جستجو برای:
  • تقویم آموزشی
  • آموزش آنلاین
  • فرم پیش ثبت نام
  • فرم درخواست مدرک
  • وبینار
  • وبینارهای آموزشی
  • بین الملل
    • آموزشگاه های بین المللی
    • آزمون های بین المللی
  • دوره ها
    • امنیت
      • EC-Council
      • F5
      • Fortinet
      • ISACA
      • ISC2
      • Juniper
      • Payment Security
      • SANS
      • SCADA
      • Secure coding
      • SOC
      • Splunk
    • بانک اطلاعاتی
      • Oracle
      • SQL Server
    • هوش مصنوعی
    • تحول دیجیتال
    • گرافیک
    • برنامه نویسی
      • متخصص .net
      • متخصص php
      • متخصص Java
      • متخصص جاوا اسکریپت
      • متخصص پایتون
      • متخصص Front End
      • متخصص UI/UX
    • ذخیره و بازیابی اطلاعات
      • Big Data
      • EMC
      • HP
      • Netbackup
      • veeam
    • شبکه
      • Cisco Old Level
      • Cisco New Level
      • CompTIA
      • EPI
      • آموزش Linux
      • Microsoft
      • Mikrotik
      • SolarWinds
    • کارکنان دولت
    • مجازی سازی
      • Cloud computing
      • Hyper-V
      • VMware
      • AWS
      • Azure
    • Devops
    • مخابرات
    • مدیریت فناوری اطلاعات
      • ISO 27001
      • IT Management
      • Project Management
    • ارزهای دیجیتال
    • اتوماسین صنعتی و ابزار دقیق
    • ویژه دوران
      • کارگاه ها و سمینارها
      • محصولات دوران
  • ویدئوها
  • بلاگ
  • آموزش، توانمندسازی، استخدام
  • آکادمی خوزستان
 
  • 021-43589
  • دعوت به همکاری
  • درباره ما
  • تماس با ما
  • مجله اینترنتی گروه دوران
آموزشگاه آکادمی دوران | برگزاری دوره های آموزشی تخصصی IT
دسته بندی‌ دوره‌ها
  • شبکه
    • Microsoft
    • SolarWinds
    • CompTIA
    • Cisco Old Level
      • Cisco New Level
    • Mikrotik
    • آموزش Linux
    • EPI
  • مخابرات
    • مخابرات
  • امنیت
    • ISC2
    • F5
    • EC-Council
    • Juniper
    • SOC
    • Fortinet
    • SANS
    • SCADA
    • ISACA
    • Secure coding
    • Payment Security
    • Splunk
  • مجازی سازی
    • Hyper-V
    • Cloud computing
    • VMware
    • AWS
    • Azure
  • Devops
    • Devops
  • مدیریت فناوری اطلاعات
    • ISO 27001
    • IT Management
    • Project Management
  • تحول دیجیتال
  • هوش مصنوعی
  • برنامه نویسی
    • متخصص پایتون
    • متخصص .net
    • متخصص جاوا اسکریپت
    • متخصص Java
    • متخصص Front End
    • متخصص UI/UX
    • متخصص php
  • گرافیک
  • ذخیره و بازیابی اطلاعات
    • Big Data
    • HP
    • EMC
    • Netbackup
    • veeam
  • بانک اطلاعاتی
    • Oracle
    • SQL Server
  • دیجیتال مارکتینگ
    • دیجیتال مارکتینگ
  • ارزهای دیجیتال
    • ارزهای دیجیتال
  • اتوماسین صنعتی و ابزار دقیق
  • ویژه دوران
    • کارگاه ها و سمینارها
    • محصولات دوران
    • کارکنان دولت
0

ورود و ثبت نام

  • تقویم آموزشی
  • آموزش آنلاین
  • وبینارهای آموزشی
  • بین الملل
    • آموزشگاه های بین المللی
    • آزمون های بین المللی
  • فرم پیش ثبت نام
  • فرم درخواست مدرک
  • ویدئوها
  • شعب آکادمی
    • آکادمی خوزستان
    • آکادمی بندرعباس
  • آموزش، توانمندسازی، استخدام

بلاگ

آموزشگاه آکادمی دوران | برگزاری دوره های آموزشی تخصصی IT بلاگ مقالات امنیت SID- Security Identifiers چیست؟

SID- Security Identifiers چیست؟

1401/04/25
ارسال شده توسط soheili
مقالات امنیت
2.86k بازدید
SID- Security Identifiers چیست؟

SID یک شناسه امنیتی یا یک عدد منحصر به فرد و ثابت است که در سیستم عامل مبتنی بر ویندوز استفاده می شود. سیستم عامل برای اینکه قادر باشد حساب های کاربری وگروه های آنها را از نظر امنیتی بررسی  و شناسایی کند برای هر یک از آنها یک شناسه امنیتی یا SID تعریف می کند.

  • شناسه امنیتی (SID) برای شناسایی منحصر به فرد یک هویت امنیتی یا گروه امنیتی استفاده می شود. هویت امنیتی می تواند هر رویدادی را نشان دهند که می تواند توسط سیستم عامل احراز هویت شود، مانند یک حساب کاربری، یک حساب کامپوتری، یا یک رشته- thread – یا فرآیندی که در بستر امنیتی  مربوط به یک حساب کاربری یا کامپیوتری اجرا می شود.
  • SID مخصوص هر هویت دیجیتالی است و هیچ گروهی و کاربر در یک کامپیوتر و شبکه نمی تواند و نباید یکسان باشد.
  • در حالت عادی از نام ها برای کاربران و گروه در ویندوز استفاده می شود اما سیستم عامل اعداد را می شناسد و با آن ها برای شناسایی کاربران و گروه ها کار می کند.

 

وظیفه SID

SID سیستم عامل را قادر می سازد که اکانت های را که بر روی آن ایجاد شده احراز هویت و شناسایی کند و در صورت تغییر نام، کلیه تنظیمات از بین نخواهد رفت.

زمانی که کاربر، نام کاربری و رمز عبور را وارد می کند، به همراه  Username یک  Tokenایجاد می شود که SID کاربر و  SID  گروهی که کاربر عضو آن است به سمت کلاینت ارسال می شود.

ویندوز مجوزه های دسترسی را مستقیما به sid ها نمی دهد یک SD  یا Security Descriptor اختصاصی ایجاد می کند تا امنیت همه کارهایی که کاربر بر روی کامپیوتر انجام می دهد را فراهم کند. SD شامل مجموعه ای از مجوز های گوناگون مانند allow یا denial مربوط به  یک SID خاص می شود.

وظیفه SID

سیستم عامل ویندوز از SID برای تعیین  سطح دسترسی به فایل ها، پوشه ها، کلیدهای ریجستری، استفاده از چاپگر، اشتراک گذاری منابع و… استفاده می کند. هنگامی که یک کاربر درخواست دسترسی پیدا کردن به یک منبع اطلاعاتی را می دهد ، SID  کاربر مورد نظر با SID ای که بر روی فهرست ها دسترسی شبکه  به نام  access control list- ACL- ها وجود دارد مقایسه می شود ، اگر SID  مورد نظر پس از مقایسه در این فهرست وجود داشته باشد، اجازه دسترسی به کاربر داده می شود. در صورتیکه SID  مورد نظر در فهرست وجود نداشته باشد، دسترسی به منبع اطلاعاتی مورد نظر رد خواهد شد.

 

SID های معروف یا Well-Known SIDs

در مدیریت شبکه های بزرگ هنگامی که اکتیو دایرکتری نصب می شود کاربران مختلف شبکه به صورت پیش فرض  به نام  و Administrator و … ایجاد می شوند.

معروف هایSID String مقدار مشخصات
Null SID S-1-0-0 گروهی که هیچ عضوی ندارد. معمولا وقتی که  SIDشناسایی نمی شود مورد استفاده قرار می گیرد.
Everyone S-1-1-0 گروهی که همه کاربران را در بر می گیرد.
Local S-1-2-0 کاربرانی که به صورت فیزیکی از سیستمی استفاده می کنند
Creator Owner ID S-1-3-0 SID ی با ایجاد یک شئ جدید  توسط یک کاربر، جایگزین می شود. برای توارث مجوزها کارایی دارد.
Creator Group ID S-1-3-1 SID ی با ایجاد یک شئ جدید  توسط یک گروه، جایگزین می شود. برای توارث مجوزها کارایی دارد.

 

بعضی از SID ها در همه ویندوزها یکسان شروع می شوند. اگر ویندوز نتواند SID یک حساب خاص را تشخیص دهد یا SID مربوط به یک گروه بدون عضو باشد، این شناسه امنیتی با S-1-0-0  شروع خواهد شد. به این SID در اصطلاح Null SID  گفته می شود.

  • باید توجه داشت که می توان کاربران یا حساب کامپیوتری خود را عضو گروه یا گروه ها کرد و به جای اینکه برای هر کاربر یا کامپیوتر دسترسی مجزا تعریف شود، فقط برای گروه مورد نظر فرمان و مجوز صادر شود. مجوز به طور مستقیم به همه اعضای گروه اختصاص می یابد.

پیشنهاد ما: دوره آموزش دوره Java SE

ساختار SID

SID از سه بخش تشکیل می شود:

  1. بخش اول SID با S-1-5-21 شروع می شود که محلی است و نیازی به دامنه منحصر به فرد ندارد.
  2. بخش دوم که Domain هست به طور اتفاقی ایجاد می شود. سراسری- Globalاست هنگامی که یک گروه domain admins شکل می گیرد از شناسه دامنه خود استفاده می کند که آن را یکتا یا Unique می کند.
  3. بخش سوم که مهمترین و منحصر ترین بخش SID است RID آن قسمت را تشکیل می دهد و کاربر توسط این RID شناخته می شود. RID مخفف کلمات Relative Identifier  است. 512 یک RID که برای domain admins در نظر گرفته شده است. Domain identifier باعث یکتا شدن آن در کل شبکه می شود. برای اکانت administrator هم این موضوع اجرا می شود. و دیگر نیازی به تغییر نام آن نیست چون SID آن تغییر نمی کند.

 

  • این اعداد برای کلیه کاربران سیستم به صورت پیش فرض ایجاد شده است. از طریق   SID می توانید و شکل آن متوجه بشوید که متعلق به کدام کاربر و یا گروه پیش فرض است. به کاربرانی که به صورت دستی ایجاد می شوند سیستم عامل شماره گذاری متفاوتی اختصاص می دهد.

جدول زیر:  SIDحساب کاربری پیش فرض را نشان می دهد:

User account                 Well -known SID

Administrator                S-1-5-21  domin-500

Guest                           S-1-5-21     domine-501

Creator Owner               S-1-3-0

Interactive                     S-1-5-4

Anonymous                 S-1-5-7

مفهوم اعداد SID

اولین حرف S است که وجه تمایز SID از GUID است. اعداد بعدی شماره نسخه است که با خط تیره از هم جدا می شوند.انواع ویندوز از شماره یک استفاده می کنند.

عدد بعدی برای top level authority  یا اختیارات امنیتی سطح بالا که معمولا عدد 5 است. عدد  0 تا 4 نیز مورد استفاده قرار می گیرد برای اینکه پنج اختیار امنیتی دیگر نیز وجود دارد:

مفهوم اعداد SID

 

  1. SECURITY_NULL_SID_AUTHORITY: گروه بدون عضو یا null با عدد صفر SID نشان داده می شود.
  2. SECURITY_WORLD_SID_AUTHORITY: این authority عهده دار Everyone group است. گروه  Everyone SID prefix S-1-1-0  تعیین می شود.  SID با عدد 1 نشان داده می شود.
  3. SECURITY_LOCAL_SID_AUTHORITY: این Authority SID کاربران local یا محلی را مدیریت می کند. هر کس با مجوز log on locally ،عضو گروه با SID prefix of S-1-2-0 خواهد بود. SID با عدد2 نشان داده می شود.
  4. SECURITY_CREATOR_SID_AUTHORITY: این SID با Owner ID یا شناسه مالک S-1-3-0)) و Creator Group یا گروه ایجاد کننده ( (S-1-3-1 همراه است. SID  با عدد 3 نشان داده می شود.
  5. SECURITY_NT_AUTHORITY: این SIDمسئول تولید این SID برای همه user accounts ، global groups و local group،SID با عدد 5 نشان داده می شود.
    • SID کاربر Administrator عدد پایانی آن ۵۰۰ است. و SID کاربر Guest با عدد  ۵۰۱ به پایان می رسد.

     

    • برای اینکه SID کاربران را در ویندوز ببینید فرمان زیر را در cmd وارد کرده و Enter کلید را بزنید”

    wmic useraccount get name,sid فرمان

SID

و در پاورشل می توانید از این فرمان استفاده کنید:

Get-WmiObject win32_useraccount | Select name,sid

نکته امنیتی SID

نکته امنیتی SID

حمله Null Session

هکرها برای اینکه حمله خود را برنامه ریزی کنند نیازمند شناسایی کاربران سیستم هدف هستند.

  • با عوض کردن نام کاربری نمی توان از یک حمله جلوگیری کرد. هکرها از طریق شماره SID کاربر نوع کاربری Administrator یا Guest را تشخیص می دهند.
  • اگر SIDبا 500 باشد بیانگر این است که Administrator است هر چند که تغییر نام داده باشد.
  • برای جلوگیری از هک شدن و ممانعت از به وجود آمدن Anonymous Access ها و محدود کردن تغییر نام های مبتنی بر SID و  SAM Enumeration  و مواردی مشابه پورت 139 tcp را غیر فعال کنید و پسوردهای مطمئن و درست برای حساب های کاربری انتخاب کنید و در زمان های مرتب و مشخصی آنها را تغییر دهید.

همچنین این دوره آموزشی : دوره آموزشی ASP .NET MVC Core

اشتراک گذاری:
در تلگرام
کانال ما را دنبال کنید!
در اینستاگرام
ما را دنبال کنید!
مطالب زیر را حتما بخوانید
  • آموزش امنیت شبکه
    IT، امنیت، شبکه؛ هر چی باید بلد باشی تو این مقاله هست!

    9 بازدید

  • داکر
    مفاهیم داکر در عمل: توسعه و استقرار اپلیکیشن‌های وب

    22 بازدید

  • امنیت سایبری
    ۵ راه ورود سریع به دنیای امنیت سایبری (با منابع رایگان)

    33 بازدید

  • کارشناس امنیت
    10 مهارتی که به متمایز شدن یک کارشناس امنیت کمک می‌کند.

    27 بازدید

  • استخدام مهندس دواپس
    6 دلیل برای اینکه نباید مهندس دواپس (DevOps) را استخدام کنید!

    43 بازدید

  • اشتباهات امنیتی
    6 اشتباه رایج امنیتی و نادیده گرفتن آنها توسط متخصصان IT

    30 بازدید

قدیمی تر ویژگی‌ها، ابزارها و تکنیک‌ها در IIS
جدیدتر تفاوت‌ کلاینت و سرور چیست؟

دیدگاهتان را بنویسید لغو پاسخ

فرصت بی نظیر ورود به باز کار
دسته‌های دوره های آموزشی
  • آموزش دوره های devOPS
  • اتوماسین صنعتی و ابزار دقیق
  • ارزهای دیجیتال
  • امنیت
    • EC-Council
    • F5
    • Fortinet
    • ISACA
    • ISC2
    • Juniper
    • Payment Security
    • SANS
    • SCADA
    • Secure coding
    • SOC
    • Splunk
  • بانک اطلاعاتی
    • Oracle
    • SQL Server
  • برنامه نویسی
    • IOS
    • programming & Web
    • متخصص C#
    • متخصص PHP
    • متخصص UI/UX
    • متخصص پایتون
    • متخصص جاوا
    • متخصص جاوا اسکریپت
    • متخصص فرانت اند
  • تحول دیجیتال
  • درحال برگزاری
  • دیجیتال مارکتینگ
  • ذخیره و بازیابی اطلاعات
    • Big Data
    • EMC
    • HP
    • Netbackup
    • veeam
  • شبکه
    • Cisco Old Level
      • Cisco New Level
    • CompTIA
    • EPI
    • Microsoft
    • Mikrotik
    • SolarWinds
    • آموزش Linux
  • کارکنان دولت
  • گرافیک
  • مجازی سازی
    • AWS
    • Azure
    • Cloud computing
    • Hyper-V
    • VMware
  • مخابرات
  • مدیریت فناوری اطلاعات
    • ISO 27001
    • IT Management
    • Project Management
  • هوش مصنوعی
  • ویژه دوران
    • کارگاه ها و سمینارها
    • محصولات دوران

درباره ما

گروه دوران یکی از موفق‌ترین مجموعه شرکت‌های فناوری اطلاعات است، که با هدف ارائه محصولات وخدمات متنوع تاسیس گردید. این مجموعه بیش از 23 سال سابقه کاری در زمینه نرم افزار، مخابرات و شبکه دارد.

تماس با ما

  • تهران،خیابان بهشتی ،خیابان پاکستان ، کوچه حکیمی، پلاک 12
  • 021-43589
  • 021-88172361 اضطراری
  • 021-88172365 اضطراری
  • academy@douran.ir
Icon-instagram Icon-send-2 Linkedin-in Tape

پیوندهای مهم

  • کتابخانه
  • مجوزها
  • مشتریان
  • لابراتوار
  • فضای آموزشی
  • بلاگ
  • گروه دوران
  • دورتال

نماد اعتماد الکترونیک

تقویم زمستانی
تمامی حقوق برای آکادمی دوران محفوظ می باشد.

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت