لینک دانلود " MIMI file " پایین همین صفحه
تعداد صفحات : " 132 "
فرمت فایل : " word "
فهرست مطالب :
مدل مرجع OSI و لایه بندی پروتکل ........................................... 1
چگونه TCP/IP سازگار می باشد؟ ............................................ 3
مفهوم TCP/IP................................................................. 5
پروتکل کنترل انتقال داده TCP............................................. 6
بیت کنترل TCP ، دست دادن سه طرفه ................................. 9
فیلدهای دیگر در هدر TCP............................................... 13
پروتکل دیتاگرام کاربر ............................................... 14
پروتکل اینترنت (IP) و پروتکل کنترل پیام اینترنت (ICMP)...................... 16
شبکه های محلی و مسیریابها ....................................... 17
آدرس IP................................................. 18
بخش بندی یک بسته در IP............................................... 19
دیگر قسمت های تشکیل دهنده IP................................... 21
امنیت یا کمبود در IP سنتی ............................................ 23
- ICMP................................................................ 23
تفسیر آدرس شبکه ................................................. 25
دیوارة آتش .............................................. 28
حفاظت افراد با دیوارة آتش .................................... 30
راه حل های حفاظتی برای شبکه ها ............................ 22
حفاظت لایه کاربردی ......................................... 33
Thesencure Socket Layer..................................... 34
امنیت در سطح ICSec-IP.......................................... 36
هدرشناسایی (AH)IPSec........................................ 37
آیا IPsec و IPV6 ما را حفاظت می کند ؟ ......................... 41
سیستم های شناسایی دخول سرزده ........................... 44
گریز از IDS ها در سطح شبکه ................................. 46
Frage Router..................................... 50
گریز از IDs در سطح برنامة کاربردی ........................... 51
- Whisher......................................................... 52
راه های مقابله با گریز های IDS............................................ 57
در جستجوی مودمهای شبکه ....................................... 60
Thc-Scan2.0........................................................ 65
حملات بعد از پیدا شدن مودم های فعال ............................. 68
مقابله با نفوذ از طریق مودم های ناامن .......................... 69
نقشه برداری از شبکه .............................................. 73
- Cheops.......................................................... 76
تعیین پورت های باز بر روی یک ماشین ..................................... 78
مکانیزم پویش مؤدبانه ........................................... 80
پویش مخفیانه ................................................ 81
مقابله و دفاع در مقابل پویش و جستجوی پورت ............................ 88
firewalk بر علیه firewall........................................................ 90
ابزارهای جستجوی نقاط آسیب پذیر .......................... 98
حمله به سیستم عامل ........................................... 103
پیدا کردن نقاط آسیب پذیر .......................... 105
- Xterms........................................................ 107
ردیابی sniffing))................................................... 109
ردیابی از طریق هاب : کشف آرام ............................... 114
- Snort.................................................. 115
- Sniffit.................................................. 116
اسب های تراوا در سطح برنامه های کاربردی ....................... 117
ویژگی BO2K..................................................... 121
سایت های وب ................................................... 126
بخشی از فایل :
مدل مرجع OSI و لایهبندی پروتکل
در 1980، یک سازمان بینالمللی استانداردسازی، طرحی را به نام Open System interconnection (DSI) به وجود آورد. این مدر براساس لایهبندی پروتکل پایهگذاری شده است. و آن به این صورت است که وقتی دو کامپیوتر میخواهند با هم ارتباط برقرار ککنند، سریهایی از قسمتهای کوچک استاندارد نرمافزاری روی هر سیسیتم برای بهتر کردن این ارتباط، عملیاتی را انجام میدهند. یک قسمت برای حصول اطمینان از اینکه داده به طور مناسب بستهبندی شده است تلاش میکند و قسمت دیگر از فرستادن پیامهای گم شده به طور مجرد مراقبت میکند و قسمتهای دیگر پیامها را در سراسر شبکه میفرستند. هر کدام از این قسمتها که تحت عنوان لایه از آنها یاد میشود، کار مشخص و کوچکی برای انجام ارتباطات دارند. قسمتهای ارتباطی که با هم استفاده میشوند. Protocl Stack (پشتة پروتکل) نامیده میشوند زیرا آنها شامل گروهی از این لایهها هستند که بر روی هم سوال شدهاند. مدل OSI شامل هفت نوع از این لایهها میباشد که هر کدام نقش مشخصی در انتقال دادهها را در شبکه دارند.
در توده ارتباطاتی لایهبندی شده، یک لایه روی قسمت فرستنده با همان لایه روی سیستم (قسمت) گیرنده در ارتباط است. به علاوه لایههای پایینتر به لایههای بالایی سرویس میدهند. به عنوان مثال لایه پایینتر ممکن است پیامهای گم شده را به جای ارسال به لایه بالاتر که وظیفه فرمتبندی دادهها را به صورت دقیق به عهده دارد مجدداً به لایة پایین ارسال کند. این لایه، لایه سطح بالایی خود را که ممکن است داده را در قسمت اول تولید میکند، سرویس دهد. وقتی که یک لایه برای انجام امور به لایه دیگر متکی میشود،لایهها به وجود میآیند. بنابراین نرمافزار یک لایه میتواند در حالی که تمامی لایههای دیگر یکسان باقی میمانند، به جای برناه دیگر جایگزین شوند.
مدل مرجع OSI از هفت لایه زیر تشکیل شده است:
- لایه 7: لایه برنامه کاربردی (Application layer): این لایه به عنوان پنجرهای به کانال ارتباطی برای برنامه کاربردی و البته با توصیف دادهها و تبدیل آنها به اطلاعات با مفهوم برای برنامههای کاربردی عمل میکند.
- لایه 6: لایه نمایشی (Presentation layer): این لایه چگونگی نمایش المانهای داده برای ارسال، از جمله منظم کردن بیتها و بایتها در اعداد و فرمتبندی اعداد نمایی و همانند آن را برعهده دارند.
- لایه 5: لایه جلسه (Session layer): این لایه، نشستهایی را بین ماشینهای ارتباطاتی با کمک به شروع، نگهداری و مدیریت آنها هماهنگ میکند.
- لایه 4: لایه انتقالی (Transport layer): این لایه، برای تهیه جریان ارتباطی قابل اعتماد بین دو سیستم، که شامل انتقال دوباره پیامهای گم شده، قرار دادن آنها در جای مناسب و نظارت و بازرسی خطاها است، استفاده میشود.
- لایه 3: لایه شبکه (Network layer): این لایه برای انتقال داده از یک سیستم از میان مسیریابها به ماشین نهایی در طول شبکه، مسئولیتپذیر است.
- لایه 2: لایه پیوند دادهها (Data link layer): این لایه، داده را در طول شبکه حرکت میدهد.
- لایه 1: لایه فیزیکی (Physical layer): این لایه بیتها را در طول پیوند فیزیکی که میتواند فیبر نوری، ارتباط رادیویی، مس و یا هر رسانه فیزیکی دیگر انتقال میدهد.
چگونه TCP/IP سازگار میباشد؟
وقتی که مفهوم مدل مرجع OSI، پروتکلهای گوناگون شبکه را پاسخ میدهد، پس بیایید پروتکل TCP/IP را تجزیه کنیم. در TCP/IP لایه کاربردی، لایههای جلسه و نمایش مدل مرجع OSI در لایه کاربردی قرار داده شدهاند. TCP/IP روی داده ارسالی برای برنامه کاربردی تمرکز ایجاد میکند.
- لایه کاربردی:این لایه خود TCP/IP نمیباشد. بلکه متشکل از برنامههای خاصی است که سعی میکنند با استفاده از TCP/IP در طول شبکه با هم ارتباط برقرار کنند. مدل ارتباطی در این لایه ممکن است شامل دو Mail Server، سرویسدهنده و سرویس گیرنده Telnet، سرویس دهنده و سرویس گیرنده FTP و یا سایر برنامههای کاربردی باشد.
- لایه انتقال: این لایه شامل پروتکل کنترلی ارسالی، (TCP) پروتکل دیتاگرام کاربر (UDP)، و پروتکل سادهای که ما در آینده در این قسمت با جزییات بیشتری تجزیه میکنیم، میباشد. این لایه اطمینان حاصل میکند که بستهها به مکان مناسب روی ماشین مقصد تحویل داده شدهاند. همچنین برای فراهم کردن بستهها به صورت منظم برای برنامهای کاربردی که احتیاج به این عمل دارند، میتواند استفاده شود.
- لایه شبکه: این لایه به پروتکل اینترنت (IP) وابسته است و هدف آن فرستادن پیامها از کامپیوتر منبع داده شده به ماشین نهایی داده شده در طول شبکه میباشد. بر طبق اصطلاح مدل مرجع OSI، به لایه IP گاهی اوقات لایه سوم نیز گفته میشود.
- لایه پیوند داده: این لایه پیامها را در طول شبکه از هر کامپیوتر به کامپیوتر دیگر انتقال میدهد. به عنوان مثال، این لایهها روی کامپیوتر دادهها را از کامپیوتر شما به مسیریاب (Router) شبکه محلی شما حرکت میدهد. سپس مسیریاب (Router) با استفاده از این لایة پیوندی، داده را به مسیریاب بعدی انتقال میدهد. باز هم طبق اصطلاح مدل OSI، لایة پیوند داده به لایة دوم ارجاع میشود.
- لایه فیزیکی: این لایه یک واسطه فیزیکی از قبیل سیم و یا کابل که اطلاعات از آن عبور داده میشود، میباشد.
لایههای شبکه و انتقال با هم سیستم پشتهای TCP/IP را تشکیل میدهند که متشکل از نرمافزارهای اجرایی روی کامپیوتر است. همانند مدل OSI، یک لایه با لایهای مشابه در قسمت دیگر رابطه برقرار میکند. علاوه بر آن، لایه پایینی سرویسی را برای لایههای بالایی تهیه میکند.
مفهوم TCP/IP
اینکه که درک ابتداییای از لایه پروتکل داریم. TCP/IP را با جزئیات دقیقتری مورد آزمایش قرار میدهیم. خانواده پروتکلهای TCP/IP از اجزای گوناگونی تشکیل یافته است: پروتکل کنترل انتقال *TCP) پروتکل (UDP) User Datagram، پروتکل اینترنت (IP) و پروتکل پیام کنترل اینتر (ICMP).
TCP/IP در رشتههایی از مدارک تولید و نگهداری شده توسط گروه ویژه مهندسی اینترنت (IETF) توضیح داده میشود. John Postel پدر خانواده TCP/IP، رشتههایی از درخواستها یکسری از اسناد و نظریههای تئوری که توضیح میدهد چگونه TCP/IP کار میکند را تهیه کرد. 193 تا 191 RFC که IP، TCP و ICMP را توصیف میکنند که در www.ietf.org/rfc,html با هزاران RFC دیگر که جنبههای دیگر اینترنت را توصیف میکنند قابل دسترسیاند.
TCP/IP در اصل برای تحقیقات و آکادمیها تهیه شده بود و هیچگونه قابلیت حفاظتی را دارا نبود. پروتکل سنتی TCP/IP برای اطمینان از قا بلیت اعتماد، جامعیت دادهها و اعتبار دادة ارسال شده بر روی شبکه مناسب نبود. بدون کنترلهای مخفیانه و صادقانه، وقتی که شما دادهای را به اینترنت میفرستادید، TCP/IP به هر استفادهکننده دیگری اجازه دیدن و تغییر داده شما را میدهد. به علاوه، بدون اعتبارسنجی (authentication) یک مهاجم میتواند دادهای را که به نظر میآید از منابع قابل اعتماد دیگر روی شبکه به دست میآید، برای شما بفرستد.
مقاله - HacK و امنیت شبکه