This article is about Scurity in Windows XP - Securtiy_Winxp by Yaser Ansarian

این مقاله مربوط به چک لیست امنیتی ویندوز  XP  می باشد و توسط یاسر انصاریان نوشته شده است

اين مقاله توسط ياسر انصاريان نوشته شده است - شرکت آينده ياوران داده هاي امن  - اینده یاوران داده های امن - اينده ياوران داده هاي امن

IPTables

Iran Newsletter Persian Farsi

aidagroups AIDA Groups AIDA groups

Iran eBusiness e-Business eCommerce e-Commerce

contact about important software hardware network security training cd instruction service services

program system cooperation

activity linux windows win vb cisco vision mission

Iran Content Article News View IT ICT Iran Persian

wireless data center VOIP ISP ICP UPS PAP MIS VPN NAT

Iran eBook e-Book

Contact page info@aidagroups.com www.aidagroups.com postal address: Unit 7_No. 18_Hamid Sadr Alley_ValiAsr_Tehran_IRAN

اجرا  امنیت  شبکه  طراحی  مشاوره  فناوری اطلاعات  ارتباطات  صادرات  واردات  بازرگانی  اجرا  آموزش  نظارت آینده یاوران داده های امن  خدمات  محصولات  نرم افزار  سخت افزار  شبکه  مخابراتی  وب  امنیت  همکاری  شرکت  ایرانی  فارسی  تجاری  نمایندگی  آینده امن  انفورماتیک  شبکه های پرسرعت  بیسیم مقاله  مقالات  مسیریابی  مدیریت یکپارچه  چند رسانه ای  تامین تجهیزات  بانک اطلاعاتی  مجانی رایگان  نفوذگر  هکر  مجازی  متخصص  استاندارد جامع  اتصال  انتقال سرور  روتر  سوئیچ  کیوسک اینترنتی  کارت هوشمند  پایانه  پشتیبانی  پرتال  پورتال  اینترنت پایگاه داده اتوماسیون اداری ردگیری مالی دوربین مدار بسته دوربین تحت شبکه ایمن سازی سفارش مشتری پیگیری مدیریت پیمان مهندسی کامپیوتر پروژه

ارتباط با درباره نکات مهم درباره محدوده عملکرد خدمات محصولات مقالات مقاله

نرم افزار سخت افزار تجهیزات جانبی شبکه های کامپیوتری مخابراتی برنامه های تحت وب امنیت امور بازرگانی آموزش سیستم عامل

همکاری استخدام کارورزی زمینه اصلی فعالیت ویندوز ویژوال بیسیک برنامه نویسی

طراحی مشاوره ارتباطات فناوری اطلاعات صادرات واردات اجرا نظارت

RHCE CCNA CCNP CCIE CISCO

Redhat ADSL ISDN VLAN WAN LAN

Iran Web Host Hosting WebHosting Domain Registration Website design Develop C# .Net

طراحي صفحات وب بانک اطلاعاتي برنامه نويسي تحت وب ابزار

بهينه سازي   خدمات مشاوره

صفحه اصلی | ارتباط با شرکت | درباره شرکت آینده یاوران داده های امن
       آینده یاوران داده های امن

جستجو در سایت:

 

 

همکاری در زمینه ارائه مقالات تخصصی

شرکت آینده یاوران داده های امن در نظر دارد به منظور ارتقاء سطح علمی جامعه ، از کلیه علاقمندان به امر تحقیق و پژوهش دعوت نماید تا

عضویت در خبرنامه

 
آینده یاوران داده های امن آینده امن ، آینده یاوران داده های امن
 

شرکت آینده یاوران داده های امن ، با هدف برقراری یک چرخه "فنی - اقتصادی" کارآمد و پویا در زمینه صنعت IT ، با رعایت کلیه استانداردهای کیفی در بالاترین سطح ، فعالیت خود را در محدودههای زیر متمرکز نموده است:

 
  Download _ Securtiy_Winxp.pdf

30 - Dump File  ها را غیر فعال کنید .

یک Dump File  می تواند به عنوان یک ابزار Troubleshooting به ما کمک کند، مخصوصا زمانی که یک سیستمیا یک نرم افزار دچار مشکل می شود و یا پیام معروف "Blue Screen of Death" را میدهد. ولی  همین Dump File می تواند به هکرها توسط اطلاعات حساس برنامه ها مثل Password و .... کمک کند. شما می توانید از مسیر زیر این قابلیت را از کار بیا ندازید:

Control Panel --> Systems --> Advanced --> Startup and Recovery

و بعد دکمه Settings را بزنید.

در اینجا در بخش Write Debugging information پارامتر مربوطه را به None تغییر دهید .

 

31 -  قابلیت بوت شدن سیستم را توسط CD  ویا Floppy  غیر فعال کنید .

نرم افزارهایی هستند که میتوانند  امنیت کامپوتر شما را به خطر بیاندازند . مثلا بعضی نرم افزارها قابلیت reset the local administrator password دارند که این امر بسیار خطرناک است .
 

شما می توانید این کار را از مسیر زیر انجام دهید :

در منوی Run تایپ کنید GPedit.msc

به مسیر زیر بروید :

Computer Configuration --> Windows Setting --> Security Setting 

و بعد روی گزینه Local Policy و وارد بخش Security Option شوید.

 

32 - قابلیت Auto Run  را بر روی CD غیرفعال کنید.

یکی از راه های دسترسی فیزیکی هکر ها به کامپیوتر های یک شرکت انتشار کدهای مخرب توسط CD-ROM می باشد . آنها  توسط برنامه هایی که توسط Auto Run  یک سی دی اجرا میشوند می توانند حتی بدون لمس کردن  keyboard  دست به عملیات خرابکارانه بزنند  . یکی از راه هایی که هکر ها استفاده می کنند این است که این سی دی ها را تهیه کرده و لیبل های دروغین روی آن نصب می کنند مثلا روی سی دی مینویسند Mp3   ویا ... که کارمند آن شرکت با قراردادن آن سی دی درون درایو ،  مراحل کاری هکر را کامل می کند .
برای از کار انداختن این مورد مسیر زیر طی شود :

در بخش
RUN تایپ کنید Regedit  و اینتر را بزنید.

 به مسیر زیر بروید :

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CDRom

روی گزینه AutoRun دوبار کلیک کنید، تا پنجره آن باز شود. اگر می خواهید Auto Run  غیرفعال شود عدد آن را روی صفر تنظیم نماییدو اگر می خواهید فعال شود آن را روی یک تنظیم نمایید.

 

33 - از Smart Card و یا سیستم Biometric ها استفاده کنید.

بهتر است در کنار پسورد از سیستم Smart Card و یا Biometric Devices مثل اثر انگشت یا مردمک چشم و یا فرکانس صدا و .... استفاده کنید، که البته این موارد برای امنیت بسیار بالا می باشد.

 

34 - توصیه می شود که از IP Sec نیز استفاده نمایید.

این بخش بحث بیشتری را می طلبد که سعی می شود به صورت یک مقاله مجزا ارائه شود.

 

 

                                                                یاسر انصاریان

 

 << 1 - 2 - 3 - 4 - 5 - 6 - 7 - 8 >>