سایت بزرگ و قدرتمند آموزش ایرانیان- فرصتی برابر برای همه

جهت دیدن مطالب به قسمت موضوع بندی مراجعه کنید:

سایت بزرگ و قدرتمند آموزش ایرانیان- فرصتی برابر برای همه

جهت دیدن مطالب به قسمت موضوع بندی مراجعه کنید:

دسترسی آسان به فهرست Favorite

اشاره: اگر در منزل و محل کار خود از کامپیوترهای مختلفی استفاده می کنید یا از کامپیوتر دوستانتان یا کامپیوترهایی که در مکان های عمومی برای استفاده قرار داده شده اند (نظیر کامپیوترهای کافی نت ها، سایت های کامپیوتر دانشگاه ها و...) بهره می گیرید، قطعا از دردسر هماهنگ نمودن یا حتی دسترسی به نشانه گذاری هایی که در این کامپیوترها برای سایت های مختلف ایجاد می کنید آگاه هستید. (این نشانه گذاری ها تحت نام Favorite یا Bookmark در مرورگرها شناخته می شود.) اما می توانید این مشکلات را با به کارگیری برنامه ای به نام (http://sitebar.org ) SiteBar مرتفع سازید. این برنامه یک برنامه تحت وب برای مدیریت نشانه گذاری ها است که می تواند آدرس های شما را بر روی یک سرویس دهنده وب ذخیره و مدیریت نماید و در صورتی که بتوانید به سرویس دهنده وب خود از طریق اینترنت متصل شوید، می توانید آدرس های خود از هر جایی دسترسی پیدا کنید. می توان از جمله قابلیت های دیگر این برنامه به قابلیت بررسی اعتبار لینک ها، امکان دسته بندی آدرس ها در قالب گروه های مختلف، قابلیت Export و Import نمودن مجموعه آدرس ها، قابلیت به اشتراک گذاری آدرس ها بین دوستان یا همکاران و تعریف حقوق و مجوزهای دسترسی سطح عمومی و خصوصی اشاره کرد. همچنین این برنامه قادر است به طور خودکار، آیکون ویژه سایت ها و عناوین آن ها را نیز بر دارد و در پایگاه داده آدرس های شما وارد نماید.
برنامه SiteBar یک برنامه منبع باز تحت وب است که برای استفاده از آن باید یک سرویس دهنده وب بر روی کامپیوتر خود نصب کنید. اما یک نسخه Online از این برنامه، در سایت آن (http://Sitebar.org )به صورت رایگان برای استفاده بازدیدکنندگان قرار داده شده است. لذا می توانید مستقیما از این نسخه آماده به کار، استفاده کرده و نحوه کار آن را ببینید. در ادامه چگونگی نصب و پیکربندی برنامه SiteBar بر روی سرویس دهنده شخصی توضیح داده می شود. در صورتی که تمایل دارید از نسخه آماده این برنامه در سایت آن استفاده نمایید، می توانید از این بخش صرف نظر کرده و مستقیم به بخش “نحوه استفاده از برنامه SiteBar ” مراجعه کنید.
نحوه نصب و پیکربندی برنامه SiteBar
نیازمندی ها
از آن جا که این برنامه یک برنامه تحت وب است، برای نصب آن باید یک سرویس دهنده وب بر روی سیستم خود داشته باشید. همچنین صفحات این برنامه به زبان PHP و پایگاه داده آن در قالب MySgl نوشته شده است. لذا باید PHP و MySgl را نیز برای سرویس دهنده وب خود نصب کنید. (برای کسب اطلاع از دیگر نیازمندی های ویژه برنامه SiteBar به سایت آن مراجعه کنید.) در صورتی که سیستم عامل شما ویندوز است، با نصب سرویس دهنده وب IIS ، تکنولوژی PHP و پایگاه داده ی MySgl بر روی آن، می توانید از برنامه SiteBar در سیستم های مبتنی بر ویندوز نیز بهره بگیرید.
نحوه نصب
اگر می خواهید برنامه SiteBar را بر روی لینوکس نصب کنید، توصیه می کنیم از یکی از توزیع های آماده لینوکس، نظیر RedHat یا Xandros استفاده کنید و در حین نصب لینوکس، سرویس دهنده وب Apache و سرویس دهنده پایگاه داده MySgl را نیز نصب کنید. در غیر اینصورت (در صورتی که قبلا لینوکس را نصب کرده اید. ولی سرویس دهنده Apache و MySgl را بر روی آن ها نصب نکرده اید یا از توزیع دیگری از لینوکس استفاده می کنید) سعی کنید نسخه (Red Hat Package Manager )RPM تکنولوژی های PHP و MySgl را نصب کنید تا مجبور نباشید برای استفاده از آن ها سورس را به طور دستی کامپایل کنید. پس از تهیه نیازمندیهای ذکر شده، برای شروع نصب برنامه SiteBar ابتدا باید بسته کامل این برنامه را از سایت آن دانلود کنید. در این مقاله ما SiteBar3.2.5 را بر روی لینوکس SUSE آزمایش کردیم، اما از انجا که شماره نسخه برنامه های منبع باز به سرعت تغییر می کند، در مثال های این مقاله از SiteBar با عنوان SiteBar3.3.x یاد می کنیم. مهم ترین و چشمگیرترین بهبودی که در این برنامه نسبت به نسخه های قبلی مشاهده می شود قابلیت آن در خواندن اخبار RSS و دیگر فرمت های مشابه است. فایلی که دانلود می کنید، در صورتی که از سیستم عامل لینوکس استفاده می نمایید، برای باز نمودن این فایل باید برنامه های جانبی tar و bzip2 ، بیشتر سیستم خود داشته باشید که البته به دلیل مرسوم بودن قالب های tar و bzip2 ، بیشتر سیستم عامل های لینوکس، این برنامه ها را خود دارند. در صورتی که از سیستم عامل ویندوز استفاده می کنید، بهره گیری از برنامه ای مانند Winzip یا WinRar برای باز نمودن فایل فشرده دانلود شده، کفایت می کند. در این مقاله نحوه نصب برنامه SiteBar را در سیستم عامل لینوکس توضیح می دهیم. فرض کنیم فایلی که دانلود کرده اید، SiteBar-3.3x.tar.bz2 نام داشته باشد. برای باز نمودن این فایل فشرده در لینوکس، دستور زیر را در یک پنجره Shell در خط فرمان وارد نمایید:
Bunzip2SiteBar-3.3.x.tar.bz2
پس از اجرای این دستور، یک فایل فشرده دیگر در قالب tar باز می شود که SiteBar-3.3.x.tar نام دارد و برای باز نمودن آن باید از برنامه tar کمک بگیرید. برای این کار دستور زیر را در خط فرمان وارد نمایید:
Bunzip2SiteBar-3.3.x.tar.bz2
پس از اجرای این دستور، فایل SiteBar-3.3.x.tar از حالت فشرده خارج شده و در یک دایرکتوری با نام SiteBar3.3.x در محل فعلی قرار می گیرند.
پیکربندی
پیش از استفاده از برنامه SiteBar ، ابتدا باید آن را پیکربندی کنید. این کار از طریق برنامه پیکربندی آن انجام می شود. برای این کار، محتویات دایرکتوری ایجاد شده در مرحله قبل را به یک دایرکتوری دیگر که از طریق مرورگر اینترنت شما قابل دستیابی باشد، انتقال دهید: (http://your-domain.com\sitebar ) اطمینان حاصل کنید که اجازه دستیابی به دایرکتوری ریشه را دارید. اگر این عملیات را روی یک سیستم به صورت مهمان انجام می دهید، ممکن است لازم باشد فرد دیگری اجازه دسترسی به یک دایرکتوری خصوصی مناسب برای انجام این عملیات را برای شما صادر نماید. پس از این مرحله، می توانید از ابزار پیکربندی برنامه SiteBar استفاده نموده و آن را پیکربندی نمایید. این کار تحت وب انجام می شود. آدرسی که برای استفاده از برنامه پیکربندی استفاده می کنید، شکلی به صورت http://yourserver.com\yoursitebardiectory\sitebar.php خواهد داشت. پس از وارد نمودن این آدرس مرورگر خود و فشردن دکمه Enter ، صفحه تنظیمات برنامه ظاهر می شود. اولین کاری که باید انجام دهید، پیکربندی پایگاه داده برنامه است. در صفحه پیکربندی پایگاه داده برنامه، ابتدا نام سرویس دهنده پایگاه داده سیستم خود را مشخص نموده و سپس یک نام کاربری و کلمه عبور را برای پایگاه داده برنامه، ابتدا نام کاربری و کلمه عبور را برای پایگاه داده ای که قرار است ایجاد شود وارد نمایید. همچنین باید برای پایگاه داده برنامه SiteBar یک نام انتخاب کنید. پس از این کار، بر روی دکمه Check Setting کلیک کنید. اگر پیغامی مبنی بر عدم وجود این پایگاه داده(sitebarDB does not exist ) دریافت کردید. بر روی دکمه Create Database کلیک کنید و سپس مجددا دکمه Check Settings را کلیک کنید. هنگامی که پیغام ”Connection parameters are OK ” را دریافت کردید، برنامه برای شروع به کار آمده است. توجه کنید که چنانچه اطلاعات نادرستی را درباره سرویس دهنده پایگاه MySgl خود وارد نمایید،یا مجوز کافی برای ایجاد بانک اطلاعاتی و جداول آن نداشته باشید،این مراحل با عدم موفقیت مواجه خواهد شد. البته می توانید خودتان نیز بانک اطلاعاتی برنامه را توسط دستور زیر ایجاد کنید:
Mysgladmin-uYourdatabaseusername p-Yourdabasepassword create sitebarDB
(دقت کنید در دستور بالا ،بین حرف U و نام کاربری و حرف P و کلمه عبور،فضای خالی وجود ندارد.) پس از ایجاد بانک اطلاعاتی برنامه، با کلیک بر روی دکمه Write ToFile تنظیمات پیکربندی برنامه در قالب یک فایل با نام Config-inc در دایرکتوری ای با نام inc که در دایرکتوری برنامه ایجاد می شود، ذخیره می شود. همچنین به هنگام اولین اجرای برنامه، به شما اخطار داده می شود که بانک اطلاعاتی شما هیچ جدولی ندارد. در این حالت بر روی دکمه Install کلیک کنید. صفحه اصلی برنامه SiteBar به شما نشان داده می شود. با کلیک برروی دکمه SetUp می توانید یک حساب کاربری administrator در بانک اطلاعاتی برنامه ایجاد کنید، دقت کنید که برای آدرس پست الکترونیک این حساب کاربری، یک آدرس پست الکترونیک معتبر وارد کنید. توسط این حساب کاربری می توانید کاربران مختلفی را تعریف کرده، حقوق دسترسی آن ها را مشخص نموده و پیکربندی برنامه را تغییر دهید.
استفاده از SiteBar
برای استفاده از این برنامه ابتدا باید یک حساب کاربری برای خود تشکیل دهید. همان طور که گفتیم یک نسخه Online از این برنامه در سایت آن نصب شده و به صورت رایگان برای استفاده قرار داده شده است. لذا می توانید بدون تحمل دردسرهای نصب و پیکربندی یک نسخه کامل از برنامه SiteBar ، از این نسخه آماده استفاده نمایید. برای ایجاد حساب کاربری، باید یک آدرس پست الکترونیک معتبر وارد کنید. این آدرس، به عنوان نام کاربری شما شناخته می شود. سپس باید یک کلمه عبور برای خود انتخاب نمایید. پس از ایجاد حساب کاربری، در مرحله بعد برای استفاده از برنامه SiteBar باید آن را در درون مرورگر خود تعبیه کنید. با تعبیه شدن برنامه SiteBar در مرورگر شما، این برنامه به صورت جزئی از مرورگر شما درآمده و در قالب یک منو، گزینه ای از یک منو و یا به صورت یک میله جانبی به مرورگر شما اضافه می شود. به عنوان مثال، در مرورگر Internet Explorer5.0 یا نسخه های بالاتر آن، این برنامه به منویی که با کلیک راست روی صفحات ظاهر می شود،اضافه شده و نیز به صورت دکمه ای در میله ابزار IE ظاهر می شود که با کلیک بر روی آن، پانلی در سمت چپ IE ، شبیه پانل های History یا Favorites ظاهر می شودکه به سایت برنامه SiteBar متصل می شود و در آن می توانید با وارد نمودن آدرس پست الکترونیک و کلمه عبور خود، Sign in کرده و به آدرس هایتان دسترسی پیدا کرده و آن ها را مدیریت کنید: درست همان طور که پشت کامپیوتر خود نشسته اید. در مورد چگونگی تعبیه نمودن برنامه SiteBar در مرورگرها مختلف هدایت می کند و در ان می توانید بسته به نوع مرورگر خود، از چگونگی تعبیه نمودن برنامه SiteBar در مرورگرهای مختلف اطلاع حاصل کنید. برنامه SiteBar از مرورگرهای متنوعی شامل IE ، FireFox ، Maxthon ، Operan و Mozilla پشتیبانی می کند. به عنوان مثال برای تعبیه نمودن برنامه SiteBar در مرورگر IE ، باید یک فایل کوچک دوکیلو بایتی را دانلود کرده و آن را اجرا کنید. البته برای فعال شدن کامل برنامه SiteBar باید سیستم خود را یک بار ری استارت کنید. پس از تعبیه شدن برنامه SiteBar در مرورگر IE ، به منظور نشانه گذاری یک صفحه، بر روی آن کلیک راست کرده و از منوی ظاهر شده، گزینه AddtoSiteBar را انتخاب کنید، در این حالت پنجره ای ظاهر می شود که در آن می توانید مشخصات آدرس جدید را وارد نمایید. در صورتی که آدرس جدید در لیست آدرس هایتان نشان داده نشد، بر روی دکمه Refresh در بالای پانل SiteBar کلیک کنید. با این کار آدرس جدید به شما نشان داده می شود. با کلیک راست بر روی هر یک از آدرس ها در پانل SiteBar ، منویی ظاهر می شود که از طریق آن می توانید آدرس مورد نظر را حذف کرده یا مشخصات آن را تغییر دهید. با انتخاب گزینه SiteBar را در حساب کاربری خود تغییردهید. به عنوان نمونه می توانید پوسته آن را تغییر دهید. یا زبان دیگری را برای خود انتخاب کنید. برنامه SiteBar از بیش از 20 زبان زنده دنیا پشتیبانی می کند. همان طور که گفته شد، قابلیت جالب این برنامه، امکان استفاده از راه دور از آن است. به طوری که اگر در جای دیگری باشید، در صورتی که یک سرویس دهنده وب قابل دستیابی از طریق اینترنت برای خود به راه انداخته و یک نسخه کامل برنامه SiteBar را در ان نصب کرده باشید می توانید با آدرس .................................................. http://yourdomain.com\yoursitebardirectory به سرویس دهنده وب خود و برنامه SiteBar که نصب کرده اید، متصل شده و به تمامی آدرس هایتان دسترسی پیدا کنید. همچنین می توانید آدرس هایتان را به دیگر دوستان و همکارانتان به صورت پوشه هایی عمومی یا خصوصی به اشتراک بگذارید.

 

تامین امنیت کامپیوترهای مبتنی بر ویندوز در برابر هک

امنیت مقوله ای است که از دیر باز برای کاربران کامپیوتر از جذابیت خاصی برخوردار بوده وحتی امروزه با فراگیر شدن اینترنت این جذابیت بیشتر هم شده است. کلمه هایی نظیر امنیت سیستم های کامپیوتری ، امنیت ارتباطات و یا امنیت داده ها دارای تعاریف مختلفی بوده و طیف کاربران نیز برداشتهای مختلف و حتی گاه متناقضی از این کلمات دارند. این طیف ، از تعاریف تئوریک در کتابهای دانشگاهی و کاملا آکادمیک شروع شده و به تعاریفی با ته مایه پلیسی و هیجان انگیز در کتابهای با سطح پایین Hacking یا برخی فیلم های سینمایی ختم می شود. به هر حال تعریف کلمه امنیت و کلمات ترکیبی مشتق شده از این واژه هر چه که باشد . واضح است که امنیت سیستم های کامپیوتری به طور عام ، با گسترده شدن شبکه ها و اینترنت به مساله جدی تری تبدیل می شود . همچنین سریعتر شدن سرعت اتصال به اینترنت کامپیوترها را پایین می آورد زیرا قرار دادن اطلاعات جعلی در بین حجم بیشتری از اطلاعات کمتر توجه را جلب کرده و یافتن این مساله نیز سخت تر خواهد بود . در ضمن در صورت متوجه شدن کاربر به این مورد حمله قرار گرفته است. زمان بسیار محدود تری خواهد داشت تا جلوی خروج اطلاعات از کامپیوتر را بگیرد.
کرم ها (Worms). ویروس ها (viruses)، اسب های تروایی (trajans) و سایر انواع برنامه های مخرب که همراه با فایل های برنامه ای نامه های الکترونیکی و ...از روی CD ، دیسک های فلاپی ، ارتباط مستقیم با شبکه های محلی یا اینترنت و....وارد کامپیوتر می شوند ، همه و همه تهدید کننده امنیت کامپیوترتان هستند . بسیاری از این برنامه ها با ایجاد Back Doors عملا اجازه می دهند که Hacker ها و یا افرادی که قصد فضولی و یا سوء استفاده از اطلاعات دیگران را دارند وارد کامپیوتر شما شده و اطلاعات موجود در کامپیوتر شما را به یغما ببرند.برخی دیگر از برنامه ها خود راسا دست به عمل زده و اطلاعات را به مقصد نامعلومی می فرستند. البته کار فرستادن اطلاعات خیلی کند و با آهنگ آهسته ای انجام می شود تا مورد توجه قرار نگیرد . برنامه های مخرب از هر نوع و رده ای که باشند از یک مساله سوء استفاده می کنند و آن وجود نقاط ضعف و bug های امنیتی در سیستم عامل ها و پروتکل ها و یا سرویس های مختلف است. نمونه این ضعف می تواند فرستاده شدن کلمه رمز(password) توسط پروتکل telnet باشد . برنامه طرف سرویس گیرنده (client) که اقدام به telnet می کند اسم رمز را به صورت غیر رمزرا به صورت غیر رمز نگاری شده و یا اصطلاحا plain به سمت سرویس دهنده می فرستد، حال اگر در بین راه یک نفر عمل Sniff را انجام دهد به راحتی می تواند این اسم رمز را به دست آورد.
برخی از کاربران کامپیوتر تصور می کنند که اگر آخرین Patch ها و Update های سیستم عامل و برنامه های کامپیوترشان را تهیه و نصب کنند این مشکل حل خواهد شد ، در صورتی که این عقیده خیلی درست نیست . مثلا اگر این Patch ها یا update ها بعد از آلوده شدن کامپیوتر نصب شوند معمولا فایده نداشته و برنامه های مخرب کماکان کار خود را ادامه خواهد داد. به عنوان مثالی برای این نوع کرم ها می توان به کرم MS Blaster و Update های شماره 824146 شرکت مایکروسافت اشاره کرد که برای رفع ضعف امنیتی سیستم عامل های ویندوز که کرم blaster از آن استفاده می کند ، اشاره کرد . این Update ها فقط وقتی مفید خواهد بود که آن ها را قبل از آلوده شدن سیستم بتوان نصب کرد . برنامه های فوق از آدرس http://support.microsoft.com/?kbid=833330 در سایت مایکروسافت قابل تهیه می باشد . یکی از جالب ترین نکاتی که در ارتباط با این کرم وجود دارد آن است که بسیاری از دیواره های آتشین (fire Walls) اگر به درستی تنظیم شوند می توانند جلوی شیوع این کرم را بگیرند . یکی از نادرترین دیوارهای آتشینی که نمی تواند جلوی این کرم را بگیردعبارتست از ICF (مخففInternet Connention Firewall ) که همان دیواره آتشین موجود در ویندوز Xp است!! البته توجه داشته باشید که دیواره های آتشین اولین خط دفاعی کامپیوتر شما در برابر حملات هستند . دیواره دوم دفاعی نیز برنامه های ویروس یاب نظیر پاندا ، Mcaffee و یا آنتی ویروس نورتون می توانند باشند . . نکته منفی که اینجا بد نیست به آن اشاره کنیم این است که تعداد قابل توجهی از کاربران به این گونه برنامه اعتقاد زیادی نداشته و معمولا آنها را زاید تشخیص داده و نصب نمی کنند.
یکی دیگر از راه حل هایی که بیشتر مورد توجه سرپرستان شبکه (Administrators) است، نصب برنامه های ردیاب (monitoring) روی سرویس دهنده ها و یا حتی کامپیوترهای عادی است . این برنامه ها معمولا فعالیت های شبکه (Network Activities ) ،‍‍ Packet هایی که در شبکه رد و بدل می شوند ، پورت هایی که فعال بوده و اطلاعات ارسال و دریافت می کنند و آدرس های IP و MAC که اطلاعات از یا به آنها فرستاده می شوند را تحت نظارت خود گرفته و گزارش های آماری مفیدی ارائه می کنند.
از روی این گزارش آماری می توان متوجه شد که کدام کامپیوترها آلوده شده ، مورد هدف قرار گرفته یا حتی دست به حمله زده اند. البته ناگفته نماند که بعضی دیگر از کاربران کامپیوتر هم بیش از اندازه نگران هستند . آن ها با وجود اینکه به شبکه های دیگر وصل نیستند ، دو یا سه نوع نرم افزار ویروس یاب ، دیواره آتشین و... را روی کامپیوتر خود نصب کرده و علاوه بر این دائم نگران هک شدن هم هستند. در نظر داشته باشیم که هر برنامه ای که شما روی کامپیوتر خود نصب و اجرا می کنید ، مانند نرم افزارهای ویروس یاب و ویروس کش ، دیواره آتشین و یا نرم افزارهای مانیتورینگ قسمت قابل ملاحظه ای از حافظه ، دیسک وقدرت پردازشی کامپیوتر شما را استفاده کرده و عملا اجرای سایر برنامه های کامپیوتری را تحت تاثیر قرار می دهند.
بنابراین یک حفاظت درست از کامپیوتر در واقع ایجاد تعادلی است بین دو مقوله:
"ریسک هک شدن و از دست دادن اطلاعات "و "پذیرفتن سربارهای (overhead) پردازشی ،حافظه ای، مالی و ...."
سرویس های ویندوز
بسیاری از کاربرانی که هنوز روی کامپیوتر خود دیواره آتشین(fire wall) نصب نکرده اند ، تصور می کنند که با نصب یکی از این نوع نرم افزارها همه مشکلات آنها به طور کلی حل می شود ، در حالی که آن دسته از کاربرانی که این کار را انجام داده اند خیلی موافق این نظریه نیستند . نصب دیواره های آتشین شاید قسمتی از مشکلات را حل کنند ولی حداقل یک مشکل جدید را با خود به همراه دارد و آن تداخلی است که بین کارکرد این نوع نرم افزار ها و سرویس های ویندوز به وجود می آید . بعضی از سرویس های ویندوز مانند SVCHOST گاه و بی گاه و حتی تقریبا مستقل از عملیاتی که کاربر روی کامپیوتر انجام می دهد با شبکه ارتباط برقرار می کنند.
سوالی که اینجا مطرح می شود،این است که آیا نرم افزار دیوار آتشین باید به این گونه ارتباطات مجوز دسترسی به شبکه بدهد یا خیر؟ چه مواقعی باید این مجوز داده شود؟ آیا سرویس های ویندوز همواره مجاز به دسترسی به شبکه هستند ؟ اگر پاسخ شما به این پرسش های مثبت است باید بدانید که برخی از انواع برنامه های اسب تراوایی (trojans) به جای ارتباط مستقیم با شبکه این کار را از طریق سرویس های ویندوز انجام می دهند، بنابراین اگر روزی متوجه شدید که سرویس های ویندوز بیش از حد معمول با شبکه Packet رد و بدل می کنند ممکن است که کامپیوترتان به برنامه های مخربی از گونه اسب های تراوایی آلوده شده باشد.
پیچیده ترین مطلبی که در مورد سرویس های ویندوز وجود دارد آن است که عملکرد آن ها عموما برای کسی به طور دقیق معلوم نبود و قابل پیش بینی نیست. بنابراین نمی توان حدس زد که وقتی که این سرویس ها شروع به ارسال یا دریافت packet از بکه می کنند آیا قسمتی از عملکرد طبیعی خود را دارند انجام می دهند و یا اینکه مورد سوء استفاده نرم افزارهای مخرب قرار گرفته اند. در صورتی که نرم افزار دیواره آتشین خود را به نوعی تنظیم کنید که هیچگاه به این سرویس ها اجازه ارتباط با شبکه را ندهد نیز مشکل حل نخواهد شد، زیرا انجام این کار عملکرد طبیعی ویندوز را به هم ریخته و ممکن است حتی منجر به شروع مجدد (restart) ویندوز شود .بنابراین چه باید کرد؟ سرویس های ویندوز چه مواقعی حق دارند تا با شبکه ارتباط داشته باشند و چه مواقعی باید جلوی آن ها را گرفت؟
به چه چیزی می توان اعتماد کرد؟
چیزی که مشخص است این است که به نسخه های اصلی سرویس های ویندوز مانند Svchost.exe یا Services.exe (منظور نسخه غیر آلوده شده این برنامه هاست) باید اطمینان کرد . چون اگر نخواهیم به این برنامه اعتماد کنیم به چه چیز دیگری می توان اطمینان کرد ؟
سرویس های ویندوز همانطوری که گفته شد، گاه و بی گاه به دلایل مختلف سعی به اتصال به اینترنت و ارسال یا دریافت اطلاعات مختلفی دارند :Update ویندوز چند وقت یکبار سری به سایت مایکروسافت می زند تا اگر نسخه بروزتری از ویندوز را پیدا کرد کاربر را در جریان قرار داده و سپس patch یا Update مربوطه را بارگذاری(download) کند. MSN روی شبکه دنبال دوستان (friends ) on-line می گردد. خود ویندوز در صورت اضافه شدن سخت افزار جدیدی به کامپیوتر برای جستجوی راه انداز(Driver) آن کلی با اینترنت اطلاعات بده و بستان می کند و ....
ولی چیزی که در همه این ارتباطات مشترک است این است که همه آن ها مجاز بوده و هیچ گونه اطلاعات غیر مجاز و یا داده های شخص کاربر را به خارج از کامپیوتر ارسال نمی کنند.
بعضی از این اسب های تروایی با سوء استفاده از این مطلب فایل اجرایی با همین نام (مثلا Svchost.exe یا Service.exe) داخل دایرکتوری ویندوز کپی کرده و از طریق این برنامه سعی در ارتباط با شبکه ایجاد یک backdoor برای مهاجمان خارجی می نمایند. برای مقابله با این گونه برنامه های مخرب ، راحت ترین کار نصب یک دیواره آتشینی است که امضاهای الکترونیکی یا مشخصات برنامه هایی را که می خواهند به شبکه وصل شوند را بررسی و آن ها را در لیست خود ذخیره می کنند. اگر شما این نوع دیواره های آتشین را بلافاصله پس از نصب ویندوز روی کامپیوترتان نصب کنید ، آن ها مشخصات سرویس های نسخه اصلی ویندوز را در لیست خود ذخیره کرده و به آنها اجازه ارتباط با شبکه را خواهند داد. حال اگر یک اسب تروایی با اسم یکی از سرویس های ویندوز بخواهد با شبکه ارتباط بر قرار کند، این دیواره های آتشین با توجه به منطبق نبودن مشخصات و یا امضاهای الکترونیکی این برنامه ها (که در واقع اسب تروایی هستند) با برنامه اصلی که مشخصات آن در لیست دیواره آتشین موجود است اجازه این کار را نداده و جلوی این گونه سوء استفاده ها را خواهند گرفت.
دیواره های آتشین امروزی عموما قابلیت استخراج و ذخیره مشخصات برنامه هایی را که اجازه استفاده از شبکه دارند را داشته و این مشخصات را هنگامی که یک برنامه می خواهد با شبکه ارتباط برقرار کند را ملاک ارزیابی خود قرار می دهند.
همان طور که پیشتر نیز در این مقاله اشاره شد ، دیوارهای آتشین فقط خط اول دفاعی در کامپیوتر شما هستند و اگر برنامه مخربی موفق به عبور از این سد شود به این معنی نخواهد بود که کامپیوتر شما هک شده و این برنامه مخرب به طور کامل موفق شده است زیر خط دوم دفاعی کامپیوتر هنوز باقی مانده است. خط دوم دفاعی کامپیوتر چیزی نیست جز برنامه های ویروس یاب و ویروس کش. رگر شما کامپیوترتان را به یک برنامه ویروس یاب خوب مجهز کرده و هر چند وقت یکبار(مثلا هفته ای یا 10روز یکبار) نیز آن را به روز کنید ، این برنامه ویروس یاب با بانک اطلاعاتی به روز خود و با شناختی که از طرز کار اسب های تروایی ، کرم ها و ویروس های مختلف دارد می تواند این نوع برنامه ها را در کامپیوتر شناسایی کرده و عملکرد آن ها را متوقف نماید . بنابراین پیشنهاد می شود علاوه بر یک دیواره آتشین خوب از یک نرم افزار ویروس یاب / ویروس کش خوب نیز در کامپیوترتان استفاده کنید تا ریسک آلوده شدن کامپیوتر و هک شدن توسط اسب های تراوایی یا از دست دادن داده های شخصی از طریق یک Back door را به حداقل برسانید.

مفاهیم و اصطلاحات دنیای جستجو و موتورهای جستجوگر

Spider
نرم افزاری است که کار جمع آوری اطلاعات از صفحات مختلف را بر عهده دارد.

Crawler
نرم افزاری که مسیر حرکت اسپایدر را مشخص می کند.

Directory
فهرست: نوعی از موتورهای جستجوگر که پایگاه داده آن توسط ویراستاران تکمیل می گردد.

Keyword
بــه واژه ها ی مهم (کلیدی) هر صفحه گفته می شود: اما غالبا" منظور کلماتی است که دوست داریم با آنها رتبه های مناسبی کسب کنیم.

Keyword Density
چگالی کلمه، منظور تعداد دفعات تکرار واژه های کلیدی در مقایسه با سایر کلمات متن است.

Keyword Staffing
تکرار یک کلمه به دفعات و پشت سر هم به منظور بالا بردن چگالی کلمه: این کار تقلب محسوب می شود.

Tinny Text
نوشتن متن با اندازه های بسیار کوچک و ریز به گونه ای که کلمات بسیاری بدین ترتیب در یک خط قرار داده می شود و به سختی نیز در صفحه قابل رویت هستند. نوشتن مطالب به این صورت، تقلب محسوب است.

Invisible Text
متن نامرئی: منظور استفاده از متن های همرنگ با پس زمینه صفحه است. متن هایی که از دید کاربران مخفی می ماند. به عنوان مثال اگر پس زمینه یک صفحه سیاه است، متن صفحه نیز با رنگ سیاه نوشته می شود تا دیده نشود . این نوع متن ها از مصادیق تقلب می باشند.

Spam
تقلب، به تمام تلاش هایی گفته می شود که به کمک آن سعی می شود از راه های غیر معمول، رتبه های بالایی کسب شود. یا در اختیار گذاردن اطلاعاتی که موتورهای جستجوگر آنرا دوست ندارند (اطلاعات ناخواسته) مانند تکرار یک کلمه به دفعات و پشت سر هم، استفاده از متن های هم رنگ زمینه و ...

ALT tag
محتوای این شناسه، متنی است که یک عکس را توضیح می دهد.

Deep Crawl
به معنای این است که موتور جستجوگر، می تواند صفحات زیادی از یک سایت را در پایگاه داده اش قرار دهد. موتور جستجوگر هرچه پایگاه داده اش بزرگتر باشد، صفحات بیشتری از یک سایت را می تواند در پایگاه داده اش قرار دهد. همه موتورهای جستجوگر دارای این ویژگی نمی باشند.


Robots.txt
با این فایل متنی و ساده، میزان دسترسی موتور جستجوگر به محتوای یک "سایت" را می توان کنترل کرد.

META robots tag
به کمک این شناسه میزان دسترسی موتور جستجوگر به محتوای یک "صفحه" را می توان کنترل کرد.

Link
پیوند: در واقع پلی بین دو صفحه است. به کمک آن می توان از یک صفحه به صفحه دیگر رفت.

Link Popularity
مقصود این است که چه تعداد از سایت های دیگر به سایتی مشخص لینک کرده اند یا اینکه از چند سایت دیگر می توان به کمک پیوندها به سایتی مشخص رفت.

Link Reputation
اشاره به این دارد که سایر سایتها درباره سایتی که بدان لینک داده اند، چه می گویند. عموما در این موارد عنوان، متن لینک و کلمات اطراف لینک در سایت مقصد، بررسی می شوند.

Learn Frequency
بعضی از موتورهای جستجوگر می توانند تشخیص دهند که محتوای صفحات پس از چه مدتی تغییر می کند (به روز می گردد) و بعد از آن مدت به آن صفحات مراجعه می کنند.

URL-Uniform Resource Locator
به آدرس منحصر به فرد هر منبع موجود در اینترنت گفته می شود. این منبع می تواند یک صفحه وب، یک فایل متنی و... باشد

Stop Word
به کلماتی گفته می شود که در کل اینترنت از آنها بسیار استفاده شده است. کلماتی نظیرthe, a, an, web www, home page, و ...

Meta tags
به کمک این شناسه ها، اطلاعاتی از صفحه در اختیار بینندگان (موتور جستجوگر، مرورگرها و ...) قرار داده می شود.

META Keywords
به کمک آن، کلمات کلیدی صفحه در اختیار موتورهای جستجوگر قرار داده می شود.

META Description
به کمک آن، توضیحی مختصر از صفحه در اختیار موتورهای جستجوگر قرار داده می شود.

Stemming
به معنای این است که موتور جستجوگر می تواند صورت های مختلف یک کلمه را جستجو کند. به عنوان مثال با جستجوی swim موتور جستجوگر به دنبال swimmer ، swimming نیز می گردد. همه موتورهای جستجوگر دارای این ویژگی نمی باشند.

Rank
رتبه یک صفحه در نتایج جستجو است زمانی که جستجویی مرتبط با محتوای آن صفحه انجام می شود.

Spamdexing
مختصر شده spam indexing است، منظور طراحی و معرفی صفحاتی به موتورهای جستجوگر است که کیفیت نتایج جستجو را پایین می آورند. موتورهای جستجوگر تمایل دارند که کاربران بارها و بارها به آنها مراجعه کنند و کیفیت بالای نتایج می تواند این روند را تضمین کند. لذا آنها هرکدام به نوعی سعی در تشخیص صفحاتی دارند که کیفیت نتایج جستجو را پایین می آورد. برخی از این موارد عبارتند از: ساختن صفحاتی که همگی دارای محتوای یکسانی اند، تکرار یک کلمه بیش از حد و ...

Comment
توضیحاتی است که طراحان سایت در لا به لای کدهای HTML می گنجانند تا برای فهمیدن وظیفه بخش های متفاوت کدهای HTML در مراجعات آتی نیازی به صرف وقت بسیار نداشته باشند.

Windows Recovery شما را نجات خواهد داد

اگر در کار با ویندوز XP دچار مشکل شدید و با استفاده از راه حل های معمولی نتوانستید مشکل خود را حل کنید ، Windows Recovery ابزاری قدرتمند است که شما را قادر می سازد هنگامی که کامپیوتر نمی تواند فرایند بوت به ویندوز را به درستی انجام دهد،به محتویات رایانه دسترسی داسته باشید و برخی اقدامات بازیابی را انجام دهید.
کار با این برنامه درست مشابه آن است که کامپیوتر را با دیسکت راه اندازی کنیم . بنابراین نیاز دارید تاحدی با فرامین آن سیستم عامل و کار با آن آشنا باشید تا بتوانید به درستی از Windows Recovery استفاده کنید . کاملا واضح است که استفاده ازاین برنامه ، در حالت کلی و معمولی ضرورت ندارد و تنها هنگامی که سایرراه حل ها نتوانند مشکل شما را حل کنند، استفاده ازآن توصیه می شود.
همان طور که گفته شد، استفاده از این نرم افزارتنها هنگامی پیشنهاد می شود که کامپیوترقادر به ورود Windows XP نباشد وگرنه، اگر بتوانید وارد ویندوز شوید ، مجموعه ابزارها و نرم افزارهای ارائه شده در ویندوز بعید است که نتوانند مشکلات شما را حل کنند . البته لازم به ذکر است که استفاده نادرست از این برنامه نیز می تواند باعث بروز مشکلات بیشتری در ویندوز شود . یعنی با پاک کردن یا تغییر ماهیت فایل ها به صورت ناصحیح باعث می شوید مشکلات بیشتر شوند .
بازهم توصیه می کنیم قبل از آنکه بخواهید از Windows Recovery برای حل مشکلاتتان استفاده کنید ، مطمئن شوید که با استفاده از Last know good settings و استفاده از Safe mode تلاشتان را انجام داده اید و به سرانجام موفقی نرسیده اید .
برای استفاده از این برنامه به CD ویندوز اکس پی و همچنین کلمه عبور administrstor نیاز خواهید داشت که تمام اقدامات را باید توسط همین خط فرمان انجام دهید . برای اطلاع از نحوه کارو فرامین موجود ، می توانید help را در خط فرمان تایپ کنید و Enter را فشار دهید .
راهنمای گام به گام این مقاله به شما کمک خواهد کرد تا بتوانید آسیب وارد شده را تا حد امکان شناسایی و اصلاح کنید تا کامپیوتر بتواند به درستی بوت شود . اگر برای انجام این فرایند به اطلاعاتی بیشتر نیاز دارید، به سایت http://www.webtree.ca/windowsxp/repair-xp.html مراجعه کنید .

راهنمای گام به گام
یک بازیابی سریع قبل از شروع هر کاری ، از محتویات سیستم یک نسخه پشتیبان تهیه کنید و Recovery را اجرا کنید .
1- اگر کامپیوتر نمی تواند فرایند بوت در ویندوز را اکس پی را به درستی انجام دهد، آن را reboot کنید. هنگامی که ویندوز برا ی اجرا شدن فراخوانده می شود، باید یک لیست از چند آیتم را رو به روی خود ببینید. Last know good setting را انتخاب کنید. اگر این آیتم کاری را از پیش نبرد، راه حل دیگر آن است که در حالت safe mode وارد ویندوز شوید.
2- اگر Last know good setting یا safe mode نتوانستند کاری کنند، مجبورید کامپیوتر را مستقیما ازروی CD بوت کنید. در صفحه خوش آمد گویی شما با چندین آیتم رو به رو خواهید شد که دربرگیرنده انواع نصب ویندوز، خواهند بود. باید کلیدR، بزنید تا وارد Windows Recovery شوید .
3- برای دسترسی به تنظیمات نصب ویندوز، در این مرحله شما باید کلمه عبور administrator را که درحین نصب به ویندوز داده شده است را بدانید.اگر به دسترسی این مراحل را بگذرانید، درنهایت به یک خط فرمان Dos دسترسی خواهید داشت.
4- در این قسمت تعداد محدودی از دستورهای سیستم عامل Dos فعالند و شما می توانید با استفاده از آن ها، مشکلات زیادی را مرتفع کنید. اگر boot sector دیسک سخت آسیب دیده است ، می توانید با دستور Fixboot آن را بازیابی کنید. یعنی تایپ کنید Fixboot و سپس enter را فشاردهید و برای تایید، کلید Y را بزنید.
5- کامپیوتر را reboot کنید. اگر Fixboot به درستی اجرا شده باشد، باید بتوانید به راحتی به ویندوز اکس پی دسترسی پیدا کنید. اگر باز هم کاری صورت نگرفت ، دوباره کامپیوتر را با CD بوت کنید و به Recovery باز گردید. سپس در خط فرمان، help را تایپ کنید و enter را فشار دهید تا تمام دستورهای موجود را ببینید و از آن ها استفاده کنید.
6- اگر نسخه پشتیبان مناسبی تهیه نکرده اید، می توانید از هر کدام از این دستورها برای بازیابی اطلاعات آسیب دیده استفاده کنید. اما ممکن است مشکلات شما به خاطر خطاهای هارد دیسک هم باشد که می توانید با استفاده ازفرمان chkdsk هارددیسک را اسکن کنید. این کار به تصحیح فایل های سیستمی نیز کمک خواهد کرد.

آماده سازی اسناد با فرمت PDF

امروزه با این همه ابزار و برنامه ای که در اختیارهمگان قرار دارند. درج محتوای نوشتاری در سایت وب نباید کار دشواری باشد. اما آنچه اهمیت آن هرگز کاهش نیافته،قابل دسترس کردن این اطلاعات و تبدیل دست نوشته ها به فایل های دیجیتالی یا تبدیل فایل ها از یک فرمت به فرمتی دیگر است. با رشد اینترنت ابزارهایی که برای انجام این تبدیلات عرضه شده اند نیز توسعه یافته اند. یکی از این فرمت ها که بهترین گواه برای این مدعا می تواند باشد، Portable Document Format یا همان PDF است که محصول شرکت ادوبی می باشد. این فرمت امروز یکی از پراستفاده ترین فرمت های انتشار اسناد در وب محسوب می شود. خیلی وقت ها باید اسناد چاپی را به فرم دیجیتالی در آورد تا در وب قابل استفاده باشد. در این مواقع انواع فرمت های گرافیکی وجود دارند که می توانید انتخاب کنید. گاهی اوقات باید فرمت TXT را به HTML تبدیل کنید، و گاهی مجبورید محتوای HTML یک سایت را به شکل TXT بیرون بکشید تا در اضافاتی که برای زیبا سازی آن استفاده شده گرفتار نشوید. خوشبختانه، برنامه هایی وجود دارند که انجام این کارها را بدون هیچ زحمتی برای شما فراهم می سازند. امروز وجود Acrobat Reader در میلیون ها کامپیوتر، این برنامه ادوبی را به استانداردی برای نمایش اسناد، به ویژه اسنادی که باید شکل کاغذی خود را حفظ کنند، تبدیل کرده است. برای تبدیل اسناد به این فرمت به غیر از محصولات خود ادوبی، برنامه های سبک تر و ارزان تری هم عرضه شده که یکی از آنها محصولی از PDF995 است که در این مقاله معرفی کرده ایم. فرمت PDF بدون شک سرآمد تمام فرمت های اسناد آنلاین است، ولی اهمیت قالب های دیگری چون eBook را نیز نباید از خاطر دور داشت. با برنامه هایی که در این مقاله به شما معرفی می کنیم، ساخت محتوا برای سایت وب و آماده کردن اسناد به نحوی که به آسانی قابل ایمیل کردن باشند، بسیار ساده می شود.

قدم اول : بارگذاری مبدل
PDF995 مجموعه ای از چند برنامه است که یکی از آن ها مبدل به اسناد به PDF می باشد. برای دریافت این مجموعه ای از اینترنت، به نشانی http://www.pdf995.com\download.htm بروید و از آنجا خود برنامه و همچنین درایور پرینتر را بارگذاری کنید. بعد از نصب چاپگر به کامپیترتان اضافه می شود که به عنوان خروجی در تمام برنامه قابل استفاده خواهد بود.

قدم دوم: تبدیل سند
برای امتحان یک فایل متنی ساده را در نظر می گیریم. بعد از باز کردن فایل گزینه Print را از منوی File کلیک کنید. از فهرست کرکره ای موجود پرینتر را انتخاب می کنیم که در این مورد PDF995 مورد نظر ماست. با کلیک روی دکمه OK ، کاد رمحاوره Save As ظاهر می شود که در واقع نام فایل PDF را از ما می پرسد.

قدم سوم: دستکاری فایل PDF
اگر بخواهید تغییراتی جزئی در فایل پی دی افی که ساخته اید ایجاد کنید می توانید از برنامه PDFEdit995 استفاده کنید. این برنامه جزء مجموعه نصب شده و امکان گذاشتن شماره صفحه تغییر ابعاد صفحه ترکیب چند سند با یکدیگر و خیلی کارهای دیگر را به شما می دهد.

قدم چهارم: رمز گذاشتن روی PDF
یکی دیگر از برنامه های مجموعه PDF995 امکان گذاشتن رمز روی فایل های PDF را به شما می دهد . این برنامه با استفاده از شیوه رمزگذاری Triple DES مانع از چاپ ، کپی کردن نوشته ها و تصاویر، و تغییر در فایل PDF می شود. با این شیوه حتی می توانید رمز عبوری روی PDF خود بگذارید که باز کردن فایل را محدود می کند .

قدم پنجم: باز کردن فایل PDF
اگر تاکنون برنامه Acrobat Reader را در سیستم خود نصب نکرده اید، همین حالا آن را ازسایت http://www.abobe.com دریافت و نصب کنید. بعد از نصب PDF خود را باز کنید و ببینید که هم چیز درست تبدیل شده است.

قدم ششم: ارسال فایل به سایت
حالا که یک PDF درست و حسابی دارید، می توانید آن را در وب سایت خود گذاشته و به بازدیدکنندگان اجازه بدهید آن را بارگذاری و مشاهده کنند. برای انتقال فایل به سرور وب از همان برنامه FTP معمول خود استفاده کنید. بعد از این کار لینکی را در صفحه اضافه کنید تا بازدیدکننده با کلیک روی آن بتواند فایل را بارگذاری کند.

قدم هفتم: تبدیل PDF به HTML
اگر محتوای سایت تان را به صورت PDF در دست دارید. لازم نیست این همه متن و تصویر را به HTML تبدیل کنید. شرکت ادوبی یک برنامه وبی در نشانی http://www.abobe.com\products\acrobat\accessimpleform.html عرضه کرده که فایل های PDF را درجا به HTML تبدیل کنید. شما می توانید این امکان را در سایت خود مورد استفاده قرار دهید.

قدم هشتم: سایر خدمات رایگان ادوبی
شرکت ادوبی خدمات دیگری را در نشانی http://www.abobe.com\products\acrobat ارائه داده که به کمک آنها می توانید هر نوع سند سازگار با PDF را به این فرمت تبدیل کنید. این سرویس تا پنج بار استفاده رایگان است. در مواقع ضروری که هیچ ابزار دیگری در اختیار ندارید، این روش به دادتان می رسد.