مهندسی فناوری اطلاعات پاسخ به سوالات

81
عات لا طوری ا ا ن ف ی س د ن ه م لات وا س ه ب خ س ا پ هدوی م مد ح ده : ا ن ن ک ه* ی ه ت اده ی ر م را ه ت ی عل دس ن ه م ای ق4 ا هار ت1388

Upload: garan

Post on 26-Jan-2016

98 views

Category:

Documents


4 download

DESCRIPTION

مهندسی فناوری اطلاعات پاسخ به سوالات. تهیه کننده : احمد مهدوی. آقای مهندس علی بهرامی زاده. بهار 1388. سوال: تنظیمات شکاف های امنیتی. مهندسی فناوری اطلاعات. تنظیمات شکاف های امنیتی در windows : جهت برقراری امنیت نسبی در Windows XP انجام دادن برخی تنظیمات و رعایت - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: مهندسی فناوری اطلاعات  پاسخ به سوالات

مهندسی فناوری اطالعات

پاسخ به سواالتتهیه کننده : احمد مهدوی

آقای مهندس علی بهرامی زاده

1388بهار

Page 2: مهندسی فناوری اطلاعات  پاسخ به سوالات

سوال:تنظیمات شکاف های

امنیتی

Page 3: مهندسی فناوری اطلاعات  پاسخ به سوالات

در امنیتی های شکاف :windowsتنظیمات

در نسبی امنیت برقراری دادن Windows XPجهت انجامرعایت و تنظیمات برخی

. شود می ذکر زیر در که نکاتی است الزم معیارها بعضینسخه برای

Windows XP Professionalنسخه در شده ذکر موارد برخی قابل Home Edition و

. نیست انجام

فناوری مهندسیاطالعات

Page 4: مهندسی فناوری اطلاعات  پاسخ به سوالات

فیزیکی 1 امنیتکامپیوتر به مجاز غیر افراد فیزیکی دسترسی از جلوگیری که است واضح . واقعیت نیست صحیح واضح، امر این گرفتن نادیده و است ضرروی

درون از کامپیوتری سیستمهای به ها نفوذ بیشترین که است این . که اتاقی در کردن قفل افتد می اتفاق شرکتها یا ادارات سازمانها،

برای ویژه قفلهای از استفاده دارد، قرار آن در قرار caseکامپوتر ،رعایت ... که است مواردی جمله از و کامپیوتر کنار در قفل کلید ندادن

. کند می فراهم را امنیت سطح اولین آنها

قابلیت 2 از NTFS استفادهبصورت را خود سیستم درایوهای . NTFSهمه فایل سیستم آورید در

NTFS از و FAT32سریعتر فایلها برای گذاری مجوز امکان بوده، . امکان با توانید می همچنین کند می فراهم را ها اطالعات EFSپوشه

. تبدیل برای آورید در رمز به را از NTFSبه FAT32خود توانید میافزار convert.exeدستور نرم یا . Partition Magicو نمایید استفاده

دستور) از استفاده : command promptدر convertبرای بنویسید convert driveletter: /fs:ntfs)

Page 5: مهندسی فناوری اطلاعات  پاسخ به سوالات

کردن 3 فعال Simple File Sharing غیرفرض، پیش طریق Windows XPبطور از خواهند می که را کاربرانی

کامپیوتر به کاربر شبکه طریق از تا میکند مجبور شوند، Guestمتصل . اینترنت به امن فایروال یک از استفاده بدون اگر یعنی شوند وارد

فایلهای به تواند می کسی هر تقریبا شوید، کامپوتر share متصل روی . کردن فعال غیر برای باشد داشته دسترسی Simple Fileشما

Sharing: کنید دنبال را زیر مراحل. Start > My Computer > Tools > Folder Optionsبه• کنید  مراجعه

.Viewدکمه• کنید انتخاب رابخش• را Use Simple File Sharingعالمت Advanced Settingدر

روی و .Applyبردارید کنید کلیک

کاربران 4 همه بگذارید password برایکاربر اینکه توجه قابل نکته بخش Administratorیک < ControlPanel در

User Accounts  آن برای نصب هنگام اگر و شود نمی داده نمایشpassword نکرده تعیین

مجوز با تواند می نزدیک یا دور راه از راحتی به کسی هر باشیم،administrator به . باشد داشته دسترسی ما دستگاه

Page 6: مهندسی فناوری اطلاعات  پاسخ به سوالات

گذاشتن :passwordجهت نمود عمل زیر طریق از توان می ، Control Panel > Administrative Tools > Computer

Management > System Tools > Local Users and Groups > Users

گروه 5 از احتیاط با Administrator استفاده

کار شما کامپیوتر با خواهد می که کاربری برای ضرروی موارد بجزگروه در که اکانتی . administratorکند کار برای نکنید درست باشد

عادی ) اکانت یک نیز خود دستگاه با معمول استفاده( limitedهایکنید.

Page 7: مهندسی فناوری اطلاعات  پاسخ به سوالات

اکانت 6 کردن فعال Guestغیربرای guestاکانت شما کامپیوتر به محبوب روزنه یک همواره

. در یا و کنید فعال غیر آنرا االمکان حتی آید می شمار به نفوذگرانیک آن، وجود به نیاز انتخاب passwordصورت آن برای مشکل

کنید.

شبکه 7 با ارتباط صورت در فایروال از استفادهبه دائم اتصال اگر \ خصوصا و کنید می استفاده شبکه از اگر

دارید شخصی اینترنت فایروال یک از \ حتما(personal firewall) . همراه به کنید استفاده

XP Windows بنام فایروال غیر ICFیک فرض پیش بطور ولی وجود، . فایروال سازی فعال برای است کنید ICF فعال طی را زیر مراحل

:

Page 8: مهندسی فناوری اطلاعات  پاسخ به سوالات

.Control Panel > Network Connectionsبه• کنید مراجعهروی• .Local Area Connectionبر کنید راست کلیک

بخش• گزینه Advancedدر زیرProtect my computer and network by limiting or preventing

access to this computer from the Internet. کنید راانتخابICF کاری خروجی ترافیک به و کرده فیلتر را ورودی ترافیک تنها

نصب بنابراین . ندارد، شود می پیشنهاد دیگر شخصی فایروالهایاز عبارتند معروف شخصی ، ZoneAlarm فایروالهای Outpost ،

BlackIce ، McAfee ندارد، ایرادی هیچ و است بهترین فایروال یک کرد ادعا توان نمی البته

نقیضی و ضد گزارشات نیز فوق فایروالهای مورد در اینکه کما . در مثال عنوان به رسد می امنیتی های حفره وجود بر یک مبتنی

که است شده ادعا شرکت ZoneAlarmگزارش برای!! کند؟ می جاسوسی مایکروسافت

Page 9: مهندسی فناوری اطلاعات  پاسخ به سوالات

8 " نگهداری" روز و hotfixبا Windows به هاservice pack ها

امنیتی شکافهای آخرین از استفاده نفوذگران، متداول روش یک. است شده از% 99 گزارش استفاده سوء بخاطر نفوذها

سیستمهای نداشتن نگه روز به و شده شناخته امنیتی شکافهاینکردن نصب و . patchقربانی امکان از است امنیتی های

Windows Update ویاAutomatic Update نگهداری روز به برایWindows خود . سازی فعال برای نمایید Automaticاستفاده

Update بخش وارد Control Panel   مسیر در و شوید خود ویندوز  Performance and Maintenance > System

بخش در را خود نظر مورد انجام Automatic Updateتنظیماتدهید.

Page 10: مهندسی فناوری اطلاعات  پاسخ به سوالات

ویروس 9 ضد های برنامه نصبهای برنامه نصب سیستم، سازی ایمن در گامها ترین ابتدایی ضد از

است ویروس

روز به آنرا که درصورتی داشت البته نخواهد ای فایده شما برای نکنید

از 10 Screen Saverبرای password استفاده

از برای Screen Saverبرای passwordاستفاده اگر شود می باعثکامپیوتر از نتواند دیگری مجاز غیر فرد شدید، دور خود کار میز از مدتی

. برای نماید استفاده سوء شماpassword  روی باید :Screensaverگذاری

روی• .desktopبر کنید راست کلیکبخش Propertiesگزینه• نموده، انتخاب انتخاب Screen Saverرا را

کنید.شدن• فعال برای الزم زمان تنظیم Onگزینه Screen Saveبا

resume, display Welcome screen. نمایید انتخاب را

Page 11: مهندسی فناوری اطلاعات  پاسخ به سوالات

اطالعات 11 کامپیوتر Backupایمنیامنیت سازی بستر برای زیادی هزینه شرکتها و مؤسسات برخی درکامپیوترها روی های داده رمزکردن و خود کامپیوتری های شبکه

تعجب کمال با ولی دهند، می رمز Backupانجام دادهای همانروی بر و CDشده قفلی Tapeها نه و اند شده رمز نه که هایی

! دارد قرار نیستند، هم امنی مکان در موارد برخی در حتی و دارند

Page 12: مهندسی فناوری اطلاعات  پاسخ به سوالات

سوال: Firewall

Page 13: مهندسی فناوری اطلاعات  پاسخ به سوالات

آتش : دیوارشبكه با شما ارتباط كه است افزارى سخت يا افزار نرم آتش ديواره

اينترنت ( پورتهاى ) يا ، نمايد مى كنترل را شما با شبكه همچنين وشبكه . از مجاز غير دسترسى جلوى ميبندد را استفاده بال و اضافى

مجاز غير دسترسى جلوى همچنين و گيرد مى را شما سيستم بههك . برنامه يك صورت دراين گيرد مى شبكه به را شما افزارهاى نرم

با ارتباط به قادر باشد شده نصب سيستم روى بر اگر شخصحتى بود نخواهد کننده .نفوذ

1: آتش افزار دیواره ینرمافزار یها فايروال هاي ینرم كارت یبرنامه درايو بين را خود كه هستند

) م ) قرار شما كامپيوتر و مودم يا . یشبكه قبل را حمالت آنها دهندحت اينكه م یاز قطع كند تأييد را آن شما .كنند یسيستم

Page 14: مهندسی فناوری اطلاعات  پاسخ به سوالات

2: افزار سخت آتش یدیواره :گفته نیز شبکه های آتش دیواره آنان به که ها آتش دیواره از نوع این

خط یا و کابل و ها کامپیوتر بین ، شود .DSLمی میگیرند قرارچندین حفاظت نظیر مواردی در افزاری سخت های آتش دیواره

مناسب سطح یک و بوده مفید کامپیوترنمایند می ارائه را .حفاظتی

مجزائی افزاری سخت افزاری،دستگاههای سخت های آتش دیواره . بنابراین باشد می خود اختصاصی عامل سیستم دارای که باشند می

مقابل در اضافه دفاعی الیه یک ایجاد باعث آنان بکارگیریتهاجمات

گردد .می

Page 15: مهندسی فناوری اطلاعات  پاسخ به سوالات

: افزاری نرم آتش دیواره نمونه چندOutpost Firewall Pro ♣♣♣

به مجهز افزار نرم شده Intrusion Detection Systemاین مخفف یاIDS می کشف را سیستم به حمالت تمامی که باشد می

سیستم د.کن به قسمت Attachment Quarantineمجهز این کهافزار های Attachmentنرم پیوست همان می Emailیا کنترل را شما

ی شبکه ارتباط تمامی فایروال این و LANکند کرده کنترل را. دهد می نشان را آنها از گزارشاتی

مهم های ویژگی توان Outpost Firewall Pro 2008 v6.0از می: کرد اشاره زیر موارد به

رو # بر ونظارت ها یكنترل از میكه خلیدا یبرنامه خارج با خواهندكنند برقرار ارتباط سيستم

رو # بر بيشتر امنيت جهت عبور رمز دادن Firewall یقراراینترنت # در شما هویت کردن مخفی

در ) # همچنین کاربر اطالع بدون برنامه گونه هر نصب از جلوگیریLAN)

Page 16: مهندسی فناوری اطلاعات  پاسخ به سوالات

ها # درخواست يا و برنامه نمودن حذف يا و توسط ییاضافه كهFirewall اند شده مسدود

پالگین # سازنده Plug-insدانلود سایت از کمکی های برنامه همان یافایروال روی آن نصب ... و

Ashampoo FireWall ♣♣♣

های شبکه با شما ای داده خروج و ورود محل در مطمئن نگهبان یک. اترنتمحلی بدون چیز هر داشتن نگه دور باشد می اینترنت و

به شما کامپیوتر از دسترسی اجازه شدن مانع و از اینترنتاجازهاین کارهای مهمترین و افزار عمده . نرم باشد می

کلیدی های :Ashampoo FireWallقابلیتکاربران # استفاده برای تخصصی و آسان حالت دو در استفاده قابلیت

مختلف سطوح دردریافتی # و ارسالی های پکت و شما اینترنتی ترافیک کنترل

Page 17: مهندسی فناوری اطلاعات  پاسخ به سوالات

از Block قابلیت# شدن بدل و رد حال در اطالعات همه نمودنبالعکس و شبکه به سیستم

برنامه # برای قوانین تعریف قابلیتسیستم # های پروسه بر نظارتابزار # IP Spam Blocker دارای

اینترنتی # های اتصال سازی بهینه و تجزیه قابلیتبازیابی # قابل غیر فولدرهای و فایل حذف توانایی

#   از پشتیبانی و گردی وب از حاصل های ترک همه حذف امکان. مختلف گرهای مرور

یک # با شبکه و اینترنتی ارتباطات تمامی ساختن مسدود قابلیت کلیک

افزار # نرم کار کرد عمل از جزئئ گزارشات ارائه امکانمختلف # های زبان از پشتیبانی

ترافیک # نمودن محدود شبکه قابلیت ...ودر

Page 18: مهندسی فناوری اطلاعات  پاسخ به سوالات

ZoneAlarm Pro ♣♣♣ قدرتمند هیوارد با یآتش راحتی شدمی به کاربران آن وسیله به که

. این باشند می هکرها مقابل در خود سیستم از حفاظت نرم قادربهقدرتمند برنامه افزار توسط شما اطالعات و ها بسته انتقال از مانع

مانع ها برنامه گونه این انتقال مسیر کردن بلوک با و شده مخرب های . این در شوند می کاربر شدن هک افزار از قادرند نرم نیز خود کاربران

از تا کنند معرفی برنامه به باشد می اعتماد قابل غیر که افزاری نرم تاآن توسط اطالعات انتقال یا و افزار اجرا .نرم آید عمل به جلوگیری

ويژگيها از :ZoneAlarm Pro  یبرخيترافیک # دریافتی اینترنتی کنترل و ارسالی های پکت و شما

ها # افزار نرم و سیستم بر همیشگی نظارتحذف Cookie كنترل # و مزاحمتبلیغات ها

برنامه ها #  كامل رو یكنترل بر شده سيستم یاجراضد # ابزار جاسوسی دارای

شما یجلوگير# سيستم به هكرها ورود ازبه # اتصال درهنگام اتوماتیک صورت به شدن و شبکه فعال اینترنت و

سیم بی های شبکه WLAN حتی

Page 19: مهندسی فناوری اطلاعات  پاسخ به سوالات

تراوا )# اسبهای فعالیت از جاسوس( Trojanجلوگیری افزارهای نرم ،(Spyware)

کردن # کن ریشه و شکبه و اینترنت در امنیت و ویروستامینسیستم به آنها ورود از جلوگیری

ISA♣♣♣ (Internet Security and Acceleration)

افزار نرم از این جدیدی نسخه حقیقت .است MSProxy درافزار است ISAنرم اصلی قابلیت دو :دارای

1 -Firewall - 2 Cache افزار نرم زمینه ISAقابلیتهای :Firewallدر از عبارتند

اینترنت- 1 از استفاده کنترلتوان- 2 ترافیک Packet دمی حتی و نموده فیلتر ها الیه اساس بر را ها

به مربوط ک DNSهای کنترل ند.را -ISA قابلیت از استفاده نفوذ Intrusion Detectionبا جلوی تواند می

. بگیرد را هکرها

Page 20: مهندسی فناوری اطلاعات  پاسخ به سوالات

افزاری سخت آتش دیوار نمونه :چند

Cisco Pix Firewall ♠♠♠

)FWSM (FireWall Services Module ♠♠♠

Juniper Netscreen ♠♠♠

Page 21: مهندسی فناوری اطلاعات  پاسخ به سوالات

:سوال

تشریح یک آنتی ویروس

Page 22: مهندسی فناوری اطلاعات  پاسخ به سوالات

ویروس آنتی :Bitdefenderتشریح. است شده استفاده مقایسه روش از تشریح برای

پارامترهای در دیگر ویروسهای آنتی سایر با ویروس آنتی این. است گرفته قرار ارزیابی مورد مختلفی

: ویروس آنتی ارزیابی پارامترهایویروس: 1 شناسایی و اسکن سرعت

ویروس: 2 شناسایی میزاناستفاده: 3 سادگی

افزاری: 4 نرم پشتیبانیشبکه: 5 و عامل سیتم با سازگاری

شدن: 6 بروز سرعتسیستم: 7 از نیاز مورد منابع میزان

قیمت: 8کاربر: 9 واسط

Page 23: مهندسی فناوری اطلاعات  پاسخ به سوالات

شناسایی: 1 سرعت

Page 24: مهندسی فناوری اطلاعات  پاسخ به سوالات

2: شناسایی میزان

Page 25: مهندسی فناوری اطلاعات  پاسخ به سوالات
Page 26: مهندسی فناوری اطلاعات  پاسخ به سوالات

3: استفاده سادگی

Page 27: مهندسی فناوری اطلاعات  پاسخ به سوالات

4: افزاری نرم پشتیبانی

Page 28: مهندسی فناوری اطلاعات  پاسخ به سوالات

5: شبکه و عامل سیستم با سازگاریقابل ها سیتم تمام روی بر امروزی های ویروس آنتی اکثر

ندارند ای برنده برگ کدام هیچ جهت این از .نصبند

6: افزار نرم رسانی بروز سرعتباالتری رسانی بروز Node32 , Bitdefenderسرعت

دارند دیگر های ویروس آنتی سایر به .نسبت

ترین Norton , McAfee , Sophosپایین

هستند دارا را بروزرسانی .سرعت

Page 29: مهندسی فناوری اطلاعات  پاسخ به سوالات

نیاز: )7 مورد (Megabyte Of Ram Usedمنابع

Page 30: مهندسی فناوری اطلاعات  پاسخ به سوالات
Page 31: مهندسی فناوری اطلاعات  پاسخ به سوالات
Page 32: مهندسی فناوری اطلاعات  پاسخ به سوالات

با رابطه در نکته Bitdefenderچند

رومانی# کشور محصولزیبا# و ساده ظاهری

جستجو# باالی سرعتساده# بسیار و کم تنظیمات

خانگی# های نسخه برای مناسب بسیار قیمت

Page 33: مهندسی فناوری اطلاعات  پاسخ به سوالات

ویروس آنتی خرید با رابطه در کلی :نکاتنباشید # شده کرک نسخه .بدنبال

از# پس خدمات که باشید ویروسی آنتی دنبال به. باشد داشته خوبی فروش

نظیر# جانبی محصوالتAntiSpam

AntiHacker

AntiSpyware

اید خریده ویروس آنتی که شرکتی همان از ترجیحا. کنید تهیه

Page 34: مهندسی فناوری اطلاعات  پاسخ به سوالات

سال در ها ویروس آنتی بندی رده 2009آخرین :

Page 35: مهندسی فناوری اطلاعات  پاسخ به سوالات

سوال: Outlookتنظیمات

Express

Page 36: مهندسی فناوری اطلاعات  پاسخ به سوالات

کردن outlookتنظیمات فیلتر spamبرای

برنامه ي د منوي Outlookر فرمان Toolsاز Message Rulesو.Mailگزينه نماييد… انتخاب را

مي یپنجره ا مي یباز كه قوانين یشود آن در رسيده ینامه ها یبرا یتوانيد . شرط چه رسيده نامه كه اين كنيد بخش یتدوين در باشد داشته

عبارت با پنجره اين اول the Conditions for your rule Select

م بخواهيد كه را شروط از يك هر و دارد كنيد یقرار فعال .توانيد

: شروط از یک چندWhere the Cc line contains people : در که هایی ان ccنامه

کن فیلتر ندارد چیزیFor all messages : شود فیلتر ها پیغام تمامی

Page 37: مهندسی فناوری اطلاعات  پاسخ به سوالات

Where the message has an attachment : فایلی که هایی پیغامدارند همراه

Where the message size is more than size : که هایی پیغامدارند اندازه از بیشتر اندازهWhere the message is from specified accunt : از که هایی پیغام

است ... خاصی حساب

دوم قسمت Select the Action for your ruleدرحذف # مثال میشود مشخص کردن فیلتر عملیات deleteنوع

تر# رنگ کم رنگ با دادن نشانداخل# کردن مخصوص folderکپی

کردن# دار عالمت

Page 38: مهندسی فناوری اطلاعات  پاسخ به سوالات

سرور# از نکردن دانلود#delete... و سرور از ان کردن

سوم بخش . Rule Descriptionدر شرط به مربوط تنظیمات سایرآخر د قسمت خاص یم Name of the ruleر نام اين یبرا یتوانيد

. كنيد تعيين فيلتر

زمان ديگر فرستنده ها یروش آدرس كه است اجرا را Spam یقابل. یم منو از صورت اين در فرمان Tools یدانيد Message Rulesو

. Blocked Senders List یگزينه پنجره … در نماييد انتخاب یرادكمه شده .Add یباز بزنيد… را

Page 39: مهندسی فناوری اطلاعات  پاسخ به سوالات

the Conditions for your rule Select

Page 40: مهندسی فناوری اطلاعات  پاسخ به سوالات

Blocked Senders List

Page 41: مهندسی فناوری اطلاعات  پاسخ به سوالات

:سوال

اسکریپت

Page 42: مهندسی فناوری اطلاعات  پاسخ به سوالات

اسکریپت:قا و گیرند قرار متنی فایل یک داخل در که کدهایی لیت بمجموعه

باشند داشته .اجرا

سرور سمت نویسی :( Server Side)اسکریپتمی جمله آن از که شود می اجرا سرور دستگاه روی که اسکریپتی

به کرد ASP, PHP,JSP توان .اشاره

( مشتری سمت نویسی (:Client Sideاسکریپت . می جمله آن از که شود اجرا مشتری دستگاه روی که اسکریپتی

به .Java Scriptو VBScript, Jscriptتوان کرد اشاره

Page 43: مهندسی فناوری اطلاعات  پاسخ به سوالات

های زبان : اسکریپتیانواعصفحات در پویایی ایجاد و تحوالت ارائه برای اسکریپتی های زباننویسی . برنامه های زبان روی از ها زبان این شدند ایجاد وب

شد اند ساخته هستند . ه هم با بسیاری تشابه دارای دلیل بهمین وخود مادر های زبان شده کوچک نمونه اصل در ها زبان این

این . در بزرگ های زبان امکانات و ها فرمان از تعدادی هستندا شده حذف ها کردن . ستزبان پاک یا فایل نوشتن امکان مثال

وجود نویسی برنامه های زبان مانند کاربر سیستم برروی ها فایلشبکه . کاری زمینه در استفاده برای ها زبان این البته ندارد

باال ) جمله از خاصی علل دستورات این حذف و اند شده طراحیاست ... ( . داشته و امنیت رفتن

Page 44: مهندسی فناوری اطلاعات  پاسخ به سوالات

PHP:

.   اسکریپتی زبان این است پویا های سایت وب ساخت برای قدرتمند زبان یکبا . HTMLمیتواند شود , phpادغام بدین است سرور سمت در زبان یک

کدهای که خروجی phpمعنا و میشوند تفسیر سرور یا htmlروی و. است مشاهده قابل کاربر توسط که میکنند تولید دیگری های خروجی

php سال . Rasmus Lerdorfتوسط 1994در حال به تا زمان آن از شد ارایهاست شده ایجاد لینوکس تحت اسکریپتی زبان این در زیادی .تغییرات

رقبای از : phpبرخی از اما ASP.NETو Perl, JSP, ColdFusionعبارتند:phpزبان مانند دارد خود رقیبان با مقایسه در بسیاری برتریهای

, سیستم برای مختلف های واسطه باال اطالعاتی , کارایی های پایگاهامن, , , پایین هزینه متداول امور انجام برای داخلی کتابخانه باال ییمختلف ت

زبان ... مهم نکات از یکی , phpو است آن بودن کار محیط از مستقل . است اجرا قابل ها عامل سیستم و کامپیوترها تمامی در که صورت بدین

php. میشود ... اجرا سادگی به و ویندوز لینوکس روی بر

Page 45: مهندسی فناوری اطلاعات  پاسخ به سوالات

زبان ب از استفاده که php ا ساخت را هایی سایت وب :میتوانها # فایل یا و اطالعاتی های بانک مانند مختلفی منبع از را ها داده

آوری کرد.جمع# , , , , کاربران خروج و ورود عضوییت فروم جستجو مثل عناصری

ک ... ایجاد و عکس .ردگالری# , به و ساخت آنالین فروشگاه کرد ایجاد الکترونیکی پست سیستم

و داد خرید اجاز ...کاربراننویسی در phpبرنامه نویسان برنامه که است صورت این به معموال

, ) مینویسند ) را خود برنامه اینترنت به اتصال بدون کامپیوتر یکرا آن سپس میدهند انجام آن روی را خود مقدماتی آزمایشات

. اطالعات نویس برنامه موارد بیشتر در میکنند منتقل سرور رویمیده قرار اطالعاتی بانک یک داخل در را سایت اطالعاتی, دوب

.... , سپس ها نوشته و اخبار عبور کلمات و کاربران شناسه ماننداز استفاده اطالعات phpبا با و میشوند متصل اطالعاتی بانک به

. میکنند کار آن

Page 46: مهندسی فناوری اطلاعات  پاسخ به سوالات

برای ی که اطالعاتی های بانک متداولترین از استفاده php کی موردمیگیرد .است MySQL قرار

نسخه حاضر حال دهنده 5در گسترش تیم توسط عرضه phpآن . از بیش حدودا امروز به تا است از 35.000.000شده سایت وب

اند کرده استفاده خود وب تحت های برنامه ساخت برای زبان اینحساب به اسکریپتی های زبان پرطرفدارترین از یکی عنوان به و

. آید می

به نگاه : php5کوتاهگرا شیء مدل از مناسب کامال پشتیبانی

های داده آسان XMLمدیریتخطاها ... استثنایی مدیریت

Page 47: مهندسی فناوری اطلاعات  پاسخ به سوالات

:JAVA Script

شرکت توسط بار اولین برای اسکریپت نام Netscape جاوا با LiveScript وعرضه بازار به وب دنیای در استفاده جهت مفید افزاری نرم عنوان به

شرکت حمایت با بعدها ولی آورنده Sun Microsystems شد JAVA پدیدشد شناخته اسکریپت جاوا نام .با

های کد با بیشتر که است نویسی اسکریپت زبان یک اسکریپت HTMLجاواکدهای همانند دقیقا و است ارتباط مختلف HTMLدر های فرم پلت رویاجرا

وب های مرورگر وسیله به عبارتی به یا شود (interpretمی می تفسیر) شود.

مشتری ) سمت نویسی برنامه زبان یک دقیقا برای( Clientجاوااسکریپتکدهای بیشتر انعطاف ایجاد و شدن سمت Clientهست . Htmlپویا یا

جاوااسکریپت کدهای که معنی این به جاوااسکریپت بودن مشتریمیش اجرا و تفسیر کاربر کامپوتر سرورهای وندتوسط ی وسیله به نه و

تو . ردیگ می اسکریپت جاوا کدهای انندکدهای و Htmlبین بگیرند قرارکنن اضافه اینترنتی ی صفحه یک به رو زیادی های . دقابلیت

Page 48: مهندسی فناوری اطلاعات  پاسخ به سوالات

ترین پراستفاده و رفته شمار به وب عرصه در اسکریپتی زبان اولین. باشد می اسکریپتی زبان

زبان JAVA Scriptزبان یک میباشد حساس کوچک و بزرگ حروف بهمیباشد . گرا شی نویسی برنامه

که آنجا هر JAVA Scriptاز از میتوان نتیجه در میباشد ساده متن یکگرفت . کمک متن ویرایشگر

به یا و وب مرورگر یک به شدن اجرا برای اسکریپت جاوا دستورات . دستورات دارند نیاز اسکریپت جاوا مفسر افزار نرم به کلی طور . دیگر عبارت به گردند می تفسیر اجرا، هنگام در اسکریپت جاوا

را ها آن بالفاصله دستورات، این از یک هر خواندن با مرورگر. کند می اجرا و تفسیر تفسیر که هایی زبان

تغییر یا و نوشتن که است این آن و دارند بزرگ مزیت یک شوند، می. است ساده بسیار زبانی چنین دستورات دادن

Page 49: مهندسی فناوری اطلاعات  پاسخ به سوالات

امکانات:دهد # می کارا و ساده نويسی برنامه ابزار يک ، وب طراحان . بهمثال . # برای دهد می نشان واکنش صفحه در مختلف رويدادهای به

تابع يک توان يک Java Script می وقوع هنگام در تا کرده تعريفشود اجرا ، صفحه شدن لود يا دکمه يک روی بر کليک مثل . رويداد

سنجی # اعتبار فرم يک ارسالی اطالعات تواند در رامی و نموده کنترلبود صحيح باعث . نصورت کار اين کند ارسال سرور به را آنها ،

می آن ترافيک کاهش و سرور به نادرست اطالعات ورود از جلوگيری . شود

و یتواناي# داشته را کاربر استفاده مورد مرورگر نسخه و نوع تشخيصتن ، خاص مرورگر نوع آن حسب بر تواند ويژه ظمی صفحات و يمات

نمايد بارگذاری را . ایروی یتواناي# بر را مرورگر نياز مورد اطالعات نوشتن و خواندن

کار اين به اصطالح در که ، داراست را صفحه کننده بازديد کامپيوترخواندن و گويند Cookie ايجاد . می

Page 50: مهندسی فناوری اطلاعات  پاسخ به سوالات

:VB Script مايكروسافت اسكريپت یمدل اسكريپت یكارهاي یيعن جاوا جاوا با كه

انجام قابلیتدارد داد وجود ميش VB Scriptبا نش داد ودهم VB Scriptكدها انجام

زيا كدها دیشباهت و ی با بيسيك د.دار asp ويژوالVB Script مستقل وجود كنار یول JAVA Scriptاز بودن با بخش همدر

تكنولوژ یمهم سودمند یاز ميد wshبسيار تشكيل جدا هندرو از كهفايلها ) بصورت اجراست قابل ويندوز عامل سيستم توسط یاينكه

vb - js )ديگر محيط هر توسط بلكه با ی، دار wshكه هم دارتباطاجرا مرورگر ست قابل سرور ieمثل وب . iisيا

زبان ا شده کوچک نمونه زبان به و است VBین افکت افزودن برایبرنامه . نوشتن در آن برتر کاربرد ولی دارد کاربرد نیز وب صفحات

تکنولوژی اساس بر که است سرور سمت صورت ASPهایصفحات . نوشتن برای فرض پیش زبان عنوان به زبان این میگیرد

ASP است .

Page 51: مهندسی فناوری اطلاعات  پاسخ به سوالات

:WSHتکنولوژ�ی Windows Scripting Host

WSH افزايش بمنظور مايکروسافت توسط شده ارائه تکنولوژیجاوا  . از ، فوق تکنولوژی باشد می ويندوز های وتوانائی عملکرد

و VB Script اسکريپتبهمراه مرتبه اولين و و IE حمايت ارائه پنج يک در نسخه بعنوان ادامه

ارائه ويندوز عامل سيستم های نسخه ساير بهمراه استانداردويندوز) با آن آغاز تکنولوژی ( . 98گرديد است بوده WSH همراهويندوز پوسته به دستيابی ساير ، امکان و ريجستری ، فايل سيستم

فراهم اسکريپت ساده کدهای از استفاده با را ديگر مواردنمايد .می

است شده ارائه ويندوز عمليات اتوماسيون جهت در فوق های .پتانسيل

Page 52: مهندسی فناوری اطلاعات  پاسخ به سوالات

:سوال

وب سرور آپاچی

Page 53: مهندسی فناوری اطلاعات  پاسخ به سوالات

آپاچی سرور نصب : راهنمایمثال اب دلخواه بنام جدید پوشه یک درایو Downloads تدا برای C در

بسازید شده دانلود فایلهای .نگهداریآدرس طریق سایت httpd.apache.org/download.cgi از به

Apache گزینه و برویدWin32 Binary without crypto

کنید انتخاب دانلود برای ( .را پایین) شکل

Page 54: مهندسی فناوری اطلاعات  پاسخ به سوالات

پوشه Win32پکیج در را درایو downloadsباینری در خیره ذ Cواقع کنید:

Page 55: مهندسی فناوری اطلاعات  پاسخ به سوالات

پوشه درایو Downloadsدر در نصب Cواقع فایل Apacheرویگزینه و کنید کلیک .Nextدوبل کنید انتخاب را

Page 56: مهندسی فناوری اطلاعات  پاسخ به سوالات

دوبار و کرده قبول را استفاده شرایط .Next هسپس کنید کلیک را

Page 57: مهندسی فناوری اطلاعات  پاسخ به سوالات

سپس کنید وارد توانید می را تی مشخصا هر بعد پنجره را Nextدر. کنید انتخاب

Page 58: مهندسی فناوری اطلاعات  پاسخ به سوالات

فرض ) پیش حالت بعد پنجره روی انتخابرا( Typicalدر Nextو. کنید کلیک

Page 59: مهندسی فناوری اطلاعات  پاسخ به سوالات

روی - شده انتخاب فرض پیش نصب محل بعد پنجره کلیک Nextدرگزینه سپس و . Installکرده کشد می طول ثانیه چند کنید کلیک را

.Apacheکه شود نصب

Page 60: مهندسی فناوری اطلاعات  پاسخ به سوالات

گزینه انتها در .Finishو کنید انتخاب را

Page 61: مهندسی فناوری اطلاعات  پاسخ به سوالات

حال در سرور آیکون بایستی باشد شده طی درستی به چیز همه اگر

در Apacheاجرای .Task barرا کنید مشاهده

Page 62: مهندسی فناوری اطلاعات  پاسخ به سوالات

اطمینان مرورگرتان این ازبرای در کند می کار آپاچی سرور \ واقعا که. http://localhostآدرس کنید وارد را

Page 63: مهندسی فناوری اطلاعات  پاسخ به سوالات

کردن اشتراک Apache تنظیم به برایمورد فولدر از ها فایل و اسناد گذاری

:نظرطریق از را نظرمان مورد موسیقی فایلهای خواهیم می مثال برای . بر ما فرض نمائیم دانلود قابل یا دریافت قابل دیگران برای وبدر بگذاریم اشتراک به داریم قصد که فایلهایی ی همه است این

. C:\My Musicفولدر ویرایشگر یک از استفاده با اند گرفته قرارمثل متن

فایل پد : httpd.confنت آدرس در که را

C:\Program Files\Apache Software Foundation\Apache2.2\conf

. تنظیمات فایل اصل در فایل این کنید باز را است گرفته قرار

Apache می کار درستی به آن در فرض پیش موارد اکثر استدهی تغییر را خاص مورد چند است کافی فقط و د.کنند

Page 64: مهندسی فناوری اطلاعات  پاسخ به سوالات

فایل با httpd.conf در که را DocumentRoot خطی شود می آغازدیگر # خط هم بعد و کنید اضافه عالمت یک آن ابتدای در یبیابید

که آنچه به شبیه چیزی باید کارتان نتیجه و کنید وارد باید زیرش درباشد است شده آورده زیر :در

#DocumentRoot "C:/Program Files/Apache Group/Apache2/htdocs"

DocumentRoot "C:/My Music "

عبارت < دنبال به بگردید فایل همان در Directoryسپس"C:/Program # بعد و کنید وارد عالمت یک هم خط این ابتدای در

مشابه کار ی نتیجه بنویسید، زیرش در جدید خط زیر یک خطباشد: می

>#Directory "C:/Program Files/Apache Group/Apache2/htdocs">

<Directory "C:/My Music <"

Page 65: مهندسی فناوری اطلاعات  پاسخ به سوالات

عبارت 20حدود از تر پائین عنوان قبلیخط با دیگر عبارتی بایستیبیابید :زیر

AllowOverride None

دهید تغییر زیر شکل به را آن بعد :و

AllowOverride All

فایل گذراندید که را فوق . httpd.conf مراحل روی کنید ذخیره رای Taskbar در Apache آیکون گزینه و کنید را Restart کلیک

نمائید .انتخابو مرورگر کرده باز را نوار تان آدرسش در

http://localhost موجود موسیقی های فایل از لیستی کنید، وارد رادایرکتوری داخل درایو My Music در مرورگرتان C در در را

.مشاهده کرد خواهید

Page 66: مهندسی فناوری اطلاعات  پاسخ به سوالات

اسناد به دسترسی برای عبور ی کلمه ایجادسرور وب روی بر :موجود

عبور ب کلمه سرورمان روی موجود فایلهای به افراد دسترسی رایمیکنیم.تعریف

پسورد کردن تعریف آن Command Promptبرای و کنیم می باز رادایرکتوری به آورده Apache سرور bin را زیر در آنچه تایپ با

هدایت است شدهکنیم : می

cd "C:\Program Files\Apache Software Foundation\Apache2.2\bin"

سازیم می پسورد فایل یک سپس : و

htpasswd -c "C:\Documents and Settings\my_password_file.txt" Mahdavi

Page 67: مهندسی فناوری اطلاعات  پاسخ به سوالات

در موجود های دایرکتوری از یکی در حتما باید document root فایلگیرد قرار سرورتان .وب

شود می تقاضا نظرتان مورد پسورد شما از مذکور خط تایپ از بعد . حاوی فایل مراحل این گذرندان با کنید وارد بار دو را آن بایستی و

. شود می ساخته شده کد و رمزنگاری که عبور رمز

: پسورد و عبور کلمه با کاربران شدن الگینو کنید باز جدید فایل یک پد نت ترجیحا متن ویرایشگر یک در لذا

زیر :دستورات کنید وارد آن در را AuthType Basic

AuthName "This is a private area, please log in" AuthUserFile "c:\Documents and Settings\

my_password_file.txt" AuthGroupFile /dev/null <Limit GET POST PUT>

require valid-user </Limit >

Page 68: مهندسی فناوری اطلاعات  پاسخ به سوالات

اینجا DOCUMENT ROOT در در که خود سرور C:\My Music وبکنید ذخیره .است

هنگام: نکته در کنید می استفاده فایل این ساخت برای پد نت از اگر : صورت به را آن نام فایل سازی htaccessذخیره

Page 69: مهندسی فناوری اطلاعات  پاسخ به سوالات

:سوال

سایتهای آموزش الکترونیکی

Page 70: مهندسی فناوری اطلاعات  پاسخ به سوالات

دانشگاهی الکترونیکی آموزش :سایتهایتهران دانشگاه الکترونیکی آموزشهای utec.ut.ac.irمرکز

صنعت و علم دانشگاه الکترونیکی آموزشهای vc.iust.ac.irمرکز

صنعتی دانشگاه الکترونیکی آموزشهای مرکزelearning.iut.ac.irاصفهان

اصفهان دانشگاه الکترونیکی آموزشهای vu.ui.ac.irمرکز

سهند دانشگاه الکترونیکی آموزشهای el.sut.ac.irمرکز

مشهد پزشکی علوم دانشگاه الکترونیکی آموزشهای mums.ac.irمرکز

دانشگاهی غیر الکترونیکی آموزش :سایتهایelearnix.ir

faragiri.com

www.karamooz.ir

Page 71: مهندسی فناوری اطلاعات  پاسخ به سوالات

محتوا نظر از ها سایت این :مقایسهانتقال برای مشابهی های شیوه از الکترونیک آموزش سایتهای تمامی

و تصویر متن ترکیب صورت به یا یعنی میکنند استفاده دروسفلش ساختار با کامل ای رسانه چند صورت به یا و . صداست

دانشگاهی های رشته سری یک دانشگاهی آموزش های سایت دربا معمولی

محدود شده ارایه های رشته یعنی میشود تدریس گوناگون های مقطعدر معتبری مدرک دوره اتمام از بعد و بوده معتبر اساتید اما است

درسی نمرات به دانشگاه مانند شما میگیرد قرار دانشجو ,اختیار... ,چارت داشت خواهید دسترسی و واحد انتخاب

انها ترم طول در و انتخاب واحد سری یک رشته انتخاب از بعد دانشجو. میکند پاس را

یعنی است بیشتر درسی تنوع دانشگاهی غیر آموزش های سایت دردارد اختیار در خاص ای دوره انتخاب برای بیشتری های گزینه کاربر

دوره پایان از بعد المللی و بین و ملی معتبر اعطا مدارک شما بهیک شما که اینست کننده مشخص که میشود

Page 72: مهندسی فناوری اطلاعات  پاسخ به سوالات

. اید گذرانده مشخصی روزهای طی در را خاص دوره یک

: الکترونیکی آموزش بر تحلیلیکارشناسان می گردید، تحصیل ادامه برای مناسب محلی دنبال اگر

به را شما که است دانشگاهی تحصیل محل بهترین می گویند. باشید ... دور آن ها از اگر حتی می رساند هدفتان

بسیاری بین در الکترونیکی دانشگاه های در تحصیل که سال هاست . یک بر بالغ آمریکا متحده ایالت در تنها است یافته رواج مردم از

این از خود تحصیلی معتبر مدارک گرفتن درحال نفر ملیونپرورش، و آموزش چون رشته هایی در آموزشی سیستم هایمهندسی حسابداری، بازرگانی، اطالعات، فناوری پرستاری،

سایر و درمانی و بهداشتی مراکز مدیریت جزایی، حقوق نرم افزار، . هستند موجود رشته های

Page 73: مهندسی فناوری اطلاعات  پاسخ به سوالات

کری مایکل دانشگاه ( Michael Karry)دکتر تربیت و تعلیم فناوری دانشیار " : سیستم های به وقتی مردم می گوید این باره در واشنگتن جورج

به سیستم ها این که می کنند تصور می کنند، نگاه الکترونیکی آموزش . کل، در می کنم فکر من ولی می کند وارد لطمه سنتی سیستم

. از بسیاری است تکامل و رشد درحال پرورش و آموزش سیستمبه مجبور که والدینی یا و تمام وقت کار داشتن واسطه به که افرادیو سنتی کالس های در شرکت امکان و هستند خود اطفال از نگهداریخود تحصیل به اینترنت طریق از به راحتی می توانند ندارند، را متداول

دهند ."ادامه

( مرداک آموزش ( Rupert Murdochروبرت فناوری های آخرین روی که " : می گوید می کند کار I think education is going to be aمجازی

very big part of the Internet". داد خواهد اختصاص به خود را اینترنت از عظیمی بخش آموزش یعتی

کردن درست جهت در سرمایه گذاری درحال هم اکنون شخص این. دنیاست مجازی دانشگاه بزرگ ترین

Page 74: مهندسی فناوری اطلاعات  پاسخ به سوالات

E-Learning دنیا در تجاری مراکز و شرکت ها اقتصادی رشد باعث . مرکز است زمینه IDCشده در اقتصاد رشد کرده، اعالم

E-Learning سال به 3/4از 2000در دالر دالر 23/1میلیارد بیلیونسال رشد 2004در یک رقم این که هر 68رسید در را درصدی

. می دهد نشان سال

روش ها الکترونيکی م یکنون یآموزش یآموزش تکميل در یرا و کندمي یبعض آن جايگزين موارد يک. یاز رويکردها یشود یاصل یاز

ترکيب آموزش الکترونيکی، معن یآموزش از یبه کارگير یبه بيشترکيب به می توان موارد این از که است آموزش امر در رسانه يک

ابزارها و معلم توسط با یآموزش البته که کرد اشاره وب پايه برکنون آموزش جايگزين الکترونيکی آموزش روش، شود، ینمي یاين

مي تکميل را آن بسيار. یبلکه موارد در که هرچند آموزش یکندبه تنهاي پاسخ گو یم یالکترونيکی .یآموزش ینيازها یتواند باشد

Page 75: مهندسی فناوری اطلاعات  پاسخ به سوالات

eLearnix: elearnix های دوره که است محور دانشجو اینترنتی آکادمی یک

المللی بین و ملی معتبر مدارک ارائه با آنالین، صورت به را آموزشی. نماید می برگزار

بهترین   اساس بر و جهان و ایران اساتید بهترین جذب با ها دوره اینبه ) توجه با رایج زبانهای بر منطبق محتوا، ارائه استانداردهای

. ) شوند می تولید مخاطبین منطقه رسمی زبانهای و فنی توانمندیهایآموزشی  کیفیت بهبود جهت آموزشی در کمک های سامانه بهترین ،

اند eLearnix در شده گرفته کار تمام eLearnix به ارائه قابلیترا مختلف های حوزه در تخصصی و عمومی آموزشی عناوین

به را اختصاصی های دوره دارد، آمادگی نیز دیگر طرف از و داراستنماید برگزار را شرکتها و سازمانها . سفارش

فراهم   همه برای امکان این اینترنت به گسترده دسترسی با امروزه . آموزش در بپردازند مطالب فراگیری به دور راه از که است شده

گیرند می فرا آنالین صورت به دوره کل دانشجویان، . الکترونیکی

Page 76: مهندسی فناوری اطلاعات  پاسخ به سوالات

سوال:روتر

Page 77: مهندسی فناوری اطلاعات  پاسخ به سوالات

آتش دیوار عنوان به استفاده و : روتربر روتر مودم يك عالوه ديواره دارا مناسب تشآبودن

Internet firewallسرويس پشتيبان VPN ميتواند .یرانيز استفاده کاربر كند رابط از با

وب یگرافيك روتر تحت آسان میتواند به كرده یرا تنظيمنماي د.ومديريت

اتش شما روترديواره به را امكان جلو اين كه نفوذ یميدهدكامپيوتر را هكرها ورود ، بگيريدخود شبكه و به اينترنت یترافيك

را خود شبكه و به كرده اينترنت یدسترس مانيتور به را كاربرانكرده سايتها محدود خود یيعني نمائيد را موردنظر یحت و فيلترازدسترس افراد را كنيد یخاص محروم اينترنت .به

: فیلتر تنظیمات از نمونه چند

Page 78: مهندسی فناوری اطلاعات  پاسخ به سوالات

های که . Filter رول میگیریم فرض فعال ما شوند ساخته باید ما نیاز به بستهبه تنها ابتدا خواهیم و 3می بدهیم را اینترنت از استفاده اجازه کامپیوتر

پورت همه ها 135برای کامپیوتر کلیه برای و ببندیم و ping را باشد بسته. telnet پورت این به الذکر فوق اعمال برای باشد بسته همه برای روتر

. کنیم می عمل ترتیبپورت بستن قصد کلیه 135ما می IP برای را زیر رول پس داریم را ها

:نویسیمكد:

ip firewall filter add chain=tcp action=drop dst-port=135 protocol=tcp action=drop

پورت این به درخواستها تمام ترتیب این . dropبه شوند می

که کنیم ایجاد را رولی باید رول pingحال مانند نیز رول این شود بسته: است قبل

كد: ip firewall filter add chain=tcp action=drop protocol=icmp

Page 79: مهندسی فناوری اطلاعات  پاسخ به سوالات

پورت بستن بعد رول اما : telnet و روتر بهباید حالت این در

chain راinput دهیم .قرار

. روتر مقصد به ورودی های پکت تمام معنی به

تنها خواهیم می ما داشته 3اکنون دسترسی اینترنت به کامپیوتراین از و دارد را روتر از عبور قصد که پکتی هر باید پس 3باشند

پکت بقیه و شده داده عبور اجازه است شده صادر خاص کامپیوتردارند را روتر از عبور قصد که رول. drop ها باید اول پس شوند

. در شود نوشته بقیه دسترسی عدم رول سپس دسترسی هایfiltering روت چون است مهم بسیار ها رول از َترتیب ترتیب به ر

کند می عمل و خوانده را ها رول پائین به .باال

Page 80: مهندسی فناوری اطلاعات  پاسخ به سوالات

كد:/ip firewall filter add chain=forward src-address=172.16.0.2

action=accept /ip firewall filter add chain=forward src-address=172.16.0.3

action=accept /ip firewall filter add chain=forward src-address=172.16.0.4

action=accept /ip firewall filter add chain=forward src-

address=172.16.0.0/16 action=drop

سه دسترسی باال های رول با های IPما پکت کلیه دسترسی و باز را . ایم کرده محدود را دیگر

Page 81: مهندسی فناوری اطلاعات  پاسخ به سوالات

. ی ما است رسیده پایان به ما تنظیمات میان کاکنون که داریم روتریک ما روتر روی دارد قرار ما خارجی و داخلی به IP شبکه ولید

رنج . NAT اینولید IP یک وسیله به روتر روی ما است packet شدهfiltering این و کنیم می حفاظت روتر و خود داخلی شبکه از

کنترل اینترنت به را های کالینت دسترسی که داریم را امکان. کنیم