<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>تکوپدیا &#187; امنیت</title>
	<atom:link href="http://techopedia.net/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://techopedia.net</link>
	<description>Techopedia; #Where Tech Defined</description>
	<lastBuildDate>Sun, 06 May 2012 08:33:43 +0000</lastBuildDate>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>ایمنی در شبکه های اجتماعی</title>
		<link>http://techopedia.net/1387/11/22/security-in-social-networks/</link>
		<comments>http://techopedia.net/1387/11/22/security-in-social-networks/#comments</comments>
		<pubDate>Tue, 10 Feb 2009 16:30:32 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[دسته‌بندی نشده]]></category>
		<category><![CDATA[امنیت]]></category>
		<category><![CDATA[اينترنت]]></category>

		<guid isPermaLink="false">http://techopedia.net/?p=563</guid>
		<description><![CDATA[<p><span style="font-family: Tahoma;">وب سایت های <a href="http://en.wikipedia.org/wiki/Social_network">شبکه های اجتماعی</a>، به  صورت گسترده ای از زمان اولین حضور آنان گسترش پیدا کرده اند. شبکه های محلی،  زبانی، تخصصی و کاری و چند منظوره با نام ها و تکنولوژی های مختلفی در حال ارایه  </span>&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><span style="font-family: Tahoma;">وب سایت های <a href="http://en.wikipedia.org/wiki/Social_network">شبکه های اجتماعی</a>، به  صورت گسترده ای از زمان اولین حضور آنان گسترش پیدا کرده اند. شبکه های محلی،  زبانی، تخصصی و کاری و چند منظوره با نام ها و تکنولوژی های مختلفی در حال ارایه  سرویس هستند. این نوشته، چند توصیه برای استفاده از این شبکه ها را بیان خواهد کرد:</span></p>
<div dir="rtl">
<ul dir="rtl">
<li dir="rtl">
<p dir="rtl" align="justify"><span style="font-family: Tahoma;"><strong>اطلاعات خصوصی و شخصی خود را  	به صورت محدود منتشر سازید.</strong> اطلاعاتی که می تواند برای شما دردسر ساز باشد  	را برای خود نگه دارید. آدرس منزل و یا برنامه کاری شما ممکن است برای شما نقاط  	ضعفی ایجاد کند. همچنین همواره در مورد اطلاعاتی که دیگران در مورد شما منتشر  	می کنند، دقت کنید. برخی اوقات اطلاعاتی که دیگران در مورد شما منتشر ساخته  	اند، به همراه اطلاعاتی که شما منتشر کرده اید می تواند تشکیل یک پازل ساده را  	بدهد.</span></p>
</li>
<li dir="rtl">
<p dir="rtl" align="justify"><span style="font-family: Tahoma;"><strong>به یاد داشته باشید، اینترنت  	یک منبع عمومی برای همگان است.</strong> تنها اطلاعاتی را منتشر سازید که همگان  	صلاحیت دیدن آن ها را داشته باشند، به یاد داشته باشید ممکن است حتی با از بین  	بردن بعضی اطلاعات، امکان دسترسی به آن ها وجود داشته باشد.</span></p>
</li>
<li dir="rtl">
<p dir="rtl" align="justify"><span style="font-family: Tahoma;"><strong>در مورد غریبه ها محتاط  	باشید.</strong> امکان به کار گیری هویت های مجهول و غیر واقعی برای افراد سودجو در  	همه جا وجود دارد و دنیای مجازی نیز قسمتی از همه جا است! در مورد ارتباط با  	غریبه ها محتاط باشید و کمی بیشتر در مورد اطلاعاتی که در اختیار آن ها قرار می  	دهید، دقت کنید.</span></p>
</li>
<li dir="rtl">
<p dir="rtl" align="justify"><span style="font-family: Tahoma;"><strong>در مورد مطالبی که اطمینان  	ندارید، شکاک باشید. </strong>هر چیزی که شما به صورت آنلاین می خوانید، حقیقت  	ندارد. ممکن است افرادی اطلاعات نادرست، غیر واقعی و جعلی را منتشر سازند و یا  	به قصد تفریح و سودجویی اقدام به ایجاد شایعه و جک کنند. در مورد این دسته  	مطالب، شما می بایست شکاک باشید و در انتشار دوباره آن ها بررسی بیشتری داشته  	باشید.</span></p>
</li>
<li dir="rtl">
<p dir="rtl" align="justify"><span style="font-family: Tahoma;"><strong>شیوه نامه حقوق دسترسی را  	مطالعه کنید.</strong> شیوه نامه های مختلفی از طرف وب سایت ها منتشر می شود. اگر  	تمامی آن ها را نمی خوانید، حداقل در جریان خلاصه ای از <span lang="en-us"> Privacy Policies</span> قرار بگیرید.</span></p>
</li>
</ul>
<p dir="rtl" align="justify"><span style="font-family: Tahoma;">اگر علاقه دارید این مطالب را در  مورد امنیت در <a href="http://fa.wikipedia.org/wiki/%D8%B4%D8%A8%DA%A9%D9%87%E2%80%8C%D9%87%D8%A7%DB%8C_%D8%A7%D8%AC%D8%AA%D9%85%D8%A7%D8%B9%DB%8C">شبکه های  اجتماعی</a> بخوانید:</span></p>
<ul dir="rtl">
<li dir="rtl">
<p dir="rtl" align="justify"><span style="font-family: Tahoma;"> <a href="http://www.crn.com/security/208401887;jsessionid=1GUH00TYKOV0MQSNDLPSKH0CJUNN2JVN?pgno=1"> ۱۰ مورد در مورد امنیت شبکه های اجتماعی</a></span></p>
</li>
<li dir="rtl">
<p dir="rtl" align="justify"><span style="font-family: Tahoma;"> <a href="http://www.us-cert.gov/cas/tips/ST04-011.html">توصیه های برای  	استفاده از چت و اتاق های گفتگو</a></span></p>
