نشریه‌ی الکترونیکی رایانا

گروه کامپیوتر دبیرستان علامه حلی یک تهران (دوره اول)

نشریه‌ی الکترونیکی رایانا

گروه کامپیوتر دبیرستان علامه حلی یک تهران (دوره اول)

نشریه‌ی الکترونیکی رایانا

این وبلاگ تحت مدیریت گروه و انجمن علمی کامپیوتر دبیرستان علامه حلی یک (دوره اول) است.

آخرین نظرات
  • ۱۳ مهر ۹۹، ۱۹:۱۲ - mmvg02 mm
    The Last
  • ۶ مهر ۹۹، ۱۰:۴۶ - فائزه
    ممنون

هک! قسمت اول

چهارشنبه, ۲۱ آبان ۱۳۹۳، ۰۸:۰۵ ب.ظ

سلام به همه ی افرادی که منو میشناسن و نمیشناسن. من یه چند هفته ای هست که نویسنده بودم ولی چیزی نمی‌نوشتم ولی بالاخره نوشتم! دیره ولی باید بگم به توصیه آقای بهجتی (یکی از فعالان گذشته‌ی رایانا) من وظیفه اطلاع رسانی هک و امنیت رو به عهده میگیرم. هر دفعه روی قسمتی از مطالب ریز میشم تا بیاد دستتون هک چیه.

این قسمت: هک چیست و هکر کیست و چگونه می‌شود هک کرد؟

Hacker کیست؟ 

هکر کسی است که با سیستم های کامپیوتری آشناست و می‌تواند با روش‌هایی خاص (بدون اجازه) وارد آنها شود... این انسان می‌تواند خوب یا بد باشد (در هر حال هکر است ) 


*** Hacker واقعی = سامورایی : 

کسی که هدفش از نفوذ به سیستم‌ها نشان دادن ضعف سیستم‌های کامپیوتری است نه سوءاستفاده ... 


*** Wacker (واکر): 

کسی که هدفش از نفوذ به سیستم‌ها، استفاده از اطلاعات آن سیستم‌هاست (جزو هکر‌های کلاه‌ سیاه)


*** Cracker (کراکر): 

کسی که هدفش از نفوذ به سیستم‌ها، خرابکاری و ایجاد اختلال در سیستم‌های کامپیوتری است. (جزو هکر‌های کلاه‌ سیاه ) 


*** Preaker : 

از قدیمی‌ترین هکرها هستند که برای کارشان نیاز (و دسترسی) به کامپیوتر نداشتند و کارشان نفوذ به خطوط تلفن برای تماس مجانی، استراق‌سمع و ... بود. این جزو آموزش من نیست چون کار خیلی بدیه (-; 


هک چیست و هکر کیست و چگونه میشود هک کرد؟ 

نیاز ما به امنیت کامپیوتری... چرا؟ 

هزاران نفر در طول روز آن‌لاین هستند چه به خاطر شغل و چه به صورت خصوصی. این رشد اینترنتی رو در کل انفجار اینترنتی می‌نامند و این رشد روند رشد اینترنت رو با خودش عوض می‌کنه. 

