|
שליחת תגובה
|
| כותב | |||||
takala
מנהל ראשי
הצטרף / הצטרפה: 01/10/2003 מצב: לא מחובר
הודעות: 566 |
אפשרויות הודעה
ציטוט הגב
נושא: מדריך לאבטחת המחשבפורסם: 29/9/2008 בשעה 07:28 |
||||
|
ארבעה כללי יסוד לאבטחת המחשב:
1.התקן תוכנת אנטי-וירוס אחת ועדכן אותה מדי יום.
וירוס מחשב הוא תוכנית כמו כל תוכנית מחשב אחרת, אבל בניגוד לתוכנית רגילה, וירוס מחשב תוכנן להעתיק את עצמו לתוכניות אחרות. מטרת תוכנית הוירוס היא לפגוע בתוכניות שנמצאות על המחשב. בד"כ כשהמשתמש מפעיל את התוכנית שהודבקה בוירוס מופעל גם קטע הקוד של תוכנית הוירוס קטע הקוד יכול להכיל פקודות שעלולות לגרום נזק לקבצים במחשב ע"י שינויים ואפילו מחיקתם . ההשפעה של וירוס על המחשב תלויה באדם שכתב אותו. רוב הוירוסים לא גורמים נזק רב חוץ מלשכפל את עצמם ולהתפשט לכל מקום.
מספר דברים טיפוסיים שוירוסים מסוג כזה עושים : · הצגת הודעות שונות על המסך. · ניצול משאבים של המחשב כגון מקום בזיכרון. · האטת פעולת המחשב. ישנם סוגי וירוסים אחרים שתוכננו לגרום נזק רציני למחשב כגון : · מחיקת קבצים מהמחשב . · מחיקת כל הדיסק הקשיח. · פגיעה בנתונים וקבצים על המחשב ושינוים. · הוירוס יכול להחליף את הקטע בדיסק שמכיל את הקוד של איתחול המחשב, עם העתק שלו כך שכל פעם שהמשתמש מפעיל את המחשב קוד הוירוס פועל. · הוירוס יכול להשתלב בתוך מערכת ההפעלה וליצור קבצי הפעלה כך שכאשר המשתמש מריץ תוכנית, אזי מופעל קודם קובץ ההפעלה שמכיל את הוירוס, דבר שיכול לפגוע בפעולת המחשב.· · גורם להתנהגות לא קבועה של המסך. · חשוב לציין שוירוסים לא יכולים לגרום נזק לחומרה. לכן אזהרות הקיימות ברשת המזהירות מפני וירוסים שיהרסו את החומרה במחשב הם בד"כ אזהרות שווא.
תוכנות אנטי וירוס מומלצות : בתשלום :
2.התקן תוכנות לניקוי רוגלות וסוסים טרויאנים מה זה סוס טרויאני? על המחשב שהפעיל את הסוס. היא מתחזה בדרך כלל לתוכנית תמימה ובהפעלתה פותחת מעיין "דלת אחורית" שדרכה יכול שולח התוכנה או כל אחד אחר להיכנס למחשב ולשלוט בו. מה הסוס הטרויאני יכול לעשות למחשב? הסוסים הטרויאנים זה שם ספציפי למזיק שגורם לכך שמחברו או קראקרים אחרים יוכלו לפרוץ למחשב שלנו ולעשות בו כשלהם. בד"כ הוא אינו גורם נזק לתוכנה של המחשב אלא רק נותן שליטה בה. מה זה רוגלה? רוגלה (באנגלית: Spyware) או תוכנת ריגול היא תוכנית מחשב העוקבת בחשאי אחר הרגלי הגלישה של המשתמש במחשב שבו היא מותקנת, ומעבירה מידע על הרגלים אלו לאתרים ששתלו אותה. מטרת הרוגלות היא לזהות את העדפותיו של המשתמש ותחומי העניין שלו, בדרך כלל על מנת להתאים לו פרסומות אישיות בעת הגלישה ולהפיק מכך רווח כלכלי. · אם היא רוגלה מסוג - היא תרשום את כל האותיות והמספרים שהקלדנו במקלדת ותשלח אותם למפעיל הרוגלה. לכן לא רצוי להכנס לחשבונות פרטיים (במיוחד הקשורים בכסף כמו חשבון בנק) דרך מחשב לא מאובטח · רוב הרוגלות פשוט מתאימות לצרכן לפי הרגלי הגלישה פרסומות ומנסות כך לפתות אותו ללחוץ עליהם ולהרוויח מכך רווח כספי. תוכנות אנטי רוגלות מומלצות : בתשלום : 3. התקן תוכנת פיירוול (חומת אש) במובן הבסיסי ביותר, פיירוול מונע כניסה של תקשורת בלתי-רצויה למחשב. בעת שימוש רגיל באינטרנט לגלישה ולקריאת דואר, אמור להגיע למחשב מידע רק בתגובה לבקשות שהמחשב מוציא. הפיירוול עוקב אחר הבקשות הללו מצד המחשב, וכך יודע לאיזה תקשורת נכנסת מותר לעבור, וממה אפשר להתעלם בשקט. תוכנות חיצוניות, מלבד סינון התקשורת הנכנסת, מאפשרות לפקח גם על התקשורת היוצאת מהמחשב על ידי הקצאת הרשאות גישה לאינטרנט ליישומים הרצים על המחשב. בקרת הגישה וניטור התקשורת היוצאת מאפשרים ליירט רכיבים זדוניים שמותקנים על המחשב, ומגנים על פרטיות המשתמשים. לדוגמא, כאשר תוכנה מנסה להתחבר למחשב שלכם, חומת האש חוסמת את ההתחברות, אם לא התבקשה מראש על ידי המחשב. אם אתם מפעילים ישום כגון מסנג'ר, משחק רשת או אימיול, המחייבת לקבל מידע מהאינטרנט או מרשת, חומת האש תציג לכם שאלה אם ברצונכם לחסום את החיבור או לאפשר את יצירתו. תוכנות פיירוול מומלצות : בתשלום : 4.התקן עדכוני Windows מדי יום – מעת לעת מופיע איור של מגן בצבע צהוב במגש המערכת ומערכת ההפעלה מאפשרת לנו להתקין עדכוני אבטחה. עדכונים אלו מיועדים לשם שמירה על עדכניות המחשב שלך בכל עת. Windows בודק מהם העדכונים האחרונים הקיימים באתר Windows Update בכל פעם שאתה מחובר לאינטרנט, וקובע אילו עדכונים חלים על המחשב שלך ומוריד אותם ברקע, בעוד שאתה ממשיך לעבוד או לשחק.
לשם ניהול ההגדרות של Wiindows Update במחשבך עיין במדריך הבא – http://www2.eitan.ac.il/winXP/Units.asp?unit=10&sub=1
מדריך מתקדם לאבטחת המחשב
אבטחת המערכת
מחשבים חדשים הם לרוב הטרף הקל ביותר למתקפות שמקורן באינטרנט ובדואר אלקטרוני. לפני שאתם מחברים מחשב חדש לאינטרנט, ודאו שיש לכם פיירוול שעובד ברמת האבטחה המירבית. אם אתם נותנים במתנה מחשב שולחני או נייד, כדאי לאבטחו לפני שיגיע למשתמש בלתי מנוסה.
הגבלת גישה
מערכת ה-User Accounts של XP, מציעה שתי רמות של הרשאות: רמת אדמיניסטרטור ורמה מוגבלת. חשבון אדמיניסטרטור מאפשר לעשות במחשב הכל, וכל מה שירצה כותב הווירוס הבא שיחדור למחשב. חשבונות מוגבלים לא מרשים התקנה של תוכניות ושינויים בהגדרות המחשב, ולכן בטוחים יותר.
היכנסו ל-ZONE
גם אם אינטרנט אקספלורר איננו הדפדפן שמוגדר אצלכם כברירת המחדל, המנוע שלו משמש בסייר החלונות וב-Active Desktop, ואז אתם נותרים חשופים לאיומי אבטחה שמנצלים פרצות ידועות של IE. מומלץ להשתמש ב-Security Zones כדי להתמודד עם תחלואי האינטרנט. כברירת המחדל, המחשב המקומי או My Computer, אינו זמין בהגדרות Zone. אפשר לקבוע ערך רישום (Regsitry) כדי לשנות זאת.
סגרו את הדפדפנים, את My Computer ואת Windows Explorer, הפעילו את RegEdit (ב-Run הקלידו regedit ולחצו Enter). נווטו עד מפתח הרישום HKEY CURRENT USER/Software/Microsoft/Windows/CurrentVersion/Internet Settings/Zones/0. הקליקו קליק ימני ובחרו ב-Export ליצירת קובץ REG, שבו ניתן יהיה להשתמש כגיבוי. מצאו את הערך Flags והקליקו עליו קליק כפול. בחלון העריכה שנו את הערך ל-1, הקליקו על OK וצאו מ-RegEdit.
לאחר השינוי גשו ללוח הבקרה, היכנסו ל-Internet Options ואז ל-Security. בחרו ב-My Computer content zone והקליקו על Custom Level כדי לאשר את השינויים. עשו הכל בזהירות, משום ששינויי אבטחה עלולים להשפיע על תוכנות. אם מתעורר ספק, הורו ל-IE להתריע ולא לחסום אירועים חשודים.
השבת הזמן לאחור
השתמשו ב-System Restore ("שחזור מערכת") כדי להחזיר לקדמותם קבצים חיוניים והגדרות במערכת ההפעלה, למשל, למקרה שהתקנה או הסרת תוכנה גורמת לבעיות. כלי זה מגדיר באופן קבוע נקודות בזמן אליהן ניתן לחזור, ויוצר נקודות נוספות לפני התקנה של יישומים ומנהלי התקן.
כשכלי האבטחה אינם מצליחים להיפטר מזיהום, נסו לחזור לנקודת זמן שקודמת להתקנתו של היישום הפוגעני. כדי לוודא שאפשרות זו פעילה, לכו ל-Control Panel => System ובחרו בחלון System Restore.
שימוש במצב בטוח
הפעלת המחשב ב-Safe Mode היא לעיתים הדרך היחידה לעשות סדר בבלגן אחרי התרסקות או מתקפה. Windows חוסמת בדרך כלל ניסיונות למחוק קבצים בשעה שהם רצים (לרבות תוכנות פוגעניות). תוכנות זדוניות דואגות להשתלב ברצף האתחול כדי להקשות על הסרתן. Safe Mode עוקף הרבה תוכניות ומנהלי התקן. במצב זה תוכלו להסיר יישומים תוקפניים, ולהפוך מערכת מעורערת ליציבה. הפעילו את המחשב במצב Safe Mode, ולאחר ההסרה הפעילו אותו שנית באופן רגיל.
כדי להיכנס ל-Safe Mode יש להקיש F8 בזמן העליה. האפשרויות שתראו בתפריט שיוצג ישתנו בהתאם לגירסת ה-Windows, אבל הן כוללות Normal Mode, Safe Mode, Safe Mode with Networking ו-Command Prompt.
חלק מהמחשבים עשויים להודיע למשתמש על האפשרות ללחוץ F8 בנקודת זמן מסוימת במהלך העליה, באמצעות הצגת שורת מידע בפינה העליונה השמאלית של המסך, או באמצעות השמעת צפצוף. לחצו על F8 ברגע המתאים. אם ה-BIOS פועל ב-Quiet mode, כנראה שלא תשמעו את הצפצוף.
Safe Mode ו-MSConfig ב-XP - אם אתם משתמשים ב-XP, בחרו ב-Run בתפריט Start, הקלידו msconfig ולחצו Enter. בחלון BOOT.INI, אפשרו להשתמש ב-/SAFEBOOT, והקליקו על OK. אם תזדקקו לחיבור רשת או אינטרנט, סמנו גם את אפשרות NETWORK. כשמערכת ההפעלה תבקש אישור לאתחל, הקליקו על Restart כדי לעלות ל-Safe Mode. כדי לחזור ל-Normal Mode, פתחו שוב את MSConfig, בחרו בחלון BOOT.INI, הסירו את הסימון ליד /SAFEBOOT, גשו ל-General וסמנו את Normal Startup.
הרחיבו את שדה הראיה
קבצים שכוללים וירוסים משתמשים לעיתים בסיומות כפולות. Windows XP מסתירה כברירת המחדל את סיומות הקבצים. תכונה זו מסייעת לחורשי המזימות להערים על המשתמש, תוך התחזות לקובץ תמים. וירוס בשם prettywoman.jpg.exe יופיע בשם prettywoman.jpg למשל.
היכנסו ל-My Computer, הקליקו על Tools ואז על Folder Options. בחרו ב-View, חפשו את Hide extensions for known file types, והסירו את הסימון מתיבת הבחירה.
עד כמה אתם מאובטחים?
בדקו את עצמכם. יש כלים שונים לאיתור נקודות תורפה במערך אבטחה. הם סורקים את המחשב ואת הרשת בחיפוש אחר פרצות, וחלקם אפילו מספקים מידע על הדרך לסגור את הפרצות.
יש כלים מסחריים מצוינים למטרה זו, דוגמת eEye, ISS Internet Scanner ו-AppDetective של חברת Application Security.
כלים אלה מחפשים מספר רב של בעיות מוכרות, ומתעדכנים כשמתגלות בעיות חדשות. אפשר להורות להם לסרוק מחשב מסוים, או תחום כתובות ברשת.
היישומים הללו עלולים להיות קשים לשימוש עבור משתמש ביתי. במקומם תוכלו להשתמש בסורק האבטחה NeWT, כלי תוכנה חינמי מבית Tenable Network Security.
מיקרוסופט מציעה כלי חינם בשם Microsoft Baseline Security Analyzer שסורק מחשבים בחיפוש אחר בעיות תצורה נפוצות ועדכוני אבטחה חסרים. תוכלו להשתמש בם בנוסף לכלים המסחריים.
רשת אלחוטית? השתמשו ב-WPA
אפילו האנשים שפיתחו את WEP (ראשי תיבות של Wired Equivalency Privacy, הדור הראשון של פרוטוקולי האבטחה לרשת אלחוטית) מסכימים שהוא חלש מדי וקל לפיצוח. פרוטוקול הדור השני WPA (קיצור ל-Wi-Fi Protected Access) הוא פתרון טוב בהרבה, למרות שאם ציוד ה-Wi-Fi שברשותכם אינו חדש, לא בטוח שהוא תומך בו.
פרוטוקול WPA תומך ב-Enterprise Mode, שבו משתמשים מזינים במהלך ההתחברות שם משתמש וסיסמה, שנבדקים על ידי שרת מיוחד. הוא גם תומך ב-Personal Mode בו כל המשתמשים מזינים סיסמה משותפת כדי להתחבר לרשת. סיסמה זו משמשת מפתח להצפנת כל המידע ברשת. מניסיוננו למדנו שסיסמה משותפת מתאימה כמעט לכל העסקים הקטנים והרשתות הביתיות.
פרוטוקול WPA2 החדש מפעיל הצפנה חזקה אפילו יותר מזו של WPA ויש כבר מוצרים שמיישמים אותו. השיפור באבטחה במעבר ל-WPA2 לא חיוני למשתמשים הביתיים, אבל מאחר של-WPA2 תאימות לאחור ל-WPA, אין בעיה לקנות מוצרים שתומכים בו.
כדי לקבל את ההגנה הטובה ביותר, השתמשו בסיסמה עם 20 תווים לפחות ורשמו אותה במקום בטוח.
להתגונן מ-Windows Messenger
ברירות המחדל של סביבות XP ו-Windows 2000 כוללות הפעלה אוטומטית של השירות Windows Messenger Service. למרות השם, אין קשר בין השירות הזה לבין תוכנת המסרים המיידים מסנג'ר. השירות נחוץ להפעלה של היישום Net Send, שמאפשר תקשורת דמויית מסנג'ר ברשת הארגונית.
הוא שימושי למנהלי רשתות שרוצים לשלוח הודעות למשתמשים בארגון, ויכול גם לשמש כתחליף למסנג'ר. כמובן שאם מדובר במחשב הביתי - זהו שירות מיותר ומטריד. בזמן שאתם מחוברים לאינטרנט, הוא יכול לשמש ספאמרים כדי לשלוח פרסומות שנראות כמו הודעות מערכת.
בטלו את Net Send - כדי לנטרל את Messenger Service היכנסו לשורת הפקודה, הקלידו Services.msc ולחצו Enter. בחלון שיופיע, גללו את התצוגה עד שתמצאו את השירות Messenger.
הקלקה כפולה על השם תציג את החלון Messenger Properties. לחצו על Stop כדי לעצור את השירות. לאחר מכן, היכנסו לתפריט Startup Type, בחרו Disabled ואשרו. החיווי בחלון ישתנה ל"Disabled".
ייתכן שהשימוש ב-Net Send הכרחי כדי לקבל התרעות מתוכנת האנטי וירוס בה אתם משתמשים, או ממכשיר האל פסק שלכם.
אם אינכם רוצים לנטרלו, תוכלו לחסום הודעות Messenger Service שמגיעות מבחוץ באמצעות הפיירוול. אופן הביצוע ישתנה בהתאם לתוכנה בה אתם משתמשים, אבל העיקרון דומה: חסמו את תעבורת inbound Net BIOS ו-UDP protocol broadcast traffic. אם אתם מפעילים רשת ביתית, אולי תרצו להגדיר חריגים למחשבים ברשת.
בעיות Winsock
חלק מאיומי האבטחה האקטואליים הם מהסוג שמכונה "חוטפי דפדפן" (Browser Hijackers). אלו תוכנות ריגול שמשתלטות על חלק מהגדרות הדפדפן, משנות את עמוד הבית, ועושות עוד דברים מעצבנים.
חלקם נשתלים ברכיבי Winsock (קיצור ל-Windows Sockets, המנגנון בו משתמשים יישומים לצורך התקשרות לאינטרנט). אם מסירים אותם, הם מותירים אחריהם רכיב שבור, שאינו מסוגל להתחבר לאינטרנט.
Winsock 2 החדש (מותקן בגירסאות מתקדמות של IE ומהווה חלק מ-XP) משלב את תכונת Layered Service Provider (או LSP). תכונה זו מאפשרת לספקי צד שלישי להכניס את הקוד שלהם, לצורך ניטור או סינון תוכן, לתוך זרם הנתונים של ה-Winsock.
בתכונה הזו בדיוק עושים שימוש מפתחי תוכנות הריגול. כשמסירים מהמחשב תוכנה לגיטימית לסינון תוכן (דוגמת Net Nanny או Cybersitter), היא מטליאה וסוגרת את ה-Winsock. תוכנות ריגול לא תמיד מפגינות רוחב לב דומה. אם תסירו אותן החיבור עלול לעשות בעיות.
כש-Winsock "נשבר" התוצאה היא שאפשר לשלוח מסרים מיידיים, אבל אי אפשר לגלוש. ההתנהגות המוזרה הזו מקשה על פתרון הבעיה, שכן המחשב מחובר לאינטרנט ומצויד בכתובת IP, ובכל זאת, הדפדפן לא עובד.
הדרך הקלה ביותר לתקן Winsock היא באמצעות כלי העזר החינמי LSP-fix, שיודע "לאחות" את ה-Winsock וברוב המקרים מתקן את הנזק לחלוטין. התוכנה פותחה במקור ל-Windows 98, אבל עובדת גם בגירסאות חדשות, וניתן הלורידה מ-CounterExploitation, המוקדש לזיהוי והסרת תוכנות ריגול ומזיקים אחרים.
אבטחת הגלישה באינטרנט
ברירות המחדל של דפדפן אינטרנט אקספלורר מאפשרות לגולש ליהנות מכל פלאי הרשת, אבל משאירות אותו חשוף לצד האפל שלה. הנה כמה עצות להידוק האבטחה:
גישות חלופיות
להיזהר מחטיפות
חטיפת דפדפן (Browser Hijacking) היא לאו דווקא מהאיומים המסוכנים ביותר, אבל היא ללא ספק אחד המטרידים. זה הולך כך: אתם גולשים לאתר כלשהו, ופתאום הדפדפן עובר למנוע חיפוש לא מוכר, ודף הבית משתנה. האנשים שאחראים לכך מוסיפים חטא על פשע ותופרים לכם פרסומות "מותאמות אישית" ללא רשותכם.
רוב חוטפי הדפדפנים מנסים לקדם מכירות של שירותים ומוצרים שונים, אבל כדאי לדעת שלחלקם מתלווים גם סוסים טרויאניים ותוכנות שפותחות backdoors במחשב. גם אם חטיפת הדפדפן לא נועדה להזיק, אלא רק לחלץ מידע מהמחשב, לעיתים קרובות היא מספקת את התשתית לפעולתן של תוכנות ריגול אכזריות יותר.
בכתבה זו נביא עצות לשימוש בטוח יותר בדואר אלקטרוני, וכן נתייחס לנושא הפרטיות והאבטחה כשגולשים בדרכים - באמצעות נקודה חמה או מקפה אינטרנט.
וותרו על התצוגה המקדימה - כולם יודעים שאסור לפתוח קבצים שצורפו להודעות דואר אלקטרוני שנתקבלו ממקור לא ידוע. אבל חלונית התצוגה המקדימה (preview pane) של Outlook ו-Outlook Express, עלולה לשמש תוקפים כדי לפתוח את הקובץ עבורכם. Service Pack 2 אמנם מונעת הצגה אוטומטית של פריטים בעייתיים רבים, אבל יותר בטוח פשוט לנטרל את האפשרות הזו לחלוטין. ב-Outlook Express - היכנסו ל-View / Profiles / Preview Pane וכבו את התכונה. ב-Outlook 2000 - היכנסו ל-View / Preview Pane (תצוגה / חלונית תצוגה מקדימה) ובחרו Off (לא פעיל). ב-Outlook 2003 - היכנסו ל-View / Reading Pane (תצוגה / חלונית קריאה) ובחרו Off (לא פעיל).
היזהרו מקבצים מצורפים חיסמו קבצים מצורפים ב-Outlook - הימנעות מפתיחת קבצים שמצורפים להודעות דואר אלקטרוני, היא כנראה הדרך הטובה ביותר להימנע מהידבקות. הניחו שכל קובץ שאתם מקבלים כך עלול להיות מסוכן. גם אם הקובץ הגיע כביכול משולח מוכר, זה עלול להיות וירוס שמסווה עצמו בעזרת שמות משתמשים גנובים. לכן, בכל מקרה בו אינכם בטוחים לגמרי - אל תפתחו. בגירסאות 2002, 2003 ו-Express 6 של Outlook,
חסימה ב-Outlook Express 6 - היכנסו ל-Tools / Options / Security וסמנו את Do not allow attachments to be saved or opened that could potentially be a virus. התרעה מוקדמת - סמנו גם את Warn me when other applications try to send mail as me, כדי לזהות מקרים בהם וירוס או תוכנה אחרת מנסים לשלוח דואר מהמחשב. הוספת סיומות לרשימת הקבצים החסומים - מה לגבי ZIP, PIF ופורמטים אחרים שעלולים להכיל קוד זדוני? אלה אינם נחסמים כברירת מחדל, אבל אפשר להוסיפם לרשימת הסיומות החסומות בגירסאות 2000-2003 של Outlook. לשם כך עליכם לערוך את ה-Registry, וזאת, רק אחרי שגיביתם את קבצי הרישום, ורק בהנחה שאתם יודעים מה אתם עושים (אפשרות אחרת: דלגו לסעיף הבא). הדוגמה מתייחסת ל-Outlook 2003. משתמשי גירסאות אחרות צריכים לשנות את מספר הגירסה שמופיע במפתח בהתאם: 9.0 לגירסת 2000 ו-10.0 לגירסת 2002.
/11.0/Outlook/Security.
פתרון נוסף: באתר Slipstick Systems תמצאו רשימה מלאה של הסיומות הנחסמות וכלים להוספת או הסרת חסימות על סיומות בלי לגעת בקובץ הרישום.
בחזרה לשולח
|
|||||
|
|||||
שליחת תגובה
|
עדיין לא נפתרה לך התקלה? הגב בעמוד זה וצוות המומחים ימשיך לתת פתרונות לתקלה הזאת. אם ברצונך להגיב עליך להתחבר.
אם עוד לא נרשמת לאתר עליך להרשם.
| קפיצה לפורום |
הרשאות פורום ![]() את/ה לא יכול/ה לכתוב נושאים חדשים בפורום זה
את/ה לא יכול/ה להגיב לנושאים בפורום זה את/ה לא יכול/ה למחוק את הודעותיך בפורום זה את/ה לא יכול/ה לערוך את הודעותיך בפורום זה את/ה לא יכול/ה ליצור סקרים בפורום זה את/ה לא יכול/ה להצביע על סקרים בפורום זה |
|
Web Wiz Heb -
מערכת פורומים בעברית גרסה 2.00
תרגום עברי באדיבות ניר אדר ו-קידום אתרים |
Bulletin Board Software by Web Wiz Forums® version 9.65 Copyright ©2001-2010 Web Wiz |