</homeCode>
بنام یزدان پاک ساخت ربات تلگرام با جاوااسکریپت در قدم اول nodejs رو نصب کنید (اگه از قبل نصب داشتید که چ خوب). از سایت رسمی خودش ،nodejs رو دانلود کنید و نصبش انقدر ها هم سخت نیست فقط چند تا next میزنی تمام. بعد اینکه نصب شد CMD یا ترمینال خودتون رو…
بریم مرحله بعدی:
یادتون هست که بهتون گفتم اون پوشه یی که به اسم دلخواتون درست کنید داخل vscode بازش کنید.
باریکلا که یادتون هست.
ترمینال vscode تون رو بازش کنید و این درستور زیر رو وارد کنید:
این دستوری که وارد کردید یه فایل به نام : package.json براتون ساخته میشه و بعد وارد اون فایل بشید و ما فقط با یک بخش ازین فایل کار داریم و تمام٬ موقعی که فایل باز میکنید باید دنبال
بگردید و پیداش کنید و مقدار type یعنی commonjs رو پاک کنید و بجاش اینو بنویسید module
که باید اینطوری باشه:
و تمام شما مقدار دهی اولیه رو انجام دادید.
اگه نمیدونید که فرق بین module و commonjs چیه یه سرچ کوچیک یا از ai بپرسید قطعا به دانشتون یه چیزی اضافه میشه .
#bot_tel
یادتون هست که بهتون گفتم اون پوشه یی که به اسم دلخواتون درست کنید داخل vscode بازش کنید.
باریکلا که یادتون هست.
ترمینال vscode تون رو بازش کنید و این درستور زیر رو وارد کنید:
npm init -y
این دستوری که وارد کردید یه فایل به نام : package.json براتون ساخته میشه و بعد وارد اون فایل بشید و ما فقط با یک بخش ازین فایل کار داریم و تمام٬ موقعی که فایل باز میکنید باید دنبال
"type":"commonjs"
بگردید و پیداش کنید و مقدار type یعنی commonjs رو پاک کنید و بجاش اینو بنویسید module
که باید اینطوری باشه:
"type":"module"
و تمام شما مقدار دهی اولیه رو انجام دادید.
اگه نمیدونید که فرق بین module و commonjs چیه یه سرچ کوچیک یا از ai بپرسید قطعا به دانشتون یه چیزی اضافه میشه .
قسمت دوم
#bot_tel
❤5
</homeCode>
بریم مرحله بعدی: یادتون هست که بهتون گفتم اون پوشه یی که به اسم دلخواتون درست کنید داخل vscode بازش کنید. باریکلا که یادتون هست. ترمینال vscode تون رو بازش کنید و این درستور زیر رو وارد کنید: npm init -y این دستوری که وارد کردید یه فایل به نام : package.json…
بریم برای مرحله بعدی:
در کنار فایل package.json یه فایلی ب نام index.js درست کنید و کارش ندین بزار بمونه.
ترمینال vscode تون رو باز کنید و اگه از قبل باز هست که چه خوب ٬
در این قسمت ما نیاز به یکسری ابزار داریم که باید نصب بشن بواسطه npm که الان خدمتتون میگم چطوری نصب کنید:
انشاالله که ترمینال که بازه درسته؟
پس داخل ترمینال این دستور رو بنویس و بعد اینتر بزن و منتظر بمون که تا نصب بشه این ابزار ها٬
((و حتما به انترنت متصل باشید و اینم بگم اگه نصبش خیلی طول کشید متوقفش کنید دوباره اقدام به نصب کنید یا اینکه vpn خودتون رو روشن یا اینکه از یه میرور های داخلی استفاده کنید .))
بعد اینکه اینتر زدید منتظر بمونید تا نصب بشه و بعد اینکه نصب شد یه پیغام نشون میده که نصب شده و ی فایلی ب نام :package-lock.json
ایجاد میشه و در عین حال یه پوشه دیگه یی ب نام node_modules ساخته میشه.
یه توضیح کوتاه بدم در مورد telegraf nodemon:
telegraf :
این همون ابزاریه که ما برای برقراری با ربات تلگرام بهش نیاز داریم.
nodemon:
این ابزار میاد پروژه رو ترک یا نگاه میکنه که اگه کوچیک ترین تغییر ایجاد شد در جا بیاد خودش فایل هارو ران بکنه
و در ادامه کار کردشو خواهی فهمید اگه چیزی نفهمیدید نگران نباشید.
تا همینجا انجام بدید
و ریکشن یاتون نره و اگه مشکلی بود بهم بگین.
#bot_tel
در کنار فایل package.json یه فایلی ب نام index.js درست کنید و کارش ندین بزار بمونه.
ترمینال vscode تون رو باز کنید و اگه از قبل باز هست که چه خوب ٬
در این قسمت ما نیاز به یکسری ابزار داریم که باید نصب بشن بواسطه npm که الان خدمتتون میگم چطوری نصب کنید:
انشاالله که ترمینال که بازه درسته؟
پس داخل ترمینال این دستور رو بنویس و بعد اینتر بزن و منتظر بمون که تا نصب بشه این ابزار ها٬
((و حتما به انترنت متصل باشید و اینم بگم اگه نصبش خیلی طول کشید متوقفش کنید دوباره اقدام به نصب کنید یا اینکه vpn خودتون رو روشن یا اینکه از یه میرور های داخلی استفاده کنید .))
npm i telegraf nodemon
بعد اینکه اینتر زدید منتظر بمونید تا نصب بشه و بعد اینکه نصب شد یه پیغام نشون میده که نصب شده و ی فایلی ب نام :package-lock.json
ایجاد میشه و در عین حال یه پوشه دیگه یی ب نام node_modules ساخته میشه.
یه توضیح کوتاه بدم در مورد telegraf nodemon:
telegraf :
این همون ابزاریه که ما برای برقراری با ربات تلگرام بهش نیاز داریم.
nodemon:
این ابزار میاد پروژه رو ترک یا نگاه میکنه که اگه کوچیک ترین تغییر ایجاد شد در جا بیاد خودش فایل هارو ران بکنه
و در ادامه کار کردشو خواهی فهمید اگه چیزی نفهمیدید نگران نباشید.
تا همینجا انجام بدید
و ریکشن یاتون نره و اگه مشکلی بود بهم بگین.
قسمت سوم
#bot_tel
❤3👏3
</homeCode>
بریم برای مرحله بعدی: در کنار فایل package.json یه فایلی ب نام index.js درست کنید و کارش ندین بزار بمونه. ترمینال vscode تون رو باز کنید و اگه از قبل باز هست که چه خوب ٬ در این قسمت ما نیاز به یکسری ابزار داریم که باید نصب بشن بواسطه npm که الان خدمتتون میگم…
بریم برای مرحله بعد:
ای بابا دوباره مسیرمون به فایل package.json افتاد خوب اشکال نداره
ولی به دانشتون اضافه میشه
خوب فایل package.json رو باز کن و دنبال این بگرد:
پیداش کردی بیا یه اسکریپت جدید بهش اضافه کنیم
اونم اینه:
این دستور رو داخل اون اسکریپت اضافه کن مثل این :
اضافه کردی دمت گرم عالی شد.
الان نوبت دست به کد شدنه:
فایل index.js رو باز کن و بعد اینهارو داخل بنویس:
این هارو که نوشتی یه ۱۲ بار اینتر بزن که فضای خالی ایجاد بشه
و موقعی که ایجاد شده اینو بنویس:
قبل از همه چیز وارد @BotFather بشید و یه ربات برا خودتون درست کنید و موقعی که درست کردین بهتون یه توکن میده و اون توکن رو کپی کنید و تو متغیر token که قبلا تعریف کردیم بریزید که نتیجه بشه مثل این:
یاتون باشه هر رباتی که میسازید یه توکن منحصر به فرد داره و اون توکن رو در دسترس هیچکس قرار ندید.
#bot_tel
ای بابا دوباره مسیرمون به فایل package.json افتاد خوب اشکال نداره
ولی به دانشتون اضافه میشه
خوب فایل package.json رو باز کن و دنبال این بگرد:
"scripts": {
"test": "echo \"Error: no test specified\" && exit 1"
}
پیداش کردی بیا یه اسکریپت جدید بهش اضافه کنیم
اونم اینه:
"start": "nodemon index.js"
این دستور رو داخل اون اسکریپت اضافه کن مثل این :
"scripts": {
"test": "echo \"Error: no test specified\" && exit 1",
"start": "nodemon index.js"
}
اضافه کردی دمت گرم عالی شد.
الان نوبت دست به کد شدنه:
فایل index.js رو باز کن و بعد اینهارو داخل بنویس:
import { Telegraf } from "telegraf";
const token=<botToken>
const bot = new Telegraf(token);این هارو که نوشتی یه ۱۲ بار اینتر بزن که فضای خالی ایجاد بشه
و موقعی که ایجاد شده اینو بنویس:
bot.launch().
قبل از همه چیز وارد @BotFather بشید و یه ربات برا خودتون درست کنید و موقعی که درست کردین بهتون یه توکن میده و اون توکن رو کپی کنید و تو متغیر token که قبلا تعریف کردیم بریزید که نتیجه بشه مثل این:
const token="8893587436:AAG12dkencG4zh7uLBLCsd07fayEOBVD5Njs"
یاتون باشه هر رباتی که میسازید یه توکن منحصر به فرد داره و اون توکن رو در دسترس هیچکس قرار ندید.
قسمت چهارم
#bot_tel
❤5👏1
</homeCode>
بریم برای مرحله بعد: ای بابا دوباره مسیرمون به فایل package.json افتاد خوب اشکال نداره ولی به دانشتون اضافه میشه خوب فایل package.json رو باز کن و دنبال این بگرد: "scripts": { "test": "echo \"Error: no test specified\" && exit 1" } پیداش کردی بیا یه اسکریپت…
خوب بریم سراغ اخرین قسمت:
انشاالله که همه چی رو درست انجام داده باشید.
همونطور که میدونی ما داخل جاوا اسکریپت یکسری event ها یا همون رویداد ها داریم به عنوان مثال ایوینت onClick موقعی اجرا میشه که روی یه دکمه کلیک شده باشه.
همینطور ما در ربات تلگرام هم ایوینت داریم اما یکمی فرق داره
ایوینت استارت داریم برا موقعی که کاربر ربات مارو استارت کرد اجرا میشه
ایوینت مسیج داریم که موقعی که کاربر پیام داد اجرا میشه
حالا اینهارو گقتیم چطوری میشه باهاشون کار کرد؟!
بعد اینکه ربات خودتون رو ساختید مثل این مثال پایین
بعد اینها مینویسید
اگه داخل ایرانید که شوربختانه باید فلترشکن روشن کنید اگه خارج از ایرانید بستگی به منطقتون داره اگه فیلتره که نیازه که از فلترشکن استفاده کنید اگه نیست که هیچ (خوشبحالتون)
حالا ترمینال vscode تون رو باز کنید و این دستور زیر رو وارد کنید
و تمام .
|اما یه نکته یی هم هست اگه توکن ربات تلگرام نتونه به سرور های تلگرام وصل بشه بهتون ارور میده داخل ترمینال
اگه ارور نداد یعنی با موفقیت وصل شده به سرور های تلگرام.
حالا وقتشه به رباتتون مراجعه کنید و استارت رو بزنید
ببینید ایا همون پیامی که نوشتید براتون ارسال میشه یا نه
اگه نشد میتونید کد هاتون برام بفرستید راهنماییتون کنم.
انشاالله که همه چی رو درست انجام داده باشید.
همونطور که میدونی ما داخل جاوا اسکریپت یکسری event ها یا همون رویداد ها داریم به عنوان مثال ایوینت onClick موقعی اجرا میشه که روی یه دکمه کلیک شده باشه.
همینطور ما در ربات تلگرام هم ایوینت داریم اما یکمی فرق داره
ایوینت استارت داریم برا موقعی که کاربر ربات مارو استارت کرد اجرا میشه
ایوینت مسیج داریم که موقعی که کاربر پیام داد اجرا میشه
حالا اینهارو گقتیم چطوری میشه باهاشون کار کرد؟!
بعد اینکه ربات خودتون رو ساختید مثل این مثال پایین
const token="8893587436:AAG12dkencG4zh7uLBLCsd07fayEOBVD5Njs"
const bot = new Telegraf(token);
بعد اینها مینویسید
bot.start(async (ctx)=>{
await ctx.reply("سلام کاربر عزیز خوش امادید به ربات تستی")
})
اگه داخل ایرانید که شوربختانه باید فلترشکن روشن کنید اگه خارج از ایرانید بستگی به منطقتون داره اگه فیلتره که نیازه که از فلترشکن استفاده کنید اگه نیست که هیچ (خوشبحالتون)
حالا ترمینال vscode تون رو باز کنید و این دستور زیر رو وارد کنید
npm start
و تمام .
|اما یه نکته یی هم هست اگه توکن ربات تلگرام نتونه به سرور های تلگرام وصل بشه بهتون ارور میده داخل ترمینال
اگه ارور نداد یعنی با موفقیت وصل شده به سرور های تلگرام.
حالا وقتشه به رباتتون مراجعه کنید و استارت رو بزنید
ببینید ایا همون پیامی که نوشتید براتون ارسال میشه یا نه
اگه نشد میتونید کد هاتون برام بفرستید راهنماییتون کنم.
قسمت اخر
1❤3👏2
</homeCode>
خوب بریم سراغ اخرین قسمت: انشاالله که همه چی رو درست انجام داده باشید. همونطور که میدونی ما داخل جاوا اسکریپت یکسری event ها یا همون رویداد ها داریم به عنوان مثال ایوینت onClick موقعی اجرا میشه که روی یه دکمه کلیک شده باشه. همینطور ما در ربات تلگرام هم…
بهم بگید تونیستید درست کنید یا نه
👎1😱1
This media is not supported in your browser
VIEW IN TELEGRAM
ازین بدبخت تر مگه داریم؟
ببین دنبال هدفت که باشی
تو همه جور حالت دنبالش میری
ببین دنبال هدفت که باشی
تو همه جور حالت دنبالش میری
🔥7
فرض کنید برای انتقال تمام پساندازتان به یک بانک، یک ماشین زرهپوشِ ضدگلوله با دهها نگهبان مسلح کرایه میکنید. ماشین از خطرناکترین جادهها و از میان راهزنها به سلامت عبور میکند و به بانک میرسد. شما با خیال راحت پولها را تحویل میدهید و برمیگردید.
اما فردا صبح میفهمید پولهایتان سرقت شده! چرا؟ چون ماشین زرهپوش کارش را درست انجام داد، اما درِ گاوصندوق بانک خراب بود، نگهبان خوابیده بود و دزدها به راحتی از پنجرهی پشتی وارد بانک شدند!
در دنیای اینترنت، آن ماشین زرهپوش همان HTTPS (یا همان علامت قفل کنار آدرس سایت) است و آن بانک بیدر و پیکر، خودِ سایت (وباپلیکیشن) است.
🛡️ توهم امنیت: چرا قفلِ کنار سایت گولزنک است؟
خیلی از ما فکر میکنیم وقتی کنار آدرس یک سایت علامت «قفل» میبینیم، یعنی آن سایت مثل یک دژ نفوذناپذیر است. اما بیایید با کلمات ساده و منطقی، این توهم را بشکنیم:
وظیفه HTTPS فقط و فقط محافظت از مسیر است؛ یعنی تونلی امن بین گوشی شما و سرور سایت میسازد تا کسی نتواند بین راه (مثلاً وقتی به وایفای کافه وصل هستید) پیامهای شما، رمز عبور یا اطلاعات بانکیتان را بو بکشد یا بدزدد.
اما وقتی اطلاعات شما از این تونل امن رد شد و به مقصد (یعنی کدهای خود سایت) رسید، وظیفه HTTPS تمام میشود. حالا امنیتِ اطلاعات شما، دستِ برنامهنویسِ آن سایت است. اگر برنامهنویس کدهای سایت را پر از سوراخ نوشته باشد، هکر نیازی ندارد تونل شما را منفجر کند؛ او مستقیماً به خود سایت حمله میکند.
👾 هکرها چطور یک سایتِ دارای HTTPS را دور میزنند؟
وقتی مسیر امن است، هکرها باهوشتر عمل میکنند و از ضعفهای خود اپلیکیشن استفاده میکنند. چند نمونه از این حقههای زیرکانه:
زبانبازی با نگهبان (SQL Injection): سایتها یک اتاق بایگانی دارند به اسم «دیتابیس». هکر به جای وارد کردن نام کاربری در فرم ورود، یک سری دستورات عجیب مینویسد. کدهای سایتِ ضعیف، گیج میشوند و فکر میکنند این دستورات از طرف مدیر صادر شده؛ پس درِ دیتابیس را باز میکنند و تمام اطلاعات کاربران را دوستی تقدیم هکر میکنند!
دزدیدن کارت دعوت (XSS): هکر یک لینک آلوده به شما میدهد یا کدی را در بخش کامنتهای سایت جا میگذارد. وقتی شما کامنت را میخوانید، آن کدِ مخفی، «کارت شناسایی» شما در آن سایت (کوکیها) را میدزدد. حالا هکر بدون نیاز به رمز عبور شما، با کارت شناسایی شما وارد سایت میشود.