</li>
<li dir="rtl">
<p dir="rtl" align="justify"><span style="font-family: Tahoma;"> <a href="http://www.us-cert.gov/cas/tips/ST04-014.html">Avoiding Social  	Engineering and Phishing Attacks</a></span></p>
</li>
<li dir="rtl">
<p dir="rtl" align="justify"><span style="font-family: Tahoma;"> <a href="http://www.us-cert.gov/cas/tips/ST06-003.html">در شبکه های اجتماعی  	ایمن بمانید</a></span></p>
</li>
<li dir="rtl">
<p dir="rtl" align="justify"><span style="font-family: Tahoma;"> <a href="http://www.eweek.com/c/a/Security/Securing-Social-Networks-From-Facebook-to-MySpace-to-LinkedIn/?kc=rss"> ایمنی در شبکه ای اجتماعی <span lang="en-us">Facebook</span>، 	<span lang="en-us">MySpace </span>و <span lang="en-us">LinkedIn</span></a></span></p>
</li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1387/11/22/security-in-social-networks/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>درخواست های غیرعادی از سایت سیناپردازش</title>
		<link>http://techopedia.net/1387/05/15/sinapardazesh-website-abuse/</link>
		<comments>http://techopedia.net/1387/05/15/sinapardazesh-website-abuse/#comments</comments>
		<pubDate>Tue, 05 Aug 2008 16:24:02 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[امنیت]]></category>

		<guid isPermaLink="false">http://techopedia.net/1387/05/15/sinapardazesh-website-abuse/</guid>
		<description><![CDATA[<div dir=rtl align=justify>
<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa">&#1583;&#1601;&#1593;&#1575;&#1578;&#1740; &#1705;&#1607; &#1605;&#1608;&#1585;&#1583;<br />
&#1605;&#1588;&#1705;&#1608;&#1705;&#1740; &#1583;&#1585; &#1606;&#1585;&#1605; &#1575;&#1601;&#1586;&#1575;&#1585;&#1607;&#1575;&#1740; &#1575;&#1740;&#1585;&#1575;&#1606;&#1740; &#1608; &#1585;&#1601;&#1578;&#1575;&#1585; &#1570;&#1606; &#1607;&#1575; &#1583;&#1740;&#1583;&#1607; &#1575;&#1605; &#1607;&#1585; &#1585;&#1608;&#1586; &#1583;&#1585; &#1581;&#1575;&#1604; &#1586;&#1740;&#1575;&#1583;&#1578;&#1585; &#1588;&#1583;&#1606;<br />
&#1607;&#1587;&#1578;&#1606;&#1583;. &#1575;&#1740;&#1606; &#1605;&#1608;&#1585;&#1583; &#1575;&#1605;&#1585;&#1608;&#1586; &#1608;&#1575;&#1602;&#1593;&#1575; &#1593;&#1580;&#1740;&#1576; &#1576;&#1608;&#1583;:</span></font></p>
<p dir="rtl" align="center"><font face="Tahoma"><br />
<img border="0" src="http://techopedia.net/wp-content/uploads/2008/08/sinapardazesh-abuse-870515.png" width="470" height="101"/></font></p>
<p dir="rtl" align="right"><span lang="fa"><font face="Tahoma">&#1578;&#1608;&#1590;&#1740;&#1581;: &#1589;&#1601;&#1581;&#1607;<br />
http://www.sinapardazeshsoft.com/popup.txt &#1583;&#1585; &#1591;&#1740; 3 &#1585;&#1608;&#1586; &#1576;&#1575; &#1578;&#1593;&#1583;&#1575;&#1583; &#1583;&#1585;&#1582;&#1608;&#1575;&#1587;&#1578; 39512 &#1608;<br />
&#1581;&#1580;&#1605; </font></span></p>&#8230;</div>]]></description>
			<content:encoded><![CDATA[<div dir=rtl align=justify>
<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa">&#1583;&#1601;&#1593;&#1575;&#1578;&#1740; &#1705;&#1607; &#1605;&#1608;&#1585;&#1583;<br />
&#1605;&#1588;&#1705;&#1608;&#1705;&#1740; &#1583;&#1585; &#1606;&#1585;&#1605; &#1575;&#1601;&#1586;&#1575;&#1585;&#1607;&#1575;&#1740; &#1575;&#1740;&#1585;&#1575;&#1606;&#1740; &#1608; &#1585;&#1601;&#1578;&#1575;&#1585; &#1570;&#1606; &#1607;&#1575; &#1583;&#1740;&#1583;&#1607; &#1575;&#1605; &#1607;&#1585; &#1585;&#1608;&#1586; &#1583;&#1585; &#1581;&#1575;&#1604; &#1586;&#1740;&#1575;&#1583;&#1578;&#1585; &#1588;&#1583;&#1606;<br />
&#1607;&#1587;&#1578;&#1606;&#1583;. &#1575;&#1740;&#1606; &#1605;&#1608;&#1585;&#1583; &#1575;&#1605;&#1585;&#1608;&#1586; &#1608;&#1575;&#1602;&#1593;&#1575; &#1593;&#1580;&#1740;&#1576; &#1576;&#1608;&#1583;:</span></font></p>
<p dir="rtl" align="center"><font face="Tahoma"><br />
<img border="0" src="http://techopedia.net/wp-content/uploads/2008/08/sinapardazesh-abuse-870515.png" width="470" height="101"/></font></p>
<p dir="rtl" align="right"><span lang="fa"><font face="Tahoma">&#1578;&#1608;&#1590;&#1740;&#1581;: &#1589;&#1601;&#1581;&#1607;<br />
http://www.sinapardazeshsoft.com/popup.txt &#1583;&#1585; &#1591;&#1740; 3 &#1585;&#1608;&#1586; &#1576;&#1575; &#1578;&#1593;&#1583;&#1575;&#1583; &#1583;&#1585;&#1582;&#1608;&#1575;&#1587;&#1578; 39512 &#1608;<br />
&#1581;&#1580;&#1605; 70 &#1605;&#1711;&#1575;&#1576;&#1575;&#1740;&#1578;. &#1570;&#1740;&#1575; &#1575;&#1740;&#1606; &#1740;&#1705; &#1575;&#1740;&#1585;&#1575;&#1583; &#1583;&#1585; &#1576;&#1585;&#1606;&#1575;&#1605;&#1607; &#1575;&#1587;&#1578;&#1567; &#1570;&#1740;&#1575; &#1575;&#1740;&#1606; &#1585;&#1608;&#1588;&#1740; &#1576;&#1585;&#1575;&#1740; &#1580;&#1605;&#1593; &#1570;&#1608;&#1585;&#1740;<br />
&#1575;&#1591;&#1604;&#1575;&#1593;&#1575;&#1578; &#1575;&#1587;&#1578;&#1567; &#1570;&#1740;&#1575; &#1575;&#1740;&#1606; &#1583;&#1585;&#1582;&#1608;&#1575;&#1587;&#1578; &#1607;&#1575; &#1575;&#1586; &#1591;&#1585;&#1601; &#1576;&#1585;&#1606;&#1575;&#1605;&#1607; &#1607;&#1575;&#1740; &#1594;&#1740;&#1585;&#1602;&#1575;&#1606;&#1608;&#1606;&#1740; &#1575;&#1740;&#1580;&#1575;&#1583; &#1588;&#1583;&#1607; &#1575;&#1606;&#1583;&#1567; &#1570;&#1740;&#1575;<br />
&#1578;&#1608;&#1590;&#1740;&#1581;&#1740; &#1583;&#1585; &#1575;&#1740;&#1606; &#1586;&#1605;&#1740;&#1606;&#1607; &#1608;&#1580;&#1608;&#1583; &#1583;&#1575;&#1585;&#1583;&#1567;</font></span></p>
<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa">&#1575;&#1740;&#1606; &#1605;&#1608;&#1585;&#1583; &#1585;&#1575; &#1576;&#1607;<br />
&#1588;&#1585;&#1705;&#1578; &#1605;&#1586;&#1576;&#1608;&#1585; &#1575;&#1740;&#1605;&#1740;&#1604; &#1586;&#1583;&#1605;&#1548; &#1608; &#1575;&#1711;&#1585; &#1580;&#1608;&#1575;&#1576; &#1583;&#1575;&#1583; &#1583;&#1585; &#1575;&#1583;&#1575;&#1605;&#1607; &#1607;&#1605;&#1740;&#1606; &#1605;&#1591;&#1604;&#1576; &#1570;&#1606; &#1585;&#1575; &#1605;&#1606;&#1593;&#1705;&#1587; &#1605;&#1740; &#1705;&#1606;&#1605;.</span></font></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1387/05/15/sinapardazesh-website-abuse/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>محل استفاده از سامانه پیشگیری/تشخیص نفوذ (NIDS)</title>
		<link>http://techopedia.net/1387/04/29/common-nids-usage-lan2wan/</link>
		<comments>http://techopedia.net/1387/04/29/common-nids-usage-lan2wan/#comments</comments>
		<pubDate>Sat, 19 Jul 2008 05:04:06 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[دسته‌بندی نشده]]></category>
		<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت در عمق]]></category>
		<category><![CDATA[امنیت شبکه]]></category>

		<guid isPermaLink="false">http://techopedia.net/1387/04/29/common-nids-usage-lan2wan/</guid>
		<description><![CDATA[<div dir="rtl">
<p align="justify"><span style="font-family: Tahoma;"><br />
<img src="http://techopedia.net/wp-content/uploads/2008/07/common-nids-usage-lan2wan.jpg" border="0" alt="" width="300" height="582" align="left" />استفاده از<br />
<a href="http://en.wikipedia.org/wiki/Network_intrusion_detection_system">Network Intrusion<br />
Detection System</a> با توجه به افزایش روزافزون مخاطرات ناشناخته و یا غیرقابل پیش<br />
بینی (حمله هایی که سرمنشا داخلی دارند و یا zero-day ها) انتخاب عاقلانه و در برخی<br />
موارد اجباری است. محل به کارگیری یک</span></p>&#8230;</div>]]></description>
			<content:encoded><![CDATA[<div dir="rtl">
<p align="justify"><span style="font-family: Tahoma;"><br />
<img src="http://techopedia.net/wp-content/uploads/2008/07/common-nids-usage-lan2wan.jpg" border="0" alt="" width="300" height="582" align="left" />استفاده از<br />
<a href="http://en.wikipedia.org/wiki/Network_intrusion_detection_system">Network Intrusion<br />
Detection System</a> با توجه به افزایش روزافزون مخاطرات ناشناخته و یا غیرقابل پیش<br />
بینی (حمله هایی که سرمنشا داخلی دارند و یا zero-day ها) انتخاب عاقلانه و در برخی<br />
موارد اجباری است. محل به کارگیری یک<br />
<a href="http://www.sans.org/resources/idfaq/?utm_source=web-sans&amp;utm_medium=text-ad&amp;utm_content=Free_Resources_Homepage_idfaq_free_rsrcs_homepage&amp;utm_campaign=IDFAQ&amp;ref=27944">NIDS</a> بر اساس این سه عامل قابل بررسی است:<br />
-<br />
بودجه<br />
-<br />
حساسیت و محرمانگی<br />
-<br />
توانایی ها و قابلیت های موجود در سازمان</span></p>
<p align="justify"><span style="font-family: Tahoma;">اگر بتوان با عامل بودجه مقابله کرد، استفاده از سناریوی زیر<br />
به عنوان الگوی اولیه (برای ارتباطات LANبهWAN) همواره بهترین نقطه شروع برای شبکه<br />
هایی با حساسیت متوسط و بالا است (شبکه های سازمانی، شبکه های مالی و شبکه های<br />
نظامی_یا محرمانه_):<br />
-<br />
سامانه پیشگیری/تشخیص نفوذ خارجی (External NIDS)<br />
- پوشش امنیتی اولیه که به صورت پیش فرض تمامی درخواست ها را با<br />
حالت Deny پاسخ می دهد:<br />
۱- <span lang="en-us">Router</span><br />
با الزمات امنیتی و <span lang="en-us">Access Control Lists<br />
</span> 2- فایروال<br />
۳-<br />
<a href="http://www.apachetutor.org/admin/reverseproxies">پروکسی</a> (<a href="http://www.sans.org/reading_room/whitepapers/webservers/302.php">Application<br />
aware proxies</a> بسته به برنامه هایی که استفاده می شوند یا خواهند شد.)<br />
- سامانه پیشگیری/تشخیص نفوذ داخلی (<span lang="en-us">Internal</span><br />
NIDS)<br />
- <span lang="en-us">DMZ</span> برای برنامه هایی که به صورت<br />
عمومی استفاده خواهند شد.<br />
- پیاده سازی سرویس های شبکه با دید امنیتی و به کار بردن شیوه<br />
نامه های موجود<br />
- سامانه پیشگیری/تشخیص نفوذ شبکه های بی سیم در صورت استفاده (<span lang="en-us">Wireless</span><br />
IDS<span lang="en-us">/IPS</span>)</span></p>
<p align="justify"><span style="font-family: Tahoma;"><strong>چرا از سامانه پیشگیری/تشخیص نفوذ خارجی (External NIDS)<br />
استفاده کنیم؟<br />
</strong><span lang="en-us">NIDS</span> خارجی به عنوان نقطه امنیتی صفر وظیفه تشخیص،<br />
تحلیل و جمع آوری (و در برخی سناریوها پیشگیری) مخاطرات امنیتی که از سمت شبکه های<br />
مبتنی بر <span lang="en-us">IP</span> خارجی (مانند اینترنت و شبکه های<br />
<span lang="en-us">WAN</span> مشترک) روی می دهند را دارد. داده های جمع آوری شده<br />
می تواند به صورت <span lang="en-us">real-time</span> تحلیل شود و همچنین برای<br />
پیگیری های آینده مورد استفاده قرار بگیرد. همچنین این سامانه می بایست توانایی<br />
تولید پیغام های خطر را پیش از بروز مشکل داشته باشد.  چهار هدف اولیه که منجر<br />
به استفاده از <span lang="en-us">NIDS</span> خارج از محدوده شبکه<br />
<span lang="en-us">LAN</span> در نقطه اتصال با <span lang="en-us">WAN</span> می<br />
شوند، عبارتند از:</span></p>
<p align="justify"><span style="font-family: Tahoma;"> ۱- تحلیل نفوذ با استفاده از داده های جمع<br />
آوری شده در قبل<br />
۲- تشخیص بی وقفه و <span lang="en-us">real-time</span> نفوذ<br />
۳- جمع آوری مدارک (<a href="http://www.ciac.org/ciac/ConferenceProceedings/DOECompSec97/nid.pdf">Evidence<br />
gathering</a>) مستند<br />
۴- جمع آوری آمار</span>
</p>
<p align="justify">
</div>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1387/04/29/common-nids-usage-lan2wan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>کسب EAL4 برای ردهت RHEL</title>
		<link>http://techopedia.net/1386/03/27/rhel-certified-at-eal4/</link>
		<comments>http://techopedia.net/1386/03/27/rhel-certified-at-eal4/#comments</comments>
		<pubDate>Sun, 17 Jun 2007 18:01:56 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت اطلاعات]]></category>
		<category><![CDATA[امنیت در عمق]]></category>
		<category><![CDATA[پیوندها]]></category>

		<guid isPermaLink="false">http://techopedia.net/1386/03/27/rhel-certified-at-eal4/</guid>
		<description><![CDATA[<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa">&#1583;&#1585; &#1605;&#1608;&#1585;&#1583;<br />
&#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1607;&#1575;&#1740; </span><br />
<a href="http://en.wikipedia.org/wiki/Evaluation_Assurance_Level">EAL</a><span lang="fa"><br />
&#1583;&#1585;&#1581;&#1583;&#1608;&#1583; 3 &#1587;&#1575;&#1604; &#1662;&#1740;&#1588; &#1605;&#1591;&#1604;&#1576;&#1740; &#1576;&#1575; &#1593;&#1606;&#1608;&#1575;&#1606; EAL -<br />
<a href="http://techopedia.net/1383/02/11/eal-evaluation-assurance-level/"><br />
Evaluation </a> </span><br />
<a href="http://techopedia.net/1383/02/11/eal-evaluation-assurance-level/"><br />
A<span lang="fa">ssurance </span>L<span lang="fa">evel</span></a><span lang="fa"><br />
&#1606;&#1608;&#1588;&#1578;&#1607; &#1576;&#1608;&#1583;&#1605;. &#1583;&#1585; &#1570;&#1606; &#1586;&#1605;&#1575;&#1606; &#1585;&#1583;&#1607;&#1578; &#1578;&#1608;&#1575;&#1606;&#1587;&#1578;&#1607; &#1576;&#1608;&#1583; </span>EAL2<span lang="fa"> &#1585;&#1575;<br />
&#1576;&#1585;&#1575;&#1740; &#1582;&#1575;&#1606;&#1608;&#1575;&#1583;&#1607; </span>RHEL<span lang="fa"> &#1705;&#1587;&#1576; &#1705;&#1606;&#1583;. &#1576;&#1575; &#1711;&#1584;&#1588;&#1578; &#1586;&#1605;&#1575;&#1606; &#1608; &#1578;&#1705;&#1605;&#1740;&#1604; &#1588;&#1583;&#1606; </span></font>&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa">&#1583;&#1585; &#1605;&#1608;&#1585;&#1583;<br />
&#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1607;&#1575;&#1740; </span><br />
<a href="http://en.wikipedia.org/wiki/Evaluation_Assurance_Level">EAL</a><span lang="fa"><br />
&#1583;&#1585;&#1581;&#1583;&#1608;&#1583; 3 &#1587;&#1575;&#1604; &#1662;&#1740;&#1588; &#1605;&#1591;&#1604;&#1576;&#1740; &#1576;&#1575; &#1593;&#1606;&#1608;&#1575;&#1606; EAL -<br />
<a href="http://techopedia.net/1383/02/11/eal-evaluation-assurance-level/"><br />
Evaluation </a> </span><br />
<a href="http://techopedia.net/1383/02/11/eal-evaluation-assurance-level/"><br />
A<span lang="fa">ssurance </span>L<span lang="fa">evel</span></a><span lang="fa"><br />
&#1606;&#1608;&#1588;&#1578;&#1607; &#1576;&#1608;&#1583;&#1605;. &#1583;&#1585; &#1570;&#1606; &#1586;&#1605;&#1575;&#1606; &#1585;&#1583;&#1607;&#1578; &#1578;&#1608;&#1575;&#1606;&#1587;&#1578;&#1607; &#1576;&#1608;&#1583; </span>EAL2<span lang="fa"> &#1585;&#1575;<br />
&#1576;&#1585;&#1575;&#1740; &#1582;&#1575;&#1606;&#1608;&#1575;&#1583;&#1607; </span>RHEL<span lang="fa"> &#1705;&#1587;&#1576; &#1705;&#1606;&#1583;. &#1576;&#1575; &#1711;&#1584;&#1588;&#1578; &#1586;&#1605;&#1575;&#1606; &#1608; &#1578;&#1705;&#1605;&#1740;&#1604; &#1588;&#1583;&#1606; &#1576;&#1585;&#1585;&#1587;&#1740;<br />
&#1607;&#1575;&#1548; &#1575;&#1705;&#1606;&#1608;&#1606; &#1602;&#1587;&#1605;&#1578;&#1740; &#1575;&#1586; &#1605;&#1581;&#1589;&#1608;&#1604;&#1575;&#1578; &#1585;&#1583;&#1607;&#1578; </span>RHEL<span lang="fa"> &#1578;&#1608;&#1575;&#1606;&#1587;&#1578;&#1607; &#1575;&#1587;&#1578; &#1576;&#1607; +EAL4<br />
&#1583;&#1587;&#1578;&#1585;&#1587;&#1740; &#1662;&#1740;&#1583;&#1575; &#1705;&#1606;&#1583;. &#1575;&#1740;&#1606; &#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1576;&#1583;&#1740;&#1606; &#1605;&#1593;&#1606;&#1575; &#1575;&#1587;&#1578; &#1705;&#1607; &#1575;&#1705;&#1606;&#1608;&#1606; &#1575;&#1605;&#1705;&#1575;&#1606; &#1575;&#1587;&#1578;&#1601;&#1575;&#1583;&#1607; &#1705;&#1575;&#1605;&#1604;&#1575; &#1575;&#1605;&#1606; &#1608;<br />
&#1602;&#1575;&#1576;&#1604; &#1575;&#1591;&#1605;&#1740;&#1606;&#1575;&#1606; &#1576;&#1585; &#1662;&#1575;&#1740;&#1607; &#1605;&#1581;&#1589;&#1608;&#1604;&#1575;&#1578; &#1605;&#1576;&#1578;&#1606;&#1740; &#1576;&#1585; &#1604;&#1740;&#1606;&#1608;&#1705;&#1587; &#1608; &#1576;&#1585; &#1575;&#1587;&#1575;&#1587; &#1575;&#1587;&#1578;&#1575;&#1606;&#1583;&#1575;&#1585;&#1583;&#1607;&#1575;&#1740; &#1583;&#1608;&#1604;&#1578;&#1740; &#1608;&#1580;&#1608;&#1583;<br />
&#1583;&#1575;&#1585;&#1583; (&#1575;&#1604;&#1576;&#1578;&#1607; &#1662;&#1740;&#1588;&#1578;&#1585; &#1606;&#1740;&#1586; &#1575;&#1740;&#1606; &#1575;&#1605;&#1705;&#1575;&#1606; &#1608;&#1580;&#1608;&#1583; &#1583;&#1575;&#1588;&#1578;&#1548; &#1608;&#1604;&#1740; &#1576;&#1575; &#1575;&#1740;&#1606; &#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1575;&#1740;&#1606;<br />
&#1575;&#1583;&#1593;&#1575; &#1576;&#1607;<br />
&#1589;&#1608;&#1585;&#1578; &#1585;&#1587;&#1605;&#1740; &#1602;&#1575;&#1576;&#1604; &#1575;&#1587;&#1578;&#1606;&#1575;&#1583; &#1575;&#1587;&#1578;). </span><br />
<a title="RHEL certified at EAL4+" target="_blank" href="http://lwn.net/Articles/238602/"><br />
LWN</a><span lang="fa"> |<br />
<a href="http://www.infoworld.com/article/07/06/15/red-hat-linux-gets-top-government-security-rating_1.html"><br />
Infoworld</a></span></font></p>
<blockquote dir="ltr">
<p align="justify"><b><font face="Tahoma"><br />
	<a href="http://james-morris.livejournal.com/21053.html">RHEL now certified<br />
	at EAL4+</a></font></b></p>
<p align="justify"><font face="Tahoma"><br />
	<a href="http://www.redhat.com/rhel/">RHEL</a> is now<br />
	<a href="http://www.niap-ccevs.org/cc-scheme/st/?vid=10125">certified at<br />
	EAL4+</a>, when configured appropriately on IBM&#8217;s mainframe, System x,<br />
	System p5 and eServer boxes, according to the protection profiles LSPP<br />
	(labeling), RBACPP (role based access control) and CAPP (audit).</p>
<p>	<a href="http://en.wikipedia.org/wiki/Evaluation_Assurance_Level">EAL4+</a><br />
	is as far as you can go with an off the shelf OS. Beyond this, you need<br />
	semiformal security design and pretty much a new OS. LSPP is the current<br />
	equivalent of the old &quot;orange book&quot; B1<br />
	<a href="http://en.wikipedia.org/wiki/TCSEC">TCSEC</a> rating.</font></p>
