تیم امنیت سایبری حامیان ولایت

اللهم إیّاک نعبد و إیّاک نستعین

تیم امنیت سایبری حامیان ولایت

اللهم إیّاک نعبد و إیّاک نستعین

تیم  امنیت سایبری حامیان ولایت

تیم امنیت سایبری حامیان ولایت در سال 1392 فعالیت خود را در زمینه های هک و امنیت آغاز کرد و به زودی به کمک کاربران فعال و مدیران لایق یکی از بزرگ ترین انجمن های هک و امنیت ایران خواهد شد . تیم امنیت سایبری ولایت فقط جهت اشنایی و بالا بردن سطح اطلاعات هم وطنان عزیزمان در زمینه ی هک و امنیت و طبق قوانین جمهوری اسلامی ایران فعالیت میکند. گروه ما از همین جا اعلام می دارد که هدف ما ارتقای امنیت سایت های ایرانی است وبه هیچ عنوان به سایت های ایرانی حمله نخواهیم کرد و هرگونه حمله ای بنام تیم ما، مورد تایید گروه ما نیست.

پیوندهای روزانه

ابزاری می‌باشد‌ که اگر کاربر شما عضو گروه administrator کامپیوترتان باشد احتمالا از آن استفاده کرده‌اید دلیل آن این است که به صورت پیش‌فرض برای کاربران معمولی غیرفعال می‌باشد به این معنی که کاربر معمولی به صورت پیش‌فرض با آن مواجه نمی‌شود. تنظیمات UAC به شما اجازه می‌دهد تنظیمات دلخواه خود را متناسب با شرکتان و سازمانتان انجام دهید.

 User Account Control

Uacیک ویژگی امنیتی می‌باشد، وقتی که یک عملیات و یا یک اقدام نیاز به سطح دسترسی بیشتری به سیستم شما را دارد به شما اطلاع می‌دهد. شما در سیستم عامل ‌های گذشته مانند سیستم عامل window Xp اگر با کاربری که عضو گروه admin بود log on می‌کردید به صورت اتوماتیک به بالاترین سطح مدیریتی(سطح امنیتی) در تمامی زمان‌ها دسترسی داشتید .

به خودی خود این عمل مشکل آفرین نخواهد بود زیرا که برای بعضی امور نیاز به این سطح دسترسی داشتید مشکل از آنجایی شروع می‌شود که افراد به جای استفاده از کاربر معمولی از کاربر  admin در همه امور استفاده می‌کنند و دلیل آن این است که نیازی به log off و log on کردن برای دسترسی به کاربر  admin برای انجام کار مدیریتی نمی باشد متاسفانه این رفتار ایجاد مشکل امنیتی می‌کند زیرا که هر برنامه که این کاربر اجرا میکند به بالاترین سطح دسترسی دارد. UAC این مشکل را حل نموده است به این صورت که یک کاربر admin در کارهای روتین به صورت یک کاربر معمولی عمل می‌نماید و هر زمانی که نیاز به سطح دسترسی بالاتری داشته باشد به کاربر اجازه سطح دسترسی می‌دهد.
 

برای آنکه با نحوه عملکر UAC آشنا شوید نیاز دارید با چندین مفهوم آشنا شوید:
 

Privilege elevation: تمامی کاربران در windows 7  از سطح دسترسی کاربر معمولی استفاده می‌کنند. وقتی که کاربری می‌خواد اقدامی انجام دهد مانند ایجاد یک کاربر نیاز به سطح دسترسی بالاتری است مانند کاربر admin  این افزایش سطح دسترسی را  privilege elevation می‌گویند در واقع  UAC دروازه‌ایی برای ورود به سطح دسترسی بالاتر می‌باشد. بنابراین UAC به کاربرانی که عضو گروه admin هستند اجازه دسترسی به بالاترین سطح را می دهد با این تفاوت که کاربر و اقدامی که شخص قصد انجام آن را دارد کاملا مشخص می‌باشد.این سطح دسترسی تنها برای یکسری کارها نیاز می‌باشد و هر اقدامی که نیاز افزایش سطح دسترسی دارد ایجاد  UACprompt می کند.
 

