بازدید امروز : 0
بازدید دیروز : 0
کل بازدید : 7080
کل یادداشتها ها : 48
چون کار بنده مدیریت تخصصی سرور ها ویندوز هست ، لازم دونستم طریقه نصب استاندارد PHP رو آموزش بدم ، همونطور که در حال یادگیری لینوکس هستم و دوستان کمک می کنند !
ابتدا آخرین ورژن PHP رو از به صورت پکیج دریافت کنید
از قسمت دانلود.Windows Binaries
(نزدیک ترین سرور رو انتخاب و دانلود می کنید )
فولدری به نام PHP5 در شاخه ویندوز درست کرده و فایل زیپ شده رو از حالت زیپ خارج و در فولدر فوق کپی می کنیم
فایل PHP.ini-recommended رو داخل پوشه ویندوز کپی کرده و نام اون رو به PHP.INI تغییر می دیم!
بعد از اون به شاخه system32 داخل پوشه ویندوز رفته و فایل PHP5st.dll از پوشه PHP5 کپی می کنیم!
سپس به IIS رفته ، روی فولدر website کلیک راست و Properties انتخاب می کنیم!
به Home Directory بعد Configuration !
داخل Configuration تب Mappings ،قسمت Application extensisons ، بعد Add !
روبه روی Executable ، روی Browse کلیک !
بعد از اون فایل PHP5isapi.dll رو Open می کنیم !
بعد داخل قسمت Extension نام زیر رو وارد می کنیم PHP. و بعد Ok و بعد Ok !
برگشتیم به قسمت Web site properties می ریم به تب Documents ، دکمه Add بعد از اون داخل default content page نام index.php رو وارد و بعد از اون ok رو می زنیم!
بر می گردیم به IIS در فولدر Web Service Extensions کلیک راست Add new web service Extensions کلیک می کنیم !
در قسمت Extension name نام PHP و بعد در همون پنجره Browse فایل PHP5isapi.dll رو انتخاب می کنیم !
بعد از Ok داخل پنجره New web service extension تیک set extenion status to allowed رو می زنیم و بعد Ok رو می زنیم!
به اتمام رسید !
حالا می تونید به راحتی از PHP استفاده کنید !
یکی از مسائل در حال رشد که امروزه مدیران شبکه با آن برخورد میکنند نحوه کنترل دسترسی افراد به شبکه داخلی سازمانشان میباشد. به عنوان مثال آیا هر شخصی میتواند وارد سازمان شده، laptop خود را به پریز شبکه متصل کرده و به شبکه داخلی دسترسی داشته باشد؟ ممکن است جواب شما به این پرسش این باشد که هر پریز شبکه روی دیوار به سوئیچ متصل نیست. ولی اگر شخصی کابل اترنت را از PC در حال کاری جدا کند و به شبکه متصل شود چطور؟ شاید این سناریو غیر ممکن به نظر بیاید ولی این اتفاق بارها در سازمانهای مختلف پیش آمده است. مسئلهای که بیش از هرچیز در این مورد نگران کننده است ویروسها و wormهای مختلفی است که PC شخص غیر مجاز متصل شده به شبکه ممکن است داشته باشد. Switchport security برای حل این مشکل به شما کمک میکند. در ادامه به بررسی ویژگیهای Cisco""s Port Security خواهیم پرداخت.
مفاهیم اولیهدر سادهترین حالت Port Security آدرس MAC متصل به پورت سوئیچ را به خاطر میسپارد وفقط به همان آدرس MAC اجازه برقراری ارتباط با پورت سوئیچ را میدهد. اگر آدرس MAC دیگری بخواهد از طریق همان پورت به شبکه متصل شود، پورت مذکورغیرفعال میشود. اکثر اوقات مدیران شبکه سوئیچ را طوری تنظیم میکنند که یک SNMP trap به سیستم مانیتورینگ مبنی بر غیر فعال شدن یک پورت به دلایل امنیتی فرستاده شود.اگر چه پیادهسازی راهحل های امنیتی همیشه شامل یک trade-off میباشد و لی این کاهش سهولت در مقابل افزایش امنیت سیستم میباشد. وقتی شما از Port Security استفاده میکنید میتوانید از دسترسی دستگاههای مختلف به شبکه جلوگیری کنید و این امر موجب افزایش امنیت میشود. ولی از طرف دیگر فقط مدیر شبکه است که میتواند پورت را فعال کند و این امر در جایی که به دلایل مجاز قرار به تغییردستگاهها باشد ایجاد مشکل میکند.
تنظیم Port Security
تنظیمات Port Security نسبتا ً ساده میباشد. در آسانترین حالت کافیاست دستورات زیر اعمال شود:
با وارد کردن ابتداییترین دستور، تنظیمات پیش فرض که اجازه دسترسی فقط به یک آدرس MAC (آدرس دستگاهی که اولین بار به پورت سوئیچ وصل شده است.)میباشد، اعمال میگردد. و در صورتی که دستگاه دیگری بخواهد با آن پورت ارتباط برقرار کند، پورت سوئیچ خاموش میشود. ولی قطعا ً تنظیمات پیش فرض مد نظر شما نمیباشد.
شناخت سایر امکانات :
همانطور که در مثال بالا مشاهده کردید، دستورات Port Security دیگری وجود دارند که قابل تنظیم میباشند از جمله:
switchport port-security maximum {max # of MAC addresses allowed} : با استفاده از این دستور میتوان تعداد پیش فرض آدرسهای MAC که یک عدد میباشد راتغییر داد. به عنوان مثال اگر به پورت سوئیچ شما یک هاب 12 پورتی متصل باشد، 12 آدرس MAC که هر کدام مربوط به یک دستگاه میباشد باید اجازه دسترسی داشته باشند. بیشترین تعداد آدرس MAC که قابل تنظیم است، 132 میباشد.
switchport port-security violation {shutdown | restrict | protect} : این دستور به سوئیچ می گوید در صورتی که تعداد بیشتری دستگاه از ماکزیمم تعداد آدرس MACمجاز به پورت متصل شود، پورت وارد چه حالتی شود. حالت پیش فرض shutdown میباشد. درحالت restrict به مدیر شبکه هشدار داده میشود و در حالت protect بستههایی که از طرف آدرس غیر مجاز ارسال میشود دور ریخته میشوند.
switchport port-security mac-address {MAC address} : با استفاده از این دستور میتوان آدرس MAC مجاز برای هر پورت را به صورت دستی برای آن تنظیم کرد. (به جای اینکه هر پورت آدرس را به صورت پویا شناسایی کند.) همچنین میتوان Port Security را برای یک رنج از پورتها تعریف کرد. به عنوان مثال:
در مورد کاربرد این دستور میبایست بسیار محتاط بود چرا که اگر این دستور برای یک پورت uplink که به بیش از یک دستگاه وصل است، استفاده شود به محض اینکه دستگاه دوم بستهای را بفرستد، پورت خاموش میشود.
مشاهده وضعیت Port Security
برای دانستن وضعیت Port Securityمیتوانازدستوراتshow port-security address وshow port-security interface استفاده کرد:
اول یه توضیح کوتاه و ساده درباره DHCP بگم..البته همه می دونید..اما محض خوشی خودم!
DHCP Server برای اختصاص IP به یوزرها 2 مرحله رو طی میکنه.
1.یوزر درخواست IP میکنه . DHCP Request
2. و DHCP هم بعد از اعتبارسنجی درخواست یوزر رو اجابت میکنه و یه IP بهش میده..DHCP Reply
خوب تا اینجا معلوم شد این ارتباط دو طرفست و به این ترتیب شما نیاز دارید که 2 تا Access Roll بسازید. یکی برای DHCP Requset و یکی هم برای DHCP Reply .
میریم سر اصل مطلب:
اول Access Rollبرای DHCP Request
اول میریم توی ISA و به تب Firewall Policy و روی Create Access Rule کلیک می کنیم. اسمش رو میزاریم Allow DHCP Requests و Next رو میزنیم.
توی صفحه Rule Action گزینه Allow رو انتخاب و Next رو مزنیم.
تو صفحه Protocols و توی قسمت This rule applies to میریم سراغ Selected protocols و گزینه Add رو مزنیم.
توی این صفحه All Protocols رو باز می کنیم و از اونجا DHCP (Request) رو انتخاب و Add می کنیم و این صفحه رو می بندیم و next رو می زنیم.
توی صفحه Access Rule Sources روی Add کلیک می کنیم.توی Add Network Entities و تو قسمت Networks می یایم و Internal رو Add می کنیم.این صفحه رو می بندیم و Next رو میزنیم.
حالا توی صفحه Access Rule Destinations میریم روی Add
توی Add Network Entities و تو قسمت Networks می یایم و Local Host رو Add می کنیم.این صفحه رو می بندیم و Next رو میزنیم.در آخر هم یوزرها رو انتخاب و یا All User رو (بسته به نیازمندی خودتون) و در آخر Finish
حالا Access Roll برای DHCP Reply
باز میریم به تب Firewall Policy و روی Create Access Rule کلیک می کنیم. اسمش رو مزاریم Allow DHCP Replay و Next رو میزنیم.
توی صفحه Rule Action گزینه Allow رو انتخاب و Next می کنیم
تو صفحه Protocols و توی قسمت This rule applies to میریم سراغ Selected protocols و گزینه Add رو مزنیم.
توی این صفحه All Protocols رو باز می کنیم و از اونجا DHCP (Reply) رو انتخاب و Add می کنیم و این صفحه رو می بندیم و next رو می زنیم.
توی صفحه Access Rule Sources روی Add کلیک می کنیم.توی Add Network Entities و تو قسمت Networks می یایم و این بار Local Host رو Add می کنیم.این صفحه رو می بندیم و Next رو میزنیم.
حالا توی صفحه Access Rule Destinations میریم روی Add
توی Add Network Entities و تو قسمت Networks می یایم ولی این دفعه Internal رو Add می کنیم.این صفحه رو می بندیم و Next رو میزنیم.در آخر هم یوزرها رو انتخاب و یا All User رو انتخاب( بازم بسته به نیازمندیتون) و در آخر Finish
آخرشم Apply کنید
با سلام. دیشب مشکلات ما شروع شد.. یک سرور داشتیم که ازروش فایلهامون رو آپلود و دانلود میکردیم..هاست ما از yesup کاناداست و یکی دیگر هم داریم مال رد استیشن انگلیس..سرور ما مال uk2 انگلیس بود.همیشه با سرعت 8 - 10 مگابایت فایلهامون رو منتقل میکردیم رویهر دو هاست..تا اینکه دیشب دیگه سرعت افت کرد.و سرعت انتقال به هاست 34 کیلوبایت رو رد نمیکرد!! فکر کردیم مشکل از هاست هست..اما تست کردیم جایی دیگر دیدیم مشکلی نداره..اما به رد استیشن همچنان با سرعت بالا منتقل میکرد..ناچارا رفتیم از کانادا سرور گرفتیم برای انتقال فایلها..حالا مشکل انتقال به هاست yesup حل شده اما حالا از این سرور کانادا به رداستیشن میخواهین بفرستیم فایلها رو سرعت میره رو هم 34 کیلوبایت!!! انگار کلا بین پورت انگلیس و کانادا مشکل ایجاد شده!! کسی میدونه چه خبره یا مشکل از چیه؟ مال دیگران هم کسی اینطوری شده؟