دستگیری مدیر یک سایت نرخ سکه و ارز

یکشنبه, ۱۶ بهمن ۱۳۹۰
سایت خبری مشرق نیوز نوشت:

مدیر یک سایت که نقش موثری در افزایش قیمت‌های کاذب سکه و ارز داشت توسط دستگاه‌های امنیتی دستگیر شد.

وی با راه‌اندازی این سایت و هماهنگی با برخی صرافان سودجو توانست در مدت کوتاهی این سایت را به مرجع قیمت‌گذاری ارز و طلا تبدیل نماید.

موضوع: ,

ارسال اس ام اس رایگان !!

یکشنبه, ۱۶ بهمن ۱۳۹۰
با این سایت امروز آشنا شدم
ارسال اس ام اس رایگان

سوال و جواب از سوی کاربر و مدیر در پیج فیس بوکشون برام جالب بود :)

سوال کاربر :
میشه توضیح بدید چطوریه – آیا سرور خاصی داره – من امتحان نکردم ولی دوستام میگن کار میکنه – هیچ توضیحی ندادید که چطور پیام کوتاه رایگان میفرسته – منابع مالی ازکجا تامین میشه بالاخره همینجوری که نیست ببخشیدا شاید بخواید شماره تلفن اعضای پیج رو بدست بیارید- از انتقاد من ناراحت نشید ولی شاید این سوال خیلی از اعضای پیج باشه – امیدوارم منظورم رو گرفته باشید

جواب مدیر:
خواهش میکنم ،
بله سوالایه که باید جواب داده بشه .
واسه راه اندازیش سرمایه گذاشتیم ، بازدید هم که بالا بره از تبلیغات هزینش در میاد . این سایت هم اگه بخواد شماره یا اس ام اس های افراد رو ب***ه ، اولا به خیلی توان بیشتر نیاز داره که اصلا معقولانه نیست چون تعداد اس ام اس های ارسالی خیلی خیلی بالاست . دوما اصلا شماره ها و اس ام اس ها به درد ما نمیخوره . واسه نحوه فرستادن هم ، شماره گیرنده باید ایرانسل باشه ، برای مثال به این صورت : ۹۸۹۳۵۱۲۳۴۵۶۷ ، اولش به جای ۰ باید ۹۸ بزارین . شماره های ۹۳۹ هم به خاطر متفاوت بودن پروتکل ها ، یه کم مشکل داره که رسیدن اس ام اس واسه این پیش شماره فعلا شانسیه ، اما به زودی ان مشکل هم رفع میشه . کد امنیتی هم ۲ بخشیه ، یعنی باید هر دو کلمه رو بنویسید .

نیاز به یک متخصص امنیت دارم برای رفع مشکل سرور شماره تماس بدین لطفا هزینه پرداخت میشه

شنبه, ۱۵ بهمن ۱۳۹۰
هزینه پرداخت میشود لطفا شماره تماس بدین
این شماره منه ۰۹۳۵۵۲۴۵۹۶۴ اینجا نت کنده سریع تماس بگیرید کار رو بدم دستتون
موضوع: ,

هدف ایجاد «شبکه ملی اطلاعات» چیست؟

چهارشنبه, ۱۲ بهمن ۱۳۹۰

وزیر ارتباطات گفت: شبکه ملی اطلاعات به عنوان یک راه حل اساسی به منظور افزایش امنیت در فضای سایبر، ایجاد خواهد شد.

به گزارش «وبلاگ نیوز» و به نقل از روابط عمومی وزارت ارتباطات و فناوری اطلاعات، دکتر رضا تقی پور، ضمن بیان این مطلب، اظهار داشت: با ایجاد شبکه ملی اطلاعات شبکه های داخلی از اینترنت جدا خواهند شد.

وی افزود: بر همین اساس در کنار شبکه ملی اطلاعات، اینترنت به منظور استفاده های کاربردی عمومی و دریافت اطلاعات مورد نیاز که در شبکه داخلی در دسترس نیست، استفاده خواهد شد.

وی با بیان این مطلب که استفاده از اینترنت برای ارسال اطلاعات ارزشمند قابل اتکا نیست تصریح کرد: شبکه ملی اطلاعات به عنوان یک راه حل اساسی در این حوزه پیش بینی شده و اقدام های لازم برای افزایش ضریب امنیت روی آن در حال اجرا است.

وی خاطر نشان کرد: آمادگی دفاعی و حفاظت در برابر خطرات از ابتدای خلقت آدم وجود داشته و با گذشت دوران، پیچیده تر شده است.

وزیر ارتباطات و فناوری اطلاعات تهدیدهای موجود در دنیای امروز را بسیار پیچیده و نامشهود دانست و گفت: با توسعه زیرساخت‌های ارتباطی و الکترونیکی شدن امور، تهدیدهای پیچیده ای ایجاد شده که نباید از آن ها غافل بود.

دکتر رضا تقی پور ادامه داد: فناوری اطلاعات یک لایه است و در همه دستگاه ها جریان دارد که غفلت از موضوع آسیب های احتمالی موجود می‌تواند صدماتی را متوجه مجموعه و کشور کند.

وی با بیان این مطلب که مهمترین مشخصه این فضا، نهفته بودن و خاموش بودن آن است، اظهار داشت: آسیب های فیزیکی به سرعت قابل شناسایی هستند اما اثرات حملات در فضای سایبری بعد از مدتی مشخص می‌شود.

وزیر ارتباطات و فناوری اطلاعات افزود: امنیت موضوعی است که همراه هر پدیده و تکنولوژی باید تعریف شود و بحث پدافند غیر عامل نیز در کنار امنیت می بایست مورد توجه قرار گیرد.

وی تصریح کرد: آنچه در پدافند غیر عامل می بایست مورد توجه قرار گیرد، فناوری اطلاعات در بخش های مختلف نظیر فناوری اطلاعات در صنعت است.

انتهای پیام/.

۷ مرحله مهم قبل از نوشتن تبلیغ

چهارشنبه, ۱۲ بهمن ۱۳۹۰
منبع تمام این مقاله ها درج شده، شما خودتون میتونید برید همه رو با هم بخونید. اما تجربه من ثابت کرده بعضی ها که تو یک سایت اتراق کردند ( :d ) حال ندارند سایت های دیگه برن…به هر حال من میزارم…خواستید برید بخونید. شاید تمام اونها به درد هاستینگ نخورند.

نویسنده: علی نورهانی
منبع: http://www.modiresite.com/blog

7 مرحله مهم قبل از نوشتن تبلیغ

همان‌طور که می‌دانید یکی از مهم‌ترین عوامل فروش محصول در اینترنت متن تبلیغاتی آن است. در صورتی که متن شما کاربر را ترغیب به خرید نکند فروش خوبی نخواهید داشت. متأسفانه بسیاری از فروشگاه های اینترنتی به جای این که منفعت مشتری از خرید محصول را بیان کنند به معرفی امکانات محصول خودشان می‌پردازند. بسیاری از مشتریانم وقتی با من تماس می‌گیرند می‌گویند محصول ما فوق‌العاده هست و فکر می‌کردیم که در اینترنت فروش خوبی خواهد داشت، تبلیغات زیادی هم انجام دادیم ولی فروش خوبی نداریم. با مطالعه متن صفحه فروش آن‌ها می‌بینم که فقط به امکانات محصول خودشان پرداخته‌اند. در صورتی که این امکانات برای مشتری اهمیت زیادی ندارد. مشتری می‌خواهد بداند که با خرید محصول چه منفعتی برای او دارد.

مرحله اول:تحقیق درباره خدمات و محصولات رقیبان.
به نظر من مهم‌ترین مرحله تبلیغ نویسی این بخش است. اگر این بخش را به خوبی انجام ندهید هرگز نمی‌توانید تبلیغ خوبی بنویسید. مهم‌ترین نیاز تبلیغ خوب آگاهی از خدمات و محصولات رقیبان است. در این مرحله باید درباره قیمت، امکانات، خدمات و از همه مهم‌تر تبلیغات دیگران تحقیق کنید. یک فایل ورد باز کنید و نتیجه تمامی تحقیقات خودتان را در آن بنویسید. اگر بیش از یک رقیب دارید یک فایل اکسل ایجاد کنید و در هر ستون مزایا و معایب هر کدام را بنویسید. باور کنید اگر این مرحله را به این ترتیب به خوبی انجام دهید. تبلیغ بی نظیری خواهید نوشت و فروش شما افزایش خواهد یافت. شاید این مرحله چند روز وقت شما را بگیرد. اشکالی ندارد فروش زیاد بعد از نوشتن تبلیغ حرفه ای ارزش این همه وقت و انرژی را دارد.
خوب حالا باید تحقیقات شما به اتمام رسیده باشد. اگر مطمئن هستید که این کار را به خوبی انجام داده‌اید به مرحله بعدی می‌رویم. البته در آینده به هر نکته جدیدی برخوردید باز برگردید و این اسناد رو تکمیل کنید چون این ۷ مرحله، مقدماتی هست و هنوز وارد بحث تبلیغ نویسی نشدیم.
مرحله دوم:نوشتن امکانات محصول
خودتان به خوبی امکانات محصول خود را می‌دانید. پس تمامی آن‌ها را لیست کنید. امکانات محصول شما می‌تواند تعداد دیسک زمان، زبان و غیره (در مورد محصولات آموزشی) باشد. اگر محصول شما موبایل است. امکانات آن سیستم عامل، اندازه، وزن، باتری، امکانات اتصال به اینترنت و غیره باشد. تمامی این موارد امکانات و ویژگی‌های محصول شما هستند. مشتری با دیدن این امکانات ترغیب به خرید نمی‌شود. تمامی امکانات محصول خودتان را بنویسید. به آن‌ها نیاز داریم.

مرحله سوم:نوشتن مزایای محصول یا تبدیل امکانات به مزیت!
این مرحله و نوشتن آن در تبلیغ می‌تواند باعث افزایش فروش شما شود. مزیت محصول عامل مهم خرید است. این مرحله بسیار آسان است. کافی ست امکانات محصول خود را به مزیت تبدیل کنید. مثلاً آموزش جوملا به تنهائی فرد را ترغیب به خرید نمی‌کند، ولی اگر بنویسیم:
پس از مشاهده آموزش جوملا می‌توانید در کمتر ۳ ساعت سایت دلخواه خود را پیاده سازی کنید.
تبلیغ شما فرق خواهد کرد. ما به عنوان تولید کننده می‌دانیم که محصول آموزشی جوملای ما عالی است. ولی اگر در متن فقط بنویسیم آموزش جوملا ۱٫۵ آیا فردی از ما خرید می‌کند ولی اگر این حقیقت را بنویسیم که در کمتر از ۳ ساعت می‌توانید سایت دلخواه خود را پیاده سازی کنید. مزیت مهم این محصول را به مشتری خود می‌گوییم. مشتری به این دلیل از ما خرید می‌کند چون می‌خواهد در کمتر از ۳ ساعت سایت دلخواه خودش را بسازد. پس سعی کنید در این مرحله تمامی مزیت‌های محصول خود را بنویسید. مشتری وقتی محصولی را می‌خرد می‌خواهد بداند که با خرید آن چه سودی می‌برد.

مرحله چهارم:
مشتری با خرید محصول شما چه احساسی می‌کند؟

این مرحله بسیار مهم است. اگر این مرحله را به خوبی بنویسید در نوشتن متن تبلیغاتی مشکلی نخواهید داشت. در این مرحله با خودتان بگویید اگر مشتری از محصول من استفاده کند چه احساسی خواهد داشت. این احساس را به صورت متن درآورید. بسیاری از خریدها ما احساسی است. این احساسات می‌تواند، امنیت، سلامتی، راحتی و غیره باشد. این مرحله بسیار مهم است و در مقالات بعدی در مورد آن بیشتر می‌نویسم.

مرحله پنجم:مخاطبین شما چه افرادی هستند؟
در این مرحله باید با خودتان بگویید که مخاطبین اصلی شما چه کسانی هستند. اگر این طور فکر می‌کنید که همه افراد کره زمین مخاطب شما هستند این اشتباه است. ابن مخاطبین را بر اساس جنسیت، درآمد، سن، موقعیت جغرافیائی و تحصیلات انتخاب کنید. اگر این بخش را نیز به خوبی انجام ندهید نمی‌توانید تبلیغ هدفمندی بنویسید.

مرحله ششم:مشکلات آن‌ها چیست؟
این نکته کلیدی افزایش فروش شماست. شما باید دقیقاً مشکلات آن‌ها را بدست آورید و بر اساس مزایای محصول خودتان مشکلات و نیاز های آنان را برطرف کنید. در این بخش باید مشکلات آن‌ها را بنویسید. مثلاً مشکلات می‌تواند این باشد که کاربر در صورتی که محصول شما را نداشته باشد باید وقت و هزینه و سلامتی خود را هزینه کند ولی با خرید محصول شما این مشکلات برای وی برطرف می‌شود. برای نوشتن این بخش باید خوب فکر کنید شما طراح محصول هستید و برای ایده ای که داشتید محصول را تولید کرده‌اید. با نوشتن مشکلات و در مرحله بعد برطرف کردن مشکلات توسط محصول خود می‌توانید انقلابی در فروش خود ایجاد کنید.

مرحله هفتم:پیشنهاد فروش منحصربه‌فرد
در این مرحله کاربر ترغیب می‌شود که محصول شما را خریداری کند. در یک فیلمی می‌دیدم که فردی برای معامله به دفتر مشتری می‌رفت. مشاورش پرسید شما چه چیزی به او می‌گویید که با ما کار کنند، آن فرد گفت: می‌خواهم پیشنهادی به او بدهم که نتواند آن را رد کند.
اگر بتوانید چنین پیشنهادی طراحی کنید چرا مشتریان از رقیبانتان خرید کنند آن‌ها مستقیماً از شما خرید خواهند کرد.

شبکه «پاف و داف» در فیس‌بوک شناسایی و منهدم شد

سه شنبه, ۱۱ بهمن ۱۳۹۰

“سردار سیدکمال هادیانفر” رئیس پلیس فتا صبح دوشنبه در نشست خبری اظهار داشت: مأموران پلیس فتا موفق شدند شبکه اجتماعی “پاف و داف” با ۲۷ هزار عضو را که ترویج دهنده فحشاء و فساد در فیس بوک بود شناسایی کنند. این شبکه که در طول فعالیتش توانسته بود ۲۷ هزار نفر را جذب کند با تلاش بی وقفه پلیس فتا منهدم شد و چهار سرکرده آن از جمله دو مرد و دو زن با کار شبانه روزی شناسایی و دستگیر شدند.

به گزارش «وبلاگ نیوز» و به نقل از مهر، “سیدکمال هادیانفر” پیش از ظهر دوشنبه در نشست خبری اظهار داشت: در سال ۹۵، ۱۶ میلیون کاربر اینترنت در دنیا وجود داشتند که این آمار امسال به دو میلیارد نفر رسیده است، این در حالی است که ۲۱۶ میلیون کاربر تنها در حوزه خاورمیانه فعال هستند. بر اساس آمارها میزان کاربران اینترنت در ایران در بین سالهای ۲۰۰۰ تا ۲۰۱۱ از ۲۵۰ هزار نفر به ۲۶ میلیون و ۵۰۰ هزار نفر افزایش یافت.

۲۲ درصد از کاربران اینترنت از کافی نت استفاده می کنند

رئیس پلیس فتا با اعلام اینکه ۲۶ میلیون و ۲۸۰ هزار کاربر اینترنت در ایران جوان هستند، تأکید کرد: ۴۲ درصد کاربران اینترنت از محل سکونت،۲۲ درصد از کافی نت، ۱۴درصد از محل کار و ۱۳ درصد از محل تحصیل، ۴.۳ درصد با تلفن همراه، و ۳.۵ درصد از شیوه های دیگر به اینترنت وصل می شوند. این درحالیست که از این پس ۷۵ درصد مشاغل وابسته به اینترنت خواهد شد، ضمن اینکه این میزان ۲۲ میلیون فرصت شغلی و ۱۸ میلیون شغل مستقیم ایجاد می کند. در حالیکه پیش بینی می شود برای ۷ میلیون و ۳۰۰ هزار فرصت شغلی ایجاد شده نیروی متخصص وجود نداشته باشد.

حفظ حریم خصوصی توسط پلیس فتا

هادیانفر یکی از اهداف مهم پلیس فتا را حفظ حریم خصوصی دانست و گفت: این پلیس دیانت از هویت دینی و ملی، اصرار و اقتدار ملی و سرمایه عمومی و خصوصی را دنبال می کند، فتا یک پلیس عملیاتی است که با رویکرد جلوگیری از جرائم اینترنتی و فضای سایبر، تشکیل شده است.

راه اندازی آزمایشگاه فتا در ۱۰ استان

وی از راه اندازی ۱۰ آزمایشگاه معین عدله دیجیتال خبر داد و افزود: پلیس فتا در ۳۲ استان کشور فعال است اما در ۱۰ استان آزمایشگاه معین به منظور بازیابی اطلاعات، سخت افزار، نرم افزار، رمز شکنی، مخابرات، تلفن همراه و مولتی مدیا راه اندازی شده است. این آزمایشگاه جزء موارد نادر فعال در حوزه سایبر است.

گشت زنی شبانه روزی در اینترنت

رئیس پلیس فتا با بیان گشت زنی شبانه روزی پلیس برای شناسایی حفره و جرائم حوزه سایبر تصریح کرد: به منظور دشوار کردن ارتکاب جرائم علاوه بر گشت زنی شبانه روزی برای شناسایی حفره ها و جرائم سایبری، عملکرد ارائه دهندگان اطلاعات بی نام در کافی نت ها، فروشندگان باگ های امنیتی و اطلاع رسانی را دنبال می کنیم.

وقوع ۱ میلیون و ۲۰۰ هزار جرم اینترنتی در آمریکا

هادیانفر با اعلام اینکه سالانه بیش از ۸ میلیون و ۲۰۰ هزار جرم اینترنتی در دنیا رخ می دهد، تأکید کرد: در آمریکا سالانه ۱ میلیون و ۲۰۰ هزار جرم رخ می دهد، این درحالیست که در چین این آمار به ۷۴۰ هزار جرم می رسد، ضمن اینکه کره جنوبی در رتبه چهاردهم وقوع جرائم رایانه ای قرار دارد، البته ۳۰ درصد جرائم رخ داده در کشور به پلیس گزارش می شود که آنها نیز ۱۰ تا ۱۵ درصد جرائم را کشف می کنند.

کشف ۴۷.۷ درصد پرونده های تشکیل شده در پلیس فتا

وی از کشف ۴۷.۷ درصد پرونده های تشکیل شده خبر داد و گفت: ۲۰ درصد جرایم زیر ۱۰ روز، ۲۳ درصد زیریک ماه، ۵۱ درصد، ۶ ماه و ۵.۴ درصد بالای ۶ ماه کشف شده است.

۷۲ درصد پرونده ها جرائم مالی است

رئیس پلیس فتا ۷۲ درصد پرونده های تشکیل شده را با جرائم مالی و برداشت غیر مجاز از حساب مرتبط دانست و گفت: ۱۴ درصد پرونده ها در زمینه موضوعات ضد اخلاقی، ۱۱ درصد کنجکاوی و ۳ درصد نیز انتقام شغلی است. ضمن اینکه ۴۶ درصد از این پرونده ها به برداشت های غیر مجاز از حساب، ۵۵ درصد سوء استفاده از رمز، ۲۴ درصد نصب نرم افزار جاسوسی، ۹ درصد سرقت کارت و ۸ درصد فشینگ آف، در موضوع هتک حیثیت نیز ۳۲ درصد از جرایم در شبکه های اجتماعی، ۲۳ درصد وبلاگ، ۲۲ درصد سایت ها، ۲۱ درصد ارسال ایمیل و ۲ درصد نیز چت اختصاص داد.

وی ادامه داد: ۶۱ درصد از پرونده های تهدیدات را ارسال ایمیل، ۱۳ درصد پیامک، ۱۰ درصد وبلاگ و ۸ درصد را نیز شبکه های اجتماعی تشکیل می دهند. در موضوع کلاهبرداری نیز ۴۷ درصد جرایم به صورت رایانه ای، ۳۳ درصد از طریق ایمیل و ۲۰ درصد از طریق تبلیغ رخ می دهد.

دستگیری هکر ۱۴ ساله

وی با اعلام دستگیری یک هکر ۱۴ ساله در کشور در مورد تفکیک سنی مجرمان جرایم اینترنتی گفت: ۶۴ درصد مجرمان بین ۱۷ تا ۲۵ سال، ۳۲ درصد بالای ۲۵ سال و ۴ درصد نیز زیر ۱۷ سال سن دارند. این در حالیست که ۸۹ درصد مجرمان اینترنتی را مردان و ۱۱ درصد را زنان تشکیل می دهند.

وی در پایان در مورد اینترنت ملی نیز گفت: ما نیز به اینترنت پاک و ملی اعتقاد داریم و امیدواریم با اهتمام جدی که وجود دارد بتوانیم فضای سایبر را امن کنیم.

انتشار بیانیه «گرداب» در پی صدور حکم اعدام مدیر سایت‌های مستهجن

سه شنبه, ۱۱ بهمن ۱۳۹۰

در پی صدور حکم اعدام “سعید ملک‌پور” در دیوان عالی کشور، مرکز بررسی جرایم سازمان یافته سپاه پاسداران انقلاب اسلامی با صدور بیانیه‌ای، ضمن انتقاد از عملکرد قوه قضاییه در عدم تسریع صدور این حکم، اعلام کرد که به زودی اطلاعات مهم دیگری از شناسایی و دستگیری چند شبکه گسترده فساد منتشر خواهد شد.

به گزارش «وبلاگ نیوز» در این بیانیه که به مناسبت صدور حکم اعدام “سعید ملک‌پور” به عنوان گرداننده سایت مستهجن در فضای مجازی منتشر شده است، ضمن انتقاد از قوه قضائیه بابت کندی در اجرای مجازات این فرد آمده است: با وجود گذشت بیش از ۳ سال از کشف و دستگیری عوامل اصلی شبکه مضلین که با پیگیری های مکرر مرکز بررسی جرائم سازمان یافته سایبری سپاه پاسداران انقلاب اسلامی انجام شد، پایگاه اطلاع رسانی گرداب روزانه شاهد مطرح شدن دهها سوال در خصوص علت عدم مجازات عوامل اصلی شبکه مضلین است. بی‌شک عدم برخورد قاطع با این عوامل ضددین و معارض با اخلاق انسانی، زمینه ساز وقوع جرائم سنگین تر شده و مجرمین و افراد در خطر نفوذ این شبکه ها را گستاخ تر می سازد.

مرکز بررسی جرایم سازمان یافته سپاه در بخش دیگری از این بیانیه با اشاره به تلاش ضد انقلاب برای تبدیل این محکومیت اخلاقی به موضوعی سیاسی می‌‌نویسد: بسیاری از مدعیان حقوق بشر که حیات خود را صرفا در سیاه نمایی علیه نظام اسلامی و هوچی گری می بینند، پس از انتشار خبر صدور حکم اعدام برای گرداننده اصلی این شبکه، در قالب صدور بیانیه و به راه انداختن کمپین های حمایتی تلاش کردند تا جرم نامبرده را مرتبط با مسایل سیاسی جلوه داده و تلاش کنند تا وی را از منجلابی که خود ایجاد کرده بود، برهانند که این تلاش ها با هوشیاری سربازان انقلاب اسلامی و تدبیر قوه قضائیه ناکام ماند.

این مرکز در این بیانیه ضمن تأکید بر مواضع خود مبنی بر دفاع از “حریم جامعه و امنیت خانواده” و با هشدار به تمامی کسانی که می‌خواهند فضای مجازی را به سمت “ناپاکی” سوق بدهند، می‌افزاید: سپاه پاسداران انقلاب اسلامی و متخصصان سایبری مرکز بررسی جرائم سازمان یافته، تمام قد در برابر مروجین فساد ایستاده و به حول و قوه الهی دست آلوده آن‌ها را از فضای مجازی قطع می کند.

سعید ملک‌پور کیست؟

“سعید ملک‌پور” دانش آموخته دانشگاه شریف است و در سال ۱۳۸۴ به کانادا رفت و در سال ۱۳۸۷ برای ادامه تحصیل از دانشگاه ویکتوریا در کانادا پذیرش گرفت. اما قبل از شروع تحصیل، به بهانه “ملاقات با پدر” به ایران بازگشت.

در مهرماه سال۸۷، مرکز بررسی جرایم سازمان یافته سپاه از انهدام شبکه سایت‌های مستهجن و ضد دین اسلام در قالب پروژه “مضلین” خبر داد.

در این میان و در پروژه “مضلین۲″، سیاوش حسین‌خانی یا همان “سعید ملک‌پور” به عنوان مدیر یکی از بزرگ‌ترین سایت‌های مستهجن و ضد دین اسلام فارسی زبان به عنوان شاخص این پروژه مطرح شد.

ملک‌پور به نشر محتوای ضداخلاقی و دینی مشغول بوده و به ارائه خدمات به سایر سایت‌های مشابه و سازماندهی کاربران فعال به عنوان مدیران میانی سایت‌های تحت مدیریت خود اقدام کرد.

اما روند بررسی پرونده این فرد در قوه قضائیه به دلیل حساسیت‌های موجود زمان زیادی را طلبید تا این‌که در آبان۸۹، سایت گرداب جزییات بیش‌تری از اعترافات این فرد را در قالب یک بیانیه تحلیلی و فیلم منتشر کرد.

خبرگزاری فارس دلیل این تأخیر در پیگیری این پرونده را “رفع نواقص” آن عنوان کرده است.

انتهای پیام/.

آیا واقعاً در لینوکس به آنتی ویروس نیاز داریم؟

سه شنبه, ۱۱ بهمن ۱۳۹۰


این سوالیه که بارهای بار در اینترنت پرسیده شده. در فرومها، وبلاگ‌ها، سایت‌های پرسش و پاسخ، آی‌آر‌سی، تقریباً همه جا. سوال اینه؟ آیا ما واقعاً نیازی به استفاده از آنتی‌ویروس در اوبونتو و یا هر توزیع لینوکس دیگه داریم؟ جواب همیشگی یک کلمه است، نه. چرا؟ بزارید کمی در این مورد صحبت کنیم.
برای اینکه یک ویروس کامپیوتری بتواند در آلوده کردن سیستم عامل موفق باشد نیاز به پنهان شدن، اجرا و تکثیر بیشتر خودش دارد که چنین چیزی در لینوکس نزدیک به غیرممکن است.

ویروس‌ها برای موفقیت نیاز به آلوده کردن فایل‌های اجرایی باینری در سیستم عامل دارند. لینوکس طوری طراحی شده که تقریباً همه فایل‌های حیاتی سیستم و فایل‌های اجرایی اصلی در اختیار کاربر روت، (root) که بالاترین سطح دسترسی را دارد است و کاربر عادی فقط قادر به اجرای آنهاست. این امر شانس آلودگی را به کمترین میزان ممکن می‌رساند. یعنی هنگامی که شما تحت مجوز کاربر عادی از سیستم استفاده می‌کنید اگر ویروسی قصد داشته باشد تا در فایل‌های اجرایی مهم خرابکاری کند موفق نخواهد بود چون نیاز دارد به کاربر روت دسترسی داشته باشد.
اگرچه بعضی از کاربران باتجربه دوست دارند تحت مجوز روت وارد شوند و مالکیت فایل‌های اجرایی را در اختیار بگیرند ولی براساس تجربه‌ای که دارند از کارشان آگاهند و بلدند چه کار کنند. این دلیلی‌ست که کاربر روت در اوبونتو و سایر توزیع‌ها بصورت پیشفرض غیرفعال است.

- تقریباً همه برنامه‌های لینوکس متن‌باز هستند. متن‌باز یعنی هرکسی روی کره خاکی (یا کرات دیگر!) می‌تواند کدهای برنامه رو دانلود کند، نگاهی به اونها بیندازد، اصلاحشان کند و دوباره آپلود نماید. با حضور هزاران چشمی که به سورس کدها نگاه می‌کنند خیلی سخت است که یک ویروس بتواند خودش را در برنامه مخفی نگه دارد.

- هر وقت که یک حفره امنیتی در نرم‌افزاری پیدا شود در کمتر از ۲۴ ساعت پس از تشخیص، وصله امنیتی آن منتشر می‌شود. بدیهیست که همچون سیستم عامل‌های دیگر بروز نگه داشتن سیستم، عامل مهمی در کاهش میزان آسیب‌ها خواهد بود.

- بیشتر ویروس‌های کامپیوتری توسط ایمیل، مسنجرها و مرورگرها روی اینترتت گسترش می‌یابند. در ویندوز، فایل‌های دانلود شده بصورت پیشفرض قابل اجرا هستند، چه شما به آنها اجازه اجرایی شدن بدهید چه ندهید. ولی در لینوکس فایل‌های دانلود شده بصورت پیشفرض قابلیت اجرایی ندارند. پس فرضاً اگر یک فایل آلوده را دانلود کنید به خودی خود اجرایی نیست.
لینوکس برای اجرایی کردن فایل‌ها وابسته به پسوند فایل نیست (مثل exe در ویندوز) پس تغییر دادن پسوند فایل آن را قابل اجرا نمیکند. شما نیاز دارید بدانید چطور به یک فایل قابلیت اجرایی ببخشید و راه بیندازیدش، اگر شما این چیزها را می‌دانید حتماً آنقدر باهوش هستید که از محتوای فایل‌ها و پکیج‌ها هم مطلع باشید.

- پورت‌های لینوکس بصورت پیشفرض بسته‌اند، به همین دلیل شما حتی به فایروال هم نیازی ندارید مگر اینکه خودتان پورتی را باز کنید که با فرض استفاده از فایروال، در این شرایط هم نباید ترسی از ورود ویروس‌ها داشته باشید.

همانطور که اشاره شد یکی از عوامل موفقیت ویروس، تکثیر و گسترش هر چه بیشتر آن است. یک ویروس کامپیوتری – دقیقاً همانند یک ویروس بیولوژیکی – باید نرخ تکثیرش از میزان مرگش بیشتر باشد. عوامل اشاره شده در بالا، ایجاد این شرایط را غیرممکن می‌سازد، نتیجه کار، انقراض ویروس خواهد بود.

خب بعد از اینهمه حرف فهمیدم چرا ویروس‌ها در لینوکس خطرناک نیستند پس دیگر چه نیازی به نصب آنتی‌ویروس است! در واقع نصب آنتی‌ویروس روی لینوکس هدفی خیرخواهانه دارد! درسته که ویروس‌ها در لینوکس ناتوانند ولی سیستم‌های ویندوزی که ما با آنها در ارتباطیم همیشه آسیب‌پذیر هستند.

- شاید شما یک سیستم دوال‌بوت داشته باشید که مرتباً پارتیشن‌های ویندوز را در لینوکس باز ‌کنید و فایل اینو اونور بفرستید. یا شاید یک پارتیشن مشترک داشته باشید که دیتاهای آن بین لینوکس و ویندوز به اشتراک گذاشته می‌شوند، حتی کول دیسکی که بین سیستم‌ها می‌چرخه و فایل جابه‌جا می‌کند.

- شاید دلتان نخواهد که فایل‌های ویروسی را توسط ایمیل یا چیزهای دیگر بین کاربران ویندوز پخش کنید. یا می‌تواند شبکه‌ای از سیستم‌های ویندوزی را تحت شبکه با لینوکستان اسکن و پاکسازی کنید.

- همچنین اگر از Wine استفاده می‌کنید می‌دانید که ویروس‌ها امکان اجرا شدن در محیط واین را نیز دارد پس یک آنتی‌ویروس خواهد توانست از آسیب‌های آن جلوگیری کند.

به نقل از آی تی لاین

چهار برنامه جانبی معروف و مهم برای نصب آسان در لینوکس

سه شنبه, ۱۱ بهمن ۱۳۹۰

می دانیم که برنامه‌های آزاد متعددی وجود دارد که هم در ویندوز و هم در لینوکس خانه‌ی خود را پیدا می‌کنند. بسیاری از این برنامه‌ها در میان کاربردهایی یافت می‌شوند که ما روزانه از آنها استفاده می‌کنیم. اما آیا شما می‌دانستید که می‌توانید برنامه‌های جانبی خاصی را فقط برای لینوکس دریافت کنید؟ علاوه بر اینها، اگر یک برنامه‌ی جانبی برای ویندوز موجود باشد، لینوکس نیز به شما این امکان را می‌دهد که آنها را به آسانی و سهولت نصب کنید. پس بیایید آنها را در یابیم.

می دانیم که برنامه‌های آزاد متعددی وجود دارد که هم در ویندوز و هم در لینوکس خانه‌ی خود را پیدا می‌کنند. بسیاری از این برنامه‌ها در میان کاربردهایی یافت می‌شوند که ما روزانه از آنها استفاده می‌کنیم. اما آیا شما می‌دانستید که می‌توانید برنامه‌های جانبی خاصی را فقط برای لینوکس دریافت کنید؟ علاوه بر اینها، اگر یک برنامه‌ی جانبی برای ویندوز موجود باشد، لینوکس نیز به شما این امکان را می‌دهد که آنها را به آسانی و سهولت نصب کنید. پس بیایید آنها را در یابیم.

FX-foundry برای GIMP

FX-foundry، مجموعه‌ای مهم از برنامه‌های جانبی برای GIM است تا ساخت تصویری را به سهولت تمام با عوامل کاری ایجاد سازد. این احتمال وجود دارد که همه‌ی آیتمهای موجود به یک گرافیک کاری (یا رسم) فعال و یا ویرایش گر تصویری نیاز خواهند داشت و در این مجموعه نیز دیده می‌شوند. زیرا منوی اختصاص داده شده به FX-foundry کاملاً پر هزینه خواهد بود.

برنامه‌های جانبی را می توان از وب سایت خودشان از طریق بارگزاری سیستم فشرده سازی فایل و استخراج همه‌ی فایلهای منفرد به مسیرهای مناسب نصب نمود. در این روش کاربران ویندوز می‌توانند برنامه‌های جانبی مشابه را مورد استفاده قرار دهند. اما در مقایسه با روش لینوکس، این جریان یک فرایند سخت در نظر گرفته شده است. به عنوان مثال، فدورا (FEDORA) همه‌ی این برنامه‌های جانبی را دارد، بنابراین می‌توان اظهار کرد که این جریان فقط موضوع چهارگوشه‌ای انتخابی را حین نصب GIMP مورد اهمیت قرار می‌دهد. شما می‌بایست عمل ارسال داده به ویژه از طریق شبکه را کنترل کنید تا مطمئن شوید که آیا آنها برنامه‌های جانبی آماده دارند یا خیر. زیرا در اینصورت دسترس پذیری از دیسترو به دیسترو متغیر می باشد.

برنامه‌های جانبی THUNDERBIRD برای LIBNOTIFY

بسیاری از مسایل مربوط به توزیع داده‌های مبنی بر G-NOME گزینه‌ی LIBNOTIFY را به عنوان روشی معمول برای نشان دادن اطلاعیه‌هایی از برنامه‌های متعدد دیگر دارند. برنامه‌های مذکور که عمل ارسال داده‌هایشان از طریق DEFUALT یافت گردد سیستم آگاه سازی را مورد حمایت خود قرار می‌دهند. اما وقتی شما برنامه‌های دیگر را نصب کنید، همه‌ی گزینه‌ها به شکلی متفاوت پدیدار خواهند شد. اگر برنامه‌ی مذکور ساپورت بومی خود را برای LIBNOTIFY نداشته باشد، در نتیجه تنها امید شما یک برنامه جانبی خواهد بود که این عمل را به سهولت انجام دهد. Thunderbird سیستم آگاه سازی خاص خود را دارد و وقتی ظاهر می‌شود بی جا و بی مورد به نظر می‌آید. در هر حال، برای نصب آن نیز یک برنامه جانبی دیگری وجود دارد. شما می توانید به آسانی با کلیک به اینجا آن برنامه جانبی را دریافت کنید، نصب کنید و به تنظیمات مراجعه کنید. اکنون کار شما تمام شده است! همه‌ی اطلاعیه‌ها هم اکنون می‌بایست به LIBNOTIFY منتقل شوند. فراموش نکنید که آگاه سازی‌های دیفئولت توندربرد را خاموش کنید زیرا در غیر اینصورت پیام زیر را دو مرتبه دریافت خواهید کرد.

GnuCash Finance::Quote Plugin

در صورتی که شما با نسخه‌ی گناکش GnuCash ویندوز مشغول به کار هستید، متوجه خواهید شد که تعدادی مشخصه‌های بدون برنامه گنا کش کار نمی‌کنند. این برنامه‌ی جانبی که به زبان برنامه نویسی پرل (PERL) نوشته شده است به برنامه اصلی این امکان را می‌دهد تا مواردی راجع به مواد سهام، ارز و هر چیز دیگری مربوط به جهان بارگذاری کند. از آنجاییکه نرم افزار نویسان نمی‌توانند شما را وادار به نصب PERL بر ویندوزتان کنند، برنامه‌ی جانبی را رها می‌سازند و به شما اجازه‌ی نصب آن را در صورت نیاز می‌دهند. در هر صورت، در برنامه‌ی لینوکس، این جریان به این شکل نیست. برای همه‌ی اختلالاتی که با آن مواجه شدم، برنامه‌ی جانبی به صورت خودکار با نصب گنا کش بالا آمد. چقدر مطلوب است؟!

برنامه‌های جانبی بانشی (Banshee)

اگر یک سری برنامه‌های لینوکس را به دقت دنبال نکنید، متعجب خواهید شد که ویندوز‌های حاضر، بانشی را به عنوان موزیک پلیر حمایت می‌کنند. من هنوز کاربرد ویندوز مربوطه را امتحان نکرده‌ام اما کاملاً مطمئن هستم که چندین برنامه‌ی جانبی به آن اضافه شده است. اگر مشغول به کار با لینوکس هستید، متوجه خواهید شد که برنامه‌های جانبی متعددی برای این کاربرد وجود دارد. فقط کافیست بانشی را جستجو کنید. در آنصورت برنامه‌های جانبی متعددی برای نصب آسان آماده می‌شوند.یک لحظه به تصویر نگاه کنید تا همه برنامه‌هایی که نصب کرده‌ام را مشاهده کنید.

نتیجه گیری

ماهیت فرآیند تغییر یک قطعه از نرم افزار یا سخت افزار همه منظوره جهت بالا بردن کارایی آن در لینوکس با یک سری برنامه‌های جانبی نصب آسان نمایش داده شده است که می‌توانند به طور محقق تجربه‌ی کاربر شما را در این زمینه بهتر کنند. مهمترین امر در زمینه‌ی برنامه‌های جانبی که به واسطه‌ی سیستمهای مدیریت بسته بندی نصب می‌گردند این است که آنها به صورت خودکار در زمان رها سازی به مخزن به روز می‌گردند. نسخه‌های جدید مشخصه‌های بیشتر و امنیت جدی‌تری را به شما ارائه می‌دهد.

به نقل از گویا آی تی

فصلنامه علوم و فناوری اطلاعات تفکیک شد

سه شنبه, ۱۱ بهمن ۱۳۹۰

فصلنامه علوم و فناوری اطلاعات از این پس در قالب دو فصلنامه مجزا با عناوین “پژوهشنامه پردازش و مدیریت اطلاعات” و “فناوری اطلاعات” منتشر می‌شود.شماره اول فصلنامه های “پژوهشنامه پردازش و مدیریت اطلاعات” و “فناوری اطلاعات ” با مالکیت مادی و معنوی پژوهشگاه علوم و فناوری اطلاعات ایران به ترتیب در زمستان امسال و بهار سال ۹۱ به چاپ می رسد. فصلنامه “پژوهشنامه پردازش و مدیریت اطلاعات” با سردبیری دکتر سیدرحمت‌الله فتاحی با موضوعات تبادل اطلاعات تخصصی در حوزه‌های کتابداری و اطلاع‌رسانی، اطلاع‌سنجی، مدیریت اطلاعات،‌ مدیریت دانش، اصطلاح‌شناسی، جامعه اطلاعاتی، تعامل انسان و اطلاعات و زبان شناسی رایانه‌ای و سایر زمینه‌های مرتبط به چاپ مقاله می پردازد. فصلنامه “فناوری اطلاعات” نیز با سردبیری دکتر غلامعلی منتظر مقالاتی را با موضوعات تبادل اطلاعات در حوزه‌های مهندسی اطلاعات، هوش رایانشی، سامانه‌های هوشمند، یادگیری الکترونیکی، تجارت الکترونیکی، تعامل انسان و ماشین، امنیت اطلاعات و دولت الکترونیکی منتشر خواهد کرد. اولین شماره فصلنامه علوم و فناوری اطلاعات با نام “نشریه فنی مرکز مدارک علمی” در مهرماه  سال۱۳۵۱ منتشر شد و انتشار آن با تغییر نام به “فصلنامه علوم اطلاع‌رسانی” و در نهایت به “فصلنامه علوم و فناوری اطلاعات” ادامه یافت. علاقمندان برای مشاهده شماره های گذشته این فصلنامه باید به وب‌سایت http://jist.irandoc.ac.ir مراجعه کنند….

آی‌پد دوساله شد

سه شنبه, ۱۱ بهمن ۱۳۹۰

طبق آخرین اظهارات استیو جابز و صرف نظر از تاریخ عرضه آی‌پد در آوریل ۲۰۱۰ این تبلت وارد سومین سال فعالیت خود شد. به گزارش فارس، آی‌پد در طول دو سال فعالیت بر بسیاری از انتقادات پیروز گشته و ثابت کرده که صرفا یک دستگاه اطلاعاتی مصرفی نیست. اپل در سه ماهه چهارم سال ۲۰۱۱ حدود ۱۵٫۴ میلیون آی‌پد فروخت. رقمی بسیار بالاتر از فروش کامپیوترهای شخصی ای که اچ پی، فروشنده برتر کامپیوترهای رومیزی در سراسر جهان، در این مدت به فروش رساند. دوره فعالیت کامپیوترهای رومیزی رسماً به پایان رسیده است. آی‌پد، به واسطه سیستم عامل لمسی iOS که برگرفته از سیستم عامل مک است، یک تجربه محاسباتی جدید پرتابلی عرضه می کند. iOS تعاملات لمسی را ماکسیمم کرده و فعالیت کند و با تاخیر کامپیوترهای رومیزی در مسایلی مرتبط به راه اندازی، نگهداری و امنیت را به حداقل می رساند. اگرچه ممکن است آی‌پد برای صنعت گرافیکی سه بعدی و ساخت کدهای برنامه های کاربردی سلاح انتخابی نباشد،  اما جایگاه برتر خود را به عنوان یک سرمایه حیاتی فناوری و ایجاد مفاهیم مهم در بازار فناوری های نوین اثبات کرده است….

وزیر ارتباطات از وجود گذرگاه‌های مخفی در نرم‌افزارها با امکان جاسوسی‌ خبرداد

سه شنبه, ۱۱ بهمن ۱۳۹۰

وزیر ارتباطات گفت: گذرگاه‌های مخفی در نرم‌افزارها، ابزارهای سرقت و جاسوسی هستند که باید با ایجاد امنیت ذاتی، این گذرگاه‌ها را از بین ببریم. رضا تقی‌پور در همایش نوآوری و تحول در خدمات مخابراتی، اظهار داشت: تلاش دولت دهم این بوده که از تمرکز روی مباحث ارتباطات صوتی به سمت مباحث باند پهن حرکت کند. وزیر ارتباطات و فناوری اطلاعات ادامه داد: در این راستا تلاش کردیم تا فضای رقابتی با ورود اپراتورهای سوم و چهارم بیش از پیش تقویت شود و در سال آینده نیز ارتقای کیفیت از جمله اهداف مهم وزارتخانه خواهد بود. تقی‌پور با اشاره به رویکرد دولت در ایجاد توسعه زیرساخت‌های پنجگانه، گفت: در حال حاضر در زمینه زیرساخت‌های ارتباطی، اپراتورهای تلفن ثابت، اپراتورهای تلفن همراه و شرکت‌های ارائه خدمات اینترنت پرسرعت و شبکه ملی دسترسی فیبرنوری را داریم. وزیر ارتباطات ادامه داد:‌ همچنین در زمینه زیرساخت‌های فناوری اطلاعات، شرکت‌های ارائه‌دهنده خدمات اینترنت پرسرعت، طراحی سیستم عامل بومی، راه‌اندازی دیتاسنترها و طرح مهاجرت از IP نسخه ۴ به IP نسخه ۶ را داریم. تقی‌پور در بخش دیگری از سخنان خود تأکید کرد: گذرگاه‌های مخفی در نرم‌افزارها، ابزارهای سرقت و جاسوسی هستند که باید با ایجاد امنیت ذاتی بتوانیم این گذرگاه‌ها را ببندیم. وی گفت: همچنین در خصوص…

افزایش امنیت در وردپرس (تغییر نام کاربری Admin)

دوشنبه, ۱۰ بهمن ۱۳۹۰
برای تضمین اطلاعات و مطالب موجود در یک سایت ، چاره ای نیست جز افزایش امنیت . امنیت سیستم مدیریت محتواهای رایگان و کدباز را نمی توان به صورت صد در صد تضمین کرد ولی با رعایت برخی از نکات و هشدارها می توان امنیت را به میزان بسیار بالای افزایش داد . پیشنهاد می کنم برای آگاهی از امنیت وردپرس خود حتماً افزونه WP Security Scan را نصب کنید ، در این مطلب به آموزش یکی از حفره ها رایج نفوذ به وردپرس می پردازیم ، همانطور که می دانید بعد از نصب وردپرس بروی هاست ، نام کاربری مدیر ثابت و کلمه admin می باشد ، همین نکته باعث شده می شود که بوسیله ی حمله password guessing ، وردپرس مورد تهدید قرار گیرد. در این آموزش تصمیم گرفته ایم که تا به شما بیاموزیم تا چگونه نام کاربری مدیریت وردپرس را تغییر دهید. امیدوارم که این آموزش مورد استفاده شما قرار گیرد.

بالا بردن امنیت وب سایت Acunetix Web Vulnerability Scanner 7

دوشنبه, ۱۰ بهمن ۱۳۹۰
اگر شما وب مستر هستید و دارای وب سایتی هستید که وضعیت ان مناسب است و دارای اطلاعات بالایی میباشد باید همواره مواظب هکر ها و نفوذگران به وب سایت خود باشید چراکه این هکرها با داشتن اطلاعات بالا در زمینه های مختلف وب و کامپیوتر و برنامه نویسی شبکه و غیره ممکن است به وب سایت شما نفوذ کرده و اطلاعات شما را سرقت کنند.نفوذ به سایتها به دو صورت انجام میشود یکی اینکه سایت کلا هک میشود و حتی صفحه اصلی ان عوض شده و

هکر صفحه خود را نمایش میدهد که این مورد بیشتر در سایتهای پر بازدید و مهم جنبه تبلیغاتی داشته و هکر میخواهد قدرت خود را به نمایش بگذارد و در این صورت وب مستر میداند که هکر به تمام اطلاعات او دسترسی دارد و همه اطلاعات او را نیز به سرقت برده است.

اما روش دوم که به روش بی سر صداد معروف است هکر بدون جلب نظر وارد وب سایت شده و اطلاعات ارزشمند از جمله ایمیل ها و بانک های اطلاعاتی را سرقت میکند و بعدا سر حوصله از انها استفاده خواهد کرد.

پس از اگر وب مستر هستید باید حواستان به هر دو روش باشد بیشتر روش دوم را باید زیر نظر داشته باشیم اما چگونه بفهمیم که چه کسی سری به اطلاعات ما زده است:

خوانده لاگ ها طولانی در قسمت گزارش در سایتها کاری طولانی و خسته کننده است و اکثر وب مسترها خیلی کم به سراغ آن میروند پس راه حل چیست؟

بهترین استفاده از نرم افزار های امنیتی است که برای حفاظت از سایت طراحی شده و بوصرت خودکار همه گزارش ها را به شما میدهد.

نرم افزارAcunetix Web Vulnerability Scanner 7 یک نرم افزار امنیتی رده بالاست که حفاظت کامل وب سایت شما را بعهده گرفته و سایت شما همیشه زیر نظر دارد و چنانچه مشکلی و یا نفوذی صورت بگیرد انرا کاملا ثبت کرده و بصورت گرافیکی بسیار زیبا برای شما نمایش میدهد

نرم افزار Acunetix Web Vulnerability Scanner یک نرم افزار حرفه ای با کاربری آسان است که به شما کمک میکند تا وب سایت خود را به صورت کامل آنالیز کرده و کلیه مشکلات امنیتی آن از قبیل XSS, SQL Injection, مشکلات وب سرور، مشکلات مربوط به مسئله کوکی ها و غیره را شناسایی کرده و برای رفع آنها اقدام نمایید..

از جمله ویژگی های منحصر به فردی که میتوان برای این نرم افزار ذکر کرد عبارتند از :

امکان لیست کردن کلیه پوشه ها و فایلهای موجود بر روی سرور، امکان گزارش گیری از خطاهای مجمود، سیستم ویژه ی آنالیز کدهای آژاکس، ابزار ویژه ی شبیه سازی هک ها و تست سایت در شرایط مختلف .

ویژه گی های کلیدی نرم افزار Acunetix Web Vulnerability Scanner 7:

امکان اسکن کامل وب سایت و یافتن مشکلات امینتی وب سایت
- سیستم ویژه ی آنالیز وب سرور ها و یافتن حفره های امنیتی سرور
- یافتن مشکلات امنیتی از جمله XSS, SQL Injection و …
- امکان گزارش گیری کامل از مشکلات لیست شده
- دارای محیط کاربری بسیار ساده و در عین حال قدرت مال فوق حرفه ای
- ابزار ویژه ی جستجو در دایرکتوی وب سایت و لیست کردن فایلها و پوشه های موجود
- ابزار ویژه ی تست هک از جمله HTTP, HTTP Sniffer, HTTP Fuzer Editor
- بررسی دیتابیس ها از لحاظ امنیت اطلاعات آنها و امکان نفوذ به آنها

برای دانلود نرم افزار Acunetix Web Vulnerability Scanner 7 به لینک زیر بروید:

دانلود نرم افزار امنیتی Acunetix Web Vulnerability Scanner 7 با حجم ۱۷٫۲ مگابایت :

DOWNLOAD LINK

رمز عبور: دانلود نرم افزار – دانلودینا

انتشار بیانیه «گرداب» در پی صدور حکم اعدام مدیر سایت‌های مستهجن

یکشنبه, ۹ بهمن ۱۳۹۰

در پی صدور حکم اعدام “سعید ملک‌پور” در دیوان عالی کشور، مرکز بررسی جرایم سازمان یافته سپاه پاسداران انقلاب اسلامی با صدور بیانیه‌ای، ضمن انتقاد از عملکرد قوه قضاییه در عدم تسریع صدور این حکم، اعلام کرد که به زودی اطلاعات مهم دیگری از شناسایی و دستگیری چند شبکه گسترده فساد منتشر خواهد شد.

به گزارش «وبلاگ نیوز» در این بیانیه که به مناسبت صدور حکم اعدام “سعید ملک‌پور” به عنوان گرداننده سایت مستهجن در فضای مجازی منتشر شده است، ضمن انتقاد از قوه قضائیه بابت کندی در اجرای مجازات این فرد آمده است: با وجود گذشت بیش از ۳ سال از کشف و دستگیری عوامل اصلی شبکه مضلین که با پیگیری های مکرر مرکز بررسی جرائم سازمان یافته سایبری سپاه پاسداران انقلاب اسلامی انجام شد، پایگاه اطلاع رسانی گرداب روزانه شاهد مطرح شدن دهها سوال در خصوص علت عدم مجازات عوامل اصلی شبکه مضلین است. بی‌شک عدم برخورد قاطع با این عوامل ضددین و معارض با اخلاق انسانی، زمینه ساز وقوع جرائم سنگین تر شده و مجرمین و افراد در خطر نفوذ این شبکه ها را گستاخ تر می سازد.

مرکز بررسی جرایم سازمان یافته سپاه در بخش دیگری از این بیانیه با اشاره به تلاش ضد انقلاب برای تبدیل این محکومیت اخلاقی به موضوعی سیاسی می‌‌نویسد: بسیاری از مدعیان حقوق بشر که حیات خود را صرفا در سیاه نمایی علیه نظام اسلامی و هوچی گری می بینند، پس از انتشار خبر صدور حکم اعدام برای گرداننده اصلی این شبکه، در قالب صدور بیانیه و به راه انداختن کمپین های حمایتی تلاش کردند تا جرم نامبرده را مرتبط با مسایل سیاسی جلوه داده و تلاش کنند تا وی را از منجلابی که خود ایجاد کرده بود، برهانند که این تلاش ها با هوشیاری سربازان انقلاب اسلامی و تدبیر قوه قضائیه ناکام ماند.

این مرکز در این بیانیه ضمن تأکید بر مواضع خود مبنی بر دفاع از “حریم جامعه و امنیت خانواده” و با هشدار به تمامی کسانی که می‌خواهند فضای مجازی را به سمت “ناپاکی” سوق بدهند، می‌افزاید: سپاه پاسداران انقلاب اسلامی و متخصصان سایبری مرکز بررسی جرائم سازمان یافته، تمام قد در برابر مروجین فساد ایستاده و به حول و قوه الهی دست آلوده آن‌ها را از فضای مجازی قطع می کند.

سعید ملک‌پور کیست؟

“سعید ملک‌پور” دانش آموخته دانشگاه شریف است و در سال ۱۳۸۴ به کانادا رفت و در سال ۱۳۸۷ برای ادامه تحصیل از دانشگاه ویکتوریا در کانادا پذیرش گرفت. اما قبل از شروع تحصیل، به بهانه “ملاقات با پدر” به ایران بازگشت.

در مهرماه سال۸۷، مرکز بررسی جرایم سازمان یافته سپاه از انهدام شبکه سایت‌های مستهجن و ضد دین اسلام در قالب پروژه “مضلین” خبر داد.

در این میان و در پروژه “مضلین۲″، سیاوش حسین‌خانی یا همان “سعید ملک‌پور” به عنوان مدیر یکی از بزرگ‌ترین سایت‌های مستهجن و ضد دین اسلام فارسی زبان به عنوان شاخص این پروژه مطرح شد.

ملک‌پور به نشر محتوای ضداخلاقی و دینی مشغول بوده و به ارائه خدمات به سایر سایت‌های مشابه و سازماندهی کاربران فعال به عنوان مدیران میانی سایت‌های تحت مدیریت خود اقدام کرد.

اما روند بررسی پرونده این فرد در قوه قضائیه به دلیل حساسیت‌های موجود زمان زیادی را طلبید تا این‌که در آبان۸۹، سایت گرداب جزییات بیش‌تری از اعترافات این فرد را در قالب یک بیانیه تحلیلی و فیلم منتشر کرد.

خبرگزاری فارس دلیل این تأخیر در پیگیری این پرونده را “رفع نواقص” آن عنوان کرده است.

انتهای پیام/.

برگزاری نخستین همایش «دفاع سایبری» در روزهای آخر بهمن

یکشنبه, ۹ بهمن ۱۳۹۰

معاون پژوهش و فناوری جهاد دانشگاهی از برگزاری نخستین همایش ملی دفاع سایبری در روزهای بیست و نهم و سی‌ام بهمن ماه سال جاری خبر داد.

به گزارش «وبلاگ نیوز» دکتر سعید قاضی مغربی در گفت‌وگو با ایسنا، توضیح داد: بحث سایبر از دهه ۳۰ میلادی به صورت جدی مطرح و به دنبال آن فضای جدیدی در دنیا ایجاد شد. بعدا در دهه ۷۰ با ورود اینترنت، سایبر در قالب جدیدی عرضه شد. با این وجود مانند بسیاری از فناوری‌های دیگر سایبر نیز به ایران وارد شد اما نحوه استفاده از آن و اهداف سایبری مورد غفلت واقع شد و در این زمینه فرهنگ‌سازی لازم انجام نگرفت.

او با اشاره به این‌که هم مسوولان، هم مردم و هم نخبگان از پشت صحنه فضای سایبر و اینترنت غفلت کرده‌اند، گفت: در پشت صحنه فضای سایبر و اینترنت این ژنرال‌های بازنشسته آمریکایی هستند که تعداد زیادی از NGOها را هدایت می‌کنند که این NGOها در ظاهر فعالیت‌های تحقیقاتی و علمی می‌کنند.

قاضی مغربی افزود: ‌ژنرال‌های آمریکایی برای توسعه فضای سایبر، استراتژی پیشنهاد می‌دهند و در این زمینه آینده پژوهشی می‌کنند.

معاون پژوهش و فناوری جهاد دانشگاهی درباره رویکردهای همایش ملی دفاع سایبری توضیح داد: تبیین حوزه دفاع سایبری و ابعاد آن، گسترش و نهادینه‌سازی دفاع سایبری در سطح ملی، بررسی میزان اجرایی شدن ابلاغیه مقام معظم رهبری درباره امنیت فضای تبادل اطلاعات و ارتباطات و تبیین وضعیت کشور در حوزه سایبر از جمله اهداف نخستین همایش ملی دفاع سایبری هستند.

او درباره لزوم نهادینه‌سازی فرهنگ دفاع سایبری در سطح ملی گفت: در جنگ تحمیلی هشت ساله، این مردم بودند که خودشان به صحنه آمده و از کشور دفاع کردند. در حال حاضر نیز که بسیاری از حملات دشمن علیه کشورمان از طریق فضای سایبر انجام می‌شود، باید تلاش کنیم تا آگاهی مردم درباره این فضا افزایش یابد.

قاضی مغربی با اشاره به تجربیاتی مانند ویروس استاکس نت اظهار کرد: وظیفه ما در قبال چنین حملاتی این است که در این باره فرهنگ‌سازی و اطلاع‌رسانی کنیم. امروزه حملات سایبری تنها به یک کلیک نیاز دارد و تاثیر حملات سایبری بعضا از حملات نظامی مستقیم نیز بیش‌تر است.

معاون پژوهش و فناوری جهاد دانشگاهی با اشاره به حساسیت آمریکا برروی حوزه سایبری گفت: فرمانده ارتش سایبری آمریکا گفته است که اگر به حوزه سایبری آمریکا حمله شود، مانند این است که به خاک این کشور تجاوز شده است. در این صورت آمریکا حق حمله نظامی را برای خود محفوظ می‌داند.

او ادامه داد: از این موضوع می‌توان نتیجه گرفت که فضای سایبر عملا مانند خاک یک کشور شده است. این فرهنگ باید در بین ما هم ایجاد شود و مردم نسبت به حمله ویروس‌های اینترنتی همان قدر حساس باشند که نسبت به حمله به یک از شهرهای کشور حساسند.

 وی با اشاره به اظهارات مقامات آمریکایی درباره این‌که اگر به آمریکا حمله سایبری شود باید اینترنت به طور کامل قطع شود، گفت: در حال حاضر بسیاری از امور از طریق فضای سایبر انجام می‌شود. بنابراین باید پرسید که وظیفه مردم و مسوولان در برابر قطع احتمالی اینترنت چیست.

وی ادامه داد: اینجاست که ضرورت ایجاد شبکه ملی، اینترنت ملی و سوییچ ملی احساس می‌شود. مردم حق دارند که از دولت بخواهند تا راه‌اندازی شبکه ملی برای تبادلات و ارتباطات داخلی هرچه زودتر فراهم شود و بدانند چرا بسیاری از داده‌های ما در حال حاضر در کشورهای خارجی میزبان می‌شود یا بدانند ایجاد دیتاسنتر ملی به کجا رسید؟ اینها موضوعاتی هستند که در همایش مطرح می‌شوند.

قاضی مغربی با بیان این‌که تلاش می‌شود در همایش نخست اهداف کلان مورد بررسی قرار بگیرند، اظهار کرد: نخستین همایش ملی دفاع سایبری با هماهنگی جهاد دانشگاهی و سازمان پدافند غیر عامل در سالن وزارت کشور در روزهای بیست و نهم و سی‌ام بهمن‌ماه برگزار می‌شود.

معاون پژوهش و فناوری جهاد دانشگاهی همچنین با اشاره به این‌که فضای سایبر امروز قدرت را در جهان توزیع کرده است، گفت: ما نیز باید بر اساس مزایا و توانایی‌هایی که داریم سهم خود از این توزیع قدرت به دست آوریم.

به گفته وی در حاشیه نخستین همایش ملی دفاع سایبری، کارگاه‌های آموزشی و نمایشگاه شرکتهای فعال در زمینه سایبر نیز برپا می‌شود.

معاون پژوهش و فناوری جهاد دانشگاهی همچنین با اذعان به این‌که برخورد فیزیکی با فناوری دیگر جواب نمی‌دهد، عنوان کرد:‌ امروزه فناوری‌ها در حال بیش‌تر پنهان شدن و کوچک‌تر شدن هستند.

انتهای پیام/.

یه سیستم برای مددیریت هاستینگ معرفی کنید امنیتشم خوب باشه به جز whmcs

یکشنبه, ۹ بهمن ۱۳۹۰
یه سیستم برای مدیریت هاستینگ معرفی کنید امنیتشم خوب باشه به جز whmcs

ممنون میشم اگه کمکی بهم کنید

:۷۷::۷۷::۷۷:

موضوع: , ,

مخفی کردن ورژن وب سرور،پلاگین ها و ماژول های نصب شده روی سرور

شنبه, ۸ بهمن ۱۳۹۰
طی صحبت های انجام شده با تیم مدیریت تصمیم به آموزش مباحث امنیتی مرتبط با فعالیت های انجمن گرفتیم که امیدوارم مورد استقبال علاقمندان بویژه مسئولان و متخصصان امنیتی قرار بگیره ؛

در این تاپیک به آموزش مخفی سازی ورژن وب سرور، پلاگین ها و ماژول های نصب شده روی سرور می پردازیم.

یکی از روش های نفوذ سواستفاده از طریق آسیب پذیری ها و اکسپلویت ها منتشر شده بر اساس جستجو و دانستن ورژن وب سرور ها هست.

متاسفانه به دلیل مقایرت با قوانین انجمن نمیتونم خیلی بحث رو براتون باز کنم و با مثال توضیحات کاملی رو ارائه بدم به همین دلیل از کلیه کاربران انجمن به دلیل نواقصی که توی آموزش هست عذرخواهی می کنم.

فقط خیلی سر بسته بگم که یکی از روش های تشخیص و شناسایی با استفاده از ایجاد خطا روی وب سرور هست.

زمانی که فرد نفوذگر ورژن وب سرور شما + پلاگین ها و ماژول های نصب شده روی سرور رو متوجه بشه و در اون صورت می تونه با تست آسیب پذیری معرفی شده بر روی آن ورژن از وب سرور،پلاگین ها و ماژول ها در صورت عدم پچ کردن اون آسیب پذیری توسط شما حمله مورد نظر خودش رو انجام بده…

حال یکی از روش های جلوگیری از این امر ، مخفی کردن ورژن وب سرور،پلاگین ها و ماژول های نصب شده روی سرور هست که در این صورت حتی اگر آسیب پذیری هم وجود داشته باشه فرد نفوذگر نمی تونه متوجه ورژن ها و پلاگین ها و ماژول های نصب شده بشه و این خیلی به امنیت سرور شما کمک خواهد کرد !

نکته : در این تاپیک وب سرور مورد نظر ما Apache هست.

خوب برای مخفی سازی ورژن وب سرور،پلاگین ها و ماژول های نصب شده روی سرور باید تغییرات لازم رو در فایل "httpd.conf" ایجاد کنیم.

توجه داشته باشید که فایل "httpd.conf" تنها مربوط به وب سرور آپاچی هست و برای سایر وب سرورها به فایل کانفیگ مربوطه باید رفت و تغییرات زیر رو اعمال کرد :

بعد از باز کردن فایل کانفیگ ، برای مخفی سازی و عدم نمایش ورژن وب سرور و اطلاعات مرتبط با Support اون مثل عبارت زیر :

کد:

Apache/2.2.21 (Unix) mod_ssl/2.2.21 OpenSSL/1.0.0-fips mod_bwlimited/1.4 Server at (site target) Port 80

باید دستور زیر رو وارد کنید :

کد:

ServerSignature  Off

و برای تایین عبارات مورد نمایش که در Header درخواست های HTML که از سمت سرور قرار می گیره باید از دستور زیر استفاده کنیم :

کد:

ServerTokens Prod

که البته در دستور بالا ما اون رو برابر با "Prod" قرار دادیم که در این حالت پاسخ Header به این صورت خواهد بود :

کد:

Server  : Apache

خوب به این صورت ورژن وب سرور،پلاگین ها و ماژول های نصب شده روی سرور و عبارات مربوط به Request های سرور که در Header فایل های HTML قرار می گیرند رو از دید و دسترس نفوذگران مخفی کردیم.

امیدوارم که مورد قبول واقع شده باشه.

با تشکر
شاه محمدی

اخطار امنیتی سایمنتک به کاربرانش

شنبه, ۸ بهمن ۱۳۹۰

شرکت امنیتی سایمنتک پس از اینکه هکرها از سرقت کدهای این نرم افزار خبر دادند، به کاربران خود توصیه کرد محصولات این شرکت را در رایانه های خود غیر فعال کنند.به گزارش مهر، این شرکت امنیتی اعلام کرد این سرقت…

سیر تحولات فضای سایبر وضعیت آینده را غیرقابل پیش بینی کرده است

شنبه, ۸ بهمن ۱۳۹۰

رییس دانشگاه عالی دفاع ملی گفت: سیر تحولات فضای سایبری وضعیت آینده را در طی ۱۰ و حتی پنج سال آینده غیرقابل پیش بینی کرده است.

به گزارش «وبلاگ نیوز» و به نقل از ایرنا، ابراهیم حسن بیگی در همایش دفاع سایبری که با حضور جمعی از کارشناسان، متخصصین، مدیران و مسوولان حوزه های لشکری و کشوری برگزار شد ضمن تبیین تحولات مربوط به مفاهیم قدرت، امنیت و جنگ در حوزه فضای سایبر، افزود: جنگ نرم بدون اتکا به فناوری های فضای سایبر قابلیت پیاده سازی ندارد.

حسن بیگی خاطرنشان کرد: در ابعاد رسانه ای در جنگ نرم، به دلیل وجه ترغیبی و درونی آن، رسانه ها سرباز خط مقدم هستند.

وی اضافه کرد: از سوی دیگر به دلیل غیرخطی بودن سیر تحولات در عصر اطلاعات، این فناوری به دلیل ویژگی سینرژیک خود در پیوند دوبه دو با هر موضوع، سنتزی غیرقابل باور را می سازد و این قدرت هم افزایی شده در ترکیب های سه تایی خارق العاده و شگفتی ساز شده است.

رییس دانشگاه عالی دفاع ملی تصریح کرد: بر این اساس سیر تحولات فضای سایبر به نحوی است که وضعیت آن در مقطع زمانی ۱۰ سال آینده و حتی پنج سال آینده غیر قابل پیش بینی شده و این بدان معنا است که قدرت و ظرفیت تحول آفرینی و تاثیر گذاری فناوری اطلاعات و ارتباطات به حدی گسسته است که امکان برون یابی ندارد.

حسن بیگی در این همایش هم چنین مساله شکاف آسیب پذیری بین رشد فناوری ها از یک سو و آسیب پذیری ها و تهدیدات از سوی دیگر تشریح و مفهوم تهدید و تهدیدکنندگان فضای سایبر را مشخص کرد.

وی با اشاره به چالش های عمده فضای سایبر در ابعاد سیاسی، مدیریتی، فرهنگی، اجتماعی، امنیتی و فناوری، راهکارهای به تفکیک مربوط به هر حوزه را ارایه نمود.

حسن بیگی تهدیدات فضای سایبر را به چهار حوزه نرم، نیمه سخت، سخت و جرایم سایبری تقسیم کرد و ویژگیهای هر اقدامی اعم از داخلی و یا خارجی متناسب با هر دسته را بیان کرد.

رییس دانشگاه عالی دفاع ملی در ادامه با اشاره به تلاش های صورت گرفته از سوی دولت جمهوری اسلامی ایران در حوزه امنیت فضای سایبر را سازنده و اقدامات انجام شده در این زمینه را قابل تحسین دانست.

حسن بیگی در خاتمه بر ضرورت و نحوه دستیابی کشور به دکترین، راهبردها و ساختار مورد نیاز کشور در حوزه دفاع سایبری تاکید کرد.

انتهای پیام/.

آفر ویژه ی هاست اشتراکی به همراه دی ان اس اختصاصی

شنبه, ۸ بهمن ۱۳۹۰
با سلام امروز آفر ویژ های داریم که خدمتتون ارائه میدیم
==========================
==========================
فضای اختصاصی هارد دیسک : ۳۰۰۰ مگابایت
پهنای باند ماهیانه : نامحدود
پارک دامنه : نامحدود
تعداد دیتابیس : ۳۰ عدد
ادان دامنه : ۱عدد
سایر امکانات نامحدود
دی ان اس اختصاصی: دارد
فقط سالیانه :۴۰۰۰۰ تومان
==========================
==========================
فضای اختصاصی هارد دیسک : ۲۰۰۰ مگابایت
پهنای باند ماهیانه : ۱۰۰۰۰۰ مگابایت
پارک دامنه : نامحدود
تعداد دیتابیس : ۱۵ عدد
ادان دامنه : ۰عدد
سایر امکانات نامحدود
دی ان اس اختصاصی :دارد
فقط سالیانه :۳۰۰۰۰ تومان
==========================
==========================
فضای اختصاصی هارد دیسک : ۱۰۰۰ مگابایت
پهنای باند ماهیانه : ۸۰۰۰۰ مگابایت
پارک دامنه : نامحدود
تعداد دیتابیس : ۱۵ عدد
ادان دامنه : ۰عدد
سایر امکانات نامحدود
دی ان اس اختصاصی :دارد
فقط سالیانه :۲۰۰۰۰ تومان
==========================
==========================

کنترل پنل: Cpanel
پشتیبانی :۲۴ ساعته واقعی به کمک سیستم اس ام اسی که از mohsen1 خریداری شده
وب سرور: لایت اسپید
آپتایم تاکنون ۱۰۰ درصد و ۹۹٫۹۹ درصد تضمینی
امنیت رو به ۹۹٫۹۹ درصد رسوندیم ولی امنیت اطلاعات شما با بکاپ گیری روزانه و هفتگی در سروری دیگر حتی در دیتاسنتری دیگر را به ۱۰۰ درصد رسانده ایم
به تمامی آفر ها دی ان اس اختصاصی
ns1.siteshoma.com
ns2.siteshoma.com
داده میشود
لطفا از طریق تیکت یا پیام خصوصی با مسئول فروش در ارتباط باشید
نظرات برخی از مشتریان در سایت hostratings.ir

نصب رایگان سایت ساز,فروشگاه,وبلاگ دهی,انجمن,گالری فیلم و عکس,نیازمندیها,دوستیابی و ……..

پنجشنبه, ۶ بهمن ۱۳۹۰
طراحان وب ایران با سابقه ۱۰ ساله جهت رفاه مشتریان جدید به سفارشاتی که از ۲۰۰ Mb یا بالاتر خرید کنند ، گلچینی از بهترین و محبوب ترین برنامه های فارسی موجود را به صورت رایگان نصب میکند. نرم افزارهای انتخاب شده، از بهترین و کامل ترین بسته های اینترنتی موجود می باشد.
لازم به ذکر است که برنامه های فوق به صورت منظم تست و بروزسانی می شوند و از نظر امنیتی در بالا ترین سطح می باشند.
برنامه ها با زبان فارسی و با کنترل پنل فارسی و تقویم شمسی نصب میشود.
در صورتی که از پلانهای ۲۰۰ Mb یا بالاتر سفارش داده باشید در بخش پشتیبانی نام کاربری و رمز عبور هاست خود را به همراه نام دامین ارسال کنید تا در اولین فرصت سیستم مورد نظر نصب و اطلاعات کاربری آن برای شما ارسال شود.

همچنین ما ۱۰۰۰۰۰ تومان اعتبار رایگان نیز در سایت www.IRANWEBSHOP.info نیازمندیهای ایران برای شما ثبت خواهیم کرد تا بتوانید سایت خود را معرفی یا آگهی های خود را درج کنید این سایت دارای ۲۲۲۰۰۰ آگهی و ۹۷۰۰۰ کاربر عضو میباشد.

لیست برخی از نرم افزارهای مورد نظر که تنها با خرید هاست ۲۰۰ مگ یا بالاتر برای شما نصب میشود




























MyBB
انجمن فارسی

Joomla
مدیریت محتوی وب سایت فارسی

WordPress
وبلاگ فارسی

Mambo
مدیریت محتوی وب سایت فارسی

OS Commerce
فروشگاه اینترنتی آنلاین فارسی

Movable Type
وبلاگ فارسی

e107
مدیریت محتوی وب سایت فارسی

phpBB
انجمن فارسی

همچنین ما یکی از سیستمهای زیر را بصورت رایگان برای شما نصب خواهیم کرد

پرتال های اطلاع رسانی
پرتال های خبرگزاری و خبررسانی
پرتال های گالری تصویر
پرتال های اداری و سازمانی
پرتال های نظرسنجی
پرتال های مذهبی
پرتال های ورزشی
پرتال های فروشگاه مجازی
پرتال های وب دایرکتوری و لینکستان
پرتال های نیازمندی
پرتال های نظرسنجی
پرتال های آموزشی و علمی
سیستم های مدیریت وبسایت
سیستم های مدیریت وبلاگ
سیستم ایمیل دهی رایگان
سیستم ایجاد و مدیریت فروشگاه آنلاین با قابلیت خرید توسط کارتهای شتاب
سیستم مدیریت انجمن های گفتگو
سیستم مدیریت خبرگزاری
سیستم وبلاگ دهی رایگان (مانند پرشین بلاگ)
سیستم مدیریت لینک
سیستم پشتیبانی آنلاین
سیستم فروش و حراج دامنه
سیستم تبادل بنر
سیستم گالری تصاویر
سیستم مدیریت مدارس آنلاین
سیستم دوستیابی
سیستم حراجی آنلاین
سیستم ثبت دومین و Whois
سیستم چت روم
سیستم امتحان آنلاین
سیستم ایجاد آپلود سنتر و دانلود
سیستم موتور جستجو
سیستم سایتهای دانلود
سیستم سایتهای دریافت موزیک
سیستم آژانس املاک
سیستم نیازمندیها
سیستم سایت بازیهای رایانه ای
سیستم دوست یابی
سیستن ارسال ایمیل و خبرنامه
سیستم ایجاد سایت آنلاین
سیستم موتور جستجو
سیستم آموزش مجازی و الکترونیکی
سیستم فروش آنلاین تمپلیت
سیستم فروشگاه آنلاین هاست و دامنه
سیستم ارسال SMS
سیستم هتلداری برای هتلها
سیستم جوکستان
سیستم نظرسنجی آنلاین
سیستم تبلیغات پیکسلی
سیستم تبلیغات شبیه گوگل
سیستم سایت سریال نامبر
سیستم سایتهای کاریابی
سیستم دوستی شبیه سایت اورکات
سیستم ارسال آگهی و تبلیغات

