با سلام خدمت همه دوستان عزیز
بخش کامپیوتر انجمن مهندسی شرکت پلی اکریل ایران در راستای اهداف سایت فعالیت می نماید از انجا که مقوله کامپیوتر گستره وسیعی در تمام تخصص ها دارد در این بخش سعی میشود مطالبی ارائه شود تا مورد استفاده همه کاربران قرار بگیرد در این راه از دوستانی که در این زمینه توانایی دارند دعوت به همکاری می شود.
در ابتدا به شما اموزش داده می شود که چگونه در مقابل حمله هکرها از کامپیوتر خود دفاع کنید برای این منظور باید ابتدا هکرها را بشناسیم.
-Hacker کیست ؟
هکر کسی است که با سیستم های کامپیوتری آشناست و میتواند با روشهایی خاص (بدون اجازه) وارد آنها شود... این انسان میتواند خوب یا بد باشد ( در هر حال هکر است )
سوال: یک هکر از چه راهی وارد یک سیستم میشود؟
باید توجه کنید که هر سیستم کامپیوتری (به عبارت بهتر هر سیستم عامل) به هر حال محصول کار تعدادی انسان است و حتما دارای تعدادی bug (خطاهایی که بعد از ارائه محصول به بازار به تدریج کشف میشوند) خواهد بود. بعد از اینکه یک باگ مشخص شد، شرکت ها نرمافزارهایی را بهسرعت (در عرض چند ساعت ) ایجاد میکنند تا مشکل رفع شود اینها را patch میگویند. و بعد مدیران شبکه (Webmasters) در عرض چند روز تا چند سال (بعضی از Webmasters خیلی دیر متوجه باگها میشوند ) آنها را download کرده و مشکل را حل میکنند. در این فاصله هکرها از فرصت استفاده نموده و به سیستم ها وارد می شوند.
*** Hacker واقعی:
کسی که هدفش از نفوذ به سیستمها نشان دادن ضعف سیستمهای کامپیوتری است نه سوءاستفاده ...
*** Wacker (واکر):
کسی که هدفش از نفوذ به سیستمها، استفاده از اطلاعات آن سیستمهاست (جرو هکرهای کلاه سیاه )
*** Cracker (کراکر):
کسی که هدفش از نفوذ به سیستمها، خرابکاری و ایجاد اختلال در سیستمهای کامپیوتری است. (جرو هکرهای کلاه سیاه ) *** Preaker : از قدیمیترین هکرها هستند که برای کارشان نیاز (و دسترسی) به کامپیوتر نداشتند و کارشان نفوذ به خطوط تلفن برای تماس مجانی، استراقسمع و ... بود.
در فر هنگ اصطلاحات کامپیوتری ماکرو سافت هک به دو صوزت معنا شده است:
1- تغییر دستورات یک برنامه اغلب بدون صرف زمان کافی برای پیدا کردن یک راه حل ظریف
2- استفاده از قوه خلاقیت در یک مسئله یا پروژه برنامه سازی یا تغییر رفتار یک بر نامه کاربردی یا یک سیستم عامل از طریق تغییر دستورات و نه اجرای برنامه وانتخاب گزینه ها
دو تعریف بالا تا حدودی به این مسئله اشاره دارند که هک کردن کاری است که به قوه خلاقیت انسان بستگی دارد و همیشه با ارائه کارهای جدید و ابتکاری همراه است .
نا گفته نماند که علم هک اصولا برای آزار دیگران و ایجاد خسارت نیست و این معنی نادرست به اشتباه بین مردم رایج است و در اصطلاح عامیانه به تمام اینها هکر می گویند به هر حال فرقی نمی کند ما باید بتوانیم از کامپیوتر خود محافظت کنیم. هر هکری با ابزارو کمی مهارت اولیه می تواند به سیستم حفاظت نشده شما دسترسی یافته هر چه می خواهد از ان بردارد و با استفاده از سیستمتان به سایر سیستمها حمله کند هکرها به دنبال پورت های حفاظت نشده(کانال های ارتباطی)که اعمالی چون مرور وب و تبادل E-mail را کنترل می کنند،می گردند. وقتی هکری به پورت مناسبی دسترسی پیدا کرد،حمله خود را اغاز می کند. در اتصالات اینترنتی سرعت بالای DSL و کابلی، چون سیستم همیشه به اینترنت وصل است؛حمله هکر در هر زمانی و بدون اطلاع کاربر می تواند روی دهد.
