نمایش نتایج: از شماره 1 تا 12 از مجموع 12
سپاس ها 6سپاس
  • 1 توسط mohsenhvac
  • 1 توسط hexman
  • 1 توسط bluray
  • 1 توسط greatcyrus
  • 1 توسط hexman
  • 1 توسط parviz_p_t

موضوع: امکان آلوده شدن Physical Machine از طریق Virtual Machine

  
  1. #1
    نام حقيقي: ساسان

    خواننده
    تاریخ عضویت
    Sep 2010
    محل سکونت
    تهران
    نوشته
    73
    سپاسگزاری شده
    11
    سپاسگزاری کرده
    53

    امکان آلوده شدن Physical Machine از طریق Virtual Machine

    باسلام
    ما تو شرکتمون دو شبکه مجزای LAN داریم یکی اینترنتی و یکی هم شبکه داخلی که این دو شبکه بصورت فیزکی کاملا از هم مجزا هستن
    حالا ما می خواهیم روی یک سیستم یک کارت شبکه اکسترنال نصب کنیم و یک VmWare Workstation نصب کنیم و یک سیستم عامل نصب کنیم و اون کارت شبکه اکسترنال رو Add کنیم به اون ماشین مجازی , ماشین فیزیکی برای شبکه داخلی و ماشین مجازی برای شبکه اینترنت , حالا سوال این هست که آیا سیستم فیزیکی از طریق سیستم مجازی آلوده به ویروس و یا هک میشه
    البته روی ماشین مجازی آنتی ویروس نصب خواهیم کرد



    موضوعات مشابه:

  2. #2
    نام حقيقي: محسن نیک قلب رودسری

    عضو عادی شناسه تصویری mohsenhvac
    تاریخ عضویت
    Sep 2008
    محل سکونت
    گیلان- رودسر
    نوشته
    2,203
    سپاسگزاری شده
    1944
    سپاسگزاری کرده
    1310
    حالا سوال این هست که آیا سیستم فیزیکی از طریق سیستم مجازی آلوده به ویروس و یا هک میشه
    البته روی ماشین مجازی آنتی ویروس نصب خواهیم کرد
    بطور خلاصه دویا چند سیستم که به طریقی با هم قابلیت ارتباط داشته باشند حالا شده فیبر نوری، از طریق پورت کام (serial poert)، فلش مموری، شبکه و .... میتونن بسته به قابلیتهای ویروس ، کرم، اکسپلویت، تروجان و..... سایر سیستمها رو الوده کنن حالا شده پی سی باشه، ماشین مجازی باشه و.....


    yousef666 سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    این شرایط رو ما هم دقیقا داریم توی شرکتمون.مت 2 تا vlan داریم یکی برای شبکه داخلی یکی اینترنت.2 نفر از بچه های it روی سیستمشون 2 تا کارت شبکه دارند که هر کدوم به یکی از vlan ها وصله و vm هم نصب کردند روی سیستم و vm ها رو به شبکه اینترنت وصل کردنن برای اینکه انتقال فایل بین 2 شبکه رو برای کاربرا انجام بدن.من بیشتر از هک شدن میترسمس میخواستم بدونم برای اینکه احتمال هک شدن شبکه اصلی رو به حداقل برسونیم چه راهکارهایی وجود داره؟


    yousef666 سپاسگزاری کرده است.

  4. #4
    نام حقيقي: احسان

    عضو عادی
    تاریخ عضویت
    Mar 2013
    محل سکونت
    تهران
    نوشته
    355
    سپاسگزاری شده
    185
    سپاسگزاری کرده
    96
    ماشین های مجازی به شکلی ایزوله از هم کار می کنند . مهم این هست که از طریق هیچ کدام اجازه ورود بد افزار و یا ویروس و ... به ماشین فیزیکی انتقال پیدا نکنه. برای برقراری امنیت در لایه دو و سه هم می تونی اگر سوئیچت قابلیت داره از پرایویت وی لن استفاده کنی.


    yousef666 سپاسگزاری کرده است.

