270 likes | 514 Views
Wireshark. Wireshark. ابزاري رايگان براي بررسي بستههاي رد و بدل شده در شبکه نظارت ترافيک عبوري شبکه قابل اجرا روي روي سيستم عامل هاي Linux ، Mac و Windows. Wireshark. انتخاب کارت شبکه. ترافيک ظبط شده. Capture Filter.
E N D
Wireshark • ابزاري رايگان براي بررسي بستههايرد و بدل شده در شبکه • نظارت ترافيک عبوري شبکه • قابل اجرا روي روي سيستم عامل هاي Linux، Mac و Windows
Capture Filter • Capture Filters : فيلتر براي ظبط و گزارش گيري اطلاعات انتخابي. اين فيلتر قبل از شروع ظبط داده ها اعمال مي شود و اطلاعات مورد نظر گفته شده ظبط و ذخيره مي شود، مثلا ظبط بستههايي که آدرس فرستنده آن ها 192.168.101.53 مي باشد.
Capture Filter • ساختار Capture Filter: Protocol - Direction- Host(s) - Value - Logical Operation - Other expression • Protocol : ether،fddi، ip ، arp، rarp،decnet، lat،sca،moprc،mopdl،tcp، udp • Direction :src ، dst، src and dst ، src or dst • Host(s) : net ، port ، host ،portrange • Logical operation : not ، and ، or
چند مثال از Capture Filter • tcpdst port 3128 • ipsrc host 10.1.1.1 • srcportrange 2000-2500 • src host 10.7.2.12 and not dst net 10.200.0.0/16
Display Filters • Display Filters : فيلتر براي جستجو درون گزارش گيري هاي ظبط شده. اين فيلتر مي تواند زماني که داده ها ذخيره شده اند تغيير کند و اطلاعات دلخواه را از بين داده هاي گرفته شده نمايش دهد، مثلا نمايش داده هايي که آدرس پورت مقصد آن ها 80 است.
Display Filters • ساختار Display Filters: Protocol - String 1 - String 2 - Comparison operator - Value - Logical Operations - Other expression • Protocol :تعداد بسيار زيادي پروتکل در بين لايه هاي 2 و 7 (در مدل OSI ) مثلا پروتکل هاي TCP، IP ، DNS ،SSH . . ليست پروتکل هاي که توسط Wireshark پشتيباني مي شود که در قسمت Expression آمده است.
چند مثال از Display Filters • tcp.dstport 80 or tcp.dstport 1025 • snmp || dns || icmp • ip.addr == 10.1.1.1 • tcp.dstport == 25
MBSA • ابزار تشخيص آسيبپذيري رايگان و بسيار ساده براي سيستم هاي ويندوزي • براي تشخيص تنظيمات غلط (miss configuration) امنيتي
آسیب پذیری های رایج • موقعي نشان داده ميشود که سيستمعامل کامپيوتر اسکن شده ، آخرين بستههاي امنيتي منتشر شده را دريافت نکرده باشد. • راهحل: ارتقا سيستمعامل به Windows Server 2008، Windows Server 2003، Windows Vista، Windows XP يا Windows 2000 و اطمينان از نصب آخرين service packهاي ويندوزي منتشر شده.
File System: آسیب پذیری های رایج • اين قسمت به بررسي سيستم فايل درايوها ميپردازد تا اطمينان حاصل کند که از سيستم فايل NTFS استفاده ميشود • راهحل: براي برطرف شدن اين خطا درايورها بايد از سيستم فايل NTFS استفاده کنند و تمام FATها به NTFS تبديل گردد.