.jpg)
عادت هاي خوب امنيتي
يك سري عادت هاي خوب در زمينه امنيت اطلاعات كامپيوتري وجود دارند كه اگر رعايت شوند به ميزان قابل توجهي احتمال ازبين رفتن يا دسترسي ديگران به اطلاعات موجود در كامپيوتر را كاهش مي دهند.
چگون مي توان دسترسي ديگران به كامپيوتر خود را محدود كرد؟
شما مي توانيد دسترسي افراد مختلف از جمله خانواده، همكار، هم اتاقي و ... را به كامپيوتر خود محدود كنيد و مشخص كنيد چه كساني به چه اطلاعاتي دست پيدا كنند. و حتي آنها را شناسايي كنيد. اما شناسايي افرادي كه از راه دور و از طريق يك شبكه به كامپيوتر شما دسترسي دارند كار آساني نيست. در اين حالت آسيب پذيري شما در برابر نفوذ خرابكاران و لو رفتن يا از دست رفتن اطلاعات و... بيشتر است. اما كارهايي وجود دارند كه اگر آنها را انجام دهيد و اين كارها تبديل به عادت شوند آنوقت دسترسي به اطلاعات شما بسيار سخت خواهد شد.
- هر گاه كامپيوتر خود را براي كاري رها مي كنيد آن را در حالت Lock قرار دهيد يا در ويندوز XP آنرا Log off كنيد. حتي اگر كامپيوتر را براي چند دقيقه تنها مي گذاريد اين زمان براي سرقت اطلاعات شما كافي است.
- هيچگاه در دسكتاپ كامپيوتر خود يك ميانبر به اطلاعات شخصي و محرمانه قرار ندهيد. چون اينكار سبب مي شود خرابكاران در ................
برچسبها:
ادامه مطلب
اصول امنيت وب سايت
قبل از اينكه درباره امنيت وب سايت صحبت كنيم بايد بگويم حمله اي كه به يك وب سايت انجام مي شود با حمله ويروس ها و كرم هاي اينترنتي متفاوت است.
حمله به وب سايت ها يا هك كردن يك وب سايت زماني اتفاق مي افتد كه افرادي سعي مي كنند با هدف خرابكاري يا دسترسي يا سوء استفاده از اطلاعات ذخيره شده در سرور آن وب سايت به سايت مذكور نفوذ كنند.
هر شخصي براي هك كردن وب سايت شما احتياج به يك ورودي حفاظت نشده دارد تا از اين طريق به سرور وب سايت شما نفوذ كند.
اين ورودي ها سه محل هستند:
1- كامپيوتر شخصي شما كه براي ارسال فايل هاي جديد به سرور (وب سايت) خود از آن استفاده مي كنيد.
2- از طريق هر فرمي كه براي جمع آوري اطلاعات از بازديد كنندگان و كاربران استفاده مي كنيد.
3- از محل فيزيكي و جاييكه سرور وب سايت شما قرار دارد.
برچسبها:
ادامه مطلب
گانگسترها در دنياي مجازي
گانگسترها بيش از 10000 وب سايت را براي بدست آوردن رمزهاي بانكي آلوده كرده اند.
گانگسترها در حال حاضر حمله اي جديد را شروع كرده اند حمله به وب سايت ها! آنها متخصصين ماهري در زمينه هك و امنيت اينترنت و برنامه نويسي را به استخدام خود در آورده اند تا بتواند اهداف جنايتكارانه خود را در دنياي مجازي به پيش ببرند.
جنايتكاراني كه احتمال مي رود در شرق اروپا ساكن هستند بيش از ده هزار صفحه وب معروف (شامل آژانس هاي مسافرتي، هتل ها، خيريه ها، سازمانهاي دولتي و ...) را آلوده كرده اند تا بتوانند از آنها سوء استفاده كنند. بيشترين اين وب سايت ها در ايتاليا هستند ولي اين حمله ها در حال گسترش به اسپانيا و ايالات متحده آمريكاست.
شما مي توانيد فقط با 350 هزار تومان از وب سايت هاي روسي يك بسته نرم افزاري هك بخريد. نفوذگران در اين روش كدهايي را در وب سايت قرباني مي كارند كه در نتيجه آن كامپيوتر هر كسي كه آن وب سايت را (كه به يك وب سايت آلوده تبديل شده است) باز مي كند يك Keylogger دريافت مي كند. اين Keylogger به هكرها اجازه مي دهد هر فعاليتي را كامپيوتر قرباني انجام مي دهد مشاهده كنند. بدين ترتيب آنها مي توانند اطلاعات و رمزهاي عبور حساب بانكي آن شخص را بدست آورند.
هيچ كس نمي داند چند كامپيوتر در دنيا به اين روش آلوده شده است اما .................
برچسبها:
ادامه مطلب
5 افسانه در مورد امنيت در اينترنت
امروزه بحث امنيت در اينترنت با گسترش حمله ويروس ها و پيچيده تر شدن نحوه عملكردشان بسيار مشكل تر از گذشته شده است. مجله معتبر PC Magazine چندي پيش تحقيقي انجام داد و روي افراد زيادي كه با كامپيوتر و اينترنت سر و كار داشتند مطالعاتي انجام داد. آنها از شركت كنندگان درباره سرويس هاي اينترنتي كه در اختيار داشتند سوالاتي پرسيدند اما نتايج بدست آمده شگفت انگيز بود. بيشتر شركت كنندگاناز شدت خطر بالقوه اي كه آنها را تهديد مي كرد درك درستي نداشتند و از روش هاي مقابله با آنها اطلاعات درستي نداشتند. به اميد اينكه مفيد واقع شود:
افسانه اول: من اطلاعات مهمي روي كامپيوتري كه به اينترنت متصل مي شود ذخيره نمي كنم، بنابراين لازم نيست خيلي نگران امنيت اطلاعات باشم.
چند سال پيش با كمي اغماض مي شد گفت اين حرف ها درست است وليامروزه با بوجود آمدن تهديدات دورگه! كه هم خواص يك كرم اينترنتي و هم ويروس را دارد و از هر دوي آنها مخرب تر است ديگر به اين سادگي نمي توانيد از كنار امنيت كامپيوتر خود با بي تفاوتي بگذريد حتي اگر اطلاعات مهمي روي آن نداشته باشيد به عنوان مثال يكي از اين تهديدات كه Blaster نام دارد دور از چشم بسياري مي تواند در عرض كمتر از چند ساعت هزاران و بلكه ميليون ها كامپيوتر را در اينترنت آلوده كند. براي چنين بد افزار مخربي مهم نيست كه كامپيوتري چه كسي را هدف قرار مي دهد و اطلاعات آن چه ارزشي دارد فقط اطلاعات را جمع آوري مي كند تا در زمان مناسب از اين اطلاعات به سرقت رفته سوء استفاده كند. حتي ممكن است كامپيوتر شما مستقيما مورد حمله واقع نشود و از آن به عنوان پايگاهي براي حمله به كامپيوتر هاي ديگر ( مثلاً در يك شبكه كامپيوتري ) استفاده شود. حتي به اين روش ممكن است از كامپيوتر شما براي ارسال نامه هاي الكترونيكي نا خواسته و تبليغات وب سايت هاي غير اخلاقي استفاده شود، در حاليكه از ان بي خبريد. بنابراين مسئوليت شهروندي شما حكم مي كند كه از كامپيوتر خود در برابر اين تهديدات حفاظت كنيد.
افسانه دوم: زمانيكه با اينترنت كار نمي كنم ارتباط خود را با كامپيوتر قطع مي كنم يا كامپيوتر را خاموش مي كنم. بنابراين از كامپيوتر خود حفاظت كرده ام.
اشتباه است، حتي اگر كامپيوتر شما هيچگاه به اينترنت متصل نشود باز هم يك هدف مناسب براي حملات است. زمانيكه ناخواسته ويروسي به كامپيوتر شما راه مي يابد لزوماً همان لحظه فعال نمي شود به خصوص اگر از برنامه هاي چك ............
برچسبها:
ادامه مطلب
حفاظت از حريم خصوصي با spyware blocker & remover يا Antispyware
spyware ها بدون اينكه متوجه شويد اطلاعات حساس شما را از طريق اينترنت منتقل مي كنند. در اين مقاله از مقالات آموزش امنيت در ياد بگير دات كام نحوه حفاظت از حريم خصوصي با استفاده از spyware blocker & remover را توضيح خواهيم داد.
يك spyware blocker & remover به دو روش مجزا از كامپيوتر شما محافظت مي كند. اولاً يك حفاظت آنلاين انجام مي دهد و از نصب spyware جلوگيري مي كند. دوم كامپيوتر را اسكن مي كنند و spyware هاي نصب شده را پاك مي كنند. Antispyware ها گاهي فقط مي توانند تابع دوم را اجرا كنند. يعني اسكن و پاك كردن spyware ها. چون اين كار بسيار آسان تر از اين است كه ورودي spyware ها را سد كنند. بنابراين وقتي كه به دنبال يك برنامه براي حفاظت كامپيوتر خود در برابر spyware ها هستيد بهتر است از يك spyware blocker & removerr استفاده كنيد تا از يك Antispyware . اين نوع برنامه ها (bloker ها) به روشي مشابه آنتي ويروس ها عمل مي كنند. spyware blocker & remover اطلاعات ورودي را به دقت بررسي مي كند. و هر برنامه اي كه به عنوان spyware شناخته شود جلوي ورود آن گرفته مي شود يا به عبارت ديگر درگاه هاي ورودي كامپيوتر شما كنترل مي شود و اجازه ورود به spyware ها داده نمي شود.
در ابتدا برنامه هاي Antispyware فقط روي پيدا كردن و ...............
برچسبها:
ادامه مطلب
مخالفان و موافقان اعمال قانون در اينترنت
اينترنت از زماني كه شروع به كار كرده تا كنون يك شبكه آزاد بوده است و ماهيت آن از گذشته تا كنون يك شبكه آزاد و بي طرف بوده است. به هر حال اينترنت هم مانند هر رسانه بزرگ ديگري بايد داراي قوانين و محدوديت هايي باشد و اين مساله هميشه موضوع بحث هاي جنجال برانگيزي بوده است. در حال حاضر قوانيني درباره توقيف يا توقف فعاليت هايي مانند سوء استفاده جنسي از كودكان قرار دارد. ولي بسياري اعتقاد دارند قوانين موجود كافي نيست و بايد يك سري قوانين كامل و جامع براي شبكه جهاني اينترنت وضع شود. براي اين استدلال دو تفكر متقابل وجود دارد. كه شامل موافقان و مخالفان مي شود در اين مقاله سعي داريم مروري بر نظريات موافقان و مخالفان داشته باشيم.
موافقان تنظيم قوانين جديد در اينترنت
قوانين محكم و قاطع مي تواند به توقف فعاليت هاي بي شمار غير قانوني كه در اينترنت انجام مي شود كمك كنند. اين قوانين همچنين مي تواند از فعاليت هايي مانند: كلاهبرداري به نام سرمايه گذاري، پيشينگ (دزدي اطلاعات و رموز بانكي از طريق صفحات وب جعلي)، خود را به جاي كس ديگر جا زدن، استفاده از كارت اعتباري ديگران و بسياري كار هاي غير قانوني ديگر جلوگيري كرد كه به علت نبود قانون و محدوديت هاي لازم اين كار انجام نمي شود. و حتي در زمينه هايي مانند سوء استفاده جنسي از كودكان هم كه قوانين سخت گيرانه وجود دارد اعمال خلاف زيادي پنهان از چشم ما و شما در حال انجام است. قوانين اينترنتي همچنين بايد به گونه اي تنظيم شود كه براي جلوگيري از فضاي تهمت و افترا راهكار مناسب داشته باشد. و كسي كه جرمش اثبات نشده تحت تعقيب و بازداشت نباشد. يا به عبارت ديگر نبايد .................
برچسبها:
ادامه مطلب
جرايم رايانه اي
جرم رايانه اي عبارت است از استفاده غير مجاز از فن آوري رايانه اي براي بدست گرفتن اطلاعات شخصي حساس و همينطور اطلاعات محرمانه سازمان ها. براي آشنايي بيشتر با انواع جرم هاي رايانه اي به شما توصيه مي كنيم اين مقاله از مقالات آموزش امنيت در يادبگير دات كام را مطالعه كنيد تا قبل از مواجه با شرايط مشابه به فكر راهكارهاي مناسب باشيد.
خلافكارهاي رايانه اي معمولاً به از بين بردن، خراب كردن و دزدي اطلاعات تمايل دارند. كارهايي از قبيل كلاه برداري هاي الكترونيكي، سوء استفاده از تجهيزات، جازدن خود به جاي كس ديگر و همينطور اخلال در سيستم ها از جمله جرم هاي رايانه معمول است كه بسيار اتفاق مي افتد. يك عمل خلاف رايانه اي لزوماً وارد كردن خسارت فيزيكي به يك تجهيز يا يك سيستم نيست. بلكه گاه فقط دسترسي به بعضي اطلاعات حساس يا محرمانه مي تواند جرم باشد. اين اطلاعات مي تواند اطلاعات خصوصي يا فردي باشد. خلاصه اين روزها اين گونه اعمال خلاف روبه افزايش است و تنوع آنها هم روز به روز بيشتر مي شود و ما هم ناگزيريم از سيستم هاي امنيتي جديدتر استفاده كنيم. و در اين ميان آگاهي ما مي تواند از قرباني شدن ما جلوگيري كند.
انواع جرم هاي رايانه اي
هك كردن: عبارتست از نفوذ به يك سيستم كامپيوتري بدون داشتن مجوز، مالكيت يا صلاحيت لازم. هك كردن يعني غلبه كردن بر سيستم هاي امنيتي يك سيستم كامپيوتري براي دسترسي غير قانوني به اطلاعات ذخيره شده در اين سيستم كامپيوتري. لو رفتن رمز عبور به قصد دسترسي به اطلاعات خصوصي افراد يك سازمان يكي از رايج ترين تخلفات رايانه اي است. يكي از خطرناكترين خلاف كاري هاي رايانه اي عبارتست از هك كردن آدرس IPتا بدين وسيله خلافكار خود را به جاي كس ديگر جا بزند و افكار شوم يا جنايات مورد نظر خود را اجرا كند.
Phishing: فيشينگ عبارتست از تلاش براي بدست آوردن اطلاعاتي مانند رمز عبور، شناسه عبور و جزئيات كارت اعتباري با جا زدن خود به عنوان يك منبع قابل اعتماد.
فيشينگ از طريق سرويس هاي ايميل يا با وعده هاي دروغ انجام مي گيرد يا با ايجاد برخي جذابيت ها كاربران اينترنتي را ترغيب مي كنند اطلاعات خود را در سايت هايي ................
برچسبها:
ادامه مطلب
آيا مي توانم بيش از يك آنتي ويروس نصب كنم؟
اگر بخواهيم اين سوال را دقيق تر مطرح كنيم بايد بگوييم آيا مي توانيم بيش از يك آنتي ويروس، بيش از يك انتي اسپاي و بيش از يك فايروال روي يك كامپيوتر نصب كنم؟
در حقيقت پاسخ به اين سوالدرسه قسمت مذكور كمي متفاوت است. و به عنوان يك اصل بايد بگويم شما فقط به يكي از اين سه نرم افزار احتياج داريد. يعني يك Anti Spyware خوب يك آنتي ويروس خوب و يك فايروال خوب براي اكثر كاربران كافي است. هر چند ما مي دانيم هيچ Anti Spyware يا آنتي ويروسي وجود ندارد كه به تنهايي بتواند همه بد افزار ها يا ويروس ها را شناسايي كند. و اين دليلي است كه بعضي ها به فكر استفاده از چندين آنتي ويروس يا ... به طور همزمان افتاده اند. اما مشكل اينجاست كه آنتي ويروس ها يا فايروال ها گاه در كار يكديگر تداخل ايجاد مي كنند و سبب از كار افتادن يا كند شدن شديد كامپيوتر شما مي شوند. در اين مقاله بسته به نوع نرم افزار امنيتي اين موضوع را مورد بررسي قرار مي دهيم.
آنتي ويروس
بيشتر آنتي ويروس ها در دو مود كار مي كنند:
-
اسكن: اين ويژگي حافظه و فايل هاي موجود در هارد ديسك كامپيوتر شما را بررسي مي كند تا هر نرم افزار خرابكاري را رديابي كند. اين شامل هر فايل يا سند موجود در كامپيوتر شماست، تا رفتار هاي مشكوك مانند رفتار يك ويروس را شناسايي كند.
-
ديده باني (مانيتورينگ): اغلب به آن Real Time Monitoring يا ديده باني بدون وقفه مي گويند. نرم فزار هاي آنتي ويروس دائماً در حال كار هستند و فايل هايي را كه شما دانلود مي كنيد يا اجرا مي كنيد بررسي مي كنند تا از پاك بودن آن اطمينان حاصل پيدا كنند.
هيچ مشكلي از نظر اسكن كامپيوتر با بيش از يك نرم افزار وجود ندارد. و به راحتي مي توانيد دو آنتي ويروس داشته باشيد و هر كدام به نوبت كامپيوتر شما را اسكن كنند.
اما مانيتورينگ يا ديده باني مداوم داستان ديگري دارد. زمانيكه يك آنتي ويروس نصب مي كنيد معمولاً مانيتورينگ يا ديده باني بدون وقفه آن هم فعال مي شود. وقتي كه دو آنتي ويروس را روي يك كامپيوتر نصب مي كنيد و مانيتورينگ يا ديده باني آنها به صورت همزمان فعال مي شود، احتمال بروز تداخل در كار آنها بسيار زياد مي شود. اين تداخل مي تواند منجربه صدور پيغام هاي خطاي مكرر، به هم ريختن يكي از آنتي ويروس ها و سيستم عامل شما و مشكلات ديگر شود.
بنابراين براي نصب دو آنتي ويروس روي يك كاممپيوتر مشكلي نيست اگر فقط مانيتورينگ يكي از آنها را فعال كنيد و ديگري را غير فعال نماييد.
اما اگر مي خواهيد ساده ترين كار را انجام دهيد، بايد يك آنتي ويروس خوب نصب كنيد و مرتب آنرا به روزرساني ( Update ) نماييد.
Anti Spyware
نرم افزار هاي Anti Spyware بيشتر شبيه به يك آنتي ويروس عمل مي كنند و همان دو مود را دارند:
-
اسكن: اين عمل حافظه رم و هارد ديسك كامپيوتر شما را براي............................
برچسبها:
ادامه مطلب
كلاهبرداري با ايميل
10 مرحله ساده براي حفاظت از سرمايه گذاري الكترونيكي
آيا مي دانيد چگونه مي توانيد از كلاهبرداريهايي كه با ايميل صورت مي گيرد در امان باشيد؟ با بيش از 75 ميليون ايميل فيشينگ كه هر روز ارسال مي شوند اگر شما هم يكي از افراد دريافت كننده اين ايميل ها باشيد نبايد خيلي تعجب كنيد. بر اساس آمار «جمعيت مبارزه با فيشينگ» معروف به APWG از ميان 75 ميليون حمله كه همه روزه انجام مي گيرد بيش از 2000 قرباني ثبت شده در روز گرفتار مي شوند و بيش از يك ميليون دلار سالانه از آنها دزديده مي شود.
فيشينگ يا Phishing در حقيقت يك جعل هويت است به طوريكه جاعل از طريق ايميل هاي تقلبي دست به كار مي شود. به عبارت ديگر وب سايت هايي هستند كه توسط افراد كلاهبردار ساخته شده اند. اين وب سايت ها به گونه اي طراحي شده اند كه كه خود را به جاي يك سرور ايميل سر شناس مانند ياهو جا مي زنند و وقتي قرباني به اين آدرس هدايت مي شود با صفحه اي كاملاً مشابه صفحه ياهو روبرو مي شود و نام كاربري و كلمه عبور خود را وارد مي كند و به اين روش مي توانند به اطلاعات حساس فرد (مانند اطلاعات حساس بانكي) دست پيدا كنند.
اين كلاهبرداران وب سايتي شبيه به وب سايت يك كمپانب بزرگ و خوشنام مانند وب سايت بانك هاي بزرگ و كمپاني هاي سرمايه گذاري طراحي مي كنند تا وب سايت خود را به جاي آنها جا بزنند سپس تعداد زيادي ايميل به قربانيان خود ارسال مي كنند گويي اين ايميل از آن شركت بزرگ ارسال شده است در اين ايميل حتي لوگوي آن كمپاني هم وجود دارد آنها معمولاً شرايط را اضطراري جلوه مي دهند و مثلاً از شما مي خواهند مراحلي را طي كنيد در غير اين صورت حساب كاربري خود را از دست خواهيد داد. و در اين ميان از شما حساب كاربري و رمز عبور را هم خواهند خواست. و همينطور تا حد امكان از شما اطلاعات بيشتري مي گيرند.
حال كه با مشكلات مربوط به امنيت ايميل و حساب كاربري آشنا شديد بد نيست درباره راه هاي مقابله و حفاظت خود اطلاعاتي بدست آوريد.
نحوه حفاظت
1- هيچگاه اطلاعات كاربري خود را از طريق يك درخواست يا فرمي كه با ايميل دريافت كرده ايد وارد نكنيد.
2- هميشه براي وارد كردن اطلاعات حساس كاربري يك صفحه جديد در مرورگر خود باز كنيد و آدرس آن وب سايت را به صورت دستي وارد كنيد. مثلا اگر از ebay پيغامي دريافت كرديد كه از شما خواسته بود وارد آن وب سايت شويد روي هيچ لينكي كليك نكنيد و فقط يك صفحه ...................
برچسبها:
ادامه مطلب
چك ليست امنيتي براي مدير يك وب سايت
در سال هاي اخير افزايش قابل توجهي در تعداد وب سايت هاي هك شده ثبت گرديده است. يكي از دلايل اين افزايش تمايل افراد و شركت ها به انتشار بد افزار ها و جهت دادن به نتايج جستجو در اينترنت به نفع خود است. و به اين ترتيب با اهداف سود جويانه انگيزه هك كردن وب سايت ها افزايش يافته است. اگر شما هم يك مدير وب سايت هستيد اكنون وقت خوبي است تا با هم نكاتي را مرور كنيم كه با رعايت آنها وب سايت خود را در ناحيه كم خطر قرار داده ايد. البته امنيت يك وب سايت موضوعي پوياست و اگر به آن اهميت مي دهيد بهتر است فقط به اين مقاله بسنده نكنيد و به عنوان يك مدير سايت بايد هميشه آخرين اطلاعات و اخبار امنيتي را داشته باشيد.
تنظيمات سرور خود را چك كنيد.
آپاچي در وب سايت خود نكاتي براي تنظيمات امنيتي ارائه داده است و اگر سيستم عامل سرور شما لينوكس است بايد از آن مطلع باشيد و همينطور مايكروسافت براي IIS منابع امنيتي مختلفي در وب سايت خود ارائه داده است. اين اطلاعات و نكات درباره موضوعاتي از قبيل مجوزها، include سمت سرور ، معتبر ساختن و رمزگذاري مي باشد.
بايد آخرين وصله هاي منيتي را نصب كنيد و نرم افزار ها را به روز رساني نماييد.
تله اي كه بيشتر مديران وب سايت ها در آن گير مي افتند نصب يك انجمن يا بلاگ در وب سايت خود و سپس به امان خدا گذاشتن آن است. اين مانند اين است كه يك اتومبيل گرانقيمت بخريد ولي براي آن هيچ دزدگيري نصب نكنيد و آنرا شب ها بيرون از خانه پارك كنيد. اولين قدم براي حفظ امنيت يك وب سايت اين است كه ليستي از نرم افزار ها و Plug in هاي نصب شده تهيه كنيد و براي خود يك برنامه منظم براي بررسي آخرين نسخه ها و Update ها مشخص كنيد تا در صورت لزوم آنها را به روز رساني نماييد. يكي از ساده ترين راههاي ردگيري اين نرم افزار ها استفاده از فيد يا RSS وب سايت هايي است كه در زمينه امنيت فعاليت مي كنند. بدين ترتيب در كمترين زمان مهمترين اخبار و رويداد هاي امنيتي را بدست مي آوريد.
به طور منظم فايل هاي Log خود را بررسي كنيد.
اگر اين كار را تبديل به عادت كنيد منافع زيادي كسب خواهيد كرد. كه يكي از آنها امنيت .............
برچسبها:
ادامه مطلب