  5. #5
    نام حقيقي: ساسان

    خواننده
    تاریخ عضویت
    Sep 2010
    محل سکونت
    تهران
    نوشته
    73
    سپاسگزاری شده
    11
    سپاسگزاری کرده
    53
    دوست عزیز شبکه ما بصورت فیزیکی از هم جدا هستند یعنی روتر مجزا سوئیچ مجزا دامین مجزا فقط در نقطه پایانی با هم یکی میشن



  6. #6
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    نقل قول نوشته اصلی توسط yousef666 نمایش پست ها
    باسلام

    حالا ما می خواهیم روی یک سیستم یک کارت شبکه اکسترنال نصب کنیم و یک VmWare Workstation نصب کنیم و یک سیستم عامل نصب کنیم و اون کارت شبکه اکسترنال رو Add کنیم به اون ماشین مجازی , ماشین فیزیکی برای شبکه داخلی و ماشین مجازی برای شبکه اینترنت ,
    الان دقیقا هدف شما ازین کار چیه؟
    دوتا شبکه رو با یه pc میخای به هم وصل کنی؟



  7. #7
    نام حقيقي: احسان

    عضو عادی
    تاریخ عضویت
    Mar 2013
    محل سکونت
    تهران
    نوشته
    355
    سپاسگزاری شده
    185
    سپاسگزاری کرده
    96
    اگه‌بیش از یک کارت دارید میشه هر ماشبن به یک کارت و پورت مجزا از‌سوئیچ برند . خود اون سوئیچ میتونه پرایویت وی لن داشته باشه. این مبحث کلا در همون نقطه پایانی کاربرد داره دیگه

    Sent from my Nexus 4 using Tapatalk HD



  8. #8
    نام حقيقي: ساسان

    خواننده
    تاریخ عضویت
    Sep 2010
    محل سکونت
    تهران
    نوشته
    73
    سپاسگزاری شده
    11
    سپاسگزاری کرده
    53
    هدف این هستش که دو تا سیستم مجزا نداشته باشیم یکی برای اینترنت و یکی برای شبکه داخلی و کمی هزینه ها کاهش پیدا کنه
    من بحثم سر امن بودن این کار هست آیا امنیتی داره این کار مشکلی برای اطلاعات physical machine پیش نمیاد ؟ چون اطلاعات داخل اون مهم هستن



  9. #9
    نام حقيقي: Saeed

    عضو عادی شناسه تصویری greatcyrus
    تاریخ عضویت
    Jan 2010
    محل سکونت
    Tehran
    نوشته
    2,662
    سپاسگزاری شده
    933
    سپاسگزاری کرده
    1248
    نوشته های وبلاگ
    3
    دوست عزیز به جای اینکار بیا شبکه تو یکپارچه کن و رو یه pc یه فایروال لینوکسی مثل کریو نصب کن و اینترنت رو بده بهش.
    اینترنت رو به صورت پروکسی و اگه روتر داری که پروکسی هم نیاز نیست و روت کن.
    اینجوری خیلی امن تره ...


    yousef666 سپاسگزاری کرده است.

  10. #10
    نام حقيقي: ساسان

    خواننده
    تاریخ عضویت
    Sep 2010
    محل سکونت
    تهران
    نوشته
    73
    سپاسگزاری شده
    11
    سپاسگزاری کرده
    53
    نقل قول نوشته اصلی توسط greatcyrus نمایش پست ها
    دوست عزیز به جای اینکار بیا شبکه تو یکپارچه کن و رو یه pc یه فایروال لینوکسی مثل کریو نصب کن و اینترنت رو بده بهش.
    اینترنت رو به صورت پروکسی و اگه روتر داری که پروکسی هم نیاز نیست و روت کن.
    اینجوری خیلی امن تره ...
    ممنون از راهنماییتون ولی امکانش نیست باید شبکه ها از لحاظ فیزیکی جدا باشن



  11. #11
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    تو بعضی سازمانها اجازه نمیدن شبکه اصلیشون با اینترنت ارتباط داشته باشه .


    yousef666 سپاسگزاری کرده است.

  12. #12


    خواننده
    تاریخ عضویت
    Aug 2006
    نوشته
    353
    سپاسگزاری شده
    57
    سپاسگزاری کرده
    63
    پاسخ
    :
    mohsen nikghalb رو بخونید.اگر قراره که این دوتا ماشین چیزی بین هم ردوبدل کنن( حالا هرچی که می خواد باشه و با هر مدیایی که می خواد باشه) ، بدافزار هم می تونه از همون راه منتقل شه.اما اگر دوتا کارت شبکه داری و امکان copy & Past بین ماشین مجازی و فیزیکی رو هم برداشتی و هر کارت رو به یکی از ماشین ها اختصاص دادی، دیگه بعید می دونم مشکلی باشه


    yousef666 سپاسگزاری کرده است.

کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •