جلسه دوم: امنیت در وبلاگ نویسی
چهارشنبه 22 بهمن 1393 12:25 AM
حفظ امنیت و حریم خصوصی در فضای اینترنت بسیار مهم و جدی است که همواره باید به آن توجه داشت. اهمیت این موضوع زمانی که شما صاحب یک وبلاگ هستید و افراد مختلفی از سراسر دنیا بازدید کنندهٔ شما هستند، چندین برابر هم میشود. برای هرچه کمتر شدن این مخاطرات با ما همراه باشید.
تا زمانی که مرکز توجه قرار نگرفته باشید، خطر چندانی شما را تهدید نمیکند، ولی به محض اینکه تعداد بازدیدکنندههای وبلاگ شما بیشتر شود، به همین نسبت احتمال حمله به شما نیز بیشتر میشود. مخصوصاً اگر یک وبلاگ سیاسی باشید یا مطالب شما در خلاف جهت منافع فرد یا گروهی باشد.
در این شرایط هک شدن شما فقط نابودی وبلاگتان را به دنبال ندارد بلکه امنیت خود شما و حتی بازدید کنندگان شما نیز از بین میرود و مشکلات جدی گریبان گیر تان میشود. در این جا از جهات مختلف مقولهٔ امنیت را بررسی میکنیم و نکات مهمی را که در این جهت باید رعایت شوند را شرح میدهیم.
انتخاب رمزهای عبور مناسب:
شکی نیست که اولین و شاید مهمترین قدم در جهت حفظ امنیت انتخاب پسوردهای مناسب است. برای انتخاب پسورد به چند نکتهٔ کلیدی باید توجه کنید:
با رعایت همین نکات ساده و کمی تدبیر در انتخاب پسورد تا حد زیادی به امنیت خودتان کمک کردهاید.
حفظ امنیت در زمان ورود محتوا:
به روز رسانی مداوم وبلاگ و ارایه محتوای جدید به بازدیدکننده، شرط لازم زنده بودن یک وبلاگ است. خواننده های ثابت یک وبلاگ مرتباً از شما مطالب جدید میخواهند و این انتظار را دارند که در بازههای مشخص به محتوای جدیدی دسترسی پیدا کنند. بنابراین ورود محتوا یکی از کارهایی است که شما به عنوان بلاگر به دفعات و در شرایط مختلف زمان و مکان انجام میدهید این همان نقطهای است که شما آسیبپذیرید؛ لذا دقت کنید که از نظر ناشناس ماندن هویت و یا امنیت عمومی باید نکات زیادی را رعایت کنید.
انتخاب مرورگر.
اینکه برای گشتن در وب از چه مرورگری استفاده میکنید بر روی امنیت شما تأثیر مستقیم دارد. حتماً از یک مرورگر امن مانند فایرفاکس یا کروم یا اپرا استفاده کنید. اگر از فایرفاکس استفاده میکنید افزونه Noscript را بر روی آن نصب کنید. با این کار از اجرای کد های مخرب در قالب Javascript و یا نرم افزارهای مشابه که به صورت خودکار و بالقوه توانایی اجرا شدن بر روی کامپیوتر شما را دارند، جلوگیری میکنید.
در شرایطی که مطالب وبلاگ شما مخالف با دولت یا گروه خاصی هستند که فاش شدن هویت شما خطراتی را برایتان به همراه دارد باید به نحوی عمل کنید که هویت و در واقع IP و موقعیت مکانی شما مشخص نشود.
سرویسهای وبلاگ دهی عمومی.
وب سایتهای بسیاری وجود دارند که به صورت رایگان امکان وبلاگ نویسی را در اختیارتان قرار میدهند. از دیدگاه امنیتی آنها را به دو قسمت تقسیم میکنیم.
سرویسهایی که متعلق به افرادی در داخل کشورند مانند Persianblog و Blogfa و blogsky.
از ایمیلی که برای ساختن وبلاگ استفاده کردهاید برای ارتباط برقرار کردن با دیگران به هیچ وجه استفاده نکنید. برای ارتباط با دیگران ایمیل دیگری در www.gmail.com بسازید. ایمیلهایی را که از طرف افراد ناشناس به آدرس ایمیلی که برای ساختن وبلاگ استفاده کردهاید ارسال میشود را به هیچ وجه باز نکنید.
آپدیت ایمیلی:
برخی از سرویسهای وبلاگ دهی یک اکانت ایمیل برای شما ایجاد میکنند و هر ایمیلی که به آن آدرس ارسال کنید به عنوان یک پست در وبلاگتان منتشر میشود. استفاده از این امکان بسیار منطقی است و بدین صورت دیگر مجبور به اتصال به پنل مدیریت و وارد کردن پسورد خود برای گذاشتن یک پست جدید نیستید. البته فراموش نکنید که این آدرس ایمیل باید نزد خودتان مخفی بماند.
