تا سال ها پس از اختراع ماشین چاپ در قرن پانزدهم میلادی، این دستگاه جدید و عجیب، هیچ ارزش و اعتباری نداشت و تنها به عنوان یک ابداع صرف، آن هم برای بخش بسیار کوچکی از اجتماع محسوب می شد. در آن سال ها، اکثر مردم سواد، چندانی نداشتند و کتاب ها چیزی نبودند، جز ابزاری ویژه درس خوانده ها و کالایی مخصوص نجیب زادگان. اینترنت در دهه 1970 و در بدو شروع خود نیز درست در چنین شرایطی قرار داشت. یک سیستم ارتباطی، تنها برای کاربرانی بسیار حرفه ای و پیشرفته که امکانات محدود اتصال به آن را نیز در اختیار داشتند. امروز، در روندی کاملاً مشابه، صنعت چاپ و شبکه اینترنت، هرکدام با فراگیری بسیار و حتی نفوذ در عمیق ترین و پایین ترین لایه های اجتماع، به عنوان مهمترین و تأثیرگذارترین دستاوردهای بشر محسوب می شوند. اما اکنون با پر رنگ شدن تئوری Web 2.0، وقت آن رسیده است که روند پیشرفت استفاده از صنعت چاپ و فراگیری اینترنت، بطور کامل از یکدیگر جدا شده و هرکدام مسیر خاص خود را دنبال کنند. اینک حتی معمولی ترین کاربر اینترنت، امکان یافته است که خود به تولیدکننده فعال اطلاعات و دانش در اینترنت تبدبل شود، و این اطلاعات را با سایر کاربران، در سرتاسر جهان به اشتراک بگذارد. نمونه هایی از این همکاری و مشارکت که مقدمات ورود به مرحله دیگری از دنیای وب با نام Web 2.0 را فراهم کرده اند کم نیستند. به عنوان مثال میتوان از وب سایت مشهور wikipedia یاد کرد که با استفاده از دانش کلیه کاربران اینترنت، ایجاد، تکمیل و اصلاح شده است؛ "دانش و اطلاعات به اشتراک گذاشته شده". سیستم اشتراکی تبادل اطلاعات، که با کمک همه کاربران اینترنت و بدون توجه به موقعیت جغرافیایی، اقتصادی و سیاسی آنها قابل اجراست، بخش مهمی از تعریف Web 2.0 را به خود اختصاص می دهد و میتواند به زمینه ها و حوزه های دیگری از فن آوری اطلاعات نیز تعمیم پیدا کند. "امنیت" یکی از مهمترین مسائل موجود در بحث فن آوری اطلاعات محسوب می گردد که متاسفانه نه تنها با پیشرفت تکنولوژی های حفاظتی، بهبود نیافته، بلکه رو به وخامت نیز نهاده است. با توجه به وضعیت کنونی خلق، انتشار و عملکرد سریع کدهای مخرب و افزایش چشمگیر تعداد و تنوع آنها، آزمایشگاه های امنیتی جهان قادر به دریافت، تحلیل و بررسی تمام این بدافزارها به منظور ارائه روش های پاکسازی، نخواهند بود و این کاملاً قابل پیش بینی ست. کارشناسان امنیتی پاندا بر این عقیده هستند که در شرایط رو به وخامت فعلی، اشتراک اطلاعات امنیتی توسط خود کاربران اینترنت، برای ارتقای امنیت IT، بسیار سودمند و مؤثر واقع خواهد شد. چرا که گردآوری و به اشتراک گذاشتن اطلاعات و داده های امنیتی توسط همه کاربران اینترنت، به یک آگاهی و هوش یکپارچه در جامعه جهانی اطلاعات منجر خواهد شد و در نهایت با استفاده از فن آوری های مبتنی بر این روش، تعداد و انواع بیشتر و دقیقتری از کدهای مخرب، خصوصاً موارد ناشناخته و بسیار جدید آنها، ردیابی، کشف و خنثی خواهند شد و در نهایت، امنیت تک تک رایانه های متصل به اینترنت تا حد بسیار زیادی افزایش خواهد یافت. این شکل خاص از همکاری و مشارکت امنیتی کاربران که بر پایه Web 2.0 انجام می شود، میتواند منجر به ابداع سیستم