تیم تحریریه ایران‌سرور

نویسنده سایت

بیوگرافی نویسنده

مقالات تیم تحریریه ایران‌سرور

راه اندازی کسب و کار اینترنتی و تجارت الکترونیک

با گسترش اینترنت و شبکه های مجازی کسب و کارهای سنتی جای خود را به کسب و کارهای آنلاین می دهند، ویژگی هایی چون عدم‌محدودیت زمانی و جغرافیایی و امکان سفارشی سازی بر اساس سلایق مشتری ها و به‌نسبت کم ‌هزینه‌تر‌بودن این نوع کسب و کار باعث می‌شود، روز‌به‌‌...

مشکل امنیتی افزونه آمار WP-Statistics وردپرس

 افزونه WP Statistics وردپرس با مشکل امنیتی مواجه شده است. این افزونه در حال حاضر در بیش از  300،000 وب سایت نصب شده است. این مشکل بدلیل عدم فیلتر برخی از ورودی ها رخ داده است، در صورتیکه از این افزونه استفاده می‌کنید، سریعاّ بروزرسانی را انجا...

باج افزار پتیا خطرناک تر از واناکرای

 شرکت‌های بزرگ و شماری از سازمان‌های دولتی در روسیه، اوکراین و بسیاری از کشورهای اروپایی و آمریکای شمالی از ساعاتی پیش هدف یک حمله سایبری وسیع قرار گرفته‌اند. گزارش‌ها حاکی است سیستم‌های بانکی و شبکه‌های توزیع برق نیز در برخی کشورها پس‌ازاین ح...

‫رویداد ملی چالش کلان داده- گزارش اول

"سلام. ما قصد داریم برای فعال سازی کارگروه کلان داده که با همکاری مشترک مرکز تحقیقات مخابرات و بعضی دیگر از گروه های فعال در حال انجام است، یک سری رقابت های علوم داده را در سطح ملی برنامه ریزی کنیم .با توجه به اینکه ایران سرور از حامیان مهم جامعه است...

بازگردانی همزمان دیتابیس های یک دایرکتوری

یکی از چالش هایی که مدیران پایگاه داده بصورت مداوم با آن مواجه می باشند، پشتیبان گیری و بازگردانی دیتابیس ها می باشد. روش های مختلفی مانند نرم افزارهای جانبی، job نرم افزار sql و کوئری های مختلف برای اینکه پشتیبان گیری بصورت خودکار انجام شود وجود دار...

آسیب پذیری امنیتی و باگ نسخه جوملا ۳٫۷

باگ  SQL Injection  به شماره  CVE-2017-8917 در نسخه  جوملا 3.7  کشف شده است، مهاجم در صورت بهره برداری از این آسیب پذیری می تواند از راه دور سامانه قربانی را در اختیار گرفته و به اطلاعات مهم وب گاه دسترسی داشته باشند.این آسیب پذیری توسط یک جزء ...

مقابله با حملات Poodle و آسیب پذیری SSLv3

 آسیب پذیری و ضعف پروتکل SSLv3 مدت های زیادی است که در بستر اینترنت وجود دارد، در حملات Poodle ، مهاجم می تواند با سوء استفاده از ضعف موجود در پروتکل SSLv3 به ترافیک رمزنشده ی کاربر دست رسی پیدا کند. برای این کار لازم است مهاجم در ابتدا ارتب...

آموزش پاکسازی جوملای هک شده

در صورتی که سایت شما هک شده و یا دارای فایل هایی با محتوای مخرب است، جهت رفع مشکل  باید آن را پاکسازی نمایید.بهترین راه یافتن فایل هایی که از طریق نفوذ و هک به سایت اضافه شده اند مقایسه با یک نسخه بک آپ سالم و قدیمی تر می باشد.اگر نسخه پشتیبا...

اصلاحات امنیتی  نسخه جدید وردپرس جهت جلوگیری از حملات تزریق کد

طبق اعلام توسعه دهندگان وردپرس یک مشکل امنیتی در واسط برنامه نویسی  REST نسخه های 4.7 و 4.7.1  وردپرس وجود دارد که موجب حملات تزریق کد میشود  و مهاجمان  بسته به پلاگین های سایت، می‌توانند کد php را از طریق این آسیب پذیری تزریق کنند، بهمین دلیل نیاز ب...

امن سازی بانک اطلاعاتی MySql

Mysql سرویس پایگاه داده بسیار معروف و پراستفاده از سرورهای لینوکسی و البته ویندوزی میباشد و با توجه گستردگی و پرکاربرد بودن این سرویس، امنیت آن نیز قابل توجه خواهد بود.‌ افزایش امنیت نرم افزارهای سرور قسمت مهمی از ساختار امنیتی یک سرور را تشکیل میدهد...

رفع آسیب پذیری احراز اصالت در MongoDB

   مقدمه‌ای بر MongoDB MongoDB یک دیتابیس متن­ باز و رایگان و از نوع دیتابیس­ های NoSQLمی­ باشد. در این­گونه دیتابیس ­ها از ساختار سنتی دیتابیس­ های معمول که بر اساس جداول می­باشند، استفاده نمی­شود بلکه اطلاعات به شکل اسناد (documents) و به صورت یک ز...

آموزش مهاجرت جوملا ۲.۵ به ۳.x – بخش دوم

بخش اول -امنیت در جوملا  بخش دوم -آموزش مهاجرت جوملا 2.5 به 3.x - بخش دوم سیستم های مدیریت محتوا بدلیل مشکلات گزارش‌شده، آشکار شدن سوءاستفاده ها و باگ های شناخته شده بصورت مداوم بروزرسانی می‌دهند، در صورتیکه که بروزرسانی ها نصب نشده باشد احتمال نفو...

انتقال امن اطلاعات با Filezilla

دو روش رایج و ایمن جهت انتقال اطلاعات بین دو کامپیوتر SSH  و TLS  هستند که هر دو پروتکل استانداردی برای مباله رمز شده اطلاعات است، هدف آن ها انتقال امن داده ها و تامین امنیت در سراسر شبکه بخصوص اینترنت می باشد. فن‌آوری استفاده‌شده در هر دو پروتکل بسی...

اجبار اتصال https برای ios

استفاده از https  در کلیه اپلیکیشن‌های Apple  تا پایان سال میلادی اجباری خواهد شد و توسعه‌دهندگان این اپلیکیشن‌ها تا پایان سال لازم است تغییرات لازم را اعمال کنند .طی یک سخنرانی در کنفرانس امنیتی در سراسر جهان توسعه دهندگان اپل  اعلام کردند که  آخر...

امنیت و امن سازی وردپرس

ابتدایی ترین قدم در هک کردن سایت وردپرس جمع آوری اطلاعات جهت نفوذ  به سایت می باشد.در این مقاله سعی داریم تا روش هایی برای مقابله با هک شدن وردپرس ارائه دهیم. نسخه هسته وردپرس: فایل readme.html در پوشه اصلی سایت شما اطلاعات پیرامون نسخه وردپرس را ن...

چگونه حفره های امنیتی در یک سایت وردپرسی هک شده را پیدا کنیم؟

کاربران و مدیران زمان زیادی را صرف رفع مشکل نفوذ و هک شدن سایت های وردپرسی میکنند. در بسیاری از موارد در زمانی که ما در حال پاکسازی سایت وردپرسی هستیم، هکر ها همچنان قادر به نفوذ به سایت ما هستند. در این مقاله ما سعی داریم تا روش های پیدا کردن Backdo...

پادکست های تیم تحریریه ایران‌سرور

مطلبی برای این دسته بندی یافت نشد!