Tuesday, August 21, 2012

Domain Hijacking အေၾကာင္း




Domain Hijacking ဆိုတာကေတာ့ Domain Hijack( အပိုင္စီး၊အၾကမ္းဖက္)ျခင္းတစ္မ်ိဳးျဖစ္ပါတယ္။ ဒီသေဘာတရားကိုနားလည္ေအာင္ website တစ္ခုဘယ္လိုဖဲြ ့စည္းတည္ေဆာက္ထားလဲဆိုတာကေနစျပီး ရွင္းျပမွရုပ္လံုးေပၚပါလိမ့္မယ္။ ဒီေတာ့ website ေတြဘယ္လိုတည္ေဆာက္ထားလဲ
အရင္ေလ့လာၾကည့္ၾကပါစို ့ဗ်ာ။

ကြ်န္ေတာ္တို ့ေတြကအင္တာနက္မွာကိုယ့္နာမည္နဲ ့website တစ္ခုလုပ္မယ္ဆိုပါစို ့ဗ်ာ။ ဥပမာ…www.abc.com လို ့ပဲဆိုပါေတာ့။ ကြ်န္ေတာ္တို ့ေတြတစ္ကယ္သံုးမွာက www.abc.com ျဖစ္ျပီးေတာ့ တကယ္တမ္းအဲဒီ abc.com ကိုအလုပ္လုပ္ေပးတဲ့ အပိုင္းႏွစ္ပိုင္းရိွပါတယ္။ပထမတစ္ပိုင္းကေတာ့ Domain Management ပါ။ဒါကျမင္လြယ္တဲ့အေပၚပိုင္းအလႊာျဖစ္ပါတယ္။ဒီ Domain ဆိုတာကေတာ့
အင္တာနက္မွာကိုယ္သံုးမယ့္နာမည္ျဖစ္ပါတယ္။ Domain ေတြကိုေရာင္းခ်ေပးတဲ့ third-party vendors ေတြ( ဥပမာ..www.godaddy.com,www.namecheap.com,www.bluehost.com,
www.bytehost.com ,…)ေျမာက္ျမားစြာရိွျပီးေတာ့ ICANN (တစ္ကမၻာလံုးဆိုင္ရာ Domain မွတ္ပံုတင္နဲ ့ၾကီးၾကပ္အဖဲြ ့လို ့ပဲျမန္မာလိုအလြယ္ေခၚၾကပါစို ့) နဲ ့ခ်ိတ္ဆက္ထားပါတယ္။ တကယ္လို ့ကိုယ္သံုးခ်င္တဲ့ domain နာမည္မရရင္ေနာက္ဆံုးက *.com အစား *.biz တို ့*.ifo တို ့နဲ ့လဲလွယ္အသံုးျပဳခြင့္ရိွပါတယ္။Domain Names ေတြကို ေငြေပး၀ယ္ရတာျဖစ္ျပီး website services အတြက္သာမက domain emails ေတြ၊ ftp access ေတြနဲ ့domain zone recordsတို ့Name server registeration တို ့နဲ ့URL forwarding တို ့ကိုလုပ္ေဆာင္ခြင့္ရိွပါတယ္။ Domain တစ္လုံးရဲ ့သက္တမ္းဟာ မ်ားေသာအားျဖင့္ ၁ ႏွစ္ျဖစ္ပါတယ္။

ကဲ…ဒါက Domain ျဖစ္ပါတယ္။ အေပၚယံအခံြ ေပါ့။ ေနာက္တစ္ပိုင္းကေတာ့ web hosting ျဖစ္ပါတယ္။ Web Hosting ဆိုတဲ့အတိုင္း Website မွာအသံုးျပဳမယ့္ layout,design ေတြ၊ Languages ေတြနဲ ့Database ေတြအားလံုးကိုတစ္စုတစ္စည္းထဲသိုေလွာင္သိမ္းဆည္းေပးတဲ့ေနရာျဖစ္ပါတယ္။ domain နာမည္နဲ ့ခ်ည္းသက္သက္ website ဟာအသက္မ၀င္ပါ။ Domain + web hosting ပါပါမွအသက္၀င္မွာျဖစ္ပါတယ္။ကြ်န္ေတာ္တို ့ဟာ php နဲ ့web site design ေတြ Layout ေတြ
ကိုဖန္တီးမယ္၊ fonts ေတြ color ေတြနဲ ့website templates ေတြကိုကိုယ့္စိတ္ၾကိဳက္ဖန္တီးမယ္
…ကိုယ္ထည့္သြင္းခ်င္တဲ့ data ေတြကိုပံုစံမ်ိဳးစံုနဲ ့ထည့္သြင္းမယ္….ဒါေတြကိုသိမ္းဖို ့အတြက္ SQL Database တစ္ခုေဆာက္ျပီးသိမ္းထားရမွာျဖစ္ပါတယ္။ ဒါေတြအားလံုးကို web hosting မွာလုပ္ေဆာင္ပါမယ္။web hosting ပိုင္းကိုလုပ္ေဆာင္တဲ့ third-party vendors ေတြရိွျပီးေတာ့တစ္ခ်ိဳ  ့ကအခေပးနဲ ့တစ္ခ်ိဳ ့ကအခမဲ့ျဖစ္ပါတယ္။ (www.000webhost.com, www.freehostia.com တို ့ျဖစ္ျပီးအျခားေသာ အဖဲြ ့အစည္းေတြလည္းရိွပါတယ္။)




Website အလုပ္လုပ္ပံု 

Website အလုပ္လုပ္ပံုကေတာ့ user တစ္ေယာက္ေယာက္က firefox ၾကီကိုဖြင့္ျပီးေတာ့ ( OSI 7 layer ရဲ ့Application Layer ၾကီးေပါ့ဗ်ာ) address bar မွာ www.abc.com လို ့ရိုက္လိုက္တာနဲ ့web browser firefox ကေနအင္တာနက္ကေနတစ္ဆင့္www.abc.com ကို register လုပ္ထားတဲ့ Domain Name Server ကိုရွာပါတယ္။ Domain Server ကိုလည္းေတြ ့ေကာ web request URL ေတာင္းခံပါတယ္။ဒီေတာ့ Domain Server ကေနမင္းလိုခ်င္တဲ့ Data ေတြကို ငါက ဒီ webhosting ထဲမွာထည့္ထားေပးတယ္။ ဆိုျပီးေတာ့ Web Hosting ဆီကိုလမ္းညႊန္ေပးလိုက္ပါတယ္။ web hosting က သူ ့ဆီေရာက္လာတဲ့ Request Web URL ကိုလည္းေတြ ့ေရာ….မင္းက www.abc.com ဆီကလာတာလား။ဟုတ္တယ္ confirm ျဖစ္ရင္ကဲေရာ့…မင္းလိုခ်င္တဲ့ Data ေတြဆိုျပီးေပးလိုက္ပါတယ္။ျပန္လာတဲ့ reply data ေတြကို user ရဲ  ့firefox ၾကီးက OSI 7 Layer အတုိင္းျပန္စီစဥ္ျပီးဖြင့္ျပတဲ့အတြက္ ကြ်န္ေတာ္တို ့ဟာ website ၾကီးကိုျမင္ရတာျဖစ္ပါတယ္။ Domain နဲ ့web hosting ပူးေပါင္းလုပ္ေဆာင္တာလ်င္ျမန္လြန္းတဲ့အတြက္ကြ်န္ေတာ္တို ့ဟာ address bar မွ web address ရိုက္ျပီး Enter လုပ္လိုက္တာနဲ ့ website ၾကီးေပၚလာတယ္ထင္ရပါတယ္။

