شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .
اخطار‌های زیر رخ داد:
Warning [2] Creating default object from empty value - Line: 11 - File: inc/plugins/tapatalk.php PHP 7.4.33 (Linux)
File Line Function
/inc/plugins/tapatalk.php 11 errorHandler->error
/inc/class_plugins.php 38 require_once
/inc/init.php 239 pluginSystem->load
/global.php 20 require_once
/portal.php 39 require_once




مهمان گرامی، خوش‌آمدید!
شما قبل از این که بتوانید در این انجمن مطلبی ارسال کنید باید ثبت نام کنید.

نام کاربری
  

گذرواژه‌
  





جستجوی انجمن‌ها

(جستجوی پیشرفته)

آمار انجمن
» اعضا: 3,561
» آخرین عضو: loolepaka
» موضوعات انجمن: 10,407
» ارسال‌های انجمن: 14,630

آمار کامل

کاربران آنلاین
در حال حاضر 535 کاربر آنلاین وجود دارد.
» 0 عضو | 535 مهمان
، Applebot، ، ،

آخرین موضوع‌ها
رزرو اقامتگاه: برنامه‌ریز...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۲:۰۴ عصر
» پاسخ: 1
» بازدید: 735
سفر به پرطرفدارترین جزیره...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۲:۰۱ عصر
» پاسخ: 1
» بازدید: 589
بهترین انتخاب برای اقامت ...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۱:۵۸ صبح
» پاسخ: 1
» بازدید: 656
Yulgang W Beginner Tips: ...
انجمن: کامپیوتر و اینترنت
آخرین ارسال توسط: Kaevorlly
۰۵/۶/۱۴، ۰۶:۲۲ صبح
» پاسخ: 0
» بازدید: 0
COD MW4 Matchmaking Guide...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۲:۲۰ عصر
» پاسخ: 0
» بازدید: 0
MLB The Show 26 Conquest ...
انجمن: شبکه و سرور
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۲:۰۰ عصر
» پاسخ: 0
» بازدید: 0
Master Monopoly Go Tourna...
انجمن: شبکه و سرور
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۱:۴۲ صبح
» پاسخ: 0
» بازدید: 0
U4GM Guide: How to Optimi...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: jhb66
۰۵/۵/۲۹، ۰۸:۱۵ صبح
» پاسخ: 0
» بازدید: 0
U4GM PoE 2 Runic Ward Def...
انجمن: کد نویسی
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۸:۰۲ صبح
» پاسخ: 0
» بازدید: 0
MLB The Show 26 Tips from...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۷:۴۸ صبح
» پاسخ: 0
» بازدید: 0
U4GM Guide to Smart Monop...
انجمن: شبکه و سرور
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۷:۱۰ صبح
» پاسخ: 0
» بازدید: 0
چرا اجاره ویلا بهترین گزی...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۷، ۱۰:۳۰ صبح
» پاسخ: 1
» بازدید: 637
اجاره ویلا در شمال؛ ترکیب...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۷، ۱۰:۲۷ صبح
» پاسخ: 1
» بازدید: 646
اقامتی جمع‌وجور، راحت و ا...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۶، ۱۲:۳۰ عصر
» پاسخ: 1
» بازدید: 545
گوهرسازه تولیدکننده انواع...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: artabsc
۰۵/۴/۲۰، ۰۱:۲۳ عصر
» پاسخ: 1
» بازدید: 1,426

 
  بازیابی رمز روت لینوکس
ارسال کننده: saberi - ۹۶/۳/۱۶، ۰۴:۲۴ صبح - انجمن: لینوکس - پاسخ (1)

شاید تا به حال برایتان پیش آمده باشد که کلمه عبور کاربر ریشه یا همان root را فراموش کرده باشید. در این آموزش به نحوه چگونگی ریست نمودن رمز عبور خواهیم پرداخت.

از آنجایی که اکثر توزیع‌های مدرن از Grub Version 2 استفاده می‌کنند در این آموزش هم فرض بر این است که Boot Loader سیستم شما نسخه دوم Grub است.
  • سیستم خود را restart کنید تا وارد صفحه اصلی Boot Loader یا همان Grub بشوید.
  • سپس در صفحه انتخاب سیستم عامل، لینوکس مورد نظر را انتخاب کنید و دکمه e را فشار دهید.
  • پس از فشردن دکمه e وارد یک محیط ویرایشگر متنی می‌شوید که می‌توانید تنظیمات مربوط به Boot نمودن لینوکس را مشاهده و تغییر دهید.
  • به کمک دکمه‌های مکان‌نما به خطی که با عبارت زیر شروع می‌شود بروید.
*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
  • خط زیر را به انتهای این خط اضافه نمایید.
*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
  • دکمه F10  و یا   Ctrl+X را فشار دهید تا لینوکس با تنظیمات داده شده بوت شود.
  • پس از بوت شدن لینوکس بدون درخواست کلمه عبور وارد محیط متنی با دسترسی کاربر ریشه می‌شود.
تا اینجا فایل سیستم / یا ریشه به‌صورت فقط خواندنی (Readonly) مانت شده است که می‌بایست توسط دستور زیر به حالت نوشتنی (Writeable) مجدداً مانت شود.

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
  • توسط دستور زیر برای تغییر کلمه عبور کاربر ریشه اقدام کنید.
*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
  • پس از وارد نمودن این دستور از شما کلمه عبور جدید درخواست می‌شود که می‌بایست آن را وارد نمایید.
  • سیستم خود را restart نموده و مجددا بوت کنید.


موفق باشید.




چاپ این مطلب

  بازیابی و تغییر رمز عبور وردپرس
ارسال کننده: saberi - ۹۶/۳/۱۶، ۰۴:۰۷ صبح - انجمن: آموزشهای وردپرس - پاسخ (1)

بازیابی و تغییر رمز وردپرس به دلیل عدم وجود امکان ارسال ایمیل و در واقع همان عدم کارکرد دکمه بازیابی رمز عبور از عمده مشکلاتی است که برای کاربران مبتدی در وردپرس رخ می‌دهد که برخی کاربران ممکن است به ناچار از ابتدا اقدام به نصب و راه‌اندازی مجدد وردپرس در لوکال هاست کنند.
با استفاده از این آموزش قادر خواهید بود تا رمز وردپرس را از طریق دیتابیس تغییر دهید. این مورد صرفا به لوکال هاست مربوط نبوده و در سایت آنلاین هم ممکن است تا به دلیل عدم ارسال لینک بازیابی رمز از طریق ایمیل با چنین مشکلی مواجه شوید.
  • ابتدا وارد هاست خود شده و  به قسمت phpmyadmin رفته و بر روی دیتابیس وردپرس ایجاد شده در سایت خود مراجعه کنید.
  • بر روی دیتابیسی که وردپرس بر روی آن نصب و فعال است کلیک کرده و سپس در جداولی که در زیر عنوان دیتابیس باز خواهند شد بر روی جدول WP_USERS کلیک کنید.
  • پس از کلیک بر روی این جدول بر روی دکمه Edit کاربری که دارای نقش کاربری مدیرکل در وردپرس می‌باشد کلیک کنید.
  • در صفحه باز شده در فیلد User_pass عینا عبارت زیر را کپی کرده و در آن قرار دهید. دقت نمایید که عبارت کپی شده زیر در حالت انگلیسی بوده و به عبارتی اعداد موجود در آن فارسی نباشد.
*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
  • پس از قرار دادن این عبارت در فیلد مربوطه بر روی دکمه Go که در پایین صفحه قرار دارد کلیک کنید تا عبارت فوق که به عنوان رمز در حالت MD۵ می‌باشد در دیتابیس وردپرس به عنوان رمز عبور ثبت شود.
این عبارت در واقع همان رمزی است که برای کاربر مورد نظر قرار خواهد گرفت که برای امنیت بیشتر کلیه رمزهای وردپرس هش شده و در حالت MD۵ قرار می‌گیرند که امکان شناسایی و شکستن آنها به رمز استفاده شده وجود ندارد.
  • حال به صفحه ورود در وردپرس مراجعه کرده و پس از وارد کردن نام کاربری از رمز 12345 برای ورود در پیشخوان وردپرس استفاده کنید. دقت کنید که پس از ورود به پیشخوان وردپرس رمز خود را تغییر دهید.
موفق باشید.

چاپ این مطلب

  آموزش حذف پسورد یوزر root در لینوکس
ارسال کننده: saberi - ۹۶/۳/۱۶، ۰۳:۴۹ صبح - انجمن: لینوکس - بدون پاسخ

یوزر روت یکی از یوزر های پرکاربرد در linux است اما برای امنیت بیشتر بهتر است که آن را در سیستم های که به شبکه متصل هستند فعال نکنیم یا در صورت فعال بودن با دستورات زیر آن را غیر فعال کنیم.

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *

حذف پسورد یوزر root
توزیع اوبونتو که بر پایه Debian شکل گرفته و به قول خودش پرتگاه تکنولوژیست از امکانات و پویایی بسیاری برخوردار است و همین باعث شده که حتی ویکی مدیا هم که خالق دانشنامه WikiPedia است در سپتامبر 2013 تعداد زیادی از سرور های خود را به Ubuntu تغییر دهد.اما این سیستم عامل محبوب و جذاب در نسخه های اخیر خود که شاملد 13.04, 13.10 و 14.04 TLS هم میشود امکان ورود و استفاده از کاربر Root را از طریق Terminal را محدود کرده و باعث شده که بسیاری از ما احساس نا خوشایندی را احساس کنیم.

با استفاده از این دستورات می توان پسورد root را برداشت و با استفاده از sudo در لینوکس با یوزر های دیگر دسترسی ای که می خواهیم را داشته باشیم.
در این آموزش با کمک دو مرحله کاربر root را فعال خواهیم کرد.

مرحله اول: تنظیم پسوورد برای root
با دستور زیر برای کاربر root کلمه ای عبور تنظیم میکنیم:

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *

شما دو مرتبه باید این کلمه عبور را تغییر دهید تا تنیجه نهایی به شکل زیر باشد:

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *

مرحله دوم: اضافه ورود root در openssh
ابتدا باید دسترسی Super User یا root را بدست آوریم که با دستور زیر و تایپ کلمه عبوری که در مرحله اول تنظیم کردیم امکان پذیر خواهد بود.