جهانی مدرن و هوشمندی گردد که بدون نیاز به بررسی، تحلیل و نیز شناخت قبلی کدهای مخرب، بتواند کلیه بدافزارها و بویژه بدافزارهای بسیار جدید و ناشناخته را نیز کشف کند. خوشبختانه، امروز تکنولوژی لازم برای طراحی و تولید این سیستم وجود دارد و حتی تلاش هایی هم در این جهت صورت گرفته که میتوان به تولید فن آوری هوش یکپارچه (Collective Intelligence)، توسط شرکت Panda Software اشاره کرد. با استفاده از نسل پیشرفته این فن آوری، میتوان اطلاعات مربوط به وضعیت امنیتی رایانه های سرتا سر جهان را بررسی کرده، کدهای مخرب ناشناخته، بسیار جدید و در حال انتشار را ردیابی و کشف نمود و اطلاعات مربوط به آن را بلافاصله و سریعاً در اختیار کلیه کاربران رایانه قرار داد. به این ترتیب مقدار تخریب ایجاد شده در رایانه ها به طرز چشمگیری کاهش خواهد یافت، زیرا شناسایی و کشف بدافزارها نیز بسیار سریع انجام گرفته است. به این منظور تمام کاربران اینترنت در سرتاسر دنیا، می توانند با مراجعه به آدرس www.infectedornot.com ورود به دنیای Web 2.0 و نیز برآورد و ارتقای وضعیت جهانی امنیت IT را تسهیل کنند.این وب سایت به کاربران اینترنت در هر نقطه از جهان امکان می دهد که وضعیت امنیتی رایانه های خود را به طور رایگان بررسی کرده، در ردیابی کدهای مخرب ناشناخته، ثبت نشده و بسیار جدید مؤثر باشند و موجب افزایش عمومی امنیت اطلاعات گردند. |
شرایطی را تصور کنید که در آن دوستی به شما میگوید یکی از جزیره های اقیانوس آرام، در حال ناپدید شدن است. سپس شروع می کند به شرح اطلاعات و جزییاتی که در این خصوص می داند و در پایان بسیار جدی و محکم می گوید: "این را از تلوزیون شنیدم!" ممکن است با خود بگویید: آها! بدون شک درست است؛ چون در تلویزیون این خبر را دیده است!! اما کسی چه می داند شاید دوست شما یک برنامه علمی تخیلی دیده و یا شاید هم واقعاً یک مستند علمی تماشا کرده باشد، اما به هرحال صرف دیدن و یا شنیدن وقایع در رسانه ها، ملاک خوبی برای درستی یک خبرنیست. اغلب بسیاری از مردم مسئله ای را صرف شنیدن و دیدن آن در رسانه ها باور می کنند.اما برعکس خوشبختانه افرادی نیز وجود دارند که اخبار و وقایع شنیده و یا دیده شده خود را نمی پذیرند تا آن وقت که صحت و سقم آن ها را بررسی کنند. اکنون هفت سال از قرن بیست و یکم نیز می گذرد و روش های شایعه پردازی و انتشار اخبار و وقایع نیز کمی تغییر کرده است. هرچند که در زمینه ای مردد و نا مطمئن باشید، آخرین جمله ای که میگویید این است که اخبار و موارد مورد نظرتان را اینترنت خوانده اید. اصولاً برای بیشتر مردم هرچیزی که در صفحه نمایش مقابلشان دیده شود قابل اعتنا و غیر قابل انکار است. حتی اگر اطلاعاتی که از طریق پست الکترونیک به ما می رسند، احمقانه و مسخره به نظر برسند باز هم تا حدی قابل پذیرش هستند. متاسفانه این طرز تلقی از اینترنت که یک رسانه جهانی محسوب می شود می تواند به صدمات و خسارات جبران ناپذیری برای کاربران رایانه و اینترنت بیانجامد. با توجه به آمار، ارقام و وضعیت پیش رو، مهمترین مسئله امنیتی برای کاربران اینترنت در سال 2007 کلاهبرداری های آنلاین خواهد بود که مشهورترین روش آن همان Phishing از نوع کلاسیک است. اگر کاربران ساده و بی تجربه اینترنت، فکر کنند که یک نامه الکترونیک از طرف بانک خود دریافت کرده اند، هرچه که در آن نامه نوشته شده است را انجام داده و هر نوع اطلاعاتی که از آنها خواسته شده است را وارد می کنند، بدون این که لحظه ای دقیقتر شوند که آیا صفحه وب مورد نظر، صفحه ای امن است یا خیر. خوشبختانه تعداد کاربران ساده و بی تجربه کاهش چشمگیری نسبت به گذشته یافته است و آگاهی کاربران اینترنت رفته رفته به سطح قابل قبولی می رسد. حتی بانک ها وموسسات مالی اعتباری نیز اکنون می دانند که چه خطراتی آنها و کاربران آنها را تهدید می کند و همواره به کاربران خود در زمینه سوء استفاده های مالی توسط خرابکاران اینترنتی هشدار می دهند. کلاهبرداری های آنلاین علاوه بر کاربران اینترنت، مدیران شبکه را نیز به درد سر خواهد انداخت؛ اما از دو بعد کاملاً متفاوت. اول اینکه این مدیران باید شبکه و کارکنان متصل به آن را از گزند این کلاهبرداری ها محافظت کنند تا ریسک سرقت از حساب های بانکی شرکت ها و سازمان ها به حداقل برسد. و دوم حفاظت از کاربران ساده و بی تجربه متصل به شبکه ها که خود اغلب حفره های امنیتی مناسبی برای حملات مخرب و کلاهبرداری های آنلاین محسوب می گردند. مدیران شبکه، مسئول امنیت شبکه شرکت ها و سازمان ها نیز هستند و باید ورود کدهای مخرب و محتویات اطلاعاتی خطرناک را به شبکه مسدود نمایند نه تنها از بعد اطلاعاتی و نرم افزاری بلکه از بعد انسانی و کاری . ایجاد شرایط امنیتی صرف در شرکت ها و سازمانها قادر به حفاظت کامل، همه جانبه و مستمر شبکه آنها در برابر حمله ها و نفوذهای آنلاین نمی باشد. در واقع در این نوع حفاظت، ارزش افزوده ای وجود دارد که مدبران شبکه اغلب به آن توجهی نمی کنند. با وجود همه اقدامات حفاظتی، همیشه کدهای مخربی وجود دارند که بتوانند شبکه ها و کاربران را با مشکل مواجه کنند. برای مثال فیلم کوتاه داونلود شده توسط یک کاربر ممکن است برای اجرا به یک codec مستقر در وب سایت های آلوده نیاز داشته باشد، بنابراین با داونلود codec مورد نظر، یک تروژان نیز در رایانه کاربر نصب شود که دارای انتشار بسیار محدودی در شبکه اینترنت است و به همین دلیل تا کنون توسط برنامه های امنیتی شناخته نشده است. در این حالت کشف و ردیابی این تروژان برای نرم افزارهای امنیتی با روش های کلاسیک ویروس یابی بسیار دشوار و تقریباً غیر ممکن خواهد بود. در این صورت تنها روش ممکن استفاده از سیستم های حفاظتی پیشگیرانه است که قادر هستند تهدیدات و حمله های ناشناخته و بسیار جدید را شناسایی و خنثی نمایند. در یک رایانه شخصی، نصب یک سیستم حفاظتی کار ساده ای است و فقط بستگی به دانش کاربر و نحوه استفاده از اینترنت توسط وی دارد. در صورتی که کاربر تمایل داشته باشد می تواند برای تمام انواع تهدیدات و کدهای مخرب یک سیستم حفاظتی نصب کند که این سیستم ها می تواند شامل حفاظت در برابر کدهای بسیار جدید و ناشناخته نیز باشد. اما نصب نرم افزار ها و سیستم های حفاظتی در شبکه شرکت ها و سازمانها دارای ابعاد و دشواری های خاصی است. شبکه مورد نظر تا چه حد در معرض خطر است؟ آیا تهدیدات اینترنتی به خوبی ردیابی و خنثی می شوند و راه نفوذ آنها به کاربران متصل به شبکه مسدود است؟ اگر کاربران به خوبی محافظت نشده باشند، دارای مشکلاتی از قبیل حذف شدن و ازبین رفتن فایل ها و یا توقف عملکرد رایانه خود روبرو می شوند که امروزه جزو مشکلات کوچک و کلاسیک امنیتی محسوب می گردند. اما اگر یک نقطه آسیب پذیر در سیستم امنیتی وجود داشته باشد که نامه های الکترونیکی مربوط به کلاهبرداری های آنلاین با استفاده از آن وارد شبکه گردند، اشکال امنیتی بزرگتر و مهم تری ایجاد خواهد شد. مهمترین و شدیدترین مشکل وقتی ایجاد می شود که کاربر فریب خورده از طرف شرکت بخواهد تغییراتی در حساب های اعتباری و مالی صورت دهد که در این صورت، بدترین عملکرد را انجام داده است. به منظور حفاظت از شبکه ها، کافی نیست که فقط یک برنامه ضد ویروس در آن نصب کنیم. حفاظت چامع و کامل در یک شبکه باید بتواند امنیت خوبی در برابر کلاهبرداری ها و حقه های اینترنتی نیز ایجاد نماید، متمرکز بوده و دارای سیستم های مدیریت ریسک های امنیتی باشد. |
(بررسی گسترش شبکه های پنهان و مخرب در وب و راهکارهای حفاظتی مربوط به آن) بسیاری از کارشناسان امنیتی بر این باورند که کلیه خدمات اینترنتی در سرتاسر جهان تنها توسط یک حمله برنامه ریزی شده و یا چند حمله پی در پی، قابل فروریختن و توقف کامل است. قدرتی پنهان و زیرزمینی که از میلیون ها رایانه تحت فرمان (زامبی) تشکیل شده، قادر است در یک چشم به هم زدن، مراکز و پایگاه های اصلی شبکه جهانی اینترنت را منهدم سازد. اما .... چگونه؟! براحتی و به سادگی. همین حالا که این مطلب را می خوانید، به احتمال زیاد رایانه شما هم بدون این که متوجه آن باشید، با نفوذ موذیانه یک Bot، تبدیل به یک زامبی شده و درشبکه ای از میلیون ها زامبی دیگر، درمیان زنجیره ای از پایگاه های آماده، مستقل، تحت فرمان هکرها و مجرمان اینترنتی قرار گرفته است. هرچند قدرت تخریبی منتقل شده از طریق یک یا چند رایانه محدود ممکن است تأثیرگذار و قابل توجه به نظر نرسد، اما با در اختیار داشتن شبکه ای از هزاران و یا میلیون ها رایانه تحت فرمان و ترکیب قدرت های یکپارچه آن ها، می توان براحتی فعالیت هر شرکت، مرکز و پایگاهی را با اختلال کامل و توقف مطلق مواجه کرد. نمونه بارز این مسئله، حمله همزمان هزاران زامبی آلوده به کرم رایانه ای MyDoom، به شرکت مشهور Santa Cruz بود که به ایجاد اختلالات جدی در فعالیت های آنلاین این بنگاه بزرگ تجاری منجر شد. از خاطر نبریم که این حمله در ژانویه سال 2004 میلادی انجام شد و اکنون تنها با گذشت کمی بیش از 3 سال از آن تاریخ، شرایط اینترنت، تبادلات اطلاعاتی و شبکه های رایانه ای، حداقل از لحاظ کمی، دستخوش تغییرات فراوانی شده است. توسعه و ضد توسعه به موازات ظهور فن آوری های نوین، در جهت توسعه زیرساختهای ارتباطی و اطلاعاتی و نیز تسریع در سرعت انتقال اطلاعات، امروز بیش از هر زمان دیگری شاهد افزایش تعداد و تنوع نرم افزارهای مخرب و نیز گسترش فن آوری های مدرن برای تولید، انتشار و نفوذ غیرقانونی آنها هستیم. علاوه بر این، ضریب نفوذ اینترنت در جوامع و نرخ دسترسی به ابزار و تجهیزات ارتباطی و حتی تعداد رایانه های موجود در جهان ( که به روایتی تا یک میلیارد دستگاه فعال رسیده است)، نسبت به گذشته