یکی از مهمترین دغدغه هایی که کاربران یاهو مسنجر با آن مواجه هستند از بین رفتن آفلاین هایی است که دوستان برای آنها ارسال میکنند. به اصطلاح گاهی آفلاینهای یاهو مسنجر میپرد. این موضوع دلایل مختلفی دارد. در این ترفند قصد داریم به بررسی دلایل مختلف این پیش آمد بپردازیم و راه حل ساده مشاهده مجدد آفلاینها را به شما معرفی کنیم.
اما دلایلی که باعث میشوند آفلاینهای ما پاک شوند:
گاهگاهی صدای هک شدن یک سایت اینترنتی پربازدید کننده در فضای سایبر طنین انداز می شه , دزدیده شدن دامنه ی پرشین بلاگ , هک شدن سایت مجلس و نمونه های دیگر که در همه ی دنیا رایج است که توسط رخنه گران دنیای سایبر انجام می شود .
هکر (Hacker)به فردی گفته می شود که با توجه به تخصص کامپیوتری خود و با توجه به ضعف برنامه وب و یا عدم تنظیم مناسب سرویس دهنده قادر است از محدودیت های امنیتی عبور کرده و به برنامه و یا حتی سرویس دهنده اسیب برساند از این لحاظ بسیاری از مراجع هکرها رو دو دسته می دانند :
· هکرهای کلاه سفید (White Hat):
نفوذگرانی هستند که در قالب شخصی و یا یک سازمان به ثبت رسیده بنا به درخواست مدیر سایت مورد نظر اقدام به نفوذ کرده و سعی دارند باگ ها ی برنامه را شناسایی و طی گزارشی به مدیر سایت تحویل دهند .
· هکرهای کلاه سیاه (Black Hat):
نفوذگرانی که به طور شخصی یا گروهی اقدام به نفوذ می کنند و هدف انها خرابکاری است در گذشته اینگونه هکرها تنها برای معروف شدن اقدام به نفوذ می کردنند ولی امروزه هدف انها از نفوذ دسترسی به اطلاعات محرمانه ی کاربران است مثل اطلاعات مالی , اطلاعات کارت خرید و … و در نهایت سوء استفاده از این اطلاعات و یا فروش انها .
هدف من در این مقاله معرفی اجمالی از انواع حملات رایجی است که یک وب سایت در طول حیات خود با اونها مواجه می شه البته اکثر این حملات در سایت های پویا (Dynamic Site) رخ می دهند سایت هایی که با زبان های برنامه نویسی چون Asp.net وPhP نوشته شده اند .
1. ایجاد خطایی عمدی برای بدست اوردن اطلاعاتی راجع به نوع سرویس دهنده و نوع بانک اطلاعاتی:
برای هر نفوذ داشتن نوع سرویس دهنده و بانک اطلاعاتی عامل مهمی به حساب می اید انواع سرویس دهنده های رایج IIS تحت سیستم عامل ویندوز و Apache تحت سیستم عامل لینوکس است که هر یک نقاط ضعف و قدرت خود را دارند که باعث سرمایه گذاری درست برای نفوذ می شود و دیگری نوع بانک اطلاعاتی است که برای ذخیره ی اطلاعات کاربران به کار گرفته شده است .
برای نمونه همانگونه که شما هم می دانید سیستم عامل لینوکس قادر است فایل هایی با چندین پسوند را مدیریت کند پس اگر فایل شما YourFile.php.rar باشد اگر شما قادر به اپلود این فایل باشد می تواند به راحتی چون یک فایل Php بر روی سرور اجرا شده و تنظیماتی را اعمال نماید . که اگر توسط برنامه این پسوند چک نشود و یا سرویس دهنده اقدامات متقابلی انجام ند هد می تواند مشکل زا باشد.
2. تزریق اس کیو ال (Sql Injection)
در این روش نفوذگر سعی می کند با ایجاد تغییراتی در درخواست (T-SQL=Transaction Sql) به عنوان کاربری ثبت شده اقدام به ورود کرده و یا سعی نمایید جدول یا جداولی از پایگاه داده را حذف کند و یا مشخصات خود را به عنوان مدیر سایت درج کند البته برای این اهداف نفوذ گر علاوه بر داشتن نوع بانک اطلاعات با روش هایی قادر به تشخیص نام جدول و نام ستونها ی جدول و نوع انها نیز می باشد .
نمونه ی یک درخواست T-Sql:
درخواست پیش از تغییر SELECT UserID FROM Tb WHERE id=’100
درخواست پس از تغییر SELECT UserID FROM Tb WHERE id=’100′;DELETE Tb
که منجر به حذف محتویات جدول Tb خواهد شد.
3. حملات اسکریپتی (Cross Site Scripting Attacks)
می دانیم که اسکریپت هایی چون جاوا اسریپت و یا وی بی اسکریپت تحت کلاینت پردازش می شوند این مشکل زمانی به وجود می اید که نفوذ گر سعی می کند اسکریپتی جلسه ی کاری یک کاربر دیگر وارد کند .
مثل : ارسال کوکی (Cookie) حاوی اطلاعات یک کاربر به جایی که نفوذگر مشخص کرده است . و یا شناسه ی یک کاربر
4. حملات (DOS=Denial Of Service attack)
در این نوع از حملات نفوذگر سعی می کند تا به دو روش قدرت پاسخگویی را از سرویس دهنده بگیرد
اولین مورد : SYN Flood
درخواست های بسیاری در یک لحظه بوسیله ی تعداد زیادی کلاینت برای سرویس دهنده ارسال می گرددبه طوری که سرویس دهنده قادر به پاسخگویی نبوده در احتمال از کار افتادن سرویس دهنده نیز وجود دارد .
دومین مورد : Ping Of Death
در این روش مهاجم سعی می کند بسته ای را از طریق پروتکل Ping به یک کامپیوتر را دور ارسال کند که بزرگتر از 64 بایت معمول بوده اندازه ی این بسته باعث که کامپیوتر از کار افتاده یا دوباره راه اندازی شود .
5. حملات Canonicalization
مهاجم قصد دسترسی غیر مجاز به فایلی را داشته و یا بر روی ان Overwrite نادرستی انجام دهد برای نمونه Overwrite یک ویروس بر روی فایل اجرایی بر روی سرویس دهنده .
6. Buffer Overflow
ارسال بیش از حد داده در صورتی که از اندازه ی بافر پیش بینی شده بیشتر باشد که می تواند باعث از کار افتادن برنامه و یا اجرای کدی بر روی سرویس دهنده شود.
7. فیشینگ (Phishing=Password Harvesting Fishing)
فیشینگ در عمل به صورت کپی دقیق رابط گرافیکی یک وب سایت معتبر مانند بانک های انلاین انجام می شود. ابتدا کاربر از طریق ایمیل و یا آگهی های تبلبیغاتی سایتهای دیگر، به این صفحه قلابی راهنمایی می شود. سپس از کاربر درخواست می شود تا اطلاعاتی را که می تواند مانند اطلاعات کارت اعتباری مهم و حساس باشد، انجا وارد کند. در صورت گمراه شدن کاربر و وارد کردن اطلاعت خود،، فیشرها به اطلاعات شخص دسترسی می یابند. از جمله سایت های هدف این کار می توان سایت های eBay، PayPal،و بانک های انلاین را نام برد مانند استفاده از دامنه ی www.gmail.phisher.com (به نقل از ویکیپدیا فارسی) . با وجود اینکه در اینگونه حملات نه ضعف های امنیتی برنامه و نه عدم تنظیم درست سرویس دهنده مطرح نیست ولی امروزه این حملات بسیار رایج بوده و علت ان تنها و تنها غفلت کاربران از صحت سایت مورد نظر است .
جهت مطالعه ی دقیقتر و روشهای مقابله با این گونه حملات از دیدگاه برنامه نویسی می توان به منابع زیر رجوع کرد:
· امنیت در Asp.NET 2.0مولف :وحید نصیری
دلم تنگ و جهانم بی ثمر شد
همه هستی برایم بی سبب شد
روزگاری دوست داشتم من خدا را همان یکتا وجود آسمان را همان را که جهانی را کز محبت به این سبک و صیاق آفریده ولی اکنون ز جهل خویش شاید ندارم دوست او را که بر من کمی سختی کمی رنج و کمی هم درد درونی آفریده چرا اینقدر من نا شکر هستم طلبکار خداوندو همه دنیای او هستم نمی دانم ولی آخر ندانستم چرا اینقدر زود و بچگانه به یک سو قهر و در آن سو کنم دلدادگی بهر زمانه خداوندا به دل نوری عطا کن که در هر صورتی هر حالتی یا هر جای هستی فقط من این بنده نا شکر و بد کردارهستی کنم رو سوی تو گر خواهیم بخشی یا نبخشی.
ولی گر تو نظر بازی کنی با من ببخشی کنم دنیا جهان عشق و محبت ها به سویت که در اینها همه یک روزنه یا نوری شود آخر ز سوی من به سویت که در اطراف خوبانت دهی راه من ره عاشق دیوانه لیلی که عشق و عاشقی ها را کنم سویت به طیفی.
هر قطره ی اشک نشان دل شکستگی است ، هر سکوت نشانه ی تنهایی است ، هر لبخند نشانه ی مهر است و … هر اس ام اس نشانه ی یاد شما در دل من !
—————————
زندگی کودکیست ، اگر می خواهید به خواب نرود همیشه او را سرگرم کنید !
—————————
دلم برای دیدنت چه شاعرانه پر زده
بلور قلب کوچکم ز دوریت ترک زده
—————————
گل اگر خار نداشت
دل اگر بی غم بود
اگر از بهر پرستو قفسی تنگ نبود
زندگی عشق اسارت قهر آشتی همه بی معنا بود
—————————
زندگی شوق رسیدن به همان فردایست
که نخواهد آمد
تو نه در دیروزی و نه در فردایی
ظرف امروز پر از بودن توست
زندگی را دریاب
—————————
کاش قلبها وسعت مى گرفت
شمع با پروانه الفت میگرفت
کاش توى جاده زندگى
خنده ام از گریه سبقت میگرفت
—————————
نباید زیاد بلند خندید و گرنه رنج در اتاق دیگری بیدار می شود.
—————————
دیگران ازبوی گل مستند وماازبوی دوست،دیگران ازساغرساقی وما ازجام دوست
—————————
خوبی کن و خوش باش به آرامش وجدان*
بگذار بگویند که فلانی بد دنیاست.
—————————
آنکس که تو را خدای خود میداند کفرش به کنار عجب خدایی دارد !
—————————
عیب کارازجعبه ى تقسیم نیست،
سیم سیاردل ماسیم نیست،
این خدا اینهم هزاران طول موج،
دیش احساسات ماتنظیم نیست.
—————————
به خروس می گن مرغ چندحرف داره می گه قربونش برم حرف نداره
—————————
عادت ماست که بااهل وفایارشویم*رشته زلف بگیریم ووفادارشویم
—————————
عشق کلیدشهرقلب است،به شرط آن که قفل دلت هرزنباشد که باهرکلیدى بازشود.
—————————
به من بی اس ام اس کمک کنید،الھی خیر ازگوشیت ببینی.اجرت بامخابرات
—————————
گرچه دوری ز برم،همسفر جان منی/قطره اشکی و در دیده ی گریان منی/این مپندار که یادت برود از نظرم/خاطرت جمع که در قلب پریشان منی.
—————————
منم عاشق مرا غم سازگار است
تویی معشوق ترا با غم چه کار است !
—————————
من آن گلبرگ مغرورم که میمرم ز بی آبی
ولی با خفت خواری پی شبنم نمیگردم
—————————
هرگز دستی را نگیر وقتی قصد شکستن قلبش را داری. هرگز به چشمانی نگاه نکن وقتی قصد دروغ گفتن داری. به کسی نگو که تنها اوست وقتی که در ذهنت به دیگری فکر میکنی. قلبی را قفل نکن وقتی کلیدش را نداری!
—————————
به همان قدرکه چشم توپراززیبایست بى تودنیاى من اى دوست! پرازتنهایست
—————————
نمیخواهم قلب تو باشم که با هر اتفاق بشکنم،می خواهم روح تو باشم که تنها لحظه مرک ازتو جداشوم
—————————
بهارت بی گل بلبل نباشد نگاهت خالی ازسنبل نباشد به گلزار محبت تاقیامت خودت گل باشی و عمرت گل نباشدعیدبر شما مبارک باد.
—————————
من اهنگ غریب روزگارم غمی در انتهای سینه دارم تمام هستی ام یک قلب پاک است که آن را زیر پایت می گذارم.
—————————
دوشاخه گل،،،دو جام مستی،،،فدای شماهرجاکه هستی!!!
استاد دانشگاه با این سوال ها شاگردانش را به یک چالش ذهنی کشاند.
آیا خدا هر چیزی که وجود دارد را خلق کرد؟
شاگردی با قاطعیت پاسخ داد:"بله او خلق کرد"
استاد پرسید: "آیا خدا همه چیز را خلق کرد؟"
شاگرد پاسخ داد: "بله, آقا"
استاد گفت: "اگر خدا همه چیز را خلق کرد, پس او شیطان را نیز خلق کرد. چون شیطان نیز وجود دارد و مطابق قانون که کردار ما نمایانگر صفات ماست , خدا نیز شیطان است"
شاگرد آرام نشست و پاسخی نداد. استاد با رضایت از خودش خیال کرد بار دیگر توانست ثابت کند که عقیده به مذهب افسانه و خرافه ای بیش نیست.
شاگرد دیگری دستش را بلند کرد و گفت: "استاد میتوانم از شما سوالی بپرسم؟"
استاد پاسخ داد: "البته"
شاگرد ایستاد و پرسید: "استاد, سرما وجود دارد؟"
استاد پاسخ داد: "این چه سوالی است البته که وجود دارد. آیا تا کنون حسش نکرده ای؟ "
شاگردان به سوال مرد جوان خندیدند.
مرد جوان گفت: "در واقع آقا, سرما وجود ندارد. مطابق قانون فیزیک چیزی که ما از آن به سرما یاد می کنیم در حقیقت نبودن گرماست. هر موجود یا شی را میتوان مطالعه و آزمایش کرد وقتیکه انرژی داشته باشد یا آنرا انتقال دهد. و گرما چیزی است که باعث میشود بدن یا هر شی انرژی را انتقال دهد یا آنرا دارا باشد. صفر مطلق (460- F) نبود کامل گرماست. تمام مواد در این درجه بدون حیات و بازده میشوند. سرما وجود ندارد. این کلمه را بشر برای اینکه از نبودن گرما توصیفی داشته باشد خلق کرد." شاگرد ادامه داد: "استاد تاریکی وجود دارد؟"
استاد پاسخ داد: "البته که وجود دارد"
شاگرد گفت: "دوباره اشتباه کردید آقا! تاریکی هم وجود ندارد. تاریکی در حقیقت نبودن نور است. نور چیزی است که میتوان آنرا مطالعه و آزمایش کرد. اما تاریکی را نمیتوان. در واقع با استفاده از قانون نیوتن میتوان نور را به رنگهای مختلف شکست و طول موج هر رنگ را جداگانه مطالعه کرد. اما شما نمی توانید تاریکی را اندازه بگیرید. یک پرتو بسیار کوچک نور دنیایی از تاریکی را می شکند و آنرا روشن می سازد. شما چطور می توانید تعیین کنید که یک فضای به خصوص چه میزان تاریکی دارد؟ تنها کاری که می کنید این است که میزان وجود نور را در آن فضا اندازه بگیرید. درست است؟ تاریکی واژه ای است که بشر برای توصیف زمانی که نور وجود ندارد بکار ببرد."
در آخر مرد جوان از استاد پرسید: "آقا، شیطان وجود دارد؟"
زیاد مطمئن نبود. استاد پاسخ داد: "البته همانطور که قبلا هم گفتم. ما او را هر روز می بینیم. او هر روز در مثال هایی از رفتارهای غیر انسانی بشر به همنوع خود دیده میشود. او در جنایتها و خشونت های بی شماری که در سراسر دنیا اتفاق می افتد وجود دارد. اینها نمایانگر هیچ چیزی به جز شیطان نیست."
و آن شاگرد پاسخ داد: شیطان وجود ندارد آقا. یا حداقل در نوع خود وجود ندارد. شیطان را به سادگی میتوان نبود خدا دانست. درست مثل تاریکی و سرما. کلمه ای که بشر خلق کرد تا توصیفی از نبود خدا داشته باشد. خدا شیطان را خلق نکرد. شیطان نتیجه آن چیزی است که وقتی بشر عشق به خدا را در قلب خودش حاضر نبیند. مثل سرما که وقتی اثری از گرما نیست خود به خود می آید و تاریکی که در نبود نور می آید.
نام مرد جوان یا آن شاگرد تیز هوش کسی نبود جز ، آلبرت انیشتن!
(-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-) (-ـ-)
دانشجوی منطق و استاد بی منطق
دانشجویی پس از اینکه در درس منطق نمره نیاورد به استادش گفت: قربان، شما واقعا چیزی در مورد موضوع این درس می دانید؟ استاد جواب داد: بله حتما. در غیر اینصورت نمیتوانستم یک استاد باشم. دانشجو ادامه داد: بسیار خوب، من مایلم از شما یک سوال بپرسم ،اگر جواب صحیح دادید من نمره ام را قبول میکنم در غیر اینصورت از شما میخواهم به من نمره کامل این درس را بدهید.
استاد قبول کرد و دانشجو پرسید: آن چیست که قانونی است ولی منطقی نیست، منطقی است ولی قانونی نیست و نه قانونی است و نه منطقی؟ استاد پس از تاملی طولانی نتوانست جواب بدهد و مجبور شد نمره کامل درس را به آن دانشجو بدهد.
بعد از مدتی استاد با بهترین شاگردش تماس گرفت و همان سوال را پرسید. و شاگردش بلافاصله جواب داد: قربان شما 63 سال دارید و با یک خانم 35 ساله ازدواج کردید که البته قانونی است ولی منطقی نیست. همسر شما یک معشوقه 25 ساله دارد که منطقی است ولی قانونی نیست.واین حقیقت که شما به معشوقه همسرتان نمره کامل دادید در صورتیکه باید آن درس را رد میشد نه قانونی است و نه منطقی!