تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات

تیم واکنش سریع سایبری ایران

امنیت شبکــه و اطلاعات :: بررسی ، پیشگیری و رفع مشکلات


آخرین نظرات

۳۲ مطلب در دی ۱۳۹۱ ثبت شده است

مدیریت  و امنیت اطلاعاتبدافزارها به سرعت در حال تغییرند و انواع جدید کدهای خرابکار مانند استاکس‌ نت، دوکو و فلیم نشان‌دهنده این موضوع است. دسته‌ای از بدافزارها که اخیراً زیاد ظاهر شده‌اند، بدافزارهایی مانند ACAD/Medre.A هستن که برای جاسوسی صنعتی مورد استفاده قرار می‌ گیرند و در آینده نیز بیشتر و بیشتر مشاهده خواهند شد.

ایمیل پلیس فتا

با توجه به ارسال ای‌میل‌های جعلی برای کاربران فضای مجازی برای تهدید یا کلاهبرداری با عنوان پلیس فتا به آگاهی می‌رسانیم، پلیس فتا هیچ گونه ای‌میلی تحت سرویس دهنده های دیگر مانند Gmail , Yahoo, hotmail و یا سایر میل سرورها ندارد. همچنین جهت تشخیص اصلی یا جعلی بودن ایمیل سازمانی این پلیس به آدرس cyber@police.ir اینجا کلیک کنید.

همانطور که شما می دونید که بیشتر هکرها از طریقip به سیستم قربانی نفوذ میکنند به همین خاطر برخی از کاربران متاسفانه با دیدگاه اشتباهی که دارند از vpn یا ساکس و برخی نرم افزارهای تغییر ip استفاده می کنند ( نسخه های کرک شده ) که عملا به هیچ دردی نمیخوره بلکه خطراتی رو هم برای کاربر ایجاد می کند.
ما اینجا ترفند یا آموزشی رو برای شما میزاریم که به این وسیله ip خودتون رو دوراز دست دیگران نگه دارید .البته راه های دیگه ای هم وجود داره که ما فعلا به اونا کاری نداریم ...

شل یا شلر به اسکریپتی یا کدهای مخربی گفته میشود که از کلیه امکانت سرور بر ضد امنیت خود سرور استفاده میکنه ، البته شلر های قدیمی معمولا توسط آنتی ویروس ها و فایروال های سرور به صورت خودکار پاک میشه . ولی فایروال رو هم میشه با یه روش گول زد که همون قدیمیها رو هم باز کنه مثلا با یه انکریپت کردن ساده اسکریپت، پس مشاهده میکنید که نصب یک آنتی شلر ز نیازهای اولیه یک سرور می باشد.

همان طور که میدانید پرت برای ورود به دایرکت ادمین ۲۲۲۲ می باشد. در این آموزش قصد داریم این پورت را برای امنیت بیشتر تغییر دهیم!

ابتدا با استفاده از نرم افزار putty وارد ssh سرور خود شوید. سپس با دستور زیر فایل directadmin.conf را ویرایش کنید.

بدون شک یک کامپیوتر رومیزی با لینوکس بسیار امن‌تر از همان کامپیوتر با سایر سیستم‌عامل ها خواهد بود. نکته مهم این است که همیشه برای رسیدن به یک سطح خوب امنیتی حتما لازم نیست از نرم‌افزارهای امنیتی و تکنیک‌های خاص استفاده کنید. گاهی اوقات آسان‌‌ترین را‌ه‌ها برای کسب امنیت، آنهایی هستند که به آسانی فراموش می‌شوند. ممکن است احساس کنید این موارد بسیار عادی هستند اما شاید در همین نکات عادی راه‌کارهای امنیتی‌ای بیابید که تاکنون نمی‌دانستید. اگر یک کاربر تازه‌کار لینوکس هستید، ۱۰ ترفندی که در ادامه معرفی خواهیم کرد محل خوبی برای شروع است. در نتیجه مطمئن باشید تجربه‌ خوبی از لینوکس خواهید داشت.

بسیاری از کاربران اینترنت داخل کشور برای ورود به سایتهای غیر مجاز، به سراغ نرم‌افزارهای تغییر ip ، سایت‌های تغییر ip و همچنین VPN رفته و این رجوع کاربران به استفاده به این روش‌های عبور از فیلترینگ، باعث رشد فزاینده فروش اکانت‌های نرم‌افزارهای تغییر ip و VPN شده است. ضمن این که با جستجوی کوتاه در اینترنت، با سایت‌های داخلی ارایه دهنده اشتراک VPN روبه‌رو خواهیم شد که آزادانه و بدون هیچ ترسی، شماره حساب اعلام کرده و اقدام به فروش غیر قانونی اشتراک VPN می‌‌کنند.

پورت که در معنا به معنی درگاه است برای رد و بدل کردن اطلاعات بین دو کامپیوتر استفاده میشود.‏محلی است که داده‌ها وارد یا خارج می‌شوند. در مبحث هک معمولا با پورت‌های نرم‌افزاری سروکار داریم که به هر کدام عددی نسبت می‌دهیم.شماره پورت(که معمولا یک عدد ۱۶ بیتی است ) برای تعیین اینکه یک بسته اطلاعاتی (packet)در اینترنت یا سایر شبکه های به چه برنامه ای در رایانه مقصد تعلق دارد، استفاه می شود. در پروتکل های ارتباطی TCP , UDP این عدد ۱۶ بیتی در header بسته اطلاعاتی ارسالی قرار می گیرد و به کامپیوتر مقصد ارسال می گردد.

متاسفانه امروزه هک ADSL به پدیده ای همه گیر تبدیل شده و افراد حتی با دانستن اطلاعات کمی از هک و روش های هکینک اکانت ADSL را بدست می آورند. برای جلوگیری از دزدیده شدن اکانت ADSL چند روش وجود دارد :


ابتدا باید پسورد پیش فرض مودمتون که در آدرس پیشفرض ۱۹۲٫۱۶۸٫۱٫۱ قرار دارد را حتما تغییر دهید. این پسورد در مودم های مختلف فرق می کنه اما اکثرا admin یا user میباشد و شخص با دونستن این مورد به تنظیمات مودم وارد شده و حتی اقدام به تغییر پسورد و ریست کردن مودم قربانی میکند.