تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 4 از 4

نام تاپيک: تفاوت http با https در امنیت اطلاعات

  1. #1
    داره خودمونی میشه roze_lotfi's Avatar
    تاريخ عضويت
    Oct 2007
    محل سكونت
    اینجا
    پست ها
    38

    6 تفاوت http با https در امنیت اطلاعات

    تفاوت http با https در امنیت اطلاعات

    مهمترین تفاوت میان http با https امنیت و حفظ اطلاعات مربوط به شماست.

    HTTP مخفف شده HyperText Transport Protocol است که به زبان ساده یک پروتکل (یک زبان) جهت رد و بدل اطلاعات میان سرور و کاربر است.

    لغت S است که تفاوت میان HTTP و HTTPS را ایجاد می کند.لغت S مخفف کلمه Secure به معنی امن است.
    در موقع ورود به وب سایت‌ها، به طور معمول عبارت //:http در جلوی آدرس سایت ظاهر می‌شود. این بدین معناست که شما در حال بررسی سایت با استفاده از زبان معمول غیر امن هستید.

    به زبان دیگر یعنی ممکن است شخص سومی (در اینجا شخص هر چیزی معنی می‌دهد، مانند برنامه کامپیوتری - هکر - …) در حال ثبت اطلاعات ارسال رد و بدل شده شما با وب سایتی که در آن حضور دارید، باشد.

    در صورت پر کردن فرمی در وب سایت، شخصی ممکن است به اطلاعات وارد شده بوسیله شما دسترسی پیدا کند. به این دلیل است که هرگز نباید اطلاعات کارت‌های اعتباری اینترنتی خود را از پروتکل //:http در سایت وارد کنید.

    اما در صورت شروع شدن نام وب سایت با //:https، این بدین معناست که کامپیوتر شما در حال رد و بدل کردن اطلاعات با سایت با زبانی است که شخص دیگری قادر به استفاده از آن نیست.


    در اینجا چند نکته قابل تامل است؛


    1) در //:https اطلاعات ابتدا به کد تبدیل شده و به سرور ارسال می‌گردد. سپس این کد در سرور رمز گشایی شده و به زبان قابل فهم بر می‌گردد. این کار مقداری زمان بر بوده و بنابراین سرعت //:https از سرعت //:http کمتر است.



    2) تعداد از شرکت‌های امنیتی مانند Verisign و Goddady این سرویس را ارائه می‌دهند که جهت تبدیل اطلاعات سروری که شما به آن متصل شده‌اید به این سرور ها مراجعه می‌کند.



    3) بعد از وارد شدن با پروتکل //:https، اطلاعاتی در رابطه با امنیت اعمال شده در سایت و گروه ارائه دهنده این امنیت نمایش داده می‌شود. این اطلاعات معمولا (در اکثر مرورگر ها) بصورت قفلی در پایین صفحه موجود بوده و بعد از کلیک بر روی آن این اطلاعات را مشاهده خواهید کرد.



    4) در هنگام ورود به این سایت‌ها حمتاً به اطلاعات امنیتی توجه کنید. ممکن است امنیت در کار نبوده و همه اینها با برنامه نویسی ساده‌ای برای شما نمایش داده شود.



    5) جهت داشتن //:https هزینه ای ماهانه باید پرداخت گردد که بر اساس سرعت آن (۱۲۸kb یا ۲۶۵kb یا …) متفاوت است. هر چه سرعت بیشتر، صاحب سرور باید هزینه بیشتری پرداخت کند.



    6) پروتکل //:https معمولاً برای بانک‌ها، ایجاد حساب کاربری و ورود کاربری به پورتال‌ها - سرویس دهنده‌ها پیغام الکترونیکی - ..، خرید اینترنتی و فروشگاه‌های اینترنتی، ورود به صفحات با اطلاعات سری و مهم و غیره استفاده می‌شود.



    7) سود اصلی HTTPS جلوگیری از Sniff کردن اطلاعات هست. یعنی برای مقابله با دزدهای اطلاعاتی که در مسیر قرار می گیرند. (به طور مثال شما هر اطلاعاتی را که در حالت عادی از HTTP انتقال بدهید یک سازمان واسطه قادر است چه با مجوز و یا بدون مجوز از اطلاعات استفاده کند.)



    8) سرور میزبان باید یک Public Key ثبت کند که هزینه‌ای هم نخواهد داشت. اما اثبات اینکه آیا خود میزبان کسی که ادعا می‌کند، هزینه بر است. این کار بوسیله Verisign و غیره انجام می‌شود. بدین معنی که با پرداخت هزینه به این سرویس دهنده، کاربران مطمئن می‌شوند که سرور همان فردی یا سازمانی است که خواهان وارد کردن اطلاعات خود هستند.



    پس اکنون به اهمیت موضوع کاملاً پی برده اید؟ در صورت نیاز به وارد کردن اطلاعات مهم مانند اطلاعات کارت‌های اعتباری، ابتدا به ابتدای آدرس اینترنتی صفحه توجه کرده و در صورت شروع شدن با https آنها را وارد کنید. در غیر اینصورت هیچگون تضمینی وجود ندارد!



    منبع: cfoon.com

  2. 4 کاربر از roze_lotfi بخاطر این مطلب مفید تشکر کرده اند


  3. #2
    در آغاز فعالیت
    تاريخ عضويت
    Jun 2008
    پست ها
    1

    12

    سلام مجدد امروز هم یه مقاله کامل که درباره چگونگی به دست آوردن اکانت root در دسترسی های محلی هستش رو واستون میذارم تا استفاده بکنین دو تا شل هم واستون میذارم که یه خورده تمرین کنین

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    شل 1 :
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    شل 2 :
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    خواستم تاپیک جدید باز کنم براش که اجازه نداشتم

    منبع :
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Last edited by x.hacker; 07-06-2008 at 14:15.

  4. این کاربر از x.hacker بخاطر این مطلب مفید تشکر کرده است


  5. #3
    اگه نباشه جاش خالی می مونه ++PC's Avatar
    تاريخ عضويت
    Sep 2006
    محل سكونت
    در کامپیوتر شما
    پست ها
    300

    پيش فرض

    تو ایران کسی در این زمینه خدمات ارائه می کنه؟ یا باید از سرورهای خارجی استفاده کرد؟

  6. #4
    در آغاز فعالیت (The Rock)'s Avatar
    تاريخ عضويت
    Aug 2008
    پست ها
    3

    پيش فرض

    سلام دوست من توضیحات خوب و مفید بود اما این به این معنی نیست که httpS ها هک نمی شن چون ما یه قانون داریم انم اینه که هیچ چیز غیر قابل نفوذ نیست باورت نمی شه باشه بیا اینم ادرس سایتی که تازگی هکیدم جالبه بدونی که اصلآ کاره سختی هم نبود
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    user: TEABarcelona
    Pass:
    001854bcn

  7. این کاربر از (The Rock) بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •