هایدی

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

هایدی

مرجع دانلود فایل ,تحقیق , پروژه , پایان نامه , فایل فلش گوشی

دانلود مقاله کامل درباره منابع درآمدی شهرداری ها 28 ص

اختصاصی از هایدی دانلود مقاله کامل درباره منابع درآمدی شهرداری ها 28 ص دانلود با لینک مستقیم و پر سرعت .

لینک دانلود و خرید پایین توضیحات

فرمت فایل word  و قابل ویرایش و پرینت

تعداد صفحات: 28

 

منابع درآمدی شهرداری ها

در زمانی که در قانون بودجه سال 1362 وزارت کشور مکلف شد طرح خودکفایی شهرداری ها را ظرف شش ماه تهیه کند، تا به امروز موضوع تامین منابع درآمدی پایدار برای شهرداری ها به بحثی جدی تبدیل شده و تلاش هایی از سوی وزارت کشور و نیز شهرداری ها در این خصوص به عمل آمده است. هر چند وزارت کشور لایحه خودکفایی شهرداری ها را هیچ وقت تهیه نکرد اما هر ساله در قانون بودجه سالیانه کشور در بند ج تبصره 19 مجلسیان آوردند که توزیع عواید متمرکز شهرداری ها نزد وزارت کشور باید منجر به خودکفایی شهرداری ها شود و این موضوع که تبدیل به هدفی آرمانی برای شهرداری ها شده بود هر ساله در دستورالعمل توزیع عواید متمرکز شهرداری ها موضوع بند ج تبصره 19 قانون بودجه کشور ذکر می شد تا اینکه قانون موسوم به تجمیع عوارض در اواخر سال 1381 در مجلس شورای اسلامی به تصویب رسید و کلیه منابع عوارض موضوع تبصره مذکور این بار در قامت قانون تجمیع عوارض جمع بندی و عرضه شد و دیگر صحبتی از خودکفایی به میان نیامد.بحث خودکفایی شهرداری ها هر چند به طرح و لایحه یی برای قانونمند کردن این موضوع نینجامید، بلکه بهانه یی شد که سهم دولت در تامین منابع اعتباری شهرداری ها به تدریج کم و کمتر شود به گونه یی که نسبت کمک های دولتی به بودجه شهرداری ها از حدود 55 درصد در سال 1356 به کمتر از 10 درصد در سالیان اخیر رسیده است و شهرداری ها به ناچار به سمت منابع درآمدی رفتند که قانونی برای دریافت آن در اختیار نداشتند، فروش تراکم و کاربری خارج از طرح جامع و طرح های تفصیلی شهری تبدیل به محور اصلی تامین درآمد برای شهرداری ها شد. به گونه یی که در برخی از کلانشهرها 80 درصد درآمد شهرداری از محل عوارض ساختمان ها و اراضی و فروش تراکم و کاربری بوده است.حرکت شهرداری ها به سمت استفاده از درآمد حاصل از فروش تراکم و تکیه بر عوارض ساخت و ساز اراضی، منابع درآمدی شهرداری ها را به سمت عدم تعادل و عدم پایداری در بودجه سمت و سو داد بدین ترتیب که رونق ساخت و ساز، افزایش درآمد شهرداری ها را موجب شده و رکود ساخت و ساز، کاهش منابع درآمدی شهرداری ها را سبب شده است. این پیوند و ارتباط تنگاتنگ میان مقوله ساختمان و مقوله درآمد شهرداری ها می تواند تاثیرات مخربی بر هر دو بخش بگذارد: از یک سو، اخذ عوارض برای احداث ساختمان هم می تواند موجب کاهش ساخت و ساز شده و هم می تواند موجب افزایش هزینه های تمام شده ساختمان شود البته این به معنای تایید سخنان رئیس جمهور مبنی بر ارتباط گرانی مسکن و عوارض شهرداری نیست چرا که این ارتباط از دهه هفتاد در تمام شهرهای کشور شکل گرفته است و سنگینی بار هزینه های شهرداری ها بر دوش بخش ساخت و ساز بوده است.هر چند تلاش هایی در دهه اخیر صورت پذیرفته که از سهم عمده عوارض ساخت و ساز در منابع درآمدی شهرداری کاسته شود لیکن تاکنون سایه این ارتباط و نیز رویه همچنان بر سر شهرداری ها سنگینی می کند.در سال 1380 پیش نویس لایحه یی با عنوان تامین منابع درآمدی پایدار برای شهرداری ها در دفتر برنامه ریزی عمرانی وزارت کشور تهیه شد که در آن سعی شده بود تکیه منابع درآمدی شهرداری ها از منابع ناپایدار به منابع پایدار تغییر یابد. به عنوان مثال عوارض بر بهره برداری از ساختمان به جای عوارض برای احداث ساختمان قرار گرفت و بخشی از مالیات های فعلی که توسط دولت دریافت می شود ولی در ماهیت، از جنس عوارض هستند، به عنوان عوارض تصویب شدند و مباحث متعدد دیگری که به نظر می رسد در صورت اهتمام دولت قبلی و دولت فعلی در تصویب لایحه و ارسال آن به مجلس شورای اسلامی، گام بلندی برای گسست رابطه احداث ساختمان و درآمد شهرداری و ایجاد رابطه صحیحی بین اقتصاد شهر و بودجه شهرداری برداشته شود. متاسفانه بررسی لایحه مذکور در دولت قبلی به درازا کشید و دولت نهم با توجه به اینکه لایحه مربوط به دولت قبلی بود چندان اهتمامی برای بررسی و تصویب آن به عمل نیاورده است: موضوعی که قطعاً گلایه و انتقاد جدی شهرداران و شوراهای شهری را برای دولت نهم به همراه دارد.در این خصوص در کلانشهر تهران با تصویب طرح جامع جدید و تثبیت تراکم ها و کاربری ها، مشکل درآمدی شهرداری تهران با تنگنای جدی مواجه خواهد شد چرا که امکان فروش تراکم را از شهرداری سلب خواهد کرد. همین مطلب قاعدتاً برای سایر شهرداری ها با تصویب طرح های جامع جدید یا طرح های معماری جدید، مشکلات جدی را فراهم خواهد کرد. از این رو اخیراً شهرداری تهران طرح تامین منابع جدید درآمدی برای شهرداری تهران را به شورای اسلامی شهر تهران


