واضح آرشیو وب فارسی:سایت ریسک: roze_lotfi27-04-2008, 03:59 PMتفاوت http با https در امنیت اطلاعات مهمترین تفاوت میان http با https امنیت و حفظ اطلاعات مربوط به شماست. HTTP مخفف شده HyperText Transport Protocol است که به زبان ساده یک پروتکل (یک زبان) جهت رد و بدل اطلاعات میان سرور و کاربر است. لغت S است که تفاوت میان HTTP و HTTPS را ایجاد می کند.لغت S مخفف کلمه Secure به معنی امن است. در موقع ورود به وب سایتها، به طور معمول عبارت //:http در جلوی آدرس سایت ظاهر میشود. این بدین معناست که شما در حال بررسی سایت با استفاده از زبان معمول غیر امن هستید. به زبان دیگر یعنی ممکن است شخص سومی (در اینجا شخص هر چیزی معنی میدهد، مانند برنامه کامپیوتری - هکر - …) در حال ثبت اطلاعات ارسال رد و بدل شده شما با وب سایتی که در آن حضور دارید، باشد. در صورت پر کردن فرمی در وب سایت، شخصی ممکن است به اطلاعات وارد شده بوسیله شما دسترسی پیدا کند. به این دلیل است که هرگز نباید اطلاعات کارتهای اعتباری اینترنتی خود را از پروتکل //:http در سایت وارد کنید. اما در صورت شروع شدن نام وب سایت با //:https، این بدین معناست که کامپیوتر شما در حال رد و بدل کردن اطلاعات با سایت با زبانی است که شخص دیگری قادر به استفاده از آن نیست. در اینجا چند نکته قابل تامل است؛ 1) در //:https اطلاعات ابتدا به کد تبدیل شده و به سرور ارسال میگردد. سپس این کد در سرور رمز گشایی شده و به زبان قابل فهم بر میگردد. این کار مقداری زمان بر بوده و بنابراین سرعت //:https از سرعت //:http کمتر است. 2) تعداد از شرکتهای امنیتی مانند Verisign و Goddady این سرویس را ارائه میدهند که جهت تبدیل اطلاعات سروری که شما به آن متصل شدهاید به این سرور ها مراجعه میکند. 3) بعد از وارد شدن با پروتکل //:https، اطلاعاتی در رابطه با امنیت اعمال شده در سایت و گروه ارائه دهنده این امنیت نمایش داده میشود. این اطلاعات معمولا (در اکثر مرورگر ها) بصورت قفلی در پایین صفحه موجود بوده و بعد از کلیک بر روی آن این اطلاعات را مشاهده خواهید کرد. 4) در هنگام ورود به این سایتها حمتاً به اطلاعات امنیتی توجه کنید. ممکن است امنیت در کار نبوده و همه اینها با برنامه نویسی سادهای برای شما نمایش داده شود. 5) جهت داشتن //:https هزینه ای ماهانه باید پرداخت گردد که بر اساس سرعت آن (۱۲۸kb یا ۲۶۵kb یا …) متفاوت است. هر چه سرعت بیشتر، صاحب سرور باید هزینه بیشتری پرداخت کند. 6) پروتکل //:https معمولاً برای بانکها، ایجاد حساب کاربری و ورود کاربری به پورتالها - سرویس دهندهها پیغام الکترونیکی - ..، خرید اینترنتی و فروشگاههای اینترنتی، ورود به صفحات با اطلاعات سری و مهم و غیره استفاده میشود. 7) سود اصلی HTTPS جلوگیری از Sniff کردن اطلاعات هست. یعنی برای مقابله با دزدهای اطلاعاتی که در مسیر قرار می گیرند. (به طور مثال شما هر اطلاعاتی را که در حالت عادی از HTTP انتقال بدهید یک سازمان واسطه قادر است چه با مجوز و یا بدون مجوز از اطلاعات استفاده کند.) 8) سرور میزبان باید یک Public Key ثبت کند که هزینهای هم نخواهد داشت. اما اثبات اینکه آیا خود میزبان کسی که ادعا میکند، هزینه بر است. این کار بوسیله Verisign و غیره انجام میشود. بدین معنی که با پرداخت هزینه به این سرویس دهنده، کاربران مطمئن میشوند که سرور همان فردی یا سازمانی است که خواهان وارد کردن اطلاعات خود هستند. پس اکنون به اهمیت موضوع کاملاً پی برده اید؟ در صورت نیاز به وارد کردن اطلاعات مهم مانند اطلاعات کارتهای اعتباری، ابتدا به ابتدای آدرس اینترنتی صفحه توجه کرده و در صورت شروع شدن با https آنها را وارد کنید. در غیر اینصورت هیچگون تضمینی وجود ندارد! منبع: cfoon.com x.hacker07-06-2008, 03:13 PMسلام مجدد http://blogfa.com/images/smileys/30.gif امروز هم یه مقاله کامل که درباره چگونگی به دست آوردن اکانت root در دسترسی های محلی هستش رو واستون میذارم تا استفاده بکنین دو تا شل هم واستون میذارم که یه خورده تمرین کنین !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! شل 1 : !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! شل 2 : !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! خواستم تاپیک جدید باز کنم براش که اجازه نداشتم منبع : !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! ++PC23-06-2008, 05:24 PMتو ایران کسی در این زمینه خدمات ارائه می کنه؟ یا باید از سرورهای خارجی استفاده کرد؟ (The Rock)15-08-2008, 02:44 AMسلام دوست من توضیحات خوب و مفید بود اما این به این معنی نیست که httpS ها -- نمی شن چون ما یه قانون داریم انم اینه که هیچ چیز غیر قابل نفوذ نیست باورت نمی شه باشه بیا اینم ادرس سایتی که تازگی هکیدم جالبه بدونی که اصلآ کاره سختی هم نبود !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! user: TEABarcelona Pass: 001854bcn سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 323]