1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

اموزش ترفند هایی امنیتی

شروع موضوع توسط MiTra ‏6/10/11 در انجمن هک و امنیت

  1. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]کثیر کرم‏گونه فایل‏ها در یک درایو[/h]
    همان‏طور که می‏دانید بسیاری از ویروس‏ها و کرم‏های کامپیوتری، بدین صورت عمل می‏کنند که پس از فعال شدن در سیستم قربانی، یک نسخه از خود را در کلیه فولدرهایکاربر کپی می‏کنند و در نتیجه به سرعت تکثیر می‏شوند. این نوع تکثیر همگانی از شگردهایمعمول ویروس‏ها برای انتشار گسترده است.
    به این صورت که کافی است کاربر یک فولدر را از روی هارددیسک کامپیوتر خود کپی کرده و در یک سیستم دیگر وارد کند، ناخواسته سیستم دیگر نیز آلوده به این ویروس خواهد شد. در این ترفند قصد داریم چنین تکثیری را به شما آموزش دهیم.به این صورت که با یک حرکت ساده، می‏توانید یک فایل را در کلیه فولدرهای یک درایو از کامپیوتر کپی کنید. امیدواریم از این ترفند استفاده‏ای سالم داشته باشید.
    برای این کار:
    فرض می‏کنیم یک فایل به نام Tarfandestan.txt در اختیار داریم و قصد داریم این فایل را در کلیه پوشه‏های یک درایو کپی کنیم.
    پیش از هر کاری فایل مورد نظر را که در اینجا Tarfandestan.txt است را در درایو C کپی میکنیم (در همان ریشه درایو C).
    سپس برنامه Notepad ویندوز را اجرا نمایید. برای این کار از منوی Start به All Programs و سپس Accessories بروید و بر روی Notepad کلیک کنید.
    حال کد زیر را عیناً در محیط Notepad وارد کنید:
    for /r \ %%a in (Tarfandestan.txt) do copy"c:\Tarfandestan.txt" %%a
    دقت کنید در کد فوق به جای Tarfandestan.txt نام فایل مورد نظر خود را به طور کامل جایگزین نمایید. همچنین حتماً نیازی نیست نیست فایل را در درایو C کپی کنید، می‏توانید در همین قطعه کد، آدرس محل ذخیره فایل را به جای درایو C واردکنید.
    پس از این کار، از منوی File بر روی Save as کلیک کنید. سپس فایل را با نام دلخواه و پسوند bat. و در درایوی که قصد دارید فایل مورد نظر را در کلیه پوشه‏های آن تکثیر کنید، ذخیره نمایید.
    به عنوان مثال اگر قصد داریم درایو D را از فایل مورد نظر پر کنیم، نام فایل را Worm.bat قرار می‏دهیم و آن را در درایو D ذخیره میکنیم.
    اکنون تنها کاری که لازم است بکنیم این است که به درایو D برویم و فایل Worm.bat را اجرا کنیم. با اجرای این فایل تکثیر فایل Tarfandestan.txt در کلیه فولدرهای موجود در درایو D شروعمی‏شود.
    دقت کنید این کار به سیستم شما آسیب نمی‏زند، بلکه فقط و فقط باعث کپی شدن یک فایل خاص در کلیه فولدرهای درایو مذبور می‏گردد.
    با کمی دستکاری این کد می‏توانید کارهای پیچیده‏تری نیز صورت دهید.
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  2. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]رهایی از پیغام Black list of licenses is corrupted در Kaspersky[/h]
    یکی از مشکلاتی که بسیاری از کاربران محصولات امنیتی شرکت Kaspersky با آن سروکار دارند، مشاهده پیغام خطای Black list of licenses is corrupted است. این مشکل معمولاً به هنگام قطع ناگهانی به‌روزرسانی برنامه صورت می‌گیرد و پس از آن هرچه بر روی دکمه Fix it now کلیک کنید مشکل حل نمی‌شود. و تنها به‌روزرسانی برنامه انجام می‌گیرد و پیغام خطا باقی می‌ماند. در این ترفند قصد داریم به معرفی نحوه حل این مشکل بپردازیم.
    برای حل این مشکل ابتدا پیش از هر کاری اطمینان پیدا کنید در ویندوز شما، قابلیت نمایش فایل‌های مخفی فعال است. بدین منظور از منوی Start به Control Panel و سپس Folder Options بروید. در پنجره Folder Options به تب View مراجعه کنید و تیک گزینه Show hidden files, folders, and drives را بزنیدو بر روی دکمه OK کلیک کنید.
    اکنون Kaspersky خود را باز کرده و به بخش Settings بروید. سپس از قسمت Self-Defense تیک گزینه Enable Self-Defense را بردارید و پنجره را OK کنید.
    حال اگر از ویندوز XP استفاده می‌کنید و ویندوز شما در درایو C نصب شده است به مسیر زیر بروید:
    C:Documents and SettingsAll UsersApplication DataKasperskyLabAVP11Bases و اگر ویندوز ویستا یا 7 استفاده می‌کنید به مسیر زیر بروید:
    C:ProgramDataKaspersky LabAVP11Bases دقت کنید به جای به جای عبارت AVP11 ممکن است عبارت دیگرینظیری APV9 وجود داشته باشد. این عدد بیان کننده نسخه Kaspersky نصب شده بر روی سیستم شماست.
    اکنون در میان فایل‌های موجود، فایل با عنوان blst2-0607g.xml را یافته و آن را Delete کنید.
    حالا مجدد Kaspersky را باز کنید وبه بخش بخش My Update Center مراجعه کنید (این بخش با عنوان‌هایی نظیر Update Center و Update هم در نسخه‌های مختلف برنامه‌های Kaspersky وجود دارد). سپس بر روی Start Update (یا Run Update) کلیک کنید و اجازه دهید به‌روزرسانی برنامه انجام پذیرد.
    پس از پایان به‌روزرسانی، در سمت راست نوار تسکبار بر روی آیکن Kaspersky راست کلیککنید و Exit را انتخاب کنید و در صورت مشاهده پیغام بر روی Yes کلیک کنید.
    اکنون مجدداً Kaspersky را اجرا کنید. خواهید دید که دیگر خبری ازپیغام آزاردهنده‌ی Black list of licenses is corrupted نیست و همه چیز عادی شده است.
    در نهایت مجدد تیک گزینه‌‌ی Enable Self-Defense را فعال کنید.
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  3. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]تکثیر کرم مانند فایل‏ها در یک درایو[/h]
    همان‌طور که می‌دانید بسیاری از ویروس‌ها و کرم‌هایکامپیوتری، بدین صورت عمل می‌کنند که پس از فعال شدن در سیستم قربانی، یک نسخه از خود را در کلیه فولدرهای کاربر کپی می‌کنند و در نتیجه به سرعت تکثیر می‌شوند. این نوع تکثیر همگانی از شگردهای معمول ویروس‌ها برای انتشار گسترده است. به این صورت که کافی است کاربر یک فولدر را از روی هارددیسک کامپیوتر خود کپی کرده و در یک سیستم دیگر واردکند، ناخواسته سیستم دیگر نیز آلوده به این ویروس خواهد شد. در این ترفند قصد داریم چنین تکثیری را به شما آموزش دهیم. به این صورت که با یک حرکت ساده، می‌توانید یک فایل را در کلیه فولدرهای یک درایو از کامپیوتر کپی کنید. امیدواریم از این ترفند استفاده‌ایسالم داشته باشید.
    برای این کار:
    فرض می‌کنیم یک فایل به نام sadram.txt در اختیار داریم و قصد داریم این فایل را در کلیه پوشه‌های یک درایو کپی کنیم.
    پیش از هر کاری فایل مورد نظر را که در اینجا sadram.txt است را در درایو C کپی میکنیم (در همان ریشه درایو C).
    سپس برنامه Notepad ویندوز را اجرا نمایید. برای این کار از منویStart به All Programs و سپس Accessories بروید و بر روی Notepad کلیک کنید.
    حال کد زیر را عیناً در محیط Notepad وارد کنید:
    for /r %%a in (sadram.txt) do copy "c:sadram.txt" %%a
    دقت کنید در کد فوق به جای Trickfa.txt نام فایل مورد نظر خود را به طور کامل جایگزین نمایید. همچنین حتماً نیازی نیستنیست فایل را در درایو C کپی کنید، می‌توانید در همین قطعهکد، آدرس محل ذخیره فایل را به جای درایو C وارد کنید.
    پس از این کار، از منوی File بر روی Save as کلیک کنید. سپس فایل را با نام دلخواه و پسوند bat. و در درایوی که قصد دارید فایل مورد نظر را در کلیه پوشه‌های آن تکثیر کنید، ذخیرهنمایید.
    به عنوان مثال اگر قصد داریم درایو D را از فایل مورد نظر پر کنیم، نام فایل را Worm.bat قرار می‌دهیم و آن را در درایو D ذخیره میکنیم.
    اکنون تنها کاری که لازم است بکنیم این است که به درایو D برویم و فایل Worm.bat را اجرا کنیم. با اجرای این فایل تکثیر فایل sadram.txt در کلیه فولدرهای موجود در درایو D شروع می‌شود.
    دقت کنید این کار به سیستم شما آسیب نمی‌زند، بلکه فقط و فقط باعث کپی شدن یک فایل خاص در کلیه فولدرهای درایو مذبور می‌گردد.
    با کمی دستکاری این کد می‌توانید کارهای پیچیده‌تری نیز صورت دهید.
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  4. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2] پشتیبان‏گیری از آپدیت‏های محصولات امنیتی Norton و آپدیت آفلاین آنها[/h]
    شرکت Symantec یکی از قدیمی‌ترین شرکت‌ها در زمینه تولید نرم‌افزارهای امنیتی است که در این میان سه نرم‌افزار Norton Internet Security ،Norton Antivirus و Norton 360 از محبوبیت زیادی در نزد کاربران برخوردار هستند. این نرم‌افزارهای امنیتی نیز به مانند سایر برنامه ها، امکان به‌روزرسانی یا آپدیت پایگاه اطلاعاتی خود را دارا هستند. اما این کار به صورت آنلاین و با اتصالبه اینترنت قابل انجام است. شاید شما نیازمند این باشید که عملیات به‌روزرسانی این نرم‌افزارها را به صورت آفلاین و بدون اتصال به اینترنت صورت دهید. همچنین علاوه بر آن از آپدیت‌هایی که تاکنون انجام داده‌اید پشتیبان تهیه کنید تا از آنها پس از نصب مجدد ویندوز یا جهت استفاده در یک کامپیوتر دیگر استفاده کنید. در این ترفند به بررسی نحوه پشتیبان‌گیری از آپدیت‌های محصولات امنیتی Norton و آپدیت آفلاین آنها خواهیم پرداخت.
    ابتدا پیش از هر کاری اطمینان پیدا کنید در ویندوز شما، قابلیت نمایش فایل‌های مخفی فعال است. بدین منظور از منوی Start به Control Panel و سپس Folder Options بروید. در پنجره Folder Options به تب View مراجعه کنید و تیک گزینه Show hidden files, folders, and drives را بزنیدو بر روی دکمه OK کلیک کنید.
    حال در صورتی که از ویندوز ویستا یا 7 استفاده می‌کنید از طریق My Computer به مسیر زیربروید:
    C:ProgramDataNorton{0C55C096-0F1D-4F28-AAA2-85EF591126E7}NIS_17.5.0.127
    و اگر از ویندوز XP استفاده می‌کنید به مسیر زیر بروید:
    C:Documents and SettingsAll UsersApplication DataNorton{0C55C096-0F1D-4F28-AAA2-85EF591126E7}NIS_17.5.0.127
    دقت کنید:
    * در مسیر بالا درایو C به عنوان درایوی که ویندوز در آن نصب شده، فرض شده است.
    * عبارت NIS مربوط به Norton Internet Security است و می‌تواند بسته به برنامه نصب شده در ویندوز شما متغیر باشد. به عنوان مثال اگر Norton Antivirus نصب شده باشد به NAV و اگر Norton 360 نصب شده باشد به N360 تغییر نام خواهد داد.
    * عبارت 17.5.0.127مربوط به نسخه نصب شده از برنامه است و می‌تواند متغیر باشد.
    پس از ورود به این مسیر، فولدری به نام Definitions به چشم می‌خورد. این فولدر حاوی کلیه آپدیت‌های دانلود شده از اینترنت است. این فولدر را Copy کرده و آن را در مسیری دلخواه به عنوان پشتیبان آپدیت ها Paste نمایید.
    بدین ترتیب می‌توانید از آپدیت‌های نرم‌افزارهای نورتون بکاپ تهیه کنید.
    اما جهت آپدیت آفلاین نرم‌افزار:
    ابتدا برنامه را باز کنید.
    سپس به Settings و Miscellaneous Settings مراجعه کنید.
