پاسخ : یک سوال در مورد چیز پی ان
نقل قول:
نوشته اصلی توسط
safinoor
این الان اسپم بود ؟
تا بحال با نرم افزار های اکانتینگ IBSng / NTTacPlus / CCp----roxy کار کردید ؟ این نرم افزارها فقط و فقط آی پی واقعی سیستم کاربر رو نشون میده و هرگز امکان نفوذ نیست مگر در شرایط نادر که اگر بخوام توضیح بدم صد در صد بن میشم .
در کل سخته ! درصد نفوذش کمه
سلام
این برنامه فقط واسه اکانتیگ هست ، ولی کاربر به اینا متصل میشه؟ یا به سرور؟ :71:
پاسخ : یک سوال در مورد چیز پی ان
نقل قول:
نوشته اصلی توسط
ArashMiniStar
کسی دیگه ای اطلاعات دقیق تر نداره؟ یعنی اطلاعات شما share نمیشه؟
ممنون بازهم از لطفتون
از زمانی که متصل میشین به سرور تا زمان دیسکانکت تمام فعالیت های شما میتونه بررسی بشه
یه سری پورت ها و باگ ها بود تو ویندوز xp و قبل از اون
حتی تو نسخه های اولیه ویندوز سون که میشد نفوذ کرد و کاملا سیستم رو تحت کنترل قرار داد
ولی الان با این فایروال ها و سیستم امنیتی خود ویندوز هم نمیشه نفوذ کرد دیگه چه برسه که برنامه های امنیتی رو سیستم نصب باشه
درضمن اینو هم اضافه کنم که مونیتورینگ اطلاعات توی هر سروری تو هر جای دنیا تخلف محسوب میشه و دردسر سازه
پاسخ : یک سوال در مورد چیز پی ان
پیشنهاد های من :
از جای مطمئن تهیه کنید ، اگه واقعا واستون مهمه که خودتون سرور بگیرین خیالتون راحت شه
سیستمون رو آپدیت نگه دارین
از این آنتی ویروسهایی که تو نت هست حتما و حداکثر یکی رو سیستمتون نصب کنید
فایروال روشن باشه
اگه سایتهایی که استفاده میکنید پروتکل https دارد حتما با اونا سایتو باز کنید
فعلا همینا به ذهنم رسید :d
موفق باشید
پاسخ : یک سوال در مورد چیز پی ان
نقل قول:
نوشته اصلی توسط
ekrami
سلام
این برنامه فقط واسه اکانتیگ هست ، ولی کاربر به اینا متصل میشه؟ یا به سرور؟ :71:
درخواست به نرم افزار های اکانتینگ ارسال میشه بعد از برسی یوزرنیم و پسورد متصل میشه به سرور سپس مجدد توسط برنامه اکانتینگ بر روی کانکشن ما اعمال میشه .
اینگونه موارد رو در کتاب شبکه سال سوم کامپیوتر و دانشگاه بازگو می کنند !
نقل قول:
نوشته اصلی توسط
ekrami
از زمانی که متصل میشین به سرور تا زمان دیسکانکت تمام فعالیت های شما میتونه بررسی بشه
یه سری پورت ها و باگ ها بود تو ویندوز xp و قبل از اون
حتی تو نسخه های اولیه ویندوز سون که میشد نفوذ کرد و کاملا سیستم رو تحت کنترل قرار داد
ولی الان با این فایروال ها و سیستم امنیتی خود ویندوز هم نمیشه نفوذ کرد دیگه چه برسه که برنامه های امنیتی رو سیستم نصب باشه
درضمن اینو هم اضافه کنم که مونیتورینگ اطلاعات توی هر سروری تو هر جای دنیا تخلف محسوب میشه و دردسر سازه
تمام فعالیت ها ثبت میشه رو قبول دارم اما امکان نفوذ به سیستم کاربر به این شدتی که شما عرض می کنید نیست ! به طور خلاصه : مدیر سرور فقط یه آی پی داره که نهایتا میشه به پورت باز روی سیستم نفوذ کنه و .... البته استارتر تاپیک نگران نباشید بدین سادگی ها هم نیست !
