Просмотр содержимого темы
Православные Святые - Святой Преподобный Антоний Великий (около 251-356)
admin

Сообщений: 21

14 марта 2023 г.
15:42:39
Святой Преподобный Антоний Великий (около 251-356)

Великую силу имеет тот, кто подвизается в течение всей жизни и ежедневно, до последнего издыхания, осторожен по отношению к искусителю, которым преследуется. Я (святой Антоний) молил Бога, чтоб Он показал мне ополчение, окружающее и защищающее монаха, и увидел монаха, окруженного светильниками. Множество Ангелов с обнаженными мечами в руках охраняли его как зеницу ока, и был голос с Неба, говорящий: "Не допустите ему покоя, пока праведный живет в этом мире". Увидев такое ополчение, как бы объемлющее монаха, я вздохнул и сказал сам себе: "О Антоний! Все это дано монаху, и при всем этом превозмогает его диавол: монах нередко падает". И пришел ко мне глас от милосердного Господа: "Диавол никого не может ниспровергнуть. Такой власти он не имеет, потому что Я пришел, восприняв на Себя человечество, и стер в прах могущество его. Но человек сам, своим похотением и сладострастием, сокрушает себя и падает". Я сказал: "Неужели каждому монаху дана такая сила?" И были показаны мне многие монахи, сподобившиеся. Тогда я воскликнул и сказал: "Блажен род человеческий, в особенности же иноческое воинство, имея столь милосердного, столь человеколюбивого Бога".

 

Брат спросил святого Антония: "Что делать мне, чтоб очиститься от грехов моих?" Старец отвечал: "Желающий освободиться от грехов, плачем и рыданием освобождается от них; желающий стяжать добродетели, плачем и слезами стяжает их. Вся книга псалмов - не что иное, как плач. Вспомни о Езекии, царе иудейском, который, как написано о нем пророком Исаиею (Ис. 38), при посредстве плача не только исцелился от болезни, но и удостоился получить продолжение жизни на пятнадцать лет; в то время как изливались его слезы, сила Божия поразила смертию сто восемьдесят пять тысяч человек из войска, нападавшего на него. При посредстве плача святой Апостол Петр возвратил то, что потерял отречением от Христа. Мария, обливавшая слезами ноги Христа, удостоилась увидеть воскресение своего брата, четверодневного Лазаря".

 

Некоторый брат спросил авву Антония: "Что делать мне, чтоб обрести милосердие у Бога?" Святой старец отвечал ему: "Что скажу тебе, то сохраняй тщательно: где бы ты ни был, - имей Бога пред очами твоими; делай только то, на что имеешь свидетельство Писания; остерегись скоро оставлять место, в котором ты живешь, каково бы это место ни было".

 

Однажды некоторые братия пришли в монастырь аввы Антония, чтоб посоветоваться с ним о привидениях, которые являлись им, и чтоб спросить его, с десной ли стороны эти видения или от диавола. Братия, отправляясь в путь, взяли с собой осла, который дорогою умер. Когда они пришли к старцу, и, прежде нежели успели что сказать ему, он спросил их: "Отчего осел ваш умер на дороге?" Братия отвечали: "Откуда знаешь это, отец?" Старец: "Демоны поведали мне". - "А мы и пришли, - сказали братия, - спросить тебя и посоветоваться с тобою о подобном: нам являются привидения, которые иногда говорят, по-видимому, правду; но мы боимся быть обманутыми". Тогда старец сделал им увещание, чтоб они нисколько не внимали этим привидениям, потому что они - от диавола.

 

Некоторый брат в общежитии своем был ложно обвинен в прелюбодеянии; он оставил общежитие, пришел в монастырь аввы Антония. За ним последовали братия общежития, желая утешить его и возвратить в общежитие; но, пришедши, начали обличать его, говоря: "Ты сделал то и то". Брат утверждал, что он ничего этого не делал. Когда они препирались, случилось тут быть авве Пафнутию. Он сказал спорящим следующую притчу: "Видел я на берегу морском человека, увязшего в топь по колена; некоторые пришли, чтоб оказать ему помощь, и погрузили в топь по плеча". Авва Антоний, выслушав притчу аввы Пафнутия, воскликнул: "Вот - муж, могущий исцелять и спасать души!" Братия пришли в умиление от сказанного старцами, начали просить прощения у брата, - взяли его обратно с собою в общежитие.

 

В монастыре аввы Лота случилось искушение с некоторым братом. Брат, по причине этого искушения, был выслан из монастыря. Он пришел в гору аввы Антония и пробыл тут несколько времени, по прошествии которого блаженный послал брата в монастырь его. Там брата не приняли, - выслали снова. Он, возвратясь к авве Антонию, сказал ему: "Не захотели принять меня!" Авва опять послал его, поручив ему сказать отцам монастыря: "Корабль претерпел крушение и потерял груз свой; с большим трудом корабль этот достиг пристанища, а вы хотите потопить и то, что спаслось от потопления!" Отцы, узнав, что авва Антоний прислал к ним брата, немедленно приняли его с радостию.

 

Рассказывают о святом авве Антонии, что он, жительствуя в пустыни, однажды подвергся душевному смущению, унынию и особенному нашествию мрачных помыслов. Находясь в этом состоянии, он начал изливать печаль свою пред Богом. "Господи, - говорил он, - хочу спастись, но помышления мои никак не допускают меня совершить это. Что мне делать со страстями моими? Как мне спастись?" Встав с того места, на котором сидел, и немного отошедши, он сел на другом месте, и вот - видит неизвестного ему человека, тщательно занятого трудом рук своих. Этот человек то вставал, оставляя рукоделие, и молился, то опять возвращался к рукоделию: он сшивал листья пальмы. Потом он опять вставал и молился; после молитвы опять принимался за рукоделие.

Поступавший таким образом был Ангел, посланный Богом ободрить Антония и возбудить его к мужеству. И услышал Антоний глас, исшедший от Ангела: "Антоний! Поступай так и спасешься". Услышав это, Антоний очень обрадовался и ободрился: он начал поступать так, и спасся.

 

Рассказывают, что авва Антоний, будучи однажды приведен в недоумение глубиною домостроительства Божия (управления миром) и судов Божиих, помолился и сказал: "Господи! Отчего некоторые из человеков достигают старости и состояния немощи, другие умирают в детском возрасте и живут мало? Отчего одни бедны, другие - богаты? Отчего тираны и злодеи благоденствуют и обилуют всеми земными благами, а праведные угнетаются напастями и нищетою?" Долго был он занят этим размышлением, и пришел к нему глас: "Антоний! Внимай себе и не подвергай твоему исследованию судеб Божиих, потому что это - душевредно".

 

Ловец диких зверей пустыни пришел для ловли в гору аввы Антония. Увидев, что авва утешает братию, он соблазнился этим. Старец, желая успокоить его и показать, что нужно иногда предоставлять братии некоторое послабление, сказал ему: "Вложи стрелу в лук твой и натяни его". Охотник сделал это. Старец сказал: "Еще натяни". Охотник натянул лук туже. Старец опять говорит ему: "Натяни еще более". Охотник отвечал: "Если сверх меры натянуть лук, то он переломится". На это авва Антоний сказал: "Так бывает и в деле Божием. Если будешь сверх меры напрягать силы братии, то они скоро отпадут от дела Божия; необходимо по временам давать им послабление". Ловец, услышав это, выразил свое согласие и пошел от старца с большею пользою, а братия, утвердившись в правильном воззрении на свой подвиг, разошлись по келиям.

 

Однажды пришли старцы к авве Антонию; между ними был и монах Иосиф.

Старец, желая искусить их, завел речь от Писания и стал спрашивать объяснение у каждого, начиная с младших. Каждый давал объяснение по своему разумению, а старец находил объяснение каждого неудовлетворительным; потом, обратясь к монаху Иосифу, сказал ему: "Ты как объяснишь это слово Писания?" Иосиф отвечал: "Я не знаю". Тогда авва Антоний сказал: "Однако монах Иосиф нашел тот путь, на котором говорят "не знаю"".

 

Однажды блаженный Антоний молился в келии своей, - и был к нему глас: "Антоний! Ты еще не пришел в меру кожевника, живущего в Александрии".

Услышав это, старец встал рано утром и, взяв посох, поспешно пошел в Александрию. Когда он пришел к указанному ему мужу, муж этот крайне удивился, увидев у себя Антония. Старец сказал кожевнику: "Поведай мне дела твои, потому что для тебя пришел я сюда, оставив пустынь". Кожевник отвечал: "Не знаю за собою, чтоб я сделал когда-либо и что-либо доброе: по этой причине, вставая рано с постели моей, прежде нежели выйду на работу, говорю сам себе: все жители этого города, от большого до малого, войдут в Царствие Божие за добродетели свои, а я один пойду в вечную муку за грехи мои. Эти же слова повторяю в сердце моем, прежде нежели лягу спать".

Услышав это, блаженный Антоний отвечал: "Поистине, сын мой, ты - как искусный ювелир, сидя спокойно в доме твоем, стяжал Царство Божие; я, хотя всю жизнь мою провожу в пустыни, но не стяжал духовного разума, не достиг в меру сознания, которое ты выражаешь словами твоими".

 

Однажды некоторые ученики божественного аввы Антония, видя в пустынях бесчисленное множество монахов, прилежащих с великою ревностию по Боге и с соревнованием друг другу всем добродетелям и святым подвигам, спросили его: "Отец! Долго ли будут продолжаться эти ревность и усердие к уединению, к нищете, к смирению, к любви, к воздержанию и ко всем прочим добродетелям, которым так тщательно прилежит все это множество монахов, почти без исключения?"

Муж Божий так отвечал им, воздыхая и проливая обильные слезы: "Наступит некогда время, сыны возлюбленные, в которое монахи оставят пустыни и вместо их устремятся к богатейшим городам; там, вместо вертепов и хижин, которыми усеяна пустынь, они воздвигнут, стараясь превзойти одни других, великолепные здания, препирающиеся пышностию с царскими палатами. Вместо нищеты вкрадется стрремление к собранию богатства; смирение сердца превратится в гордость; многие будут напыщены знанием, но чужды добрых дел, предписываемых знанием; любовь иссякнет; вместо воздержания явится угождение чреву, и многие из монахов озаботятся о доставлении себе изысканных яств не менее мирян, от которых они будут отличаться только одеждою и клобуком. Находясь посреди мира, они не устыдятся неправильно присваивать себе имя монахов и пустынников.

Не престанут они величаться, говоря: "аз есмь Павлов", "аз же Аполлосов" (1 Кор. 1, 12), - как будто вся сущность благочестия заключается в знании предшественников, как будто позволительно и справедливо хвалиться отцами, как хвалились Иудеи предком своим, Авраамом! Однако между монахами тех времен некоторые будут далеко лучше и совершеннее нас: потому что блаженнее тот, кто мог преступити, и не преступи, и зло сотворити, и не сотвори (Сир. 31, 11), нежели тот, который увлекается к добру примером многих добрых. Так Ной, Авраам и Лот, проводившие святую жизнь посреди нечестивых, справедливо прославляются Писанием".

 

Антоний Великий рассказал нам следующее: "Целый год молился я, чтобы мне были показаны места праведных и грешных. И вот увидел я огромного черного великана, который поднимался до облаков и доставал руками до неба, под ним было озеро, величиной с море. Потом увидел я человеческие души, они летали, как птицы. Те, которые перелетали через руки и голову великана, были охраняемы Ангелами. А те, которых он ударял своими руками, падали в озеро. Дошел до меня голос: "Те, которых ты видишь перелетающими через голову и руки великана, - это души праведников: Ангелы охраняют их в раю. А те, которых черный великан ударяет руками, погружаются в ад, потому что увлеклись пожеланиями плоти и предались памятозлобию"".

 

Пришли братия к авве Антонию и говорят ему: "Скажи нам слово, как спастись?" Старец отвечает им: "Вы слышали Писание? Сего и достаточно для вас". Они же сказали: "Мы и от тебя, отче, хотим услышать". Старец сказал им: "Евангелие говорит: "Аще тя, кто ударит в десную твою ланиту, обрати ему и другую" (Мф. 5, 39)". Они говорят ему: "Не можем этого сделать!" Старец отвечает: "Если вы не можете обращать и другой, то, по крайней мере, сносите (удар) в одну". - "И этого не можем", - говорят они ему. Старец отвечает им: "Если и этого не можете сделать, то не платите человеку тем, что получили". Братия сказали: "И этого не можем". Тогда старец говорит ученику своему: "Приготовь им немного кашицы, ибо они слабы. Если вы одно не можете, а другое не хотите, то что я вам сделаю? Нужно молиться!".

 

Один инок, по имени Евлогий, встретил на улице нищего, у которого были парализованы руки и ноги, сжалился над ним и в душе дал перед Богом такое обещание: "Господи, во имя Твое возьму себе расслабленного и буду покоить его до смерти, чтобы ради него спастись. Дай мне терпение послужить ему". Затем предложил расслабленному поселиться у него в доме и, когда тот согласился, взял его к себе. Прошло пятнадцать лет. В продолжение этого времени Евлогий служил расслабленному, как отцу: берег его, мыл, кормил, сам переносил с места на место. Позавидовал диавол такому терпению Евлогия и, желая лишить его достойной награды, вложил в сердце расслабленного гнев и злобу. И вот, до той поры кроткий, убогий начал всячески хулить и поносить Евлогия и, несмотря ни на какие с его стороны увещевания и мольбы, довел его, наконец, до того, что Евлогий пришел в отчаяние. "Что мне делать? - говорил он знакомым инокам, - расслабленный меня довел до крайности. Оставить ли его без помощи? Боюсь нарушить обещание, данное перед Богом. Поступить, как прежде? Но ведь он не дает мне покоя ни днем, ни ночью". Иноки предложили ему обратиться за советом к Антонию Великому, и Евлогий послушался их. Антоний ему и расслабленному сначала сделал увещевание жить в мире и в заключение обоим сказал: "Искушение, дети, пришло к вам от сатаны, ибо вы оба близки к смерти и достойны получить от Ьога венцы. С этого дня не смущайтесь ничем. Иначе Ангел может заставить вас в злобе друг против друга и лишить награды". Убежденные святым, Евлогий и расслабленный прожили после того в мире только четырнадцать дней, затем скончался Евлогий, а через три дня последовал за ним и расслабленный.

 

Авва Антоний услышал об одном молодом монахе, что он сотворил такое чудо. Увидев старцев, которые путешествовали и от пути утомились, он велел диким ослам нести на себе старцев, пока доберутся до Антония. Старцы рассказали об этом авве Антонию. А он отвечал им: "Монах этот, как мне кажется, есть корабль, полный груза, но не знаю, войдет ли он в пристань". Спустя несколько времени авва Антоний вдруг начал плакать, рвать на себе волосы и рыдать. Ученики спросили его: "О чем плачешь, авва?" Старец отвечал им: "Сейчас пал великий столп Церкви!" Это он говорил о молодом монахе. "Но пойдите сами к нему, - продолжал он, и посмотрите на случившееся!" Ученики идут и находят монаха, сидящим на рогоже и оплакивающим сделанный грех. Увидев учеников старца, монах говорит им: "Скажите старцу, чтобы он умолил Бога дать мне десять дней жизни, и я надеюсь очистить свой грех". Но не прошло и пяти дней, как он скончался.

 

Говорят об авве Антонии, что он сказал: "Я видел Духа Божия нисходящим на троих: на авву Афанасия - и дано ему патриаршество; на авву Пахомия - и дано ему начальство над общежитиями; на авву Макария - и дана ему благодать исцеления недугов".

 

Братия хвалили авве Антонию одного  монаха. Когда этот монах пришел, Антоний захотел испытать, перенесет ли он оскорбление, и, увидев, что не переносит, сказал ему: "Ты похож на село, которое на вид красиво, а по сути разграблено разбойниками".

 

Один брат, отказавшись от мира и раздав свое имение нищим, оставил немного средств для собственного употребления и пришел к авве Антонию. Старец, узнав о том, сказал ему: "Если ты хочешь быть монахом, то пойди в такое-то село, купи мяса, обложи им свое нагое тело и так приди сюда". Когда брат это сдеал, то собаки и птицы истерзали его тело. По возвращении к старцу, тот спросил, исполнил ли он его совет? Брат показал ему свое израненное тело. Святой Антоний сказал: "Так нападают демоны и терзают тех, которые, отрекшись от мира, хотят иметь деньги!".

 

 

-- 19.03.2023 17:13:30: сообщение отредактировано admin.

 

 

-- 12.09.2023 22:43:41: сообщение отредактировано admin.

 

 

-- 16.09.2023 0:12:13: сообщение отредактировано admin.

 

 

-- 16.09.2023 14:33:02: сообщение отредактировано admin.

 

 

-- 16.09.2023 20:38:35: сообщение отредактировано admin.

 


-- 16.09.2023 21:52:41: сообщение отредактировано admin.





Нет сообщений

2 сентября 2024 г.
22:06:11
Re: Святой Преподобный Антоний Великий (около 251-356)




Нет сообщений

2 сентября 2024 г.
22:06:14
Re: Святой Преподобный Антоний Великий (около 251-356)




Нет сообщений

2 сентября 2024 г.
22:06:21
Re: Святой Преподобный Антоний Великий (около 251-356)




Нет сообщений

2 сентября 2024 г.
22:06:33
Re: Святой Преподобный Антоний Великий (около 251-356)




Нет сообщений

2 сентября 2024 г.
22:07:35
Re: Святой Преподобный Антоний Великий (около 251-356)




Нет сообщений

2 сентября 2024 г.
22:07:38
Re: Святой Преподобный Антоний Великий (около 251-356)




Нет сообщений

2 сентября 2024 г.
22:30:20
Re: Святой Преподобный Антоний Великий (около 251-356)




Нет сообщений

1 марта 2025 г.
3:15:17
Re: Святой Преподобный Антоний Великий (около 251-356)
1

Добавление сообщения

*

Редактирование сообщения

*

Уведомление
Уведомление
Вы уверены, что хотите закрыть эту тему?
В случае подтверждения, дальнейшая возможность
добавления реплик в тему будет закрыта.
Уважаемый пользователь, на данной странице ты можешь просмотреть содержимое указанной темы форума...
Просмотр данных виртуального помощника
Имя
Возраст
О себе
__
X
Пользователей онлайн:
    Уведомление
    Просмотр справки по сайту

    Новостной сайт "news" предоставляет пользователям информационную сводку о событиях, происходящих в стране, включая: - предоставление пользователям информации о событиях, происходящих внутри страны; - открытую/закрытую регистрацию пользователей; - фиксацию действий пользователя; - полнотекстовый поиск по сайту; - навигацию по сайту; - RSS-подписку на ленту новостей; - проведение опросов пользователя; - рассылку новостей зарегистрированным пользователям, подписавшимся на их получение; - онлайн-уведомления пользователей виртуальным помощником о различных событиях программы; - информирование пользователей виртуальным помощником об истории их страны; - предоставление информации в календаре о различных датах в истории страны, ее текущих праздниках, личных праздниках пользователя; - выбор темы дизайна из списка; - русскую/английскую версии; - справку по системе; - возможность задать вопросы по системе.

    Правила пользования сайтом

    1. Назначение веб-проекта: - веб-проект 'news' предназначен для организации помощи в решении проблем, имеющих место в обществе; - веб-проект содержит функции для общения, поддержки, мотивации пользователей системы в решении их индивидуальных проблем; - веб-проект предоставляет возможности для самореализации пользователей системы, использования их навыков и способностей для решения проблем, имеющих место в обществе. 2. Пользователь вправе: - использовать любые функции, предоставленные ему веб-проектом в соответствии с его правами доступа; - осуществлять настройки своего личного кабинета, менять пароль для доступа к нему; - пользователь вправе обратиться за помощью к Администрации веб-проекта в случае потери или блокировки его учетной записи. 3. Пользователь обязан: - строго выполнять условия и правила веб-проекта и данного пользвательского соглашения; - рассматривать в короткое время сообщения, направляемые Администрацией проекта; - принимать все необходимые меры для обеспечения конфиденциальности учетных данных, используемых для доступа к личному кабинету; - не предоставлять учетные данные другим лицам; - не предоставлять доступ к своему личному кабинету другим лицам, если это может привести к нарушению правил использования веб-проекта; - информировать Администрацию веб-проекта о несанкционированном доступе к личному кабинету пользователя; - указать точную контактную информацию о себе и вовремя ее обновлять. 4. Пользователю ЗАПРЕЩЕНО: - использовать программное обеспечение и осуществлять действия, направленные на нарушение нормального функционирования веб-проекта, личных кабинетов, как своего, так и других участников; - осуществлять незаконный сбор и обработку персональных данных других пользователей; - пытаться получить доступ к учетной записи и паролю другого пользователя; - размещать на страницах веб-проекта сообщения, содержащие нецензурные слова и выражения; - размещать на страницах веб-проекта сообщения, направленные на пропоганду войны, терроризма и иную информацию, за распространение которой предусмотрена уголовная или административная ответственность в соответствии с действующим законодательством Российской Федерации - указывать несоответствующие действительности контактные данные; - выдавать себя за сотрудника, владельца или уполномоченного представителя веб-проекта; - размещать оскорбления в адрес веб-проекта и его Администрации; - заниматься любым видом мошенничества. 5. Права и обязанности Администрации веб-проекта: - Администрация веб-проекта предоставляет техническую возможность его использования и участвует в формировании личных кабинетов пользователей; - Администрация обеспечивает круглосуточное функционирование веб-проекта, но не гарантирует отсутствия перерывов, связанных с техническими неисправностями или проведением профилактических работ. Администрация не гарантирует, что веб-проект будет функционировать в любое конкретное время; - Администрация вправе отправлять административные сообщения любому пользователю веб-проекта как в личном кабинете пользователя, так и E-mail или телефон, указанные при регистрации; - Администрация вправе блокировать и удалять учетную запись пользователя, осуществляющего мошеннические действия в системе; - Администрация вправе блокировать и удалять учетную запись пользователя, нарушившего правила использования веб-проекта; - Администрация оставляет за собой право в любое время изменить оформление веб-проекта, его содержимое и список сервисов. Администрация вправе изменять или дополнять программное обеспечение и другие объекты, используемые и хранящиеся в системе, любые сервисные приложения в любое время с предварительным уведомлением или без такого; - Администрация веб-проекта осуществляет текущее управление системой, определяет его структуру, внешний вид, осуществляет иные принадлежащие ей права; - Администрация решает вопросы о порядке размешения в системе рекламы, участия в партнерских программах; - Администрация веб-проекта несет ответственность за поддержание системы в рабочем состоянии и выполнение правил системы, изложенных в данном соглашении; - Администрация веб-проекта не несет ответственность за нарушение, сбой либо ограничения в работе платежной системы (используемой на рынке), т.к. не имеет отношения к ней. 6. Заключительные положения: - Пользовательское соглашение вступает в законную силу для пользователя с момента его присоединения к нему и действует на протяжении всего времени пока пользователь зарегистрирован в системе; - Администрация веб-проекта осуществляет за собой право в одностороннем порядке вносить изменения и дополнения к данному соглашению.

    Общие сведения о безопасности

    Существует множество механизмов защиты приложений: брандмауэры, прокси-серверы, защищенные каналы связи и схемы аутентификации. Однако, чтобы обойти систему безопасности, злоумышленнику достаточно отыскать всего одну лазейку в системе. Здесь приведена информация о наиболее часто встречающихся прорехах в защите приложений, о том, как ими пользуются злоумышленники. Типичные бреши в системе безопасности. Для достижения своих неблаговидных целей злоумышленники самым разнообразным образом используют бреши в системе. Брешь - это слабое место в системе защиты, которую использует нападающий для получения доступа к корпоративной сети или отдельным ее ресурсам. Некоторые бреши (например, слабые пароли) не связаны с неудачным проектом или качеством разработки приложения. Однако их необходимо учитывать в процессе укрепления безопасности информационных систем предприятия. Вот наиболее типичные уязвимые места приложений: - слабые пароли. Они позволяют нападающему получить доступ не просто к отдельному компьютеру, а ко всей сети в целом; - неправильная конфигурация ПО - частая причина уязвимости системы. Если сервисы запускаются под учетной записью локальной системы (Local System) или другой учетной записью с высокими полномочиями, атакующий может использовать сервис для получения доступа к системе и осуществить злонамеренные действия; - социальная инженерия - метод получения у пользователей конфиденциальной информации посредством эксплуатации особенностей человеческой психологии или незнания пользователями принципов безопасности. Например, злоумышленник представляется администратором службы поддержки и под предлогом необходимости выполнения административной задачи узнает у пользователя его пароль; - подключения к Интернету. Параметры по умолчанию в Internet Information Services (IIS) 7.0 предусматривают активизацию ненужных сервисов и открытие неиспользуемых приложением портов. В результате злоумышленник получает дополнительные возможности для проведения успешной атаки. Например, модемные подключения выполняются мимо брандмауэров, защищающих сеть от непрошенных гостей. Узнав используемый модемом телефонный номер и пароль, хакер сможет подключиться к любому компьютеру сети; - передача данных в незашифрованном виде. Если обмен данными между сервером и пользователем осуществляется открытым текстом, велика опасность перехвата, прочтения или изменения сообщения хакером в процессе передачи; - переполнение буфера. Злоумышленники исследуют приложения на предмет возможности переполнения буфера, поскольку это позволяет вызвать нарушение в работе приложения или крах операционной системы. Кроме того, сообщения об ошибках облегчают хакеру обнаружение других брешей; - внедрение SQL (SQL Injection) применяют, если SQL-выражение создается динамически, на основе данных, введенных пользователем. Атакующему иногда удается модифицировать SQL-выражение так, что оно выполняет не предусмотренные создателем программы действия; - секретные данные, прописанные в коде. Много проблем с безопасностью возникает из-за того, что секретные данные, например, пароли или ключи шифрования, прописаны в коде приложения и злоумышленник в состоянии извлечь их. Недостатки традиционных моделей безопасности. Традиционные модели защиты не всегда защищают от опасностей, возникающих в сетевой среде. В большинстве таких моделей доступ к ресурсам предоставляется на основании идентификатора пользователя, от имени которого выполняется код. В этой модели отсутствует механизм ограничения доступа к ресурсам на основе идентификационных данных самого кода. Эту модель защиты можно обойти, если обладающий достаточно широкими правами в системе пользователь по незнанию запустит на исполнение злонамеренный код: - открыв вложенный в сообщение электронной почты файл; - запустив внедренный в Web-страницу сценарий; - открыв загруженный из Интернета файл. Опасности и их категории. Ниже перечислены возможные опасности, грозящие приложению. Они классифицированы в соответствии с моделью STRIDE: - в базах данных существует опасность прямого доступа, при наличии которого не уполномоченные для этого пользователи получат возможность просматривать и изменять конфиденциальные данные (например, статистику посещаемости пользователей); - сервер баз данных может стать недоступным, если на него обрушится лавина пакетов TCP/IP; - посторонние пользователи или приложения получают возможность просматривать журналы аудита, а также изменять или удалять содержащиеся в них данные; - посторонние лица перехватывают и просматривают пакеты аутентификационного протокола LDAP (Lightweight Directory Access Protocol). На основании информации пакетов злоумышленник может понять, как реализовать олицетворение (impersonate) другого пользователя. В частности, простой оператор сможет действовать от имени редактора; - данные, которыми обмениваются Web-браузер и Web-сервер, уязвимы - они доступны для просмотра посторонним пользователям. Это чревато компрометацией важной информации, в том числе паролей, личной информации пользователей; - Web-сервер может стать недоступным. Более того, злоумышленник может развернуть вместо него подставной Web-сервер. Ясно, что это вызовет компрометацию всей информации, поступающей от браузера; - в обрабатываемые браузером Web-страницы можно внедрять вирусы и черви. При отображении Web-страницы этот зловредный код исполняется и способен нанести значительный урон компьютеру пользователя. Методы противодействия опасностям. Они делятся на две категории: общие методы и методы модели STRIDE. Ниже описаны некоторые из общих методов: - аутентификация и авторизация. Аутентификация позволяет выяснить, действительно ли объект является тем, за кого себя выдает. Авторизация - это процесс определения прав доступа к ресурсам; - защищенная связь. Необходимо обеспечить безопасность связи между уровнями приложения, чтобы предотвратить изменение данных в процессе передачи или при их нахождении в очереди. Для безопасной связи применяются: -- SSL (Secure Sockets Layer). Этот протокол позволяет построить шифрованный канал связи между клиентом и сервером; -- IPSec применяется для защиты данных, которыми обмениваются пары компьютеров, например, серверы приложений и базы данных; -- виртуальные частные сети (Virtual Private Network, VPN) позволяют организовать связь типа 'точка-точка' (поверх IP) через Интернет (или другие сети). - качество сервиса (Quality of Service, QoS). Обеспечение профилирования сообщений, приходящих в систему; - ограничение числа входящих запросов (throttling). Ограничение количества сообщений, приходящих в систему. Если не контролировать число поступающих в систему сообщений, она может 'потонуть' в потоке сообщений; - аудит. Процесс сбора и сохранения информации о действиях пользователей и важных событиях с целью последующего анализа. Его также называют журналированием (logging). Приложения часто регистрируют информацию о важных событиях в журналах событий Windows. Вы можете использовать эти записи для аудита доступа к системе и устранения неполадок; - фильтрация. Перехват, проверка и контроль поступающих в систему сообщений; - наименьшие привилегии. Пользователям предоставляется минимальный уровень привилегий, достаточный лишь для выполнения задач, и не более того. Ниже приводится сокращенный список методов предотвращения опасностей, применяемых к различным категориям STRIDE: - аутентификация; - защита секретной информации; - записи аудита; - отказ от хранения секретной информации; - конфиденциальные протоколы; - авторизация; - хеши; - коды аутентификации сообщений; - цифровые подписи; - безопасные протоколы; - временные метки; - фильтрация; - ограничение числа входящих запросов; - качество сервиса; - минимизация привилегий.

