O’ZBEKISTON RESPUBLIKASI AXBOROT TEXNOLOGIYALARI VA
KOMMUNIKATSIYALARINI RIVOJLANTIRISH VAZIRLIGI
MUHAMMAD AL-XORAZMIY NOMIDAGI TOSHKENT AXBOROT
TEXNOLOGIYALARI UNIVERSITETI QARSHI FILIALI
“
KOMPYUTER INJINERINGI
” FAKULTETI
2
– BOSQICH
DI-13-19
GURUH TALABASINING
“
KIBERXAVFSIZLIK ASOSLARI”
FANIDAN TAYYORLAGAN
3.1-Amaliy mashg‘ulot
Bajardi:
RASHIDOV A
Qabul qildi:
BEKKAMOV F
QARSHI – 2020
Mavzu:Ma’lumotlarga nisbatan ruxsatlarni mantiqiy
boshqarish.
Windows OTda dasturlardan foydalanishni cheklash siyosati
Kirish: Kompyuterda qo’shimcha dasturlardan foydalanilganda kompyuter
qurilmasini ruxsat etilgan dasturlarni aniqlash orqali uni begona noaniq dasturlardan
himoya qilish imkonini yaratish kerak bo’ladi. Buni ta'minlash uchun har bir
foydalanuvchi o’z OT ning dasturlardan foydalanishning cheklanganlik siyosatini
sozlashi kerak bo’ladi.
Ishdan maqsad: Axborot kommunikasiya tizimlarida ma'lumotlarga
nisbatan
ruxsatlarni
mantiqiy
boshqarish
Dasturlardan
foydalanishning
cheklanganlik siyosati haqida amaliy ko’nikmalarni xosil qilish.
Kerakli jixozlar: Kompyuter, Windows OT, printer, daftar, A4
formatdagi oq qog‘oz.
1. Har bir tinglovchi uchun ishchi stansiya ajratilgan kompyuter sinfi;
2. Mahalliy (lokal) xisoblash tarmog‘i;
3. O‘rnatilgan Windows operasion tizimi
Qisqacha nazariy ma'lumot:
Tarmoq bo’yicha ishlashda fayllardan, printerlardan va boshqa resurslardan
birgalikda foydalanish imkoniyati yaratiladi. Resurslar har bir foydalanuvchi uchun
taqsimlanishi va belgilanishi mumkin. Tarmoq resurslariga ruxsatsiz murojaat qilish
natijasida o’ziga belgilanmagan fayl va dasturlarga murojaat qilish imkoniyati
yaratiladi. Tarmoqqa ruxsatsiz murojaat qilishning uchta modeli mavjud: umumiy
paroldan foydalanish, boshqa foydalanuvchilar parol ma'lumotlarini aniqlab olish,
va boshqa foydalanuvchilar parollarini egallab olish. Har uchchala modelda ham
foydalanuvchi o’ziga belgilanmagan resurslarga murojaat qilish imkoniyatiga ega
bo’ladi. Ruxsatsiz murojaat qilish quyidagi zaifliklar natijasida ro’y berishi mumkin:
identifikatsiya va autentifikatsiya sxemalarining yetarli darajada
mukammal ishlay olmasligi;
birgalikda ishlatiladigan parol ma'lumotlari;
parol ma'lumotlari uzunligining qisqa va oson aniqlanadigan
variantlaridan foydalanish;
tizimdagi o’rnatilgan noto’g’ri parametrlar natijasida kelib
chiqadigan zaifliklar;
yuklanish jarayonida parolli himoyalanmagan bir foydalanuvchili
kompyuter mavjudligi;
kompyuterning himoyalash maqsadida murojaat qilishni cheklab
qo’yish (blokirovka qilish) tizimidan unumli foydalanmaslik;
paketli fayllarda parol ma'lumotlarining oshkor holda saqlanishi;
tarmoq qurilmalari ustidan nazoratning sustligi;
himoyalanmagan modem qurilmalari;
seans vaqti boshlanishida va noto’g’ri urinishlar bo’lishini qayd
etish vaqtida taym-aut rejimi berilmaganligi;
noto’g’ri va muvaffaqiyatsiz seans boshlanishi natijasida
terminalni o’chirib qo’yish mumkin emasligi;
seans boshlanishida yoki oxirida– oxirgi muvaffaqiyatli seans
sanasi va vaqti seansni tiklashga qaratilgan muvaffaqiyatsiz
urinish» kabi ma'lumotlarning tasvirlanmasligi;
real vaqt oralig’ida foydalanuvchi kimligini nazorat va tekshirish
usullarining yo’qligi.
Ishning bajarilishi:
Пуск menyusi yordamida Локальная политика безопасности oynasi
ochamiz.
Va bu oynadan Политики органиченного использования программ
bo’limini tanlaymiz.
Дополнительный правила bo’limini tanlaymiz.
Дополнительный правила bo’limi tanlangandan so’ng, ekranning o’ng
tomonida oyna paydo bo’ladi. Bu oynada sichqonchani o’ng tugmasini bosish orqali
Создать правило для пути...
bo’limini tanlaymiz.
Создание правило для пути oynasidan biz Путь bo’limidan Обзор
tugmasini bosib, kerakli faylni tanlab OK tugmasini bosamiz.
DevC++.exe faylining xavfsizlik darajasi ( Уровень безопасности)
Запрещено ekanligini ko’rishimiz mumkin. DevC++.exe faylining xavfsizlik
darajasini tekshirib ko’rish uchun esa, kompyuterni qayta yuklashimiz
(Перезагрузка) kerak bo’ladi.
Kompyuterni qayta yuklaganimizdan keyin DevC++.exe fayliga murojaat
qilganimizda, faylga xavfsizlik darajasi o’rnatilganligini ko’rishimiz mumkin.
Windows Professionalda dasturlardan foydalanishning cheklangan siyosati
lokal kompyuterda dasturiy ta'minotni ishga tushirish imkoniyatini beradi.
Dasturlardan foydalanishning cheklanganlik siyosati paramertlarini tahlil
qilish.
Dasturlardan foydalanishning cheklanganlik siyosati yordamida kompyuter
qurilmasini ruxsat etilgan dasturlarni aniqlash orqali uni begona noaniq dasturlardan
himoya qilish imkonini beradi. Bunday siyosatda xesh uchun, sertifikat uchun,
yo’nalish uchun va internet muhiti uchun qoidalar yordamida aniqlanadi.Dasturiy
ta'minot ikki bosqichda amalga oshiriladi: cheklanmagan va cheklangan.
Dasturlardan foydalanishning cheklanganlik siyosatlari ishonchsiz dasturlar
va noma'lum dasturlar ishlatilishini tekshiradi. Tashkilotlarda tekshirilgan va juda
yaxshi ma'lum va mashhur dasturlari ishlatiladi. Administratorlarda qo’llab-
quvvatlash xizmati bu dasturlarni qo’llab-quvvatlash uchun tashkil etilgan. Boshqa
dasturlarning foydalanuvchilari ishga tushirilganida ular o’rnatilgan dasturiy
ta'minot bilan komplektga kelishi, berilgan sozlamalarni o’zgartirishi yoki eng
yomoni viruslar bo’lishi yoki “troyanchilar” dasturini yo’qotilgan tizimdan olishlari
mumkin.
Nazorat savollari:
1. Windows muhitida ishlash uchun cmd nima maqsadda ishlatila?
Windows muhitida ishlash uchun cmd ishlatiladi. Asosan Windows
sistemasida hamma uchun boshqaruv interfeyslarini ta'minlaydigan asbob-
uskunalarni chaqirish uchun mo’ljallangan. Cmd da xavfsizlik local paramertlarini
o’rnatish uchun secpol. msc ni buyruqlar qatoridan tanlash lozim.
2. Cheklanganlik siyosati qanday parametrlarga ega?
Dasturlardan foydalanishning cheklanganlik siyosati yordamida kompyuter
qurilmasini ruxsat etilgan dasturlarni aniqlash orqali uni begona noaniq dasturlardan
himoya qilish imkonini beradi. Bunday siyosatda xesh uchun, sertifikat uchun,
yo’nalish uchun va internet muhiti uchun qoidalar yordamida aniqlanadi.Dasturiy
ta'minot ikki bosqichda amalga oshiriladi: cheklanmagan va cheklangan.
3. Cheklanganlik siyosati nima maqsadlarda ishlatiladi?
Dasturlardan foydalanishning cheklanganlik siyosatlari ishonchsiz dasturlar
va noma'lum dasturlar ishlatilishini tekshiradi. Tashkilotlarda tekshirilgan va juda
yaxshi ma'lum va mashhur dasturlari ishlatiladi. Administratorlarda qo’llab-
quvvatlash xizmati bu dasturlarni qo’llab-quvvatlash uchun tashkil etilgan. Boshqa
dasturlarning foydalanuvchilari ishga tushirilganida ular o’rnatilgan dasturiy
ta'minot bilan komplektga kelishi, berilgan sozlamalarni o’zgartirishi yoki eng
yomoni viruslar bo’lishi yoki “troyanchilar” dasturini yo’qotilgan tizimdan olishlari
mumkin.
Do'stlaringiz bilan baham: |