امکانات انجمن
  • مهمانان محترم می توانند بدون عضویت در سایت در بخش پرسش و پاسخ به بحث و گفتگو پرداخته و در صورت وجود مشکل یا سوال در انجمنن مربوطه موضوع خود را مطرح کنند



iran rules jazbe modir
snapphost mahak

جستجو در تالارهای گفتگو

در حال نمایش نتایج برای برچسب های 'برای'.



تنظیمات بیشتر جستجو

  • جستجو بر اساس برچسب

    برچسب ها را با , از یکدیگر جدا نمایید.
  • جستجو بر اساس نویسنده

نوع محتوا


تالارهای گفتگو

  • انجمن های اصلی تیم
    • قوانین و اساسنامه ی انجمن
    • آخرین خبرها
    • اطلاعیه ها
    • مدیران
    • دوره های آموزشی
    • انتقادات پیشنهادات
  • آموزش های تخصصی
    • برنامه نویسی
    • هکینگ
    • امنیت
    • شبکه
    • سخت افزار
    • متفرقه
  • پرسش و پاسخ (FAQ)
    • سوالات و مشکلات پیرامون برنامه نویسی
    • سوالات و مشکلات پیرامون هکینگ
    • سوالات و مشکلات پیرامون امنیت
    • سوالات و مشکلات پیرامون شبکه
    • سوالات و مشکلات پیرامون سخت افزار
    • سوالات و مشکلات پیرامون سیستم عامل
    • سوالات و درخواست های متفرقه
  • سیستم عامل
    • ویندوز
    • لینوکس
    • کالی لینوکس
    • اندروید
    • اپل
  • بخش ویژه (مخصوص اعضای ویژه)
    • هکینگ
    • امنیت
    • شبکه
    • متفرقه
  • پروژه های تیم
    • پروژه های نفوذ به سایت
    • پروژه های ساخت نرم افزار
    • پروژه های ساخت سایت
  • مسابقات
    • مسابقات امنیت و هکینگ
    • مسابقات برنامه نویسی
    • مسابقات کرکینگ
  • عمومی
    • توسعه دهندگان
    • ترفند های متفرقه
    • گرافیک
    • ربات تلگرام
  • بحث آزاد علمی
    • عمران و معماری
    • الکتروتکنیک
    • کتابخانه سراسری
  • بخش دریافت
    • دانلود نرم افزار
  • آرشیو
    • بایگانی

دسته ها

  • Articles

92 نتیجه پیدا شد

  1. Hacking

    معمولا برای جمع آوری اطلاعات Informations پلاگین هایی وجود دارد برای فایرفاکس که اطلاعاتی از سرور و همچنین سایت در اختیار هکر قرار میدهد که میتوان تا حدی باعث جمع آوری اطلاعات بیشتر از هدف شود که ابزار های کاربردی و مورد استفاده را جمع اوری و در یک فایل فشرده جهت دانلود برای دوستان عزیز قرار داده ایم. ابزار ها شامل موارد زیر میباشند. Magento-Version-Check passwordmaker bing_hacks passwordprotect Blog-SQLi-Finder passwordprotect Drupal-Version-Checker prestashop_version_check flagfox-showip-server Site-Information-Tool foxbleed sql_inject_me hackbar whois-tools HackSearch WordPress-Version-check hackthewe xss_me Joomla-Version-Check zen_cart_version_check livehttpheaders لینک دانلود Addonsbyfullsecurity
  2. اسکنر امنیتی Paros برای تست آسیب پذیری های Web Application Paros یک ابزار با ارزش و کاربردی برای کارشناسان امنیتی محسوب می شود که ضمن تست کردن امنیت نرم افزارهای تحت وب ، میتواند آسیب پذیری هایه معروف اپلیکشین های وب را به خوبی شناسایی کند. Paros می تواند همانند یک Spider هم اقدام به کپی اطلاعات سایت کند و همچنین سایت را به صورت کامل مورد دانلود قرار دهد نکته جالب اینجاست که بعد از انجام دانلود کل اطلاعات یک سایت می تواند بر روی این صفحات تست های آسیب پذیری را انجام دهد و آنها را به صورت جدا هم مورد اسکن و آنالیز قرار دهد. همچنین می توانید قسمت های خاصی از نرم افزار تحت وب خودتان که می خواهید مورد اسکن قرار گیرد را تنظیم کنید که چه حملات و آسیب پذیری هایی را بر روی وب سایت مورد تست و شناسایی قرار دهد علاوه بر اینها Paros امکان XSS Injection و SQL Injection را نیز به شما می دهد. این ابزار برای سیستم عامل ویندوز نوشته شده است جهت دانلود میتوانید از لینک های زیر اقدام به دانلود کنید. paros-3.2.13-src
  3. معرفی ابزار Joomlavs برای کشف باگ از جوملا Joomlavs یک اپلیکیشن نوشته شده به زبان روبی است که به نفوذگر امکان ارزیابی خودکار برای یافتن آسیب پذیری های مدیریت محتوا و اسکریپت جوملا را میدهد این اپلیکیشن میتواند به محققان امنیتی و مدیران سایت ها امکان انالیز وب سایت جوملایی خود را برای یافتن اسیب پذیری ها دهد. Joomlavs می توانید برای آسیب پذیری های موجود در ماژول ها و قالب ها و همچنین دنبال اسیب پذیری های موجود در هسته جوملا را دهد Joomlavs با اسکن و شناسایی ورژن کامپوننت ها و اکسپلویت ها اقدام به شناسایی باگ ها و مشکلات امنیتی یک سایت جوملایی میکند که مدیران سایت های جوملایی میتوانند از این ابزار جهت بهبود و افزایش امنیت وب سایت جوملایی خود استفاده کنند. برای استفاده از Joomlavs نیاز به نصب روبی ورژن 2.0 در سیستم عامل میباشد. جهت دانلود میتوانید از لینک زیر استفاده کنید. GitHub - rastating/joomlavs: A black box, Ruby powered, Joomla vulnerability scanner https://github.com/rastating/joomlavs/archive/master.zip
  4. Programming-Py

    این ابزار حرفه ای امکان اسکن سایت از این باگ میباشد که به صورت حرفه ای و تخصصی به روی xss مانور میدهد امکانات استفاده از متد های GET و POST قابلیت برداشتن کوکی ها بایپیس WAF قابلیت بایپس ف/ی/ل/ت/ر های سخت در فایر وال های قوی استفاده از رمزنگاری قوی ساخت پیلود های هوشمند توضیح قابلیت نصب در سیستم های ویندوز و انواع لینوکس با استفاده از پایتون ۲٫۷ با استفاده از این ابزار حملات xss خود را یک قدم جلو تر ببرید و به صورت حرفه ای اقدام کنید نصب ابتدا ابزار را از لینک گیت هاب بگیرید1 درون پوشه ابزار میرویم با دیتور زیر نصب را اغاز کنید برای اجرای ان یا فقط xsstrike یا حق
  5. باسلام در این پست برایتان اموزش ساخت کانفیق با سنتری را اماده کردم میتوانید دانلود کنید و نگاه کنید اگر مشکلی داشتید در faq مطرح نمایید پسورد فایل : anonysec لینک دانلود اموزش لینک دانلود سنتری برنامه استفاده شده در فیلم
  6. به گزارش ایران اکونومیست، دوهکر مشهور خودروهای خودران، قصد دارند برای متوقف کردن روند هک شدن این نوع خودروها توسط دیگر هکرها وارد عمل شوند. هکرهای یادشده توسط شرکت جنرال موتورز استخدام شده اند و بر اساس اطلاعات منتشر شده در کنفرانس امنیتی بلاک هت امریکا ارتقای توانمندی های امنیتی خودروهای خودران را در دستور کار خود قرار داده اند. این دو هکر چارلی میلر و کریس والاسک نام دارند که هر دو در یکی از زیرمجموعه های جنرال موتورز به نام کروز اتومیشن مشغول به کار شده اند و امیدوارند بتوانند استانداردهای امنیتی جدیدی را به خودروهای خودران اضافه کنند. جنرال موتورز مانند بسیاری از دیگر شرکت های خودروسازی مشهور جهان سرمایه گذاری قابل توجهی را برای تولید و طراحی خودروهای خودران و بدون نیاز به راننده به عمل اورده است. از جمله بخش های خودروهای خودران که قرار است بر امنیت آنها افزوده شود، می توان به دوربین های آنها، حسگرهای شناسایی موانع لیدار، برخی پردازشگرهای سخت افزاری و غیره اشاره کرد. هکرهای یادشده به علت نفوذ به سیستم کنترل خودکار یک خودروی جیپ خودران و برنامه ریزی مجدد آن شهرت دارند. آنها این کار را در سال 2015 و از طریق اینترنت انجام دادند و توانستند سرعت خودروی یادشده را کم و زیاد کنند.
  7. )تشخیص حروف مجزاي دستنویس فارسی با استفاده از حرکت نوك قلم 2 )تخصیص داده و عملیات در طراحی پایگاه داده توزیع شده 3 )یك شیوه طراحی براي پایگاه داده شیء گرا 4 )ارزیابی کارآیی پروتكل CD/CSMA براي انتقال صوت و داده بصورت یكپارچه و پیاده سازي نرم افزار مربوطه بر روي محیط LAN ETHERNET 5 )پرس و جوهاي فازي بر روي پایگاه دادههاي رابطهاي 6 )ایجاد یك سیستم هوشمند جهت تخصیص امكانات سیستم مخابرات به مشترکین توسط شبكه عصبی مصنوعی 7 )کنترل دسترسی تشخیصی در پایگاههاي داده شیء گرا 8 )شبیه سازي بر مبناي پایگاه دانش 9 )یك روش تكه سازي عمودي در پایگاه داده توزیع شده 11 )طراحی و پیاده سازي ابزار CASE مبتنی بر فاز تحلیل متدولوژي OOSE
  8. Trick-windows

