loading...
ترفندستان کامپیوتر و موبایل | pcfans.ir
Mohammad بازدید : 1184 جمعه 18 بهمن 1392 نظرات (0)

همه چیز در مورد فایر وال ویندوز 7


یا دیواره آتش، نرم‌افزاری است که در حد فاصل بین اینترنت و شبکه ISP و یا اینترنت و دستگاه‌های ما قرار می گیرد. فایروال وسیله‌ای است که کنترل دسترسی‌های افراد مختلف به یک شبکه را بر اساس سیاست امنیتی خاصی بر عهده دارد.

Firewallبا برنامه‌ریزی و سیاست‌گذاری یک فایروال، کلیه دسترسی‌های شبکه کنترل می‌شود به طوری که به برخی از درخواست‌ها اجازه ورود به شبکه را داده و به برخی دیگر اجازه ورود داده نمی‌شود. به منظور اعمال تنظیمات در ادامه تنظیمات مربوط به Windows Firewall در ویندوز 7 باید مراحل زیر را تکرار کنید:

 
ابتدا وارد کنترل پنل شوید.
 
روی آیکن Windows Firewall کلیک کنید.
 
حال اگر این دو گزینه مربوط به تنظیمات فایروال در ویندوز شما با علامت قرمز مشخص شده است، که به معنی غیر فعال بودن فایروال می‌باشد. روی پیوند Turn Windows Firewall on or off در سمت چپ صفحه کلیک کنید.
 
کافی است برای فعال کردن فایروال تیک هر دو گزینه Turn on windows Firewall را علامت‌دار کنید. ممکن است از خود سوال کنید که فرق دو گزینه موجود در چیست؟
 
اگر شما گزینه Home or work network location settings را انتخاب کنید، شناسایی شبکه به طور پیش‌فرض فعال می‌شود ولی شما دیگر نمی‌توانید یک گروه خانگی بسازید و عضو آن شوید.
 
اگر شما عضو یک نام دامنه شوید (برای بررسی این موضوع به نشانی کنترل پنل/سیستم/تنظیمات پیشرفته سیستم/گزینه نام کامپیوتر بروید) و در کنترل‌کننده دامنه احراز هویت شوید، فایروال به طور خودکار شبکه را به عنوان یک شبکه دامنه تشخیص می‌دهد.
 
اگر شما گزینه Public network location settings را انتخاب کنید، گزینه مناسبی است برای زمانی که شما به یک شبکه بیسیم عمومی متصل می‌شوید یا از یک شبکه پهن باند استفاده می‌کنید. در این حالت کشف شبکه به طور پیش‌فرض غیر فعال است، بنابراین سیستم‌های دیگر این شبکه نمی‌توانند شما را ببینند. هم‌چنین در این حالت قادر نخواهید بود یک Homegroup ایجاد کرده یا در آن عضو گردید.
 
طریقه قرار دادن برنامه ها در فایروال : 
 
یکی دیگر از ویژگی‌های اصلی Windows Firewall قرار دادن برنامه‌های نصب شده در فایروال ویندوز برای جلوگیری از به‌روز رسانی می‌باشد. همان‌طور که می‌دانید بیشتر برنامه‌های نصبی بعد از اجرا باید به سرور سایت سازنده نصب شده و از دیتا بیس اصلی به‌روز رسانی شوند، مانند ویندوز. حال اگر نخواهید برنامه‌ای مثل فتوشاپ بعد از نصب به سایت سازنده جهت به‌روز رسانی وصل شود، روی گزینه Advanced settings کلیک کنید.
 
صفحه باز شده از سه قسمت تشکیل شده است. ابتدا در سمت چپ روی کلید inbound Rules کلیک کرده و سپس در سمت راست در پنل Actions روی گزینه New Rule کلیک کنید.
 
در صفحه بعد Program را انتخاب کنید، خواهید دید گزینه This program path در حالت پیش‌فرض انتخاب شده است. کافی است روی کلید Browse کلیک کرده و فایل .exe نرم‌افزار مورد نظر را انتخاب کنید. بعد از انتخاب نرم‌افزار مورد نظر روی کلید Next کلیک کنید و در صفحه بعدی از سه گزینه‌ای که در اختیار شما قرار می‌گیرد، Block the connection را انتخاب کنید.
 
در مرحله پایـانی هم یک نام برای نرم‌افزار و اگر توضیحاتی دارید در قسمت Description تایپ کنید.
 
مراحل افزودن برنامه به فایروال ویندوز XP
 
 
برای انجام این کار ابتدا در ویندوز XP به منوی Start رفته و روی گزینه Control Panel کلیک کنید.
 
گزینه Windows Firewall را اجرا کنید. دقت داشته باشید که فایروال در حالت On باشد.
 
در این پنجره روی گزینه Exceptions کلیک کنید و دکمه Add را بزنید.
 
در فهرست Exception، نام تمام برنامه‌هایی که فایروال ویندوز اجازه اتصال به اینترنت را به آن‌ها داده است، مشاهده می‌کنید. با غیر فعال کردن Checkbox کنار نام هر برنامه، از اتصال آن برنامه به اینترنت جلوگیری می‌شود.
 

اگر نام برنامه مورد نظر شما در فهرست نبود، به این معنی است که در حال حاضر هم اجازه اتصال به اینترنت برای آن برنامه وجود ندارد و آن برنامه نمی‌تواند به اینترنت متصل شود.


فایروال بر روی چه برنامه هائی تاثیر می گذارد ؟
فایروال ویندوز با هر برنامه ای که تصمیم به ارسال داده برای سایر کامپیوترهای موجود در شبکه داخلی و یا اینترنت را داشته باشد ، تعامل خواهد داشت . پس از نصب فایروال ، صرفا" پورت های مورد نیاز برنامه های متداول مبادله اطلاعات نظیر Email و استفاده از وب،  فعال می گردند . در این راستا  و به منظور حفاظت کاربران ، امکان استفاده از برخی برنامه ها بلاک می گردد . سرویس FTP ( سرویس ارسال و یا دریافت فایل ) ، بازی های چند نفره ، تنظیم از راه دور Desktop و ویژگی های پیشرفته ای نظیر کنفرانس های ویدئویی و ارسال فایل از طریق برنامه های  ( IM ( Instant Messaging  ، از جمله برنامه هائی می باشند که فعالیت آنان توسط فایروال بلاک می گردد . در صورت ضرورت می توان پیکربندی فایروال را بگونه ای انجام داد که پورت های مورد نیاز یک برنامه فعال تا امکان مبادله اطلاعات برای برنامه متقاضی فراهم گردد .

چگونه می توان فایروال را برای یک برنامه خاص فعال نمود ؟
در صورتی که فایروال ویندوز فعال شده باشد ، اولین مرتبه ای که یک برنامه درخواست اطلاعات از سایر کامپیوترهای موجود در شبکه ( داخلی و یا اینترنت ) را می نماید ، یک جعبه محاوره ای حاوی یک پیام هشداردهنده امنیتی فعال و از شما سوال خواهد شد که آیا به برنامه متقاضی اجازه مبادله اطلاعات با سایر برنامه ها و یا کامپیوترهای موجود در شبکه داده می شود و یا دستیابی وی بلاک می گردد . در این جعبه محاوره ای پس از نمایش نام برنامه متقاضی با ارائه سه گزینه متفاوت از شما در رابطه با ادامه کار تعیین تکلیف می گردد :

  • Keep Blocking  : با انتخاب این گزینه به برنامه متقاضی اجازه دریافت اطلاعات داده نخواهد شد .

  • Unblock : پس از انتخاب این گزینه پورت و یا پورت های مورد نیاز برنامه متقاضی فعال و امکان ارتباط با کامپیوتر مورد نظر فراهم می گردد . بدیهی است صدور مجوز برای باز نمودن پورت های مورد نیاز یک برنامه به شناخت مناسب نسبت به برنامه و نوع عملیات آن بستگی خواهد داشت . در صورتی که از طریق نام برنامه نمی توان با نوع فعالیت آن آشنا گردید ، می توان از مراکز جستجو برای آشنائی با عملکرد برنامه متقاضی ، استفاده نمود .

  • Ask Me Later : با انتخاب گزینه فوق در مقطع فعلی تصمیم به بلاک نمودن درخواست برنامه متقاضی می گردد.در صورت اجرای برنامه ، سوال فوق مجددا" مطرح خواهد شد .

در صورتی که یک برنامه بلاک شده است ولی بدلایلی تصمیم به فعال نمودن و ایجاد شرایط لازم ارتباطی برای آن را داشته باشیم ، می توان به صورت دستی آن را  به لیست موسوم به Exception اضافه نمود . لیست فوق حاوی نام برنامه هائی است که به آنان مجوز لازم به منظور فعال نمودن ارتباطات شبکه ای اعطاء شده است. برای انجام این کار می توان مراحل زیر را دنبال نمود :

  • Start | Control Panel | Security Center

  • کلیک بر روی  Windows Firewall  از طریق Manage security settings for

  • انتخاب  Add Program  از طریق Exceptions

  • انتخاب برنامه مورد نظر ( از طریق لیست و یا Browse نمودن )

پس از انجام عملیات فوق ، می بایست نام برنامه مورد نظر در لیست Exception مشاهده گردد. در صورتی که قصد بلاک نمودن موقت فعالیت ارتباطی یک برنامه را داشته باشیم،می توان از Cehckbox موجود در مجاورت نام برنامه استفاده نمود . برای حذف دائم یک برنامه موجود در  لیست Exception ، می توان از دکمه  Delete استفاده  نمود .
کاربرانی که دارای اطلاعات مناسب در رابطه با پورت های مورد نیاز یک برنامه می باشند ، می توانند با استفاده از Add Port ، اقدام به معرفی و فعال نمودن پورت های مورد نیاز یک برنامه نمایند . پس از فعال نمودن پورت ها ، وضعیت آنان صرفنظر از فعال بودن و یا غیرفعال بودن برنامه و یا برنامه های متقاضی ، باز باقی خواهند ماند . بنابراین در زمان استفاده از ویژگی فوق می بایست دقت لازم را انجام داد . اغلب از ویژگی فوق در مواردی که پس از اضافه نمودن یک برنامه به لیست Exception همچنان امکان ارتباط آن با سایر کامپیوتر و یا برنامه های موجود در شبکه وجود نداشته باشد، استفاده می گردد .

آیا فایروال با بازی های اینترنتی کار می کند ؟  
پاسخ به سوال فوق مثبت است و فایروال ویندوز قادر به باز نمودن پورت های ضروری برای بازی های اینترنت و یا شبکه محلی است .  در این رابطه یک حالت  خاص وجود دارد که ممکن است برای کاربران ایجاد مشکل نماید. در برخی موارد ممکن است پیام هشداردهنده امنیتی که از شما به منظور ارتباط با سایر برنامه ها تعیین تکلیف می گردد ، بر روی صفحه نمایشگر نشان داده نمی شود . همانگونه که اطلاع دارید اکثر بازی های کامپیوتری به منظور نمایش تصاویر سه بعدی بر روی نمایشگر و استفاده از تمامی ظرفیت های نمایش ، از تکنولوژی DirectX استفاده می نمایند . با توجه به این موضوع که پس از اجرای یک بازی ، کنترل نمایش و خروجی بر روی نمایشگر بر عهده بازی مورد نظر قرار می گیرد ، امکان مشاهده پیام هشداردهنده امنیتی وجود نخواهد داشت . ( در واقع پیام پشت صفحه بازی مخفی شده است ) . بدیهی است با عدم پاسخ مناسب به پیام هشداردهنده ، فایروال ویندوز امکان دستیابی شما به شبکه بازی را بلاک خواهد کرد . در صورت برخورد با چنین شرایطی در اکثر موارد با نگه داشتن کلید ALT و فشردن دکمه TAB می توان به Desktop ویندوز سوئیچ و پیام ارائه شده را مشاهده و پاسخ و یا واکنش مناسب را انجام داد . پس از پاسخ به سوال مربوطه می توان با فشردن کلیدهای ALT+TAB مجددا" به برنامه مورد نظر سوئیچ نمود .
تمامی بازی های کامپیوتری از کلیدهای ALT+TAB حمایت نمی نمایند . در چنین مواردی و به عنوان یک راهکار منطقی دیگر، می توان اقدام به اضافه نمودن دستی بازی مورد نظر به لیست Exception نمود ( قبل از اجرای بازی ) . 

چرا با این که نام یک برنامه به لیست Exception اضافه شده است ولی همچنان امکان ارتباط صحیح وجود ندارد ؟ علت این امر چیست و چه اقداماتی می بایست انجام داد ؟
در صورت استفاده از یک فایروال سخت افزاری ، می بایست پورت های مورد نیاز یک برنامه بر روی آن نیز فعال گردند . فرآیند نحوه فعال نمودن پورت بر روی فایروال های سخت افزاری متفاوت بوده و به نوع آنان بستگی دارد . مثلا" در اکثر روترهائی که از آنان در شبکه های موجود در منازل استفاده می شود ، می توان با استفاده از یک صفحه وب پارامترهای مورد نظر ( نظیر پورت های فعال ) را تنظیم نمود . در صورتی که پس از بازنمودن پورت های مورد نیاز یک برنامه مشکل همچنان وجود داشته باشد ، می توان برای کسب آگاهی بیشتر به سایت پشتیبانی مایکروسافت مراجعه نمود .

آیا باز نمودن پورت های فایروال خطرناک است ؟
با باز نمودن هر پورت ، کامپیوتر شما در معرض تهدیدات بیشتری قرار خواهد گرفت . علیرغم باز نمودن برخی پورت ها به منظور بازی و یا اجرای یک کنفرانس ویدئویی ، فایروال ویندوز همچنان از سیستم شما در مقابل اغلب حملات محفاظت می نماید. پس از معرفی یک برنامه به فایروال ویندوز ، صرفا" در زمان اجرای این برنامه پورت های مورد نیاز فعال و پس از اتمام کار ، مجددا" پورت های استفاده شده غیرفعال می گردند . در صورتی که به صورت دستی اقدام به باز نمودن پورت هائی خاص شده باشد، پورت های فوق همواره باز شده باقی خواهند ماند . به منظور حفط بهترین شرایط حفاظتی و امنیـتی ، می توان پس از استفاده از پورت و یا پورت هائی که با توجه به ضرورت های موجود فعال شده اند ، آنان را مجددا" غیرفعال نمود ( استفاده از  checkbox موجود در مجاورت برنامه در لیست Exception ) .

چگونه می توان صفحه مربوط به نمایش پیام های هشداردهنده امنتی فایروال ویندز را غیرفعال نمود ؟
در صورتی که فایروال ویندز را اجراء نکرده باشید و مرکز امنیت ویندوز (WSC ) قادر به تشخیص فایروال استفاده شده بر روی سیستم شما نباشد ، شما همواره  یک پیام هشداردهنده امنیتی فایروال را مشاهده خواهید کرد . برای غیرفعال نمودن این چنین پیام هائی می توان مراحل زیر را انجام داد :

  • Start | Control Panel | Security Center

  • در بخش Windows Security Center ، بر روی دکمه Recommendation کلیک نمائید . در صورتی که دکمه فوق مشاهده نشود ، فایروال ویندوز فعال است )

  • انتخاب گزینه  I have a firewall solution that I'll monitor myself 

پس از انجام عملیات فوق ، ویندوز وضعیت فایروال را اعلام نخواهد کرد . رویکرد فوق در مواردی که از یک فایروال سخت افزاری و یا نرم افزاری خاص استفاه می شود ، پیشنهاد می گردد . بدین ترتیب مرکز امنیت ویندوز ، وضعیت فایروال را مانیتور نخواهد کرد .

و اما نکته آخر و شاید هم تکراری !
برای استفاده ایمن از اینترنت ، می بایست اقدامات متعددی را انجام داد . قطعا" استفاده از فایروال یکی از اقدامات اولیه و در عین حال بسیار مهم در این زمینه است . یک سیستم بدون وجود یک فایروال ، در مقابل مجموعه ای گسترده از برنامه های مخرب آسیپ پذیر است و در برخی موارد صرفا" پس از گذشت چندین دقیقه از اتصال به اینترنت ، آلوده خواهد شد . با استفاده از یک فایروال ، ضریب مقاومت و ایمنی کاربران در مقابل انواع حملات افزایش می یابد.

 

مطالب مرتبط
ارسال نظر برای این مطلب

کد امنیتی رفرش
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • آمار سایت
  • کل مطالب : 117
  • کل نظرات : 59
  • افراد آنلاین : 2
  • تعداد اعضا : 62
  • آی پی امروز : 7
  • آی پی دیروز : 40
  • بازدید امروز : 9
  • باردید دیروز : 42
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 170
  • بازدید ماه : 118
  • بازدید سال : 5,797
  • بازدید کلی : 688,286