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *

حال باید فایل /etc/ssh/sshd_config را با ویرایشگر محبوبتان(که اینجا از nano استفاده میشود) باز کرده و مقدار PermitRootLogin را برابر yes قرار بدهیم.

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *

اگر شما از nano استفاده می کنید با زدن کلید ترکیبی ctrl+o متن جدید را ذخیره و با کلید ترکیبی ctrl+x از محیط ویرایشگر خارج شوید.
در آخر هم نیاز است تا OpenSSh را ریستارت کنیم

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *

اگر همه مراحل را به دستی انجام داده باشید باید بتوانید توسط ssh به کاربر root متصل شوید.

چاپ این مطلب

  روشهای جلوگیری از Port Scan شدن توسط مهاجمین
ارسال کننده: saberi - ۹۶/۳/۱۶، ۰۳:۳۳ صبح - انجمن: هک و امنیت - بدون پاسخ

احتمالا شما فرآیند Port Scan و اطلاعاتی که می تواند در اختیار مهاجمین قرار بدهد را می شناسید و به عنوان یک IT Man می خواهید بدانید که چه کاری می توانیم انجام بدهیم تا Port Scan نشویم!
قطعا یک راهکار جامع و کامل برای جلوگیری از Port Scan شدن وجود ندارد و هنوز روش قطعی برای اینکار معرفی نشده است تنها روشهایی که عنوان می شود احتمال بروز Port Scan های ساده بر روی سیستم های شما را کاهش می دهد. اگر بخواهیم رک صحبت کنیم وقتی شما یک فایروال Statefull با قابلیت های IDS و IPS و نوشتن Rule های پیشرفته نداشته باشید که بخواهید ترافیک ورودی به سیستم را تجزیه و تحلیل کنید تقریبا کار خاصی در برابر پورت اسکن شدن نمی توانید انجام بدهید مگر اینکه امنیت پورت ها و سرویس های خودتان را بیشتر کنید.

امروزه دادگاه های مختص جرائم رایانه ای در دنیا خود فرآیند Port Scan ای که به آدرس های معمول اینترنتی ( غیر از آدرس های IP دولتی و ممنوعه ) انجام می شود را به عنوان جرم تلقی نمی کنند. در واقع Port Scan به تنهایی نیز چندان جرم محسوب نمی شود مگر اینکه از آسیب پذیری که در آن پورت وجود دارد سوء استفاده و به سیستم مورد نظر حمله شود. اما سوال اصلی ما این است که چگونه اطلاعات کمتری در اختیار مهاجم قرار بدهیم؟

یکی از مهمترین و مرسوم ترین روش هایی که برای محدود سازی اعلام اطلاعات توسط سیستم هدف انجام می شود بستن سرویس ها و پورت های غیر ضروری در سرور مورد نظر است ، در واقع فرآیندی که ما آن را معمولا به عنوان OS Hardening یا Firewall Hardening می شناسیم در اینجا می تواند به ما کمک کند. در واقع زمانیکه شما یک وب سرور دارید از بیرون فقط باید پورت http و پورت https باز باشد و ننه چیز اضافه ای ، مگر اینکه سرویس اضافه ای ارائه می دهید. در سیستم عامل های خانواده Linux و Unix ساده ترین راهکاری که می توانید با استفاده از آن پورت ها و سرویس های غیر ضروری را از دیده شدن بصورت عمومی محافظت کنید ویرایش کردن فایل /etc/inetd.conf است.

همچنین شما می توانید با ویرایش فایل /etc/init.d به همراه تغییر runlevel ای که برای سیستم شما مناسب است کمی امنیت خودتان را بالاتر ببرید. تمامی سرویس های غیر ضروری و نرم افزارهای غیر ضروری را از روی سیستم عامل حذف کنید. همچنین در خانواده لینوکس مطمئن بشوید که سیستم عامل شما در حالت گرافیکی یا X11 سرویسی ارائه نکند. در واقع یکی از آسیب پذیری هایی که حالت X11 در اینگونه سیستم عامل ها دارد این است که سرویس های خودش را بدون توجه به اینکه شما login شده اید یا خیر broadcast می کند. در سیستم عامل های خانواده ویندوز نیز سعی کنید از قسمت Windows Firewall تنها ترافیک پورت های مجاز بر روی سیستم را در حالت Inbound بصورت Allow قرار بدهید و باقی ترافیک را Block کنید. از طرفی از قسمت Roles and Features در ویندوز های سرور و کلاینت می توانید سرویس های غیر ضروری را غیرفعال یا حذف کنید. استفاده از ابزاری به نام Security Configuration Manager نیز در چنین حالتی توصیه می شود.

راهکار دیگری که برای سیستم عامل های خانواده Unix وجود دارد پیاده سازی و استفاده از TCP Wrapper است. البته در صورتیکه امکان استفاده از آن وجود داشته باشد. TCP Wrapper ها این انعطاف پذیری را به مدیر سیستم می دهد که دسترسی یا عدم دسترسی به یک پورت یا یک سرویس را بر اساس آدرس IP یا Domain Name درخواستی صادر یا مسدود کند. البته TCP Wrapper ها در کنار تنظیمات inetd.conf هستند که نتیجه مناسب را خواهند داشت. TCP Wrapper ها اجازه یا عدم اجازه دسترسی را با نگاه کردن به فایل های hosts.allow و hosts.deny انجام می دهند. البته این در صورتی است که موجودیت یا Rule ای در این فایل ها برای TCP Wrapper نوشته شده باشد در غیر اینصورت بصورت خودکار این ابزار دسترسی را مسدود می کند. در عین حال TCP Wrapper ها برای IP Spoofing ها یا فرآیند جعل آدرس IP نیز اصلا مناسب نیستند.

بصورت کلی اگر می خواهید کمی در مقابل فرآیند های Port Scanning امنیت داشته باشید موارد زیر را رعایت کنید :

  1. از فایروال های سخت افزاری با ماژول های IDS و IPS و همچنین به روز استفاده کنید.
  2. همیشه Firmware فایروال خود را به آخرین نسخه بسته های بروز رسانی مجهز کنید.
  3. سرویس ها و پورت های غیر ضروری را بر روی فایروال سیستم عامل خودتان غیرفعال کنید.
  4. آخرین بسته های بروز رسانی سیستم عامل را نصب کنید.
  5. از سیستم های تشخیص و جلوگیری از نفوذ استفاده کنید.
  6. مطمئن بشوید که در روترهای شما Source Routing و مکانیزم های مقابله با جعل IP درست پیاده سازی شده است.
  7. خودتان مرتب خودتان را با روشهای مختلف تست و اسکن کنید.
اینها تنها احتمالات هستند و شما هیچوقت نمی توانید بصورت قطعی و تضمینی جلوی پورت اسکن را بگیرید.

چاپ این مطلب

  ارور 404 در صفحات وردپرس
ارسال کننده: bahram - ۹۶/۳/۱۶، ۰۲:۱۶ صبح - انجمن: مشکلات وردپرس - پاسخ (2)

با سلام و شب بخیر
دوستان یه مشکلی برای من در وردپرس پیش اومده و بیشتر صفحات سایتم خطای 404 میده. چطوری این مشکل رو رفع کنم.

ممنون

چاپ این مطلب

  آموزش کار با نرم افزار مجازی سازی VMware Workstation
ارسال کننده: saberi - ۹۶/۳/۱۶، ۰۲:۰۱ صبح - انجمن: شبکه و سرور - بدون پاسخ

[تصویر:  do.php?img=3359]

آموزش نصب VMware Workstation
ایجاد یک محیط مجازی برای سهولت در استفاده از سیستم عامل ها همیشه برای برنامه نویس ها و کارشناس های شبکه و همچنین هر کسی که درگیر فعالیت های است که باعث تخریب سیستم عامل می شود یک نیاز همیشگی است، شما نمی توانید همیشه تمامی تست ها و آزمایش های خطرناکی که ممکن است به سیستم عامل شما آسیب برساند را بر روی سیستم خود تست کنید بنابراین در اینجا از نرم افزارهایی که برای ما سیستم عامل مجازی ایجاد می کنند استفاده می کنیم، معمولترین و البته حرفه ای ترین نرم افزار در این حوزه نرم افزار VMWare Wokrstation است که برای کاربردهای خانگی و البته دانشگاهی و محیط های لابراتوار استفاده می شود، این نرم افزار از بیشتر سیستم عامل های موجود در دنیا اعم از ویندوزی و لینوکسی پشتیبانی می کند.

نرم افزار VMware Workstation  یک نرم افزار مجازی سازی است که با استفاده از آن می توانید از چند سیستم عامل به صورت همزمان بر روی یک کامپیوتر استفاده نمایید.به طوری که شما با نصب این نرم افزار می توانید همزمان بر روی سیستم خود چند سیستم عامل اعم از انواع ویندوز، ویندوز سرور، مک، لینوکس و .. را اجرا نمایید.

راهنمای نصب VMware Workstation
پس از تهیه این نسخه از نرم افزار VMware ،فایل نصبی (setup) را جهت آغاز نمودن عملیات نصب اجرا می نماییم.
با کلیک روی فایل setup و باز شدن صفحه خوش آمدگویی، بر روی Next کلیک می نماییم.

[تصویر:  do.php?img=3344]

در صفحه بعدی،۳ گزینه وجود دارد:

۱-Modify/Change: با انتخاب این گزینه نرم افزار VMware Workstation  شما برای بار اول بر روی سیستم نصب خواهد شد.(در این پست ما نیز از گزینه برای نصب نرم افزار استفاده می کنیم)
۲-Repair: اگر نرم افزار  VMware Workstation  شما دچار مشکل شده است می توانید با استفاده از این گزینه روند بازسازی نرم افزار را پیگیری کنید.
۳-Remove: برای پاک کردن و حذف نرم افزار  VMware Workstation شما می توانید بر روی این گزینه کلیک نمایید.

[تصویر:  do.php?img=3345]

پس از انتخاب گزینه اول،با صفحه زیر رو به رو می شوید. در این پنجره ابزار هایی به همراه نرم افزار نصب خواهند شد که بسته به نیاز خود میتوانید آنها را انتخاب کنید. ما در این آموزش به صورت پیش فرض دو ابزار زیر را انتخاب کرده ایم.همانند شکل زیر:

[تصویر:  do.php?img=3346]
بر روی گزینه Next کلیک می کنیم.در صفحه بعد نرم افزار از شما می خواهد که اگر خواهان تغییراتی هستید آن را اعمال کنید در غیر اینصورت بر روی گزینه Continue کلیک کنید:

[تصویر:  do.php?img=3347]
برنامه شروع به نصب کردن نرم افزار VMware Workstation بر روی سیستم شما می کند:

[تصویر:  do.php?img=3348]

در این مرحله بر روی گزینه Skip کلیک می کنیم(با این انتخاب در اصل گفته شده فعالسازی نرم افزار بعد از کامل شدن مراحل نصب انجام می شود).

[تصویر:  do.php?img=3358]

پس از اتمام نصب پنجره رویرو ظاهر می شود، بر روی گزینه Finish کلیک کنید،تا مراحل نصب نرم افزار به طور کامل تمام شود.

[تصویر:  do.php?img=3349]
بهتر است قبل از اجرای برنامه،سیستم خود را یکبار Restart کنید تا تغییرات بر روی سیستم اعمال شود.
پس از بالا آمدن سیستم، نرم افزار VMware Workstation  را اجرا کنید.

[تصویر:  do.php?img=3350]

پس از باز شدن نرم افزار VMware Workstation  ،در صفحه ظاهر شده بر روی گزینه Create a New Virtual Machine کلیک کنید تا بتوانید بر روی ماشین مجازی خود سیستم عامل نصب کنید.

[تصویر:  do.php?img=3351]
پنجره ای ظاهر می شود ،در این پنجره روش نصب سیستم عامل بر روی نرم افزار مجازی سازی VMware Workstation را به ما نشان می دهد که در این قسمت  نوع Typical تنظیمات پیش فرض جهت نصب استفاده می شود. نوع Custom جزئیات تنظیمات نصب و مکان نصب به ما نشان داده می شود و می توان موارد دلخواه را انتخاب نمود (جهت استفاده کاربران پیشرفته و مسلط به تنظیمات توصیه می شود)، گزینه Typical را انتخاب و سپس بر روی گزینه Next کلیک می کنیم.

[تصویر:  do.php?img=3352]
در صفحه بعد مسیری را از ما میخواهد که ما فایل اصلی نصب ویندوز را در آنجا موجود داریم، اگر بر روی گزینه اول کلیک کنید این به آن معناست که شما می خواهید ویندوزتان از روی درایو نوری سیتمتان نصب شود.
اگر بر روی گزینه دوم کلیک کنید این به آن معناست که شما میخواهید ویندوزتان از روی یک فایل ISO نصب شود.
و اگر گزینه سوم را انتخاب کنید این به آن معناست که میخواهید بعد ها ویندوز را نصب کنید.
همانند شکل زیر:
[تصویر:  do.php?img=3353]

در این صفحه نسخه ویندوز خود را می توانید مشخص کنید و همچنین برای ویندوز نصب شده در نرم افزار  VMware Workstation رمز عبور تعیین کنید.

[تصویر:  do.php?img=3354]

در صفحه بعد محل نصب ویندوز را مشخص می کنید که توصیه می کنم مسیر مشخص شده مسیری جدا از محل نصب ویندوز اصلی سیستم تان باشد.


[تصویر:  do.php?img=3355]
در دو مرحله بعد می توانید سخت افزار مورد نیاز سیستم عاملتان را برای نصب در نرم افزار VMware Workstation مشخص کنید.

[تصویر:  do.php?img=3356] 
[تصویر:  do.php?img=3357]

و در پایان برای شروع نصب ویندوز،بر روی دکمه Finish کلیک کنید.



چاپ این مطلب

  Do you know?
ارسال کننده: karen - ۹۶/۳/۱۳، ۱۲:۰۲ عصر - انجمن: گفتگوی آزاد - بدون پاسخ

آیا میدانید شما میتوانید با  دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
 
خاطره ای به یاد ماندنی در قله ی دماوند  داشته باشید؟ 
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

چاپ این مطلب

  حملات ​فیشینگ با اپلیکیشن اندرویدی همدم یاب
ارسال کننده: hoboot - ۹۶/۳/۱۳، ۰۵:۵۶ صبح - انجمن: هک و امنیت - بدون پاسخ

[تصویر:  do.php?img=3337]

فیشینگ
(Phishing) به تلاش برای بدست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی و... از طریق جعل یک وب‌سایت، آدرس ایمیل و... گفته می‌شود. روش فیشینگ با جزئیات در سال ۱۹۸۷ توضیح داده شده است و این واژه برای اولین بار در سال ۱۹۹۵ مورد استفاده قرار گرفته است. واژه‌ی فیشینگ مخفف عبارت Password Harvesting Fishing)شکار کردن گذرواژه کاربر از طریق یک طعمه) است که در آن حرف Ph به جای F برای القای مفهوم فریفتن جایگزین شده است.
فیشینگ یا سرقت آنلاین در عمل به صورت کپی دقیق رابط گرافیکی یک وب‌گاه معتبر مانند بانک‌های آنلاین انجام می‌شود. ابتدا کاربر از طریق ایمیل و یا آگهی‌های تبلیغاتی سایت‌های دیگر، به این صفحه قلابی راهنمایی می‌شود. سپس از کاربر درخواست می‌شود تا اطلاعاتی را که می‌تواند مانند اطلاعات کارت اعتباری مهم و حساس باشد، آنجا وارد کند. در صورت گمراه شدن کاربر و وارد کردن اطلاعات خود، فیشرها به اطلاعات شخص دسترسی پیدا می‌کنند. از جمله سایت‌های هدف این کار می‌توان سایت‌های پی‌پال، ای‌بی و بانک‌های آنلاین را نام برد.

با گذشت زمان و برملا شدن روش های قدیمی فیشینگ سارقان اینترنتی جهت فریب کاربران تغییر روش داده و از نرم افزارهای موبایلی جهت فیشینگ استفاده کرده اند.

اخیرا اپلیکیشن اندرویدی با نام همدم یاب در برخی کانال ها و شبکه های اجتماعی با موضوع پیدا کردن جنس مخالف یا موارد خلاف اخلاقی منتشر شده است.

[تصویر:  do.php?img=3338]

پس از لمس آیکون برنامه با صفحه زیر روبرو خواهیم شد:

[تصویر:  do.php?img=3343] 

حال اگر هر کدام از گزینه های بالا را انتخاب کنیم با گزینه "ثبت نام در برنامه" مواجه خواهیم شد:

[تصویر:  do.php?img=3339]

با انتخاب گزینه "خرید و فعال سازی"  کاربر به صفحه زیر منتقل می شود:

 [تصویر:  do.php?img=3340]

صفحه فوق یک درگاه جعلی پرداخت بانک سامان است و جعلی بودن را می توان به دلایل زیر اثبات کرد:
1- آدرس اینترنتی به شکل sep.shapark.co/payment.html است:

 [تصویر:  do.php?img=3341]

در صورتی  که آدرس صحیح به شکل sep.shaparak.ir است.

2-  در صورتی که رمز دوم و تاریخ انقضا کارت را نادرست وارد کنیم سایت از کاربر خطا نگرفته و پیغام "پرداخت با موفقیت انجام شده" را به کاربر نمایش می دهد. در شکل زیر مشخص شده است:


[تصویر:  do.php?img=3342] 

پس از آنکه قربانی اطلاعات کارت بانکی را وارد کرد به یک کانال تلگرامی هدایت می شود و درون کانال محتوای مستهجن نمایش داده می شود تا کاربر مطمئن شود به درستی ثبت نام شده است در حالی که کلیه اطلاعات حساب کاربر به سرقت رفته است.

نکاتی که کاربران بایستی در خصوص موضوع فوق مورد توجه قرار دهند به شرح زیر است:
  • جهت دانلود و نصب نرم افزار از منابع مجاز استفاده نمایید و از دانلود نرم افزار هایی که در کانال های غیر اخلاقی و  منتشر می شود اکیدا خودداری نمایید.
  • در انجام تراکنش های مالی ابتدا از اصالت درگاه پرداخت اطمینان حاصل کنید.
  • فریب مبالغ ناچیز مطالبه شده در خرید یا ارتقاء نرم افزار هایی که به نوعی ترویج اعمال مجرمانه را می نمایند نخورید.
اقدامات ضروری:
چنانچه به هر دلیل مورد سوء استفاده قرار گرفتید به قید فوریت و در اولین فرصت رمز دوم کارت خود را تغییر دهید و سپس موضوع را به پلیس فتا گزارش کنید.

چاپ این مطلب

  چگونه کلاهبرداری تلفنی را تشخیص دهیم؟
ارسال کننده: hoboot - ۹۶/۳/۱۳، ۰۵:۱۱ صبح - انجمن: هک و امنیت - بدون پاسخ

گاهی در برخورد با بعضی از موضوعات تجاری به این فکر می‌کنیم از چه راهی تشخیص دهیم کدام طرح کلاهبرداری است؟ آیا طرح‌های کلاهبرداری و دسیسه‌ها مربوط به آن نشانه‌ای دارد؟

در زیر به برخی از نشانه‌های شناخت یا تشخیص طرح‌های کلاهبرداری اشاره می‌نماییم:

این طرح در ابتدای کار فوق‌العاده جذاب به نظر می‌رسند
مثلاً می‌گویند:شما برندۀ جایزه‌ای فوق‌العاده از یک مسابقه شده‌اید، البته شما هیچ‌گاه در آن مسابقه شرکت نکرده‌اید. به شما پیشنهاد می‌دهند در یک موقعیت که در تمام زندگی‌تان فقط یک بار تکرار می‌شود و یک شانس فوق‌العاده برای شما ایجاد می‌نماید و در آن امکان هیچ باخت یا ضرری وجود ندارد شرکت نمایید.

برای دریافت جایزه باید مبلغی پرداخت کنید
شما برنده شده‌اید، اما باید مبلغی را برای ارسال جایزه، پرداخت مالیات یا دیگر هزینه‌هایی که برای پرداخت جایزه هزینه می‌شود، پرداخت نمایید. حتی برخی اوقات تماس‌گیرنده یک پیک برای دریافت مبلغ از شما می‌فرستد تا مبلغ را از شما بگیرند و برای او ببرند.

از شما می‌خواهند، اطلاعات کاملاً شخصی و محرمانۀ مالی خود را در اختیارشان قرار دهید
تماس‌گیرنده از شما می‌خواهد تمام اطلاعات حساب بانکی و یا تمام اطلاعات کارت اعتباری خود را به آن‌ها بدهید. باید بدانید که سیستم‌های تجاری مطمئن و قانونی، هیچ‌گاه نیاز به جزئیات حساب مالی شما ندارند و حتی اگر قرار باشد پولی یا جایزه‌ای را به شما بدهند، نیاز به رمز عبور کارت شما را ندارند. دادن شمارۀ حساب یا شمارۀ کارت کفایت می‌کند.

تماس‌گیرنده بسیار هیجان‌زده‌تر و خوشحال‌تر از شماست
مثلاً شما برندۀ دریافت جایزه شده‌اید اما شخص تماس‌گیرنده بسیار هیجان‌زده‌تر و خوشحال‌تر از شماست زیرا کلاهبرداران می‌خواهند شما را هیجان‌زده و ذهن شما را درگیر کنند. قدرت فکر و تصمیم‌گیری عاقلانه را از شما بگیرند.

مدیر تماس می‌گیرد
شخصی که با شما تماس می‌گیرد ادعا می‌کند از طرف یک دفتر دولتی، مسئول مالیاتی، مرکز رسمی بانکی، یک وکیل یا یک مقام رسمی تماس می‌گیرد. شخص تماس‌گیرنده، در هنگام تماس، نام کوچک شما را به زبان می‌آورد و از شما اطلاعات زیادی در مورد اطلاعات شخصی یا اطلاعات نحوۀ زندگی شما کسب می‌نماید.

شخص غریبه‌ای که تماس گرفته، سعی می‌کند با شما رابطه صمیمی و دوستانه برقرار کند
مجرمان می‌خواهند بفهمند که آیا شما تنها هستید و تمایلی به صحبت کردن دارید؟ به محض اینکه فهمیدند، سعی می‌کنند به شما اطمینان دهند که دوست شما هستند، بعد از جلب اطمینان، شما هیچ‌گاه مشکوک نمی‌شوید که چه شخصی که این‌گونه با شما صمیمی است، امکان دارد یک کلاهبردار باشد.

این یک فرصت با مدت زمانی محدود است، اگر عجله نکنید، آن را از دست می‌دهید
اگر شما تحت فشار قرار گرفتید تا با سرعت یک تصمیم‌گیری در مورد یک خرید بزرگ و گران‌قیمت انجام دهید، یا یک مبلغ زیاد به مؤسسات خیریه پرداخت کنید، مسلماً این یک معاملۀ قانونی نیست. هر تجارت قانونی یا هر مؤسسه خیریه به شما این فرصت را می‌دهند تا آن‌ها و عملکردشان را بررسی کنید، سپس فکر کنید و بعد تصمیم بگیرید و مبلغ موردنظر را بپردازید.

بعد از آشنایی با این موارد چه‌کارهایی برای محافظت از خود باید انجام دهیم:
  • به هر شکل، مجرمان ممکن است هر چیزی بگویند تا شما را متقاعد کنند که نیاز نیست برای کسب پول، زحمتی بکشند یا کاری انجام دهید.
  • آگاه باشید، شما حق دارید تا در مورد هر شخصی که تلفنی با شما تماس می‌گیرد و به شما پیشنهاد می‌دهد، بررسی‌های لازم را انجام دهید، با نامه‌نگاری از آن‌ها اطلاعات کاری بخواهید، تماس بگیرید، مرجع‌های آن‌ها را استعلام نمایید و زمانی برای فکر کردن و تصمیم‌گیری در مورد پیشنهاد آن‌ها داشته باشید.
  • تمامی افرادی که به‌طور قانونی و به دور از هرگونه دسیسه و کلاهبرداری به‌صورت تلفنی بازاریابی انجام می‌دهند از اینکه اطلاعات فعالیت معقول و منطقی خود را در اختیار شما قرار دهند، خوشحال می‌شوند. همیشه در مورد دادن اطاعات خاص و شخصی خود مخصوصاً اطلاعات حساب بانکی یا کارت‌بانکی خود به دیگران مراقب باشید.
  • در آخر هر جایی که احساس کردید مورد متناقضی وجود دارد، یا هرگاه به فرد تماس‌گیرنده شک کردید، بهترین را این است که این تماس قطع کنید. این کار بسیار هوشمندانه است و به هیچ وجه بی‌احترامی محسوب نمی‌شود. همیشه با افراد مورد اطمینان خود، اقوام و پليس مشورت کنید و از آن‌ها دربارۀ این موارد پرس‌وجو و تحقیق نمایید. اما فراموش نکنید با قطع کردن تماس می‌توانید از یک کلاهبرداری تلفنی جلوگیری نمایید.

چاپ این مطلب

  بدافزار جودی بیش از 36 میلیون دستگاه اندرویدی را آلوده کرد
ارسال کننده: farnaz - ۹۶/۳/۱۳، ۰۴:۲۰ صبح - انجمن: هک و امنیت - بدون پاسخ

پژوهشگران امنیتی بر این باور هستند که بزرگ‌ترین کمپین بدافزاری را در فروشگاه گوگل پلی شناسایی کرده‌اند. کمپینی که تا به امروز موفق شد، 36.5 میلیون دستگاه اندرویدی را از طریق نرم‌افزارهای تبلیغ-کلیکی آلوده سازد.

[تصویر:  do.php?img=3335]

کارشناسان امنیتی به تازگی گزارش کرده‌اند اوایل هفته جاری 41 برنامه کاربردی را که منتصب به یک شرکت کره‌ای است در فروشگاه گوگل پلی شناسایی کرده‌اند. تمامی این برنامه‌ها تبلیغات جعلی را در نرم‌افزارها و دستگاه‌های قربانی پخش می‌کردند و به این شکل سود سرشاری را عاید توسعه‌دهندگان این تبلیغات مخرب می‌کردند.

در همه این برنامه‌های مخرب یک برنامه تبلیغاتی مخرب به نام جودی (Judy) شناسایی شده است. این برنامه تبلیغاتی کلیک‌های جعلی را از روی دستگاه قربانی ایجاد می‌کند. همه این برنامه‌های مخرب از سوی یک شرکت کره‌ای به نام Kiniwini طراحی شده‌اند و تحت نام شرکت ENISTUDIO Corp انتشار پیدا کرده است. در تمامی این برنامه‌ها  یک برنامه تبلیغاتی مزاحم قرار گرفته که قادر است کلیک‌های جعلی را ایجاد کرده و به این شکل برای توسعه‌دهندگان خود درآمدزایی کند.

[تصویر:  do.php?img=3336]

اما کار به همین جا ختم نمی‌شود. پژوهشگران همچنین موفق شده‌اند تعداد دیگری برنامه کاربردی که از سوی طراحان دیگری نوشته شده و روی پلی استور انتشار پیدا کرده است را کشف کنند. عملکرد این برنامه‌ها نیز مشابه با برنامه تبلیغاتی مزاحم جودی بوده و به یک شکل کار می‌کند. با این وجود کارشناسان هنوز موفق نشده‌اند ارتباط میان این دو کمپین را شناسایی کنند. اما این احتمال وجود دارد که توسعه‌دهندگان این دو کمپین کدهای مخرب را دانسته یا ندانسته با یکدیگر به اشتراک قرار داده باشند. پژوهشگران امنیتی در این ارتباط گفته‌اند: «غیرمنطقی است اگر بتوانیم یک سازمان واقعی را در پس‌زمینه بدافزارهای مخرب تلفن‌همراه پیدا کنیم. طیف گسترده‌ای از این بدافزارها از سوی هکرهای واقعی طراحی می‌شوند.» برنامه‌هایی که در پلی استور قرار گرفته‌اند به طور مستقیم دارای هیچ‌گونه کد مخربی نیستند و همین موضوع باعث شده است این برنامه‌ها از راه‌کار امنیتی گوگل موسوم به Google Bouncer بگریزند.

هنگامی که بدافزاری دانلود می‌شود، برنامه در اختفای کامل دستگاه قربانی را در سرور کنترل و فرمان‌دهی ثبت می‌کند و در ادامه به انتظار می‌نشیند تا از جانب سرور پاسخی را دریافت کند. در ادامه سرور فرمان‌ها و بارداده‌ها (payload) را برای آغاز به کار عملیات مخرب برای دستگاه قربانی ارسال می‌کند. این کدهای مخرب مشتمل بر کدهای جاوااسکریپتی هستند که برای آغاز یک فرآیند مخرب مورد استفاده قرار می‌گیرند. پژوهشگران امنیتی گفته‌اند: «بدافزار از طریق عامل کاربری (user agent) آدرس‌های اینترنتی را باز می‌کنند. این آدرس‌ها یک صفحه مخفی را باز کرده و دستگاه قربانی را به سمت سایت دیگری هدایت می‌کنند. زمانی که سایت هدف با موفقیت باز شد، بدافزار از کدهای جاوااسکریپت برای مکان‌یابی و کلیک کردن روی بنرهای تبلیغاتی استفاده می‌کند. برای این منظور بدافزار فوق از زیرساخت شبکه تبلیغاتی گوگل استفاده می‌کند.»

این برنامه‌های مخرب در حقیقت بازی‌های معتبر و قانونی هستند، اما در پس‌زمینه نقش پلی ار بازی می‌کنند که دستگاه قربانی را به سرور تبلیغاتی متصل می‌کنند. برنامه‌های مخربی که پژوهشگران امنیتی موفق شده‌اند در فروشگاه پلی استور آن‌ها را شناسایی کنند آخرین مرتبه در آوریل سال جاری میلادی به‌روزرسانی شده‌اند. این موضوع نشان می‌دهد که این برنامه‌های تبلیغاتی حداقل به مدت یک سال است که به این شیوع فعالیت کرده و کاربران را قربانی خود ساخته‌اند. گوگل پس از اطلاع از این موضوع تمامی این برنامه‌های مخرب را از فروشگاه خود حذف کرده است، اما بدون شک مکانیزم Google Bouncer به تنهایی این پتانسیل را ندارد تا مانع ورود چنین برنامه‌هایی به فروشگاه رسمی گوگل شود، در نتیجه بهتر است پیش از دانلود و نصب برنامه‌ها ابتدا از اصالت و ایمنی برنامه‌ها اطمینان حاصل کنید.

چاپ این مطلب