آموزش راه اندازی و تنظیم یک شبکه کوچک

برای دریافت فایل بر روی لینک زیر کلیک کنید

آموزش راه اندازی و تنظیم یک شبکه کوچک

آشنایی با لوح فشرده

برای دریافت فایل بر روی لینک زیر کلیک کنید

آشنایی با لوح فشرده

آموزش هک از ابتدا

برای دریافت فایل پی دی اف بر روی آموزش هک کلیک کنید

ترفندهای ریجستری

برای دریافت فایل پی دی اف  ترفندهای ریجستری کلیک کنید

 

خودتان را گوگل معرفی کنید

خيلي وقت ها پيش مي‌آيد که بعد از جستجو در گوگل نتايج خوبي پيدا مي‌کنيد ولي وقتي روي آنها کليک مي‌کنيد با صفحه‌ی تلخ ثبت نام مواجه مي‌شويد و بايد در آن سايت ثبت نام کنيد تا بتوانيد آن مطالب را ببينيد. اين به اين دليل است که آن سايت به گوگل اجازه دسترسی به مطالبش را مي‌دهد ولی به شما نه        !
پس مي‌توانيم خودمان را گوگل جا بزنيم و اطلاعات آن صفحه را بدون ثبت نام ببينيم. براي اين کار بايد يک User Agent(هويت مرورگر شما را بيان مي‌کند) تقلبي را جايگزين اصلي کنيم. براي اين کار به صورت زير عمل کنيد           :

کاربران فايرفاکس: در آدرس بار بنويسيد about:config و مقدار general.useragent.extra.firefox را پيدا کنيد و مقدار آن را به Googlebot ۲.۱ تغيير دهيد و فایرفاکس را ببندید و دوباره اجرا کنید ؛ براي برگرداندن آن به حالت قبلي روي متغير کليک راست کنيد و Reset را انتخاب کنيد.    



کاربران اينترنت اکسپلورر: متن زير را در نوت پد وارد کنيد و با پسوند Reg. ذخيره کنيد و آن را اجرا کنيد.  

Windows Registry Editor Version
۵.۰۰ 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Internet Settings\
۵.۰\User Agent]       
@=”Googlebot/
۲.۱
“Compatible”=”+http://www.googlebot.com/bot.html”

براي بازگرداندن User Agent به حالت عادی متن زير را در نوت پد وارد کنيد و با پسوند Reg. ذخيره و اجرا کنيد. مي‌توانيد اين دو فايل را در کنار هم داشته باشيد و در مواقع نياز از آنها استفاده کنيد.

Windows Registry Editor Version
۵.۰۰ 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Internet Settings\
۵.۰\User Agent]       
@=”Mozilla/
۴.۰ (compatible; MSIE ۶.۰; Windows NT ۵.۱)”      

متاسفانه اين کار برای کاربران اپرا در حال حاظر ميسر نمی‌باشد.

*
ثبت نام شما در آن سايت حکم اجازه‌ی استفاده از آن مطالب را دارد و اين کار يعنی استفاده بی اجازه از مطالب يک سايت. 
تا جای ممکن سعی کنيد با ثبت نام کردن از مطالب يک سايت استفاده کنيد‌ ؛ اين کار زياد طول نمي‌کشد.  

در برخي از موارد ممکن است شما صفحه کامل را نبينيد و فقط بخشی از اطلاعات که گوگل به آن دسترسی دارد را مشاهده کنيد.      


انواع خطاهاي مودم

600 . اگر سيستم در حال شماره گيري باشد و دوباره شماره گيري نماييد اين خطا نمايش داده مي ‏شود . ‏
‏601 . راه انداز ‏Port‏ بي اعتبار مي باشد . ‏
‏602 . ‏Port‏ هم اكنون باز مي باشد براي بسته شدن آن بايد كامپيوتر را مجددا راه اندازي نمود. ‏
‏603 . بافر شماره گيري بيش از حد كوچك است . ‏
‏604 . اطلاعات نادرستي مشخص شده است . ‏
‏605 . نمي تواند اطلاعات ‏Port‏ را تعيين كند . ‏
‏606 . ‏Port‏ شناسايي نمي شود . ‏
‏607 . ثبت وقايع مربوط به مودم بي اعتبار مي باشد . ‏
‏608 . راه انداز مودم نصب نشده است . ‏
‏609 . نوع راه انداز مودم شناسايي نشده است . ‏
‏610 . بافر ندارد . ‏
‏611 . اطلاعات مسير يابي غير قابل دسترس مي باشد . ‏
‏612 . مسير درست را نمي تواند پيدا نمايد . ‏
‏613 . فشرده سازي بي اعتباري انتخاب شده است . ‏
‏614 . سرريزي بافر . ‏
‏615 . ‏Port‏ پيدا نشده است . ‏
‏616 . يك درخواست ناهمزمان در جريان مي باشد . ‏
‏617 .‏Port‏ يا دستگاه هم اكنون قطع مي باشد . ‏
‏618 . ‏Port‏ باز نمي شود. ( وقتي رخ مي دهد كه يك برنامه از ‏Port‏ استفاده كند ). ‏
‏619 . ‏Port‏ قطع مي باشد (وقتي رخ مي دهد كه يك برنامه از ‏Port‏ استفاده كند). ‏
‏620 . هيچ نقطه پاياني وجود ندارد . ‏
‏621 . نمي تواند فايل دفتر راهنماي تلفن را باز نمايد . ‏
‏622 . فايل دفتر تلفن را نمي تواند بارگذاري نمايد . ‏
‏623 . نمي تواند ورودي دفتر راهنماي تلفن را بيابد . ‏
‏624 . نمي توان روي فايل دفتر راهنماي تلفن نوشت . ‏
‏625 . اطلاعات بي اساسي در دفتر راهنماي تلفن مشاهده مي شود . ‏
‏626 . رشته را نمي تواند بارگذاري كند . ‏
‏627 . كليد را نمي تواند بيابد . ‏
‏628 . ‏Port‏ قطع شد . ‏
‏629 . ‏Port‏ بوسيله دستگاه راه دور قطع مي شود. (درست نبودن راه انداز مودم با برنامه ‏ارتباطي). ‏
‏630 . ‏Port‏ به دليل از كارافتادگي سخت افزار قطع مي شود . ‏
‏631 . ‏Port‏ توسط كاربر قطع شد . ‏
‏632 . اندازه ساختار داده اشتباه مي باشد . ‏
‏633 . ‏Port‏ هم اكنون مورد استفاده مي باشد و براي ‏Remote Access Dial-up‏ پيكر بندي نشده ‏است (راه انداز درستي بر روي مودم شناخته نشده است) .‏
‏634 . نمي تواند كامپيوتر شما را روي شبكه راه دور ثبت نمايد . ‏
‏635 . خطا مشخص نشده است . ‏
‏636 . دستگاه اشتباهي به ‏Port‏ بسته شده است . ‏
‏637 . رشته ( ‏string‏ ) نمي تواند تغيير يابد . ‏
‏638 . زمان درخواست به پايان رسيده است . ‏
‏639 . شبكه ناهمزمان قابل دسترس نيست . ‏
‏640 . خطاي ‏NetBIOS‏ رخ داده است . ‏
‏641 . سرور نمي تواند منابع ‏NetBIOS‏ مورد نياز براي پشتيباني سرويس گيرنده را بدهد . ‏
‏642 . يكي از اسامي ‏NetBIOS‏ شما هم اكنون روي شبكه راه دور ثبت مي گردد ، ( دو كامپيوتر ‏مي خواهند با يك اسم وارد شوند ) . ‏
‏643 .‏Dial-up adaptor‏ در قسمت ‏network‏ ويندوز وجود ندارد . ‏
‏644 . شما ‏popus‏ پيغام شبكه را دريافت نخواهيد كرد . ‏
‏645 . ‏Authentication‏ داخلي اشكال پيدا كرده است. ‏
‏646 . حساب در اين موقع روز امكان ‏log on‏ وجود ندارد . ‏
‏647 . حساب قطع مي باشد . ‏
‏648 . اعتبار ‏password‏ تمام شده است . ‏
‏649 . حساب اجازه ‏Remote Access‏ را ( دستيابي راه دور ) را ندارد . ( به نام و كلمه عبور ‏اجازه ‏dial-up‏ داده نشده است ) . ‏
‏650 . سرور ‏Remote Access‏ ( دستيابي راه دور ) پاسخ نمي دهد . ‏
‏651 . مودم شما ( يا ساير دستگاههاي اتصال دهنده ) خطايي را گزارش كرده است . ( خطا از ‏طرف مودم بوده است ) . ‏
‏652 . پاسخ نا مشخصي از دستگاه دريافت مي گردد . ‏
‏653 . ‏Macro‏ (دستورالعمل كلان). ماكرو خواسته شده توسط راه انداز در ليست فايل .‏INF‏ ‏موجود نمي باشد . ‏
‏654 . يك فرمان يا يك پاسخ در قسمت .‏INF‏ دستگاه به يك ماكرو نامشخص اشاره مي نمايد . ‏
‏655 . دستور العمل (پيغام) در قسمت فايل .‏INF‏ دستگاه مشاهده نمي شود . ‏
‏656 . دستورالعمل (ماكرو) (‏default off‏) در فايل .‏INF‏ دستگاه شامل يك دستور العمل ‏نامشخص مي باشد . ‏
‏657 . فايل .‏INF‏ دستگاه نمي تواند باز شود . ‏
‏658 . اسم دستگاه در فايل .‏INF‏ دستگاه يا در فايل .‏INI‏ رسانه بيش از حد طولاني مي باشد . ‏
‏659 . فايل .‏INI‏ رسانه به نام ناشناخته يك دستگاه اشاره مي نمايد . ‏
‏660 . فايل .‏INI‏ رسانه براي اين فرمان پاسخي را ندارد . ‏
‏661 . فايل .‏INF‏ دستگاه فرمان را از دست داده است . ‏
‏662 . تلاش براي قرار دادن يك ماكرو ليست نشده در قسمت فايل .‏INF‏ صورت نگرفته است. ‏
‏663 . فايل .‏INI‏ رسانه به نوع ناشناخته يك دستگاه اشاره مي نمايد . ‏
‏664 . نمي تواند به حافظه اختصاص دهد . ‏
‏665 . ‏Port‏ براي ‏Remote Access‏ (دستيابي راه دور) پيكر بندي نشده است. ‏
‏666 . مودم شما (ياساير دستگاههاي اتصال دهنده) در حال حاضر كار نمي كنند . ‏
‏667 . فايل .‏INI‏ رسانه را نمي تواند بخواند . ‏
‏668 . اتصال از بين رفته است . ‏
‏669 . پارامتر به كار برده شده در فايل .‏INI‏ رسانه بي اعتبار مي باشد . ‏
‏670 . نمي تواند نام بخش را از روي فايل .‏INI‏ رسانه بخواند . ‏
‏671 . نمي تواند نوع دستگاه را از روي فايل .‏INI‏ رسانه بخواند . ‏
‏672 . نمي تواند نام دستگاه را از روي فايل .‏INI‏ رسانه بخواند . ‏
‏673 . نمي تواند كاربر را از روي فايل .‏INI‏ رسانه بخواند . ‏
‏674 . نمي تواند بيشترين حد اتصال ‏BPS‏ را از روي فايل .‏INI‏ رسانه بخواند . ‏
‏675 . نمي تواند بيشترين حد ‏BPS‏ حامل را از روي فايل .‏INI‏ رسانه بخواند . ‏
‏676 . خط اشغال مي باشد . ‏
‏677 . شخص به جاي مودم پاسخ مي دهد . ‏
‏678 . پاسخي وجود ندارد . ‏
‏679 . نمي تواند عامل را پيدا نمايد . ‏
‏680 . خط تلفن وصل نيست . ‏
‏681 . يك خطاي كلي توسط دستگاه گزارش مي شود . ‏
‏682 . ‏Writing section name‏ دچار مشكل مي باشد . ‏
‏683 . ‏Writing device type‏ با مشكل روبرو شده است . ‏
‏684‏writing device name .684‎‏ با مشكل روبرو مي باشد . ‏
‏685 . ‏Writing maxconnectbps‏ مشكل دارد . ‏
‏686 . ‏Writing maxcarrierBPS‏ دچار مشكل مي باشد . ‏
‏687 . ‏Writing usage‏ با مشكل مواجه است . ‏
‏688 . ‏Writing default off‏ دچار مشكل مي باشد . ‏
‏689 . ‏Reading default off‏ با مشكل مواجه است . ‏
‏690 . فايل ‏INI‏ خالي ست . ‏
‏691 . دسترسي صورت نمي پذيرد زيرا نام و كلمه عبور روي دامين بي اعتبار مي باشد ‏
‏692 . سخت افزار در درگاه يا دستگاه متصل شده از كار افتاده است . ‏
‏693 . ‏Binary macro‏ با مشكل مواجه مي باشد . ‏
‏694 . خطاي ‏DCB‏ يافت نشد . ‏
‏695 . ماشين هاي گفتگو آماده نيستند . ‏
‏696 . راه اندازي ماشين هاي گفتگو با مشكل روبرو مي باشد . ‏
‏697 . ‏Partial response looping‏ با مشكل روبرو مي باشد . ‏
‏698 . پاسخ نام كليدي در فايل ‏INF‏ . دستگاه ، در فرمت مورد نظر نمي باشد . ‏
‏699 . پاسخ دستگاه باعث سر ريزي بافر شده است . ‏
‏700 . فرمان متصل به فايل ‏INF‏ . دستگاه بيش از حد طولاني مي باشد . ‏
‏701 . دستگاه به يك ميزان ‏BPS‏ پشتيباني نشده توسط گرداننده ‏com‏ تغيير مي يابد . ‏
‏702 . پاسخ دستگاه دريافت مي گردد زماني كه هيچكس انتظار ندارد . ‏
‏703 . در فعاليت كنوني مشكلي ايجاد شده است . ‏
‏704 . شماره اشتباه ‏callback‏ . ‏
‏705 . مشكل ‏invalid auth state‏ . ‏
‏706 . ‏Invalid auth state‏ دچار مشكل مي باشد . ‏
‏707 . علامت خطاياب . ‏x. 25‎‏ ‏
‏708 . اعتبار حساب تمام شده است . ‏
‏709 . تغيير پسورد روي دامين با مشكل روبرو مي باشد . ‏
‏710 . در زمان ارتباط با مودم شما خطاهاي سري يش از حد اشباع شده مشاهده مي گردد. ‏
‏711 . ‏Rasman initialization‏ صورت نمي گيرد گزارش عملكرد را چك كنيد ‏
‏712 . درگاه ‏Biplex‏ در حال اجرا مي باشد . چند ثانيه منتظر شويد و مجددا شماره بگيريد . ‏
‏713 . مسيرهاي ‏ISDN‏ فعال در خط اصلي قطع مي باشد . ‏
‏714 . كانال هاي ‏ISDN‏ كافي براي ايجاد تماس تلفني در دسترس نمي باشند . ‏
‏715 . به دليل كيفيت ضعيف خط تلفن خطاهاي فراواني رخ مي دهد . ‏
‏716 . پيكر بندي ‏remote access IP‏ غير قابل استفاده مي باشد . ‏
‏717 . آدرسهاي ‏IP‏ در ‏static pool remote access IP‏ وجود ندارد . ‏
‏718 . مهلت بر قراري تماس ‏PPP‏ پايان پذيرفته است . ‏
‏719 . ‏PPP‏ توسط دستگاه راه دور پايان مي يابد . ‏
‏720 . پروتكل هاي كنترلppp‏ پيكر بندي نشده اند . ‏
‏721 . همتاي ‏PPP‏ پاسخ نمي دهد . ‏
‏722 . بسته ‏PPPبي اعتبار مي باشد . ‏
‏723 . شماره تلفن از جمله پيشوند و پسوند بيش از حد طولا ني مي باشد . ‏
‏724 . پروتكل ‏IPXنمي تواند بر روي درگاه ‏dial –out‏ نمايد زيرا كامپيوتر يك مسير گردان ‏IPX‏ ‏مي باشد . ‏
‏725 . ‏IPX‏ نمي تواند روي ‏port‏ (درگاه) ‏dial – in‎‏ شود زيرا مسير گردان ‏IPX‏ نصب نشده است ‏‏. 726 . پروتكل ‏IPX‏ نمي تواند براي ‏dial – out‎‏ ، روي بيش از يك درگاه در يك زمان استفاده ‏شود . ‏
‏727 . نمي توان به فايل ‏TCPCFG . DLL‏ دست يافت . ‏
‏728 . نمي تواند آداپتور ‏IP‏ متصل به ‏remote access‏ را پيدا كند . ‏
‏729 . ‏SLIP‏ استفاده نمي شود مگر اينكه پروتكل ‏IP‏ نصب شود . ‏
‏730 . ثبت كامپيوتر كامل نمي باشد . ‏
‏731 . پروتكل پيكر بندي نمي شود . ‏
‏732 . توافق بين ‏PPP‏ صورت نگرفته است . ‏
‏733 . پروتكل كنترل ‏PPP‏ براي پروتكل اين شبكه ، در سرور موجود نمي باشد . ‏
‏734 . پروتكل كنترل لينك ‏PPP‏ خاتمه يافته است . ‏
‏735 . آدرس مورد نياز توسط سرور رد مي شود . ‏
‏736 . كامپيوتر راه دور پروتكل كنترل را متوقف مي نمايد . ‏
‏737 . نقطه برگشت ( ‏LOOPBACK DETECTED‏ ) شناسايي شد . ‏
‏738 . سرور آدرس را مشخص نمي كند . ‏
‏739 . سرور راه دور نمي تواند از پسورد ‏ENCRYPTED‏ ويندوز ‏NT‏ استفاده نمايد. ‏
‏740 . دستگاه هاي ‏TAPI‏ كه براي ‏remote access‏ پيكر بندي مي گردند به طور صحيح نصب و ‏آماده نشده اند . ‏
‏741 . كامپيوتر محلي از ‏encryption‏ پشتيباني نمي نمايد . ‏
‏742 . سرور راه دور از ‏encryption‏ پشتيباني نمي نمايد . ‏
‏743 . سرور راه دور به ‏encryption‏ نياز دارد . ‏
‏744 . نمي تواند شماره شبكه ‏IPX‏ را استفاده نمايد كه توسط سرور راه دور در نظر گرفته شده ‏است گزارش وقايع را باز بيني نماييد ‏
‏745 . يك فايل مهم و ضروري آسيب ديده است . ‏Dial – up networking‎‏ را مجددا نصب نماييد‏
‏751 . شماره ‏callback‏ شامل يك كاراكتر بي اعتبار مي باشد . كاراكترهاي زير فقط مجاز دانسته ‏مي شوند : ‏Space, T, P, W, (,), - , @. 0‎تا9 . ‏
‏752 . در زمان پر دازش ‏script‏ يك خطاي نحوي صورت مي گيرد . ‏
‏753 . اتصال نمي تواند قطع شود زيرا توسط مسير گردان چند پروتكلي ايجاد شده است . ‏
‏754 . سيستم قادر به يافتن ‏bundle‏ چند انصالي نمي باشد . ‏
‏755 . سيستم قادر به اجراي شماره گيري خودكار نمي باشد زيرا اين ورودي يك شماره گير عادي ‏را دارد . ‏
‏756 . اين اتصال هم اكنون در شماره گيري مي باشد . ‏
‏757 . خدمات دستيابي راه دور خود به خود آغاز نمي شوند اطلا عات بيشتري در گزارش وقايع در ‏اختيار شما قرار مي گيرد . ‏
‏758 . اشتراك اتصال اينترنت هم اكنون روي اين اتصال ميسر مي گردد . ‏
‏760 . در زمان فراهم آوري امكانات مسير يابي ، اين خطا رخ مي دهد . ‏
‏761 . در زمان فراهم شدن اشتراك اتصال اينترنت براي اين اتصال اين خطا ايجاد مي گردد. ‏
‏763 . اشتراك اتصال اينترنت فعال نمي باشد . دو اتصال ‏LAN‏ و يا بيشتر به علاوه اتصالي كه با ‏اين ‏LANها مشترك شده است وجود دارد . ‏
‏764 . دستگاه كارت خوان ‏smartcard‏ نصب نيست . ‏
‏765 . اشتراك اتصال اينترنت ميسر نمي باشد . اتصال ‏LAN‏ با آدرس ‏IP‏ در حال حاضر پيكر ‏بندي مي شود كه براي آدرس گذاري اتوماتيك ‏IP‏ مورد نياز مي باشد . ‏
‏766 . سيستم نمي تواند هيچ گواهي اي را بيابد ‏
‏767 . اشتراك اتصال اينترنت ميسر نمي گردد اتصال ‏LAN‏ بر روي شبكه شخصي انتخاب مي ‏گردد كه بيش از يك آدرس ‏IP‏ را پيكر بندي كرده است . اتصال ‏LANرا با يك آدرسIP‏ مجزا ، ‏مجددا پيكر بندي نماييد قبل از اينكه اشتراك اتصال اينترنت صورت گيرد . ‏
‏768 . به دليل رمز دار نكردن داده ها اتصال صورت نمي پذيرد ‏
‏769 . مقصد مشخصي قابل دست يابي نمي باشد . ‏
‏770 . دستگاه راه دور تلا ش براي ايجاد اتصال را نمي پذيرد . ‏
‏771 . اقدامات اتصال صورت نمي گيرد زيرا شبكه اشغال مي باشد . ‏
‏772 . سخت افزار شبكه كامپيوتر راه دور با نوع تلفن مورد نياز سازگاري ندارد . ‏
‏773 . امكان ايجاد اتصال موثر نمي باشد زيرا شماره مقصد تغيير كرده است . ‏
‏774 . به دليل از كار افتارگي موقت ، اتصال صورت نمي گيرد . ‏
‏775 . مكالمه تلفني توسط كامپيوتر راه دور متوقف شد . ‏
‏776 .مكالمه تلفني نمي تواند وصل گردد زيرا مقصد خواسته است كه ويژگي را حفظ نمايد . ‏
‏777 . اتصال صورت نمي گيرد زيرا مودم ( يا ساير وسايل ارتباط دهنده ) روي كامپيوتر راه دور ‏دچار مشكل مي باشند . ‏
‏778 . تاييد هويت سرور غير ممكن مي باشد . ‏
‏779 . براي بر قراري ‏dial – out‎‏ اين اتصال بايد از ‏smartcard‏ استفاده نماييد . ‏
‏780 . عمل انجام شده براي اين اتصال بي اعتبار مي باشد . ‏
‏781 . تلاش براي رمز گذاري (‏encryption‏) صورت نمي گيرد زيرا گواهي معتبري يافت نمي ‏گردد . ‏

‏782 . ترجمه آدرس شبكه (‏NAT‏) در حال حاضر به عنوان يك پروتكل مسير يابي نصب مي گردد ‏و بايد قبل از اينكه اشتراك اتصال اينترنت فراهم گردد حذف شود . ‏
‏783 . اشتراك اتصال اينترنت ميسر نمي باشد . اتصال ‏LAN‏ كه به عنوان شبكه شخصي انتخاب ‏مي گردد يا فراهم نمي شود و يا از شبكه قطع مي باشد . لطفا قبل از فراهم شدن اشتراك اتصال ‏اينترنت از اتصال آداپتور ‏LAN‏ مطمئن شويد . ‏
‏784 . در حالي كه اين اتصال را در زمان ‏log on‏ استفاده مي كنيد شما نمي توانيد شماره بگيريد ‏زيرا اين اتصال براي استفاده از نام كاربري پيكر بندي شده است كه متفاوت از نام كاربر روي ‏smartcard‏ مي باشد . چنانچه بخواهيد آنرا در زمان ‏log on‏ استفاده نماييد بايد براي استفاده از ‏‏(‏username‏) روي كارت ‏smart‏ آنرا پيكربندي كنيد . ‏
‏785 . در صورت استفاده از اين اتصال در زمان ‏log on‏ شما نمي توانيد شماره گيري نماييد زيرا ‏براي استفاده از يك ‏smartcard‏ پيكر بندي نشده است . چنانچه بخواهيد آنرا در زمان ‏log on‏ به ‏كار ببريد بايد امكانات اين اتصال را تصحيح و آماده نماييد به طوري كه ‏smartcard‏ استفاده نمايد . ‏
‏786 . مبادرت به اتصال ‏L2TP‏ صورت نمي پذيرد زيرا هيچ گواهينامه معتبري براي تصديق ‏‏(‏authentication‏) امنيت روي كامپيوتر شما وجود ندارد . ‏
‏787 . اتصال ‏L2TP‏ غير ممكن است زيرا لايه امنيتي نمي تواند كامپيوتر راه دور را ‏authentication‏ نمايد . ‏
‏788 . تلاش براي ايجاد اتصال ‏L2TP‏ بي نتيجه مي باشد زيرا لايه امنيتي نمي تواند پارامترهاي ‏سازگار با كامپيوتر راه دور را فراهم نمايد . ‏
‏789 . تلاش براي اتصال ‏L2TP‏ فراهم نمي گردد زيرا لايه امنيتي با يك خطاي پردازشي در طول ‏سازگاري با كامپيوتر راه دور مواجه است . ‏
‏790 . تلاش براي اتصال ‏L2TP‏ صورت نمي گيرد زيرا تاييد گواهينامه بر روي كامپيوتر راه دور ‏ميسر نمي باشد . ‏
‏791 . اتصال ‏L2TP‏ ميسر نمي باشد زيرا خط مشي امنيتي (‏security policy‏) براي اتصال يافت ‏نمي شود . ‏
‏792 . اتصال ‏L2TP‏ صورت نمي گيرد زيرا زمان توافق امنيتي به پايان رسيده است . ‏
‏793 . اتصال ‏L2TP‏ ميسر نمي گردد زيرا اين خطا رخ مي دهد در حالي كه در مورد امنيت به ‏توافق مي رسند . ‏
‏794 . ويژگي ‏RADIUS‏ ا ين كاربر ‏PPP‏ نمي باشد . ‏
‏795 . ويژگي ‏RADIUS‏ نوع تونلي براي اين كاربر ، نادرست مي باشد . ‏
‏796 . ويژگي ‏RADIUS‏ نوع خدمات براي اين كار نه قالب بندي مي شود و نه ‏callback‏ قالب ‏بندي مي شود . ‏
‏797 . مودم پيدا نشد . ‏
‏798 . گواهينامه اي شناسايي نمي شود كه بتواند پروتكل قابل ارائه استفاده شود . ‏
‏799 . اشتراك اتصال اينترنت ميسر نمي گردد زيرا دو ‏IP‏ شبيه به هم در شبكه وجود دارد . ‏IC‏ ها ‏به ميزباني نيازمند مي باشند كه براي استفاده از 192 ، 168 ، 0 ، 1 پيكر بندي شده است . مطمئن ‏شويد كه هيچ سرويس گيرنده ديگري براي استفاده از 192 ، 168 ، 0 ، 1 پيكر بندي نشده است . ‏
‏800 . قادر به ايجاد اتصال ‏VPN‏ نمي باشد . سرويس دهنده ‏VPN‏ در دسترس نمي باشد و يا ممكن ‏است پارامترهاي امنيتي براي اتصال به درستي پيكربندي نشده باشند . ‏

آموزش نصب و بازگرداني مجدد چند ابزار مهم در ويندوز XP

حتما تا به حال براي شما پيش آمده است كه به دلايل مختلف نتوانيد از ابزارهاي ويندوز استفاده نماييد و اين ابزارها به هر دليلي ( از قبيل ويروس ، تروجان ، مشكلات نرم افزاري و ... ) از كار افتاده باشند. اين اتفاقي است كه ممكن است براي هر كاربري رخ دهد و باعث ايجاد مشكل براي كاربر شود.
در اين مقاله ميخواهم راجع به ساده ترين روش بازگرداني يا همان Restore  و يا ReInstall چند ابزار مهم ويندوز بحث نمايم و روش اين كار را به شما آموزش دهم. در مورد برخي از اين ابزارها ممكن است شما در چند مقاله قبلي از اين وبلاگ اطلاعاتي را مطالعه كرد باشيد. اما هدف من از اين مقاله جمع آوري اين روشها به صورت يك مجموعه ميباشد كه شما عزيزان بتوانيد به صورت جامع از آن استفاده نماييد. با توجه به اينكه امروزه اغلب كاربران ممكن است دچار چنين اشكالاتي در ويندوز شوند ، اين مقاله ميتوانيد بسيار براي شما مفيد باشد و در مواقع نياز ، در رفع مشكل به شما كمك نمايد.
در اين مقاله من ساده ترين روش را براي بازگرداني ابزارهاي زير در ويندوز به شما آموزش خواهم داد :
Windows Media Player , Microsoft Task Manager , Microsoft Search Assistant , Microsoft Tour , Microsoft Messenger , Microsoft Backup , Outlook Express 6
 با ادامه مقاله همراه باشيد.
توجه :
توصيه ميكنم در تمام حالات ابتدا با كاربر Administrator وارد سيستم شويد و سي دي ويندوز XP را درون درايو سي دي رام قرار داده و سپس مراحل را انجام دهيد. ضمنا توجه داشته باشيد كه حتما قبل از انجام مراحل ، اگر مشكل شما از جانب ويروس و يا تروجان ميباشد ، سيستم را از هر لحاظ از وجود چنين فايلهاي بررسي و آنها نابود نماييد سپس مراحل را انجام دهيد. زيرا همواره بايد ابتدا ريشه مشكل را نابود كنيد و سپس اقدام به تعمير ابزارها نماييد ، در غير اين صورت مشكل مجددا ايجاد خواهد شد.

   بازگرداني Windows Media Player :
در اين حالت ابتدا سي دي ويندوز XP را درون درايو CD-Rom خود قرار داده و سپس از طريق منوي Start ابزار Run را اجرا نماييد.
عبارت زير را درون آن تايپ نماييد و بر روي دكمه OK كليك نماييد و يا كليد Enter را بفشاريد :
rundll32.exe setupapi,InstallHinfSection InstallWMP7 132 c:windowsinfwmp.inf
به اين ترتيب عمليات بازگرداني آغاز خواهد شد.

   بازگرداني و نصب مجدد Microsoft Task Manager :
پس از ورود با كاربر Administrator ، سي دي ويندوز XP را درون درايو سي دي رام خود قرار داده و سپس از منوي Start ابزار Run را اجرا نماييد و عبارت زير را درون آن نوشته و Enter را بزنيد :
systemroot%inf%
پس از اين كار پوشه INF براي شما به نمايش در خواهد آمد.
در اين پوشه به دنبال فايل mstask.inf  بگرديد.
پس از يافتن فايل روي آن راست كليك نماييد و گزينه Install را انتخاب نماييد.
پس از اين كار عمليات نصب مجدد آغاز خواهد شد.

   بازگرداني و نصب مجدد Microsoft Search Assistant :
براي اين منظور دقيقا مانند حالت قبل عمل نماييد.
در پوشه INF به دنبال فايل  Srchasst.inf  بگرديد.
پس از يافتن روي آن راست كليك كرده و گزينه Install را انتخاب نماييد.
سي دي ويندوز XP را نيز درون درايو سي دي رام قرار دهيد.

   بازگرداني و نصب مجدد Microsoft Tour :
دقيقا مانند دو قسمت قبل عمل نماييد.
در پوشه INF به دنبال فايل wmtour.inf  بگرديد و پس از يافتن همان عمليات را بر روي آن انجام دهيد.

   بازگرداني و نصب مجدد Microsoft Messenger :
دقيقا مانند حالات قبل عمل نماييد.
در پوشه INF به دنبال فايل MSMsgs.inf  بگرديد و همان عمليات قبل را تكرار نماييد.

   بازگرداني و نصب مجدد Microsoft Backup :
همان مراحل قبل بر روي فايل MSbackup.inf  صورت گيرد.

   بازگرداني و نصب مجدد Outlook Express 6 :
همان مراحل بر روي فايل MSOE50.inf  صورت گيرد.

همان طور كه مشاهده ميكنيد بيشتر تمركز ما بر روي پوشه INF ميباشد. اين پوشه يكي از قسمتهاي بسيار مهم ويندوز ميباشد.
اگر شما كاربر كنجكاوي باشيد ميتوانيد با كشف فايل مربوط به نصب ابزارهاي ويندوز در اين قسمت ، اگر هر يك از آنها با مشكلي مواجه شدند ، به سادگي و تنها با راست كليك كردن روي فايل INF مربوطه و سپس انتخاب گزينه Install ابزار را مجددا نصب نموده و مشكل را برطرف نماييد و ابزار را به صورت صحيح و سالم در اختيار داشته باشيد.
توصيه ميكنم حتما اين پوشه را جدي بگيريد و در مواقع برخورد به مشكل در ابزارهاي ويندوز از آن كمك بگيريد.
اين روش يك راه حل جامع و اصولي ميباشد كه همواره ميتواند در رفع مشكل به شما كمك نمايد. بنابراين از اين پس در صورت بروز مشكل در ابزارهاي ويندوز حتما به اين پوشه مراجعه نماييد و از امكانات آن استفاده نماييد.
در مورد بازگرداني ابزار Regedit در اين وبلاگ مقاله اي كامل وجود دارد كه ميتوانيد از آن استفاده نماييد.
اميدوارم بتوانيد از اين مقاله نهايت استفاده را در جهت رفع مشكل ابزارهاي ويندوز ببريد.
شاد و پيروز و موفق باشيد.

از بین بردن ويروس Document



این ویروس از طریق Email و Floppy به کامپوتر ها نفوذ می کند.
يك فلاپي آلوده به اين ويرس حاوي فولدرها و فايل هاي زير می باشد:
فایل Document.exe و فولدر Document
به محض اجراي فايل Document.exe پوشه Document باز مي شود.
در شاخه Run درون رجيستري كليدي در مسير زير به نام LoadService ايجاد مي شود كه بدون مقداراست.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
در همان شاخه Run درون رجيستري كليدي به نام System4224411 ايجاد ميشود كه به فايلي به نام systemdll.exe در پوشه System32 اشاره ميكند.
فايلي به نام systemdll.exe در پوشه Windows\system32 كپي مي‌كند.
به محض restart شدن سيستم فايل systemdll.exe اجرا شده و در برنامه هاي اجرا شده كه بوسيله task manager ديده ميشود برنامه اي به نام Yahosin ظاهر مي گردد. و از اين به بعد هر فلاپي كه روي اين سيستم آلوده باز شود آلوده مي شود.


راههاي مقابله با اين ويروس:

اگر کامپیوتر شما به این ویروس آلوده نیست و فايل Document .exe درون فلاپي خود مشاهده می کنید ، آن را اجرا نكنيد. كامپيوتر شما به اين ويروس آلوده نمي شود و براحتي مي توانيد آن را از روي فلاپي حذف كنيد.
در صورتي كه كامپيوتر شما به اين ويروس آلوده است اقدامات زير را جهت از بين بردن آن انجام دهيد:
الف ) در رجيستري ويندوز خود در مسير ياد شده هر دو كليد افزوده شده توسط اين ويروس كه در بالا شرح داده شده را delete كنيد.
ب ) پنجره task manager را با گرفتن سه كليد CTRL+ALT+DELETE باز كرده و برنامه اي به نام Yahosin را از قسمت applications در پنجره،End Task كنيد.
ج ) پوشه Windows\system32 را باز كرده و سپس فايل Systemdll.exe را يافته و delete نماييد.
د ) كامپيوتر را restart نماييد. كامپيوتر شما از اين آلودگي پاك شده است.

ایمن سازی سیستم عامل ويندوز

مـقـدمـه

با توجه به اینکه امروزه بخش عظیمی از سیستم های عامل در دست (انحصار) شرکت Microsoft می باشد و با توجه به چالشهای امنیتی جدیدی که این شرکت در ماه های اخیر با آن مواجه گشته نگاهی می اندازیم به استراتژی امنیتی این شرکت و به بررسی مهمترین پیام امنیتی این شرکت در رابطه با حفظ امنیت می پردازیم.

همچنین در راستای عملی سازی این پیام به بررسی تکنیک ها و نرم افزارهای پیشنهادی این شرکت می پردازیم.

واژگان کلیدی

, ISA Server, Antivirus, SUS, Update, Firewall, Hack, Security سیستم عامل, امنیت.

نگاهی اجمالی به واژه Hack و استراتژِی Hacking

      امــروزه تعریف مشخص و معینی از واژه Hack وجود ندارد و از دیدگاه های مختلف , تعاریف متعددی از این واژه وجود دارد . اما در نگاه کلی منظور از Hack  فعالیتی است که یک شخص (Hacker) ، از آن در جهت دستیابی بدون مجوز به یک کامپیوتر ، شبکه یا برنامه استفاده می کند . هکرها را به تناسب گرایشی که دارند می توان در گروه های مختلفی دسته بندی کرد، برای مثال (Cracking) ، (Phreaking) و  (Social Engineering) .

در هر دسته مهمترین عاملی که به یک هکر اجازه فعالیت می دهد ، پیدا کردن نقاط ضعف و حفره های امنیتی موجود در برنامه ، کامپیوتر و یا شبکه از طریق پویش های متوالی می باشد . 

                                                                                            

با توجه به نکات ذکر شده و با توجه به اینکه موضوع مورد نظر ما در این مقاله امنیت سیستم عامل مـی باشد در منطقی ترین و ساده ترین روش برای حفظ امنیت می توان چنین نتیجه گرفت :

                          1-    مانع از دسترسی و پویش سیستم عامل توسط مهاجمان شویم.

                          2-   حفره های امنیتی ویندوز را از طریق نصب Patch ها برطرف سازیم.

ادامه نوشته

چگونه IP خود را عوض کنيم؟

الف) درباره
در اين مقاله آموزش می دیم چه جوري IP خودتون را با يه IP ديگه از همون Range عوض کنين. هر موقع که به اينترنت وصل ميشين، پروتکل DHCP به شما يه IP تخصيص ميده. عوض کردن اين IP کار چندان سختي نيست و البته ميتونه مفيد هم باشه! موقعي که شما تحت حمله DDoS هستين يا وقتي که ميخواين تمامي درخواستها به يه وب سرور رو به طرف خودتون Redirect کنين يا فرضاً وقتي که IP شما بسته شده و ميخواين به جاي اون از يه IP ديگه در Range خودتون استفاده کنين و يا ... به تغيير دادن IP احتياج پيدا ميکنين.
ب) اطلاعات مورد نياز
قبل از اينکه شما بتونين IP خودتون رو عوض کنين، بايد يه سري اطلاعات جمع کنين. اين اطلاعات عبارتند از : محدوده IP شما، Subnet Mask، مدخل (Gateway) پيش گزيده، سرور DHCP و سرورهاي DNS
1. به دست اوردن محدوده IP : بدست اوردن IP Range اصلاً سخت نيست! فرض کنيد IP شما 24.193.110.255 باشه. شما ميتونين به طور مشخص از محدوده زير براي IP جديد خودتون انتخاب کنين :
24.193.110.1 < [آي پي جديد] < 24.193.110.255 بدست آوردن ip رو قبلآ گفتیم
2. به دست اوردن Subnet Mask، مدخل، سرور DHCP و DNS : به دست اوردن اينها هم ساده‌س! يه خط فرمان DOS باز کنين و توش تايپ کنين ipconfig /all شما حالا بايد بتونين يه چيزي شبيه به اين ببينين :

Host Name . . . . . . . . . . . . : My Computer Name Here
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : xxxx.xx.x
Description . . . . . . . . . . . : NETGEAR FA310TX Fast Ethernet Adapter (NGRPCI)
Physical Address. . . . . . . . . : XX-XX-XX-XX-XX-XX
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 24.xxx.xxx.xx
Subnet Mask . . . . . . . . . . . : 255.255.240.0
Default Gateway . . . . . . . . . : 24.xxx.xxx.x
DHCP Server . . . . . . . . . . . : 24.xx.xxx.xx
DNS Servers . . . . . . . . . . . : 24.xx.xxx.xxx
24.xx.xxx.xx
24.xx.xxx.xxx
Lease Obtained. . . . . . . . . . : Monday, January 20, 2003 4:44:08 PM
Lease Expires . . . . . . . . . . : Tuesday, January 21, 2003 3:43:16 AM
خوب! اين تموم اطلاعاتي بود که نياز داشتين. بهتره اون خط فرمان DOS رو باز نگه دارين يا اينکه اطلاعاتش رو کپي کنين. (براي کپي کردن، متن رو انتخاب کنين و يکبار روش کليک کنين)
3. عوض کردن IP : براي عوض کردن IP خودتون، اول بايد يه IP انتخاب کنين (يادتون نره که تو محدوده باشه!) به نظر من بهتره اول مطمئن بشين که اين IP جديد مُرده! (همون Dead) بلدين که چطوري؟ اين IP رو پينگ کنين و اگه Time Out داد مطمئن باشين که ميشه ازش استفاده کرد. حالا در Control Panel بريد به Network Connections و روي Connection فعال دابل کليک کنين. دکمه Properties رو بزنين و بريد به برگه Networking. حالا (Internet Protocol (TCP/IP رو انتخاب کنين و دکمه Properties رو بزنين. در پنجره جديدي که باز شده، قسمتهاي Use the following IP address و Use the following DNS server addresses رو با توجه به اطلاعاتي که در قسمت 2 به دست اوردين پر کنين. در قسمت اول، IP اي رو که انتخاب کرديد (IP جديد) و در قسمت دوم، آدرس DNS Server رو وارد کنين. حالا تغييرات رو ثبت و تأييد کنين. فقط يه تست کوچيک مونده! در مرورگر خودتون، آدرس يه سايت رو وارد کنين. اگه صفحه سايت اومد، بدونين که با IP جديد دارين کار ميکنين. براي اينکه مطمئن بشين که تغييرات اعمال شدن، دوباره در خط فرمان DOS تايپ کنين ip config /all اگه پس از اجراي اين دستور، IP و DNS جديد رو ديديد، بدونين که درست عمل کرديد.

چگونه می توان بلندگوی داخل کیس را قطع کرد

پس از اجرای برنامه regedit به مسیر زیر بروید.
HKEY_CURRENT_UserContorolPanelSound
در این مسیر با کلیک راست کردن در قسمت خالی سمت راست پنجره و انتخاب new و سپس Value String یک مقدار جدید از نوع string با نام Beep ایجاد کنید و آن را برابر no قرار دهید تا صدای داخل کیس قطع شود.
برای اعمال تغییرات ویندوز را دوباره راه اندازی کنید . برای فعال کردن دوباره بلندگو این مقدار را به yes تغییر دهید.

چند طرفند جالب برای استفاده از اینترنت

چند ترفند جالب برای استفاده از اینترنت

هر سيستم عامل ويندوزي عملكردهاي بسيار زيادي دارد که شخص کاربر عموماً از آنها اطلاعي ندارد. در حالي که شما با اين عملكردها به راحتي مي توانيد در زمان صرفه جويي فراواني کنيد. اين مقاله، توضيح مي دهد که چگونه مي توانيد کار با ويندوز را براي خود آسانتر کنيد.
نکته مهم در اين است که شما احتياجي به download كردن برنامه خاصي نداريد، بلکه هر آنچه لازم است، کامپيوتر شما در بطن خود دارد.


۱.ورق زدن صفحات اينترنت در Explorer اين دستور در سيستم فايل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند.شما براي ورق زدن صفحات در اينترنت، لازم نيست که حتماً از ماوس استفاده کنيد، بلکه توسط کليدهايAlt و مکان نماهاي (Cursor) چپ و راست، اين عمل بسيار آسانتر خواهد بود.

۲.باز کردن پنجره اي جديد در Explorer
اين دستور در سيستم عامل هاي ويندوز۹X، ME، NT و ۲۰۰۰ عمل مي کند. به طور معمول، اگر بخواهيد لينکي را که در يک صفحه اينترنت قرار گرفته، باز کنيد، روي آن کليک راست ماوس را فشار مي دهيد و از منوهاي آن فرمان Open in new window را انتخاب مي کنيد. ولي روش و دستور سريعتر براي اين کار وجود دارد: ابتدا کليدshift را فشار دهيد و بعد کافي است که رويLink مورد نظر، يکبار کليک کنيد.

۳.بالا و پايين کردن سريع صفحات اينترنتي
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. براي اينکه بتوانيد صفحه اي طولاني را در اينترنت بالا و پايين کنيد، كافي است كه فقط كليد Space را فشار دهيد و براي اينكه بتوانيد دوباره به بالاي صفحه برگرديد، ابتدا کليد Shift و سپس کليدSpace را فشار دهيد.

۴.حرکت در صفحات متعدد باز شده اينترنتي
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. شما سايت هاي متعددي را باز کرده ايد و مرتباً در بين اين صفحات در رفت و آمد هستيد. اگر شما ابتدا دکمهAlt را گرفته و سپس كليدTab را فشار دهيد، مي توانيد سايت مورد نظر خود را انتخاب کنيد. با هر بار فشار كليدTab ، در بين صفحات باز شده در حرکت خواهيد بود. اگر شما اين کليدها را رها کنيد، ويندوز، آن صفحه اي را که مارک زده شده است، باز مي کند.

۵.مارک زدن لغات يا پرش از روي آنها
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. با فشردن همزمان کليدهايCtrl و مکان نماهاي چپ يا راست، از روي يک لغت به سمت چپ يا راست، از روي يک لغت به سمت چپ يا راست جهش مي کنيد. اگر همزمان کليدShift را نيز فشار دهيد، با اين کار کلماتي که از روي آن پرش کرده ايد، مارک دار مي شود.

۶.باز کردن صفحه مشخصات يک فايل ( Properties )
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. شما مي خواهيد سريع و بدون هيچ مشکلي اطلاع حاصل کنيد که حجم يک فايل چه قدر است؟ براي اين کار شما ديگر احتياجي نداريد که ابتدا دکمه سمت راست ماوس را فشار دهيد و بعد در پايين پنجره باز شده Properties را انتخاب کنيد. راه آسانتر براي شما اين است که دو کليدAlt وEnter را همزمان با هم فشار دهيد. پس از آن، صفحه Properties باز مي شود.

۷.Zoom کردن به وسيله چرخ ماوس
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. كليدCtrl را فشار داده و نگه داريد و همزمان چرخ ماوس را بچرخانيد، صفحه اينترنتي خود راZoom مي کنيد. اگر چرخ را به سمت بالا بچرخانيد، صفحه، کوچکتر مي شود و اگر به سمت پايين بچرخانيد، صفحه، بزرگتر مي شود . اين عملکرد در همه کاربردهايOffice و Internet Explorer قابل اجراست.

۸.آيكان Internet Explorer برروي صفحه اصلي کامپيوتر(desktop)
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. آيكون Internet Explorer بر روي Desktop کامپيوتر، يک اتصال و ارتباط معمولي و پيش پا افتاده نيست. بلکه يك عملکرد ويژه، شبيهWorkplace يا محيط شبکه (Network place) است. با کليک راست ماوس بر روي اين آيكون، به طور مستقيم به قسمت Properties هدايت مي شويد و از آنجا به طور مستقيم به Options Internet دسترسي خواهيد داشت.

۹.پر کردن فرم در اينترنت
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. شما مي توانيد درInternet Explorer (نسخه ۵ به بالا) وارد منويTools و سپس Internet Options شويد. پس از آن، وارد Content شده و در آنجا توسط ورود به قسمتAuto complete قادر خواهيد بود که محتويات فرم را ذخيره کنيد. اگر بخواهيد اين فرم را پاک کنيد، پس از ورود به قسمت Auto complete، با انتخاب دستور Clear Forms قادر به انجام اين کار خواهيد بود.

۱۰.بستن پنجره جديد
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. عمل بستن پنجره جديد بدون ماوس نيز امکان پذيراست به اين ترتيب كه با فشار دادن کليدهاي Alt وF۴ به صورت همزمان، مي توانيد پنجره جديد را ببنديد.

 

حفره‌هاي امنيتي نرم‌افزارها به چه ميزان كاربران اينترنت را تهديد مي‌كنند؟

حتما تاكنون بارها در اخبار مربوط به رايانه‌ها و اينترنت تيترهاي مبني بر شناسايي حفره‌هاي امنيتي جديد در نرم‌افزارها، انتشار "پچ"هاي اصلاحي و هشدارهاي امنيتي شركتهاي مختلف را مشاهده كرده‌ايد. اما اين ايرادهاي امنيتي به راستي تا چه ميزان كاربران را تهديد مي‌كنند؟ شركت "مايكروسافت" به عنوان بزرگترين توليدكننده نرم‌افزار در جهان در برنامه‌اي منظم، در دومين سه‌شنبه از هر ماه با تبليغات گسترده به انتشار مجموعه‌اي از جديدترين نرم‌افزارهاي اصلاح‌كننده ايرادهاي امنيتي تازه شناسايي شده در محصولات خود مي‌پردازد و ساير شركتهاي بزرگ نرم‌افزاري نظير، "اپل"، "آدوب"، "ريل نتووركس"، و حتي توليدكنندگان ضد ويروسها و نرم‌افزارهاي امنيتي نيز هر از چند گاهي به انتشار اين "پچ"هاي اصلاحي مجبور مي‌شوند.

اغلب حفره‌هاي امنيتي نرم‌افزارهاي شركتهاي بزرگ ابتدا توسط كارشناسان شركتهاي امنيتي نظير "سكونيا"، "سوفوس" و "مسج لبز" شناسايي شده و پس از مدتي خود توليدكنندگان اين نرم‌افزارها به انتشار اصلاح‌كننده هايي براي آنها اقدام مي‌كنند.

اما به راستي حفره‌هاي امنيتي نرم‌افزارها اگر اصلاح نشده رها شوند، تا چه ميزان كاربران را تهديد مي‌كنند؟
حفره‌هاي امنيتي معمولا داراي يك ويژگي مشترك هستند كه عبارت است از آسيب پذير ساختن رايانه در برابر نفوذ هكرها. اين بدان معناست كه افرادي همواره در تلاشند تا روشهايي جديد و موثرتر براي نفوذ به رايانه‌هاي كاربران از راه دور و بدست گرفتن كنترل اين رايانه‌ها پيدا كنند و ايرادهاي امنيتي نرم‌افزارها، دقيقا همان چيزي است كه هكرها براي راه يافتن به رايانه‌ها نياز دارند.

هكرها معمولا پس از راه‌يابي به رايانه‌هاي كاربران، كدهاي نرم‌افزاري مخربي را كه از پيش آماده كرده‌اند در رايانه اجرا كرده و پس از آن كنترل رايانه را گاه به صورت جزيي و گاه به طور كامل در اختيار خود مي‌گيرند.

اين بدان معناست كه اگر رايانه شما به اصلاح هك شده باشد، هكر مذكور مي‌تواند هر كاري را كه شما با رايانه خود انجام مي‌دهيد، انجام داده و به تمامي اطلاعات موجود در هارد ديسك رايانه شما دسترسي داشته باشد.

هكري كه با استفاده از حفره‌هاي امنيتي سيستم‌عامل، مرورگر و يا نرم‌افزارهاي موجود در رايانه شما به رايانه‌تان راه يافته، حتي مي‌تواند بدون اراده شما عكسهاي ديجيتالي خانوادگي موجود در هارد ديسكتان را مشاهده كند، مجموعه‌هاي فايلهاي MP3را كه به زحمت جمع‌آوري كرده‌ايد پاك كند و يا حتي با استفاده از كدهاي مخرب خود، رايانه شما را گاه و بي‌گاه روشن و خاموش كند.

با اين وجود، كاربران در اغلب مواقع متوجه هك شدن رايانه خود نمي‌شوند زيرا هكرها از انجام اعمالي كه كاربر را متوجه آلوده بودن رايانه كند خودداراي مي‌كنند تا بتوانند بيشترين استفاده را از رايانه هك شده ببرند.

امروزه معمولا تبهكاران اينترنتي عمدتا با اهداف مادي رايانه‌هاي كاربران را هك مي‌كنند. اين افراد معمولا با بهره‌گيري از حفره‌هاي امنيتي سيستم‌عاملها، مرورگرهاي اينترنتي و ساير نرم‌افزارها به رايانه‌ها راه يافته و با استفاده از انواع كدهاي مخرب به اقدامات تبهكارانه مشغول مي‌شوند.

به طور مثال هكرها مي‌توانند با همين روش و با نصب نرم‌افزارهاي مخرب موسوم به "روت كيت"ها( (Rootkitو همچنين نرم‌افزاري جاسوسي رباينده لغات تايپ شده توسط كاربران( (Keystroke Loggersدر رايانه كاربر، به اسم رمزها و كلمات عبوري كه كاربران براي راه‌يابي به صندوق پست الكترونيك و يا حسابهاي بانكي خود از آنها استفاده مي‌كنند، دسترسي پيدا كنند.

در برخي موارد حتي هكرها با آلوده كردن ده‌ها هزار رايانه مختلف در نقاط مختلف جهان، آنها را به رايانه‌هاي "بات‌نت" و يا "زامبي" تبديل كرده و همانند ارتشي براي مقاصد مختلف، از جمله حملات موسوم به "دي.او.اس" به سايتهاي اينترنتي و از كار انداختن آنها، مورد استفاده قرار مي‌دهند.

يكي از ديگر خطرات حفره‌هاي امنيتي نرم‌افزارها، افزايش احتمال آلوده شدن رايانه‌هاي كاربران به كدهاي مخرب "اسپاي‌ور" و يا "اد-ور" است.

"اسپاي‌ور"( (Spywareو "اد-ور"( (Adwareبه طور كلي به نرم‌افزارهاي مخربي گفته مي‌شود كه با سوء‌استفاده از حفره‌هاي امنيتي سيستم‌عاملها و مرورگرهاي اينترنتي، بدون اراده كاربران از برخي سايتهاي اينترنتي و يا خدمات به اشتراك‌گذاري فايل در اينترنت به رايانه‌ها راه يافته و باعث باز شدن پيايي پنجره‌هاي تبليغاتي، تغيير دايمي برخي مشخصه‌هاي مرورگرهاي اينترنتي (به ويژه اينترنت اكسپلورر) از جمله آدرس هوم پيج، كند شدن رايانه، ربوده شدن كلمات عبور و اسم رمزهاي مورد استفاده كاربران و عدم عملكرد برخي قابليتهاي سيستم‌عامل "ويندوز" مي‌شوند.

استفاده از مرورگرهاي اينترنتي "پچ" نشده براي گشت و گذار در اينترنت تقريبا به مفهوم آلودگي حتمي به انواع مختلف "اسپاي‌ور" است به طوري كه تحقيقات اخير نشان داده هم‌اكنون بيش از ۸۰درصد از رايانه‌هاي شخصي و يا تجاري جهان دست كم به يك نوع اسپاي‌ور مبتلا هستند.

كدهاي مخرب هكرها و "اسپاي‌ور"ها اغلب بدون اطلاع كاربر از پهناي باند اينترنت او براي دريافت و ارسال اطلاعات استفاده مي‌كنند كه اين امر به خصوص براي كاربراني كه از اتصالات اينترنتي داراي پهناي باند محدود "دايل آپ" استفاده مي‌كنند، سبب كندي هرچه بيشتر سرعت اينترنت مي‌شود.

با توجه به موارد فوق، به نظر مي‌رسد حفره‌هاي امنيتي كه هر از چندگاهي در نرم‌افزارهاي مختلف شناسايي مي‌شوند، تهديدي جدي براي كاربران هستند و عقل سليم حكم مي‌كند اگر چنانچه دريافت و نصب مداوم "پچ"هاي اصلاحي اين حفره‌هاي امنيتي براي شما امري دشوار و وقت گير به نظر مي‌رسد، دست كم سعي كنيد تا حد امكان از جديدترين نگارشهاي نرم‌افزارهاي مختلف استفاده كنيد زيرا در هر نگارش جديد از هر نرم‌افزار معمولا تمامي حفره‌هاي امنيتي شناسايي شده در نگارشهاي قبلي اصلاح و برطرف شده‌است.

ده نکته کلیدی برای حفظ امنیت کامپیوترهایتان!


ما همیشه کارهای احمقانه می کنیم و کاربران کامپیوتر هم از این امر مستثنا نمی باشند. فشاردادن ترکیب دکمه ها به طور سهوی ویا کلیک برروی ok به اشتباه می تواند تنظیمات مهم کامپیوتر را تغییر داده و در نتیجه سیستم را از کار بیندازد.


تازه واردان به دنیای اینترنت، اغلب می ترسند تا مبادا با کاری نادرست کامپیوترشان برای همیشه از کار بیفتد. خوشبختانه در بسیاری از موارد نتایج آسیب وارد به کامپیوتر خیلی ناجور نمی باشند. در زیر، اشتباهات رایج کاربران ذکر شده است که شما می توانید با کاربران خود در میان گذارید تا از انجام دادن آنها بپرهیزند.

  1. اتصال به برق بدون استفاده از محافظ ولتاژ

با اینکار، کامپیوتر شما به صورت فیزیکی خراب می شود و اطلاعات آن نیز از بین می روند. شاید فکر کنید که سیستم ها فقط در اثر رعد و برق به خطر می افتند اما هر عاملی که باعث شود جریان برق قطع شده و سپس بازگردد، می تواند تجهیزات شما را بسوزاند. به عنوان مثال، اگر کسی وسیله برقی بخصوص با ولتاژ بالا را به برق وصل کند، (مانند سشوار، بخاری برقی و یا تهویه مطبوع) یا شاخه درختی به سیم برق برخورد کند، می تواند باعث تغییر ولتاژ شود. اگر خاموشی موقت برق داشته باشید، پس از بازگشت برق احتمالا یک تغییر ولتاژ خواهید داشت.

شما می توانید سیستم خود را با استفاده از یک محافظ ولتاژ حفاظت کنید، اما بدانید که محافظ های ارزان قیمت یکبار مصرف بوده و باید عوض شوند. استفاده از UPS بهتر از محافظ است. UPS یک باتری دارد که جریان برق را حتی در خاموشی به طور یکنواخت نگه می دارد و به شما امکان می دهد به صورت عادی کامپیوترتان را خاموش کنید.

  1. وبگردی بدون استفاده از Firewall

بسیاری از کاربران خانگی مستقیما با استفاده از مودم و یا DSL به اینترنت وصل می شوند، بدون آنکه متوجه باشند خود را در معرض خطر انواع ویروس ها و مهاجم ها قرار می دهند. هر کامپیوتری که به اینترنت متصل می شود باید مجهز به firewall باشد؛ که می تواند در مودم DSL ویا router گذاشته شود و بین مودم / Router و کامپیوتر، سروری در شبکه که firewall را دارد یا firewall ی که روی هر کامپیوتر نصب می شود، قرار می گیرد. (مانند ICF/Windows Firewall که در ویندوز XP نصب می شود یا برنامه سومی مانند Kerio یا ZoneAlarm)

مزیتی که شما با استفاده از firewall برروی کامپیوتر خود دارید، این است که می توانید کامپیوتر خود را در هر نقطه و با هر روش اتصال یه اینترنت که مایل باشید مورد استفاده قرار دهید. البته تنها داشتن firewall به تنهایی کافی نیست. باید مطمئن شوید که روشن بوده و تنظیمات آن به کامپیوتر شما هماهنگ شده است.

  1. اجرا ویا به روز نکردن برنامه های آنتی ویروس و Anti-Spyware

این برنامه ها می توانند مشکل بزرگی باشند. آنها برخی برنامه های مورد نیاز شما را بلوکه کرده و برای نصب نرم افزاری جدید می باید آنها را غیرفعال سازید و به طور منظم نیز این برنامه ها را به روز رسانی نمایید. در اغلب موارد نیز مدت زمان مجاز شما برای استفاده پایان گرفته و پس از پرداخت وجه مورد نظر شرکت های آنها می توانید مجددا از آنها استفاده کنید. بااینحال، در دنیای اینترنت نمی توانید بدون آنتی ویروس ها وبگردی کنید. برنامه های ناجوری که آنتی ویروس ها شناسایی می کنند مانند ویروس ها، تروجان ها، کرم ها و غیره، نه تنها بر سیستم شما اثر می گذارند بلکه می توانند توسط کامپیوتر شما درکل شبکه پخش شده و در موارد حاد، کل شبکه را بخوابانند.

Spyware تهدید در حال رشد دیگری می باشد؛ این برنامه خود را برروی کامپیوترتان نصب می کند (بدون اطلاع شما) و سپس اطلاعات را از سیستم شما گرفته و برای نویسنده برنامه می فرستد. اکثرا برنامه های آنتی ویروس نمی توانند این برنامه را شناسایی و حذف کنند.

  1. نصب و پاک کردن تعداد زیادی از برنامه ها، بخصوص نسخه های بتا

شما همیشه دوست دارید همگام با تکنولوژی قدم بردارید، بنابراین نسخه های جدید را امتحان می کنید. نسخه های بتای نرم افزار اغلب رایگان بوده و به شما شانس استفاده از قابلیت های تازه را می دهد. همچنین در اینترنت، نرم افزارهای زیادی به اشتراک گذاشته شده که ما پیشنهاد می کنیم شما هیچکدام را دانلود و نصب نکنید.

هرچه برنامه های بیشتری نصب کنید، کامپیوترتان بیشتر در معرض خطر قرار می گیرد زیرا در این برنامه ها، ممکن است کدهای ناجور و ضعیفی وجود داشته باشند که موجب عملکرد نادرست سیستم شما می شوند. اگر از نرم افزارهای دارای مجوز استفاده می کنید، نصب و پاک کردن برنامه به دفعات می تواند registry سیستم را آسیب رسانند. در مراحل پاک کردن برنامه، بسیاری از جزئیات حذف نشده و خرابی کامپیوتر را در دراز مدت به همراه دارند. باید نرم افزارهایی را که واقعا نیاز دارید، نصب کرده و تعداد دفعات نصب و پاک کردن برنامه را تقلیل دهید.

  1. پر بودن داریوها و گسسته بودن آنها

یکی از نتایج نصب و پاک کردن مداوم برنامه ها (یا اضافه و حذف کردن اطلاعاتی از هر نوع) گسسته نمودن درایوهای شما می باشد. گسستگی داریوها براساس نحوه ذخیره اطلاعات در آنها رخ می دهد: در یک درایو خالی و تازه، زمانی که یک فایل را ذخیره می کنید اینکار در بخش هایی مجاور هم به نام cluster انجام می گیرد. اگر فایلی را که مثلا 5 کلاستر را اشغال کرده است پاک کنید، و سپس فایلی را که 8 کلاستر را می گیرد ذخیره نمایید، اولین 5 کلاستر این فایل از فضای حذف شده قبلی و سه تای بعدی از یک فضای جدید استفاده می کند. این امر گسستگی و جدایی فایل را سبب می شود. برای دسترسی به این فایل، داریو تمام جزئیات فایل را با هم پیدا نمی کند و باید برای بازیابی اطلاعات فایل به بخش های مختلف برود. اینکار سرعت را پایین می آورد. اگر این فایل جزئی از یک برنامه باشد، آن برنامه کندتر اجرا خواهد شد. درایوی که بسیار گسستگی دارد، بسیار آهسته هم بالا می آید.

شما می توانید از برنامه یکپارچه سازی ویندوز (programs -> Accessories -> System Tools) استفاده نموده تا مجددا اجزای فایل را در کنار هم قرار دهید.

عامل دیگری که در عملکرد سیستم مشکل به وجود می آورد، پر بودن درایوها می باشد. بسیاری از برنامه ها فایل های موقت برروی درایو ایجاد و فضای آن را اشغال می کنند. شما می توانید از ابزار پاک کردن درایوهای ویندوز XP استفاده کرده تا فایل هایی را که به ندرت استفاده می شوند، حذف کنید. حتی می توانید فایل ها را به صورت دستی نیز پاک کنید.

  1. باز کردن تمام فایل های پیوست

برخی افراد حتی نمی خواهند به خود کمکی کنند: دریافت یک ایمیل با یک پیوست همانند گرفتن هدیه است. شما مشتاقید ببینید داخل آن چیست اما ممکن است هدیه ارسالی برای شما یک بمب باشد و پیوست همراه ایمیل شما شامل کدی ویروسی بوده که اطلاعات شما را پاک کند و ویروس را در تمام سیستم شما پراکنده کند.

خطرناک ترین پیوست ها فایل های اجرایی با پسوندهایی نظیر .exe و .cmd و... می باشد. در آدرس زیر فهرست فایل های اجرایی و پسوند آنها آمده است:

http://antivirus.about.com/od/securitytips/a/fileextview.htm

فایل هایی از قبیل Word و excel اجرایی نیستند اما ممکن است شامل برنامه های ناجور باشند. اسکریپت های Visual Basic، JavaScript، Flash و ... مستقیما برروی کامپیوتر اجرا نمی شوند بلکه توسط دیگر برنامه ها به اجرا در می آیند.

پیش از این فایل های .txt و گرافیکی (.gif، .jpg، .bmp) مشکلی نداشتند اما امروزه دیگر نمی توان به آنها نیر اعتماد کرد. پسوند فایل ها می توانند نادرست باشند؛ مهاجم ها از تنظیمات پیش فرض ویندوز استفاده می کنند تا نام هایی به ظاهر واقعی برای پسوندها بسازند مانند greatfile.jpg.exe. پسوند واقعی را پنهان می کنند و به صورت greatfile.jpg نمایش می دهند. بنابراین دریافت کنندگان آن را یک فایل گرافیکی تصور می کنند در حالیکه یک برنامه ناجور می باشد.

شما تنها زمانی می توانید یک فایل پیوست را باز کنید که منتظر آنها بوده و از جای مطمئنی برای شما ارسال شده باشد. حتی اگر این فایل پیوست از جانب شخصی است که شما می شناسید ممکن است سیستم وی آلوده به ویروس بوده و بدون آنکه بداند یک پیوست ویروسی برای شما ارسال کرده است.

  1. کلیک برروی همه چیز

باز کردن فایل های پیوست تنها نوع کلیک نیستند که مشکل ساز می شوند، بلکه کلیک برروی لینک های داخل ایمیل ها نیز می تواند مشکلاتی ایجاد کند بدین صورت که در دیسک سخت شما برنامه ای نصب کرده و هکر می تواند با استفاده از آن کنترل سیستم شما را به دست گیرد.

کلیک برروی لینک های اشتباه نیز می تواند شما را به وب سایت های غیرقانونی برده و مشکلات قانونی برای شما ایجاد نماید.

عاشق کلیک کردن نباشید و قبل از کلیک برروی یک لینک فکر کنید. لینک ها نیز می توانند به صورتی نمایش داده شوند که شما برروی آن کلیک کنید، به عنوان مثال شما آدرس www.safesite.com را میبینید در صورتیکه با کلیک برروی آن به سایت www.gotcha.com هدایت می شوید.

  1. به اشتراک گذاردن همه چیز

در شبکه هرچیزی را به اشتراک گذاردن می تواند خطرناک باشد. اگر فایل ها و پرینتری در شبکه به صورت مشترک دارید، دیگران می توانند به سیستم شما متصل شده و به اطلاعات شما دست یابند. حتی اگر فولدری را خودتان به اشتراک نگذاشته باشید، به طور پیش فرض ویندوز برای روت هر درایو یک administrative به صورت پنهان شده قرار می دهد. یک هکر زرنگ می تواند از این فولدر استفاده کند. روش پیشگیری از این حالت برداشتن وضعیت اشتراک است. می توانید در سایت زیر دستورالعمل هایی را ببینید:

http://www.pcmag.com/article2/0,1895,1277222,00.asp

اگر می خواهید در شبکه چیزی را به اشتراک بگذارید، حتما از مجوزهای اشتراک و NTFS استفاده کنید. و حتما رمز عبور را مورد استفاده قرار دهید.

  1. انتخاب رمز عبور نامناسب

این اشتباه دیگر می باشد. اگر در شبکه کار نمی کنید هم باید رمز عبور مناسبی انتخاب و به طور منظم آن را عوض کنید. رمزعبورهایی را که حدس زدن آنها آسان است مانند روز تولد، نام کسی که دوستش دارید، شماره امنیت اجتماعی و...انتخاب نکنید. رمزعبورهای طولانی تر با تعداد کاراکتر 8 تایی و حتی 14 تایی بسیار بهترند. یکی از روش های هک کردن رمز عبورها "فرهنگ لغات" است بنابراین از لغات داخل آنها استفاده نکنید. رمزعبورها برای امنیت بالاتر باید ترکیبی از حروف الفبا، اعداد و کاراکترهای نشانه ای باشد.

رشته ای از کاراکترهای بی معنی نیز بسیار سخت هک می شوند اما اگر نتوانید آنها را به خاطر بسپارید، باید دوباره رمزعبوری پیدا کنید. درعوض، می توانید از یک عبارت استفاده کرده و حروف اول تمام کلمات آن به همراه اعداد و نشانه های مشخصی را به خاطر بسپارید.

  1. نداشتن نسخه پشتیبان از اطلاعات

حتی اگر تمام موارد بالا را در نظر گرفته اید، ممکن است سیستم شما یا اطلاعات تان مشکل پیدا کند. بنابراین گرفتن backup از اطلاعات الزامی است. اکثر کاربران کامپیوتر می دانند که باید نسخه پشتیبان داشته باشند اما هرگز اینکار را نمی کنند یا نسخه های پشتیبان را به روز نمی کنند. از سیستم backup گیری ویندوز یا برنامه دیگری که به صورت اتوماتیک و منظم backup می گیرد، استفاده کنید. نسخه پشتیبان را در سرور شبکه یا درایوی قابل جابجایی و دور از کامپیوتر، جریان آب و ... نگه دارید.

به خاطر داشته باشید که این اطلاعات مهم ترین بخش های سیستم شما هستند. ممکن است سیستم عامل را دوباره نصب کنید اما ایجاد دوباره اطلاعات به همان صورت که بودند بسیار سخت یا غیرممکن خواهد بود.

با این وجود، شما می توانید با گرفتن backup در وقت صرفه جویی کنید. این کار به شما امکان می دهد بدون گذراندن مراحل خسته کننده نصب، اطلاعات را بازیابی نمایید.

مدیریت رد پای مانده در اینترنت

عبارت کوکی Cookie را در دنیای اینترنت امروزی به خاطر کاربرد زیادشان احتمالا شنیده اید. کار اصلی کوکی ها به زبان ساده ذخیره اطلاعات وارد شده توسط شما در سایت های مختلف است. به خاطر وظیفه حساسی که کوکی ها بر عهده دارند طبعأ مسئله امنیت برای آنها بسیار مهم است. در این ترفند قصد داریم تا شما را با نحوه مدیریت صحیح این کوکی ها و حفاظت اطلاعات شما در مرورگر اینترنت اکسپولرر که وظیفه فراخوانی این اطلاعات را دارد آشنا کنیم.

جهت تنظیم اولویت های Cookie , مراحل زیر را انجام دهید:

مرورگر Internet Explorer خود را باز نمایید و منوی Tools وارد Internet Option شوید. سپس در پنجره باز شده ، وارد تب Privacy شوید.
اکنون میتوانید با استفاده از Level موجود در این تب ، میزان پذیرش کوکی ها را تنظیم کنید. بدین شکل که:
- Block All Cookies - مسدود کردن تمامی کوکی ها

- High - مسدود کوکی ها با فیلتر بالا

- Medium High - مسدود کوکی ها در حد متوسط رو به بالا

- Medium - مسدود کوکی ها در حد متوسط

- Low - مسدود کردن کوکی ها با فیلتر کم

- Accept All Cookies - پذیرش تمامی کوکی ها

اگر سایتهایی فقط در صورت پذیرفتن Cookie های آنها اجازه وارد شدن به این سایتها را میدهند , میتوانید تنظیم های Privacy را ا به مقداری بجز Block All Cookies یا Accept All Cookies تغییر دهید و سپس دکمه Edit را کلیک کنید تا کادر مکالمه Per Site Privacy Actions بنمایش گذاشته شود .
در کادر متن (Address Of Web Site ) , نام سایت مورد نظر را وارد کنید و سپس دکمه Allow یا Block را کلیک کنید . اجازه دادن = Allow , باز داشتن = Block
جهت حذف یک سایت , سایت مورد نظر را از لیست انتخاب کنید و سپس دکمه Remove را کلیک کنید .
در پایان تمامی پنجره ها را OK کرده و خارج شوید.


رفع مشكل پيغام هشدار مزاحم Security Center SP2 در ويندوز XP

بروز اين مشكل به اين شكل است كه هنگامي كه ويندوز شروع به كار ميكند ، در قسمت Taskbar يك پيغام به نمايش در مي آيد كه در آن گفته شده است Your Computer Might be at Risk . اين پيغام از جانب Security Center ظاهر شده و در هر بار شروع ويندوز ظاهر ميشود و ممكن است كاربر را دچار ناراحتي نمايد. اين پيغام به اين علت ظاهر ميشود كه قسمت Security Center نميتواند آنتي ويروس و فايروالي را در سيستم شما شناسايي نمايد. ممكن است در نظر شما اين حالت مشكل نباشد و يك حسن نيز باشد !!! اما مشكل زماني پيش مي آيد كه شما با وجود اينكه آنتي ويروس و فايروال بر روي سيستم خود نصب كرده ايد ، اين پيغام كماكان ظاهر گردد. علت اين اتفاق آن است كه Security Center تنها تعداد معدودي از آنتي ويروسها و فايروالها را ميتواند شناسايي نمايد و چنانچه آنتي ويروس و فايروال شما در ليست شناسايي Security Center نباشد ، اين پيغام هشدار به صورت مداوم ظاهر خواهد شد.
در ادامه شما خواهيد آموخت كه چگونه ميتوان اين پيغام را غير فعال نمود.
با ادامه مقاله همراه باشيد.
شكل اين پيغام به صورت زير ميباشد كه در هر بار آغاز به كار ويندوز ظاهر شده و كاربر مجبور ميشود هر بار آن را به صورت دستي ببندد :

توجه اين كار را فقط در صورتي پيشنهاد ميكنم كه يك آنتي ويروس و فايروال مطمئن بر روي سيستم خود نصب كرده باشيد ، بنابراين در غير اين صورت حتما اين كار را انجام دهيد تا سيستم شما از لحاظ امنيتي دچار مشكل نگردد.
مراحل زير را براي غير فعال كردن پيغام هشدار انجام دهيد :
ابتدا Security Center را اجرا نماييد. براي اين منظور ميتوانيد ابتدا از طريق منوي Start ابزار Run را اجرا نموده و در آن تايپ نماييد WSCUI.CPL و كليد Enter را بزنيد و يا آن را از طريق Control Panel اجرا نماييد.
پس اجراي Security Center ، در زير قسمت Firewall ، بر روي Recommendations كليك نماييد.
در صفحه Recommendations تيك كنار عبارت I have a firewall solution that I'll monitor myself را فعال كرده و روي دكمه OK كليك نماييد.
با اين كار به احتمال بسيار زياد مشكل برطرف خواهد شد.
اما اگر كماكان مشكل ظاهر شدن پيغام باقي بود مراحل زير را انجام دهيد :
بر روي عبارت Change the way Security Center alerts me كليك كنيد.
سپس تيك كنار مواردي را كه مايل نيستيد پيغام هشداري در آن مورد از طرف Security Center دريافت كنيد را غير فعال نماييد و در پايان بر روي دكمه OK كليك نماييد.
و يا در صورت تمايل ميتوانيد از روش زير كه از طريق رجيستري ميباشد ، اين كار را انجام دهيد :
ابتدا از طريق منوي Start و ابزار Run ، ابزار Regedit را اجرا نماييد.
مسير زير را بيابيد :
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Security Center
در صفحه سمت راست يك كليد از نوع DWORD و با نام AntiVirusDisableNotify ساخته و مقدار 1 را به آن اختصاص دهيد. 
مجددا يك كليد از نوع DWORD و با نام FirewallDisableNotify  ساخته و مقدار 1 را به آن اختصاص دهيد.
سپس از رجيستري خارج شده و سيستم خود را يك بار Restart نماييد تا تغييرات اعمال شود.
به اين ترتيب ديگر شاهد آن پيغام هشدار مزاحم نخواهيد بود.

سفارشي ساختن System Tray

مي‌توانيد نام خود يا هر نام دلخواه ديگري را كه داراي 8 كاراكتر يا كمتـــــر باشد، به System Tray اضافه كنيد؛ اين كلمـــــه جايگزين عبارت AM ‌يا PM ‌در كنار ساعت سيستم خواهد شد. ‌
براي انجام اين كار ابتدا به منوي Startرفته و گزينه Run ‌را انتخاب كنيـــــد. سپس عبارت regedit ‌را تايپ كنيد و كليد Enter را فشار دهيد تـــــا ويـــــرايشگـــــر رجيستـــــري ظاهـــــر ‌شود. حـــــال به كليد
HKEY_CURRENT_USER\Control Panel\International
مراجعه كرده و سپس دو مقدار رشته‌اي S1159 و S2359 را در آن بيابيد. (اگر اين مقادير وجود نداشتند، آنها را ايجاد كنيد.)
سپس روي اين مقاديـــــر كليك راست كرده و گزينـــــه Modify را انتخاب كنيد. حال نام دلخواه خود را تا 8 كاراكتر وارد كنيد.
اگـــــر به هنگام ايجاد تغييرات، دو مقـــــدار مختلف را وارد كنيد، دو عبارت مختلف به جاي AM ‌و PM ‌در System Tray ظاهر مي‌شود

قفل کردن و باز کردن رجیستری

بستن ریجستری
بعضی از برنامه ها این کار را انجام می دهند ولی برای بستن ریجستری بدون برنامه گزينه Run را از منوي Start انتخاب كنيد. سپس در آن Gpedit.msc را تايپ كرده و Ok كنيد . در پنجره ظاهر شده مسير زير را دنبال كنيد :
user configuration > administrative templates> system
حال در سمت راست روي گزينه prevent access to registry editing دابل كليك كنيد و در پنجره اي كه باز مي شود گزينه Enable را فعال كرده و Ok كنيد . حال ریجستری ویندوز بسته شده است . می توانید امتحان کنید .

باز کردن ریجستری
برای باز کردن ریجستری و از بین بردن قفل آن مراحل ذکر شده را می روید و اين بار به جاي Enable گزينه
Disable
را برگزينيد و Ok بزنید . حال ریجستری شما باز شده و قابل اجراست.

کاربر مخفی

اگر شما از سيستمي استفاده نماييد كه چندين كاربر در آن ايجاد شده اند ، قطعا با صفحه Login ويندوز كه نمايشگر نام كاربران در صفحه Welcome Screen ميباشد آشنايي داريد. در اين صفحه شما تنها كاربران مجاز ويندوز را مشاهده خواهيد كرد ، اما آيا تا به حال به ساير كاربران پنهان ويندوز فكر كرده ايد ؟نمونه اي از اين كاربران مخفي ، كاربر مدير سيستم يا Administrator ميباشد. اگر دقت كرده باشيد حتما متوجه شده ايد كه نام اين كاربر به صورت معمول در صفحه Login ويندوز وجود ندارد. پس چگونه ميتوان وارد محيط كنترل اين كاربر شد ؟براي ورود به كاربر مدير سيستم ... ادامه متن را بخوانید...

ادامه نوشته

کپی کردن هارد به هارد اطلاعات

جهت اجرای این آموزش باید کمی حرفه ای باشید و حواستان را جمع کنید .


رایانه ها معمولا دارای یک هارد دیسک هستند . برای اولین قدم بهتر است که پارتیشن های هارد دیسک خودتان را نامگذاری کنید . برای این کار به My Computer رفته و روی یک پارتیشن کلیک راست کنید . گزینه Properties را انتخاب کنید . در پنجره باز شده شما می توانید نام پارتیشن را تغییر دهید . این کار را برای همه پارتیشن ها تکرار کرده و نام آنها را به خاطر بسپارید . حالا رایانه تان را خاموش کنید . شما هارددیسکی که می خواهید اطلاعات را از آن کپی کنید در اختیار دارید . به دقت ان را بررسی کنید .همه هارد دیسکها به وسیله یک نوع کابل به مادربورد متصل می شوند . در کنار محل اتصال کابل به هارد دیسک محل اتصال فیش برق یا همان POWER قرار دارد . اما مهمترین نکته که شما باید به آن دقت کنید جامپرها هستند . معمولا روی بدنه هارد دیسکها نحوه قرار گیری جامپرها توضیح داده شده است . جامپر یک قطعه ریز است که می توان به وسیله آن تنظیمات یک قطعه سخت افزاری را به صورت فیزیکی تغییر داد . در جدول موجود روی بدنه هارد دیسک به دنبال وضعیت Slave بگردید . شما باید جامپر هارد دیسک دوم را با توجه به توضیحات این جدول به حالت Slave تغییر بدهید . حالا در کیس رایانه خاموش را باز کنید . در کیس رایانه تان دنبال هارد خودتان بگردید . مشاهده می کنید که کابلی آن را به مادربرد متصل کرده است . این کابل معمولا دارای دو جای اتصال می باشد . ممکن است این کابل هم به هارد دیسک شما و هم به سی دی رام متصل باشد . شما می توانید از طریق همین کابل هارد دیسک دوم را به مادربرد متصل کنید . برای این کار می توانید جای اتصال دوم را از سی دی رام جدا کنید . به جای آن هارد دیسک را به این قسمت متصل کنید . حالا شما 2 هارد دیسک را از طریق یک کابل به مادربرد رایانه تان متصل کرده اید . هارد دیسک رایانه شما به عنوان میزبان و هارددیسک دوم به عنوان مهمان به حساب می آید . حالا باید برق مورد نیاز را برای هارد دیسک مهمان تامین کنید . به نوع فیش POWER هارد دیسک دقت کنید . یکی از این نوع فیشها احتمالا در رایانه شما به صورت آزاد وجود دارد . این کابل ها همگی به سیستم اصلی برق رایانه متصل هستند . یکی از این فیشهای آزاد را به هارد دیسک میمان وصل کنید . حالا باید رایانه تان را روشن کنید . به محض روشن شدن رایانه کلید Delete را فشار دهید تا وارد تنضیمات مادربرد شوید . این منو ممکن است با توجه به نوع مادربرد متفاوت باشد . اما معولا در اولین منو تنضیمات هارد دیسک تعیین می شود . به منوی Standard Cmos Features بروید . معمولا به صورت پیش فرض مادربرد های جدید برای شناسایی هارد دیسکها در حالت اتوماتیک تنظیم شده اند . اگر این گونه نیست شما تنظیم این قسمت را به حالت Auto تغییر دهید تا مادربرد به به صورت خودکار هارددیسک ها را شناسایی کند . این کار هم در قسمت باید صورت بگیرد . بعد از انجام این کار از این منو بیرون آمده و گزینه Save a Exit را انتخاب کنید . در صورتی که تمام مراحل را درست انجام داده باشید را یانه شما مثل سابق عمل می کند . ویندوز شما بالا می آید . اما با رفتن به قسمت My Computer متوجه اضافه شدن پارتیشن های جدید می شوید . پارتیشن های غریبه که نامشان برای شما آشنا نیست همان پارتیشن های هارد دیسک مهمان هستند . حالا اطلاعاتی را که لازم دارید بین دو هارد دیسک کپی کنید . دقیقا مانند زمانی که روی هارد دیسک خودتان اطلاعات رااز یک پارتیشن به پارتیشن دیگری کپی می کردید . بعد از تمام شدن کارتان دوباره رایانه تان را خاموش کنید . شما حالا باید همه چیز را به حالت اول برگردانید . هارد دیسک مهمان را با جدا کردن کابل های مادر برد و برق جدا کنید . وضعیت جامپر روی آن را دوباره به حالت اول برگردانید . این حالت روی بدنه هارد دیسک با عنوان Master مشخص شده است . اگر محل اتصال دوم روی کابل قبلا به سی دی رام متصل بود دوباره آن را به همان وضعیت برگردانید . در کیس را هم کاملا ببندید .