دانلود با لینک مستقیم


دانلود مقاله کامل درباره منابع درآمدی شهرداری ها 28 ص

تحقیق در مورد بازدید علمی ساختمان خدمات شهرداری منطقه 12 مشهد 22 ص

اختصاصی از هایدی تحقیق در مورد بازدید علمی ساختمان خدمات شهرداری منطقه 12 مشهد 22 ص دانلود با لینک مستقیم و پر سرعت .

لینک دانلود و خرید پایین توضیحات

فرمت فایل word  و قابل ویرایش و پرینت

تعداد صفحات: 22

 

باسمه تعالی

بازدید علمی در روز سه شنبه 31/2/1378 ساعت 8:30 دقیقه آغاز و اولین در حالی مورد بازدید قرار گرفت ساختمان خدمات شهرداری منطقه 12 مشهد بود و شرکت آبادانی و مسکن الهیه خراسان که جناب آقای ابراهیمی مسئول ممیزی آنجا توضیحاتی را دادند که در اینجا آورده می شود :

نوسازی و عمران شهری از سه بخش تشکیل می شود :

ممیزی املاک

وصول

اطلاعات

ممیزی : ممیزی هر شهر را برای سهولت در کارها به چند منطقه تقسیم می کند – مشهد 13 منطقه دارد و هر منطقه نیز به چند حوزه تقسیم می شود – مثلاً منطقه 12، 12 حوزه دارد.

در اصطلاح حوزه به مکانی گفته می شود که از 4 طرف به خیابان اصلی راه داشته باشد. برای سهولت در کار حوزه بندی، حوزه را نیز به بلوکهای تقسیم می کنند.

بلوک به محلی گفته می شود که از چهار طرف باز باشد، حال خواه کوچه باشد و خواه خیابان. هر بلوک نیز به چند ردیف تقسیم می شود. برای ممیزی املاک، بعد از پیدا کردن شمال، از ضلع جنوبغربی به جهت عقربه های ساعت شروع به شماره گذاری می کنیم که به این روش، بلوک گردشی گویند.

شماره گذاری بلوک از پایین است، عرصه و عیان برداشت می شود. تعداد طبقات، نوع ساختمان ، نما و امکانات ساختمان نیز برداشت و با توجه به قیمتهای اداره دارائی قیمت گذاری می گردد. بعد از شماره گذاری و گفتن و مؤدیان، مؤدیان 4 ماه فرصت دارند تا نسبت به موارد لحاظ شده اعتراض کنند.

در بافت جدید و قدیم بلوک بندی با هم تفاوت دارد چرا که در بافت جدید به مساحت های از پیش تعیین شده مثلآً 200 متری تقسیم می شوند ولی در بافت قدیم بلوک بندی ها یکسان نبودند بنابراین خطوط بلوک بندی یکسان و مرتب نیست مثل مرکز شهر مشهد.

وصول : برای وصول عوارض نوسازی از مجموع قیمتهای دارائی که منطقه بندی شده است و نیز اطلاعات موجود در شهرداری برای ساختمانها 1% و برای زمین 2% عوارض در نظر گرفته می شود و برا آنهایی که در موقع عوارض خود را پرداخت نمایند، 10% جایزه خوش حسابی در نظر گرفته می شود. برای قیمت گذاری ها از ضریب (P,K) داریم که با هم جمع می شوند.

K قیمت منطقه زیر بنا و ساخته شده است و P نیز قیمت منطقه ای است که بر اساس عرض معبر مشخص می شود. مثلاً که برای فواصل (1-8) و (8-12) و (12-20) و (20,() متری، قیمتهای عرض معبر یکسان است.

قیمتهای منطقه ای در 20 ضرب شده و اگر مساحت زمین بیشتر از 250 متر مربع باشد پشت حاشیه حساب می شود مثلاً اگر زمین 15 متر حاشیه داشته باشد . 20 (15=300 و 300-250=50 آنگاه 50 متر بعنوان پشت حاشیه محسوب می شود.

بعضی جاها مثلاً حاشیه خیابانها قیمت ویژه ای دارند. برای زمینهای دو نبش آنجایی که گران تر است برای شهرداری ملاک است. عوارض نوسازی فقط خرج عمران شهری می شود و شهرداری فقط حق برداشت 20% آن را دارد.

اطلاعات، در ممیزی می بایست تمام عوارض برداشت گردد مثل درختان، جویها، آسفالت و ... و هر آنچه که دیده می شود باید محاسبه شود. اطلاعات مربوط به ممیزی می بایست هر 5 سال به روز رسانی (Up to date) شود و اگر شهرداری نتوانست مجدداً ممیزی کند، ممیزی قبلی، قابل اعتبار است و موازی کاری با کار کاراستر است. در مورد کسانی که عوارض نوسازی را پرداخت نمی کنند مواد 12 و B بر آنها اجرا می شود.

ماده 12 : قطع برق، گا بعد از 2 ماه اجرا می شود و باز هم اگر پرداخت شد بر اساس ماده 13 اموال توقیف می شود.

سپس با آقای صارمی مدیر فنی شرکت الهیه دیدار داشتیم که نکاتی پیرامون کاربری ها و کاربری خدماتی که مشکل از او کاری در مقیاس منطقفه و در مقیاس محله است و نیز تراکم های موجود در مناطق مختلف الهیه توضیحاتی دادند.


دانلود با لینک مستقیم


تحقیق در مورد بازدید علمی ساختمان خدمات شهرداری منطقه 12 مشهد 22 ص

تحقیق سیستم انبارداری ، حقوق و دستمزد شهرداری در ۳۷ صفحه ورد قابل ویرایش با فرمت docx

اختصاصی از هایدی تحقیق سیستم انبارداری ، حقوق و دستمزد شهرداری در ۳۷ صفحه ورد قابل ویرایش با فرمت docx دانلود با لینک مستقیم و پر سرعت .

تحقیق سیستم انبارداری ، حقوق و دستمزد شهرداری در ۳۷ صفحه ورد قابل ویرایش با فرمت docx


تحقیق سیستم انبارداری ، حقوق و دستمزد شهرداری در ۳۷ صفحه ورد قابل ویرایش با فرمت docx

تحقیق سیستم انبارداری ، حقوق و دستمزد شهرداری در ۳۷ صفحه ورد قابل ویرایش با فرمت docx

فهرست مطالب :

 

فصل اول

 

تاریخچه و موضوع فعالیت شرکت

 

وضعیت کنونی خدمات

 

قوانین و مقررات حاکم بر شهرداری

 

فصل دوم : سیستم سازمان مورد بررسی

 

سیستم مالی شهرداری

 

نحوه ثبت و ضبط حسا ب بانکها

 

نحوه ثبت و ضبط بدهکاران(حسابهای دریافتنی)

 

نحوه ثبت  و ضبط حساب پیش پرداخت ها

 

نحوه ثبت و ضبط علی الحساب

 

نحوه ثبت و ضبط وام های دریافتنی و اسناد پرداختنی

 

نحوه ثبت و ضبط درآمدها

 

نحوه ثبت و ضبط بستانکاران (حسابهای پرداختنی)

 

نحوه ثبت و ضبط سپرده های قانونی

 

سپرده ها

 

نحوه ثبت این حساب ( تراز اختتامیه )

 

درآمد

 

هزینه ها

 

صندوق و عملیات استقراضی شهرداری

 

ممیزی و حسابرسی

 

اموال

 

سیستم مالی حقوق و دستمزد

 

حقوق شهردار

 

حقوق مامور انتظامی

 

حقوق کارمندان ثابت و رسمی و شهردار شهرداری

 

بازنشستگی کارکنان

 

نحوه  محاسبه حقوق و مزایای کارگران شهرداری

 

پرداختی های بدون حقوق بیمه

 

انواع هزینه های اداری ، سرمایه ای ، انتقالی ، پرسنلی

 

سیستم ا نبارداری و انبار گردانی

 

روش انبارگردانی در شهرداری

 

امور معاملات

 

انعقاد پیمان

 

سیستم پیمانکاری

 

تاییدات و تعهدات پیمانکار

 

تعهدات و اختیارات کارفرما

 

فصل سوم : پیشنهادات و نتیجه گیری

پرداخت و دانلود


دانلود با لینک مستقیم


تحقیق سیستم انبارداری ، حقوق و دستمزد شهرداری در ۳۷ صفحه ورد قابل ویرایش با فرمت docx

دانلود گزارش کارآموزی سایت شهرداری

اختصاصی از هایدی دانلود گزارش کارآموزی سایت شهرداری دانلود با لینک مستقیم و پر سرعت .

دانلود گزارش کارآموزی سایت شهرداری


دانلود گزارش کارآموزی سایت شهرداری

 

مشخصات این فایل
عنوان: سایت شهرداری
فرمت فایل: word( قابل ویرایش)
تعداد صفحات: 13

این گزارش کارآموزی درمورد سایت شهرداری می باشد.

