1- توماس ادیسون از تاریکی وحشت داشت
2- صدای اردک اکو ندارد
3- چشمهای شتر مرغ از مغزش بزرگتر است
4- مورچه ها نمی خوابند
5- الفبای مردم هاوایی 12 حرف دارد
6- کد کشور روسیه 007 استژ
7- اگر سر سوسک را قطع کنند برای چند هفته زنده می می ماند
8- ارتفاع برج ایفل در سرما و گرما بر اثر انقباض و انبساط شانزده سانتی متر تغییر میکند
9- آدامس توسط یک فرمانده جنگی اختراع شد
2- خانمها مثل رادیو هستند..... هر چی میخوان میگن ولی هر چی بگی نمی شنوند
3- خامنها مثل چسب دوقلو هستند.....اگه دستشان با گوشی تلفن مخلوط شد دیگه باید سیم تلفن را برید
4- خانمها مثل رعدوبرق هستند ..... اول برق چشماشون میرسه بعد رعد صداشون
5- خانمها مثل لیمو شیرین هستند..... اول شیرین هستند ولی بعد تلخ میشن
6- خانمها مثل گچ هستند ..... اگه چند دقیقه مدارا کنید چنان سفت و سخت میشن که دیگه حالتی نمی گیرند.
7- خانمها مثل کنتور برق هستند..... هر چند سال یکبار عدد سنشون صفر میشه
8- چرا خانمها نمی توانند نقشه بخوانند/ ..... برای اینکه فقط ذهن مرد هستش که میتونه تجسم و درک کنه که یک کیلومتر با یک سانتی متر نشون داده شده
9- خانمها مثل اینترنت هستند.... از هر موصوعی بک فایل اطلاعاتی دارند
10- خانمها مثل فلزیاب هستند ..... از نزدیک طلافروشی که رد میشن عکس العمل نشان میدن
11- خانمها مثل موبایل هستند هر موقع کار مهم دارید در دسترس نیستند
درس اول: یه روز مسوول فروش ، منشی دفتر ، و مدیر شرکت برای ناهار به سمت سلف قدم می زدند… یهو یه چراغ جادو روی زمین پیدا می کنن و روی اون رو مالش میدن و جن چراغ ظاهر میشه… جن میگه: من برای هر کدوم از شما یک آرزو برآورده می کنم… منشی می پره جلو و میگه: «اول من ، اول من!… من می خوام که توی باهاماس باشم ، سوار یه قایق بادبانی شیک باشم و هیچ نگرانی و غمی از دنیا نداشته باشم»… پوووف! منشی ناپدید میشه… بعد مسوول فروش می پره جلو و میگه: «حالا من ، حالا من!… من می خوام توی هاوایی کنار ساحل لم بدم ، یه ماساژور شخصی و یه منبع بی انتهای آبجو داشته باشم و تمام عمرم حال کنم»… پوووف! مسوول فروش هم ناپدید میشه… بعد جن به مدیر میگه: حالا نوبت توئه… مدیر میگه: «من می خوام که اون دو تا هر دوشون بعد از ناهار توی شرکت باشن»!
نتیجهء اخلاقی اینکه همیشه اجازه بده که رئیست اول صحبت کنه!
درس دوم: یه روز یه کشیش به یه راهبه پیشنهاد می کنه که با ماشین برسوندش به مقصدش… راهبه سوار میشه و راه میفتن… چند دقیقهء بعد راهبه پاهاش رو روی هم میندازه و کشیش زیر چشمی یه نگاهی به پای راهبه میندازه… راهبه میگه: پدر روحانی ، روایت مقدس ۱۲۹ رو به خاطر بیار… کشیش قرمز میشه و به جاده خیره میشه… چند دقیقه بعد بازم شیطون وارد عمل میشه و کشیش موقع عوض کردن دنده ، بازوش رو با پای راهبه تماس میده… راهبه باز میگه: پدر روحانی! روایت مقدس ۱۲۹ رو به خاطر بیار!… کشیش زیر لب یه فحش میده و بیخیال میشه و راهبه رو به مقصدش می رسونه… بعد از اینکه کشیش به کلیسا بر می گرده سریع میدوه و از توی کتاب روایت مقدس ۱۲۹ رو پیدا می کنه و می بینه که نوشته: «به پیش برو و عمل خود را پیگیری کن… کار خود را ادامه بده و بدان که به جلال و شادمانی که می خواهی می رسی»!
نتیجهء اخلاقی اینکه اگه توی شغلت از اطلاعات شغلی خودت کاملا آگاه نباشی، فرصتهای بزرگی رو از دست میدی!
درس سوم: بلافاصله بعد از اینکه زن پیتر از زیر دوش حمام بیرون اومد پیتر وارد حمام شد… همون موقع زنگ در خونه به صدا در اومد… زن پیتر یه حوله دور خودش پیچید و رفت تا در رو باز کنه… همسایه شون -رابرت- پشت در ایستاده بود… تا رابرت زن پیتر رو دید گفت: همین الان ۱۰۰۰ دلار بهت میدم اگه اون حوله رو بندازی زمین!… بعد از چند لحظه تفکر ، زن پیتر حوله رو میندازه و رابرت چند ثانیه تماشا می کنه و ۱۰۰۰ دلار به زن پیتر میده و میره… زن دوباره حوله رو دور خودش پیچید و به حمام برگشت… پیتر پرسید: کی بود زنگ زد؟ زن جواب داد: رابرت همسایه مون بود… پیتر گفت: خوبه… چیزی در مورد ۱۰۰۰ دلاری که به من بدهکار بود گفت؟!
نتیجهء اخلاقی: اگه شما اطلاعات حساس مشترک با کسی دارید که به اعتبار و آبرو مربوط میشه ، همیشه باید در وضعیتی باشید که بتونید از اتفاقات قابل اجتناب جلوگیری کنید!
درس چهارم: من خیلی خوشحال بودم… من و نامزدم قرار ازدواجمون رو گذاشته بودیم… والدینم خیلی کمکم کردند… دوستانم خیلی تشویقم کردند و نامزدم هم دختر فوق العاده ای بود… فقط یه چیز من رو یه کم نگران می کرد و اون هم خواهر نامزدم بود… اون دختر باحال ، زیبا و جذابی بود که گاهی اوقات بی پروا با من شوخی های ناجوری می کرد و باعث می شد که من احساس راحتی نداشته باشم… یه روز خواهر نامزدم با من تماس گرفت و از من خواست که برم خونه شون برای انتخاب مدعوین عروسی… سوار ماشینم شدم و وقتی رفتم اونجا اون تنها بود و بلافاصله رک و راست به من گفت: اگه همین الان ۵۰۰ دلار به من بدی بعدش حاضرم با تو …………….! من شوکه شده بودم و نمی تونستم حرف بزنم… اون گفت: من میرم توی اتاق خواب و اگه تو مایل به این کار هستی بیا پیشم… وقتی که داشت از پله ها بالا می رفت من بهش خیره شده بودم و بعد از رفتنش چند دقیقه ایستادم و بعد به طرف در ساختمون برگشتم و از خونه خارج شدم… یهو با چهرهء نامزدم و چشمهای اشک آلود پدر نامزدم مواجه شدم! پدر نامزدم من رو در آغوش گرفت و گفت: تو از امتحان ما موفق بیرون اومدی… ما خیلی خوشحالیم که چنین دامادی داریم… ما هیچکس بهتر از تو نمی تونستیم برای دخترمون پیدا کنیم… به خانوادهء ما خوش اومدی!