ای نه چندان دور، با یک جهش غیرقابل باور مواجه شده که خود موجب افزایش و تقویت شبکه های مخرب و پنهان ( botnetها ) و رایانه های تحت فرمان مجرمان اینترنتی گردیده است. یارگیری برای افزایش قدرت تخریب گذشته از تمامی عوامل فوق، یک عامل اساسی، مهمترین و مؤثرترین دلیل تقویت قدرت تخریبی شبکه های bot محسوب می شود: "پهنای باند قابل دسترس توسط رایانه های خانگی" . صرف نظر از وضعیت اینترنت در تعداد محدودی از کشورها و از جمله همین مرز پرگهر خودمان، ایران، که سرعت اینترنت برای کاربران عادی اینترنت به یکصد کیلو بایت بر ثانیه هم نمی رسد، پهنای باند قابل ارائه به کاربران خانگی کمتر از یک مگابایت در هر ثانیه نیست. سرعتی که تا همین چند سال قبل هم غیر قابل تصور می نمود. جالب است بدانید که در بسیاری از ممالک پیشرفته و یا حتی غیر پیشرفته، یک پهنای باند با ظرفیت انتقال 4 مگابایت اطلاعات بر ثانیه برای سیستم های خانگی، یک سرعت معمولی و عادی تلقی می شود. همین سرعت در بسیاری از شرکت های کوچک یا متوسط دنیا، سرعتی اندک و غیر قابل اعتناست. افزایش میزان پهنای باند برای تبادل اطلاعات در سیستم ها و شبکه های رایانه ای، به این مفهوم است که کدها، ابزار و نرم افزارهای مخرب هم از این خوان در حال گسترش بهره ای خواهند برد و ظرفیت انتشار و عملکرد بیشتری خواهند یافت. طبق آمارهای موجود، تنها در قاره آسیا بیش از 2 میلیون رایانه زامبی یا تحت فرمان وجود دارد. اگر هرکدام از این رایانه ها به طور متوسط فقط به یک مگابایت بر ثانیه از پهنای باند، دسترسی داشته باشند، مجموع فضا و ظرفیت قابل دسترسی برای مجرمان اینترنتی و حملات آنها، مقدار قابل توجهی خواهد بود. نکته نگران کننده تر این است که بنا بر تأیید بسیاری از شرکت های امنیتی، روزانه بیش از بیست هزار رایانه جدید، بدون این که توسط نرم افزارهای امنیتی شناسایی و پاکسازی شوند، به شبکه های پنهان و مخرب botnet اضافه می شوند. این یارگیری نحس، یقیناً به سود شبکه جهانی اینترنت نخواهد بود و سایه تهدید علیه این دستاورد مبارک بشری را روزبروز گسترده تر و سنگین تر خواهد ساخت. بودن یا نبودن؛ مسئله کدام است؟ حقیقت تلخی ست اما با این قدرت سهمگین که در اختیار هکرها و مجرمان سازمان یافته اینترنتی قرار دارد، هر نوع شبکه ، سازمان، پایگاه و خدمات مبتنی بر وب قابل انهدام خواهد بود؛ تبادل اطلاعات از طریق اینترنت به طور کامل مختل خواهد شد و این شبکه جهانی به همراه مراکز اصلی مدیریتی و کنترل خود با نابودی مطلق مواجه خواهد گردید. اما چرا؟! نابودی کامل اینترنت و توقف کلیه خدمات آنلاین، چه سودی برای هکرها و تبه کاری های تحت وب خواهد داشت؟ کدام مجرم حرفه ای با از بین رفتن کامل دنیا و انسانها موافق است؛ که آنها منبع خوبی برای کسب سود، لذت و هر آنچه او می خواهد به حساب می آیند؛ البته مگر آنکه وی دیوانه ای بیش نباشد. هکرهای حرفه ای با این که قدرت نابودی کامل اینترنت را در اختیار دارند، اما کاملاً عاقل هستند و حتی اندیشه مختل کردن این شبکه جهانی با صدها میلیون کاربر را نیز از ذهن نمی گذرانند. چیزی که این مجرمان قدرتمند می خواهند، براحتی، به سرعت و از طریق همین شبکه جهانی، در دسترس آن هاست. با رسیدن به بزرگترین هدف و تحقق انگیزه خرابکارانه آنها یعنی "پول، ثروت و سپس قدرت و شهرت"، چه نیازی به از بین بردن اینترنت و قطع خدمات آنلاین دارند؟ با سرقت و در اختیار گرفتن میلیون ها شماره حساب از سرتاسر جهان، برداشت تنها مقدار اندکی پول از هرکدام از آنها به صورت نامحسوس و بدون جلب توجه و کسب میلیون ها دلار پول به سادگی و سرعت هرچه تمام تر، چه نیازی به انهدام اینترنت خواهند داشت؟ عملکرد نامحسوس و پیشرفته عملکرد botnetها یا شبکه های پنهان رایانه های تحت فرمان در اینترنت، نشان داده است که آن ها بیشتر به منظور انجام حملات هدفدار و نامحسوس علیه شرکت ها، سازمان ها و یا بانک ها، و نیز باج گیری از این مراکز مهم به ازای عدم ایجاد اختلال در سرویس های آنلاین انها، بکار گرفته می شوند. گسترش این شبکه ها نیز اغلب به شکل کاملاً نامحسوس انجام می شود. هرچند تعداد زیادی از رایانه های زامبی، توسط ابزار حفاظتی و نرم افزارهای امنیتی شناسایی و پاکسازی می شوند، اما در اغلب موارد، کاربران با احساس کاذب امنیت و بدون مشاهده نشانه های ظاهری از فعالیت های مخرب در سیستم خود، از هدف قرار گرفتن توسط کدهای Bot بی خبر مانده، به شکل کاملاً ناخواسته به عضوی از شبکه رایانه های تحت فرمان هکرها و پایگاهی برای ترتیب و اجرای حملات زنجیره ای در وب تبدیل می شوند. بسیاری از کدهای Bot و یا سایر کدهای مخرب پیشرفته قادرند در هر چند دقیقه ویرایش های جدیدی از خود تولید کنند تا حتی با وجود ردیابی شدن در آینده، بازهم رایانه مورد حمله آن ها هم چنان آلوده و تحت فرمان باقی بماند. جهت گیری، تعداد، تنوع، سرعت انتشار و پیچیدگی کدهای مخرب جدید به نحوی ست که لابراتوارهای امنیتی، دیگر قادر به کشف، ردیابی و ارائه روش های خنثی سازی برای حتی نیمی از آن ها نمی باشند. با این فرض که این مسئله عملی باشد. فایل حاوی اطلاعات ویروس ها و بدافزارهای کشف شده (Signature File)، که جزء اصلی هر برنامه امنیتی ست، به حدی حجیم خواهد شد که پردازش سریع آن ها به منابع سخت افزاری و نرم افزاری بیشتری نیاز خواهد داشت. چه باید کرد؟ Botها و یا سایر کدهای مخرب پیشرفته براحتی از لایه های امنیتی ایجاد شده توسط روش های سنتی حفاظت از اطلاعات، عبور می کنند. بنابراین برای کشف، ردیابی و پاکسازی آنها، استفاده از روش ها و فن آوری های نوین حفاظتی اجتناب ناپذیر است. اغلب شرکت های امنیتی، فن آوری های مؤثر و قدرتمندی را برای تحلیل رفتاری کدهای مخرب ناشناخته و مشکوک در اختیار کاربران اینترنت قرار داده اند که از مهمترین و با سابقه ترین آنها می توان به فن آوری های TruPrevent® اشاره کرد. با وجود این، کارشناسان امنیتی بر این عقیده اند که زمان ایجاد تحولی انقلابی و عظیم در روش های حفاظتی، فرا رسیده است. با توجه به شرایط موجود، رفته رفته نیاز به وجود ابررایانه های متمرکز و ابر سرورهای یکپارچه در بحث تأمین امنیت و حفاظت از سیستم های اطلاعاتی احساس می شود. در آینده ای نزدیک، پردازشگرها و منابع سخت افزاری در رایانه های خانگی، سرعت و قدرت لازم برای پردازش اطلاعات امنیتی و اقدامات بازدارنده را نخواهند داشت و امنیت، در مفهوم واقعی و مؤثر خود، به مقوله ای کاملاً آنلاین و تحت وب تبدیل خواهد شد. گام های اولیه در تحقق این تئوری، توسط تعداد بسیار محدودی از شرکت ها برداشته شده است که از آن جمله می توان به فن آوری های MegaDetection و یا TotalScan و نیز به طرح برآورد وضعیت جهانی امنیت اطلاعات به رهبری Google و PANDA اشاره کرد. با تمام این تفاسیر، بازهم کاربران اینترنت، خود مهمترین سلاح علیه روند افزایش ناامنی در اینترنت محسوب می شوند. آن ها با آگاهی، درک صحیح و بکارگیری فن آوری های نوین قادر خواهند بود به میزان زیادی از نا امنی ها، دسترسی های غیرمجاز و حتی فعالیت های تخریبی نا محسوس، بکاهند. نویسنده: Fernando de la Quadra |
| |
| |
آنقدر از تروجانهای جدید در بخش اخبار نوشتیم که دیگر خودمان هم عادت کردهایم جدیدترین تروجانها را ردگیری کرده و گزارش دهیم. این بار میخواهیم به سراغ دو تروجان LunchLoad.A و FakeGoogleBar.M برویم. |
کارشناسان امنیتی از کشف یک آسیب پذیری خطرناک در نسخه های مختلف سیستم عامل ویندوز خبر می دهند. |
امروز می خواهم آموزش نصب یک وب سرور بر روی کامپیوتر تون را بدهم.
برای راه اندازی پی اچ پی بر روی وب سرور برنامه های زیر را نیاز دارید :
1.MYSQL : دیتابیس (پایگاه داده ها = محل قرار گیری اطلاعات)
2.php راه اندازو....
3.php my admin مدیرت بر جدولها و اطلاعات دیتابیس
4.apache یا IIS سرور مورد نیاز نصب پی اچ پی
برای نصب این برنامه ها دو روش وجود دارد :
» نصب دستی برنامه های مورد نیاز
» نصب برنامه های آماده که خود این کار را انجام دهد
روش اول :
این روش به صرفه زیاد نیست چون باید برنامه ها را روی سایت های سازنندشون تک تک دانلود کرد که حجمش از 20 مگابایت بیشتر می شود و تنظیم هر برنامه هم سخت است ولی آموزش این روش :
اول اینکه باید IIS رو نصب کنید برای اینکار بروید control panel و addremove programs رو انتخاب کنید از اونجا addremove windows component رو بزنید و بعد چک باکس IIS) internet information service) رو تیک بزنید و روی install کلیک کنید ازتون سی دی ویندوز می خواهد که باید دقت کنید حتما servicepake سی دی با اونی که می خواد یکی باشد.
پس از پایان نصب یک فولدر جدید تو درایوی که ویندوز رو نصب کردیند ایجاد شده است به اسم Inetpub و داخل اون هم یه فولدری هست به اسم wwwroot که این فولدر مکان اصلی وب سرور شماست و هر فایلی رو که توش بزارین با آدرس localhost قابل دسترس است .
در IIS به طور پیش فرض asp پشتیبانی می شود ولی برای نصب php باید اون رو از سایت php.net دانلود و نصب کنید.(برای دانلود اینجا کلیک کنید)
به جای IIS هم می توانید از برنامه ی Apache استفاده کنید.
موقع نصب فقط یک نکته وجود دارد که در صفحه ای که server type هست . اگر IIS رو نصب کردیند گزینه Microsoft IIS 4 or higher رو انتخاب کنید و اگر Apache رو نصب کردیند گزینه Apache رو انتخاب کنید .
پس از نصب یکی از این دو برنامه (IIS یا Apache) باید برنامه هایی که برای راه اندازی پی اچ پی بر روی وب سرور نیاز دارید را نصب کنید که هم از امکانات بیشتری برخوردار شوید و هم به مشکلی بر نخورید.
روش دوم:
نصب یکی از برنامه های xampp یا سرور پایدار عرفان یا easyphp و...
اگر IIS یا Apache روی دستگاهتون نصب باشه ارور خواهد داد. پس بهتره IIS (نرم افزار سرور خود ویندوز) یا Apache رو Uninstall کنیم.
آموزش برنامه ی xampp :
هنگام نصب این برنامه قسمت های آخر نصب از شما سوالاتی مثل نصب MYSQL و... می کند به اجازه ی نصب برنامه های دیگر را بدهید.
نام کاربری پایگاه دادها root و بدون رمز عبور است.
مکان اصلی وب سرور شما پوشه ای در میسر نصب برنامه به نام htdocs است.
آموزش برنامه ی سرور پایدار عرفان :
سرور پایدار عرفان یک وب سرور apache به همراه ماژول PHP و بانک اطلاعاتی MySQL است، برای اجرای سرور به مکان نصب آن رجوع کنید و بر روی فایل start.bat کلیک کنید و برای غیر فعال کردن سرور بر روی stop.bat کلیک کنید.
پس از اجرای سرور، سرویس های فوق در یک درایو مجازی فعال می شوند و شما می توانید پروژه های خود را روی آن اجرا کرده و تست کنید.
برای کار با بانک اطلاعاتی نرم افزار PhpMyAdmin روی سرور نصب است که می توانید با کلید مدیریت پایگاه داده به آن رجوع کنید . نام کـاربری و رمز عبور MySQL به ترتیب کـلـمـه root و 1234 اسـت.
کـلـیـد لیست پـروژه هـا فـهـرست پـروژهـای جاری شمـا را کـــــه در شـاخــه www کـپی شـده انــد نــشان مـی دهـد و بـا انـتـخـاب شکـلک هـر کدام می توانید وارد پروژه شوید.
برای تغییر شکلک پـروژه هـا و توضیحات آن ، لازم است درون شاخه پروژه خود فایلی به نام Icon.png و Info.txt درست کنید. دقت کنید که از ویرایشگر های UniCode استفاده کنید.
آموزش برنامه ی easyphp :
پس از نصب یک آیکون سیاه رنگ با نوشته E کنار ساعت ویندوز پیدا میشود. (راست کلیک میکنم و در Configuration گزینه EasyPHP رو انتخاب میکنم. اگر هر دو چراغ آپاچی و Mysql سبز بود یعنی نرمافزار درست کار میکند.)
توجه کنید معمولا چراغ آپاچی قرمز است یعنی آپاچی فعال نیست واگه آپاچی فعال نباشد کار نمی کند.برای فعال کردن آپاچی می توانید روی همون آیکون دوبار کلیک کنید تا برنامه فعال بشه حالا روی کلیدی که نوشته آپاچی کلیک کنید تا منو کشویی باز شود بعد گزینه start رو بزنید و این مورد در پایگاه داده هم صدق می کند.
فولدر مکان اصلی وب سرور ، شاخهی www در مسیر نصب برنامه است.
نام کاربری پایگاه دادها root و بدون رمز عبور است.
به طور پیش فرض ما روی localhost کار خواهیم کرد. این لوکال هاست یعنی "میزبان محلی" که به عبارتی خود کامپیوتر ماست.
داخل فولدر مکان اصلی وب سرور یه فایل بسازید به اسم info.php و اونو با notepad باز کنید و کد زیر رو توش کپی کنید :<?
phpinfo();
?>
حالا این آدرس (http://127.0.0.1/info.php یا http://localhost/info.php) را با مرورگرتون باز کنید اگر صفحه ای باز شد که بالایش نوشته بود PHP Version 5.1.1 یا چنین عبارتی، برنامه ی شما درست نصب شده است و می توانید هر کد php رو اجرا کنید.
| |
| |
انگار دیگر دوران فرار کردن از مدرسه بدون این که پدر و مادر متوجه شوند به پایان رسیده است. یک شرکت ایرانی به نام "تعاونی فناوری اطلاعات و علوم نوین" یک سیستم الکترونیکی هوشمند برای مدارس طراحی کرده است که والدین را قادر میسازد در هر زمان از وضعیت فرزندشان در مدرسه مطلع شوند و بتوانند آنها را مدیریت کنند. | |
| |