مقالات مقالات مقالات مقالات مقالات مقالات مقالات آموزشگاه رایانه اخبار ایران و جهاناخبار ایران و جهاناخبار ایران و جهانبانک سوال و جوابجوان امروزدانلود نرم افزار

  اخبار ایران و جهان تاریخ و سیاست مهدویت علمی فرهنگی خانواده معارف اسلامی
مسیر جاری: صفحه اصلي / آموزشگاه رایانه / Windows
 تبلیغات در سایت   
بزرگان واندیشمندان
نکته ها و ترفندهای رایانه ای  
ترفندی جالب برای یافتن متضاد ،...
ترفندی جالب برای افزودن نظر به...
ترفندی جالب برای یافتن سرعت حقيقی...
نمایش نام سازندگان Nero با افکت...
ساخت ویروسی خطرناک برای ریست کردن...
ساخت ویروسی برای ریست کردن کامپیوتر...
3 راه براي فعال کردن گزینه Show...
راهنمای قدم به قدم ساخت سایت رایگان...
تبدیل متن دلخواه شما به تصویر به...
کار کردن با کامپیوتر در هنگام نصب...
بازگرداندن Driver قبلی ، در صورتی...
دستورات کوچک برای اجرای برنامه...
کامپیوتر شما از چه زمانی روشن بوده...
دستورهای مهم برای استفاده در Run
روش رجیستر و آپدیت کردن ویندوز...
مشاده کلیه اطلاعات سخت افزاری و...
ساخت فایل Mute برای بی صدا نمودن...
مشاهده آسان محتوای Clipboard با...
حذف سریع عبارات جستجو شده در Search...
روش نصب همزمان تعداد زیادی فونت...
افزودن گزینه باز کردن با CMD به...
تغيير فرمت گروهي فایل ها با یک...
چاپ فهرست فایل ها و اطلاعات موجود...
حضور مخفی در شبکه
ویرایش رجیستری کلیه سیستم های تحت...
ترفندی برای قطع ارتباط اتوماتيک...
ترفندهای امنیتی در ایجاد یک شبکه...
مدیریت منوی انتخاب ویندوزها در...
تغییر مدت زمان مشاهده منوی انتخاب...
رو کردن دست ویندوز در هنگام بوت...
جدیدترین نرم افزارها  
دانلود Corel AfterShot Pro v1.0 مديريت قدرتمند تصاوير
دانلود Corel AfterShot Pro v1.0 مديريت قدرتمند تصاوير
دانلود OnOne Perfect Portrait v1.0 روتوش حرفه اي تصاوير
دانلود OnOne Perfect Portrait v1.0 روتوش حرفه اي تصاوير
ساخت جعبه هاي سه بعدي از محصولات با TBS Cover Editor v2.4.2.294
ساخت جعبه هاي سه بعدي از محصولات با TBS Cover Editor v2.4.2.294
نرم افزار تبديل و نمايش ويديوهاي DivX با DivX Plus Pro v8.2.1.10.3.1
نرم افزار تبديل و نمايش ويديوهاي DivX با DivX Plus Pro v8.2.1.10.3.1
دانلود ضميمه کليک روزنامه جام جم شماره 362
دانلود ضميمه کليک روزنامه جام جم شماره 362
دانلود ضميمه بايت روزنامه خراسان شماره 204
دانلود ضميمه بايت روزنامه خراسان شماره 204
دانلود ضميمه بايت روزنامه خراسان شماره 204
دانلود بايت شماره 206 - هفته نامه فناوري اطلاعات روزنامه خراسان
دانلود ضميمه بايت روزنامه خراسان شماره 205
دانلود بايت شماره 205 - هفته نامه فناوري اطلاعات روزنامه خراسان
مجموعه 4 تم ویژه میلاد امام صادق(علیه السلام)
مجموعه 4 تم ویژه میلاد امام صادق(علیه السلام)
مجموعه 6 تم ویژه میلاد پیامبر اکرم (ص)
مجموعه 6 تم ویژه میلاد پیامبر اکرم (ص)
Tripwire