    اکنون گزینه Norton Product Tamper Protection را یافته و آن را بر روی Off تنظیم کنید.
    حال می‌توانید پوشه Definitions که از آن پشتیبان تهیه کردید را در همان مسیر بالا در ویندوزی که آنتی ویروس آن آپدیت نیست، بدون مشاهده هرگونه پیغام خطا کپی کنید.
    در پایان مجدد Norton Product Tamper Protection را به حالت اولیه بازگردانید و یک بار Run LiveUpdate را اجرا کنید تا اطلاعات نرم‌افزار به روز رسانیگردد.
    با این کار نورتون را به صورت آفلاین آپدیت کرده‌اید.
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  5. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]نگهداری از اطلاعات شخصی خود در كامپيوتر[/h]
    [​IMG]
    نرم‌افزارها و روش‌های مختلفی برای تهیه نسخه پشتیبان از پوشه‌ها، فایل‌ها، درایوها و حتی كل هارد‌دیسك و سیستم‌عامل رایانه وجود دارد؛ اما وقتی بخواهید از موارد خاصی نسخه پشتیبان تهیه كنید با مشكلات زیادی روبه‌رو خواهید شد. فرض كنید سیستم‌عامل ویندوز را در درایو C از هارد‌دیسك رایانه نصب كرده‌ و تمامی فایل‌ها و اطلاعات خود را نیز در درایوهای دیگر ذخیره كرده‌اید.
    در چنین شرایطی اگر بخواهید ویندوز جدیدی را روی رایانه نصب كنید، حذف اطلاعات ذخیره‌شده در درایو C مشكلی را دربرنخواهد داشت، اما ناگهان به‌خاطر می‌آورید كه ایمیل‌های ذخیره‌شده در نرم‌افزارهای مختلفی همچون اوت‌لوك، سایت‌های مورد علاقه ذخیره‌شده در مرورگر اینترنت اكسپلورر، پلاگین‌های نصب‌شده روی مرورگر فایرفاكس و حتی پوشه My Document شامل اطلاعاتی بوده ‌است كه تهیه نسخه پشتیبان از آنها را فراموش كرده‌اید! در این شرایط چنانچه حواستان به تمام این موارد باشد مشكلات زیادی را پیش‌رو خواهید داشت؛ چرا كه تهیه نسخه پشتیبان از اطلاعات هر یك از این برنامه‌ها به روش خاصی صورت می‌گیردو انجام آن برای همه كاربران مقدور نیست.
    با توجه به این مشكل، این هفته قصد داریم نرم‌افزاری را به شما معرفی كنیم كه با ابزار و روش كار منحصربه‌فرد خود شما را قادر می‌سازد تا با یككلیك ساده، از اطلاعات ذخیره‌شده در بسیاری از نرم‌افزارهای اینچنینی نسخه پشتیبان تهیه كنید.
    دستیار موارد خاص
    نرم‌افزار قدرتمند Backup8 شمارا قادر می‌سازد براحتی و با چند كلیك ساده، اطلاعات شخصی و تنظیمات ذخیره‌شده در نرم‌افزارهای موردنظرتان را پیدا كرده و نسخه پشتیبان تمامی این اطلاعات را به‌صورتیكپارچه در یك فایل فشرده ایجادكنید.
    پیام‌ها، فهرست مخاطبان، پلاگین‌های نصب‌شده روی مرورگرها، تنظیمات رجیستری، سایت‌های مورد علاقه و... از جملهمواردی است كه به كمك این برنامه می‌توانید براحتی نسخهپشتیبان آنها را تهیه كنید و پس از آن، عملیات به‌روزرسانی سیستم‌عامل، انتقال اطلاعات از رایانه‌ای به رایانه دیگر و حتی نصب مجدد ویندوز و انتقال اطلاعاتبه ویندوز جدید را بسادگی به‌انجام برسانید.
    پوشه‌های متفرقه را فراموش نكنید!
    درست است كه این نرم‌افزار همچون بسیاری از نرم‌افزارهای پشتیبان‌گیری، برای تهیه نسخه پشتیبان از تمامی اطلاعات ذخیره‌شده در سیستم‌عامل و بازگردانی سیستم‌عامل رایانه مفید نیست اما همان‌طور كه گفتیم، قابلیتتولید فایل‌های پشتیبان ایجاد‌شده توسط این نرم‌افزارنیز در هیچ‌كدام از نرم‌افزارهایمشابه وجود ندارد و فقط این نرم‌افزار قابلیت تهیه نسخه پشتیبان از این اطلاعات را به‌طور ویژه در اختیار شما قرار می‌دهد. با این حال تهیه نسخه پشتیبان از فایل‌ها و پوشه‌های مختلف نیز از جمله امكاناتی است كه این نرم‌افزار در خود جای داده است تا به‌كمك آن بتوانید از بخش‌های مختلف هارد‌دیسك از جمله پوشه My Document كه شامل بسیاری از اطلاعات شخصی كاربران است، نسخه پشتیبان تهیه كنید. همچنین به‌كمك این برنامه می‌توانید براحتی از بخش‌های مختلف رجیستری ویندوز نیز نسخه‌های پشتیبان موردنظرتان را ایجاد كنید تا در مواقع لزوم نسبت به بازگردانی آنها روی سیستم‌عامل اقدام كنید.
    [​IMG]تمركز روی ایمیل‌ها و مرورگرها
    با گسترش استفاده كاربران از رایانه و افزایش سطح دسترسی به شبكه جهانی اینترنت، بسیاری از مكاتبات كاربران توسط سرویس‌های پست الكترونیك (ایمیل) صورت می‌گیرد و در اختیار داشتن آرشیو ایمیل‌های ارسال‌شده و دریافت‌شده برای بسیاری از كاربران از اهمیت بسیار زیادی برخوردار است. نرم‌افزارهای مختلفی برای مدیریت صندوق پست الكترونیك كاربران ایجاد‌شده است كه Outlook ,Windows Mail,Incredimail Thunderbird و... از جمله این نرم‌افزارها به‌شمار می‌رود. باتوجه به اهمیت آرشیو پیام‌های ذخیره‌شده در این نرم‌افزارها، تمركز اصلی نرم‌افزار Backup8نیز در پشتیبان‌گیری ازاطلاعات ذخیره‌شده در این نرم‌افزارها صورت گرفته و بسیاری از نرم‌افزارهای پشتیبانی‌شده توسط این ابزار پشتیبان‌گیری شامل این گروه از نرم‌افزارها می‌شود كه برخی از آنها عبارت است:
    Outlook 2003-2010: پشتیبان‌گیری از تمامی اطلاعات ذخیره‌شده در نرم‌افزار
    Windows Mail : پشتیبان‌گیری از آرشیو پیام‌ها
    Windows Live Mail : پشتیبان‌گیری از تمامی پیام‌ها و تنظیمات
    Incredimail : پشتیبان‌گیری از آرشیو پیام‌ها و تنظیمات نرم‌افزار
    Firefox : پشتیبان‌گیری از تنظیمات، فهرست سایت‌های مورد علاقه و...
    Thunderbird : پشتیبان‌گیری از تنظیمات و آرشیو پیام‌ها
    Becky : پشتیبان‌گیری از تنظیمات و آرشیو پیام‌ها
    The Bat : پشتیبان‌گیری از تنظیمات و آرشیو پیام‌ها
    Foxmail : پشتیبان‌گیری از تنظیمات و آرشیو پیام‌ها
    My Documents : پشتیبان‌گیری از تمامی اطلاعات ذخیره‌شده در پوشه My Document
    Chrome : پشتیبان‌گیری از همه اطلاعات شخصی، تنظیمات و پلاگین‌ها
    Safari : پشتیبان‌گیری از همه اطلاعات شخصی، تنظیمات و پلاگین‌ها
    پشتیبان‌گیری سر وقت
    پس از نصب نرم‌افزار Backup8 و فعال‌سازی قابلیت اجرا در زمان مشخص می‌توانید در بازه‌های زمانی معین‌شده عملیات ایجاد نسخه‌های پشتیبانرا به‌صورت خودكار به اجرا درآورید. پشتیبان‌گیری به‌صورت ساعتی، روزانه، هفتگی و ماهانه از جمله بازه‌های زمانی در نظر گرفته‌شده در این بخش است.
    بازگردانی آسان
    یكی از مهم‌ترین بخش‌های قابل توجه در نرم‌افزارهای ایجاد نسخه‌های پشتیبان از اطلاعات، بخش بازگردانی اطلاعات در آنهاست. بازگردانی اطلاعات در این نرم‌افزار از روش كار بسیار ساده‌ای برخوردار است و نمایشگر داخلی آرشیوها نیز شما را قادر می‌سازد براحتی و پیش از بازگردانی اطلاعات، محتوای آرشیو‌های اطلاعاتی ایجاد‌شده را مشاهده و اطلاعات موردنظرتان را از درون آن استخراجكنید. این نرم‌افزار در نسخه‌های 32 و 64 بیت سیستم‌عامل‌های ویندوز 2003 تا ویندوز 8 قابل اجراست .
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  6. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2] بازیابی[/h]
    می نویسد"مقدمه به هر وسيله اي كه توانايي حفظ و نگهداري اطلاعات را داشته باشدبه گونه اي كه كاربر بتواند در هر زمانبه داده ها ي آن دستيابي ( access ) داشتهباشد را حافظه مي گويند .حافظه ها به دو دسته كلي تقسيم مي شوند : 1- حافظه اوليه (اصلي – درون ماشيني) كه پردازنده جهت اجراي برنامه ها مستقيما با آن سر و كار دارد.2- حافظه ثانويه ( جانبي- برون ماشين) كه جهت ضبط اطلاعات فايل ها به كار مي روند .ما در اين مقاله تنها با حافظه هاي جانبي سر و كار داريم و از يك نظر مي توان گفت سيستم هاي كامپيوتري از دو بخش محيط درون ماشيني و محيط برون ماشيني تشكيل يافته اند . منظور از محيط درون ماشيني پردازنده . حافظه اصلي و عناصر داخلي كامپيوتر است و منظور از محيط درون ماشيني تجهيزات جانبي آن مثل هارد ديسك پرينتر و غيره مي باشد .ما در اين مقاله با ذخيره سازي اطلاعات بر روي تجهيزات برون ماشيني سر و كار داريم .ويژگي هاي كلي حافظهفرار و غير فرار : حافظه هايي كه با رفتن برق اطلاعات آنها از بين مي رود حافظه هاي فرار( Volatile ) و آنهايي كه با رفتن برق داده هاي خود را حفظ مي كنند غير فرار ( non volatile ) مي باشند و حافظه هاياصلي اغلب فرار و حافظه هاي جانبي غيرفرار مي باشند.خواندني يا نوشتني : بعضي حافظه ها مثل RAM يا هارد ديسك خواندني نوشتني هستند . ولي بعضي ديگر مثل CD_ROM فقط خواندني هستند . به خواندن اطلاعات از حافظه اصطلاحا واكشييا fetch گفته مي شود .آدرس دهي : هر حافظه اي داراي يك شيوه آدرس دهي مي باشد كه به كمك آن خانه هايش دستيابي مي گردد . مثلا حافظه RAM آرايه اي از بايتهاست كه هر كدام يك آدرس ( عدد يكتا ) دارند. يا هارد ديسك به صورت سه جفت عدد ( شماره هد- شماره سيلندر – شمارهسكتور ) آدرس دهي مي شوند .ظرفيت : ظرفيت حافظه بر حسب بيت يا بايت بيان مي گردد .زمان دستيابي ( Access time ) : از لحظه اي كه دستور خواندن و نوشتن دادهمي شود تا هنگامي كه حافظه مورد نظر مورد دستيابي قرار مي گيرد را زماندستيابي گويند . مثلا زمان دستيابي حافظه RAM حدود 120 نانو ثانيه و زمان دستيابي ديسك حدود 30 ميلي ثانيهاست . يعني از اين نظر RAM در حدود 250 برابر سريعتر از ديسك مي باشد . نرخ يا سرعت انتقال ( Transfer rate ):مقدار اطلاعاتي است كه در واحد زمان از حافظه قابل انتقال است و يكي از واحد هاي آن بايت در ثانيه است .سلسله مراتب حافظه ها :در كامپيوتر هاي امروزي عموما سلسله مراتبي از حافظه ( مثل cache ,RAM و ديسك ) استفاده مي شود . چند علت براي اين امر عبارت است از :1- حافظه اصلي RAM در حال حاضر همچنان محدوديت ظرفيتي دارند ( مثلا حدود 256MB يا 1GB )2- فقط بخشي از اطلاعات برنامه هاي در حال اجرا لازم است در حافظه اصلي قرار گيرد و لازم نيست تمام بخشهاي همه برنامه ها به حافظه RAMآورده شود .3- حافظه هاي سريع گران هستند .4- اندازه اطلاعاتي كه انسان امروزي زخيره مي كند خيلي زياد است و به صورت تصاعدي نيز زيادتر مي شود . اين حجم عظيم داده ها را نمي توان در حافظه اصلي نگهداري كرد .5- حافظه هاي درون ماشيني اغلب فرار هستند و داده هاي آنها با رفتن برق از بين مي رود .6- بسياري از برنامه ها به حافظه اي بيشتر از RAM نياز دارند . در اين حال مثلااز بخشي از ديسك به عنوان حافظه مجازي استفاده مي كنند .7- هنگامي كه چندين پردازنده مي خواهند به صورت موازي به اطلاعاتي دسترسي داشته باشند مي توان آن اطلاعات را مثلا بر روي ديسك به اشتراك گذاشت.پس در عمل جهت به كارگيري مزاياي حافظه هاي درون ماشيني ( سرعت زياد ) وبرون ماشيني ( ظرفيت بالا و هزينه كم وماندگار بودن ) تركيبي از آن دو در كامپيوتر ها استفاده كرد .