خلاصه آنچه در کارورزی سایت شهرداری می خوانید :

فصل سوم
آزمون آموخته ها و نتایج
مراحل اولیه ایجاد امنیت در شبکه
شبکه های کامپیوتری زیر ساخت لازم برای عرضه اطلاعات در یک سازمان را فراهم می نمایند .
بموازات رشد و گسترش تکنولوژی اطلاعات، مقوله امنیت در شبکه های کامپیوتری ، بطور چشمگیری مورد توجه قرار گرفته و همه روزه بر تعداد افرادی که علاقه مند به آشنائی با اصول سیستم های امنیتی در این زمینه می باشند ، افزوده می گردد . در این مقاله ، پیشنهاداتی در رابطه با ایجاد یک محیط ایمن در شبکه ، ارائه می گردد
سیاست امنیتی
یک سیاست امنیتی، اعلامیه ای رسمی مشتمل بر مجموعه ای از قوانین است که می بایست توسط افرادیکه به یک تکنولوژی سازمان و یا سرمایه های اطلاعاتی دستیابی دارند، رعایت و به آن پایبند باشند . بمنظور تحقق اهداف امنیتی ، می بایست سیاست های تدوین شده در رابطه با تمام کاربران ، مدیران شبکه و مدیران عملیاتی سازمان، اعمال گردد . اهداف مورد نظر عموما با تاکید بر گزینه های اساسی زیر مشخص می گردند .
" سرویس های عرضه شده در مقابل امنیت ارائه شده ، استفاده ساده در مقابل امنیت و هزینه ایمن سازی در مقابل ریسک از دست دادن اطلاعات " مهمترین هدف یک سیاست امنیتی ، دادن آگاهی لازم به کاربران، مدیران شبکه و مدیران عملیاتی یک سازمان در رابطه با امکانات و تجهیزات لازم ، بمنظور حفظ و صیانت از تکنولوژی و سرمایه های اطلاعاتی است . سیاست امنیتی ، می بایست مکانیزم و راهکارهای مربوطه را با تاکید بر امکانات موجود تبین نماید . از دیگر اهداف یک سیاست امنیتی ، ارائه یک خط اصولی برای پیکربندی و ممیزی سیستم های کامپیوتری و شبکه ها ، بمنظور تبعیت از سیاست ها است . یک سیاست امنیتی مناسب و موثر ، می بایست رضایت و حمایت تمام پرسنل موجود در یک سازمان را بدنبال داشته باشد .
یک سیاست امنیتی خوب دارای ویژگی های زیر است :
امکان پیاده سازی عملی آن بکمک روش های متعددی نظیر رویه های مدیریتی، وجود داشته باشد .
امکان تقویت آن توسط ابزارهای امنیتی ویا دستورات مدیریتی در مواردیکه پیشگیری
واقعی از لحاظ فنی امکان پذیر نیست ، وجود داشته باشد .
محدوده مسئولیت کاربران ، مدیران شبکه و مدیران عملیاتی بصورت شفاف مشخص  گردد .
پس از استقرار، قابلیت برقرای ارتباط با منابع متفاوت انسانی را دارا باشد . ( یک بار گفتن  و همواره در گوش داشتن )
دارای انعطاف لازم بمنظور برخورد با تغییرات درشبکه باشد. ( سیاست های تدوین شده ، نمونه ای بارز از مستندات زنده تلقی می گردنند . )
سیستم های عامل و برنامه های کاربردی : نسخه ها و بهنگام سازی در صورت امکان، می بایست از آخرین نسخه سیستم های عامل و برنامه های کاربردی بر روی تمامی کامپیوترهای موجود در شبکه ( سرویس گیرنده ، سرویس دهنده ، سوئیچ، روتر، فایروال و سیستم های تشخیص مزاحمین ) استفاده شود . سیستم های عامل و برنامه های کاربردی می بایست بهنگام بوده و (patches , service pack , hotfixes ) همواره از آخرین امکانات موجود بهنگام سازی استفاده گردد . در این راستا می بایست حساسیت بیشتری نسبت به برنامه های آسیب پذیر که زمینه لازم برای متجاوزان اطلاعاتی را فراهم می نمایند ، وجود داشته باشد .
بدلیل sendmail و IIS ,OutLook , Internet Explorer , BIND : برنامه های وجود نقاط آسیب پذیر می بایست مورد توجه جدی قرار گیرند . متجاوزان اطلاعاتی ، بدفعات از نقاط آسیب پذیر برنامه های فوق برای خواسته های خود استفاده کرده اند .

شناخت شبکه موجود
بمنظور پیاده سازی و پشتیبانی سیستم امنیتی ، لازم است لیستی از تمام دستگاههای سخت افزاری و برنامه های نصب شده ، تهیه گردد . آگاهی از برنامه هائی که بصورت پیش فرض نصب شده و یا SMS بصورت پیش فرض توسط IIS اند، نیز دارای اهمیت خاص خود است ( مثلا" برنامه در شبکه های مبتنی بر ویندوز نصب می گردد ) . فهرست برداری از SQL سرویس دهنده سرویس هائی که بر روی شبکه در حا ل اچراء می باشند، زمینه را برای پیمایش و تشخیص مسائل مربوطه ، هموار خواهد کرد
و سرویس های موجود در شبکه تمامی سرویس دهندگان TCP/UDP سرویس دهندگان در شبکه بهمراه سرویس های موجود بر روی هر کامپیوتر در شبکه ، می بایست TCP/UDP شناسائی و مستند گردند . در صورت امکان، سرویس دهندگان و سرویس های غیر ضروری، غیر فعال گردند . برای سرویس دهندگانی که وجود آنان ضروری تشخیص داده می شود، دستیابی به آنان محدود به کامپیوترهائی گردد که به خدمات آنان نیازمند می باشند . امکانات عملیاتی را که بندرت از آنان استفاده و دارای آسیب پذیری بیشتری می باشند ، غیر فعال تا زمینه بهره برداری آنان توسط متجاوزان اطلاعاتی سلب گردد. توصیه می گردد ، برنامه های نمونه
تحت هیچ شرایطی بر روی سیستم های تولیدی ( سیستم هائی که محیط لازم برای (Sample) تولید نرم افزار بر روی آنها ایجاد و با استفاده از آنان محصولات نرم افزاری تولید می گردند ) نصب نگردند .
رمزعبورانتخاب رمزعبور ضعیف ، همواره یکی از مسائل اصلی در رابطه با هر نوع سیستم امنیتی است .
کاربران، می بایست متعهد و مجبور به تغییر رمز عبور خود بصورت ادواری گردند . تنظیم صورت Account Policy مشخصه های رمز عبور در سیستم های مبتنی بر ویندوز، بکمک می پذیرد . مدیران شبکه، می بایست برنامه های مربوط به تشخیص رمز عبور را تهیه و آنها را اجراء تا آسیب پذیری سیستم در بوته نقد و آزمایش قرار گیرد .
نمونه هائی در این زمینه می ، Crack و LOphtcrack ، john the Ripper برنامه های باشند . به کاربرانی که رمز عبور آنان ضعیف تعریف شده است ، مراتب اعلام و در صورت تکرار اخطار داده شود .
 ( عملیات فوق، می بایست بصورت متناوب انجام گیرد ) . با توجه به اینکه برنامه های تشخیص رمزعبور،زمان زیادی از پردازنده را بخود اختصاص خواهند داد، توصیه می بانک اطلاعاتی در ویندوز ) را بر روی سیستمی SAM گردد، رمز عبورهای کد شده ( لیست دیگر که در شبکه نمی باشد، منتقل تا زمینه بررسی رمزهای عبور ضعیف ، فراهم گردد . با انجام عملیات فوق برروی یک کامپیوتر غیر شبکه ای ، نتایج بدست آمده برای هیچکس قابل استفاده نخواهد بود( مگراینکه افراد بصورت فیزیکی به سیستم دستیابی پیدا نمایند) .

برای تعریف رمز عبور، موارد زیر پیشنهاد می گردد :
حداقل طول رمز عبور، دوازده و یا بیشتر باشد  .استفاده شود . Underline دررمز عبور از حروف کوچک، اعداد، کاراکترهای خاص و از کلمات موجود در دیکشنری استفاده نگرددرمز های عبور ، در فواصل زمانی مشخصی ( سی و یا نود روز) بصورت ادواری تغییر  داده شوند .
کاربرانی که رمزهای عبور ساده و قابل حدسی را برای خود تعریف نموده اند، تشخیص و به آنها تذکر داده شود ( عملیات فوق بصورت متناوب و در فواصل زمانی یک ماه انجام گردد) . عدم اجرای برنامه ها ئی که منابع آنها تایید نشده است . در اغلب حالات ، برنامه های کامپیوتری در یک چارچوب امنیتی خاص مربوط به کاربری که آنها را فعال می نماید ، اجراء می گردند.دراین زمینه ممکن است، هیچگونه توجه ای به ماهیت Public  ( PKI ) منبع ارائه دهنده برنامه توسط کاربران انجام نگردد . وجود یک زیر ساخت
در این زمینه می تواند مفید باشد
 در صورت عدم وجود زیرساخت ،  key infrastructure امنیتی فوق ،می بایست مراقبت های لازم در رابطه با طرفندهای استفاده شده توسط برخی از متجاوران اطلاعاتی را انجام داد. مثلا" ممکن است برخی آسیب ها در ظاهری کاملا" موجه از طریق یک پیام الکترونیکی جلوه نمایند . هرگز یک ضمیمه پیام الکترونیکی و یا برنامه ای را که از منبع ارسال کننده آن مطمئن نشده اید ، فعال و یا اجراء ننمائید .
بمنظور دریافت پیام های الکترونیکی استفاده گردد . برنامه Outlook همواره از برنامه ای نظیر فوق در یک ناحیه محدوده شده اجراء و می بایست امکان اجرای تمام اسکریپت ها و محتویات فعال برای ناحیه فوق ، غیر فعال گردد .
ایجاد محدودیت در برخی از ضمائم پست الکترونیکی ضرورت توزیع و عرضه تعداد زیادی از انواع فایل های ضمیمه ، بصورت روزمره در یک سازمان وجود ندارد .بمنظور پیشگیری از اجرای کدهای مخرب ، پیشنهاد می گردد این نوع فایل ها ،غیر فعال گردند . سازمان هائی که از استفاده می نمایند، می توانند با استفاده از نسخه 2002 اقدام به بلاک نمودن آنها Outlook امنیتی مربوطه استفاده کرد . (می توان از Outlook استفاده نمایند . ( برای سایر نسخه های فایل های زیر را می توان بلاک کرد :
نوع فایل هائی که می توان آنها را بلاک نمود .
.bas .hta .msp .url .bat .inf .mst .vb
.chm .ins .pif .vbe
.cmd .isp .pl .vbs .com .js .reg .ws .cpl
.jse .scr .wsc .crt
.lnk .sct .wsf .exe .msi .shs .wsh
در صورت ضرورت می توان ، به لیست فوق برخی از فایل ها را اضافه و یا حذف کرد. مثلا" با توجه به وجود عناصر اجرائی در برنامه های آفیس ، میتوان امکان اجرای برنامه ها را در آنان بر می گردد که برخلاف سایر اعضاء Access بلاک نمود . مهمترین نکته در این راستا به برنامه خانواده آفیس ، دارای امکانات حفاظتی ذاتی در مقابل ماکروهای آسیب رسان نمی باشد .

