صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 17

موضوع: یک مشکل امنیتی

  
  1. #1
    نام حقيقي: farid

    عضو عادی
    تاریخ عضویت
    Apr 2010
    محل سکونت
    ardebil
    نوشته
    173
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    8

    یک مشکل امنیتی

    با سلام
    من چند روزی است که از نرم افزار internet access monitor برای دسترسی همکاران به اینترنت استفاده می کنم که آن را روی آیزا نصب کرده ام امروز که گزارش دیروز را از آن می گرفتم ناگهان دیدم که 3 تا ip از رنج ipهای خودمون از اینترنت(حتی در ساعت 11 شب که هیچ کس در اداره نبوده) استفاده کرده در صورتیکه من این سه تا ip را روی هیچ سیستمی set نکرده ام (در ضمن پروتکل بعضی از ارتباطاتش ssl بوده) و حالا وقتی با دستور NBTSTAT از روی ip می خواهم نام یوزر را پیدا کنم میگه Host not found خواهش می کنم سریعا مرا راهنمایی کنید.



    موضوعات مشابه:
    ویرایش توسط --masumeh : 2011-03-16 در ساعت 08:19 AM

  2. #2
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    احتمالا یکی از دوستان چیزی رو شب گذاشته برا دانلود . دنبال یه راهی بگردید که بعد از ساعت اداری اینترنت کلا قطع بشه ...



  3. #3
    نام حقيقي: farid

    عضو عادی
    تاریخ عضویت
    Apr 2010
    محل سکونت
    ardebil
    نوشته
    173
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    8
    ما در آیزا یک رول داریم که از شبکه داخلی به external است و تمام پروتکلها را نیز اجازه داده
    اولا وقتی وارد بخشی شدم که میشه استفاده از اینترنت را در ساعات خاصی غیرفعال کنه هر قدر خواستم ساعاتی را غیر فعال کنم نشد که نشد
    ثانیا می خواستم ببینم در قسمت پروتکل برای غیر فعال کردن دانلود فیلم چه پروتکلی را غیر فعال کنم؟؟؟



  4. #4
    نام حقيقي: کیوان رحیمی

    عضو عادی شناسه تصویری Sinozit
    تاریخ عضویت
    Jun 2010
    محل سکونت
    پایین شهر ، افغانستان
    نوشته
    302
    سپاسگزاری شده
    256
    سپاسگزاری کرده
    119
    با سلام

    اگر من به جای شما بودم اسنیف می کردم ببینم چه Data هایی رو رد و بدل میکنه تا به عمل کرد اون پی ببرم . برای اسنیف از wireshark استفاده کنید

    با تشکر



  5. #5
    نام حقيقي: seyyed mehdi abedi

    عضو عادی شناسه تصویری sma.ffcc
    تاریخ عضویت
    Jul 2008
    محل سکونت
    iran
    نوشته
    716
    سپاسگزاری شده
    115
    سپاسگزاری کرده
    228
    نقل قول نوشته اصلی توسط --masumeh نمایش پست ها
    ما در آیزا یک رول داریم که از شبکه داخلی به external است و تمام پروتکلها را نیز اجازه داده
    اولا وقتی وارد بخشی شدم که میشه استفاده از اینترنت را در ساعات خاصی غیرفعال کنه هر قدر خواستم ساعاتی را غیر فعال کنم نشد که نشد
    ثانیا می خواستم ببینم در قسمت پروتکل برای غیر فعال کردن دانلود فیلم چه پروتکلی را غیر فعال کنم؟؟؟
    با سلام
    اکه میتونی BWS نصب کن اگه نمیتونی
    1- تو قسمت کامپیوتر ست سیستمهای اینترنت دار را تعریف کن
    2- تو قسمت زمان بندی رولهای جهت ساعات خاصی تعریف کن
    4-به جای اینترنال از سیتمهای که تو computer set تعریف کردی استفاده کن و تو قسمت زماندی ساعاتی که تو مجوز دادی استفاده کن
    برای دانلود هم باید
    روی رولی که اینترن پخش میکنه گزینه config http را بزن و در سربگ Extension فایلهایی که میخواهی استفاده نشه ثبت کن
    باید اگه تنظیم درست ست کنی بتونی یه کارایی بکنی



  6. #6
    نام حقيقي: farid

    عضو عادی
    تاریخ عضویت
    Apr 2010
    محل سکونت
    ardebil
    نوشته
    173
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    8
    نقل قول نوشته اصلی توسط sma.ffcc نمایش پست ها
    با سلام
    اکه میتونی BWS نصب کن اگه نمیتونی
    1- تو قسمت کامپیوتر ست سیستمهای اینترنت دار را تعریف کن
    2- تو قسمت زمان بندی رولهای جهت ساعات خاصی تعریف کن
    4-به جای اینترنال از سیتمهای که تو computer set تعریف کردی استفاده کن و تو قسمت زماندی ساعاتی که تو مجوز دادی استفاده کن
    برای دانلود هم باید
    روی رولی که اینترن پخش میکنه گزینه config http را بزن و در سربگ Extension فایلهایی که میخواهی استفاده نشه ثبت کن
    باید اگه تنظیم درست ست کنی بتونی یه کارایی بکنی
    bandwidth splitter را نصب کرده ام.



  7. #7
    نام حقيقي: seyyed mehdi abedi

    عضو عادی شناسه تصویری sma.ffcc
    تاریخ عضویت
    Jul 2008
    محل سکونت
    iran
    نوشته
    716
    سپاسگزاری شده
    115
    سپاسگزاری کرده
    228
    با سلام
    میتونی از کانفیگهات یه اسکرین شات بذاری



  8. #8
    نام حقيقي: farid

    عضو عادی
    تاریخ عضویت
    Apr 2010
    محل سکونت
    ardebil
    نوشته
    173
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    8
    من در آیزا مجموعه ipهای شبکه داخلی را با نام Internal تعریف کرده ام ولی حالا به دلیل اتفاقی که پیش آمد می خواهم فقط یک گروه دیگر با چند IP خاص تعریف کنم که عصرها به اینترنت دسترسی نداشته باشند چون در خارج از اداره (شبها) هم ممکن است از اتوماسیون اداری استفاده شود نمی تونم اینترنت سرور اتوماسیون را عصرها غیر فعال کنم ولی مشکل اینجاست که IPهایی که عضو گروه Internal کرده ام را نمی توانم در گروه دیگری عضو کنم (آیزا اجازه نمیده) و اگر بخواهم گروه Internal را تغییر بدهم و به دو گروه بشکنم تمام رولهایم را باید تغییر بدم چکار کنم؟؟؟؟؟؟؟؟؟؟؟؟؟؟



  9. #9
    نام حقيقي: seyyed mehdi abedi

    عضو عادی شناسه تصویری sma.ffcc
    تاریخ عضویت
    Jul 2008
    محل سکونت
    iran
    نوشته
    716
    سپاسگزاری شده
    115
    سپاسگزاری کرده
    228
    میتونی از کانفیگهات یه اسکرین شات بذاری تا بیشتر راهنمایی کنیم



  10. #10
    نام حقيقي: farid

    عضو عادی
    تاریخ عضویت
    Apr 2010
    محل سکونت
    ardebil
    نوشته
    173
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    8
    http://www.pic.iran-forum.ir/images/...tkimup0a4d.jpg آدرس کانفیگهای آیزا
    در ضمن اگر بخواهم دانلود فیلم را غیر فعال کنم در قسمت configure http و Extensions کلیه پسوندهایی که باید بنویسم چیه؟


    ویرایش توسط --masumeh : 2011-03-17 در ساعت 08:16 AM

  11. #11
    نام حقيقي: ایمان

    عضو غیر فعال شناسه تصویری deathpoint
    تاریخ عضویت
    Dec 2009
    محل سکونت
    هرجا
    نوشته
    71
    سپاسگزاری شده
    34
    سپاسگزاری کرده
    47
    اول یه log از اون ip ها بگیر ببین چی کار میکردن .
    دوما اون ip ها رو از تو ایزا بلاک کن ببین بازهم کسی هست که بتونه از اینترنت استفاده کنه یا نه..
    بعد در مورد رول ها تصمیم بگیر


    hadializadeh سپاسگزاری کرده است.

  12. #12
    نام حقيقي: هادی علیزاده

    عضو عادی
    تاریخ عضویت
    Mar 2007
    محل سکونت
    مشهد
    نوشته
    800
    سپاسگزاری شده
    404
    سپاسگزاری کرده
    226
    نقل قول نوشته اصلی توسط --masumeh نمایش پست ها
    با سلام
    من چند روزی است که از نرم افزار internet access monitor برای دسترسی همکاران به اینترنت استفاده می کنم که آن را روی آیزا نصب کرده ام امروز که گزارش دیروز را از آن می گرفتم ناگهان دیدم که 3 تا ip از رنج ipهای خودمون از اینترنت(حتی در ساعت 11 شب که هیچ کس در اداره نبوده) استفاده کرده در صورتیکه من این سه تا ip را روی هیچ سیستمی set نکرده ام (در ضمن پروتکل بعضی از ارتباطاتش ssl بوده) و حالا وقتی با دستور NBTSTAT از روی ip می خواهم نام یوزر را پیدا کنم میگه Host not found خواهش می کنم سریعا مرا راهنمایی کنید.
    احتمال اینکه داخل DNS رکوردهایی از قبل باشند که الان توی شبکه وجود ندارن هست مثلا واسه یه سیستم چند تا رکورد با ای پی های مختلف وجود داشته باشه



  13. #13
    نام حقيقي: farid

    عضو عادی
    تاریخ عضویت
    Apr 2010
    محل سکونت
    ardebil
    نوشته
    173
    سپاسگزاری شده
    9
    سپاسگزاری کرده
    8
    دوستان مشکل IP های ناشناس حل شد. فقط من الانمی خواه دو کار انجام دهم یکی جلوی دانلود فیلم را بگیرم که در قسمت configure http پسوندmkv را غیرفعال کردم ومی خواهم هر چی پسورد دیگه مربوط به فیلم میشه بگید و یکی دیگه هم می خواهم استفاده از اینترنت را در ساعت غیر اداری غیر فعال کن که متاسفانهآیزا اجازه نمیده چند ip عضو دو گروه باشند و اگر هم بخواهم برای گروه internal که همه ipها جزوش هستند اینترنت را عصرها غیرفعال کنم بعضی از ipها باید اینترنت داشته باشند.



  14. #14
    نام حقيقي: کیوان

    عضو غیر فعال شناسه تصویری key-one
    تاریخ عضویت
    Jun 2009
    محل سکونت
    کرمانشاه
    نوشته
    412
    سپاسگزاری شده
    206
    سپاسگزاری کرده
    56
    با سلام

    دوست عزیز شما باید اول بیایی ببینی کی دانلود بیشتری داره و با اون برخورد کنی ! میخای جلوی دانلود فایلهای حجیم رو بگیری یا فقط فیلم ؟

    بعضی از سایتها فیلمها رو به صورت چند پارتی و فایلهای زیپ شده با پسوندهای مختلف ارائه میکنن که شما دیگه

    نمیتونی اونارو ببندی ، مگه کلا بیای تمام سایتها رو (اسمش بده ) بکنی !!

    ولی توی BW جلوی فایلهای حجیم رو بگیر و از گزینه های امنیتی استفاده کن !

    اینجاست که کمبود ISMS و راهکارهاش معلوم میشه ( عوامل اجرائی : در این مرحله مدیران و پرسنل و افراد مربوطه

    قرار میگیرند .)



  15. #15
    نام حقيقي: هادی علیزاده

    عضو عادی
    تاریخ عضویت
    Mar 2007
    محل سکونت
    مشهد
    نوشته
    800
    سپاسگزاری شده
    404
    سپاسگزاری کرده
    226
    نقل قول نوشته اصلی توسط --masumeh نمایش پست ها
    دوستان مشکل IP های ناشناس حل شد. فقط من الانمی خواه دو کار انجام دهم یکی جلوی دانلود فیلم را بگیرم که در قسمت configure http پسوندmkv را غیرفعال کردم ومی خواهم هر چی پسورد دیگه مربوط به فیلم میشه بگید و یکی دیگه هم می خواهم استفاده از اینترنت را در ساعت غیر اداری غیر فعال کن که متاسفانهآیزا اجازه نمیده چند ip عضو دو گروه باشند و اگر هم بخواهم برای گروه internal که همه ipها جزوش هستند اینترنت را عصرها غیرفعال کنم بعضی از ipها باید اینترنت داشته باشند.

    برای جلوگیری از انواع فیلم شما باید در ایزا Content type بسازید و فیلمها رو اضافه کنید و در نهایت این Content Type رو روی رول مورد نظر اعمال کنی
    برای مورد دوم باید Scheduled زمانی تعریف کنی و روی رول مربوطه اعمال کنی



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

NBTSTAT -A host not found

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •