:: چرت و پرت های یک هکر ::

!!! دست نوشته های یه هکر از جهنم برگشته !!!

Top Policy in Server 2008

بهمن۲۳

با سلام …

امیدوارم همیشه سلامت و شاد باشید …

بعد از قرار دادن اولین مطلب در مورد دنیای پنجره ها ، چونکه دیدم که خیلی مورد توجه قرار گرفت !!! ، تصمیم گرفتم که یه مطلب آبکی دیگه در مورد همین ویندوز طفلکی بنویسم که خدای نکرده ، عدالت اسلامی !!! را رعایت نکرده باشم و بر طبق قوانین شرعی شیعه دوازده امامی !!! ، ظلمی بر آن نکرده باشم و این کار باعث ” ثلمه ” بر دنیای کامپیوتر نباشد !!! … البته خداییش خیلی کم توی نوشته هام اسمه ویندوز رو بردیم و به قول معروف ، در حقش نامردی کردیم … حالا اومدم خدمتدون که دوباره یه ” چرت و پرت ” دیگه در موردش بنویسیم … قضیه از این قراره که این ویندوز ، مثله لینوکس نیستش که شما هر غلطی که دلت بخواد سرش در بیاری !!! … خودش به اندازه ی کافی و وافی ، تنظیمات و قسمت های مختلف واسه ی مدیریتش گذاشته … منظورم رو اگه بخوام تو یه کلمه یا دو کلمه !!! بگم میشه : Group Policy … اینجا به اندازه ی کافی تنظیمات برای انگولک کردن !!! ویندوز وجود داره … از زمانی که این ویندوز se7en اومده و همچنین Server 2008 R2 ، تمحیدات جدید امنیتی مثله تمحیدات امنیتی واقعا خجالت آور تو میدان آزادی تهران در ۲۲ بهمن !!! ، به ویندوز اضافه شده که زده شرف ویندوز رو مثله شرف کشور !!! برده و یه لیوان ساندیس هم روش خورده … البته ساندیس با طعم زهر مار !!! … بعدش هم کمپانی مایکروسافت مثله حکومت کشورمون ، برای اینکه گندش بالا نیاد ، اومد و کلی بوق توی کرنا کرد که تمام کاربران کامپیوتر دنیا ، خودشون جان بر کفان ویندوز هستن !!! … دلیلش رو هم میزاره به پای چهارتا دلیل پفکی … ولی از اون طرف برای اینکه یه جوری کاربران رو به نفع خودش جلو بکشه ، می آد و چندتا حرکت امنیتی توی این Group Policy ( همون میدان آزادی خودمون !!! ) می زاره و بعدش هم میگه : ویندوز آخرشه !!! … من هم بهش می گم : خر خودتی !!! … کاربران خودشون می دونن که دیگه باید دومتو بزاری رو کولت و بزاری بری تا دنیای کاملا باز لینوکس بر تمامی کاربران سایه بیفکند !!! … حالا هم من اینجا می خوام چندتا از اون تمحیدات امنیتی رو مثله خبرگذاری های خارجی و داخلی برملا کنم که این آقای ویندوز زیاد فکر و خیال به سرش نزنه … همواره قدرت با لینوکس بوده و این لینوکس همیشه انقلاب هایی در دنیای کامپیوتر کرده و شلوار همه رو پایین کشیده !!! … البته کسایی که با لینوکس کار نکردن این رو نمی فهمن ، چرا که چشمشون رو به روی قدرت دنیای باز بستن و همش دارن خودشون رو با ویندوز گول می زنن که : ویندوز بهترین User Friendly رو داره !!! … به قول یکی از دوستام که میگه : خوابشو ببینی !!! …. خوب ، احتمالا با این همه تفسیر  و مقدمه کاملا فهمیده باشین که من می خوام چی بگم براتون !!! .. پس می ریم سر اصل جنس …

در قسمت اول ، در مورد این UAC براتون بگم که البته دوستانی که از se7en استفاده می کنن ، به اندازه ی کافی این پیغام های لعنتی رو دیدن … حالا ما می خواییم کاری کنیم که واقعا امنیت اجرای برنامه ها در سطح admin ، دقیقا در اختیار کاربر با دسترسی admin باشه و بس … به همین خاطر ، ابتدا با اجرای دستور gpedit.msc در Run وارد محیط Group Policy بشین و به آدرس زیر برین :