در ليستي از حافظه كه در زير آمده به ترتيب ظرفيت ها افزايش يافته و سرعت و هزينه ها كاهش مي يابد :1-ثبات 2-حافظه هاي cache يا نهان 3- حافظه اصلي 4- حافظه فلاش (Flash) 5- ديسك مغناطيسي 6- ديسك نوري 7- نوار مغناطيسيمنظور از ذخيره و بازيابي اطلاعات(ساختار فايل)منظور از ساختار فايل سازماندهي داده ها روي دستگاههاي ذخيره سازي ثانويه است . به عبارت ديگر نحوه ذخيره داده ها در فايل ها و عمليات لازم براي دستيابي به داده ها بر روي حافظههاي جانبي . بهينه كردن طراحي ساختار فايل ها ممكن است باعث گرددتا برنامه ها صدها بار سريعتر اجرا گردند . امروزه اغلب براي ذخيره و بازيابي از حافظه ديسك استفاده مي گردد و مشكل اصلي در طراحي ساختار فايل زمان نسبتا زيادي است كه براي بازيابي اطلاعات از ديسك لازم است . مهمترين فاكتور در طراحي ساختار فايلها به حداقل رساندن تعداد دستيابي به ديسك و به حداكثر رساندن احتمال وجود اطلاعات مورد نياز در حافظه اصلي است .در اين طراحي سعي بر آن است كه اطلاعات مورد نياز را در صورت امكان تنها با يك بار مراجعه به ديسك بدست آوريم . زماني كه محتويات فايلهاتغيير نمي كند رسيدن به اين هدف چندان سخت نيست ولي هنگامي كه فايلها بر اثر حذف و اضافه كوچك و بزرگ مي شوند حفظ اين ويژگي مشكل مي گردد .بديهي است كه قبل از بررسي انواع ساختار فايلها لازم است كه شناخت كافي از حافظه هاي مورد نياز براي فايلها را داشته باشيم .اگر فايلها فقط در حافظه اصلي نگهداري مي شدند نيازي به علم ساختار فايلها نبود . اين نياز از آنجا ناشي مي شود كه زمان دستيابي در حافظه جانبي بسيار بيشتر از زمان دستيابي به حافظه اصلي است و از طرف ديگر زمان دستيابي براي همه داده ها در حافظه جانبي يكسان نمي باشد .تاريخچه طراحي ساختار فايلدر ابتدا فايلها بر روي رسانه نوار ذخيره مي شدند و بدين دليل دستيابي به صورت ترتيبي بود و زمان دستيابيمتناسب با اندازه فايل زياد مي شد . امروزه با گسترش ديسكها از نوارها تنها جهت بايگاني استفاده مي گردد .يكي از روشهاي بهبود زمان دستيابي استفاده از انديسهايي بود كه به فايلها اضافه مي شدند . بدين ترتيب ليستي از كليدها و يا اشاره گر ها در يكفايل كوچك ذخيره مي شوند كه جستجو در آن با سرعت بيشتري انجام مي پذيرد . اين انديسها ساده مشابه فايل هايداده اي طبيعي ترتيبي داشته و با رشد فايله انديسها نيز رشد كرده و مديريت آنها مشكل مي گردد .در دهه 1960 ساختار درختي مطرح و استفاده گرديد . ولي درخت ها با حذف واضافه شدن ركوردها ممكن است به صورت نا مناسبي رشد كرده و در نتيجه باعث گردد كه جستجوي يك ركورد به دستيابي هاي متعددي به ديسك نياز داشته باشد .در سال 1963 درخت دودويي خود تنظيم ( AVL ) براي اطلاعات موجود در حافظه ابداع شد . بعد ازآن سعي شد اين ساختار به نحوي براي فايلها نيز استفاده گردد . مشكل اصلي آن بود كه حتي با يك درخت AVL دها دستيابي براي جست و جوي يك ركورد حتي در يك فايل با اندازه متوسط موردنياز است . ده سال بعد اين مشكل با ابداع درخت B (B-tree ) بر طرف گرديد . هر چند كه سرعت دستيابي درخت B خيلي خوب است ولي دستيابي ترتيبي در آن كارآمد نمي باشد . اين مشكل با اضافه كردن يك ليست پيوندي به سطح پاييني درخت B بر طرف گرديد . تركيب درخت B و ليست پيوندي را درخت B مي گويند . سيستم هاي تجاري زيادي بر مبناي درختهاي B و B+ پديد آمدند .استفاده از درخت B تضمين مي كند كهجستجوي يك ركورد از ميان ميليون ها ركورد تنها با سه يا چهار بار مراجعه به ديسك امكان پذير است . همچنين با استفاده از درخت B با حذف و اضافه ركوردها كارآيي تغيير نمي كند .با آنكه توانايي جستجوي اطلاعات با 3 يا 4 بار دستيابي خيلي خوب است ولي اگر بخواهيم داده ها را با يك دستيابيبدست آوريم از روش در هم سازي ( hashing ) استفاده مي كنيم . روش درهمسازي براي فايلهايي كه چندان تغيير نمي كنند مناسب است . البته با در هم سازي پويا مي توان اطلاعات را با يكيا حداكثر دو بار دستيابي به ديسك بدست آورد و اين ربطي به اندازه فايل ندارد .انواع حافظه هاي جانبيانواع حافظه هاي جانبي را از نظر تكنولوژي ساخت مي توان به چهار دسته زير تقسيم كرد :1- تكنولوژي الكترو مكانيكي: كارت و نوار منگنه شدني2- تكنولوژي الكترومغناطيسي : نوار مغناطيسي و ديسك و طبله3- تكنولوژي الكترو ابتيك : ديسك نوري4- تكنولوژي مغناطيسي نوري : ديسكهاي MDدر ادامه ويژگي هاي كلي حافظه نوار كاغذي و ديسك نوري و CD و DVD و حافظه هاي مغناطيسي را برسي مي كنيم .نوار مغناطيسينوار مغاطيسي اصولا براي پردازش ترتيبي يا پي در پي اطلاعات استفاده مي گردد . از نظر تكنولوژي ساخت نوارها را مي توان به 4 دسته زير تقسيم كرد1- ريل به ريل 2- نوار كارتريج 3- نوار كاست 4- نوار صوتي ( منطبق شده با كامپيوتر)فرق نوار كارتريج با نوار ريل به ريل آن است كه كارتريج ها در يك محفظه پلاستيكي قرار داده شده اند تا در مقابل گرد و خاك محافظت گردند .نحوه ذخيره داده ها بر روي نوار به صورت رشته هاي بيتي بر روي شيارهايي است كه در سطح نوار وجود دارد . بيتهاي يك كاراكتر در عرض نوار ذخيره مي گردند . از نظر تعداد شيارها دو نوع نوار 7 شياره و 9 شياره وجود دارند . يكي از شيارهاي نوار جهت كنترل خطا ( بيت پريتي ) استفاده مي شود البته درنوار دو نوع پريتي وجود دارد يكي بيت پريتي عرضي و ديگري بيت پريتي طولي . شكل زير اين موضوع را نشان مي دهد .بيت پريتي عرضي به ازاء هر كاراكتر وبيت پريتي طولي به ازاء هر بلوك ذخيره مي شوندچگالي : به تعداد بيتهاي قابل ضبط در هر اينج نوار چگالي گفته مي شود . چگالي در نوار با واحد بيت در اينچ بيان مي گردد كه با توجه به نحوه ي ذخيره عرضي كاراكترها در شيارها معادل همان بايت در اينچ يا كاراكتر در اينچ مي باشدگپ: به فضاي بلا استفاده بين دو گروه ( بلاك ) از كاراكترها گپ گفته مي شود .به گپ حافظه هرز نيز گفتهمي شود در شكل زير بين دو بلوك B1,B2 حافظه هرز IBG وجود دارد :براي آنكه هد بتواند داده هاي موجود بر روي نوار را بخواند لازم است به سرعت مناسب و يكنواختي به نام سرعت حس برسد از طرف ديگر همان توقف فضايي جهت رسيدن سرعت حس به سرعت صفر مورد نياز است . در واقع حافظه ي Gap جهت توقف هد يا حركت دوباره آن استفاده مي شود .با در نظر گرفتن شكلهاي زير:فايل به صورت بلاكهايي به صورتپشت سر هم روي نوار ذخيره مي شوند .هر بلوك مجموعه اي از ركوردها مي باشد . بر روي يك نوار مي توان چندين فايل را ذخيره كرد كه در اين حالت هر فايل يك علامت ابتداي فايل و يك علامت پايان فايل دارد . پارامترهاي اساسي يك نوار عبارتند از:سرعت نوار – چگالي و نرخ انتقالاز يك نظر پارامترهاي يك نوار را ميتوان به دو دسته كلي زير تقسيم كرد :الف) پارامترهاي ظرفيتي كه عبارتند از 1- چگالي 2- طول نوار ( غالبا با واحد فوت )3- اندازه ها كه معمولا بين 3/ تا75/ اينچ هستندب) پارامترهاي زماني كه عبارتند از :1- سرعت لغزش نوار( اينچ در ثانيه )2- نرخ انتقال ( بايت در ثانيه )3- اندازه حركت – توقف بر حسب ميلي ثانيهنرخ انتقال به دو صورت اسمي و واقعي بيان مي شود نرخ اسمي توسط كارخانه سازنده بيان شده و نرخ انتقال واقعي يا مؤثر قابل محاسبه مي باشد .دستيابي ترتيبي در نوارها سريع است .نوارها فشرده بوده و شرايط محيطي مختلف را به خوبي تحمل مي كنند . حمل و انتقال و نگهداري آنها ساده است و ارزانتر از ديسكها هستند .همانطور كه قبلا گفتيم امروزه از نوارها تنها براي ارشيو و بايگاني استفاده مي شود . به عبارت ديگر نوارها يكي از انواع حافظه ها ي نوع سوم به شمار مي آيند .ديسك مغناطيسياز آنجا كه نحوه دستيابي به صورت تصادفي مي باشد اصطلاحا به آن DASD يا Direct AccessDevice گفته مي شود . از جنبه هاي مختلفي مي توان ديسك را به صورت هاي زير تقسيم بندي كرد :الف: از نظر توانايي جا بهجا شدن ديسكها به دو دسته ثابت (fixed) و قابل جابه جايي تقسيم مي شوند.ب: از نظر نوع هد به دو دسته هد ثابت (Fixed head) و هد متحرك تقسيم مي شوند . در اغلب ديسكهاي امروزي بازوي هد مي تواند در راستاي شعاع حركت كند و از شياري به شيار ديگر برود . در ديسكهائي با هد ثابت هر شيار براي خود هدي دارد و بدين ترتيب بازوي هد حركت نمي كند . ديسكهاي با هد ثابت سريعتر و گرانترمي باشند.ج: از نظر جنس صفحه به دو دسته ديسك سخت و فلاپي تقسيم مي شوند. در ديسك سخت صفحات از جنس المنيوم بوده و در فلاپي از نوع پلاستيك مي باشند .د: از نظر تعداد صفحات به دو دسته تك صفحه اي و چند صفحه اي تقسيم مي شوند .ديسكهاي چند صفحه اي را گاهي اوقات پك مي نامند . ديسكي با n صفحه تعداد 2n رويه دارد كه گاهي رويه هاي بالايي و پاييني جهت حفاظت استفاده شده و 2n-2 رويه ديگر جهت ذخيره سازي به كار مي روند . دربعضي از ديسكها تما 2n رويه براي ضبط اطلاعات استفاده مي شود .تقسيمات ديسكديسكها از تقسيمات زير استفاده مي كنند :شيار : به دواير هم مركز بر روي رويه ها شيار گفته مي شود .استوانه:به شيارهاي هم شعاع بر روي رويه هاي مختلف استوانه گويند .قطاع يا سكتور :هر شيار از تعدادي سكتور تشكيل مي شود .شيارها معمولا از بيرون به سمت داخلو از صفر شماره گذاري مي شوند . در شيارهاي داخلي بيتها به همديگر نزديكتراند . در هر سكتور اغلب نيم كيلو يا 512 بايت اطلاعات ذخيره مي شود .فرمت بندي ديسكشيارها را مي توان به دو صورت سخت افزاري و نرم افزاري تقسيم بندي كرد . در نوع سخت افزاري تقسيم شيار به سكتور ها از قبل توسط كارخانه سازنده انجام شده و ثابت باقي مي ماند :ولي در قالب بندي نرم افزاري تقسيم بندي سكتور ها به صورت نرم افزاري (اغلب توسط سيستم عامل ) انجام مي پذيرد و در اين حال لازم است كه در ابتدا ي هر سكتور مشخصاتي كنترلي نظير طول هر سكتور ذخيره گردد :فلاپي ديسكهافلاپي ديسكها قابل انتقال بوده و سرعت و حجم به مراتب كمتري نسبتبه هارد ديسكها دارند . در هارد ديسكها هد فاصله كمي با سطح ديسك دارد و در اين فاصله اندك هواي تصفيه شده در جريان است . ولي در فلاپي ها هد با سطح ديسك در تماس مي باشد . ديسكتها مي توانند يكطفه يا دو طرفه باشند . در بعضي ديسكتها سكتور صفر با روش سخت افزاري (مثل سوراخي كه در ديسكهاي 25/5 اينچي وجود دارد ) مشخص شده و بقيه سكتورها به صورت نرم افزاري تعيين مي گردند . ديسكتها در اندازه هاي مختلف 8 و 25/5 و 5/3 اينچي و در ظرفيتهاي مختلف ساخته مي شوند . فلاپي ديسكها مانند نوار جهت پشتيبان و يا نقل و انتقال داده هااستفاده مي شوند .طبله (Drum)طبله استوانه اي است كه در سطح خارجي آن شيارهايي وجود دارد و اغلب براي هر شيار يك هد تعبيه شده است . به عبارت ديگر طبله را مي توان معادل يك ديسك با هد ثابت در نظر گرفت . شكل كلي آن به صورت زير است :ممكن است تعداد هد ها از شيارها كمتر باشد كه در اين حالت بازوي هدها متحرك خواهد بود . در طبله تعداد استوانه همواره برابر يك و زمان استوانه جويي برابر صفر است . طبله از ديسك ونوار سريعتر است ولي ظرفيت آن كمتر است . امروزه به ندرت از طبله استفاده مي شود .ديسكهاي نوري (Optical disk)در اين ديسكها به جاي مغناطيس از نور ليزر جهت ذخيره سازي اطلاعات استفاده مي شود . در اين تكنولوژي فضاي لازم جهت ذخيره سازي يك بيت خيليكمتر بوده و بدين دليل استفاده از ديسكهاي نوري باعث كاهش فضاي ذخيره سازي مي گردد . اين ديسكها انواعمتفاوتي دارند .CD_ROM داراي ظرفيتي از 500 مگا تا چند گيگا بايت است . اين ديسكها فقط خواندني بوده و از اين نظر به آن WORMنيز مي گويند . اغلب اين ديسك جهت ذخيره سازي فايلهائي كه تغيير نمي كند مثل برنامه استفاده مي شود . مزيت CD_ROM ها ظرفيت بالا و بها ي كم و دوام آنها است . ولي نقطه ضعف آنها زماناستوانه جويي و نرخ انتقالپايين است . زمان جستجو در CD_ROM كمتر از ديسك مغناطيسي بوده و غالبا هرجست و جو نيم تا يك ثانيه طول مي كشد و نرخ انتقال استاندارد نيز حدود 150 كيلو بايت در ثانيه است . به دليل سرعت كم CD ها طراحي ساختار فايل در آنها نسبت به ديسك مشكل تربوده و امروزه اغلب جهت آرشيو و پشتيبان گيري و تكثير و ارائه برنامه استفاده مي شود .در ابتدا CDها جهت اجراي موسيقي طراحي شده بودند و نه براي دستيابيسريع و مستقيم به داده ها . در واقع به اين دليل است كه CDها ظرفيت بالا و سرعت متوسطي را دارند . وجود فضاي زياد بر روي CDها امكان ساخت انديسهاو يا ساختارهاي ديگري را جهت جستجوي سريع پديد آورده و بدين ترتيب تا حدي برخي از محدوديتهاي مربوط به بالا بودن زمان جستجو كاهش مي يابد .نوع ديگري از ديسكهاي نوري به نام DVD نيز براي ذخيره سازيفيلم ها ابداع شده است كه مي توان آنها را براي ذخيره سازي فايلها هم استفاده كرد . DVD ها با ظرفيت بيش از 10 گيگا بايت نيز ساخته شده اند .CDها ي اوليه فقط يكطرفه بودند ولي بعضي DVD ها به صورت دو طفه نيز ساخته مي شوند .در ديسكهاي MOاز دو تكنولوژي نوري و مغناطيسي استفاده مي گردد و قابليت خواندن و نوشتن را دارا مي باشند .اطلاعات بر روي بعضي Cdها به نام CD_RW ياEOD قابل پاك شدن و نوشتن مجدد مي باشد .نحوه ذخيره داده ها در CDهاهمان طور كه مي دانيد ساختار ديسكها به شكل زير بوده و ديسكها با سرعت ثابتي مي چرخند يعني سرعت زاويه اي ثابتي دارند (‍Constant Angular Velocity=CAV) .شيارها مجزا و متحدالمركز بوده و چگالي داده ها در شيارهاي خارجي كمتراز شيارهاي داخلي است . ديسك براي همه موقعيتهاي هد با سرعت يكساني مي چرخد .در شكل فوق آدرس دهي به كمك سهعدد ( شماره هد و شماره سيلندر و شماره سكتور ) انجام پذيرفته و جست و جوي يك سكتور خاص به سرعت انجاممي گيرد . سرعت خطي در شيارهاي بيروني بيشتر از شيارهاي داخلي مي باشد . ولي ساختارذخيره سازي داده ها بر روي CD_ROM به شكل حلزوني زير مي باشد :به عبارت ديگر داده ها ي CD_ROM بر روي يك شيار يكتا و مارپيچ ذخيره مي گردد كه از مركز تا لبه ديسك حدود 5 كيلومتر طول دارد . توجه داشته باشيد كه CD_ROM در اصل و در ابتدا براي ذخيره داده هاي صوتي استفاده شده است . اين داده ها فضاي ذخيره سازي زيادي مي خواهند ولي جست و جو و سرعت در آنها زياد مهم نيست بلكه اين داده ها بايد از ابتدا تا انتها بدون وقفه نواخته شوند و ساختار حلزوني اين نياز رابه طور كامل بر طرف مي سازد . بر خلاف ساختار ديسكها در CD_ROM ها اندازه يك سكتور در مركز ديسك به اندازه يك سكتور در لبه ديسك است .براي خواندن داده ها از روي CD_ROM ميبايست شيار با سرعت ثابتي از زير پيكاپ نوري رد شود . به عبارت ديگر سرعت خطي بايد ثابت باشد( Constant Angular Velocity=CAV) .براي آنكه سرعت خطي ثابت باشد ميبايست سرعت چرخش ديسك هنگام خواندن لبه بيروني كندتر از هنگام خواندن لبه هاي داخلي باشد يعني سرعت زاويه اي ديگر ثابت نيست . در اين ساختار مارپيچي چگالي داده ها در كل شيار ثابت است . اگر در CD_ROM ها به جاي CLVاز آرايش CAV(مشابه ديسكها) استفاده مي شد آنگاه ظرفيت آن قدري بيشتر از نصفظرفيت موجود كنوني مي شد .با آنكه CLV باعث بالا رفتن ظرفيت ميشود ولي از طرف ديگر سرعت پيگرد را كاهش مي دهد چرا كه در CLV روش سريعي براي پرش به موقعيتي مشخص ( مشابه ديسكها ) وجود ندارد .نحوه آدرس دهي در CD_ROMدر ساختار CLV ديگر آدرس سه عددي ( شماره هد و شماره سيلندر و شماره سكتور ) كاربردي ندارد . در CD_ROM هاجهت آدرس دهي از تكنيك ديگري استفاده مي شود كه در آن هر ثانيه از زمان اجراي موسيقي به 75 سكتور تقسيم مي گردد كه هر سكتور 2 كيلو بايت اطلاعات را ذخيره مي سازد . طبق قرارداد اوليه هر CD حداقل بايد بتواند يك ساعت موسيقي را ذخيره سازد . به عبارت ديگر هر CDحداقل بايد بتواند 540000 كيلو بايت داده را نگهداري كندKB 540000 = K2 *75*3600به اين دليل است كه حداقل ظرفيت CDها540 كگا بايت مي باشد .هر سكتور در CD_ROM بت سه عدد (سكتور :ثانيه : دقيقه ) مشخص مي گردد .مثلا سكتور 27 در ثانيه 43 از دقيقه 18 به صورت (18:43:27)نمايش داده مي شود .حافظه های جانبی :از حافظه های جانبی برای ذخیره اطلاعات استفاده می شود . این نوع حافظه ها چون برای ذخیره عناصر غیر الکترونیکی ساخته شده اند از حافظه های اصلی ارزان تر و کندتر هستند . گفتنی است که معمولا حافظه های اصلی بر روی برد اصلی رایانه و حافظه های جانبی خارج از برد اصلی یا خارج از رایانه قرار دارند ، این نوع حافظه ها مستقیما نمی توانند با CPU کار کنند و همان طور که قبلا نیز گفته شداطلاعات مورد پردازش و استفاده CPU باید اول به حافظه اصلی (RAM) منتقل شود اطلاعات را در این نوع حافظه ها می توان بدون صرف هیچ گونه انرژی به مدت طولانی برای استفاده های مجدد نگهداری کرد . البته برای ثبت اطلاعات در این حافظه ها نیاز به انرژی داریم به همین علت است که قطع برق موجب از بین رفتن اطلاعات موجود در آنها نمی شود . حافظه های مکمی به چند دسته تقسیم می شوند که مهمترین آنها حافظه های غیر مغناطیسی وحافظه های مغناطیسی هستند . حافظه های مغناطیسی از پدیده مغناطیسی برای ذخیره اطلاعات استفاده می کنند .حافظه غیر مغناطیسی :1- کارت و نوار کاغذی : از کارت های رنگ شده و منگنه شده و نوارهای کاغذی سوراخ ( پانچ) شده به عنوان محلی برای ذخیره اطلاعات استفاده می شد لیکن امروزه جز در موارد خاص از این حافظه ها استفاده نمی شود . برای مثال از کارت های رنگ شده ( سیاه ) شده در آزمون های چند جوابی مثل کنکور و مسابقات استفتده می شود . کارت به وسیله دستگاهی به نام کارت خوان خوانده می شود و سپس به حافظه کامپیوتر منتقل می گردد .2- دیسک های نوری : دیسک های نوری ،نوع دیگری از حافظه های غیر مغناطیسی است ، برای خواندن و نوشتن اطلاعات در این نوع دیسک ها ، از اشعه لیزر استفاده می شود .3- الف : CD – این دیسک ها از صفحه دایره شکلی به قطر 12 سانتی متر ساخته شده اند می توانند تا حدود 650 مگابایت اطلاعات را نگهداری کنند . به نوع متداول آن که فقط قابل خواندناست « دیسک فشرده فقط خواندنی یا سی – دی- رام » ( CD-Rom ) می گویند.ب : DVD – نوع جدیدتری از دیسک های نوری به نام DVD- Rom در حال گسترش است این دیسک ظاهر و اندازه ای شبیه سی – دی دارد ، ولی برای آن ظرفیت های 5/4 GB ( یک رو – یک لایه ) 9/7 GB ( یک رو – دولایه ) 8/15 GB ( دو رو – دو لایه) در نظر گرفته شده است .حافظه های مغناطیسی :در این نوع حافظه ها می توان اطلاعات را به صورت نقاط مغناطیسی شده نوشت ( ذخیره کرد ) و یا خواند ( بازیابی نمود ) . این اعمال به وسیله شاخک های خاصی که به آنها هد می گویند ، انجام می پذیرد . هد از یک سیستم پیچ هسته دار کوچک تشکیل شده است برای جلوگیری از پاک شدن و از بین رفتن اطلاعات حافظه های مغناطیسی باید آنها را دور از میدان مغناطیسی نگهداری کرد .حافظه های اصلی [​IMG]کته دستور العمل ها و داده ها ، برای این که مورد اجرا و پردازش قرار گیرنداول باید به حافظه اصلی رایانه منتقل گردند و نتایج پردازش نیز به آنجا فرستاده شود حافظه اصلی رایانه از جنس نیمه هادی ( الکترونیکی ) است و در نتیجه سرعت دسترسی به اطلاعات موجود در آنها در مقایسه با انواع حافظه بالاست و قیمت آن ها نیز گران تر است . حافظه های اصلی نیز به دو دستهتقسیم می شوند .حافظه های فقط خواندنی ( ROM) :CPU معمولا اطلاعات موجود در این نوع حافظه ها را تغییر نمی دهد بلکه فقط می تواند اطلاعات آن را بخواند . هنگام خاموش شدن نیز این اطلاعات از بین نمی رود و ثابت می ماند . برنامهBIOS که وظیفه آزمایش و راه اندازی قسمت های مختلف رایانه را به هنگام روشن شدن سیستم بر عهده دارد در این نوع حافظه ها قرار داده می شود حافظه های فقط خواندنی انواع مختلفی دارد .PROM : در این نوع حافظه فقط خواندنی ، داده ها و دستورالعمل ها را می توانیم روی آن فقط یکبار به وسیله دستگاه مخصوص ذخیره کنیم اما بعد از آن اطلاعات قابل تغییر نیستند .EPROM : این حافظه در واقع PROM قابل پاک شدن است . به کمک اشعه فرا بنفش می توان اطلاعات روی آن را پاک کرد و سپس مانند PROM ، آن را برنامه ریزی نمود . این عمل می تواند بارها تکرار شود .Flash Rom / EEPRom : نوع جدیدی از EPRom است با این تفاوت که پاک کردن آن به وسیله اعمال پالس الکتریکی صورت می گیرد . و مزیت آن نسبت به انواع دیگر این است که پاک کردن و برنامه ریزی آن بدون جداکردن تراشه (LC) از برد اصلی رایانه صورت می گیرد . اکثر rom های مورد استفاده در قسمت های مختلف رایانه های امروزی از این نوع هستند .حافظه های خواندنی / نوشتنی , Ram) ( R/wm :همان طور که از نام این نوع حافظه پیداست واحد پردازش گر می تواند هم در این نوع حافظه ها بنویسد و هم از آنها بخواند . به طور کلی ، برنامه ها و دستورالعمل ها و داده هایی در این حافظه قرار می گیرند که پردازش گر بخواهد روی آنها کاری انجام دهد . به این نوع حافظه ها ، « حافظه های فرار » نیز می گویند . زیرا با با قطع برق محتویات آن ها از بین می رود .پس باید قبل از خاموش کردن رایانه اطلاعات و اده های مورد نیاز را در حافظه های کمکی که می تواند اطلاعات را بعد از قطع جریان برق نیز در خود نگهداری کنند ، ذخیره کرد . RAMها اغلب به دو نوع عمده تقسیم می شوند . « پویا » یا دینامیک ( DRAM ) و « ایستا » یا استاتیک (SRAM) .RAM دینامیکی (DRAM) :در این نوع حافظه اطلاعات باید به طورمرتب تجدید (refresh) شود وگرنه از بین خواهند رفت ( البته رایانه خود به صورت اتوماتیک اطلاعات را تجدید می کند ) به دلیل چگالی بیشتر داده ها وارزان تر بودن RAM دینامیک نسبت به RAM استاتیک از این نوع RAM به عنوان حافظه اصلی رایانه استفاده می کنند .RAM استاتیک ( SRAM) :سرعت این نوع حافظه بیشتر از نوع دینامیک است . از این نوع RAM در حافظه پنهان یا کش (cache) که بین حافظه اصلی و پردازشگر قرار داردبه منظور بالا بردن سرعت انتقال داده ها و دستورالعمل ها ، استفاده می کنند . وقتی پردازشگر درخواست داده و دستورالعملمی نماید آنها ( چون در کش موجودنیستند ) از حافظه اصلی در مقایسه با سرعت پردازشگر بسیار کند است آورده می شوند این اطلاعات و مقداری از اطلاعات بعد از آن در حافظه پنهان (cache) هم ذخیره می شوند . در مواقعی که پردازشگر نیاز به داده ها و دستورالعمل پیدا می کند اول کش جستجو می شود و در صورت موجود بودن می تواند آنها را با سرعتی که بسیار بالاتر از برداشتن آنها از حافظه اصلی است بردارد البته کش ، آن قدر بزرگ نیست که که بتواند همه چیز را نگه دارد . اما شانس بسیار زیادی وجود دارد که اقلام مورد استفاده تکراری بوده و در کش وجود داشته باشد .​
    ​
     
    alphino از این پست تشکر کرده است.
  7. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]راهی برای نفوذ به سیستم rem[/h]
    د"Remote Desktop Web Connection بطور پيش‌فرض در Windows XP نصب شده آست و شما براي استفاده ازآن خودتان بايستي آن‌را بر روي كامپيوتري كه در راه دور قرار دارد، نصب كنيد.و براي افزودن آن ابتدا بايستي Internet Information Services (IIS) را بر روي كامپيوتر راه دور نصب كنيد.براي نصب Remote Desktop Web Connection و IIS سي‌دي ويندوزتان را آماده كنيد، سپس مراحل زير را انجام دهيد.1-Add/Remove Programs رادر كنترلپنل باز كنيد.2-بر روي Add/Remove Windows Components كليك كنيد، تا ليست اجزاي ويندوز ظاهر شود.3-Internet Information Services را انتخاب كرده، سپس دكمه‌ي Details رافشار دهيد.4-World Wide Web Services را انتخاب كنيد و سپس بر روي دكمه‌ي Details كليك كنيد تا كادر World Wide Web Service نشان داده شود.Remote Desktop Web Connection راانتخاب كرده، OK كنيد و سپس راهنمايي‌هاي Wizard را دنبال كنيد.سپس از شما خواسته مي‌شود CDويندوز را در CD درايو بگذاريد.اين كار رابه صورت دستي انجام دهيد.بعد از اينكه مراحل نصب تمام شد مي‌توانيد با استفاده از كامپيوتر ديگري كه از IE4.0 به بالا استفاده مي‌كند به Windows XPتان متصل شويد.بنابراين به برنامه جانبي‌اي كه بر روي كامپيوتر شما (Client) نصب شده باشد نيازي نداريد.براي اتصال:1-اينترنت اكسپلورر را باز كنيد و در قسمت تايپكنيد.(قسمتي كه machinename نوشته شده‌است، ‌آدرس IP كامپيوتر مورد نظر مي‌باشد)2- با استفاده از صفحه اي كه پیش رویتان ظاهر خواهد شد مي‌توانيد به هر كامپيوتري كه بر روي آن ويندوز XPقرار دارد و يا هر كامپيوتر ديگري كه Remote Desktop بر روي آن نصب باشد، وصل شويد.همچنين با استفاده از ويندوز XPتان كه به عنوان Gateway (دروازه ورودي) عمل مي‌كند، مي‌توانيد به تمام كامپيوترهاي شبكه محلي‌تان كه Terminal Services(پروتكل پايه و اساسي براي Remote Desktop) بر روي آن‌ها نصب باشد، متصل شويد. با وجود اينكه آن كامپيوترها Remote Desktop Web Connectionشان را اجرانكرده باشند.3-اگر مي‌خواهيد اطلاعات كامپيوتر راه دوري را كه به آن متصل خواهيد شد، وارد كنيد، گزينه‌ي Send logon information for this connection را تيك بزنيد.به اين ترتيب دو گزينه جديد ظاهر خواهد شد كه امكان وارد كردن password و Username را به شما مي‌دهد.نكاتي در مورد Proxy/Firewallصرف‌نظر از اين‌كه چگونه به كامپيوتر راه دور متصل خواهيد شد، اگر هر يك از كامپيوترهاي سرويس‌دهنده و يا سرويس‌گيرنده پشت firewall يا proxy باشد، قادر نخواهيد بود تا به كامپيوتر راه دور متصل شويد، مگر اين‌كه پورت مورد نياز، 3389، را براي اجازه دادن به Remote Desktop Connection باز كنيد.زماني‌كه Internet Connection Firewallي كه با ويندوز XP ارائه شده‌است، بر روي كامپيوتر شما به عنوان فايروال كار مي‌كند، به آساني مي‌توانيد يورت مورد نظر را براي اتصال به كامپيوتر راه دور باز كنيد.اگر شبكه‌ي كامپيوتري كه در نظر داريد به آن متصل شويد از فايروالديگري استفاده مي‌كنيد، نمي‌توانيد به آساني پورت مربوطه را باز كنيد و براي اين‌كار بهتر است با مدير شبكه تماس بگيريد.ولي باز كردن پورت براي Internet Connection Firewall (ICF) آسان است:1- به Start و سپس Control Panel برويد و network Connectios را فعال كنيد.بر روي آيكوني كه از طريق آن بهاينترنت متصل‌ايد كليك راست كرده گزينه‌ي Properties را انتخاب كنيد.2- بر روي تب Advanced كليك كنيدو گزينه‌ي Protect my computer and network by limiting or preventing access to this computerfrom the Internet را فعال كنيد.3- بر روي دكمه‌ي Settings كليك كنيد و از قسمت Services گزينه‌ي Remote Desktop را فعال كنيد.سپس OK كنيد.توسط Remote Desktop Web Connection ، چه در خانه چه در راه مي‌توانيد به همه‌ي اطلاعات و قابليت‌هاي كامپيوتر محل كارتان دست‌يابي داشته باشيد.مي‌توانيد با Bookmark كردن كامپيوتر راه‌دورتان در اينترنت اكسپلورر، سريع‌تر به آن دستيابي پيدا كنيد.در ضمن برای برقراری ارتباط با ویندوز 2000 سرور بایستی از کامپوننت‌های ویندوز Terminal Services، نصب شده باشد."​
    ​
     
    alphino از این پست تشکر کرده است.
  8. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]5 اشتباه امنیتی رایج که می توانند حریم خصوصی و پول شما را به خطر بیاندازند[/h]
    تا چه حد آسیب‌پذیرید؟ از هرکس که می‌خواهید بپرسید که آیا زمانی که مورد حمله قرار گرفت، غافلگیر شده‌است؟ مطمئن باشید که جوابش مثبت است. در بیشتر موارد دزدها شب هنگام که میخوابید حمله می‌کنند؛ دلیل کاملا واضح است! درست زمانی که کمترین هوشیاری و آمادگی را دارید. اما حتی هنگامی که بیدارید هم ممکن است کاری کنید که امنیت شما را به خطر اندازد، به طوری که در واقع از هکرها دعوت می‌کنید تا به شما آسیب برسانند.
    [​IMG]​
    حریم خصوصی و پول مسلما مهم‌ترین چیزی هستند که معنای امنیت را کامل می‌کنند. همه‌ ما می‌خواهیم از هویت مان، حریم خصوصی مان، و در نهایت از پول‌های مان محافظت کنیم. هـیچ کس دوست ندارد روزی که حساب بانکی خود را چک می‌کند در عین ناباوری عدد صفر را ببیند!

    در مقاله‌ پیشِ‌رو مهمترین اشتباهات
    امنیتی که ممکن است توسط تمامی کاربران رایانه در سراسر جهان انجام شوند را بررسی خواهیم کرد. غفلت از هرکدام، حفره‌ای آسیب‌پذیر به روی افراد سودجو باز خواهد کرد و گامی‌ست به سوی از دست رفتن هویت، حریم خصوصی و سرمایه‌تان.


    اشتباه اول: عدم به روز رسانی ضد بد افزار (Anti-Malware)

    این یکی از شایع‌ترین نکات امنیتی ا‌ست که معمولا دیده می شود: یک برنامه ضد بدافزار نصب کنید و آن را به روز نگه‌دارید! دقـیـقا در عین مهم بودن این نکته، خیلی‌ها آن را نادیده می‌گیرند. اگر در حال خواندن این مقاله هستید و هیچ برنامه‌ ضد ویروس یا ضد بدافزاری روی رایانه‌تان نصب نیست، بی‌درنگ خواندن را کنار بگذارید و همین حالا آن‌ها را نصب کنید! در اینترنت می توانید انواع مختلف ضد بدافزارهای عالی و البته رایگان را بیابید.

    البته که داشتن یکی کفایت می‌کند! به شرط اینکه مرتبا آن را به روز نگه‌دارید. اکثر این نرم‌افزارها طبق برنامه‌ زمان‌بندی مشخصی به روز رسانی می‌شوند. پس هیچ‌وقت جلوی آپدیت شدن آن‌ها را نگیرید. زیـرا اگر چنین کاری کنید همان بهتر که اصلا ضد بدافزاری نداشته باشید!


    اشتباه دوم: عدم استفاده از فایروال

    تعداد کسانی که از ضد بدافزار استفاده می‌کنند کم است. تعداد کسانی که هم از ضد بدافزار و هم از فایروال استفاده می‌کنند کمتر! ممکن است بپرسید "آیا باید از هر دو آن‌ها استفاده کنم؟" و جواب کاملا روشن است: "بله!". فایروال و ضد بدافزار به هیچ‌عنوان یکی نیستند! آن‌ها دو هدف کاملا متفاوت دارند و از همین جهت شما باید از هر دو برای امنیت بیشتر استفـاده کنید.

    این طور فکر کنید که فایروال نرده‌های مزرعه‌ شما هستند و ضد بدافزار، اسلحه ای در دستان تان! نرده جلوی بسیاری از مزاحمان را می گیرد. ولی ممکن است رخنه‌هایی داشته باشد که بعضی میهمانان ناخواسته بتوانند از آن عبور کنند و مجبور باشید خودتان شخصا وارد عمل شوید.

    دقیقا مانند مثال بالا، یک فایروال می‌تواند خیلی از ناخواسته‌ها را دور کند، ولی وقتی که یک تروجان یا ویروس خاصی پیدا شود، میدان را خالی می‌کند و ایـنجاست که ضد بدافزار بدردتان می‌خورد.


    اشتباه سوم: عادت‌های ایمیلی غیر ایمن

    بعد از چندین و چند سال، و پس از ورود وبلاگ‌ها و شبکه‌های اجتماعی و دیگر چیزها، هنوز هم ایمیل پرمصرف‌ترین راه ارتباطی در دنیای مجازی است و از همین‌رو پرمصرف‌ترین راه برای کلاه‌برداران! این روزها از دست دادن خیلی چیزها با یک ایمیل تقلبی بسیار شایع است.

    از کلاه‌برداری‌های فیشینگ دوری کنید! یاد بگیرید که چگونه آن‌ها را بشناسید و در دام شان نیفتید. وقتی ایمیلی ناخواسته و ناشناس گرفتید که به نظر عـاری از جزئـیـات آشناست، اصلا بازش نکنید. اصلا جوابش ندهید. مستقیما آن را پاک کنید. سوالی که پیش می‌آید این است که اساسا چگونه این ایمیل‌ها را بشناسیم؟! اولین راه این است که دنبال شماره تلفن‌ها و نشانی‌های تقلبی بگردید. تکرار برخی کلمات و قواعد دستوری راه دیگر لو رفتن این دست ایمیل‌ها است. و راه دیگر هم شک کردن به فرستنده‌ ناشناس است.


    اشتباه چهارم: رمزهای عبور غیر هوشمندانه

    بله! رمزعبور از همه چیز مهم‌تر است. دقیقا همان چیزی که هنوز هم خیلی‌ها توجه باید و شاید به آن نمی‌کنند و هنوز هم تعداد کسانی که از 123456 استفاده می‌کنند باور نکردنی‌ست! زمانی که در حال تایپ رمزعبورتان برای ورود به فیسبوک هستید، به هیچ‌وجه به میزان امنیت آن توجهی ندارید و فقط به این فکر می‌کنید که بعد از ورود به فیسبوک چه می‌خواهید بکنید.

    جالب اینجا است که آن عبارت فقط رمزعبور فیسبوک‌مان نیست! از همان برای جیمیل هم استفاده می‌کنیم. مسئله به این‌جا ختم نمی‌شود. همان رمزعبور خیلی اتفاقی رمزعبور حساب کاربری انجمن مورد علاقه‌مان هم هست. مشکل دقیقا همین‌جاست. استفاده از یک رمزعبور واحد برای تمام زندگی مجازی‌مان. فکر کنید که کلید خانه‌تان با کلید محل‌کارتان، گاوصندوق‌تان و حتی ماشین‌تان یکی باشد. مضحک است!

    و اما راه حل عاقلانه. استفاده از کلیدهای متفاوت برای درهای متفاوت. اما فقط این نیست. اگر امنیت بیشتر می‌خواهید، هر 6 ماه یک‌بار کل قفل ها را عوض کنید.


    اشتباه پنجم: پخش کردن اطلاعات شخصی

    تاکنون در فیلم‌های کمدی و خنده‌دار دیده‌اید که شخصی از روی ناآگاهی اطلاعاتی بسیار مهم را فاش کند؟ ممکن است بر روی پرده‌ سینـما بسیار خنده‌دار باشد؛ ولی وقتی در زندگی واقعی اتفاق بیفتد ...

    در دنیای بازی‌های رایانه‌ای، معمولا
    هکرها دقیقا نزدیک‌ترین افراد به شخص صاحب حساب هستند. رمزتان را به آن‌ها می‌دهید تا آن‌ها هم بتوانند بازی کنند. در اول همـه چیز طبق روال عادی است. ولی بعد از مدتی هر چه دارید به باد می‌رود. تا وقتی که در دنیای بازی و سرگرمی باشد، ممکن است چندان هم مهم نباشد، ولی وقتی همین اتفاق برای جیمیل، فیسبوک و سایر حساب‌های کاربری‌تان بیفتد دیگر نمی‌توان با بیخیالی از آن گذشت.

    یا شاید بسیار تصادفی شماره کارت بانکی‌تان را به کسی نشان بدهید و اصلا هم برای تان مهم نباشد؛ چون او دوست شماست. ولی هیچ‌وقت آن‌قدرها هم مطمئن نباشید.

    بهترین راه این است که هر چیزی را که به نظرتان شخصی و خصوصی است، خصوصی و محرمانه نگه‌دارید. مثل رمزهای عبور، تلفن، آدرس، شماره‌ی کارت بانکی و ...

    هرکدام از موارد یاد شده در این مقاله می‌توانند تمام زندگی شما را نابود کنند. ممکن است پیش از این اطلاعات مهـمی را به دیگران نشـان داده باشید و یا از رمزعبوری که 10 سال پیش انتخاب کرده بودید، هنوز هم استفاده می‌کردید و هیچ اتفاقی هم برای تان نیفتاده باشد. چه خوب! مایه‌ شادمانی‌ست که تا این حد خوش شانس هستید. ممکن است ساعت‌ها درب خانه‌تان را سهوا باز گذاشته باشید و هیچ اتفاق بدی هم نیفتاده باشد. اما آیا این کار عاقلانه است؟

    از این اشتباهات بپرهیزید و مطمئن باشید که اگر مراقب باشید، هیچ اتفاقی برای تان نمی‌افتد. ایمن بمانید!
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  9. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2] آیا سایت شما هدف حملات خودکار هکرهاست؟[/h]
    هکرها به ابزارهای حملات خودکار تزریق SQL و Remote File Inclusion علاقه ویژه‌ای دارند. با استفاده از نرم‌افزارهایی مانند sqlmap، Havij یا NetSparker، پیدا کردن و سوء استفاده از آسیب‌پذیری‌های وب‌سایت‌ها حتی برای مهاجمان تازه‌کار سریع و آسان است.
    هکرها به سه دلیل کلیدی به ابزارهای خودکار علاقه دارند. نخست اینکه این ابزارها نیاز به مهارت بسیار کمی برای استفاده دارند و اغلب به‌طور رایگان در دسترس هستند (از طریق فروم‌های هکرها یا سایت‌های تولید کنندگان آنها که این ابزارها را به عنوان ابزارهای معتبر تست نفوذ طراحی کرده‌اند). دومین دلیل این است که این ابزارها هکر را قادر می‌سازند که در زمانی کوتاه و با تلاشی کم به تعداد زیادی سایت حمله کند. و بالاخره اینکه این ابزارها استفاده بهینه را از سرورهای آلوده که ممکن است تنها برای مدت محدودی در اختیار آنها باشند، به عمل می‌آورند.
    اما نکته مثبت اینجاست که درصورتی‌که شما بتوانید راهی برای کشف و مسدود کردن حملات خودکار پیدا کنید، خواهید توانست حجم زیادی از حملات هکری را بر روی سایت خود متوقف نمایید. در این مقاله نحوه شناسایی ترافیک خرابکارانه تولید شده توسط این ابزارهای خودکار شرح داده خواهد شد.
    نشانه اول: نرخ بالای درخواست ورودی
    یکی از نشانه‌های کلیدی یک حمله خودکار، نرخ رسیدن درخواست‌های ورودی است. احتمال اینکه یک انسان بتواند بیش از یک درخواست HTTP در هر 5 ثانیه تولید نماید بسیار پایین است. اما ابزارهای خودکار اغلب حدود 70 درخواست در دقیقه تولید می‌کنند (یعنی بیش از یک درخواست در ثانیه). یک انسان نمی‎‌تواند به‌طور عادی با این سرعت کار کند.
    اکنون مسأله ساده به نظر می‌رسد. هر ترافیکی که با نرخی بیش از یک درخواست در 5 ثانیه برسد، باید توسط این ابزارها تولید شده باشد. اما متأسفانه قضیه به این سادگی نیست.
    نخست اینکه تمامی ترافیک‌های تولید شده توسط ابزارهای خودکار، خرابکارانه نیستند. حجم قابل توجهی از ترافیک خودکار توسط کسانی مانند گوگل تولید می‌شود که تنها کاری که انجام می‌دهند این است که سایت شما را در فهرست خود قرار داده و اصطلاحا ایندکس می‌نمایند تا دیگران بتوانند به سادگی شما را پیدا کنند. از طرف دیگر تمام ترافیک‌هایی که با نرخ بالا وارد می‌شوند، لزوما توسط ابزارهای خودکار تولید نمی‌شوند. ممکن است به نظر برسد که سرویس‌هایی مانند شبکه‌های تحویل محتوا (content delivery) و پراکسی‌ها، منبع حجم زیادی از ترافیک هستند، اما ممکن است قضیه صرفا تراکم تعداد زیادی کاربر مختلف باشد.
    اما نکته مهمتر این است که بسیاری از هکرها آنقدر پیچیده هستند که بدانند که تولید درخواست با نرخ بالا به سادگی قابل تشخیص است و در نتیجه تاکتیک‌هایی را برای جلوگیری از تشخیص این ابزارها به کار می‌برند. این تاکتیک‌ها می‌توانند به شرح زیر باشند:
    کم کردن عمدی سرعت ابزار برای شبیه کردن الگوی ترافیک آن به ترافیک تولید شده توسط انسان
    حمله به سایت‌های دیگر به‌طور موازی. این کار عبارت است از استفاده از ابزارهای حمله خودکار برای ارسال ترافیک به چند سایت به صورت گردشی. در نتیجه اگرچه ابزار درخواست‌ها را با نرخ بالایی تولید می‌کند، اما هر سایت ترافیکی با نرخی مشابه ترافیک انسانی دریافت می‌نماید.
    استفاده از چندین میزبان برای اجرای حملات. این روش پیچیده‌تر، هکرها را قادر می‌سازد که به یک سایت طوری حمله کنند که تمامی ترافیک از یک آدرس آی‌پی واحد و قابل شناسایی ارسال نگردد.
    در نتیجه، نرخ بالای ترافیک درخواست‌های ورودی فقط یک نشانه از حمله خودکار است. نشانه‌های دیگری نیز در این مورد وجود دارند.
    نشانه دوم: هدرهای HTTP
    هدرهای HTTP می‌توانند نشانه ارزشمند دیگری از طبیعت ترافیک ورودی باشند. برای مثال، ابزارهای خودکار تزریق SQL مانند sqlmap، Havij و Netsparker همگی به درستی خود را در هدرهای درخواست‌های HTTP توسط رشته‌های توصیفی عامل کاربر (User Agent) معرفی می‌کنند. این بدان علت است که این ابزارها با این هدف ساخته شده‌اند که برای تست نفوذ معتبر مورد استفاده قرار گیرند. همینطور حملات نشأت گرفته از اسکریپت‌های Perl نیز ممکن است توسط یک عامل کاربر libwww-perl شناسایی گردند.
    روشن است که هر ترافیکی که حاوی نام این ابزارها در رشته عامل کاربر (User Agent) باشد باید مسدود گردد. قطعا این رشته‌ها می‌توانند تغییر کنند، ولی هکرهای تازه‌کار اغلب از این موضوع ناآگاه هستند.
    حتی اگر ابزارها شامل رشته‌های معرفی کننده نباشند، تحقیقات Imperva نشان داده است که بسیاری از این ابزارها بخش‌هایی از اطلاعات هدرها را که اغلب مرورگرها در درخواست‌های وب انتظار آن را دارند، ارسال نمی‌کنند. این بخش‌ها شامل هدرهایی مانند Accept-Language و Accept-Charset می‌گردد.
    البته یک هکر زرنگ می‌تواند سیستم خود را طوری پیکربندی نماید که این هدرها را اضافه کند. ولی بسیاری نیز این کار را انجام نمی‌دهند. عدم وجود این هدرها باید یک نشانه هشدار دهنده به شمار رود و در ترکیب با نرخ بالای درخواست‌ها، نشانه‌ای بسیار قوی از ترافیک خرابکارانه محسوب می‌گردد.
    نشانه سوم: ردپای ابزار حمله
    ابزارهای حمله گستره محدودی از فعالیت‌های مختلف را می‌توانند انجام دهند. Imperva کشف کرده است که برخی اوقات با تحلیل رکوردهای ترافیکی که توسط حملات خودکار تولید می‌شوند، می‌توان به الگوهایی دست یافت (مانند رشته‌های خاص در دستورات SQL تولید شده در تزریق SQL) که به طور یکتا یک ابزار خاص را معرفی می‌کنند. برخی اوقات این رشته‌ها با بررسی کد منبع یک ابزار قابل کشف هستند.
    این ردپاها می‌توانند اساس قوانین مسدود کردن در فایروال را تشکیل دهند، ولی توجه به این نکته مهم است که ممکن است این ردپاها در نسخه‌های بعدی ابزار تغییر نمایند.
    نشانه چهارم: جغرافیای غیر معمول
    Imperva کشف کرده است که 30 درصد از حملات تزریق SQL با نرخ بالا از چین نشأت گرفته‌اند و سایر حملات از کشورهای غیر معمول نشأت می‌گیرند. توصیه می‌شود که در مورد ترافیک‌های تولید شده از کشورهایی که انتظار آن را ندارید، مشکوک باشید.
    یک افزایش ناگهانی در ترافیک تولید شده توسط مناطق جغرافیایی غیر منتظره به تنهایی اثبات کننده هیچ چیز نیست، اما در ترکیب با سایر نشانه‌ها مانند هدرهای HTTP یا نرخ بالای درخواست ورودی، باید مورد توجه قرار گرفته و یا حتی منجر به مسدود کردن کل ترافیک گردد.
    نشانه پنجم: لیست‌های سیاه آی‌پی
    هر زمان که حمله‌ای توسط متدی تشخیص داده می‌شود، آدرس آی‌پی منبع می‌تواند ثبت گردد. گروه تحقیقاتی Imperva کشف کرده است که حملات خودکار از یک آدرس آی‌پی یکتا معمولا تمایل دارند بین سه تا پنج روز از آن آدرس منتشر گردند. اما برخی آدرس‌های آی‌پی برای هفته‌ها یا حتی ماه‌ها منبع ترافیک خودکار خرابکارانه باقی می‌مانند. این بدان معنی است که آدرس‌های لیست سیاه می‌توانند در جلوگیری از حملات خودکار آتی از آن منبع بسیار سودمند باشند. ارائه دهندگان امنیت ابری می‌توانند با قرار دادن هر سایتی که منبع حملات خودکار بر روی هریک از کلاینت‌ها است در لیست سیاه، سایر کلاینت‌ها را نیز در برابر آن محافظت نمایند.
    ​
    ​
     
    alphino از این پست تشکر کرده است.
  10. کاربر پیشرفته

    تاریخ عضویت:
    ‏30/11/11
    ارسال ها:
    15,730
    تشکر شده:
    8,311
    امتیاز دستاورد:
    113
    پاسخ : اموزش ترفند هایی امنیتی

    [h=2]چگونگی بهبود سرعت و امنیت اینترنت[/h]
    امروزه اینترنت بخش مهمی از زندگی انسانها را تشکیل میدهد از این رو تلاشهای بسیاری برای بهبود کیفیت این فناوری انجام میشود.

    یکی از آسانترین راههای بهبود وضعیت اینترنت تغییر نام دامنه سیستم سرویس دهی (DNS) به Open DNS است. شما به آسانی میتوانید با تغییر چند عدد در روتر یا تنظیمات کامپیوتر خود این تغییرات را اعمال کنید. همچنین در صورتی که یک یا چند سرور خاص همیشه بارگیری صفحات شما را کند میکنند با ادیت فایلهای هاست میتوانید این مشکل را برطرف سازید.

    در صورتی که با ترافیک سنگین شبکه ها روبرو هستید میتوانید آن را دسته بندی کنید. بسیاری از روترها دارای تنظیمات (QOS) هستند. با اعمال این تنظیمات میتوانید شبکه ها را اولویت بندی کنید و سرعت اینترنت خود را بالاتر ببرید.
    چنانچه کاربر DSL هستید احتمالا در مورد Fastpath و Interleaving شنیده اید. این دو وظیفه اصلاح خطاها هنگام بسته بندی داده را بر عهده دارند. در صورتی که شما از سیستم خود بیشتر برای بازی استفاده میکنید میتوانید از شرکت ISP خود بخواهید این تنظیمات را برای شما خاموش کند تا سرعت اینترنت شما حین بازی بالاتر رود
    ​
    ​
     
    alphino از این پست تشکر کرده است.