Weerarada Xoogaga Caadiga ah - Qeexida iyo Kahortagga

Waxaa jira habab badan oo ay tuugtu u adeegsadaan in ay galaan kombuyuutar, shabakad kombuyuutar, mareegaha ama adeegga internetka. Fulinta Weerar Xoogan(Brute Force Attack) ayaa ka mid ah. Waa mid ka mid ah habka ugu fudud, haddana waqti-qaadka ah ee lagu jabsado server-ka ama kumbuyuutarka caadiga ah. Habka weerarka xoogga Brute wuxuu leeyahay faa'iidooyinkiisa - sidoo kale waxaa loo isticmaali karaa in lagu hubiyo ammaanka shabakada iyo in lagu soo celiyo ereyada sirta ah ee la illoobay. Maqaalkan, waxaan isku dayi doonaa oo aan fahmi doonaa qeexida Khatarta Xoog(Brute Force Attack) -saarka oo aan aragno habka ka hortagga aasaasiga ah.

Weerarada Xoogga

A Brute Force Attack waa nooc ka mid ah Weerarka Cyber(Cyber Attack) , halkaas oo aad haysato software ku wareegaya xarfo kala duwan si aad u abuurto furaha sirta ah ee suurtogalka ah. Qalabka sirta ah ee Brute Force Attack(Brute Force Attack) software cracker wuxuu si fudud u isticmaalaa dhammaan isku darka suurtogalka ah si uu u ogaado furaha sirta ah ee kombuyuutarka ama serverka shabakadda. Way fududahay oo ma shaqaalayso farsamooyin caqli-gal ah. Maadaama ay xisaabta ku saleysan tahay, waxay qaadaneysaa waqti yar in la jebiyo erayga sirta ah iyadoo la adeegsanayo codsiyada xoogga ah halkii aad gacanta ku ogaan lahayd. Waxa aan idhi xisaab ku salaysan sababtoo ah kombayutarada ayaa ku fiican xisaabta oo waxay ku sameeyaan xisaabinta noocan oo kale ah ilbiriqsiyo kala qaybsan marka la barbar dhigo maskaxda bini'aadamka, taas oo qaadanaysa waqti dheer si loo abuuro isku-darka.

Weerarada Xoogga

Weerarka Xoog-saarka(Brute Force Attack) waa mid wanaagsan ama xun iyadoo ku xiran qofka isticmaalaya. Waxay noqon kartaa dambiilaha internetka oo isku dayaya inuu jabsado server-ka shabakada ama waxay noqon kartaa maamulaha shabakad isku dayaya inuu arko sida ay u badbaadsan tahay shabakadiisa. Isticmaalayaasha kombuyuutarrada qaarkood ayaa sidoo kale isticmaala apps-ka xoog si ay u soo ceshadaan ereyada sirta ah ee la illoobay.

Xawaaraha xisaabinta & furaha sirta ah ayaa muhiim ah inta lagu jiro Weerarada Xoogaga Khaaska ah(Brute Force Attacks)

Haddii aad isticmaalayso dhammaan xarfaha hoose oo aanad lahayn xarfo ama lambaro gaar ah, waxay noqon kartaa shaqo kaliya 2-10 daqiiqo ka hor inta uusan weerar xoog ah dhicin uusan furin erayga sirta ah. Si kastaba ha ahaatee, isku darka xarfaha waaweyn iyo kuwa yaryar oo ay weheliyaan nambar (malaha inay jiraan siddeed nambar), waxay qaadan doontaa in ka badan 14-15 sano si ay u furaan erayga sirta ah.

Waxay sidoo kale ku xiran tahay xawaaraha processor-ka kumbuyuutarka, ilaa inta ay qaadanayso in la jebiyo erayga sirta ah ee shabakadda ama gelitaanka caadiga ah ee kumbuyuutarka Windows -ka ah.

Markaa waxay macno badan samaynaysaa in la haysto furaha sirta ah ee xooggan. Si aad u abuurto furaha sirta ah ee xooggan, waxaad isticmaali kartaa xarfaha ASCII si aad u abuurto furaha sirta ah ee xooggan . Xarfaha ASCII(ASCII characters) waxay tixraacayaan dhammaan jilayaasha laga heli karo kiiboodhka iyo in ka badan (waxaad ku arki kartaa adiga oo riixaya ALT+numbers (0-255) ee Numpad ). Waxa jira 255 xaraf oo ASCII ah mid walbana waxa uu leeyahay kood lagu akhriyo mishiinka oo loo beddelo binary (0 ama 1) si loogu isticmaalo kombayutarada. Tusaale ahaan, ASCII code ee "space" waa 32. Markaad gasho meel bannaan, kombuyuutarku wuxuu u akhriyaa sida 32 wuxuuna u beddelaa binary - kaas oo noqon doona 10000. Kuwan 1, 0, 0, 0, 0, 0 waa la kaydiyaa. sida ON , DAM(OFF)DAM(OFF) , DAM , DAM , DAMN , DAMN , DAMN , DAMN , DAMN , DAMN , DAMN , DAMN , DAMN , DAMN , DAMN , DAMNAYA , DAMNAYAAN(OFF) IN XUSUUSTA (OFF)KUSUUUTIRKA(OFF) (taas oo ka samaysan furayaasha elektarooniga ah). Tani wax shaqo ah kuma lahan xoog wax-ku-ool ah marka laga reebo in haddii la isticmaalo dhammaan xarfaha ASCII(ASCII) haddii aad isticmaasho xuruuf gaar ah erayga sirta ah, wadarta wakhtiga lagu qaadayo fur-furka erayga sirta ah wuxuu socon karaa in ka badan 100 sano ama wax ka badan. Waxaan uga hadlay ASCII dadka aan garanayn sida jilayaasha loogu kaydiyo xusuusta kombiyuutarka.

Halkan waxaa ah xiriiriye(Here is a link) xisaabiyaha sirta ah ee xoogga ah(Brute Force Password Calculator) , halkaas oo aad ka hubin karto inta ay qaadanayso in la jabiyo erayga sirta ah. Waxaa jira xulashooyin kala duwan oo la bixiyay oo ay ku jiraan xarfo yaryar, xarfo waaweyn, lambar, iyo dhammaan xarfaha ASCII(ASCII) . Iyada oo ku saleysan waxa aad ku isticmaashay eraygaaga sirta ah, dooro xulashooyinka oo dhagsii xisaabi si aad u aragto sida ay ugu adag tahay weerarka(Brute) xoogga ah in uu waxyeeleeyo kombiyuutarkaaga ama server-kaaga.

khayaali-xoog-password-calculator

Kahortagga(Brute Force Attack Prevention) & Ilaalinta Weerarkii Xoogga(Protection)

Maadaama aysan jirin caqli-gal gaar ah oo lagu dabaqo weerarrada xoogga ah marka laga reebo isku dayga kala duwan ee jilayaasha loo isticmaalo abuurista erayga sirta ah, ka hortagga heer aad u aasaasi ah, waa mid sahlan.

Marka laga reebo isticmaalka nidaamka hawlgalka Windows(Windows) oo si buuxda loo cusboonaysiiyay iyo software amniga, waa inaad isticmaashaa furaha sirta ah ee xooggan(strong password) kaas oo leh qaar ka mid ah sifooyinka soo socda:

  1. Ugu yaraan hal xaraf oo waaweyn
  2. Ugu yaraan hal lambar
  3. Ugu yaraan hal dabeecad gaar ah
  4. Eraygu waa inuu ahaadaa ugu yaraan 8-10 xaraf
  5. Jilayaasha ASCII, haddii aad rabto.

Inta uu dheer yahay erayga sirta ah, waa intay sii badanaysaa wakhtiga ay qaadanayso in la jabiyo erayga sirta ah. Haddii eraygaaga sirta ah uu yahay shay la mid ah 'PA$$w0rd', waxay qaadan doontaa in ka badan 100 sano in lagu jabiyo abka weerarrada xoogga ah ee hadda la heli karo. Fadlan ha isticmaalin erayga sirta ah ee la soo jeediyay ee tusaalaha ah, maadaama ay aad u fududahay in la jebiyo adigoo isticmaalaya software caqli-gal ah oo ka baxa saaxadda weerarrada xoogga ah.

PassBox-kayaga freeware waa qalab yar oo anfacaya kaas oo xasuusan doona dhammaan furahaaga sirta ah oo xitaa u soo saari doona furaha sirta ah ee akoonkaaga - ama waxaad isticmaali kartaa qaar ka mid ah koronto-dhaliyaha sirta ah ee khadka tooska ah(online password generator ) si aad u abuurto ereyo sir ah oo qarsoodi ah. Markaad taas samaysay, ku tijaabi eraygaaga sirta ah ee cusub Microsoft's Password Checker . Hubiyaha sirta(Password Checker) ah ayaa qiimeeya xoogga eraygaaga sirta ah marka aad wax qorayso.

Akhriso la xidhiidha(Related read) : Waa maxay Weerarka lagu buufiyo Password(Password Spray Attack) -ka ?

Haddii aad isticmaalayso software website WordPress , ka dibna waxaa sidoo kale jira plugins ammaanka WordPress oo badan oo si toos ah u xannibi weerarrada xoogga caayaan. Isticmaalka dab-damiska shabakada sida Sucuri ama Cloudflare waa ikhtiyaar kale oo aad tixgelin karto. Hal dariiqo oo lagu xannibo weerarrada xoogga ah waa in la xidho akoonnada ka dib tiro qeexan oo isku dayo sirta ah oo fashilmay. The Limit Logins(Limit Logins WordPress) plugin WordPress wuxuu u fiican yahay joojinta weerarrada xoogga ah ee balooggaaga. Tallaabooyinka kale waxaa ka mid ah u oggolaanshaha ka soo gelida kaliya ee cinwaannada IP-da, beddelidda URL(URLs) -yada gelitaanka caadiga ah wax kale, iyo adeegsiga Captcha's si loo adkeeyo amniga bloggaaga WordPress(harden your WordPress blog security) .

Akhri soo socda(Read next) : Sida loo xakameeyo Weerrarada Xoogagga Khaaska ah ee Windows Server .



About the author

Waxaan ahay injineer software ah oo leh in ka badan 10 sano oo waayo-aragnimo ah naqshadaynta, dhisida, iyo ilaalinta codsiyada ku salaysan Windows. Waxaan sidoo kale ahay khabiir aad u yaqaan habaynta erayada, xaashida faafinta, iyo bandhigyada. Waxaan qori karaa sharraxaad cad oo kooban oo kood ah, waxaan u sharixi karaa fikrado kakan horumariyeyaasha cusub, oo aan xalliyo arrimaha duulista macaamiisha.



Related posts