بررسی ساختار امنیتی Postfix » FarsiBooks / بزرگترین سایت دانلود کتابهای فارسی
ابزار تلگرام

آپلود عکسابزار تلگرام برای وبلاگ

بسم الله الرحمن الرحیم

 
صفحه اصلی   ارشد   پیام نور   تماس با ما
موضوعات
 فروشگاه سایت (16)
 کتابهای دانشگاه پیام نور (23)
 خبرها ()
 خبرهای سایت فارسی بوکز (9)
 خبرهای ادبی (8)
 خبرهای آی تی (10)
 موفقیت (16)
 منابع کنکور کارشناسی ارشد (44)
 خبرهای دانشگاه (17)
 کارنامه های ارشد (30)
 جزوه دانشگاهی (23)
 سوالات ارشد (17)
 ظرفیت دانشگاه ها (1)
 تقویم تاریخ (33)
 ادبیات ()
 ادبیات معاصر ایران (شعر) (28)
 ادبیات معاصر ایران ( نثر) (36)
 ادبیات کهن ایران (شعر) (12)
 ادبیات کهن ایران (نثر) (6)
 ادبیات جهان(شعر) (4)
 ادبیات جهان(نثر) (71)
 زندگینامه (25)
 سفرنامه (4)
 فرهنگ لغت و دستور زبان (7)
 متفرقه (21)
 تاریخچه لغات (1)
 مقالات و نوشته های ادبی (2)
 معرفی،نقد و شرح کتاب (23)
 ریشه ضرب المثل های پارسی (154)
 داستانهای کهن پارسی (40)
 شاهنامه خوانی (13)
 مقاله های ادبی ()
 معرفی مشاهیر و نویسندگان (2)
 اساطیر (18)
 مکاتب ادبی جهان (7)
 نوبل ادبیات (6)
 فولکلور (20)
 مجموعه مقالات روانشناسي (34)
 داستانهای کوتاه (20)
 کامپیوتر (3)
 مدیریت محتوا (1)
 طراحی وب (32)
 برنامه نویسی (75)
 سیستم عامل (3)
 ویندوز (20)
 لینوکس (15)
 مکینتاش (4)
 دیگر سیستم عامل ها (2)
 شبکه های کامپیوتری (51)
 گرافیک (1)
 فتوشاپ (4)
 فــــلش (5)
 گــرافیک سه بعدی و انیمیشن (9)
 میـکس و مـونتـا? (2)
 گرافیک - متفرقه (4)
 هک و امنیت (27)
 کرکینگ و قفل گزاری (2)
 گوگل (9)
 آی تی و آی سی تی (18)
 سخت افزار (10)
 کامپیوتر-متفرقه (72)
 بانک مقالات کامپیوتری (10)
 مقالات نرم افزاري (9)
 لپ تاپ (2)
 مقالات هك و امنيت (2)
 مقالات اينترنت و شبکه (12)
 مقالات سخت افزاري و تكنولو? (25)
 مقالات ويندوز و رجيستري (2)
 مقالات سیستم عامل (2)
 مقالات انگلیسی (4)
 موبایل (6)
 کتابهای رپلیگو (13)
 کتابهای جاوا (31)
 کتابهای صوتی برای موبایل ()
 متفرقه (8)
 کتابهای کنکور ()
 علوم ریاضی و فنی ()
 علوم تجربی ()
 علوم انسانی (1)
 هنر ()
 فنی و حرفه ای ()
 کار و دانش ()
 کتابهای دانشگاهی (1)
 کامپیوتر و آی تی (4)
 برق و الکترونیک و مخابرات (6)
 عمران و ساختمان (4)
 مکانیک (2)
 علوم پایه ()
 ریاضی (14)
 فیزیک (12)
 شیمی (2)
 زیست شناسی (5)
 علوم اجتماعی (1)
 تاریخ (32)
 جغرافیا (9)
 علوم سیاسی ()
 اقتصاد (1)
 جامعه شناسی ()
 بهداشت و درمان (14)
 پزشکی (54)
 زیبائی و سلامت (15)
 تغذیه (40)
 روانشناسي (32)
 دنیای ماشین (1)
 ورزش (3)
 دنیای فوتبال (1)
 هنرهای رزمی و دفاع شخصی (6)
 بدنسازی و پاورلیفتینگ (7)
 دیگر ورزشها (8)
 کتب صوتی ()
 کتابهای صوتی انگلیسی (23)
 کتابهاي صوتي فارسی (102)
 علمی (13)
 کودکان (18)
 کميک استريپ (7)
 اطلاعات عمومی (92)
 مذهبي (58)
 سینما ، تئاتر و تلویزیون (3)
 موسیقی (6)
 عکاسی (4)
 طراحی،معماری و دکوراسیون (6)
 آموزش زبان (39)
 برنامه های کاربردی (7)
 کتابهای زبان اصلی (3)
 کتابهای زبان انگلیسی (3)
 کتابهای زبان فرانسه (15)
 کتابهای زبان عربی ()
 مجلات (2)
 کلیک جام جم (52)
 PC World Magazine (3)
 PC Magazine (2)
 Science Magazine (5)
 Games For Windows (1)
 Electronics Magazine (4)
 Windows Secrets Newsletter (1)
 Car And Driver Magazine ()
 Road and Track Magazine ()
 All Graphic Magazine (1)
 Other Magazine (23)
 آموزشهای ویدوئی ()
 AppDev ()
 CBT (6)
 LearnKey ()
 CG Academy (1)
 Lynda (1)
 NETg ()
 Others (6)
 ScriptingAnswer (1)
 Test Out (2)
 Total Training (6)
 Train Signal ()
 VTC ()

پربیننده ترین مطالب


تبلیغات متنی
نظرسنجی



 

  تکنیک های تست زنی در کنکور
جزوات رشته ادبیات دانشگاه پیام نور
جزوات رشته جغرافیا دانشگاه پیام نور
جزوات رشته اقتصاد کشاورزی دانشگاه پیام نور
جزوات رشته اقتصاد دانشگاه پیام نور
جزوات رشته کتابداری دانشگاه پیام نور
جزوات رشته الهیات دانشگاه پیام نور
جزوات رشته مدیریت بازرگانی دانشگاه پیام نور
جزوات رشته مدیریت دولتی دانشگاه پیام نور
جزوات رشته علوم تربیتی دانشگاه پیام نور
جزوات رشته حسابداری دانشگاه پیام نور
جزوات رشته روانشناسی دانشگاه پیام نور
جزوات رشته تربیت بدنی دانشگاه پیام نور
جزوات رشته مترجمی زبان دانشگاه پیام نور
جزوات رشته علوم اجتماعی دانشگاه پیام نور
جزوات رشته تاریخ دانشگاه پیام نور
جزوات رشته کامپیوتر دانشگاه پیام نور
جزوات رشته صنایع دانشگاه پیام نور
جزوات رشته آمار دانشگاه پیام نور
جزوات رشته زیست شناسی دانشگاه پیام نور
جزوات رشته فیزیک دانشگاه پیام نور
جزوات رشته ریاضی دانشگاه پیام نور
جزوات رشته شیمی دانشگاه پیام نور
جزوات رشته زمین شناسی دانشگاه پیام نور
جزوات رشته ادبیات دانشگاه پیام نور
جزوات رشته جغرافیا دانشگاه پیام نور
48 داستان موزیکال فارسی برای کودکان
آموزش زبان انگلیسی دیالوگ (Dialogue)
پکیج ویژه ارشد مهندسی برق
Tintin »»تن تن«« ( کارتون+کتاب فارسی+کتاب انگلیسی+ چند مقاله )
معجزه اي در افزايش قد

  سریال آموزشی زبان انگلیسی EXTRA اکسترا
دانشنامه ی معروف مایکروسافت 2009 Microsoft Encarta Premium
فروش بیش از 5100 کتاب الکترونیکی
مثنوی معنوی مولانا به صورت گویا (صوتی)
آموزش زبان در خواب
عظیم BBC Planet Earth با فرمت HD در 11 دیسک
کمیک استریپ X-MEN از سال 1962 تا کنون
Photoshop TopSecret عظیم آموزشی تمامی نکات و ریزه کاریهای فتوشاپ-بیش از 30 ساعت آموزش ویدئویی
فیلم مستند راز The Secret
آموزش زبان فرانسه در 8DVD
شاهنامه فردوسی به صورت گویا (صوتی)
عطر متولدین تمامی ماه ها
فیلم های ویدوئی روشهاي رياضي براي مهندسين(2) - MIT
فیلم های ویدوئی اصول مخابرات دیجیتال(1) - MIT
فیلم های ویدوئی حساب ديفرانسيل و انتگرال چندمتغيره(2) - MIT
فیلم های ویدوئی مقدمه ای بر قانون کپی رایت MIT
فیلم های ویدوئی مهندسی سیستم کامپیوتر MIT
فیلم های ویدوئی ساختار و تفسیر برنامه های کامپیوترMIT
فیلم های ویدوئی حساب ديفرانسيل و انتگرال تک متغيره(1) - MIT
MIT فیلم های ویدوئی کلاس درس مکانیک کلاسیک - Classical Mechanics Lectures
فیلم های ویدوئی کلاس درس الکتریسیته و مغناطیس MIT - Electricity and Magnetism Lectures
فیلم های ویدوئی فیزیک امواج و ارتعاشات و مقدمه ای از اختر فیزیک MIT
فیلم های ویدوئی مدار و الکترونیک MIT
فیلم های ویدوئی علوم و مهندسي ِ محاسبه(1) - MIT
فیلم های ویدوئی جبر خطی MIT
فیلم های ویدوئی معادلات دیفرانسیل MIT
تکنیک های تست زنی در کنکور




 بررسی ساختار امنیتی Postfix
مسلما کاربران حرفه ای لینوکس ٬ با نرم افزار Postfix آشنا بوده و در مورد عملکرد و ویوگی های آن اطلاعاتی دارند . اما جهت آشنایی کاربران دیگر٬ توضیحاتی مختصر در مورد آن خواهم داد . Postfix نرم افزاری « اپن سورس » با عنوان mail transfer agent ( MTA ) و یا نماینده انتقال ایمیل است ٬ همان طور که از نام آن به نظر می رسد جهت حمل و مسیر یابی ایمیل استفاده می شود و همواره از آن به عنوان نرم افزاری سریع با مدیریت آسان و امنیت بالا یاد می گردد که با نام های VMailer و IBM Secure Mailer نیز شناخته شده است .
در این مقاله قصد داریم اندکی به معرفی و بررسی این نرم افزار بپردازیم...

- سیستم PostfixPostfix از سیستم پیچیده ای تشکیل یافته است به نحوی که نسخه ابتدایی آن حدودا سی هزار خط کد در برنامه نویسی آن بود . قاعدتا در یک سیستم پیچیده نبایستی امنیت آن بر محور یک مکانیزم امنیتی باشد که در غیر این صورت ممکن است ایجاد یک خطا کلا سیستم پست الکترونیکی را از کار بیندازد ٬ قابل ذکر است که Postfix از چندین لایه جهت کنترل آسیب های نرم افزاری و دیگر خطاها استفاده می کند .
بیشتر پروسه های Postfix می توانند در یک محیط chroot ( محیط chroot در واقع یک محیط محدوده شده است ٬ نظیر یک زندان که زندانی نمی تواند به محیط خارج دسترسی داشته باشد ٬ برنامه ای که در یک فولدر با حالت chroot قرار گرفته باشد ٬ نمی تواند دسترسی به محیط بیرون داشته باشد ) اجرا گردند . این حالت بویوه جهت برنامه هایی نظیر SMTP سرور و SMTP کلاینت که اکثرا در مقابل تهدیدات شبکه بی دفاع هستند صدق می کند .
- پروسه های مستقل
اما مکانیزم دیگری که در Postfix پیاده شده است ٬ استفاده از پروسه های مستقل جهت جداسازی فعالیت پروسه ها از یگدیگر است ٬ بخصوص اینکه مسیر مستقیمی از شبکه به برنامه های داخلی که ساختار امنیتی حساسی دارند وجود ندارد . چنانچه شخصی بخواهد که به Postfix نفوذ کند ابتدا بایستی به پروسه های مختلف وارد شود ٬ بعضی از قسمت های Postfix حالت Multi-Threat را دارند و از طرفی تمام برنامه هایی که با دنیای بیرون در ارتباط هستند با حالت Single-Threat پیش می روند .
- کنترل برنامه ها
هیچ کدام از برنامه های delivery در Postfix تحت کنترل یک « user process » اجرا نمی گردند . بیشتر برنامه های Postfix تحت یک Daemon ( Daemon به زبان ساده پروسه ایست که در Background سیستم عامل اجرا شده و غالبا تحت کنترل کاربر نیستند ) مقیم در سیستم ٬ در یک محیط کنترل شده اجرا می گردند .
- مستقل از set-uid
نکته جالب دیگر این است که هیچ کدام از برنامه های Postfix ٬ set-uid ( setuid و هم خانواده آن setgid ٬ اکثرا به این دلیل به کار می رود که کاربر بتواند فایل های باینری را با حالتی موقت اجرا کند ) نیستند ٬ در واقع setuid موجب پیدایش اشکالات بیشتری می شود تا اینکه بخواهد سودمند باشد ! هر زمانی که یک ویوگی جدید به سیستم عامل یونیکس اضافه می شد ٬ set-uid باعث مشکل امنیتی می گردید : shared libraries ٬
پشتیبانی چند زبانه ٬ فایل سیستم /proc و ... که همه این موارد نمونه ای از آن ها بود .
- چندی دیگر از ویوگی ها
:: حافظه جهت رشته ها و بافرها به طور دینامیک سازماندهی می شود ٬ به این دلیل که از مشکلات امنیتی buffer overrun جلوگیری گردد .
:: خط های طولانی در پیغام ها ٬ به قسمت هایی با سایز منطقی تقسیم بندی شده است.
و دیگر ویوگی های امنیتی که Postfix را در مقابل حملاتی نظیر buffer overrun مقاوم نموده است.


منبع: مجیدلرن

{social-bookmark}









 
 
مطالب مشابه

{related-news}

 
آرشیو ماهانه



جدیدترین کتابهای سایت درایمیل شما کلیک کنید
لطفا برای تائید عضویت بر روی لینک ایمیل دریافتی کلیک کنید



احترام به قوانین Copyright
در این وبسایت سعی شده است کتابهایی که توسط نویسندگان یا مترجمین اثر، برای پیشبرد اهداف فرهنگی و نشر علوم فارسی درسطح اینترنت به صورت رایگان پخش شده است ارائه شود. لذا اگر دوستان ناشر یا نویسنده کتابی را مشاهده کرده اند(پی.دی.اف، صوتی و...) که به اشتباه در این پایگاه اینترنتی قرار داده شده است میتوانند از طریق فرم تماس با ما Contact Us (در عنوان اسم کتاب و در توضیحات، لینک صفحه مورد نظر ذکر شود) اعلام نمایند، تا نسبت به حذف آن اقدام شود.





جستجو



a