بلاگ ایران سرور

تفاوت انواع گواهی‌نامه‌های ssl

‫HTTPS یک استاندارد امن برای تبادل امن اطلاعات در اینترنت است. این استاندارد با قرار گرفتن HTTP بروی پروتکل TLS ایجاد می‌شود. پروتکل TLS بر پایه رمزنگاری کلید متقارن است اما برای تبادل کلید متفارن از رمزنگاری نامتقارن استفاده می‌کند.از طرفی دو سم...

whois چیست؟ بررسی مالکیت دامنه با هوایز

دانستن اینکه یک دامنه به نام چه کسی ثبت شده، می‌تواند تفاوت میان تصمیم‌گیری آگاهانه و اشتباه پرهزینه باشد. ابزار WHOIS دقیقاً با همین هدف طراحی شده است: فراهم کردن اطلاعات مالکیت دامنه‌ها به‌صورت عمومی و شفاف. در مقاله «Whois چیست؟»، شما با نحوه بررس...

امنیت سایت در هاست اشتراکی چقدر است؟

در این مقاله، درباره امنیت هاست اشتراکی با شما صحبت کرده و خواهیم گفت که با رعایت چه نکاتی می‌توانید ضریب امنیت وب‌سایت‌تان را بالا ببرید.هک کردن وب سایت های ورد پرس بر روی سرور های اشتراکی  یک وب سایت تنها به اندازه ی ضعیف ترین لینک موجود در سرور ...

خروجی استاندارد و TTY

برنامه‌ها در خط فرمان لینوکس عموما خروجی خود را به خروجی استاندارد ارسال می‌کنند. اما گاهی اوقات برخی از برنامه‌نویسان ترجیح می‌دهند خروجی برنامه را به جای خروجی استاندارد به TTY ارسال کنند. اگر برنامه نویس خروجی را به TTY ارسال کند خروجی برنامه را ن...

مقابله با حملات Poodle و آسیب پذیری SSLv3

 آسیب پذیری و ضعف پروتکل SSLv3 مدت های زیادی است که در بستر اینترنت وجود دارد، در حملات Poodle ، مهاجم می تواند با سوء استفاده از ضعف موجود در پروتکل SSLv3 به ترافیک رمزنشده ی کاربر دست رسی پیدا کند. برای این کار لازم است مهاجم در ابتدا ارتب...

روش تشخیص یک ایمیل فیشینگ (Phishing)

 روزانه حدود 500 میلیون ایمیل فیشینگ تاثیرگذار  ارسال می شود. در هر دقیقه حدود 250 کامپیوتر هک می شود. این مشکلات و رخنه ها که منجر به سرقت اطلاعات محرمانه شرکت ها می شود، بالغ بر 388 میلیارد دلار در سال برای آنها هزینه به همراه دارد.  ...

آموزش پاکسازی جوملای هک شده

در صورتی که سایت شما هک شده و یا دارای فایل هایی با محتوای مخرب است، جهت رفع مشکل  باید آن را پاکسازی نمایید.بهترین راه یافتن فایل هایی که از طریق نفوذ و هک به سایت اضافه شده اند مقایسه با یک نسخه بک آپ سالم و قدیمی تر می باشد.اگر نسخه پشتیبا...

ویروس باجگیر پلیس نما

باج افزار چیست ؟باج افزارها نوعی از بدافزارها هستند که پس از آلوده کردن و به دست گرفتن کنترل کامپیوتر یا موبایل افراد اقدام به اخاذی از آنها می‌کنند. عموما باج افزارها برای تحت فشار قراردادن قربانی حتی جلوی استفاده های روزمره از سیستم را می‌گیرند و...

اصلاحات امنیتی  نسخه جدید وردپرس جهت جلوگیری از حملات تزریق کد

طبق اعلام توسعه دهندگان وردپرس یک مشکل امنیتی در واسط برنامه نویسی  REST نسخه های 4.7 و 4.7.1  وردپرس وجود دارد که موجب حملات تزریق کد میشود  و مهاجمان  بسته به پلاگین های سایت، می‌توانند کد php را از طریق این آسیب پذیری تزریق کنند، بهمین دلیل نیاز ب...

امن سازی بانک اطلاعاتی MySql

Mysql سرویس پایگاه داده بسیار معروف و پراستفاده از سرورهای لینوکسی و البته ویندوزی میباشد و با توجه گستردگی و پرکاربرد بودن این سرویس، امنیت آن نیز قابل توجه خواهد بود.‌ افزایش امنیت نرم افزارهای سرور قسمت مهمی از ساختار امنیتی یک سرور را تشکیل میدهد...

هاست ابری چیست؟ چه مزایایی دارد؟

هاست ابری چیست؟ یکی از نتایج جالب پیشرفت تکنولوژی این است که سایت شما می‌تواند در میان ابرها میزبانی شود! تعجب کردید؟ الان چند سالی هست که بحث Cloud یا همان ابرها، در دنیای تکنولوژی داغ شده است و همۀ پیش‌بینی‌ها می‌گویند که آیندۀ ما، به ابرها، محاسبا...

مفهوم کتابخانه ها در لینوکس

قبلا در مقاله لینوکس چیست درباره تاریخچه و اجزای تشکیل‌دهندۀ لینوکس صحبت کردیم و در مقالۀ انواع توزیع لینوکس، درباره نسخه‌های مختلف آن اطلاعاتی را به شما دادیم.در مقاله امروز می‌خواهیم به کتابخانه‌های لینوکس بپردازیم و اطلاعاتی را راجع‌به انواع کتا...

نصب ذخیره فایل ابری OWNCloud در Ubuntu 16.04 – بخش دوم

نصب ذخیره فایل ابری OWNCloud در Ubuntu 16.04 - بخش اول مرحله سوم – پیکر بندی ownCloud برای دسترسی به رابط کاربری تحت وب ownCloud، یک مرورگر باز کنید و آدرس زیر را در نوار آدرس بنویسید:اگر از یک گواهینامه شخصی استفاده شده باشد، شما احتمالا با ه...

رفع آسیب پذیری احراز اصالت در MongoDB

   مقدمه‌ای بر MongoDB MongoDB یک دیتابیس متن­ باز و رایگان و از نوع دیتابیس­ های NoSQLمی­ باشد. در این­گونه دیتابیس ­ها از ساختار سنتی دیتابیس­ های معمول که بر اساس جداول می­باشند، استفاده نمی­شود بلکه اطلاعات به شکل اسناد (documents) و به صورت یک ز...

نصب ذخیره فایل ابری OWNCloud در Ubuntu 16.04 – بخش اول

نصب ذخیره فایل ابری OWNCloud در Ubuntu 16.04 - بخش دومروش نصب و تنظیم ownCloud  روی Ubunu 16.04 معرفی ownCloud یک سرور اشتراک گذاری فایل است که به شما اجازه می دهد، محتوای شخصی خود، مثل اسناد و تصاویر را در یک مکان متمرکز ، بسیار شبیه  Dropbo...

قوانین جدید انتقال دامنه

سیاست جدید ICANN در انتقال دامنه ICANN  از ۱ دسامبر 2016 قوانین جدیدی برای انتقال مالکیت دامنه اجرا کرده است که در تمامی مراکز ثبت  قابل اجرا می‌باشد.قبلا انتقال دامنه بین رجیسترار‌ها بوده و تنها مالک اولیه دامنه، ایمیل انتقال دامنه را دریافت و ...

مزایا SSL – چرا باید از SSL استفاده کنیم؟

 گواهی SSL  و امنیت امروزه دنیا با تغییرات سریعی روبرو است ، وبسایت‌های اینترنتی روز‌به‌روز در حال افزایش هستند و امنیت آن‌ها اهمیت بسیاری دارد.در همه وبسایت‌های اینترنتی اطلاعاتی بین وبسایت ( بعنوان سرویس‌دهنده ) و بازدید‌کننده (بعنوان سرویس‌گیرند...

آموزش مهاجرت جوملا ۲.۵ به ۳.x – بخش دوم

بخش اول -امنیت در جوملا  بخش دوم -آموزش مهاجرت جوملا 2.5 به 3.x - بخش دوم سیستم های مدیریت محتوا بدلیل مشکلات گزارش‌شده، آشکار شدن سوءاستفاده ها و باگ های شناخته شده بصورت مداوم بروزرسانی می‌دهند، در صورتیکه که بروزرسانی ها نصب نشده باشد احتمال نفو...

بهینه سازی وب سرور Nginx – بخش آخر

بهینه سازی وب سرور Nginx - بخش اول بهینه سازی وب سرور Nginx - بخش دوم  لاگ گیری خطاها error_log logs/error.log warn; مکان و  سطوح متفاوت دقت نوشتن  در تنظیمات لاگ خطا ها را تعیین می کند. یک سطع لاگ گیری خاص، باعث می شود که تمام پیام های مربوط...

ویروس باجگیر petya را بیشتر بشناسید

‫از آنجایی که باجگیرها یا باج افزارها، مانند ویروس ها یک گروه خاص در میان انواع برنامه های مخرب (بدافزارها) هستند، استفاده از ترکیب “ویروس باجگیر” و به طور کلی استفاده از لغت “ویروس” برای هر بدافزاری با وجود رایج بودنش اشتباه است.بهترین راه مقابل...