سفارش تبلیغ
صبا ویژن
آفت دانش عمل نکردن به آن است . [امام علی علیه السلام]
لوگوی وبلاگ
 
6z312zwzr96m03oq1se3.jpg

دسته بندی موضوعی یادداشتها
 
مطلب جالب ، تازه های دیجیتال ، تازه های فناوری ، تازه های تکنولوژی ، مطلب عجیب ، معرفی فناوری جدید با نام iptv ، معرفی گوشی GT540 ال جی با سیستم عامل اندورید ، معرفی گوشی N97 نوکیا ، معرفی گوشی Nokia N99 ، معرفی گوشی جدید SonyEricsson C905 ، معرفی گوشی سونی اریکسونw980 ، معرفی گوشی های پرفروش نوکیا در بازار تلفن همراه ، معرفی نرم افزار(mobile net switch) ، مقایسه تلویزیون های انالوگ ودیجیتال ، مگاپیکسل ودوربین دیجیتال ، موتور جستجوی مرورگر اینترنت اکسپلورر ، نحوه‌ی فعال‌سازی سرویس تشخیص موقعیت مکانی ایرانسل ، نخستین جشنواره و نمایشگاه بازی‌های رایانه‌ای ، نرخ سیمکارتهای اپراتورسوم ، نرخ های جدید اینترنت همراه اول ، نرم افزارهای رایگان اندروید ، نوآورترین شرکت های دنیا ، هارد دیسک اکسترنال با فناوری USB3 ، هشدارشرکت ادوبی ، وایمکس ، وایمکس چیست؟ ، وب‌استور اندروید فارسی در ایران ، وصله امنیتی برای فایرفاکس4 ، ویرایش حرفه ای تصاویر ، ویروس Blue Star ، کامپیوتر های نسل آینده ، Allok Video Joiner v4.4.1117 ، Assassin's Creed II ، Dell Adamo XPS ، FULL LED ، HTC ، IEEE1394 چیست ؟ ، Internet Download Manager 5.18 Bui ، Mozilla Firefox v3.5 Fina ، Need for Speed Shift 3D ، nokia n86 8mb ، notbook ، Opera 10 Build 1750 Fina ، Phantom Burner v1.5.2.2087 ، PlayStation Suite ، Real Football 2010 ، TeamViewer 5.0 Build 7418 ، XPERIA X2 سونی اریکسون ، آپدیت آفلاین آنتی ویروس NOD32 ، آخرین فناوری های به کار رفته در جام جهانی 2010 ، آشنایی با تلویزیون های!0led و مقایسه با سایر نمایشگرها (تازه های ، آلبرت انیشتن ، آلبوم خاموش کویتی پور ، آنتی ویروس کسپرسکی ، آهنگ امیدبه نام دوباره ، آهنگ تیترازپایانی سریال دلنوازان ، آهنگ جدید مرتضی پاشایی ، آی‌پد2 ، آیفون4 سفید رنگ ، ابرکامپیوترجدید ، ارسال اس.ام.اس رایگان روی آی فون ، ازدواج سلطنتی ، اس ام اس عاشقانه جدید ، اس ام اس عاشقانه یا شعرعاشقانه ، اس ام اس های جدید عشقولانه ، اس ام اس ویژه به مناسبت عید غدیر خم ، اس ام اس ویژه تبریک سال نو ، استفاده‌ طولانی‌ از رایانه ، اسکرین سیورجالب ، اسکرین سیورموبایل ، افزایش کارآیی RAM ، اقدام جدید گوگل ، امید - آهنگ جدید(فقط صدام کن) ، اولین نسخه از نرم افزار امنیتی Microsoft Security Essentials v1. ، اینترنت پرسرعت برروی گوشی ، باارزش ترین برندهای2009جهان ، بازار تبلت ها ، بازی برای گوشیهای چینی ، بازی جدید و لمسی فوتبال موبایل Pes 2010 ، بازی جذاب Call Of