    غیرفعال کردن آپدیت خودکار ویندوز 10 در اتصالات محدود اینترنت در صورتی که در ویندوز 10، یک کانکشن اتصال به اینترنت را در وضعیت metered قرار دهید، ویندوز از دانلود آپدیت‌ها به هنگام اتصال به این کانکشن، پرهیز می‌‌کند. ویندوز 10 به طور خودکار برخی کانکشن‌ها (همانند اتصال داده موبایلی) را در وضعیت metered قرار می‌دهد. اما شما نیز می‌توانید کانکشن‌های دلخواه خودتان با تغییر وضعیت به metered در حالت محدود قرار دهید. مادامی که وضعیت این اتصال در حالت محدود قرار دارد، آپدیت‌های ویندوز دانلود نمی‌شوند. همچنین پس از قطع اتصال و اتصال مجدد، وضعیت کانکشن در حالت metered باقی می‌ماند، مگر آن که خودتان آن را مجدد از حالت metered بیرون آورید. در نتیجه در صورتی که از یک اینترنت با ترافیک محدود بهره می‌برید پیشنهاد می‌شود وضعیت metered را بر روی آن فعال نمایید. شما می‌توانید در ساعات آخر شب که معمولاً دانلود در حالت رایگان قرار دارد، وضعیت metered را از روی کانکشن غیرفعال کنید تا آپدیت‌‌ها صورت گیرد. برای این کار، ابتدا به کانکشن اینترنت مورد نظر خود در ویندوز متصل شوید. سپس اپلیکیشن Settings را اجرا نمایید. به Network & Internet رفته و در زیر لیست شبکه‌های وای‌فای، روی Advanced options کلیک کنید. اکنون گزینه‌ی Set as metered connection را بر روی On تنظیم کنید. همان‌طور که اشاره شد، این گزینه تنها اتصال کنونی اینترنت شما را تحت تأثیر قرار می‌دهد و ویندوز این تنظیم را جداگانه برای هر اتصال، به خاطر می‌سپرد. پس از فعال کردن این گزینه، در صورتی که که به Windows Update مراجعه کنید خواهید دید که ویندوز، کانکشن کنونی شما را یک اتصال محدود در نظر گرفته است و از آپدیت خودکار جلوگیری می‌‌کند. اما کماکان دکمه‌ی Download جهت دانلود آپدیت‌ها با صلاح‌دید شما وجود دارد.
  9. Trick-windows

    آیا برای شما نیز پیش آمده که به هنگام نصب ویندوز XP، شماره سریالی در اختیار نداشته باشید؟ یا شماره سریال را فراموش کرده باشید؟ و یا حتی شماره سریال مخصوص ویندوز XP نیز بیابید اما با آن هم نتوانید کاری از پیش برید؟ در این ترفند قصد معرفی یک سریال جادویی را داریم که با استفاده از آن می‌توانید تمامی ویندوزهای XP را رجیستر کنید! مهم نیست ویندوز مربوط به چه سالی باشد، با این شماره سریال هر ویندوزی را می‌توانید نصب کنید. جالب این که اگر این شماره سریال را به خاطر بسپارید، از این پس اگر بخواهید برای هر کس ویندوز نصب کنید از نظر او فردی نابغه محسوب خواهید شد، چرا که گویی تمامی شماره سریال‌های ویندوز XP را حفظ هستید! در صورتی که خودتان می‌دانید از همان سریال جادویی استفاده کرده‌اید. به هنگام نصب اولیه ویندوز XP، از شما تقاضای وارد کردن شماره سریال می‌شود. سریال جادویی عبارت است از: JBC46-Q42FD-PGGMC-KP38Y-6MQD8
  10. با سلام امروز من در ویکی پتیا یک بیوگرافی به تیم انونیسک ثبت کردم فقط ندونستم چیزی بنویسم اگر در تاریخچه تیم میدانید بفرستید بگذاریم تا تیم ما کاملا تایید شده باشد . Anonysec team - ویکی‌پدیا، دانشنامهٔ آزاد ادرس bio grafy
  11. سلام اموزش تصویری کار با ابزار فات رات کالی لینوکس برای هک آندروید پسورد فایل :anonysec.org rednofozi hacked rooting .rar - AnonFile
  12. باسلام همونطور که می دونید برای سیملینک زدن Symlink در سرور هکینگ Server Hacking و خوندن فایل کانفیگ Config File باید آدرس و مسیر فایل کانفیگ Cms های مختلف رو بدونید و من در این تاپیک سعی میخکنم انواع cms هارو به اشتراک بزارم موفق باشید
  13. Miscellaneous

    اموزش #ساخت #پروکسی #MtProto با کانال اسپانسری بر روی سرور ابونتو کد های زیر را بترتیب وارد کنید: git clone --recursive GitHub - TelegramMessenger/MTProxy && cd MTProxy curl -s https://core.telegram.org/getProxySecret -o proxy-secret curl -s https://core.telegram.org/getProxyConfig -o proxy-multi.conf head -c 16 /dev/urandom | xxd -ps خب حالا سکرت رو بهتون میده , سکرت رو کپی کنید و یکجا نگهش داریم چون لازمش داریم سپس کد زیر رو بفرستین make حالا باید فایل mtpproto-proxy رو کپی کنیم برای اینکار دستور زیر رو وارد کنید cp objs/bin/mtproto-proxy /usr/local/bin خب الان با دستور زیر پروکسی رو روشن کنید mtproto-proxy -u nobody -p 8888 -H 443 -S سکرت --aes-pwd proxy-secret proxy-multi.conf -M 20 - بجای nobody اسم دلخواه میتونید بزارید - 443 پورت پروکسی شماست - بجای سکرت همون کدی که نیازش داشتیم و کپی کردیم بزارید - 20 هم تعداد افرادی هست که میتونن به پروکسی شما کانکت بشن و اگه سرورتون قویه میتونید عددش رو بیشتر کنید خب بعد ران کردن پروکسی شما میتونید بهش وصل بشید برای وصل شدن در لینک زیر آیدی و سکرت رو جایگزاری کنید و بزنید روش تا بهش وصل بشید https://t.me/proxy?server=ای پی&port=پورت&secret=سکرت برای تنظیم کانال اسپانسری روی پروکسی شما ابتدا وارد ربات @MTProxybot بشید و استارت کنید سپس دستور /newproxy را بزنید سپس ایپی و پورت خودتون رو طبق فورمت زیر برای ربات ارسال کنید ip:port مثلا ایپی من 99.88.77.66 و پورتم 22 پس اینو وارد میکنم 99.88.77.66:22 خب بعد ازتون سکرت میخاد اونم بفرستید حالا دستور /myproxies رو بزنید و پروکسی خودتون رو انتخاب کنید بعد تنظیم کانال رو بزنید و کانال خودتون رو تنظیم کنید اونجا ربات یه کد تگ بهتون میده اونو کپی کنید و وارد سرور بشید و دستور زیر رو بزنید تا پروکسی روشن بشه mtproto-proxy -u nobody -p 8888 -H 443 -S سکرت --aes-pwd proxy-secret proxy-multi.conf -M 20 -P کد تگ tahawto#
  14. Template Ready

    قالب fline برای IPS 4.3 Fline یک موضوع جدید و منحصر به فرد برای انجمن شماست. طراحی عالی همراه با تعداد زیادی از تنظیمات. تم مناسب برای هر انجمن از جهات مختلف است. مناسب برای ورژن 4.3 رمز فایل : www.anonysec.org جهت دانلود برروی لینک زیر کلیک کنید : Fline theme for ips4.3 (anonysec.org)
  15. Template Ready

    قالب origin برای IPS 4.3 قالبی پاک و تاریک برای IPS 4.3 با یک نوار لغزنده اتوماتیک بزرگ در ظاهر. مناسب برای ورژن 4.3 رمز فایل : www.anonysec.org جهت دانلود برروی لینک زیر کلیک کنید : http://uupload.ir/view/nac3_origin(dark)_ips_theme_-_anonysec.rar/
  16. Template Ready

    با سلام پوسته جذاب Titan مخصوص انجمن های بازی و سرگرمی و هک و امنیت , ورژن 4.2 از ویژگی های این پوسته : پنل تنظیمات پیشرفته انتخاب بک گراند تمام صفحه در صفحه اصلی سایت سئو پیشرفته منوی جذاب هدر منوی بازشونده هدر امکان قرار دادن فوتر پیشرفته طراحی فول ریسپانسیو نمایش مدرن پیغام برای مهمان و ... رمز فایل : www.anonysec.org جهت دانلود برروی لینک زیر کلیک کنید : https://anonysec.org/titan.rar
  17. FAQ-Hacking

    باسلام - یهاموزشی میخواستم واسه ی ساخت رات برای اندروید + ابزارش لطفا سالم باشه باتشکر
  18. سلان دوستان من میخام مثلا یه فایل که با پسوند img که متحوایاتی داخلش هست را باز کنم و بعضی چیزی های داخلش را دست کاری کنم و فایل را با پسوند img ذخیره کنم آیا کدام برنامه ای هست یا نه با ابزاری خاصی میشه آین کار را کرد؟ لطفا راهنمایی کنید ... ممنون ..... مثلا این فایل را
  19. تو این بخش دوستان یاد میگیرن که چطوری با زبان قدرتمند c# یک برنامه ساخت پسورد برای حملات بروت فورس بنویسند جلسه ی بعدی ساخت کیلاگر رو یاد میگیرم با سی شارپ دوستان یه نکته رو ذکر کنم که باید با سی شارپ اشنایی داشته باشین و باهاش کار کرده باشین لینک دانلود : brute Force
  20. خب اینم اموزش ساخت پیلود و نفوذ به سیستم خارج از شبکه که خیلیا دنبالش بودن در قسمت های بعد اموزش اینکه اگه فرد برنامه را حذف کرد باز هم دسترسی داشته باشیم و اینکه فایروال رو دور بزنیم رو میزاریم پس دقیق همه ی قسمت هارو خوب یاد بگیرین کسایی که بلد نیستن این ممکنه اولین گام برای یک فرد نفوذ گر باشه لینک دانلود : make payload by armin cloner دوستانی که اموزشو پسندیدن لطفا لایک کنین bye armin CLONER
  21. امروز میخوام اموزش اسکن پورت سایت ها با استفاده از kali linux و یا live hacking و انواع لینوکس. ابتدا در ترمینال لینوکس خود عبارت زیر را تایپ کنید. apt-get install zenmap منتظر بمانید تا ابزار روی لینوکس خود نصب شود. حالا عبارت زیر را تایپ نمایید zenmap حالا در قسمت traget ادرس سایت را بنویسید . خب صبر کنید تا اسکن کند و اطلاعات در کادر پایین برای شما نشان خواهد داد. با تشکر />
  22. چند سالی از عرضه نسخه‌های پیشرفته سیستم عامل لینوکس می‌گذرد. اما با وجود سلطنت ویندوز به ویژه در کشور ما، کاربران زیادی از این سیستم عامل بهره نمی‌برند. اما کاربرانی هم هستند که تا حدودی با لینوکس آشنایی دارند و چندباری با آن کار کرده‌اند و به نوعی تازه‌کار محسوب می‌شوند. در این ترفند قصد داریم 10 نوع از بهترین و کاربردی‌ترین دستورهای موجود در لینوکس را برای این کاربران تازه‌کار مطرح سازیم. چرا که با استفاده از همین‌گونه دستورات است که به مرور در این سیستم عامل نیز حرفه‌ای خواهید شد. کافی است در داخل محیط ترمینال (Shell) دستورات زیر را وارد نمایید: 1- ls این دستور را می‌توان کاربردی ترین و اساسی‌ترین دستور پایه نام برد. ls به منظور نمایش فایل‌های موجود در دایرکتوری‌ای که در آن هستید به کار میرود. 2- who از این دستور برای نمایش افرادی که هم اکنون داخل سیستم Login کرده‌اند استفاده می‌شود. 3- cd دستور cd شما را به مسیر اصلی دایرکتوری که هم‌اکنون در آن هستید هدایت می‌کند. 4- ifconfig این دستور امکان مشاهده کلیه قسمت‌های مربوط به شبکه همانند آدرس IP شما، Network Deviceهای فعال و... را به شما می‌دهد. 5- man این دستور خود یک دستور راهنماست. به این شکل که در صورتی که از دستوری اطلاع نداشتید با تایپ man و سپس دستور مورد نظر، کاربرد دستور فوق را در یک فایل متنی مشاهده خواهید کرد. 6- tar دستور tar به منظور خارج کردن فایل‌ها و دایرکتوری‌ها از حالت فشرده به کار می‌رود. به فرض مثال شما ممکن است یک فایل tar. را دانلود کرده باشید. با استفاده از این دستور می‌توانید این فایل‌ها را به فایل‌ها و فولدرهای معمولی تبدیل کنید. 7- gzip با استفاده از دستور gzip شما ابزاری مناسب برای فشرده‌سازی و خارج‌سازی فایل‌های فشرده خواهید داشت. 8- echo این دستور جالب باعث می‌شود هر دستوری که پس از echo تایپ نمایید در یک خط جدید از Command Prompt نمایش پیدا کند. این دستور هم‌چنین برای گرفتن خروجی از اسکریپت‌های Shell بسیار مورد استفاده است. 9- df -h این دستور مقدار فضای خالی شما در داخل درایو مورد نظر را برای شما نمایش می‌دهد. 10- apt-get, yum, emerge این دستورات هر کدام بر روی یکی از توزیع‌های لینوکس قابل اجراست. apt-get در Ubuntu یا emerge برای Gentoo. با این دستورات شما امکان فراخوانی هر یک بسته‌های مدیریتی از اینترنت و دانلود آن‌ها برای کار بهتر در لینوکس را خواهید داشت.
  23. بدون شک یک کامپیوتر رومیزی با لینوکس بسیار امن‌تر از همان کامپیوتر با سایر سیستم‌عامل ها خواهد بود. نکته مهم این است که همیشه برای رسیدن به یک سطح خوب امنیتی حتما لازم نیست از نرم‌افزارهای امنیتی و تکنیک‌های خاص استفاده کنید. گاهی اوقات آسان‌‌‌ترین را‌ه‌ها برای کسب امنیت، آن‌هایی هستند که به آسانی فراموش می‌شوند. ممکن است احساس کنید این موارد بسیار عادی هستند اما شاید در همین نکات عادی راه‌کارهای امنیتی‌ای بیابید که تاکنون نمی‌دانستید. اگر یک کاربر تازه‌کار لینوکس هستید، 10 ترفندی که در ادامه معرفی خواهیم کرد محل خوبی برای شروع است. در نتیجه مطمئن باشید تجربه‌ خوبی از لینوکس خواهید داشت. 1- قفل کردن صفحه‌ نمایش (Screen Lock) و خروج از سیستم (Log Out) مهم هستند. بیش‌تر کاربران فراموش می‌کنند که لینوکس محیطی چندکاربره دارد. به همین خاطر، شما می‌توانید از سیستم خارج شوید و سایرین وارد سیستم شوند (Log In). این هم بدین معنی است که دیگران هم می‌توانند به سیستم شما دسترسی داشته باشند، و هم بدین معنی که شما نیز می‌توانید و باید هنگامی که کارتان تمام می‌شود از سیستم خارج شوید. البته خروج از سیستم تنها گزینه‌ مقابل روی شما نیست. اگر تنها کاربر سیستمتان هستید، می‌توانید به جای خروج، صفحه را قفل کنید. قفل کردن صفحه به سادگی صورت می‌گیرد و به این معنی است که هنگام بازگشت به سیستم یک پسورد از شما خواسته می‌شود. فرقی که قفل کردن با خروج از سیستم دارد اینست که می‌توانید برنامه‌ها را در حال اجرا رها کنید و صفحه را قفل نمایید. وقتی که با وارد کردن پسورد سیستم را باز می‌کنید همان برنامه‌ها کماکان در حال اجرا هستند. ۲- پنهان کردن فایل‌ها و پوشه‌ها یک محکم کاری سریع است. در لینوکس فایل‌ها و پوشه‌ها با اضافه کردن یک نقطه «.» به ابتدای اسمشان پنهان (Hidden) می‌شوند. بنابراین برای مثال فایل «Test» در یک مرورگر فایل نمایش داده می‌شود اما "Test." نه. اکثر کاربران نمی‌دانند که اجرای دستور ls - a فایل‌ها و پوشه‌های پنهان را نمایش خواهد داد. در حالت گرافیکی هم با زدن هم‌زمان دکمه‌های Ctrl + H می‌توانید فایل‌ها و پوشه‌های پنهان را ببینید. بنابراین اگر فایل و پوشه‌هایی دارید که نمی‌خواهید همکارانتان آن‌ها را ببینند، به راحتی می‌توانید یک نقطه به ابتدای نام آن‌ها بیافزایید. از خط فرمان هم می‌توانید با اجرای این دستور این کار یعنی mv test.test از آن استفاده کنید. ۳- فراموش نکنید همواره یک پسورد خوب ضروری است. کلید طلایی شما برای امنیت در یک کامپیوتر لینوکس، پسوردتان است. اگر پسوردتان را به دیگران بگویید یا یک پسورد ضعیف و قابل حدس زدن داشته باشید گویی که کلید طلایی‌یتان را به دیگران داده‌اید. اگر برای مثال از توزیعی مانند اوبونتو استفاده می‌کنید، یک پسورد نسبت به فدورا به کاربران اختیارات بیش‌تری می‌دهد. پس باید مطمئن باشید که یک پسورد قوی انتخاب کرده‌اید. برنامه‌های تولیدکننده‌ پسورد نیز وجود دارند که می‌توانند کمکتان کنند. برای مثال Automated Password Generator گزینه خوبی است. ۴- نصب کردن نرم‌افزارهای اشتراک فایل یک سرازیری لغزنده است. بسیاری از کاربران لینوکس تمایل زیادی به اشتراک فایل دارند. اگر می‌خواهید این ریسک را در خانه انجام دهید، اشکالی ندارد. اما وقتی سر کار هستید، نه تنها راه را برای یک دعوا و مرافعه توسط شرکت با خودتان باز کرده‌اید، بلکه راه را برای کاربران دیگر نیز باز می‌گذارید که ممکن است به اطلاعات حساسی روی کامپیوترتان دسترسی داشته باشند. پس، به عنوان یک قانون، نرم‌افزارهای اشتراک فایل را نصب نکنید. ۵- به روز رسانی سیستم به طور مرتب، یک کار عاقلانه است. لینوکس ویندوز نیست. در ویندوز شما به روز رسانی‌های امنیتی را هنگامی دریافت می‌کنید که مایکروسافت آن‌ها را منتشر کند؛ که می‌تواند چندین ماه بعد باشد. در لینوکس یک به روز رسانی امنیتی ممکن است چند دقیقه یا چند ساعت بعد از شناسایی یک حفره‌ امنیتی منتشر شود. هم در KDE و هم در Gnome نرم‌افزارهای به روز رسانی از اینترنت وجود دارند. اگر همیشه آن‌ها را در حال اجرا داشته باشید می‌توانید از انتشار موقع یک به روز رسانی مطلع شوید. بی‌خیال به روز رسانی‌ها نشوید! حتما دلیلی وجود دارد که آن‌ها منتشر می‌شوند. ۶- نصب یک ویروس‌یاب واقعاً در لینوکس مفید است. نمی‌دانم باور می‌کنید یا نه. ضد ویروس‌ها در لینوکس هم جای خودشان را دارند. درست است که امکان ایجاد یک مشکل در لینوکس که دلیلش یک ویروس باشد بسیار کم و در حد صفر است؛ اما آن ایمیل‌هایی که برای‌تان می‌آید و شما به دوستان ویندوزی‌یتان فوروارد می‌کنید می‌تواند مشکل‌ساز باشد. با یک ضدویروس خوب، مثل ClamAV می‌توانید مطمئن شوید ایمیل‌هایی که از کامپیوتر شما ارسال می‌شود هیچ چیز مخربی همراه ندارند که بتواند برای شما یا شرکت‌تان مشکل ایجاد کند. ۷- وجود SELinux کاربردهایی دارد. SELinux یا (Security-Enhanced Linux) به وسیله‌ موسسه‌ ملی امنیت آمریکا ایجاد شده‌است و به قفل کردن دسترسی به کنترل نرم‌افزارها کمک می‌کند. و این کار را بسیار خوب انجام می‌دهد. مطمئناً SELinux گاهی اوقات می‌تواند یک مزاحم باشد. در بعضی موارد ممکن است مقدار کمی کارآیی سیستم را کاهش دهد. یا این که ممکن است برخی نرم‌افزارها با وجود SELinux برای نصب دچار مشکل بشوند. به هر حال امنیتی که با نصب SELinux یا AppArmor شرکت Novell به دست می‌آورید به نکات منفی‌اش می‌ارزد. در هنگام نصب فدورا امکان فعال کردن SELinux را دارید. ۸- ایجاد پوشه‌ home در یک پارتیشن جداگانه امن‌تر است. نصب پیش‌فرض لینوکس پوشه‌ home را که حاوی اطلاعات شخصی کاربران است درست در root سیستم قرار می‌دهد. این خوب است اما اولا حالت استاندارد است و هر کسی به کامپیوتر شما دسترسی داشته باشد دقیقا می‌داند که اطلاعات‌تان در کجا قرار دارد. ثانیا اگر سیستمتان به دلیلی دچار مشکل شود و سیستم‌عامل قابل دسترسی نباشد ممکن است اطلاعاتتان از بین برود. برای حل این مشکل می‌توانید home را در یک پارتیشن جداگانه قرار دهید. اگر از دست‌ دادن اطلاعاتتان بسیار نگرانتان می‌کند می‌توانید این کار با ارزش را انجام دهید. ۹- استفاده از یک محیط کاربری غیر متعارف به همان اندازه طلا می‌ارزد! محیط‌های کاربری جای‌گزین برای KDE و Gnome شامل Enlightenment, Blackbox, Fluxbox و غیره به کامپیوترتان یک احساس و جلوه‌ جدید می‌بخشد و یک راه ساده جلوی پایتان می‌گذارد که جلوی چشم‌های فضول را بگیرید! من از Fluxbox بر روی کامپیوتری استفاده کردم؛ وقتی می‌خواستم فقط یک کار انجام دهد: مرور در شبکه. این به راحتی قابل دستیابی است. یک منو برای موس برای نرم‌افزاری که می‌خواهید استفاده کنید ایجاد کنید. دیگران قادر به اجرای هیچ نرم‌افزاری نیستند به جز آن چیزی که توسط شما ارائه شده است. به هر حال اکثر کاربران هیچ ایده‌ای برای گشت‌وگذار در این محیط‌ها ندارند. ۱۰- متوقف کردن سرویس‌ها بهترین کار است. این یک کامپیوتر میزکار است. یک سرور نیست. پس چرا سرویس‌هایی مانند httpd, ftpd و sshd را اجرا می‌کنید؟ شما نباید به آن‌ها نیاز داشته باشید و آن‌ها فقط یک گاف برای امنیت کامپیوترتان هستند. اگر نمی‌دانید چگونه آن‌ها را متوقف کنید، اجرایشان نکنید. فایل /etc/inetd.conf را چک کنید و مطمئن شوید که تمام سرویس‌های غیر لازم کامنت شده‌اند (اگر اول یک خط # قرار بگیرد آن خط یک کامنت یا توضیح به حساب می‌آید و اجرا نمی‌شود)؛ این کار ساده ولی مؤثر است.
  24. روش جدید هکرها برای پاروکردن پول‌های عابربانک =>> کسپرسکی انتی ویروس روسی سال گذشته اعلام کرد هکرهای عابربانک به 4 شیوه زیر تاکنون پول پارو کرده‌اند: 1=> قطع کردن عابربانک از شبکه و اتصال کامپیوتر خود و جا زدن آن به عنوان مرکز تبادل مالی و شبکه. 2=> کارمند داخلی بانک با استفاده از کلید(کد مخصوص) اجازه دسترسی به کابل شبکه را می‌دهد. هکر با یک کلید می‌تواند به چند دستگاه عابربانک در آنِ واحد وصل شده و به عنوان ادمین شبکه پول‌ها را خالی کند. 3=> قرار دادن دستگاه عابربانک در حالت تعمیر و دسترسی به جعبه سیاه برای تخلیه پول. 4=> یو اس بی آلوده به بدافزار و زدن آن به پورت دستگاه خودپرداز که از طریق یک فرد نفوذی در بانک انجام می‌شود.