پاسخ : یک سوال در مورد چیز پی ان
نقل قول:
نوشته اصلی توسط
ekrami
خیلی راحت میشه نفوذ کرد
با یه سری کارای ساده و برنامه های ساده ی مونیتورینگ میشه سایتهایی که باز میکنی ، یوزر و پسوردی که وارد میکنی و هر کاری که موقع اتصال به همون چیز پی ان میکنی رو پیدا کرد
اگه سوالی داشتی با آی دی یاهوم تماس بگیر مفصل تر واست توضیح بدم
سلام
فکر کنم در جریان باشید که در سایت هایی که از ssl استفاده می کنند این امکان وحود نداره!!
پاسخ : یک سوال در مورد چیز پی ان
- 8- از ایجاد مباحث مربوط به v-p-n ، اکانتینگ ، پروتکل های تونلینگ و نرم افزار های مربوطه خودداری کنید (اعم از خرید و فروش سرویس یا سرور برای اینکار یا مباحث آموزشی یا سوالات در این مورد) :)
پاسخ : یک سوال در مورد چیز پی ان
بستگی داره
اگه شما هنگام کانکت به همون چیز پی انتون یه صفحه میاد گزینه ای که روش علامت نیمکت هست را انتخاب کنید هیچ کاری نمیتونن بکنند!!
پاسخ : یک سوال در مورد چیز پی ان
نقل قول:
نوشته اصلی توسط
mirhendi
بستگی داره
اگه شما هنگام کانکت به همون چیز پی انتون یه صفحه میاد گزینه ای که روش علامت نیمکت هست را انتخاب کنید هیچ کاری نمیتونن بکنند!!
lمنم همینو فکر میکنم وگرنه غیر از این میشه هک کردن که شاخ و دم نداره یعنی یک آی پی برداری پورتا رو اسکن کنی ...
پاسخ : یک سوال در مورد چیز پی ان
نقل قول:
نوشته اصلی توسط
safinoor
درخواست به نرم افزار های اکانتینگ ارسال میشه بعد از برسی یوزرنیم و پسورد متصل میشه به سرور سپس مجدد توسط برنامه اکانتینگ بر روی کانکشن ما اعمال میشه .
اینگونه موارد رو در کتاب شبکه سال سوم کامپیوتر و دانشگاه بازگو می کنند !
تمام فعالیت ها ثبت میشه رو قبول دارم اما امکان نفوذ به سیستم کاربر به این شدتی که شما عرض می کنید نیست ! به طور خلاصه : مدیر سرور فقط یه آی پی داره که نهایتا میشه به پورت باز روی سیستم نفوذ کنه و .... البته استارتر تاپیک نگران نباشید بدین سادگی ها هم نیست !
1.در هر صورت با برنامه های مانیتورینگی که من میشناسم کاملا میشه احاطه داشت روی فعالیت های کاربر
2.مهم همون آی پی هست ، و یه اسکنر واسه سرچ پورت های باز کلاینت
بقیشو فک میکنم بلدین :d
البته اینایی که گفتم کار این قندشکن فروشای تو نت نیست ، روح اونا از همچین کاراریی هم خبر نداره :71:
بله! حق با شماست، به این سادگیا نیست
ولی استارتر نگفت سادس یا سخته :d
فقط بعضی از دوستان گفتن که نمیشه ، من گفتم که میشه
پاسخ : یک سوال در مورد چیز پی ان
نقل قول:
نوشته اصلی توسط
alef1
سلام
فکر کنم در جریان باشید که در سایت هایی که از ssl استفاده می کنند این امکان وحود نداره!!
من تو پست قبلی گفتم که از ssl استفاده کنن اگه امکانش باشه
درضمن ssl اطلاعات رو کد میکنه و بستگی به پسورد کاربر داره که تا چه حدی موارد امنیتی پسورد رو رعایت کرده باشه
اگه فقط عدد گذاشته باشه با کدینگ 256بیتی حداکثر در عرض 48ساعت میشه دیکد کرد
کاملا بستگی به کاربر داره