رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

جستجو در تالارهای گفتگو

در حال نمایش نتایج برای برچسب های 'firewall'.

  • جستجو بر اساس برچسب

    برچسب ها را با , از یکدیگر جدا نمایید.
  • جستجو بر اساس نویسنده

نوع محتوا


تالارهای گفتگو

  • انجمن گاردایران
    • قوانین و اطلاعیه های سایت
    • اخبار هک و امنیت
    • انتقادات و پیشنهادات
    • بخش خصوصی
    • بخش ویژه - VIP
    • بخش زیر زمینی
  • سوال و جواب های عمومی
    • سوال و جواب های نفوذ به سایت ها و سرورها و روشهای مقابله
    • سوال و جواب های امنیت سیستم های شخصی
    • سوال و جواب های برنامه نویسی
    • سوال و جواب های ابزارهای امنیتی
    • سوال و جواب های شبکه
    • سوال و جواب های مدیریت محتوا و وبلاگ ها
    • سوال و جواب های بخش Trojan , Rat , Keylogger
    • سوال و جواب های سیستم عامل ها
    • سوال و جواب های امنیت ایمیل های شخصی
    • سوال و جواب الکترونیک
    • سوال و جواب های موبایل
    • سوال و جواب های متفرقه
  • انجمن نفوذ و امنیت
    • آموزش های تصویری
    • آموزش های تصویری نفوذ به سیستم های شخصی و روشهای مقابله
    • آموزش های تصویری سایت ها و سرورها و روشهای مقابله
    • آموزشهای تصویری شبکه و روشهای مقابله
    • حملات شبکه و راههای مقابله
    • DOS , DDOS
    • ویروس ها و تروجان ها
    • متاسپلویت Metasploit
    • ابزارهای امنیتی
    • Shell Script
    • آسیب پذیری های وایرلس
    • اکسپلویت
    • باگ های امنیتی
    • امنیت ایمیلهای شخصی
    • تارگت های تمرینی
    • اسکنرها و ابزارهای هکینگ
  • بخش کرک و رمزنگاری
    • ابزار کرک
    • مقالات و آموزشهای کرک
    • مقالات و آموزشهای رمزنگاری
    • ابزارهای رمزنگاری
    • پروکسی لیست
    • پسورد لیست و کمبو لیست
    • کانفیگ
    • اکانت های کرک شده
  • برنامه نویسی
    • برنامه نویسی
    • برنامه نویسی تحت وب
  • بخش موبایل
    • بخش مخصوص موبایل
    • هک موبایل
  • شبکه
    • Cisco سیسکو
    • نتورک پلاس Netwok+
    • مایکروسافت Microsoft
    • میکروتیک Microtics
    • مجازی سازی
    • ابزارهای شبکه و مانیتورینگ
    • فایروال
  • سیستم عامل
    • لینوکس
    • ویندوز
    • کالی لینوکس Kali Linux
    • مکینتاش
  • الکترونيک و روباتيک
    • الکترونيک
    • ميکروکنترلرها و پروسسور ها
    • نرم افزار هاي تخصصي برق و الکترونيک
    • روباتيک
  • گرافيک
    • فتوشاپ
    • فلش
  • متفرقه
    • بحث آزاد

وبلاگ‌ها

چیزی برای نمایش وجود ندارد


جستجو در...

نمایش نتایجی که شامل...


تاریخ ایجاد

  • شروع

    پایان


آخرین بروزرسانی

  • شروع

    پایان


فیلتر بر اساس تعداد...

تاریخ عضویت

  • شروع

    پایان


گروه


About Me

  1. با سلام خدمت دوستان عزیز گارد ایران در این تاپیک برای شما تارگت های مختلف sql injection رو قرار می دم که به صورت ویدئویی هست و ضبط کردم تا بتوانید تمرین کنید لذت ببرید . 😁 لینک کانال برای مشاهده ویدئو ها : [Hidden Content] چند نکته مهم :‌ لطفا اگر دوستی قصد ارسال پست دارد فقط به صورت ویدئویی باشد . تارگت در مورد sql injection باشد و بهتره تارگت با نکته ارائه شود . اسپم ارسال نکنید و اگر سوالی داشتید در بخش سوال و جواب ها بپرسید . و اگر پیشنهاد و یا چیزه دیگه ای بود به صورت خصوصی پیام دهید . (در این جا اسپم ارسال نشود ) تشکر 🙏 .
  2. R3DN4X314

    دور زدن فایروال

    در این جلسه یه ابزار برای دور زدن فایروال بهتون معرفی میکنم ، که از history های DNS برای bypass فایروال سو استفاده میکنه که به طرز جالبی ساده پیاده سازی میشه ، شما فقط کافیه تارگت رو مشخص کنید تا فرایند شروع بشه که به عنوان مثال از تلاش برای پیدا کردن ایپی سرور پشت فایروال شروع میشه ، مثل : Cloudflare , Incapsula و Sucuri و ... این ابزار به طور کامل با شل bash نوشته شده ، و برای استفاده کافیه با اپشن d- تارگت رو مشخص کنید ، مثال : bash bypass-firewalls-by-DNS-history.sh -d your-target لینک زیر حاویه مختصر توضیحات در مورد ریز فرایند مربوطه و همچنین نحوه استفاده ساده ابزار و نهایتا لینک دانلود اسکریپته : [Hidden Content]
  3. MSACMS با سلام خدمت تمام دوستان و مدیران عزیز سایت گاردایران در این تاپیک برای شما یک خدماتی رو می خواهم ارائه بدهم نام خدمات msacms هست که سه cms : 1.wordpress 2.drupal 3.joomla رو بالا اوردم تا بتوانید به صورت رایگان با cms ها کار کنید و اسیب پذیری و باگ پرایوت پیدا کنید ، همچنین اسیب پذیری توی در پوسته ها و پلاگین ها و .... این خدمات مثل یک ازمایشگاه می مونه که مثلا : شما میای روی یکی از cms های دلخواه تست اسیب پذیری انجام می دهید و روی پلاگین های ورژن دلخواه و پوسته دلخواه و ... و مثلا یه کسی که خیلی بلد نیست میاد و کار با cms رو یاد میگیره . و هر دوستی اگر خواست درخواست می دهد و یه cms به صورت دلخواه با ورژن دلخواه برای اون نصب می شود . ادرس خدمات MSACMS : MR-MSA.XYZ : username & password یوزرنیم و پسورد cms ها : guardiran اما زمانی که شما یک cms رو انتخاب می کنید یه یوزر و پسورد می خواد که خیلی قوی هست و فقط یک بار باید بزنید .(برای امنیت بالا این کار انجام شده که هر فردی نتواند استفاده کند ) در ورژن ۱ برای دریافت یوزرنیم و پسورد به صورت خصوصی در سرور discord گاردایران و یا در قسمت پیام رسانی گاردایران باید به من پیام می دادید ، اما در ورژن ۱.۲.۰ برای شما یوزر و پسورد رو در فایل ضمیمه قرار دادم . (در تایپک دوم موجود است ) ------------------------------------------------------------------------------------------------------------------------------------------------------------- نکات مهم زمان استفاده از سایت : ۱- پسورد و یوزر cms ها همیشه guardiran هست و نباید تعویض گردد . ۲- هر روز cms ها چک می شود . ۳- هر ۳ روز یک بار در صورت لزوم cms ها ریست می شوند . ۴- فقط تا ۳ فایل و حداکثر ۱۰ مگابایت می تونید اپلود کنید . ۵- برای دریافت رمز عبور حتما باید در انجمن گاردایران ثبت نام کنید . ۶- اگر یک زمان خواستید برای مثال ببینید که می توان در این اپلودر شل اپلود کرد یا نه به جای شل از یک فایل php استفاده کنید . ۷- هیچ زمان شل اپلود نکنید ، چون اکانت شما به صورت خودکار بن می شود و دیگر قابل برگشت نیست (به دلیل شناسایی فایروال ) ۸- هیچ زمان به سایت حملات ddos نزنید چون موفق نمی شوید . ۹ - این cms به صورت مداوم بروز می شود . ------------------------------------------------------------------------------------------------------------------------------------------------------------- امنیت سرور : DDOS در حملات دیداس به شبکه خود دیتاسنتر وارد عمل می شود و آنتی دیداس را فعال می کند در حملات دیداس به سایت ها بخاطر مانیتورینگ لحظه ای که سرور دارد سریعا دسترسی به ایران محدود می شود تا حملات خنثی شود . Firewall در ورژن ۱ سرور دارای فایروال نرم افزاری CSV بود اما در ورژن ۱.۲۰ فایروال cloudflare رو هم اضافه کردیم . Shell سرور دارای انتی شل است و به علاوه فایروال مانع اجرا و استفاده از شل می شود . Backup سایت روزانه بک اپ گیری می شود . ------------------------------------------------------------------------------------------------------------------------------------------------------------- امنیت سایت : سعی کردم روی امنیت سایت کار کنم و سایتی با خدمات خوب و البته امنیت بالا ارائه بدهم و در آینده امنیت بالا تر رفته و سایت بهبود می بخشد. ------------------------------------------------------------------------------------------------------------------------------------------------------------- گزارش باگ : اگر دوستی با باگی در خود سایت مواجه شد و یا دوست داشت مورد امنیتی رو در رابطه با خود سایت گزارش بدهد به صورت خصوصی به من گزارش بده تا رفع بشود . ------------------------------------------------------------------------------------------------------------------------------------------------------------- CMS مورد نظر : اگر دوستی cms خواست تا براش نصب کنم به من پیام خصوصی بدهد . اطلاعات شامل : نوع cms ورژن مورد نظر لینک دانلود ------------------------------------------------------------------------------------------------------------------------------------------------------------- قوانین تاپیک : هر سوال داشتید در بخش سوال و جواب ها ، در غیر این صورت پاسخ داده نمی شود . انتقادات و پیشنهادات خودتون رو به صورت خصوصی به من ارسال کنید . مشکلات و خطا ها رو به صورت خصوصی ارسال کنید . ------------- ------------- ------------- تایید شده توسط مدیران بخش ‌: R3DN4X314 و proxy ------------- ------------- ------------ ورژن 1.0.0 رونمایی می کند : mr-msa.xyz ورژن 1.2.0 رونمایی می کند : mr-msa.xyz ورژن 1.3.0 رونمایی می کند : mr-msa.xyz ورژن 1.4.0 رونمایی می کند : mr-msa.xyz ورژن 1.5.0 رونمایی می کند : mr-msa.xyz این خدمات به صورت کامل متعلق به انجمن تیم امنیتی گاردایران بوده و هر گونه کپی برداری ، اسیب رساندن به خدمات و ... تخلف محسوب می شود و پیگرد قانونی دارد .
  4. خوب واقعا چرا امنیت از طریق فایروال ؟؟؟ یکی از مهمترین نکات و کارکرد فایروال ها این اسـت که دسترسی به کامپیوترهای داخل شبکه شما را در بیرون متوقف سازی می کند. خوب راه های زیادی برای نفوذ و به اسطلاحی سوء استفاده از آن ها وجود دارد !! که می توان به موارد زیر اشاره کرد : لاگین (Login) کردن از راه دور در های پشتی (Backdoor) برنامه ها سرقت نشست SMTP نقایص امنیتی سیستم عامل ها انکار های سرویس ها بمب های ایمیلی (EMAIL BOMBER) هرزنامه ها و .... خوب کار فایروال ها برای مسدود سازی و فیلتر موارد بالا بسیار سخت می شود و در شرایط خاصی کار نا ممکن اســت !!! با اینکه بعضی از فایروال های موجود دارای آنتی ویروس نیز دارند ولی نصب و راه اندازی آنتی ویروس ها بر روی فایروال هـا یک سرمایه گزاری بزرگ و با ارزش به شمار می آید سطح امنیتی که شما در نظر می گیرید مشخص کننده این موضوع هستند که چه تعدادی از این تهدیدات فایروال ما می تواند بر روی آنها عملیات متوقف سازی را اجرا کند !! بالا ترین سطح امنیت مسدود سازی تمامی موارد هستش اما واضح هستش که چنین کاری فلسفه ی استفاده کلی از اینترنت و شبکه را به زیر ذربین می کشد !!! اما تنها قانون این هستش تمامی موارد را مسدود کرده بعد تصمیمی بر آنها بگیرید که چه نوع از ترافیک های قابل مجاز به عبور از فایروال شما هستند و راه آنها را نیز باز کنید !! یکی از کارکردهایی که معمولا با فایروال ها همراه هستش Proxy Server ها هستند !! که برای دسترسی به صفحات وب توسط سایر کامپیوتر ها مورد استفاده قرار می گیرد . زمانی که کامپیوتر دیگری یک صفحه وب را درخواست می کند، این صفحه توسط Proxy Server بازیابی شده و سپس به کامپیوتر درخواست کننده ارسال می شود. تاثیر شبکه ای این کار این است که کامپیوتری که آن صفحه وب را میزبانی می کند هرگز به طور مستقیم با هیچ چیز روی شبکه شما (به جز Proxy Server) ارتباط برقرار نمی کند. هم چنین می توانند باعث کارآیی اتصال اینترنت شما گردند. اگر شما به یک صفحه روی یک وب سایت دسترسی پیدا کنید، این صفحه روی Proxy Server شما ذخیره می شود. این بدان معناست که دفعه بعد که بخواهید به آن صفحه مراجعه کنید، بطور پیش فرض لازم نیست که آن صفحه از روی وب سایت مذکور دریافت گردد. بلکه مستقیما از روی Proxy Server دریافت می شود. امید وارم مطلب مفیدی بوده بــاشه !!! موفق باشید
  5. M-R3dH4t

    فایروال و انـواع فایروال

    بــا ســلام امروز می خواهم مطلبی در مورد فایروال برای شمــا دوستـــان عزیز در میــان بگذارم !! ==================================================== امــروزه تمامی فایروال هــا یه به عبــارت کلی دیــواره آتش نقـــش مهمی در امنیت تمامی سیستم های شخصی برنامه ها و یــا سرورها دارند خوب الان می خواهیم بفهمیم که کلان فــایروال چی هســت !!! خوب فایروال یک برنامه ی نرم افزاری یــا سخــت افزاری هستش که اجازه یــا عدم اجازه دســترسی به شبکه رو می ده و بر اساس قوانینی که مدیر کل به آن تعیین کرده تبهییت می کنه !! تا اجازه عبــور داده و یــا بسته ها رو بدهد فایروال سخت افــزاری محیط Perimeter در لبه شبکه یعنی جایی شبکه محلی یا هر شبکه دیگری که به اینترنت متصل بــاشد قرار می گیرد !!! فایروال ها نرم افزاری هستند که از کامپیوتر های شخصی محافظت می کنند =================================================== خوب الان می خواهیم بدونیم که فایروال ها چه خواصی دارند و برای ما چه کاری انجام میدهند !!! فایروال ها تمامی ترافیک بین شبکه ها رو مورد بررسی قرار می دهنــد که آیــا این ترافیک ها با قوانینی که مدیر برای انها تعیین کرده مطابقت دارند یا خیر تمامی اطلاعات و یا بسته ها در شبکه آدرس دهی می کنند دسترسی عمومی به منابع خصوصی را مدیریت می کنند تمامی تلاش ها برای ورود به شبکه خصوصی را ثبت می کنند و زمانی که کسی قصد داشته باشد دسترسی غیر مجاز داشته باشد هشداری به آن می دهــد !!! ==================================================== خوب پایان قسمت اول این مطلب رسیدیم مطلب دوم کامل شد قرار خواهم داد موفق و پیروز
  6. C0d3!Nj3ct!0n

    آموزش نصب mod_security

    سلام mod security یک برنامه منبع باز ( open source ) فایروال وب (WAF ) است که برای وبسرور آپاچی از آن استفاده میشود. که دربرابر محدوده ای از حملات محافظت میکند و اجاره مانیتورینگ HTTP Traffic را به ادمین سرور میدهد. آموزش نصب mod_security : نصب روی Ubuntu/Debian : $ sudo apt-get install libapache2-mod-security $ sudo a2enmod mod-security $ sudo /etc/init.d/apache2 force-reload نصب روی Fedora/CentOS : $ sudo yum install mod_security $ sudo /etc/init.d/httpd restart برای نصب روی وب سرور IIS در ویندوز : ModSecurity v2.8.0 for IIS MSI Installer – 32bits ModSecurity v2.8.0 for IIS MSI Installer – 64bits .
  7. CloudFlare آیا تا به حال به این فکر کردید چطور میشه یه لایه امنیتی ( FireWall ) برای جلوگیری ازحملات DDOS و خطر هکرها میشه نصب کرد؟ کلود فلیر ( CloudFlare ) یک لایه امنیتی به همراه CDN servers که نسبتا بد هم نمیشه حسابش کرد. امکانات رایگان کلود فلیر ( CloudFlare ) : افزایش سرعت با استفاده از (GZip , Minify , rocket loader , page cache , … ) و ارائه امار دقیق ذخیره ترافیک و کاهش حجم سایت با کمک موارد نام برده فایل های سایت شما به طور خودکار و منظم در ۲۳ سرور در سرتاسر جهان قرار میگیرند و وقتی سایت شما توسط کابر باز میشه نزدیک ترین سرور کلودفلیر سایت شما رو بارگذاری میکنه که باعث افزایش سرعت بارگذاری میشه این کار با بهره گیری از سرورهای CDN کلود فلیر انجام میشه. کلود فلیر (app) برنامه های امارگیری کاربران ، سازگارسازی سایت با مرورگرها ، سرعت سایت و تست های امنیتی و…. با قابلیت جلوگیری از حملات ddos , محافظت از درگاه ها ( Ports ) , ارائه جزئیات درخواست های مشکوک و حملات به سایت , حذف اطلاعات مضر امنیتی سرور همانند server signature , بررسی ip بازدیدکنندگان با لیست سیاه های معروف جهانی . برخی از مزایای بکارگیری سیستم Content Delivery Network : سرعت بیشتر سایت و افزایش رضایت بازدیدکنندگان بهبود وضعیت سئو سایت افزایش تعداد صفحات بررسی شده در روز توسط روبات های گوگل ارتباط و همخوانی راحت با مدیریت محتوای وردپرس کسب رتبه بهتر در نتایج جستجوی گوگل کاهش مصرف پهنای باند و ترافیک هاست پایان .
×
×
  • ایجاد مورد جدید...