Duty Modern Warfare 2 ، بازی جذاب موبایل ، بازی زیبای کانتر Counter Strike 2010 ، بازی فرار از زندان Prison Break ، بازی مخصوص موبایل ، بررسی تاثیر مقدار حافظه بر عملکرد کارت گرافیک ، برنامه جدیدگوگل ، بزرگ نمائی عکس بدون افت کیفیت با Photo Zoom Pro v3.0.4.0 ، پاکسازی رجیستری ویندوز توسط RegVac Registry Cleaner v5.02.04 ، پرکاربردترین آنتی ویروس ها ، پرکاربردترین مرورگر ، پس زمینه موبایل ، پهنای باند کشور ، تاریخچه اینترنت ، تازه های فناوری اطلاعات ، تازه‌ترین رتبه‌ صد سایت پربیننده ایران ، تازه‌های ویندوز؛ ویندوز 8 ، تبلت ایده آل چیست ؟ ، تجهیزات و پیکربندی یک شبکه Wireless ، ترفندی برای فهمیدن کشور سازنده گوشی نوکیا! ، تصاویرپس زمینه فول اچ دی ، تصاویرجالب ، تعرفه جدیدپیام کوتاه ایرانسل ، تفاوت پردازنده های 32 و 64 بیتی ، تفاوت‌های وایمکس در مقایسه با ADSL ، تلفن هوشمند جدید RIM ، تلفنهای همراه جدید دنیا در آستانه سال2010 ، تلویزیون‌های LED ، تم مخصوص گوشی های نوکیاسری 60 ، تولد بیست سالگی فتوشاپ ، تکنولوژی زدگی ، جدیدترین تکنولوژی های روز دنیا ، جدیدترین فناوری ، چرا مایکروسافت را انتخاب کردیم؟ ، حذف اجسام در عکس بدون تغییر در پس زمینه آن ها با نرم افزار ، حفاظت کامپیوتر ، خبری جدید ، خطای دید ، دانلود 504 Absolutely Essential Words ، دانلودزیباترین عکسهای هنری ، دانلودگوگل کروم ، دسکتاپ سه بعدی ، دلیل فارسی بودن گوگل ، ده عکس از جالب ترین تاکسی ها ، دوربین فیلم‌برداری ? بعدی شرکت سونی ، رایت سی دی و دی وی دی با نرم افزار GetData Burn My Files v3.4.0 ، زنان ومردان دراینترنت به دنبال چه می گردند؟ ، ساخت کلمات عبور مقاوم ، ساختن ایمیل درگوگل ، سرویس جدیدگوگل ، سونی‌اریکسون W995 ، شرکت مرسدس بنز (Mercedes Benz) ، طراحی ساده و آسان اسکرین سیور ، طرز کار صفحه نمایش LED ، عرضه سیم کارت بین المللی ، عکس های جالب ، عکس‌هایی از زیباترین اتومبیل‏های سال 2009 ، فلیم آواتار ، فناوری اطلاعات ، فناوری جدید ، فناوری جدیدآیفون 4 ، فناوری جدیدمایکروسافت ، فناوری جدیدکارتهای گرافیک ، قویترین مادربرد چند رسانه ای ، کتاب الکترونیکی جاوا در رابطه با امام حسین (ع) ، گران قیمت ترین های جهان ، گوشی X6 نوکیا ، گوشی ایرانی ، گوگل چینی ها ، گوگل سریعترین اینترنت را عرضه میکند ، لپ‌تاپ دل با پردازنده‌های Core i?, Core i? Sandy Bridge ، ماریسا مایر ، مانیتور XL2370 سامسونگ ، مجموعه بازی جذاب موبایل ، محافظت ازلپ تاپ ، محسن یگانه - ریمیکس ، محسن یگانه - ظالم ، محصول جدید_تکنولوژی جدید ، محصولات برترسال 2009 ، مردم در اینترنت چه محصولاتی را بیشتر خریداری می کنند ، مشاوره برای خرید یک مانیتور خوب! ،