    Об авторах

    Авторское право © Рефинанс.Ру, 2011-2019. Все права сохранены. Общество с ограниченной ответственностью «Рефинанс.Ру».

    Заказчик проекта: Акулов В.А. Генеральный директор: Малышев М.К. Бухгалтер: Федотова. Л.Н. Корпоративный юрист: Гребнев А.В. Начальник отдела: Гончаров А.А. Аналитик требований: Смирнов А.Б. Руководитель группы разработки: Плетнев В.А. Дизайнер проекта: Шумов Роман. Front-end разработчик: Петров П.К. Веб-разработчик: Дмитриев Д.П. Тестировщик: Аксенов С.М. Администратор: Андреев М.М.

    Проект разработан на американской электронной базе с использованием процессоров корпорации intel core i5, с использованием операционной системы ОС Windows 7/8 корпорации Microsoft, с использованием среды разработки IDE MS Visual Studio 2010, c использованием инструментов создания конструкторских документов MS Office Word 2010, MS Office Visio 2010, с использованием инструментов разработки веб-дизайна Adobe Photoshop CS3/CS4/CS5, с использованием инструментов представления полученных результатов MS Office PowerPoint 2010, MS Paint, с использованием веб-браузера Firefox 58.0 и выше, с использованием поисковика Google, с использованием электронных ресурсов, размещенных в сети интернет.