آسیب پذیری در پروتکل امنیتی NTLM ویندوز

این ماه مایکروسافت یک وصله ی امنیتی، برای یک آسیب پذیری جدی (ارتقاء دسترسی) منتشر نموده است که تمامی نسخه های ویندوز، از ۲۰۰۷ به بعد را تحت تأثیر قرار می دهد. کاربران ویندوز می بایست جهت مصون ماندن از حملات فعالی که هر لحظه ممکن است اتفاق بیفتد آخرین به روز رسانیها را حتماً در اسرع وقت نصب کنند. محققان امنیتی شرکت Preemptدو آسیبپذیری zero-day در پروتکل امنیتی NTLMویندوز کشف کرده اند، هر دوی این آسیب پذیریها به مهاجم اجازه می دهند که یک دامنه جدید ایجاد نموده و آن را به طور کامل کنترل نماید. در حقیقت (NT LAN Manager (NTLM یک پروتکل احراز هویت قدیمی است که در شبکه های شامل سیستم عامل های ویندوز و همچنین در سیستم های مستقل مورد استفاده قرار میگیرد. NTLM چیست؟ NTLM خلاصه شده عبارت NT LAN Manager است که این نام در زمانی که ویندوز پشتیبانی شبکه خود را تا حد مدیریت LANپیش برد، به آن داده شده است. پروتکل NTLM، پروتکل پیش فرض احراز هویت در شبکه است که در سیستم عامل ویندوز NT 4.0 مورد استفاده قرار میگرفته است. NTLM یک پروتکل “Challenge Response” است که در حال حاضر برای ایجاد هماهنگی با نسخه های پایین تر از ویندوز ۲۰۰۰ مورد استفاده قرار میگیرد. نکته: […]
۲۰ روش عملی رفع مشکل استفاده بیش از حد منابع و CPU در سایت ها و انواع هاست

شکایت از سرعت سایت و کاهش بازدیدکنندگان، موضوعهای آزاردهندهای هستند که بسیاری از مدیران وبسایتها با آنها دستوپنجه نرم میکنند. مشکلی که با پیادهسازی روش های کاهش مصرف CPU در سایت حل میشوند. فرآیند بهینهسازی مصرف CPU برای حفظ یک وبسایت سریع و پاسخگو بسیار مهم است؛ چون بهطور مستقیم روی تجربه کاربران و افزایش رتبه سایت در گوگل یا سایر موتورهای جستوجو تاثیر مثبتی میگذارد. بههمیندلیل ما در مقاله پیشرو، ۲۱ رفع مشکل مصرف بیش از حد CPU در هاست را معرفی کردهایم. روشهایی که دستاوردهای زیادی – از نظر درآمد و برندینگ – برای شما دارند. مصرف بالای CPU در هاست و سایت به چه معناست؟ در مقایسه با فعالیتهای CPU در کامپیوترهای خانگی، CPUهای هاست وردپرس یا لینوکس و دیگر هاستها، مصرف بسیار بالاتری دارند. ازهمینرو، CPU باید قدرت پردازشی بسیار بالایی داشته باشد تا بتواند صدها، هزاران و شاید میلیونها درخواست کاربر را در لحظه و با سرعت بالا پاسخ دهد. هر سرور تعداد ثابتی CPU را در خود گنجانده است. این سختافزار در هاستهای اشتراکی – مانند هاست ابری – پردازش بیشتری انجام میدهد؛ چون چند دامنه اصلی و ساب دامین روی آن مستقر شدهاند. این موضوع باعث ایجاد تاخیر در رسیدگی به درخواستهای کاربران […]
نکایت و اصول اولیه امینت دیتابیس و پایگاه داده

برای اینکه مطمئن شوید از اصول اولیه برای سیستم های امنیتی پایگاه داده پیروی می کنید از چک لیست زیر استفاده کنید. تزریق به پایگاه داده یا دیتابیس (SQL Injection) و سرریز بافر (buffer overflows) از نقاط آسیب پذیر پایگاه داده هستند که بیش از یک دهه مورد سوء استفاده قرار گرفته اند … سیستم های پایگاه داده حتی با وجود بسته ها و راه حل های امنیتی، همچنان در خطر حملات هستند. هکرها راه خود را از طریق استفاده از نام های کاربری و کلمات عبور اکانت پیش فرض، باز می کنند، در عین حال، مدیران پایگاه داده و متخصصین IT از هزینه های تامین امنیت اکانت های کاربری شکایت دارند. و در نهایت، با شکایت هایی که به خاطر نقص داده ها دریافت خواهیم کرد، متوجه می شویم که داده های رمزگذاری نشده از بین رفته اند یا اطلاعات حساس به طور منظم به سیستم های ناایمن منتقل می شوند. بدیهی است که هنوز مراحل اولیه ی ایجاد امنیت، سیستم های پایگاه داده را انجام نداده ایم. بنابراین، فنون رمزگذاری پیشرفته، ارتباط وقایع و تجزیه و تحلیل قانونی را فراموش کنید. به جای آن ، سازمان ها به خصوص در موقعیت اقتصادی دشوار کنونی، به یک راهکار برنامه ریزی شده […]
شفاف سازی موضوع تحریم ریسلو

چند روز از خبر رسمی تحریم ریسلو در خصوص دامنههای ایرانی میگذرد، هنوز مشکلات رخداده پس از تحریمهای resell.biz ,uk2 ,Theplanet , directi و دیگران از خاطرهها پاک نشده است که اینبار با یک موضوع بسیار حساستر از گذشته روبرو شدهایم. با توجه به رشد کسب و کارهای اینترنتی تحریمهای ظالمانهی جدید بسیار خطرناکتر از گذشته خواهد بود. از اینرو ایران سرور که خود بارها از اطلاع رسانی دیرهنگام در موارد مشابه متضرر شده است سریعتر از دیگر همکاران اقدام به اطلاع رسانی در این زمینه نمود، این موضوع باعث بوجود آمدن برخی شبهات و سوء برداشت ها در این زمینه شده است که در ادامه بصورت کامل شفاف خواهد شد: 1- تصریح میشود که تمام موارد برای اطلاع رسانی و جلوگیری از رخدادهای ناخوشایندی که ممکن است در ابعاد فراصنفی برای کسب و کارهای اینترنتی رخ دهد، انجام شده اند. 2- تلاش شده است اطلاع رسانی بصورت کلی برای وب مسترها و مدیران کسب و کارهای ایرانی که دارای دامنه میباشند انجام شود و مرتبط با مشتریان یک صنف یا شرکت خاص نبوده است. 3- تمام اطلاعات داده شده در اطلاع رسانیها براساس اطلاعیههای رسمی و پاسخهای مکتوب شرکت ریسلو در خصوص تحریم دامنههای عمومی(غیر از پسوند IR) بوده است و سعی شده است […]
مشکل ارسال ایمیل های Spam در وردپرس

اسکریپت بکار رفته در قالب وردپرس ، هرزنامه ارسال می کند همانند وردپرس، کتابخانه هایش نیز روز به روز محبوب تر می شوند. هم توسعه دهندگان تازه کار و هم باتجربه ها قالب هاو افزونه هایی را طراحی می کنند، که دسته بندی های متنوعی را ایجاد می کند. با وجود اینکه این تنوع برای جامعه ورد پرس سودمند است، طبیعت تولید انبوه می تواند به خطاهای کد و آسیب پذیری منتج شود. حتی قالب های ویژه نیز مشکلات امنیتی دارند. ما اغلب کدهایی را می بینیم که با اهداف خوب اما بدون در نظر گرفتن اقدامات امنیتی ساخته شده اند. به همین دلیل، بسیاری از مردم اغلب زمانی که به علت هک شدن وبسایتشان ، شروع به دریافت شکایات از کاربران خود می کنند، تعجب می کنند. توابع ایمیل در متن کد قالب ها در طی یک روال بررسی پاکسازی، ما مشکلی را در یک اسکریپت PHP داخل قالب یافتیم که از قابلیت های ایمیل استفاده می کرد. در حالی که بسیاری از قالب ها شامل قابلیت های ایمیل می شوند، این یکی شدیدا دردسر ساز بود زیرا این اسکریپت بدون هیچ گونه کنترل امنیتی یا پیشگیری از دسترسی مستقیم نوشته شده بود. بدون استفاده از توابع […]
تحریم ایرانیان توسط رسلو (ریسلو یا رسیلو)