</blockquote>
<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa"><br />
<a href="http://www.atsec.com/01/news-article-59.html">&#1588;&#1585;&#1705;&#1578; &#1606;&#1575;&#1608;&#1604; &#1576;&#1575; &#1605;&#1581;&#1589;&#1608;&#1604; SLES<br />
&#1583;&#1608; &#1587;&#1575;&#1604;</a> &#1662;&#1740;&#1588; &#1578;&#1608;&#1575;&#1606;&#1587;&#1578;&#1607; &#1576;&#1608;&#1583; &#1576;&#1607; &#1587;&#1591;&#1581; &#1662;&#1575;&#1740;&#1740;&#1606; &#1578;&#1585;&#1740; &#1575;&#1586; &#1575;&#1740;&#1606; &#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1583;&#1587;&#1578; &#1662;&#1740;&#1583;&#1575; &#1705;&#1606;&#1583;.</span></font></p>
<p dir="rtl" align="justify"><font face="Tahoma"><span lang="fa"><b>&#1581;&#1575;&#1588;&#1740;&#1607;</b>:&#1583;&#1585;<br />
&#1605;&#1591;&#1604;&#1576; &#1602;&#1576;&#1604;&#1740; </span>EAL<span lang="fa">&#1548; &#1583;&#1608;&#1587;&#1578;&#1740; &#1576;&#1607; &#1593;&#1604;&#1605;&#1740; &#1606;&#1576;&#1608;&#1583;&#1606; &#1605;&#1591;&#1604;&#1576; &#1608; &#1575;&#1607;&#1605;&#1740;&#1578; </span><br />
<a href="http://www.commoncriteria.org/">CC</a><span lang="fa"> &#1575;&#1588;&#1575;&#1585;&#1607; &#1705;&#1585;&#1583;&#1607; &#1575;&#1587;&#1578;.<br />
&#1605;&#1591;&#1575;&#1604;&#1576; &#1586;&#1740;&#1575;&#1583;&#1740; &#1583;&#1585; &#1605;&#1608;&#1585;&#1583; &#1575;&#1740;&#1606; &#1705;&#1607; &#1608;&#1575;&#1602;&#1593;&#1575; &#1607;&#1586;&#1740;&#1606;&#1607; &#1705;&#1585;&#1583;&#1606; &#1662;&#1608;&#1604; &#1583;&#1585; &#1705;&#1587;&#1576; </span>EAL<span lang="fa"><br />
&#1606;&#1602;&#1588; &#1583;&#1575;&#1585;&#1583; &#1740;&#1575; &#1606;&#1607; &#1608;&#1580;&#1608;&#1583; &#1583;&#1575;&#1585;&#1583;. &#1607;&#1605;&#1575;&#1606;&#1591;&#1608;&#1585; &#1705;&#1607; &#1711;&#1585;&#1601;&#1578;&#1606; &#1576;&#1593;&#1590;&#1740; &#1575;&#1586; </span>ISO<span lang="fa">&#1607;&#1575;<br />
&#1576;&#1607; &#1662;&#1585;&#1583;&#1575;&#1582;&#1578; &#1581;&#1602; &#1593;&#1590;&#1608;&#1740;&#1578; &#1578;&#1576;&#1583;&#1740;&#1604; &#1588;&#1583;&#1607; &#1575;&#1587;&#1578;&#1548; &#1576;&#1593;&#1590;&#1740; &#1575;&#1586; &#1605;&#1581;&#1589;&#1608;&#1604;&#1575;&#1578; &#1607;&#1605; &#1576;&#1575; &#1605;&#1576;&#1575;&#1604;&#1594; &#1576;&#1587;&#1740;&#1575;&#1585; &#1586;&#1740;&#1575;&#1583;&#1740; (US$1<br />
million and even US$2.5 million) &#1575;&#1740;&#1606; &#1711;&#1608;&#1575;&#1607;&#1740;&#1606;&#1575;&#1605;&#1607; &#1607;&#1575; &#1585;&#1575; &#1705;&#1587;&#1576; &#1705;&#1585;&#1583;&#1607; &#1575;&#1606;&#1583;. &#1575;&#1740;&#1606;&#1580;&#1575; &#1585;&#1575;<br />
&#1576;&#1576;&#1740;&#1606;&#1740;&#1583;:<br />
<a href="http://en.wikipedia.org/wiki/Evaluation_Assurance_Level#Impact_on_cost_and_schedule"><br />
Impact on cost and schedule</a></span></font></p>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1386/03/27/rhel-certified-at-eal4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>محافظت از وب سرور آپاچی</title>
		<link>http://techopedia.net/1386/03/12/protect-apache/</link>
		<comments>http://techopedia.net/1386/03/12/protect-apache/#comments</comments>
		<pubDate>Fri, 01 Jun 2007 21:27:38 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت اطلاعات]]></category>
		<category><![CDATA[اينترنت]]></category>
		<category><![CDATA[نرم افزار هاي آزاد]]></category>

		<guid isPermaLink="false">http://techopedia.net/1386/03/12/protect-apache/</guid>
		<description><![CDATA[<div dir=rtl>
<p align="justify"><font face="Tahoma"><span lang="fa"><br />
<a href="http://www.apachesecurity.net/"><br />
<img border="0" src="http://www.apachesecurity.net/g/apache-security-cover.png" width="150" height="196" style="padding: 3px" align="right" hspace="3" vspace="3"/></a>&#1608;&#1576;<br />
&#1587;&#1585;&#1608;&#1585; &#1570;&#1662;&#1575;&#1670;&#1740; &#1576;&#1607; &#1593;&#1606;&#1608;&#1575;&#1606; &#1662;&#1585;&#1575;&#1587;&#1578;&#1601;&#1575;&#1583;&#1607; &#1578;&#1585;&#1740;&#1606; &#1608;&#1576; &#1587;&#1585;&#1608;&#1585; &#1575;&#1740;&#1606;&#1578;&#1585;&#1606;&#1578; (<a href="http://news.netcraft.com/archives/2007/04/02/april_2007_web_server_survey.html">&#1705;&#1607;<br />
