بلاگ ایران سرور

فایروال CSF

یکی از الزاماتی که در استاندارهای امنیتی مطرح شده است، استفاده از فایروال‌های نرم افزاری و سخت‌افزاری می باشد که به جهت جلوگیری از حملات تکذیب سرویس و یا اعطای دسترسی بر اساس آی پی مورد استفاده قرار می‌گیرند.در سرورهای لینوکسی فایروال‌های متنوعی ...

مشکل امنیتی مهم سرور های لینوکس در کتابخانه glibc‎

مشکل امنیتی جدیدی در سیستم عامل لینوکس کشف شده است که اکثر سیستم عامل های لینوکسی را با خطر جدی مواجه می‌کند.این مشکل امنیتی مربوط به پکیجی با نام glibc می‌باشد. این package وظیفه فراهم نمودن کتابخانه های استاندار C و کتابخانه های استاندار محاسبتی ...

داستان نصب و راه‌اندازی سرور در ایران‌سرور

روزهای اولی که قرار شد کارمند ایران‌سرور باشم، مثل همه فکر می‌کردم برخی اطلاعات در زمینه کامپیوتر و اینترنت، اطلاعات پایه است، بنابراین همه از بدو تولد باهاش آشنا هستند!این باور که به مرور زمان ثابت شد غلط است مختص من، یا حتی متخصصین IT و کامپیوتر ...

‫کاربران GoDaddy هدف حملات Phishing

‫تلاش برای به‌دست آوردن اطلاعات مهم کاربر، مانند نام کاربری، رمز عبور، اطلاعات حساب بانکی و .... به کمک ساخت نسخه جعلی از وب‌سایت اصلی Phishing گفته می‌شود.بانک‌ها، شبکه‌های اجتماعی، سرویس‌دهنده‌های ایمیل و سایت‌هایی از این دسته هدف‌های حملات فیشین...

‫‫ظهور دوباره بدافزار StealRat‎

شبکه‌های بات ‫شبکه بات شبکه‌ای از میزبان‌های آلوده است که تحت کنترل بک مرکز فرمان دهی واحد (سرور کنترل و فرمان) بوده و با دریافت فرامین از این مرکز اقدامات متناسبی را انجام می‌دهد. سرور کنترل و فرمان (C&C)، کامپیوتری است که فعالیت‌های کامپیوترهای...

‫ارسال امن اطلاعات با One time secret

One time secret یک سرویس آنلاین تولید لینک‌های یک‌بار مصرف برای انتقال امن اطلاعات می‌باشد.زمانی که قصد ارسال اطلاعات مهمی مانند رمز عبور و لینک‌های خصوصی به شخص دیگری که با شما فاصله فیزیکی دارد، دارید، می‌توانید از روش‌های معمول مانند ایمیل، چت...

‫‫نصب و راه اندازی Docker در CentOS 6 x64

اگرچه که تکنولوژی‌های مجازی سازی سخت افزاری مانند KVM ،Xen و Hyper-V برای اجرای چندین سیستم‌عامل مجزا بر روی یک سیستم میزبان فیزیکی عالی هستند، اما این کار هزینه‌های مختلفی را از جهت عملکرد، منابع و زمان آماده سازی به همراه دارد؛ در واقع با توجه به م...

‫تهدید امنیتی CryptoPHP و راه مقابله با آن

طبق گزارشات واصله، اخیرا Malware خطرناکی با نام CryptoPHP در پلاگین‌های wordpress ،joomla و Drupal شناسایی شده؛ فایل‌های social.png ،social2.png و social3.png حاوی این فایل مخرب است. CryptoPHP در قالب‌ها و pluginهایی که لایسنس دارند وجود ندارد، در ص...

‫سرقت رمز نرم‌افزارهای مدیریت رمز

‫از قدیم تاکنون، سرقت رمزهای عبور دغدغه‌ای برای افراد بوده است، بنابراین هر روزه روش‌هایی برای امن نگه داشتن رمز عبور و جلوگیری از سرقت آن ارائه می‌گردد. برخی از این روش‌ها به شرح ذیل می‌باشد.استفاده از رمز با تعداد کاراکتر زیاد. استفاده از ...

آموزش نصب FFmpeg ،FFmpeg-PHP ،Flvtool2 و MP4Box در CentOS 6 x64

FFmpeg پروژه‌ای نرم‌افزاری و Open Source (متن باز) برای مدیریت و کار با فایل‌های چند رسانه‌ای است، این نرم‌افزار شامل کتاب‌خانه‌هایی از جمله libavcodec (کتابخانه‌ای از کدک‌های صوتی و تصویری) و libavformat (کتاب‌خانه‌ای از مالتی پلکسر و دی‌مالتی پلکسر...

‫‫لاگ‌ها در MySQL server

‫MySQL server دارای چندین لاگ می‌باشد که با استفاده از آن‌ها مشخص می‌شود چه فعالیت‌هایی در حال وقوع است؛ لاگ‌های دیتابیس ابزارهای مفیدی برای آنالیزنمودن  کارائی و یا مشکلات احتمالی دیتابیس می‌باشند و در واقعیت در بسیاری مواقع با بررسی لاگ فایل‌ها می‌...

‫آسیب‌پذیری‌های امنیتی محصولات مایکروسافت‎ در ماه نوامبر

‫در ماه جاری آسیب‌پذیری‌های امنیتی بسیاری از محصولات ماکروسافت گزارش شده‌است که اغلب آن‌ها با درجه critical (بحرانی) و در سیستم‌عامل‌ها بوده‌است.آسیب‌پذیری‌های با درجه بحرانی: ۱) MS14-064: این آسیب‌پذیری در OLE ویندوز می‌باشد که این امکان را به نف...

‫‫تعطیلی دو روزه Nic.ir

‫Nic.ir (مرکز ثبت دامنه‌های نقطه آی‌آر) در وب‌سایت رسمی خود اعلام کرده‌است به دلیل برگزاری اجلاس منطقه‌ای RIPE NCC (رایپ) و میزبانی آن توسط این مرکز، مرکز در تاریخ ۲۷ و ۲۸ آبان‌ماه تعطیل خواهد بود.با توجه به اینکه امکان تمدید دامنه در این تار...

مشخصات نسخه‌های مختلف CentOS

سیستم‌عامل CentOS (سِنت‌اواِس)‏ یک توزیع لینوکس بر پایه‌ی RHEL است که به‌عنوان محبوب‌ترین توزیع لینوکس نصب شده بر روی سرور شناخته می‌شود.در ادامه قصد داریم مروری کلی بر قابلیت‌های نسخه‌های ۴ تا ۷ آن داشته باشیم.تاریخ پایان (End Of Lifetime) EOL...

آسیب پذیری امنیتی OpenVZ‎ و راه مقابله با آن

آسیب پذیری امنیتی جدید OpenVZ‎ این امکان را به هکرها می‌دهد تا با استفاده از آن به فایل‌های سیستمی سیستم‌عامل دسترسی داشته باشند.درجه اهمیت این آسیب پذیری Critical (بحرانی) اعلام شده‌است.هسته OpenVZ‎ دارای سه نوع فایل سیستم phoop ،simfs و vzfs ...

اجلاس منطقه‌ای RIPE NCC در تهران

اجلاس RIPE NCC چیست: مسئولیت توزیع آدرس‌های IP منطقه خوارمیانه و شمال آفریقا با شرکت RIPE می‌باشد و این شرکت اغلب در مناطق تحت پوشش خود با هدف بررسی مشکلات، اشتراک دانش، اطلاعات و تجربیات، کشف پتانسیل‌های منطقه و معرفی دست آوردها، توسعه‌های جدید شبکه...

مشکل امنیتی Drupal‎

تیم امنیتی Drupal‎ در تاریخ ۱۵ اکتبر مشکل امنیتی در این سایت‌ساز گزارش داده‌است، این رخنه در هسته Drupal  بوده‌ و منجر به حملات SQL Injection می‌گردد. تیم امنیتی Drupal اعلام کرده‌است کلیه نسخه‌های پیش از 7.32 با بالاترین درجه ممکن آسیب‌پذیرند و برا...

روش‌های استفاده از Entity Framework

Entity Framework یک ORM می باشد، ORM ابزاری برای تبدیل (نگاشت) اطلاعات بین Database (پایگاه داده) شیء‌گرا و برنامه کاربردی است و مانند یک مترجم بین زبان برنامه‌نویسی و پایگاه داده شیء گرا عمل می کند. روش‌های مدل‌سازی در Entity Framework 4.1 سه روش ...

تفاوت موتورهای ذخیره سازی در MySQL

موتورهای ذخیره سازی در MySQL ابزارهایی هستند که وظیفه ذخیره سازی  و بازیابی اطلاعات جداول را انجام می‌دهند. موتور ذخیره سازی پیش فرض MySQL تا قبل از نسخه 5.5.5 در اغلب موارد MyISAM بود، پس از آن InnoDB موتور ذخیره سازی پیش فرض شد. در حال‌حاضر دو موتو...

اوبونتو 14.10 منتشر شد.

اوبونتو 14.10 -تک‌شاخ آرزوها- رسما منتشر شد.در نسخه جدید سیستم‌عامل اوبونتو (14.10) بیشترین میزان تغییرات بر روی سرویس‌های ابری و سرور متمرکز شده است.«تک‌شاخ آرزوها» کنترل محتوی را به گونه‌ای کاملا جدید به کاربر ارائه می‌دهد که باعث افزایش امنیت ...