برگزیده های پرشین تولز

رمز گذاشتن برروی یک درایو؟

Mahiar0

کاربر افتخاری سئو و معرفی سایتها
تاریخ عضویت
20 جولای 2004
نوشته‌ها
10,298
لایک‌ها
1,207
محل سکونت
رشت
جوری میشه که مثلا یک درایو رو روش رمز گذاشت کسی نتونه بره توش؟
مثلا توی همه درایو ها بتونه بره ولی توی درایو مثلا E نتونه بره ورمز بخواد ونتونه چیزی هم پاک کنه وبا رمز بتونه
 

igimax

کاربر فعال کامپیوتر
تاریخ عضویت
17 سپتامبر 2004
نوشته‌ها
3,408
لایک‌ها
1,345
سن
47
سلام Mahiar0 عزيز
1.gif


. برنامه‌هاي امنيتي براي انجام چنين كاري زيادند! اما كلن به سه دسته تقسيم مي‌شوند:

1) گروهي كه در زمان اجرا بودن برنامه در محيط ويندوز كنترل خود را برروي بخش‌هايي كه قفل گذاري شده است را انجام مي‌دهد. اين برنامه‌ها معمولن فايل‌ها يا فولدر‌ها را براي قفل گذاري دستكاري نمي‌كنند و چون خودشان روي آنها كنترل دارند بايد حتمن برنامه در حال اجرا باشد و معمولن در حالت عادي نميشه آنها را از حافظه خارج نمود. اما خوب بدي آنها در اين هست كه در Safe Mode يا محيط داس و يا از درون ويندوز ديگري مي‌توانيد به داده‌هاي قفل گذاري شده دسترسي يابيد.

2) گروهي كه در سطح ديسك برروي فايل‌ها يا فولدر‌ها براي قفل گداري دستكاري‌هايي انجام مي‌دهند. اين روش خوبيش اينه كه ضعف برنامه‌هاي گروه اول را ندارند! يعني در هر محيطي و از هر جا دسترسي به اون داده تقريبن غير ممكن ميشه! اما خوب چون اين برنامه‌ها به شكل غير استاندارد در داده‌ها و بر روي File System (به فرمت‌هاي FAT32 يا NTFS يا EXT2 و ... ديسك‌ها فايل سيستم ميگند) دستكاري مي‌كنند گاهي مشكلاتي بروز مي‌كنه! اين مشكلات گاهي بين اون برنامه ايمني با برنامه‌هاي كه مي‌خواهند بر اساس نوع كارشون به داده‌هاي هاردديسك دسترسي مستقيم داشته باشند همانند برنامه‌هاي Defrager يا چك كننده هاردديسك و.... رخ مي‌دهد و چه گاهي قاطي كردن خود برنامه! متاسفنه گاهي چنين برنامه‌هايي نه تنها با خود ويندوز مشكل پيدا مي‌كنند بلكه خودشون هم از كار مي‌افتند!!

3) گروه سوم برنامه‌ها De/Crypt كننده‌ها هستند كه ايمنترين و 100% مطمئن ترين روش هستند، برنامه‌هايي كه كل يك پارتيشن را كد مي‌كنند يا پارتيشن‌هاي مجازي ايجاد مي‌كنند كه به شكل Disk Image هستند ولي در زمان خوانده شدن به شكل يك پارتيشن ديده مي‌شوند. براي دسترسي به آنها بايد حتمن پسورد صحيح داده شود. اين داده‌ها به هيچ وجه و از هيچ جايي قابل دسترسي نيستند ولي نبايد پسورد را فراموش نماييد چون ديگه داده‌ها بدون پسورد يا كليد مربوطه قابل باز گشت نيستند.

. من هر سه گروه را تست كرده‌ام و فقط گروه سوم بدون خطا و خطر داده‌هايم را ايمن نگاه داشته‌اند، برنامه‌هاي گرروه 1 و 2 خيلي بازي سر من و ديگران در آورده‌اند و اساسن آدم را پشيمان مي‌كنند! برنامه‌هايي همانند Folder Gaurd يا PC Security و ... از نوع گروه اول هستند. لطفن اين تاپيك را ببينيد و به پست دوم من و پست دوستان و پست 7 تم من توجه ننماييد. برنامه Disk Password Protection از نوع برنامه‌هاي گروه دوم هست كه با دستكاري File System پارتيشن‌ها را مخفي مي‌كند، اما وقتي كه اين برنامه‌ها قاطي مي‌كنند! ديگه بايد خوش شانس باشيد كه داده‌هايتان را باز گردانيد!؟

. اساسن استفاده از هر يك از 3 روش فوق به نوعي خطراتي دارد و بايد حتمن از داده‌هايتان كپي تهيه نماييد. اما خودم از روش نه چندان قوي ويندوز ولي 100% ايمن از لحاظ سلامت داده‌هام استفاده مي‌كنم و اين روش جلو خرابكاري ديگران را مي‌گيرد. از همان روش معمول Permission هاي ويندوز استفاده مي‌كنم كه در اينجا توضيح داده‌ام. براي دسترسي خودم به اون فولدر يا فايل‌ها هم از درون همان ويندوز، برنامه‌ WinNC كه يك Explorer هست را با Run AS Administrator اجرا مي‌كنم و ....


. همچنين از برنامه‌هاي نوع سوم و از آنهايي كه پارتيشن يا ديسك مجازي ايجاد مي‌كنند من خيلي از برنامه Virtual Flash Drive v3.21 استفاده كرده‌ام. البته ايميج‌هايي كه اين برنامه ايجاد مي‌كنند قابل پاك شدن هستند!! اما دسترسي به محتوياتشون بدون پسورد غير ممكن هست! به هر حال بر اساس نيازتان هر برنامه‌ايي را انتخاب نموديد اول براي مدت 1 ماه يا بيشتر!!! آن را برروي تعداد محدودي داده تست نماييد و اگر از كاركرد آن اطمينان حاصل نموديد بعدن از آن در سطح وسيع استفاده كنيد.


(نكته به روز شده 1391/07/22): از برنامه‌هاي نوع سوم، برنامه مجاني و بسيار عالي و قدرتمند TrueCrypt مي‌شود نام برد. كه در اين پست آن را كامل معرفي نموده‌ام. اين برنامه فوق العاده هست. از زماني كه از اين برنامه استفاده كردم ديگه از برنامه ‌Virtual Flash Drive استفاده نمي‌كنم.



موفق باشيد.
67.gif


خداحافظ
IgImAx
88/04/05
26.gif
103.gif
 
Last edited:

Mahiar0

کاربر افتخاری سئو و معرفی سایتها
تاریخ عضویت
20 جولای 2004
نوشته‌ها
10,298
لایک‌ها
1,207
محل سکونت
رشت
ممنون
با اين روش که قبلا بهم ياد داده بودي اره ميدانستم
http://forum.persiantools.com/showpost.php?p=1990994&postcount=4
دستت درد نکنه خيلي کمک کردي

منظورم با برنامه بود که گفتيد زياد نميشه اعتماد کرد وميپره مال خود ويندوز بهتره
ولي يک مشکلي که هست فقط اين درايو ميخام کسي نتونه توش بره ونتونه چيزي پاک کنه ودکل اون هم ادمين باشه
تو حالت ادمين هم ميشه چنين کاري؟ يعني هردو ادمين همه کاربتوانند فقط توي اون درايو اون يکي ادمين نتونه
الان یک یوزر دیگه ادمین بسازیم باید برای اون هم شخصی سازی بشه چون روی اون بعضی برنامه های که از قبل نصبه کار نمیکنه یا مثل مودم adsl و...

درکل اون کاری که میخواستم مشکلم حل میکنه چون موقتی چنین چیزی میخواستم
 

igimax

کاربر فعال کامپیوتر
تاریخ عضویت
17 سپتامبر 2004
نوشته‌ها
3,408
لایک‌ها
1,345
سن
47
سلام Mahiar0 عزيز
1.gif


(لينك پست شماره دو از اين تاپيك، در تاپيك فهرست ها موجود بود و چون پست فوق را به روز نمودم متوجه اين سوال بدون پاسخ كه در درون پست 3 است، شدم. چون هنوز هم اين روش براي اكثر كاربران مفيد هست آن را پاسخ مي‌دهم)

ولي يک مشکلي که هست فقط اين درايو ميخام کسي نتونه توش بره ونتونه چيزي پاک کنه ودکل اون هم ادمين باشه
تو حالت ادمين هم ميشه چنين کاري؟ يعني هردو ادمين همه کاربتوانند فقط توي اون درايو اون يکي ادمين نتونه
الان یک یوزر دیگه ادمین بسازیم باید برای اون هم شخصی سازی بشه چون روی اون بعضی برنامه های که از قبل نصبه کار نمیکنه یا مثل مودم adsl و...
. بله مي‌شود Permission هاي يك كاربر Admin را توسط Admin ديگري محدود كرد. من هم چنين كاري كرده‌ام. ولي خب!چون آن كاربر Admin هست مي‌تواند دوباره تغييراتي در Permissionها ايجاد كند اما نكته اين هست كه اول بايد آن كاربر در اين زمينه اطلاعاتي داشته باشه و دوم بدونه مشكل از چي هست تا بعد بتواند آن را تغيير دهد!

. من هم از همين روش كاربراي ديگر سيستمم را محدود كرده‌ام. به اين شكل هم كاربر ادمين هستند و براي نصب هر برنامه‌اي نياز به حضور من نيست و هم اينكه فولدر يا پارتيشن‌هايي كه نمي‌خواهم به آنها دسترسي داشته باشند يا اگر هم دسترسي دارند نتوانند آنها را تغيير يا پاك نمايند، را به اين شكل تنظيم كرده‌ام.

. تمامي اين دسكاري‌هاي Permissionها در همان لينكي كه شما داديد يا من در پست دو نوشته‌ام يا در فهرست تاپيك فهرست من موجود است كامل توضيح داده‌ام.





الان یک یوزر دیگه ادمین بسازیم باید برای اون هم شخصی سازی بشه چون روی اون بعضی برنامه های که از قبل نصبه کار نمیکنه یا مثل مودم adsl و...
. بله! هر دفعه كه شما كاربر جديدي را در ويندوز خود تعريف مي‌كنيد بايد Permissionهاي مخصوص آن كاربر را هم بر اساس نياز خود دوباره تنظيم كنيد. به همين دليل بهتر است كه در ابتداي كار تمامي نام‌هاي كاربري Admin يا Limited را يكجا بسازيد و سپس در زمان تعريف Permissionها مي‌توانيد به راحتي براي آنها يك گروه ايجاد كنيد و كلن بر اساس نام آن گروه Permissionهاي آنها را در درايو‌هاي مختلف تنظيم كنيد.

موفق باشيد.
67.gif


خداحافظ
IgImAx
91/07/22
26.gif
103.gif
 
بالا