مشخصات سخت افزاری سرورهای ما













CPU

Intel® CoreTM i7-980X Hexa – Core incl . Hyper – Threading Technology CPU 12 Core 3.33GHz – CACHE Size: 12 MB

RAM

32 GB DDR-3

HARD

6000 GB SAS Hard FOR FILE – 300 GB SSD MYSQL

OS

Linux CentOS 4.2

WEB SERVER

Apache 2.2.6

Control Panel

cPanel Control Panel 11.25 / Plesk Control Panel 8.4

برای مشاوره و اطلاعات بیشتر از سایت ما دیدن کنید و با ما تماس بگیرید

www.IRANWEBSHOP.net

09133135582 تلفن مشاوره

امنیت بیشتر برای PHP ( غیر فعال کردن Function های خطرناک )

پنجشنبه, ۶ بهمن ۱۳۹۰
سلام .
البته همونطور که میدونید امنیت مطلق نیست و شما هر کاری هم برای امنیت سرورتون انجام بدین باز هم امکان داره افرادی بتونن به سرور شما نفوذ کنند ولی خوب این هم نمیشه که من و شما دست روی دست بزاریم . برای اینکه بتونیم امنیت سرورمون رو تا حد بسیاری بالا ببریم در این تاپیک قصد دارم یک سری از فانکشن های که بهتره برای سرور های اشتراکی بسته باشه و به عنوان فانکشن های خطرناک از اونها یاد میشه شرح بدم .

در پایین لیست کامل این فانکشن ها رو عرض میکنم :

این فانکشن ها در فایل php.ini هستش . اگر آدرس دقیق اونو نمیدنید دستور زیر رو در خط فرمان تایپ کنید :

کد PHP:


  root@server [~]# php -i | grep php.ini 





بیشتر اوقات آدرس فایل در سرور های لینوکس /etc/php.ini قرار داره .
خب حالا با استفاده از دستور زیر این فایل رو ویرایش میکنیم /.

کد PHP:


root@server [~]# nano /etc/php.ini 





به دنبال disable_functions = بگردید برای اینکار میتونید در ویرایشگر Ctrl +W رو بزنید و عبارتی disable_functions رو وارد کنید تا ویرایشگر شما رو به همین خط کد ببره.

حالا فانکش های این خط رو به صورت زیر جایگزین کنید :

کد PHP:


disable_functions "apache_child_terminate, apache_setenv, define_syslog_variables, escapeshellarg, escapeshellcmd, eval, exec, fp, fput, ftp_connect, ftp_exec, ftp_get, ftp_login, ftp_nb_fput, ftp_put, ftp_raw, ftp_rawlist, highlight_file, ini_alter, ini_get_all, ini_restore, inject_code, mysql_pconnect, openlog, passthru, php_uname, phpAds_remoteInfo, phpAds_XmlRpc, phpAds_xmlrpcDecode, phpAds_xmlrpcEncode, popen, posix_getpwuid, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, posix_setuid, posix_uname, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, shell_exec, syslog, system, xmlrpc_entity_decode,readfile" 





و از فایل با کلید ترکیبی Ctrl + X خارج و فایل رو ذخیر کنید .
بعد از زخیر با دستور service httpd restart آپاچی سرور رو رستارت کنید .
اگر هم از سرور nginx استفاده میکنید service ngnix restart رو بزنید .
در کل وب سرور رو restart کنید .

امیدوارم مورد استفاده دوستان قرار بگیره .

موضوع: , ,

Ssh چیست و چگونه امنیت آن را بالا ببریم ؟

پنجشنبه, ۶ بهمن ۱۳۹۰
با سلام و درود به همه عزیزان .
ابتدا یک تعریف از SSH که بر گرفته از ویکی پدیا فارسی هست رو بیان میکنم :

به عنوان یک تعریف بسیار ساده می*توان SSH را این گونه بیان کرد : SSH یک روش قدرتمند و پر استفاده و البته نرم*افزاری است که برای دستیابی به امنیت شبکه طراحی شده است. هربار که داده*ای از طرف کامپیوتر به شبکه فرستاده می*شود، به صورت خودکار توسط SSH کدگذاری می*شود. هنگامی که داده به مقصد خود می*رسد به صورت خودکار کدگشایی می*شود. نتیجه*ای که خواهد داشت کدگذاری نامرئی خواهد بود. بدین صورت کاربران نهایی درگیر پروسه کدگذاری و کدگشایی نخواهند شد و از ارتباط امن خود می*توانند به خوبی استفاده کنند. امنیت سیستم کدگذاری SSH با استفاده از الگوریتم*های پیچیده و مدرن تضمین می*شود. تا آنجا که امروزه در سیستم*های حیاتی و بسیار حساس از این سیستم استفاده می*شود. به صورت معمول محصولاتی که از SSH استفاده می*کنند از دو بخش خادم و مخدوم ( Client/Server ) تشکیل می*شوند. Client*ها با استفاده از تنظیمات سرور مربوطه به آن وصل می*شوند و سرور وظیفه تایید هویت و قبول و یا رد ارتباط را به عهده دارد. نکته : باید توجه داشته باشید تشابه نام Secure Shell با محیط هایی مانند Bourne shell و یا C Shell نشان دهنده این نیست که SSH نیز محیطی است که وظیفه تفسیر فرامین برای سیستم*عامل را بر عهده دارد. با اینکه SSH تمامی مشکلات را حل نخواهد کرد، اما در مورد بسیاری از موارد می*تواند راه حل مناسبی باشد. برخی از این موارد عبارتند از :

* یک پروتکل خادم/مخدوم امن برای کدگذاری و انتقال داده*ها در شبکه.
* تعیین هویت کاربران به وسیله کلمه عبور ، host ، public key و یا استفاده از Kerberos،PGP و یا PAM
* قابلیت امن کردن برنامه*های ناامن شبکه مانند Telnet ، FTP و در کل هر برنامه*ای که بر اساس پروتکل TCP/IP بنا شده است.
* بدون هیچ تغییر در استفاده کاربر نهایی ( End User ) پیاده شده و قابلیت پیاده سازی بر روی بیشتر سیستم*عامل*ها را دارد.

و اما چگونه این ارتباط را امن نگه داریم .

قدم قدم محدود کردن دسترسی کاربران و یوزر ROOT به SSH است .
اگر شما بر روی سرور خود چند یوزر رو پشتیبانی و میزبانی میکنید برای امنیت بیشتر فقط به کسانی دسترسی به SSH بدهید که شما تمایل دارید آنها دسترسی داشته باشند .

ابتدا یک یا چند نام کاربری با دستور زیر ایجاد کنید:

کد PHP:


 useradd name 





به جای name نام کاربری دلخواه رو وارد کنید و با تکرار آن می تونید نام کاربری دیگری نیز اضافه نمایید .
تا اینجا نام کاربری مشخص شده است حال برای نسبت دادن کلمه عبور به یوز یا یوز های ساخته شده از دستور زیر استفاده میکنیم :

کد PHP:


passwd name 





پس از اجرای دستور بالا سیستم از شما می خواهد که کلمه عبور را وارد نمایید و اینکار ۲ مرتبه تکرار می شود .
( ایجاد نام کاربری در لینوکس دارای چند پارمترهست که امیدواریم در بخش های دیگر به آن بپردازیم )

نکته اینکه برای امنیت همواره از کلمات ساده برای رمز استفاده نکنید . مثلا معمولا عادت داریم پسورد ساده تشکیل شده از چند عدد یا حرف یا سال تولد یا اینکه کلمات نزدیک به کیورد مثل ۱۲۳۴۵۶ رو انتخاب میکنیم . فلسفه این است که همواره رمزی انتخاب کنید که قابل حدس زدن یا کرک شدن نباشد نه اینکه یادآوری آن برای شما آسان باشد ! . پس برای سرور خود از کلمات و کارکترهای مثل $ % ^ * استفاده کنید تا رمز گشای آن توسط Craker ها غیر ممکن شود !

در ادامه کار باید فایل /etc/ssh/sshd_config رو با دستور زیر باز کنید :

کد PHP:


nano /etc/ssh/sshd_config 





و بعد به وسیله کد زیر نام کاربرانی که مجوز استفاده از SSH رو دارن مشخص کنید .
کد:

AllowUsers javad reza omid

نکته بعدی اینکه SSH از دو Protocol می تونه استفاده کنه یکی Protocol 1 و دیگری Protocol 2 که Protocol 1 بابت اینکه قدیمی تر از Protocol 2 هست از امنیت کمتری برخودار هست . برای اینکار خط زیر که معمولا در اویل فایل sshd_config هست را مثل زیر تغییر دهید :

کد PHP:


 # Protocol 2,1  Protocol 2 





بعد اینکه حتما پورت SSH رو تغییر بدین . در حالت کلی این پورت ۲۲ هست . برای اینکه هکر ها با اسکن کردن پورت ۲۲ نتونن ورود به SSH رو رمزگشای کنن این پورت رو به یک عدد مثلا ۲۴۴۵۶ تغییر بدین . نکته ای که باید توجه کنید اینکه پورت انتخابی شما نباید توسط سرویس های دیگری که روی سیستم عامل نصب هست مورد استفاده باشد .

اگر همیشه هنگام اتصال به اینترنت یک ای پی مختص به خود دارید و به عبارتی دیگر آی پی شما همواره یکتا یا dedicated هست میتوانید به فایرول سیستم خود بگویید که تنها ای پی شما اجازه دارد به پورت SSH وصل شود که اینکار امنیت اتصال رو بسیار بالا خواهد بود .

کد PHP:


iptables -A INPUT -p tcp -s 127.0.0.1 --dport 22 -j ACCEPT 





در مثال بالا به جای ۱۲۷٫۰٫۰٫۱ ای پی اتصال خود به اینترنت رو وارد کنید و به جای ۲۲ پورت اتصالی به SSH رو که مشخص کردین وارد کنید اگر هم اون رو تغییر ندادین که نیازی نیست !

البته موارد کلیدی بسیاری هست که به مرور این تایپک رو آپدیت میکنم .
سوالی هم بود در خدمت هستم .

احتیاج به فردی برای کانفیگ امنیتی سرور مجازی

پنجشنبه, ۶ بهمن ۱۳۹۰
سلام
من سرور مجازی گرفتم و روش سی‌پنل نصب کردم. کانفیگ‌های اولیه برای ارائه هاستینگ انجام شده !
ولی خوب ، دنبال کسی می‌گردم که سرور رو از نظر امنیتی هم برام کانفیگ کنه !
دوستانی که در این زمینه فعالیت می‌کنند ، لطفا پیشنهاداتشون رو اعلام کنند.

پیشاپیش ممنون :)