پایبندی به مفهوم کمترین امتیاز
اختصاص حداقل امتیاز به کاربران، محور اساسی درپیاده سازی یک سیتم امنیتی است. رویکرد فوق بر این اصل مهم استوار است که کاربران می بایست صرفا" دارای حقوق و امتیازات لازم بمنظور انجام کارهای مربوطه باشند ( بذل و بخشش امتیازات در این زمینه شایسته نمی باشد)! .
رخنه در سیستم امنیتی از طریق کدهای مخربی که توسط کاربران اجراء می گردند، تحقق می یابد . در صورتیکه کاربر، دارای حقوق و امتیازات بیشتری باشد ، آسیب پذیری اطلاعات در اثر اجرای کدها ی مخرب ، بیشتر خواهد شد . موارد زیر برای اختصاص حقوق کاربران ، پیشنهاد می گردد :
مربوط به مدیران شبکه، می بایست حداقل باشد . account تعداد مدیران شبکه ، می بایست بمنظور انجام فعالیت های روزمره نظیر خواندن پیام های پست dministrator روزمره در مقابل ورود به شبکه بعنوان account الکترونیکی  از یکاستفاده نمایند .
مجوزهای لازم برای منابع بدرستی تنظیم و پیکربندی گردد . در این راستا می بایست حساسیت بیشتری نسبت به برخی از برنامه ها که همواره مورد استفاده متجاوزان اطلاعاتی است ، وجود داشته باشد . این نوع برنامه ها ، شرایط مناسبی برای متجاوزان اطلاعاتی را فراهم می نمایند. جدول زیر برخی از این نوع برنامه ها را نشان می دهد .
برنامه های مورد توجه متجاوزان اطلاعاتی
explorer.exe, regedit.exe, poledit.exe,
taskman.exe, at.exe,
cacls.exe,cmd.exe, finger.exe, ftp.exe,
nbstat.exe, net.exe,
net1.exe,netsh.exe, rcp.exe,
regedt32.exe, regini.exe,
regsvr32.exe,rexec.exe, rsh.exe,
runas.exe, runonce.exe,
svrmgr.exe,sysedit.exe, telnet.exe,
tftp.exe, tracert.exe,
usrmgr.exe,wscript.exe,xcopy.exe
رویکرد حداقل امتیاز ، می تواند به برنامه های سرویس دهنده نیز تعمیم یابد . در این راستا که حداقل امتیاز account می بایست حتی المقدور، سرویس ها و برنامه ها توسط یک را دارد ،اجراء گردند .
ممیزی برنامه ها
اغلب برنامه های سرویس دهنده ، دارای قابلیت های ممیزی گسترده ای می باشند . ممیزی می تواند شامل دنبال نمودن حرکات مشکوک و یا برخورد با آسیب های واقعی باشد . با فعال نمودن ممیزی برای برنامه های سرویس دهنده و کنترل دستیابی به برنامه های کلیدی نظیر برنامه هائی که لیست آنها در جدول قبل ارائه گردید، شرایط مناسبی بمنظور حفاظت از اطلاعات فراهم می گردد .

فهرست مطالب گزارش کارآموزی سایت شهرداری

آشنایی کلی با مکان کارآموزی
تاریخچه شهرداری قوچان
فصل دوم
ارزیابی بخش های مختلف
با رشته کارآموز
بررسی شرح وظایف رشته کارآموز در واحد صنعتی
امور جاری در دست اقدام
برنامه های آینده
فصل سوم
آزمون آموخته ها و نتایج
سیاست امنیتی
شناخت شبکه موجود
پایبندی به مفهوم کمترین امتیاز
برنامه های مورد توجه متجاوزان اطلاعاتی
ممیزی برنامه ها
چاپگر شبکه
تست امنیت شبکه

 


دانلود با لینک مستقیم


دانلود گزارش کارآموزی سایت شهرداری