======جلسه صد و نوزدهم====== تاریخ برگزاری : ۱۸ آبان ۱۳۸۸\\ موضوع بخش عمومی : صبح روز بعد از هک \\ ارائه دهنده: [[:هادی امین زاده]]\\ \\ =====خلاصه جلسه===== \\ در این جلسه به دلیل عدم حضور آقای [[:محمد باقر ادیب بهروز]] و خانم [[:فرزانه پیر حسینی]] بخش اخبار و دستور گروه خط فرمان انجام نشد و پس از توضیحات اولیه در مورد جشنواره نصب اوبونتو ۹.۱۰ و در خواست همکاری برای این روز ،[[:هادی امین زاده]] به ارائه سمینار خود پرداخت. خلاصه سرفصلهای مطرح شده در این سمینار در همین صفحه اضافه خواهد شد.\\ \\ ===صبح روز بعد از هک=== *قبل از هک *فیلتر کردن تمام اطلاعات کاربر (SQl، HTML، XSS ، upload - کوکی ،پارامترهای ارسالی ،سرور و refer ) *بررسی اعتبار کاربر (اجازه حذف وویرایش - آپلود - حذف لینک) *سخت کردن کار هکر (عدم نمایش خطا - نمایش داده اشتباه - رمزنگاری داده ها (پسورد کاربران و فایل کانفیگ) ) *مدیریت ریسک *ذخیره اطلاعات کاربران (IP - ورود و خروج ) *پشتیبان (روزانه - هفتگی - ماهانه) * بعد از هک *پشتیبان ( Log - فایلهای موجود (تمام فایلها رو پاک نکنید) - دو نفر شاهد) *بر طرف کردن موقت مشکل (حذف قسمتهای مدیریتی - عوض کردن نامهای کاریری در تمام سایتها) *هکر بر می گردد!؟ (دستگیری - پیدا کردن مشکل - کمک از دیگران) *بررسی اطلاعات ذخیره شده *پیدا کردن مشکل (حجم خرابکاری - نوع خرابکاری - کمک از دیگران) *صحبت با هکر (پول - شهرت) *پلیس امنیت و اطلاعات کشور *قانون جرایم رایانه ای \\ \\ =====حاضرین در جلسه===== \\ -[[:بهراد اسلامی‌فر]] -[[:هادی امین زاده]] -[[:مجید سلامت]] -[[:روزبه شفیعی]] -[[:سجاد هاشمی]] -[[:علیرضا مزارعی]] -[[:کیان کیانی]] -[[:مهرداد عباسی]] -[[:میثم علما زاده]] -[[:شهرزاد شجاعی]] -[[:امیر خسرو امیر مقدمی]] -[[:سید سجاد بارودکو (موسوی)]] -[[:آربی باغومیان]] -[[:شایسته علوی]] -[[:شهریار پهلوان صادق]] -شهرام فروزان -سید مهدی طاهری -محمد هادی حلوانی -وحید شهابی -پگاه دهقانی -طاهره مرادی -مهسا السادات میرصفایی -حمید میرزایی -امین کفیتی -محسن اخلاقی -جواد بهرامیان -مریم درویشی -مهدی نظارتی زاده -محسن حامی \\ =====جلسه اولی ها=====