سازی کنید.
22-دانش خود را بروزرسانی کنید.
23 -از سایتهای حرفه ای امنیت و ضد امنیت بازدید کنید.
24-مستند سازی امنیتی را همواره مدنظر داشته باشید.
25-از تکنولوژی های واسط ارتباط مثل state full firewall
, proxy server ,UTM ,NAPT ,...
استفاده مناسب کنید.
26-نظارت تصویری را جدی بگیرید.
27-در مسائل امنیتی تسامح و تساهل را کنار بگذارید.
28 -فرآیندهای AAAA سازمان را بروزرسانی کنید.
29-الگوریتمهای پیشرفته رمزنگاری در احراز هویت نظیر AES را مد نظر داشتل باشید.
30 -پورتهای Listen خطرناک می باشند آنها را بلاک کنید.
31-پروتکلهای قدیمی نظیر WEP ، NetBt , LANMAN و ... را کنار بگذارید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
1-حتی المقدر دسترسی فیزیکی به سرورها و تجهیزات شبکه را محدود کنید.
2-دسترسی به رسانه های ذخیره سازی نظیر فلش و هارد اکسترنال را محدود کنید.
3-به هیچ عنوان با اکانت Admin وارد سیستم نشوید و با runas و یا su کار کنید .
4-رمز عبور پیچیده و حرفه ای انتخاب کنید.
5-فایروال سیستم ها را غیر فعال نکنید.
6-از آنتی ویروس بروز و نسخه اصلی استفاده کنید.
7 -سیستم های خود را مرتب بروزرسانی کنید.
8-اینترفیس های بلااستفاده را disable و یا shutdown کنید.
9-از هیچ نوع crack ای استفاده نکنید.
10-از سایتهای رسمی دانلود کنید.
11-ایمیلهای مشکوک و پستها و ایمیلهای دارای لینک را به هیچ وجه باز نکنید.
12-لاگ های امنیتی را مرتب بخوانید.
13-حتی اگر برای لحظه ای کوتاه با سیستم خود کار ندارید ،سیستم را lock کنید.
14-از پروتکل های ارتباطی امنیتی نظیر IPSec , SSL ,SSTP ,IKE ,SSH و ... در جای مناسب خود استفاده کنید.
15-از روشهای رمزنگاری اطلاعات مثل EFS ,BitLocker و ... درجای مناسب خود استفاده کنید.
16-سرویسها و برنامه های غیر ضروری را disable و یا uninstall کنید.
17-نصب و بروزرسانی patch ها را در اولویتهای خود قرار دهید.
18 -از پروتکلها و تکنولوژی های محدود کننده ارتباطات نظیر
vlan ،port security,DMZ,...
استفاده کنید.
19-از سیستم عاملهای حرفه ای نظیر Open BSD ،Free BSD ،sun solaris و قابلیتهای حرفه ای آن استفاده کنید.
20 -تستهای نفوذ و ادواری را به شکل مرتب انجام دهید.
21-دفاع در عمق را به شکل عملی و در هر 7 لایه شبکه پیاده سازی کنید.
22-دانش خود را بروزرسانی کنید.
23 -از سایتهای حرفه ای امنیت و ضد امنیت بازدید کنید.
24-مستند سازی امنیتی را همواره مدنظر داشته باشید.
25-از تکنولوژی های واسط ارتباط مثل state full firewall
, proxy server ,UTM ,NAPT ,...
استفاده مناسب کنید.
26-نظارت تصویری را جدی بگیرید.
27-در مسائل امنیتی تسامح و تساهل را کنار بگذارید.
28 -فرآیندهای AAAA سازمان را بروزرسانی کنید.
29-الگوریتمهای پیشرفته رمزنگاری در احراز هویت نظیر AES را مد نظر داشتل باشید.
30 -پورتهای Listen خطرناک می باشند آنها را بلاک کنید.
31-پروتکلهای قدیمی نظیر WEP ، NetBt , LANMAN و ... را کنار بگذارید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
👍1
گاهی رعایت اصول امنیتی بسیار ساده است :
32-پورتهای Net BIOS از سمت اینترنت به داخل شبکه خود را مسدود کنید (پورتهای 135 تا 139 ؛TCP و UDP)
33-پورت Sharing را از سمت اینترنت به شبکه داخلی مسدود کنید (TCP 445)
34- تمامی ACL ها و VLAN MAP های خود را بررسی و بروز رسانی کنید.
35-با مجموعه ابزارهای Vmware vshield ماشینهای مجازی خود را امن کنید.
36-از پیکربندی vlan ,pvlan ,vvlan های خود مطمئن شده و nvlan های خود را چک آپ کنید.
37-دسترسی کاربران خود به منابع محلی و شبکه ای را با SACL , Rights های حرفه ای محدود کنید.
38-از فرآیندهای PKI در انواع ارتباطات خود نظیر DirectAccess , Tunnel ,IPSec ، https ,ftps ,ssh و دیگر ارتباطات حساس استفاده کنید.
39-سرویس DNS خود را با Directiry Service سازمان یکپارچه نموده ،فرآیندهای DNS SEC و Dynamic DNS خود را بررسی کنید.
40-سرویس DHCP خود را Authorized و خطرات DHCP snoop را مد نظر داشته باشید .بر فرآیند dns dynamic update از طریق dns update proxy نظارت کنید.
41-برفرآیند service localization و FSMO سازمان نظارت دستی داشته باشید.
42-تمامی site link های سازمان را دستی ایجاد نموده و از site link های پیش فرض استفاده نکنید .بر مدیریت Replication خود نظارت کنید و از ساختارهای DFS-R در Reolication های خود استفاده کنید.
43-از NAP در RDP،DHCP ،RAS و DirectAccess استفاده کنید.
44-از NAC و امکانات حرفه ای آن در شبکه خود بهره ببرید.
45-بجای استفاده از روتینگ های ساده و مبتنی بر مقصد از policy routing استفاده کنید
46-مراقب ساختارهای +PVST و BPDU Gaurd های سازمان خود باشید.
47-مراقب تنظیمات پیش فرض و وضعیت پورتهای روتر ها و سوئیچ های خود باشید.
48-از ACL های حرفه ای در NAPT خود استفاده کنید.
49-مراقب SNMP و SNMP Trap ها در تجهیزات شبکه خود باشید.
50-محافظتهای لازم از سرورهای SSO ، LDAP , Kerberos و سرورهای GC خود بعمل آورید .
51-مراقب RDP Broker های خود باشید.
52-سرورهای RDP Gateway خودرا بازبینی امنیتی کنید.
53-ساختارهای Proxy RADIUS سازمان خود را بررسی و گاردهای لازم را برروی UDP 1812,1813,1645,1646 پیاده سازی کنید.
54-سیاستهای امنیتی را در GPO جدی بگیرید.
55-فرآیندهای Account Lockout را جدی بگیرید.
56-سیاستهای بازرسی را در سیستم ها فعال کنید.
57-در سوئیچینگ خود DAI را پیاده سازی کنید.
58-مراقب vlan hopping باشید.
59-از روشهای basic authentication و windows authentication در وب سرور خود به هیچ وجه استفاده نکنید.
60-متدهای وب را در ساختار وب خود محدود و مدیریت کنید.
....
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
32-پورتهای Net BIOS از سمت اینترنت به داخل شبکه خود را مسدود کنید (پورتهای 135 تا 139 ؛TCP و UDP)
33-پورت Sharing را از سمت اینترنت به شبکه داخلی مسدود کنید (TCP 445)
34- تمامی ACL ها و VLAN MAP های خود را بررسی و بروز رسانی کنید.
35-با مجموعه ابزارهای Vmware vshield ماشینهای مجازی خود را امن کنید.
36-از پیکربندی vlan ,pvlan ,vvlan های خود مطمئن شده و nvlan های خود را چک آپ کنید.
37-دسترسی کاربران خود به منابع محلی و شبکه ای را با SACL , Rights های حرفه ای محدود کنید.
38-از فرآیندهای PKI در انواع ارتباطات خود نظیر DirectAccess , Tunnel ,IPSec ، https ,ftps ,ssh و دیگر ارتباطات حساس استفاده کنید.
39-سرویس DNS خود را با Directiry Service سازمان یکپارچه نموده ،فرآیندهای DNS SEC و Dynamic DNS خود را بررسی کنید.
40-سرویس DHCP خود را Authorized و خطرات DHCP snoop را مد نظر داشته باشید .بر فرآیند dns dynamic update از طریق dns update proxy نظارت کنید.
41-برفرآیند service localization و FSMO سازمان نظارت دستی داشته باشید.
42-تمامی site link های سازمان را دستی ایجاد نموده و از site link های پیش فرض استفاده نکنید .بر مدیریت Replication خود نظارت کنید و از ساختارهای DFS-R در Reolication های خود استفاده کنید.
43-از NAP در RDP،DHCP ،RAS و DirectAccess استفاده کنید.
44-از NAC و امکانات حرفه ای آن در شبکه خود بهره ببرید.
45-بجای استفاده از روتینگ های ساده و مبتنی بر مقصد از policy routing استفاده کنید
46-مراقب ساختارهای +PVST و BPDU Gaurd های سازمان خود باشید.
47-مراقب تنظیمات پیش فرض و وضعیت پورتهای روتر ها و سوئیچ های خود باشید.
48-از ACL های حرفه ای در NAPT خود استفاده کنید.
49-مراقب SNMP و SNMP Trap ها در تجهیزات شبکه خود باشید.
50-محافظتهای لازم از سرورهای SSO ، LDAP , Kerberos و سرورهای GC خود بعمل آورید .
51-مراقب RDP Broker های خود باشید.
52-سرورهای RDP Gateway خودرا بازبینی امنیتی کنید.
53-ساختارهای Proxy RADIUS سازمان خود را بررسی و گاردهای لازم را برروی UDP 1812,1813,1645,1646 پیاده سازی کنید.
54-سیاستهای امنیتی را در GPO جدی بگیرید.
55-فرآیندهای Account Lockout را جدی بگیرید.
56-سیاستهای بازرسی را در سیستم ها فعال کنید.
57-در سوئیچینگ خود DAI را پیاده سازی کنید.
58-مراقب vlan hopping باشید.
59-از روشهای basic authentication و windows authentication در وب سرور خود به هیچ وجه استفاده نکنید.
60-متدهای وب را در ساختار وب خود محدود و مدیریت کنید.
....
این لیست ادامه دارد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
گاهی رعایت اصول امنیتی بسیار ساده است:
61-از نصب Acrobat reader بر روی سرورهای خود اجتناب کنید.
62-از نصب flash player برروی سرورهای خود اجتناب کنید.
63-ازنصب oracle java JRE حتی المقدور برروی سرورها اجتناب کنید.
64-ازنصب apple quick time برروی سرورهای خود اجتناب کنید.
65-روی سرورهای خود apple itunes نصب نکنید.
66-به هیچ عنوان VLC player را برروی سرورهای خود نصب نکنید.
67-به هیچ عنوان codec های ناشناس را برروی سیستم های خود نصب نکنید.
68-از نصب firefox برروی سرورهای خوداجتناب کنید و بخصوص هیچ نوع add on برروی آن نصب نکنید.
69- به هیچ عنوان adobe shockwave player برروی سرور خود نصب نکنید .
70-مراقب open ssl باشید و به شکل مستمر آن را بروزرسانی کنید.
71-از نصب محصولات ms office برروی سرورهای خود اجتناب کنید.
72-از نصب cold fusion برروی سرورهای خود اجتناب کنید.
73-مراقب Biztalk server در شبکه باشید و آنرا بروزرسانی کنید.
74-ترجیحا IE را از روی سرورهای خود uninstall کنید.
75-از web surfing پشت سرورهای شبکه خودداری کنید.
76-از چک کردن ایمیل پشت سرورهای شبکه خودداری کنید.
77-از دانلود کردن هر چیزی پشت سرورهای شبکه خودداری کنید.
78-از اتصال flash memory به سرورهای شبکه خودداری کنید.
79-مراقب JDK بخصوص در سرورهای شبکه باشید.
80-مراقب fusion middleware باشید.
81-ترجیحا از safari برای browse استفاده نکنید.
82-در 3 سال اخیر حملات سنگینی علیه
MAC OS
صورت پذیرفته ،بروزرسانی آنها را در اولویت قرار دهید.
83-به هیچ عنوان web server و data base server نباید بر روی یک سرور نصب شوند.
84-فایروالهای لبه edge firewall را عضو دامین نکنید.
85-سرورهای TMG و UAGرا در front شبکه عضو دامین نکنید.
86-از ارتباط امن بین RAS و BRAS های سازمان با RADIUS SERVER اطمینان حاصل کنید.
87-از ارتباط امن بین Captivate portal با سرورهای اکانتینگ مطمئن شوید.
89-تنظیمات port forwarding خود را بشدت مراقبت کنید.
90-در تنظیمات server publishing از ssl پیشرفته استفاده کنید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
61-از نصب Acrobat reader بر روی سرورهای خود اجتناب کنید.
62-از نصب flash player برروی سرورهای خود اجتناب کنید.
63-ازنصب oracle java JRE حتی المقدور برروی سرورها اجتناب کنید.
64-ازنصب apple quick time برروی سرورهای خود اجتناب کنید.
65-روی سرورهای خود apple itunes نصب نکنید.
66-به هیچ عنوان VLC player را برروی سرورهای خود نصب نکنید.
67-به هیچ عنوان codec های ناشناس را برروی سیستم های خود نصب نکنید.
68-از نصب firefox برروی سرورهای خوداجتناب کنید و بخصوص هیچ نوع add on برروی آن نصب نکنید.
69- به هیچ عنوان adobe shockwave player برروی سرور خود نصب نکنید .
70-مراقب open ssl باشید و به شکل مستمر آن را بروزرسانی کنید.
71-از نصب محصولات ms office برروی سرورهای خود اجتناب کنید.
72-از نصب cold fusion برروی سرورهای خود اجتناب کنید.
73-مراقب Biztalk server در شبکه باشید و آنرا بروزرسانی کنید.
74-ترجیحا IE را از روی سرورهای خود uninstall کنید.
75-از web surfing پشت سرورهای شبکه خودداری کنید.
76-از چک کردن ایمیل پشت سرورهای شبکه خودداری کنید.
77-از دانلود کردن هر چیزی پشت سرورهای شبکه خودداری کنید.
78-از اتصال flash memory به سرورهای شبکه خودداری کنید.
79-مراقب JDK بخصوص در سرورهای شبکه باشید.
80-مراقب fusion middleware باشید.
81-ترجیحا از safari برای browse استفاده نکنید.
82-در 3 سال اخیر حملات سنگینی علیه
MAC OS
صورت پذیرفته ،بروزرسانی آنها را در اولویت قرار دهید.
83-به هیچ عنوان web server و data base server نباید بر روی یک سرور نصب شوند.
84-فایروالهای لبه edge firewall را عضو دامین نکنید.
85-سرورهای TMG و UAGرا در front شبکه عضو دامین نکنید.
86-از ارتباط امن بین RAS و BRAS های سازمان با RADIUS SERVER اطمینان حاصل کنید.
87-از ارتباط امن بین Captivate portal با سرورهای اکانتینگ مطمئن شوید.
89-تنظیمات port forwarding خود را بشدت مراقبت کنید.
90-در تنظیمات server publishing از ssl پیشرفته استفاده کنید.
...
این لیست ادامه دارد.
کانال آموزش شبکه
@nettrain
http://www.telegram.me/nettrain
👍1
کانال آموزش شبکه
Amirhossein Mortazavi
✍✍✍
الوین تافلر:
بی سوادان قرن 21
کسانی نیستند که
نمیتوانند بخوانند و بنویسند،
بلکه کسانی هستند
که نمیتوانند
آموخته های کهنه را
دور ریخته و
دوباره بیاموزند.....
-----------------------------------
🗣به ما بپیوندید🗣
@nettrain
http://www.telegram.me/nettrain
Amirhossein Mortazavi
✍✍✍
الوین تافلر:
بی سوادان قرن 21
کسانی نیستند که
نمیتوانند بخوانند و بنویسند،
بلکه کسانی هستند
که نمیتوانند
آموخته های کهنه را
دور ریخته و
دوباره بیاموزند.....
-----------------------------------
🗣به ما بپیوندید🗣
@nettrain
http://www.telegram.me/nettrain
Network Training:
گاهی رعایت اصول امنیتی بسیار ساده است:
91-در تجهیزات بی سیم ssid خود را مخفی کنید .
92-در تجهیزات بی سیم از پروتکل wpa نسخه 2 استفاده کنید.
93-برای روش رمزنگاری از الگوریتم AES استفاده کنید.
94- پروتکل WPS را در مودمهای خود غیرفعال کنید .
95-از بازه های زمانی کمتر از 30 دقیقه برای شیفتینگ کلید امنیتی خود استفاده کنید.
96-از MAC Filtering استفاده کنید.
97-از رمز عبور طولانی ترجیحا 12 کاراکتر به بالا و پیچیده استفاده کنید.
98-در رمز عبور خود از کاراکترهای space استفاده کنید.
99-رمز ورودی مودم خود را تغییر دهید.
100-از رمز استفاده شده در مودم خود به هیچ عنوان در سایتهای دیگر جهت logon استفاده نکنید.
101-نسخه جدید firmware مودم خود را نصب کنید.
102-توان خروجی سیگنال ارسالی مودم خود را تا حد ممکن کاهش دهید.
103-در بازه های زمانی کوتاه مدت لیست کلاینتهای متصل به مودم خود را چک کنید
104-از کانال متفاوت با AP های همسایه استفاده کنید.
105-امکان دسترسی فیزیکی به AP خود را محدود کنید.
106-پروتکل snmp، دستگاه AP خود را چک کنید و snmp community string قوی برای آن در نظر بگیرید.
107-امکان مدیریت و پیکربندی مودم خود را از طریق WAN را مسدود کنید.
108-از مودمهای حرفه ای استفاده کنید ،مودمهای TP-link و D-Link و نظایر آن دارای bug های امنیتی متعددی می باشند .
این لیست ادامه دارد .
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
گاهی رعایت اصول امنیتی بسیار ساده است:
91-در تجهیزات بی سیم ssid خود را مخفی کنید .
92-در تجهیزات بی سیم از پروتکل wpa نسخه 2 استفاده کنید.
93-برای روش رمزنگاری از الگوریتم AES استفاده کنید.
94- پروتکل WPS را در مودمهای خود غیرفعال کنید .
95-از بازه های زمانی کمتر از 30 دقیقه برای شیفتینگ کلید امنیتی خود استفاده کنید.
96-از MAC Filtering استفاده کنید.
97-از رمز عبور طولانی ترجیحا 12 کاراکتر به بالا و پیچیده استفاده کنید.
98-در رمز عبور خود از کاراکترهای space استفاده کنید.
99-رمز ورودی مودم خود را تغییر دهید.
100-از رمز استفاده شده در مودم خود به هیچ عنوان در سایتهای دیگر جهت logon استفاده نکنید.
101-نسخه جدید firmware مودم خود را نصب کنید.
102-توان خروجی سیگنال ارسالی مودم خود را تا حد ممکن کاهش دهید.
103-در بازه های زمانی کوتاه مدت لیست کلاینتهای متصل به مودم خود را چک کنید
104-از کانال متفاوت با AP های همسایه استفاده کنید.
105-امکان دسترسی فیزیکی به AP خود را محدود کنید.
106-پروتکل snmp، دستگاه AP خود را چک کنید و snmp community string قوی برای آن در نظر بگیرید.
107-امکان مدیریت و پیکربندی مودم خود را از طریق WAN را مسدود کنید.
108-از مودمهای حرفه ای استفاده کنید ،مودمهای TP-link و D-Link و نظایر آن دارای bug های امنیتی متعددی می باشند .
این لیست ادامه دارد .
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
پس از هک شدن سایت مرکز آمار ایران ،سایت ثبت اسناد کشور نیز هک شد ،سالهاست که متخصصان حرفه ای کشور از لزوم رویکردهای امنیتی سازمانها بخصوص سازمانهای دولتی رضایت ندارند و در این زمینه هشدار می دهند ،بنده نیز بالغ بر چند workshop امنیت در حوزه سازمانهای دولتی را تا کنون اجرا نموده و از مشکلات امنیتی سایتها بخصوص سایتهای دولتی انتقاد نموده ام.