داستان بی رحمانه تحریم ها تکرار شد و این بار توسط رسلو (resello) یا همان hostcontrol که حدود ۴ سال از دامنه های ایرانیان نگهداری می کرد و حدود ۸۰ درصد مشتریانش ایرانیان می باشد ؛ تحریم شدیم. اما رسلو از کجا به وجود آمد؟ رجیسترار دایرکت آی یا همان resellerclub که یک شرکت دو ملیتی هندی آمریکایی بود ؛ از اواخر تابستان سال ۹۲ بصورت کامل تابعیت آمریکایی پیدا کرد و طبق قوانین آمریکا امکان ارائه سرویس به ایرانیان نداشت ؛در همان زمان بود که زمزمه های تحریم ایرانیان توسط این شرکت به گوش می رسید و در مهر ماه همان سال بود که رسما اعلام شد امکان ارائه سرویس به ایرانیان وجود ندارد و در اقدامی خودجوش و بدون هماهنگی تمامی دامنه ها به شرکت رسلو منتقل شد. رسلو که بصورت ناگهان با حجم زیادی از دامنه های ایرانی مواجه شده بود خیلی سریع تصمیم به تغییر زیر ساخت ها و آماده سازی نگهداری دامنه های ایرانیان را گرفت. در این سال ها ، هاستینگ های ایرانی به ناچار سرویسی را پذیرفتند که خودشان انتخاب نکرده بودند و انتخاب یک شرکت آمریکایی بود ؛ پشتیبانی ضعیف رسلو ؛ مسدود کردن دامنه ها بدون اطلاع قبلی ؛ قطعی های […]
ابزارهای کاربردی مرتبط با هارددیسک در لینوکس

در سیستم عامل لینوکس ابزار های مختلفی برای برای مدیریت ذخیره سازی وجود دارد، اما تعداد انگشت شماری از آن ها که بیشتر کاربرد دارند، استفاده می شوند. ما در این مقاله تصمیم داریم دستورات رایج در زمینه فایل سیستم و مدیریت ذخیره سازی را معرفی کنیم. در این مقاله در مورد آماده سازی اولیه دستگاه ها برای نصب و راه اندازی یک سیستم لینوکسی توضیح داده نمی شود بلکه چگونگی پارتیشن بندی و فرمت بلاک های دستگاه های لینوکسی تشریح می شود. پیدا کردن گنجایش حافظه و میزان حجم استفاده شده از حافظه به کمک df اغلب مهمترین اطلاعاتی که از سیستم موردنیاز است، چگونگی پیدا کردن گنجایش اصلی سیستم و همچنین میزان حجم مصرفی از حافظه سیستم می باشد. بدین منظور میتوان از دستور df استفاده کرد. بصورت پیش فرض خروجی این دستور اندازه گیری ۱ هزار بلاک که معمولا بصورت مفید استفاده نشده اند می باشد و در ادامه دستور -h را مینویسیم، برای اینکه خروجی چاپ شده قابل فهم برای انسان باشد. بدلیل اینکه بصورت پیش فرض این دستور مقادیر را بر اساس هگزادسیمال نمایش می دهد و با -h این مقادیر بصورت مقادیر استاندارد مانند مگابایت و گیگابایت نمایش داده می شوند. $ df -h […]
راه اندازی کسب و کار اینترنتی و تجارت الکترونیک

با گسترش اینترنت و شبکه های مجازی کسب و کارهای سنتی جای خود را به کسب و کارهای آنلاین می دهند، ویژگی هایی چون عدممحدودیت زمانی و جغرافیایی و امکان سفارشی سازی بر اساس سلایق مشتری ها و بهنسبت کم هزینهتربودن این نوع کسب و کار باعث میشود، روزبهروز علاقه افراد برای راهاندازی کسب وکار های اینترنتی و تغییر روش های قدیمی افزایش بیابد. با توجه به گزارش فورستور از سال گذشته، مدیران پیش بینی دیجیتال تاثیر مثبت ۴۷ درصدی در افزایش درآمد در سال ۲۰۲۰ را برای کسب و کارهایشان تخمین زده اند. جهت کمک به صاحبان کسب و کار که چنین تغییر جسورانه ای را میخواهند اجرایی نمایند، راهنمای کوتاهی را آماده کرده ایم. شما بسادگی و با انجام سه مرحله زیر می توانید، کسب و کار خود را بصورت آنلاین پیادهسازی کنید: گام اول: انتخاب نام دامنه و پسوند دامنه مناسب برای کسب کار آنلاین اگر شرکت شما هنوز یک وبسایت ندارد، در مرحله اول نیاز است دامنه ای با پسوند مناسب خریداری نمائید. انتخاب دامنه از اهمیت بالایی برخوردار بوده و مانند انتخاب نام شرکت می باشد . نام دامنه هویت شما بر روی وب را نشان می دهد، نامی که انتخاب می کنید باید بصورت […]
مشکل امنیتی افزونه آمار WP-Statistics وردپرس

افزونه WP Statistics وردپرس با مشکل امنیتی مواجه شده است. این افزونه در حال حاضر در بیش از ۳۰۰،۰۰۰ وب سایت نصب شده است. این مشکل بدلیل عدم فیلتر برخی از ورودی ها رخ داده است، در صورتیکه از این افزونه استفاده میکنید، سریعاّ بروزرسانی را انجام دهید. آسیب پذیری : SQL Injection نسخه پچ شده: ۱۲.۰.۸ آیا شما در معرض خطر هستید؟ این آسیب پذیری ناشی از عدم فیلتر داده های ارائه شده توسط کاربر است. مهاجم با حداقل یک حساب مشترک موجود می تواند داده های حساس را در اختیار بگیرد و تحت هر شرایط / تنظیمات مناسب، نصب وردپرس شما را به خطر بیاندازد. اگر نسخه آسیب پذیری نصب شده است و سایت شما اجازه ثبت نام کاربر را می دهد، شما قطعا در معرض خطر هستید. جزییات فنی: کاربران می توانند با استفاده از یک کد ساده به صفحات خاص کدی را تزریق کنند: [shortcode atts_1=”test” atts_2=”test”] WP Statistics به مدیران اجازه می دهد تا اطلاعات دقیق مربوط به تعداد بازدیدکنندگان را با فراخوانی کد زیر دریافت کنند: همانطور که در تصویر بالا می بینید، برخی ویژگی های wpstatistics به عنوان پارامترهای توابع منتقل می شوند و اگر این پارامتر ها […]
باج افزار پتیا خطرناک تر از واناکرای

شرکتهای بزرگ و شماری از سازمانهای دولتی در روسیه، اوکراین و بسیاری از کشورهای اروپایی و آمریکای شمالی از ساعاتی پیش هدف یک حمله سایبری وسیع قرار گرفتهاند. گزارشها حاکی است سیستمهای بانکی و شبکههای توزیع برق نیز در برخی کشورها پسازاین حمله مختل شده است. این حملات شب گذشته از اوکراین آغازشده و اکنون به کشورهای دیگر نیز سرایت کرده و درحال حاضر به آمریکا، انگلیس، فرانسه، هند، روسیه، رومانی و دانمارک رسیده است. براساس گزارشها، مقامهای اوکراینی اعلام کردهاند شبکه برق این کشور در اثر این حمله که توسط نوعی باجافزار بوده است مختل شده؛ همچنین، شرکت نفت و گاز روسیه نیز اعلام کرده، قربانی این حمله اینترنتی گردیده است. باجافزار پتیا یا پترپ (Petwrap) سیستمهای آلوده را قفلگذاری کرده و برای قفل گشایی باید مبلغ ۳۰۰ دلار از طریق بیت کوین به توسعه دهندگان آن پرداخت شود. . نکته قابل تأمل استفاده از آسیبپذیری SMBv1 ویندوز است که باجافزار واناکرای نیز دقیقاً از همین آسیبپذیری استفاده میکرد. استفاده از این آسیبپذیری سطح پایین امنیت رایانهها را در سراسر دنیا نشان میدهد. مایکروسافت اعلام کرده که در حال بررسی حملات انجام شده است. تحقیقات اولیه ردموندیها نشان از این دارد که باج افزار جدید از روشهای مختلفی برای […]
بهینه سازی دورهای هارد SSD در سرور لینوکس

به علت معماری هارد های SSD یا درایو های حالت جامد ، در صورت استفاده مداوم از قبل پیش بینی نشده از این هارد ها، آنها دچار کاهش کارایی خواهند شد. دستور TRIM یک فرمان است که سیستم عامل را از بلاک های آزاد هارد SSD که هم اکنون در حال استفاده نیستند، مطلع می کند. این دستور به سیستم داخلی هارد های SSD جهت مدیریت بهتر سطح پوشش دهی کمک می کند و آن را برای عملیات نوشتن بعدی آماده می کند. دستور TRIM در طول زمان تاثیر شگرفی در کارایی کلی هارد و افزایش طول عمر آن دارد. باوجود اینکه امکان فعال سازی مداوم دستور TRIM در لینوکس وجود دارد اما در واقع به دلیل سربار اضافه ای که در علملیات فایل ایجاد می کند، تاثیر منفی در کارایی هارد خواهد داشت. در واقع جایگزین مناسبتر آن، پیکربندی دوره ای TRIM است.
رویداد ملی چالش کلان داده- گزارش اول

“سلام. ما قصد داریم برای فعال سازی کارگروه کلان داده که با همکاری مشترک مرکز تحقیقات مخابرات و بعضی دیگر از گروه های فعال در حال انجام است، یک سری رقابت های علوم داده را در سطح ملی برنامه ریزی کنیم .با توجه به اینکه ایران سرور از حامیان مهم جامعه است می خواهم یک پیشنهاد ویژه را با شما مطرح کنم…” و این آغاز مسیری بود که به برگزاری اولین رویداد ملی چالش داده منجر شد. چرا مسابقه؟ چرا ایران سرور؟ ما در ایران سرور در پانزده سال فعالیت خود به عنوان یک شرکت ارائه دهنده خدمات میزبانی وب، حجم زیادی از داده های مربوط به مشتریان و سرویس ها را جمع آوری نموده ایم. مدیریت، کنترل و پردازش این داده ها و استفاده از آن در جهت بهبود ساختارها و سودآوری بیشتری یکی از دغدغه های اساسی ما است. برای این منظور جلساتی با متخصصین داده کاوی برگزار کرده بودیم و در حال بررسی داده ها و راهکارهای تحلیل آن ها بودیم. در نتیجه ایده ی برگزاری این مسابقه نظر ما را جلب کرد؛ در نهایت به این نتیجه رسیدیم که تحلیل مناسب این داده ها می تواند به حل چالش های ما کمک کند و بدین […]
چرا باید از HTTP به HTTPS کوچ کنیم

اغلب وب سایت ها از پروتکل آشنای HTTP استفاده می کنند. آن دسته از وب سایت هایی که گواهینامه ی SSL/TSL را تهیه و نصب کرده اند می توانند به جای HTTP از HTTPS استفاده کنند. SSL/TSL یک پروتکل پنهانیست که برای رمزگذاری داده ها هنگامی که در بستر اینترنت بین کامپیوتر ها و سرور ها در سفر هستند استفاده می شود. این سفر کردن داده ها شامل دانلود ها، آپلود ها، فرم های ارسال اطلاعات در صفحات وب و مشاهده محتوای یک وب سایت می شود.
ZeusVM یک تروجان به تمام عیار

زمانی که یونانیان پس از ده سال محاصره قلعه تروا نتوانستند آن را به تصاحب آورند اسبی چوبین و میان تهی ساختند و بسیاری از جنگجویانشان در درون آن پنهان شدند سپس یونانیان این اسب چوبین را در کرانه تروا رها کردند و وانمود کردند که میخواهند به محاصره پایان دهند، چیزی نگذشت که اهالی تروآ اسب چوبی را به عنوان غنیمت جنگی به قلعه آوردند سپس جنگجویان یونانی در تاریکی شب از شکم اسب بیرون آمدند و دروازه ی شهر را گشودند تا تمامی ارتششان به داخل قلعه نفوذ کنند و اینگونه شهر را تصرف کردند.
بازگردانی همزمان دیتابیس های یک دایرکتوری

یکی از چالش هایی که مدیران پایگاه داده بصورت مداوم با آن مواجه می باشند، پشتیبان گیری و بازگردانی دیتابیس ها می باشد. روش های مختلفی مانند نرم افزارهای جانبی، job نرم افزار sql و کوئری های مختلف برای اینکه پشتیبان گیری بصورت خودکار انجام شود وجود دارد، اما جهت بازگردانی دیتابیس ها اغلب بصورت تکی و با انجام چندین مرحله عملیات صورت می گیرد و در صورتیکه تعداد زیادی دیتابیس را بخواهید بازگردانی کنید، مجبور خواهید بود این مراحل را برای هر دیتابیس بصورت مجزا انجام دهید.
آسیب پذیری امنیتی و باگ نسخه جوملا ۳٫۷

باگ SQL Injection به شماره CVE-2017-8917 در نسخه جوملا ۳.۷ کشف شده است، مهاجم در صورت بهره برداری از این آسیب پذیری می تواند از راه دور سامانه قربانی را در اختیار گرفته و به اطلاعات مهم وب گاه دسترسی داشته باشند. این آسیب پذیری توسط یک جزء جدید، com_fields، که در نسخه ۳.۷ معرفی شد ایجاد شده است. این جزء آسیب پذیر در دسترس عموم است و بدین صورت هر مهاجمی می تواند به آسانی سایت شما را مورد سوءاستفاده قرار دهد. مهاجم با استفاده از یک آدرس مخرب میتواند از این آسیبپذیری استفاده کرده و دستورهای تزریق اس.کیو.ال را اجرا کند. بخش آسیبپذیری مدیریت محتوای جوملا در مسیر administrator/components/com_fields/models/fields.php قرار دارد. توسعهدهندگان مدیریت محتوای جوملا بهمنظور رفع این آسیبپذیری، بهروزرسانی جدیدی را به شماره ۳.۷.۱ ارائه کردهاند. اگر شما از این نسخه استفاده میکنید، سایت شما را تحت تاثیر قرار داده و باید در اسرع وقت به نسخه جوملا ۳.۷.۱ بهروز رسانی کنید.
امنیت سافت لایر (SoftLayer) – بخش سوم

در کنار امکانات استاندار امنیتی که در سیستم ها اعمال می شود، مشتریان Softlayer می توانند از طریق شخصی سازی لایه های امنیتی و حفاظتی که ارائه شده است زیر ساخت های خود را ایمن نمایند. این موارد شامل تشخیص نفوذ،حفاظت و جلوگیری،امنیت مرتبط با لوازمات مجازی، اسکنر ویرویس و حفره های امنیتی، احراز هویت دو مرحله ای و فایروال های سخت افزاری می باشد، همچنین دو گواهینامه SSL از شرکت Symantec و ۳ گواهینامه از GeoTrust نیز قابل ارائه است.
سرویس های سافت لایر (SoftLayer) – بخش دوم

Softlayer امکان ارائه Object Storage ،Block storage ،File storage ،Mass storage سرور، بکاپ اطلاعات و شبکه انتقال محتوا (CDN) را دارد.
Object Storage فضایی بری ذخیره سازی اطلاعات فاقد ساختار نظیر ایمیج های ماشین مجازی و ایمیل های بایگانی شده می باشد که هزینه این فضا با توجه به میزان مصرف آن محاسبه می شود و دارای قابلیت انتقال امن فایل ها و هماهنگی و یکچاره سازی با CDN های Softlayer را برخوردار می باشد.
مرکز داده و دیتاسنتر سافت لایر (SoftLayer) – بخش اول

زیر ساخت های ابری IBM شامل سرور های مجازی و اختصاصی و فضای ذخیره سازی اطلاعات از طریق شبکه که ترکیبی از شبکه های خصوص و عمومی و مدیریت شده است، می باشد. این زیر ساخت راهکار و عملکردی برای بهبود و استفاده از تکنولوژی های جدید نظیر کلان داده (Big Date)، بازاریابی دیجیتال (Digital Marketing)، شرکت های تجارت الکترونیک، ابر خصوصی و هاستینگ و بازی سازی ارائه می دهد.
تهدید امنیتی خطرناک ویندوز توسط باج افزار WannaCry

به نقل از یک کارشناس شرکت امنیت سایبری “آواست” گزارشی منتشر شده است که نشان میدهد، طی بامداد شنبه گذشته حمله بی سابقه سایبری به بیش از صد کشور جهان توسط باج افزار بسیار خطرناک در ویندوز به نام WannaCry انجام گرفته است.