 نویسنده :  نورپرتال  89.05.13   456 بار مشاهده  

       
Tripwire

    
سیستم فایل یکی از حیاتی ترین و حساس ترین بخشهای یک سیستم عامل محسوب می شود.طیف وسیعی از تهدیدات و خطرات اینترنتی در شبکه های کامپیوتری بر بستر سیستم فایل کامپیوتر مورد هدف طراحی و پیاده سازی می شوند. ویروسها کرم ها نرم افزارهای جاسوسی Spyware نرم افزارهای تروجان Backdoor و Rootkit و بسیاری دیگر از حملات مخرب برعلیه شبکه ها سرورها و برنامه های کاربری وب بر مبنای ضعف و عدم امنیت و کنترل فایلهای سیستم صورت می گیرد. سیاست ها و راه کارهای متنوعی برای امنیت سیستم فایل و حفاظت از فایلها و نقاط امنیتی یک سیستم کام یوتری وجود دارد که از جمله آنها می توان از نرم افزارهای گزارش گیری و کنترل سیستم فایل نام برد.         
● Tripwire چیست ؟
Tripwire یک ابزار امنیتی برای گزارش گیری از سیستم فایل و اطمینان از صحت فایل ها برروی سیستم است. Tripwire به شما می گوید در ساختار فایلها و خصوصیات و دسترسی های آنها از یک زمان تا زمانی دیگر چه تغییراتی صورت گرفته است. برای کدام فایل یک دسترسی غیر مجاز صورت گرفته است و کدام برنامه توسط کدام کاربر و در چه زمانی اجرا شده و یا لیست لوگین های یک کاربر را به شما نشان می دهد. با Tripwire می توان فهمید به رجیستری و بلوک های سیستم فایل کدام داده یا فایل اضافه یا حذف شده است و نسبت به تاریخ گذشته دقیقا چه تغییراتی صورت پذیرفته است.Tripwire در لینوکس خصوصیات زیر را مانیتور می کند :
▪ اضافه حذف و تغییر فایل
▪ ردگیری هر شی
▪ ردگیری مجوز فایل و خصوصیات هر فایل
▪ شماره Inode و link
▪ ACL
▪ UID و GUID
▪ اندازه و نوع فایل
▪ شماره شناسایی هر device
▪ شماره هر مجموعه بلوک سیستم فایل
▪ تمامی عملیاتهای مرتبط با timestamp
▪ تمامی فلگهای سیستم فایل
● Tripwire چگونه کار می کند؟
برنامه از یک بانک اطلاعاتی داده ای سیستم استفاده می کند. پس از نصب و پیکربندی TripWire با گرفتن یک تصویر لحظه ای از ساختار سیستم فایل که شامل بانک اطلاعات هر فایل همراه خصوصیات آنها حساب های کاربری و داده های بحرانی سیستم یک فایل بانک اطلاعاتی یا در اصطلاح baseline می سازد. هر زمان که نیاز به چک کردن واطمینان از صحت فایلها و دسترسی ها وجود داشته باشد برنامه اطلاعاتbaseline را با اطلاعات کنونی سیستم چک می کند و هر گونه تغییر و یا عملیات غیر مجاز را در یک فایل گزارش ثبت می کند. این فایل گزارش توسط مدیر سیستم قابل دریافت و بازبینی است. می توان فایل گزارش را از طریق ایمیل و با فرمت های گوناگونی مانندHTML یا XML دریافت کرد.آنچه که مهم است نیاز به بروزرسانی فایل بانک اطلاعاتی برنامه برای بدست آوردن یک گزارش صحیح و دقیق از سیستم است . Tripwire از چهار فایل حیاتی برای کار خود استفاده می کند:
● فایل سیاست گذاری (etc/tripwire/tw.pol/):
مجموعه قوانین و عملیاتهای برنامه تعریف فایلها و دایرکتوری های امنیتی و سیاست های گزارشگیری از سیستم توسط مدیر سیستم در این فایل تعریف و تنظیم می شوند. از طریق این فایل می توان سیاستهای امنیتی برای صحت و چک سیستم به برنامه اعمال کرد.
● فایل پیکربندی ( etc/tripwire/tw.cfg/) :
این فایل حاوی اطلاعاتی در مورد نحوه پیکربندی خود برنامه و مکان فایلها و نحوه ارتباط با دیگر برنامه ها برای عملیاتهایی مانند ارسال ایمیل و یا ذخیره فایل گزارش برروی سیستم است. این فایل نیز توسط مدیرسیستم قابل مشاهده و تنظیم است.
● فایل بانک اطلاعاتی (var/lib/tripwire/$(HOSTNAME).twd/):
برنامه Tripwire در هنگام چک کردن و گزارشگیری سیستم از اطلاعات این فایل استفاده می کند . در حقیقت این فایل مبنای کار برنامه است که همیشه باید بروزترین و صحیح ترین اطلاعات را از وضعیت سیستم در خود داشته باشد .
● فایل گزارش ( var/lib/tripwire/$(HOSTNAME)-$(DATE).tar/ ):
نتیجه مقایسه فایل بانک اطلاعاتی با سیستم فایل و اطلاعات و وضعیت کنونی سیستم از طریق این فایل قابل رویت است. اطلاعات این فایل شامل تمام موارد امنیتی و تغییرات سیستم است که در فایل Policy تعریف و تنظیم شده اند. این فایل را با فرمت های گوناگون و از طریق ابزاری مانند ایمیل هم میتوان ازسیستم راه دور دریافت کرد.
دو فایل سیاست گذاری و پیکربندی دارای دو فرمت متنی و رمزشده هستند. پس از هر تغییر در این فایلها با حذف کپی متنی فایلها رمز می شوند.
● نتیجه گیری :
Tripwire یک ابزار امنیتی قابل استفاده در لینوکس برای اطمینان از صحت فایلها و داده ها و گزارشگیری از تغییرات سیستم فایل و وضعیت کامپیوترها است. این برنامه با دریافت اطلاعات صحیحی از سیستم در هر زمان اقدام به تست و چک کردن سیستم می نماید و تغییرات را در یک فایل به مدیر سیستم گزارش می دهد. در شماره بعدی چگونگی نصب و استفاده از این ابزار را بررسی خواهیم کرد.
نشریه لینوکس ایران

 



  تبلیغات در سایت   
نقش نماز در شخصیت جوانان
خوشبختی در خانه شماست
آداب نماز
گیاه درمانی
رسانه



ارتباط با ما نقشه سایت اخبار ایران و جهان تاریخ و سیاست مهدویت علمی فرهنگی خانواده معارف اسلامی صفحه اصلی

پرتال فرهنگی اطلاع رسانی نور
copyright 2007 Noorportal.net All Right Reserved ©
صفحه اصلیارتباط با مانقشه سایتدرباره ما