9/03/2011

بررسی امنیت و روش های راه اندازی رایگان VPN

این روزها که تعداد سایت های باز،کمتر از سایت های فیلتر شده در اینترنت است،راه حل شما برای اتصال امن به این سایت ها چیه؟ایا هیچوقت به بحث امنیت در روش هایی که استفاده میکنید برای دور زدن فیلتر سایت های اینترنتی،توجه کرده بودید؟ایا معانی عبارت هایی نظیر ssl رو میدونید؟تفاوت انواع VPN ها و سایر مسائل شبکه؟ایا میدونستید که انتخاب نامناسب راه حل،ممکنه همانند دادن ادرس منزل به سازمان های امنیتی،و در بهترین حالت،دادن رمز عبور هاتون به هکر ها است؟!توی این مقاله،روش های مختلف دسترسی به سایت های فیلتر شده رو بررسی میکنیم،همچنین در مورد راه اندازی سریع و راحت این روش ها هم صحبت میکنیم تا خودتون به صورت کاملا رایگان و امن،صاحب یکی بشید!


شرکت های مخابراتی،ریز اطلاعات رد و بدل شده ی شما در اینترنت رو برای مدتی نگه میدارن،تا اگر نیاز شد،از اونها استفاده بکنن،مثلا برای اثبات جرایم رایانه ای،مزاحمت های اینترنتی،تجاوز به حقوق دیگران و ....!تقریبا صفحه به صفحه ای که مرور میکنید!
روش نظری بستن(فیلتر کردن) سایت ها،اینه که امکان ارسال و دریافت به سرور اونها رو میبندن!به این شکل،وقتی از اون سایت های درخواستی داشته باشید(صفحه ای رو فراخوانی بکنید!)،مخابرات می فهمه که شما دارین از اون سرور درخواست صفحه میکنین،به جای ارسال درخواست شما به سایت مورد نظر،صفحه ای رو از دیتابیس خودش برای شما می فرسته که توش نوشته شده شما امکان دسترسی به این سایت رو ندارید!!یا یه هکر میتونه صفحه ی قلابی مثل صفحه ی اصلی سایت مورد نظر شما رو درست کنه،به جای صفحه مورد نظر شما،اون روبه شما تحویل بده و شما از همه جا بیخبر،اطلاعات خودتون رو توی اون وارد میکنین!!این یعنی فرستادن اطلاعات بی زبان به سیستم هکر!!چنین هک هایی،معمولا تو فرودگاه ها و کافی شاپ ها و سایر اماکن عمومی اتفاق می افته!

اولین راه حلی که به عنوان امن ترین راه حل،به نظر افراد میرسه،استفاده از vpn هستش.نحوه ی کار vpn به این صورت هستش که صفحات سایت،به جای اینکه مستقیم به سیستم شما بیان و به فیلترینگ بخورن(امکان دریافت از این سرور ها برای شما به بسته شده!)،به سرور دیگه ای میرن و بعد از اونجا به سیستم شما میان!پر واضحه که بسته به سرعت سرور vpn،سرعت دریافت اطلاعات هم تغییر میکنه....
کی میتونه یه سرور راه بندازه؟!
حالا،اگر میدونستید که هر کسی،میتونه با هزینه ی کمتر از 10 هزار تومن در ماه،یه سرور راه بندازه،چی میگفتید؟!
این دوستمون در اینجا،کامپیوتر شخصیش رو و فقط با 5000تومن در ماه،تبدیل به یک سرور اینترنتی کرده!
بنابراین هر شخصی،با هر هدفی میتونه یه سرور راه بندازه و به شما vpn بفروشه و صد البته،ریز اطلاعات رد و بدل شده ی شما رو زیر نظر بگیره!!راه اندازی چنین شبکه ای توی یه کافی شاپ،ممکنه باعث بشه که کلی اکانت بانکی و شبکه ی اجتماعی رو با یوزر و پسورد هاشون به دست بیارید!!
راه حل امن تر کردن ارتباط چیست؟
راه حل،ssl یا رمز نگاری اطلاعات هستش!! در این حالت،سرور سایت مورد نظر شما(مثلا فیس بوک)اطلاعات رو به روشی،کد میکنه به صورتی که فقط مرورگر شما میتونه اون کد ها رو باز کنه!! در این صورت،چیزی که توی سرور ذخیره میشه،یه مشت کد های غیر قابل شکستن هستن و این یعنی تامین امنیت شما!
بنابراین،در صورتی که از VPN استفاده میکنید،مطمئن بشین که سایت هایی که براتون مهم هستن،اول ادرسون https هست نه http !به همین سادگی،امنیت شما در اینترنت بیشتر و بیشتر تامین شد!سایت هایی مثل فیس بوک،سایت بانکتون(اگه اینترنت بانک دارین!) و....

راه اندازی VPN شخصی:
 خوب،شما نمیتونید سرور vpn تون رو کامپیوتر شخصیتون قرار بدین!چون در نهایت ایپیتون ایرانه و بازم به فیلترینگ بر میخورین!! مجبورید که vpn ها رو از سرور های خارجی بخرید! معمولا یک سرور امریکا،برای استفاده ی شخصی،تا 9000در ماه هزینه خواهد داشت!که برای استفاده ی شخصی و یا به صورت اشتراکی میان چند نفر از دوستان،کافیه!البته اگر شما برای وبلاگ یا سایتتون،سرور خریدین،میتونید به صورت رایگان،vpn خودتون رو راه بندازین!!راه حل دیگه اینه که مخ دوستی اشنایی چیزی که تو خارج از ایرانه رو بزنین،که برنامه های مورد نظر شما رو روی سیستمش نصب بکنه و ایپیش رو به شما بده که بتونین vpn شخصیتون رو راه بندازین! در این حالت،دوستتون باید سیستمش روشن و وصل به اینترنت باشه تا شما بتونین به vpn وصل بشین!



ایا اصولا به VPN نیاز دارید؟
اگر استفاده ی شما از vpn،صرفا دسترسی به چند سایت برای چک کردن کوتاه هست و تمام!بقیه ی روز رو اینترنت ندارید یا اینکه سایت هایی که سر میزنید،فیلتر نیستن  واصولا نیازی به هزینه کردن برای یه vpn ندارید،بهتره که هزینه هم نکنید!
راه اندازی وب پروکسی رایگان:
این یکی،همون کار vpn رو میکنه،ولی مشکلش اینه که فقط ایپی مروگرتون رو تبدیل میکنه و مثلا،هنوز ip دانلود منیجر شما ایرانه،پس میتونین ویدیو های یوتوب رو انلاین ببینید،ولی نمیتونید همون ویدیو رو دانلود کنین! چون شما فقط کاری کردین که مرورگر اطلاعات خودش رو از یه سرور میانی بگیره!! در این حالت،حتی همه ی تب های مرورگر شما هم این قابلیت رو ندارن و باید تب های مورد نظرتون که میخواین از فیلتر ها عبور کنن رو هم باز کنین و به ادرس اون سایت برید!!
نحوه ی راه اندازی وب پروکسی:
خوب،ابتدا به یه سرور یا هاست نیاز دارید! اگر خودتون وب مستر هستید و برای سایت یا وبلاگتون،سرور یا هاست دارید، میتونید یه پوشه درست بکنین،فایل های وب پروکسیی که دانلود کردین،مثلا phproxy روتوش بریزید،حالا،کافیه که ادرس سایت،نام فولدر،و در اخر هم نام صفحه ی اصلی(index.php) رو فراخونی کنین،تبریک...شما صاحب یک فیلتر شکن انلاین با کیفیت برای خودتون شدین!!البته هنوز باید مواظب هاستی که روش این فایل رو می ریزید باشید!!

تا اینجا،شما یاد گرفتید چجوری فیلترینگ و یا محدودیت های سایت های مختلف رو برای خودتون بردارید! اما بحث امنیت،همچنان باقی میمونه....یه حرف جالبی که گاهی میشنوم،و گاهی میخونم،اینه که درصد بسیار پایینی از مشکلات امنیتی،به خاطر نرم افزار هاست،و بیشترین مشکلات امنیتی که پیش میاد،به خاطر سهل انگاری خود کاربر بوده!
برای مثال،شما توی سایتی،فعالیت میکنین که نباید بکنین!!توی این سایت مشخصاتی مثل شماره تلفن یا ایمیل یا ادرس منزل رو میذارین!!در این شرایط،حتی اگه از صد تا vpn استفاده بکنین،سازمان های امنیتی شما رو شناسایی میکنن!!پس این سازمان ها رو خر فرض نکنین! ممکنه داشته باشن بهتون لطف کنن که هنوز نگرفتنتون!!پس مواظب کارهاتون توی اینترنت باشید.


0 comments:

ارسال يک نظر

Twitter Delicious Facebook Digg Stumbleupon Favorites More