<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;Corepad &#187; מחשבים&#8236;</title>	<atom:link href="http://www.corepad.info/category/%d7%9e%d7%97%d7%a9%d7%91%d7%99%d7%9d/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.corepad.info</link>
	<description>&#8235;הכל במקום אחד: מאמרים, כתבות, סיקורים!&#8236;</description>	<lastBuildDate>Sat, 04 Sep 2010 18:23:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;לא משנה איך תקרא לזה- זה עדיין DataCenter&#8236;</title>		<link>http://www.corepad.info/%d7%9c%d7%90-%d7%9e%d7%a9%d7%a0%d7%94-%d7%90%d7%99%d7%9a-%d7%aa%d7%a7%d7%a8%d7%90-%d7%9c%d7%96%d7%94-%d7%96%d7%94-%d7%a2%d7%93%d7%99%d7%99%d7%9f-datacenter/</link>
		<comments>http://www.corepad.info/%d7%9c%d7%90-%d7%9e%d7%a9%d7%a0%d7%94-%d7%90%d7%99%d7%9a-%d7%aa%d7%a7%d7%a8%d7%90-%d7%9c%d7%96%d7%94-%d7%96%d7%94-%d7%a2%d7%93%d7%99%d7%99%d7%9f-datacenter/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 17:08:35 +0000</pubDate>
		<dc:creator>&#8235;admin&#8236;</dc:creator>				<category><![CDATA[מחשבים]]></category>
		<category><![CDATA[data center]]></category>
		<category><![CDATA[מרכז נתונים]]></category>

		<guid isPermaLink="false">http://www.corepad.info/?p=150</guid>
		<description><![CDATA[&#8235;איץ היית קורא לזה? הייתכן מרכז המחשב, מתקן אירוח, חוות שרתים, מלון באינטרנט, שירותי אינטרנט (ISP), ספקית שירות מלא (הפדרציה), יישום אלחוטי ספק השירות (אריסטוקרטית), או במלון תקשורת? לא משנה איך החברים שלך או אתה קורא לזה, זה עדיין Data Center. הוא ידוע בתור מקום שיש לו ציוד שונה ומקיף כגון: מחשבים, שרתים, התקני אחסון [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>איץ היית קורא לזה? הייתכן מרכז המחשב, מתקן אירוח, חוות שרתים, מלון באינטרנט, שירותי אינטרנט (ISP), ספקית שירות מלא (הפדרציה), יישום אלחוטי ספק השירות (אריסטוקרטית), או במלון תקשורת? לא משנה איך החברים שלך או אתה קורא לזה, זה עדיין <a href="http://en.wikipedia.org/wiki/Data_center">Data Center</a>. הוא ידוע בתור מקום שיש לו ציוד שונה ומקיף כגון: מחשבים, שרתים, התקני אחסון נתונים, נתבים וציוד נלווה אחר. המרכזים יהיו בחנות, לנהל תהליך חילופי נתונים ומידע. מרכזי הפיזי יהיה קירור התקנים, לגבות את הציוד. ואת אמצעי אבטחה מיוחדים בתוך המרכזים.</p>
<p>מטרתו של מרכז הנתונים הוא יוכל לספק מערכת מידע אמינה שתנהל פעילות מסויימת. הם יכולים גם לשמש גיבוי מחוץ לאתר. שניהם הם השימושים הנפוצים ביותר של המרכזים. אם המערכת קורסת או לא מבצעים דברים חלק מהזמן, את פעולות מסויימות של החברה יכולות להיות מושבתות לחלוטין. חשוב מאוד לספק מסגרת אמינה עבור פעולות טכנולוגיות המידע. יחד עם אספקת תשתית אמינה, חשוב בעת המודרנית לדאוג לאבטחה נכונה לנתונים. תמיד יש חשש שהמידע המאוחסן יזלוג, וחשוב מאד לשמור עליו.<br />
דרישות הסיווגים של מרכזי הנתונים מוגדרים על ידי מכון Uptime. הם יוצרים 4 רמות של סיווגים. תיאור של הזמינות של נתוני החומרה במיקום קובע בכל רמה. Tier 1 להיות ברמה הבסיסית ביותר ואת הרמה 4 יש את הנגישות ביותר. מרכז הנתונים יכול להיות בחדר אחד בבניין, יותר מאשר קומה אחת או את כל הבניין. מזגן המשמש לבקרת הלחות והטמפרטורה של המרכז. זה נהיה יותר פופולרי לנסות להשתמש קירור economizer, אשר באמצעות האוויר שבחוץ כדי לשמור על כל זה מגניב. כוח גיבוי חשוב מאוד לכלול גנרטור דיזל.</p>
<p>זה נפוץ מאוד להשתמש ברצפות נשלפות במרכזי הנתונים, זה עוזר עם חלוקת האוויר. זה יכול גם לשמש להעברה נכונה של כבלים.<br />
כמו כן חשוב מאד להתקין גלאי עשן ואבטחה פיזית למרכז הנתונים.</p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.corepad.info/%d7%9c%d7%90-%d7%9e%d7%a9%d7%a0%d7%94-%d7%90%d7%99%d7%9a-%d7%aa%d7%a7%d7%a8%d7%90-%d7%9c%d7%96%d7%94-%d7%96%d7%94-%d7%a2%d7%93%d7%99%d7%99%d7%9f-datacenter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8235;סריקות פורטים חלק ב&#039;&#8236;</title>		<link>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%95%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%91/</link>
		<comments>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%95%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%91/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 16:58:45 +0000</pubDate>
		<dc:creator>&#8235;admin&#8236;</dc:creator>				<category><![CDATA[מחשבים]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[סריקה]]></category>

		<guid isPermaLink="false">http://www.corepad.info/?p=54</guid>
		<description><![CDATA[&#8235;סריקה ממספר מקומות
השיטה הזו לא באה להחליף את השיטה הקודמת, אלא באה לתמוך בה, ובעיקר למנוע מהIDSים לגלות אותה.
בשביל שיטה זו, אנו צריכים להשתלט על מספר מחשבים, ולשלוח להם בקשה אילו פורטים לסרוק, מחשב אחד ישמש כ&#34;בוס&#34;, ועוד כמה מחשבים יהיה &#34;העבדים &#34;שלו, שבעצם יסרקו כל פורט שהוא אומר.
חשוב לדאוג שמספרי הפורטים לא יהיו סדרתיים.
לדוגמא, [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><h3>סריקה ממספר מקומות</h3>
<p>השיטה הזו לא באה להחליף את השיטה הקודמת, אלא באה לתמוך בה, ובעיקר למנוע מהIDSים לגלות אותה.<br />
בשביל שיטה זו, אנו צריכים להשתלט על מספר מחשבים, ולשלוח להם בקשה אילו <a href="http://www.iana.org/assignments/port-numbers">פורטים</a> לסרוק, מחשב אחד ישמש כ&quot;בוס&quot;, ועוד כמה מחשבים יהיה &quot;העבדים &quot;שלו, שבעצם יסרקו כל פורט שהוא אומר.<br />
חשוב לדאוג שמספרי הפורטים לא יהיו סדרתיים.<br />
לדוגמא, פורט 1, ו 29, ואז 3, ו1000.<br />
וכן הלאה, עד שיסרק הכל.</p>
<h3>גורם הזמן</h3>
<p>זמן הוא כסף, אבל החיפזון מהשטן.<br />
סריקה של מספר גדול של פורטים בכמה דקות, תגרום לפIDS להדליק נורה אדומה.<br />
חשוב לדאוג שהסריקה תתבצע לאט לאט, ואפילו עדיף שתמשך ימים שלמים.</p>
<h3>SPOOFING</h3>
<p>אתם בטח שואלים, מה spoofing יועיל לי כאן.<br />
התשובה היא, ניתן בעזרת <a href="http://en.wikipedia.org/wiki/IP_address_spoofing">spoofing</a> להטעות את המחשב הנסרק.<br />
לדוגמא, אפשר לשלוח 20 פאקטים של פורט 1-20, ולסרוק את פורט 19 בלבד עם כתובת מקור תקינה.<br />
אבל שוב, יש פה חוסר יעילות, לסרוק פורט אחד מתוך 100 לא יעזור לנו, לכן יש לדאוג לשלב בין השיטות, כמובן שאי אפשר להמנע מגילוי במאה אחוז.<br />
שיטה נוספת הי אלהציף את המחשב בהמון סריקות, ובוא בזמן לסרוק בשיטה שונה את המחשב עם כתובת מקור תיקנית.</p>
<h3>סיום:</h3>
<p>אוקי, אני מקווה שנהנתם והכי חשוב למדתם מהכתבה, אם אתם מתעניינים בנושא מהאספקט התיכנותי, אני ממליץ לכם לבקר באתר של כלי הסריקה <a href="http://nmap.org/">nmap</a>, כלי הסריקה הידוע, כלי זה הינו קוד פתוח ותוכלו להציץ שם ולהבין כיצד הוא עובד.</p>
<p>עד כאן, מקווה שהשכלתם ונהנתם מקריאת צמד הפוסטים הללו.</p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%95%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%91/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8235;סריקת פורטים חלק א&#039;&#8236;</title>		<link>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%90/</link>
		<comments>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%90/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 16:54:54 +0000</pubDate>
		<dc:creator>&#8235;admin&#8236;</dc:creator>				<category><![CDATA[מחשבים]]></category>
		<category><![CDATA[TCP/IP]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[סריקת פורטים]]></category>
		<category><![CDATA[פורטים]]></category>

		<guid isPermaLink="false">http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%90/</guid>
		<description><![CDATA[&#8235;הקדמה
סריקת פורטים, אחד הדברים הראשונים אשר בדרך כלל פורץ מבצע על מנת להתפרץ לתוך מערכת.
יש כמה דרכים לביצוע סריקת פורטים, במאמר זה אציג 4 מהן.
השאלה הנשאלת היא, מדוע צריך יותר משיטה אחת.
התשובה המתבקשת מחולקת לשתיים:
1)פיירוואלים-רוב הפיירוואלים בהגדרות ברירת המחדל שלהם לא יאפשרו כניסה של פאקטים אלו או אחרים.
2)IDSים- כלי לזיהוי התפרצויות למערכת, אשר בין השאר [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><h3>הקדמה</h3>
<p>סריקת פורטים, אחד הדברים הראשונים אשר בדרך כלל פורץ מבצע על מנת להתפרץ לתוך מערכת.<br />
יש כמה דרכים לביצוע <a href="http://he.wikipedia.org/wiki/%D7%A1%D7%95%D7%A8%D7%A7_%D7%A4%D7%95%D7%A8%D7%98%D7%99%D7%9D">סריקת פורטים</a>, במאמר זה אציג 4 מהן.<br />
השאלה הנשאלת היא, מדוע צריך יותר משיטה אחת.<br />
התשובה המתבקשת מחולקת לשתיים:<br />
1)<a href="http://www.mcafee.com/">פיירוואלים</a>-רוב הפיירוואלים בהגדרות ברירת המחדל שלהם לא יאפשרו כניסה של פאקטים אלו או אחרים.<br />
2)IDSים- כלי לזיהוי התפרצויות למערכת, אשר בין השאר מזהה סריקות פורטים.</p>
<p>בעזרת השיטות שאציג פה נוכל למנוע מן הפיירוואל לסנן את הפאקטים, ומהIDS לתייג אותם כעוינים.</p>
<h3>normal scanning</h3>
<p>השיטה הזאתי  די מוכרת לכולם אני מניח, היא ידועה גם בשם &quot;סריקת וניל&quot;.<br />
הרעיון זה לנסות להתחבר לפורט , אם ההתחברות הצליחה, סימן שהפורט פתוח.<br />
אם היא נכשלה, הפורט סגור.<br />
לא מי יודע מה מסובך.<br />
ניתן לממש את השיטה הזו ברמה יותר גבוהה של שקעים, אין צורך לבצע שימוש ב<a href="http://www.linuxchix.org/content/courses/security/raw_sockets">RAW SOCKETS</a>.</p>
<h3>half open scanning</h3>
<p>מי שיש לו רקע בפרוטוקול הTCP/IP יודע(או אמור לדעת) איך מתבצע קשר בין מחשבים.<br />
הקליאנט(הסורק) שולח פאקט עם דגל SYN, השרת(הנסרק) משיב לנו עם פאקט עם דגל SYN|ACK ואנחנו מחזירים לו עם פאקט  עם דגל ACK.<br />
הרעיון מאחורי השיטה הוא כזה:אנחנו שולחים פאקט עם דגל SYN, מחכים לתשובה, אם מוחזר פאקט עם דגל <a href="http://synack.org/">SYN|ACK</a> אנחנו יודעים שהפורט פתוח, ומחזירים פאקט עם דגל RST.<br />
אם מוחזר פאקט עם דגל RST, שמאתחל את ההתקשרות אנחנו יודעים שהפורט סגור.<br />
הקונספט של השיטה הזו, הוא שמעולם לא התבצעה התחברות מלאה!<br />
משמע, חלק מהIDSים לא יקטלגו את זה כסריקה.<br />
כדאי לממש שיטה זו אנו זקוקים לידע בRAW SOCKETS.</p>
<h3>stealth scanning</h3>
<p>ראשית חשוב להבהיר השיטה הנ&quot;ל לא תפעיל בכל מערכת הפעלה, חלק מהמערכות(בניהם windows), יגיבו בצורה לא שגרתית לפאקטים, לכן אין לשיטה זו כל אפקטביות כלפיהם.</p>
<p>סריקה זו מתחלקת לשני סוגים.</p>
<p>1)דגל הFIN- אנו שולחים פאקט עם דגל FIN,אם ההוסט אליו שלחנו את הפאקט ענה לנו עם דגל RST, הפורט סגור, אחרת<br />
הפורט ככל הניראה פתוח.<br />
2)דגלACK-כאשר אנחנו נשלח פאקט עם דגל ACK, במידה גודל החלון עולה על 0, או גודל הTTL, קטן משאר הTTL בפאקטים האחרים שהתקבלו, כניראה שהפורט &quot;פתוח&quot;.</p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%90/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