امنیت در سفر:
قبلا گفته شد که یک وبلاگ موفق به صورت منظم آپدیت میشود و حفظ امنیت در شرایط سفر بسیار مهم است و توجه ویژهای را میطلبد.
• اگر از سرویسهای عمومی وبلاگدهی استفاده میکنید حتما امکان ارسال مطلب از طریق ایمیل برایتان فراهم شده است. به صورت امن به ایمیل خود وصل شوید و از آن طریق وبلاگتان را آپدیت کنید.
• در صورتی که این امکان در اختیارتان نیست ابتدا باید یک اکانت اینترنت امن پیدا کنید. حتیالمقدور از شبکههای وایرلس عمومی و نا آشنا استفاده نکنید. با استفاده از اکانت VPN به شبکه متصل شوید و به روزرسانی را انجام دهید.
• اینکه از کامپیوتر شخصی خود برای این کار استفاده کنید مهم است و اگر به کامپیوتر خود نیز دسترسی ندارید باید رویه دیگری را دنبال کنید. کامپیوترهای عمومی به احتمال زیاد به نرم افزارهایی آلوده هستند که رمز عبور شما را هنگام وارد کردن سرقت میکنند.
• برای استفاده از سیستمهای عمومی به همراه داشتن چند نرمافزار پرتابل ضرورت دارد. در ابتدا توسط یک آنتیویروس پرتابل سیستم را Scan کنید و سپس از طریق FireFox پرتابل به اینترنت متصل شوید.
• البته در صورتی که یک CD لینوکس به همراه داشته باشید و از طریق سیستم عامل خودتان کامپیوتر را بوت کنید بسیار مطمئنتر است.
امنیت کامپیوتر شخصی:
رعایت تمام این موارد در صورتی که کامپیوتر شخصی و سیستم عاملتان از امنیت کافی برخوردار نباشد بیفایده است. فراموش نکنید که سیستم عاملتان را همیشه به روز نگه دارید و آخرین آپدیت های امنیتی را روی آن نصب کنید.
از نصب نرم افزارهای متفرقه و اجرای فایلهایی که نمیشناسید خودداری کنید. اگر از ویندوز استفاده میکنید یک آنتی ویروس مناسب روی کامپیوتر نصب کنید. سه انتخاب خوب آنتی ویروسهای رایگان Avira، Avast و AVG هستند.
در کنار آنتی ویروسها نرم افزارهای ضد جاسوس افزار و تبلیغ افزار هم داشته باشید دو گزینه رایگان و مناسب: Adaware و Spybot هستند. در نهایت روشن کردن Firewall سیستم عامل هم فراموش نشود.
تهیه بکآپ نگهداری فایلهای پشتیبان:
اگر از سیستمهای وبلاگ دهی عمومی استفاده نمیکنید نیاز است که به صورت دورهای از اطلاعات خود بکآپگیری کنید تا در صورت بروز مشکل محتوای خود را از دست ندهید. امنیت این محتوای پشتیبان هم مهم است زیرا علاوه بر محتوای شما اطلاعات بازدیدکنندگان شما شامل IP و نظراتشان نیز در این محتوا جای دارد و میتواند خطراتی را در صورت افشای اطلاعات برای آنها به وجود آورد.
• این اطلاعات را در محلهای امنی نگهداری کنید و توسط نرمافزارهای مخصوص رمزنگاری کنید. یکی از نرمافزارهایی که این کار را به خوبی برایتان انجام میدهد TrueCrypt است که به عنوان یک گاوصندوق محل امنی را برای اطلاعاتتان به وجود میآورد.
• از نگهداری فایلهای منقضی شده و بیارزش خودداری کنید و فقط آخرین نسخهها را حفظ کنید.
اگر از سیستمهای وبلاگ دهی عمومی استفاده میکنید باز هم نیاز به پشتیبان گیری دوره ای از اطلاعات خود دارید. تصور کنید که فردی وبلاگ شما را هک کند و تمام نوشتههایتان را پاک کند. این سرویسها گزینههایی برای خروجی گرفتن از وبلاگ به عنوان Export یا پشتیبان گیری دارند. میتوانید در تقویم خودتان یک برنامه ثابت داشته باشید که هر هفته یا ماه از وبلاگ خود پشتیبان بگیرید.
مهربان همیشگی من... خودت گفتی:ادعونی استجب لکم... بخوانید مرا تا اجابت کنم شمارا...
گوش کن... این منم که اینروزها بیش از همیشه میخوانمت... اجابت کن مرا...