سبد خریــــــــــــــــد
ردیف عکس محصول                   نام کالا                   کد کالا قیمت تعداد کل قیمت حذف
1الكترود اکسيژن متر مدل AZ-860330600494643000000143000000
بستن




سوالی که ممکن است شما نیز با آن مواجه شده باشید،  اینست که چگونه وب سایت ها هک می شوند و  در بلک لیست ها قرار می گیرند.

امروزه وب سایت های گوناگون با اهداف مختلفی راه اندازی می شوند، بطور مثال: نمایش اطلاعات افراد، خرید کالاهای اینترنتی، ایجاد محیط های سرگرمی و بسیاری از اهداف متنوع دیگر.

همچنین با افزایش قابلیت های بیشماری نظیر امکان گذاشتن نظرات در سایت، ایجاد محتوای دینامیک (Dynamic)، اعمال تغییرات براساس ذائقه و یا نیاز های مشتریان و … ، قاعدتا کدهای کامپیوتری که جهت این تعاملات مورد استفاده قرار میگیرد، بسیار پیچیده هستند.

در نتیجه این پیچیدگی ها، طراحان وب سایت، جهت اجتناب از اتلاف زمان و سریع تر پیش بردن مراحل ایجاد وب سایت، ترجیح میدهند از ابزار های آماده و از پیش طراحی شده استفاده کنند. این برنامه ها و ابزار ها (third party tools) ، نظیر سیستم های مدیریت محتوای جوملا (Joomla)، وردپرس (WordPress)، دروپال (Drupal)، دیجنگو (Django) و … انعطاف پذیری لازم را برای طراحان ایجاد می کنند و درنتیجه مشکلات و معضلات طراحی پیچیده را کاهش می دهند.

با توسعه و رشد روز افزون ابزار های آماده و عدم آگاهی کافی طراحان وب سایت به کدهای استفاده شده در زیر ساخت این ابزارها، حفره های امنیتی و نقاط آسیب پذیری در وب سایت ها ایجاد شده که هکر ها از این نقاط جهت آلوده کردن وب سایت ها و هک کردن محتوا سوء استفاده نمایند.

روزانه در حدود ۶۰۰۰ وب سایت توسط موتور های جستجوگر و نیز گوگل جزء بلک لیست ها (Black Lists)، وارد می شوند. به محض بلاک شدن سایت، تمامی مرورگرها نظیر Internet Explorer ، Firefox، Safari و Chrome دسترسی به سایت را محدود میکنند. نتیجه این عوامل باعث از دست رفتن کاربران اینترنتی سایت، فروش شرکت و یا حتی تخریب سایت می شود.

در این مقاله بطور کلی در رابطه با موارد زیر توضیح داده شده است:

  • عواملی که باعث آسیب پذیری سایتها می شوند.
  • هکر ها چگونه از حفره های امنیتی جهت نفوذ استفاده می کنند.
  • آیا امکان بستن تمامی راههای نفوذ هکرها هست؟
  • روش های کلی ایمن نمودن وب سایت

عواملی که باعث آسیب پذیری سایت ها می شوند :

قابلیت هایی نظیر امکان گذاشتن نظر ویا پست ها در بلاگ ها، فرم هایی که از کاربران اطلاعاتی نظیر ایمیل گرفته و برای آن ایمیل ها، خبرنامه (newsletters) ارسال می کنند، صفحات ورود به بخش های مختلف سایت که نیاز به نام کاربری و پسورد جهت لاگین می باشد و در کل هر قسمتی از وب سایت ها که امکان درج اطلاعات از سمت کاربران را فراهم میکند، از نقاط آسیب پذیر سایت می یاشند.


در برخی موارد حتی کدهای بکار رفته جهت منوهای کشویی (Drop Down Menu) و سایر کدهای جاوا اسکریپت نظیر تغییر اندازه عکس های پویا (Dynamic Image Resize) می توانند عامل بروز آلودگی سایت شوند.


هکر ها چگونه از حفره های امنیتی جهت نفوذ استفاده می کنند:

هکر های مخرب با کشف حفره های امنیتی موجود در برنامه های از پیش طراحی شده، جهت بهره برداری، برداشتن اطلاعات مهم و حیاتی شرکت ها و تخریب روند کاری سایت ها سوء استفاده می کنند.

بطور نمونه هکر ها با استفاده از روش های SQL injection و Cross Site Scriptingکدهای مخرب و ناخواسته را در وب سایت شما تزریق نموده و در صورتی که کدهای مربوط به بررسی داده های ورودی کاربران، بقدری ضعیف و آسیب پذیر باشند، در نتیجه این کدها روی سایت اجرا شده و در نتیجه امکان نفوذ هکر ها به سایت شما میسر می شود.

همچنین ویروسی شدن کامپیوتر مورد استفاده در مدیریت سایت یکی دیگر از روش‌های رایج نفوذ گران انتشار ویروس و تروجان در سطح اینترنت می‌باشد.

معمولاً این نرم‌افزارهای مخرب بدون اطلاع مدیران سایت که در حال استفاده از کامپیوتر ، تبلت و یا دستگاه آلوده می‌باشند، تمامی رمز عبورها را مخفیانه برای هکر ارسال می‌نمایند و نفوذگر به راحتی و بدون اطلاع مدیر سایت سایت را هک می‌نمایند.



در ادامه در رابطه با روش های فوق توضیحات مختصری آورده شده است:


تزریق به پایگاه داده (SQL injection) :

نوعی فن تزریق کد است، به این صورت که هکر با استفاده از دستورهای SQL عملیاتی را جهت نفوذ در پایگاه داده وب‌سایت آسیب ‌پذیر انجام می‌دهد.

بعنوان مثالی ساده از حملات SQL Injection ، فرض کنید برای بخشی از سایت امکان لاگین به پنل را در نظر گرفته باشید. در این صورت کاربران با وارد کردن نام کاربری و پسورد مربوطه، امکان ورود به پنل مربوطه را خواهند داشت.

لذا می بایست نام کاربری و پسورد وارد شده توسط کاربر با اطلاعات موجود در دیتابیس مطابقت داده شده و در صورتی که بطور صحیح وارد شده باشند، امکان دسترسی به پنل مربوطه برای کاربر فراهم شود.

کد مربوطه می تواند به صورت زیر باشد که بدین معناست که در دیتابیس مورد نظر نام کاربری و پسورد را پیدا کرده:

;’SELECT * FROM databasename WHERE name=’$username’ AND pass=’$password

ظاهرا همه چیز صحیح به نظر می آید و یک کد استاندارد می باشد. حال حالتی را در نظر بگیرید که هکر بجای پسورد، از عبارات هوشمندانه ای نظیر ‘ OR ‘1’=’1′ استفاده نماید که بدین معناست که پسورد مربوطه خالی بوده و یا در صورتی که نتیجه محاسبه عبارت ۱=۱ صحیح باشد.

با توجه به اینکه نتیجه عبارت همواره صحیح می باشد، لذا دستور SQL به شکل صحیح پردازش می گردد، در نتیجه هکر به راحتی وارد بخش مورد نظر شده و اطلاعات مورد نیاز را دریافت می نماید:

;SELECT * FROM admin WHERE name=’$username’ AND pass=” OR ‘1’=’1′

این در حالی است که میتوان براحتی با بکار بردن توابعی نظیر ()mysql_escape_string ، از این حملات جلوگیری نمود.


(Cross Site Scripting (XSS :

در حملات (Cross Site Scripting (XSS ، زمانی که کاربران معمولی وارد سایتی می شوند، هکر ها با کمک کد نویسی در حفره های امنیتی وب سایت ، صفحه ای دیگر را بدون اینکه کاربر متوجه شود، در همان صفحه بارگزاری کنند، سپس با سود بردن از کدهای جاوا اسکریپت، داده های کاربر نظیر نام کاربری، پسورد و یا کوکی ها (Cookies) را بدزدند.

هدف اصلی این نوع حمله بدست آودن اطلاعات از کاربران و کلاینت هایی است که به سرور متصل می شوند . اگر نرم افزار تحت وبی دارای مشکل باشد و هکر بتواند اسکریپت مخرب خود را در فرم های نرم افزار وارد کند ، کاربر به محض متصل شدن به سرور آلوده، کد مخرب مورد نظر هکر را از طریق مرورگر اجرا کرده و سیستم خود را آلوده می کند.

همچنین توجه نمایید که مرورگرها توانایی تشخیص آلوده بودن اسکریپتی که بر روی آنها اجرا می شود را ندارند. بعد از اینکه اسکریپت مخرب بر روی کامپیوتر هدف اجرا شد، مرورگر کلاینت آلوده تابع دستوراتی خواهد بود که هکر صادر می کند، بنابراین هکر هر دستوری را که بخواهد می تواند به مرورگر آلوده ارسال و اطلاعات مورد نیاز خود را دریافت کند .


آیا امکان بستن تمامی راه های نفوذ هکرها هست؟

در واقع از لحاظ تئوری این امر امکان پذیر می باشد، اما در عمل هیچ گاه تمامی این حفره های امنیتی برطرف نخواهند شد. این بدان دلیل است که هر هفته نقاط آسیب پذیری جدیدتری در نرم افزار های مربوطه کشف می شوند. در نتیجه هیچ گاه نمی توان با قطعیت اعلام نمود که تمام نقاط آسیب پذیر سایت بررسی شده اند.

عملا تنها با این فرض که وب سایت شما توسط تیم حرفه ای و متخصصین امنیت طراحی شده باشد، احتمال نفوذ هکر ها کاهش می یابد.


لذا می بایست با بکارگیری اقدامات لازم و ابزار های مناسب می بایست همواره در صدد کاهش عوامل نفوذ بوده و تا جایی که ممکن است امکان دسترسی هکر ها به وب سایت را محدود نمود.


روش های کلی ایمن نمودن وب سایت :

جهت داشتن سایتی ایمن، می بایست همواره از پسورد های قوی استفاده نموده و نیز از ابزارهای کد نمودن (نظیر MD5 )، مخصوصا جهت پسورد های دیتابیس ها استفاده نمایید.

مجوز های دسترسی فایل ها و فولدر ها را تغییر داده و با استفاده از ابزار های مانیتوریگ و اسکن، وب سایت خود را بطور مرتب و دوره ای بررسی نموده و هر گونه حفره امنیتی را حذف نمایید.

با استفاده از پروتکل SSL ، در مواقعی که نیاز به انتقال اطلاعات شخصی و محرمانه کاربران بین وب سایت و وب سرور یا دیتابیس وجود دارد، می تواند موجب افزایش امنیت انتقال داده ها گردد.

همواره با استفاده از جدیدترین ورژن های نرم افزار های متن باز (Open Source) و آپدیت نمودن مرتب و دائمی پلاگین ها و افزونه های مربوطه، امکان نفوذ هکر ها به سایت خود را محدود نمایید.

همچنین استفاده از آنتی ویروس های معتبر جهت بررسی و پاکسازی محیط ها و کامپیوتر مورد استفاده، اکیدا توصیه می گردد.

 

نتیجه گیری:

با توجه به موارد ذکر شده و امکان وجود حفره های امنیتی و هک شدن وب سایت ها، امروزه نه تنها تمام نقاط آسیب پذیر سایت شناسایی نشده اند، بلکه در آینده نیز ممکن است این حفره ها وجود داشته باشد و یا حتی با گسترش نرم افزار ها و ارائه ورژن های جدیدتر آنها و یا نرم افزار های پیشرفته تر، ممکن است عوامل آسیب پذیری بیشتری نیز توسط هکر ها ویا نفوذگر ها شناسایی شوند.

لذا می بایست با بکارگیری نکات امنیتی و استفاده از ابزار های مانیتورینگ و اسکن نمودن سایت ها بطور مرتب، نسبت به ایمن نمودن هرچه بیشتر سایت خود اقدام نمایید.


برچسپ ها : یک وب سایت چگونه هک میشود ؟ + راه جلوگيري از هك شدن

گرد آورنده : irsanat.com :( پیمان محمدرضایی )
تاریخ ارسال :  1395/10/20     
تعداد مشاهده :3885
ثبت نظرات شما کاربران محترم باعث بهبود مطالب سایت خواهد شد
نام و نام خانوادگی : الزامی
تلفن/ایمیل :
نظر شما : الزامی
کد امنیتی :

الزامی


دیگر مطالب مرتبط با موضوع : هک و امنیت


جهت دیدن مطالب بیشتر کلیک کنید             
آخرین مقالات ارسالی
مطالب تصادفی


دستگاه تی دی اس متر(TDS)

دستگاه پی اچ متر دیجیتال

هدایت سنج آب,EC متر

فتومتر پرتابل دیجیتال

دماسنج دیجیتال

مولتی متر دیجیتال

ph متر خاک

ph متر، ph سنج

Tds متر

آمونياك سنج

سنسور ph سنج ، پراپ ph سنج

EC متر ، EC سنج

ph سنج هانا ، تستر ph هانا

رفرکتومتر ، قند سنج

EC/TDS متر ، هدایت تی دی اس سنج

EC/TDS/PH متر ، تستر های مولتی پارامتر آب

ترازو آزمایشگاهی

اکسیژن متر آنلاین

پی اچ ph سنج آنلابن

هدایت و تی دی اس سنج آنلاین ،EC/TDS تابلویی انلاین

اکسیژن سنج DO متر آنلاین تابلویی

محصولات شرکت آدوا ADWA -ADWA

تجهیزات کنترل و اندازه گیری آنلاین

کلر سنج

فروش فوق العاده تجهیزات آنلاین تابولویی

محصولات شرکت ای زد تایوان AZ

فلکسی تستر، کلر، کلراید، سختی، سختی کلسیم، مس، روی،سیلیسم



فروشگاه ایران صنعت ،بررسی انتخاب و خرید آنلاین

فروشگاه ایران صنعت در سال 1388 تاسیس گردید، که مفتخر است ، با عرضه محصولات ابزاردقیق ، برق الکترونیک ، ابزارآلات و تجهیزات صنعتی در سراسر کشور با بهترین کیفیت و قیمت رقابتی در خدمت هموطنان گرامی باشد .
ENAMAD logo-samandehi

آدرس : کرج چهار راه کارخانه قند به سمت میدان هفت تیر خیابان پناهی کوچه پناهی 1 پلاک 61 ساختمان اهورا واحد یک
شماره تلفن : 02691300551
شماره همراه : 09106978820 واتساپ ، تلگرام ، ایتا ، روبیکا ، ای گپ روی این شماره می باشد
شماره نمابر : 30008666850361
افراد آنلاین: 101
تاریخ :1403/2/26
پرداخت آنلاین شبکه اجتماعی یوتیوب اینستاگرام شبکه اجتماعی فیس بوک

تمامي كالاها و خدمات اين سایت، داراي مجوزهاي لازم از مراجع مربوطه میاشند و فعاليتهاي اين سايت تابع قوانين و مقررات جمهوري اسلامي ايران است
تمامی حقوق مادی و معنوی این وبسایت متعلق به ایران صنعت میباشد.