آمار و اطلاعات

بازدید امروز :198
بازدید دیروز :4
کل بازدید :249407
تعداد کل یاداشته ها : 331
103/9/9
12:59 ع
نظرسنجی

مشخصات مدیروبلاگ
 
حمزه اوقانیان[1]

اخبارفناوری
بایگانی وبلاگ
 
کامپیوتر و اینترنت[150] تلفن همراه[20] سلامت[4] بهار[4] دانلود نرم افزار[6] آرشیوضمیمه بایت[8] ضمیمه کلیک جام جم[8] کتاب الکترونیکی pdf[5] دانلودمرورگر[3] تصویرپس زمینه مویایل[6] ویرایش تصویر[1] تبدیل حرفه ای فرمت صوتی وتصویری[1] معرفی گوشی های جدید[7] مدیریت دانلود[1] بازی مخصوص موبایل[12] مدیریت کامپیوتر[1] ساخت انیمیشن[1] نرم افزارطراحی[1] مشاهده ومدیریت عکس[1] تنظیمات GPRSهمراه اول[1] آنتی ویروس[1] ملودی مخصوص موبایل[1] نر م افزارآموزشی[1] پیامک عاشقانه[3] تلویزیون آنلاین[1] طراحی انیمیشن[1] عکس های زیبا[3] مطالب جالب[13] دانلودزیباترین آهنگ ها[7] پیامک مناسبتی[2] رایت سی دی و دی وی دی[2] تم های زیبامخصوص گوشی های نوکیاسری 60[1] جدیدترین های تکنولوژی[3] راهنمای خریدلپ تاب[1] خبرهای جالب[5] ابزارریجستری[1] نرم افزارکاربرروی عکس[2] اسکرین سیور[1] تصویرپس زمینه کامپیوتر[1] آبدیت آفلاین آنتی ویروسNOD32[1] طراحی اسکرین سیور[1] دانلودزیباترین عکس ها[1] تکنولوژی رسانه[4]
لوگوی دوستان
 

هر مدیر سیستمی که عهده‌دار اداره دو یا چند سرویس‌دهنده شبکه است، نیاز به اداره کردن آنها از راه دور دارد
. وجود چنین امکانی امکان فراهم کردن یک مدیریت تمرکزیافته‌تر را فراهم می‌سازد.
سیستم‌عامل
لینوکس ابزارهای مدیریت سیستم بسیار کارآمدی را فراهم کرده است به نحوی که
می‌توانید مانیتور و صفحه‌کلید را از روی تمامی سرویس‌دهنده‌های خود حذف
نموده و تنها کیس سیستم را در اتاق سرویس‌دهنده‌ها قرار دهید که این به
نوبه خود امنیت سیستم‌ها را در مقابل حملات محلی نیز افزایش خواهد داد
. با استفاده از این ابزارها شما به هیچ وجه احساس نخواهید کرد که در پشت کنسول سرویس‌دهنده مورد نظر قرار ندارید.

ابزارهای
مدیریت راه دور نه تنها برای اداره سرویس‌دهنده‌ها مناسب هستند، بلکه برای
تنظیم و پیکربندی ایستگاه‌های کاری موجود روی شبکه نیز ابزارهای بسیار
سودمندی به شمار می‌روند. تصور
کنید هنگامی که نیاز دارید تا تنظیمی را روی یک ایستگاه کاری شبکه خود
انجام دهید در حالی که سرتان بسیار شلوغ است و اصلا مایل نیستید که از پشت
میزتان تکان بخورید و چند طبقه بالا و پایین حرکت کنید
. به سرعت می‌توانید وارد ایستگاه کاری مورد نظر شده و تنظیمات لازم را انجام دهید. بدون اینکه حتی ? متر از جای خود حرکت کرده باشید.

برای اداره سیستم در حالت متنی، ابزارهای متفاوتی مانند telnet، rsh و ssh وجود دارند. به هیچ وجه توصیه نمی‌کنیم که از rsh یا telnet برای مدیریت راه‌دور سیستم‌های خود استفاده نمایید. زیرا ارتباطات این دو ابزار در مقابل حملات حفاظت شده نیستند. در صورتی که یک نرم‌افزار sniffer در شبکه شما جاسازی شده باشد، حمله کننده قادر خواهد بود تمامی کلمات عبور شما را کشف نماید. SSH از پروتکل SSL جهت رمزنگاری اطلاعات ارسال/دریافتی شما استفاده می‌کند. علاوه بر SSL، از امضاهای دیجیتالی نیز برای امنیت بیشتر استفاده می‌شود. SSH مخفف Secure Shell می‌باشد.
SSH
شامل دو بخش سرویس‌دهنده و سرویس‌گیرنده است. سرویس‌دهنده و سرویس‌گیرنده SSH معمولا در تمامی توزیع‌های لینوکس هنگام نصب بصورت پیش‌گزیده نصب و تنظیم می‌شوند. سرویس sshd موجود بر روی سیستم‌عامل لینوکس بر گرفته از OpenBSD می‌باشد.

