ایمیل 10 دقیقه ای
https://10minutemail.com
https://10minutemail.com
فایل Robot.txt در حقیقت یک فایل متنی است که به موتور های جستجو می گوید کجا ها را نباید بکاود و در لیست خود اضافه کند. حتی شما می توانید یک موتور جستجو را از زیر و رو کردن وب سایت خود بر حذر کنید اما فایل Robot.txt هیچ الزامی برای آن موتور جستجو ایجاد نمی کند و هیچ ضمانتی نیست که نرم افزار های کاونده موتور های جستجو از دستورات فایل Robot.txt پیروی کنند ولی به هر حال موتور های جستجوی بزرگ و معتبر به فایل Robot.txt اهمیت می دهند و از آن استفاده می کنند.
چرا باید از فایلRobots.txt استفاده کنید؟
هدف موتور های جستجو جمع آوری
محتویاتی است که قرار است به کاربران شما ارائه شود بنابراین لازم نیست مثلاً کد
های برنامه های وب سایت شما توسط موتور جستجو کاوش شود. این کار دو مشکل به وجود
می آورد اول اینکه به سرور وب سایت شما بار اضافه تحمیل می کند و سرعت سرور کاهش
می یابد و در همین هنگام اگر کاربران هم در حال بازدید از سایت شما یا در حال
دانلود فایل های حجیم باشند این مشکل بیشتر به چشم می آید.
دوم اینکه بعضی کد های وب سایت شما در
اختیار دیگران می افتد که از نظر امنیتی اصلاً جالب نیست هر چند این راه کار به
عنوان یک راهکار امنیتی به هیچ وجه کامل نیست و شما باید تنظیمات لازم را برای
محدودیت دسترسی به این بخش در کنترل پنل سایت خود انجام دهید.
چگونه فایلRobots.txt ایجاد کنیم؟
ایجاد یک فایلRobots.txt بسیار
ساده است. Robot.txt چیزی جز یک فایل
ASCII متنی ساده که در شاخه اصلی وب سایت
شما قرار می گیرید نیست. به عنوان مثال:
اگر نام وب سایت شما http://www.mrayaneh.ir باشد فایل
Robots.txt شما باید در مسیر www.mrayaneh.ir/robots.txt قرار گیرد. برای کسانیکه نمی دانند یک
فایل ASCII متنی چیست باید بگویم یک فایل متنی
ساده است که با notepad ویندوز به راحتی می توانید آنرا ایجاد نمایید.
در فایل
Robots.txtاصولاً نام کاونده های موتور جستجو در
یک خط ذکر می شود و در خطوط بعدی نام شاخه ها یا فایل هایی که کاوش آنها مجاز نیست
می آید که هر کدام را باید در یک خط جداگانه ذکر نمایید. شما به جای نام کاونده
موتور جستجو می توانید از علامت
* استفاده کنید بدون اینکه برای هر کدام
نام جداگانه ای ذکر نمایید. و به خاطر داشته باشید که فایل
Robots.txt یک فایل ممانعت کننده یا محدود کننده
است و به این طریق شما نمی توانید موتور جستجو را ملزم کنید که دایرکتوری یا فایل
خاصی را در لیست خود اضافه کند.
به عنوان مثال می توانید این را در
فایل Robots.txt خود قرار دهید:
User-agent: *
Disallow:/cgi-bin/
دو خط بالا را اگر به فایل Robots.txt خود اضافه نمایید به همه کاوشگر های موتور های جستجو گفته اید
که اجازه ندارند به دایرکتوری و محتویات آنcgi-bin
دسترسی داشته باشند.
اگر موتور جستجوی بخصوصی مانند Google image را در نظر داشته باشید که تصاویر وب سایت شما را جمع آوری و
لیست می کند و بخواهید از دسترسی آن به تصاویر وب سایت خود جلوگیری نمایید می
توانید این دستورات را به فایل خود اضافه نمایید.
User-agent:google-Image
Disallow:/
همچنین می توانید در چند خط چندین دستور Disallow داشته باشید و برای چندین موتور جستجو مسیر هایی را مشخص کنید در اینجا نمونه از یک فایل بزرگ تر را می بینید.
User-agent: *
Disallow: /images/
Disallow: /cgi-bin/
User-agent: Googlebot-Image
Disallow: /
اولین بلوک از فایل Robots.txtهمه موتور های جستجو را از دسترسی به دایرکتوری های images و
cgi-bin باز می دارد.
دومین بلوک به روبوت کاونده Googlebot-Image می گوید که اجازه دسترسی به هیچ دایرکتوری از سایت را ندارد.
شما حتی می تواند به موتور های جستجو
بگویید که یک فایل خاص را از لیست جستجوی خود حذف کند. به عنوان مثال اگر نمی
خواهید موتور جستجوی تصاویر گوگل عکس خاصی را در لیست خود اضافه نماید و اگر فرض
کنیم نام این فایل mymugshot.jpg
باشد در این صورت با افزودن این خطوط
به فایل خود می توانید این کار را انجام دهید.
User-agent: Googlebot-Image
Disallow: /images/mymugshot.jpg
به خاطر داشته باشید حتماً / را
اضافه کنید چون نشان دهنده یک دایرکتوری است. اگر به سادگی وارد کنید:
User-agent: *
Disallow: /privatedata
در این صورت همه موتورهای جستجو را از
دسترسی به هر آنچه که در داخل دایرکتوری به نام
privatedata باشد باز می دارید.
از کجا می توانم نام روبوت ها را پیدا
کنم؟
اگر بخواهید موتور جستجوی خاصی را برای دسترسی به وب سایت خود محدود کنید باید نام آنرا دقیقا بدانید برای این منظور بهترین راه این است که وب سایت آن موتور جستجو را بازدید کنید. موتور های جستجوی معتبر معمولاً صفحاتی دارند که در آن جزییات کار را به شما ارائه می دهد تا بتوانید برای آنها فایل ها و دایرکتوری های غیر مجاز را مشخص کنید.
اشتباهات معمول
در اینجا اشتباهاتی که در این زمینه
رایج است را بررسی می کنیم.
۱) هیچ
ضمانتی برای کارایی این فایل متنی وجود ندارد
همانطور که قبلا هم گفتم فایل هایrobots.txt یک سری فایل استاندارد برای جلوگیری از کاوش فایل ها توسط
موتور های هستند ولی بعضی موتور های جستجو خود را برای خواندن فایل های Robots.txt اذیت نمی کنند و هیچ ضمانتی نیست که به این روش موتور های
جستجو را از دسترسی فایل ها یا دایرکتوری های مورد نظر خود باز دارید. اگر می
خواهید واقعاً می خواهید دسترسی به یک دایرکتوری را محدود نمایید باید از فایل .htaccess استفاده کنید.
۲) دایرکتوری
ها محرمانه خود را لیست نکنید.
هر کسی می تواند به فایل robots.txt شما دسترسی داشته باشد مثلاً کافیست این آدرس را در مرورگر خود
وارد کند http://www.mrayaneh.ir/robots.txt
بعضی مدیران سایت تازه کار لیستی از
فایل ها و دایرکتوری های محرمانه خود را در این فایل قرار می دهند تا از دسترسی
موتور های جستجو خارج شوند ولی غافل از اینکه بعضی افراد و بعضی روبوت های فرستنده
هرزنامه بدنبال چنین آدرس هایی می گردند. مراقب باشید به این روش امنیت وب سایت
خود را به خطر نیندازید.
۳) فقط
یک دایرکتوری یا فایل برای هر خط
سعی نکنید در هر خط یا دستور Disallow بیش از یک فایل یا دایرکتوری را مشخص کنید. چون به احتمال زیاد
این دستور کار نخواهد کرد و طبق استاندارد روبوت های کاونده فقط یک برای هر خط یک
دستور و یک عبارت Disallow قبول می کنند.
آیا حتما باید این فایل را ایجاد
کنیم؟
حتی اگر نخواهید هیچ موتور جستجویی را
محدود کنید فقط کافیست این دستور را در فایل خود ایجاد نمایید.
User-agent: *
Disallow:
به این ترتیب شما یک فایل robots.txt دارید که بوسیله آن به موتور جستجو گفته اید می تواند همه فایل
ها و دایرکتوری های شما را بکاود. به این ترتیب حداقل بهره ای که خواهید برد این
است که با هر بار درخواست موتور جستجو برای این فایل متنی خطای ۴۰۴ لود نمی شود و چند کیلو بایت از پهنای
باند خود را صرفه جویی کرده اید. و هم چنین از آمار شما یک آدرس خطا کاسته می شود
که این هم در رانکینگ موتور جستجو اثری مثبت دارد.
موفق باشید
با تشكر از امير حسين شريفي
از منوی Start وارد Run شوید.
عبارت cmd را وارد کرده و Enter بزنید تا وارد محیط Command Prompt شوید.
سپس دستور زیر را وارد نموده و Enter بزنید (به دو فاصله Space تایپ شده در میان دستور نیز دقت کنید):
netstat -b 5
بلافاصله
پس از این کار کلیه کانکشن های جاری توسط نرم افزارهای موجود در ویندوز با
ذکر نام هر یک و همچنین پورت مورد استفاده و مسیری که به آن متصل شده است
برای شما لیست میشود.
این لیست هر 5 ثانیه به روز میگردد.
در روش فوق اندکی اطلاعات به دلیل به روز رسانی سریع ممکن است قابل فهم نباشد.
برای حل این مشکل دستور زیر را در CMD وارد کنید:
netstat -b 5 > Kamyabonline.txt
سپس در زمانی به عنوان مثال حدود 5 دقیقه صبر کنید و سپس کلیدهای ترکیبی Ctrl+C بزنید.
اکنون عبارت Kamyabonline.txt را مستقیمأ در Run وارد کرده و Enter بزنید.
آمار اتصالات در آن بازه 5 دقیقه ای در یک فایل Notepad به شکلی دقیق قابل مشاهده است.
در پایان در صورت مشاهده هرگونه ارتباط غیرمنطقی یا ناخواسته در میان ارتباطات اینترنتی ، میتوانید علیه نرم افزار مربوطه اقدامات لازم نظیر پاک کردن یا تغییر تنظیمات برنامه را انجام دهید.
مشاهده پیغام DllRegisterServer in actxprxy.dll succeeded به معنای موفقیتآمیز بودن کار است.
در پایان یک بار سیستم را از نو راهاندازی کنید.
به نقل از ترفندستان
برای خواندن ترفند روی ادامه متن کلیک کنید
برای این منظور:
کافی است به آدرس http://gmail.afraid.org بروید.
پس از باز شدن صفحه در فضای جلوی عبارت :Email ، ایمیلی که میخواهید دعوت نامه به آن ارسال شود را وارد نمایید.
سپس روی دکمه Submit کلیک نمایید.
اکنون شما باید شکیبا باشید تا دعوت نامه به ایمیل شما ارسال گردد.
چند نکته:
ایمیلی که دعوت نامه را برایتان ارسال میکند با موضوع Gmail Invites میباشد.
ارسال کننده ایمیل ، ایمیلی به نشانی kv9999@gmail.com و شبیه به این دارد.
در صورتی که دعوت نامه پس از مدت زمان زیادی برایتان ارسال نشد مجدد ایمیل را وارد نمایید.
نهایتأ بین 5 تا 15 دقیقه طول میکشد تا دعوت نامه ارسال گردد.
اگر ایمیل را دریافت نکردید ، پوشه های Bulk یا Spam را در ایمیل خود چک کنید.
پس از باز کردن میلی که حاوی دعوت نامه است روی لینک موجود در آن کلیک کنید تا به صفحه عضویت Gmail بروید.
دقت کنید Desired Login Name نام کاربری شماست و عبارت موجود را پاک نمایید ، همچنین ایمیل موجود در Secondary email را نیز پاک نموده و ایمیل دوم خود را بنویسید.
به نقل از سایت ترفندستان
بدین منظور شما میتوانید از هر یک از 8 آدرس مخصوص زیر به دلخواه استفاده نمایید.
هر صفحه دارای ویژگی های خاص خود است:
حالت پایه:
http://mail.google.com/mail/?ui=html
ورژن قدیمی:
http://mail.google.com/mail/?ui=1
حالت Secure یا امن:
https://mail.google.com
حالت Safe یا ایمن:
http://mail.google.com/mail/?labs=0
حالت موبایل:
http://mail.google.com/mail/?ui=mobile یا http://m.gmail.com
حالت آیفون:
http://mail.google.com/mail/x/gdlakb-/gp
:iGoogle gadget
http://www.google.com/ig/gmailmax
حالت عدم چک نمودن نوع مرورگر:
http://mail.google.com/mail?nocheckbrowser
(این حالت مخصوص زمانی است که نمیخواهید Gmail اتوماتیک نوع ورودی شما را تشخیص دهد و خود را با آن تطابق دهد).
به نقل ترفندستان
بدین منظور:
پس از ورود به صفحه مربوط به دانلود فایل در راپیدشیر روی دکمه Free کلیک کنید.
خواهید دید که در این صفحه تایمر شروع به کار میکند.
حال برای رفتن به مرحله بعدی دانلود و رد این مرحله بدون معطلی ، کد زیر را با دقت در قسمت Adrress Bar مرورگر خود وارد نمایید:
اکنون دکمه Enter را بزنید. خواهید دید که پیغامی با محتوای 1 ، برای شما نمایان میشود.
آن را OK کنید. خواهید دید که بلافاصله به آخرین مرحله دانلود فایل خواهید رفت.
به نقل از ترفندستان
بدین منظور:
کافی است به سایت www.faxzero.com مراجعه نمایید.
اکنون در Sender Information، اطلاعات خود را وارد کنید. تنها وارد نمودن نام (Name) و ایمیل (Email) کفایت میکند.
در
قسمت Receiver Information نیز بایستی اطلاعات دریافت کننده فکس در آمریکا
یا کانادا را درج نمایید. نام (Name) و شماره فکس (# Fax) ضروری است.
در هنگام وارد نمودن شماره فکس بایستی تنها پیش شماره و شماره فکس را وارد نمایید، به طوریکه مجموعأ 10 رقم وارد شده باشد.
در
بخش Fax Information نیز میتوانید فایل doc ،pdf و یا xls خود را جهت
ضمیمه شدن آپلود نمایید. یا متن خود را در همان قسمت تایپ نمایید.
در نهایت کد داخل عکس را در Confirmation Code وارد نموده و بر روی دکمه Send Free Fax Now کلیک کنید تا فکس شما ارسال گردد.
تنها لازم به ذکر است سرویس رایگان این ابزار آنلاین با محدودیت هایی نیز روبرو است؛
بر
روی هر صفحه فکس ارسالی تبلیغاتی درج میگردد. در هر بار ارسال فکس تنها
میتوان 1 فایل را ضمیمه نمود آن هم نهایتأ با 3 صفحه و در آخر اینکه در
طول روز میتوان 2 فکس به شکل رایگان ارسال نمود که البته این محدودیتها
چندان نیز دست و پا گیر نیستند.
به نقل از ترفندستان
برای خواندن ترفند روی ادامه متن کلیک کنید
8- در پایان تمام پنجره ها را OK کرده و خارج شوید.
با سپاس از kamyabonline
برای خواندن ترفند روی ادامه متن کلیک کنید
ابتدا به آدرس www.google.com رفته و در صفحه اصلی سایت روی عبارت Advanced Search کلیک کنید.
در صفحه جدید و در قسمت with all of the words کلمه کلیدی جستجو را بنویسید.
در
گزینه Language میبایست زبان تحقیق جستجویی خود را مشخص کنید. دقت کنید که
این سیستم از زبان فارسی پشتیبانی نمیکند به همین دلیل این روش تنها برای
جستجوی مقالات انگلیسی و سایر زبانهای انتخابی موجود در منو است.
در قسمت File Format میتوانید فرمت تحقیق خود را تعیین کنید ، مثلا PDF که فرمتي براي تحقيق ها است ،PPT که فرمت پاورپوينت و Doc که فرمت نوشتاري است.
در گزينه Date مي توانيد زماني براي دريافت تحقيق هاي اخير انتخاب نماييد.
و
همچنین در قسمت Occurrences مي شود کلمه مورد نظر را در مکان هاي متفاوت
صفحه تايپي جستجو کرد .مثلا گزينه in the title of the page يعني کلمه
مورد نظر جستجو در سرمقاله باشد.
حال گزينه Google search را بزنيد.
در
صفحه جدید نتایج این جستجو را خواهید دید ، دقت کنید که ممکن است نتایج
جستجو بسیار زیاد باشد و شما را در درون خود غرق کند به همین دلیل بهتر
است که نتیایج را محدود تر و دسترسی را آسان تر کنیم.
به همین دلیل در پايين صفحه به دنبال گزينه Search within results مي گرديم و بر روی آن کليک مي کنيم.
در
صفحه جدید باز شده میبایست در مکان نوشتن ، کلمه ديگري بنويسيد که ارتباط
محکمي با کلمه اول کليدي جستجو داشته باشد.کلمه را نوشته و دکمه Search
within results را فشار دهيد.
در صفحه بعدي باز شده مشاهده مي نماييد
که تعداد مقاله هاي پيدا شده کمتر از نتيجه اول شده ، در ضمن اين مقاله ها
علاوه بر کلمه اصلي شما شامل کلمه اي که در بار دوم نوشتيد نيز هستند .
شما
مي توانيد علاوه بر اين کا دوباره Search within results را ادامه دهيد تا
جستجو محدود و محدودتر شود حتي تا جايي که 4 يا 5 تحقيق براي شما بياورد.
و
هر وقت تحقيق مورد نظرتان را يافتيد روي آن کليک کنيد ، سپس بايد صبر کنيد
تا آن تحقيق بر روي کامپيوترتان Save شود. اگر در هنگام Save کردن گزينه
هايي برايتان روي صفحه ظاهر شد گزينه ok يا Save را فشار داده و بدانيد که در کجاي کامپيوترتان ذخيره مي شود.
در پایان به این نکات دقت کنید:
براي باز کردن فايلهاي با فرمت PDF به برنامه Adob acrobat reader نياز داريد.
براي فايلهاي PPT به نرم افزار Office که شامل Power point هست نياز داريد.
براي فايلهاي Doc به برنامه Word که معمولا روي کامپيوتر ها است نياز مي باشد.
تحقيق
هاي بدست آمده مطمئن باشيد از بهترين تحقيق هايي هست که در سطح جهان موجود
مي باشند ، شما آنها را چک کنيد تا همان چيزي باشند که در نظر داريد.
در تايپ صحيح کلمات دقت کنيد.
از معناي کلمه ها آگاه باشيد .
کلمات را به موقع استفاده کنيد.
این هم نمونه ای جستجوی یک تحقیق پیرامون لغت Toamato به معنی گوجه فرنگی:
1) Tomato کلمه اصلي
در ادامه براي محدود کردن کلمات را به کار مي بريم که ارتباطي با گوجه فرنگي دارند:
fruit ميوه
color رنگ
growth رشد
seed بذر
flower گل
pollination گرده افشاني
quality کيفيت
و تا آنجا که لازم باشد ادامه مي دهيم.
با سپاس از سایت kamyabonline
شاید هم وقتی به اینترنت متصل هستید نگران اشغال شدن خط تلفن خود هستید و دوست ندارید تلفن های که به شما زده می شود را از دست بدهید. با این ترفند می توانید به این مشکل پایین بدهید. فقط با زنگ زدن به خط شما اینترنت قطع و زنگ تلفن شما به صدا در می آید !!!!
برای خواندن ترفند روی ادامه متن کلیک کنید
اگر مودم شما HCF باشد (یعنی جزو دسته سخت افزارهایی که توسط ویندوز شناخته می شوند) در Control Panel وارد قسمت Phone And Modem شده و سپس وارد بخش Modems شويد.
در ليست مودم ها روي مودم خود كليك كنيد و سپس Properies را فشار دهيد سپس در قسمت Advanced در قسمت Extra Initialization Commands عبارت 1=PCW+ را تايپ كنيد و 2 بار كليد OK را فشار دهيد.
به اين ترتيب هنگامي كه به اينترنت متصل هستيد و پشت خطي داريد از اينترنت قطع شده و تلفن زنگ مي خورد.
بدین منظور:
پس از ورود به صفحه مربوط به دانلود فایل در راپیدشیر روی دکمه Free کلیک کنید.
خواهید دید که در این صفحه تایمر شروع به کار میکند.
حال برای رفتن به مرحله بعدی دانلود و رد این مرحله بدون معطلی ، کد زیر را با دقت در قسمت Adrress Bar مرورگر خود وارد نمایید:
اکنون دکمه Enter را بزنید. خواهید دید که پیغامی با محتوای 1 ، برای شما نمایان میشود.
آن را OK کنید. خواهید دید که بلافاصله به آخرین مرحله دانلود فایل خواهید رفت.
به نقل از ترفندستان
برای خواندن ترفند روی ادامه متن کلیک کنید
2. در Run عبارت gpedit.msc را تايپ كرده و OK را كليك كنيد.
با سپاس از سایت kamyabonline
3. منتظر بمانيد تا Group Policy اجرا شود.WWW.IRITN.COM
منبع :WWW.IRITN.COM |
منبع : http://www.iritn.com
نکته : در صورتي که در کنترل پنل، گزينه Phone and Modem Option را پيدا نکرديد، در قسمت سمت چپ بر روي Switch to Classic view کليک کنيد. در قسمت Extra Seting، عبارت S10=50 را وارد نمائيد. اگر در قسمت Extra Seting از قبل عبارتي نوشته شده بود، آن را با يک کاما از دستور بعدي جدا کنيد. بدين ترتيب و به يقين از شر Disconnect هاي متوالي و آزار دهنده خلاص خواهيد شد و يک ارتباط امن و تا حد ممکن مطمئن را تجربه خواهيد کرد.
منبع :http://www.iritn.com
611 . اطلاعات مسير يابي غير قابل دسترس مي باشد .
612 . مسير درست را نمي تواند پيدا نمايد .
613 . فشرده سازي بي اعتباري انتخاب شده است .
614 . سرريزي بافر .
615 . Port پيدا نشده است .
616 . يك درخواست ناهمزمان در جريان مي باشد .
617 .Port يا دستگاه هم اكنون قطع مي باشد .
618 . Port باز نمي شود. ( وقتي رخ مي دهد كه يك برنامه از Port استفاده كند ).
619 . Port قطع مي باشد (وقتي رخ مي دهد كه يك برنامه از Port استفاده كند).
620 . هيچ نقطه پاياني وجود ندارد .
621 . نمي تواند فايل دفتر راهنماي تلفن را باز نمايد .
622 . فايل دفتر تلفن را نمي تواند بارگذاري نمايد .
623 . نمي تواند ورودي دفتر راهنماي تلفن را بيابد .
624 . نمي توان روي فايل دفتر راهنماي تلفن نوشت .
625 . اطلاعات بي اساسي در دفتر راهنماي تلفن مشاهده مي شود .
626 . رشته را نمي تواند بارگذاري كند .
627 . كليد را نمي تواند بيابد .
628 . Port قطع شد .
629 . Port بوسيله دستگاه راه دور قطع مي شود. (درست نبودن راه انداز مودم با برنامه ارتباطي).
630 . Port به دليل از كارافتادگي سخت افزار قطع مي شود .
631 . Port توسط كاربر قطع شد .
632 . اندازه ساختار داده اشتباه مي باشد .
633 . Port هم اكنون مورد استفاده مي باشد و براي Remote Access Dial-up پيكر بندي نشده است (راه انداز درستي بر روي مودم شناخته نشده است) .
634 . نمي تواند كامپيوتر شما را روي شبكه راه دور ثبت نمايد .
635 . خطا مشخص نشده است .
636 . دستگاه اشتباهي به Port بسته شده است .
637 . رشته ( string ) نمي تواند تغيير يابد .
638 . زمان درخواست به پايان رسيده است .
639 . شبكه ناهمزمان قابل دسترس نيست .
640 . خطاي NetBIOS رخ داده است .
641 . سرور نمي تواند منابع NetBIOS مورد نياز براي پشتيباني سرويس گيرنده را بدهد .
642 . يكي از اسامي NetBIOS شما هم اكنون روي شبكه راه دور ثبت مي گردد ، ( دو كامپيوتر مي خواهند با يك اسم وارد شوند ) .
643 .Dial-up adaptor در قسمت network ويندوز وجود ندارد .
644 . شما popus پيغام شبكه را دريافت نخواهيد كرد .
645 . Authentication داخلي اشكال پيدا كرده است.
646 . حساب در اين موقع روز امكان log on وجود ندارد .
647 . حساب قطع مي باشد .
648 . اعتبار password تمام شده است .
649 . حساب اجازه Remote Access را ( دستيابي راه دور ) را ندارد . ( به نام و كلمه عبور اجازه dial-up داده نشده است ) .
650 . سرور Remote Access ( دستيابي راه دور ) پاسخ نمي دهد .
651 . مودم شما ( يا ساير دستگاههاي اتصال دهنده ) خطايي را گزارش كرده است . ( خطا از طرف مودم بوده است ) .
652 . پاسخ نا مشخصي از دستگاه دريافت مي گردد .
653 . Macro (دستورالعمل كلان). ماكرو خواسته شده توسط راه انداز در ليست فايل .INF موجود نمي باشد .
654 . يك فرمان يا يك پاسخ در قسمت .INF دستگاه به يك ماكرو نامشخص اشاره مي نمايد .
655 . دستور العمل (پيغام) در قسمت فايل .INF دستگاه مشاهده نمي شود .
656 . دستورالعمل (ماكرو) (default off) در فايل .INF دستگاه شامل يك دستور العمل نامشخص مي باشد .
657 . فايل .INF دستگاه نمي تواند باز شود .
658 . اسم دستگاه در فايل .INF دستگاه يا در فايل .INI رسانه بيش از حد طولاني مي باشد .
659 . فايل .INI رسانه به نام ناشناخته يك دستگاه اشاره مي نمايد .
660 . فايل .INI رسانه براي اين فرمان پاسخي را ندارد .
661 . فايل .INF دستگاه فرمان را از دست داده است .
662 . تلاش براي قرار دادن يك ماكرو ليست نشده در قسمت فايل .INF صورت نگرفته است.
663 . فايل .INI رسانه به نوع ناشناخته يك دستگاه اشاره مي نمايد .
664 . نمي تواند به حافظه اختصاص دهد .
665 . Port براي Remote Access (دستيابي راه دور) پيكر بندي نشده است.
666 . مودم شما (ياساير دستگاههاي اتصال دهنده) در حال حاضر كار نمي كنند .
667 . فايل .INI رسانه را نمي تواند بخواند .
668 . اتصال از بين رفته است .
669 . پارامتر به كار برده شده در فايل .INI رسانه بي اعتبار مي باشد .
670 . نمي تواند نام بخش را از روي فايل .INI رسانه بخواند .
671 . نمي تواند نوع دستگاه را از روي فايل .INI رسانه بخواند .
672 . نمي تواند نام دستگاه را از روي فايل .INI رسانه بخواند .
673 . نمي تواند كاربر را از روي فايل .INI رسانه بخواند .
674 . نمي تواند بيشترين حد اتصال BPS را از روي فايل .INI رسانه بخواند .
675 . نمي تواند بيشترين حد BPS حامل را از روي فايل .INI رسانه بخواند .
676 . خط اشغال مي باشد .
677 . شخص به جاي مودم پاسخ مي دهد .
678 . پاسخي وجود ندارد .
679 . نمي تواند عامل را پيدا نمايد .
680 . خط تلفن وصل نيست .
681 . يك خطاي كلي توسط دستگاه گزارش مي شود .
682 . Writing section name دچار مشكل مي باشد .
683 . Writing device type با مشكل روبرو شده است .
684 . writing device name با مشكل روبرو مي باشد .
685 . Writing maxconnectbps مشكل دارد .
686 . Writing maxcarrierBPS دچار مشكل مي باشد .
687 . Writing usage با مشكل مواجه است .
688 . Writing default off دچار مشكل مي باشد .
689 . Reading default off با مشكل مواجه است .
690 . فايل INI خالي ست .
691 . دسترسي صورت نمي پذيرد زيرا نام و كلمه عبور روي دامين بي اعتبار مي باشد
692 . سخت افزار در درگاه يا دستگاه متصل شده از كار افتاده است .
693 . Binary macro با مشكل مواجه مي باشد .
694 . خطاي DCB يافت نشد .
695 . ماشين هاي گفتگو آماده نيستند .
696 . راه اندازي ماشين هاي گفتگو با مشكل روبرو مي باشد .
697 . Partial response looping با مشكل روبرو مي باشد .
698 . پاسخ نام كليدي در فايل INF . دستگاه ، در فرمت مورد نظر نمي باشد .
699 . پاسخ دستگاه باعث سر ريزي بافر شده است .
700 . فرمان متصل به فايل INF . دستگاه بيش از حد طولاني مي باشد .
701 . دستگاه به يك ميزان BPS پشتيباني نشده توسط گرداننده com تغيير مي يابد .
702 . پاسخ دستگاه دريافت مي گردد زماني كه هيچكس انتظار ندارد .
703 . در فعاليت كنوني مشكلي ايجاد شده است .
704 . شماره اشتباه callback .
705 . مشكل invalid auth state .
706 . Invalid auth state دچار مشكل مي باشد .
707 . علامت خطاياب . x. 25
708 . اعتبار حساب تمام شده است .
709 . تغيير پسورد روي دامين با مشكل روبرو مي باشد .
710 . در زمان ارتباط با مودم شما خطاهاي سري يش از حد اشباع شده مشاهده مي گردد.
711 . Rasman initialization صورت نمي گيرد گزارش عملكرد را چك كنيد
712 . درگاه Biplex در حال اجرا مي باشد . چند ثانيه منتظر شويد و مجددا شماره بگيريد .
713 . مسيرهاي ISDN فعال در خط اصلي قطع مي باشد .
714 . كانال هاي ISDN كافي براي ايجاد تماس تلفني در دسترس نمي باشند .
715 . به دليل كيفيت ضعيف خط تلفن خطاهاي فراواني رخ مي دهد .
716 . پيكر بندي remote access IP غير قابل استفاده مي باشد .
717 . آدرسهاي IP در static pool remote access IP وجود ندارد .
718 . مهلت بر قراري تماس PPP پايان پذيرفته است .
719 . PPP توسط دستگاه راه دور پايان مي يابد .
720 . پروتكل هاي كنترلppp پيكر بندي نشده اند .
721 . همتاي PPP پاسخ نمي دهد .
722 . بسته PPPبي اعتبار مي باشد .
723 . شماره تلفن از جمله پيشوند و پسوند بيش از حد طولا ني مي باشد .
724 . پروتكل IPXنمي تواند بر روي درگاه dial –out نمايد زيرا كامپيوتر يك مسير گردان IPX مي باشد .
725 . IPX نمي تواند روي port (درگاه) dial – in شود زيرا مسير گردان IPX نصب نشده است .
726 . پروتكل IPX نمي تواند براي dial – out ، روي بيش از يك درگاه در يك زمان استفاده شود .
727 . نمي توان به فايل TCPCFG . DLL دست يافت .
728 . نمي تواند آداپتور IP متصل به remote access را پيدا كند .
729 . SLIP استفاده نمي شود مگر اينكه پروتكل IP نصب شود .
730 . ثبت كامپيوتر كامل نمي باشد .
اگر بخواهيد در اينترنت، لينكي كه رويش كليك ميكنيد در صفحه جدايي باز شود كافي است كه shift را فشار داده و بر روي لينك كليك كنيد، در اين صورت لينك موردنظر در صفحه جديد باز خواهد شد.
البته اين كار را ميتوان با رفتن روي لينك و كليك راست كردن بر روي آن و انتخاب گزينه
Open in New Window نيز انجام داد.
- براي Refresh يا بارگذاري مجدد صفحه در اينترنت اكسپلورر كافي است كه از دكمه F5 استفاده كرد. اگر بخواهيم كه اين بارگذاري از ابتدا فايلها را دانلود كند و صفحه را با آخرين تغييرات نشان دهد بايد كليد Ctrl را نيز با F5 فشار دهيم.
- براي اين كه صفحه ما به اصطلاح Full screen شود بايد از دكمه F11 استفاده كرد، براي بازگشت به حالت قبل نيز از همين كليد يعني F11 استفاده ميكنيم.
- براي جستجوي كلمه يا عبارتي در متن صفحه، كافي است كه دكمههاي Ctrlو F را همزمان با هم فشار دهيد تا صفحه ( Findجستجو) براي شما باز شود و شما در كادر مخصوص، عبارت موردنظرتان را تايپ و سپس با فشار دادن دكمه Find كار جستجو را آغاز كنيد
اگر شما هم از کاربران پروپا قرص اينترنت هستيد، حتما فهرست از نشاني سايت هاي مورد علاقه خود را در ستون Favorites نگهداري مي کنيد.
بسياري از کاربران از اين مسئله گلايه مند هستند که با عوض کردن ويندوز و نصب يک ويندوز جديد، فهرست سايت هي مورد علاقه خود را در اين ستون از دست مي دهند.در اين ترفند قصد داريم، چگونگي پشتيبان ( Back Up ) گرفتن از نشاني ها و اطلاعات موجود در اين ستون را آموزش دهيم.در ابتدا برنامه Internet Explorer خود را باز کنيد و از منوي File، گزينه Import and Export را انتخاب کنيد. سپس روي Next کليک کنيد و از ليست موجود Export Favorites را انتخاب و روي Next کليک کنيد.پس از مشاهده فهرست نشاني سايت ها محل ذخيره فيل Back Up را مشخص کرده وروي Finish کليک کنيد.
حالا کار تمام است. هم اکنون شما از منوي Favorites خود يک نسخه پشتيبان در اختيار داريد.براي استفاده از اين نسخه پشتيبان در يک ويندوز جديد، در برنامه Internet Explorer از منوي File، گزينه Import and Export را انتخاب و سپس از فهرست موجود، Import Favorites را انتخاب و روي Next کليک کنيد.سپس محلي را که قبلا فايل پشتيبان Back Up در سيستم ذخيره نموده ايم را وارد مي کنيم و کار را به پايان برسانيد.
خجسته باشید.
مزايای استفاده از BCC
به منظور ارسال نامه های الکترونيکی از برنامه های متعددی نظير Outlook استفاده می گردد . برای مشخص نمودن آدرس دريافت کنندگان يک Email می توان از فيلدهای To و يا CC استفاده نمود . در برخی موارد استفاده از فيلد BCC گزينه ای مناسب و در عين حال ايمن تر به منظور ارسال نامه های الکترونيکی است.
BCC چيست ؟
BCC از کلمات blind carbon copy ، اقتباس شده است . با استفاده از BCC ، امکان مخفی نگه داشتن آدرس دريافت کنندگان يک Email ، فراهم می گردد . بر خلاف آدرس هائی که در فيلد To و يا CC درج و امکان مشاهده آنان توسط ساير دريافت کنندگان وجود دارد ، امکان مشاهده آدرس های درج شده در فيلد BCC توسط ساير دريافت کنندگان وجود نخواهد داشت( ارسال نسخه ای از نامه به شخص ثالث بدون اين که به دريافت کننده اوليه نامه اطلاعی داده شده باشد ) .
چرا می بايست از BCC استفاده نمود ؟
در اين رابطه می توان به دلايل زير اشاره نمود :
محرمانگی :در برخی موارد لازم است که به دريافت کنندگان يک Email اين امکان داده شود تا بدانند چه افراد ديگری نيز آن را دريافت داشته اند . در برخی حالات ديگر ممکن است شما قصد ارسال يک Email برای چندين دريافت کننده را داريد و نمی خواهيد آنان نسبت به اين موضوع آگاه گردند که نامه ارسالی توسط چه افراد ديگری نيز دريافت شده است . مثلا" زمانی که شما يک Email را به نمايندگی از سازمان و يا يک موسسه تجاری برای مشتريان خود ارسال می نمائيد ، صيانت از ليست مشتريان ، بسيار حائز اهميت می باشد. در صورتی که از فيلدهای To و يا CC به منظور ارسال يک Email برای دريافت کنندگان متعددی استفاده می گردد ، دريافت کنندگان Email هر گونه پاسخی که به پيام ارسالی داده خواهد شد را نيز دريافت خواهند کرد ( مگر اين که فرستنده آنان را از ليست حذف نمايد ) .
پيگيری : در صورتی که قصد پيگيری ، دستيابی و يا آرشيو نامه های الکترونيکی ارسالی بر روی يک account ديگر را داشته باشيد، می توان از BCC استفاده نمود . در چنين مواردی يک نسخه از نامه های الکترونيکی ارسالی به صورت اتوماتيک به يک account ديگر و بدون اطلاع دريافت کنندگان Email ارسال می گردد .
رعايت حقوق دريافت کنندگان : نامه های الکترونيکی فوروارد شده ، اغلب شامل ليست های طولانی از آدرس هائی است که توسط فرستنده قبلی و با استفاده از فيلد CC ، ارسال شده است . اينگونه آدرس ها عموما" فعال و معتبر بوده و خوراک مناسبی برای توزيع کنندگان نامه های الکترونيکی ناخواسته، خواهند بود .علاوه بر اين ، تعداد زيادی از نامه های الکترونيکی حاوی ويروس از آدرس های Email موجود در پيام هائی که شما دريافت می نمائيد ، استفاده نموده و اقدام به جمع آوری آدرس های فوق می نمايند .بنابراين، وجود اينگونه ليست های طولانی در پيام های فوروارد شده ، تمامی آدرس های موجود در ليست را در معرض تهديد قرار خواهد داد ( در صورت آلودگی پيام های دريافتی ) .
تعداد زيادی از استفاده کنندگان نامه های الکترونيکی ، پيام های دريافتی را با استفاده از فيلد CC برای تمامی اعضاء موجود در دفترچه آدرس خود، فوروارد می نمايند . پيشنهاد می گردد، دوستان خود را تشويق نمائيد در مواردی که قصد فوروارد پيام هائی را برای شما دارند از فيلد BCC ، استفاده نمايند .در چنين مواردی ، امکان مشاهده آدرس Email شما توسط ساير افراد کمتر می گردد. به منظور پيشگيری در مقابل اينگونه مسائل ، پيشنهاد می گردد علاوه بر استفاده از BCC در صورت فوروارد نمودن پيام ها ، تمامی آدرس های Email موجود در پيام ، نيز حذف گردد .
چگونه می توان از BCC استفاده نمود ؟
اکثر برنامه های ارسال Email دارای گزينه ای به منظور استفاده از فيلد BCC ( پائين تر از فيلد To ) ، می باشند . در برخی موارد ، ممکن است گزينه فوق به صورت پيش فرض فعال نشده باشد و لازم است از يک گزينه ديگر به منظور فعال نمودن آن استفاده گردد . مثلا" در برنامه Outlook به منظور فعال نمودن فيلد BCC ، می توان از طريق منوی View گزينه All headers را در زمان ايجاد يک نامه الکترونيکی جديد ، انتخاب نمود .
در صورتی که قصد داريد تمامی دريافت کنندگان يک Email را در فيلد BCC مشخص نمائيد و برنامه ارسال کننده ، اجازه ارسال يک نامه الکترونيکی بدون درج يک آدرس در فيلد To را نمی دهد ، می توانيد آدرس Email خود را در فيلد To درج نمائيد . بدين ترتيب ، علاوه بر مخفی نگه داشتن هويت ساير دريافت کنندگان ،می توان از ارسال موفقيت آميز يک پيام نيز اطمينان حاصل نمود .
استفاده از اين مطلب با ذکر منبع و اهداف غيرانتفاعی بلامانع است .
http://www.srco.ir
مقدمه
با اين که سرويس های Email رايگان گزينه ای مناسب برای ارسال نامه های شخصی می باشند ولی نمی بايست از آنان به منظور ارسال پيام های الکترونيکی حاوی اطلاعات حساس استفاده نمود .
مزايای سرويس های Email رايگان
تعداد زيادی از ارائه دهندگان خدمات ، سرويس های Email رايگانی را در اختيار علاقه مندان قرار می دهند . ياهو ، hotmail و Gmail نمونه هائی در اين زمينه می باشند که کاربران عموما" با استفاده از يک رابط کاربر مبتنی بر مرورگر می توانند به صندوق پستی خود دستيابی داشته باشند . يکی از جذابترين مزايای اينگونه سرويس ها ، رايگان بودن آنان است که توانسته است توجه مخاطبان را به سوی خود جلب نمايد. سرويس های فوق دارای مزايای متعدد ديگری نيز می باشند :
امکان دستيابی فراگير و فرامکانی : برای دستيابی به صندوق پستی خود می توان از هر کامپيوتری که دارای شرايط لازم به منظور اتصال به اينترنت است ، استفاده نمود .
ويژگی های رقابتی : با توجه به ماهيت رقابتی بودن سرويس های فوق ، هر يک از آنان سعی می نمايند که به منظور جذب مخاطبان بيشتر، اقدام به ارائه ويژگی ها و يا سرويس های اضافه ای نظير افزايش فضای ذخيره سازی صندوق پستی ، فيلترينگ spam و حفاظت در مقابل ويروس ها نمايند .
قابليت های اضافه : ارائه دهندگان اينگونه سرويس ها به منظور جذب مشتريان بيشتر علاوه بر ارائه ويژگی ها و سرويس های اضافه ، اقدام به ارائه سرويس ها و يا نرم افزارهای خاصی نظير Instant messaging می نمايند تا از اين رهگذر کاربران بيشتری را راغب به استفاده از سرويس های ارائه شده نمايند .
آدرس های ثانويه : آدرس های Email رايگان می توانند به عنوان ابزاری موثر در جهت کاهش spam نيز مطرح گردند. مثلا" در موارد متعددی نظير خريد online از طريق اينترنت، می توان در مقابل ارائه آدرس Email اصلی خود از اينگونه آدرس ها استفاده نمود .
تهديدات مرتبط با سرويس های رايگان پست الکترونيکی
با اين که سرويس های رايگان پست الکترونيکی دارای مزايای متعددی می باشند ، ولی نمی بايست از آنان به منظور ارسال اطلاعات حساس استفاده نمود . با توجه به عدم پرداخت هزينه ای خاص جهت استفاده از اينگونه سرويس ها ، سازمان مربوطه ممکن است دارای يک الزام قانونی مستحکم به منظور حفاظت شما در مقابل انواع تهديدات و يا ارائه بهترين سرويس نباشد . برخی از تهديدات و خطرات مرتبط با اين نوع آدرس های Email رايگان عبارتند از :
امنيت : در صورتی که رمزعبور ، اطلاعات مربوط به login و يا پيام ها به صورت plain text ارسال گردد ، همواره امکان رهگيری آنان وجود خواهد داشت . در صورتی که يک ارائه دهنده سرويس از رمزنگاری مبتنی بر SSL استفاده می نمايد، پيشنهاد می گردد که حتما" از اين ويژگی به منظور حفاظت اطلاعات ارسالی ، استفاده گردد .
محرمانگی : کاربران به منظور استفاده از سرويس های Email رايگان هزينه خاصی را پرداخت نمی نمائيد ولی ارائه دهندگان سرويس برای تامين مخارج خود می بايست از راهکارها و روش های خاصی استفاده نمايند . تبليغات و يا عرضه اطلاعات کاربران به ساير بنگاه های تجاری از جمله روش های کسب درآمد برای اينگونه ارائه دهندگان سرويس های Email رايگان است . قبل از استفاده از اينچنين سرويس هائی لازم است که در ابتدا سياست های محرمانگی اطلاعات اينگونه مراکز به دقت مطالعه گردد تا مشخص شود که نحوه برخورد آنان با اطلاعات کاربران نظير نام ، آدرس پست الکترونيکی و آدرس های موجود در ليست تماس به چه صورت است .
در صورتی که قصد داريد از يکی از آدرس های Email رايگان به عنوان آدرس پست الکترونيکی محل کار خود استفاده نمائيد ، می بايست اين موضوع را با کارفرمای خود در ميان گذاشته تا همخوانی آن با سياست های امنيتی سازمان مربوطه بررسی و تائيد گردد .
اعتماد پذيری : با اين که کاربران می توانند از طريق هر کامپيوتر به صندوق پستی خود دستيابی داشته باشند ، ولی می بايست اين اطمينان حاصل گردد که صندوق پستی در زمانی که به وجود آن نياز است در دسترس خواهد بود . در اين رابطه لازم است با سياست های ارائه دهندگان اينگونه خدمات در خصوص نحوه و کيفيت ارائه سرويس ها آشنا شده تا دقيقا" مشخص گردد که آنان قصد ارائه چه نوع خدماتی را و با چه کيفيتی دارند . مثلا" در صورتی که آنان اقدام به ارائه سرويس ننمايند و يا صندوق پستی به هر دليلی حذف و يا ناپديد گردد ، آيا می توان پيام ها را بازيابی نمود؟ آيا ارائه دهندگان اينگونه سرويس ها اين امکان را در اختيار شما قرار می دهند که بتوان پيام ها را download و بر روی کامپيوتر خود آرشيو نمائيد ؟ ميزان کارآئی و نحوه ارائه سرويس به چه صورت است ؟ آيا در ساعات خاصی از شبانه روز کارآئی آن کاهش پيدا می نمايد و عملا" امکان استفاده از صندوق پستی وجود نخواهد داشت ؟
با تشکز از شرکت سخاروش
مقدمه
ارسال فايل و ساير مستندات به عنوان فايل ضميمه همراه يک نامه الکترونيکی به امری متداول تبديل شده است . عليرغم تمامی مزايای و پتانسل های ويژگی فوق ، ضمائم نامه های الکترونيکی به يکی از منابع اصلی به منظور توزيع ويروس ، تبديل شده اند . استفاده کنندگان نامه های الکترونيکی ، می بايست در زمان بازنمودن فايل های ضميمه ، دقت لازم را داشته باشند.(ولو اينکه اين نوع ضمائم و نامه های الکترونيکی توسط افرادی ارسال می گردد که شما آنان را می شناسيد ).
چرا ضمائم نامه های الکترونيکی می توانند خطرناک باشند :
شايد اين سوال برای شما مطرح شده باشد که چرا ضمائم نامه های الکترونيکی می توانند خطرناک بوده و تهديدی در مقابل ايمن سازی اطلاعات باشند؟ . در اين رابطه به موارد زير اشاره می گردد :
چرخش آسان نامه های الکترونيکی : چرخش و حرکت نامه های الکترونيکی بسيار ساده بوده و ويروس ها می توانند در مدت زمان کوتاهی تعداد زيادی از ماشين ها را آلوده نمايند . اکثر ويروس ها حتی به اين موضوع نياز نخواهند داشت که کاربران نامه های الکترونيکی را فوروارد نمايند . ويروس ها ، کامپيوتر کاربر را به منظور آگاهی از ليست آدرس نامه های الکترونيکی پويش نموده و به صورت اتوماتيک اقدام به ارسال پيام های آلوده برای هر يک از آدرس های موجود در دفترچه آدرس نامه های الکترونيکی ، می نمايند . مهاجمان از اين واقعيت ناگوار استفاده می نمايند که اکثر کاربران به نامه های ارسالی بهمراه ضمائم مربوطه از جانب هر شخص اعتماد می نمايند ( سوء استفاده از حسن اعتماد کاربران ) .
برنامه های پست الکترونيکی ، سعی در تامين تمامی نيازهای کاربران می نمايند . تقريبا" هر نوع فايل می تواند به عنوان يک فايل ضميمه در نظر گرفته شود . بنابراين مهاجمان دارای آزادی عمل زيادی در خصوص نوع ويروس ها ، می باشند.
برنامه های پست الکترونيکی دارای امکانات گسترده و متعددی در سطح لايه رابط کاربر می باشند . برخی از اين نوع برنامه ها ، امکان دريافت اتوماتيک ضمائم نامه های الکترونيکی را فراهم می نمايند. بدين ترتيب ، امکان آلودگی سيستم بدليل دريافت يک فايل ضميمه آلوده افزايش خواهد يافت .
مراحل لازم به منظور حفاظت خود و ساير افراد موجود در ليست دفترچه آدرس
دقت لازم در خصوص ضمائم ناخواسته حتی در موارديکه از هويت فرد ارسال کننده ، آگاهی لازم وجود داشته باشد. صرف اين که يک نامه الکترونيکی از طرف برادر ، دوستان و يا همکاران ارسال شده باشد ، به منزله ايمن بودن آنان نمی باشد . تعداد زيادی از ويروس ها قادر به "جعل" آدرس و نمايش آن به صورت يک پيام ارسالی توسط اشخاص ديگر می باشند . در صورت امکان و قبل از باز نمودن فايل ضميمه ، بررسی لازم در خصوص هويت فرد ارسال کننده فايل ضميمه را انجام دهيد . در برخی موارد اين نوع نامه های الکترونيکی در ظاهری خيرخواهانه و اطلاع رسانی در خصوص ارائه يک محصول و يا Patch جديد ، مخاطبان خود را شکار می نمايند .فراموش نکنيم که توليد کنندگان نرم افزار ، هرگز patch و يا محصول جديد خود را از طريق نامه الکترونيکی ، ارسال نمی نمايند .
ذخيره و بررسی ضمائم قبل از باز نمودن آنان : در صورتی که شما مجبور به باز نمودن يک فايل ضميمه قبل از بررسی منبع ارسال کننده آن می باشيد ، پيشنهاد می گردد ، مراحل زير دنبال شود :
- از بهنگام بودن نرم افزار آنتی ويروس خود مطمئن شويد .
- فايل ضميمه ارسال شده را بر روی کامپيوتر خود ذخيره نمائيد .
- با استفاده از نرم افزار آنتی ويروس ، بررسی لازم در خصوص آلودگی فايل ذخيره شده را انجام دهيد .
- پس از انجام مراحل فوق و اطمينان از عدم آلودگی فايل ضميمه ، می توان آن را فعال نمود .
ويژگی دريافت اتوماتيک فايل های ضميمه را در نرم افزار خود ، غير فعال نمائيد . به منظور تسهيل در امر دريافت و مشاهده نامه های الکترونيکی ، تعداد زيادی از برنامه های پست الکترونيکی ، امکان دريافت اتوماتيک ضمائم نامه های الکترونيکی را در برنامه خود پيش بينی نموده اند . پيشنهاد می گردد بررسی لازم در خصوص تنظيمات موجود نرم افزار استفاده شده به منظور دريافت نامه های الکترونيکی انجام و در صورت وجود ويژگی فوق ، آن را غيرفعال نمائيد .
با تشکر از شرکت سخاروش
مقدمه
Spam يکی از متداولترين و در عين حال منفی ترين جنبه های دارا بودن يک آدرس Email است . با اين که در حال حاضر و با توجه به تکنولوژی های موجود امکان حذف کامل اين نوع از نامه های الکترونيکی ناخواسته وجود ندارد ، ولی می توان با استفاده از برخی روش های موجود تعداد آنان را کاهش داد .
Spam چيست ؟
Spam ، نسخه الکترونيکی از " نامه های بدرد نخور " است . واژه Spam به پيام های الکترونيکی ناخواسته ، اطلاق می گردد . اين نوع از نامه های الکترونيکی ارتباط مستقيمی با ويروس نداشته و حتی ممکن است پيام هائی که از منابع معتبر ارسال شده اند نيز در زمره اين گروه قرار گيرند .
چگونه می توان ميزان Spam را کاهش داد ؟
با رعايت برخی نکات ، می توان ميزان Spam دريافتی را بطرز محسوسی کاهش داد :
آدرس Email خود را بدون دليل در اختيار ديگران قرار ندهيد . آدرس های پست الکترونيکی به اندازه ای متداول شده اند که شما می توانيد بر روی هر فرمی که به منظور کسب اطلاعات شما در نظر گرفته می شود ، وجود فيلد خاصی به منظور دريافت آدرس Email را مشاهد نمائيد . تعدادی زيادی از مردم بدون درنظر گرفتن مسائل جانبی ، آدرس Email خود را در هر محلی و يا هر فرمی درج می نمايند . مثلا" شرکت ها ، اغلب آدرس ها را در يک بانک اطلاعاتی ثبت تا بتوانند وضعيت مشتيريان خود را در آينده دنبال نمايند . برخی اوقات ، اطلاعات فوق به ساير شرکت ها فروخته شده و يا امکان استفاده مشترک برای آنان ، فراهم می گردد . بديهی است در چنين مواردی ممکن است برای شما يک Email و از طرف شرکتی ارسال شود که نه توقع آن را داشته ايد و نه از آنان درخواستی مبنی بر ارائه اطلاعات خاصی را داشته ايد.
بررسی سياست های محرمانگی . قبل از ارسال آدرس Email خود به صورت online ، بدنبال Privacy سايت مورد نظر بگرديد .تعداد بسيار زيادی از سايت های شناخته شده و خوشنام دارای يک لينک خاص بر روی سايت خود به منظور آشنائی کاربران با سياست های آن سايت در خصوص نحوه برخورد با اطلاعات ارسالی شما می باشند . (همواره اين پرسش را برای خود مطرح نمائيد که آيا ما آدرسEmail خود را در سايت هائی درج می نمائيم که نسبت به آنان شناخت کافی داريم ؟) . شما می بايست قبل از ارسال آدرس Email خود و يا ساير اطلاعات شخصی ، سياست های اعلام شده توسط سايت مورد نظر را مطالعه نموده و از اين موضوع آگاه شويد که مالکين و يا مسئولين سايت قصد انجام چه کاری را با اطلاعات ارسالی شما دارند .
دقت لازم در خصوص گزينه هائی که به صورت پيش فرض فعال شده اند . زمانی که شما برای دريافت خدمات و يا Account جديد عمليات sign in را انجام می دهيد ، ممکن است بخشی وجود داشته باشد که به شما مجموعه ای از گزينه ها را در خصوص دريافت email در خصوص محصولات و يا سرويس های جديد ، ارائه نمايد . در برخی مواقع ، گزينه ها به صورت پيش فرض انتخاب شده اند ، بنابراين در صورتی که شما آنان را به همان وضعيت باقی بگذاريد ، در آينده نه چندان دور برای شما حجم زيادی از نامه های الکترونيکی که شايد انتظار آنان را نداشته باشد ، ارسال گردد .
استفاده از فيلترها : تعدادی زيادی از برنامه های پست الکترونيکی امکان فيلترينگ را ارائه می نمايند . پتانسيل فوق به شما اين اجازه را خواهد داد که آدرس های خاصی را بلاک نموده و يا امکان دريافت نامه را صرفا" از طريق ليست تماس موجود بر روی کامپيوتر خود ، داشته باشيد. برخی مراکز ارائه دهنده خدمات اينترنت ( ISP ) نيز سرويس فيلترينگ و علامت گذاری مربوط به مقابله با Spam را ارائه می نمايند . در چنين مواردی ممکن است پيام های معتبری که بدرستی طبقه بندی نشده باشند به عنوان spam درنظر گرفته شده و هرگز به صندوق پستی شما ارسال نگردند .
هرگز برروی لينک های موجود در يک Spam ، کليک ننمائيد . برخی از منابع ارسال کننده Spam با ارسال آدرس های Email متغير در يک Domain خاص ، سعی در تشخيص معتبر بودن يک آدرس Email می نمايند. ( مثلا" تشخيص آدرس های Email معتبر موجود بر روی hotmail و يا yahoo ) .در صورتی که شما بر روی يک لينک ارسالی توسط يک Spam کليک نمائيد ، صرفا" معتبر بودن آدرس Email خود را به اطلاع آنان رسانده ايد . پيام های ناخواسته ای که يک گزينه "عدم عضويت " وسوسه انگيز را در اختيار شما قرارمی دهند ، اغلب به عنوان روشی به منظور جمع آوری آدرس های Email معتبر مورد استفاده قرار گرفته که در آينده از آنان به منظور ارسال Spam استفاده گردد .
غيرفعال نمودن گزينه دريافت اتوماتيک گرافيک در نامه های الکترونيکی با فرمت HTML . تعداد زيادی از شرکت ها ، نامه های الکترونيکی را با فرمت HTML و همراه با يک فايل گرافيکی لينک شده ارسال نموده که در ادامه از آن به منظور رديابی فردی که پيام الکترونيکی را باز نموده است ، استفاده می نمايند . زمانی که برنامه سرويس گيرنده پست الکترونيکی شما ، اقدام به download گرافيک از سرويس دهنده آنان می نمايد ، آنان می دانند که شما پيام الکترونيکی را باز نموده ايد . با غير فعال نمودن HTML mail و مشاهده پيام ها با فرمت صرفا" متن ، می توان پيشگيری لازم در خصوص اين مسئله را انجام داد .
ايجاد و يا بازنمودن Account های جديد اضافی : تعداد زيادی از سايت ها ، اقدام به عرضه آدرس پست الکترونيکی به صورت رايگان می نمايند . در صورتی که شما بطور مداوم اقدام به ارسال آدرسEmail خود می نمائيد ( برای خريد online ، دريافت سرويس و ... ) ، ممکن است مجبور به ايجاد يک account ديگر به منظور حفاظت آدرس account اوليه خود در مقابل spam شويد . شما همچنين می بايست از يک account ديگر در زمانی که اطلاعاتی را بر روی بولتن های خبری online ، اطاق های چت ، ليست های عمومی Mailing و يا USENET ارسال می نمائيد، استفاده نمائيد . بدين تريتب می توان يک سطح حفاظتی مناسب در خصوص دريافت spam به آدرس Email اوليه خود را ايجاد کرد.
برای سايرين Spam ارسال ننمائيد . يک کاربر متعهد و دلسوز باشيد . در خصوص پيام هائی که قصد فوروارد نمودن آنان را داريد ، سختگيرانه عمل کنيد . هرگز هرگونه پيامی را برای هر شخص موجود در ليست دفترجه آدرس خود فوروارد نکرده و اگر فردی از شما بخواهد که پيامی را برای وی فوروارد ننمائيد ، به درخواست وی احترام بگذاريد .
با تشکر از شرکت سخاروش
مقدمه
با اين که برنامه های IM و Chat ، روشی مناسب به منظور ارتباط با ساير افراد می باشند ، ابزارهای استفاده شده برای اين نوع از مبادلات اطلاعاتی online می تواند خطرناک بوده و نتايج مخربی را به دنبال داشته باشد .
تفاوت ابزارهای استفاده شده برای مبادلات online
به منظور مبادله اطلاعاتی online بر روی اينترنت ، از ابزارهای متعددی استفاده می گردد . بررسی ويژگی هر يک از اين ابزارهای موجود بهمراه تهديدات مربوطه ، امکان استفاده ايمن و مطمئن از اين نوع ابزارها را فراهم می نمايد .
برنامه های Instant messaging ) IM) : از اين نوع برنامه ها به منظور تفريح ، سرگرمی ، ارسال پيام ، ارتباط صوتی و يا تصويری با ساير افراد استفاده می گردد . از برنامه های فوق در سازمان ها به منظور ارتباط بين کارکنان نيز استفاده می گردد. صرفنظر از نوع برنامه انتخابی IM ، اين نوع برنامه ها بستر مناسبی به منظور ارتباط يک به يک را ايجاد می نمايد .
اطاق های چت : اطاق های چت صرفنظر از عمومی بودن و يا خصوصی بودن ، تالارهائی برای گروههای خاص از مردم و به منظور ارتباط با يکديگر می باشند .اکثر اطاق های چت مبتنی بر خصايص مشترکی می باشند : مثلا" اطلاق هائی مختص افرادی با سن خاص و يا علائق مشترک . با اينکه اکثر برنامه های سرويس گيرنده IM از چت ، حمايت می کنند ، برنامه های IM همچنان و بر اساس روش سنتی خود ابزاری برای ارتباطات يک به يک می باشند . در حالی که چت به صورت سنتی ابزاری برای ارتباط چند نفر به چند نفر می باشد .
به منظور طراحی و پياده سازی برنامه های فوق از فن آوری های متعددی نظير : IM ، IRC و يا Jabber استفاده می گردد . برخی از نرم افزارهای ارائه شده با ترکيب چندين قابليت توانسته اند پاسخگوی خواسته های متنوع کاربران باشند .
تهديدات اين نوع برنامه ها چيست ؟
وجود ابهام در خصوص هويت مخاطب . در برخی موارد نه تنها شناسائی مخاطب و شخصی که در حال ارتباط با وی هستيد مشکل می باشد بلکه ماهيت انسانی و رفتاری وی نيز قابل پيش بينی نخواهد بود. مردم ممکن است در رابطه با هويت خودشان ، گزاف گفته ، account ها ممکن است در معرض سوء ظن باشند و يا ممکن است کاربران عمليات logout را فراموش نمايند . در برخی موارد ممکن است يک account توسط چندين نفر و به صورت مشترک استفاده می گردد . تمامی موارد فوق ، دليلی است بر اين ادعا که نمی توان بطور واقعی و حقيقی در رابطه با ماهيت شخصی که در حال گفتگو با وی هستيد ، قضاوت کرده و به يک سطح مطلوب از اطمينان دست پيدا کرد .
کاربران ، مستعد انواع حملات می باشند . سعی کنيد به شخصی بقبولانيد که برنامه ای را اجراء و يا بر روی يک لينک ، کليک نمايد . اجرای يک برنامه به توصيه ديگران و يا کليک بر روی يک لينک پيشنهادی توسط سايرين ، يکی از روش های متداول به منظور انجام برخی تهاجمات می باشد . اين موضوع در اطاق های چت و يا برنامه های IM امری متداول و مرسوم است . در محيطی که يک کاربر در اين انديشه است که در يک جو مطمئن و اعتماد پذير در حال گفتگو با اشخاص است ، يک کد مخرب و يا يک مهاجم می تواند شانس بيشتری برای رسيدن به اهداف خود و به دام انداختن ساير افراد را داشته باشد .
عدم وجود آگاهی لازم در خصوص ساير افراد درگير و يا ناظر گفتگو : مبادلات online بسادگی ذخيره می گردند و در صورتی که شما از يک سرويس اقتصادی رايگان استفاده می نمائيد، ماحصل گفتگوی انجام شده می تواند بر روی يک سرويس دهنده ذخيره شده ( logs ) و شما هيچگونه کنترلی در خصوص اين logs نخواهيد داشت . شما نمی دانيد که آيا اشخاص و افراد ديگر نظاره گر اين گفتگو می باشند يا خير ؟ يک مهاجم می تواند بسادگی اقدام به شنود اطلاعات و ره گيری آنان از طريق مبادلات اطلاعاتی انجام شده در اطاق های چت نمايد .
نرم افزاری که شما بدين منظور استفاده می نمائيد ممکن است دارای نقاط آسيب پذير خاص خود باشد . همانند ساير نرم افزارها ، نرم افزارهای چت ، ممکن است دارای نقاط آسيب پذيری باشند که مهاجمان با استفاده از آنان می توانند به اهداف خود نائل گردند .
تنظيمات امنيتی پيش فرض انجام شده ، ممکن است به درستی مقداردهی نشده باشند . تنظيمات امنيتی در نرم افزارهای چت ، با نگرشی خيرخواهانه و ساده در نظر گرفته شده تا بدينوسيله و به زعم خود پتانسيل های بيشتری را در اختيار متقاضيان قرار دهند . رويکرد فوق ، کاربران و استفاده کنندگان از اين نوع برنامه ها را مستعد انواع حملات توسط مهاجمان می نمايد .
چگونه می توان از اين ابزارها به صورت ايمن استفاده نمود ؟
بررسی و ارزيابی تنظيمات امنيتی :در اين رابطه لازم است تنظيمات پيش فرض در نرم افزار به منظور بهينه سازی امينتی آنان بررسی گردد .مطمئن شويد که ويژگی دريافت اتوماتيک فايل ( Download ) ، غير فعال شده باشد. برخی از نرم افزارهای چت ، امکان ارتباط محدود با افراد را ارائه می نمايد . در صورتی که از اين نوع برنامه ها استفاده می نمائيد ، پيشنهاد می گردد ويژگی فوق فعال گردد .
هشياری و دقت لازم در خصوص افشای اطلاعات. تا زمانی که نسبت به هويت طرف درگير در ارتباط اطمينان لازم را کسب نکرده ايد ، از افشای اطلاعات شخص و مهم خود جدا" اجتناب کنيد . مبادله اطلاعات در اطاق های چت می بايست با دقت و حساسيت بالا ، انجام شود .هرگز اطلاعات تجاری و حساس مربوط به سازمان خود را در اطاق های چت و يا برنامه های عمومی IM افشاء و برملاء ننمائيد .
شناسائی هويت افراديکه در حال گفتگو با آنان هستيد ( حتی المقدور ). در برخی موارد تشخيص هويت فردی که در حال گفتگو با وی می باشيد ، چندان حائز اهميت نمی باشد. در صورتی که شما نيازمند سطح خاصی از اطمينان در خصوص شخص مورد نظر می باشيد و يا قصد اشتراک اطلاعاتی خاص با وی را داريد ، شناسائی هويت مخاطب بسيار حائز اهميت است (مطمئن شويد شخصی که در حال گفتگو با وی هستيد ، همان شخص مورد نظر شما است ) .
عدم اعتماد و باور هر چيز :اطلاعات و يا توصيه هائی که شما از طريق يک اطاق چت و يا برنامه های IM دريافت می نمايد، ممکن است نادرست ، غلط و حتی مخرب باشند . در اينگونه موارد می بايست در ابتدا بررسی لازم در خصوص صحت اطلاعات و يا دستورالعمل های ارائه شده ، انجام و در ادامه از آنان استفاده گردد.
بهنگام نگه داشتن نرم افزارها : فرآيند بهنگام سازی نرم افزارها شامل نرم افزار چت ، مرورگر وب ، سيستم عامل ، برنامه سرويس گيرنده پست الکترونيکی و برنامه آنتی ويروس است . عدم بهنگام بودن هر يک از برنامه های فوق می تواند زمينه بروز تهاجمات توسط مهاجمان را فراهم نمايد .
با تشکر از شرکت سخاروش
آشنائی
هر يک از ما در مدت زمان اتصال به اينترنت از وب سايت ها و يا وبلاگ های متعددی ديدن می نمائيم . طراحان و پياده کنندگان وب سايت ها و وبلاگ ها به منظور ارائه خدمات مورد نظر خود از امکانات و يا بهتر بگوئيم تکنولوژی های متفاوتی استفاه می نمايند . اغلب ملاقات کننده گان ، احساس خاصی نسبت به اين تکنولوژی ها نداشته و صرفا" برای آنان نوع سرويس ها و خدمات ارائه شده دارای اهميت است . برخی از تکنولوژی های استفاده شده عليرغم داشتن جنبه های مثبت و مهم به ابزارهائی برای برنامه ريزی برخی حملات تبديل شده و حريم خصوصی کاربران را بمخاطره می اندازد . محتويات فعال ( Active contents ) و کوکی ها ( Cookies ) از جمله موارد فوق ، می باشند.
محتويات فعال چيست ؟
در اغلب وب سايت ها به منظور افزايش پتانسيل های قابل ارائه به کاربران و يا تزئين سايت از اسکريپت هائی که باعث اجرای برنامه ها بر روی مرورگر وب می شود ، استفاده می گردد . ايجاد منوهای Drop-down و يا انجام افکت های گرافيکی متفاوت در يک صفحه وب ، نمونه هائی در اين زمينه می باشند . اين نوع اسکريپت ها که به "محتويات فعال" معروف شده اند ، اغلب به روشی برای انواع حملات نظير سرقت اطلاعات و يا اجرای کدهای مخرب بر روی کامپيوتر کاربران، تبديل شده اند .
جاوا اسکريپت : جاوا اسکريپت يکی از متداولترين زبان های اسکريپت نويسی در وب است که در اکثر وب سايت ها از آن استفاده می گردد. ( VBscript,ECMAScript و Jscript نمونه هائی ديگر در اين زمينه می باشند ) . تامين طيف وسيعی از خواسته ها ، عملکرد مناسب ، سادگی در استفاده و ترکيب آسان با ساير نرم افزارها از جمله دلايل گسترش استفاده از زبان های اسکريپت نويسی در وب می باشد.مهاجمان نيز از پتانسيل های ارائه شده توسط زبان های اسکريپت نويسی به منظور نيل به اهداف مخرب خود استفاده می نمايند . مثلا" يکی از حملات متداول که با محوريت جاوا اسکريپت صورت می پذيرد ، هدايت کاربران از يک وب سايت مطمئن به يک وب سايت مخرب است که در آن اقدام به download ويروس ها و يا جمع آوری اطلاعات شخصی کاربران می گردد .
اپلت های جاوا و کنترل های اکتيوايکس : اپلت های جاوا و کنترل های اکتيوايکس برنامه هائی می باشند که بر روی کامپيوتر شما مستقر شده و يا از طريق شبکه بر روی مرورگر شما download می گردند . در صورتی که اينگونه برنامه ها ( خصوصا" کنترل های اکتيوايکس ) توسط مهاجمان مديريت و هدايت گردند ، امکان انجام هر گونه عملياتی بر روی کامپيوتر شما وجود خواهد داشت . اپلت های جاوا معمولا" در يک محيط محدودتر اجراء می گردند . اين نوع از برنامه ها در صورت عدم ايمنی مناسب محيط ايجاد شده ، فرصت های مناسبی به منظور انواع حملات را برای مهاجمان فراهم می نمايند .
استفاده از جاوا اسکريپت ، اپلت های جاوا و کنترل های اکتيوايکس ، همواره خطرناک نمی باشد . ولی می بايست به اين موضوع دقت شود که امکانات فوق به ابزارهائی برای انواع حملات توسط مهاجمان، تبديل شده اند . به منظور پيشگيری در خصوص محتويات فعال ، امکانات متعددی در اکثر مرورگرها پيش بينی شده است که با استفاده از آنان و تنظيم بهينه پارامترهای موجود می توان يک سطح ايمنی مناسب را ايجاد نمود. بموازات افزايش ضريب ايمنی مرورگر خود به منظور برخوردبا محتويات فعال، ممکن است محدوديت های خاصی در خصوص برخی ويژگی های ارائه شده توسط برخی سايت ها ، ايجاد گردد. در صورتی که از يک وب سايت ديدن می نمائيد که نسبت به آن شناخت کافی وجود ندارد ، می بايست پيشگيری لازم در خصوص غير فعال نمودن محتويات فعال را انجام داد. تهديدات مشابهی نيز می تواند متوجه برنامه های پست الکترونيکی باشد . تعداد زيادی از برنامه های پست الکترونيکی از برنامه های مشابه مرورگرها به منظور نمايش HTML استفاده می نمايند . بنابراين امکان تهديد محتويات فعال در خصوص نامه های الکترونيکی نيز می تواند وجود داشته باشد .به منظور پيشگيری لازم در خصوص اين نوع تهديدات می توان پيام ها را به صورت متن معمولی ، مشاهده نمود .
کوکی چيست ؟
در زمان استفاده از اينترنت ، امکان جمع آوری و ذخيره اطلاعات شما وجود خواهد داشت . اطلاعات فوق ممکن است اطلاعاتی عمومی در خصوص کامپيوتر شما نظير آدرس IP ، نام Domain استفاده شده به منظور ارتباط با اينترنت ، نوع مرورگر و سيستم عامل ، باشد . اطلاعات جمع آوری شده می تواند شامل موارد خاصی نظير آخرين مرتبه ای که يک وب سايت را ملاقات نموده ايد و يا اطلاعات شخصی شما در زمان استفاده از يک وب سايت خاص نظير آدرس پست الکترونيکی باشد .
Session cookie . اين نوع کوکی ها صرفا" و تا زمانی که از مرورگر استفاده می گردد ، اطلاعاتی را ذخيره نموده و پس از بستن مرورگر اطلاعات از بين می رود . هدف از بکارگيری اين نوع کوکی ها ، ارائه تسهيلات لازم در خصوص حرکت بين صفحات متعدد است . مثلا" تشخيص مشاهده يک صفحه خاص و يا نگهداری اطلاعاتی در خصوص داده های مرتبط با يک صفحه .
Presistent cookie : اين نوع کوکی ها اطلاعاتی را بر روی کامپيوتر شما ذخيره می نمايند . بدين ترتيب امکان نگهداری اطلاعات شخصی مرتبط با شما فراهم می گردد . در اکثر مرورگرها برای اين نوع از کوکی ها می توان يک مدت زمان خاص را مشخص نمود( عمر مفيد ) .در صورتی که يک مهاجم امکان دستيابی به کامپيوتر شما را پيدا نمايد ، می تواند با مشاهده محتويات فايل های فوق به اطلاعات شخصی شما دسترسی نمايد.
به منظور افزايش سطح ايمنی خود ، می بايست تنظيمات امنيتی لازم در خصوص اعمال محدوديت و يا بلاک نمودن کوکی ها را در جهت حفظ حريم خصوصی ، انجام داد . در صورتی که از يک کامپيوتر عمومی استفاده می نمائيد ، می بايست کوکی ها را غير فعال نموده تا پيشگيری لازم در خصوص دستيابی سايرين به اطلاعات شخصی شما ، صورت پذيرد .
با تشکر از شرکت سخاروش
آشنائی
اينترنت فرصت حضور در عرصه های جهانی را برای تمامی علاقه مندان فراهم نموده است و به همين دليل است که امروزه ما شاهد ميليون ها سايت و يا وبلاگ در اين عرصه می باشيم . بديهی است که از شرايط موجود صرفا" در جهت اهداف مثبت استفاده نگردد و افراد سودجو نيز اينترنت را مکانی برای شکوفائی پتانسيل های منفی خود بدانند و به نوعی بر روی آن سرمايه گذاری نمايند . ايجاد سايت هائی با ظاهری موجه و ترغيب کاربران برای مشاهده اين گونه سايت ها، يکی از متداولترين روش های به دام انداختن و در نهايت سرقت اطلاعات شخصی کاربران است . به نظر می بايست سايت هائی که درخواست اطلاعات شخصی خاصی نظير شماره کارت اعتباری و مواردی ديگر از اين نوع را از کاربران می نمايند ، شناسائی و دارای يک شناسنامه معتبر و مورد اعتماد باشند و به قول معروف جواز انجام اين نوع فعاليت ها را از يک مرکز مطمئن و مورد اعتماد گرفته باشند .
گواهينامه های وب سايت ، تلاشی است در جهت تائيد يک وب سايت و اين که سايت مورد نظر دارای هويتی کاملا" شناخته شده و تائيد شده است . آشنائی با اين نوع گواهينامه ها می تواند کاربران را در جهت حفاظت از حريم خصوصی ياری نمايد .
گواهينامه های وب سايت چيست ؟
در صورتی که يک سازمان تمايل به داشتن يک وب سايت ايمن را داشته باشد که در آن برای دريافت و يا ارسال اطلاعات از رمزنگاری استفاده گردد ، می بايست اقدام به دريافت يک گواهينامه سايت و يا ميزبان نمايد . شايد اين سوال برای شما مطرح شده باشد که چگونه می توان تشخيص داد که يک سايت از رمزنگاری استفاده می نمايد ؟ بدين منظور می توان به Status bar پنجره مرورگر خود توجه نمود ، در صورتی که يک آيکون شبيه يک قفل بسته يا همان padlock نمايش داده شود ، به منزله استفاده از رمزنگاری توسط وب سايت مورد نظر است . يکی ديگر از روش های موجود به منظور تشخيص استفاده از رمزنگاری در يک سايت ، مشاهده بخش آدرس برنامه مرورگر است . در چنين مواردی از پروتکل https در مقابل http استفاده می گردد . با حصول اطمينان از اين موضوع که يک وب سايت اطلاعات شما را رمز و ارسال می نمايد و همچنين دارای يک گواهينامه معتبر است ، يک سطح حفاظتی مناسب در مقابل مهاجمانی که با ايجاد وب سايت های مخرب قصد سرقت اطلاعات شخصی شما را دارند ، ايجاد می گردد.همواره می بايست قبل از ارسال هرگونه اطلاعات شخصی، نسبت به مقصد ارسال اطلاعات اطمينان ايجاد گردد .
در صورتی که يک وب سايت دارای يک گواهينامه معتبر باشد ، اين بدان معنی است که يک مرکز معتبر صدور گواهينامه قبلا" تمامی مراحل لازم به منظور شناسائی و تائيد هويت سايت را انجام داده است . زمانی که شما يک url را در بخش آدرس برنامه مرورگر خود تايپ می نمائيد و يا لينکی را دنبال می نمائيد که شما را به يک وب سايت ايمن هدايت می نمايد ، مرورگر ويژگی های خاصی را در گواهينامه بررسی می نمايد :
آيا آدرس سايت با آدرس موجود در گواهينامه مطابقت می نمايد؟
آيا گواهينامه توسط يکی از مراکز مجاز که مرورگر قادر به تشخيص آنان به عنوان يک مرکز معتبر و مورد اعتماد می باشد ، صادر شده است ؟
آيا می توان به يک گواهينامه اعتماد نمود ؟
محتويات و ماهيت گواهينامه صادر شده برای يک وب سايت ، سطح اعتماد به سازمان و مرکز صدور گواهينامه را مشخص نموده و اين که تا چه ميزان می توان به آن اعتماد نمود ؟ مثلا" در صورت مطابقت آدرس وب با آدرس گواهينامه ، صدور گواهينامه توسط يک مرکز معتبر مشخص می گردد و يا در صورتی که گواهينامه صادر شده دارای تاريخ اعتبار لازم باشد ، نشاندهنده اين موضوع است که سايتی را که قصد مشاهده آن را داريد ، همان سايتی است که می بايست باشد . در صورتی که به گواهينامه صادر شده اعتماد نگردد ، می بايست از مکانيزم هائی ديگر برای بررسی هويت گواهينامه صادر شده استفاده نمود (مثلا" ارتباط مستقيم با سازمان ) .
با اطمينان به اعتبار يک گواهينامه به نوعی شما مرکز صدور گواهينامه را که اين بررسی را برای شما انجام داده است نيز تائيد می نمائيد . برنامه مرورگر شما به صورت پيش فرض دارای ليستی بالغ بر يکصد مرکز صدور گواهينامه معتبر و تائيد شده می باشد . اين بدان معنی است که شما صلاحيت يکصد مرکز فوق را به منظور بررسی هويت و اعتبار گواهينامه ها ، پذيرفته ايد . قبل از ارسال اطلاعات شخصی می بايست وضعيت گواهينامه را بررسی نمود .
چگونه می توان يک گواهينامه را بررسی نمود ؟
به منظور بررسی گواهينامه يک وب سايت در برنامه های مرورگر IE و يا Mozila می توان از دو روش متفاوت استفاده نمود :
کليک بر روی padlock موجود در status bar پنجره برنامه مرورگر
استفاده از ويژگی certificate در منوی Options
در ادامه ، اطلاعات متنوعی در خصوص گواهينامه نمايش داده می شود :
چه کسی گواهينامه را صادر نموده است ؟ آيا گواهينامه توسط يک مرکز معتبر و مورد اطمينان صادر شده است ؟ ( در اين رابطه ممکن است با اسامی متفاوتی نظير VerSign,thawte و يا Entrust برخورد نمائيد ) . برخی سازمان ها ممکن است دارای مراکز صدور گواهينامه مختص به خود باشند که از آنان به منظور صدور گواهينامه برای سايت های داخلی نظير اينترانت استفاده می گردد .
گواهنيامه صادر شده متعلق به چه کسی است ؟ گواهينامه می بايست برای سازمانی که دارای وب سايت مربوطه است ، صادر شده باشد . هرگز گواهينامه هائی را که نام آنان با نام سايت و يا شخص مورد نظر مطابقت نمی نمايد ، تائيد ننمائيد.
مدت زمات اعتبار گواهينامه : اکثر گواهينامه ها برای يک و يا دو سال صادر می گردند . در اين رابطه يک استثناء نيز وجود دارد و به مواردی بر می گردد که گواهينامه برای خود مرکز صدور گواهينامه صادر شده باشد. اين نوع گواهينامه ها معمولا" دارای اعتباری ده ساله می باشند . همواره مدت زمان اعتبار يک گواهينامه را بررسی نموده و نسبت به گواهينامه هائی که دارای اعتباری بيش از دو سال می باشند و يا تاريخ اعتبار آنان به اتمام رسيده است ، حساسِت داشته باشيد .
در صورتی که در خصوص اعتبار يک گواهينامه ترديد داريد و يا دارای ابهاماتی در خصوص ايمن بودن يک سايت می باشيد ، هرگز اطلاعات شخصی خود را برای آنان ارسال ننمائيد . قبل از ارسال هرگونه اطلاعات شخصی، می بايست سياست های اعلام شده وب سايت مورد نظر در خصوص رعايت محرمانگی اطلاعات مطالعه گردد تا مشخص گردد که آنان با اطلاعات ارسالی شما چه کار خواهند کرد .
با تشکر از سایت سخاروش