PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : فعال کردن فایروال ویندوز و نحوه استفاده از آن



ali09366
April 28th, 2015, 02:56
http://www.mizbanfa.com/media/k2/items/cache/0e09527b0f5edaa60cf5702119e6a0a2_L.jpg (http://www.mizbanfa.com/media/k2/items/cache/0e09527b0f5edaa60cf5702119e6a0a2_XL.jpg)


فایروال که آن را دیوار آتشین نیز یاد می کنند یکی از مهم ترین ابزار های امنیتی ویندوز می باشد ، این قسمت یک سیستم کنترل هوشمند اطلاعات ورودی
و خروجی سیستم می باشد و درصورتی که بتوانیم فایروال ویندوز را به خوبی تنظیم نماییم امنیت رایانه خود را تا حد زیادی تآمین کرده ایم ،
firewall نرم افزاری ویندوز در نسخه آخر ویندوز یعنی ویندوز 7 بسیار بهبود یافته است و رابط های گرافیکی بسیار کاربردی در آن قرار داده شده است .


اول از همه باید مطمئن شویم firewall ویندوز ما فعال است یا خیر ؟
و در صورتی که فعال نیست حتما آن را فعال نماییم سپس تنظیمات خود را بر روی آن اعمال کنیم .

جهت ورود به فایروال ویندوز از منو استارت مطابق تصویر زیر بر روی کنترل پنل کلیک نمایید .


http://www.mizbanfa.com/images/article/general/administrator-in-windows-1.jpg

سپس بر روی windows firewall مطابق تصویر زیر کلیک نمایید .



http://www.mizbanfa.com/images/article/general/windows-firewall-02.jpg


هنگامی که وارد پنجره اصلی فایروا ویندوز می شوید در صورتی که مطابق تصویر زیر گزینه های home or work private networks و public networks

به رنگ سبز باشند یعنی فایروال ویندوز فعال است ؛ گزینه home or work private networks به معنای شبکه های داخلی کامپیوترهای یک سازمان می باشند ،
بدین معنا که فعال بودن این آیتم باعث می شود کامپیوتر های شبکه شده در یک محیط در وضعیت امن قرار داشته باشند . یعنی فایروال برای شبکه داخلی
فعال است .

و گزینه دوم public networks به معنای شبکه های خارجی یا شبکه های عمومی می باشد ، به عنوان مثال اینترنت یک شبکه خارجی می باشد و در صورت فعال
بودن این گزینه تراکنشات ویندوز با محیط بیرونی یعنی همان اینترنت بررسی می شوند .


http://www.mizbanfa.com/images/article/general/windows-firewall-03.jpg

در صورتی که فایروال ویندوز شما فعال نبود ، جهت فعال کردن firewall ویندوز مراحل زیر را دنبال نمایید .

مطابق تصویر زیر در پنل سمت چپ firewall بر روی Turn windows firewall on or off کلیک نمایید .


http://www.mizbanfa.com/images/article/general/windows-firewall-04.jpg

هم اکنون مطابق تصویر زیر وارد صفحه customize settings ش شده اید .

در این صفحه ابتدا از قسمت home or work private network location settings گزینه turn on windos firewall را تیک دار کنید تا فایروال این قسمت فعال شود ،
سپس یکی از گزینه های زیر را برای ان قسمت در نظر بگیرید .


Block all incoming conections including those in the list of allowed programs
این گزینه بدین معناست که در صورت مشاهده هرگونه اقدام امنیتی در شبکه داخلی ویندوز آن اقدام یا نرم افزار عامل را بدون اطلاع قبلی بلاک کنید .


Notify me when windows firewall blocks a new programs
این گزینه بدین معناست که درصورتی که فایروال یک نرم افزار را بلاک کرد سریعا به من اطلاع دهید .

ما استفاده از گرینه دوم را به شما پیشنهاد می کنیم .

و از قسمت public network location setting نیز ابتدا فایروال این قسمت را مطابق تصویر زیر بر روی Turn on قرار دهید و سپس گزینه دوم را تیک دار نمایید .


http://www.mizbanfa.com/images/article/general/windows-firewall-05.jpg


پس از اعمال تنظیمات بالا فایروال ویندوز شما فعال می شود و بر روی حالت defult قرار دارد .

هم چنین شما می توانید در فایروال خود تنظیمات خاص اعمال نمایید ، مثلا تنظیمات یا rule تعریف کنید که کامپیوتر شما به هیچ عنوان نتواند به یک پورت اتصال
یابد ، هم چنین یک ورودی و خروجی های یک نرم افزار را بلاک کنید که به عنوان مثال یک نرم افزار خاص نتواند از اینترنت اطلاعات دانلود کند یا منبع خارجی نتواند با
این نرم افزار به صورت اتوماتیک و پنهان به ردو بدل اطلاعات سیستمی بپردازد .

جهت ورود به قسمت تنظیمات اختصاصی firewall مطابق تصویر زیر بر روی advanced setting کلیک کنید تا صفحه windows firewall advanced security برای
شما باز شود .


http://www.mizbanfa.com/images/article/general/windows-firewall-06.jpg

در صفحه باز شده مطایق تصویر زیر به در پنل سمت چپ به توضیح بعضی از قسمت های مهم می پردازیم .

Inbound Rules مجموعه اقداماتی که از بیرون وارد سیستم ما می شوند ، را می توانیم از این قسمت کنترل و محدود کنیم .

Outbound Rules مجموعه اقداماتی که از داخل سیستم ما به بیرون از سیستم هدایت می شوند ، را از این قسمت کنترل و محدود می کنیم .

Connection security rule این قسمت مربوط است به تنظیم rule و محدودیت های بین شبکه ای و سخت افزار های شبکه که از حیطه بحث ما خارج است .

Monitoring در این قسمت می توانیم تمام رول rule های تعریف شده یا اقدامات انجام شده توسط فایروال را مانیتور و مشاهده نمایید .

به عنوان مثال در قسمت monitoring می توانید مشاهده کنید که چه برنامه هایی توسط فایروال مسدود شده اند و از قسمت و همچنین تمام log ها در این
قسمت ضبط می شوند .

http://www.mizbanfa.com/images/article/general/windows-firewall-07.jpg

به عنوان مثال می خواهیم پورت 2082 که یک چورت متعارف هاست سی پنل (http://www.mizbanfa.com/) میزبان فا محسوب می شود را در سیستم کامپیوتر خود بلاک نماییم تا هیچکس
نتواند از طریق سیستم ما به هاست (http://www.mizbanfa.com/) متصل شود .

چون این یک عملیات خروجی است و ما می خواهیم سیستم ما نتواند وارد پورت 2082 شود ، پس باید از قسمت outbound rules مطابق تصویر زیر بر روی
new rule کلیک نماییم .


http://www.mizbanfa.com/images/article/general/windows-firewall-08.jpg

سپس در پنجره whats type of rule ypo like to create می بایست نوع رول را مشخص کنید و در اینجا چون می خواهیم یکی از پورت های کامپیوتر را
محدود کنیم میبایست port را انتخاب کنیم و بر روی next کلیک نماییم .


http://www.mizbanfa.com/images/article/general/windows-firewall-09.jpg

در قسمت protocol and port قسمت اول که نوشته شده dose this rule to apply to TCP or UDP می بایست گزینه TCP را انتخاب نماییم .

در قسمت بعد که نوشته شده dose this rule apply to all remote ports or specific remote port می گوید می خواهد تمام پورت های سیستم را محدود کنید یا
فقط یک پورت خاص مد نظر دارید ، ما می بایست قسمت specific remote port را مطابق تصویر زیر انتخاب نموده و پورت مورد نظر را در آن وارد کنیم .


http://www.mizbanfa.com/images/article/general/windows-firewall-010.jpg

در قسمت action به توصیف مقادیر نوشته شده می پردازیم .

گزینه allow to cnection بدین معناست که اجازه دهید کامپیوتر به این پورت متصل شود .

گزینه allow to conection if is secure بدین معناست که اجازه دهید اگر این پورت امن باشد کامپیوتر به این پورت متصل شود .

گزینه block the conection بدین معناست که به هیچ عنوان اجازه ندهید کامپیوتر به این پورت متصل شود .

مطابق تصویر گزینه Block the conection را انتخاب می کنیم و به مرحله بعد می رویم .


http://www.mizbanfa.com/images/article/general/windows-firewall-011.jpg


در قسمت profile به توضیح آیتم های مورد نظر می پردازیم .

قسمت domain به معنای سرویس دامنه های تحت وب می باشد .

قسمت private به معنای شبکه داخلی خصوصی می باشد .

قسمت public به معنای سرویس خارجی و عمومی مانند اینترنت می باشد .

تمام آیتم های بالا را مطابق تصویر انتخاب می کنیم و بر روی گزینه next کلیک می نماییم .


http://www.mizbanfa.com/images/article/general/windows-firewall-012.jpg

در قسمت name مطابق تصویر زیر می توانیم برای این رول rule یک نام تعیین کنیم تا در صفحه رول ها این محدودیت خاص با نام انتخاب شده مشخص باشد ،
سپس بر روی finish کلیک نمایید تا رول مرورد نظر ایجاد شود .


http://www.mizbanfa.com/images/article/general/windows-firewall-013.jpg

همچنین شما می توانید از طریق همین مراحل به جای انتخاب port یک نرم افزار را از طریق گزینه programs انتخاب کنید و آن نرم افزار را بلاک کنید ، که پس از
تنظیم رول برای نرم افزار مورد نظر آن نرم افزار نتواند با محیط اینترنت ارتباط برقرار نماید یا از خارج نرم افزار هیچ منبعی نتواند نرم افزار را بروز رسانی و کنترل نماید .

توجه : در صورتی که تنظیمات اشتباهی بر روی فایروال خود تنظیم نمودید و عملکرد سیستک کامپیوتر شما با خطا مواجه شد می توانید از قسمت
Restore Default و با ورود به صفحه Restore Default settings و کلیک نمودن بر روی دکمه Restore Default مطابق تصویر زیر ، تمام تنظیمات
فایروال را ریست نمایید تا به حالت اولیه بازگردد .



http://www.mizbanfa.com/images/article/general/windows-firewall-014.jpg



منبع : فعال کردن فایروال ویندوز و نحوه استفاده از آن (http://www.mizbanfa.com/learning/146-%D9%81%D8%B9%D8%A7%D9%84-%DA%A9%D8%B1%D8%AF%D9%86-%D9%81%D8%A7%DB%8C%D8%B1%D9%88%D8%A7%D9%84-%D9%88%DB%8C%D9%86%D8%AF%D9%88%D8%B2-%D9%88-%D9%86%D8%AD%D9%88%D9%87-%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87-%D8%A7%D8%B2-%D8%A2%D9%86.html)

saeed1988m
April 28th, 2015, 02:58
تقریبا یک مبحث عام شده این مورد البته برا دوستانی که با سرور کارشون هست بازم سپاس از مطلب مفیدتون تصویری هم قرار دادین بسیار کار خوبی کردین

ali09366
April 28th, 2015, 03:00
تقریبا یک مبحث عام شده این مورد البته برا دوستانی که با سرور کارشون هست بازم سپاس از مطلب مفیدتون تصویری هم قرار دادین بسیار کار خوبی کردین

ممنون از توجه شما
خواهش می کنم

mizban97
April 28th, 2015, 03:37
سلام
لطفا آموزش های کانفیگ حرفه ای فایروال و جلوگیری از اتک در سرور های ویندوزی قرار بدید تو این انجمن به نظرم بیشتر کاربرد داره

ali09366
April 28th, 2015, 03:42
سلام
لطفا آموزش های کانفیگ حرفه ای فایروال و جلوگیری از اتک در سرور های ویندوزی قرار بدید تو این انجمن به نظرم بیشتر کاربرد داره

عرض ادب
در مورد سرور ویندوز متاسفانه برنامه آموزشی نداریم .
اما در مورد سرور لینوکس و کانفیگ فایروال های اون چشم حتما داخل یه تاپیک مفصل قرار می دهیم .