Computer Configuration / Polices / Windows Settings / Security Settings / Local Polices / Security Options

حالا در قسمت سمت راست ، بر روی عبارت زیر دابل کلیک کنید :

User Account Control : Behavior of the elevation prompt for standard user

خوب ، حالا مقدار رو بر روی گزینه ی زیر قرار بدین :

Automatically deny elevation requests

خوب ، حالا چه اتفاقی می افته ؟ وقتی که کاربر می خواد یه قسمت از سیستم عامل و یا برنامه ای رو که با دسترسی admin قابل انجام هست رو اجرا کنه ، دیگه پیغام اجرا در سطح ادمین براش ظاهر نمیشه و مستقیما کاربر رو از انجام هر گونه عملکردی با اون قسمت خاص ، منع می کنه …

در قسمت دوم ، سیستمی در ویندوز Vista به این نسخه از ویندوز اضافه شده بود که یک دسترسی های پیشرفته برای تنظیمات امنیتی رو برای مدیریت سیستم قرار داده بودن که در قمست Group Policy نبود !!! .. باید دستور Auditpol.exe رو در Command Prompt اجرا می کردی تا به این تنظیمات پیشرفته دسترسی پیدا می کردی که البته محیطش هم Text Base بودش ( مثله لینوکس عزیز ! ) … حالا تو این se7en و Server 2008 اونو به همین Group Policy اضافه کردن ، خیاله همه رو هم راحت کردن … برای دسترسی به این تنظیمات به آدرس زیر برین :

Computer Configuration / Policies /  Windows Settings / Security Settings / Advanced Audit Policy Configuration

حالا در سمت راست ، انواع و اقسام تنظیمات رو می بینین … مثلا تنظیمات امنیتی سرویس های Certification و یا تمظیمات امنیتی جزئیات فایل های به اشتراک قرار داده شده و یا قرار دادن تنظیمات امنیت برای Kernel Object ها و یا تنظیمات خاص برای پایگاه داده SAM …

در قسمت سوم ، در مورد AppLocker براتون بگم … خدمت آقایان بزرگوار و خانوم های خوشگل ! عارضم که این AppLocker کارش اینه که دقیقا ، دستوری رو که ما برای اجرای برنامه ها بهش میدیم رو انجام میده . به عبارت دیگه ، این سیستم ، به ما کمک میکنه که ما دقیقا اون نرم افزاری رو که می خواییم سیستم اجرا کنه و اون نرم افزاری رو که نمی خواییم سیستم اجرا نکنه … این باعث بالا بردن ضریب اطمینان سیستم از لحاظ جلوگیری از اجرای برنامه های مخرب بر روی سیستم هست که به نظر من ، بسیار کارا هستش . از مسیر زیر می تونین به تنظیمات این سیستم AppLocker دسترسی داشته باشین :

Computer Configuration / Policies / Windows Settings / Security Settings / Application Control Policies / AppLocker


در قسمت چهارم ، در مورد یه مبحث خیلی ضروری براتون می خوام بگم … در مورد محدودیت های سخت افزاری … یکی از مهمترین عملکردهایی که در یک شبکه برای حفظ امنیت به کار میره ، جلوگیری از اضافه شدن سیستم ها و یا سخت افزار هایی به داخل شبکه برای استفاده در مصارف Penetration Testing هست… به عنوا نمونه ، یکی از مهمترین های اونها ، USB هست !!! .. جالبه نه ! … این USB Port لامسب چه کارها که نمیشه باهاش کرد … حالا ما می خواییم استفاده از USB رو در شبکه محدود کنیم … چیکار کنیم ؟ بریم رو تک تک سیستم ها و بعدش با نرم افزار های محدود کننده سیستم ، USB Port رو ببندیم … نه ، نشد دیگه ، اگه از این کارها بکنین حسابی کلامون میره تو هم ها ! … بهترین راه ، استفاده از Hardware Restriction در Server 2008 هستش که از طریق زیر می تونین به انواع تنظیمات Installation اونها دسترسی داشته باشین :

Computer Configuration / Policies / Administrative Template / System / Device Installation Restrictions


در قسمت پنجم ، در مورد یه قسمت خیلی مهم می خوام براتون بگم که بتونین دقیقا قوانین خودتون رو اعمال کنین … Firewall with advanced Security قسمتی در Group Policy ویندوز server 2008 هستش که تنظیمات بسیار عالی رو در اختیار شما می زاره … همونطور که می دونین ، این دیوار آتش در ویندوز سرور به صورت خودکار نصب میشه و شروع به کار میکنه … مشکلی که داره اینه که دقیقا ما رو در اهم اخبار و گذارشات درگاه ها قرار نمیده !!! … حالا شما با این قسمت می تونین دقیقا پورت های مورد نظر خودتون رو مدیریت کنین و همچنین قوانین با دسترسی های بالا رو برای سیستم یوارآتش خودتون بسازین و اعمالش کنین … از طریق آدرس زیر می تونین به این قسمت دسترسی داشته باشین …

Computer Configuration / Policies / Windows Settings / Windows Firewall with Advance Security


خوب دیگه ، خیلی براتون مزخرف گفتم ، بهتره که تشریفم رو ببرم و دست از سر شما خوانندگان بر دارم …

کوچیک همه ی دوستان … وحید

=======================================

:: پاورقی :: آقا به هزار بدبختی ، یه Main Board دسته دوم پیدا کردم که قدیمی باشه ، آخه CPU Chip من از این LGA ها نیست .. از اون نوع socket 478 هستش … مجبور بودم مادربورد قدیمی پیدا کنم ، وگرنه باید CPU هم می خریدم  که دیگه نمی شد چونکه پولش رو نداشتم .. خدا رو شکر فعلا سیستم رو به هزار تا ترفند و update کردن driver ها به صورت online بالا آوردم … خدا رو شکر … به همین هم راضی هستیم … به همین دلیل من تمامی دوستان به چشن عروسی من و این معشوقه ی جدیدم دعوت می کنم ، به صرف نکات linux و همچنین حرکات موضون برای دقیق قرار دادن آنتن های Highly Direction برای روشهای هک با نام ” هک تانگو ” !!! … انشالله با تشریف فرمایی خودتان ، تشکیل یک زندگی عاشقانه جدید رو با شادی شما قسمت می کنیم !!! …  بگذریم … بنده که خیلی وقت پیش خدمتدون عرض کردم که ، من هیچی بلد نیستم … می دونم الان مطلب بالا رو خوندین و کلی به بنده بد و بیرا می گین که ای بابا ، بازم این پسر  چرت و پرت گفت !!! … این مطالبی رو که در بالا خوندین ، فقط یه قسمت کمی ازش بود ، چرا که من فقط همینشو بلد بودم ، ایشالله یه زحمت به خودتون می دین و می رین بقیه ی قسمتاشو خودتون یاد می گیرین … اصلا به من چه !!! … مگه شما چیزی به من یاد می دین که من همش بیام اینجا و چیز یادتون بدم هاااا … ولی ، از یه طرف دیگه بخوام بگم ، من افتخار می کنم که دوستانی مثله شما دارم ، لااقل هر چند وقت یه بار ، سری به ما می زنین و یه فاتحه برامون می فرستین !!! .. دمه همتون گرم …

۶ نظر برای :

“Top Policy in Server 2008”

  1. در ۳۰ بهمن ۱۳۸۸ و در ساعت ۱:۵۹ ب.ظ m4crb گفته :

    سلام
    میخواستم پست جدیدت رو بخونم
    یهو یادم امد :
    که منو ادد کن بی زحمت = ev_alir3za
    و اینکه من یه سوال دارم
    ببین یه بازی هست که به صورت انلاین هست و این بازی دارای map های زیادی هست
    وقتی که می خوای با کسی بازی کنی اول باید هاست بشی و طرف جواین بشه تو هاست ما !
    اگه اون طرف مقابل این map که من باهاش هاست شده باشم رو نداشته باشه به صورا خودکار از روی کامپوتر من دانلود میکنه !
    حالا چطور میشه از این قضیه سو استفاده کرد ؟؟
    =================================
    من رفتم پست جدیدت رو بخونم فعلا
    منتظر جوابت هستمااااااا

