امنیت

کسب‌وکارتان را ایمن کنید! حقیقت این است که دنیای اینترنت خیلی خطرناک شده و از هر طرف هزاران خطر تهدیدتان می‌کنند. از حمله مستقیم هکرها گرفته تا نقص‌های فنی که منجر به نفوذ ویروس‌ها به کامپیوترتان می‌شوند. به همین خاطر امنیت اهمیت زیادی پیدا می‌کند و این دسته هم حاوی مقالاتی با این موضوع است.

برای اینکه یک دید کلی نسبت به میزان خطر موجود داشته باشید، مقاله هکرها چگونه اطلاعات شخص شما را می‌دزدند؟ را بخوانید. کلی مقاله دیگر در رابطه با انواع خطرها و مرتبط با امنیت در این بخش وجود دارند. هرکدام از این مقالات شامل اطلاعات بسیار ارزشمندی هستند.

برای مثال در مقاله حملات فروت فورس خیلی عمیق راجع به این نوع از هک توضیح داده شده است و اگر می‌خواهید امنیت بیشتری در دنیای اینترنت داشته باشید، خوب است که آن را بخوانید.

همچنین سعی می‌کنیم آسیب‌‌پذیری‌های مختلفی که در فضای اینترنت کشف می‌شوند را هم در قالب مقالات خبری برای شما منتشر کنیم تا بتوانید با رفع آن‌ها، امنیت خود و دستگاه‌تان را تضمین کنید.

مقالات امنیت

نکایت و اصول اولیه امینت دیتابیس و پایگاه داده

برای اینکه  مطمئن شوید از  اصول  اولیه  برای سیستم های امنیتی پایگاه داده پیروی می کنید  از چک لیست زیر استفاده  کنید.تزریق به پایگاه داده یا دیتابیس (SQL Injection) و سرریز بافر (buffer overflows) از نقاط آسیب پذیر  پایگاه داده هستند که بیش از یک ...

مشکل ارسال ایمیل های Spam در وردپرس

اسکریپت  بکار رفته در قالب وردپرس ، هرزنامه ارسال می کند همانند  وردپرس، کتابخانه هایش نیز  روز به روز محبوب تر می شوند. هم توسعه دهندگان تازه کار و هم باتجربه ها قالب هاو افزونه هایی را طراحی می کنند، که دسته بندی های متنوعی را ایجاد می کند.  با وج...

مشکل امنیتی افزونه آمار WP-Statistics وردپرس

 افزونه WP Statistics وردپرس با مشکل امنیتی مواجه شده است. این افزونه در حال حاضر در بیش از  300،000 وب سایت نصب شده است. این مشکل بدلیل عدم فیلتر برخی از ورودی ها رخ داده است، در صورتیکه از این افزونه استفاده می‌کنید، سریعاّ بروزرسانی را انجا...

باج افزار پتیا خطرناک تر از واناکرای

 شرکت‌های بزرگ و شماری از سازمان‌های دولتی در روسیه، اوکراین و بسیاری از کشورهای اروپایی و آمریکای شمالی از ساعاتی پیش هدف یک حمله سایبری وسیع قرار گرفته‌اند. گزارش‌ها حاکی است سیستم‌های بانکی و شبکه‌های توزیع برق نیز در برخی کشورها پس‌ازاین ح...

بهینه سازی دوره‌ای هارد SSD در سرور لینوکس

نحوه پیکربندی TRIM دوره ای هارد های SSD در سرور های لینوکس معرفی به علت معماری  هارد های SSD یا درایو های حالت جامد ، در صورت استفاده مداوم از قبل  پیش بینی نشده از این هارد ها، آنها دچار کاهش کارایی خواهند شد. دستور TRIM یک فرمان است که سیستم عامل ر...

چرا باید از HTTP به HTTPS کوچ کنیم

وب سایت های بدون HTTPS جدید به علت شیوه رمز عبور مشکوک در لیست سیاه قرار گرفتندجالب است بدانید روزانه صدها درخواست بازبینی لیست سیاه بعد از تمیز کردن وب سایت ها، برای گوگل ارسال می گردد. هنگامی که گوگل در یک وب سایت کد مخربی را تشخیص دهد که سعی ...

ZeusVM یک تروجان به تمام عیار

  زمانی که یونانیان پس از ده سال محاصره قلعه تروا نتوانستند آن را به تصاحب آورند اسبی چوبین و میان تهی ساختند و بسیاری از جنگجویانشان در درون آن پنهان شدند سپس یونانیان این اسب چوبین را در کرانه تروا رها کردند و وانمود کردند که می‌خواهند...