انواع کامپیوترهای شبکه:
کامپیوترهای Server : کامپیوترهایی که کارشان تامین اطلاعات در شبکه است، مثلآ کامپیوترهایی که سایتها را نگه میدارند.
کامپبوترهای Client : کامپیوترهایی که استفاده کننده هستند مثل همین کامپیوتر خودتان که دارید با ان کار می کنید.
کامپیوتر های شخصی نیز از حمله هکرها در امان نیستند فرض کنید با شخصی در حال چت کردن هستید و بدون اطلاع شما کسی که در حال چت با شماست در حال گشت وگذار در کامپیوتر شما که حاوی کلمات عبور شما ،اطلاعات مالی،عکس،فایلهای شخصی،...می باشدویا در یک سایت در حال گشت و گذار هستید و از کامپیوتر شما یک سری اطلاعات در حال انتقال به سایت است شما از تمام این اتفاقات بی اطلاع هستید.حال چکار باید کرد؟
دیوار اتش (Firewall):
دیوار اتش (Firewall) با ایجاد یک مانع میان سیستم یا شبکه LAN تان و ابنترنت به حفاظت از کامپیوتر شما در برابر تمام این حملات می پردازد. دیوار اتش به کنترل ترافیک اینترنتی وارد شده پرداخته و فقط به اتصالات مطمئن اجازه ی ورود می دهد.همچنین پورت های غیرضروری بسته می شوند تا احتمال حمله کاهش یابد.بسیاری ازدیوارهای آتش به کنترل ترافیک خروجی از سیستم می پردازندتا مانع از گسترش کدهای مخرب از سوی سیستم شما به سایر سیستمها شوند.بعضی از دیوارهای اتش ؛سیستم یا شبکه LAN تان را پشت یک ادرس IP مخفی میکنند تا به طور مجازی دسترسی هکرها به انها را غیر ممکن سازند.
دیوارهای اتش گاهی ویژگیهای ضد ویروسی را نیز دارا هستندکه از انها برای شناسایی و ممانعت از حمله ویروسها حتی قبل از ان که کدهای مخرب به سیستم ویا شبکه LAN تان برسند استفاده می شود .البته بر روی سیستم های کامپیوتری عمل حفاظت از ویروسها توسط نرم افزارهای جداگانه صورت می گیرد.
Spy ware نرم افزاری است که بدون اگاهی کاربر خودش را روی سیستم او نصب می کندو اطلاعاتی از کامپیوتر او را به مکانی از اینترنت می فرستد غالبا"این اطلاعات بی ضرر هستند (مانند انتخاب های شما در مورد Download های Mp3).اما به هر حال Spy ware هامی توانند کلمات عبور و سایراطلاعات مفید را نیز از سیستم شما به مکان های دیگر منتقل کنند. دیوارهای اتش به کنترل این موضوعات پرداخته وشما را از چنین فعالیتی آگاه می سازند.
دیوارهای اتش به کنترل برنامه های کاربردی که از اینترنت استفاده می کنند می پردازند.برنامه های جدید وغیر مجازی که در صدد برقراری ارتباط با سیستم شما هستند،شناسایی وعلامت گذاری می شوند.به این ترتیب شما می توانید از حضور انها مطلع شوید.اکنون شما مختارید که به این برنامه ها اجازه ورود دهیدو یا اینکه از ورود شان ممانعت به عمل اورید.
اکنون که شما با هکرها و دیوارهای اتش تقریبا"اشنا شدید در مطلب بعدی نحوه کار و نصب یک دیوار اتش شخصی را بر روی کامپیوترتان به شما خواهیم اموخت.
ارشیا دکامی
|