&#1575;&#1604;&#1576;&#1578;&#1607; &#1575;&#1740;&#1606; &#1605;&#1581;&#1576;&#1608;&#1576;&#1740;&#1578; &#1583;&#1585; &#1581;&#1575;&#1604; &#1705;&#1575;&#1607;&#1588; &#1575;&#1587;&#1578;</a>!) &#1583;&#1575;&#1585;&#1575;&#1740; &#1578;&#1607;&#1583;&#1740;&#1583; &#1607;&#1575;&#1740;&#1740; &#1575;&#1587;&#1578; &#1705;&#1607; &#1576;&#1607; &#1585;&#1593;&#1575;&#1740;&#1578; &#1576;&#1585;&#1582;&#1740;<br />
&#1606;&#1705;&#1575;&#1578; &#1608; &#1575;&#1587;&#1578;&#1601;&#1575;&#1583;&#1607; &#1575;&#1586; &#1575;&#1576;&#1586;&#1575;&#1585;&#1607;&#1575;&#1740; &#1605;&#1608;&#1580;&#1608;&#1583; &#1605;&#1740; &#1578;&#1608;&#1575;&#1606; &#1575;&#1740;&#1606; &#1578;&#1607;&#1583;&#1740;&#1583; &#1607;&#1575; &#1585;&#1575; </span></font></p>&#8230;</div>]]></description>
			<content:encoded><![CDATA[<div dir=rtl>
<p align="justify"><font face="Tahoma"><span lang="fa"><br />
<a href="http://www.apachesecurity.net/"><br />
<img border="0" src="http://www.apachesecurity.net/g/apache-security-cover.png" width="150" height="196" style="padding: 3px" align="right" hspace="3" vspace="3"/></a>&#1608;&#1576;<br />
&#1587;&#1585;&#1608;&#1585; &#1570;&#1662;&#1575;&#1670;&#1740; &#1576;&#1607; &#1593;&#1606;&#1608;&#1575;&#1606; &#1662;&#1585;&#1575;&#1587;&#1578;&#1601;&#1575;&#1583;&#1607; &#1578;&#1585;&#1740;&#1606; &#1608;&#1576; &#1587;&#1585;&#1608;&#1585; &#1575;&#1740;&#1606;&#1578;&#1585;&#1606;&#1578; (<a href="http://news.netcraft.com/archives/2007/04/02/april_2007_web_server_survey.html">&#1705;&#1607;<br />
&#1575;&#1604;&#1576;&#1578;&#1607; &#1575;&#1740;&#1606; &#1605;&#1581;&#1576;&#1608;&#1576;&#1740;&#1578; &#1583;&#1585; &#1581;&#1575;&#1604; &#1705;&#1575;&#1607;&#1588; &#1575;&#1587;&#1578;</a>!) &#1583;&#1575;&#1585;&#1575;&#1740; &#1578;&#1607;&#1583;&#1740;&#1583; &#1607;&#1575;&#1740;&#1740; &#1575;&#1587;&#1578; &#1705;&#1607; &#1576;&#1607; &#1585;&#1593;&#1575;&#1740;&#1578; &#1576;&#1585;&#1582;&#1740;<br />
&#1606;&#1705;&#1575;&#1578; &#1608; &#1575;&#1587;&#1578;&#1601;&#1575;&#1583;&#1607; &#1575;&#1586; &#1575;&#1576;&#1586;&#1575;&#1585;&#1607;&#1575;&#1740; &#1605;&#1608;&#1580;&#1608;&#1583; &#1605;&#1740; &#1578;&#1608;&#1575;&#1606; &#1575;&#1740;&#1606; &#1578;&#1607;&#1583;&#1740;&#1583; &#1607;&#1575; &#1585;&#1575; &#1705;&#1575;&#1607;&#1588; &#1583;&#1575;&#1583;. &#1602;&#1587;&#1605;&#1578;&#1740; &#1575;&#1586; &#1575;&#1740;&#1606;<br />
&#1578;&#1607;&#1583;&#1740;&#1583; &#1607;&#1575; &#1585;&#1575; &#1583;&#1585; &#1605;&#1602;&#1575;&#1604;&#1607;<br />
<a target="_blank" href="http://articles.techrepublic.com.com/5100-6329-5058830.html"><br />
Protect your Apache server from DoS attacks</a> &#1605;&#1740; &#1578;&#1608;&#1575;&#1606;&#1740;&#1583; &#1576;&#1582;&#1608;&#1575;&#1606;&#1740;&#1583;. &#1583;&#1585; &#1575;&#1583;&#1575;&#1605;&#1607; &#1670;&#1606;&#1583;<br />
&#1605;&#1591;&#1604;&#1576; &#1583;&#1585; &#1605;&#1608;&#1585;&#1583; &#1662;&#1740;&#1588;&#1711;&#1740;&#1585;&#1740; &#1608; &#1605;&#1581;&#1575;&#1601;&#1592;&#1578; &#1583;&#1585; &#1576;&#1585;&#1575;&#1576;&#1585; &#1581;&#1605;&#1604;&#1575;&#1578; &#1576;&#1585; &#1590;&#1583; </span>Apache<span lang="fa"><br />
&#1585;&#1575; &#1605;&#1740; &#1578;&#1608;&#1575;&#1606;&#1740;&#1583; &#1583;&#1606;&#1576;&#1575;&#1604; &#1705;&#1606;&#1740;&#1583;.</span></font></p>
<blockquote>
<p dir="ltr"><font face="Tahoma"><b><br />
	<a href="http://www.linux-mag.com/id/3389/">Mitigate Attacks With<br />
	mod_evasive</a></b></font></p>
<p dir="ltr" align="justify"><font face="Tahoma">Now that you have a tuned,<br />
	well-trafficked site, what should you think about next? High on your list<br />
	should be security. Hopefully, you’ve adopted the best practices for locking<br />
	down your Apache and PHP installations, but beyond that, there are many<br />
	Apache modules that can further bolster a hardened configuration and<br />
	therefore increase uptime. One module that comes to mind is mod_security, an<br />
	embeddable Web application firewall. Another is mod_evasive. Available from<br />
	<a href="http://www.zdziarski.com/projects/mod_evasive/"><br />
	http://www.zdziarski.com/projects/mod_evasive/</a> and licensed under the<br />
	GNU Public License, mod_evasive is an Apache module that provides evasive<br />
	action in the event of an HTTP denial of service (DoS), distributed denial<br />
