|
راهكارهاي حفاظت از سايت ها و وبلاگ هاي ايراني در مقابل هكرها
در سال هاي گذشته كمتر سايت دولتي را مي توان پيدا كرد كه از تعرض هكرها مصون مانده باشد. حمله به سايت هايي مثل سنجش، وزارت ارشاد، صدا و سيما، وزارت ارتباطات و فناوري اطلاعات، جهاد دانشگاهي و برخي دانشگاه ها از جمله اين موارد است.نگاهي دقيق تر به اين حملات نشان مي دهد اغلب سايت هاي دولتي كه توسط هكرها دستكاري شده، روي سرورهاي ناامني قرار داشته و به همراه سايت هاي غيردولتي ديگر به طور يك جا مورد حمله قرار گرفته است. اما به دليل آن كه به طور مشخص به نهاد يا سازماني دولتي مربوط مي شود، خبر مربوط به هك شدن آن ها بيشتر مورد توجه قرار گرفته است.شما تقريبا هيچ خدمات دهنده اي را نمي يابيد كه سرور آن ها حداقل يك بار طي اين سال ها مورد نفوذ قرار نگرفته باشد. واقعيت اين است كه حتي بزرگ ترين و امن ترين سايت ها هم از خطر هك مصون نيستند اما باوجود همه اين حقايق، هنوز هم صاحبان سايت هاي اينترنتي حاضر به صرف هزينه براي تأمين امنيت سايت هايشان نيستند، درحالي كه نه تعداد بازديدكننده شان قابل مقايسه با گذشته است و نه خواسته هايشان. حتي سايت هاي دولتي كه بايد حداقل نسبت به سايت هاي خصوصي حساسيت بيشتري داشته باشند، گاه براي ١٠ هزار تومان كمتر و بيشتر چانه مي زنند و حاضر نيستند سرورهاي اختصاصي و امن خودشان را داشته باشند.
هكرها در دنياي امنيت و هك، هكرها به ٣ دسته تقسيم مي شوند: هكرهاي كلاه سياه يا خرابكارها، هكرهاي كلاه سفيد يا هكرهاي خوب و هكرهاي كلاه خاكستري. گروه آشيانه كه يك گروه هكري كلاه سفيد ايراني است و با عمليات هاي هكري متعدد در سال هاي گذشته توانسته است در فهرست ١٠ هكر برتر دنيا در سايت بين المللي Zone-H.org قرار بگيرد، هدفش را از هك تذكر به مديران سرورهاي ايراني براي ارتقاي سطح امنيتي شبكه هايشان اعلام كرده است. اين گروه در سايت اينترنتي خود در اطلاعيه اي رسمي چنين نوشته است: «در طول اين ٤ سال فعاليت، بارها از مديران سرورهاي ايراني خواهش كرديم كه به امنيت سرورهاي خود اهميت دهند و حفره هاي امنيتي سرورهاي مهم خود را از بين ببرند ولي بعضي از آن ها تا مشاهده نكنند كه سرورشان هك شده است، به خود نمي آيند و به امنيت سرور خود اهميت نمي دهند.ما از ٢ سال پيش اعلام كرديم كه ديگر سايت ايراني هك نمي كنيم و از آن به بعد تنها سايت هاي مهم خارجي مثل دامنه هاي ناسا، AMD، سايت هاي دانشگاه هاي بزرگ دنيا مثل Berkeley.edu Stanford و سايت هاي دانماركي را هك كرديم ولي متأسفانه بعضي از سرورهاي مهم دولتي ايران كه سايت هاي بزرگ دولتي كشور روي آن ها قرار دارد، هنوز مشكلات عمده اي از لحاظ Security و امنيت سرور دارد كه متأسفانه مسئولان اهميتي به آن نمي دهند.»در دنياي هك اين فقط گروه هاي هكري نيستند كه جولان مي دهند، هكرهاي انفرادي يا كساني كه سعي مي كنند به تنهايي سايت ها را هك كنند نيز كم نيستند. امنيت وبلاگ ها در يكي دو سال اخير هك شدن وبلاگ ها رايج شده است. به طوري كه هر هكر يا گروه هكري كار هك خود را با هك وبلاگ ها آغاز مي كند. وبلاگ نيز مي توان گفت يك سايت رايگان است ولي امنيت اين وبلاگ ها برعهده كيست و هكرها چگونه وبلاگ ها را هك مي كنند١ - هك كردن ايميل صاحب وبلاگ: در اين روش هكر، ايميل صاحب وبلاگ را هك مي كند و بعد براي ورود به وبلاگ به قسمت فراموش كردن پسورد وبلاگ مي رود. در اين قسمت بايد ايميل صاحب وبلاگ زده شود تا پسورد وبلاگ به اين ايميل انتقال پيدا كند. پس هكر با در دست داشتن نام وبلاگ و داشتن پسورد ايميل شما، مي تواند خيلي راحت به كنترل پانل وبلاگ دسترسي پيدا كند.٢ - ايميل جعلي: حيله ديگر هكرها فرستادن ايميل جعلي براي صاحبان وبلاگ است. به گونه اي كه به دروغ خود را صاحب ارائه دهنده سرويس وبلاگشان معرفي مي كنند و از آن ها مي خواهند كه پسورد خود را براي آن ها ايميل كنند.٣ - استفاده از صفحه هاي تقلبي: بعضي مواقع به شما آدرس هاي ناآشنا پيشنهاد مي شود. بعد از باز كردن اين آدرس ها صفحه اي شبيه صفحه لاگين (صفحه ورودي به وبلاگ شما كه يوزرنيم و پسورد را مي خواهد) باز مي شودكه مشخصات شما را پس از درج، براي افراد غيرمعتمد مي فرستد.راه هاي جلوگيري از هك شدن وبلاگ را به طور خلاصه مي توان به شرح زير دانست:١ - در مرحله اول سعي كنيد وبلاگ خود را از يك سرويس دهنده مطمئن و مناسب انتخاب كنيد.٢ - در نگه داشتن ايميل خود توجه داشته باشيد.٣ - اين را بدانيد هرگز و تحت هيچ شرايطي صاحبان سرويس دهنده وبلاگي يا حتي ياهو و جي ميل از شما پسورد ايميل يا وبلاگتان را نمي خواهند.٤ - هميشه سعي كنيد همه موارد صفحه لاگين را كاملا بررسي و سپس يوزرنيم و پسورد را وارد كنيد.٥ - سعي كنيد از يك پسورد مناسب استفاده كنيد.٦ - سعي كنيد هميشه در پر كردن فهرست اسم نويسي براي وبلاگ، ايميل با آي دي كه در مسنجر از آن استفاده مي كنيد، تفاوت داشته باشد. |+| نوشته شده توسط ژاله عینی در یکشنبه چهارم آذر 1386 و ساعت 0:55 |
|