بلاگ ایران سرور

آسیب‏ پذیری در پروتکل امنیتی NTLM ویندوز

این ماه مایکروسافت یک وصله ‏‏ی امنیتی، برای یک آسیب‏ پذیری جدی (ارتقاء دسترسی) منتشر نموده است که تمامی نسخه ‏های ویندوز، از 2007 به بعد را تحت تأثیر قرار می‏ دهد. کاربران ویندوز می بایست جهت مصون ماندن از حملات فعالی که هر لحظه ممکن است اتفاق بیفتد ...

۲۰ روش عملی رفع مشکل استفاده بیش از حد منابع و CPU در سایت ها و انواع هاست

شکایت از سرعت سایت و کاهش بازدیدکنندگان، موضوع‌های آزاردهنده‌ای هستند که بسیاری از مدیران وب‌سایت‌ها با آن‌ها دست‌وپنجه نرم می‌کنند. مشکلی که با پیاده‌سازی روش های کاهش مصرف CPU در سایت حل می‌شوند. فرآیند بهینه‌سازی مصرف CPU برای حفظ یک وب‌سایت سریع ...

نکایت و اصول اولیه امینت دیتابیس و پایگاه داده

برای اینکه  مطمئن شوید از  اصول  اولیه  برای سیستم های امنیتی پایگاه داده پیروی می کنید  از چک لیست زیر استفاده  کنید.تزریق به پایگاه داده یا دیتابیس (SQL Injection) و سرریز بافر (buffer overflows) از نقاط آسیب پذیر  پایگاه داده هستند که بیش از یک ...

شفاف سازی موضوع تحریم ریسلو

چند روز از خبر رسمی تحریم ریسلو   در خصوص دامنه‌های ایرانی میگذرد، هنوز مشکلات رخداده پس از تحریم‌های resell.biz ,uk2 ,Theplanet , directi و دیگران از خاطره‌ها پاک نشده است که اینبار با یک موضوع بسیار حساستر از گذشته روبرو شده‌ایم.با توجه به رشد کس...

مشکل ارسال ایمیل های Spam در وردپرس

اسکریپت  بکار رفته در قالب وردپرس ، هرزنامه ارسال می کند همانند  وردپرس، کتابخانه هایش نیز  روز به روز محبوب تر می شوند. هم توسعه دهندگان تازه کار و هم باتجربه ها قالب هاو افزونه هایی را طراحی می کنند، که دسته بندی های متنوعی را ایجاد می کند.  با وج...

تحریم ایرانیان توسط رسلو (ریسلو یا رسیلو)

‫داستان بی رحمانه تحریم ها تکرار شد و این بار توسط رسلو (resello) یا همان hostcontrol که حدود ۴ سال از دامنه های ایرانیان نگهداری می کرد و  حدود ۸۰ درصد مشتریانش ایرانیان می باشد ؛ تحریم شدیم. اما رسلو از کجا به وجود آمد؟ رجیسترار  دایرکت آی یا هما...

ابزارهای کاربردی مرتبط با هارددیسک در لینوکس

در سیستم عامل لینوکس ابزار های مختلفی برای برای مدیریت ذخیره سازی وجود دارد، اما تعداد انگشت شماری از آن ها که بیشتر کاربرد دارند، استفاده می شوند. ما در این مقاله تصمیم داریم دستورات رایج در زمینه فایل سیستم و مدیریت ذخیره سازی را معرفی کنیم.در ...

راه اندازی کسب و کار اینترنتی و تجارت الکترونیک

با گسترش اینترنت و شبکه های مجازی کسب و کارهای سنتی جای خود را به کسب و کارهای آنلاین می دهند، ویژگی هایی چون عدم‌محدودیت زمانی و جغرافیایی و امکان سفارشی سازی بر اساس سلایق مشتری ها و به‌نسبت کم ‌هزینه‌تر‌بودن این نوع کسب و کار باعث می‌شود، روز‌به‌‌...

مشکل امنیتی افزونه آمار WP-Statistics وردپرس

 افزونه WP Statistics وردپرس با مشکل امنیتی مواجه شده است. این افزونه در حال حاضر در بیش از  300،000 وب سایت نصب شده است. این مشکل بدلیل عدم فیلتر برخی از ورودی ها رخ داده است، در صورتیکه از این افزونه استفاده می‌کنید، سریعاّ بروزرسانی را انجا...

باج افزار پتیا خطرناک تر از واناکرای

 شرکت‌های بزرگ و شماری از سازمان‌های دولتی در روسیه، اوکراین و بسیاری از کشورهای اروپایی و آمریکای شمالی از ساعاتی پیش هدف یک حمله سایبری وسیع قرار گرفته‌اند. گزارش‌ها حاکی است سیستم‌های بانکی و شبکه‌های توزیع برق نیز در برخی کشورها پس‌ازاین ح...

بهینه سازی دوره‌ای هارد SSD در سرور لینوکس

نحوه پیکربندی TRIM دوره ای هارد های SSD در سرور های لینوکس معرفی به علت معماری  هارد های SSD یا درایو های حالت جامد ، در صورت استفاده مداوم از قبل  پیش بینی نشده از این هارد ها، آنها دچار کاهش کارایی خواهند شد. دستور TRIM یک فرمان است که سیستم عامل ر...

‫رویداد ملی چالش کلان داده- گزارش اول

"سلام. ما قصد داریم برای فعال سازی کارگروه کلان داده که با همکاری مشترک مرکز تحقیقات مخابرات و بعضی دیگر از گروه های فعال در حال انجام است، یک سری رقابت های علوم داده را در سطح ملی برنامه ریزی کنیم .با توجه به اینکه ایران سرور از حامیان مهم جامعه است...

چرا باید از HTTP به HTTPS کوچ کنیم

وب سایت های بدون HTTPS جدید به علت شیوه رمز عبور مشکوک در لیست سیاه قرار گرفتندجالب است بدانید روزانه صدها درخواست بازبینی لیست سیاه بعد از تمیز کردن وب سایت ها، برای گوگل ارسال می گردد. هنگامی که گوگل در یک وب سایت کد مخربی را تشخیص دهد که سعی ...

ZeusVM یک تروجان به تمام عیار

  زمانی که یونانیان پس از ده سال محاصره قلعه تروا نتوانستند آن را به تصاحب آورند اسبی چوبین و میان تهی ساختند و بسیاری از جنگجویانشان در درون آن پنهان شدند سپس یونانیان این اسب چوبین را در کرانه تروا رها کردند و وانمود کردند که می‌خواهند...

بازگردانی همزمان دیتابیس های یک دایرکتوری

یکی از چالش هایی که مدیران پایگاه داده بصورت مداوم با آن مواجه می باشند، پشتیبان گیری و بازگردانی دیتابیس ها می باشد. روش های مختلفی مانند نرم افزارهای جانبی، job نرم افزار sql و کوئری های مختلف برای اینکه پشتیبان گیری بصورت خودکار انجام شود وجود دار...

آسیب پذیری امنیتی و باگ نسخه جوملا ۳٫۷

باگ  SQL Injection  به شماره  CVE-2017-8917 در نسخه  جوملا 3.7  کشف شده است، مهاجم در صورت بهره برداری از این آسیب پذیری می تواند از راه دور سامانه قربانی را در اختیار گرفته و به اطلاعات مهم وب گاه دسترسی داشته باشند.این آسیب پذیری توسط یک جزء ...

امنیت سافت لایر (SoftLayer) – بخش سوم

مرکز داده و دیتاسنتر سافت لایر (SoftLayer) – بخش اول سرویس های سافت لایر (SoftLayer) – بخش دوم امنیت چند لایه در کنار امکانات استاندار امنیتی که در سیستم ها اعمال می شود، مشتریان Softlayer می توانند از طریق شخصی سازی لایه های امنیتی و حفاظتی که ا...

سرویس های سافت لایر (SoftLayer) – بخش دوم

مرکز داده و دیتاسنتر سافت لایر (SoftLayer) – بخش اول ذخیره ساز ابری و انتقال محتوا Softlayer  امکان ارائه Object Storage ،Block storage ،File storage ،Mass storage سرور، بکاپ اطلاعات و شبکه انتقال محتوا (CDN) را دارد.Object Storage فضایی بری ذخ...

مرکز داده و دیتاسنتر سافت لایر (SoftLayer) – بخش اول

زیر ساخت های ابری IBM شامل سرور های مجازی و اختصاصی  و فضای ذخیره سازی اطلاعات از طریق شبکه که ترکیبی از شبکه های خصوص و عمومی و مدیریت شده است، می باشد. این زیر ساخت راهکار و عملکردی برای بهبود و استفاده از تکنولوژی های جدید نظیر کلان داده (Big Date...

‫تهدید امنیتی خطرناک ویندوز توسط باج افزار WannaCry 

به نقل از یک کارشناس شرکت امنیت سایبری "آواست" گزارشی منتشر شده است که نشان میدهد، طی بامداد شنبه گذشته حمله بی سابقه سایبری به بیش از صد کشور جهان توسط باج افزار بسیار خطرناک در ویندوز به نام  WannaCry  انجام گرفته است.Wanna Decryptor  که با نام...