فایل‌های پیکربندی SSH در مسیر etc/ssh/ ذخیره می‌شوند. فایل پیکریندی سرویس‌دهنده SSH یا sshd به نام sshd_config می‌باشد. گزینه‌های امنیتی و سیستمی sshd را می‌توانید از طریق این فایل تنظیم نمایید. برخی از این گزینه‌ها عبارتند از:

- Port : شماره پورتی که سرویس‌دهنده sshd آنرا کنترل خواهد کرد. پورت شماره ?? پیش‌گزیده است.
- Protocol :
شماره نسخه پروتکل SSL مورد استفاده. شماره ? معمولا پیش‌گزیده است.
- PermitRootLogin :
اجازه ورود به کاربر ریشه داده شود یا خیر. گزینه را باید با واژه‌های yes یا no تنظیم نمایید. پیش‌گزیده yes می‌باشد.
- PasswordAuthentication :
فعال سازی احراز هویت با استفاده از کلمات عبور. پیش‌گزیده yes می‌باشد.
- PermitEmptyPasswords :
آیا کاربران بدون کلمه عبور قادر به ورود باشند یا خیر؟ پیش‌گزیده no می‌باشد.
- AllowUsers :
با استفاده از این گزینه می‌توانید کاربرانی را که قادر به ssh کردن به یک سیستم هستند را محدود نمایید. کاربران مجاز را با یک فاصله جلوی گزینه فوق بنویسید. این گزینه معمولا بصورت پیش‌گزیده وجود ندارد.

برای کسب اطلاعات دقیق‌تر در مورد تنظیمات فایل sshd_config به manual آن مراجعه نمایید. کافی است دستور man sshd_config را وارد نمایید.
جهت راه‌اندازی سرویس‌دهنده sshd بر روی یک سرویس کافی است دستور etc/init.d/ssh start/ را در حالتی که بصورت کاربر ریشه وارد سیستم شده‌اید وارد نمایید:

# /etc/init.d/ssh start
Starting OpenBSD Secure Shell server: sshd.

سرویس‌دهنده SSH شروع به کار کرده و شما اکنون قادر به کنترل از راه‌دور سیستم مورد نظر هستید. برای اتصال به سیستم مورد نظر باید از دستور ssh استفاده نمایید. پس از دستور ssh ، نام کاربر و نام ماشین مورد نظر را وارد نمایید:

# ssh root@memphis

نخستین
باری که سعی در اتصال یه یک سیستم دارید، هشداری مبتنی بر ناشناس بودن
سیستم مورد نظر برای شما نمایش داده شده و از شما برای ادامه سوال می‌شود
. در صورتی که سوال مورد نظر را با yes پاسخ دهید، RSA key fingerprint سیستم فوق در فایل ssh/known_hosts./ ذخیره خواهد شد و در دفعات بعدی از شما سوال نخواهد شد. فقط در صورتی که RSA key fingerprint سیستم مورد نظر تغییر کند، یک هشدار امنیتی در مورد حمله نوع man in the middle برای شما نمایش داده خواهد شد:

The authenticity of host "memphis (127.0.0.1)" can"t be established.
RSA key fingerprint is a2:c6:70:3e:73:00:b3:ed:90:b1:9a:bc:e7:d5:32:ba.
Are you sure you want to continue connecting (yes/no)? Yes
Warning: Permanently added "memphis" (RSA) to the list of known hosts.

با استفاده از دستور ssh-keygen قادر خواهید بود کلیدهای RSA جدیدی بر روی سیستم خود ایجاد نمایید که برای رمزنگاری کلمات عبور شما از آن استفاده خواهد شد:

# ssh-keygen -t rsa
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
9a:03:7d:69:fc:fb:81:1a:52:9d:2c:d1:05:2a:e4:b8 root@memphis

پس
از آن ار شما کلمه عبور سیستم مورد نظر درخواست خواهد شد که شما باید کلمه
عبور کاربر مورد نظری که با آن مایل به برقراری اتصال هستید را وارد نمایید
:

root@memphis"s password:

پس
از آن کنسول سیستم مورد نظر برای شما نمایش داده خواهد شد و شما مانند
اینکه پشت سیستم خودتان مشغول کار هستید می‌توانید آنرا کنترل و تنظیم
نمایید
:

Last login: Sat May 1 19:35:42 2004 on tty4
Linux memphis 2.6.5 #1 Mon Apr 5 23:23:54 IRST 2004 i686 unknown unknown GNU/Linux
Libranet GNU/Linux
Last login: Sat May 1 19:35:42 2004
root@memphis:~#

پس از اتمام عملیات بر روی سیستم راه‌دور، کافی است دستور logout را برای بستن اتصال وارد نمایید:

# logout
Connection to memphis closed.

به طور کلی، SSH یک راه سریع، امن و عالی جهت اداره سیستم‌های موجود بر روی شبکه محلی و سرویس‌دهنده‌های راه‌دور فراهم می‌نماید. مخصوصا اینکه بدلیل متنی بودن کامل اتصالات، آنرا جهت استفاده در اتصالات کندی مانند خطوط تلفن نیز مناسب می‌سازد