بلاگ ایران سرور

ModSecurity چیست و چگونه آن را در وب سرور فعال کنیم؟

افزونه ModSecurity در هاست که اغلب به‌عنوان "ModSec" هم شناخته می‌شود، یک فایروال منبع باز (WAF) است. ماموریت اصلی ModSec، افزایش امنیت وب‌اپلیکیشن‌ها است. این افزونه در ابتدا در قالب یک ماژول برای سرور آپاچی توسعه یافت؛ اما امروزه در وب سرورهای مختل...

راهنمای تصویری نصب VNC روی CentOS

VNC برای نمایش جلسات ویندوز در لپ‌تاب‌ها و سیستم‌های شخصی استفاده می شود. با استفاده از این نرم‌افزار شما می‌توانید به راحتی کنترل و دسترسی به سیستم فرد دیگری را بدون نیاز فیزیکی به دست بگیرید. این موضوع باعث صرفه‌جویی در زمان شما می‌شود. این نرم‌افز...

نکات کلیدی جهت ارسال ایمیل های گروهی (تبلیغاتی)

حتما تا به حال درباره ایمیل مارکتینگ (بازاریابی ایمیلی) شنیده‌اید، زمانی که با استفاده از ایمیل بخشی از مخاطبین را مورد هدف قرار می‌دهیم، این فرآیند را بازاریابی ایمیلی می‌گویند. ارسال ایمیل به روش گروهی با هدف‌های مختلفی ارسال می‌شود که تبلیغات از م...

ایران سرور در کنفرانس OVH SUMMIT به عنوان بزرگترین پارتنر در خاورمیانه

دیتاسنترهای مختلفی در نقاط مختلف جهان وجود دارند که یکی از معرفترین آن ها و از پیشگامان این عرصه دیتاسنتر OVH می باشد. از سال 1999 در دورانی که بسیاری از مردم اینترنت را به عنوان یک عامل بالقوه نمی دیدند، OVH به آنچه که از اینترنت در امروز و فردا می ...

هک اطلاعات فوق سری جنگ افزارهای ارتش استرالیا

هکرها اطلاعات فوق سری جنگ افزارهای ارتش استرالیا را هک کردند؛ F-35، کیتهای JDAM، P-8، و هواپیماهای C-130 در بین موارد هک شده!   صنایع دفاع استرالیا رو هم به لیست اونایی که از ضعف امنیتی در قراردادهای شخص ثالث رنج می‌برند اضافه ...

مهندسی اجتماعی بی نظیر هکرهای ایرانی و نفوذ به کمپانی Deloitte

هکرهای ایرانی با یک اکانت جعلی اما بسیار متقاعد کننده فیسبوک موفق شدند به شبکه شرکت معظم Deloitte نفوذ کنند   یکشنبه، دوشنبه و سه شنبه هفته ای که گذشت سمیناری با موضوع «چرا امنیت اطلاعات؟» در محل شرکت برگزار شد و مورد توجه همکاران قرا...

حفره امنیتی جدید در کنترل پنل دایرکت ادمین

در تاریخ 3 اکتبر 2017 باگ جدیدی در directadmin  با حفره ای بنام Segfault  کشف شد که patch امنیتی آن  نیز توسط directadmin ارائه گردیده است. این حفره امنیتی به نفوذ گر اجازه نفوذ به کنترل پنل و تغییر رمز ها را می دهد. بنابراین نیاز است کنترل پنل دایرک...

‫تنظیمات شبکه ماشین های مجازی در ESXI- دیتاسنتر OVH‬

در این آموزش نحوه تنظیمات شبکه ماشین‌های مجازی  (vm ها)  تشریح شده است.جهت اعمال تنظیمات نیاز است مراحل زیر را انجام دهید:  1- دریافت MAC جهت اعمال تنظیمات نیاز است MAC مربوط به ip ای که می خواهید به ماشین مجازی اختصاص بدهید را داشته ب...

تروجان سرقت اطلاعات بانکی اندروید

Red Alert 2.0: تروجان بانکی جدید اندروید جهت فروش در فروم های هک  اکتشافات اخیر در مورد  انواع مختلف وخطرناک خانواده های تروجان بانکی اندروید، از جمله Faketoken، Svpeng و BankBot، تهدیدی جدی برای کاربران آنلاین است که ممکن است اطلاعات ورود به...

جلوگیری از دریافت ایمیل اسپم

اسپم ها به طور فزاینده ای در اینترنت ایجاد مشکل می کنند. آدرس های ایمیلی که در وب سایت ها یا گروه های خبری و چت روم ها ارسال می شوند بیشترین اسپم را دریافت  می کنند . جهت کاهش میزان اسپمی که دریافت می کنید : 1- از تنظیمات فیلتر برای ایمیل خو...

فشرده سازی Gzip چیست؟

Gzip یک روش فشرده سازی فایل ها (کم حجم کردن آن ها) جهت انتقال سریعتر در شبکه است.Gzip همچنین یک فرمت فایل نیز می باشد.Gzip باعث کاهش حجم سایت و افزایش سرعت لود سایت می‌شود، فشرده سازی حجم فایل ها را کاهش می دهد و این امکان را برای وب سرور...

آموزش بررسی لاگ روشن و خاموش کردن ویندوز سرور

زمان هایی وجود دارد که یک کاربر می خواهد تاریخ شروع و خاموش شدن های کامپیوتر را بداند. اغلب، مدیران سیستم برای عیب یابی لازم است در مورد تاریخچه بدانند.اگر چند کاربر از یک رایانه استفاده می کنند، ممکن است یک معیار امنیتی مناسب برای بررسی زمان راه...

DNS چیست؟ آشنایی با نیم سرور یا Domain Name System

قدیم‌ها نهایت کاری که تلفن‌های خانگی می‌توانستند انجام بدهند، تماس گرفتن و زنگ خوردن بود. آن روزها خبری از قابلیت‌های گوناگون مثل ذخیره‌سازی شماره تلفن نبود و شماره‌های اقوام در دفترچه‌ای که به دفترچه تلفن مشهور بود نوشته می‌شد. همان دفترچه‌هایی که ب...

نحوه‌ی مقابله با تروجان ها

هنگام پاکسازی وب سایت ها، یکی از پیچیده ترین بخش های کار ما حصول اطمینان از پیدا کردن همه backdoor  هاست. اغلب مواقع، مهاجمان به مکان های مختلف سایت کد تزریق می کنند تا احتمال نفوذ دوباره به سایت را بالا برده و تا حد ممکن دسترسی به سایت را حفظ کنند. ...

نصب و تنظیمات فایروال CSF

هنگام راه‌اندازی یک سیستم سرور میزبان (VPS)، وجود یک سیستم فایروال به عنوان یک «دیوار» محکم برای محافظت از سیستم ضروری است. فایروال CSF، یک اسکریپت پیکربندی فایروال است که برای امنیت بهتر برای سرور شما ایجاد شده و در عین حال یک رابط کاربری پیشرفته و ...

گزارش حملات سایبری و امنیتی ۲۰۱۷

چشم انداز حمله سایبری سال 2017 تا امروز چگونه بوده است و شما برای حفاظت کسب و کارتان باید به چه مسائلی فکر کنید؟ امنیت سایبری، دیگر مقوله ای خاص که فقط بین کارشناسان IT و افسران ارشد امنیتی مورد بحث و گفتگو قرار بگیرد نیست. بلکه موضوعیست که بشکل مد...

دفاع از وبسایت با استفاده از ZIP BOM ها

چگونه با استفاده از ZIP BOM ها از وبسایت مان دفاع کنیم   روشهای خوب قدیمی که هنوز جواب می دهند اگر تا حالا یک وبسایت را میزبانی کرده باشید یا اینکه حتی یکبار یک سرور را مدیریت کرده باشید خوب می دانید آدم بدهایی هستن که میخوان بلا سر سایتتان بیاو...

امن سازی و امنیت در اپن کارت (open cart)

از دیدگاه هکر ها، ایجاد کردن راه هایی برای حفظ دسترسی به وب سایت های در معرض خطر، بسیار مطلوب است. ما این راه ها را  Backdoor می نامیم.Backdoor ها می توانند به روش های مختلف، یا توسط اضافه کردن مدیران جعلی به سایت و یا افزودن قطعه کدهای مخرب جهت ...

باگ امنیتی TrafficTrade در وردپرس

اخیرا افزایش چشمگیری در تعداد وبسایت های آلوده به بدافزاری که ما آنرا TrafficTrarde می نامیم دیده می شود. این بدافزار در واقع تکه ای کد جاوا اسکریپت است که یک مهاجم وقتی محتوای سایت شما را دستکاری کرد وارد سایت تان می کند. پس از آن بازدیدکنندگان سایت...