ဒါေပမဲ့ connection ေႏွးလို ့ရိွရင္ OSI 7 Layer ျပန္စီကာစဥ္ကာ လုပ္ေနတာကိုေတြ ့ရပါတတ္ေသးတယ္။ အဲ…data packet size ေသးတဲ့ စာေတြ frame ေတြကအရင္ဆံုးေပၚလာျပီးပံုေတြဆိုရင္
အေပၚကေနေအာက္ကို တစ္ထစ္ျခင္းတစ္ထစ္ျခင္းေပၚလာတာေတြဟာ web browser ကေန frame ေတြျပန္စီလို ့ပဲျဖစ္ပါတယ္။တကယ္လို ့ကြ်န္ေတာ္တို ့ဟာ စာရိုက္တာမွားသြားလို ့ပဲျဖစ္ျဖစ္၊ webhosting ေျပာင္းသြားရင္ပဲျဖစ္ျဖစ္ packet header 404 (request not found) လညး္ျဖစ္တတ္ပါေသးတယ္။



ဒါကေတာ့ပံုေသသေဘာတရားတစ္ခုျဖစ္ပါတယ္။ ေနာက္ပိုင္း hacker ေတြက ဒီသေဘာတရားေတြကိုနားလည္တဲ့အတြက္ Domain Server ေတြထဲက registered Domain ေတြကို hack လုပ္ျပီးေတာ့ခုနကေျပာတဲ့ web hosting ေတြဆီကိုညြန္းတဲ့ function ေတြကိုသူတို ့ရဲ  ့hacked server ေတြကိုရည္ညြန္းလိုက္ပါတယ္။ဒီေနရာမွာေတာ့ပံုစံအမ်ိဳးမ်ိဳးရိွျပီးတစ္ခ်ိဳ ့ကေတာ့ information hacked လုပ္ပါတယ္။ဆိုလိုတာကေတာ့မိုက္မိုက္ရိုင္းရိုင္းအေၾကာင္းအရာေတြကို website ဖြင့္လိုက္ရင္အသြင္ပံုစံတစ္မ်ိဳးနဲ ့ေပၚလာမယ္။တစ္ခ်ိဳ ့ကေတာ့မူရင္းဟာေတြမေပ်ာက္ပ်က္ေစပဲ Account ေတြ ID နာမည္ေတြခိုးယူပါတယ္။ ဒါမ်ိဳးေတြကို Domain Hijacking လို ့ေခၚပါတယ္။ဘာလို ့လဲဆိုေတာ့ Domain ေပါက္သြားလို ့ရိွရင္စပ္ဆက္ေနတဲ့ Web Hosting မွာလည္း Danger ျဖစ္ေနျပီေလ။ျပီးေတာ့ကိုယ္က www.abc.com ေခၚလိုက္တိုင္း www.xyz.com ဆိုျပီးေပၚေပၚေနတာမ်ိဳးဆိုေတာ့…..လုပ္ငန္းကိုဖ်က္လိုဖ်က္ဆီးေႏွာင့္ယွက္ျခင္းတစ္မ်ိဳးပဲေလ။

တရုတ္ hackerအဖဲြ ့မွ iran website တစ္ခုအား hacking လုပ္ထားပံု


 ေနာက္ user ေတြက ဒီsite ကိုေခၚလိုက္တာနဲ ့user network ထဲက server ေတြေလးသြားေအာင္။ hang သြားေအာင္ spoofing လုပ္တာမ်ိဳးေတြ၊(ဒါမ်ိဳးကေတာ့ user network ထဲက Local Domain Server ေတြကိုပစ္မွတ္ထားျပီးတိုက္ခိုက္တာမ်ိဳးေတြ)ဒါမ်ိဳးေတြဟာ Domain hijacking နဲ ့အတူပါလာတတ္တာမို ့လို ့ Domain Hijacking ဆိုတာကိုလည္းအေလးထားျပီးမျဖစ္ေအာင္
ဂရုျပဳကာကြယ္ေစာင့္ေရွာက္သင့္ပါေၾကာင္းေရးသားလိုက္ရပါတယ္။

No comments:

ping script ေလးနဲ့ အထာကျကျကိုယ့် server ေလးတွေအခြေအနေကိုစစ်ကြမယ်....

ပုံမှန်အားဖြင့်ကျွန်တော်တို့ဟာ ping command ကိုအသုံးပြုပြီးတော့ ကိုယ့်စက်ရယ်...ကိုယ့် network ထဲမှာ internet connection ရမရစစ်ဆေးလေ့ရှိကြပါတ...