حال بعد از موضوع برجام باید منتظر نفوذهای سنگینی در این حوزه باشیم چون زیرساخت IT در ایران بکر و پتانسیل نفوذ بالایی دارد. و بنابراین من بعد هدف بسیاری از حملات سایبری خواهد بود.این ماجرا بشدت ناراحت کننده و خطرناک است که بسیاری از مدیران ما برای امنیت بستر فن آوری اطلاعات ارزشی قائل نیستن.و از طرفی خوشحالم که در 5 سازمان بزرگی که بعنوان مشاور امنیت شبکه در سالهای اخیر حضور داشته ام در 4 سال اخیر حتی یک مورد هم نفوذ موفق گزارش نشده است.فقط در سال 1391 بالغ بر 2300 حمله به سایت یکی از این ارگانها صورت پذیرفت که خوشبختانه هیچ نوع نفوذ موفق در این حملات رخ نداد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
حال بعد از موضوع برجام باید منتظر نفوذهای سنگینی در این حوزه باشیم چون زیرساخت IT در ایران بکر و پتانسیل نفوذ بالایی دارد. و بنابراین من بعد هدف بسیاری از حملات سایبری خواهد بود.این ماجرا بشدت ناراحت کننده و خطرناک است که بسیاری از مدیران ما برای امنیت بستر فن آوری اطلاعات ارزشی قائل نیستن.و از طرفی خوشحالم که در 5 سازمان بزرگی که بعنوان مشاور امنیت شبکه در سالهای اخیر حضور داشته ام در 4 سال اخیر حتی یک مورد هم نفوذ موفق گزارش نشده است.فقط در سال 1391 بالغ بر 2300 حمله به سایت یکی از این ارگانها صورت پذیرفت که خوشبختانه هیچ نوع نفوذ موفق در این حملات رخ نداد.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
سازمانهای وضع کننده استاندارد در کابل کشی شبکه :
ANSI:American National Standard Institute
www.ansi.org
EIA:Elctronuc Industrial Alliance
www.eia.org
TIA:Telecommunications Industry
www.tiaonline.org
ICEA:Insulated Cable Engineers Association
www icea.net
NFPA:National Fire Protection Association
www.nfpa.org
NEMA:National Electrical Manufacturers Association
www.nema.org
FCC:Federal Communication Commission
www.fcc.gov
UL:Underwriters Laboratories
www.ul.com
ISO:International Organization for Standardization
www.iso.org
IEC:International Electrotechnical Commission
www.iec.ch
IEEE:Institute of Electrical and Electronic Engineers
www.ieee.org
NIST:National Institute of Standards and Technology
www.nist.gov
ITU:International Telecommunications Union
www.itu.int
CSA :Canadian Standard Association
www.csa.ca
ETSI:European Telecommunications Standards Institute
www.etsi.org
BICSI:Building Industry Consulting Services International
www.bicsi.org
OSHA:Occupational Safety and Health Administration
www.osha.gov
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
ANSI:American National Standard Institute
www.ansi.org
EIA:Elctronuc Industrial Alliance
www.eia.org
TIA:Telecommunications Industry
www.tiaonline.org
ICEA:Insulated Cable Engineers Association
www icea.net
NFPA:National Fire Protection Association
www.nfpa.org
NEMA:National Electrical Manufacturers Association
www.nema.org
FCC:Federal Communication Commission
www.fcc.gov
UL:Underwriters Laboratories
www.ul.com
ISO:International Organization for Standardization
www.iso.org
IEC:International Electrotechnical Commission
www.iec.ch
IEEE:Institute of Electrical and Electronic Engineers
www.ieee.org
NIST:National Institute of Standards and Technology
www.nist.gov
ITU:International Telecommunications Union
www.itu.int
CSA :Canadian Standard Association
www.csa.ca
ETSI:European Telecommunications Standards Institute
www.etsi.org
BICSI:Building Industry Consulting Services International
www.bicsi.org
OSHA:Occupational Safety and Health Administration
www.osha.gov
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
American National Standards Institute - ANSI
American National Standards Institute
The American National Standards Institute - ANSI - facilitates and coordinates the U.S. voluntary standards and conformity assessment system.
دوستان عزیز در صورتیکه مطلب خاصی در زمینه شبکه مد نظر دارید به آدرس ذیل ایمیل بزنید تا در آن زمینه مطلب در کانال گذاشته شود.
mstrainer@gmail.com
mstrainer@gmail.com
یکی از سوالاتی که مرتب در سازمانها از کارشناسان IT می شود روش جداسازی اینترنت از شبکه داخلی سازمان می باشد . برای این کار راهکاری متفاوت با مزایا و معایب خاص خود وجود دارد . ولی یکی از بهترین راه حل ها برای جداسازی اینترنت از شبکه داخلی استفاده از تکنولوژی مجازی سازی است.که به کمک آن چه به کمک vmware و یا citrix و یا حتما Microsoft Hyper-V می توان براحتی ودر بازه زمانی کم و بدون اختلال در فرآیندهای کاری روزانه و در کمترین فرصت ممکن شبکه داخلی و اینترنت سازمان را از یکدیگر جدا و در عین حال می توان به کاربران خاص دسترسی به هر دو شبکه را امکان پذیر نمود.
در این روش مابه یک فایروال نسبتا حرفه ای نیاز داریم که دارای حداقل سه پورت به صورت ذیل
1-پورت WAN
2-پورت LAN
3-پورت DMZ
داشته باشند.
و تمام دسترسی های مستقیم از دنیای WAN به LAN و بالعکس توسط فایروال باید Block شود.
حال با قرار دادن سرورهای مجازی در منطقه DMZ به کمک راهکارهای مجازی (تقریبا به شکل یکسان در هر پلت فرم ) ،به هر کاربر image ای از مرورگر مورد نیاز را ارائه داده و پس از احراز هویت و بررسی و حسابرسی ،امکان گشت و گذار در محیط وب را به شکل مجازی در اختیار وی قرار می دهیم.
همچنین این سرورها با پورت خاصی که قابل پیکربندی می باشند به اینترنت دسترسی داشته و الباقی پورتهای آن مسدود می باشد.
همچنین سیستم های شبکه داخلی در این روش به ویروسهای منتشر شده در اینترنت آلوده نخواهند شد و کاربران امکان ارسال فایلهای سیستم محلی خود را به دنیای خارج نخواهند داشت .مگر آنکه برای کاربران مشخصی دسترسی به منابع محلی از طریق مرورگر باز گذاشته شده تا بتوانند اسنادی را تحت شرایط خاص ارسال کنند.
برای سازمانی با حدود2000کاربر می توان یک سرور HP DL380 G8 با پردازنده Intel Xeon 5550 یا بالاتر و 64 گیگابایت رم نصب و راه اندازی نمود.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
در این روش مابه یک فایروال نسبتا حرفه ای نیاز داریم که دارای حداقل سه پورت به صورت ذیل
1-پورت WAN
2-پورت LAN
3-پورت DMZ
داشته باشند.
و تمام دسترسی های مستقیم از دنیای WAN به LAN و بالعکس توسط فایروال باید Block شود.
حال با قرار دادن سرورهای مجازی در منطقه DMZ به کمک راهکارهای مجازی (تقریبا به شکل یکسان در هر پلت فرم ) ،به هر کاربر image ای از مرورگر مورد نیاز را ارائه داده و پس از احراز هویت و بررسی و حسابرسی ،امکان گشت و گذار در محیط وب را به شکل مجازی در اختیار وی قرار می دهیم.
همچنین این سرورها با پورت خاصی که قابل پیکربندی می باشند به اینترنت دسترسی داشته و الباقی پورتهای آن مسدود می باشد.
همچنین سیستم های شبکه داخلی در این روش به ویروسهای منتشر شده در اینترنت آلوده نخواهند شد و کاربران امکان ارسال فایلهای سیستم محلی خود را به دنیای خارج نخواهند داشت .مگر آنکه برای کاربران مشخصی دسترسی به منابع محلی از طریق مرورگر باز گذاشته شده تا بتوانند اسنادی را تحت شرایط خاص ارسال کنند.
برای سازمانی با حدود2000کاربر می توان یک سرور HP DL380 G8 با پردازنده Intel Xeon 5550 یا بالاتر و 64 گیگابایت رم نصب و راه اندازی نمود.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
در سالهای اخیر مباحث service provider اهمیت بیشتری پیدا کرده و سیسکو در این زمینه یکی از بهترین کمپانی های دنیاست.روشی که بتوان داده ها را از end user و یا branch به سمت Service provider و یا headquarter انتقال داده و در ضمن برقراری یک ارتباط مطمئن ،همیشگی و انعطاف پذیر ،امنیت آنرا نیز کنترل نمود، بسیار حائض اهمیت می باشد .
پروتکل MPLS و تکنولوژی هایی که در این پروتکل پشتیبانی می شوند نقش بسیار مهمی در این مقوله ایفا می کند.
کتاب فوق یکی از بهترین کتابها در زمینه آموزش MPLS و درک و فهم دقیق آن می باشد .از خواندن این کتاب زیبا لذت ببرید.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain
پروتکل MPLS و تکنولوژی هایی که در این پروتکل پشتیبانی می شوند نقش بسیار مهمی در این مقوله ایفا می کند.
کتاب فوق یکی از بهترین کتابها در زمینه آموزش MPLS و درک و فهم دقیق آن می باشد .از خواندن این کتاب زیبا لذت ببرید.
کانال آموزش شبکه
امیرحسین مرتضوی
@nettrain
http://www.telegram.me/nettrain