آشنایی با لوح فشرده
آموزش هک از ابتدا
ترفندهای ریجستری
خودتان را گوگل معرفی کنید
خيلي وقت ها پيش ميآيد که بعد از جستجو در گوگل نتايج خوبي پيدا ميکنيد ولي وقتي روي آنها کليک ميکنيد با صفحهی تلخ ثبت نام مواجه ميشويد و بايد در آن سايت ثبت نام کنيد تا بتوانيد آن مطالب را ببينيد. اين به اين دليل است که آن سايت به گوگل اجازه دسترسی به مطالبش را ميدهد ولی به شما نه !
پس ميتوانيم خودمان را گوگل جا بزنيم و اطلاعات آن صفحه را بدون ثبت نام ببينيم. براي اين کار بايد يک User Agent(هويت مرورگر شما را بيان ميکند) تقلبي را جايگزين اصلي کنيم. براي اين کار به صورت زير عمل کنيد :
کاربران فايرفاکس: در آدرس بار بنويسيد about:config و مقدار general.useragent.extra.firefox را پيدا کنيد و مقدار آن را به Googlebot ۲.۱ تغيير دهيد و فایرفاکس را ببندید و دوباره اجرا کنید ؛ براي برگرداندن آن به حالت قبلي روي متغير کليک راست کنيد و Reset را انتخاب کنيد.
کاربران اينترنت اکسپلورر: متن زير را در نوت پد وارد کنيد و با پسوند Reg. ذخيره کنيد و آن را اجرا کنيد.
Windows Registry Editor Version ۵.۰۰
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Internet Settings\۵.۰\User Agent]
@=”Googlebot/۲.۱″
“Compatible”=”+http://www.googlebot.com/bot.html”
براي بازگرداندن User Agent به حالت عادی متن زير را در نوت پد وارد کنيد و با پسوند Reg. ذخيره و اجرا کنيد. ميتوانيد اين دو فايل را در کنار هم داشته باشيد و در مواقع نياز از آنها استفاده کنيد.
Windows Registry Editor Version ۵.۰۰
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Internet Settings\۵.۰\User Agent]
@=”Mozilla/۴.۰ (compatible; MSIE ۶.۰; Windows NT ۵.۱)”
متاسفانه اين کار برای کاربران اپرا در حال حاظر ميسر نمیباشد.
* ثبت نام شما در آن سايت حکم اجازهی استفاده از آن مطالب را دارد و اين کار يعنی استفاده بی اجازه از مطالب يک سايت.
تا جای ممکن سعی کنيد با ثبت نام کردن از مطالب يک سايت استفاده کنيد ؛ اين کار زياد طول نميکشد.
• در برخي از موارد ممکن است شما صفحه کامل را نبينيد و فقط بخشی از اطلاعات که گوگل به آن دسترسی دارد را مشاهده کنيد.
انواع خطاهاي مودم
|
600 . اگر سيستم در حال شماره گيري باشد و دوباره شماره گيري نماييد اين خطا نمايش داده مي شود . 782 . ترجمه آدرس شبكه (NAT) در حال حاضر به عنوان يك پروتكل مسير يابي نصب مي گردد و بايد قبل از اينكه اشتراك اتصال اينترنت فراهم گردد حذف شود . |
آموزش نصب و بازگرداني مجدد چند ابزار مهم در ويندوز XP
در اين مقاله ميخواهم راجع به ساده ترين روش بازگرداني يا همان Restore و يا ReInstall چند ابزار مهم ويندوز بحث نمايم و روش اين كار را به شما آموزش دهم. در مورد برخي از اين ابزارها ممكن است شما در چند مقاله قبلي از اين وبلاگ اطلاعاتي را مطالعه كرد باشيد. اما هدف من از اين مقاله جمع آوري اين روشها به صورت يك مجموعه ميباشد كه شما عزيزان بتوانيد به صورت جامع از آن استفاده نماييد. با توجه به اينكه امروزه اغلب كاربران ممكن است دچار چنين اشكالاتي در ويندوز شوند ، اين مقاله ميتوانيد بسيار براي شما مفيد باشد و در مواقع نياز ، در رفع مشكل به شما كمك نمايد.
در اين مقاله من ساده ترين روش را براي بازگرداني ابزارهاي زير در ويندوز به شما آموزش خواهم داد :
Windows Media Player , Microsoft Task Manager , Microsoft Search Assistant , Microsoft Tour , Microsoft Messenger , Microsoft Backup , Outlook Express 6
با ادامه مقاله همراه باشيد.
توجه :
توصيه ميكنم در تمام حالات ابتدا با كاربر Administrator وارد سيستم شويد و سي دي ويندوز XP را درون درايو سي دي رام قرار داده و سپس مراحل را انجام دهيد. ضمنا توجه داشته باشيد كه حتما قبل از انجام مراحل ، اگر مشكل شما از جانب ويروس و يا تروجان ميباشد ، سيستم را از هر لحاظ از وجود چنين فايلهاي بررسي و آنها نابود نماييد سپس مراحل را انجام دهيد. زيرا همواره بايد ابتدا ريشه مشكل را نابود كنيد و سپس اقدام به تعمير ابزارها نماييد ، در غير اين صورت مشكل مجددا ايجاد خواهد شد.
بازگرداني Windows Media Player :
در اين حالت ابتدا سي دي ويندوز XP را درون درايو CD-Rom خود قرار داده و سپس از طريق منوي Start ابزار Run را اجرا نماييد.
عبارت زير را درون آن تايپ نماييد و بر روي دكمه OK كليك نماييد و يا كليد Enter را بفشاريد :
rundll32.exe setupapi,InstallHinfSection InstallWMP7 132 c:windowsinfwmp.inf
به اين ترتيب عمليات بازگرداني آغاز خواهد شد.
بازگرداني و نصب مجدد Microsoft Task Manager :
پس از ورود با كاربر Administrator ، سي دي ويندوز XP را درون درايو سي دي رام خود قرار داده و سپس از منوي Start ابزار Run را اجرا نماييد و عبارت زير را درون آن نوشته و Enter را بزنيد :
systemroot%inf%
پس از اين كار پوشه INF براي شما به نمايش در خواهد آمد.
در اين پوشه به دنبال فايل mstask.inf بگرديد.
پس از يافتن فايل روي آن راست كليك نماييد و گزينه Install را انتخاب نماييد.
پس از اين كار عمليات نصب مجدد آغاز خواهد شد.
بازگرداني و نصب مجدد Microsoft Search Assistant :
براي اين منظور دقيقا مانند حالت قبل عمل نماييد.
در پوشه INF به دنبال فايل Srchasst.inf بگرديد.
پس از يافتن روي آن راست كليك كرده و گزينه Install را انتخاب نماييد.
سي دي ويندوز XP را نيز درون درايو سي دي رام قرار دهيد.
بازگرداني و نصب مجدد Microsoft Tour :
دقيقا مانند دو قسمت قبل عمل نماييد.
در پوشه INF به دنبال فايل wmtour.inf بگرديد و پس از يافتن همان عمليات را بر روي آن انجام دهيد.
بازگرداني و نصب مجدد Microsoft Messenger :
دقيقا مانند حالات قبل عمل نماييد.
در پوشه INF به دنبال فايل MSMsgs.inf بگرديد و همان عمليات قبل را تكرار نماييد.
بازگرداني و نصب مجدد Microsoft Backup :
همان مراحل قبل بر روي فايل MSbackup.inf صورت گيرد.
بازگرداني و نصب مجدد Outlook Express 6 :
همان مراحل بر روي فايل MSOE50.inf صورت گيرد.
همان طور كه مشاهده ميكنيد بيشتر تمركز ما بر روي پوشه INF ميباشد. اين پوشه يكي از قسمتهاي بسيار مهم ويندوز ميباشد.
اگر شما كاربر كنجكاوي باشيد ميتوانيد با كشف فايل مربوط به نصب ابزارهاي ويندوز در اين قسمت ، اگر هر يك از آنها با مشكلي مواجه شدند ، به سادگي و تنها با راست كليك كردن روي فايل INF مربوطه و سپس انتخاب گزينه Install ابزار را مجددا نصب نموده و مشكل را برطرف نماييد و ابزار را به صورت صحيح و سالم در اختيار داشته باشيد.
توصيه ميكنم حتما اين پوشه را جدي بگيريد و در مواقع برخورد به مشكل در ابزارهاي ويندوز از آن كمك بگيريد.
اين روش يك راه حل جامع و اصولي ميباشد كه همواره ميتواند در رفع مشكل به شما كمك نمايد. بنابراين از اين پس در صورت بروز مشكل در ابزارهاي ويندوز حتما به اين پوشه مراجعه نماييد و از امكانات آن استفاده نماييد.
در مورد بازگرداني ابزار Regedit در اين وبلاگ مقاله اي كامل وجود دارد كه ميتوانيد از آن استفاده نماييد.
اميدوارم بتوانيد از اين مقاله نهايت استفاده را در جهت رفع مشكل ابزارهاي ويندوز ببريد.
شاد و پيروز و موفق باشيد.
از بین بردن ويروس Document
يك فلاپي آلوده به اين ويرس حاوي فولدرها و فايل هاي زير می باشد:
فایل Document.exe و فولدر Document
به محض اجراي فايل Document.exe پوشه Document باز مي شود.
در شاخه Run درون رجيستري كليدي در مسير زير به نام LoadService ايجاد مي شود كه بدون مقداراست.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run
در همان شاخه Run درون رجيستري كليدي به نام System4224411 ايجاد ميشود كه به فايلي به نام systemdll.exe در پوشه System32 اشاره ميكند.
فايلي به نام systemdll.exe در پوشه Windows\system32 كپي ميكند.
به محض restart شدن سيستم فايل systemdll.exe اجرا شده و در برنامه هاي اجرا شده كه بوسيله task manager ديده ميشود برنامه اي به نام Yahosin ظاهر مي گردد. و از اين به بعد هر فلاپي كه روي اين سيستم آلوده باز شود آلوده مي شود.
راههاي مقابله با اين ويروس:
در صورتي كه كامپيوتر شما به اين ويروس آلوده است اقدامات زير را جهت از بين بردن آن انجام دهيد:
الف ) در رجيستري ويندوز خود در مسير ياد شده هر دو كليد افزوده شده توسط اين ويروس كه در بالا شرح داده شده را delete كنيد.
ب ) پنجره task manager را با گرفتن سه كليد CTRL+ALT+DELETE باز كرده و برنامه اي به نام Yahosin را از قسمت applications در پنجره،End Task كنيد.
ج ) پوشه Windows\system32 را باز كرده و سپس فايل Systemdll.exe را يافته و delete نماييد.
د ) كامپيوتر را restart نماييد. كامپيوتر شما از اين آلودگي پاك شده است.
ایمن سازی سیستم عامل ويندوز
مـقـدمـه
با توجه به اینکه امروزه بخش عظیمی از سیستم های عامل در دست (انحصار) شرکت Microsoft می باشد و با توجه به چالشهای امنیتی جدیدی که این شرکت در ماه های اخیر با آن مواجه گشته نگاهی می اندازیم به استراتژی امنیتی این شرکت و به بررسی مهمترین پیام امنیتی این شرکت در رابطه با حفظ امنیت می پردازیم.
همچنین در راستای عملی سازی این پیام به بررسی تکنیک ها و نرم افزارهای پیشنهادی این شرکت می پردازیم.
واژگان کلیدی
, ISA Server, Antivirus, SUS, Update, Firewall, Hack, Security سیستم عامل, امنیت.
نگاهی اجمالی به واژه Hack و استراتژِی Hacking
امــروزه تعریف مشخص و معینی از واژه Hack وجود ندارد و از دیدگاه های مختلف , تعاریف متعددی از این واژه وجود دارد . اما در نگاه کلی منظور از Hack فعالیتی است که یک شخص (Hacker) ، از آن در جهت دستیابی بدون مجوز به یک کامپیوتر ، شبکه یا برنامه استفاده می کند . هکرها را به تناسب گرایشی که دارند می توان در گروه های مختلفی دسته بندی کرد، برای مثال (Cracking) ، (Phreaking) و (Social Engineering) .
در هر دسته مهمترین عاملی که به یک هکر اجازه فعالیت می دهد ، پیدا کردن نقاط ضعف و حفره های امنیتی موجود در برنامه ، کامپیوتر و یا شبکه از طریق پویش های متوالی می باشد .
با توجه به نکات ذکر شده و با توجه به اینکه موضوع مورد نظر ما در این مقاله امنیت سیستم عامل مـی باشد در منطقی ترین و ساده ترین روش برای حفظ امنیت می توان چنین نتیجه گرفت :
1- مانع از دسترسی و پویش سیستم عامل توسط مهاجمان شویم.
2- حفره های امنیتی ویندوز را از طریق نصب Patch ها برطرف سازیم.
چگونه IP خود را عوض کنيم؟
در اين مقاله آموزش می دیم چه جوري IP خودتون را با يه IP ديگه از همون Range عوض کنين. هر موقع که به اينترنت وصل ميشين، پروتکل DHCP به شما يه IP تخصيص ميده. عوض کردن اين IP کار چندان سختي نيست و البته ميتونه مفيد هم باشه! موقعي که شما تحت حمله DDoS هستين يا وقتي که ميخواين تمامي درخواستها به يه وب سرور رو به طرف خودتون Redirect کنين يا فرضاً وقتي که IP شما بسته شده و ميخواين به جاي اون از يه IP ديگه در Range خودتون استفاده کنين و يا ... به تغيير دادن IP احتياج پيدا ميکنين.
ب) اطلاعات مورد نياز
قبل از اينکه شما بتونين IP خودتون رو عوض کنين، بايد يه سري اطلاعات جمع کنين. اين اطلاعات عبارتند از : محدوده IP شما، Subnet Mask، مدخل (Gateway) پيش گزيده، سرور DHCP و سرورهاي DNS
1. به دست اوردن محدوده IP : بدست اوردن IP Range اصلاً سخت نيست! فرض کنيد IP شما 24.193.110.255 باشه. شما ميتونين به طور مشخص از محدوده زير براي IP جديد خودتون انتخاب کنين :
24.193.110.1 < [آي پي جديد] < 24.193.110.255 بدست آوردن ip رو قبلآ گفتیم
2. به دست اوردن Subnet Mask، مدخل، سرور DHCP و DNS : به دست اوردن اينها هم سادهس! يه خط فرمان DOS باز کنين و توش تايپ کنين ipconfig /all شما حالا بايد بتونين يه چيزي شبيه به اين ببينين :
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : xxxx.xx.x
Description . . . . . . . . . . . : NETGEAR FA310TX Fast Ethernet Adapter (NGRPCI)
Physical Address. . . . . . . . . : XX-XX-XX-XX-XX-XX
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 24.xxx.xxx.xx
Subnet Mask . . . . . . . . . . . : 255.255.240.0
Default Gateway . . . . . . . . . : 24.xxx.xxx.x
DHCP Server . . . . . . . . . . . : 24.xx.xxx.xx
DNS Servers . . . . . . . . . . . : 24.xx.xxx.xxx
24.xx.xxx.xx
24.xx.xxx.xxx
Lease Obtained. . . . . . . . . . : Monday, January 20, 2003 4:44:08 PM
Lease Expires . . . . . . . . . . : Tuesday, January 21, 2003 3:43:16 AM
3. عوض کردن IP : براي عوض کردن IP خودتون، اول بايد يه IP انتخاب کنين (يادتون نره که تو محدوده باشه!) به نظر من بهتره اول مطمئن بشين که اين IP جديد مُرده! (همون Dead) بلدين که چطوري؟ اين IP رو پينگ کنين و اگه Time Out داد مطمئن باشين که ميشه ازش استفاده کرد. حالا در Control Panel بريد به Network Connections و روي Connection فعال دابل کليک کنين. دکمه Properties رو بزنين و بريد به برگه Networking. حالا (Internet Protocol (TCP/IP رو انتخاب کنين و دکمه Properties رو بزنين. در پنجره جديدي که باز شده، قسمتهاي Use the following IP address و Use the following DNS server addresses رو با توجه به اطلاعاتي که در قسمت 2 به دست اوردين پر کنين. در قسمت اول، IP اي رو که انتخاب کرديد (IP جديد) و در قسمت دوم، آدرس DNS Server رو وارد کنين. حالا تغييرات رو ثبت و تأييد کنين. فقط يه تست کوچيک مونده! در مرورگر خودتون، آدرس يه سايت رو وارد کنين. اگه صفحه سايت اومد، بدونين که با IP جديد دارين کار ميکنين. براي اينکه مطمئن بشين که تغييرات اعمال شدن، دوباره در خط فرمان DOS تايپ کنين ip config /all اگه پس از اجراي اين دستور، IP و DNS جديد رو ديديد، بدونين که درست عمل کرديد.
چگونه می توان بلندگوی داخل کیس را قطع کرد
پس از اجرای برنامه regedit به مسیر زیر بروید.
HKEY_CURRENT_UserContorolPanelSound
در این مسیر با کلیک راست کردن در قسمت خالی سمت راست پنجره و انتخاب new و سپس Value String یک مقدار جدید از نوع string با نام Beep ایجاد کنید و آن را برابر no قرار دهید تا صدای داخل کیس قطع شود.
برای اعمال تغییرات ویندوز را دوباره راه اندازی کنید . برای فعال کردن دوباره بلندگو این مقدار را به yes تغییر دهید.
چند طرفند جالب برای استفاده از اینترنت
چند ترفند جالب برای استفاده از اینترنت
هر سيستم عامل ويندوزي عملكردهاي بسيار زيادي دارد که شخص کاربر عموماً از آنها اطلاعي ندارد. در حالي که شما با اين عملكردها به راحتي مي توانيد در زمان صرفه جويي فراواني کنيد. اين مقاله، توضيح مي دهد که چگونه مي توانيد کار با ويندوز را براي خود آسانتر کنيد.
نکته مهم در اين است که شما احتياجي به download كردن برنامه خاصي نداريد، بلکه هر آنچه لازم است، کامپيوتر شما در بطن خود دارد.
۱.ورق زدن صفحات اينترنت در Explorer اين دستور در سيستم فايل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند.شما براي ورق زدن صفحات در اينترنت، لازم نيست که حتماً از ماوس استفاده کنيد، بلکه توسط کليدهايAlt و مکان نماهاي (Cursor) چپ و راست، اين عمل بسيار آسانتر خواهد بود.
۲.باز کردن پنجره اي جديد در Explorer
اين دستور در سيستم عامل هاي ويندوز۹X، ME، NT و ۲۰۰۰ عمل مي کند. به طور معمول، اگر بخواهيد لينکي را که در يک صفحه اينترنت قرار گرفته، باز کنيد، روي آن کليک راست ماوس را فشار مي دهيد و از منوهاي آن فرمان Open in new window را انتخاب مي کنيد. ولي روش و دستور سريعتر براي اين کار وجود دارد: ابتدا کليدshift را فشار دهيد و بعد کافي است که رويLink مورد نظر، يکبار کليک کنيد.
۳.بالا و پايين کردن سريع صفحات اينترنتي
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. براي اينکه بتوانيد صفحه اي طولاني را در اينترنت بالا و پايين کنيد، كافي است كه فقط كليد Space را فشار دهيد و براي اينكه بتوانيد دوباره به بالاي صفحه برگرديد، ابتدا کليد Shift و سپس کليدSpace را فشار دهيد.
۴.حرکت در صفحات متعدد باز شده اينترنتي
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. شما سايت هاي متعددي را باز کرده ايد و مرتباً در بين اين صفحات در رفت و آمد هستيد. اگر شما ابتدا دکمهAlt را گرفته و سپس كليدTab را فشار دهيد، مي توانيد سايت مورد نظر خود را انتخاب کنيد. با هر بار فشار كليدTab ، در بين صفحات باز شده در حرکت خواهيد بود. اگر شما اين کليدها را رها کنيد، ويندوز، آن صفحه اي را که مارک زده شده است، باز مي کند.
۵.مارک زدن لغات يا پرش از روي آنها
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. با فشردن همزمان کليدهايCtrl و مکان نماهاي چپ يا راست، از روي يک لغت به سمت چپ يا راست، از روي يک لغت به سمت چپ يا راست جهش مي کنيد. اگر همزمان کليدShift را نيز فشار دهيد، با اين کار کلماتي که از روي آن پرش کرده ايد، مارک دار مي شود.
۶.باز کردن صفحه مشخصات يک فايل ( Properties )
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. شما مي خواهيد سريع و بدون هيچ مشکلي اطلاع حاصل کنيد که حجم يک فايل چه قدر است؟ براي اين کار شما ديگر احتياجي نداريد که ابتدا دکمه سمت راست ماوس را فشار دهيد و بعد در پايين پنجره باز شده Properties را انتخاب کنيد. راه آسانتر براي شما اين است که دو کليدAlt وEnter را همزمان با هم فشار دهيد. پس از آن، صفحه Properties باز مي شود.
۷.Zoom کردن به وسيله چرخ ماوس
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. كليدCtrl را فشار داده و نگه داريد و همزمان چرخ ماوس را بچرخانيد، صفحه اينترنتي خود راZoom مي کنيد. اگر چرخ را به سمت بالا بچرخانيد، صفحه، کوچکتر مي شود و اگر به سمت پايين بچرخانيد، صفحه، بزرگتر مي شود . اين عملکرد در همه کاربردهايOffice و Internet Explorer قابل اجراست.
۸.آيكان Internet Explorer برروي صفحه اصلي کامپيوتر(desktop)
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. آيكون Internet Explorer بر روي Desktop کامپيوتر، يک اتصال و ارتباط معمولي و پيش پا افتاده نيست. بلکه يك عملکرد ويژه، شبيهWorkplace يا محيط شبکه (Network place) است. با کليک راست ماوس بر روي اين آيكون، به طور مستقيم به قسمت Properties هدايت مي شويد و از آنجا به طور مستقيم به Options Internet دسترسي خواهيد داشت.
۹.پر کردن فرم در اينترنت
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. شما مي توانيد درInternet Explorer (نسخه ۵ به بالا) وارد منويTools و سپس Internet Options شويد. پس از آن، وارد Content شده و در آنجا توسط ورود به قسمتAuto complete قادر خواهيد بود که محتويات فرم را ذخيره کنيد. اگر بخواهيد اين فرم را پاک کنيد، پس از ورود به قسمت Auto complete، با انتخاب دستور Clear Forms قادر به انجام اين کار خواهيد بود.
۱۰.بستن پنجره جديد
اين دستور در سيستم عامل هاي ويندوز ۹X، ME، NT، ۲۰۰۰ و XP عمل مي کند. عمل بستن پنجره جديد بدون ماوس نيز امکان پذيراست به اين ترتيب كه با فشار دادن کليدهاي Alt وF۴ به صورت همزمان، مي توانيد پنجره جديد را ببنديد.
حفرههاي امنيتي نرمافزارها به چه ميزان كاربران اينترنت را تهديد ميكنند؟
حتما تاكنون بارها در اخبار مربوط به رايانهها و اينترنت تيترهاي مبني بر شناسايي حفرههاي امنيتي جديد در نرمافزارها، انتشار "پچ"هاي اصلاحي و هشدارهاي امنيتي شركتهاي مختلف را مشاهده كردهايد. اما اين ايرادهاي امنيتي به راستي تا چه ميزان كاربران را تهديد ميكنند؟ شركت "مايكروسافت" به عنوان بزرگترين توليدكننده نرمافزار در جهان در برنامهاي منظم، در دومين سهشنبه از هر ماه با تبليغات گسترده به انتشار مجموعهاي از جديدترين نرمافزارهاي اصلاحكننده ايرادهاي امنيتي تازه شناسايي شده در محصولات خود ميپردازد و ساير شركتهاي بزرگ نرمافزاري نظير، "اپل"، "آدوب"، "ريل نتووركس"، و حتي توليدكنندگان ضد ويروسها و نرمافزارهاي امنيتي نيز هر از چند گاهي به انتشار اين "پچ"هاي اصلاحي مجبور ميشوند.
اغلب حفرههاي امنيتي نرمافزارهاي شركتهاي بزرگ ابتدا توسط كارشناسان شركتهاي امنيتي نظير "سكونيا"، "سوفوس" و "مسج لبز" شناسايي شده و پس از مدتي خود توليدكنندگان اين نرمافزارها به انتشار اصلاحكننده هايي براي آنها اقدام ميكنند.
اما به راستي حفرههاي امنيتي نرمافزارها اگر اصلاح نشده رها شوند، تا چه ميزان كاربران را تهديد ميكنند؟
حفرههاي امنيتي معمولا داراي يك ويژگي مشترك هستند كه عبارت است از آسيب پذير ساختن رايانه در برابر نفوذ هكرها. اين بدان معناست كه افرادي همواره در تلاشند تا روشهايي جديد و موثرتر براي نفوذ به رايانههاي كاربران از راه دور و بدست گرفتن كنترل اين رايانهها پيدا كنند و ايرادهاي امنيتي نرمافزارها، دقيقا همان چيزي است كه هكرها براي راه يافتن به رايانهها نياز دارند.
هكرها معمولا پس از راهيابي به رايانههاي كاربران، كدهاي نرمافزاري مخربي را كه از پيش آماده كردهاند در رايانه اجرا كرده و پس از آن كنترل رايانه را گاه به صورت جزيي و گاه به طور كامل در اختيار خود ميگيرند.
اين بدان معناست كه اگر رايانه شما به اصلاح هك شده باشد، هكر مذكور ميتواند هر كاري را كه شما با رايانه خود انجام ميدهيد، انجام داده و به تمامي اطلاعات موجود در هارد ديسك رايانه شما دسترسي داشته باشد.
هكري كه با استفاده از حفرههاي امنيتي سيستمعامل، مرورگر و يا نرمافزارهاي موجود در رايانه شما به رايانهتان راه يافته، حتي ميتواند بدون اراده شما عكسهاي ديجيتالي خانوادگي موجود در هارد ديسكتان را مشاهده كند، مجموعههاي فايلهاي MP3را كه به زحمت جمعآوري كردهايد پاك كند و يا حتي با استفاده از كدهاي مخرب خود، رايانه شما را گاه و بيگاه روشن و خاموش كند.
با اين وجود، كاربران در اغلب مواقع متوجه هك شدن رايانه خود نميشوند زيرا هكرها از انجام اعمالي كه كاربر را متوجه آلوده بودن رايانه كند خودداراي ميكنند تا بتوانند بيشترين استفاده را از رايانه هك شده ببرند.
امروزه معمولا تبهكاران اينترنتي عمدتا با اهداف مادي رايانههاي كاربران را هك ميكنند. اين افراد معمولا با بهرهگيري از حفرههاي امنيتي سيستمعاملها، مرورگرهاي اينترنتي و ساير نرمافزارها به رايانهها راه يافته و با استفاده از انواع كدهاي مخرب به اقدامات تبهكارانه مشغول ميشوند.
به طور مثال هكرها ميتوانند با همين روش و با نصب نرمافزارهاي مخرب موسوم به "روت كيت"ها( (Rootkitو همچنين نرمافزاري جاسوسي رباينده لغات تايپ شده توسط كاربران( (Keystroke Loggersدر رايانه كاربر، به اسم رمزها و كلمات عبوري كه كاربران براي راهيابي به صندوق پست الكترونيك و يا حسابهاي بانكي خود از آنها استفاده ميكنند، دسترسي پيدا كنند.
در برخي موارد حتي هكرها با آلوده كردن دهها هزار رايانه مختلف در نقاط مختلف جهان، آنها را به رايانههاي "باتنت" و يا "زامبي" تبديل كرده و همانند ارتشي براي مقاصد مختلف، از جمله حملات موسوم به "دي.او.اس" به سايتهاي اينترنتي و از كار انداختن آنها، مورد استفاده قرار ميدهند.
يكي از ديگر خطرات حفرههاي امنيتي نرمافزارها، افزايش احتمال آلوده شدن رايانههاي كاربران به كدهاي مخرب "اسپايور" و يا "اد-ور" است.
"اسپايور"( (Spywareو "اد-ور"( (Adwareبه طور كلي به نرمافزارهاي مخربي گفته ميشود كه با سوءاستفاده از حفرههاي امنيتي سيستمعاملها و مرورگرهاي اينترنتي، بدون اراده كاربران از برخي سايتهاي اينترنتي و يا خدمات به اشتراكگذاري فايل در اينترنت به رايانهها راه يافته و باعث باز شدن پيايي پنجرههاي تبليغاتي، تغيير دايمي برخي مشخصههاي مرورگرهاي اينترنتي (به ويژه اينترنت اكسپلورر) از جمله آدرس هوم پيج، كند شدن رايانه، ربوده شدن كلمات عبور و اسم رمزهاي مورد استفاده كاربران و عدم عملكرد برخي قابليتهاي سيستمعامل "ويندوز" ميشوند.
استفاده از مرورگرهاي اينترنتي "پچ" نشده براي گشت و گذار در اينترنت تقريبا به مفهوم آلودگي حتمي به انواع مختلف "اسپايور" است به طوري كه تحقيقات اخير نشان داده هماكنون بيش از ۸۰درصد از رايانههاي شخصي و يا تجاري جهان دست كم به يك نوع اسپايور مبتلا هستند.
كدهاي مخرب هكرها و "اسپايور"ها اغلب بدون اطلاع كاربر از پهناي باند اينترنت او براي دريافت و ارسال اطلاعات استفاده ميكنند كه اين امر به خصوص براي كاربراني كه از اتصالات اينترنتي داراي پهناي باند محدود "دايل آپ" استفاده ميكنند، سبب كندي هرچه بيشتر سرعت اينترنت ميشود.
با توجه به موارد فوق، به نظر ميرسد حفرههاي امنيتي كه هر از چندگاهي در نرمافزارهاي مختلف شناسايي ميشوند، تهديدي جدي براي كاربران هستند و عقل سليم حكم ميكند اگر چنانچه دريافت و نصب مداوم "پچ"هاي اصلاحي اين حفرههاي امنيتي براي شما امري دشوار و وقت گير به نظر ميرسد، دست كم سعي كنيد تا حد امكان از جديدترين نگارشهاي نرمافزارهاي مختلف استفاده كنيد زيرا در هر نگارش جديد از هر نرمافزار معمولا تمامي حفرههاي امنيتي شناسايي شده در نگارشهاي قبلي اصلاح و برطرف شدهاست.
ده نکته کلیدی برای حفظ امنیت کامپیوترهایتان!
ما همیشه کارهای احمقانه می کنیم و کاربران کامپیوتر هم از این امر مستثنا نمی باشند. فشاردادن ترکیب دکمه ها به طور سهوی ویا کلیک برروی ok به اشتباه می تواند تنظیمات مهم کامپیوتر را تغییر داده و در نتیجه سیستم را از کار بیندازد.
تازه واردان به دنیای اینترنت، اغلب می ترسند تا مبادا با کاری نادرست کامپیوترشان برای همیشه از کار بیفتد. خوشبختانه در بسیاری از موارد نتایج آسیب وارد به کامپیوتر خیلی ناجور نمی باشند. در زیر، اشتباهات رایج کاربران ذکر شده است که شما می توانید با کاربران خود در میان گذارید تا از انجام دادن آنها بپرهیزند.
-
اتصال به برق بدون استفاده از محافظ ولتاژ
شما می توانید سیستم خود را با استفاده از یک محافظ ولتاژ حفاظت کنید، اما بدانید که محافظ های ارزان قیمت یکبار مصرف بوده و باید عوض شوند. استفاده از UPS بهتر از محافظ است. UPS یک باتری دارد که جریان برق را حتی در خاموشی به طور یکنواخت نگه می دارد و به شما امکان می دهد به صورت عادی کامپیوترتان را خاموش کنید.
- وبگردی بدون استفاده از Firewall
مزیتی که شما با استفاده از firewall برروی کامپیوتر خود دارید، این است که می توانید کامپیوتر خود را در هر نقطه و با هر روش اتصال یه اینترنت که مایل باشید مورد استفاده قرار دهید. البته تنها داشتن firewall به تنهایی کافی نیست. باید مطمئن شوید که روشن بوده و تنظیمات آن به کامپیوتر شما هماهنگ شده است.
- اجرا ویا به روز نکردن برنامه های آنتی ویروس و Anti-Spyware
Spyware تهدید در حال رشد دیگری می باشد؛ این برنامه خود را برروی کامپیوترتان نصب می کند (بدون اطلاع شما) و سپس اطلاعات را از سیستم شما گرفته و برای نویسنده برنامه می فرستد. اکثرا برنامه های آنتی ویروس نمی توانند این برنامه را شناسایی و حذف کنند.
- نصب و پاک کردن تعداد زیادی از برنامه ها، بخصوص نسخه های بتا
هرچه برنامه های بیشتری نصب کنید، کامپیوترتان بیشتر در معرض خطر قرار می گیرد زیرا در این برنامه ها، ممکن است کدهای ناجور و ضعیفی وجود داشته باشند که موجب عملکرد نادرست سیستم شما می شوند. اگر از نرم افزارهای دارای مجوز استفاده می کنید، نصب و پاک کردن برنامه به دفعات می تواند registry سیستم را آسیب رسانند. در مراحل پاک کردن برنامه، بسیاری از جزئیات حذف نشده و خرابی کامپیوتر را در دراز مدت به همراه دارند. باید نرم افزارهایی را که واقعا نیاز دارید، نصب کرده و تعداد دفعات نصب و پاک کردن برنامه را تقلیل دهید.
- پر بودن داریوها و گسسته بودن آنها
شما می توانید از برنامه یکپارچه سازی ویندوز (programs -> Accessories -> System Tools) استفاده نموده تا مجددا اجزای فایل را در کنار هم قرار دهید.
عامل دیگری که در عملکرد سیستم مشکل به وجود می آورد، پر بودن درایوها می باشد. بسیاری از برنامه ها فایل های موقت برروی درایو ایجاد و فضای آن را اشغال می کنند. شما می توانید از ابزار پاک کردن درایوهای ویندوز XP استفاده کرده تا فایل هایی را که به ندرت استفاده می شوند، حذف کنید. حتی می توانید فایل ها را به صورت دستی نیز پاک کنید.
- باز کردن تمام فایل های پیوست
برخی افراد حتی نمی خواهند به خود کمکی کنند: دریافت یک ایمیل با یک پیوست همانند گرفتن هدیه است. شما مشتاقید ببینید داخل آن چیست اما ممکن است هدیه ارسالی برای شما یک بمب باشد و پیوست همراه ایمیل شما شامل کدی ویروسی بوده که اطلاعات شما را پاک کند و ویروس را در تمام سیستم شما پراکنده کند.
خطرناک ترین پیوست ها فایل های اجرایی با پسوندهایی نظیر .exe و .cmd و... می باشد. در آدرس زیر فهرست فایل های اجرایی و پسوند آنها آمده است:
http://antivirus.about.com/od/securitytips/a/fileextview.htm
فایل هایی از قبیل Word و excel اجرایی نیستند اما ممکن است شامل برنامه های ناجور باشند. اسکریپت های Visual Basic، JavaScript، Flash و ... مستقیما برروی کامپیوتر اجرا نمی شوند بلکه توسط دیگر برنامه ها به اجرا در می آیند.
پیش از این فایل های .txt و گرافیکی (.gif، .jpg، .bmp) مشکلی نداشتند اما امروزه دیگر نمی توان به آنها نیر اعتماد کرد. پسوند فایل ها می توانند نادرست باشند؛ مهاجم ها از تنظیمات پیش فرض ویندوز استفاده می کنند تا نام هایی به ظاهر واقعی برای پسوندها بسازند مانند greatfile.jpg.exe. پسوند واقعی را پنهان می کنند و به صورت greatfile.jpg نمایش می دهند. بنابراین دریافت کنندگان آن را یک فایل گرافیکی تصور می کنند در حالیکه یک برنامه ناجور می باشد.
شما تنها زمانی می توانید یک فایل پیوست را باز کنید که منتظر آنها بوده و از جای مطمئنی برای شما ارسال شده باشد. حتی اگر این فایل پیوست از جانب شخصی است که شما می شناسید ممکن است سیستم وی آلوده به ویروس بوده و بدون آنکه بداند یک پیوست ویروسی برای شما ارسال کرده است.
- کلیک برروی همه چیز
کلیک برروی لینک های اشتباه نیز می تواند شما را به وب سایت های غیرقانونی برده و مشکلات قانونی برای شما ایجاد نماید.
عاشق کلیک کردن نباشید و قبل از کلیک برروی یک لینک فکر کنید. لینک ها نیز می توانند به صورتی نمایش داده شوند که شما برروی آن کلیک کنید، به عنوان مثال شما آدرس www.safesite.com را میبینید در صورتیکه با کلیک برروی آن به سایت www.gotcha.com هدایت می شوید.
