O’ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKENT AXBOROT TEXNOLOGIYALARI UNIVERSITETI
QARSHI FILIALI
KOMPYUTER INJINIRINGI FAKULTETI
ATS - 11 - 20- GURUH TALABASINING
KIBER XAVFSIZLIK
FANIDAN
3.1-Amaliy mashg’ulot
Bajardi: Soatov Alisher
Qabul qildi: Bekkamov Fayzi
QARSHI-2021
Mavzu: Ma’lumotlarga nisbatan ruxsatlarni mantiqiy boshqarish.
Windows OTda dasturlardan foydalanishni cheklash siyosati
Qisqacha nazariy ma’lumot: Tarmoќ bѝyicha ishlashda fayllardan, printerlardan va boshќa resurslardan birgalikda foydalanish imkoniyati yaratiladi. Resurslar ћar
bir foydalanuvchi uchun taќsimlanishi va belgilanishi mumkin. Tarmoќ
resurslariga ruxsatsiz murojaat ќilish natijasida ѝziga belgilanmagan
fayl va dasturlarga murojaat ќilish imkoniyati yaratiladi. Tarmoќќa
ruxsatsiz murojaat ќilishning uchta modeli mavjud: umumiy paroldan
foydalanish, boshќa foydalanuvchilar parol ma’lumotlarini aniќlab olish,
va boshќa foydalanuvchilar parollarini egallab olish. Ћar uchchala modelda
ћam foydalanuvchi ѝziga belgilanmagan resurslarga murojaat ќilish
imkoniyatiga ega bѝladi. Ruxsatsiz murojaat ќilish ќuyidagi zaifliklar
natijasida rѝy berishi mumkin:
identifikatsiya va autentifikatsiya sxemalarining yetarli darajada
mukammal ishlay olmasligi;
birgalikda ishlatiladigan parol ma’lumotlari;
parol ma’lumotlari uzunligining ќisќa va oson aniќlanadigan
variantlaridan foydalanish;
tizimdagi ѝrnatilgan notѝѓri parametrlar natijasida kelib
chiќadigan zaifliklar;
yuklanish jaraѐnida parolli ћimoyalanmagan bir foydalanuvchili
kompyuter mavjudligi;
kompyuterning ћimoyalash maќsadida murojaat ќilishni cheklab
ќѝyish (blokirovka ќilish) tizimidan unumli foydalanmaslik;
paketli fayllarda parol ma’lumotlarining oshkor ћolda saќlanishi;
tarmoќ ќurilmalari ustidan nazoratning sustligi;
ћimoyalanmagan modem ќurilmalari;
seans vaќti boshlanishida va notѝѓri urinishlar bѝlishini ќayd
etish vaќtida taym-aut rejimi berilmaganligi;
notѝѓri va muvaffaќiyatsiz seans boshlanishi natijasida
terminalni ѝchirib ќѝyish mumkin emasligi;
seans boshlanishida ѐki oxirida– oxirgi muvaffaќiyatli seans
sanasi va vaќti seansni tiklashga ќaratilgan muvaffaќiyatsiz
urinish» kabi ma’lumotlarning tasvirlanmasligi;
real vaќt oraliѓida foydalanuvchi kimligini nazorat va tekshirish
usullarining yѝќligi.
Windows muhitida ishlash uchun cmd ishlatiladi. Asosan Windows
sistemasida hamma uchun boshkaruv interfeyslarini ta’minlaydigan asbobuskunalarni chaqirish uchun mѝljallangan. Cmd da xavfsizlik lokal
paramertlarini ѝrnatish uchun secpol. msc ni buyruqlar qatoridan tanlash
lozim yoki pusk munyusini qidiruv bolimiga <<Локальная политика безопасности>> deb yozib ham toppish mumkin.