مدیر یک سایت که نقش موثری در افزایش قیمتهای کاذب سکه و ارز داشت توسط دستگاههای امنیتی دستگیر شد.
وی با راهاندازی این سایت و هماهنگی با برخی صرافان سودجو توانست در مدت کوتاهی این سایت را به مرجع قیمتگذاری ارز و طلا تبدیل نماید.
مدیر یک سایت که نقش موثری در افزایش قیمتهای کاذب سکه و ارز داشت توسط دستگاههای امنیتی دستگیر شد.
وی با راهاندازی این سایت و هماهنگی با برخی صرافان سودجو توانست در مدت کوتاهی این سایت را به مرجع قیمتگذاری ارز و طلا تبدیل نماید.
سوال و جواب از سوی کاربر و مدیر در پیج فیس بوکشون برام جالب بود
سوال کاربر :
میشه توضیح بدید چطوریه – آیا سرور خاصی داره – من امتحان نکردم ولی دوستام میگن کار میکنه – هیچ توضیحی ندادید که چطور پیام کوتاه رایگان میفرسته – منابع مالی ازکجا تامین میشه بالاخره همینجوری که نیست ببخشیدا شاید بخواید شماره تلفن اعضای پیج رو بدست بیارید- از انتقاد من ناراحت نشید ولی شاید این سوال خیلی از اعضای پیج باشه – امیدوارم منظورم رو گرفته باشید
جواب مدیر:
خواهش میکنم ،
بله سوالایه که باید جواب داده بشه .
واسه راه اندازیش سرمایه گذاشتیم ، بازدید هم که بالا بره از تبلیغات هزینش در میاد . این سایت هم اگه بخواد شماره یا اس ام اس های افراد رو ب***ه ، اولا به خیلی توان بیشتر نیاز داره که اصلا معقولانه نیست چون تعداد اس ام اس های ارسالی خیلی خیلی بالاست . دوما اصلا شماره ها و اس ام اس ها به درد ما نمیخوره . واسه نحوه فرستادن هم ، شماره گیرنده باید ایرانسل باشه ، برای مثال به این صورت : ۹۸۹۳۵۱۲۳۴۵۶۷ ، اولش به جای ۰ باید ۹۸ بزارین . شماره های ۹۳۹ هم به خاطر متفاوت بودن پروتکل ها ، یه کم مشکل داره که رسیدن اس ام اس واسه این پیش شماره فعلا شانسیه ، اما به زودی ان مشکل هم رفع میشه . کد امنیتی هم ۲ بخشیه ، یعنی باید هر دو کلمه رو بنویسید .
وزیر ارتباطات گفت: شبکه ملی اطلاعات به عنوان یک راه حل اساسی به منظور افزایش امنیت در فضای سایبر، ایجاد خواهد شد.
به گزارش «وبلاگ نیوز» و به نقل از روابط عمومی وزارت ارتباطات و فناوری اطلاعات، دکتر رضا تقی پور، ضمن بیان این مطلب، اظهار داشت: با ایجاد شبکه ملی اطلاعات شبکه های داخلی از اینترنت جدا خواهند شد.
وی افزود: بر همین اساس در کنار شبکه ملی اطلاعات، اینترنت به منظور استفاده های کاربردی عمومی و دریافت اطلاعات مورد نیاز که در شبکه داخلی در دسترس نیست، استفاده خواهد شد.
وی با بیان این مطلب که استفاده از اینترنت برای ارسال اطلاعات ارزشمند قابل اتکا نیست تصریح کرد: شبکه ملی اطلاعات به عنوان یک راه حل اساسی در این حوزه پیش بینی شده و اقدام های لازم برای افزایش ضریب امنیت روی آن در حال اجرا است.
وی خاطر نشان کرد: آمادگی دفاعی و حفاظت در برابر خطرات از ابتدای خلقت آدم وجود داشته و با گذشت دوران، پیچیده تر شده است.
وزیر ارتباطات و فناوری اطلاعات تهدیدهای موجود در دنیای امروز را بسیار پیچیده و نامشهود دانست و گفت: با توسعه زیرساختهای ارتباطی و الکترونیکی شدن امور، تهدیدهای پیچیده ای ایجاد شده که نباید از آن ها غافل بود.
دکتر رضا تقی پور ادامه داد: فناوری اطلاعات یک لایه است و در همه دستگاه ها جریان دارد که غفلت از موضوع آسیب های احتمالی موجود میتواند صدماتی را متوجه مجموعه و کشور کند.
وی با بیان این مطلب که مهمترین مشخصه این فضا، نهفته بودن و خاموش بودن آن است، اظهار داشت: آسیب های فیزیکی به سرعت قابل شناسایی هستند اما اثرات حملات در فضای سایبری بعد از مدتی مشخص میشود.
وزیر ارتباطات و فناوری اطلاعات افزود: امنیت موضوعی است که همراه هر پدیده و تکنولوژی باید تعریف شود و بحث پدافند غیر عامل نیز در کنار امنیت می بایست مورد توجه قرار گیرد.
وی تصریح کرد: آنچه در پدافند غیر عامل می بایست مورد توجه قرار گیرد، فناوری اطلاعات در بخش های مختلف نظیر فناوری اطلاعات در صنعت است.
انتهای پیام/.
نویسنده: علی نورهانی
منبع: http://www.modiresite.com/blog
7 مرحله مهم قبل از نوشتن تبلیغ
همانطور که میدانید یکی از مهمترین عوامل فروش محصول در اینترنت متن تبلیغاتی آن است. در صورتی که متن شما کاربر را ترغیب به خرید نکند فروش خوبی نخواهید داشت. متأسفانه بسیاری از فروشگاه های اینترنتی به جای این که منفعت مشتری از خرید محصول را بیان کنند به معرفی امکانات محصول خودشان میپردازند. بسیاری از مشتریانم وقتی با من تماس میگیرند میگویند محصول ما فوقالعاده هست و فکر میکردیم که در اینترنت فروش خوبی خواهد داشت، تبلیغات زیادی هم انجام دادیم ولی فروش خوبی نداریم. با مطالعه متن صفحه فروش آنها میبینم که فقط به امکانات محصول خودشان پرداختهاند. در صورتی که این امکانات برای مشتری اهمیت زیادی ندارد. مشتری میخواهد بداند که با خرید محصول چه منفعتی برای او دارد.
مرحله اول:تحقیق درباره خدمات و محصولات رقیبان.
به نظر من مهمترین مرحله تبلیغ نویسی این بخش است. اگر این بخش را به خوبی انجام ندهید هرگز نمیتوانید تبلیغ خوبی بنویسید. مهمترین نیاز تبلیغ خوب آگاهی از خدمات و محصولات رقیبان است. در این مرحله باید درباره قیمت، امکانات، خدمات و از همه مهمتر تبلیغات دیگران تحقیق کنید. یک فایل ورد باز کنید و نتیجه تمامی تحقیقات خودتان را در آن بنویسید. اگر بیش از یک رقیب دارید یک فایل اکسل ایجاد کنید و در هر ستون مزایا و معایب هر کدام را بنویسید. باور کنید اگر این مرحله را به این ترتیب به خوبی انجام دهید. تبلیغ بی نظیری خواهید نوشت و فروش شما افزایش خواهد یافت. شاید این مرحله چند روز وقت شما را بگیرد. اشکالی ندارد فروش زیاد بعد از نوشتن تبلیغ حرفه ای ارزش این همه وقت و انرژی را دارد.
خوب حالا باید تحقیقات شما به اتمام رسیده باشد. اگر مطمئن هستید که این کار را به خوبی انجام دادهاید به مرحله بعدی میرویم. البته در آینده به هر نکته جدیدی برخوردید باز برگردید و این اسناد رو تکمیل کنید چون این ۷ مرحله، مقدماتی هست و هنوز وارد بحث تبلیغ نویسی نشدیم.
مرحله دوم:نوشتن امکانات محصول
خودتان به خوبی امکانات محصول خود را میدانید. پس تمامی آنها را لیست کنید. امکانات محصول شما میتواند تعداد دیسک زمان، زبان و غیره (در مورد محصولات آموزشی) باشد. اگر محصول شما موبایل است. امکانات آن سیستم عامل، اندازه، وزن، باتری، امکانات اتصال به اینترنت و غیره باشد. تمامی این موارد امکانات و ویژگیهای محصول شما هستند. مشتری با دیدن این امکانات ترغیب به خرید نمیشود. تمامی امکانات محصول خودتان را بنویسید. به آنها نیاز داریم.
مرحله سوم:نوشتن مزایای محصول یا تبدیل امکانات به مزیت!
این مرحله و نوشتن آن در تبلیغ میتواند باعث افزایش فروش شما شود. مزیت محصول عامل مهم خرید است. این مرحله بسیار آسان است. کافی ست امکانات محصول خود را به مزیت تبدیل کنید. مثلاً آموزش جوملا به تنهائی فرد را ترغیب به خرید نمیکند، ولی اگر بنویسیم:
پس از مشاهده آموزش جوملا میتوانید در کمتر ۳ ساعت سایت دلخواه خود را پیاده سازی کنید.
تبلیغ شما فرق خواهد کرد. ما به عنوان تولید کننده میدانیم که محصول آموزشی جوملای ما عالی است. ولی اگر در متن فقط بنویسیم آموزش جوملا ۱٫۵ آیا فردی از ما خرید میکند ولی اگر این حقیقت را بنویسیم که در کمتر از ۳ ساعت میتوانید سایت دلخواه خود را پیاده سازی کنید. مزیت مهم این محصول را به مشتری خود میگوییم. مشتری به این دلیل از ما خرید میکند چون میخواهد در کمتر از ۳ ساعت سایت دلخواه خودش را بسازد. پس سعی کنید در این مرحله تمامی مزیتهای محصول خود را بنویسید. مشتری وقتی محصولی را میخرد میخواهد بداند که با خرید آن چه سودی میبرد.
مرحله چهارم:
مشتری با خرید محصول شما چه احساسی میکند؟
این مرحله بسیار مهم است. اگر این مرحله را به خوبی بنویسید در نوشتن متن تبلیغاتی مشکلی نخواهید داشت. در این مرحله با خودتان بگویید اگر مشتری از محصول من استفاده کند چه احساسی خواهد داشت. این احساس را به صورت متن درآورید. بسیاری از خریدها ما احساسی است. این احساسات میتواند، امنیت، سلامتی، راحتی و غیره باشد. این مرحله بسیار مهم است و در مقالات بعدی در مورد آن بیشتر مینویسم.
مرحله پنجم:مخاطبین شما چه افرادی هستند؟
در این مرحله باید با خودتان بگویید که مخاطبین اصلی شما چه کسانی هستند. اگر این طور فکر میکنید که همه افراد کره زمین مخاطب شما هستند این اشتباه است. ابن مخاطبین را بر اساس جنسیت، درآمد، سن، موقعیت جغرافیائی و تحصیلات انتخاب کنید. اگر این بخش را نیز به خوبی انجام ندهید نمیتوانید تبلیغ هدفمندی بنویسید.
مرحله ششم:مشکلات آنها چیست؟
این نکته کلیدی افزایش فروش شماست. شما باید دقیقاً مشکلات آنها را بدست آورید و بر اساس مزایای محصول خودتان مشکلات و نیاز های آنان را برطرف کنید. در این بخش باید مشکلات آنها را بنویسید. مثلاً مشکلات میتواند این باشد که کاربر در صورتی که محصول شما را نداشته باشد باید وقت و هزینه و سلامتی خود را هزینه کند ولی با خرید محصول شما این مشکلات برای وی برطرف میشود. برای نوشتن این بخش باید خوب فکر کنید شما طراح محصول هستید و برای ایده ای که داشتید محصول را تولید کردهاید. با نوشتن مشکلات و در مرحله بعد برطرف کردن مشکلات توسط محصول خود میتوانید انقلابی در فروش خود ایجاد کنید.
مرحله هفتم:پیشنهاد فروش منحصربهفرد
در این مرحله کاربر ترغیب میشود که محصول شما را خریداری کند. در یک فیلمی میدیدم که فردی برای معامله به دفتر مشتری میرفت. مشاورش پرسید شما چه چیزی به او میگویید که با ما کار کنند، آن فرد گفت: میخواهم پیشنهادی به او بدهم که نتواند آن را رد کند.
اگر بتوانید چنین پیشنهادی طراحی کنید چرا مشتریان از رقیبانتان خرید کنند آنها مستقیماً از شما خرید خواهند کرد.
“سردار سیدکمال هادیانفر” رئیس پلیس فتا صبح دوشنبه در نشست خبری اظهار داشت: مأموران پلیس فتا موفق شدند شبکه اجتماعی “پاف و داف” با ۲۷ هزار عضو را که ترویج دهنده فحشاء و فساد در فیس بوک بود شناسایی کنند. این شبکه که در طول فعالیتش توانسته بود ۲۷ هزار نفر را جذب کند با تلاش بی وقفه پلیس فتا منهدم شد و چهار سرکرده آن از جمله دو مرد و دو زن با کار شبانه روزی شناسایی و دستگیر شدند.
به گزارش «وبلاگ نیوز» و به نقل از مهر، “سیدکمال هادیانفر” پیش از ظهر دوشنبه در نشست خبری اظهار داشت: در سال ۹۵، ۱۶ میلیون کاربر اینترنت در دنیا وجود داشتند که این آمار امسال به دو میلیارد نفر رسیده است، این در حالی است که ۲۱۶ میلیون کاربر تنها در حوزه خاورمیانه فعال هستند. بر اساس آمارها میزان کاربران اینترنت در ایران در بین سالهای ۲۰۰۰ تا ۲۰۱۱ از ۲۵۰ هزار نفر به ۲۶ میلیون و ۵۰۰ هزار نفر افزایش یافت.
۲۲ درصد از کاربران اینترنت از کافی نت استفاده می کنند
رئیس پلیس فتا با اعلام اینکه ۲۶ میلیون و ۲۸۰ هزار کاربر اینترنت در ایران جوان هستند، تأکید کرد: ۴۲ درصد کاربران اینترنت از محل سکونت،۲۲ درصد از کافی نت، ۱۴درصد از محل کار و ۱۳ درصد از محل تحصیل، ۴.۳ درصد با تلفن همراه، و ۳.۵ درصد از شیوه های دیگر به اینترنت وصل می شوند. این درحالیست که از این پس ۷۵ درصد مشاغل وابسته به اینترنت خواهد شد، ضمن اینکه این میزان ۲۲ میلیون فرصت شغلی و ۱۸ میلیون شغل مستقیم ایجاد می کند. در حالیکه پیش بینی می شود برای ۷ میلیون و ۳۰۰ هزار فرصت شغلی ایجاد شده نیروی متخصص وجود نداشته باشد.
حفظ حریم خصوصی توسط پلیس فتا
هادیانفر یکی از اهداف مهم پلیس فتا را حفظ حریم خصوصی دانست و گفت: این پلیس دیانت از هویت دینی و ملی، اصرار و اقتدار ملی و سرمایه عمومی و خصوصی را دنبال می کند، فتا یک پلیس عملیاتی است که با رویکرد جلوگیری از جرائم اینترنتی و فضای سایبر، تشکیل شده است.
راه اندازی آزمایشگاه فتا در ۱۰ استان
وی از راه اندازی ۱۰ آزمایشگاه معین عدله دیجیتال خبر داد و افزود: پلیس فتا در ۳۲ استان کشور فعال است اما در ۱۰ استان آزمایشگاه معین به منظور بازیابی اطلاعات، سخت افزار، نرم افزار، رمز شکنی، مخابرات، تلفن همراه و مولتی مدیا راه اندازی شده است. این آزمایشگاه جزء موارد نادر فعال در حوزه سایبر است.
گشت زنی شبانه روزی در اینترنت
رئیس پلیس فتا با بیان گشت زنی شبانه روزی پلیس برای شناسایی حفره و جرائم حوزه سایبر تصریح کرد: به منظور دشوار کردن ارتکاب جرائم علاوه بر گشت زنی شبانه روزی برای شناسایی حفره ها و جرائم سایبری، عملکرد ارائه دهندگان اطلاعات بی نام در کافی نت ها، فروشندگان باگ های امنیتی و اطلاع رسانی را دنبال می کنیم.
وقوع ۱ میلیون و ۲۰۰ هزار جرم اینترنتی در آمریکا
هادیانفر با اعلام اینکه سالانه بیش از ۸ میلیون و ۲۰۰ هزار جرم اینترنتی در دنیا رخ می دهد، تأکید کرد: در آمریکا سالانه ۱ میلیون و ۲۰۰ هزار جرم رخ می دهد، این درحالیست که در چین این آمار به ۷۴۰ هزار جرم می رسد، ضمن اینکه کره جنوبی در رتبه چهاردهم وقوع جرائم رایانه ای قرار دارد، البته ۳۰ درصد جرائم رخ داده در کشور به پلیس گزارش می شود که آنها نیز ۱۰ تا ۱۵ درصد جرائم را کشف می کنند.
کشف ۴۷.۷ درصد پرونده های تشکیل شده در پلیس فتا
وی از کشف ۴۷.۷ درصد پرونده های تشکیل شده خبر داد و گفت: ۲۰ درصد جرایم زیر ۱۰ روز، ۲۳ درصد زیریک ماه، ۵۱ درصد، ۶ ماه و ۵.۴ درصد بالای ۶ ماه کشف شده است.
۷۲ درصد پرونده ها جرائم مالی است
رئیس پلیس فتا ۷۲ درصد پرونده های تشکیل شده را با جرائم مالی و برداشت غیر مجاز از حساب مرتبط دانست و گفت: ۱۴ درصد پرونده ها در زمینه موضوعات ضد اخلاقی، ۱۱ درصد کنجکاوی و ۳ درصد نیز انتقام شغلی است. ضمن اینکه ۴۶ درصد از این پرونده ها به برداشت های غیر مجاز از حساب، ۵۵ درصد سوء استفاده از رمز، ۲۴ درصد نصب نرم افزار جاسوسی، ۹ درصد سرقت کارت و ۸ درصد فشینگ آف، در موضوع هتک حیثیت نیز ۳۲ درصد از جرایم در شبکه های اجتماعی، ۲۳ درصد وبلاگ، ۲۲ درصد سایت ها، ۲۱ درصد ارسال ایمیل و ۲ درصد نیز چت اختصاص داد.
وی ادامه داد: ۶۱ درصد از پرونده های تهدیدات را ارسال ایمیل، ۱۳ درصد پیامک، ۱۰ درصد وبلاگ و ۸ درصد را نیز شبکه های اجتماعی تشکیل می دهند. در موضوع کلاهبرداری نیز ۴۷ درصد جرایم به صورت رایانه ای، ۳۳ درصد از طریق ایمیل و ۲۰ درصد از طریق تبلیغ رخ می دهد.
دستگیری هکر ۱۴ ساله
وی با اعلام دستگیری یک هکر ۱۴ ساله در کشور در مورد تفکیک سنی مجرمان جرایم اینترنتی گفت: ۶۴ درصد مجرمان بین ۱۷ تا ۲۵ سال، ۳۲ درصد بالای ۲۵ سال و ۴ درصد نیز زیر ۱۷ سال سن دارند. این در حالیست که ۸۹ درصد مجرمان اینترنتی را مردان و ۱۱ درصد را زنان تشکیل می دهند.
وی در پایان در مورد اینترنت ملی نیز گفت: ما نیز به اینترنت پاک و ملی اعتقاد داریم و امیدواریم با اهتمام جدی که وجود دارد بتوانیم فضای سایبر را امن کنیم.
در پی صدور حکم اعدام “سعید ملکپور” در دیوان عالی کشور، مرکز بررسی جرایم سازمان یافته سپاه پاسداران انقلاب اسلامی با صدور بیانیهای، ضمن انتقاد از عملکرد قوه قضاییه در عدم تسریع صدور این حکم، اعلام کرد که به زودی اطلاعات مهم دیگری از شناسایی و دستگیری چند شبکه گسترده فساد منتشر خواهد شد.
به گزارش «وبلاگ نیوز» در این بیانیه که به مناسبت صدور حکم اعدام “سعید ملکپور” به عنوان گرداننده سایت مستهجن در فضای مجازی منتشر شده است، ضمن انتقاد از قوه قضائیه بابت کندی در اجرای مجازات این فرد آمده است: با وجود گذشت بیش از ۳ سال از کشف و دستگیری عوامل اصلی شبکه مضلین که با پیگیری های مکرر مرکز بررسی جرائم سازمان یافته سایبری سپاه پاسداران انقلاب اسلامی انجام شد، پایگاه اطلاع رسانی گرداب روزانه شاهد مطرح شدن دهها سوال در خصوص علت عدم مجازات عوامل اصلی شبکه مضلین است. بیشک عدم برخورد قاطع با این عوامل ضددین و معارض با اخلاق انسانی، زمینه ساز وقوع جرائم سنگین تر شده و مجرمین و افراد در خطر نفوذ این شبکه ها را گستاخ تر می سازد.
مرکز بررسی جرایم سازمان یافته سپاه در بخش دیگری از این بیانیه با اشاره به تلاش ضد انقلاب برای تبدیل این محکومیت اخلاقی به موضوعی سیاسی مینویسد: بسیاری از مدعیان حقوق بشر که حیات خود را صرفا در سیاه نمایی علیه نظام اسلامی و هوچی گری می بینند، پس از انتشار خبر صدور حکم اعدام برای گرداننده اصلی این شبکه، در قالب صدور بیانیه و به راه انداختن کمپین های حمایتی تلاش کردند تا جرم نامبرده را مرتبط با مسایل سیاسی جلوه داده و تلاش کنند تا وی را از منجلابی که خود ایجاد کرده بود، برهانند که این تلاش ها با هوشیاری سربازان انقلاب اسلامی و تدبیر قوه قضائیه ناکام ماند.
این مرکز در این بیانیه ضمن تأکید بر مواضع خود مبنی بر دفاع از “حریم جامعه و امنیت خانواده” و با هشدار به تمامی کسانی که میخواهند فضای مجازی را به سمت “ناپاکی” سوق بدهند، میافزاید: سپاه پاسداران انقلاب اسلامی و متخصصان سایبری مرکز بررسی جرائم سازمان یافته، تمام قد در برابر مروجین فساد ایستاده و به حول و قوه الهی دست آلوده آنها را از فضای مجازی قطع می کند.
سعید ملکپور کیست؟
“سعید ملکپور” دانش آموخته دانشگاه شریف است و در سال ۱۳۸۴ به کانادا رفت و در سال ۱۳۸۷ برای ادامه تحصیل از دانشگاه ویکتوریا در کانادا پذیرش گرفت. اما قبل از شروع تحصیل، به بهانه “ملاقات با پدر” به ایران بازگشت.
در مهرماه سال۸۷، مرکز بررسی جرایم سازمان یافته سپاه از انهدام شبکه سایتهای مستهجن و ضد دین اسلام در قالب پروژه “مضلین” خبر داد.
در این میان و در پروژه “مضلین۲″، سیاوش حسینخانی یا همان “سعید ملکپور” به عنوان مدیر یکی از بزرگترین سایتهای مستهجن و ضد دین اسلام فارسی زبان به عنوان شاخص این پروژه مطرح شد.
ملکپور به نشر محتوای ضداخلاقی و دینی مشغول بوده و به ارائه خدمات به سایر سایتهای مشابه و سازماندهی کاربران فعال به عنوان مدیران میانی سایتهای تحت مدیریت خود اقدام کرد.
اما روند بررسی پرونده این فرد در قوه قضائیه به دلیل حساسیتهای موجود زمان زیادی را طلبید تا اینکه در آبان۸۹، سایت گرداب جزییات بیشتری از اعترافات این فرد را در قالب یک بیانیه تحلیلی و فیلم منتشر کرد.
خبرگزاری فارس دلیل این تأخیر در پیگیری این پرونده را “رفع نواقص” آن عنوان کرده است.
انتهای پیام/.

این سوالیه که بارهای بار در اینترنت پرسیده شده. در فرومها، وبلاگها، سایتهای پرسش و پاسخ، آیآرسی، تقریباً همه جا. سوال اینه؟ آیا ما واقعاً نیازی به استفاده از آنتیویروس در اوبونتو و یا هر توزیع لینوکس دیگه داریم؟ جواب همیشگی یک کلمه است، نه. چرا؟ بزارید کمی در این مورد صحبت کنیم.
برای اینکه یک ویروس کامپیوتری بتواند در آلوده کردن سیستم عامل موفق باشد نیاز به پنهان شدن، اجرا و تکثیر بیشتر خودش دارد که چنین چیزی در لینوکس نزدیک به غیرممکن است.
ویروسها برای موفقیت نیاز به آلوده کردن فایلهای اجرایی باینری در سیستم عامل دارند. لینوکس طوری طراحی شده که تقریباً همه فایلهای حیاتی سیستم و فایلهای اجرایی اصلی در اختیار کاربر روت، (root) که بالاترین سطح دسترسی را دارد است و کاربر عادی فقط قادر به اجرای آنهاست. این امر شانس آلودگی را به کمترین میزان ممکن میرساند. یعنی هنگامی که شما تحت مجوز کاربر عادی از سیستم استفاده میکنید اگر ویروسی قصد داشته باشد تا در فایلهای اجرایی مهم خرابکاری کند موفق نخواهد بود چون نیاز دارد به کاربر روت دسترسی داشته باشد.
اگرچه بعضی از کاربران باتجربه دوست دارند تحت مجوز روت وارد شوند و مالکیت فایلهای اجرایی را در اختیار بگیرند ولی براساس تجربهای که دارند از کارشان آگاهند و بلدند چه کار کنند. این دلیلیست که کاربر روت در اوبونتو و سایر توزیعها بصورت پیشفرض غیرفعال است.
- تقریباً همه برنامههای لینوکس متنباز هستند. متنباز یعنی هرکسی روی کره خاکی (یا کرات دیگر!) میتواند کدهای برنامه رو دانلود کند، نگاهی به اونها بیندازد، اصلاحشان کند و دوباره آپلود نماید. با حضور هزاران چشمی که به سورس کدها نگاه میکنند خیلی سخت است که یک ویروس بتواند خودش را در برنامه مخفی نگه دارد.
- هر وقت که یک حفره امنیتی در نرمافزاری پیدا شود در کمتر از ۲۴ ساعت پس از تشخیص، وصله امنیتی آن منتشر میشود. بدیهیست که همچون سیستم عاملهای دیگر بروز نگه داشتن سیستم، عامل مهمی در کاهش میزان آسیبها خواهد بود.
- بیشتر ویروسهای کامپیوتری توسط ایمیل، مسنجرها و مرورگرها روی اینترتت گسترش مییابند. در ویندوز، فایلهای دانلود شده بصورت پیشفرض قابل اجرا هستند، چه شما به آنها اجازه اجرایی شدن بدهید چه ندهید. ولی در لینوکس فایلهای دانلود شده بصورت پیشفرض قابلیت اجرایی ندارند. پس فرضاً اگر یک فایل آلوده را دانلود کنید به خودی خود اجرایی نیست.
لینوکس برای اجرایی کردن فایلها وابسته به پسوند فایل نیست (مثل exe در ویندوز) پس تغییر دادن پسوند فایل آن را قابل اجرا نمیکند. شما نیاز دارید بدانید چطور به یک فایل قابلیت اجرایی ببخشید و راه بیندازیدش، اگر شما این چیزها را میدانید حتماً آنقدر باهوش هستید که از محتوای فایلها و پکیجها هم مطلع باشید.
- پورتهای لینوکس بصورت پیشفرض بستهاند، به همین دلیل شما حتی به فایروال هم نیازی ندارید مگر اینکه خودتان پورتی را باز کنید که با فرض استفاده از فایروال، در این شرایط هم نباید ترسی از ورود ویروسها داشته باشید.
همانطور که اشاره شد یکی از عوامل موفقیت ویروس، تکثیر و گسترش هر چه بیشتر آن است. یک ویروس کامپیوتری – دقیقاً همانند یک ویروس بیولوژیکی – باید نرخ تکثیرش از میزان مرگش بیشتر باشد. عوامل اشاره شده در بالا، ایجاد این شرایط را غیرممکن میسازد، نتیجه کار، انقراض ویروس خواهد بود.

خب بعد از اینهمه حرف فهمیدم چرا ویروسها در لینوکس خطرناک نیستند پس دیگر چه نیازی به نصب آنتیویروس است! در واقع نصب آنتیویروس روی لینوکس هدفی خیرخواهانه دارد! درسته که ویروسها در لینوکس ناتوانند ولی سیستمهای ویندوزی که ما با آنها در ارتباطیم همیشه آسیبپذیر هستند.
- شاید شما یک سیستم دوالبوت داشته باشید که مرتباً پارتیشنهای ویندوز را در لینوکس باز کنید و فایل اینو اونور بفرستید. یا شاید یک پارتیشن مشترک داشته باشید که دیتاهای آن بین لینوکس و ویندوز به اشتراک گذاشته میشوند، حتی کول دیسکی که بین سیستمها میچرخه و فایل جابهجا میکند.
- شاید دلتان نخواهد که فایلهای ویروسی را توسط ایمیل یا چیزهای دیگر بین کاربران ویندوز پخش کنید. یا میتواند شبکهای از سیستمهای ویندوزی را تحت شبکه با لینوکستان اسکن و پاکسازی کنید.
- همچنین اگر از Wine استفاده میکنید میدانید که ویروسها امکان اجرا شدن در محیط واین را نیز دارد پس یک آنتیویروس خواهد توانست از آسیبهای آن جلوگیری کند.
به نقل از آی تی لاین
می دانیم که برنامههای آزاد متعددی وجود دارد که هم در ویندوز و هم در لینوکس خانهی خود را پیدا میکنند. بسیاری از این برنامهها در میان کاربردهایی یافت میشوند که ما روزانه از آنها استفاده میکنیم. اما آیا شما میدانستید که میتوانید برنامههای جانبی خاصی را فقط برای لینوکس دریافت کنید؟ علاوه بر اینها، اگر یک برنامهی جانبی برای ویندوز موجود باشد، لینوکس نیز به شما این امکان را میدهد که آنها را به آسانی و سهولت نصب کنید. پس بیایید آنها را در یابیم.
می دانیم که برنامههای آزاد متعددی وجود دارد که هم در ویندوز و هم در لینوکس خانهی خود را پیدا میکنند. بسیاری از این برنامهها در میان کاربردهایی یافت میشوند که ما روزانه از آنها استفاده میکنیم. اما آیا شما میدانستید که میتوانید برنامههای جانبی خاصی را فقط برای لینوکس دریافت کنید؟ علاوه بر اینها، اگر یک برنامهی جانبی برای ویندوز موجود باشد، لینوکس نیز به شما این امکان را میدهد که آنها را به آسانی و سهولت نصب کنید. پس بیایید آنها را در یابیم.
FX-foundry برای GIMP
FX-foundry، مجموعهای مهم از برنامههای جانبی برای GIM است تا ساخت تصویری را به سهولت تمام با عوامل کاری ایجاد سازد. این احتمال وجود دارد که همهی آیتمهای موجود به یک گرافیک کاری (یا رسم) فعال و یا ویرایش گر تصویری نیاز خواهند داشت و در این مجموعه نیز دیده میشوند. زیرا منوی اختصاص داده شده به FX-foundry کاملاً پر هزینه خواهد بود.
برنامههای جانبی را می توان از وب سایت خودشان از طریق بارگزاری سیستم فشرده سازی فایل و استخراج همهی فایلهای منفرد به مسیرهای مناسب نصب نمود. در این روش کاربران ویندوز میتوانند برنامههای جانبی مشابه را مورد استفاده قرار دهند. اما در مقایسه با روش لینوکس، این جریان یک فرایند سخت در نظر گرفته شده است. به عنوان مثال، فدورا (FEDORA) همهی این برنامههای جانبی را دارد، بنابراین میتوان اظهار کرد که این جریان فقط موضوع چهارگوشهای انتخابی را حین نصب GIMP مورد اهمیت قرار میدهد. شما میبایست عمل ارسال داده به ویژه از طریق شبکه را کنترل کنید تا مطمئن شوید که آیا آنها برنامههای جانبی آماده دارند یا خیر. زیرا در اینصورت دسترس پذیری از دیسترو به دیسترو متغیر می باشد.

برنامههای جانبی THUNDERBIRD برای LIBNOTIFY
بسیاری از مسایل مربوط به توزیع دادههای مبنی بر G-NOME گزینهی LIBNOTIFY را به عنوان روشی معمول برای نشان دادن اطلاعیههایی از برنامههای متعدد دیگر دارند. برنامههای مذکور که عمل ارسال دادههایشان از طریق DEFUALT یافت گردد سیستم آگاه سازی را مورد حمایت خود قرار میدهند. اما وقتی شما برنامههای دیگر را نصب کنید، همهی گزینهها به شکلی متفاوت پدیدار خواهند شد. اگر برنامهی مذکور ساپورت بومی خود را برای LIBNOTIFY نداشته باشد، در نتیجه تنها امید شما یک برنامه جانبی خواهد بود که این عمل را به سهولت انجام دهد. Thunderbird سیستم آگاه سازی خاص خود را دارد و وقتی ظاهر میشود بی جا و بی مورد به نظر میآید. در هر حال، برای نصب آن نیز یک برنامه جانبی دیگری وجود دارد. شما می توانید به آسانی با کلیک به اینجا آن برنامه جانبی را دریافت کنید، نصب کنید و به تنظیمات مراجعه کنید. اکنون کار شما تمام شده است! همهی اطلاعیهها هم اکنون میبایست به LIBNOTIFY منتقل شوند. فراموش نکنید که آگاه سازیهای دیفئولت توندربرد را خاموش کنید زیرا در غیر اینصورت پیام زیر را دو مرتبه دریافت خواهید کرد.

GnuCash Finance::Quote Plugin
در صورتی که شما با نسخهی گناکش GnuCash ویندوز مشغول به کار هستید، متوجه خواهید شد که تعدادی مشخصههای بدون برنامه گنا کش کار نمیکنند. این برنامهی جانبی که به زبان برنامه نویسی پرل (PERL) نوشته شده است به برنامه اصلی این امکان را میدهد تا مواردی راجع به مواد سهام، ارز و هر چیز دیگری مربوط به جهان بارگذاری کند. از آنجاییکه نرم افزار نویسان نمیتوانند شما را وادار به نصب PERL بر ویندوزتان کنند، برنامهی جانبی را رها میسازند و به شما اجازهی نصب آن را در صورت نیاز میدهند. در هر صورت، در برنامهی لینوکس، این جریان به این شکل نیست. برای همهی اختلالاتی که با آن مواجه شدم، برنامهی جانبی به صورت خودکار با نصب گنا کش بالا آمد. چقدر مطلوب است؟!

برنامههای جانبی بانشی (Banshee)
اگر یک سری برنامههای لینوکس را به دقت دنبال نکنید، متعجب خواهید شد که ویندوزهای حاضر، بانشی را به عنوان موزیک پلیر حمایت میکنند. من هنوز کاربرد ویندوز مربوطه را امتحان نکردهام اما کاملاً مطمئن هستم که چندین برنامهی جانبی به آن اضافه شده است. اگر مشغول به کار با لینوکس هستید، متوجه خواهید شد که برنامههای جانبی متعددی برای این کاربرد وجود دارد. فقط کافیست بانشی را جستجو کنید. در آنصورت برنامههای جانبی متعددی برای نصب آسان آماده میشوند.یک لحظه به تصویر نگاه کنید تا همه برنامههایی که نصب کردهام را مشاهده کنید.

نتیجه گیری
ماهیت فرآیند تغییر یک قطعه از نرم افزار یا سخت افزار همه منظوره جهت بالا بردن کارایی آن در لینوکس با یک سری برنامههای جانبی نصب آسان نمایش داده شده است که میتوانند به طور محقق تجربهی کاربر شما را در این زمینه بهتر کنند. مهمترین امر در زمینهی برنامههای جانبی که به واسطهی سیستمهای مدیریت بسته بندی نصب میگردند این است که آنها به صورت خودکار در زمان رها سازی به مخزن به روز میگردند. نسخههای جدید مشخصههای بیشتر و امنیت جدیتری را به شما ارائه میدهد.
به نقل از گویا آی تی
فصلنامه علوم و فناوری اطلاعات از این پس در قالب دو فصلنامه مجزا با عناوین “پژوهشنامه پردازش و مدیریت اطلاعات” و “فناوری اطلاعات” منتشر میشود.شماره اول فصلنامه های “پژوهشنامه پردازش و مدیریت اطلاعات” و “فناوری اطلاعات ” با مالکیت مادی و معنوی پژوهشگاه علوم و فناوری اطلاعات ایران به ترتیب در زمستان امسال و بهار سال ۹۱ به چاپ می رسد. فصلنامه “پژوهشنامه پردازش و مدیریت اطلاعات” با سردبیری دکتر سیدرحمتالله فتاحی با موضوعات تبادل اطلاعات تخصصی در حوزههای کتابداری و اطلاعرسانی، اطلاعسنجی، مدیریت اطلاعات، مدیریت دانش، اصطلاحشناسی، جامعه اطلاعاتی، تعامل انسان و اطلاعات و زبان شناسی رایانهای و سایر زمینههای مرتبط به چاپ مقاله می پردازد. فصلنامه “فناوری اطلاعات” نیز با سردبیری دکتر غلامعلی منتظر مقالاتی را با موضوعات تبادل اطلاعات در حوزههای مهندسی اطلاعات، هوش رایانشی، سامانههای هوشمند، یادگیری الکترونیکی، تجارت الکترونیکی، تعامل انسان و ماشین، امنیت اطلاعات و دولت الکترونیکی منتشر خواهد کرد. اولین شماره فصلنامه علوم و فناوری اطلاعات با نام “نشریه فنی مرکز مدارک علمی” در مهرماه سال۱۳۵۱ منتشر شد و انتشار آن با تغییر نام به “فصلنامه علوم اطلاعرسانی” و در نهایت به “فصلنامه علوم و فناوری اطلاعات” ادامه یافت. علاقمندان برای مشاهده شماره های گذشته این فصلنامه باید به وبسایت http://jist.irandoc.ac.ir مراجعه کنند….
طبق آخرین اظهارات استیو جابز و صرف نظر از تاریخ عرضه آیپد در آوریل ۲۰۱۰ این تبلت وارد سومین سال فعالیت خود شد. به گزارش فارس، آیپد در طول دو سال فعالیت بر بسیاری از انتقادات پیروز گشته و ثابت کرده که صرفا یک دستگاه اطلاعاتی مصرفی نیست. اپل در سه ماهه چهارم سال ۲۰۱۱ حدود ۱۵٫۴ میلیون آیپد فروخت. رقمی بسیار بالاتر از فروش کامپیوترهای شخصی ای که اچ پی، فروشنده برتر کامپیوترهای رومیزی در سراسر جهان، در این مدت به فروش رساند. دوره فعالیت کامپیوترهای رومیزی رسماً به پایان رسیده است. آیپد، به واسطه سیستم عامل لمسی iOS که برگرفته از سیستم عامل مک است، یک تجربه محاسباتی جدید پرتابلی عرضه می کند. iOS تعاملات لمسی را ماکسیمم کرده و فعالیت کند و با تاخیر کامپیوترهای رومیزی در مسایلی مرتبط به راه اندازی، نگهداری و امنیت را به حداقل می رساند. اگرچه ممکن است آیپد برای صنعت گرافیکی سه بعدی و ساخت کدهای برنامه های کاربردی سلاح انتخابی نباشد، اما جایگاه برتر خود را به عنوان یک سرمایه حیاتی فناوری و ایجاد مفاهیم مهم در بازار فناوری های نوین اثبات کرده است….
وزیر ارتباطات گفت: گذرگاههای مخفی در نرمافزارها، ابزارهای سرقت و جاسوسی هستند که باید با ایجاد امنیت ذاتی، این گذرگاهها را از بین ببریم. رضا تقیپور در همایش نوآوری و تحول در خدمات مخابراتی، اظهار داشت: تلاش دولت دهم این بوده که از تمرکز روی مباحث ارتباطات صوتی به سمت مباحث باند پهن حرکت کند. وزیر ارتباطات و فناوری اطلاعات ادامه داد: در این راستا تلاش کردیم تا فضای رقابتی با ورود اپراتورهای سوم و چهارم بیش از پیش تقویت شود و در سال آینده نیز ارتقای کیفیت از جمله اهداف مهم وزارتخانه خواهد بود. تقیپور با اشاره به رویکرد دولت در ایجاد توسعه زیرساختهای پنجگانه، گفت: در حال حاضر در زمینه زیرساختهای ارتباطی، اپراتورهای تلفن ثابت، اپراتورهای تلفن همراه و شرکتهای ارائه خدمات اینترنت پرسرعت و شبکه ملی دسترسی فیبرنوری را داریم. وزیر ارتباطات ادامه داد: همچنین در زمینه زیرساختهای فناوری اطلاعات، شرکتهای ارائهدهنده خدمات اینترنت پرسرعت، طراحی سیستم عامل بومی، راهاندازی دیتاسنترها و طرح مهاجرت از IP نسخه ۴ به IP نسخه ۶ را داریم. تقیپور در بخش دیگری از سخنان خود تأکید کرد: گذرگاههای مخفی در نرمافزارها، ابزارهای سرقت و جاسوسی هستند که باید با ایجاد امنیت ذاتی بتوانیم این گذرگاهها را ببندیم. وی گفت: همچنین در خصوص…
هکر صفحه خود را نمایش میدهد که این مورد بیشتر در سایتهای پر بازدید و مهم جنبه تبلیغاتی داشته و هکر میخواهد قدرت خود را به نمایش بگذارد و در این صورت وب مستر میداند که هکر به تمام اطلاعات او دسترسی دارد و همه اطلاعات او را نیز به سرقت برده است.
اما روش دوم که به روش بی سر صداد معروف است هکر بدون جلب نظر وارد وب سایت شده و اطلاعات ارزشمند از جمله ایمیل ها و بانک های اطلاعاتی را سرقت میکند و بعدا سر حوصله از انها استفاده خواهد کرد.
پس از اگر وب مستر هستید باید حواستان به هر دو روش باشد بیشتر روش دوم را باید زیر نظر داشته باشیم اما چگونه بفهمیم که چه کسی سری به اطلاعات ما زده است:
خوانده لاگ ها طولانی در قسمت گزارش در سایتها کاری طولانی و خسته کننده است و اکثر وب مسترها خیلی کم به سراغ آن میروند پس راه حل چیست؟
بهترین استفاده از نرم افزار های امنیتی است که برای حفاظت از سایت طراحی شده و بوصرت خودکار همه گزارش ها را به شما میدهد.
نرم افزارAcunetix Web Vulnerability Scanner 7 یک نرم افزار امنیتی رده بالاست که حفاظت کامل وب سایت شما را بعهده گرفته و سایت شما همیشه زیر نظر دارد و چنانچه مشکلی و یا نفوذی صورت بگیرد انرا کاملا ثبت کرده و بصورت گرافیکی بسیار زیبا برای شما نمایش میدهد
نرم افزار Acunetix Web Vulnerability Scanner یک نرم افزار حرفه ای با کاربری آسان است که به شما کمک میکند تا وب سایت خود را به صورت کامل آنالیز کرده و کلیه مشکلات امنیتی آن از قبیل XSS, SQL Injection, مشکلات وب سرور، مشکلات مربوط به مسئله کوکی ها و غیره را شناسایی کرده و برای رفع آنها اقدام نمایید..
از جمله ویژگی های منحصر به فردی که میتوان برای این نرم افزار ذکر کرد عبارتند از :
امکان لیست کردن کلیه پوشه ها و فایلهای موجود بر روی سرور، امکان گزارش گیری از خطاهای مجمود، سیستم ویژه ی آنالیز کدهای آژاکس، ابزار ویژه ی شبیه سازی هک ها و تست سایت در شرایط مختلف .
ویژه گی های کلیدی نرم افزار Acunetix Web Vulnerability Scanner 7:
امکان اسکن کامل وب سایت و یافتن مشکلات امینتی وب سایت
- سیستم ویژه ی آنالیز وب سرور ها و یافتن حفره های امنیتی سرور
- یافتن مشکلات امنیتی از جمله XSS, SQL Injection و …
- امکان گزارش گیری کامل از مشکلات لیست شده
- دارای محیط کاربری بسیار ساده و در عین حال قدرت مال فوق حرفه ای
- ابزار ویژه ی جستجو در دایرکتوی وب سایت و لیست کردن فایلها و پوشه های موجود
- ابزار ویژه ی تست هک از جمله HTTP, HTTP Sniffer, HTTP Fuzer Editor
- بررسی دیتابیس ها از لحاظ امنیت اطلاعات آنها و امکان نفوذ به آنها
برای دانلود نرم افزار Acunetix Web Vulnerability Scanner 7 به لینک زیر بروید:
دانلود نرم افزار امنیتی Acunetix Web Vulnerability Scanner 7 با حجم ۱۷٫۲ مگابایت :
رمز عبور: دانلود نرم افزار – دانلودینا
در پی صدور حکم اعدام “سعید ملکپور” در دیوان عالی کشور، مرکز بررسی جرایم سازمان یافته سپاه پاسداران انقلاب اسلامی با صدور بیانیهای، ضمن انتقاد از عملکرد قوه قضاییه در عدم تسریع صدور این حکم، اعلام کرد که به زودی اطلاعات مهم دیگری از شناسایی و دستگیری چند شبکه گسترده فساد منتشر خواهد شد.
به گزارش «وبلاگ نیوز» در این بیانیه که به مناسبت صدور حکم اعدام “سعید ملکپور” به عنوان گرداننده سایت مستهجن در فضای مجازی منتشر شده است، ضمن انتقاد از قوه قضائیه بابت کندی در اجرای مجازات این فرد آمده است: با وجود گذشت بیش از ۳ سال از کشف و دستگیری عوامل اصلی شبکه مضلین که با پیگیری های مکرر مرکز بررسی جرائم سازمان یافته سایبری سپاه پاسداران انقلاب اسلامی انجام شد، پایگاه اطلاع رسانی گرداب روزانه شاهد مطرح شدن دهها سوال در خصوص علت عدم مجازات عوامل اصلی شبکه مضلین است. بیشک عدم برخورد قاطع با این عوامل ضددین و معارض با اخلاق انسانی، زمینه ساز وقوع جرائم سنگین تر شده و مجرمین و افراد در خطر نفوذ این شبکه ها را گستاخ تر می سازد.
مرکز بررسی جرایم سازمان یافته سپاه در بخش دیگری از این بیانیه با اشاره به تلاش ضد انقلاب برای تبدیل این محکومیت اخلاقی به موضوعی سیاسی مینویسد: بسیاری از مدعیان حقوق بشر که حیات خود را صرفا در سیاه نمایی علیه نظام اسلامی و هوچی گری می بینند، پس از انتشار خبر صدور حکم اعدام برای گرداننده اصلی این شبکه، در قالب صدور بیانیه و به راه انداختن کمپین های حمایتی تلاش کردند تا جرم نامبرده را مرتبط با مسایل سیاسی جلوه داده و تلاش کنند تا وی را از منجلابی که خود ایجاد کرده بود، برهانند که این تلاش ها با هوشیاری سربازان انقلاب اسلامی و تدبیر قوه قضائیه ناکام ماند.
این مرکز در این بیانیه ضمن تأکید بر مواضع خود مبنی بر دفاع از “حریم جامعه و امنیت خانواده” و با هشدار به تمامی کسانی که میخواهند فضای مجازی را به سمت “ناپاکی” سوق بدهند، میافزاید: سپاه پاسداران انقلاب اسلامی و متخصصان سایبری مرکز بررسی جرائم سازمان یافته، تمام قد در برابر مروجین فساد ایستاده و به حول و قوه الهی دست آلوده آنها را از فضای مجازی قطع می کند.
سعید ملکپور کیست؟
“سعید ملکپور” دانش آموخته دانشگاه شریف است و در سال ۱۳۸۴ به کانادا رفت و در سال ۱۳۸۷ برای ادامه تحصیل از دانشگاه ویکتوریا در کانادا پذیرش گرفت. اما قبل از شروع تحصیل، به بهانه “ملاقات با پدر” به ایران بازگشت.
در مهرماه سال۸۷، مرکز بررسی جرایم سازمان یافته سپاه از انهدام شبکه سایتهای مستهجن و ضد دین اسلام در قالب پروژه “مضلین” خبر داد.
در این میان و در پروژه “مضلین۲″، سیاوش حسینخانی یا همان “سعید ملکپور” به عنوان مدیر یکی از بزرگترین سایتهای مستهجن و ضد دین اسلام فارسی زبان به عنوان شاخص این پروژه مطرح شد.
ملکپور به نشر محتوای ضداخلاقی و دینی مشغول بوده و به ارائه خدمات به سایر سایتهای مشابه و سازماندهی کاربران فعال به عنوان مدیران میانی سایتهای تحت مدیریت خود اقدام کرد.
اما روند بررسی پرونده این فرد در قوه قضائیه به دلیل حساسیتهای موجود زمان زیادی را طلبید تا اینکه در آبان۸۹، سایت گرداب جزییات بیشتری از اعترافات این فرد را در قالب یک بیانیه تحلیلی و فیلم منتشر کرد.
خبرگزاری فارس دلیل این تأخیر در پیگیری این پرونده را “رفع نواقص” آن عنوان کرده است.
انتهای پیام/.
معاون پژوهش و فناوری جهاد دانشگاهی از برگزاری نخستین همایش ملی دفاع سایبری در روزهای بیست و نهم و سیام بهمن ماه سال جاری خبر داد.
به گزارش «وبلاگ نیوز» دکتر سعید قاضی مغربی در گفتوگو با ایسنا، توضیح داد: بحث سایبر از دهه ۳۰ میلادی به صورت جدی مطرح و به دنبال آن فضای جدیدی در دنیا ایجاد شد. بعدا در دهه ۷۰ با ورود اینترنت، سایبر در قالب جدیدی عرضه شد. با این وجود مانند بسیاری از فناوریهای دیگر سایبر نیز به ایران وارد شد اما نحوه استفاده از آن و اهداف سایبری مورد غفلت واقع شد و در این زمینه فرهنگسازی لازم انجام نگرفت.
او با اشاره به اینکه هم مسوولان، هم مردم و هم نخبگان از پشت صحنه فضای سایبر و اینترنت غفلت کردهاند، گفت: در پشت صحنه فضای سایبر و اینترنت این ژنرالهای بازنشسته آمریکایی هستند که تعداد زیادی از NGOها را هدایت میکنند که این NGOها در ظاهر فعالیتهای تحقیقاتی و علمی میکنند.
قاضی مغربی افزود: ژنرالهای آمریکایی برای توسعه فضای سایبر، استراتژی پیشنهاد میدهند و در این زمینه آینده پژوهشی میکنند.
معاون پژوهش و فناوری جهاد دانشگاهی درباره رویکردهای همایش ملی دفاع سایبری توضیح داد: تبیین حوزه دفاع سایبری و ابعاد آن، گسترش و نهادینهسازی دفاع سایبری در سطح ملی، بررسی میزان اجرایی شدن ابلاغیه مقام معظم رهبری درباره امنیت فضای تبادل اطلاعات و ارتباطات و تبیین وضعیت کشور در حوزه سایبر از جمله اهداف نخستین همایش ملی دفاع سایبری هستند.
او درباره لزوم نهادینهسازی فرهنگ دفاع سایبری در سطح ملی گفت: در جنگ تحمیلی هشت ساله، این مردم بودند که خودشان به صحنه آمده و از کشور دفاع کردند. در حال حاضر نیز که بسیاری از حملات دشمن علیه کشورمان از طریق فضای سایبر انجام میشود، باید تلاش کنیم تا آگاهی مردم درباره این فضا افزایش یابد.
قاضی مغربی با اشاره به تجربیاتی مانند ویروس استاکس نت اظهار کرد: وظیفه ما در قبال چنین حملاتی این است که در این باره فرهنگسازی و اطلاعرسانی کنیم. امروزه حملات سایبری تنها به یک کلیک نیاز دارد و تاثیر حملات سایبری بعضا از حملات نظامی مستقیم نیز بیشتر است.
معاون پژوهش و فناوری جهاد دانشگاهی با اشاره به حساسیت آمریکا برروی حوزه سایبری گفت: فرمانده ارتش سایبری آمریکا گفته است که اگر به حوزه سایبری آمریکا حمله شود، مانند این است که به خاک این کشور تجاوز شده است. در این صورت آمریکا حق حمله نظامی را برای خود محفوظ میداند.
او ادامه داد: از این موضوع میتوان نتیجه گرفت که فضای سایبر عملا مانند خاک یک کشور شده است. این فرهنگ باید در بین ما هم ایجاد شود و مردم نسبت به حمله ویروسهای اینترنتی همان قدر حساس باشند که نسبت به حمله به یک از شهرهای کشور حساسند.
وی با اشاره به اظهارات مقامات آمریکایی درباره اینکه اگر به آمریکا حمله سایبری شود باید اینترنت به طور کامل قطع شود، گفت: در حال حاضر بسیاری از امور از طریق فضای سایبر انجام میشود. بنابراین باید پرسید که وظیفه مردم و مسوولان در برابر قطع احتمالی اینترنت چیست.
وی ادامه داد: اینجاست که ضرورت ایجاد شبکه ملی، اینترنت ملی و سوییچ ملی احساس میشود. مردم حق دارند که از دولت بخواهند تا راهاندازی شبکه ملی برای تبادلات و ارتباطات داخلی هرچه زودتر فراهم شود و بدانند چرا بسیاری از دادههای ما در حال حاضر در کشورهای خارجی میزبان میشود یا بدانند ایجاد دیتاسنتر ملی به کجا رسید؟ اینها موضوعاتی هستند که در همایش مطرح میشوند.
قاضی مغربی با بیان اینکه تلاش میشود در همایش نخست اهداف کلان مورد بررسی قرار بگیرند، اظهار کرد: نخستین همایش ملی دفاع سایبری با هماهنگی جهاد دانشگاهی و سازمان پدافند غیر عامل در سالن وزارت کشور در روزهای بیست و نهم و سیام بهمنماه برگزار میشود.
معاون پژوهش و فناوری جهاد دانشگاهی همچنین با اشاره به اینکه فضای سایبر امروز قدرت را در جهان توزیع کرده است، گفت: ما نیز باید بر اساس مزایا و تواناییهایی که داریم سهم خود از این توزیع قدرت به دست آوریم.
به گفته وی در حاشیه نخستین همایش ملی دفاع سایبری، کارگاههای آموزشی و نمایشگاه شرکتهای فعال در زمینه سایبر نیز برپا میشود.
معاون پژوهش و فناوری جهاد دانشگاهی همچنین با اذعان به اینکه برخورد فیزیکی با فناوری دیگر جواب نمیدهد، عنوان کرد: امروزه فناوریها در حال بیشتر پنهان شدن و کوچکتر شدن هستند.
انتهای پیام/.
ممنون میشم اگه کمکی بهم کنید
:۷۷::۷۷::۷۷:
در این تاپیک به آموزش مخفی سازی ورژن وب سرور، پلاگین ها و ماژول های نصب شده روی سرور می پردازیم.
یکی از روش های نفوذ سواستفاده از طریق آسیب پذیری ها و اکسپلویت ها منتشر شده بر اساس جستجو و دانستن ورژن وب سرور ها هست.
متاسفانه به دلیل مقایرت با قوانین انجمن نمیتونم خیلی بحث رو براتون باز کنم و با مثال توضیحات کاملی رو ارائه بدم به همین دلیل از کلیه کاربران انجمن به دلیل نواقصی که توی آموزش هست عذرخواهی می کنم.
فقط خیلی سر بسته بگم که یکی از روش های تشخیص و شناسایی با استفاده از ایجاد خطا روی وب سرور هست.
زمانی که فرد نفوذگر ورژن وب سرور شما + پلاگین ها و ماژول های نصب شده روی سرور رو متوجه بشه و در اون صورت می تونه با تست آسیب پذیری معرفی شده بر روی آن ورژن از وب سرور،پلاگین ها و ماژول ها در صورت عدم پچ کردن اون آسیب پذیری توسط شما حمله مورد نظر خودش رو انجام بده…
حال یکی از روش های جلوگیری از این امر ، مخفی کردن ورژن وب سرور،پلاگین ها و ماژول های نصب شده روی سرور هست که در این صورت حتی اگر آسیب پذیری هم وجود داشته باشه فرد نفوذگر نمی تونه متوجه ورژن ها و پلاگین ها و ماژول های نصب شده بشه و این خیلی به امنیت سرور شما کمک خواهد کرد !
نکته : در این تاپیک وب سرور مورد نظر ما Apache هست.
خوب برای مخفی سازی ورژن وب سرور،پلاگین ها و ماژول های نصب شده روی سرور باید تغییرات لازم رو در فایل "httpd.conf" ایجاد کنیم.
توجه داشته باشید که فایل "httpd.conf" تنها مربوط به وب سرور آپاچی هست و برای سایر وب سرورها به فایل کانفیگ مربوطه باید رفت و تغییرات زیر رو اعمال کرد :
بعد از باز کردن فایل کانفیگ ، برای مخفی سازی و عدم نمایش ورژن وب سرور و اطلاعات مرتبط با Support اون مثل عبارت زیر :
Apache/2.2.21 (Unix) mod_ssl/2.2.21 OpenSSL/1.0.0-fips mod_bwlimited/1.4 Server at (site target) Port 80باید دستور زیر رو وارد کنید :
ServerSignature Offو برای تایین عبارات مورد نمایش که در Header درخواست های HTML که از سمت سرور قرار می گیره باید از دستور زیر استفاده کنیم :
ServerTokens Prodکه البته در دستور بالا ما اون رو برابر با "Prod" قرار دادیم که در این حالت پاسخ Header به این صورت خواهد بود :
Server : Apacheخوب به این صورت ورژن وب سرور،پلاگین ها و ماژول های نصب شده روی سرور و عبارات مربوط به Request های سرور که در Header فایل های HTML قرار می گیرند رو از دید و دسترس نفوذگران مخفی کردیم.
امیدوارم که مورد قبول واقع شده باشه.
با تشکر
شاه محمدی
شرکت امنیتی سایمنتک پس از اینکه هکرها از سرقت کدهای این نرم افزار خبر دادند، به کاربران خود توصیه کرد محصولات این شرکت را در رایانه های خود غیر فعال کنند.به گزارش مهر، این شرکت امنیتی اعلام کرد این سرقت…
رییس دانشگاه عالی دفاع ملی گفت: سیر تحولات فضای سایبری وضعیت آینده را در طی ۱۰ و حتی پنج سال آینده غیرقابل پیش بینی کرده است.
به گزارش «وبلاگ نیوز» و به نقل از ایرنا، ابراهیم حسن بیگی در همایش دفاع سایبری که با حضور جمعی از کارشناسان، متخصصین، مدیران و مسوولان حوزه های لشکری و کشوری برگزار شد ضمن تبیین تحولات مربوط به مفاهیم قدرت، امنیت و جنگ در حوزه فضای سایبر، افزود: جنگ نرم بدون اتکا به فناوری های فضای سایبر قابلیت پیاده سازی ندارد.
حسن بیگی خاطرنشان کرد: در ابعاد رسانه ای در جنگ نرم، به دلیل وجه ترغیبی و درونی آن، رسانه ها سرباز خط مقدم هستند.
وی اضافه کرد: از سوی دیگر به دلیل غیرخطی بودن سیر تحولات در عصر اطلاعات، این فناوری به دلیل ویژگی سینرژیک خود در پیوند دوبه دو با هر موضوع، سنتزی غیرقابل باور را می سازد و این قدرت هم افزایی شده در ترکیب های سه تایی خارق العاده و شگفتی ساز شده است.
رییس دانشگاه عالی دفاع ملی تصریح کرد: بر این اساس سیر تحولات فضای سایبر به نحوی است که وضعیت آن در مقطع زمانی ۱۰ سال آینده و حتی پنج سال آینده غیر قابل پیش بینی شده و این بدان معنا است که قدرت و ظرفیت تحول آفرینی و تاثیر گذاری فناوری اطلاعات و ارتباطات به حدی گسسته است که امکان برون یابی ندارد.
حسن بیگی در این همایش هم چنین مساله شکاف آسیب پذیری بین رشد فناوری ها از یک سو و آسیب پذیری ها و تهدیدات از سوی دیگر تشریح و مفهوم تهدید و تهدیدکنندگان فضای سایبر را مشخص کرد.
وی با اشاره به چالش های عمده فضای سایبر در ابعاد سیاسی، مدیریتی، فرهنگی، اجتماعی، امنیتی و فناوری، راهکارهای به تفکیک مربوط به هر حوزه را ارایه نمود.
حسن بیگی تهدیدات فضای سایبر را به چهار حوزه نرم، نیمه سخت، سخت و جرایم سایبری تقسیم کرد و ویژگیهای هر اقدامی اعم از داخلی و یا خارجی متناسب با هر دسته را بیان کرد.
رییس دانشگاه عالی دفاع ملی در ادامه با اشاره به تلاش های صورت گرفته از سوی دولت جمهوری اسلامی ایران در حوزه امنیت فضای سایبر را سازنده و اقدامات انجام شده در این زمینه را قابل تحسین دانست.
حسن بیگی در خاتمه بر ضرورت و نحوه دستیابی کشور به دکترین، راهبردها و ساختار مورد نیاز کشور در حوزه دفاع سایبری تاکید کرد.
انتهای پیام/.
کنترل پنل: Cpanel
پشتیبانی :۲۴ ساعته واقعی به کمک سیستم اس ام اسی که از mohsen1 خریداری شده
وب سرور: لایت اسپید
آپتایم تاکنون ۱۰۰ درصد و ۹۹٫۹۹ درصد تضمینی
امنیت رو به ۹۹٫۹۹ درصد رسوندیم ولی امنیت اطلاعات شما با بکاپ گیری روزانه و هفتگی در سروری دیگر حتی در دیتاسنتری دیگر را به ۱۰۰ درصد رسانده ایم
به تمامی آفر ها دی ان اس اختصاصی
ns1.siteshoma.com
ns2.siteshoma.com
داده میشود
لطفا از طریق تیکت یا پیام خصوصی با مسئول فروش در ارتباط باشید
نظرات برخی از مشتریان در سایت hostratings.ir
همچنین ما ۱۰۰۰۰۰ تومان اعتبار رایگان نیز در سایت www.IRANWEBSHOP.info نیازمندیهای ایران برای شما ثبت خواهیم کرد تا بتوانید سایت خود را معرفی یا آگهی های خود را درج کنید این سایت دارای ۲۲۲۰۰۰ آگهی و ۹۷۰۰۰ کاربر عضو میباشد.
لیست برخی از نرم افزارهای مورد نظر که تنها با خرید هاست ۲۰۰ مگ یا بالاتر برای شما نصب میشود
![]() | MyBB |
انجمن فارسی
| ||||||||||||
![]() | Joomla |
مدیریت محتوی وب سایت فارسی
| ||||||||||||
![]() | WordPress |
وبلاگ فارسی
| ||||||||||||
![]() | Mambo |
مدیریت محتوی وب سایت فارسی
| ||||||||||||
![]() | OS Commerce |
فروشگاه اینترنتی آنلاین فارسی
| ||||||||||||
![]() | Movable Type |
وبلاگ فارسی
| ||||||||||||
![]() | e107 |
مدیریت محتوی وب سایت فارسی
| ||||||||||||
![]() | phpBB |
انجمن فارسی
| ||||||||||||
|
همچنین ما یکی از سیستمهای زیر را بصورت رایگان برای شما نصب خواهیم کرد
| ||||||||||||||
|
پرتال های اطلاع رسانی
پرتال های خبرگزاری و خبررسانی پرتال های گالری تصویر پرتال های اداری و سازمانی پرتال های نظرسنجی پرتال های مذهبی پرتال های ورزشی پرتال های فروشگاه مجازی پرتال های وب دایرکتوری و لینکستان پرتال های نیازمندی پرتال های نظرسنجی پرتال های آموزشی و علمی سیستم های مدیریت وبسایت سیستم های مدیریت وبلاگ سیستم ایمیل دهی رایگان سیستم ایجاد و مدیریت فروشگاه آنلاین با قابلیت خرید توسط کارتهای شتاب سیستم مدیریت انجمن های گفتگو سیستم مدیریت خبرگزاری سیستم وبلاگ دهی رایگان (مانند پرشین بلاگ) سیستم مدیریت لینک سیستم پشتیبانی آنلاین سیستم فروش و حراج دامنه سیستم تبادل بنر سیستم گالری تصاویر سیستم مدیریت مدارس آنلاین سیستم دوستیابی سیستم حراجی آنلاین سیستم ثبت دومین و Whois سیستم چت روم سیستم امتحان آنلاین سیستم ایجاد آپلود سنتر و دانلود سیستم موتور جستجو سیستم سایتهای دانلود سیستم سایتهای دریافت موزیک سیستم آژانس املاک سیستم نیازمندیها سیستم سایت بازیهای رایانه ای سیستم دوست یابی سیستن ارسال ایمیل و خبرنامه سیستم ایجاد سایت آنلاین سیستم موتور جستجو سیستم آموزش مجازی و الکترونیکی سیستم فروش آنلاین تمپلیت سیستم فروشگاه آنلاین هاست و دامنه سیستم ارسال SMS سیستم هتلداری برای هتلها سیستم جوکستان سیستم نظرسنجی آنلاین سیستم تبلیغات پیکسلی سیستم تبلیغات شبیه گوگل سیستم سایت سریال نامبر سیستم سایتهای کاریابی سیستم دوستی شبیه سایت اورکات سیستم ارسال آگهی و تبلیغات مشخصات سخت افزاری سرورهای ما
| ||||||||||||||
| برای مشاوره و اطلاعات بیشتر از سایت ما دیدن کنید و با ما تماس بگیرید
09133135582 تلفن مشاوره | ||||||||||||||
در پایین لیست کامل این فانکشن ها رو عرض میکنم :
این فانکشن ها در فایل php.ini هستش . اگر آدرس دقیق اونو نمیدنید دستور زیر رو در خط فرمان تایپ کنید :
root@server [~]# php -i | grep php.ini
بیشتر اوقات آدرس فایل در سرور های لینوکس /etc/php.ini قرار داره .
خب حالا با استفاده از دستور زیر این فایل رو ویرایش میکنیم /.
root@server [~]# nano /etc/php.ini
به دنبال disable_functions = بگردید برای اینکار میتونید در ویرایشگر Ctrl +W رو بزنید و عبارتی disable_functions رو وارد کنید تا ویرایشگر شما رو به همین خط کد ببره.
حالا فانکش های این خط رو به صورت زیر جایگزین کنید :
disable_functions = "apache_child_terminate, apache_setenv, define_syslog_variables, escapeshellarg, escapeshellcmd, eval, exec, fp, fput, ftp_connect, ftp_exec, ftp_get, ftp_login, ftp_nb_fput, ftp_put, ftp_raw, ftp_rawlist, highlight_file, ini_alter, ini_get_all, ini_restore, inject_code, mysql_pconnect, openlog, passthru, php_uname, phpAds_remoteInfo, phpAds_XmlRpc, phpAds_xmlrpcDecode, phpAds_xmlrpcEncode, popen, posix_getpwuid, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, posix_setuid, posix_uname, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, shell_exec, syslog, system, xmlrpc_entity_decode,readfile"
و از فایل با کلید ترکیبی Ctrl + X خارج و فایل رو ذخیر کنید .
بعد از زخیر با دستور service httpd restart آپاچی سرور رو رستارت کنید .
اگر هم از سرور nginx استفاده میکنید service ngnix restart رو بزنید .
در کل وب سرور رو restart کنید .
امیدوارم مورد استفاده دوستان قرار بگیره .
به عنوان یک تعریف بسیار ساده می*توان SSH را این گونه بیان کرد : SSH یک روش قدرتمند و پر استفاده و البته نرم*افزاری است که برای دستیابی به امنیت شبکه طراحی شده است. هربار که داده*ای از طرف کامپیوتر به شبکه فرستاده می*شود، به صورت خودکار توسط SSH کدگذاری می*شود. هنگامی که داده به مقصد خود می*رسد به صورت خودکار کدگشایی می*شود. نتیجه*ای که خواهد داشت کدگذاری نامرئی خواهد بود. بدین صورت کاربران نهایی درگیر پروسه کدگذاری و کدگشایی نخواهند شد و از ارتباط امن خود می*توانند به خوبی استفاده کنند. امنیت سیستم کدگذاری SSH با استفاده از الگوریتم*های پیچیده و مدرن تضمین می*شود. تا آنجا که امروزه در سیستم*های حیاتی و بسیار حساس از این سیستم استفاده می*شود. به صورت معمول محصولاتی که از SSH استفاده می*کنند از دو بخش خادم و مخدوم ( Client/Server ) تشکیل می*شوند. Client*ها با استفاده از تنظیمات سرور مربوطه به آن وصل می*شوند و سرور وظیفه تایید هویت و قبول و یا رد ارتباط را به عهده دارد. نکته : باید توجه داشته باشید تشابه نام Secure Shell با محیط هایی مانند Bourne shell و یا C Shell نشان دهنده این نیست که SSH نیز محیطی است که وظیفه تفسیر فرامین برای سیستم*عامل را بر عهده دارد. با اینکه SSH تمامی مشکلات را حل نخواهد کرد، اما در مورد بسیاری از موارد می*تواند راه حل مناسبی باشد. برخی از این موارد عبارتند از :
* یک پروتکل خادم/مخدوم امن برای کدگذاری و انتقال داده*ها در شبکه.
* تعیین هویت کاربران به وسیله کلمه عبور ، host ، public key و یا استفاده از Kerberos،PGP و یا PAM
* قابلیت امن کردن برنامه*های ناامن شبکه مانند Telnet ، FTP و در کل هر برنامه*ای که بر اساس پروتکل TCP/IP بنا شده است.
* بدون هیچ تغییر در استفاده کاربر نهایی ( End User ) پیاده شده و قابلیت پیاده سازی بر روی بیشتر سیستم*عامل*ها را دارد.
و اما چگونه این ارتباط را امن نگه داریم .
قدم قدم محدود کردن دسترسی کاربران و یوزر ROOT به SSH است .
اگر شما بر روی سرور خود چند یوزر رو پشتیبانی و میزبانی میکنید برای امنیت بیشتر فقط به کسانی دسترسی به SSH بدهید که شما تمایل دارید آنها دسترسی داشته باشند .
ابتدا یک یا چند نام کاربری با دستور زیر ایجاد کنید:
useradd name
به جای name نام کاربری دلخواه رو وارد کنید و با تکرار آن می تونید نام کاربری دیگری نیز اضافه نمایید .
تا اینجا نام کاربری مشخص شده است حال برای نسبت دادن کلمه عبور به یوز یا یوز های ساخته شده از دستور زیر استفاده میکنیم :
passwd name
پس از اجرای دستور بالا سیستم از شما می خواهد که کلمه عبور را وارد نمایید و اینکار ۲ مرتبه تکرار می شود .
( ایجاد نام کاربری در لینوکس دارای چند پارمترهست که امیدواریم در بخش های دیگر به آن بپردازیم )
نکته اینکه برای امنیت همواره از کلمات ساده برای رمز استفاده نکنید . مثلا معمولا عادت داریم پسورد ساده تشکیل شده از چند عدد یا حرف یا سال تولد یا اینکه کلمات نزدیک به کیورد مثل ۱۲۳۴۵۶ رو انتخاب میکنیم . فلسفه این است که همواره رمزی انتخاب کنید که قابل حدس زدن یا کرک شدن نباشد نه اینکه یادآوری آن برای شما آسان باشد ! . پس برای سرور خود از کلمات و کارکترهای مثل $ % ^ * استفاده کنید تا رمز گشای آن توسط Craker ها غیر ممکن شود !
در ادامه کار باید فایل /etc/ssh/sshd_config رو با دستور زیر باز کنید :
nano /etc/ssh/sshd_config
و بعد به وسیله کد زیر نام کاربرانی که مجوز استفاده از SSH رو دارن مشخص کنید .
کد:
نکته بعدی اینکه SSH از دو Protocol می تونه استفاده کنه یکی Protocol 1 و دیگری Protocol 2 که Protocol 1 بابت اینکه قدیمی تر از Protocol 2 هست از امنیت کمتری برخودار هست . برای اینکار خط زیر که معمولا در اویل فایل sshd_config هست را مثل زیر تغییر دهید :
# Protocol 2,1 Protocol 2
بعد اینکه حتما پورت SSH رو تغییر بدین . در حالت کلی این پورت ۲۲ هست . برای اینکه هکر ها با اسکن کردن پورت ۲۲ نتونن ورود به SSH رو رمزگشای کنن این پورت رو به یک عدد مثلا ۲۴۴۵۶ تغییر بدین . نکته ای که باید توجه کنید اینکه پورت انتخابی شما نباید توسط سرویس های دیگری که روی سیستم عامل نصب هست مورد استفاده باشد .
اگر همیشه هنگام اتصال به اینترنت یک ای پی مختص به خود دارید و به عبارتی دیگر آی پی شما همواره یکتا یا dedicated هست میتوانید به فایرول سیستم خود بگویید که تنها ای پی شما اجازه دارد به پورت SSH وصل شود که اینکار امنیت اتصال رو بسیار بالا خواهد بود .
iptables -A INPUT -p tcp -s 127.0.0.1 --dport 22 -j ACCEPT
در مثال بالا به جای ۱۲۷٫۰٫۰٫۱ ای پی اتصال خود به اینترنت رو وارد کنید و به جای ۲۲ پورت اتصالی به SSH رو که مشخص کردین وارد کنید اگر هم اون رو تغییر ندادین که نیازی نیست !
البته موارد کلیدی بسیاری هست که به مرور این تایپک رو آپدیت میکنم .
سوالی هم بود در خدمت هستم .
پیشاپیش ممنون