<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>جسارت هایی در وادی امنیت</title>
	<atom:link href="http://www.kheybar.net/log/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kheybar.net/log</link>
	<description>امنيت ، SECURITY ، شبكه ، NETWOTK ، لينوكس ، LINUX</description>
	<pubDate>Sun, 22 Aug 2010 09:59:15 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>How Black Hat SEO Abuses Search Engines</title>
		<link>http://www.kheybar.net/log/1389/05/black-hat-seo/</link>
		<comments>http://www.kheybar.net/log/1389/05/black-hat-seo/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 09:56:14 +0000</pubDate>
		<dc:creator>حمیدرضا</dc:creator>
		
		<category><![CDATA[اجتماعي]]></category>

		<category><![CDATA[امنيت]]></category>

		<category><![CDATA[Black Hat]]></category>

		<category><![CDATA[PHP backdoors]]></category>

		<category><![CDATA[SEO]]></category>

		<category><![CDATA[Symantec Security]]></category>

		<guid isPermaLink="false">http://www.kheybar.net/log/?p=228</guid>
		<description><![CDATA[A behind-the-scenes look at how search engine optimization techniques are getting malware in front of your computer, and what your organization can do to help search engines such as Google and Bing police the Web.

Designing malware and exploits is only one end of the business for black hats. Getting that malicious content to users is [...]]]></description>
			<content:encoded><![CDATA[<h2 dir="ltr">A behind-the-scenes look at how search engine optimization techniques are getting malware in front of your computer, and what your organization can do to help search engines such as Google and Bing police the Web.</h2>
<p><span id="more-228"></span></p>
<p dir="ltr">Designing malware and exploits is only one end of the business for black hats. Getting that malicious content to users is another.</p>
<p dir="ltr">A key way for attackers to do that is through search engine optimization (SEO), which boosts the search engine rankings of compromised or malicious Web pages.</p>
<p dir="ltr">&#8220;<a href="http://securitywatch.eweek.com/seo/black_hat_seo_campaigns_claim_284_top_terms_in_7_days.html">Black hat SEO </a>works by exploiting search indexing algorithms, and I think search engine providers work hard to try and tweak their processes to cut down on misleading search results, but it&#8217;s a cat and mouse game,&#8221; said Marc Fossi, manager of research and development for Symantec Security Response. &#8220;When search engine providers fine-tune their algorithms or make other changes to try and reduce black hat SEO effectiveness, the bad guys counter these adjustments by making minor adjustments of their own.&#8221;</p>
<p dir="ltr">There are three main ways black hats go about search optimization: keyword stuffing, cloaking and link farming. Cloaking, Fossi explained, is where content is created specifically for search engine crawlers and is hidden from normal view.</p>
<p dir="ltr">Link farming is another common technique for SEO. Chris Larsen, senior malware researcher at Blue Coat Systems, took a look inside <a href="http://www.bluecoat.com/blog/walk-thru-search-engine-poisoning-attack">such an operation here</a>. In a conversation with eWEEK, he described link farms as a network of interconnected pages with false content designed to look reputable to Google and other search engines to boost search rankings.</p>
<p dir="ltr">&#8220;One place the bad guys like to put link farms is on legitimate sites, and not all link farms are networks of thousands and thousands of bogus pages,&#8221; he explained. &#8220;Our focus is on identifying and blocking the malware chains, which only begin at the link farms—[which are] so numerous and fluid that it&#8217;s not so productive to go after them. There are dozens to hundreds of link farms in any single network, but only a handful of active malicious relay/destination servers—so they are higher value targets.&#8221;</p>
<p dir="ltr">It has become very common for link farm pages to present a clean view to the search engine indexer with no malicious script, he added, which indicates search engines have gotten better at spotting such scripts.</p>
<p dir="ltr">To get links in front of users, attackers sometimes exploit Web pages such as blogs and news sites that accept user input.</p>
<p dir="ltr">&#8220;The person trying to get their misleading search result high in the rankings will simply paste their URL into these comment fields and anywhere else that allows for user input, and by so doing, search engines see that Web page as more important because so many other sites link to it,&#8221; Fossi said.</p>
<p dir="ltr">When requests for a page are coming from a search engine such as Bing or Google, the user will be redirected to a malicious site. When users visit the pages without the help of a search engine, they will often not be served the malicious content.</p>
<p dir="ltr">&#8220;<a href="http://www.eweek.com/c/a/Security/Exposing-How-Rogue-Antivirus-Sites-Snag-Victims-415476/">Rogue AV has been </a>the most common attack that we&#8217;ve seen tied to Black hat SEO,&#8221; noted Michael Sutton, vice president of security research at Zscaler. Other attacks, he said, include fake updates for software such as Adobe Flash Player that are actually malware.</p>
<p dir="ltr">&#8220;The creativity used by the attackers is impressive—sadly, the average end user is often fooled,&#8221; Sutton said.</p>
<p dir="ltr">According to a spokesperson for Google, the company works to detect and flag sites that serve malware with warning labels in its search results.</p>
<p dir="ltr">&#8220;We are always working to identify and eliminate malware from our index with manual and automated processes,&#8221; the spokesperson said.</p>
<p dir="ltr">For organizations, protecting against SEO requires a mix of URL filtering and content inspection, as well as malware detection technologies. In addition, Website administrators should make sure their sites aren&#8217;t vulnerable to compromise by attackers looking for legitimate sites to host their scheme.</p>
<p dir="ltr"><a href="http://www.sophos.com/security/technical-papers/sophos-seo-insights.pdf">In a paper released </a>(PDF) in March titled &#8220;Poisoned search results: How hackers have automated search engine poisoning attacks to distribute malware,&#8221; researchers at Sophos found vulnerable versions of popular CMS applications are also a common link between many compromised sites.</p>
<p dir="ltr">&#8220;It is imperative that site administrators upgrade and patch such applications regularly,&#8221; the researchers wrote. &#8220;The homogeneous nature of the content produced by these CMS systems makes it trivial for attackers to identify potential sites to compromise. … Content scanning on the web server can also add significant protection against SEO attacks, providing detection for the scripts used in SEO kits and PHP backdoors. Such detections can give administrators an early heads up of a potential server compromise.&#8221;</p>
<p dir="ltr">As time goes on, attackers will likely move more and more of their content to hacked sites, Larsen predicted.</p>
<p dir="ltr">&#8220;The search engines will be fighting this battle for the foreseeable future,&#8221; he said.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kheybar.net/log/1389/05/black-hat-seo/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Firefox Security Bug Won&#8217;t Fool Users</title>
		<link>http://www.kheybar.net/log/1389/05/firefox-security-bug-wont-fool-users/</link>
		<comments>http://www.kheybar.net/log/1389/05/firefox-security-bug-wont-fool-users/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 09:46:34 +0000</pubDate>
		<dc:creator>حمیدرضا</dc:creator>
		
		<category><![CDATA[امنيت]]></category>

		<category><![CDATA[شبكه]]></category>

		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Mozilla]]></category>

		<category><![CDATA[Security Bug]]></category>

		<category><![CDATA[security researcher]]></category>

		<guid isPermaLink="false">http://www.kheybar.net/log/?p=226</guid>
		<description><![CDATA[Despite the red flag raised by a security researcher, Mozilla says users are not likely to be duped by a bug that can be used to bypass an alert meant for obfuscated URLs in Firefox.

A bug in the Firefox browser that can be used to bypass an alert for obfuscated URLs is unlikely to trick users, [...]]]></description>
			<content:encoded><![CDATA[<h2 dir="ltr">Despite the red flag raised by a security researcher, Mozilla says users are not likely to be duped by a bug that can be used to bypass an alert meant for obfuscated URLs in Firefox.</h2>
<p><span id="more-226"></span></p>
<p dir="ltr">A bug in the Firefox browser that can be used to bypass an alert for obfuscated URLs is unlikely to trick users, according to Mozilla.</p>
<p dir="ltr">The flaw was uncovered by Armorize Technologies researcher Aditya K. Sood, who warned it could be used by purveyors of malware to increase the chance of leading users to malicious sites.</p>
<p dir="ltr">According to the bug report Sood <a href="https://bugzilla.mozilla.org/show_bug.cgi?id=570658">filed to Bugzilla in June</a>, Firefox implements a check when &#8220;a URL obfuscation is done in the address bar.&#8221; Normally, the browser will display a warning if a user clicks on a link that contains a disguised address. However, if IFrames are used with the obfuscated URL, the alert notification is bypassed.</p>
<p dir="ltr">“On performing analysis of various malware, a bug has been noticed in all version[s] of Firefox which fails to generate an alert when [an] obfuscated URL is being placed in IFrames,&#8221; Sood explained Aug. 16 in a blog post. &#8220;In certain cases, it can be used effectively in spreading malware and stealing sensitive information.”</p>
<p dir="ltr">Johnathan Nightingale, Mozilla&#8217;s director of Firefox development, however, said it was unlikely the bug could be effectively used by <a href="http://www.eweek.com/c/a/Security/Mozilla-Adds-Firefox-Plugin-Crash-Protection-398939/">attackers to trick users</a>. For this reason, Mozilla does not plan to issue a fix, according to the company&#8217;s Security Blog.</p>
<p dir="ltr">&#8220;The concern expressed in the bug is that a page could be constructed with an embedded IFrame that uses a confusing URL,&#8221; Nightingale said in a statement. &#8220;Most users don&#8217;t look at the HTML source of the pages they are loading, which is the only way you&#8217;d encounter this URL. We do not anticipate this bug would cause user confusion or deception. Firefox ships with built-in phishing and malware protection that warns users if they are attempting to visit a dangerous URL.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kheybar.net/log/1389/05/firefox-security-bug-wont-fool-users/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Microsoft Windows Shell Remote Code Execution Vulnerability</title>
		<link>http://www.kheybar.net/log/1389/05/microsoft-windows-shell-remote-code-execution-vulnerability/</link>
		<comments>http://www.kheybar.net/log/1389/05/microsoft-windows-shell-remote-code-execution-vulnerability/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 20:47:49 +0000</pubDate>
		<dc:creator>حمیدرضا</dc:creator>
		
		<category><![CDATA[امنيت]]></category>

		<category><![CDATA[attacker]]></category>

		<category><![CDATA[Microsoft Windows]]></category>

		<category><![CDATA[Shell Remote Code Execution Vulnerability]]></category>

		<category><![CDATA[software]]></category>

		<category><![CDATA[Vulnerability]]></category>

		<guid isPermaLink="false">http://www.kheybar.net/log/?p=223</guid>
		<description><![CDATA[


SEVERITY: Urgent  ۵


QUALYS ID: 90616


VENDOR REFERENCE: KB2286198


CVE REFERENCE: CVE-2010-2568


CVSS SCORES: Base 9.3/ Temporal 7.3


THREAT: Microsoft Windows is prone to a vulnerability that may allow a file to automatically run because the software fails to handle &#8220;LNK&#8221; files properly.The vulnerability exists because Windows incorrectly parses shortcuts in such a way that malicious code may be executed [...]]]></description>
			<content:encoded><![CDATA[<table class="top10Table" style="text-align: left;" border="0">
<tbody>
<tr>
<td><strong>SEVERITY:</strong> Urgent <img src="https://www.qualys.com/images/icons/vuln_indicators/vuln_level5.gif" alt="Urgent-5" /> ۵</td>
</tr>
<tr>
<td><strong>QUALYS ID:</strong> 90616</td>
</tr>
<tr>
<td><strong>VENDOR REFERENCE:</strong> KB2286198</td>
</tr>
<tr>
<td><strong>CVE REFERENCE:</strong> CVE-2010-2568</td>
</tr>
<tr>
<td><strong>CVSS SCORES:</strong> Base 9.3/ Temporal 7.3</td>
</tr>
<tr>
<td><strong>THREAT:</strong> Microsoft Windows is prone to a vulnerability that may allow a file to automatically run because the software fails to handle &#8220;LNK&#8221; files properly.The vulnerability exists because Windows incorrectly parses shortcuts in such a way that malicious code may be executed when the user clicks the displayed icon of a specially crafted shortcut.</p>
<p>The attacker must entice a victim into attaching a form of removable media, such as a USB drive or CD-ROM.</p>
<p>Affected Software:<br />
Windows XP Service Pack 3<br />
Windows XP Professional x64 Edition Service Pack 1<br />
Windows XP Professional x64 Edition Service Pack 2<br />
Windows Server 2003 Service Pack 2<br />
Windows Server 2003 x64 Edition Service Pack 1<br />
Windows Server 2003 x64 Edition Service Pack 2<br />
Windows Server 2003 with SP2 for Itanium-based Systems<br />
Windows Vista Service Pack 1 and Windows Vista Service Pack 2<br />
Windows Vista x64 Edition<br />
Windows Vista x64 Edition Service Pack 1 and Windows Vista x64 Edition Service Pack 2<br />
Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2<br />
Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2<br />
Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Service Pack 2<br />
Windows 7 for 32-bit Systems<br />
Windows 7 for x64-based Systems<br />
Windows Server 2008 R2 for x64-based Systems<br />
Windows Server 2008 R2 for Itanium-based Systems</p>
<p><strong>Note:</strong> This vulnerability is applicable to versions of the software that are not listed in the official advisory.<br />
For details             see: <a href="http://www.qualys.com/research/exploits/#KB2286198" target="_blank">http://www.qualys.com/research/exploits/#KB2286198</a></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.kheybar.net/log/1389/05/microsoft-windows-shell-remote-code-execution-vulnerability/feed/</wfw:commentRss>
		</item>
		<item>
		<title>۱۰ راهکار برای بهبود عملکرد شبکه های بیسیم</title>
		<link>http://www.kheybar.net/log/1389/02/10-%d8%b1%d8%a7%d9%87%da%a9%d8%a7%d8%b1-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a8%d9%87%d8%a8%d9%88%d8%af-%d8%b9%d9%85%d9%84%da%a9%d8%b1%d8%af-%d8%b4%d8%a8%da%a9%d9%87-%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%b3/</link>
		<comments>http://www.kheybar.net/log/1389/02/10-%d8%b1%d8%a7%d9%87%da%a9%d8%a7%d8%b1-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a8%d9%87%d8%a8%d9%88%d8%af-%d8%b9%d9%85%d9%84%da%a9%d8%b1%d8%af-%d8%b4%d8%a8%da%a9%d9%87-%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%b3/#comments</comments>
		<pubDate>Thu, 13 May 2010 10:46:32 +0000</pubDate>
		<dc:creator>حمیدرضا</dc:creator>
		
		<category><![CDATA[آموزش]]></category>

		<category><![CDATA[امنيت]]></category>

		<category><![CDATA[شبكه]]></category>

		<category><![CDATA[10 راهکار برای بهبود عملکرد شبکه های بیسیم]]></category>

		<category><![CDATA[router]]></category>

		<category><![CDATA[Wireless]]></category>

		<category><![CDATA[شبکه]]></category>

		<category><![CDATA[وایرلس]]></category>

		<guid isPermaLink="false">http://www.kheybar.net/log/?p=127</guid>
		<description><![CDATA[اگر ویندوز وجود یک سیگنال ضعیف را اطلاع می دهد ممکن است بدین معنا باشد که اتصال بیسیم شما کم سرعت یا غیر قابل اطمینان است .اگر شما بدنبال اصلاح شبکه بیسیم خود می باشید، راهکارهای زیر در این زمینه به شما کمک می کند:
۱- دستگاه روتر(router) بیسیم را در مرکز ساختمان قرار دهید:
تا جایی که امکان دارد روتر را در مرکز ساختمان قرار بدهید.اگر دستگاه روتر نزدیک دیوار بیرونی ساختمان باشد ممـکن است سیگنال های ارسالی در طرف دیگر ساختمان ضعیف باشد.
٢- روتر را از کف اتاق، دیوارها ، اشیاء فلزی(مثل کابینت) دور کنید:
آهن، دیوار و کف اتاق موجب تداخل در سیگنالهای ارسالی روتر می شوند. هرچه فضا بسته تر باشد، برد انتشار امواج کمتر می شود. [(دنباله...)]
٣- آنتن روتر را عوض کنید:
آنتن هایی که با روتر شما عرضه می شوند،طوری طراحی شده اند که امواج را به یک اندازه به اطراف ارسال می کنند، یعنی اگر روتر شما نزدیک به دیوار بیرونی ساختمان باشد ممکن است نیمی از سیگنال ها به بیرون از خانه انتشار پیدا کنند. بنابراین بیشتر نیروی روتر شما تلف خواهد شد.اغلب این روترها قابلیت افزایش برد سیگنال را ندارند.پس آنتن خود را با یک آنتن راندمان بالا عوض کنید تا بتوانید سیگنال ها را فقط در یک جهت متمرکز کنید. بوسیله این نوع از آنتن ها می توانید
سیگنال را در جهتی که احتیاج  دارید تنظیم کنید.
۴- آداپتور شبکه بیسیم کامپیوترتان را عوض کنید:
سیگنال های شبکه باید از کامپیوتر شما ارسال و دریافت شود.گاهی ممکن است روتر بتواند سیگنال را به حدی قوی انتشار دهد که به راحتی به کامپیوتر برسد ولی ممکن است کامپیوتر نتواند سیگنال را به حدی قوی بفرستد که به روتر برسد.برای حل این مشکل ،آداپتور شبکه لپ تاپ خود را با یک آداپتور شبکه usb که از آنتن خارجی استفاده می کند عوض کنید .البته
بعضی از لپ تاپ ها با آداپتور بیسیم داخلی که آنتن های خوبی دارند نیاز به جایگزینی آداپتور شبکه ندارند.
۵- یک تکرارگر(repeater) بیسیم اضافه کنید:
تکرارگرهای بیسیم برد شبکه شما را بدون احتیاج به اضافه کردن سیم افزایش می دهد.فقط شما باید تکرارگر بیسیم را بیـن روتر و کامپیوتر قرار بدهید.با این کار انتشار امواج تقویت می شوند.
۶-کانال(channel) بیسیم خود را تغییر دهید:
روترهای بییسیم مانند ایستگاههای رادیو کانالهای مختلفی دارند. در ایالت متحده و کانادا استاندارد این کانالها ۱.6و ۱.1 هستند.بعضی مواقع ممکن است بعضی از امواج رادیو پارازیت داشته باشند در حالی که بعضی دیگر کاملا واضح هستند. کانالهای شبکه بیسیم همانند امواج رادیو پارازیت دارند.سعی کنید کانالهای روتر را تا جایی که سیگنالهای ورودی و خروجی بهبود یابند تغییر دهید .پیکربندی کامپیوتر خود را تغییر ندهید زیرا کامپیوتر به صورت اتوماتیک کانال جدید را پیدا می کند.
٧-تداخل امواج را کاهش دهید:
تلفن و وسایل الکترونیکی بیسیم با ایجاد نویز مانع از برقراری ارتباط کامپیوتر با روتر می شوند.فرکانس مورد استفاده در شبکه های  بیسیم  کامپیوتری ٢.4  گیگاهرتز می باشد.   برای جلوگیری از تداخل امواج می توانید از تلفنهای با فرکانس  ۵.8
گیگاهرتز و ۹٠٠ مگاهرتز استفاده کنید.
٨-فریمور(firmware) روتر و درایور(driver) آداپتور شبکه را به روز رسانی کنید:
به روز رسانی روتر باعث بهبود کارایی روتر می شود.اغلب تولید کننده های روتر این خدمات را مجانی ارائه می دهند،برای دسترسی به آخرین فریمور روتر خود می توانید با مراجه به سایت تولید کننده، آنرا دریافت کنید.آداپتورهای شبکه جهت برقراری  ارتباط  با  ویندوز  نیاز  به  درایور دارند ،  جهت دریافت درایورهای به روز رسانی شده می توانید از طریق ویندوز
اقدام کنید.
۹-تجهیزات شبکه را از یک برند انتخاب کنید:
برای دستیابی به بهترین راندمان، بهتر است روتر و آداپتور شبکه را از یک برند انتخاب کنید.بعضی مواقع ممکن است بعضی از تجهیزات از نظر کاربرد با هم تطابق نداشته باشند و در آینده برای شما مشکل ساز شوند.
۱٠-تجهیزات شبکه را ازb ۱۱/٨٠٢ بهg ۱۱/٨٠٢ ارتقا بدهید:
استفاده از تجهیزات مطابق با استاندارهای b ۱۱/٨٠٢ بیشتر است ولی سرعت تجهیزات مطابق با g ۱۱/٨٠٢ حدوداً پنج برابر بیشتر  است  و  تجهیزات  b ۱۱/٨٠٢ را ساپورت می کنند . اگر قصد خرید تجهیزات جدید را دارید  حتماً g ۱۱/٨٠٢ را مد نظر
قرار دهید.
شبکه های بیسیم هرگز به پهنای باند تئوری نمی رسند . پهنای باند در شبکه های مبتنی بر b ۱۱/٨٠٢ حدود ٢-۵ Mbps می باشد در حالی پهنای باند در شبکه های مبتنی بر g ۱۱/٨٠٢  حدود ١٣-٢٣Mbps می باشد.
]]></description>
			<content:encoded><![CDATA[<div>اگر ویندوز وجود یک سیگنال ضعیف را اطلاع می دهد ممکن است بدین معنا باشد که اتصال بیسیم شما کم سرعت یا غیر قابل اطمینان است .اگر شما بدنبال اصلاح شبکه بیسیم خود می باشید، راهکارهای زیر در این زمینه به شما کمک می کند:</div>
<div><strong>۱- دستگاه روتر(router) بیسیم را در مرکز ساختمان قرار دهید:</strong></div>
<div>تا جایی که امکان دارد روتر را در مرکز ساختمان قرار بدهید.اگر دستگاه روتر نزدیک دیوار بیرونی ساختمان باشد ممـکن است سیگنال های ارسالی در طرف دیگر ساختمان ضعیف باشد.</div>
<div><strong>٢- روتر را از کف اتاق، دیوارها ، اشیاء فلزی(مثل کابینت) دور کنید:</strong></div>
<div>آهن، دیوار و کف اتاق موجب تداخل در سیگنالهای ارسالی روتر می شوند. هرچه فضا بسته تر باشد، برد انتشار امواج کمتر می شود.<span id="more-127"></span></p>
<div><strong>٣- آنتن روتر را عوض کنید:</strong></div>
<div>آنتن هایی که با روتر شما عرضه می شوند،طوری طراحی شده اند که امواج را به یک اندازه به اطراف ارسال می کنند، یعنی اگر روتر شما نزدیک به دیوار بیرونی ساختمان باشد ممکن است نیمی از سیگنال ها به بیرون از خانه انتشار پیدا کنند. بنابراین بیشتر نیروی روتر شما تلف خواهد شد.اغلب این روترها قابلیت افزایش برد سیگنال را ندارند.پس آنتن خود را با یک آنتن راندمان بالا عوض کنید تا بتوانید سیگنال ها را فقط در یک جهت متمرکز کنید. بوسیله این نوع از آنتن ها می توانید</div>
<div>سیگنال را در جهتی که احتیاج  دارید تنظیم کنید.</div>
<div><strong>۴- آداپتور شبکه بیسیم کامپیوترتان را عوض کنید:</strong></div>
<div>سیگنال های شبکه باید از کامپیوتر شما ارسال و دریافت شود.گاهی ممکن است روتر بتواند سیگنال را به حدی قوی انتشار دهد که به راحتی به کامپیوتر برسد ولی ممکن است کامپیوتر نتواند سیگنال را به حدی قوی بفرستد که به روتر برسد.برای حل این مشکل ،آداپتور شبکه لپ تاپ خود را با یک آداپتور شبکه usb که از آنتن خارجی استفاده می کند عوض کنید .البته</div>
<div>بعضی از لپ تاپ ها با آداپتور بیسیم داخلی که آنتن های خوبی دارند نیاز به جایگزینی آداپتور شبکه ندارند.</div>
<div><strong>۵- یک تکرارگر(repeater) بیسیم اضافه کنید:</strong></div>
<div>تکرارگرهای بیسیم برد شبکه شما را بدون احتیاج به اضافه کردن سیم افزایش می دهد.فقط شما باید تکرارگر بیسیم را بیـن روتر و کامپیوتر قرار بدهید.با این کار انتشار امواج تقویت می شوند.</div>
<div><strong>۶-کانال(channel) بیسیم خود را تغییر دهید:</strong></div>
<div>روترهای بییسیم مانند ایستگاههای رادیو کانالهای مختلفی دارند. در ایالت متحده و کانادا استاندارد این کانالها ۱.۶و ۱.۱ هستند.بعضی مواقع ممکن است بعضی از امواج رادیو پارازیت داشته باشند در حالی که بعضی دیگر کاملا واضح هستند. کانالهای شبکه بیسیم همانند امواج رادیو پارازیت دارند.سعی کنید کانالهای روتر را تا جایی که سیگنالهای ورودی و خروجی بهبود یابند تغییر دهید .پیکربندی کامپیوتر خود را تغییر ندهید زیرا کامپیوتر به صورت اتوماتیک کانال جدید را پیدا می کند.</div>
<div><strong>٧-تداخل امواج را کاهش دهید:</strong></div>
<div>تلفن و وسایل الکترونیکی بیسیم با ایجاد نویز مانع از برقراری ارتباط کامپیوتر با روتر می شوند.فرکانس مورد استفاده در شبکه های  بیسیم  کامپیوتری ٢.۴  گیگاهرتز می باشد.   برای جلوگیری از تداخل امواج می توانید از تلفنهای با فرکانس  ۵.۸</div>
<div>گیگاهرتز و ۹٠٠ مگاهرتز استفاده کنید.</div>
<div><strong>٨-فریمور(firmware) روتر و درایور(driver) آداپتور شبکه را به روز رسانی کنید:</strong></div>
<div>به روز رسانی روتر باعث بهبود کارایی روتر می شود.اغلب تولید کننده های روتر این خدمات را مجانی ارائه می دهند،برای دسترسی به آخرین فریمور روتر خود می توانید با مراجه به سایت تولید کننده، آنرا دریافت کنید.آداپتورهای شبکه جهت برقراری  ارتباط  با  ویندوز  نیاز  به  درایور دارند ،  جهت دریافت درایورهای به روز رسانی شده می توانید از طریق ویندوز</div>
<div>اقدام کنید.</div>
<div><strong>۹-تجهیزات شبکه را از یک برند انتخاب کنید:</strong></div>
<div>برای دستیابی به بهترین راندمان، بهتر است روتر و آداپتور شبکه را از یک برند انتخاب کنید.بعضی مواقع ممکن است بعضی از تجهیزات از نظر کاربرد با هم تطابق نداشته باشند و در آینده برای شما مشکل ساز شوند.</div>
<div><strong>۱٠-تجهیزات شبکه را ازb ۱۱/٨٠٢ بهg ۱۱/٨٠٢ ارتقا بدهید:</strong></div>
<div>استفاده از تجهیزات مطابق با استاندارهای b ۱۱/٨٠٢ بیشتر است ولی سرعت تجهیزات مطابق با g ۱۱/٨٠٢ حدوداً پنج برابر بیشتر  است  و  تجهیزات  b ۱۱/٨٠٢ را ساپورت می کنند . اگر قصد خرید تجهیزات جدید را دارید  حتماً g ۱۱/٨٠٢ را مد نظر</div>
<div>قرار دهید.</div>
<div>شبکه های بیسیم هرگز به پهنای باند تئوری نمی رسند . پهنای باند در شبکه های مبتنی بر b ۱۱/٨٠٢ حدود ٢-۵ Mbps می باشد در حالی پهنای باند در شبکه های مبتنی بر g ۱۱/٨٠٢  حدود ١٣-٢٣Mbps می باشد.</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.kheybar.net/log/1389/02/10-%d8%b1%d8%a7%d9%87%da%a9%d8%a7%d8%b1-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a8%d9%87%d8%a8%d9%88%d8%af-%d8%b9%d9%85%d9%84%da%a9%d8%b1%d8%af-%d8%b4%d8%a8%da%a9%d9%87-%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%b3/feed/</wfw:commentRss>
		</item>
		<item>
		<title>چگونه امنیت شبکه های بیسیم را بالا ببریم</title>
		<link>http://www.kheybar.net/log/1389/02/%da%86%da%af%d9%88%d9%86%d9%87-%d8%a7%d9%85%d9%86%db%8c%d8%aa-%d8%b4%d8%a8%da%a9%d9%87-%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%b3%db%8c%d9%85-%d8%b1%d8%a7-%d8%a8%d8%a7%d9%84%d8%a7-%d8%a8%d8%a8%d8%b1%db%8c/</link>
		<comments>http://www.kheybar.net/log/1389/02/%da%86%da%af%d9%88%d9%86%d9%87-%d8%a7%d9%85%d9%86%db%8c%d8%aa-%d8%b4%d8%a8%da%a9%d9%87-%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%b3%db%8c%d9%85-%d8%b1%d8%a7-%d8%a8%d8%a7%d9%84%d8%a7-%d8%a8%d8%a8%d8%b1%db%8c/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 09:28:23 +0000</pubDate>
		<dc:creator>حمیدرضا</dc:creator>
		
		<category><![CDATA[آموزش]]></category>

		<category><![CDATA[امنيت]]></category>

		<category><![CDATA[شبكه]]></category>

		<category><![CDATA[MAC]]></category>

		<category><![CDATA[password]]></category>

		<category><![CDATA[SSID]]></category>

		<category><![CDATA[WEP]]></category>

		<category><![CDATA[wi fi]]></category>

		<category><![CDATA[امنیت]]></category>

		<category><![CDATA[امنیت شبکه های بیسیم]]></category>

		<category><![CDATA[امنیتي]]></category>

		<category><![CDATA[بيسيم]]></category>

		<category><![CDATA[روتر]]></category>

		<guid isPermaLink="false">http://www.kheybar.net/log/?p=129</guid>
		<description><![CDATA[ین روزها لوازم شبکه های بیسیم همه جا قابل دسترس و ارزان می باشند و هر کس بخواهد می تواند با کمتر از 100 هزار تومان در عرض چند دقیقه یک شبکه بیسیم را راه اندازی نماید.این حجم استفاده از شبکه های بیسیم بدان معناست که شبکه های بیسیم این پتانسیل را دارند که در آینده ای نه چندان دور همه ی دنیا را احاطه کنند.

چه باید کرد:

اغلب سخت افزارهای شبکه های بیسیم آنقدر پیشرفت کرده اند که کابران می توانند به راحتی آنها را نصب کنند ولی نکته قابل توجه در شبکه، امنیت آن است که کاربران به آن توجهی نمی کنند. پس لازم است چند روش برای ارتقاء امنیت شبکه توضیح دهیم

: [(دنباله...)]

1- امنیت روتر شبکه را بالا ببرید:

اغلب روترها یک رمز اصلی برای برقراری ارتباط با ابزارهای شبکه و تغییردادن تنظیمات پیکربندی دارند.البته بعضی هم اصلا رمزی ندارند. این رمز در بعضی لوازم به صورت پیش فرض خیلی ساده مثل password یا نام تولید کننده دستگاه می باشد. زمانی که شما یک شبکه ی بیسیم را راه اندازی می کنید اولین کاری که باید انجام دهید عوض کردن رمز پیش فرض است . پس یک رمز جدید انتخاب کنید و آنرا یک جای مطمئن بنویسید تا اگر یادتان رفت بتوانید آنرا پیدا کنید.اگر رمز یادتان رفت می توانید با ریست کردن دستگاه آنرا به حالت پیش فرض کارخانه برگردانید.

2- SSID شبکه را غیر فعال کنید:

روترهای بیسیم به صورت اتوماتیک و منظم اسم شبکه یا شناسه سرویس دستگاه(SSID ) را در محیط انتشار می دهند . غیر فعال کردن انتشار SSID ، شبکه را از همسایه ها و عابران مخفی نگه می دارد. (البته هنوز هم احتمال دسترسی به شبکه توسط هکرها وجود دارد)

3- از سیستم رمزگذاری WPA به جای WEP استفاده کنید:

سیستم رمزگذاری WEP مبتنی بر 802.11 از نظر امنیت ضعیف بوده و به راحتی می توان نوع سیستم را مشخص کرد و به شبکه دسترسی پیدا کرد.یک روش بهتر برای حفاظت از شبکه بیسیم استفاده از WPA می باشد، زیرا WPA حفاظت بهتری ارائه می دهد و کار با آن آسانتر است. در WPA کاراکترهای رمز شما به اعداد 0 تا 9 و حروف A تا F محدود نمی شوند. WPA توسط آخرین نسخه ویندوز XPو سیستم عامل های جدیدتر حمایت می شود. ورژن جدیدتر این رمزگذار، 2 WPA می باشد که از نظر رمزگذاری قوی تر و امنیت آن بالاتر است.

4- در صورت نبودن رمزگذار ، WEP هم گزینه خوبی است:

اگر ابزارهای بیسیم شبکه شما فقط سیستم WEP را حمایت می کنند ( که اغلب در PDAها و DVRها این اتفاق می افتد) حتما WEP را بکار ببرید زیرا WEP از هیچی بهتر است. اگر از WEP استفاده می کنید از رمزی استفاده نکنید که بتوان به راحتی آنرا حدس زد. هر هفته رمز دستگاه را عوض کنید تا مانع از دسترسی دیگران به شبکه شوید.

5- از فیلتر MAC برای کنترل دسترسی ها استفاده کنید:

برخلاف آدرس IP، آدرس MAC مخصوص آداپتورهای شبکه است. بنابراین با فعال کردن فیلتر MAC دسترسی به شبکه را فقط برای افراد آشنا و ابزارها شبکه محدود کنید.برای بکار بردن فیلتر MAC شما باید آدرس 12 کاراکتری MAC هر سیستم را که می خواهید به شبکه وصل کنید بدانید. اگر شما تعداد زیادی ابزار جهت اتصال به شبکه داشته باشید و بخواهید آدرس MAC آنها را پیدا کنید ، این روش بسیار خسته کننده است . آدرس MAC ممکن است توسط افراد زیرک به سرقت برود پس از نظر امنیتی این روش کاملا تضمین نمی شود ولی یک مانع برای جلوگیری از مزاحمت ها محسوب می شود.

6- برد شبکه بیسیم را کم کنید:

این ویژگی را در همه روترها نخواهید یافت ولی بعضی از روترها به شما این اجازه را می دهند تا نیروی فرستنده روتر را کم کنید.بدین معنی که برد سیگنال ارسالی کم می شود.این تقریبا غیر ممکن است که بتوان یک سیگنال را طوری تنظیم کرد که به بیرون از خانه یا محل کار انتشار پیدا نکند، ولی بوسیله روش آزمون و خطا می توانید مسافتی که سیگنال قابل دسترسی می باشد را تنظیم کنید و فرصت دستیابی به سیگنالها را توسط افراد خارج از محدوده کم کنید.

7- کنترل از راه دور را غیر فعال کنید:

اغلب روترها این ویژگی را دارند که از طریق اینترنت و از راه دور کنترل شوند. در واقع شما باید کنترل از راه دور را زمانی فعال کنید که بتوان برای روتر یک IP خاص تعریف کرد.به عنوان یک راهنمایی تا زمانی که کنترل از راه دور را احتیاج ندارید بهتر است آنرا خاموش کنید و از آن استفاده نکنید.

در ضمن اگر در مورد شبکه های بیسیم مشکلی داشتید می توانید با ایمیل من در تماس باشید :

]]></description>
			<content:encoded><![CDATA[<p>ین روزها لوازم شبکه های بیسیم همه جا قابل دسترس و ارزان می باشند و هر کس بخواهد می تواند با کمتر از ۱۰۰ هزار تومان در عرض چند دقیقه یک شبکه بیسیم را راه اندازی نماید.این حجم استفاده از شبکه های بیسیم بدان معناست که شبکه های بیسیم این پتانسیل را دارند که در آینده ای نه چندان دور همه ی دنیا را احاطه کنند.</p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right"><strong>چه باید کرد:</strong></p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">اغلب سخت افزارهای شبکه های بیسیم آنقدر پیشرفت کرده اند که کابران می توانند به راحتی آنها را نصب کنند ولی نکته قابل توجه در شبکه، امنیت آن است که کاربران به آن توجهی نمی کنند. پس لازم است چند روش برای ارتقاء امنیت شبکه توضیح دهیم:<span id="more-129"></span></p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right"><strong>۱- امنیت روتر شبکه را بالا ببرید:</strong></p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">اغلب روترها یک رمز اصلی برای برقراری ارتباط با ابزارهای شبکه و تغییردادن تنظیمات پیکربندی دارند.البته بعضی هم اصلا رمزی ندارند. این رمز در بعضی لوازم به صورت پیش فرض خیلی ساده مثل password یا نام تولید کننده دستگاه می باشد. زمانی که شما یک شبکه ی بیسیم را راه اندازی می کنید اولین کاری که باید انجام دهید عوض کردن رمز پیش فرض است . پس یک رمز جدید انتخاب کنید و آنرا یک جای مطمئن بنویسید تا اگر یادتان رفت بتوانید آنرا پیدا کنید.اگر رمز یادتان رفت می توانید با ریست کردن دستگاه آنرا به حالت پیش فرض کارخانه برگردانید.</p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right"><strong>۲- SSID شبکه را غیر فعال کنید:</strong></p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">روترهای بیسیم به صورت اتوماتیک و منظم اسم شبکه یا شناسه سرویس دستگاه(SSID ) را در محیط انتشار می دهند . غیر فعال کردن انتشار SSID ، شبکه را از همسایه ها و عابران مخفی نگه می دارد. (البته هنوز هم احتمال دسترسی به شبکه توسط هکرها وجود دارد)</p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right"><strong>۳- از سیستم رمزگذاری WPA به جای WEP استفاده کنید:</strong></p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">سیستم رمزگذاری WEP مبتنی بر ۸۰۲/۱۱ از نظر امنیت ضعیف بوده و به راحتی می توان نوع سیستم را مشخص کرد و به شبکه دسترسی پیدا کرد.یک روش بهتر برای حفاظت از شبکه بیسیم استفاده از WPA می باشد، زیرا WPA حفاظت بهتری ارائه می دهد و کار با آن آسانتر است. در WPA کاراکترهای رمز شما به اعداد ۰ تا ۹ و حروف A تا F محدود نمی شوند. WPA توسط آخرین نسخه ویندوز XPو سیستم عامل های جدیدتر حمایت می شود. ورژن جدیدتر این رمزگذار، ۲ WPA می باشد که از نظر رمزگذاری قوی تر و امنیت آن بالاتر است.</p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right"><strong>۴- در صورت نبودن رمزگذار ، WEP هم گزینه خوبی است:</strong></p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">اگر ابزارهای بیسیم شبکه شما فقط سیستم WEP را حمایت می کنند ( که اغلب در PDAها و DVRها این اتفاق می افتد) حتما WEP را بکار ببرید زیرا WEP از هیچی بهتر است. اگر از WEP استفاده می کنید از رمزی استفاده نکنید که بتوان به راحتی آنرا حدس زد. هر هفته رمز دستگاه را عوض کنید تا مانع از دسترسی دیگران به شبکه شوید.</p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right"><strong>۵- از فیلتر MAC برای کنترل دسترسی ها استفاده کنید:</strong></p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">برخلاف آدرس IP، آدرس MAC مخصوص آداپتورهای شبکه است. بنابراین با فعال کردن فیلتر MAC دسترسی به شبکه را فقط برای افراد آشنا و ابزارها شبکه محدود کنید.برای بکار بردن فیلتر MAC شما باید آدرس ۱۲ کاراکتری MAC هر سیستم را که می خواهید به شبکه وصل کنید بدانید. اگر شما تعداد زیادی ابزار جهت اتصال به شبکه داشته باشید و بخواهید آدرس MAC آنها را پیدا کنید ، این روش بسیار خسته کننده است . آدرس MAC ممکن است توسط افراد زیرک به سرقت برود پس از نظر امنیتی این روش کاملا تضمین نمی شود ولی یک مانع برای جلوگیری از مزاحمت ها محسوب می شود.</p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt;">
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right"><strong>۶- برد شبکه بیسیم را کم کنید:</strong></p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">این ویژگی را در همه روترها نخواهید یافت ولی بعضی از روترها به شما این اجازه را می دهند تا نیروی فرستنده روتر را کم کنید.بدین معنی که برد سیگنال ارسالی کم می شود.این تقریبا غیر ممکن است که بتوان یک سیگنال را طوری تنظیم کرد که به بیرون از خانه یا محل کار انتشار پیدا نکند، ولی بوسیله روش آزمون و خطا می توانید مسافتی که سیگنال قابل دسترسی می باشد را تنظیم کنید و فرصت دستیابی به سیگنالها را توسط افراد خارج از محدوده کم کنید.</p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right"><strong>۷- کنترل از راه دور را غیر فعال کنید:</strong></p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">اغلب روترها این ویژگی را دارند که از طریق اینترنت و از راه دور کنترل شوند. در واقع شما باید کنترل از راه دور را زمانی فعال کنید که بتوان برای روتر یک IP خاص تعریف کرد.به عنوان یک راهنمایی تا زمانی که کنترل از راه دور را احتیاج ندارید بهتر است آنرا خاموش کنید و از آن استفاده نکنید.</p>
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right">
<p class="MsoNormal" style="margin: 0in 0in 10pt; text-align: right;" align="right">در ضمن اگر در مورد شبکه های بیسیم مشکلی داشتید می توانید با ایمیل من در تماس باشید :</p>
<p class="MsoNormal" style="margin: 0in 0in 0pt; text-align: right;" align="right">
]]></content:encoded>
			<wfw:commentRss>http://www.kheybar.net/log/1389/02/%da%86%da%af%d9%88%d9%86%d9%87-%d8%a7%d9%85%d9%86%db%8c%d8%aa-%d8%b4%d8%a8%da%a9%d9%87-%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%b3%db%8c%d9%85-%d8%b1%d8%a7-%d8%a8%d8%a7%d9%84%d8%a7-%d8%a8%d8%a8%d8%b1%db%8c/feed/</wfw:commentRss>
		</item>
		<item>
		<title>سخت افزار شبکه Wi Fi</title>
		<link>http://www.kheybar.net/log/1389/01/%d8%b3%d8%ae%d8%aa-%d8%a7%d9%81%d8%b2%d8%a7%d8%b1-%d8%b4%d8%a8%da%a9%d9%87-wi-fi/</link>
		<comments>http://www.kheybar.net/log/1389/01/%d8%b3%d8%ae%d8%aa-%d8%a7%d9%81%d8%b2%d8%a7%d8%b1-%d8%b4%d8%a8%da%a9%d9%87-wi-fi/#comments</comments>
		<pubDate>Thu, 15 Apr 2010 17:29:08 +0000</pubDate>
		<dc:creator>حمیدرضا</dc:creator>
		
		<category><![CDATA[آموزش]]></category>

		<category><![CDATA[شبكه]]></category>

		<category><![CDATA[Accsess point]]></category>

		<category><![CDATA[wifi]]></category>

		<category><![CDATA[سخت افزار]]></category>

		<category><![CDATA[سخت افزار شبکه]]></category>

		<category><![CDATA[سخت افزار شبکه Wi Fi]]></category>

		<category><![CDATA[سرور]]></category>

		<category><![CDATA[شبکه]]></category>

		<category><![CDATA[پرینتر]]></category>

		<guid isPermaLink="false">http://www.kheybar.net/log/?p=125</guid>
		<description><![CDATA[برای یک شبکه ی ساده ی خانگی، حداقل تجهیزات سخت افزاری یک شبکه ی Wi-Fi چیزی به غیر از یک عدد نقطه ی دسترسی و یک عدد کارت شبکه نیست. البته برای شبکه های بزرگتر نیز به نظر نمی رسد به تجهیزات بیشتری احتیاج باشد. شاید تنها فرق این دو شبکه در این باشد که در شبکه های بزرگتر احتمالن نیاز است چند شبکه بیسیم را از طریق کابل و هاب* به یکدیگر متصل کنند تا محدوده ی پوشش شبکه ی مذکور و همچنین تعداد کاربرانش افزایش پیدا کند. همچنین ممکن است نیاز به نقاط دسترسی افزایش پیدا کند.

