![]() |
![]() |
|
| بزرگترین وبلاگ آموزشی وتفریحی. دانلود موزیک . بازی کامپیوتر . دنیای عکس. گالری لباس مجلسی.مذهبی |
|
سرور چيزي نيست جز يک کامپيوتر که تعدادي فايل و دايرکتوري روي ان ذخيره شده . سيستم عامل اين کامپيوتر به گونه ايست که علاوه بر دسترسي مستقيم به ان ( تا اينجا مثل هر کامپيوتري) اجازه ميدهد که افراد از کامپيوتر هاي ديگري که از طريق يک شبکه بدان کامپيوتر متصل اند به ان فايل ها دسترسي داشته باشند. اما براي دسترسي به اين فايل ها مقرراتي وجود دارد که همان admin معروف که سرپرستي اين شبکه را بر عهده دارد وضع ميکند. او دسترسي به بعضي فايل ها را محدود و به بعضي ديگر را مجاز ميسازد. يا براي دسترسي به فايل ها پس ورد هايي کي گذارد که تنها افراد خاصي بدان ها دسترسي داشته باشند.
تمام تلاش هکر دسترسي به اين فايل هاست که دسترسي بدين فايل ها بواسطه پس وردي محدود شده است. پس تا اينجا واضح شد که هر کس براي دسترسي به اين فايل ها بايد حداقل با سيستم عامل ان سرور خاص اشنا باشد. و بعد نيز با شيوه دسترسي به اين فايل ها از راه دور (ftp). حالا فرض کنيد که ان سيستم عامل يونيکس است و شما قصد داريد فايل اچ تي ام ال حاوي اطلاعات مربوط به صفحه اول سايتي دست يافته به جاي ان صفحهاي قرار دهيد که حاوي اسم شريفتان با ادرس ايميلتان است ( مثلا : "اين سايت توسط من "علی سلیمی" هک شد. اي ميل:XXXX@xxx.XXX" ان اول ها انجام يک چنين کاري بسيار ساده بود اما هر چه مي گذرد دسترسي به اين فايل مشکل و مشکل تر ميشود ( البته هاست هاي ايران که هنوز عقب افتاده تر از اين حرفهايند) مثال: حالا فرض کنيد که اين سرور از ان نسبتا عقب مانده هاست و ما نيز قصد داريم به شيوه نسبتا بدوي و اما مهم از جنبه اموزشي ان فايل را انگولک کنيم. ابتدا مواد مورد نياز: دانستن دستورهاي ساده يونيکس : HELP = HELP COPY = CP MOVE = MV DIR = LS DEL = RM CD = CD همين ها بس است. داشتن برنامهاي مثل Cracker Jack و يا مشابه مه بعدا مي گوييم چه کار مي کند. حالا بايد راهي پيدا کرد که بر ان پس ورد لعنتي فائق امد ( که البته همه کار همين است ) در سيستم هاي بونيکس تمام پس ورد هاي سيستم در داخل فايلي که در دايرکتوري به نام : /etc است قرار دارند. پس فايل ما ادرسش مي شود : /etc/passwd . اگر فکر مي کنيد که با دسترسي به اين فايل همه پس وردها از انه شماست و کار انجام شده ، در اشتباهيد. زيرا تمام اطلاعاته موجود در اين فايل به صورتي يک طرفه "کد" شده اند و عملا "decode " کردن ان ممکن نيست. پس چه بايد کرد: ان برنامه اي که ان بالا اسمش را بردم (Cracker Jack) برنامه ايست که ان فايل کد شده را برداشته و سعي مي کند با تطبيق دادن ان با کلماتي از پيش معين . پس ورد هاي موجود در ان فايل را پيدا کند .(مثل کاري که يک باستان شناس براي خواندن خط باستاني مي کند). پس کل عمليات ساده شد به دستسي به فايل پسوردها و کشف رمزها بواسطه ان برنامه . نکته اينجاست که ان ادمين کذايي قرار نيست که پس ورد ها را دودستي به شما تقديم کند. براي دسترسي به ان فايل پس ورد ها بايد از ftp استفاده کنيد. منبع: .farsedu.com |
|
+ نوشته شده در
چهارشنبه 1 خرداد1387ساعت 10:54 توسط مصطفي سعيدي |
|
|
جلوگيری از هک شدن وبلاگ
همانطور که میدانید و اطلاع دارید جدیدا هک شدن وبلاگها توسط هکر ها رایج شده است.
به طوری که هر هکر یا گروه هکری کار هک خود را با هک وبلاگ ها آغاز میکند.
وبلاگ نیز میتوان گفت یک سایت رایگان است ولی آیا امنیت این وبلاگها بر عهده کیست؟
میتوان به اطمینان گفت 99%امنیت وبلاگها در دست صاحبان وبلاگ است.
ولی هکر ها چگونه وبلاگهای ما رو هک میکنند؟
1- هک کردن ایمیل صاحب وبلاگ
به طوری که هکر ایمیل صاحب وبلاگ را هک کرده بعد برای ورود به وبلاگ به قسمت فراموش کردن پسورد وبلاگ میرود.
در این قسمت باید ایمیل صاحب وبلاگ زده شه تا پسورد وبلاگ به این ایمیل انتقال پیدا کند.پس هکر با در دست داشتن نام وبلاگ و داشتن پسورد ایمیل شما میتواند خیلی راحت به وبلاگتان دست رسی پیدا کند.
2- ایمیل جعلی
حیله دیگر هکر ها فرستادن ایمیل جعلی برای صاحبان وبلاگ است.به گونه ای که به طور دروغ خودشان را صاحب ارائه دهنده سرویس وبلاگشان معرفی میکنند و میخواهند از آنها که پسورد خود را برای آنها ایمیل کنید.
3-استفاده از صفحه های تقلبی
بعضی مواقع به شما آدرسهای نا آشنا پیشنهاد میشود.بعد از باز کردن این آدرس ها صفحه ای شبیه صفحه لاگین(صفحه ورودی به وبلاگ شما که یوزر نیم و پسورد را میخواهد)باز میشود.ولی آیا هر صفحه شبیه به آن صفحه لاگین ما باید مشخصاتمان را وارد نماییم.؟؟؟؟خیر.زیرا امکان دارد این مشخصات ما برای افراد غیر معتمد فرستاده شود.
4-استفاده از باگهای
گاهی اوقات سرویس دهنده های وبلاگ نمیتوانند آن طور که باید امنیتشان را تامین کنند برای همین با پیدا شدن چند باگ (حفره امنیتی) راه هک کردن را برای هکر ها را باز میکنند. ادامه مطلب |
|
+ نوشته شده در
چهارشنبه 1 خرداد1387ساعت 10:53 توسط مصطفي سعيدي |
|
|
جواب اين سوال كليشه اى را حتما خودتان بهتر از من مى دانيد . فكر مى كنم تا به حال با حداقل يكى دو تا از آنها برخورد دوستانه اى داشته ايد ! ممكن است شما تعاريف متفاوتى از يك هكر داشته باشيد . اما بايد بدانيد كه هكرها به ندرت شاخ يا دم دارند و معمولا نقاب سياه هم به صورت نمى زنند ! مى خواهم مطلب مهمى را به شما بگويم و آن مطلب اين است كه تعداد هكر ها بسيار كمتر از آن است كه شما فكر مى كنيد . خوب احتمالا از نظر شما هكر كسى است كه در اينترنت سر به سر شما مى گذارد ، كامپيوتر شما را در اختيار خود مى گيرد ، پسوردهاى شما را مى دزدد و از آنها استفاده مى كند . خوب من اسم اين افراد را هكر نمى گذارم . در ايران اينها بيشتر تعدادى بچه مدرسه اى هستند كه حتى به ويندوز تسلط كافى ندارند . آنها فقط يكى از CD هاى هك را كه در بازار تعداد آنها بسيار هم زياد است خريده اند و يا كپى كرده اند . بعد با استفاده از راهنماى فارسى برنامه نهايتا موفق به استفاده از برنامه Sub7 شده اند و با كلى بدبختى ! بالاخره يك سرور هك درست كرده اند ( در مورد Sub7 و سرور هك در بخش برنامه هاى هك توضيح مى دهم ) . اقدام بعدى آنها اين است كه اين فايل سرور هك را به نحوى براى شما بفرستند تا از آن لذت ببريد و يا بهتر بگويم آنها لذت ببرند ! اما هكر هاى واقعى افرادى حرفه اى و مسلط به بيشتر زمينه هاى علم كامپيوتر هستند كه دزديدن پسورد Email يا كارهايى از اين دسته را كسر شان خود مى دانند . بايد گفت كه در اصل حرفه اى ترين و با تجربه ترين هكرها كسانى هستند در نهايت فعاليت خود را در زمينه هاى مثبت مانند پيدا كردن نقاط ضعف شبكه ها و سيستم هاى عامل صرف مى كنند . البته هكرهاى حرفه اى زيادى هم هستند كه با اهداف سياسى يا مالى ( نه سرگرمى و پول اضافى براى تلفن و كارت اينترنت خرج كردن ) به فعاليتهاى منفى مى پردازند . سر و كار اين افراد كمتر با اشخاص است ، بلكه آنها بيشتر با شبكه هاى بزرگ و ادارات و سازمانها طرف دعوا هستند . اما اصل مطلب : چگونه شما هك مى شويد ؟ ادامه مطلب |