- به اشتراک گذاردن همه چیز
http://www.pcmag.com/article2/0,1895,1277222,00.asp
اگر می خواهید در شبکه چیزی را به اشتراک بگذارید، حتما از مجوزهای اشتراک و NTFS استفاده کنید. و حتما رمز عبور را مورد استفاده قرار دهید.
- انتخاب رمز عبور نامناسب
رشته ای از کاراکترهای بی معنی نیز بسیار سخت هک می شوند اما اگر نتوانید آنها را به خاطر بسپارید، باید دوباره رمزعبوری پیدا کنید. درعوض، می توانید از یک عبارت استفاده کرده و حروف اول تمام کلمات آن به همراه اعداد و نشانه های مشخصی را به خاطر بسپارید.
- نداشتن نسخه پشتیبان از اطلاعات
به خاطر داشته باشید که این اطلاعات مهم ترین بخش های سیستم شما هستند. ممکن است سیستم عامل را دوباره نصب کنید اما ایجاد دوباره اطلاعات به همان صورت که بودند بسیار سخت یا غیرممکن خواهد بود.
با این وجود، شما می توانید با گرفتن backup در وقت صرفه جویی کنید. این کار به شما امکان می دهد بدون گذراندن مراحل خسته کننده نصب، اطلاعات را بازیابی نمایید.
مدیریت رد پای مانده در اینترنت
عبارت کوکی Cookie را در دنیای اینترنت امروزی به خاطر کاربرد زیادشان احتمالا شنیده اید. کار اصلی کوکی ها به زبان ساده ذخیره اطلاعات وارد شده توسط شما در سایت های مختلف است. به خاطر وظیفه حساسی که کوکی ها بر عهده دارند طبعأ مسئله امنیت برای آنها بسیار مهم است. در این ترفند قصد داریم تا شما را با نحوه مدیریت صحیح این کوکی ها و حفاظت اطلاعات شما در مرورگر اینترنت اکسپولرر که وظیفه فراخوانی این اطلاعات را دارد آشنا کنیم.
جهت تنظیم اولویت های Cookie , مراحل زیر را انجام دهید:
مرورگر Internet Explorer خود را باز نمایید و منوی Tools وارد Internet Option شوید. سپس در پنجره باز شده ، وارد تب Privacy شوید.
اکنون میتوانید با استفاده از Level موجود در این تب ، میزان پذیرش کوکی ها را تنظیم کنید. بدین شکل که:
- Block All Cookies - مسدود کردن تمامی کوکی ها
- High - مسدود کوکی ها با فیلتر بالا
- Medium High - مسدود کوکی ها در حد متوسط رو به بالا
- Medium - مسدود کوکی ها در حد متوسط
- Low - مسدود کردن کوکی ها با فیلتر کم
- Accept All Cookies - پذیرش تمامی کوکی ها
اگر سایتهایی فقط در صورت پذیرفتن Cookie های آنها اجازه وارد شدن به این سایتها را میدهند , میتوانید تنظیم های Privacy را ا به مقداری بجز Block All Cookies یا Accept All Cookies تغییر دهید و سپس دکمه Edit را کلیک کنید تا کادر مکالمه Per Site Privacy Actions بنمایش گذاشته شود .
در کادر متن (Address Of Web Site ) , نام سایت مورد نظر را وارد کنید و سپس دکمه Allow یا Block را کلیک کنید . اجازه دادن = Allow , باز داشتن = Block
جهت حذف یک سایت , سایت مورد نظر را از لیست انتخاب کنید و سپس دکمه Remove را کلیک کنید .
در پایان تمامی پنجره ها را OK کرده و خارج شوید.
رفع مشكل پيغام هشدار مزاحم Security Center SP2 در ويندوز XP
در ادامه شما خواهيد آموخت كه چگونه ميتوان اين پيغام را غير فعال نمود.
با ادامه مقاله همراه باشيد.
شكل اين پيغام به صورت زير ميباشد كه در هر بار آغاز به كار ويندوز ظاهر شده و كاربر مجبور ميشود هر بار آن را به صورت دستي ببندد :
توجه اين كار را فقط در صورتي پيشنهاد ميكنم كه يك آنتي ويروس و فايروال مطمئن بر روي سيستم خود نصب كرده باشيد ، بنابراين در غير اين صورت حتما اين كار را انجام دهيد تا سيستم شما از لحاظ امنيتي دچار مشكل نگردد.
مراحل زير را براي غير فعال كردن پيغام هشدار انجام دهيد :
ابتدا Security Center را اجرا نماييد. براي اين منظور ميتوانيد ابتدا از طريق منوي Start ابزار Run را اجرا نموده و در آن تايپ نماييد WSCUI.CPL و كليد Enter را بزنيد و يا آن را از طريق Control Panel اجرا نماييد.
پس اجراي Security Center ، در زير قسمت Firewall ، بر روي Recommendations كليك نماييد.
در صفحه Recommendations تيك كنار عبارت I have a firewall solution that I'll monitor myself را فعال كرده و روي دكمه OK كليك نماييد.
با اين كار به احتمال بسيار زياد مشكل برطرف خواهد شد.
اما اگر كماكان مشكل ظاهر شدن پيغام باقي بود مراحل زير را انجام دهيد :
بر روي عبارت Change the way Security Center alerts me كليك كنيد.
سپس تيك كنار مواردي را كه مايل نيستيد پيغام هشداري در آن مورد از طرف Security Center دريافت كنيد را غير فعال نماييد و در پايان بر روي دكمه OK كليك نماييد.
و يا در صورت تمايل ميتوانيد از روش زير كه از طريق رجيستري ميباشد ، اين كار را انجام دهيد :
ابتدا از طريق منوي Start و ابزار Run ، ابزار Regedit را اجرا نماييد.
مسير زير را بيابيد :
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Security Center
در صفحه سمت راست يك كليد از نوع DWORD و با نام AntiVirusDisableNotify ساخته و مقدار 1 را به آن اختصاص دهيد.
مجددا يك كليد از نوع DWORD و با نام FirewallDisableNotify ساخته و مقدار 1 را به آن اختصاص دهيد.
سپس از رجيستري خارج شده و سيستم خود را يك بار Restart نماييد تا تغييرات اعمال شود.
به اين ترتيب ديگر شاهد آن پيغام هشدار مزاحم نخواهيد بود.
سفارشي ساختن System Tray
براي انجام اين كار ابتدا به منوي Startرفته و گزينه Run را انتخاب كنيـــــد. سپس عبارت regedit را تايپ كنيد و كليد Enter را فشار دهيد تـــــا ويـــــرايشگـــــر رجيستـــــري ظاهـــــر شود. حـــــال به كليد
HKEY_CURRENT_USER\Control Panel\International
مراجعه كرده و سپس دو مقدار رشتهاي S1159 و S2359 را در آن بيابيد. (اگر اين مقادير وجود نداشتند، آنها را ايجاد كنيد.)
سپس روي اين مقاديـــــر كليك راست كرده و گزينـــــه Modify را انتخاب كنيد. حال نام دلخواه خود را تا 8 كاراكتر وارد كنيد.
اگـــــر به هنگام ايجاد تغييرات، دو مقـــــدار مختلف را وارد كنيد، دو عبارت مختلف به جاي AM و PM در System Tray ظاهر ميشود
قفل کردن و باز کردن رجیستری
بستن ریجستری
بعضی از برنامه ها این کار را انجام می دهند ولی برای بستن ریجستری بدون برنامه گزينه Run را از منوي Start انتخاب كنيد. سپس در آن Gpedit.msc را تايپ كرده و Ok كنيد . در پنجره ظاهر شده مسير زير را دنبال كنيد :
user configuration > administrative templates> system
حال در سمت راست روي گزينه prevent access to registry editing دابل كليك كنيد و در پنجره اي كه باز مي شود گزينه Enable را فعال كرده و Ok كنيد . حال ریجستری ویندوز بسته شده است . می توانید امتحان کنید .
باز کردن ریجستری
برای باز کردن ریجستری و از بین بردن قفل آن مراحل ذکر شده را می روید و اين بار به جاي Enable گزينه
Disable
را برگزينيد و Ok بزنید . حال ریجستری شما باز شده و قابل اجراست.
کاربر مخفی
کپی کردن هارد به هارد اطلاعات
جهت اجرای این آموزش باید کمی حرفه ای باشید و حواستان را جمع کنید .
رایانه ها معمولا دارای یک هارد دیسک هستند . برای اولین قدم بهتر است که پارتیشن های هارد دیسک خودتان را نامگذاری کنید . برای این کار به My Computer رفته و روی یک پارتیشن کلیک راست کنید . گزینه Properties را انتخاب کنید . در پنجره باز شده شما می توانید نام پارتیشن را تغییر دهید . این کار را برای همه پارتیشن ها تکرار کرده و نام آنها را به خاطر بسپارید . حالا رایانه تان را خاموش کنید . شما هارددیسکی که می خواهید اطلاعات را از آن کپی کنید در اختیار دارید . به دقت ان را بررسی کنید .همه هارد دیسکها به وسیله یک نوع کابل به مادربورد متصل می شوند . در کنار محل اتصال کابل به هارد دیسک محل اتصال فیش برق یا همان POWER قرار دارد . اما مهمترین نکته که شما باید به آن دقت کنید جامپرها هستند . معمولا روی بدنه هارد دیسکها نحوه قرار گیری جامپرها توضیح داده شده است . جامپر یک قطعه ریز است که می توان به وسیله آن تنظیمات یک قطعه سخت افزاری را به صورت فیزیکی تغییر داد . در جدول موجود روی بدنه هارد دیسک به دنبال وضعیت Slave بگردید . شما باید جامپر هارد دیسک دوم را با توجه به توضیحات این جدول به حالت Slave تغییر بدهید . حالا در کیس رایانه خاموش را باز کنید . در کیس رایانه تان دنبال هارد خودتان بگردید . مشاهده می کنید که کابلی آن را به مادربرد متصل کرده است . این کابل معمولا دارای دو جای اتصال می باشد . ممکن است این کابل هم به هارد دیسک شما و هم به سی دی رام متصل باشد . شما می توانید از طریق همین کابل هارد دیسک دوم را به مادربرد متصل کنید . برای این کار می توانید جای اتصال دوم را از سی دی رام جدا کنید . به جای آن هارد دیسک را به این قسمت متصل کنید . حالا شما 2 هارد دیسک را از طریق یک کابل به مادربرد رایانه تان متصل کرده اید . هارد دیسک رایانه شما به عنوان میزبان و هارددیسک دوم به عنوان مهمان به حساب می آید . حالا باید برق مورد نیاز را برای هارد دیسک مهمان تامین کنید . به نوع فیش POWER هارد دیسک دقت کنید . یکی از این نوع فیشها احتمالا در رایانه شما به صورت آزاد وجود دارد . این کابل ها همگی به سیستم اصلی برق رایانه متصل هستند . یکی از این فیشهای آزاد را به هارد دیسک میمان وصل کنید . حالا باید رایانه تان را روشن کنید . به محض روشن شدن رایانه کلید Delete را فشار دهید تا وارد تنضیمات مادربرد شوید . این منو ممکن است با توجه به نوع مادربرد متفاوت باشد . اما معولا در اولین منو تنضیمات هارد دیسک تعیین می شود . به منوی Standard Cmos Features بروید . معمولا به صورت پیش فرض مادربرد های جدید برای شناسایی هارد دیسکها در حالت اتوماتیک تنظیم شده اند . اگر این گونه نیست شما تنظیم این قسمت را به حالت Auto تغییر دهید تا مادربرد به به صورت خودکار هارددیسک ها را شناسایی کند . این کار هم در قسمت باید صورت بگیرد . بعد از انجام این کار از این منو بیرون آمده و گزینه Save a Exit را انتخاب کنید . در صورتی که تمام مراحل را درست انجام داده باشید را یانه شما مثل سابق عمل می کند . ویندوز شما بالا می آید . اما با رفتن به قسمت My Computer متوجه اضافه شدن پارتیشن های جدید می شوید . پارتیشن های غریبه که نامشان برای شما آشنا نیست همان پارتیشن های هارد دیسک مهمان هستند . حالا اطلاعاتی را که لازم دارید بین دو هارد دیسک کپی کنید . دقیقا مانند زمانی که روی هارد دیسک خودتان اطلاعات رااز یک پارتیشن به پارتیشن دیگری کپی می کردید . بعد از تمام شدن کارتان دوباره رایانه تان را خاموش کنید . شما حالا باید همه چیز را به حالت اول برگردانید . هارد دیسک مهمان را با جدا کردن کابل های مادر برد و برق جدا کنید . وضعیت جامپر روی آن را دوباره به حالت اول برگردانید . این حالت روی بدنه هارد دیسک با عنوان Master مشخص شده است . اگر محل اتصال دوم روی کابل قبلا به سی دی رام متصل بود دوباره آن را به همان وضعیت برگردانید . در کیس را هم کاملا ببندید .
محكم سازي ويندوز
همانطور كه همه مي دانيم ، ما براي زنده ماندن صنعت IT خود، نيازمند آنيم كه مشكلات امنيتي آن را حل كنيم. ما بايد ياد بگيريم كه بايد به جنگ چه كساني برويم .
ما كار بزرگي را در پيش رو داريم البته نبايد اينگونه فكر كنيم كه ابتدا دانش فني خود را بالا ببريم و بعد شروع به بالا بردن امنيت شبكه خود كنيم. بايد بدون تامل و وقفه همين حالا شروع كنيم. بايد همين حالا و در كنار هم فرهنگ امنيت را براي ديگران جا بيندازيم تا تمامي اجزاي شبكه ما از امنيت كافي برخوردار باشد ، تمامي سيستم هاي ما امن شوند و تمامي كاركنان خود را آموزش دهيم.
اين سري از مقالات كه از كتاب Hardening Windows System تهيه شده است و درباره محكم سازي تمامي انواع ويندوز هاي شركت مايكروسافت مي باشد كه قصد ما بر اين است تا قسمت هايي از اين كتاب با ارزش را بيان كنيم. اميد است كه روشنگر راه بي پايان كساني باشد كه قدم در اين راه نهاده اند.
بخش اول
اين كار ها را همين حالا انجام دهيد !
پيشگفتار
ما يك مشكل بزرگ داريم. ما معمولا نمي دانيم كه براي امن كردن سيستم هاي ويندوزي خود به چه چيزهايي نياز داريم. ما فقط مي دانيم كه بايد يك كارهايي انجام دهيم ولي نمي دانيم كه چه كاري ! همانطور كه براي جلوگيري از سرقت هاي خانگي راهي وجود ندارد براي امن كردن 100 درصد سيستم هاي ويندوزي و يا هر سيستم عامل ديگري راهي وجود ندارد. البته ما نيز در اينجا با طرح سوال هاي زيادي اين مساله را تا حدي تفهيم خواهيم كرد و خواهيم گفت كه چگونه سيستم هاي ويندوزي خود را از انواع حملات محافظت كنيم.
اما به جاي محكم سازي خودكار سيستم عامل، به جاي امنيت فيزيكي سيستم ها، به جاي فرهنگ سازي براي هر كدام از افراد سازمان و قبل از انجام هر كاري ما ابتدا بايد برخي مشكلات موجود در سيستم هايمان را اصلاح كنيم. وقتي شبكه ما مورد هجوم قرار گرفت و اطلاعات مهم آن به سرقت رفت نبايد كس ديگري را مقصر اين امر بدانيد.
لطفا دست نگه داريد ، همين الان دست نگاه داريد! شما بايد كنترل امنيت اطلاعات خود را در دست بگيريد. منظور من از امنيت اطلاعات، امنيت كامپيوتر هاي شما نيست! آنها فقط بخشي از امنيت اطلاعات شما مي باشد.
شما به يك برنامه جامع و فراگيري براي هر مكاني كه اطلاعات در آن نقش دارد، نياز داريد. در پردازنده مركزي (mainframe ) ، در سرور وب لينوكس ، در Active Directory ، در PDA و بله حتي در مغز ها و ذهن هاي كارمندان، شركا و مشتريان خود !
ما مي دانيم كه شما بايد چه كاري انجام دهيد، بنابراين اجازه بدهيد كه با هم آن را دنبال كنيم.
اجازه بدهيد كه مدل امنيت اطلاعات خود را تغيير دهيم. «سيستم هاي محكم سيستم هايي مي باشند كه امن هستند» . منظور من هم از سيستم ، كامپيوتر ها ، شبكه و افراد در آن مي باشند. به هر حال، چه بايد كرد ؟ ابتدا يك اساس نامه بنويسيد. مديران خود را به كار بگيريد. شما بايد هر چيزي و هر كسي كه در اطلاعات شما دخيل مي باشند را محكم كنيد.
فراموش نكنيد كه امن كردن سيستم هاي اطلاعاتي شما به سادگي نفس كشيدن مي باشد اما مطمئنا شما به تنهايي نمي توانيد تمامي اين موارد را انجام دهيد. اما شما مي توانيد تاثيرات قابل توجهي را روي وضعيت امنيتي شبكه خود با انجام برخي كنترل هاي امنيتي ، ايجاد كنيد.
براي شروع ده مورد از كارهايي كه شما بايد انجام دهيد را آورده ايم كه با انجام آنها به طور قطع وضعيت امنيتي بهتري پيدا مي كنيد.
سياست ها كلمات عبور خود را قوي تر كنيد
يك سياست كلمات عبور قوي از چند طريق امكان پذير است. به نظر من يك سياست كلمات عبور قوي شامل موارد زير است :
- اصرار بر تغيير مكرر پسورد ها
- نياز به پسورد هايي با طول بلند و مركب از حروف بزرگ و كوچك، ارقام و كاراكترهاي مخصوص
- عدم اعطاي مجوز به پسورد هاي پوچ
- چك كردن پسورد ها براي تكراري نبودن آنها
- جلوگيري از عدم شباهت پسورد ها به نام كاربري (User ID )
- اجازده ندادن به كلماتي كه در واژه نامه ها موجود مي باشد.
شما مي توانيد با استفاده از Group Policy Object (GPO) موارد ذكر شده در بالا را بر روي دامنه پيش فرض سرور خود اعمال كنيد:
مخفی کردن پارتیشن ها(بطور کامل)
يقينا شما اطلاعات يا فايلهايی داريد که نميخواهيد ديگران به آن دسترسی پيدا کنند و يا نميخواهيد که کاربرک بتواند ار CdRom و يا Floppy استفاده كند .
براي اين امر دستور زير را با مقادير داده شده بكار ببريد .
مسير : HKEY_Current_User\Software\Microsoft\Windows\Current Version\Policies\Explorer
نوع : Binary Value
دستور : NoDrive
مقدار : طبق مقاديري كه در زير داده شده است.
مخفی کردن یک پارتیشن
مثال :
مخفی کردن درایو C : مقدار= 00 00 00 04
مخفی کردن درایو I : مقدار= 00 00 01 00
مخفی کردن بیشتر از یک پارتیشن
برای مخفی کردن چند پارتیشن، مقادیر آنها را با هم جمع کرده و اگر ستونی از مجموع پارتیشنها چهار یا سه رقمی شد طبق فرمول زیر مقادیر را جایگزین میکنیم .
[ Hex : A=10 - B=11 - C=12 - D=13 - E=14 - F=15 ]
مثال 1 )
مخفی کردن درایو C : مقدار = 00 00 00 04
مخفی کردن درایو E : مقدار = 00 00 00 10
مخفی کردن درایو J : مقدار = 00 00 02 00 +
-----------------------------------
مخفی کردن درایو CوEوJ: مجموع= 00 00 02 14
مثال 2 )
مخفی کردن درایو C : مقدار = 00 00 00 04
مخفی کردن درایو F : مقدار = 00 00 01 00 +
-----------------------------------
مخفی کردن درایو CوI: مجموع = 00 00 01 04
مثال 3)
مخفی کردن درایو C : مقدار = 00 00 00 04
مخفی کردن درایو D : مقدار = 00 00 00 08 +
-----------------------------------
مخفی کردن درایو CوD: مجموع = 00 00 00 012 ===>> 0C 00 00 00
مثال 3)
مخفی کردن درایو C : مقدار = 00 00 00 01
مخفی کردن درایو F : مقدار = 00 00 00 20
مخفی کردن درایو G : مقدار = 00 00 00 40
مخفی کردن درایو H : مقدار = 00 00 00 80 +
-----------------------------------
مخفی کردن درایو CوFوGوH:مجموع= 00 00 00 141 ===>> E1 00 00 00
مخفی کردن کلیه پارتیشن ها از A تا Z
درایو A-Z : مقدار = FF FF FF 03
مرتب کردن منوی شروع بر اساس حروف الفبا
اگر ویندوز شما پی از نصب برنامه های جدید این برنامه ها در انتهای منوی شروع قرار می گیرند در حالی که ترجیح می دهید بر اساس حروف الفبا در بین برنامه های دیگر قرار بگیرند برنامه regedit را اجرا منید و به مسیر زیر بروید : HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrent versionEzplolerMenu orde در این مسیر در قسمت سمت چپ روی Menuo order کلیک راست کرده و parmissions را انتخاب نمایید. در پنجره ای که باز می شود روی کلید Advanced کلیک کنید. در پنجره دوم علامت کنار inherit from parent the permission entries the Apply to child objects را بردارید. سپس کلید copy را فشار دهید تا به پنجره قبلی باز گردید. کلید ok را فشار دهید. در این پنجره روی نام کاربر خود کلیک کنید و علامت full control را از مقابل آن بردارید.
نحوه تغيير نام كاربر ثبت شده ويندوز
هنگام نصب ويندوطز نام كاربري كه عمليات نصب را انجام داده در يافت شده و در موارد بعدي هنگام نصب برنامه ها و يا در برگه مشخصات ويندوز نمايش داده مي شود. اگر مايل به عوض كردن نام فوق هستيد ، دستورات زير انجام دهيد.
1) برنامه Regedit را اجرا كنيد.
2) در آدرس زيزر كليدي به نام RegistredOwer وجود دارد: HIKEY-LOCAL-MACHINE/Software /Windows NT/CurrentVersion
3) نام مورد نظر خود را در اين كليد وارد كنيد
يك مشكل امنيتي معمول در ويندوز
اینهم یه مطلب جالب برای حفظ امنیت آندسته از دوستانی که از اینترنت پرسرعت استفاده می کنند