تبليغاتX
مهندسي كامپيوتر دانشگاه قم


Click Here To Go News82

هکرها معمولا از نواقص و عدم رعایت نکات امنیتی توسط طراحان سایتها و برنامه نویسان جهت نفوذ به سایتها استفاده میکنند مواردی که با کمی دقت قابل پیش بینی و رفع هستند. در ادامه به برخی از مهمترین نواقص و موارد رایج در هک سایتها در سالهای اخیر اشاره شده است.

1. Cross site scripting یا XSS
این مشکل زمانی ایجاد می شود که اطلاعات ارسالی بین کاربران و سایت بدون بررسی و اعتبار سنجی لازم توسط نرم افزار سایت صورت گیرد. در این حالت هکرها میتوانند اسکریپتهایی را همراه اطلاعات به نرم افزار سایت تزریق کنند و این اسکریپتها هنگام نمایش اطلاعات در مرورگر دیگر کاربران سایت اجرا شده و مشکلاتی همچون سرقت اطلاعات نشست (Session) و دسترسی به اختیارات و اطلاعات دیگر کاربران و یا تغییر در صفحات سایت را ایجاد کند.

2.Injection flaws
در این شیوه هکر به همراه بخشی از اطلاعات یا پارامترهای ارسالی به سایت دستورات غیر مجازی که امکان خواندن،تغییر یا حذف یا درج اطلاعات جدید را فراهم میکند نیز تزریق میکند.یکی از معمول ترین این روشها SQL Injection است که امکان تغییر در اطلاعات و جداول بانک اطلاعاتی یا تغییر در درخواستها از بانک اطلاعات (مانند تعیین اعتبار کاربر و کلمه) را امکان پذیر میکند.

3.Malicious file execution
این مسئله به هکر ها اجازه اجرای برنامه یا کدی را میدهد که امکاناتی در تغییرات یا مشاهده اطلاعات یا حتی تحت کنترل گرفتن کل نرم افزار سایت یا سیستم را میدهد. این مشکل در سایتهایی که امکان ارسال فایل را به کاربران بدون بررسی ماهیت اطلاعات را می دهد اتفاق می افتد (مثلا ارسال یک اسکریپ PHP یا ASP به جای فایل تصویری توسط کاربر)

4.Insecure direct object reference
این مشکل عموما در دستکاری پارامترهای ارسالی به صفحات یا اطلاعات فرمهایی هست که بصورت مستقیم به فایل، جداول اطلاعاتی،فهرستها یا اطلاعات کلیدی اتفاق می افتد و امکان دسترسی یا تغییر فایلهای اطلاعاتی دیگر کاربران را ایجاد میکند. (مانند ارسال کد کاربر یا نام فایل مخصوص او بصورت پارامتر در آدرس صفحه که با تغییر آن امکان دسترسی یا تغییر در اطلاعات کاربر دیگری وجود خواهد داشت)

5.Cross site request forgery
در اینگونه حملات هکر کنترل مرورگر قربانی را یدست آورده و زمانی که وی وارد سایت (login) شده درخواستهای نادرستی را به سایت ارسال می کند. (نمونه آن چندی پیش دز سایت myspace اتفاق افتاده بود و هکری با استفاده از یک کرم اینترنتی پیغامی را در میلیونها صفحه کاربران این سایت نمایش داد)

6.Information leakage and improper error handling
همانطور که از نام این مشکل مشخص است زمانی که در خطاهای نرم افزار سایت به شکل مناسبی مدیریت نشوند در صفحات خطا اطلاعات مهمی نمایش داده شود که امکان سوء استفاده از آنها وجود داشته باشد.(نمونه ای از همین مشکل چندی پیش برای یکی از سایتهای فارسی نیز بوجود آمد و اطلاعات کاربری و کلمه عبور اتصال به بانک اطلاعات در زمان خطا نمایش داده می شد و باعث سوء استفاده و تغییر اطلاعات کاربران این سایت شد )

7.Broken authentication and session management
این مشکل در زمانی که نشست کاربر (Session) و کوکی اطلاعات مربوط به ورود کاربر به دلایلی به سرقت می رود یا به دلیلی نیمه کاره رها می شود ایجاد می شود. یکی از شیوه های جلوگیری از این مشکل رمز نگاری اطلاعات و استفاده SSL است.

8.Insecure cryptographic storage
این مشکل نیز چنانچه از عنوان آن مشخص است بدلیل اشتباه در رمزنگاری اطلاعات مهم (استفاده از کلید رمز ساده یا عدم رمز نگاری اطلاعات کلیدی) است.

9.Insecure communications
ارتباط ناامن نیز مانند مشکل قبلی است با این تفاوت که در لایه ارتباطات شبکه است.هکر در شرایطی میتواند اطلاعات در حال انتقال در شبکه را مشاهده کند و از این طریق به اطلاعات مهم نیز دست پیدا کند. همانند مشکل قبلی نیز استفاده از شیوه های رمزنگاری و SSL راه حل این مشکل است.

10.Failure to restrict URL access
برخی از صفحات سایتها (مانند صفحات بخش مدیریت سایت) می بایست تنها در اختیار کاربرانی با دسترسی خاص باشند.اگر دسترسی به این صفحات و پارارمترهای ارسالی آنها به شکل مناسبی حفاظت نشده باشد ممکن است هکرها آدرس این صفحات را حدس بزنند و به نحوی به آنها دسترسی پیدا کنند.
فرستنده: سکوت

QomCSE | سه شنبه بیست و چهارم مهر 1386 | لینک ثابت | موضوع : امنیت+هک+ویروس |





این سیستم لینوکسی پوسته ی اصلیش تشابه زیادی با ویستا داره.

هنوز گرمای اوبنوتو و از این جور چیزا تموم نشده مثل اینکه لینوکس یه سیستم لینوکسی دیگه ای رو به بیرون عرضه کرد اسمش هم که میدونید.!(ویکستا)
من هنوز اطلاع زیادی ازش ندارم ولی از اونجا که معلومه فکر کنم این سیستم لینوکسی جای اوبونوتو رو بگیره .این سیستم هم رگهایی از اپن سورس و لینوکس و ویندوز و .. توش وجود داره یعنی فکر کنم بتونه سیستم خوبی برای استفاده به عنوان ویندوز باشه البته بگم ه ویندوز هم بدی نداره در ضمن خوبیش اینه که نرمافزار ها بیشتر برای ویندوز درست شدن تا لینوکس.
این سیستم لینوکسی پوسته ی اصلیش تشابه زیادی با ویستا داره و لینوکس از اونجا که میدونسته خیلی ها به ظاهر اهمیت میدن این سیستم رو عرضه کرد با این شکل و شمایل از ارایی هاش هم مثل همیشه به سرعت خیلی اهمیت داده و سرعتش خوبه و امکانات دیگه ای هم داره و فکرکنم که بشه روش نرم افزار های ویندوز رو نصب کرد و قابل دانلود شدن هم هست و فقط چیزی که من رو به فکر واداشته که آیا این رو دانلود کنم یا نه اینه که آیا مثل اوبنوتو تو شناختن مودم مشکل داره یا نه!
سایت ویکستا : www.vixta.org

QomCSE | یکشنبه پانزدهم مهر 1386 | لینک ثابت | موضوع : لینوکس |

چند وقت پیش بود که دنبال برنامه ای مثل Front Page و Dreamweaver بودم که بصورت اپن سورس ارائه شده باشه.kompozer.png
امروز در حین گردش در اینترنت به سندها و مدارکی در این زمینه دست یافتم که در ادامه می خونید…

برنامه ای با نام Nvu دقیقا همان برنامه مورد نظر من بوده. این برنامه بر پایه و اساس زیرساختار موزیلا ساخته شده است. استفاده از بستر موزیلا چندین مزیت داره: برنامه بسیار سریع ، استاندارد ، دارای قابلیت های شخصی سازی بسیار ، قابلیت نصب اکستنشن و تم و … می شود علاوه بر اینکه این بستر هر روز در حال قوی تر شدن و بهبود شرایط هست. از معروفترین برنامه هایی که بر روی این بستر نوشته شده است می شه به فایرفاکس و تاندربیرد اشاره کرد.

× برنامه های ساخته شده با این بستر قابلیت نصب و اجرا روی سیستم هایی مثل ویندوز، لینوکس، مکینتاش و … را دارند.

اما این برنامه بعد از انتشار نسخه ۱ که سال گذشته صورت گرفت بطور کامل متوقف شد.
شما می تونید جهت کسب اطلاعات بیشتر در مورد این برنامه به سایت برنامه - صفحه امکانات برنامه و صفحه تصاویری از برنامه مراجعه کنید.

اما اینجا بود که یکی دیگر از مزایای اپن سورس بودن یک برنامه به کار اومد و گروه دیگری با توجه به متوقف شدن اون برنامه کار اون رو ادامه دادند و برنامه جدید را با نام kompozer ارائه دادند.
جهت کسب اطلاعات بیشتر در مورد این برنامه می تونید به صفحه امکانات برنامه و تصاویری از برنامه مراجعه کنید.

شما می توانید این برنامه رو از این آدرس دانلود کنید ( قابلیت نصب بر روی بیشتر نسخه های لینوکس - ویندوز و مکینتاش ).

منبع

QomCSE | یکشنبه پانزدهم مهر 1386 | لینک ثابت | موضوع : معرفی+آموزش+نکات نرم افزارها |

SMS درسال 1991 در صحنه ارتباطات بدون سیم در اروپا ظاهر شد. استاندارد اروپائی برای ارتباطات دیجیتالی بدون سیم که درحال حاضر با استاندارد جهانی سیستم ارتباط موبایل (GSM) شناخته می شود که شامل ارسال پیغام های کوتاه می باشد.
 کمپانی های بزرگی مثل بل ساوس موبیلیتی وپرایم کو و نکس تل با همراهی دیگران در سرتاسر آمریکای شمالی به عنوان پیشتاز در شبکه های دیجیتالی بدون سیم با استاندارد GSM و استاندارد های TDMA و CDMA اقدام به ساختن این شبکه ها نموده اند و راه حل های (SMSC) مرکز خدمات پیغام کوتاه که مبتنی بر تکنولوژی با هوش این گونه شبکه ها است به خوبی کلیه احتیاجات مشترکان را برآورده می سازند .
 شکل زیر ساختمان معماری یک شبکه اصلی رابرای یک IS41-SMSC که توانائی چند منبع ورودی دیتا را دارد و شامل یک سیستم پست صوتی(VMS) پیغام گذاری از طریق اینترنت و سرویس پست الکترونیک و سایرشبکه های بدون سیم که از طریق خانه در مرکز سویچینگ موبایل هر دو از طریق یک نقطه اقدام به ارسال سیگنال می کنند .
 

tutorial-pic-sms


 SMSC مکانیسمی را عرضه می کند که برای ارسال پیغام کوتاه از طریق SMSC و به سیستم های بدون سیم می تـوان آنان را ذخیره و در فرصت مناسب به یکباره اقدام به دریافت یا ارسـال پیغام های کوتاه کرد. سیستم SMS به گونه ای است که ارســال و تحویل پاکت ها با کوتاه ترین پهنای باند انتقال داده می شود کـــه در نتیجه با کمترین تلفات دیتا مواجه هستیم تنوع سرویسهای بسیار مختلفی مثل پست الکترونیکی و فاکس و پیجر و سایر بسته های اطلاعاتی مثل نرخ سهام و سود ها و محاسبات بانکی و مانده حسابها و موجودی حسابها و بسیاری اشکال اطلاع رسانـی دیگر توسط SMSC قابل اجرا و در اختیار همگان قرار دارد .


ادامه مطلب

QomCSE | جمعه سیزدهم مهر 1386 | لینک ثابت | موضوع : SMS + Send 2 All |

شرکت IMobile به تازگی از تولید گوشی جدید خود با قابلیت صفحه‌نمایش لمسی خبر داده است.
گفته می‌شود این گوشی که قرار است با نام C1000 یا به عبارتی M600 وارد بازار شود، پس از موفقیت گوشی قبلی این شرکت موسوم به M300 تولید شده است. گفتنی است این گوشی هم‌اکنون به عنوان کوچک‌ترین گوشی با قابلیت صفحه‌نمایش لمسی در جهان محسوب می‌شود.

گفتنی است این گوشی با طرح ساعت مچی طراحی و تولید شده است و از شبکه ارتباطی GSM پشتیبانی می‌کند. همچنین این گوشی دارای قابلیت اتصال از تریق سیستم بلوتوث است و به نرم‌افزار A2DP برای افزایش کارایی سیستم بلوتوث مجهز شده است.
از معایب این گوشی می‌توان به حافظه کم و ناتوانی از پشتیبانی کارت‌های حافظه اشاره کرد. گفتنی است این گوشی تنها 60 مگابایت حافظه داخلی دارد و درگاهی برای افزایش ظرفیت حافظه روی آن تعبیه نشده است.
از قابلیت‌های بسیار جالب این گوشی می‌توان به صفحه‌نمایش لمسی 5/1 اینچی اشاره کرد. همچنین گفته می‌شود این گوشی قادر است دست‌خط به زبان چینی را شناسایی و به صورت رایانه‌ای تایید کند.
هنوز قیمت مشخصی برای این گوشی ساعتی اعلام نشده است. به احتمال قوی این گوشی در نخستین عرضه در بازار وارد مراکز تجاری آمریکا نیز می‌شود

QomCSE | یکشنبه یکم مهر 1386 | لینک ثابت | موضوع : اخبار |

فرض کنید که الان ساعت ۲ نیمه شب است و هنوز ۱ ساعت از زمان دانلود فایل مورد نظرتان باقیمانده است. اما از آن طرف حسابی خوابتان گرفته است. پلاگین Auto Shutdown یک راه حل خوب برای شما است. این پلاگین در هنگام دانلود فایل ها یک گزینه برای ShutDown شدن ویندوز پس از اتمام دانلود در اختیارتان می گذارد تا در صورت تمایل کامپیوترتان پس از انجام دادن کار مورد نظر شما خاموش شود.

QomCSE | یکشنبه یکم مهر 1386 | لینک ثابت | موضوع : معرفی+آموزش+نکات نرم افزارها |

سخت افزار ايران
Click Here To Go News82 مهندسي صنايع دانشگاه قم يادمانه
Script Menu
براي مشاهده مطالب بيشتر آرشيو موضوعي و ماهانه را ملاحظه نماييد

CopyRight 2005-2008 © ComputerUnion

Supported By QomCSE