امنیت

کسب‌وکارتان را ایمن کنید! حقیقت این است که دنیای اینترنت خیلی خطرناک شده و از هر طرف هزاران خطر تهدیدتان می‌کنند. از حمله مستقیم هکرها گرفته تا نقص‌های فنی که منجر به نفوذ ویروس‌ها به کامپیوترتان می‌شوند. به همین خاطر امنیت اهمیت زیادی پیدا می‌کند و این دسته هم حاوی مقالاتی با این موضوع است.

برای اینکه یک دید کلی نسبت به میزان خطر موجود داشته باشید، مقاله هکرها چگونه اطلاعات شخص شما را می‌دزدند؟ را بخوانید. کلی مقاله دیگر در رابطه با انواع خطرها و مرتبط با امنیت در این بخش وجود دارند. هرکدام از این مقالات شامل اطلاعات بسیار ارزشمندی هستند.

برای مثال در مقاله حملات فروت فورس خیلی عمیق راجع به این نوع از هک توضیح داده شده است و اگر می‌خواهید امنیت بیشتری در دنیای اینترنت داشته باشید، خوب است که آن را بخوانید.

همچنین سعی می‌کنیم آسیب‌‌پذیری‌های مختلفی که در فضای اینترنت کشف می‌شوند را هم در قالب مقالات خبری برای شما منتشر کنیم تا بتوانید با رفع آن‌ها، امنیت خود و دستگاه‌تان را تضمین کنید.

مقالات امنیت

InfiniteWP و WP Time Capsule دارید؟! در معرض هک هستید!!

نسخه های وصله نشده افزونه های InfiniteWP و WP Time Capsule به هکر امکان لاگین admin می دهد! این دو افزونه که هر دو توسط تیم Revmakx توسعه و پشتیبانی می شوند هر دو دارای باگ یکسان بوده اند. این باگ که از نوع Authentication Bypass است باعث می شود هکر ب...

به‌روزرسانی مهم وردپرس؛ همین حالا اقدام کنید!

تعدادی آسیب پذیری خطرناک در نسخه جدید وردپرس یعنی نسخه 5.3.1 رفع شده است:WordPress 5.3.1 Security and Maintenance Releaseاین آسیب پذیری ها هکر را قادر می‌سازد تا از راه دور کنترل کامل وب‌سایت وردپرس را در دست گرفته و بنا به میل خود اقدامات خر...

برای خداحافظی با Server 2008 R2 آماده‌اید؟!

مایکروسافت در ابتدای سال 2019 اعلام کرد ظرف یک سال آینده محصولات Server 2008، Server 2008 R2 و ویندوز 7 را End of Life خواهد کرد:Prepare now for end of support in 2019 and 2020 (updated April 1, 2019)لذا مطابق انتظار ما، باید از ابتدای سال جد...

HSTS چیست؟ به همراه آموزش فعالسازی HSTS

قبل از اینکه بخواهیم در رابطه با موضوع HSTS صحبت کنیم و به شما توضیح دهیم که HSTS چیست؟ باید در رابطه با آن توضیح دهیم، نیاز است که بدانید اول HTTPS چیست؟ HTTPS چیست؟ پروتکل HTTPS یک نسخه امن از یک وب سایت HTTP است. این رمزگذاری با استفاده از پروتکل ...

باگ امنیتی جت پک وردپرس شما را تهدید میکند!

اگر امنیت سایت‌تان برای شما اهمیت دارید هر چه سریعتر افزونه ی Jetpack سایت خود را به نسخه 7.9.1 بروز رسانی کنید. یک باگ امنیتی از نسخه 5.1 در این پلاگین وجود داشته است.این بروزرسانی را میتوانید از طریق مخزن وردپرس و یا قسمت به‌روزرسانی های پیشخوان ...

آسیب پذیری Juicy Potato در برخی نسخه های ویندوز سرور

آسیب پذیری Juicy Potato exploit برای سرورهای Windows Server 2008R2, Server 2012, Server 2012R2 Server 2016، شرح آسیب پذیری: Microsoft Windows Server در پیکربندی پیش فرض خود دارای یک آسیب پذیری مهم است که در صورت نفوذ به سرور، به مهاجم دسترسی های مختل...

بررسی بلاک بودن IP در فایروال و علت آن

فایروال نقش تعیین کننده ای در امنیت یک سرور ایفا می نماید ، از اینرو شرکت های هاستینگ در این خصوص تنظیمات پیشرفته ای بر روی سرورهای خود در فایروال قرار می دهند تا آسیب پذیری سایت ها به حداقل کاهش یابد.فایروال CSF جزء بهترین و پرکاربردترین فایروال...

ارور error_log چیست؟ و راه‌های جلوگیری از پر شدن فایل error_log

error_log یکی از آن ارورهایی است که در سایت‌های وردپرسی رواج زیادی دارد. خطایی که به‌خاطر پر شدن فایل error_log رخ می‌دهد و با اشغال تمام فضای ذخیره‌سازی هاست، کلی مشکلات ریزودرشت متفاوت رقم می‌زند. در این مقاله، می‌خواهیم راه‌حل مشکل حجم ارور لاگ را...

هشدار! آسیب پذیری خطرناک Exim؛به‌روزرسانی کنید!

به تازگی، یک آسیب پذیری خطرناک در میل سرور EXIM گزارش شده است. Exim یکی از بهترین و پراستفاده ترین سرویس‌های انتقال پیام (MTA) است که حدود نیمی از سرورهای انتقال ایمیل از آن استفاده می کنند. این آسیب پذیری به مهاجمان اجازه می دهد که دستورات خود را به...

طریقه ساخت کد CSR برای SSL در کنترل پنل های مختلف

امنیت وبسایت‌ها به یک نکته اساسی تبدیل شده است تا وبمستران با فراهم کردن یک ارتباط امن برای کاربران، بستر قابل اعتمادی را فراهم کنند. SSL یکی از ویژگی‌های امنیتی هر وبسایت محسوب می‌شود.SSL  مخفف secure socket layer  یک تکنولوژی رمزگذاری است که در دهه...

آسیب پذیری های کشف شده در وردپرس (اسفند ۹۷)

به گزارش Simon Scannell از شرکت RIPS Technology که مالکیت پروژه موفق و ابزار قدرتمند RIPS را برعهده دارد، یک سری آسیب پذیری قدیمی در وردپرس کشف شده که قدمتی 6 ساله دارد! آره درست دیدین، چشماتونو نمالید ... 6 سال!این باگ ها شامل دو آسیب پذیری خطرناک...

فعال کردن ssl wild letsecrypt رایگان در دایرکت ادمین

letsecrypt  امکان استفاده از ssl wild را نیز فراهم نموده است.برای اینکه بتوانید گزینه Wildcard را در بخش ssl دایرکت ادمین فعال کنید تا ssl wild برای letsecrypt نیز قابل راه ندازی باشد، بصورت زیر اقدام کنید.فایل directadmin.conf را باز کنید. ...

Leverage Browser Caching چیست؟ آموزش فعال سازی کش مرورگر

Leverage Browser Caching چیست؟ قبل از اینکه شیوه به کار بردن leverage browser caching را به شما آموزش بدم بهتره به معرفی خودش بپردازم:وقتی کاربری از سایت شما بازدید می کند، کش مرورگر فایل های سایت را، در سیستم کاربر ذخیره می کند و با این کار باعث م...

حذف تروجان لینوکسی XORDDoS از سرور لینوکسی و راهکار پیشگیری

آلوده شدن سرورهای لینوکسی به این تروجان دو نشانه اصلی دارد: 1- load بالای سرور بشکلی که عملا سرور توانایی پاسخگویی به سایر درخواستها بجز خود تروجان را ندارد. خوشبختانه این بدافزار چیزی رو حذف یا رمزگذاری نمیکنه. فقط سرور شما رو به شبکه زامبی خودش وصل...

حملات فیشینگ و سوء استفاده از کارتهای سرقتی

از ابتدای زندگی بشر امنیت یکی از دغدغه های اصلی انسانها بوده است. امروزه با گسترش اینترنت و فضاهای مجازی در کشورمان لزوم امنیت برای فعالیت در این فضاهای مجازی بیش از پیش احساس میشود. ترس و بیم از تخریب مبانی اخلاقی و اجتماعی، و نداشتن امنیت روانی و ف...

موفقیت بالای حملات مهندسی اجتماعی تلفنی بعد از تایم ناهار

تحلیل ارائه شده روی بیش از 20،000 vishing یا voice phishing (= تماس تلفنی با هدف فریب و مهندسی اجتماعی) نشان میدهد احتمال فریب خوردن افراد در تایم بعد از ناهار به خصوص غیر از روزهای اول هفته (= شنبه ها در ایران و دوشنبه ها در سایر کشورها) بسیار بیشتر...

پادکست های امنیت

مطلبی برای این دسته بندی یافت نشد!

مسیر متخصصین امنیت

مطلبی برای این دسته بندی یافت نشد!