نقطه دسترسی:
نقطه ی دسترسی یا Accsess point که به اختصار به آن AP گفته می شود دستگاهی است که وظیفه ی آن ارسال و دریافت اطلاعات در برد وسیع می باشد. در واقع کارت شبکه های بیسیم خود نیز می تواند به ارسال و دریافت اطلاعات اقدام نماید( و حتی به این طریق می توان شبکه هایی به نام Ad-hoc ساخت) اما به دلیل برد کم این کارت ها، نیاز به یک دستگاه جانبی به نام AP ها می باشد. در پشت این *دستگاه یک کانکتور RG-45 قرار دارد که از آن می توان به منظور کانفیگ کردن و یا اتصال به یک نقطه ی دسترسی دیگر و یا حتا اتصال به شبکه های کابلی (همان طور که در بالا ذکر شد) استفاده کرد. [(دنباله...)]
wireless hardware

در شبکه های که تعداد AP ها از یکی بیشتر می شود ممکن است تعدادی از این دستگاه ها در محدوده ی برد AP های دیگر قرار بگیرند. در این حالت تداخلی به وجود میاید که به Cross Talk معروف است. برای جلوگیری از این اتفاق باید از کانال ها ی مختلفی که به همین منظور به وجود آمدند استفاده کرد. اگر شما چند AP در کنار یکدیگر دارید بهتر است از کانال های 1، 6 و 11 استفاده کنید تا دچار تداخل فرکانس نشوید.

نصب نرم افزاری AP ها:
در این مرحله شما کار آنچنان سختی را بر عهده ندارید. کافیست ابتدا نقطه ی دسترسی را به کامپیوتر متصل کرده(با کابل RG-45) و سپس با استفاده از CD نصب، اقدام به تنظیم نقطه ی دسترسی کنید. در طی این مراحل شما می توانید خودتان نیز تنظیمات دلخواه را وارد کنید اما اگر اطلاعات کافی در این زمینه ندارید بهتر است از مقادیر پیش فرض استفاده کنید تا به راحتی کار نصب به پایان برسد.

نصب AP ها:
منطور از نصب نقاط دسترسی در این قسمت چیزی جز پیدا کردن نقطه ای مناسب که بهترین عملکرد را برای شبکه به ارمغان بیاورد نمی باشد. باید دقت کنید تا حد امکان AP ها را در مکانی قرار داد که کمترین موانع بر سر راهش باشد. اگر در فضای بسته ای قرار دارید شاید سقف، مکان مناسبی برای نصب AP ها باشد. اگر در محیط بیرونی قصد نصب نقاط دسترسی را دارید، بالای پشت بام، طوری که درخت و یا دیواری برای آن مزاحمت به وجود نیاورد می تواند مکان خوبی باشد. احتمالن برای پیدا کردن بهترین نقطه باید کمی وقت صرف کنید و مکان های گوناگون را آزمایش کنید. در این مرحله باید دقت کنید تا امنیت فیزیکی AP ها نیز به خوبی رعایت شود.

فقط همین؟
همان طور که در اول مطلب ذکر شد AP ها و کارت شبکه حداقل تجهیزات یک شبکه ی بیسیم بودند. تجهیزات بسیار زیادی برای استفاده در شبکه های بیسیم وجود دارند که عملکرد و قابلیت های این نوع شبکه ها را افزایش می دهند. شاید بهترین نمونه ی این تجهیزات پرینتر سرور باشد که پرینتر را بدون نیاز به کامپیوتر به شبکه متصل می کند و تمامی کاربران می توانند از آن استفاده کنند.

]]></description>
			<content:encoded><![CDATA[<p align="justify">برای یک شبکه ی ساده ی خانگی، حداقل تجهیزات سخت افزاری یک شبکه ی  <strong>Wi-Fi</strong> چیزی به غیر از یک عدد نقطه ی دسترسی و یک عدد کارت شبکه نیست. البته برای شبکه های بزرگتر نیز به نظر نمی رسد به تجهیزات بیشتری احتیاج باشد. شاید تنها فرق این دو شبکه در این باشد که در شبکه های بزرگتر احتمالن نیاز است چند شبکه بیسیم را از طریق کابل و هاب<strong>*</strong> به یکدیگر متصل کنند تا محدوده ی پوشش شبکه ی مذکور و همچنین تعداد کاربرانش افزایش پیدا کند. همچنین ممکن است نیاز به نقاط دسترسی افزایش پیدا کند.</p>
<p align="justify"><strong>نقطه دسترسی:</strong><br />
نقطه ی دسترسی یا  <strong>Accsess point</strong> که به اختصار به آن <strong>AP</strong> گفته می شود دستگاهی است که وظیفه ی آن ارسال و دریافت اطلاعات در برد وسیع می باشد. در واقع کارت شبکه های بیسیم خود نیز می تواند به ارسال و دریافت اطلاعات اقدام نماید( و حتی به این طریق می توان شبکه هایی به نام <strong>Ad-hoc</strong> ساخت) اما به  دلیل برد کم این کارت ها، نیاز به یک دستگاه جانبی به نام AP ها می باشد. در پشت  این<strong> *</strong>دستگاه یک کانکتور <strong>RG-45</strong> قرار دارد که از آن می توان به منظور کانفیگ کردن و یا اتصال به یک نقطه ی دسترسی دیگر و یا حتا اتصال به شبکه های کابلی (همان طور که در بالا ذکر شد) استفاده کرد.<span id="more-125"></span></p>
<div style="text-align: center;"><img class="alignnone size-full wp-image-844" title="wireless hardware" src="http://networkprof.com/file/wireless_hardware.jpg" alt="wireless hardware" /></div>
<p align="justify">در شبکه های که تعداد AP ها از یکی بیشتر می شود ممکن است تعدادی از این دستگاه ها در محدوده ی برد AP های دیگر قرار بگیرند. در این حالت تداخلی به وجود میاید که به <strong>Cross Talk</strong> معروف است. برای جلوگیری از این اتفاق باید از کانال ها ی مختلفی که به همین منظور به وجود آمدند استفاده کرد. اگر شما چند AP در کنار یکدیگر دارید بهتر است از کانال های ۱، ۶ و ۱۱ استفاده کنید تا دچار تداخل فرکانس نشوید.</p>
<p align="justify"><strong>نصب نرم افزاری AP ها:</strong><br />
در این مرحله شما کار  آنچنان سختی را بر عهده ندارید. کافیست ابتدا نقطه ی دسترسی را به کامپیوتر متصل  کرده(با کابل <strong>RG-45</strong>) و سپس با استفاده از CD نصب، اقدام به تنظیم نقطه ی دسترسی کنید. در طی این مراحل شما می توانید خودتان نیز تنظیمات دلخواه را وارد کنید اما اگر اطلاعات کافی در این زمینه ندارید بهتر است از مقادیر پیش فرض استفاده کنید تا به راحتی کار نصب به پایان برسد.</p>
<p align="justify"><strong>نصب AP ها:</strong><br />
منطور از نصب نقاط دسترسی در این قسمت چیزی جز پیدا کردن نقطه ای مناسب که بهترین عملکرد را برای شبکه به ارمغان بیاورد نمی باشد. باید دقت کنید تا حد امکان AP ها را در مکانی قرار داد که کمترین موانع بر سر راهش باشد. اگر در فضای بسته ای قرار دارید شاید سقف، مکان مناسبی برای نصب AP ها باشد. اگر در محیط بیرونی قصد نصب نقاط دسترسی را دارید، بالای پشت بام، طوری که درخت و یا دیواری برای آن مزاحمت به وجود نیاورد می تواند مکان خوبی باشد. احتمالن برای پیدا کردن بهترین نقطه باید کمی وقت صرف کنید و مکان های گوناگون را آزمایش کنید. در این مرحله باید دقت کنید تا امنیت فیزیکی AP ها نیز به خوبی رعایت شود.</p>
<p align="justify"><strong>فقط همین؟<br />
</strong>همان طور که در اول مطلب ذکر شد AP ها و کارت شبکه حداقل تجهیزات یک شبکه ی بیسیم بودند. تجهیزات بسیار زیادی برای استفاده در شبکه های بیسیم وجود دارند که عملکرد و قابلیت های این نوع شبکه ها را افزایش می دهند. شاید بهترین نمونه ی این تجهیزات <strong>پرینتر سرور</strong> باشد که پرینتر را بدون نیاز به کامپیوتر به شبکه متصل می کند و تمامی کاربران می  توانند از آن استفاده کنند.</p>
<p align="justify">
]]></content:encoded>
			<wfw:commentRss>http://www.kheybar.net/log/1389/01/%d8%b3%d8%ae%d8%aa-%d8%a7%d9%81%d8%b2%d8%a7%d8%b1-%d8%b4%d8%a8%da%a9%d9%87-wi-fi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Wi-Fi چیست؟</title>
		<link>http://www.kheybar.net/log/1389/01/wi-fi-%da%86%db%8c%d8%b3%d8%aa%d8%9f/</link>
		<comments>http://www.kheybar.net/log/1389/01/wi-fi-%da%86%db%8c%d8%b3%d8%aa%d8%9f/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 10:38:33 +0000</pubDate>
		<dc:creator>حمیدرضا</dc:creator>
		
		<category><![CDATA[آموزش]]></category>

		<category><![CDATA[شبكه]]></category>

		<category><![CDATA[wi fi]]></category>

		<category><![CDATA[Wi-Fi چیست؟]]></category>

		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.kheybar.net/log/?p=123</guid>
		<description><![CDATA[Wi-Fi چیست؟

اصطلاح Wi-Fi (می توانید بخوانید وای فای) مخفف دو کلمه ی Wireless Fidelity است. این نوع شبکه ها بسته به نوع استانداری که از آن پیروی می کنند بردی تا 400 متر دارند. محدوده ی فرکانسی امواج این شبکه در محدوده ی امواج مایکرویوو قرار دارد. نکته ی جالب این است که بر خلاف شبکه های کابلی، این نوع شبکه ها از هیچ گونه توپولوژی خاصی پیروی نمی کنند و تمام سخت افزار های موجود در شبکه می توانند به راحتی و بدون هیچ گونه مشکلی مانند تصادم، با هم در ارتباط باشند. با توجه به بردی که این شبکه ها دارند به نظر برای شرکت ها و یا منازل مسکونی کاملن مناسب هستند. حال اگر شما دارای یک شرکت هستید و یا قصد دارید در منزل چنین شبکه یی را بر پا کنید باید ابتدا با استاندار های این شبکه آشنا شوید تا بتوانید تشخیص دهید چه نوع استانداری مناسب محل شماست.

همان طور که می دانید استاندار 802.11 متعلق به شبکه های بیسیم است. حال، خود این استاندار به 4 استاندارد802.11a، 802.11b، 802.11g و 802.11h تقسیم می شود. به غیر از استاندارد 802.11h که هنوز زیاد مورد استفاده قرار نمیگیرد، 3 استاندار دیگر را باهم کمی بررسی می کنیم و سپس خواهیم دید هر استاندارد به درد چه مکانی می خورد.

802.11a:
این استاندار از فرکانس 5GHZ استفاده می کند. سرعت انتقال داده در این استاندار معادل 54Mbps است. به دلیل بالا بودن فرکانس، قیمت تجهیزات این استاندارد نیز گران تر از سایر استاندارد ها می باشد.

802.11b:
این استاندارد بر خلاف استاندارد بالا، از فرکانس 2.4GHZ استفاده می کند. به همین دلیل نیز تجهیزات این دو استاندارد با یکدیگر تطابق ندارند و نمی توانند با هم در ارتباط باشند. سرعت انتقال داده در این استاندارد پایین و در حدود 11 تا 22Mbps می باشد. قیمت تجهیزات این استاندارد نیز ارزان تر است.

802.11g:
این استاندارد در واقع تلفیقی از دو استاندارد بالاست که هم از فرکانس پایینی استفاده می کند( و در نتیجه هزینه ی کمتری روی دست مشتری می گذارد) و هم اینکه از سرعت بالای 54Mbps پشتیبانی می کند. این استاندارد با هر 2 استاندارد بالا، مطابق است و همین ویژگی های منحصر به فرد است که باعث محبوبیت این استاندارد شده است.
شبکه بیسیم

حال که کمی با این استاندارد ها آشنا شده ایم، این سوال پیش میاید که هر کدام از اینها برای چه مکان هایی مناسب هستند؟ مسلمن اگر پاسخ دادن به این سوال، بدون دانستن نکات بالا امکان پذیر بود، از ذکر موارد بالا خودداری می کردم. اما توضیحات بالا دید شما را برای پاسخ دادن به این سوال کاملن باز می کند.

اگر شما قصد دارید داخل شرکت و یا منزلتان را شبکه کنید و نقشه ی محل به گونه ای است که شامل موانع زیادی نیست، بهتر است زیاد خودتان را به خرج نیندازید و از استاندارد 802.11b استفاده کنید. با استفاده از این استاندارد شما هم هزینه ی کمتری می کنید و هم از سرعت خوبی برخوردار می شوید. اگر محدوده ی شما کمی وسیع تر است و هم اینکه موانع بیشتری در محل وجود دارد بهتر است از استاندارد قدرتمند 802.11g استفاده کنید. اگر هم محل مورد نظر شما منطقه ی وسیعی را تحت پوشش قرار می دهد و شامل موانع زیادی هم است بهترین گزینه استاندارد802.11a است که با فرکانس بالا و قدرت مناسبش، نیاز شما مرتفع می کند و باعث می شود کاربران شما با هیچ گونه کاهش سرعتی روبه رو نشوند.

نکته: بررسی این موضوع که شما به چه استانداری نیاز دارید بدون شک مهمترین قسمت راه اندازی یک شبکه ی بیسیم است و نباید از این قسمت به راحتی گذشت. عواملی چون تعداد کاربران، فاصله ی کاربران، نیاز های کاربران، شرایط کاربران و خیلی موارد دیگر می تواند روی این تصمیم گیری تاثیر بگذارند. توجه داشته باشید هر چه فشار به شبکه بیشتر باشد شما نیاز به یک شبکه ی قدرتمند تری خواهید داشت. مثلن اگر تعداد کاربران زیاد است مسلمن شما نمی توانید از استاندارد 802.11b(به دلیل پایین بودن فرکانس و در نتیجه ضعیف تر بودن) استفاده کنید. با این کار صدای کاربرانتان به هوا می رود!
]]></description>
			<content:encoded><![CDATA[<p align="justify">Wi-Fi چیست؟</p>
<p align="justify">اصطلاح<strong> Wi-Fi </strong>(می توانید بخوانید وای فای) مخفف دو کلمه ی <strong>Wireless Fidelity</strong> است. این نوع شبکه ها بسته به نوع استانداری که از آن پیروی می کنند بردی تا ۴۰۰ متر دارند. محدوده ی فرکانسی امواج این شبکه در محدوده ی امواج مایکرویوو قرار دارد. نکته ی جالب این است که بر خلاف شبکه های کابلی، این نوع شبکه ها از هیچ گونه توپولوژی خاصی پیروی نمی کنند و تمام سخت افزار های موجود در شبکه می توانند به راحتی و بدون هیچ گونه مشکلی مانند تصادم، با هم در ارتباط باشند. با توجه به بردی که این شبکه ها دارند به نظر برای شرکت ها و یا منازل مسکونی کاملن مناسب هستند. حال اگر شما دارای یک شرکت هستید و یا قصد دارید در منزل چنین شبکه یی را بر پا کنید باید ابتدا با استاندار های این شبکه آشنا شوید تا بتوانید تشخیص دهید چه نوع استانداری مناسب محل شماست.</p>
<p align="justify"><span id="more-123"></span>همان طور که می دانید استاندار ۸۰۲/۱۱ متعلق به شبکه های بیسیم است. حال، خود این استاندار به ۴ استاندارد<strong>۸۰۲/۱۱a</strong>، <strong>۸۰۲/۱۱b</strong>، <strong>۸۰۲/۱۱g</strong> و <strong>۸۰۲/۱۱h</strong> تقسیم می شود. به غیر از استاندارد <strong>۸۰۲/۱۱h</strong> که هنوز زیاد مورد استفاده قرار نمیگیرد، ۳ استاندار دیگر را باهم کمی بررسی می کنیم و سپس خواهیم دید هر استاندارد به درد چه مکانی می خورد.</p>
<p align="justify"><strong>۸۰۲/۱۱a:</strong><br />
این استاندار از فرکانس ۵GHZ استفاده می کند. سرعت انتقال داده در این استاندار معادل <strong>۵۴Mbps</strong> است. به دلیل بالا بودن فرکانس، قیمت تجهیزات این استاندارد نیز گران تر از سایر استاندارد ها می باشد.</p>
<p align="justify"><strong>۸۰۲/۱۱b:</strong><br />
این استاندارد بر خلاف استاندارد بالا، از فرکانس ۲/۴GHZ استفاده می کند. به همین دلیل نیز تجهیزات این دو استاندارد با یکدیگر تطابق ندارند و نمی توانند با هم در ارتباط باشند. سرعت انتقال داده در این استاندارد پایین و در حدود <strong>۱۱ تا ۲۲Mbps</strong> می باشد. قیمت تجهیزات این استاندارد نیز ارزان تر است.</p>
<p align="justify"><strong>۸۰۲/۱۱g:<br />
</strong>این استاندارد در واقع تلفیقی از دو استاندارد بالاست که هم از فرکانس پایینی استفاده می کند( و در نتیجه هزینه ی کمتری روی دست مشتری می گذارد) و هم اینکه از سرعت بالای <strong>۵۴Mbps</strong> پشتیبانی می کند. این استاندارد با هر ۲ استاندارد بالا، مطابق است و همین ویژگی های منحصر به فرد است که باعث محبوبیت این استاندارد شده است.</p>
<div style="text-align: center;"><img class="alignnone size-full wp-image-842" title="شبکه بیسیم" src="http://networkprof.com/file/wi-fi_2.jpg" alt="شبکه بیسیم" /></div>
<p align="justify">حال که کمی با این استاندارد ها آشنا شده ایم، <strong>این سوال پیش میاید که هر کدام از اینها برای چه مکان هایی مناسب هستند؟</strong> مسلمن اگر پاسخ دادن به این سوال، بدون دانستن نکات بالا امکان پذیر بود، از ذکر موارد بالا خودداری می کردم. اما توضیحات بالا دید شما را برای پاسخ دادن به این سوال کاملن باز می کند.</p>
<p align="justify">اگر شما قصد دارید داخل شرکت و یا منزلتان را شبکه کنید و نقشه ی محل به گونه ای است که شامل موانع زیادی نیست، بهتر است زیاد خودتان را به خرج نیندازید و از استاندارد <strong>۸۰۲/۱۱b</strong> استفاده کنید. با استفاده از این استاندارد شما هم هزینه ی کمتری می کنید و هم از سرعت خوبی برخوردار می شوید. اگر محدوده ی شما کمی وسیع تر است و هم اینکه موانع بیشتری در محل وجود دارد بهتر است از استاندارد قدرتمند <strong>۸۰۲/۱۱g</strong> استفاده کنید. اگر هم محل مورد نظر شما منطقه ی وسیعی را تحت پوشش قرار می دهد و شامل موانع زیادی هم است بهترین گزینه استاندارد<strong>۸۰۲/۱۱a</strong> است که با فرکانس بالا و قدرت مناسبش، نیاز شما مرتفع می کند و باعث می شود کاربران شما با هیچ گونه کاهش سرعتی روبه رو نشوند.</p>
<p align="justify"><strong>نکته:</strong> بررسی این موضوع که شما به چه استانداری نیاز دارید بدون شک مهمترین قسمت راه اندازی یک شبکه ی بیسیم است و نباید از این قسمت به راحتی گذشت. عواملی چون تعداد کاربران، فاصله ی کاربران، نیاز های کاربران، شرایط کاربران و خیلی موارد دیگر می تواند روی این تصمیم گیری تاثیر بگذارند. توجه داشته باشید هر چه فشار به شبکه بیشتر باشد شما نیاز به یک شبکه ی قدرتمند تری خواهید داشت. مثلن اگر تعداد کاربران زیاد است مسلمن شما نمی توانید از استاندارد ۸۰۲/۱۱b(به دلیل پایین بودن فرکانس و در نتیجه ضعیف تر بودن) استفاده کنید. با این کار صدای کاربرانتان به هوا می رود!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.kheybar.net/log/1389/01/wi-fi-%da%86%db%8c%d8%b3%d8%aa%d8%9f/feed/</wfw:commentRss>
		</item>
		<item>
		<title>کتاب الکترونیکی آشنایی با IPv6</title>
		<link>http://www.kheybar.net/log/1389/01/%da%a9%d8%aa%d8%a7%d8%a8-%d8%a7%d9%84%da%a9%d8%aa%d8%b1%d9%88%d9%86%db%8c%da%a9%db%8c-%d8%a2%d8%b4%d9%86%d8%a7%db%8c%db%8c-%d8%a8%d8%a7-ipv6/</link>
		<comments>http://www.kheybar.net/log/1389/01/%da%a9%d8%aa%d8%a7%d8%a8-%d8%a7%d9%84%da%a9%d8%aa%d8%b1%d9%88%d9%86%db%8c%da%a9%db%8c-%d8%a2%d8%b4%d9%86%d8%a7%db%8c%db%8c-%d8%a8%d8%a7-ipv6/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 10:34:34 +0000</pubDate>
		<dc:creator>حمیدرضا</dc:creator>
		
		<category><![CDATA[آموزش]]></category>

		<category><![CDATA[شبكه]]></category>

		<category><![CDATA[IP]]></category>

		<category><![CDATA[ipv4]]></category>

		<category><![CDATA[ipv6]]></category>

		<category><![CDATA[network]]></category>

		<category><![CDATA[pdf]]></category>

		<category><![CDATA[سرور]]></category>

		<category><![CDATA[کتاب الکترونیکی آشنایی با IPv6]]></category>

		<guid isPermaLink="false">http://www.kheybar.net/log/?p=121</guid>
		<description><![CDATA[سال 2010 سالی خواهد بود که تمامی آدرس های IPv4 به اتمام خواهد رسید. بنابراین کوچ به سمت نسخه ی ششم پروتکل اینترنت IPv6 امری لازم و طبیعی خواهد بود.

به منظور آشنایی با نسخه ی جدید پروتکل اینترنت، سایت نت پروف مقاله ی جامع و تخصصی را آماده کرده است که مطمئنا به تمامی دوستان از آماتور گرفته تا حرفه ای، اطلاعات لازم در این خصوص را خواهد داد.

در فایل پیش رو، ابتدا کمی پیرامون IPv4 سخن گفته ایم و سپس ویژگی های IPv6 را بررسی نموده ایم. ویژگی هایی از قبیل:
1-   فضای آدرس بزرگتر
2-   پیکربندی خودکار آدرس به وسیله ی Stateless
3-   Multicast
4-   امنیت الزامی لایه ی شبکه (Mandatory Network Layer Security)
5-   ساده تر شدن پردازش توسط روتر ها (Simplified Processing by Routers)
6-    Mobility
7-   Option Extensibilty
Jumbo grams

1-   Stateless

2-   Multicast

3-   Mandatory Network Layer Security

4-   Simplified Processing by Routers

5-    Mobility

6-   Option Extensibilty

7-    Jumbo grams

سپس نحوه ی آدرسی دهی در IPv6 را بررسی نموده ایم. در پایان نیز به بررسی برخی از آدرس های ویژه در IPv6 پردا خته ایم.

برای دانلود این کتاب الکترونیکی، به آدرس زیر بروید:

حجم: 196 کیلوبات
فرمت: PDF
دانلود از سرور باکس دات نت
]]></description>
			<content:encoded><![CDATA[<p>سال ۲۰۱۰ سالی خواهد بود که تمامی آدرس های IPv4 به اتمام خواهد رسید. بنابراین کوچ به سمت نسخه ی ششم پروتکل اینترنت IPv6 امری لازم و طبیعی خواهد بود.</p>
<p>به منظور آشنایی با نسخه ی جدید پروتکل اینترنت، سایت نت پروف مقاله ی جامع و تخصصی را آماده کرده است که مطمئنا به تمامی دوستان از آماتور گرفته تا حرفه ای، اطلاعات لازم در این خصوص را خواهد داد.</p>
<p>در فایل پیش رو، ابتدا کمی پیرامون IPv4 سخن گفته ایم و سپس ویژگی های IPv6 را بررسی نموده ایم. ویژگی هایی از قبیل:</p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">۱-   فضای آدرس بزرگتر</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">۲-   پیکربندی خودکار آدرس به وسیله ی Stateless</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">3-   Multicast</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">4-   امنیت الزامی لایه ی شبکه (Mandatory Network Layer Security)</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">5-   ساده تر شدن پردازش توسط روتر ها (Simplified Processing by Routers)</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">6-    Mobility</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">7-   Option Extensibilty</div>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px;">Jumbo grams</div>
<p><strong>1-   Stateless</strong></p>
<p><strong>2-   Multicast</strong></p>
<p><strong>3-   Mandatory Network Layer Security</strong></p>
<p><strong>4-   Simplified Processing by Routers</strong></p>
<p><strong>5-    Mobility</strong></p>
<p><strong>6-   Option Extensibilty</strong></p>
<p><strong>7-    Jumbo grams</strong></p>
<p>سپس نحوه ی آدرسی دهی در IPv6 را بررسی نموده ایم. در پایان نیز به بررسی برخی از آدرس های ویژه در IPv6 پردا خته ایم.</p>
<p>برای دانلود این کتاب الکترونیکی، به آدرس زیر بروید:</p>
<p>حجم: ۱۹۶ کیلوبات<br />
فرمت: PDF</p>
<h1 style="text-align: center;"><a href="http://www.box.net/shared/kdo16xf76a" target="_blank">دانلود از سرور باکس دات نت </a></h1>
]]></content:encoded>
			<wfw:commentRss>http://www.kheybar.net/log/1389/01/%da%a9%d8%aa%d8%a7%d8%a8-%d8%a7%d9%84%da%a9%d8%aa%d8%b1%d9%88%d9%86%db%8c%da%a9%db%8c-%d8%a2%d8%b4%d9%86%d8%a7%db%8c%db%8c-%d8%a8%d8%a7-ipv6/feed/</wfw:commentRss>
		</item>
		<item>
		<title>محافظت از فایل ها با رمزنگاری در ویندوز۳</title>
		<link>http://www.kheybar.net/log/1389/01/%d9%85%d8%ad%d8%a7%d9%81%d8%b8%d8%aa-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d9%84-%d9%87%d8%a7-%d8%a8%d8%a7-%d8%b1%d9%85%d8%b2%d9%86%da%af%d8%a7%d8%b1%db%8c-%d8%af%d8%b1-%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b-3/</link>
		<comments>http://www.kheybar.net/log/1389/01/%d9%85%d8%ad%d8%a7%d9%81%d8%b8%d8%aa-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d9%84-%d9%87%d8%a7-%d8%a8%d8%a7-%d8%b1%d9%85%d8%b2%d9%86%da%af%d8%a7%d8%b1%db%8c-%d8%af%d8%b1-%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b-3/#comments</comments>
		<pubDate>Sat, 27 Mar 2010 17:00:56 +0000</pubDate>
		<dc:creator>حمیدرضا</dc:creator>
		
		<category><![CDATA[آموزش]]></category>

		<category><![CDATA[امنيت]]></category>

		<category><![CDATA[شبكه]]></category>

		<category><![CDATA[رمزنگاری]]></category>

		<category><![CDATA[محافظت]]></category>

		<category><![CDATA[محافظت از فایل ها با رمزنگاری در ویندوز]]></category>

		<guid isPermaLink="false">http://www.kheybar.net/log/?p=114</guid>
		<description><![CDATA[در این مطالب، بسیاری از نکات مربوط به EFS پوشش داده می شود. خواننده پس از خواندن این مطلب باید بتواند سناریو های رایج مربوط به EFS را پیاده سازی کند.


- File Recovery Certificates : این گروه از مجوز ها به دارندگانش اجازه می دهند تا فایل ها و فلدر های رمزنگاری شده را در حوزه یک دامین، سایت و… ریکاور کنند. بدون توجه به آنکه چه کسی این فایل را رمزنگاری کرده. فیلد Enhanced key Usage برای این دسته از مجوز ها مقدار 1.3.6.1.4.1.311.10.3.4.1 را دارد.

افزودن یک Recovery Agent :

افزودن یک Data Recover Agent دو مرحله انجام می گیرد. 1)تولید مجوز و کلید 2)افزودن [(دنباله...)]

1) تولید مجوز و کلید: 1) به خط فرمان بروید مثلا در  RUN وارد کنید CMD . 2) اکنون دستور مقابل را در خط فرمان وارد کنید :cipher /r:filename 3) حال یک کلمه عبور برای محافظت از کلید ها و مجوز ها وارد کنید. 4)  کلمه عبور را مجددا وارد کنید. 5) دو فایل با پسوند های PFX و CER برای شما ساخته می شود و پیغامی جهت اطلاعات از این امر در خط فرمان به شما داده می شود. * بهتر از پیش از مرحله 2 مجوز خود را نصب کنید. * این دستور “سایفر” خوانده می شود. نمی دانم چرا برخی اشتباه تلفظ می کنند. * سوییچ SmartCard برای ذخیره سازی مجوز در کارت هوشمند به کار می رود. همچنین در استفاده از این سوییچ فایل PFX ساخته نمی شود. * به جای FileName نام دو فایل  PFX و CED را به دلخواه وارد کنید. *  فایل در جایی ساخته می شود که CMD به آن اشاره می کند. مثلا می توانید برای راحتی محل اشاره را به پارتیشن C تغییر دهید اما توصیه می شود محل اشاره User Profile خودتان باشد.

2) افزودن یک Recovery Agent در دامین : 1) وارد کنسول Active Directory Users and Computers شوید. 2) روی دامینی که می خواهید Recovery Policy آن را تغییر دهید بروید و right-click کنید و properties را بزنید. 3) سیاستی را که می خواهید تغییر دهید انتخاب کنید و یا یک سیاست جدید اضافه کنید. 4) به مسیر زیر بروید:

Computer Configuration/Windows Settings/Security Settings/Public Key Policies/Encrypting File System

5)روی Encrypting file System رایت کلیک کنید و Add Data Recovery Agent را بزنید. و در ویزارد به نکات زیر توجه کنید: – برای این کار باید عضو گروه Domain Admins و یا Enterprise admin باشید و یا با استفاده از delegation حق این کار را داشته باشید. – پیش از اضافه کردن یک Recovery Agent باید انتشار مجوز های در اکتیودایرکتوی تنظیم شده باشد. که به صورت پیش فرض چنین نیست. – زمانی که از طریق یک فایل، Recovery Agent اضافه می کنید. user به صورت USER_UNKNOWN نوشته می شود زیرا نام کاربر در فایل ذخیره نمی شود.

‘2) افزودن یک Recovery Agent به صورت local : مشابه مراحل افزودن در دامین است با این تفاوت که به کنسول Group Policy Object Editor باید بروید. یعنی در مرحله اول به MMC رفته و Add/remove snap-in را بزنید. سپس Group Policy Object را انتخاب کنید و ادامه مراحل را طی کنید. می توانید به راحتی در run وارد کنید gpedit.msc و مراحل 2 تا 5 را انجام دهید. * دقت کنید در اینجا حتما باید از طریق یک فایل و همان فایل با پسوند CER یک بازیاب اطلاعات اضافه کنید. -باید عضو گروه Administrators در Local Users باشید.

EFS چگونه کار می کند؟ 1) EFS از یک زوج کلید عمومی و اختصاصی ( Public – Private key ) استفاده می کند.  همچنین کلید هر فایل متفاوت است. زمانی که کاربر یک فایل را رمزنگاری می کند، EFS یک File Encryption Key یا به اختصار FEK تولید می کند. FEK با کلید عمومی آن کاربر رمزنگاری می شود و با فایل ذخیره می شود. 2) زمانی که Recovery Agent وجود داشته باشد، کلید رمز نگاری شده با Public Key هر Recovery Agent نیز با فایل ذخیره می شود.

غیر فعال کردن EFS روی یک کامپیوتر : با استفاده از registry می توان امکان EFS را غیرفعال کرد. تذکر: ویراشی Registry نیاز به اطلاعات کافی دارد. چنانچه قصد دارید Registry را ویرایش کنید حتما ابتدا یک نسخه پشتیبان از آن تهیه کنید. همچنین ممکن است اگر مشکی بروز کند با استفاده از Last know Good Configuration مشکل را بر طرف کنید. ویرایش رجیستری توسط کاربران مبتدی توصیه نمی شود. در Registry Editor به شاخه زیر بروید.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EFS

یک متغیر جدید از نوع DWORD با نام EfsConfigurationایجاد کنید و مقدار آن را 1 بگذارید. کامپیوتر را ریستارت کنید.

]]></description>
			<content:encoded><![CDATA[<div id="excerpt">
<p>در این مطالب، بسیاری از نکات مربوط به EFS پوشش داده می شود. خواننده پس از خواندن این مطلب باید بتواند سناریو های رایج مربوط به EFS را پیاده سازی کند.</p></div>
<p>- File Recovery Certificates : این گروه از مجوز ها به دارندگانش اجازه می دهند تا فایل ها و فلدر های رمزنگاری شده را در حوزه یک دامین، سایت و… ریکاور کنند. بدون توجه به آنکه چه کسی این فایل را رمزنگاری کرده. فیلد Enhanced key Usage برای این دسته از مجوز ها مقدار ۱/۳/۶/۱/۴/۱/۳۱۱/۱۰/۳/۴/۱ را دارد.<strong> </strong></p>
<p style="text-align: right; font-family: tahoma; direction: rtl;"><strong>افزودن یک Recovery Agent : </strong></p>
<p style="text-align: right; font-family: tahoma; direction: rtl;">افزودن یک Data Recover Agent دو مرحله انجام می گیرد. ۱)تولید مجوز و کلید ۲)افزودن<span id="more-114"></span></p>
<p><strong>۱) تولید مجوز و کلید: </strong>۱) به خط فرمان بروید مثلا در  RUN وارد کنید CMD . 2) اکنون دستور مقابل را در خط فرمان وارد کنید :cipher /r:filename 3) حال یک کلمه عبور برای محافظت از کلید ها و مجوز ها وارد کنید. ۴)  کلمه عبور را مجددا وارد کنید. ۵) دو فایل با پسوند های PFX و CER برای شما ساخته می شود و پیغامی جهت اطلاعات از این امر در خط فرمان به شما داده می شود. * بهتر از پیش از مرحله ۲ مجوز خود را نصب کنید. * این دستور “سایفر” خوانده می شود. نمی دانم چرا برخی اشتباه تلفظ می کنند. * سوییچ SmartCard برای ذخیره سازی مجوز در کارت هوشمند به کار می رود. همچنین در استفاده از این سوییچ فایل PFX ساخته نمی شود. * به جای FileName نام دو فایل  PFX و CED را به دلخواه وارد کنید. *  فایل در جایی ساخته می شود که CMD به آن اشاره می کند. مثلا می توانید برای راحتی محل اشاره را به پارتیشن C تغییر دهید اما توصیه می شود محل اشاره User Profile خودتان باشد.</p>
<p style="text-align: right; font-family: tahoma; direction: rtl;"><strong>۲) افزودن یک Recovery Agent در دامین : </strong>۱) وارد کنسول Active Directory Users and Computers شوید. ۲) روی دامینی که می خواهید Recovery Policy آن را تغییر دهید بروید و right-click کنید و properties را بزنید. ۳) سیاستی را که می خواهید تغییر دهید انتخاب کنید و یا یک سیاست جدید اضافه کنید. ۴) به مسیر زیر بروید:</p>
<p style="text-align: left; font-family: tahoma; direction: ltr;">Computer Configuration/Windows Settings/Security Settings/Public Key Policies/Encrypting File System</p>
<p style="text-align: right; font-family: tahoma; direction: rtl;">5)روی Encrypting file System رایت کلیک کنید و Add Data Recovery Agent را بزنید. و در ویزارد به نکات زیر توجه کنید: – برای این کار باید عضو گروه Domain Admins و یا Enterprise admin باشید و یا با استفاده از delegation حق این کار را داشته باشید. – پیش از اضافه کردن یک Recovery Agent باید انتشار مجوز های در اکتیودایرکتوی تنظیم شده باشد. که به صورت پیش فرض چنین نیست. – زمانی که از طریق یک فایل، Recovery Agent اضافه می کنید. user به صورت USER_UNKNOWN نوشته می شود زیرا نام کاربر در فایل ذخیره نمی شود.</p>
<p style="text-align: right; font-family: tahoma; direction: rtl;"><strong>‘</strong><strong>۲) افزودن یک Recovery Agent به صورت local : </strong>مشابه مراحل افزودن در دامین است با این تفاوت که به کنسول Group Policy Object Editor باید بروید. یعنی در مرحله اول به MMC رفته و Add/remove snap-in را بزنید. سپس Group Policy Object را انتخاب کنید و ادامه مراحل را طی کنید. می توانید به راحتی در run وارد کنید gpedit.msc و مراحل ۲ تا ۵ را انجام دهید. * دقت کنید در اینجا حتما باید از طریق یک فایل و همان فایل با پسوند CER یک بازیاب اطلاعات اضافه کنید. -باید عضو گروه Administrators در Local Users باشید.</p>
<p style="text-align: right; font-family: tahoma; direction: rtl;"><strong>EFS چگونه کار می کند؟ </strong>۱) EFS از یک زوج کلید عمومی و اختصاصی ( Public – Private key ) استفاده می کند.  همچنین کلید هر فایل متفاوت است. زمانی که کاربر یک فایل را رمزنگاری می کند، EFS یک File Encryption Key یا به اختصار FEK تولید می کند. FEK با کلید عمومی آن کاربر رمزنگاری می شود و با فایل ذخیره می شود. ۲) زمانی که Recovery Agent وجود داشته باشد، کلید رمز نگاری شده با Public Key هر Recovery Agent نیز با فایل ذخیره می شود.</p>
<p style="text-align: right; font-family: tahoma; direction: rtl;"><strong>غیر فعال کردن EFS روی یک کامپیوتر : </strong>با استفاده از registry می توان امکان EFS را غیرفعال کرد. تذکر: ویراشی Registry نیاز به اطلاعات کافی دارد. چنانچه قصد دارید Registry را ویرایش کنید حتما ابتدا یک نسخه پشتیبان از آن تهیه کنید. همچنین ممکن است اگر مشکی بروز کند با استفاده از Last know Good Configuration مشکل را بر طرف کنید. ویرایش رجیستری توسط کاربران مبتدی توصیه نمی شود. در Registry Editor به شاخه زیر بروید.</p>
<p style="text-align: left; font-family: tahoma; direction: ltr;">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\EFS</p>
<p style="text-align: right; font-family: tahoma; direction: rtl;">یک متغیر جدید از نوع DWORD با نام EfsConfigurationایجاد کنید و مقدار آن را ۱ بگذارید. کامپیوتر را ریستارت کنید.</p>
<p style="text-align: right; font-family: tahoma; direction: rtl;">
]]></content:encoded>
			<wfw:commentRss>http://www.kheybar.net/log/1389/01/%d9%85%d8%ad%d8%a7%d9%81%d8%b8%d8%aa-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d9%84-%d9%87%d8%a7-%d8%a8%d8%a7-%d8%b1%d9%85%d8%b2%d9%86%da%af%d8%a7%d8%b1%db%8c-%d8%af%d8%b1-%d9%88%db%8c%d9%86%d8%af%d9%88%d8%b-3/feed/</wfw:commentRss>
		</item>
		<item>
		<title>سال نو مبارک</title>
		<link>http://www.kheybar.net/log/1389/01/%d8%b3%d8%a7%d9%84-%d9%86%d9%88-%d9%85%d8%a8%d8%a7%d8%b1%d9%83/</link>
		<comments>http://www.kheybar.net/log/1389/01/%d8%b3%d8%a7%d9%84-%d9%86%d9%88-%d9%85%d8%a8%d8%a7%d8%b1%d9%83/#comments</comments>
		<pubDate>Sun, 21 Mar 2010 09:12:52 +0000</pubDate>
		<dc:creator>حمیدرضا</dc:creator>
		
		<category><![CDATA[اجتماعي]]></category>

		<category><![CDATA[دل نوشته]]></category>

		<category><![CDATA[سال 1389]]></category>

		<category><![CDATA[سال نو مبارك]]></category>

		<category><![CDATA[سال همت مضاعف ، كار مضاعف]]></category>

		<guid isPermaLink="false">http://www.kheybar.net/log/?p=162</guid>
		<description><![CDATA[سلام

خلاصه سال 1388 با همه سختی ها و خوبی هاش تمام شد.

سال 88 به من یکم سخت گذشت که البته مصوبش خودم بودم که خدا رو شکر گذشت...... الهی شکر.....

حالا سال 89 که رسیده به همه تبریک میگم ایشالله سال خوب و خوشی داشته باشید.

مقام معظم رهبری هم سال 89 رو سال همت مضاعف ، کار مضاعف نامگذاری نمودند.

امسال سال ماست منتظر فعالیت های جدید وقوی باشید.


]]></description>
			<content:encoded><![CDATA[<p>سلام</p>
<p>خلاصه سال ۱۳۸۸ با همه سختی ها و خوبی هاش تمام شد.</p>
<p>سال ۸۸ به من یکم سخت گذشت که البته مصوبش خودم بودم که خدا رو شکر گذشت&#8230;&#8230; الهی شکر&#8230;..</p>
<p>حالا سال ۸۹ که رسیده به همه تبریک میگم ایشالله سال خوب و خوشی داشته باشید.</p>
<p>مقام معظم رهبری هم سال ۸۹ رو سال <strong>همت مضاعف ، کار مضاعف</strong> نامگذاری نمودند.</p>
<p><strong>امسال سال ماست منتظر فعالیت های جدید وقوی باشید.</strong></p>
<p><img class="aligncenter" title="سال 1389 مبارک" src="http://fc02.deviantart.net/fs71/f/2010/079/1/6/166d1b691d4e70b856a7d2cebc2a3c77.jpg" alt="" width="371" height="450" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.kheybar.net/log/1389/01/%d8%b3%d8%a7%d9%84-%d9%86%d9%88-%d9%85%d8%a8%d8%a7%d8%b1%d9%83/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
