نمایش نتایج: از شماره 1 تا 10 از مجموع 10

موضوع: جلوگیری از دسترسی به شبکه از راه دور

  
  1. #1


    خواننده شناسه تصویری seify
    تاریخ عضویت
    Jun 2004
    نوشته
    169
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    6

    جلوگیری از دسترسی به شبکه از راه دور

    توی یه شبکه ای که یه عده کاربر از طریق خطوط isdn پشت روتر 2600 سیسکو به شبکه تحت اکانتینگ nttac وصل میشن و از نرم افزار پایگاه داده استفاده میکنن، دنبال راه حلی میگردم که کاربرایی که از بیرون شبکه میان نتونن خرابکاری کنن؟

    از چه نوع فایروالی استفاده کنم؟ سخت( سیسکو) یا نرم(آیزا)
    اصلا خود روترها فایروال داره یا نه؟
    اگه داره کسی از دوستان میتونه زحمت بشکه منو راهنمایی کنه؟
    پیشاپیش ممنوم



    موضوعات مشابه:

  2. #2


    خواننده شناسه تصویری seify
    تاریخ عضویت
    Jun 2004
    نوشته
    169
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    6
    هیچ کی اینجا نیستتتتتتتتتتتتتتتتتتتتتت تت



  3. #3
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    خرابکاری چطوری هست ؟ کاربرانی که از بیرون دسترسی پیدا میکنن ، این بیرون کجاست ؟


    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  4. #4


    خواننده شناسه تصویری seify
    تاریخ عضویت
    Jun 2004
    نوشته
    169
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    6
    ممنون

    کاربرایی که با استفاده از خط تلفن به شبکه وصل میشن.

    بیشترین نگرانی برای دسترسی به دیتابیسه( حذف، تغییر، کپی، . . . )



  5. #5


    خواننده شناسه تصویری seify
    تاریخ عضویت
    Jun 2004
    نوشته
    169
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    6
    یکی جواب نمی خواد بده



  6. #6


    خواننده شناسه تصویری seify
    تاریخ عضویت
    Jun 2004
    نوشته
    169
    سپاسگزاری شده
    3
    سپاسگزاری کرده
    6
    ممنونم



  7. #7
    نام حقيقي: مسعود یارمحمدی

    عضو غیر فعال شناسه تصویری masood_y
    تاریخ عضویت
    Dec 2004
    محل سکونت
    IRAN
    نوشته
    909
    سپاسگزاری شده
    150
    سپاسگزاری کرده
    116
    ربطی به فایروال نداره!
    بهتره موارد امنیتی نظیر Permission بندی یا Include کردن Database و پسورد گذاری روی آن را به بهترین نحو انجام دهید.



  8. #8
    نام حقيقي: عبدالزهرا

    عضو غیر فعال
    تاریخ عضویت
    Dec 2008
    محل سکونت
    tehran
    نوشته
    47
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    13
    یک فایروال سخت افزاری غیر از pix و یک نرم افزاری با آخرین پچ ها تر جیحا isa یا firewalkو یک سیستم پرمیشن بندی محدود و قوی روی سرورو محدود کردن دسترسی ها میتونه خیلی کمکت کنه



  9. #9
    نام حقيقي: EHSAN

    عضو غیر فعال شناسه تصویری ehsan718
    تاریخ عضویت
    Apr 2008
    محل سکونت
    hell
    نوشته
    15
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    1
    اگه میتونی هزینه کنی از utm استفاده کن و گر نه از روشهای که دوستان گفتند



  10. #10
    نام حقيقي: صادق نجاتی زاده

    مدیر بازنشسته شناسه تصویری SADEGH65
    تاریخ عضویت
    Nov 2003
    محل سکونت
    تهران
    نوشته
    2,264
    سپاسگزاری شده
    3415
    سپاسگزاری کرده
    3619
    نوشته های وبلاگ
    12
    توی یه شبکه ای که یه عده کاربر از طریق خطوط isdn پشت روتر 2600 سیسکو به شبکه تحت اکانتینگ nttac وصل میشن و از نرم افزار پایگاه داده استفاده میکنن، دنبال راه حلی میگردم که کاربرایی که از بیرون شبکه میان نتونن خرابکاری کنن؟

    از چه نوع فایروالی استفاده کنم؟ سخت( سیسکو) یا نرم(آیزا)
    اصلا خود روترها فایروال داره یا نه؟
    اگه داره کسی از دوستان میتونه زحمت بشکه منو راهنمایی کنه؟
    پیشاپیش ممنوم
    ببینید باید اول نوع خطر ها و اطلاعاتی که توسط کاربران ممکن است تغییر پیدا یا دچار اشکال شود را مشخص کنید تا بعد از آن به دنبال راه حل برای این مشکل باشید.
    ولی در کل.
    برای محدود کردن یوزر ها برای دسترسی به منابع دیگری که دارید (غیر از دیتابیس ) به عنوان ساده ترین راه حل میتوانید از اکسس لیست بر روی روترتان استفاده کنید که تا حدودی بدون هزینه جانبی و با استفاده از سخت افزار های موجود میتواند کار شما را پیش ببرد.

    در مرحله دوم باید سعی در امن کردن دیتابیس همان طوری که masood_y فرمودند بکنید و دسترسی هر یوزر برای تغییر در دینابیس را تا حد مورد نیاز آن یوزر محدود کنید.(این بخش را تقریبا با هیچ فایروالی نمیشود پیاده کرد چون شما برای استفاده کاربران اجازه دسترسی به دیتابیس را در هر صورت باید بدهید)

    بسته به نوع دیتابیس باید آخرین پچ های امنیتی آن را نصب کنید و همیشه از این لحاظ آن را به روز نگه دارید.

    در قدم بعدی میتوانید از یک فایروال نرم افزاری یا سخت افزاری برای بستن کنترل دسترسی کاربران استفاده کنید که آن هم ستگی به بودجه و اطلاعاتی دارد که شما دارید.



کلمات کلیدی در جستجوها:

دسترسی به دیتابیس در شبکه

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •