מדריך להצפנת קובץ PAGEFILE.SYS

מהו קובץ PAGEFILE ? בכל מערכת הפעלה של Microsoft, ישנו קובץ Pagefile.sys שתפקידו לשמש כ"מטמון" (Cache) ופועל במקביל לזיכרון הפיזי של המחשב. הקובץ מאפשר "להרחיב" את הזיכרון כדי לאפשר ניצול טוב יותר של משאבי החומרה ע"י מערכת ההפעלה. כתבה זאת מפרטת את תהליך הצפנת קובץ Pagefile.sys במערכות Windows 7  ומעלה (בלתי אפשרי במערכות קודמות). כאן הסבר מפורט [...]

מדריך להצפנה והחתמת קבצי PDF (בחינם בעזרת isafePDF)

כמה קשה להכין קובץ PDF, להצפין ו/או להחתים אותו דיגיטאלית לפני שליחתו ליעד ? הרבה יותר קל ממה שאתם מדמיינים … כתבה זו הינה מדריך פשוט וגראפי לפעולות אלה. חשוב להכיר את הכלים החופשיים להגנה על קבצי PDF.   למה להצפין או להחתים קובץ ? פשוט כדי להגן על המידע. מדובר בשתי תכונות שונות וחשוב [...]

מדריך לשימוש בחתימה דיגיטלית למשתמש פרטי (ובחינם) עם StartSSL

חתימה דיגיטלית מאפשרת אימות וודאית ברשת. קשה לזייף חתימה דיגיטלית (אם כי אפשרי במקרים מסויימים) וניתן להשתמש בה כדי לאמת אנשים, ארגונים, אתרים, שירותים, מיילים … מדובר במנגנון מסוג PKI מבוסס על מפתח פרטי ומפתח ציבורי שמאפשר תכונת NON REPUDIATION (זיהוי וודאי). כדי ליישם חתימה דיגיטלית במייל, יש צורך ברכישת תעודה דיגיטלית (מפתח פרטי) דרך [...]

איך שולחים מייל ב-Telnet ? (ולמה …)

פרוטוקול TELNET הינו אחד הפרוטוקולים הוותיקים בעולם התקשורת (נולד ב-1969). הוא מאוד נוח לשימוש אבל לא בשימוש היום בגלל העובדה שהוא לא מוצפן (כיום משתמשים בעיקר ב-SSH). ניתן לנצל TELNET לשליחת מיילים וכתבה זו מסבירה איך מבצעים את הפעולה. למה לשלוח מיילים ב-TELNET ? פשוט לבדיקה. בעולם המחשוב והתקשורת, תקלות של שרתי דואר/SMTP נפוצות ומורכבות. לפעמים אנו רוצים [...]

מדריך להתקנת שרת חומת אש/נתב : VYATTA – חלק א' (התקנה)

המוצרים היקרים ביותר בתחום אבטחת המידע הינם ה-FIREWALL והנתבים. בדרך כלל, הוצאות הרכישה/תחזוקה של הרכיבים הנ"ל מאוד גבוהות. ניתן להסביר את תופעת המחיר הגבוה במספר סיבות : A) פעם לא הייתה הרבה תחרות בשוק ה-FW והנתבים (Checkpoint ו-Cisco) B) מדובר במוצרים קריטיים להגנת הארגון ולכן בדך כלל לא מתפשרים על איכות (ולא משנה מהי השקפת [...]

סוד הסיסמאות : איך לפרוץ אותם (חומר קריאה)

כאן תמצאו מדריך מקיף במיוחד בכל הקשור לפריצת סיסמאות. נדרשת הבנה טכנית ותאורטית מינימלית לקריאת המדריך. מזכיר שאסור לפרוץ סיסמא ללא רשות (אם למישהו לא היה ברור). החומר מעניין מאוד כך שכדאי לשמור את הקובץ קרוב קרוב … תהנו Cracking Passwords Guide

מדריך להתקנת שרת קבצים : OPENFILER – חלק ד' (יצירת LUN)

בעבר למדנו איך מתקינים שרת OPENFILER, איך מחברים אותו ל-DOMAIN ואיך מייצרים שיתופים (עם הרשאות על בסיס קבוצות AD). כאן תמצאו את הכתבה האחרונה של הסדרה (בשעה טובה ! ) : איך מייצרים LUN על בסיס ISCSI. הרעיון הוא לייצר "כאילו" דיסק מקומי נוסף בשרתים על בסיס תשתית זולה (תשתית התקשורת ETHERNET הקיימת בארגון) ונפח [...]

איך "פורצים" למחשב בלי לשנות סיסמאות ? (KonBoot)

"לפרוץ" לתחנת עבודה יכולה להיות פעולה לגיטימית : הדוגמא הקלאסית היא עובד שעזב את הארגון ולא דאג לעביר את המידע שלו לגורמים הרלוונטיים. דוגמא נוספות היא ביצוע של חקירה (FORENSIC) של התחנה מסיבה כזו או אחרת (בדרך כלל לאחר מעשה). ישנם כלים רבים שיודעים "לפרוץ" את הסיסמאות של תחנות עבודה : הכוונה היא לזהות את [...]