امنیت

کسب‌وکارتان را ایمن کنید! حقیقت این است که دنیای اینترنت خیلی خطرناک شده و از هر طرف هزاران خطر تهدیدتان می‌کنند. از حمله مستقیم هکرها گرفته تا نقص‌های فنی که منجر به نفوذ ویروس‌ها به کامپیوترتان می‌شوند. به همین خاطر امنیت اهمیت زیادی پیدا می‌کند و این دسته هم حاوی مقالاتی با این موضوع است.

برای اینکه یک دید کلی نسبت به میزان خطر موجود داشته باشید، مقاله هکرها چگونه اطلاعات شخص شما را می‌دزدند؟ را بخوانید. کلی مقاله دیگر در رابطه با انواع خطرها و مرتبط با امنیت در این بخش وجود دارند. هرکدام از این مقالات شامل اطلاعات بسیار ارزشمندی هستند.

برای مثال در مقاله حملات فروت فورس خیلی عمیق راجع به این نوع از هک توضیح داده شده است و اگر می‌خواهید امنیت بیشتری در دنیای اینترنت داشته باشید، خوب است که آن را بخوانید.

همچنین سعی می‌کنیم آسیب‌‌پذیری‌های مختلفی که در فضای اینترنت کشف می‌شوند را هم در قالب مقالات خبری برای شما منتشر کنیم تا بتوانید با رفع آن‌ها، امنیت خود و دستگاه‌تان را تضمین کنید.

مقالات امنیت

ویروس باجگیر پلیس نما

باج افزار چیست ؟باج افزارها نوعی از بدافزارها هستند که پس از آلوده کردن و به دست گرفتن کنترل کامپیوتر یا موبایل افراد اقدام به اخاذی از آنها می‌کنند. عموما باج افزارها برای تحت فشار قراردادن قربانی حتی جلوی استفاده های روزمره از سیستم را می‌گیرند و...

اصلاحات امنیتی  نسخه جدید وردپرس جهت جلوگیری از حملات تزریق کد

طبق اعلام توسعه دهندگان وردپرس یک مشکل امنیتی در واسط برنامه نویسی  REST نسخه های 4.7 و 4.7.1  وردپرس وجود دارد که موجب حملات تزریق کد میشود  و مهاجمان  بسته به پلاگین های سایت، می‌توانند کد php را از طریق این آسیب پذیری تزریق کنند، بهمین دلیل نیاز ب...

رفع آسیب پذیری احراز اصالت در MongoDB

   مقدمه‌ای بر MongoDB MongoDB یک دیتابیس متن­ باز و رایگان و از نوع دیتابیس­ های NoSQLمی­ باشد. در این­گونه دیتابیس ­ها از ساختار سنتی دیتابیس­ های معمول که بر اساس جداول می­باشند، استفاده نمی­شود بلکه اطلاعات به شکل اسناد (documents) و به صورت یک ز...

بهینه سازی وب سرور Nginx – بخش آخر

بهینه سازی وب سرور Nginx - بخش اول بهینه سازی وب سرور Nginx - بخش دوم  لاگ گیری خطاها error_log logs/error.log warn; مکان و  سطوح متفاوت دقت نوشتن  در تنظیمات لاگ خطا ها را تعیین می کند. یک سطع لاگ گیری خاص، باعث می شود که تمام پیام های مربوط...

ویروس باجگیر petya را بیشتر بشناسید

‫از آنجایی که باجگیرها یا باج افزارها، مانند ویروس ها یک گروه خاص در میان انواع برنامه های مخرب (بدافزارها) هستند، استفاده از ترکیب “ویروس باجگیر” و به طور کلی استفاده از لغت “ویروس” برای هر بدافزاری با وجود رایج بودنش اشتباه است.بهترین راه مقابل...

بهینه سازی وب سرور Nginx – بخش دوم

وقفه‌ها خوب است بدانید که وقفه ها هم شدیدا در افزایش کارایی وب سرور  موثر هستند.client_body_timeout زمانی که یک سرور منتظر است تا یک بدنه ارسال شود، دستورات را می فرستد. client_header_timeout زمانی که یک سرور منتظر است تا هدر یک بدنه ارسال شود، دست...

بهینه سازی وب سرور Nginx – بخش اول

   چگونه وب سرور Nginx را تنظیم کنیم تا بهترین کارایی را داشته باشد Nginx به خاطر داشتن دو قابلیت شهرت پیدا کرده است.  اولین قابلیت عملکرد بالا در تعادل بار و دیگری کش محتوا ایستا و پویای صفحات وب است. هدف این مقاله کمک کردن در تعیین به...

ویروس باجگیر تلگرام Telecrypt

مراقب تلگرام خود باشید! باجگیر Telecrypt مخصوص تلگرام نوشته شده است! Telecrypt یک باج افزار جدید و خرابکار می باشد که با سوء استفاده از سرویس پیام رسان تلگرام فرماندهی و کنترل ارتباطات (C & C) را در دست می گیرد. متخصصین امنیت آزمایشگاه Kaspersk...

اجبار اتصال https برای ios

استفاده از https  در کلیه اپلیکیشن‌های Apple  تا پایان سال میلادی اجباری خواهد شد و توسعه‌دهندگان این اپلیکیشن‌ها تا پایان سال لازم است تغییرات لازم را اعمال کنند .طی یک سخنرانی در کنفرانس امنیتی در سراسر جهان توسعه دهندگان اپل  اعلام کردند که  آخر...

امنیت و امن سازی وردپرس

ابتدایی ترین قدم در هک کردن سایت وردپرس جمع آوری اطلاعات جهت نفوذ  به سایت می باشد.در این مقاله سعی داریم تا روش هایی برای مقابله با هک شدن وردپرس ارائه دهیم. نسخه هسته وردپرس: فایل readme.html در پوشه اصلی سایت شما اطلاعات پیرامون نسخه وردپرس را ن...

چگونه حفره های امنیتی در یک سایت وردپرسی هک شده را پیدا کنیم؟

کاربران و مدیران زمان زیادی را صرف رفع مشکل نفوذ و هک شدن سایت های وردپرسی میکنند. در بسیاری از موارد در زمانی که ما در حال پاکسازی سایت وردپرسی هستیم، هکر ها همچنان قادر به نفوذ به سایت ما هستند. در این مقاله ما سعی داریم تا روش های پیدا کردن Backdo...

باج افزارهای رمزگذاری کننده چه هستند؟

باج افزار ها نوعی از برنامه های مخرب هستند که از پیغام های فریبنده(مانند برنده شدن در قرعه کشی) و هشدار دهنده(مانند هشدار پر شدن ایمیل) برای اخاذی کردن استفاده می کنند. عملکرد مخرب باج افزارها و پیغام های آن ها عموما در کامپیوتر و موبایل کاربر، به عن...

اخطار گوگل کروم برای سایت های بدون SSL و HTTPS

با این هدف که کاربران  مرور امنی در صفحات وب داشته باشند، گوگل کروم امنیت اتصال به وب سایت‌ها را با یک آیکن در نوار آدرس مشخص می کند (آیکن قفل سبز رنگ برای وب سایتهای امن مانند وبلاگ ایران سرور).تا امروز ، مرورگر گوگل کروم اتصال به وب سایت‌ها از طریق...

جدیدترین باگ امنیتی در Joomla

۳ روز قبل تیم جوملا بسته ای (patch) را برای مقابله با یک آسیب پذیری امنیتی سطح بالا (به نام های CVE-2016-8870 و CVE-2016-8869) منتشر نمود. با استفاده از این آسیب پذیری یک کاربر عادی می تواند پس از ایجاد یک اکانت، دسترسی خود را در سایت افزایش دهد. از ...

آسیب پذیری Dirty COW در سرور های CentOS

درتاریخ 10/19/2016 آسیب پذیری امنیتی در هسته (kernel) سیستم عامل لینوکس با نام اختصاری dirty COW منتشر شد. این باگ به دلیل وجود مشکل در هنگام مدیریت عملیات copy-on-write توسط هسته COW نام گزاری شده است. در واقع این باگ از سال 2007‌ و در هسته های ورژن...

چگونه یک سایت هک شده را پاک سازی کنیم؟

طبق آمار اعلامی سایت Sucuri، در نیمه اول سال ۲۰۱۶، ۷۸ درصد سایت های هک شده از سیستم های مدیریت محتوا (CMS) استفاده کرده اند.با استفاده از پلاگین Sucuri WordPress Security می توانید سایت وردپرس هک شده را پاک سازی و malware مورد نظر را حذف کنید.‫مر...

پادکست های امنیت

مطلبی برای این دسته بندی یافت نشد!

مسیر متخصصین امنیت

مطلبی برای این دسته بندی یافت نشد!