محكم سازي ويندوز

همانطور كه همه مي دانيم ، ما براي زنده ماندن صنعت IT خود، نيازمند آنيم كه مشكلات امنيتي آن را حل كنيم.  ما بايد ياد بگيريم كه بايد به جنگ چه كساني برويم .

ما كار بزرگي را در پيش رو داريم البته نبايد اينگونه فكر كنيم كه ابتدا دانش فني خود را بالا ببريم و بعد شروع به بالا بردن امنيت شبكه خود كنيم. بايد بدون تامل و وقفه همين حالا شروع كنيم. بايد همين حالا و در كنار هم فرهنگ امنيت را براي ديگران جا بيندازيم تا تمامي اجزاي شبكه ما از امنيت كافي برخوردار باشد ، تمامي سيستم هاي ما امن شوند و تمامي كاركنان خود را آموزش دهيم.

اين سري از مقالات كه از كتاب Hardening Windows System تهيه شده است و درباره محكم سازي تمامي انواع ويندوز هاي شركت مايكروسافت مي باشد كه قصد ما بر اين است تا قسمت هايي از اين كتاب با ارزش را بيان كنيم. اميد است كه روشنگر راه بي پايان كساني باشد كه قدم در اين راه نهاده اند.

بخش اول

اين كار ها را همين حالا انجام دهيد !

پيشگفتار

ما يك مشكل بزرگ داريم. ما معمولا نمي دانيم كه براي امن كردن سيستم هاي ويندوزي خود به چه چيزهايي نياز داريم. ما فقط مي دانيم كه بايد يك كارهايي انجام دهيم ولي نمي دانيم كه چه كاري ! همانطور كه براي جلوگيري از سرقت هاي خانگي راهي وجود ندارد براي امن كردن 100 درصد سيستم هاي ويندوزي و يا هر سيستم عامل ديگري راهي وجود ندارد. البته ما نيز در اينجا با طرح سوال هاي زيادي اين مساله را تا حدي تفهيم خواهيم كرد و خواهيم گفت كه چگونه سيستم هاي ويندوزي خود را از انواع حملات محافظت كنيم.

اما به جاي محكم سازي خودكار سيستم عامل، به جاي امنيت فيزيكي سيستم ها، به جاي فرهنگ سازي براي هر كدام از افراد سازمان و قبل از انجام هر كاري ما ابتدا بايد برخي مشكلات موجود در سيستم هايمان را اصلاح كنيم. وقتي شبكه ما مورد هجوم قرار گرفت و اطلاعات مهم آن به سرقت رفت نبايد كس ديگري را مقصر اين امر بدانيد.

لطفا دست نگه داريد ، همين الان دست نگاه داريد! شما بايد كنترل امنيت اطلاعات خود را در دست بگيريد. منظور من از امنيت اطلاعات، امنيت كامپيوتر هاي شما نيست! آنها فقط بخشي از امنيت اطلاعات شما مي باشد.

شما  به يك برنامه جامع و فراگيري براي هر مكاني كه اطلاعات در آن نقش دارد، نياز داريد. در پردازنده مركزي (mainframe ) ، در سرور وب لينوكس ، در Active Directory ، در PDA و بله حتي در مغز ها و ذهن هاي كارمندان، شركا و مشتريان خود !

ما مي دانيم كه شما بايد چه كاري انجام دهيد، بنابراين اجازه بدهيد كه با هم آن را دنبال كنيم.

اجازه بدهيد كه مدل امنيت اطلاعات خود را تغيير دهيم. «سيستم هاي محكم سيستم هايي مي باشند كه امن هستند» . منظور من هم از سيستم ، كامپيوتر ها ، شبكه و افراد در آن مي باشند. به هر حال، چه بايد كرد ؟ ابتدا يك اساس نامه بنويسيد. مديران خود را به كار بگيريد. شما بايد هر چيزي و هر كسي كه در اطلاعات شما دخيل مي باشند را محكم كنيد.

فراموش نكنيد كه امن كردن سيستم هاي اطلاعاتي شما به سادگي نفس كشيدن مي باشد اما مطمئنا شما به تنهايي نمي توانيد تمامي اين موارد را انجام دهيد. اما شما مي توانيد تاثيرات قابل توجهي را روي وضعيت امنيتي شبكه خود با انجام برخي كنترل هاي امنيتي ، ايجاد كنيد.

براي شروع ده مورد از كارهايي كه شما بايد انجام دهيد را آورده ايم كه با انجام آنها به طور قطع وضعيت امنيتي بهتري پيدا مي كنيد.

سياست ها كلمات عبور خود را قوي تر كنيد

يك سياست كلمات عبور قوي از چند طريق امكان پذير است. به نظر من يك سياست كلمات عبور قوي شامل موارد زير است :

-          اصرار بر تغيير مكرر پسورد ها

-          نياز به پسورد هايي با طول بلند و مركب از حروف بزرگ و كوچك، ارقام و كاراكترهاي مخصوص

-          عدم اعطاي مجوز به پسورد هاي پوچ

-          چك كردن پسورد ها براي تكراري نبودن آنها

-          جلوگيري از عدم شباهت پسورد ها به نام كاربري (User ID )

-          اجازده ندادن به كلماتي كه در واژه نامه ها موجود مي باشد.

شما مي توانيد با استفاده از Group Policy Object (GPO) موارد ذكر شده در بالا را بر روي دامنه پيش فرض سرور خود اعمال كنيد:

ادامه نوشته

مخفی کردن پارتیشن ها(بطور کامل)

يقينا شما اطلاعات يا فايلهايی داريد که نميخواهيد ديگران به آن دسترسی پيدا کنند و يا نميخواهيد که کاربرک بتواند ار CdRom و يا Floppy استفاده كند .
براي اين امر دستور زير را با مقادير داده شده بكار ببريد .

مسير : HKEY_Current_User\Software\Microsoft\Windows\Current Version\Policies\Explorer
نوع : Binary Value
دستور : NoDrive
مقدار : طبق مقاديري كه در زير داده شده است.

مخفی کردن یک پارتیشن
مثال :
مخفی کردن درایو C : مقدار= 00 00 00 04
مخفی کردن درایو I : مقدار= 00 00 01 00

مخفی کردن بیشتر از یک پارتیشن
برای مخفی کردن چند پارتیشن، مقادیر آنها را با هم جمع کرده و اگر ستونی از مجموع پارتیشنها چهار یا سه رقمی شد طبق فرمول زیر مقادیر را جایگزین میکنیم .
[ Hex : A=10 - B=11 - C=12 - D=13 - E=14 - F=15 ]

مثال 1 )
مخفی کردن درایو C : مقدار = 00 00 00 04
مخفی کردن درایو E : مقدار = 00 00 00 10
مخفی کردن درایو J : مقدار = 00 00 02 00 +
                          -----------------------------------
مخفی کردن درایو CوEوJ: مجموع= 00 00 02 14

مثال 2 )
مخفی کردن درایو C : مقدار = 00 00 00 04
مخفی کردن درایو F : مقدار = 00 00 01 00 +
                          -----------------------------------
مخفی کردن درایو CوI: مجموع = 00 00 01 04

مثال 3)
مخفی کردن درایو C : مقدار = 00 00 00 04
مخفی کردن درایو D : مقدار = 00 00 00 08 +
                          -----------------------------------
مخفی کردن درایو CوD: مجموع = 00 00 00 012 ===>> 0C 00 00 00

مثال 3)
مخفی کردن درایو C : مقدار = 00 00 00 01
مخفی کردن درایو F : مقدار = 00 00 00 20
مخفی کردن درایو G : مقدار = 00 00 00 40
مخفی کردن درایو H : مقدار = 00 00 00 80 +
                          -----------------------------------
مخفی کردن درایو CوFوGوH:مجموع= 00 00 00 141 ===>> E1 00 00 00

مخفی کردن کلیه پارتیشن ها از A تا Z
درایو A-Z : مقدار = FF FF FF 03

مرتب کردن منوی شروع بر اساس حروف الفبا

اگر ویندوز شما پی از نصب برنامه های جدید این برنامه ها در انتهای منوی شروع قرار می گیرند در حالی که ترجیح می دهید بر اساس حروف الفبا در بین برنامه های دیگر قرار بگیرند برنامه regedit را اجرا منید و به مسیر زیر بروید : HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrent versionEzplolerMenu orde در این مسیر در قسمت سمت چپ روی Menuo order کلیک راست کرده و parmissions را انتخاب نمایید. در پنجره ای که باز می شود روی کلید Advanced کلیک کنید. در پنجره دوم علامت کنار inherit from parent the permission entries the Apply to child objects را بردارید. سپس کلید copy را فشار دهید تا به پنجره قبلی باز گردید. کلید ok را فشار دهید. در این پنجره روی نام کاربر خود کلیک کنید و علامت full control را از مقابل آن بردارید.


نحوه تغيير نام كاربر ثبت شده ويندوز

هنگام نصب ويندوطز نام كاربري كه عمليات نصب را انجام داده در يافت شده و در موارد بعدي هنگام نصب برنامه ها و يا در برگه مشخصات ويندوز نمايش داده مي شود. اگر مايل به عوض كردن نام فوق هستيد ، دستورات زير انجام دهيد.
1) برنامه Regedit را اجرا كنيد.
2) در آدرس زيزر كليدي به نام RegistredOwer وجود دارد: HIKEY-LOCAL-MACHINE/Software /Windows NT/CurrentVersion
3) نام مورد نظر خود را در اين كليد وارد كنيد

يك مشكل امنيتي معمول در ويندوز

سلام به همه

اینهم یه مطلب جالب برای حفظ امنیت آندسته از دوستانی که از اینترنت پرسرعت استفاده می کنند

ادامه نوشته