زياتره هغه کسان دي (programmers) او يا نورو تخنيکي کارپوهانو ته يو جدي کمپيوټر د صلحي سره هڅو ته څه ورواړوو لاره پیل شو. لوبه یا ځای - دا نه يو قوي ارزښت ولري. هم د خبرداري په یوه کلمه - د دې معلوماتو لپاره د خبر رسونې په موخه یوازې ده دلته او په عمل کې د هغې د استعمال او د درخواست نه سپارښت کيږي. همدارنګه، د مخنيوي د منفي اغېزو به اوس هم په عامو اصطلاحاتو سره تشريح شي، پرته له ځانګړتیاوو په شان د پروګرامونو نومونه او مفصل الگوريتم هک. او په پای کې به دا خبرې وشي چې څنګه د سرور اداری ورواړوو.
پېژندنه
نو، څنګه مات ته د سرور؟ په هر ډول د ستراتیژۍ په لومړي ګام - یوه درشل سکن. دا کار د موندلو څه سافټ ولګول. هر خلاص بندر د سرور پروګرام دی. بیلګې په توګه: 21 متر بندر FTP ده. که تاسو ته دا وصل او د مناسب اجازه تر لاسه کړي، چې تاسو کولای شي په اسانۍ سره دانلود یا کوم دوتنې پورته کول. لومړی ګام دی چې د لومړي 1024 بندرونو څيړنه. چېرته چې تاسو کولای شي څو د معياري خدمتونو د موندلو. د هغوی د دی هر یو د دروازې په ډول. او د هغوی زیات، د اسانه به دا وي چې کشف چې د يو يا د هغوی نور تړل شوي دي. تر ډېره حده دا د پازوال کمپیوټر چې د سرور ښکاري وړتوبونه پورې اړه لري. د کمزورتيا په اړه معلومات په لاس راوړل د یوه خپلواکه موټر (کاغذ پاڼه او يا څادر) چې ثبت شي.
بل، پورته 1024 د ټولو بندرونو وګورئ. ولې؟ دا حقيقت چې د پروګرامونو، چې د دوی دي، ښايي د زیانمننې او يا چا protroyanil سرور مخکې لري. د ساوتري تل د "دروازه" ساتي خلاص. بل، د چليز غونډال معلوم. اوه، او که چيري تاسو دا فيصله څه ورواړوو، نو ټول مالومات ثبت کړي، دا د له منځه وړلو کې مطلوب دی مخکې تاسو خپل قهرمان د پوليسو د موندلو. دا معلومات به په کافي اندازه د يو ساده او ليرې ترسره کړي وي. د انټرنېټ تر څنګ ګڼ شمېر ځايونو، چې د نوي زیانمننې په اړه معلومات خپاره کړي دي. او په پام سره چې د سرور څو کوئ له امله د بې پروايۍ يا غير مسلکي اداره د خپل خوندیتوب د اوسمهالولو لپاره نه، چې بیا څو پانګي شي او د "زوړ" ستونزې. تاسو کولای شی د هغوی سره د ځانګړو پروګرامونو په مرسته پيدا کړي. خو که هر څه تړلی دی او نشته هيڅ يو شته لاسرسي (کوم چې ښایي)، نو لپاره د نوو امنيتي سوريو د چاپ انتظار. دلته د څه ډول مات ته د سرور ریښتیني د مسلکي دي. دا روښانه ده چې د دې لپاره یوه دقیقه په صورت کې نه دی، او د ساعتونو، ورځو او اونیو کې د سخت کار وروسته سرته رسيږي.
امنیت ازمايښت
تقريبا هره ورځ، د امنیتي کارپوهان هم د مختلفو نيمګړتياوې له منځه. دوی معمولا ډېر ښه پوهېږي چې څنګه د سرور ورواړوو، او هر څه نه د مخنيوي په دې نه دی. له همدې امله، د دې احتمال انتخاب، کله چې پر ځای اوږد لري چې یو کمزوری SPOT د موندلو. ان دا چې، هلته ده د ټولو نيمګړتياوو نړیوال ډیټابیس نه، نو که تاسو غواړئ چې د ستونزې په ګوته کړي چې تاسو باید په خپل وخت، صبر او د پروګرامونو ډېر پورته سټاک. وروسته د ټولو، د غړند او په ګوته کړي او په ډيرو مواردو کې د دا ګټه پورته کړي ده په پرتله ټوټې ته يې ډېر اسانه دي.
د لرې پرتو پالنګر د واقعی ناقانونه څنګه؟
ډېرې ستونزې د CGI-سکرېپټونو له امله رامنځته کيږي. دا د حیرانتیا خبره نه ده چې د دوی د لومړيتوبونو څخه دي. دا د دې لپاره د پروګرامونو د ژبو د بيلابيلو لارو په کوم کې هغوی لیکل له امله. په نتیجه کې، په سکرېپټ د معلوماتو په دندو کې چې د چک نه، او ژر تر ژره د بالقوه زیانمننې واستول. د کمزوری ژبې څخه د يوې امنيتي نظره - Perl ده. نور، لکه د PHP او ASP، هم، د ځای واغوستل شي، خو د دوی لږ. نسبتا خوندي ګڼل جاوا، خو د هغه له امله د ورو د پروسس استعمال په اړه زړه نازړه وه. خو لويه ستونزه - دا د بشر د عامل دی. زياتره (programmers) دي په ځان کې تدریس نه هم د امنيت په اړه فکر نه کوي. نو په دې صورت کې، دا به د څو ښه CGI سکنر مرسته وکړي.
د اړتيا وړ معلومات چيرته موندل؟
نو موږ کتل چې څنګه په سرور ورواړوو. او څه ډول یې پیدا موږ څه ته اړتیا، او چيرته؟ دا ټول په هغه څه چې تاسو ته اړتيا پيدا پورې اړه لري. د بېلګې په توګه، که په يوه دوتنه په پالنګر، چې د ده یو شی. که تاسو غواړی چې د ډیټابیس کې بدلونونه راولي - بيخي بل دی. د دوتنې کړئ، تاسو کولای شي، کله چې تاسو کولای شي چې د پالنګر څخه دا دانلود. د داسې قضيو کې به د 21 مه بندر ته مراجعه وکړي. د ډیټابیس کې بدلون ته اړتيا زياته شي ته لاسرسی دا یا دوتنه دا سمونونه.
په عمومي بيلګي چاوديدل
څنګه د واقعی هک څخه د الف څخه تر یا واقع شو؟ راځئ له خوا د سرور Contra ضربتي لوبو ته د لاس رسی د مثال په توګه په دغه پروسه وګوري. دا انتخاب شو ځکه چې د دې ساعتېري د شهرت. څنګه کولای شو چی د پالنګر د اداری ورواړوو، ځکه چې دوی تر ټولو ګټو استازیتوب کوي؟ د شفرونه ساده انتخاب او نور عصري - دوه عمده لاری شته دی. يو داسې زياتيدونکي پيچلې او اغیزمن لارو دي د املي. دوی شامل له لارې د Console ته د ننوتلو خلاص بندرونو کې د 27000-37000 د پولو او د دوتنه چې په ګوته کوي چې د پازوال دی سمون. په نورو طريقو څنګه چې د پالنګر "CS" ورواړوو، خو ياد ولرئ چې دا اقدامات د ناقانونه دي شته دي!