امنیت سافت لایر (SoftLayer) – بخش سوم

مرکز داده و دیتاسنتر سافت لایر (SoftLayer) – بخش اول سرویس های سافت لایر (SoftLayer) – بخش دوم امنیت چند لایه در کنار امکانات استاندار امنیتی که در سیستم ها اعمال می شود، مشتریان Softlayer می توانند از طریق شخصی سازی لایه های امنیتی و حفاظتی که ا...

سرویس های سافت لایر (SoftLayer) – بخش دوم

مرکز داده و دیتاسنتر سافت لایر (SoftLayer) – بخش اول ذخیره ساز ابری و انتقال محتوا Softlayer  امکان ارائه Object Storage ،Block storage ،File storage ،Mass storage سرور، بکاپ اطلاعات و شبکه انتقال محتوا (CDN) را دارد.Object Storage فضایی بری ذخ...

مرکز داده و دیتاسنتر سافت لایر (SoftLayer) – بخش اول

زیر ساخت های ابری IBM شامل سرور های مجازی و اختصاصی  و فضای ذخیره سازی اطلاعات از طریق شبکه که ترکیبی از شبکه های خصوص و عمومی و مدیریت شده است، می باشد. این زیر ساخت راهکار و عملکردی برای بهبود و استفاده از تکنولوژی های جدید نظیر کلان داده (Big Date...

‫تهدید امنیتی خطرناک ویندوز توسط باج افزار WannaCry 

به نقل از یک کارشناس شرکت امنیت سایبری "آواست" گزارشی منتشر شده است که نشان میدهد، طی بامداد شنبه گذشته حمله بی سابقه سایبری به بیش از صد کشور جهان توسط باج افزار بسیار خطرناک در ویندوز به نام  WannaCry  انجام گرفته است.Wanna Decryptor  که با نام...

تفاوت انواع گواهی‌نامه‌های ssl

‫HTTPS یک استاندارد امن برای تبادل امن اطلاعات در اینترنت است. این استاندارد با قرار گرفتن HTTP بروی پروتکل TLS ایجاد می‌شود. پروتکل TLS بر پایه رمزنگاری کلید متقارن است اما برای تبادل کلید متفارن از رمزنگاری نامتقارن استفاده می‌کند.از طرفی دو سم...

خروجی استاندارد و TTY

برنامه‌ها در خط فرمان لینوکس عموما خروجی خود را به خروجی استاندارد ارسال می‌کنند. اما گاهی اوقات برخی از برنامه‌نویسان ترجیح می‌دهند خروجی برنامه را به جای خروجی استاندارد به TTY ارسال کنند. اگر برنامه نویس خروجی را به TTY ارسال کند خروجی برنامه را ن...

مقابله با حملات Poodle و آسیب پذیری SSLv3

 آسیب پذیری و ضعف پروتکل SSLv3 مدت های زیادی است که در بستر اینترنت وجود دارد، در حملات Poodle ، مهاجم می تواند با سوء استفاده از ضعف موجود در پروتکل SSLv3 به ترافیک رمزنشده ی کاربر دست رسی پیدا کند. برای این کار لازم است مهاجم در ابتدا ارتب...

روش تشخیص یک ایمیل فیشینگ (Phishing)

 روزانه حدود 500 میلیون ایمیل فیشینگ تاثیرگذار  ارسال می شود. در هر دقیقه حدود 250 کامپیوتر هک می شود. این مشکلات و رخنه ها که منجر به سرقت اطلاعات محرمانه شرکت ها می شود، بالغ بر 388 میلیارد دلار در سال برای آنها هزینه به همراه دارد.  ...

آموزش پاکسازی جوملای هک شده

در صورتی که سایت شما هک شده و یا دارای فایل هایی با محتوای مخرب است، جهت رفع مشکل  باید آن را پاکسازی نمایید.بهترین راه یافتن فایل هایی که از طریق نفوذ و هک به سایت اضافه شده اند مقایسه با یک نسخه بک آپ سالم و قدیمی تر می باشد.اگر نسخه پشتیبا...

پادکست های امنیت

مطلبی برای این دسته بندی یافت نشد!

مسیر متخصصین امنیت

مطلبی برای این دسته بندی یافت نشد!