۱۰ نکته برای امن نگه داشتن جیمیل

بهمن ۱۹م, ۱۳۸۸ توسط رضا

اگر خواننده ی وبلاگ هستید، مطمنا سلسله مطالب درباره ی مدیریت ایمیل را که نوشته بودم، خوانده اید. ببینید: ۱- ایمیل هایمان را مدیریت کنیم، ۲- ایمیل هایمان را مدیریت کنیم: معرفی Claws mail و ۳- ایمیل هایمان را مدیریت کنیم: معرفی تاندربرد. مثلا، این روش ها زمانی که صفحه ی اتصال به جیمیل را ندیدید، کاربرد دارد!
حالا قرار است نگاهی به نکات مهم و تعیین کننده در امنیت حساب کاربری گوگل یا، منحصرا در اینجا، جیمیل تان داشته باشیم. پست بعدی هم متعلق به کاربران یاهو است.

۱- بررسی برای وجود ویروس و آزارافزارها(malware). با یک نرم افزار آنتی ویروس درست و حسابی (مثلا نورتن یا کاسپرسکی، توصیه شده توسط گوگل) کامپیوترتان را وارسی کنید. برنامه های مشکوک یافته شده را سریعا منهدم کنید.
۲- “آدرس ایمیل بازیابی” و “سوال امنیتی” تان را به روز نگه دارید. گزینه های بازیابی حساب، گزینه هایی هستند که گوگل با استفاده از آنها می تواند به بازیابی ِ اکانت (حساب) از دست رفته ی شما کمک کند. در حسابتان، این گزینه ها اینجا هستند. مطمن شوید به ایمیل هایی که آنها را عنوان “ایمیل بازیابی” انتخاب کرده اید، دسترسی دارید و پاسخ سوال امنیتی تان برای نگهداری در حافظه آسان و برای حدس زدن ِ دیگران سخت باشد.
۳- کلمه ی عبورتان را حداقل برای دو بار در سال تغییر دهید. همانند مطلب قبلی، استراتژی هایی برای حفاظت از نام دامنه، مطمن شوید که کلمه ی عبوری را که برای جیمیل یا حسابتان انتخاب کرده اید ترکیبی از اعداد، نشانه ها و حروف کوچک و بزرگ است.
۴- مرورگر و سیستم عامل تان را مرتبا به روز نگه دارید. چه از ویندوز استفاده می کنید و یا مک او اس، قابلیت “به روز رسانی خودکار” را فعال کنید و زمانی که اعلانی دریافت می کنید، سیستم عامل را به روز کنید. برای بررسی به روز بودن مرورگر هم، در فایرفاکس و اپرا از منوی Help گزینه ی Check for Updates را برگزینید. مرورگر کروم به صورت خودکار به روز می شود.
۵- هرگز از کلمه ی عبور حساب گوگل تان در وبسایت دیگری استفاده نکنید. اگر شما کلمه ی عبورتان را در وبسایت دیگر وارد می کنید و آن کلمه ی عبور به خطر بیافتد، شخصی دیگر با زیرکی می تواند به حساب گوگلی تان با همان اطلاعات متصل شود.
۶- از کلمه ی عبورتان محافظت کنید. هرگز کلمه ی عبورتان را از طریق لینکی که در ایمیل تان می بینید و منتصب به سایت مجهول الهویه است، وارد نکنید. همیشه مستقیما به آدرس های mail.google.com یا www.google.com/accounts/login بروید. هرگز کلمه ی عبورتان را از طریق ایمیل ارسال نکنید. هرگز گوگل به شما ایمیل نمی زند تا کلمه ی عبور یا دیگر اطلاعات حساس تان را بخواهد.
۷-زمانی که به جیمیل تان متصل می شوید از یک اتصال امن بهره ببرید (توصیه شده برای شبکه های ناامن). به صفحه ی جیمیل تان بروید و گزینه ی Settings را برگزینید (بالا، سمت راست). سپس از همان برگه ی اول (General) گزینه ی Always use https را انتخاب کنید. ببینید:


حالا آدرس بار مرورگرتان به این شکل در خواهد آمد (اگر از فایرفاکس استفاده می کنید):

زمانیکه می خواهید به حساب جیمیل تان مثلا از طریق یک شبکه ی بیسیم عمومی مشابه رستوران یا هتل متصل شوید یا اینکه به امنیت شبکه تان اطمینان ندارید، این تنظیم از دزدیده شدن اطلاعاتتان جلوگیری می کند.
۸- وقتی از یک کامپیوتر عمومی (مثلا، کامپیوتر ِ کافی نت ها) استفاده می کنید، بعد از اتمام کار از حسابتان خارج شوید. بر روی Sign out در گوشه ی بالا، راست از صفحه ی نمایشتان کلیک کنید تا از حسابتان خارج شوید.
۹- به شکل مرتب در “کامپیوترتان” و به خصوص همواره در “یک کامپیوتر عمومی”، فرم ها، کلمات عبور، کش و کوکی ها را از مرورگرتان پاک کنید (چطوری انجام بدم؟).
۱۰- اگر تغییری در حسابتان دیدید که شما آن را اعمال نکرده اید، سریعا کلمه ی عبورتان را تغییر دهید.

منبع: “حریم خصوصی و امنیت حساب شما” نگارش شده توسط گوگل

استراتژی هایی برای حفاظت از نام دامنه

بهمن ۱۸م, ۱۳۸۸ توسط رضا

دزدیده شدن دامنه، اتفاق نامبارکی است که روز به روز بیشتر از قبل خبرش در اخبار شنیده می شود. نکات ساده ایی وجود دارند که صاحب ِ دامنه با در نظر داشتن ِ آنها می تواند تا حد زیادی از امکان دزدیده شدن دامنه اش جلوگیری کند.
در این مطلب به نکاتی درباره ی حفاظت از دامنه اشاره خواهم کرد. در انتهای مطلب هم توضیحات اضافی خواهم داد.

۱- اطلاعات حسابتان را به روز نگه دارید: مطمن شوید که اطلاعات تماسی شما (Contact Information) درست است، اطلاعات شما که باید همواره درست باشند، اینها هستند: ایمیل، آدرس، شماره تلفن و نام. ضمنا، شماره تماس درست و حسابی داشته باشید.

۲- آدرس ایمیل عاقلانه ایی برای خود برگزینید: ایمیل، راه اصلی است تا ثبت کننده ی دامنه تان با شما در ارتباط باشد. ممکن است ثبت کننده بخواهد به شما تاریخ انقضای دامنه را گوشزد کند و یا اینکه تغییرات حسابتان را به اطلاع شما برساند. اگر اطلاعات تماسی تان را تغییر دادید، مخصوصا آدرس ایمیل، مطمن شوید که این تغییر(ها) در اطلاعات شما اعمال می شود. از انتخاب آدرس ایمیل آزاد که می تواند پس از چند ماه باطل شود، بر حذر باشید.

۳- دامنه تان را قفل کنید: ویژگی قفل کردن دامنه از انتقال دامنه به شخص یا ثبت کننده ی دیگر جلوگیری خواهد کرد تا زمانیکه شما، به عنوان صاحب مشخصات تماس اصلی در حسابتان، صریحا قفل را بردارید.

۴- به تمام دامنه های ثبتی تان، مرکزیت دهید: اگر چند دامنه دارید باید آنها را به یک حساب ادغام کنید، طوریکه به آسانی بتوانید اطلاعات را در این حساب ها به روز نگه دارید.


۵- در انتخاب نام کاربری و کلمه ی عبور دقت داشته باشید:
نام کاربری و کلمه ی عبوری انتخاب کنید که به آسانی مرتبط با اطلاعات عمومی تان نباشد، مثل نام، تاریخ تولد، شهری که در آنجا بدنیا آمدید یا آدرس خیابان. نام کاربری و کلمه ی عبور حداقل باید ۸ کاراکتر باشد و همیشه شامل اعداد و نشانه ها (مثل:& یا $) و انتخاب تصادفی ای از حروف کوچک و بزرگ باشد.

۶- کلمه ی عبورتان را مرتبا تغییر دهید: کلمه ی عبورتان را حداقل هر ۹۰ روز و یا زودتر تغییر دهید.

۷- از اطلاعات WHOIS تان حفاظت کنید: WHOIS یک پایگاه داده ی عمومی است که تمام ثبت کننده های دارای جواز ICANN باید در دسترس آن باشند به طوریکه هر شخصی بتواند به اطلاعات تماسی (Contact Information) ثبت کننده ی دامنه، بنگرد. برای اینکه اطلاعات شخصی تان را از شر ِ هکرها، دزدها و اسپمرها در امان نگه دارید از سرویس ثبت نام خصوصی استفاده کنید (برای استفاده از این سرویس با پشتیبانی سرویس دهنده تان تماس بگیرید). این کار باعث می شود که اطلاعات تماسی شما مانند ایمیل، در WHOIS گیری ها مخفی بماند.

اضافات:
* دزدی دامنه چیست؟
دزدی دامنه یعنی اینکه فردی خودش را از طریق سهل انگاری های صاحب دامنه (بالا)، صاحب دامین جلوه داده و در نتیجه از اختیارات آن برخوردار شود؛ مثلا انتقال دامنه.
* دامین یعنی چی، کلا؟
Domain یا نام دامنه یا دامین یا دومین (مثلا ۱reza.net)، نام هایی است که به آی پی ها تعلق می گیرد. یعنی، به جای استفاده از آی پی از نام دامنه استفاده می کنیم تا کارمان راحت تر شود!
برای اینکه بیشتر بدانید، هر آی پی (نسخه ی ۴) از ۳۲ بیت تشکیل شده؛ یعنی چهار عدد دهدهی. هر کدام از این چهار قسمت (یک بایت) نیز می تواند عددی بین صفر تا ۲۵۵ باشد، مثلا: ۶۶٫۱۰۲٫۷٫۱۰۶ (آی پی گوگل). که البته بعضی از اعداد قابل انتخاب شدن نیستند، مثلا آدرس ۲۵۵٫۲۵۵٫۲۵۵٫۲۵۵ که برای برادکست استفاده می شود.

اضافات از خودم و استراتژی ها با کمک networksolutions

دیروز امروز فردا

بهمن ۱۸م, ۱۳۸۸ توسط رضا

در حین گشت و گذار در این دنیای زیبای وب گهگاهی آدم به مطالب و تصاویر جالبی بر می خورد که مطمنا بازگو کردنش خالی از لطف نیست. تصاویر، بازگوی حال و هوای آلمان ِ زمان رایش (زمامداری هیتلر) و آلمان کنونی در مکان های یکسان است… بیشتر مقدمه چینی نمی کنم، خودتان تصاویر را ببینید (بر روی تصاویر کلیک کنید، اگر واضح نیست):


در دسامبر ۱۹۳۸، سازمان کارگری رایش، اجتماعی را در شهر شمالی مجارستان ترتیب می دهد (تصویر سمت چپ).


نیروهای نظامی آلمانی خارج از محوطه ی قلعه ی پراگ (تصویر سمت چپ).


پلکان مرگ. زندانیان مجبور بودند تا بلوک های سنگ را از ۱۹۵ پله ی ناهموار و باریک عبور دهند (تصویر سمت چپ) .


در تصویر سمت چپ، در ابتدای رژه، Julius Streicher را می بینید. Streicher یک مقام عالی رتبه ی نازی تا پیش از جنگ جهانی دوم بود. وی موسس و ناشر روزنامه ی Der Stürmer بود که به عنصر مرکزی ماشین پروپاگاندای نازی بدل شده بود. در نهایت Streicher در ساعات آغازین ۱۶ اکتبر ۱۹۴۶ و به رای دادگاه نورمبرگ، به علت جنایت علیه بشریت به همراه نه محکوم دیگر دار زده شد.


عقاب بزرگ و نشان آلمان نازی طراحی شده لوگوی رسمی یک ایالت (تصویر سمت چپ).

می توانید مجموعه ی کامل تصاویر را از اینجا ببینید.