10 سال پیش همه سرورها از طرف آدمهای تکنسین مدیریت می‌شدند که به یک مسأله بیش از همه چیز اهمیت می‌دادند : امنیت سرور. ولی امروزه اکثر سرورها رو آدم‌های معمولی مدیریت می‌کنند که بین اون‌ها خیلی کم افرادی پیدا می‌شن که اطلاعات کافی در مورد محافظت کردن سرورهاشون دارند. آمار اینجور سرورها به طرز معجزه آسایی رو به افزایش است. با وجود این باز هم مدیران شرکت‌های بزرگ مردم رو به این راه تشویق می‌کنند و ادعای این رو می‌کنند که اینترت امن است. آیا این مساله درست است؟ نه برای اینجور افراد دروغ گفتن جزو زندگی روزمره حساب می‌شه ولی از یک طرف هم به خوبی این مساله رو می‌دونند که اینترنت مکان امنی نیست. این مسأله روز به روز بدتر خواهد شد چون افرادی که اطلاع کافی در این رابطه ندارند فکر می‌کنند که همه چیز مرتب و درست است. ولی واقعیت از چیز دیگری صحبت می‌کند : همه روزه هکرها و کناکرها به تعداد بی‌شماری از سرورهای به ظاهر امن نفوذ می‌کنند. بحث کار کردن افرادی که اطلاع خیلی کمی راجع به امنیت دارند در یک شبکه خیلی خیی مهمه. اینگونه افراد نور چشمی‌های هکرها هستند چون همین‌ها هستند که درها رو با وجود همه مسائل امنیتی به روی هکرها باز می‌کنند. مدیران کارکشته شبکه به این موضوع خواهند خندید : مگر می‌شود که شخصی نداند که چه برنامه‌ای و چه تولزی روی سیستم‌اش کار می‌کند؟ جواب : بله می‌شود! مثال : کدوم یک از شماها می‌دونین که با برنامه ورد پرفکت که زیر ام اس داس کار می‌کرد برنامه‌ای بود به اسم : قبر! این زیربرنامه از طریق یک پنجره فرمان امکان تهیه اسکرین شات رو از همه برنامه‌های زیر داس به کاربر می‌داد. در زمان خودش همچین آپشنی زیر یک برنامه واژه نگار کاملا جدید بود. این برنامه زیربرنامه دیگری به اسم کانورت داشت ! که اون کار درست کردن فایل‌هایی رو بر عهده داشت که مستقیم زیر ورد ایمپورت می‌شدند. نکنه جالب توجه اینه که امکان دسترسی مستقیم به این تولزها از زیر ورد نبود! برای همین خیلی کم افرادی پیدا می‌شدند که از این برنامه و تولزها آگاهی داشتند. چه جوابی دارین اگر که من بگم : زیر یکی از آپشن های ویندوز این آپشن وچود داره که ویندوز به بلافاصله بعد از اینکه شما آن‌لاین می‌شین تمام فایلهای خصوصی شماره سریال های برنامه‌هاتون و شماره‌ی کارت اعتباری شما رو به یک آدرس میل می‌کنه؟ این آپشن می‌شه که غیر فعال بشه ولی شما از فعال بودنش خبر داشتین که اقدام به غیر فعال کردنش بکنین؟ نتیجه‌ی یک آمار گیری میگه: از هر 800 نفری که همیشه برای یک مقصود خاص از یک برنامه مشخص استفاده می‌کنند تنها 2 نفر از برنامه به طور کامل استفاده می‌کنند!! یک نصیحت بهتون می‌کنم: هیچ وقت ادعا نکنین که راجع به یک موضوع همه چیز رو می‌دونین. هیچوقت. با روند رشد اینترنت شرکت‌های تولید نرم افزار نیز سریع خود را رشد دادند و همزمان برنامه های متنوع تولید کردند. برای اینگونه شرکت‌ها فقط و فقط یک چیز مهم است و بس : فروش نرم افزارشان! برای اینگونه شرکتها هیچ اهمیتی ندارد که برنامه‌ای که شما می‌خرید امنیت سیستم شما را پایین می‌آورند. برای تولید کنندگان نرم افزار هیچ گونه اهمیتی ندارد که یک فایل کانفیگوریشن شده سیستم از طرف شما به وسیله این برنامه بازنویسی شود.

این بود قسمت اول.

  • ۹۳/۰۸/۲۱
  • آریا علی اکبری

نظرات (۱)

سلام! خیلی ممنون!‌
البته نگفتی چجوری هک کنیم بالاخره! بخاطر همین یخورده خسته کننده بود! مشتاق ادامه این سری از مطالب هستم!

پ.ن: من هم خودم یه مقدمه هک چند سال پیش تو رایانا نوشته بودم! اگر دسترسی دارید به منم بدید ببینم چی نوشته بودم!

خوبه که قبل از شروع مباحث هک، کمی در مورد شبکه حرف بزنی!

موفق باشی :-)
ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی