آخرین اخبار و مقالات و مطالب پیرامون Administrator در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
آی تی ایران- گزارش جدید panda software، در خصوص مهمترین ویروس ها و کدهای مخرب رایانه ای در هفته گذشته منتشر شد.
در این گزارش، از تروژان artesimda، کرم رایانه ای خطرناک rinbot.q و نیز حملات ترکیبی گونه هایی از کدهای مخرب spamta، بعنوان مهمترین تهدیدها علیه کاربران خانگی و شبکه های رایانه ای نام برده شده است.
حملات ترکیبی spamta، توسط کرم رایانه ای spamta.wf و تروژان spamtaload.dw به نحو خاصی انجام می شوند.
تروژان فوق پس از نفوذ در رایانه های مورد حمله، spamta.wf را در آنها داونلود می کند . این کرم نیز به نوبه خود تمام آدرس های الکترونیکی موجود در سیستم های آلوده را یافته و نامه هایی حاوی تروژان spamtaload.dw را به آنها ارسال می کند و در نتیجه، این چرخه با انتشار فوق العاده سریعی ادامه می یابد.
موضوع نامه های حاوی تروژان فوق، کاملا متنوع است و اغلب مربوط به روابط دوستانه و صمیمانه یا اعلام خطا است . فایل ضمیمه این نامه ها نیز با عناوینی چون "body"، "doc"، "Data" دارای پسوندهای.msg و یا.txt هستند.
با داونلود شدن spamtaload.dw، یک فایل اجرایی که شبیه به فایل های متنی طراحی شده است در رایانه آلوده کپی می شود . با اجرای این فایل تروژان فوق نیز فعال شده و شروع به تخریب سیستم می کند.
rinbot.q یک کرم رایانه ای ست که از فن آوری های RootKit استفاده کرده، از دو حفره امنیتی مهم در سیستم عامل ویندوز برای انتشار استفاده می کند: نقص های امنیتی مربوط به سرورهای DNS و عملکرد LSASS.این کد مخرب قادر است، بدافزارهای خاص دیگری را نیز در رایانه های مورد حمله خود داونلود کرده و در برنامه های مدیریتی شبکه، اختلال جدی ایجاد کند.
اما یکی از تهدیدهای رایانه ای خطرناک در هفته گذشته، تروژان artesimda بود . این تروژان، یک حساب کاربری دیگر با استفاده از نام و رمز عبور کاربر اصلی (Administrator)، در سیستم مورد نفوذ خود ایجاد کرده و کلیه اطلاعات موجود در آن را سرقت می کند: رمزهای عبور مربوط به کلیه پست های الکترونیکی و برنامه های مختلف، داده های سخت افزاری و نرم افزاری، آدرس ip، آدرس های الکترونیکی ذخیره شده و....
علاوه بر این، artesimda قادر است شرایط مناسبی را برای خرابکاران اینترنتی و هکرها در بدست گرفتن کنترل کامل رایانه ها و شبکه های آلوده، ایجاد کند . این کار براحتی توسط در اختیار داشتن آدرس ip و رمز شخصی کاربر اصلی رایانه قابل انجام است.
سرقت کلیه اطلاعات وارد شده توسط کاربر در صفحات وب مانند اطلاعات محرمانه مالی اعتباری و انواع رمزهای عبور، ارسال آنها به طراح و منتشر کننده خود، ایجاد تغییراتی در رجیستری ویندوز به منظور غیرفعال کردن فایروال ویندوز xp و اطمینان از اجرای مجدد با هربار راه اندازی سیستم عامل نیز از عملکردهای تخریبی این تروژان، محسوب می گردد.artesimda نیز برای پنهان ماندن از ردیابی توسط برنامه های امنیتی از فن آوری های RootKit بهره می گیرد، که همین مسئله، بر ریسک تخریبی بالای آن می افزاید.
کاربران رایانه برای اطلاعات بیشتر در خصوص این کد مخرب بسیار فعال می توانند به وبلاگ شرکت پاندا به آدرس http://blogs.pandasoftware.com/blogs/pandalabs مراجعه کنند.
کلیه کاربرانی که قصد دارند از عدم آلودگی رایانه های خود به بدافزارهای فوق مطمئن شوند، می توانند از برنامه آنلاین و رایگان Panda TotalScan استفاده کنند.
هم چنین، برنامه بسیار قدرتمند nanoscan نیز برای ردیابی سریع ویروس های فعال موجود در سیستم، بطور رایگان در اختیار آنها قرار داده شده است.
... "روت کیت" به طور کلی به ابزارهای نرم افزاری کوچکی گفته می شود که هکرها از آنها برای دستیابی به اختیاراتی در حد اختیارات کاربر اصلی رایانه( (Administrator استفاده می کنند ...
... به این منظورکافی است که آنها صفحه /cfide/Administrator/login ...
... اما در پالتاک، هر اتاقی برای خودش یک Administrator دارد که نشانه ی شناسایی کردن او، یک علامت @ در کنار نامش است ...
... 3- برای دسترسی به تنظیمات نصب ویندوز، در این مرحله شما باید کلمه عبور Administrator را که درحین نصب به ویندوز داده شده است را بدانید ...
... comدر ویندوز xp دو نوع یوزر داریم یوزر لیمیت و ادمین که یوزر لیمیت همانطور که از اسمش بر می آید اختیارات کمتری نسبت به ادمین دارد یوزر ادمین حتی می تواند پسورد یوزر لیمیت و همچنین یوزرهای ادمین دیگر رو عوض کنه (در run عبارت Control userpasswords2 را تیپ کرده واینتر بزنید بدون دانستن پسورد قبلی پسورد می توانید پسورد این یوزرها را عوض کنید بدین ترتیب که روی یوزر دلخواه کلیک کنین وreset password را انتخاب کنید) ولی لیمیت قادر به این کار نیست یوزر ادمین می تواند اسم های مختلفی بخود بگیرد ولی یک یوزر مخفی در ویندوز بطور پیشفرض ساخته می شود بنام administartor که این یوزر همانطور که گفتم مخفی است واگر برایش پسورد انتخاب نکنید در هنگام انتخاب یوزر در شروع ویندوز می توان با دو بار زدن alt+ctrl+del وتایپ Administrator در قسمت یوزر وزدن اینتر وارد ویندوز شد پس باید روی این یوزر پسورد بذاریم تا کسی بدون پسورد دارد ویندوز نشود ...
... در قسمت UserName کلمه Administrator را وارد کرده و جای کلمه عبور را خالی بگذارید و Enter بزنید تا وارد ویندوز شوید ... خوب این روش ساده بود اما همیشه کارساز نیست اگر برای Administrator آن کلمه عبوری قرار داده شده باشد ؟!! به سراغ روش دوم میرویم : » روش دوم : 1- ابتدا یک فلاپی bootable می سازیم ... ( نکته : در ویندوز 2000 با پاک کردن این فایل دیگر کار تمام است و میتوان با UserName: Administrator و بدون پسورد وارد شویم اما میتوان برای این که رد پایی باقی نماند از فایل sam یک کپی داشته باشیم تا بعد از انجام کارمان در ویندوز با برگرداندن این فایل به جای قبلی آن رد پای خود را پاک کنیم و نام و پسورد کاربران به حالت قبل برگردد ... BAT ذخیره میکنیم : echo off@ net user Administrator 123 /add net localgroup Administrator administrators /add net user Administrator 123 del test ...
... شرکت ضدویروس مایکروترند در این رابطه اعلام کرده است که ویروس تظاهر میکند از طرف مدیر انفورماتیک (IT Administrator) ارسال شده است که به گیرندگان اخطار میکند اشتراک ایمیلشان در حال قطع شدن است ...
آی تی ایران - نصب و آزمایش یک سیستم جدید فیلترینگ باعث مشکلاتی برای کاربران برخی از سرویس دهندگان وبلاگ شده است . بنا بر این گزارش برخی از سرویس دهندگان وبلاگ مانند بلاگفا تایید کرده اند که برخی اختلالات ناشی از نصب و یا آزمایش یک سیستم جدید فیلترینگ باعث فیلتر شدن سایت هنگام ورود کاربران به بخش مدیریت وبلاگ و یا عدم امکان ارسال مطالب بلند و یا تصویر شده است . بنا بر این گزارش به نظر می رسد که نرم افزاری که برای بررسی و فیلتر سایتها در برخی سرویس دهندگان نصب شده است نسبت به کوکیها (به خصوص کوکیهای یونی کد) و همچنین حجم بالای مطلب ارسالی توسط کاربر دچار مشکل شده و درخواست وی را مسدود می کند نمونه ای از پیام نمایش داده شده برای سرویس دهنده بلاگفا به این شرح است: نمونه ای از پیامهای نمایش داده به شرح زیر است. ...
|
صفحه 1
|
2 | 3 | 4 |
|