نتیجهء اخلاقی: همیشه کیف پولتون رو توی داشبورد ماشینتون بذارید
درس پنجم: یه شب خانم خونه اصلا" به خونه بر نمیگرده و تا صبح پیداش نمیشه! صبح بر میگرده خونه و به شوهرش میگه که دیشب مجبور شده خونهء یکی از دوستهای صمیمیش (مونث) بمونه. شوهر بر میداره به ۲۰ تا از صمیمی ترین دوستهای زنش زنگ میزنه ولی هیچکدومشون حرف خانم خونه رو تایید نمیکنن!
یه شب آقای خونه تا صبح برنمیگرده خونه. صبح وقتی میاد به زنش میگه که دیشب مجبور شده خونهء یکی از دوستهای صمیمیش (مذکر) بمونه. خانم خونه بر میداره به ۲۰ تا از صمیمی ترین دوستهای شوهرش زنگ میزنه. ۱۵ تاشون تایید میکنن که آقا تمام شب رو خونهء اونا مونده!! ۵ تای دیگه حتی میگن که آقا هنوزم خونهء اونا پیش اوناست!!
نتیجهء اخلاقی: یادتون باشه که مردها دوستهای بهتری هستند!
درس ششم: چهار تا دوست که ۳۰ سال بود همدیگه رو ندیده بودند توی یه مهمونی همدیگه رو می بینن و شروع می کنن در مورد زندگی هاشون برای همدیگه تعریف کنن. بعد از یه مدت یکی از اونا بلند میشه میره دستشویی. سه تای دیگه صحبت رو می کشونن به تعریف از فرزندانشون…
اولی: پسر من باعث افتخار و خوشحالی منه. اون توی یه کار عالی وارد شد و خیلی سریع پیشرفت کرد. پسرم درس اقتصاد خوند و توی یه شرکت بزرگ استخدام شد و پله های ترقی رو سریع بالا رفت و حالا شده معاون رئیس شرکت. پسرم انقدر پولدار شده که حتی برای تولد بهترین دوستش یه مرسدس بنز بهش هدیه داد.
دومی: جالبه. پسر من هم مایهء افتخار و سرفرازی منه. توی یه شرکت هواپیمایی مشغول به کار شد و بعد دورهء خلبانی گذروند و سهامدار شرکت شد و الان اکثر سهام اون شرکت رو تصاحب کرده. پسرم اونقدر پولدار شد که برای تولد صمیمی ترین دوستش یه هواپیمای خصوصی بهش هدیه داد.
سومی: خیلی خوبه. پسر من هم باعث افتخار من شده. اون توی بهترین دانشگاههای جهان درس خوند و یه مهندس فوق العاده شد. الان یه شرکت ساختمانی بزرگ برای خودش تاسیس کرده و میلیونر شده. پسرم اونقدر وضعش خوبه که برای تولد بهترین دوستش یه ویلای ۳۰۰۰ متری بهش هدیه داد.
هر سه تا دوست داشتند به همدیگه تبریک می گفتند که دوست چهارم برگشت سر میز و پرسید این تبریکات به خاطر چیه؟ سه تای دیگه گفتند: ما در مورد پسرهامون که باعث غرور و سربلندی ما شدن صحبت کردیم. راستی تو در مورد فرزندت چی داری تعریف کنی؟
چهارمی گفت: دختر من رقاص کاباره شده و شبها با دوستاش توی یه کلوپ مخصوص کار میکنه. سه تای دیگه گفتند: اوه! مایهء خجالته! چه افتضاحی! دوست چهارم گفت: نه. من ازش ناراضی نیستم. اون دختر منه و من دوستش دارم. در ضمن زندگی بدی هم نداره. اتفاقا" همین دو هفته پیش به مناسبت تولدش از سه تا از صمیمی ترین دوست پسراش یه مرسدس بنز و یه هواپیمای خصوصی و یه ویلای ۳۰۰۰ متری هدیه گرفت!
نتیجهء اخلاقی: هیچوقت به چیزی که کاملا" در موردش مطمئن نیستی افتخار نکن!
درس هفتم:توی اتاق رختکن کلوپ گلف ، وقتی همهء آقایون جمع بودند یهو یه موبایل روی یه نیمکت شروع میکنه به زنگ زدن. مردی که نزدیک موبایل نشسته بود دکمهء اسپیکر موبایل رو فشار میده و شروع می کنه به صحبت. بقیهء آقایون هم مشغول گوش کردن به این مکالمه میشن…
مرد: الو؟
صدای زن اونطرف خط: الو سلام عزیزم. تو هنوز توی کلوپ هستی؟
مرد: آره.
زن: من توی فروشگاه بزرگ هستم. اینجا یه کت چرمی خوشگل دیدم که فقط ۱۰۰۰ دلاره. اشکالی نداره اگه بخرمش؟
مرد: نه. اگه اونقدر دوستش داری اشکالی نداره.
زن: من یه سری هم به نمایشگاه مرسدس بنز زدم و مدلهای جدید ۲۰۰۶ رو دیدم. یکیشون خیلی قشنگ بود. قیمتش ۲۶۰۰۰۰ دلار بود.
مرد: باشه. ولی با این قیمت سعی کن ماشین رو با تمام امکانات جانبی بخری.
زن: عالیه. اوه… یه چیز دیگه… اون خونه ای رو که قبلا" میخواستیم بخریم دوباره توی بنگاه گذاشتن برای فروش. میگن ۹۵۰۰۰۰ دلاره.
مرد: خب… برو تا فروخته نشده پولشو بده. ولی سعی کن ۹۰۰۰۰۰ دلار بیشتر ندی.
زن: خیلی خوبه. بعدا" می بینمت عزیزم. خداحافظ.
مرد: خداحافظ.
بعدش مرد یه نگاهی به آقایونی که با حسرت نگاهش میکردن میندازه و میگه: کسی نمیدونه که این موبایل مال کیه؟!
نتیجهء اخلاقی: هیچوقت موبایلتونو جایی جا نذارین!
درس هشتم: یه زوج ۶۰ ساله به مناسبت سی و پنجمین سالگرد ازدواجشون رفته بودند بیرون که یه جشن کوچیک دو نفره بگیرن. وقتی توی پارک زیر یه درخت نشسته بودند یهو یه فرشتهء کوچیک خوشگل جلوشون ظاهر شد و گفت: به خاطر اینکه شما همیشه یه زوج فوق العاده بودین و تمام مدت به همدیگه وفادار بودین من برای هر کدوم از شما یه دونه آرزو برآورده میکنم.
زن از خوشحالی پرید بالا و گفت: اوه! چه عالی! من میخوام همراه شوهرم به یه سفر دور دنیا بریم. فرشته چوب جادوییش رو تکون داد و پوف! دو تا بلیط درجه اول برای بهترین تور مسافرتی دور دنیا توی دستهای زن ظاهر شد!
حالا نوبت شوهر بود که آرزو کنه. مرد چند لحظه فکر کرد و گفت: خب… این خیلی رمانتیکه. ولی چنین بخت و شانسی فقط یه بار توی زندگی آدم پیش میاد. بنابراین خیلی متاسفم عزیزم… آرزوی من اینه که یه همسری داشته باشم که ۳۰ سال از من کوچیکتر باشه!
زن و فرشته جا خوردند و خیلی دلخور شدند. ولی آرزو آرزوئه. و باید برآورده بشه. فرشته چوب جادوییش رو تکون داد و پوف! مرد ۹۰ سالش شد!
نتیجهء اخلاقی: مردها ممکنه زرنگ بدجنس باشند ، ولی فرشته ها زن هستند!
درس نهم: یه مرد ۸۰ ساله میره پیش دکترش برای چک آپ. دکتر ازش در مورد وضعیت فعلیش می پرسه و پیرمرد با غرور جواب میده:
هیچوقت به این خوبی نبودم. تازگیا با یه دختر ۲۵ ساله ازدواج کردم و حالا باردار شده و کم کم داره موقع زایمانش میرسه. نظرت چیه دکتر؟
دکتر چند لحظه فکر میکنه و میگه: خب… بذار یه داستان برات تعریف کنم. من یه نفر رو می شناسم که شکارچی ماهریه. اون هیچوقت تابستونا رو برای شکار کردن از دست نمیده. یه روز که می خواسته بره شکار از بس عجله داشته اشتباهی چترش رو به جای تفنگش بر میداره و میره توی جنگل. همینطور که میرفته جلو یهو از پشت درختها یه پلنگ وحشی ظاهر میشه و میاد به طرفش. شکارچی چتر رو می گیره به طرف پلنگ و نشونه می گیره و ….. بنگ! پلنگ کشته میشه و میفته روی زمین!
پیرمرد با حیرت میگه: این امکان نداره! حتما" یه نفر دیگه پلنگ رو با تیر زده!
دکتر یه لبخند میزنه و میگه: دقیقا" منظور منم همین بود!
نتیجهء اخلاقی: هیچوقت در مورد چیزی که مطمئن نیستی نتیجهء کار خودته ادعا نداشته نباش
یک هلیکوپتر که یک خلبان و یک سرنشین در آن بودند در حوالی سیاتل در حال پرواز بود که نگهان مشکلی فنی در سیستم ناوبری و بی سیم به وجود آمد. به خاطر تاریکی و مه، خلبان نمیتوانست مسیر را پیدا کند.
خلبان به ناگهان متوجه برج بزرگی شد که رو به روی آنها سبز شده بود و بعضی از چراغهایش روشن بودند. از همراهش خواست تا روی کاغذی بزرگ بنویسید: «ما کجا هستیم؟» و به برج نزدیک شد. وقتی فاصله به اندازه کافی به برج نزدیک شد کاغذ را از پشت شیشه به افراد درون دفتر نشان دادند.
کارمندان سریعا به سمت یک کاغذ بزرگ دویدند و چیزی روی آن نوشتند و به سمت پنجره برگشتند. روی کاغذ نوشته شده بود: «شما درون یک هلیکوپتر هستید.»
خلبان لبخندی زد و به نقشه نگاه کند و به سمت فرودگاه سیاتاک رفت و به سلامتی فرود آمد.
بعد از فرود، مسافر از خلبان پرسید که: «چطور با خواندن اینکه شما درون یک هلیکوپتر هستید فهمیدی که کجای شهر هستیم؟»
خلبان گفت: «راحت بود. چیزی که خواندیم از نظر فنی درست ولی از نظر کاربردی کاملا بی استفاده بود. به راحتی فهمیدم که ما درست کنار ساختمان پشتیبانی فنی مایکروسافت هستیم.»
1- هنگام ازدواج بیشتر با گوش هایت مشورت کن تا با چشم هایت (ضرب المثل آلمانی)
2- مردی که به خاطر پول زن می گیرد به نوکری می رود( ضرب المثل فرانسوی)
3- لیاقت داماد به قدرت بازوی اوست( ضرب المثل چینی)
4- زنی سعادتمند است که مطیع شوهر باشد( ضرب المثل یونانی)
5- زن عاقل با داماد بی پول خوب می سازد. (ضرب المثل انگلیسی)
6- زن مطیع فرمانروای قلب شوهر است( ضرب المثل انگلیسی)
7- زن و شوهر اگر یکدیگر را بخواهد در کلبه ای خرابه هم زندگی می کنند( ضرب المثل آلمانی)
8- داماد زشت و با شخصیت بهتر ازداماد خوش صورت و بی لیاقت است( ضرب المثل لهستانی)
9- دختر عاقل جوان فقیر را به پیرمرد ثروتمند ترجیح می دهد( ضرب المثل ایتالیایی)
10- داماد که نشدی از یک شب شادمانی و عمری بداخلاقی محروم گشته ای(ضرب المثل فرانسوی)
11- دو نوع زن وجود دارد ا یکی ثروتمند می شوی و با دیگری فقیر( ضرب المثل ایتالیایی)
12- در موقع خرید پارچه حاشیه ان را خوب نگاه کن و در موقع ازدواج درباره مادر عروس تحقیق کن( ضرب المثل چینی)
13- تاک را از خاک خوب و دختر را از مادر خوب و اصیل انتخاب کن( ضرب المثل چینی)
14- برای یافتن زن می ارزد که یک کفش بیشتر پاره کنی( ضرب المثل چینی)
15- اگر خواستی اختیار شوهرت را در دست بگیری اختیار شکمش را در دست بگیر( ضرب المثل اسپانیایی)
16- اگر زنی خواست که تو به خاطر پول همسرش شوی با او ازدواج کن اما پولت را از او دور نگه دار( ضرب المثل ترکی)
17- ازدواج مقدس ترین قراردادها محسوب می شود( ماری آمپر)
18- ازدواج مثل یک هندوانه است که گاهی خوب می شود و گاهی هم بسیار بد( ضرب المثل اسپانیایی)
19- ازدواج زودش اشتباهی بزرگ و دیرش اشتباهی بزرگتری است
20- ازدواح کردن و ازدواح نکردن هر دو موجب پشیمانی است(سقراط)
21- ازدواج مثل اجرای یک نقشه جنگی است که اگر در ان فقط یک اشتباه صورت بگیرد جبرانش غیر ممکن خواهد بود. (بورنز)
22- ازدواجی که به خاطر پول صورت گیرد برای پول هم از بین می رود( رولاند)
23- ازدواج همیشه به عشق پایان داده است( ناپلئون)
24- اگر کسی در انتخاب همسرش دقت نکند دو نفر را بدبخت کرده است( ناشناس)
25- انتخاب پدر و مادر دست خود انسان نیست ولی می توانیم مادر شوهر و مادر زنمان را خودمان انتخاب کنیم( خانم پرل باک)
26- با زنی ازدواج کنید که اگر مرد بود بهترین دوست شما می شد( بردون)
27- با همسر خود مثل یک کتاب رفتار کنید و فصل های خسته کننده او را اصلا نخوانید(سونی اسمارت)
28- برای یک زندگی سعادتمند مرد باید کر باشد و زن لال( سروانتس)
29- ازدواح بیشتر از رفتن به جنگ شجاعت می خواهد(کریستین)
30- تا یک سال بعد از ازدواح مرد و زن زشتی های یکدیگر را نمی بینند.
31- پیش از ازدواج چشم هایتان را باز کنید و بعد از ازدواج آنها را روی هم بگذارید( فرانکلین)
32- خانه بدون زن گورستان است( بالزاک)
33- ازدواج پیوندی است که از درختی به درخت دیگر بزنند اگر خوب گرفت هر دو زنده می شوند و اگر بد شد هر دو می میرند (سعید نفیسی)
34- ازدواح عبارتست ز سه هفته آشنایی ، سه ماه عاشقی، سه سال جنگ و سی سال تحمل( ناشناس)
35- مردانی که می کوشند زنها را درک کنند فقط موفق می شوند با انها ازدواح کنند ( بن بیکر)
36- اصل و نسب مرد وقتی مشخص می شود که آنها بر سر مسائل کوچک با هم مشکل پیدا کنند( شاو)
37- دوام ازدواج یک فسمت روی محبت است و نه قسمتش روی گذشت از خطا( ضرب المثل اسکاتلندی)
38- ازدواح قرار داد دو نفری است که در همه دنیا اعتبار دارد( مارک تواین)
39- ازدواح مجموعه ای از مزه هاست هم تلخی و شوری دارد. هم تندی و ترشی و شیرینی و بی مزگی(ولتر)
فرق بین شرایط ظهور و نشانههای آن در چیست؟
نشانههای ظهور شامل تعدادی رخداد و حادثه است که چه بسا به صورت پراکنده باشند. البته رابطهای واقعی بین آن دو ـ ظهور و نشانههای آن ـ وجود ندارد غیر از اینکه «نشانهها» مقدّم بر «ظهور»اند. به همین دلیل در ادلّه اسلامی به آنها نشانههای ظهور گفته میشود.
اما شرایط ظهور ـ به اعتبار برنامه بلند مدت الهی ـ رابط سببی و مسببی واقعی با [ظهور] دارند. خواه زمینه ایجاد آن قبل از ظهور فراهم باشد یا بعد از آن فراهم شود. به طور واضحتر میتوان گفت:
شرایط ظهور عبارتست از : وجود تعدادی کافی از مخلصان و غربال شدگان برای جانفشانی در راه حق و هدایت. و نشانههای ظهور عبارتند از: خروج دجال، خسف و غیره.
آیا اشتراکی بین مفهوم شرایط ظهور و نشانههای آن وجود دارد؟
بله. این دو مفهوم در اینکه باید با هم قبل از «ظهور» محقق شوند اشتراک دارند. قبل از تحقق همة شرایط و نشانهها، ظهوری در کار نخواهد بود. زیرا در غیر این لازم است که مشروط قبل از شرطِ خود و «غایت» قبل از «وسیله» محقق شود. همچنانکه مستلزم تکذیب وجود نشانههایی است که صدق وجود آنها احراز شده است. بنابراین، لازم است که این دو مفهوم ـ شرایط ظهور و نشانههای ظهور ـ قبل از ظهور و در خلال عصر غیبت کبری محقق شوند و این همان نقطه اشتراک آن دو است.
شرایط ظهور کدامند و تعداد آنها چقدر است؟
شرایط ظهور عبارتند از:
1. وجود طرحی برای عدالت کامل که قابلیت اجرای عدالت در تمام مکانها و زمانها را داشته باشد. زمینهای که متضمن سعادت و رفاه و کمال بشریت باشد.
2. وجود رهبری بزرگ که شایستگی رهبری کلّ جهان را داشته باشد.
3. وجود یاران پاک و خالص برای آن رهبر بزرگ و یکتا.
آیا این رهبر [امام مهدی(ع)] از طریق معجزه با جهان پیکار میکند؟
اگر قرار بود در طول تاریخ، دعوت الهی برای رسیدن به پیروزی بر پایه معجزه استوار باشد از زمان خلقت زمین، هیچ انحراف و گمراهی در آن پدیدار نمیشد و احتیاجی به جنگ و جهاد نبود. در حالیکه تاکنون دعوت به حق، هزاران پیامبر و اولیای الهی را به عنوان شهید تقدیم کرده است که بالاتر از همه آنان شهادت حسین(ع) در واقعة کربلاست. اگر اینگونه بود [که معجزه در کار باشد] نیازی نبود که روز موعود به تأخیر بیافتد. چرا که با این وجود در هر روزی از آن زمان بشر پا به عرصه وجود گذاشته است، امکان وقوع آن وجود داشت. و شاید بتوان گفت نبی اسلام (ص) که بهترینِ آفریدگان است، بهترین فرد برای رهبری روز موعود و هدف اساسی خلقت بشر بود، اما ارادة خداوند برای او (ص) چنین قرار گرفت.
روایاتی هست که میگوید: «ائمه اطهار(ع) در هر شب جمعه کمال مییابند». این روایات مستلزم آن است که بگوییم امام مهدی(ع) افضل از پدران بزرگوار خویش(ع) است. و این خلاف ادلّهای است که ائمه معصومین(ع) را از نوری واحد و در فضل مساوی میداند، جز امیرالمؤمنین(ع) ـ وصیّ رسول خدا (ص) ـ که افضل از سایر امامان(ع) است؟
میتوان به دو شکل جواب داد:
اوّل: بحثی در این نیست که بپذیریم امام مهدی(ع) افضل از پدران بزرگوار خویش(ع) است. به اعتبار اینکه ارادة خداوند مأموریت بزرگ روز الهیِ موعود را به او(ع) واگذار کرده است. و روایات متعددی نیز بر این دلالت دارد که شاید روشنترین روایت در این باره روایتی است که نعمانی در کتاب الغیبه از امام صادق(ع) نقل کرده است که از آن حضرت(ع) سؤال شد آیا قائم به دنیا آمده است؟
فرمود: «خیر و اگر او را درک میکردم (هم عصرِ او بودم) تمام عمر کمر به خدمت او میبستم». و در حدیث دیگر در کتاب اصول کافی آمده است ریّان بن صلت از امام رضا(ع) سؤال کرد: آیا شما صاحب این امر [امامت] هستید؟ فرمود: «بله من صاحب امرِ (امامت) هستم. اما نه آن کسی که زمین را پر از عدل میکند، بعد از آنکه پر از جور و ستم شده باشد. و چگونه میتوانم باشم در حالیکه چنین ضعف بدنی و پیری را در من میبینی؛ در حالیکه قائم کسی است که وقتی ظهور میکند در سن پیران و در سیمای جوانان است».
با این جواب باید ادلّهای را که اشاره به تساوی ائمه اطهار(ع) دارد به تساوی آنان در «امامت» و یا به قابلیّت آنان در رهبری و هدایت جهان با صرفنظر از تکاملِ بعد از مرحلة عصمت حمل کنیم. همچنانکه میتوانیم امام مهدی(ع) را با توجه به ادلّهای که گفته شد، مستثنا کنیم.
دوم: بر خلاف تصور سؤال کننده این روایات مستلزم افضل بودن امام مهدی(ع) نیست. و در توضیح بگوییم: روایاتی داریم دالّ براین که همة کمالاتی که خداوند به یکی از امامان(ع) اعطا میکند، همة آن کمالات را به امامان قبل از او و رسول خدا (ص) اعطا کرده است. در حدیثی از امام باقر(ع) روایت شده است که فرمود: اما این امر بر رسول خدا عرضه شد. سپس بر امامان بعد از او (ص) تا اینکه به ما خاتمه یافت.
و در روایتی دیگر ثقه الاسلام کلینی (ره) از امام صادق(ع) نقل کرده است که فرموده: «هیچ چیزی از نزد خداوند عزّوجل صادر نشد مگر اینکه ابتدا به رسول خدا (ص) رسید سپس به امیرالمؤمنین(ع) و بعد از او به دیگر امامان یکی پس از دیگری. تا آخرینِ ما اعلم از اولینِ ما نباشد».
برخی از نشانههای ذکر شده برای ظهور در بر دارندة معجزات و امور مافوق طبیعت است. به طوریکه وقوع آنها ممکن به نظر نمیرسد. با این وجود به نظر میرسد ناگزیریم فقط آن دسته از نشانهها را که به شکل طبیعی رخ میدهند بپذیریم. آیا اینگونه نیست؟
«قانون معجزات» در این مورد تعیین کننده است. با تطبیق این قانون بر نشانههای ظهور درمییابیم که هر نشانهای به شکلی منحصر به فرد در مقام اقامه حجت و برهان از سوی خداوند متعال برای بشریت است. سپس وقوع آن ممکن، بلکه ضروری است. و با قواعد عام که برهانی برای صحت اصلِ وجود «معجزه» در اسلام است؛ مطابقت دارد. و اگر نشانههای نقل شده را واقعی ندانیم در این صورت این نشانهها مطابق با قواعد عام اثبات کنندة اصلِ وجود معجزه نخواهد بود و این مستلزم آن است که قواعد مذکور را رد کنیم، در حالی که در اسلام دلیل قطعی برای ردّ این قواعد نداریم.
و اگر این نشانهها را بررسی کنیم میبینیم فقط برخی از آنها بر اساس «معجزه» قرار دارند مانند صیحة آسمانی، کسوف و خسوف در غیر وقتِ آن، و غیره.
همة نشانههای ظهور دربردارندة اخباری از آینده هستند. چگونه میتوانیم از صحّت آنها مطمئن شویم در حالیکه برای بشر آگاهی از آینده ممکن نیست؟
آگاهی از آینده ممکن نیست، مگر از طریق تعلیم علاّمالغیوب که همان خدای متعال است. حال این تعلیم یا از طریق وحی است و یا از طریق آنچه با وحی ارتباط دارد. همچنان که نبی اکرم(ص) و ائمه معصومین(ع) اینگونه بودند. بحث در مورد اصل این عقیده از حوصله بحث خارج است. بنابراین تا زمانیکه معصوم(ع) به حوادث آینده عالم است، طبیعتاً میتواند از این حوادث خبر دهد. و مصلحتهایی وجود دارد که ایجاب میکند این اخبار گفته شود و چنین اخباری در طرح الهی برای روز موعود جایگاهی حقیقی دارند.
بدین ترتیب، ما باید در اخباری که به ما رسیده است دقت کنیم، اگر از نظر تاریخی توانستیم، آنها را ثابت کنیم [که چنین اخباری از معصوم(ع) صادر شده است] آنها را قبول کنیم. و رد کردن آنها فقط زمانی بر ما جایز است که دلایل کافی برای اثبات تاریخی [و سندی] بر آن نداشته باشیم، نه زمانی که از حیث نظری نتوانیم آنها را اثبات کنیم.
نشانههای ظهور همانطور که هشداردهندهای برای یاوران مهدی(ع) است که خود را برای استقبال و یاری آن حضرت(ع) آماده کنند، میتواند هشداردهندهای برای دشمنان آن حضرت(ع) باشد تا خود را برای مقابله با آن امام(ع) تجهیز کنند، به ویژه زمانیکه نشانههای نزدیک ظهور واقع شوند. این هشدارها علیه مصلحت روز موعود خواهد بود. چگونه میتوان آنرا توجیه کرد؟
اگر هم فرض کنیم که دشمنان مهدی(ع) نشانههای ظهور را به دقت بررسی کرده و در هنگام مشاهدة آنها حکمت آنها را دریابند و آمادة مقابله با حضرت مهدی(ع) شوند. [باید بگوییم] «ظهور»، اینگونه نیست، که بلافاصله به طور خودکار پس از وقوع نشانهها، واقع شود؛ بلکه آن امری است که در گرو ارادة لایزال الهی قرار دارد. بنابراین ممکن است برای چند سال به تأخیر بیفتد تا این آمادگی دشمنان از بین برود. امام مهدی(ع) در زمان غفلت و بی توجهی دشمنان خود ظهور خواهد کرد.
اگر قرار باشد خداوند متعال ظهور امام(ع) را [در این حالت] به تأخیر بیندازد پس تکلیف نشانههایی که دلالت بر ظهور دارند و همه تحقق یافتهاند چه میشود؟
میتوان دو جواب به این سؤال داد:
1. معنای «نزدیک بودن ظهور» این نیست که فقط چند روز پس از تحقق نشانههای ظهور، ظهور واقع میشود، بلکه میتوان گفت: در مقابل قرنها غیبت امام زمان(ع)، ده سال (کمتر و یا بیشتر) مانده به ظهور نیز، دوران نزدیک به ظهور تلقی میشود.
2. باید بدانیم که این نشانههای ظهور فقط در زمانی محقق میشوند که دشمنان امام(ع) از مقابله با آن حضرت(ع) عاجزند. پس بعد از اینکه نشانهها محقق شدند ممکن است بلافاصله ظهور واقع شود در حالیکه دشمنان توانایی مقاومت در برابر امام(ع) را ندارند و اگر اقداماتی هم انجام دهند بیشک کاری از پیش نخواهند برد.
ابن ماجه از نبی اکرم(ص) روایتی نقل میکند که میفرماید: «قبل از قیامت مَسخ، خسف و قذف پیش خواهد آمد» و در حدیثی دیگر فرموده است: « در دوران آخرالزّمانِ امتِ من خسف، مسخ و قذف روی خواهد داد». آیا احتمال دارد این امور رخ دهد؟
شیخ مفید در کتاب الارشاد از امام کاظم(ع) حدیثی نقل میکند که میفرماید: « ... و دشمنان خدا مسخ میشوند».
مضمون این حدیث مورد بحث است. هر چند «مسخ» امری «ممکن» است و در طول تاریخ نیز محقق شده است، همانطور که نصّ قرآن کریم بر آن اشاره دارد.
شیخ مفید در کتاب الارشاد در ضمن حدیثی به ذکر نشانههای قبل از قیام مهدی(ع) میپردازد که از جملة این نشانهها این است: «و مردگانی از قبرهای خود برمیخیزند و به دنیا برمیگردند، با یکدیگر دیدار کرده، با هم آشنا میشوند». آیا چنین واقعهای رخ خواهد داد؟ آیا نمیتوان این حدیث را از گروه احادیث «رجعت» دانست؟
ظاهر این حدیث نشان میدهد که این امر در دوران غیبت کبری رخ میدهد و چه بسا از نشانههای خاصی باشد که نزدیکی ظهور را به مؤمنان مخلص هشدار میدهند. اما این حدیث، از احادیث «مُرسل» است که از نظر «سند» ضعیف است و قابل اثبات تاریخی نیست.
«رجعت» که در احادیث فراوانی آمده است، بعد از ظهور است نه قبل از آن. در صورتیکه این حدیث، زندهشدن مردگان را قبل از قیام امام(ع) میداند.
آیا طلوع خورشید از سمت مغرب از نشانههای ظهور است؟
این نشانه، از نشانههای قیامت است
هشتمین نقطه آسیب پذیر : Microsoft Outlook ,Outlook Express
برنامه Outlook ( بخشی از مجموعه نرم افزارهای آفیس )، یک مدیر اطلاعات شخصی و سرویس گیرنده پست الکترونیکی ارائه شده توسط مایکروسافت است . برنامه فوق ، علاوه بر ارائه خدمات اولیه مرتبط با یک برنامه پست الکترونیکی ، امکان مدیریت تماس ها ، فعالیت ها و زمان را نیز فراهم می نماید .در صورت ارتباط Outlook با برنامه Exchange Server ( سرویس دهنده پست الکترونیکی ارائه شده توسط مایکروسافت ) ، توانائی و پتانسیل های آن مضاعف می گردد. حمایت از چندین کاربر ، ارائه تسهیلات لازم در خصوص تنظیم قرار ملاقات ، زمان ، اشتراک تقویم و صندوق پستی ، نمونه هائی از پتانسیل های موجود در این زمینه می باشند .
Outlook Express) OE) ، نخسه ای رایگان و با قابلیت های کمتر نسبت به Outlook بوده که همزمان با ارائه IE نسخه یک ، بهمراه آن بر روی سیستم نصب می گردد( از زمان معرفی ویندوز 95 ، همواره بعنوان یک بخش لاینفک مطرح بوده است ) . با تلفیق محصولاتی نظیر IE و OE در سایر نرم افزارهای تولیدی مایکروسافت نظیر Backoffice ، آفیس و سایر نسخه های سیستم عامل ویندوز ، امکان استفاده از تکنولوژی های متداول و کد مربوطه بین پلات فرم، فراهم می گردد . بعنوان نمونه ، برنامه OutLook 98 مشابه Outlook Express از پارسینگ HTML مربوط به IE و موتور rendering استفاده می نماید . بنابراین در صورت نصب Outlook 98 (بدون نسخه چهار و یا بالاتر) ،امکان نصب برنامه IE نیز فراهم خواهد شد . استفاده از رویکرد فوق ، دستاوردهای مثبتی همچون :استفاده موثرتر از کد را بدنبال خواهد داشت ولی با توجه به استفاده مشترک از عناصر موجود ، در صورت بروز اشکال در یک نقطه ، دامنه آن گریبانگیر محصولات متعددی خواهد شد. مثلا" در صورت وجود یک ضعف امنیتی در یک عنصر خاص ، ضعف موجود بسرعت گسترش و زمینه سوء استفاده از آن در یک محدوده وسیعتر در اختیار مهاجمان قرار خواهد گرفت .قطعا" در چنین شرایطی نگهداری یک محیط عملیاتی ایمن و مطمئن ، چالش های خاص خود را بدنبال خواهد داشت . یکی از اهداف مایکروسافت ، پیاده سازی یک راه حل مناسب بمنظور مدیریت اطلاعات و نامه های الکترونیکی با قابلیت استفاده مجدد بوده است. ویژگی های اتوماتیک ارائه شده با کنترل های امنیتی ایجاد شده در تعارض بوده و این موضوع می تواند زمینه بروز تهدیدات و خطراتی را از ناحیه ویروس های مبتنی بر نامه های الکترونیکی ، کرم ها و کدهای مخرب بدنبال داشته باشد .
سیستم های عامل در معرض تهدید
OE ، سرویس گیرنده نامه های الکترونیکی رایگان ارائه شده بهمراه تمامی نسخه های IE و ویندوز است . بمنظور آگاهی از نسخه نرم افزار OE ، پس از اجرای برنامه IE ، با فعال نمودن گزینه About از طریق منوی Help ، می توان از شماره نسخه نرم افزار فوق بر روی سیستم آگاهی یافت . نسخه های پایئن تر از پنج می بایست بلافاصله به نسخه جدید ارتقاء داده شوند.
OutLook ، یک مدیر اطلاعاتی با قابلیت های فراوان است که هم بعنوان یک برنامه جداگانه و هم بعنوان عضوی از خانواده آفیس ارائه می گردد . برنامه فوق بصورت اتوماتیک بر روی یک سیستم نصب نخواهد شد و می بایست در خصوص نصب آن ، تصمیم گیری گردد.( نصب پیش فرض جایگاهی ندارد) .
برنامه Outlook دارای نسخه های متعددی است :
با فعال نمودن گزینه About از طریق منوی Help ، ( پس از اجرای برنامه IE ) می توان از شماره نسخه برنامه OE نصب شده بر روی سیستم ، آگاهی یافت . نسخه های پائین تر از 2000 می بایست بسرعت patch و بهنگام گردند . در این رابطه می توان از منابع اطلاعاتی زیر استفاده نمود :
- http://www.microsoft.com/windows/oe/
- http://www.microsoft.com/office/outlook/
نحوه تشخیص آسیب پذیر ی سیستم
تمامی کامپیوترهائی که بر روی آنان سیستم های عامل ویندوز نصب و یا دارای یک نسخه از IE می باشند که بهمراه آن برنامه Outlook Express نیز نصب شده است ، در معرض آسیب قرار خواهند داشت . با استفاده از برنامه نصب مجموعه برنامه های آفیس ، می توان اقدام به نصب برنامه Outlook نمود . نسخه های ارائه شده OE و Outlook برای مکینتاش نیز دارای مسائل امنیتی خاص خود می باشند. در صورت عدم بهنگام سازی نسخه نصب شده و یا عدم رعایت تنظیمات امنیتی مربوطه ، سیستم در معرض تهدید قرار خواهد داشت .
نحوه حفاظت در مقابل نقطه آسیب پذیر
بمنظور حفاظت در مقابل نقطه آسیب پذیر فوق و کاهش تهدیدات موجود در این زمینه می باسیت عملیات مختلفی را انجام داد:
ایمن سازی Outlook و Outlook Express
نصب و تنظیمات پیش فرض برنامه های Outlook و Outlook Express دارای ضعف امنیتی است . در این رابطه می بایست بررسی لازم در خصوص تنظیمات امنیتی انجام و از بهنگام بودن نسخه نصب شده مطمئن گردید. در اینخصوص موارد زیر پیشنهاد می گردد :
آموزش کاربر ان
با توجه به نقش بسیار مهم عوامل انسانی در ارتباط با فرآیند ایمن سازی اطلاعات ، می بایست کاربران در رابطه با استفاده از نامه های الکترونیکی بدرستی آموزش و توصیه های امنیتی لازم به آنان ارائه گردد. ذکر موارد زیر به کاربران ضروری می باشد :
آنتی ویروس
نرم افزارهای آنتی ویروس ، امکانات مناسبی را در خصوص حفاظت کامپیوترها در مقابل اکثر کرم ها ، ویروس ها و سایر کدهای مخرب ، ارائه می نمایند . بانک های اطلاعاتی آنتی ویروس ها حداقل بصورت هفتگی بهنگام می گردند. بمنظور اطمینان از حفاظت در مقابل جدیدترین تهدیدات، اکثر برنامه های پیشرفته آنتی ویروس ، عملیات بهنگام سازی را بصورت اتوماتیک انجام می دهند. برنامه های جدید و پیشرفته آنتی ویروس دارای قابلیت بررسی و پویش تمامی نامه های وارده وصادره بمنظور اطمینان از بلاک نمودن فایل های شامل کد مخرب و یا اسکریپت ، قبل از تهدید سیستم ها توسط آنان می باشند. پیشنهاد می گردد ،ابزارهای حفاظتی آنتی ویروس قبل از استفاده از نامه های الکترونیکی و یا اینترنت ، بهنگام گردند. تعداد زیادی از ویروس ها وکرم ها از طریق سرویس گیرندگان نامه های الکترونیکی بصورت فایل های ضمیمه و یا کد اسکریپت مخرب، در زمان مشاهده Preview ،گسترش می یابند .بمنظور دستیابی به مرجع برنامه های آنتی ویروس در سایت مایکروسافت ، می توان از آدرس http://www.microsoft.com/security/protect/antivirus.asp استفاده نمود.
بهنگام سازی Outlook و Outlook Express .
برنامه Outlook Express طی سالیان اخیر بدفعات ارتقاء یافته است ( با هدف افزایش قابلیت ها و ایمنی بالاتر ) . بمنظور دریافت آخرین نسخه برنامه فوق، می توان از آدرس http://www.microsoft.com/windows/oe ، استفاده نمود. بمنظور اطمینان ازبهنگام بودن Outlook و سایر برنامه های آفیس می توان از آدرس Office Product Updates page استفاده نمود . سایت فوق بصورت اتوماتیک موارد بحرانی را تشخیص و بهنگام سازی لازم وضروری را پیشنهاد می نماید . بمنظور آگاهی از جزئیات مربوط به سایر موارد ایمنی و تنطیمات مرتبط به نسخه آفیس XP ، می توان از آدرس Office XP Security white paper استفاده نمود . لازم است به این نکته مهم اشاره گردد که در صورتیکه سیستم شما بخشی از یک شبکه می باشد ، می بایست قبل از اعمال هر گونه تغییرات بر روی سیستم ، موضوع به اطلاع مدیریت سیستم رسانده شود. مدیران سیستم می توانند بمنظور آشنائی با جزئیات مربوط به بهنگام سازی امنیتی نامه های الکترونیکی در Outlook ، از Office Resource Kit استفاده نمایند .
Uninstall نمودن Outlook و Outlook Express
در صورتیکه از یک برنامه خاص دیگر بمنظور نامه های الکترونیکی و یا سرویس گیرنده مدیریت اطلاعات استفاده می گردد ، می توان اقدام به Uninstall نمودن برنامه های Outlook و Outlook Express از روی سیستم نمود:
نهمین نقطه آسیب پذیر : (Windows Peer to Peer File Sharing (P2P
نقطه آسیب پذیر فوق ، با سایر موارد اشاره شده متفاوت بوده و این امکان را فراهم می نماید که برنامه های نظیر به نظیر ، بمنزله برنامه های User mode در نظر گرفته شوند .این نوع از برنامه ها در سالیان اخیر بسرعت رشد و مورد استفاده قرار می گیرند. از برنامه های فوق ، بمنظور Download و توزیع انواع متفاوتی از داده ( موزیک ، ویدئو ، گرافیک ، متن ، Source code برنامه ) استفاده می گردد . داده های مبادله شده از طریق برنامه های فوق اغلب مشکوک و دراکثر موارد قوانین کپی رایت بین المللی را نقص می نمایند. بر اساس گزارشات ارائه شده توسط Napster ، برنامه های فوق اغلب بصورت یک برنامه سرویس گیرنده توزیع و زمینه اشتراک فایل ها ، دایرکتوری ها و حتی تمامی فضای ذخیره سازی هارد دیسک را فراهم می نماید . کاربران با استفاده از برنامه های سرویس گیرنده ، پارامتر مورد نظر خود برای جستجو را مشخص و در ادامه یک و یا چندین کانال ارتباطی بین شرکت کنندگان بعنوان نرم افزار سرویس گیرنده و ارتباط با سایر شرکت کنندگان در شبکه های دیگر بمنظور مکان یابی فایل های مورد نظر ایجاد می گردد. سرویس گیرندگان قادر به دریافت فایل از سایر کاربران بوده و می توانند داده های موجود بر روی سیستم خود را برای استفاده دیگران به اشتراک گذارند.
فرآیند ارتباطات نظیر به نظیر شامل دریافت درخواست ها ، پاسخ به آنان و ارسال فایل ها می باشد . یک سرویس گیرنده (شرکت کننده) می تواند بطور همزمان چندین download را انجام و در همان زمان اقدام به انجام چندین upload نماید . جستجو برای یافتن محتوی می تواند شامل هر نوع رشته حرفی مورد نظر کاربر باشد . اکثر برنامه های فوق در حال حاضر از پورت های پیش فرض استفاده می نمایند ولی می توان بصورت اتوماتیک و یا دستی آن را بمنظور استفاده از پورت دیگر تنظیم نمود . سمت و سوی این تکنولوژی بسمت استفاده از http wrappers بوده که با ارائه تسهیلات لازم محدودیت های اعمال شده در سطح یک سازمان بمنظور استفاده از اینترنت را نادیده خواهد گرفت . با توجه به ماهیت multithread برنامه های فوق در ارتباط با جستجو و انتقال فایل ها ، ترافیک شبکه های LAN افزایش و حتی در موارد خاص امکان اشباع کامل لینک های WAN نیز وجود خواهد داشت . در زمان استفاده از برنامه های P2P ، سیتستم ها در معرض آسیب و تهدید جدی قرار خواهند گرفت . تهدیدات فوق ، می تواند باعث حملاتی از نوع DoS ، دستیابی غیر مجاز به تمامی شبکه ( بدلیل ضعف در پیکربندی سرویس گیرنده P2P ) و بمخاطره انداختن اطلاعات محرمانه ( هیچگونه محدودیتی دررابطه با نوع فایلی که به اشتراک گذاشته می شود ، وجود ندارد ) گردد .در این رابطه مسائل قانونی ( کپی رایت ) مربوطه نیز وجود داشته که بطور جدی توسط شرکت های ارائه دهنده محصولات ( صوتی ، تصویری ، نرم افزارهای کاربردی و ... ) دنبال می گردد .محتوی ارائه شده از طریق برنامه های P2P شامل قانونی کپی رایت بوده ( موزیک ، فیلم و برنامه ) و استفاده کنندگان از این نوع برنامه ها می بایست به این موضوع مهم نیز توجه نمایند !
سیستم های عامل در معرض تهدید
از برنامه های P2P ، می توان در ارتباط با تمامی نسخه های موجود سیستم عامل ویندوز استفاده نمود( نسخه های متعددی بمنظور نصب بر روی ویندوز نوشته شده است ) . البته در این رابطه نسخه های مربوط به سیستم های عامل یونیکس و لینوکس نیز وجود داشته و آنان نیز در معرض این تهدید می باشند .
نحوه تشخیص آسیب پذیر ی سیستم
تشخیص استفاده از برنامه های P2P بر روی شبکه ، چالش های خاص خود را بدنبال خواهد داشت .دراین رابطه موارد زیر پیشنهاد می گردد :
نحوه حفاظت در مقابل نقطه آسیب پذیر
بمنظور حفاظت در مقابل نقطه آسیب پذیر فوق ، می بایست عملیات متفاوتی را انجام داد :
سیاست شرکت / سازمان
محدودیت شبکه
پورت های متدوال استفاده شده توسط برنامه های P2P :
دهمین نقطه آسیب پذیر : ( Simple Network Management Protocol (SNMP
از پروتکل SNMP بمنظور کنترل ، مانیتورینگ از راه دور و پیکربندی تمامی دستگاه های پیشرفته مبتنی بر TCP/IP استفاده می شود.با اینکه استفاده از SNMP در بین پلات فرم های متفاوت شبکه استفاده می گردد، ولی در اغلب موارد از آن بمنظور پیکربندی و مدیریت دستگاههائی نظیر چاپگر ، روترها ، سوئیچ ها ، Access point ها و دریافت داده های مورد نیاز دستگاههای مانیتورینگ شبکه ، استفاده می شود .
SNMP ، از روش های متفاوتی بمنظور مبادله پیام بین ایستگاههای مدیریت SNMP و دستگاههای شبکه ای استفاده می نماید . روش های استفاده شده بمنظور برخورد با پیام های مبادله شده و مکانیزم تائید و معتبر سازی پیا م ها، از جمله عوامل اصلی در رابطه با نقاط آسیب پذیر SNMP می باشند .
نقاط آسیب پذیر مرتبط با روش های استفاده شده در SNMP ( نسخه یک ) بهمراه جزئیات مربوطه را می توان در آدرس CERT - 2002 - 03 ، مشاهده نمود . نقاط آسیب پذیر متعددی در SNMP متاثر از روش برخورد با پیام ها توسط ایستگاه های مدیریتی است . نقاط آسیب پذیر فوق، به نسخه ای خاص از SNMP محدود نبوده و محصولات متعدد ارائه شده توسط تولید کنندگان را نیز شامل می گردد . مهاجمان با استفاده از نقاط آسیب پذیر فوق ، قادر به انجام حملات متفاوت از نوع DoS ( از کار افتادن یک سرویس ) تا پیکربندی و مدیریت ناخواسته ماشین آلات و تجهیزات مبتنی بر SNMP ، می باشند .
برخی از نقاط آسیب پذیر در ارتباط با SNMP متاثر از روش های استفاده شده بمنظور تائید و معتبر سازی پیام ها در نسخه های قدیمی SNMP است ( توارث مشکلات ) . نسخه های یک و دو SNMP ، از یک " رشته مشترک " غیررمز شده بعنوان تنها گزینه موجود برای تائید پیام ها استفاده می نمایند . عدم استفاده از روش های مناسب رمزنگاری ، می تواند عاملی مهم در پیدایش نقاط آسیب پذیر باشد. نگرش پیش فرض نسبت به " رشته مشترک " که توسط تعداد زیادی از دستگاههای SNMP استفاده می گردد ، از ذیگر عوامل مهم در ارتباط با عرضه نقاط آسیب پذیر است( برخی از تولید کنندگان بمنظور افزایش سطح ایمنی مربوط به داده های حساس ، رشته را بصورت "اختصاصی " تغییر و استفاده می نمایند ) . شنود اطلاعاتی و ترافیک SNMP ، می تواند افشاء اطلاعات و ساختار شبکه ( سیستم ها و دستگاههای متصل شده به آن ) را بدنبال داشته باشد . مهاجمین با استفاده از اطلاعات فوق ، قادر به انتخاب مناسب و دقیق هدف خود بمنظور برنامه ریزی حملات خود می باشند .
اکثر تولید کنندگان بصورت پیش فرض نسخه یک SNMP را فعال و تعدادی دیگر، محصولاتی را ارائه می نمایند که قادر به استفاده ازمدل های امنیتی نسخه شماره سه SNMP نمی باشند. ( با استفاده از مدل های امنیـی ارائه شده در نسخه شماره سه SNMP ، می توان پیکربندی لازم در خصوص روش های تائید را بهبود بخشید ) .
SNMP ، بصورت پیش فرض در ویندوز فعال نمی گردد .و اغلب بعنوان یک سرویس تکمیلی توسط مدیر یت سیستم و یا شبکه ، نصب می گردد . سایر محصولات مدیریت شبکه ممکن است مستلزم Windows Service و یا نصب مربوط به خود باشند . SNMP یک روش ارتباطی استفاده شده بمنظور مدیریت چاپگرها ، سیستم های UPS ، دستگاه های access point و Bridges است . از SNMP اغلب در نسخه های متفاوت یونیکس و لینوکس نسخه های متفاوت سیستم عامل نت ور ، تجهیزات شبکه ای و دستگاههای embedded استفاده می شود. با توجه به نتایج حاصل از آنالیز حملات مبتنی بر SNMP ، مشخص شده است که اکثر حملات در این رابطه بدلیل ضعف در پیکربندی SNMP در سیستم های یونیکس است .
سیستم های عامل در معرض تهدید
تقریبا" تمامی نسخه های سیستم عامل ویندوز بهمراه یک گزینه نصب انتخابی در اینخصوص ارائه شده اند . سرویس فوق بصورت پیش فرض نصب و فعال نمی باشد. اکثر دستگاه ها و سیستم های عامل شبکه ای مبتنی بر SNMP دارای نقطه آسیب پذیر فوق بوده و در معرض تهدید قرار خواهند داشت .
نحوه تشخیص آسیب پذیری سیستم
بمنظور بررسی نصب SNMP بر روی دستگاههای موجود و متصل شده در شبکه ، می توان از یک برنامه کمکی و یا روش دستی استفاده نمود. برنامه پویشگر SNScan ، نمونه ای در این زمینه بوده که می توان آن را از طریق آدرس http://www.foundstone.com/knowledge/free_tools.html دریافت نمود. در مواردیکه امکان استفاده از ابزارهای پویشگر وجود ندارد ، می توان بررسی لازم در خصوص نصب و اجراء SNMP را بصورت دستی انجام داد. در این راستا می توان به مستندات سیستم عامل مربوطه مراجعه تا پس از آگاهی از نحوه پیاده سازی SNMP ، عملیات لازم بمنظور تشخیص فعال بودن SNMP را انجام داد
در این رابطه می توان با بررسی اجراء سرویس در Services applet ، در لیست پردازه ها نسبت به این موضوع آگاه و یا با دستور " net stat " در خط دستور و یا با مشاهده و جستجوی سرویس های اجرائی بر روی پورت های 161 و 162 با استفاده از دستور "netstat -an" این عملیات را انجام داد . در صورت تحقق یکی از شرایط زیر و نصب SNMP ، سیستم در معرض آسیب و تهدید قرار خواهد داشت :
نحوه حفاظت در مقابل نقطه آسیب پذیر
بمنظور حفاظت در مقابل نقطه آسیب پذیر فوق ،در دو زمینه می توان اقدامات حفاظتی را سازماندهی نمود .
حفاظت در مقابل درخواست های آسیب رسان و تهدید کننده :
SNMP را در گلوگاه های ورودی شبکه فیلتر نمائید ( پورت 161 مربوط به TCP/UDP و پورت 162 مربوطه به TCP/UDP ) . عملیات فوق را در مواردیکه ضرورتی به مدیریت دستگاهها بصورت خارجی وجود ندارد ، می بایست انجام داد .
از کنترل دستیابی مبتنی بر میزبان بر روی سیستم های SNMP agent استفاده گردد . ویژگی فوق ممکن است توسط SNMP agent سیستم های عامل دارای محدودیت هائی باشد ، ولی می توان کنترل لازم در خصوص پذیرش درخواست ها توسط agent مربوطه را انجام داد. در اکثر نسخه های ویندوز 2000 و به بعد از آن ، می توان عملیات فوق را توسط یک فیلتر IPSEC انجام داد . استفاده از یک فایروال فیلترینگ بسته های اطلاعاتی مبتنی بر agent بر روی یک میزبان نیز می تواند در بلاک نمودن درخواست های ناخواسته SNMP موثر واقع شود .
حفاظت در مقابل رشته های قابل حدس
غیر فعال نمودن SNMP در صورت عدم ضرورت استفاده از آن
استفاده از یک مدل امنیتی مبتنی بر کاربر SNMPv3 ، بمنظور تائید پیام ها و رمزنگاری داده ها ( در صورت امکان )
در صورت استفاده از SNMP نسخه یک و یا دو ، می بایست از یک سیاست خاص بمنظور اسامی community ( استفاده شده بعنوان رمزهای عبور ) استفاده گردد. در این راستا لازم است اسامی بگونه ای انتخاب گردند که غیر قابل حدس بوده و بصورت ادواری و در محدوده های خاص زمانی نیز تغییر داده شوند .
با استفاده از امکانات موجود می بایست بررسی لازم در خصوص استحکام اسامی در نظر گرفته شده برای رمزهای عبور راانجام داد.در این رابطه می توان از خودآموز و ابزار ارائه شده در آدرس http://www.sans.org/resources/idfaq/snmp.php ، استفاده کرد.
SNMP را در گلوگاه های ورودی شبکه فیلتر نمائید ( پورت 161 مربوط به TCP/UDP و پورت 162 مربوطه به TCP/UDP ) . عملیات فوق را در مواردیکه ضرورتی به مدیریت دستگاهها بصورت خارجی وجود ندارد ، می بایست انجام داد . پیکربندی فیلترینگ را صرفا" بمنظور ترافیک مجاز SNMP بین subnet های ممیزی شده ، انجام دهید.