हैकिंग की विधियाँ बेहद सटीक होती हैं।
Thread Content
इस पोस्ट को अंतिम बार “वॉचर स्टार” द्वारा 2015-11-5, 14:13 पर संपादित किया गया। कुछ छात्र हैकरों की मदद से अपने ग्रेड बदलना चाहते हैं… यानी, वे ऐसे लोगों को इंटरनेट पर नियुक्त करते हैं, जो शैक्षणिक प्रणाली के बारे में अच्छी जानकारी रखते हैं, एवं जिनके पास ऐसी तकनीकी क्षमताएँ हैं कि वे शैक्षणिक प्रणाली को हैक कर सकें।(1) समस्या: शैक्षणिक प्रणाली में दो सर्वर हैं – एक इंटरनल नेटवर्क में है, जिसका उपयोग बैकअप हेतु किया जाता है; दूसरा एक्सटर्नल नेटवर्क में है, जिसका उपयोग छात्रों द्वारा जानकारी प्राप्त करने हेतु किया जाता है। यदि कोई व्यक्ति एक्सटर्नल नेटवर्क में जानकारी बदल दे, तो भी इंटरनल नेटवर्क में मौजूद जानकारी तो वैसी ही रहती है… इसलिए जैसे ही जाँच की जाती है, तुरंत ही पता चल जाता है। विश्लेषण: इस प्रश्न को समझने हेतु, सबसे पहले उस सिस्टम के कार्य-सिद्धांत को समझना आवश्यक है। क्योंकि शैक्षणिक प्रबंधन प्रणाली हर दिन, हर समय कार्यरत रहती है। दूसरे शब्दों में, यदि आप अभी उस सिस्टम में लॉग इन करें, फिर अपना पासवर्ड बदलें, कोई कोर्स चुनें, या पुनः परीक्षा देने का विकल्प चुनें… तो ऐसी ही प्रक्रियाएँ होती हैं। इस प्रकार, सिस्टम डेटाबेस में आपके द्वारा किए गए संचालनों के अनुसार ही डेटा में परिवर्तन होता रहता है। इसलिए, नेटवर्क को भौतिक रूप से अलग करना संभव ही नहीं है। यह पुराना तरीका शैक्षणिक कार्यों हेतु उपयुक्त नहीं है। भौतिक रूप से नेटवर्क को अलग करके डेटा का बैकअप लेना केवल स्थिर जानकारियों के बैकअप हेतु ही उपयुक्त है; जैसे कि छात्रों से संबंधित स्थिर जानकारियाँ। 【महत्वपूर्ण】 चूँकि शैक्षणिक प्रणाली का डेटाबेस लगातार बदलता रहता है, इसलिए इसके लिए ORACLE सॉफ्टवेयर का उपयोग किया जाता है। शैक्षणिक प्रणाली में केवल एक ही डेटाबेस है; यही वह डेटाबेस है जिसका उपयोग शैक्षणिक प्रणाली में किया जाता है। यह डेटाबेस ही बैकअप का कार्य भी करता है। लेकिन वास्तव में डेटा खोता नहीं है। शैक्षणिक प्रणाली के डिज़ाइन के समय बैकअप के बारे में ज्यादा विचार नहीं किया गया, क्योंकि कोई भी स्कूल ऐसा नहीं है जो बेकार में ही दूसरों द्वारा अंकों में छेड़छाड़ की रोकथाम के बारे में सोचता रहे। तो, सामान्य परिस्थितियों में, भले ही शैक्षणिक प्रणाली ठप हो जाए, फिर भी डेटाबेस पर कोई असर नहीं पड़ेगा, और डेटा खो नहीं जाएगा। डेटाबेस, वास्तव में, कॉल करने वालों के लिए ही उपलब्ध कराया जाता है भौतिक संचालनों के लिए: बदलना, जोड़ना, हटाना, घटाना। ये सभी, शैक्षणिक प्रणाली द्वारा डेटाबेस से किए जाने वाले आह्वान/क्रियाओं के ही उदाहरण ह यह डेटाबेस के लिए एक उचित, वैध एवं कार्यान्वयनीय क्रिया है। क्योंकि ये कॉल किए जा सकने वाले क्रियाएँ, डेटा-संबंधी आदेश हैं [इसे इस तरह समझा जा सकता है कि प्रत्येक बार केवल एक ही डेटा पर ही कार्य किया जा सकता है]। लेकिन, वह कौन-सी कार्रवाई है जो असंवैधानिक/गैर-तर्कसंगत है? सबसे पहले, उदाहरण के लिए यह क्रिया: भौतिक कार्यों के माध्यम से “xxxxjwxt” नामक डेटाबेस को पूरी तरह हटा दिया जाता है।