کلیدهای زیر پادری (باگهای ساده): استفاده از افزونههای قدیمی در وردپرس، رمزهای عبور ساده مثل123456برای پنل مدیریت، یا باز گذاشتن دسترسی به فایلهای حساس. اینها نیازی به هک کردن ندارند؛ خودمان کلید را زیر پادری گذاشتهایم!
🚧 چطور این سوراخها را ببندیم؟
برای اینکه هم ماشین زرهپوش داشته باشیم و هم گاوصندوقمان امن باشد، صاحبان سایتها باید این چند قدم منطقی را بردارند:
به هیچکس اعتماد نکن (Input Validation): سایت نباید هر چیزی که کاربر تایپ میکند را دربست قبول کند. هر کلمهای که وارد فرمها میشود باید قبل از رسیدن به هسته سایت، چک و فیلتر شود.
استخدام یک بادیگاردِ نامرئی (WAF): استفاده از «فایروال وباپلیکیشن». این سیستم مثل یک بانسِر (نگهبان درِ کلوب) عمل میکند؛ رفتارها و کدهای مشکوک را قبل از اینکه وارد سایت شوند، شناسایی و بیرون میاندازد.
تعویض مداوم قفلها (Update): زبانهای برنامهنویسی، افزونهها و سیستمهای مدیریت محتوا باید همیشه به آخرین نسخه آپدیت شوند تا سوراخهای امنیتیِ کشفشده، وصله شوند.
تست نفوذ (Pen-Test): قبل از اینکه هکر واقعی به سایت حمله کند، باید به یک هکر کلاهسفید (اخلاقی) پول بدهید تا به سایتتان حمله کند و به شما بگوید از کجاها ضربهپذیر هستید.
حرف آخر: HTTPS برای امنیت «ارتباط» ضروری است، اما برای امنیت «سایت» کافی نیست. حتی سایتهای کلاهبرداری (فیشینگ) هم این روزها میتوانند در کمتر از ۵ دقیقه برای سایتشان قفل سبزِ HTTPS بگیرند!
❤4
</homeCode>
این ی پیام داره که سادست فهمیدنش. هرکی فهمید بگه
نکنه منتظر این سلطانید که بیاد براتون توضیح بده
🤣4👍2❤1
</homeCode>
این ی پیام داره که سادست فهمیدنش. هرکی فهمید بگه
هیچکس جواب گو نبود اگرهم بود
اشتباه دادن یا نزدیک ب درست بودن دادن
پیام ازین قراره که
هر چقدر هم هوش مصنوعی قوی باشه باز اون باگ خودش رو بهمراه داره
مثل حیوانی که بدون ی پا ب دنیا میاد
بزرگ هم بشه وحشی هم بشه باز اون ی دونه پاشو نداره
اشتباه دادن یا نزدیک ب درست بودن دادن
پیام ازین قراره که
هر چقدر هم هوش مصنوعی قوی باشه باز اون باگ خودش رو بهمراه داره
مثل حیوانی که بدون ی پا ب دنیا میاد
بزرگ هم بشه وحشی هم بشه باز اون ی دونه پاشو نداره
😐3❤2👍1
رفقا سلام
امروز به یه مشکلی برخودم داخل ابونتو که قطعا این مشکل مثل ی شتریه که در خونه هرکی بل اخره میخوابه
اقا قضیه ازین قرار بود که من یه فایل چند پارتی فشرده داشتم با پسوند rar که من میخواستم از حالت فشرده درش بیارم
اولین کاری که به صورت ناخوداگاه انجام دادم این بود که برم برنامه winrar رو باز کنم که این فایل های فشرده رو استخراج کنم
اما winrar بهم گقت بیا👍.
جا خوردم واقعیتش ولی از ai پرسیدم که جواب های داد که منو به جوابی که دنبالش میگشتم نرسوند
و اما یه چیزی بهم داد که کارمو را انداخت
اونم این دستور بود ترمینال رو در اون مسیری که فایل هست رو باز کن
و این دستور رو وارد کن
این رو که وارد کردم اون فایلم از حالت قشرده خارج شد
#linux
امروز به یه مشکلی برخودم داخل ابونتو که قطعا این مشکل مثل ی شتریه که در خونه هرکی بل اخره میخوابه
اقا قضیه ازین قرار بود که من یه فایل چند پارتی فشرده داشتم با پسوند rar که من میخواستم از حالت فشرده درش بیارم
اولین کاری که به صورت ناخوداگاه انجام دادم این بود که برم برنامه winrar رو باز کنم که این فایل های فشرده رو استخراج کنم
اما winrar بهم گقت بیا👍.
جا خوردم واقعیتش ولی از ai پرسیدم که جواب های داد که منو به جوابی که دنبالش میگشتم نرسوند
و اما یه چیزی بهم داد که کارمو را انداخت
اونم این دستور بود ترمینال رو در اون مسیری که فایل هست رو باز کن
و این دستور رو وارد کن
unrar x "filename.rar"
این رو که وارد کردم اون فایلم از حالت قشرده خارج شد
#linux
👍4👏2
</homeCode>
Photo
خانوادهی «راد» را در نظر بگیرید. صاحب یک شرکت موفق واردات تجهیزات پزشکی هستند و رابطهی گرمی با کارمندانشان دارند. جمعه شب، پدر خانواده عکس یک دورهمی شاد در ویلای شمال را در اینستاگرام منتشر میکند. شنبه صبح، مدیر منابع انسانی در لینکدین استخدام حسابدار جدید شرکت را تبریک میگوید. دختر خانواده هم لوکیشن کافهای که در آن نشسته را استوری میکند.
همهچیز عادی و دوستانه به نظر میرسد، درست است؟ اما برای یک مهاجم سایبری، اینها عکس و استوری نیستند؛ اینها قطعات پازل نفوذ هستند.
هکرها دیگر نیازی به شکستن رمزهای عبور پیچیده ندارند. آنها از تکنیکی به نام OSINT (جستجوی اطلاعات آشکار) استفاده میکنند. یعنی جمعآوری همان اطلاعاتی که خودمان دو دستی تقدیم اینترنت کردهایم. هکر حالا میداند مدیرعامل در سفر است و حسابدار شرکت تازهکار است. مرحلهی بعد چیست؟ یک پیام جعلی اما بسیار دقیق به حسابدار: "من در جادهام و اینترنتم ضعیف است.
این فاکتور فوری را تا قبل از ساعت ۱۲ برای این شماره حساب تسویه کن."
به این کار مهندسی اجتماعی میگویند. یعنی هک کردن مغز انسانها، نه سیستمهای کامپیوتری. سوءاستفاده از اعتماد، ترس یا عجلهی شما.
📉 بیشترین قربانیان در کدام سطح جامعه هستند؟
شاید فکر کنید فقط میلیاردرها یا مقامات امنیتی هدف حمله هستند. اصلا اینطور نیست! بیشترین قربانیها طبقهی متوسط، کارمندان شرکتها (مخصوصا بخش مالی و ارتباطات) و کسبوکارهای متوسط هستند.
هکرها عاشق کسانی هستند که با خودشان میگویند: "منِ معمولی مگر چه دارم که کسی بخواهد هکم کند؟" این افراد معمولا سپر دفاعی ضعیفتری دارند، اما اطلاعات یا پول کافی برای باجدهی را در اختیار دارند.
🛡️ چطور سد راهشان شویم (و سریع مطلع شویم)؟
رژیم اطلاعاتی بگیرید: لازم نیست تمام دنیا بدانند شما الان کجا هستید یا اسم همکار جدیدتان چیست. حریم خصوصی شبکههای اجتماعیتان را محدود کنید.
قانون مکث ۳ ثانیهای: هر پیامی که خواست شما را وادار به واکنش سریع کند (مثل ترس از مسدود شدن حساب یا نیاز فوری به پول)، تله است. ۳ ثانیه مکث کنید و با شخص فرستنده تماس صوتی بگیرید تا مطمئن شوید.
قفل دوم (2FA): تایید دومرحلهای را برای تمام حسابهایتان فعال کنید. با این کار، حتی اگر رمزتان لو برود، هکر پشت در میماند.
چشمکزنهای امنیتی: گزینهی «هشدار ورود به حساب» (Login Alerts) را در ایمیل و پیامرسانها روشن کنید. اگر کسی از یک دستگاه غریبه وارد حسابتان شود، در همان لحظه نوتیفیکیشن میگیرید و میتوانید دسترسیاش را قطع کنید.
هکرها در تاریکی و با کلاههای هودی پشت مانیتورهای سبزرنگ منتظر شما نیستند؛ آنها لابهلای لایکها، کامنتها و ایمیلهای روزمرهی شما قدم میزنند و منتظر یک اشتباه کوچکاند.
❤2👍1
</homeCode>
Photo
فکر کنید اینترنت یک اتوبان بزرگ است، اما ناگهان میبینید مسیر رسیدن به سایتها و اپلیکیشنهای محبوبتان با موانع سیمانی بسته شده! اینجا دقیقاً همان جایی است که کلماتی مثل ویپیان، پروکسی و کانفیگ به گوشمان میخورد. اما واقعاً پشت این اسمهای عجیب چه خبر است و کدامشان به درد ما میخورد؟
داستان پستچی، گاوصندوق و نامه نامرئی
#article
@h0meCode
داستان پستچی، گاوصندوق و نامه نامرئی
بیایید با یک مثال ساده شروع کنیم. فرض کنید میخواهید یک نامه مهم را به شهری بفرستید که اداره پست آن همه پاکتها را بازرسی میکند:
پروکسی (Proxy): مثل این است که نامه را به یک پیک موتوری ناشناس بدهید. اداره پست فقط پیک را میبیند و نمیداند فرستنده شما هستید، اما نامه هنوز باز است و اگر بخواهند میتوانند آن را بخوانند. (سریع است، اما امنیت و رمزنگاری ندارد).
ویپیان (VPN): انگار نامهتان را داخل یک گاوصندوق ضدگلوله میگذارید و با ماشین حمل پول میفرستید. کل مسیر قفلگذاری شده و هیچکس حتی نمیتواند حدس بزند داخلش چیست. (امنیت بالا، رمزنگاری کل اینترنت گوشی).
کانفیگ (Config): این روش شبیه یک ترفند شعبدهبازی است! نامه شما طوری کادوپیچ میشود که سیستم بازرسی فکر میکند این فقط یک قبض آب و برق ساده است و به آن گیر نمیدهد. (مخصوص دور زدن سیستمهای فیلترینگ هوشمند).
این ابزارها چطور ساخته و کار میکنند؟
پروکسی: فقط یک سرور (کامپیوتر همیشه روشن) واسطه است. برنامهنویسان با اجاره یک سرور و اجرای چند خط کد ساده، ترافیک شما را از آن عبور میدهند.
ویپیان: یک تونل امن بین گوشی شما و سرور ایجاد میکند. شرکتهای بزرگ با استفاده از پروتکلهای پیچیده رمزنگاری (مثل وایرگارد) و سرورهای قدرتمند آن را میسازند تا تمام اطلاعات دستگاهتان محافظت شود.
کانفیگ: در واقع مجموعهای از کدهای شخصیسازیشده برای برنامههایی مثل V2ray است. متخصصان با اجاره سرورهای ابری، قوانینی مینویسند که ترافیک شما را تغییر شکل دهد تا شبیه به ترافیک سایتهای معمولی و مجاز به نظر برسد.
چرا در بعضی کشورها جرم است؟
بر اساس گزارشهای سازمانهای ناظر بر اینترنت مانند «خانه آزادی» (Freedom House)، کشورهایی که به دنبال کنترل شدید جریان اطلاعات هستند، این ابزارها را غیرقانونی میکنند. دلایل اصلی شامل جلوگیری از دسترسی آزاد شهروندان به اخبار جهانی، حفظ انحصار رسانهای و همچنین امکان نظارت و ردیابی فعالیتهای کاربران توسط نهادهای دولتی است؛ کاری که ویپیان با رمزنگاری خود جلوی آن را میگیرد.
روی تاریک سکه؛ خطرات در کمین
نصب هر برنامهای بدون تحقیق، مثل دادن کلید خانهتان به یک غریبه است!
سرقت اطلاعات: بسیاری از ابزارهای رایگان، به جای گرفتن پول، اطلاعات شخصی و رمزهای شما را میدزدند و میفروشند.
بدافزارها: فایلهایی که در کانالهای ناشناس تلگرامی پخش میشوند، ممکن است حاوی ویروسهایی باشند که کنترل گوشی شما را به دست بگیرند.
مصرف شدید منابع: برنامههای غیراستاندارد میتوانند به شدت اینترنت شما را مصرف کنند و باتری گوشی را از بین ببرند.
#article
@h0meCode
❤4