واضح آرشیو وب فارسی:سایت ریسک: t=12418">چگونه از آدرسهای قلابی سایتها مطلع شویم؟ a Truth Seeking 26 خرداد 1383, 22:43[align=center:510d 78cb 63]به نام خدا[/align:510d 78cb 63] اين مقاله به طور كامل و بدون كوچكترين تغييري از آدرس زير گرفته شده است. شاید در وهله اول تیتر این مقاله کمی عجیب و گنگ به نظرتان بیاید. حتما تا کنون راجع به اینکه روی هر لینکی کلیک نکنید چون ممکن است هک شوید، چیزی شنیده اید و یا اینکه از هر سایتی دیدن نکنید چرا که ممکن است مورد حمله یک هکر قرار بگیرید. آنچه که در ذیل می خوانید در واقع ترجمه ای از مقاله ای از شرکت مایکروسافت است که در آن به شما آموزش داده می شود که چگونه در وبگردی های خود هوشیار باشید و گول هر آدرس و لینکی را نخورید. به شخصه سعی کردم تا ترجمه ای آزاد و خلاصه شده را برای شما حاضر کنم و تنها مهمترین نکته ها را در اینجا قید نمایم. در صورت مطالعه بیشتر می توانید به اصل مقاله به زبان انگلیسی مراجعه بفرمایید. وقتی که شما اشاره گر ماوس خود را بر روی آدرس یک لینک می برید، خواهید دید که در نوار وضعیت، آدرس مربوطه پیش از کلیک شما به نمایش در خواهد آمد. حال چنانچه روی لینک مربوطه کلیک کنید در مرورگر اینترنت اکسپلورر شما، آدرس لینک مربوطه در قسمت نوار آدرس و نوار عنوان نمایش داده خواهد شد. نکته اینجاست که یک کاربر خرابکار می تواند شما را گول بزند و آنچه که شما به عنوان آدرس می خوانید و می بینید در واقع چیز دیگریست و یا آدرس متفاوتی است( جالب است نه؟!!!) به عنوان چند قاعده کلی همواره این نکات را در ذهن خود داشته باشید: اول آنکه همیشه مرورگر خود را از نظر امنیتی به روز کنید. برای این کار کافیست به این آدرس رفته و فایلها را دانلود نمایید. دوم آنکه هر گاه نیاز به وارد کردن اطلاعات حساس و حیاتی از قبیل شناسه کاربری و پسورد داشتید حتما مطمئن شوید که در نوار وضعیت مرورگرتان که در پایین صفحه است علامت یک قفل بسته نمایش داده شده. این قفل تا حدی نشان می دهد که سرور شما امن است. سوم آنکه هیچ گاه بر روی لینکهایی که نمی دانید دارای چه منشا و پیامدی هستند کلیک نکنید. چناچه باز بر دیدن لینک مربوطه اصرار دارید. با دست مبارک آن را در نوار آدرس مرورگرتان تایپ کنید! هنگامی که می خواهید از میزان امن بودن یک سرور اطمینان حاصل کنید، مثلا وقتی می خواهید شناسه کاربری و پسورد خود را وارد کنید یکی از بهترین کارها آنست که بر روی علامت قفل ظاهر شده در نوار وضعیت دابل کلیک کرده و سپس در صفحه باز شده که حاوی اطلاعات سرور مربوطه است چک کنید که آیا سایت مربوطه از SSL/ TLS استفاده می کند یا خیر. در صورت منفی بودن جواب هرگز به آن سایت اطمینان نکنید. همچنین اگر دیدید که نامی که در قسمت issued to نوشته شده است با نام و آدرس سایت شما متفاوت هست بدانید که کاسه ای زیر نیم کاسه می باشد! بیایید کمی تکنیکی تر شویم. یکی از بهترین راه ها برای شناسایی آدرس واقعی لینک مربوطه استفاده از فرامین جاوا اسکریپت می باشد. کافیست تنها کد جاوا اسکریپت زیر را در نوار آدرس سایتی که باز کرده اید کپی کنید تا آدرس اصلی برای شما نمایان شود! javascript:alert("Actual URL address: " + location.protocol + "//" + location.hostname + "/"); چنانچه می خواهید اطلاعات دقیق تری از آدرس حقیقی سایت مربوطه داشته باشید بهتر آن است که از کد زیر استفاده نمایید.(خیلی راحت این کد را در نوار آدرس کپی کنید بدون هیچ تغییر) javascript:alert("The actual URL is: " + location.protocol + "//" + location.hostname + "/" + " The address URL is: " + location.href + " " + " If the server names do not match, this may be a spoof."); راه پیشنهادی دیگر مایکروسافت برای مقابله با اینگونه لینکها، چک کردن آدرس می باشد. برای این کار کافیست آدرس لینک مربوطه را در یک صفحه نوت پد باز کرده و چک کنید که آیا از کاراکترهای خاص در آدرس مربوطه استفاده شده یا خیر. این کاراکترها، بیشترین استفاده در آدرس سایتهای خرابکاری را دارا هستند. کاراکترهای مربوطه عبارتند از 00% ، 1% و @. در پایان شایان ذکر است که آنچه در این مقاله ذکر شد را به عنوان یک اطمینان و راه حل صد در صد برای مقابله با افراد خرابکار ندانید چرا که هر روزه هکرها و کاربران خرابکار راه های جدیدتری را برای به دام انداختن کاربران ناآشنا و بی ملاحظه بر روی اینترنت به کار می گیرند. منبع : ضمنا شما دوستان گرامي مي تونيد براي نوشتن نظرات خودتون براي اين مطلب اون ها رو در پيوند زير بنويسيد. saba_torabian 27 خرداد 1383, 09:36ممنون از مقاله خوبت Hamed_jon 30 خرداد 1383, 22:17آقا من فكر كردم سوال داري داخل تاپيك نيومدم و يه روز دنبال جواب بودم تا پيدا كردم حالا ديدم همونيه كه من پيدا كردم؟؟؟؟؟؟؟؟؟؟ swi 30 خرداد 1383, 23:16آقا من فكر كردم سوال داري داخل تاپيك نيومدم و يه روز دنبال جواب بودم تا پيدا كردم حالا ديدم همونيه كه من پيدا كردم؟؟؟؟؟؟؟؟؟؟ بابا كار درست :D AliReza 26 01 تير 1383, 11:55ممنون از مقالت.. Ebi-20 14 تير 1383, 10:41دمت گرم خيلي باحال بود ممنون ابي . :P a Truth Seeking 14 تير 1383, 10:48خواهش مي كنم.
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 256]