	of service (DDoS), or brute force attack. mod_evasive is also designed to be<br />
	a detection and network management tool, and can be easily configured to<br />
	talk to ipchains, firewalls, and routers. Moreover, it can report abuses via<br />
	email and syslog. </font></p>
</blockquote>
<blockquote>
<p dir="ltr"><font face="Tahoma"><b><br />
	<a href="http://www.netplex-tech.com/snips/">SNIPS (System &amp; Network<br />
	Integrated Polling Software)</a></b> is a system and network monitoring<br />
	software that runs on Unix systems and can monitor network and system<br />
	devices. It is capable of monitoring DNS, NTP, TCP or web ports, host<br />
	performance, syslogs, radius servers, BGP peers, etc. New monitors can be<br />
	added easily (via a C or Perl API).</font></p>
</blockquote>
<p dir="ltr" align="justify"><font face="Tahoma">&nbsp;&nbsp;&nbsp;&nbsp; &#8211; <b><br />
<a href="http://www.petefreitag.com/item/505.cfm">20 ways to Secure your Apache<br />
Configuration</a></b></font></p>
<blockquote>
<p dir="ltr"><b><font face="Tahoma"><br />
	<a href="http://www.securityfocus.com/infocus/1694">Securing Apache:<br />
	Step-by-Step</a></font></b></p>
<p dir="ltr"><font face="Tahoma">Before we start securing Apache, we must<br />
	specify what functionality we expect from the server. Variety of Apache&#8217;s<br />
	use makes it difficult to write a universal procedure to secure the server<br />
	in every case. That&#8217;s why in this article we&#8217;ll base on the following<br />
	functionality:</p>
<p>	* The Web server will be accessible from the Internet; and,<br />
	* Only static HTML pages will be served<br />
	* the server will support name-based virtual hosting mechanism<br />
	* specified Web pages can be accessible only from selected IP addresses or<br />
	users (basic authentication)<br />
	* the server will log all the Web requests (including information about Web<br />
	browsers) </font></p>
</blockquote>
<blockquote>
<p dir="ltr"><b><font face="Tahoma"><br />
	<a href="http://www.securityfocus.com/infocus/1786">Securing Apache 2:<br />
	Step-by-Step</a></font></b></p>
<p dir="ltr"><font face="Tahoma">When choosing a web server, Apache very<br />
	often wins against its competitors because of stability, performance, that<br />
	fact that it&#8217;s open source, and many other advantages. But when deciding on<br />
	which version of Apache to use, the choice is not always so simple. On the<br />
	one hand there is a very popular, stable version used by millions of users,<br />
	version 1.3, and on the other hand, there is an enhanced and re-designed<br />
	version 2.0.</font></p>
</blockquote>
<blockquote>
<p dir="ltr"><b><font face="Tahoma"><br />
	<a href="http://www.howtoforge.com/apache_mod_security">Secure Your Apache<br />
	With mod_security </a></font></b></p>
<p dir="ltr"><font face="Tahoma">This article shows how to install and<br />
	configure mod_security. mod_security is an Apache module (for Apache 1 and<br />
	2) that provides intrusion detection and prevention for web applications. It<br />
	aims at shielding web applications from known and unknown attacks, such as<br />
	SQL injection attacks, cross-site scripting, path traversal attacks, etc.</p>
<p>	In the first chapter I will show how to install mod_security on Debian Sarge,<br />
	Ubuntu 6.06 LTS (Dapper Drake), and on Fedora Core 5, and in the second<br />
	chapter I will describe how to configure Apache for mod_security which is<br />
	independent from the distribution you&#8217;re using.</font></p>
</blockquote>
</div>
]]></content:encoded>
			<wfw:commentRss>http://techopedia.net/1386/03/12/protect-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>چرخه حیات امنیت</title>
		<link>http://techopedia.net/1386/01/12/security-life-cycle/</link>
		<comments>http://techopedia.net/1386/01/12/security-life-cycle/#comments</comments>
		<pubDate>Sat, 31 Mar 2007 20:35:22 +0000</pubDate>
		<dc:creator>جلال روحانی</dc:creator>
				<category><![CDATA[امنیت]]></category>
		<category><![CDATA[امنیت اطلاعات]]></category>
		<category><![CDATA[امنیت در عمق]]></category>
		<category><![CDATA[امنیت شبکه]]></category>
		<category><![CDATA[مرکز داده]]></category>

		<guid isPermaLink="false">http://techopedia.net/1386/01/12/security-life-cycle/</guid>
		<description><![CDATA[
