کد امنیتی Captcha چیست؟
در جلسه گذشته درباره تغییرات مهم در ساختار سایت مطالبی را بیان کردیم. در این جلسه از دوره آموزش امنيت سايت درباره کد امنیتی CAPTCHA صحبت می کنیم. CAPTCHA مخفف کلمه Completely Automated Public Turing to tell Computers and Humans Apart می باشد که به معنی آزمون همگانی کاملا خودکارشده تورینگ برای مجزا کردن انسان و رایانه میباشد، CAPTCHA در واقع یک مکانیزم امنیتی محسوب می شود که تعیین می کند که طرف مقابل شما یک کامپیوتر است یا یک انسان است. این واژه برای اولین بار در سال ۲۰۰۰ مطرح شد و طبق معمول اولین طراحان این مکانیزم افرادی بودند که در IBM مشغول به کار بودند.
کد امنیتی Captcha به کدی گفته میشود که در بخشهای مختلف سایت با هدف تفکیک و شناسایی انسان از رایانههای مختلف استفاده میشود. این نوع کد امنیتی انواع مختلفی دارد که پرکاربردترین آنها به صورت عددی است. البته امروزه شرکتهای پیشرویی نظیر گوگل اقدام به تهیه Captcha به صورت هوشمندانهتر کردهاند که بجای عدد از کاربر میخواهد تا تصاویر مربوط به یک موضوع خاص را انتخاب کنند؛ به طور مثال با نشان داده تصاویر پازلی از آنها میخواهد که تصاویر مربوط به علائم راهنمایی و رانندگی را مشخص کنند.
شکل اولیه کپچا امنیت چیست؟
CAPTCHA های اولیه یک کادر عکس بودند که در آنها چند کاراکتر مبهم در هم ریخته قرار داشتند ، اما امروزه این مکانیزم بسیار پیچیده تر و قویتر شده است. استفاده از کامپیوتر ها و وب سایت ها امروزه به عنوان یک سرویس واجب و الزامی مطرح می شود ، استفاده از اینترنت بسیار گسترده شده است و در بسیاری موارد انسان و ماشین هر دو می توانند بصورت همزمان از این قابلیت ها استفاده کنند. در برخی اوقات لازم است که سرویس های اینترنتی تشخیص بدهند که فردی که در حال مشاهده وب سایت آنها است یا می خواهد در وب سایت ثبت نام و اطلاعات وارد کند یک انسان است یا یک ماشین ؟ در اینجاست که CATCHA معنی پیدا می کند.
یکی از راههای بسیار پرکاربرد استفاده از روش تست چندین هزار پسورد برای امتحان کردن پسورد مربوط به نامکاربری حساب شما است! امروزه این نوع روش هک افزایش بسیار زیادی پیدا کرده است و هکران زیادی به این روش دامن زدهاند؛ البته کاربران از روشهای دیگری نظیر محدود کردن تعداد آیپی و بستن آن پس از چندین بار وارد کردن اشتباه پسورد است. در جلسه دوازدهم آموزش امنيت قصد داریم موضوع کپچا ها را در وب سایت مورد بررسی قراردهیم و در آخر با استفاده از پلاگین امنیتی ، کپچا را فعال کنیم در ادامه با ما همراه باشید.
امیدواریم که مطالب این قسمت برای شما مفید واقع شده باشد. در جلسه آینده درباره محدود کردن دسترسی ها و درخواست ها با شما صحبت خواهیم کرد. نظرات خود را با ما در قسمت دیدگاه ها در میان بگذارید.