loading...

مرجع تخصصی مقالات طراحی سایت

بازدید : 45
شنبه 15 دی 1403 زمان : 10:45


مزایای فایروال ویندوز سرور در هواخواهی از پورت‌ها
کاهش سطح حمله: بستن پورت‌های غیرضروری و گشوده نگه‌داشتن فقط پورت‌های طراحی سایت مایحتاج، به کاهش احتمال حمله ها سایبری یاری می‌نماید.
تشخیص و خودداری از هجوم ها: قابلیت و امکان شناسایی الگوهای مخرب در ترافیک و مسدود کردن آنها.
سهولت در مدیر: رابط کاربری بی آلایش و قابلیت جاری ساختن پیکربندی از روش PowerShell یا این که Group Policy، مدیر فایروال را برای مدیران کانال سهل و آسان می‌نماید.
ارتقاء امنیت خدمت‌ها: صرفا به خدمت‌ها و یوزرها مجاز اذن دسترسی داده می گردد، که‌این دستور احتمال دسترسی غیرمجاز را کاهش میدهد.

نکات عملی برای به کار گیری از فایروال ویندوز سرور
رسیدگی فرمایید که فقط پورت‌های موردنیاز برای خدمت‌ها گشوده باشند. به‌تیتر نمونه:
پورت 80 و 443 برای اینترنت سرورها.
پورت 3389 برای اتصال RDP (Remote Desktop).
برای پورت‌های حساس، دسترسی را به نشانی‌های IP معلوم محصور نمائید.
بعد از انجام تغییرات در فایروال، مطلقاً همت سیستم و پیوندها کانال را آزمایش نمایید.
قبل از انجام تغییرات والا، از پیکربندی فعلی فایروال ورژن پشتوانه تنظیم نمایید.

فایروال ویندوز سرور با ارائه امکان‌های توسعه یافته برای حفظ از پورت‌ها و مدیر ترافیک کانال، به مدیران IT این قابلیت و امکان را می دهد که محیطی ایمن و در دست گرفتن‌گردیده ساخت‌و‌ساز نمایند. این فایروال با ادغام ابزارهای توسعه یافته و قانون ها سفارشی‌سازی‌گردیده، میتواند از سیستم‌ها در قبال طیف وسیعی از تهدید ها امنیتی نگهداری نماید. برای افتتاح با صرفه از این ابزار، پیشنهاد می‌گردد که ضوابط امنیتی خویش را به‌طور مداوم بازبینی و به‌روزرسانی نمائید تا در قبال تهدید ها نو، مدام یک قدم جلوتر باشید.

فرایند گشودن پورت در ویندوز سرور ( ویندو 7، 10 و 11)
1. دسترسی به فایروال

آغاز منوی Start را گشوده کرده و عبارت "Firewall" را کاوش نمایید.
در نتیجه ها کاوش، روی آیتم "Windows Defender Firewall with Advanced Security" کلیک فرمائید.


2. مفتوح کردن پیکربندی توسعه یافته

در پنجره گشوده گردیده، از منوی سمت چپ، "Inbound Rules" را تعیین نمائید.
آن گاه از منوی سمت راست، مورد "New Rule" را گزینش نمایید.


3. تعیین نوع Rule

در قسمت "Rule Type"، مورد "Port" را تعیین نمائید.
روی "Next" کلیک فرمائید.


4. گزینش نوع پورت و معلوم کردن شماره پورت‌ها

درین مرحله بایستی نوع پورت را تعیین فرمائید:
TCP: برای پیوندها بر پایه ی پروتکل TCP.
UDP: برای پیوندها مبنی بر پروتکل UDP.
در قسمت "Specific Local Ports"، شماره پورت یا این که پورت‌های متبوع را وارد فرمائید. در صورتی یک‌سری پورت دارید، آن‌ها‌را با نماد ";" از یکدیگر مستقل فرمایید.
بعد از آن روی "Next" کلیک فرمائید.


5. تعیین آیتم امنیتی

آیتم "Allow the connection" را تعیین نمایید تا دسترسی به پورت مجاز گردد.
روی "Next" کلیک نمایید.


6. تعیین نوع کانال

درین مرحله، مشخص و معلوم نمائید که Rule برای کدام نوع کانال اعمال می گردد:
Domain: در حالتی‌که سرور به دامنه متصل میباشد.
Private: برای کانال‌های محرمانه و امن.
Public: برای کانال‌های همگانی.
مبنی بر نیاز خویش، مورد‌ها را تیک زده و روی "Next" کلیک فرمائید.


7. اسم‌گذاری Rule و کامل شدن فرایند

یک اسم مطلوب برای Rule وارد نمایید، از جملهً: "Allow Port 8080".
روی "Finish" کلیک فرمایید.


8. بازنویسی Rule (ازروی اختیار)

درصورتی که نیاز به تغییر‌و تحول Rule داشتید، می توانید:
روی Rule ساخت و ساز گردیده راست‌کلیک کرده و مورد "Properties" را گزینش نمائید.
در سربرگ "Protocols and Ports"، تغییرات دلخواه را ایفا فرمائید.


نکات اصلی

ایمنی: مفتوح کردن پورت‌ها می بایست با تمرکز صورت بپذیرد، چون می تواند به امنیت سرور زخم برساند.
تست: بعد از ساخت و ساز Rule، از همت درست آن باور نتیجه ها فرمائید.
محدودسازی دسترسی: در شکل قابلیت و امکان، دسترسی به پورت را به IP‌های خاص محصور فرمائید تا از سوءاستفاده خودداری خواهد شد.


مزایای فایروال ویندوز سرور در هواخواهی از پورت‌ها
کاهش سطح حمله: بستن پورت‌های غیرضروری و گشوده نگه‌داشتن فقط پورت‌های طراحی سایت مایحتاج، به کاهش احتمال حمله ها سایبری یاری می‌نماید.
تشخیص و خودداری از هجوم ها: قابلیت و امکان شناسایی الگوهای مخرب در ترافیک و مسدود کردن آنها.
سهولت در مدیر: رابط کاربری بی آلایش و قابلیت جاری ساختن پیکربندی از روش PowerShell یا این که Group Policy، مدیر فایروال را برای مدیران کانال سهل و آسان می‌نماید.
ارتقاء امنیت خدمت‌ها: صرفا به خدمت‌ها و یوزرها مجاز اذن دسترسی داده می گردد، که‌این دستور احتمال دسترسی غیرمجاز را کاهش میدهد.

نکات عملی برای به کار گیری از فایروال ویندوز سرور
رسیدگی فرمایید که فقط پورت‌های موردنیاز برای خدمت‌ها گشوده باشند. به‌تیتر نمونه:
پورت 80 و 443 برای اینترنت سرورها.
پورت 3389 برای اتصال RDP (Remote Desktop).
برای پورت‌های حساس، دسترسی را به نشانی‌های IP معلوم محصور نمائید.
بعد از انجام تغییرات در فایروال، مطلقاً همت سیستم و پیوندها کانال را آزمایش نمایید.
قبل از انجام تغییرات والا، از پیکربندی فعلی فایروال ورژن پشتوانه تنظیم نمایید.

فایروال ویندوز سرور با ارائه امکان‌های توسعه یافته برای حفظ از پورت‌ها و مدیر ترافیک کانال، به مدیران IT این قابلیت و امکان را می دهد که محیطی ایمن و در دست گرفتن‌گردیده ساخت‌و‌ساز نمایند. این فایروال با ادغام ابزارهای توسعه یافته و قانون ها سفارشی‌سازی‌گردیده، میتواند از سیستم‌ها در قبال طیف وسیعی از تهدید ها امنیتی نگهداری نماید. برای افتتاح با صرفه از این ابزار، پیشنهاد می‌گردد که ضوابط امنیتی خویش را به‌طور مداوم بازبینی و به‌روزرسانی نمائید تا در قبال تهدید ها نو، مدام یک قدم جلوتر باشید.

فرایند گشودن پورت در ویندوز سرور ( ویندو 7، 10 و 11)
1. دسترسی به فایروال

آغاز منوی Start را گشوده کرده و عبارت "Firewall" را کاوش نمایید.
در نتیجه ها کاوش، روی آیتم "Windows Defender Firewall with Advanced Security" کلیک فرمائید.


2. مفتوح کردن پیکربندی توسعه یافته

در پنجره گشوده گردیده، از منوی سمت چپ، "Inbound Rules" را تعیین نمائید.
آن گاه از منوی سمت راست، مورد "New Rule" را گزینش نمایید.


3. تعیین نوع Rule

در قسمت "Rule Type"، مورد "Port" را تعیین نمائید.
روی "Next" کلیک فرمائید.


4. گزینش نوع پورت و معلوم کردن شماره پورت‌ها

درین مرحله بایستی نوع پورت را تعیین فرمائید:
TCP: برای پیوندها بر پایه ی پروتکل TCP.
UDP: برای پیوندها مبنی بر پروتکل UDP.
در قسمت "Specific Local Ports"، شماره پورت یا این که پورت‌های متبوع را وارد فرمائید. در صورتی یک‌سری پورت دارید، آن‌ها‌را با نماد ";" از یکدیگر مستقل فرمایید.
بعد از آن روی "Next" کلیک فرمائید.


5. تعیین آیتم امنیتی

آیتم "Allow the connection" را تعیین نمایید تا دسترسی به پورت مجاز گردد.
روی "Next" کلیک نمایید.


6. تعیین نوع کانال

درین مرحله، مشخص و معلوم نمائید که Rule برای کدام نوع کانال اعمال می گردد:
Domain: در حالتی‌که سرور به دامنه متصل میباشد.
Private: برای کانال‌های محرمانه و امن.
Public: برای کانال‌های همگانی.
مبنی بر نیاز خویش، مورد‌ها را تیک زده و روی "Next" کلیک فرمائید.


7. اسم‌گذاری Rule و کامل شدن فرایند

یک اسم مطلوب برای Rule وارد نمایید، از جملهً: "Allow Port 8080".
روی "Finish" کلیک فرمایید.


8. بازنویسی Rule (ازروی اختیار)

درصورتی که نیاز به تغییر‌و تحول Rule داشتید، می توانید:
روی Rule ساخت و ساز گردیده راست‌کلیک کرده و مورد "Properties" را گزینش نمائید.
در سربرگ "Protocols and Ports"، تغییرات دلخواه را ایفا فرمائید.


نکات اصلی

ایمنی: مفتوح کردن پورت‌ها می بایست با تمرکز صورت بپذیرد، چون می تواند به امنیت سرور زخم برساند.
تست: بعد از ساخت و ساز Rule، از همت درست آن باور نتیجه ها فرمائید.
محدودسازی دسترسی: در شکل قابلیت و امکان، دسترسی به پورت را به IP‌های خاص محصور فرمائید تا از سوءاستفاده خودداری خواهد شد.

برچسب ها طراحی سایت ,
نظرات این مطلب

تعداد صفحات : 0

درباره ما
موضوعات
لینک دوستان
آمار سایت
  • کل مطالب : 683
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • بازدید امروز : 36
  • بازدید کننده امروز : 1
  • باردید دیروز : 128
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 477
  • بازدید ماه : 2139
  • بازدید سال : 4942
  • بازدید کلی : 38301
  • <
    پیوندهای روزانه
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    کدهای اختصاصی