|
+ نوشته شده در
چهارشنبه 1 خرداد1387ساعت 10:51 توسط مصطفي سعيدي |
|
|
چگونه ID ياهوي خود را از هکر پس بگيريد؟ اينبار ميخواهيم به شما آموزش دهيم که اگر کسي پسورد شما را به دست آورد راه بازگرداندن آن چيست؟ اين هم يک نکته جالب که خيلي ها به آن توجه نميکنند. در واقع اگر يک زماني بر اثر بي توجهي، شخصي ID مربوط به ايميل شما را هک کرده و پسورد شما را عوض نمود، در چنين مواقعي از امکان Forgot Password استفاده کنيد! ضمنا اين نکته را فراموش نکنيد که به هنگام Sign up، در اغلب سايت ها، مثل Yahoo! يا Hotmail، سئوالاتي در زمينه تاريخ تولد، کدپستي، کشور، سئوال کوتاه و جواب کوتاه و يک آدرس Mail براي مواقع اضطراري از شما سئوال مي شود! اين سئولات بسيار مهم هستند. |
|
+ نوشته شده در
چهارشنبه 1 خرداد1387ساعت 10:49 توسط مصطفي سعيدي |
|
|
ویروس چیست؟ یک ویروس کامپیوتر، برنامه قابل اجرایی است که میتواند برنامههای دیگر کامپیوتر را با تغییر دادن و گنجاندن یک کپی از خودش، آلوده کند. همانگونه که افراد در تماس با یکدیگر میتوانند سرماخوردگی را منتقل کنند، یک ویروس کامپیوتری هم میتواند در تماس با برنامههای دیگر آنها را "آلوده" کند. با آلوده شدن برنامهها، ویروس میتواند از طریق شبکه بر روی تمام کامپیوترها پخش شود و هر دستگاهی را که قادر به دفاع و حفاظت از خود نباشد، آلوده نماید. طی دهه گذشته تعداد ویروسها رو به افزایش و ماهیت آنها در حال تکامل است. قبل از این، یک برنامه ضد ویروس قدیمی و بسیار ابتدایی در کامپیوتر کافی بود تا CDها یا فلاپیها را اسکن کند. اما حالا شما به برنامههای ضد ویروس فعال نیاز دارید که دائماً در حال اجرا باشند و هر فایلی را که دانلود یا اجرا میکنید، کنترل نمایند. ویروسها چگونه کار می کنند؟با وجود این که دهها هزار نوع ویروس وجود دارد اما هر روزه شاهد کشف ویروسهای جدید هستیم. در واقع ارائه یک توضیح عامیانه و کلی در مورد نحوه کار ویروسها دشوار است؛ چرا که تمام ویروسها در نحوه آلوده کردن و نحوه گسترش یافتن، متفاوتند. درعوض، ما طبقهبندیهای گستردهای را ارائه میدهیم که معمولاً در تعریف انواع مختلف ویروس به کار میروند. ویروسهای فایل (ویروسهای انگلی) ویروسهای فایل، تکه کدهایی هستند که خود را به فایلهای اجرایی، فایلهای درایور یا فایلهای فشرده متصل میکنند و زمانیکه برنامه میزبان اجرامیگردد، فعال میشوند. پس از فعال شدن، ویروس با چسباندن خود به برنامههای موجود دیگر در سیستم گسترش مییابد و پخش میشود و همچنین کارهای بدخواهانه ای را انجام میدهد که برای آن برنامه ریزی شده است. اکثر ویروسهای فایل با لود کردن خودشان در حافظه سیستم و جستجوی برنامههای دیگر موجود در هارد دیسک، گسترش مییابند. اگر برنامهای را بیابند، کد برنامه را به گونهای تغییر میدهند که در صورت اجرای مجدد آن برنامه، ویروس فعال شود. این کار بارها و بارها تکرار میشود تا جائیکه ویروسها در سراسر سیستم و احتمالاً در سیستمهای دیگری که در ارتباط با این برنامه آلوده هستند، منتشر شوند. ادامه مطلب |
|
+ نوشته شده در
چهارشنبه 1 خرداد1387ساعت 10:48 توسط مصطفي سعيدي |
|
|
صفحه نخست پست الکترونیک آرشیو |
| درباره وبلاگ |
|
|
RSS
|