Admin Approval  mode: این mode نشان دهنده‌ی جایی است که برای افزایش سطح دسترسی نیاز به پاسخ UAC prompt می‌باشد. UAC prompt یا با کلیک کردن بر روی دکمه  yes که به آن  prompting for consent  می گویند و یا وارد کردن نام کاربر و رمز عبور که به آن  prompting for credential می‌گویند برای ادامه کار ممکن است نیاز داشته باشد.

 User Account Control

Secure Desktop:Secure desktop شما را مطمئن می‌کند که malware قادر نخواهد بود که در نحوه کار UAC تغییرات اعمال کند. زمانی که شما در Secure desktop،UAC را فعال می‌کنید، دسکتاپ زمانی که با پنجره  UAC مواجه می‌شویم در دسترس نخواهد بود و شما باید به  uac پاسخ دهید تا اجازه ادامه کار را به شما دهد. زمانی که secure desktop  اتفاق می‌افتد دسکتاپ تیره رنگ می شود در واقع این یک عکس از دسکتاپ شما می‌باشد پس اگر شما در حال تماشای ویدیویی باشید  آن ویدیو متوقف می‌شود.اگر شما بعد از 150 ثانیه به UAC پاسخ ندهید windows به صورت اتوماتیک درخواست برای افزایش سطح دسترسی  را رد می کند و کامپیوتر به حالت اولیه خود باز می‌گردد.

UAC s etting
شما می توانید UAC را بنابر نیازتان پیکربندی کنید برای پیکربندی آن باید به پنجره user account control setting  که تصویر آن در زیر نشان داده شده است مراجعه کنید:

 User Account Control

در این پنجره با slider تعبیه شده در آن تنظیمات مورد نظر را انجام دهید.
اگر شما slider را جابه جا کنید با پنجره زیر مواجه می‌شود که تذکر می‌دهد که برنامه‌ایی  user account Control Setting قصد دارد تغییراتی در سیستم شما اعمال کند.

 User Account Control

این پنجره نشان دهنده‌ی سطح امنیت می باشد و شما را مطمئن می کند که هیچ  Malware  بدون آگاهی شما نمی‌تواند تغییراتی را در UAC اعمال کند و اگر شما با این پیغام مواجه شدید و خودتان در حال تغیییر در UAC نیستید متوجه خواهید شد که malware  قصد تغییر در  UAC را دارد.

در تنظیمات مربوط به UAC  چندین گزینه دارید:
1.Always Notify:

این گزینه بالاترین سطح امنیت خواهد بود. با انتخاب آن هر برنامه ای که قصد تغییر در کامپیوتر شما را داشته باشد و هر تنظیماتی که نیاز به سطح دسترسی بالایی باشد شما با UAC prompt مواجه می‌شوید.در هنگام اخطار دسکتاپ تیره می‌شود و دلیل آن secure desktop می‌باشد و شما برای ادامه کار باید به آن پاسخ دهید و در صورت پاسخ ندادن تا 150 ثانیه windows  آن درخواست را رد می کند.
 

2.Notify me only when program try to make changes to my computer:

با انتخاب آن هر برنامه ای که قصد تغییر در کامپیوتر شما را داشته باشد و هر تنظیماتی که نیاز به سطح دسترسی بالایی داشته باشد به شما اخطار می‌دهد ،این اخطار در حالت  secure desktop اتفاق می‌افتد و با پاسخ ندادن به پنجره UAC بعد از 150  ثانیه درخواست رد می شود.
 

3.(notify me only when program try to make  change s to my computer(Do Not Dim Desktop:

با انتخاب این گزینه تنها زمانی شما با UAC prompt مواجه می‌شوید که برنامه‌ای برای اعمال تغییر نیاز به افزایش سطح دسترسی دارد. اگر شما قصد تغییر در windows را داشته باشید البته با نرم افزار های خود windows، شما با UAC prompt مواجه نمی‌شوید و اگر قصد تغییر با نرم افزارهایی را دارید که برای خود windows  نمی باشد به شما تذکر می دهد.
 

4.Never Notify:

اگر شما با  کاربر admin ،log on کنید در هیچ حالتی شما با UAC  prompt مواجه نمی‌شوید و اگر شما با کاربر معمولی log on کنید هر تغییراتی که نیاز به افزایش سطح دسترسی داشته باشد آن در خواست رد می شود

نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی