کتاب الکترونیکی

ایمن سازی سرور Citrix XenApp در Enterprise

Securing Citrix XenApp Server in the Enterprise

دانلود کتاب Securing Citrix XenApp Server in the Enterprise (به فارسی: ایمن سازی سرور Citrix XenApp در Enterprise) نوشته شده توسط «Tariq Azad»


اطلاعات کتاب ایمن سازی سرور Citrix XenApp در Enterprise

موضوع اصلی: سیستم های عامل

نوع: کتاب الکترونیکی

ناشر: Syngress

نویسنده: Tariq Azad

زبان: English

فرمت کتاب: pdf (قابل تبدیل به سایر فرمت ها)

سال انتشار: 2008

تعداد صفحه: 741

حجم کتاب: 16 مگابایت

کد کتاب: 1597492817

توضیحات کتاب ایمن سازی سرور Citrix XenApp در Enterprise

Citrix Presentation Server به کاربران راه دور اجازه می دهد تا از سرور شبکه به گونه ای کار کنند که گویی از راه دور نیستند. این بدان معنی است: دسترسی فوق العاده سریع به داده ها و برنامه ها برای کاربران، بدون اتصال VPN شخص ثالث، و بدون مشکل تاخیر. همه این ویژگی ها سرور ارائه Citrix را به ابزاری عالی برای افزایش دسترسی و بهره وری برای کاربران راه دور تبدیل می کند. متأسفانه، همین ویژگی‌ها سیتریکس را به همان اندازه برای شبکه‌ای که روی آن اجرا می‌کند خطرناک می‌کند. طبق تعریف، Citrix به کاربران راه دور دسترسی مستقیم به سرورهای شرکتی را می دهد؟… دستیابی به این نوع دسترسی نیز جام مقدس برای هکرهای مخرب است. برای به خطر انداختن سروری که سرور Citrix Presentation Server را اجرا می کند، یک هکر نیازی به نفوذ به یک سرور شرکتی یا دولتی که به شدت از آن دفاع می شود را ندارد. آنها به سادگی می توانند لپ تاپ بسیار آسیب پذیرتر، دفتر راه دور یا دفتر خانگی هر رایانه ای که توسط Citrix Presentation Server به آن سرور متصل است، به خطر بیاندازند. همه اینها سرور ارائه Citrix را به یک هدف با ارزش برای هکرهای مخرب تبدیل می کند. و اگرچه این یک هدف با ارزش است، سرورهای ارائه Citrix و ایستگاه های کاری راه دور اغلب نسبتاً به راحتی هک می شوند، زیرا اغلب توسط مدیران سیستمی که بیش از حد کار می کنند که حتی ابتدایی ترین ویژگی های امنیتی ارائه شده توسط Citrix را پیکربندی نکرده اند، استفاده می شوند. به عبارت دیگر، مشکل فقدان گزینه هایی برای ایمن سازی نمونه های Citrix نیست. مشکل این است که مدیران از آنها استفاده نمی کنند.» (eWeek، اکتبر 2007). در حمایت از این ادعا، محقق امنیتی پتکو دی. پتکوف، با نام مستعار “pdp”، در پستی در 4 اکتبر گفت که آزمایش اخیر او از دروازه های Citrix او را به “تن ها” سیتریکس “باز گسترده” سوق داد. نمونه، از جمله 10 مورد در حوزه های دولتی و چهار مورد در حوزه های نظامی. * جامع ترین کتاب منتشر شده برای مدیران سیستم که دستورالعمل های گام به گام را برای سرور ارائه ایمن Citrix ارائه می دهد. * فصل ویژه توسط محقق امنیتی پتکو دی. * وب سایت Companion شامل اسکریپت های Citrix سفارشی برای مدیران برای نصب، پیکربندی و عیب یابی Citrix Presentation Server است.


Citrix Presentation Server allows remote users to work off a network server as if they weren’t remote. That means: Incredibly fast access to data and applications for users, no third party VPN connection, and no latency issues. All of these features make Citrix Presentation Server a great tool for increasing access and productivity for remote users. Unfortunately, these same features make Citrix just as dangerous to the network it’s running on. By definition, Citrix is granting remote users direct access to corporate servers?..achieving this type of access is also the holy grail for malicious hackers. To compromise a server running Citrix Presentation Server, a hacker need not penetrate a heavily defended corporate or government server. They can simply compromise the far more vulnerable laptop, remote office, or home office of any computer connected to that server by Citrix Presentation Server. All of this makes Citrix Presentation Server a high-value target for malicious hackers. And although it is a high-value target, Citrix Presentation Servers and remote workstations are often relatively easily hacked, because they are often times deployed by overworked system administrators who haven’t even configured the most basic security features offered by Citrix. ”The problem, in other words, isn’t a lack of options for securing Citrix instances; the problem is that administrators aren’t using them.” (eWeek, October 2007). In support of this assertion Security researcher Petko D. Petkov, aka ”pdp”, said in an Oct. 4 posting that his recent testing of Citrix gateways led him to ”tons” of ”wide-open” Citrix instances, including 10 on government domains and four on military domains. * The most comprehensive book published for system administrators providing step-by-step instructions for a secure Citrix Presentation Server. * Special chapter by Security researcher Petko D. Petkov’aka ”pdp detailing tactics used by malicious hackers to compromise Citrix Presentation Servers. * Companion Web site contains custom Citrix scripts for administrators to install, configure, and troubleshoot Citrix Presentation Server.

دانلود کتاب «ایمن سازی سرور Citrix XenApp در Enterprise»

مبلغی که بابت خرید کتاب می‌پردازیم به مراتب پایین‌تر از هزینه‌هایی است که در آینده بابت نخواندن آن خواهیم پرداخت.