    » l3l4ck.$c0rpi0n :
    با سلام خدمت دوست عزیز …. کجایی بابا ؟ خبری ازت نیستش هاااا ؟؟؟ … خوب ، اول باید ببینی که اون map که از اکمپیوتر شما برای شخص قربانی میره ، چه فایلی هستش و چطوری اجرا میشه … اگه بتونی بد افزاری مانند یه password sender بهش بچسبونی ( یعنی به ابتدای فایل attach کنی ) ، وقتی که از روی سیستم تو دانلود کنه و بخواد رو سیستمش این map اجرا بشه ، بدافزار تو رو کامپیوترش اعمال میشه … فقط نکتش اینجاس که این فایل map از چه نوعی هستش و چطوری اجرا میشه ؟؟ شاید اجرا شندنش فقط محدود به خود برنامه باشه ، یعنی حق دسترسی با برنامه باشه و در ضمن شاید هم هیچ گونه اتفاق خاصی هنگام اجرا شدنش نیفته ، فقط در یک محیط ایزوله برای همون برنامه بازی باشه … بازم می گم ، همه چی بستگی به نوع این فایل map و نحوه ی اجرا شدنش داره .. قربانت ، وحید

  2. در ۲ اسفند ۱۳۸۸ و در ساعت ۸:۴۴ ق.ظ m4crb گفته :

    سلام
    من منظورم این نبود که با این فایل map طرف هک کنیم !
    من میگم وقتی که من به سیستم طرف این فایل رو می فرستم اون موقع از یه اسنیفری ، چیزی استفاده کنم
    یا از این پکت های که ردوبدل میشه از اون ها سو استفاده کنم
    ======================================
    اما در مورد حرفت
    درسته یکم در مورد اجرا شدنش تحقیق میکنم!
    اصلا به این موضوع توجه نکردم :دی
    پسوند فایل map اینها هستند:
    w3x , w3m
    از این سایت برای دانلود یکی از این رایج ترین map ها استفاده کن :
    http://www.getdota.com
    ======================================
    یه سوال دیگه هم به ذهنم رسید اونم اینکه :
    دیدی می خوان آپلودر ها رو بایپس کنن از چه راهی استفاده می کنن ؟
    مثلا فایل php رو با اضافه کردن gif98;a به جای فایل gif میدن به آپلودر !
    حالا ما میتونیم همین تغییرات رو روی فایل های map (w3x , w3m) اعمال کنیم ؟
    البته فکر کنم باید اول دیکدشون کنیم ! درسته ؟

    » l3l4ck.$c0rpi0n :
    یا سلام … در مورد قسمت اوله صحبت شما ، sniffer رو می خوای چیکار ؟ حالا اومدیم و پکت ها رو بررسی کردی ، بعدش مثلا header مورد نظر خودت رو برای refer به صفحه مورد نظر خودت تغییر دادی ، چیکار می خوای انجام بدی ؟ من اینجا رو متوجه نشدم که منظورت از استفاده از sniffer واسه ی چیه ؟؟
    در مورد قسمت سوم !!! … این سیستم آپلودر ها ، می آد برای اینکه نوع فایل رو تشخیص بده و بعدش برای پیدا کردن اطلاعات meta اون عمل کنه و برای بازدیدکنندگان نمایش بده ، به مولفه اولیه فایل های تصویری توجه میکنه … اما قرار بر این نیست که همیشه در همه جا ، برای اینکه سیستم نرم افزاری بازی شما بفهمه که این فایل مثلا w3x هست ، به بیت های اول فایل که بر اساس هگز نمایش داده میشه توجه کنه ، امکان داره که فقط به extension فایل نگاه کنه و بعدش همه ی فایل رو ییک جا load کنه و اون فایل فقط یه نقشه خالی باشه … همه چی بستگی به نوع اون فایل ها که گفتم بستگی داره … قربانت عزیز …

  3. در ۴ اسفند ۱۳۸۸ و در ساعت ۸:۵۱ ق.ظ محسن گفته :

    به سلام داداش خودم آقا بیا دیگه نه مسیج ما رو جواب بده نه آفهامون رو خوبه ؟؟؟!!! مسیجم که میدیم از بس ما مزاحمت شدیم اصلا ما جزو black list هستیم !!!چه خبر دادا ؟؟ بایت اون قضیه قبلی من شرمندم !! در مورد ضعف اصلی ویندوز در برابر لینوکس اصلی ترین ضعفش لاگ گیری هست که ویندوز اصلا لاگش بی معناست اسمش لاگ هست و اینکه هر بار واسه هر تغییری تو سیستم باید یه بار ریست بدی که تو لینوکس این کار با unmount و mount کردن حله !! دادا راستی شب اربعین برات دعا کردم ایشالله هر چه زودتر زن بگیری ما هم یه عروسی بیفتیم !!این دفعه به صرف شام و شیرینی !!! ایشالله که یکی رو میگیری پا به پای خودت باهات بحث امنیتی کنه آخر سر هم حرف آخر رو شما تو همه چی بزنی بگی چشم

    دادا من کوچیکتم سلام به خانواده محترم برسون
    کوچیکت محسن

    » l3l4ck.$c0rpi0n :
    سلام از ماست داداشی عزیز … آقا ما خیلی کوچیکتیم به خدا … خودت چطوری ؟ سلام به خونواده برسونی … آقا ما که یه معشوقه ی جدید پیدا کردیم دیگه ، مگه خبر نداری ؟؟ همین MainBoard MSI جدیده درستش کرد !!! … همه جاش سالم بود ، هم مغزش ، هم چشماش ، هم معدش ، فقط مشکل ستون فقرات داشت که با این MSI حل شد … به جونه داداشی یه صدای نخراشیده ای داره که نگو !!! … از قبلی خیلی صداش قوی تره !!! … تازه ، کوچیک تر و خوش اندام تر هم هستش … اینقده خوشگله که نگو … همین چند روزه پیش با هم رفته بودیم پارک کوهستان کرمانشاه ، چندتا عکس با هم انداختیم ، یکیش که مشکل اخلاقی نداشته باشه واست می فرستم !!! … بابا من که هر وقت نماز می خونم ، بعد از نماز هم قرآن می خونم ، بعدش دعا می کنم که خدا یه ضعیفه بهت بده که از این به بعد اینفدر تو زندگی مشترک بهت خوش بگذره که به جای واژه ی منحوس ” ضعیفه ” از واژه ی ملموس ” قویه ” استفاده کنی !!!! … خیلی مخلصیم به جونه دادا …. کوچیک همیشگیت ، وحید

  4. در ۵ اسفند ۱۳۸۸ و در ساعت ۱۲:۲۹ ق.ظ EHS4N گفته :

    سلام
    اومدم برای شادیه روحت یه فاتحه بفرستم برم ! D:
    شوخی کردم دور از جونت ! کارت بیسته !
    بازم میام!

    » l3l4ck.$c0rpi0n :
    با سلام و عرض خوشامدگویی به شما دوست عزیز … الان از بخش مرسولات پستی تماس گرفتن که فاتحه شما رسید !!! … بسیار ممنون و خرسندیم !!! …

  5. در ۲۷ اسفند ۱۳۸۸ و در ساعت ۱۰:۵۲ ب.ظ m4crb گفته :

    عیدت مبارک

    » l3l4ck.$c0rpi0n :
    با سلام خدمت شما دوست عزیز و قدیمی … سال نو شما هم به میارکی باشه انشاالله … امیدوارم که سالی پر از شادکامی و سلامتی داشته باشی …
    کوچیک همه ی دوستان … وحید

  6. در ۱۶ فروردین ۱۳۸۹ و در ساعت ۱:۲۳ ب.ظ ali گفته :

    سلام
    خیلی باحال بود مرسی.
    لذت بردیم مخصوصا از اون قسمت ۲۲ بهمن و میدان آزادی و … نکات امنیتی که بدرد من نخورد چون ما با مکیم. قسمت بشه بیام لینوکس داش وحید.

    » l3l4ck.$c0rpi0n :
    سلام بر آقا علی عزیز ، داداشه بزرگتر خودم … آقا ما کوچیکتیم به مولا … شما که خیلی کلاس کاریت بالاس و با MAC OS کار می کنی … ما بدبخت بیچاره ها هنوز با همون Back|Track زغالی خودمون سروکله می زنیم ;) ….

آدرس ایمیل شما منتشر نمیشود

وب سایت آزمایشی

متن دیدگاه شما :

 

برگه ها

پیوندها

دسته ها

آخرین دیدگاه ها

بیا دنبال ما دیگه !!!

ورق ما در کتاب چهره ها !!!