تبلیغات
ننجون دات کام : مذهبی , علمی و آموزشی , بیوگرافی و مصاحبه , موبایل , عکس های هنرمندان ایرانی - مطالب هک و ضد هک در اینترنت

      

       

دوشنبه 17 دی 1386

براى اینكه شما مفهوم Firewall  را دقیقا متوجه شوید مجبورم ابتدا مختصرى در مورد IP و Port  صحبت كنم .

كسانى كه در مورد شبكه هاى كامپیوترى اطلاعات مختصرى داشته باشند حتما مى دانند كه هر شبكه كامپیوترى داراى آدرسى است كه بوسیله اعداد مشخص مى گردد . این اعداد از چهاربخش تشكیل شده اند كه هر بخش عددى بین 0 الى 255 را شامل مى گردد .

مثال : 219.218.139.17  .به این اعداد آدرس IP  مى گویند . همچنین هر كامپیوتر هم هنگامى كه به شبكه ( هر شبكه اى) متصل شود یك آدرس IP  به آن تعلق مى گیرد . این آدرس در واقع آدرس آن كامپیوتر خاص در شبكه است و از طریق آن دیگر كامپیوتر ها مى توانند با كامپیوتر مذكور ارتباط برقرار نمایند و یا به منابع آن دسترسى پیدا كنند .

در صورتى كه بخواهید آدرس IP خود را پیدا كنید هنگامى كه به اینترنت متصل هستید از قسمت Run  فرمان winipcfg  را صادر نمایید . در قسمت IP Address  شماره IP  كامپیوتر شما مشخص شده . ( در ویندوز XP هنگامى كه به اینترنت متصل هستید روى علامت كامپیوترهاى كوچكى كه كنار ساعت ظاهر مى شوند كلیك راست كنید و گزینه Detail   را انتخاب كنید . در   قسمت Client IP address  شما شماره خودتان را مشاهده مى كنید )

شما اگر از طریق مودم شماره گیر و خط تلفن به اینترنت متصل شوید ، هر بار یك آدرس IP  متفاوت به شما تعلق مى گیرد . در واقع سه بخش سمت چپ آدرس IP متعلق به ISP  یا همان اشتراك دهنده اینترنت شما مى باشد و آخرین قسمت سمت راست شماره شما در آن نشست ارتباط با اینترنت است . ( در عدد مقابل 32 مربوط به شماست  218.219.167.32 ) .

بنابراین ممكن است شما هر بار كه به اینترنت متصل مى شوید فقط عدد سمت راست آدرس شما تغییر كند ( این ، كار را براى هكر بسیار آسانتر مى كند ) . البته این بستگى به این امر دارد كه ISP شما چند شبكه داشته باشد . چون آدرس هر شبكه با دیگرى متفاوت خواهد بود . معمولا اگر چند شماره تلفن در اختیار شما باشد هر كدام متعلق به یكى از شبكه هاى ISP  خواهد بود .

مهم : دوستانى كه با مودم كابلى یا موارد مشابه به اینترنت متصل مى شوند باید توجه داشته باشند كه در بیشتر موارد شماره IP آنها براى مدتى كه اشتراك دهنده اینترنت تعیین مى نماید مثلا یك ماه یا بیشتر كاملا بدون تغییر باقى مى ماند . این امر بسیار خطرناك است و در واقع مى توان گفت افرادى كه مودم كابلى دارند به دلیل داشتن سرعت بالا و IP  ثابت طعمه هاى بسیار خوبى براى هكرها هستند و در صورت به دام افتادن ممكن است بسیار بیشتر از سایرین لطمه بخورند . چون اغلب هكرها از PC  این افراد براى حمله به كامپیوترهاى دیگر استفاده مى نمایند .

مودم كابلى در ایران هنوز چندان رایج نشده و بیشتر در كشورهاى قاره اروپا و آمریكا استفاده مى شود . در بیشتر آن كشورها تجارت الكترونیك و خرید و فروش و مبادله پول از طریق اینترنت امرى رایج به شمار مى رود . همین امر باعث مى شود كه كلاهبرداران اینترنتى به راحتى كامپیوترهاى محافظت نشده را پیدا كرده و با دزدیدن شماره كارتهاى اعتبارى ، صاحب كامپیوتر را دچار زیانهاى مالى نمایند . پس توصیه ما به این قبیل دوستان این است كه در حفاظت از كامپیوتر  خود حساستر باشند .

فكر مى كنم فعلا تا این حد در مورد آدرس IP  كافى باشد .

پورت

منظور ما در اینجا پورتهاى سخت افزارى مثل USB و COM و ... نیستند . منظور از پورت كانالهاى مجازى براى ارتباط با شبكه است كه تعداد آنها 65535 عدد مى باشد .

پورتهاى شماره 0 تا 1023 از قبل رزرو شده اند و براى هر كدام وظیفه مشخصى تعیین شده . البته این به آن معنى نیست كه سو استفاده از آنها غیر ممكن است . در واقع در بحث هك سرورها و سایتها این پورتها اهمیت زیادى دارند ، ولى براى هك كردن كامپیوترهاى شخصى بیشتر برنامه هاى هك از پورتهاى 1024 تا 49151 و یا از پورتهاى 49152  تا  65535   استفاده مى نمایند .

هر برنامه هك پورت پیش فرضى را هدف مى گیرد كه این مورد توسط هكر نیز قابل تغییر و تنظیم است . در انتهاى این بخش در جدولى پورتهاى استفاده شده توسط بعضى از نرم افزارهاى مشهور هك ذكر مى گردد . اگر فرمان netstat  را در بخش قبل به خاطر بیاورید به استفاده از آن شما مى توانید پورتهاى باز كامپیوتر خود را با این جدول مقایسه كنید تا ببینید در حال حاضر برنامه هكى روى كامپیوتر نصب شده یا نه  ؟

البته همانطور كه گفتم افراد باهوش این شماره پورت را تغییر مى دهند و به این طریق نه تنها شما بلكه بسیارى از دیواره هاى آتش را نیز فریب مى دهند .

و اما Firewall

ّFirewall  یا دیواره آتش نرم افزار یا سخت افزارى است كه ارتباط شما با شبكه ( یا اینترنت ) و همچنین شبكه با شما را كنترل مى نماید ، پورتهاى اضافى و بلا استفاده را مى بندد . جلوى دسترسى غیر مجاز از شبكه به سیستم شما را مى گیرد و همچنین جلوى دسترسى غیر مجاز نرم افزارهاى شما را به شبكه مى گیرد . در این صورت یك برنامه هك حتى اگر بر روى سیستم نصب شده باشد قادر به ارتباط با رئیس خود نخواهد بود !

***== ادامه مطلب ==***

دوشنبه 17 دی 1386

جواب این سوال كلیشه اى را حتما خودتان بهتر از من مى دانید . فكر مى كنم تا به حال با حداقل یكى دو تا از آنها برخورد دوستانه اى داشته اید !

ممكن است شما تعاریف متفاوتى از یك هكر داشته باشید . اما باید بدانید كه هكرها به ندرت شاخ یا دم دارند و معمولا نقاب سیاه هم به صورت نمى زنند ! مى خواهم مطلب مهمى را به شما بگویم و آن مطلب این است كه تعداد هكر ها بسیار كمتر از آن است كه شما فكر مى كنید .
( صبر كنید ، الان مى گم چرا ! )

خوب احتمالا از نظر شما هكر كسى است كه در اینترنت سر به سر شما مى گذارد ، كامپیوتر شما را در اختیار خود مى گیرد ، پسوردهاى شما را مى دزدد و از آنها استفاده مى كند . خوب من اسم این افراد را هكر نمى گذارم . در ایران اینها بیشتر تعدادى بچه مدرسه اى هستند كه حتى به ویندوز تسلط كافى ندارند . آنها فقط یكى از CD  هاى هك را كه در بازار تعداد آنها بسیار هم زیاد است خریده اند و یا كپى كرده اند . بعد با استفاده از راهنماى فارسى برنامه نهایتا موفق به استفاده از برنامه Sub7  شده اند و با كلى بدبختى ! بالاخره یك سرور هك درست كرده اند ( در مورد Sub7  و سرور هك در بخش برنامه هاى هك توضیح مى دهم ) .

اقدام بعدى آنها این است كه این فایل سرور هك را به نحوى براى شما بفرستند تا از آن لذت ببرید و یا بهتر بگویم آنها لذت ببرند !

اما هكر هاى واقعى افرادى حرفه اى و مسلط به بیشتر زمینه هاى علم كامپیوتر هستند كه دزدیدن پسورد Email  یا كارهایى از این دسته را كسر شان خود مى دانند . باید گفت كه در اصل حرفه اى ترین و با تجربه ترین هكرها كسانى هستند در نهایت فعالیت خود را در زمینه هاى مثبت مانند پیدا كردن نقاط ضعف شبكه ها و سیستم هاى عامل صرف مى كنند . البته هكرهاى حرفه اى زیادى هم هستند كه با اهداف سیاسى یا مالى ( نه سرگرمى و پول اضافى براى تلفن و كارت اینترنت خرج كردن ) به فعالیتهاى منفى مى پردازند .

سر و كار این افراد كمتر با اشخاص است ، بلكه آنها بیشتر با شبكه هاى بزرگ و ادارات و سازمانها طرف دعوا هستند .

اما اصل مطلب :

چگونه شما هك مى شوید ؟

***== ادامه مطلب ==***

دوشنبه 17 دی 1386

Spyware چیست؟

Spyware یك نام كلی برای برنامه هایی است كه رفتارهای مشخص انجام می دهند مثل نمایش آگهی های تبلیعاتی، جمع آوری اطلاعات شخصی یا تغییر تنظیمات كامپیوتر شما كه معمولا" بدون كسب مجوز اجرا می شوند. ممكن است نرم افزارهای ناخواسته یا Spyware در كامپیوتر خود داشته باشید اگر:
تبلیغاتی را می بینید كه به صورت POPUP باز می شوند حتی زمانی كه به اینترنت متصل نیستید.
صفحه ای كه به محض بازشدن اینترنت اكسپلورر باز می شود (صفحه پیش فرض IE شما) یا تغییر تنظیمات مرورگر اینترنت بدون اطلاع شما تغییر پیدا كرده است.
یك Tool bar جدید كه شما قصد نصب آن را نداشتید درExplorer دیده می شود و خلاص شدن از آن راحت نیست و پس از پاك كردن یا حذف آن دوباره مشاهده می شود.
كامپیوتر شما برای تمام كردن و اجرا یك عمل بیشتر از سابق وقت صرف می كند.
Spyware اغلب از طریق نرم افزارهایی منتقل می شود كه آگهی های تبلیغاتی را نمایش می دهند یا نرم افزارهایی كه اطلاعات حساس یا شخصی شما را ردیابی می كنند. البته این به معنی این نیست كه هر آگهی تبلیغاتی یا هر نرم افزاری مخرب است.
مثلا" شما برای دریافت فایل های موسیقی در یك سایت فرم ثبت نام را پر می كنید اما برای دریافت سرویس های مختلف این سایت مجبور به دریافت آگهی های تبلیغاتی نیز هستید اگر موقع نصب با كلیه موارد توافق كنید پس باید توجه داشته باشید كه امكان حضور آگهی هم در كامپیوتر شما وجود دارد و شما اجازه داده اید. كه آن سایت فعالیت های شما را زمانی كه در اینترنت هستید پیگیری كند.

***== ادامه مطلب ==***

یکشنبه 9 دی 1386

جلوگیری از هک شدن وبلاگ

 

همانطور که میدانید و اطلاع دارید جدیدا هک شدن وبلاگها توسط هکر ها رایج شده است. 

به طوری که هر هکر یا گروه هکری کار هک خود را با هک وبلاگ ها آغاز میکند.

وبلاگ نیز میتوان گفت یک سایت رایگان است ولی آیا امنیت این وبلاگها بر عهده کیست؟

میتوان به اطمینان گفت 99%امنیت وبلاگها در دست صاحبان وبلاگ است.

ولی هکر ها چگونه وبلاگهای ما رو هک میکنند؟

1- هک کردن ایمیل صاحب وبلاگ

به طوری که هکر ایمیل صاحب وبلاگ را هک کرده بعد برای ورود به وبلاگ به قسمت فراموش کردن پسورد وبلاگ میرود.

در این قسمت باید ایمیل صاحب وبلاگ زده شه تا پسورد وبلاگ به این ایمیل انتقال پیدا کند.پس هکر با در دست داشتن نام وبلاگ و داشتن پسورد ایمیل شما میتواند خیلی راحت به وبلاگتان دست رسی پیدا کند.

2- ایمیل جعلی

حیله دیگر هکر ها فرستادن ایمیل جعلی برای صاحبان وبلاگ است.به گونه ای که به طور دروغ خودشان را صاحب ارائه دهنده سرویس وبلاگشان معرفی میکنند و میخواهند از آنها که پسورد خود را برای آنها ایمیل کنید.

3-استفاده از صفحه های تقلبی

بعضی مواقع به شما آدرسهای نا آشنا پیشنهاد میشود.بعد از باز کردن این آدرس ها صفحه ای شبیه صفحه لاگین(صفحه ورودی به وبلاگ شما که یوزر نیم و پسورد را میخواهد)باز میشود.ولی آیا هر صفحه شبیه به آن صفحه لاگین ما باید مشخصاتمان را وارد نماییم.؟؟؟؟خیر.زیرا امکان دارد این مشخصات ما برای افراد غیر معتمد فرستاده شود.

4-استفاده از باگهای

گاهی اوقات سرویس دهنده های وبلاگ نمیتوانند آن طور که باید امنیتشان را تامین کنند برای همین با پیدا شدن چند باگ (حفره امنیتی) راه هک کردن را برای هکر ها را باز میکنند.

***== ادامه مطلب ==***

یکشنبه 9 دی 1386

فاوانیوز: یاهو روز پنج‌شنبه اصلاحیه‌ای را برای نواقص بحرانی در یاهو مسنجر ارائه کرد که این نواقص برای هکرها امکان به دست آوردن کنترل سیستم کاربر از راه دور را فراهم می‌کند.

به گزارش فاوانیوز، طی چند هفته گذشته محققان در شرکت امنیت دیجیتال eEye این نواقص را کشف کردند و روز چهارشنبه آن را به یاهو گزارش دادند.

محققان این شرکت عنوان کردند در حقیقت چندین مورد آسیب‌پذیری در نسخه 8 نرم‌افزار پیام‌رسان یاهو وجود دارد.
یاهو مشکل سرریز فضای موقت را در کنترل ActiveX وب کم اصلاح کرده است که باعث ایجاد این آسیب‌پذیری شده و به کاربران توصیه کرده است که پیام‌رسان خود را از طریق وب‌سایت یاهو به نسخه 8.1.0.401 بروز رسانی کنند.
اگر کاربر از یک وب‌سایت حاوی کد مخرب بازدید کند و یا یک فایل پیوست شده حاوی کد مخرب را باز کند، مورد سوء استفاده قرار خواهد گرفت و هکرها می‌توانند کنترل سیستم این کاربر تحت تاثیر این آسیب‌پذیری را به دست آورند.
سخنگوی یاهو اعلام کرد: ما این مساله را با جدیت دنبال می‌کنیم و به محض مطلع شدن از این موضوع از سوی eEye به صورت مستمر برای اصلاح این نقص تلاش می‌کنیم.
این آسیب‌پذیری از سوی شرکت امنیت دیجیتال eEye بالاترین درجه شدت را گرفته است.
یاهو به تازگی نسخه آزمایش یاهو مسنجر بر پایه وب را ارائه کرده است که نیاز به عاملیت جداگانه پیام‌رسان را از بین می‌برد.
این سرویس چت بر پایه فلش با Windows Live Messenger مایکروسافت سازگار است و از سوی چهار مرورگر محبوب، اینترنت کسپلورر، فایرفاکس، اپرا و Safari پشتیبانی می‌شود

  • تعداد صفحات :3
  • 1  
  • 2  
  • 3  

 

آرشیو موضوعی


آخرین پست ها


نویسندگان



آمار وبلاگ

  • کل بازدید :
  • بازدید امروز :
  • بازدید دیروز :
  • بازدید این ماه :
  • بازدید ماه قبل :
  • تعداد نویسندگان :
  • تعداد کل پست ها :
  • آخرین بازدید :
  • آخرین بروز رسانی :

اَبر برچسبها