برنامه نویسی

برنامه نویسی

وبلاگ برنامه نویسی
برنامه نویسی

برنامه نویسی

وبلاگ برنامه نویسی

جلوگیری از دسترسی به فایل ها و فولدرها

آیا برای برخی از فایل ها یا فولدرهایتان نیاز به کمی امنیت دارید؟ ممکن است که از رایانه شما چندین نفر استفاده کنند. همانگونه که می دانید، می توان در ویندوز ایکس پی برای افراد مختلف یوزرهای گوناگون تعریف کرد. احتمالا شما هم چنین کاری را انجام داده اید. اما شاید مایل نباشید که دیگران به برخی از فایل ها و فولدر های شما دسترسی داشته باشند. اینجاست که این آموزش به کمک شما خواهد آمد. شاید تنها شما از رایانه تان استفاده می کنید، اما رایانه شما متصل به یک شبکه است. در این صورت حتما خواهید دانست که اطلاعات شما توسط افراد دیگر قابل دسترسی خواهد بود، اینجاست که دوباره این آموزش به کمک شما خواهد آمد. در این آموزش سعی کرده ایم تا به شما نحوه جلوگیری از دسترسی دیگران به فایل ها و فولدرهایتان را آموزش دهیم.
این آموزش کوتاه و ساده می باشد. مسلما در مواردی به کارتان خواهد آمد. امیدوارم که از این آموزش لذت ببرید.

برای شما که ویندوز ایکس پی Home Edition یا ویندوز ایکس پی Professional/MCE دارید روش کار کمی تفاوت خواهد کرد. البته نگران نباشید، ما روش کار را برای هر دو ویندوز خواهیم گفت:

XP Home Edition
اگر شما ایکس پی مدل خانگی را دارید باید رایانه تان را از طریق Safe Mode راه اندازی کنید (برای ورود به حالت Safe Mdoe در هنگام بوت دکمه F8 را وارد کنید و از گزینه های موجود بر صفحه، گزینه ی Safe Mode را انتخاب کنید.) و بعد از اینکه صفحه ورود آمد ADMINISTRATOR را انتخاب کنید.

XP Professional or XP Media Center Edition

اگر شما ویندوز ایکس پی حرفه ای یا هر ورژنی از ایکس پی  MCE را دارا می باشید، نیازی نیست که کامپیوترتان را در حالت Safe Mode راه اندازی کنید، اما باید گزینه Simple File Sharing را در ویندوز خود غیر فعال کنید.

برای غیر فعال کردن Simple File Sharing مراحل زیر را بپیمایید:

۱- بروی منوی Start کلیک کرده، Run را کلیک کنید و عبارت control folders را تایپ نموده بروی Ok کلیک کنید.
۲- در پنجره باز شده بروی تب View کلیک کنید.
۳- اسکرول را پایین آورده و تیک گزینه Use Simple File Checking را بر می داریم.

حال به این مرحله می رسیم که برای برخی از فایل ها یا فولدرها سطح دسترسی معین کنیم، برای اینکار دستورات زیر را انجام می دهیم:
۱- بروی فایل یا فولدر مورد نظرمان راست کلیک کرده و گزینه Properties را انتخاب می کنیم.
۲- تبی بنام Security وجود دارد. بروی این تب کلیک می کنیم.
۳- در تب Security بروی دکمه Advanced کلیک می کنیم.
۴- بعد از این اعمال پنجره ای گشوده می شود که شامل ۴ تب است.
۵- در زیر مجموعه تب Permissions بروی دکمه Add کلیک می کنیم.
۶- در پنجره گشوده شده باز هم بروی دکمه Advanced کلیک می کنیم.
۷- هنگامی که پنجره مورد نظر گشوده شد، بروی دکمه Find Now کلیک می کنیم.
۸- حال همانگونه که مشاهده می کنید، در بخش زیرین این پنجره یوزرهای مختلفی نمایان است. شما یوزر مورد نظر خود را که قصد دارید محدودیت را برایش اعمال کنید را انتخاب نموده و بروی Ok کلیک کنید.
۹- باز هم Ok را کلیک کنید.
۱۰- بعد از اینکار پنجره جدیدی بنام Permission Entry for …. گشوده می شود. حال شما قادر هستید تا برای موارد مختلف سطح دسترسی تعیین کنید. در صورتی که می خواهید در موردی به شخص، اجازه استفاده دهید تیک زیرگروه Allow را فعال کرده و در حالت بلعکس تیک زیر گروه Deny را فعال کنید.

آر اس اس چیست؟

RSS مخفف Really Simple Syndication به معنی تشکیل ارتباط های بسیار ساده است. آر اس اس فایلی با فرمت خاص (XML) می باشد که شامل آخرین عناوین سایت های خبری، وبلاگ ها و سایت هایی از این دست می باشد. در واقع آر اس اس فرمتی برای خروجی اطلاعات می باشد.
با به روز شدن سایت، فایل ار اس اس آن به طور خودکار به روز می شود. محتویات فایل های آر اس اس را می توان به کمک نرم افزار های مخصوص مشاهده کرد.

آر اس اس چه مزایایی دارد؟
با گسترش روز افزون وب، دستیابی به محتوای مورد نیاز و به روز، کار مشکل و زمان بریست. آر اس اس این مشکل را حل می کند. ار اس اس این امکان را می دهد که به راحتی و بدون نیاز به مشاهده روزانه سایت های مورد علاقه، از محتوا و به روز رسانی های آنها مطلع شوید. وظیفه اصلی آر اس اس قابل دستیابی کردن اطلاعات و صرفه جویی در زمان است.

با استفاده از آر اس اس می توانید آخرین عناوین سایت های دیگر را با به روز رسانی خودکار  در سایت خود قرار دهید.


فایل کامل این مطلب همراه عکس و توضیحات کامل

آشنایی با هک و هکرها

هکر کسی است که با سیستم های کامپیوتری آشناست و می تواند با روش هایی خاص (بدون اجازه) وارد آن ها شود. این انسان می تواند خوب یا بد باشد (در هر حال هکر است).
یک هکر از چه راهی وارد یک سیستم می شود؟
هر سیستم کامپیوتری (به عبارت بهتر هر سیستم عامل) به هر حال محصول کار تعدادی انسان است و حتما دارای تعدادی bug (خطاهایی که بعد از ارائه محصول به بازار به تدریج کشف می شوند) خواهد بود. بعد از اینکه یک باگ مشخص شد، شرکت ها نرم افزارهایی را به سرعت (در عرض چند ساعت) ایجاد می کنند تا مشکل رفع شود این ها را patch می گویند. و بعد مدیران شبکه (Wbemasters) در عرض چند روز تا چند سال (آین آخری در مورد ایرانه) آن ها را download کرده و مشکل را حل می کنند. در این فاصله هکرها دمار از روزگار این سایت ها در می اورند.
انواع مختلف هکرها و نوع کارهایشان
Hacker واقعی

سامورایی

کسی که هدفش از نفوذ به سیستم ها نشان دادن ضعف سیستم های کامپیوتری است نه سوء استفاده.

Wacker واکر
کسی که هدفش از نفوذ به سیستم ها، استفاده از اطلاعات آن سیستم هاست. (جرو هکر های کلاه سیاه)
Cracker کراکر
کسی که هدفش از نفوذ به سیستم ها، خرابکاری و ایجاد اختلال در سیستم های کامپیوتری است. (جرو هکر های کلاه سیاه)
Preaker
از قدیمی ترین هکرها هستند که برای کارشان نیاز (و دسترسی) به کامپیوتر نداشتند و کارشان نفوذ به خطوط تلفن برای تماس مجانی، استراق سمع و ... بود.
انواع هکرها از دیدگاه من
1. جوجه هکرها (کوچولوها)
توانایی ها: بلدند از Sub 7 , 187 استفاده کنند و فکر کنند دیگه همه چی رو یاد گرفته اند!
2. خروس هکر ها یا مرغ هکرها (بزرگترها)
توانایی ها: Mail Box را هم می توانند Bomb کنند... ماشاءالله!
3. هکرهای قابل احترام (مثل خود شما)
دارند یاد می گیرند و هنوز ?? سال کار دارند.
4. هکرهای پیش کسوت
دیگه آفتاب لبه بومه ... هکرهای قابل احترام را دوست دارند.
انواع کامپیوتر های شبکه
کامپیوترهای Server: کامپیوترهایی که کارشان تامین اطلاعات در شبکه است، مثلا کامپیوترهایی که سایت ها را نگه می دارند.
کامپبوتر های Client: کامپیوترهایی که استفاده کننده هستند مثل همین کامپیوتر خودتان که دارید ازش کار می کشید.
انواع سیستم عامل هایی که Server ها از آن استفاده می کنند
سیستم های فعلی:
خانواده Unix مثل (FreeBSD, Linux, Sun Solaris)
خانواده Windows مثل(WinNT, Win2000)
OsMac
سیستم های قدیمی (منقرض شده)
AIX, IRIS, DEC10, DEC20
کدام ها را باید یاد گرفت؟
Win2000, Unix Linux را باید یاد بگیرید.
پیشنهاد من این است که Win2000 و RedHat Linux را روی کامپیوتر خود همزمان داشته باشید.
برای شروع چه چیزی لازم است؟
Win2000 , Linux. 1 را روی کامپیوتر خود نصب کرده و شروع به یادگیری کنید.
2. شروع به یادگیری زبان C کنید.
3. شروع به یادگیری TCP/IP کنید.
4. یک کتاب بخرید و مهمترین چیز علاقه به طی کردن یک راه بسیار طوووووولانی
تقسیم بندی انواع حملات
اولین نکته ای که لازم است بگویم اینه که وقت خود را برای هک کردن کامپیوتر های کلاینت هدر ندهید (اگر چه برای افراد مبتدی کار با نرم افزاری مثل Sub7 زیاد هم بد نیست ولی نباید زیاده روی کرد) علت هم اینه که هر بار که به اینترنت وصل می شوند ip جدیدی به آنها اختصاص پیدا می کنه و زحماتتون هدر می ره (البته برای جلوگیری از این امر هم روش هایی هست).
1. حمله به روش Denial of Service Attack) Dos)
2. حمله به روش Exploit
3. حمله به روش Info Gathering تلنت کردن یکی از مثال های آن است.
4. حمله به روش Disinformation
تعریف IP
شماره ایست که به هر کامپیوتر متصل به اینترنت داده می شود تا بتوان به کمک آن شماره به آن کامپیوترها دسترسی داشت. این عدد برای کامپیوترهایی که حالت سرور دارند (مثلا سایت ها) و نیز کامپیوتر های کلاینتی که معمولا به روشی غیر از شماره گیری (Dial Up) به اینترنت وصل هستند، عددی ثابت و برای دیگران عددی متغیر است. مثلا هر بار که شما با شرکت ISP خود تماس گرفته و به اینترنت وصل می شوید، عددی جدید به شما نسبت داده می شود.
این عدد یک عدد ?? بیتی (? بایتی) است و برای راحتی به صورت زیر نوشته می شود:
xxx.xxx.xxx.xxx که منظور از xxx عددی بین ? تا ??? است (البته بعضی شماره ها قابل استفاده نیست). مثلا ممکن است آدرس شما به صورت 195.219.176.69 باشد. حتی اسم هایی مثل www.yahoo.com که برای اتصال استفاده می کنید، در نهایت باید به یک IP تبدیل شود، تا شما سایت یاهو را ببینید. در IP معمولا xxx اولی معنای خاصی دارد، این را بگویم که اگر به روش Dial Up به اینترنت وصل شوید، معمولا عددی که به عنوان xxx اول می گیرید، مابین 192 تا 223 خواهد بود. این توضیح برای تشخیص کامپیوترهای کلاینت از سرور (حداقل در ایران) بسیار می تواند مفید باشد. بعد از اتصال به اینترنت برای به دست آوردن IP خود، از دستور IPCONFIG در command prompt استفاده کنید
تعریف PORT
در ساده ترین تعریف، محلی است که داده ها وارد با خارج می شوند.
در مبحث هک معمولا با پورت های نرم افزاری سر و کار داریم که به هر کدام عددی نسبت می دهیم. این اعداد بین ? و ????? هستند. معمولا به یک سری از پورت ها کار خاصی را نسبت می دهند و بقیه به صورت پیش فرض برای استفاده شما هستند. پورت های که فعال هستند، هر کدام توسط یک نرم افزار خاص مدیریت می شوند. مثلا پورت ?? برای ارسال Email است، بنابراین باید توسط یک نرم افزار این کار انجام شود و این نرم افزار بر روی پورت ?? منتظر (فال گوش) می ماند. اینجا ممکن است شخصی از فلان نرم افزار و دیگری از بهمان نرم افزار استفاده کند ولی به هر حال پورت ?? همیشه برای ارسال Email است.
لیستی از مهمترین پورت ها و کاربردشان
Port Num Service Why it is phun!
7 echo Host repearts what you type
9 discard Dev/null
11 systat Lots of info on users
13 daytime Time and date at computers location
15 netstat Tremendous info on networks
19 chargen Pours out a stream of ASCII characters.
21 ftp Transfers files
23 telnet Where you log in.
25 smpt Forge email
37 time Time
39 rlp Resource location
43 whois Info on hosts and networks
53 domain Nameserver
70 gopher Out-of-date info hunter
79 finger Lots of info on users
80 http Web server
110 pop Incoming email
119 nntp Usenet news groups -- forge posts, cancels
443 shttp Another web server
512 biff Mail notification
513 rlogin Remote login
who Remote who and uptime
514 shell Remote command, no password used!
syslog Remote system logging
520 route Routing information protocol
RFC چیست؟
متون بسیار کامل ولی خشک و ثقیل که در مورد مفاهیم مختلف شبکه بحث می کنند. این فایل ها به صورت متنی و با پسوند txt هستند و به عنوان مرجع (برای مراجعه و نه مطالعه کامل) کاربرد دارند. این فایل ها یک بار منتشر شده و هرگز تغییر داده نمی شوند (حتی اگر حاوی اشتباه باشند.)
فایل های RFC از کجا قابل دسترسی هستند؟
RFC ها از سایت های بسیاری قابل دسترس هستند ولی سایت مورد علاقه من برای RFC ها، سایت زیر است:
http://www.ietf.org/rfc/xxxxxxx.txt
که به جای xxxxxxx نام rfc موردنظر را می نویسیم. مثلا برای دسترسی به rfc791 باید آدرس را به صورت زیر تایپ کنیم
http://www.ietf.org/rfc/rfc791.txt