ترفند های وبمستری

آگوست 2022 - سایت سنگان

169 views بار
هود لامینار

هود لامینار

هود لامینار دستگاهی برای حفاظت از نمونه ، کاربر ومحیط آزمایشگاه مقدمه ای بر هود لامینار   هود لامینار یکی از وسایلی است که اپراتور را در برابر محصول محافظت می کند و هدف اصلی آن جلوگیری از آلودگی محصول است. سپس هوای بیرون کشیده شده از اتاق تمیز به صورت عمودی از طریق فیلتراسیون HEPA با استفاده از یک فن نصب شده در بالای پلنوم از ناحیه عملیات عبور داده می شود و جریان […]

343 views بار
آسیب پذیری های کشف شده در وردپرس (July 2022)

آسیب پذیری های کشف شده در وردپرس (July 2022)

همانطور که می‌دانید ما در ایران سرور بررسی آسیب‌پذیری‌ها و ارائه بروزترین آموزش‌ها در حوزه امنیت را یکی از مهم‌ترین رسالت‌های خود می‌دانیم. به همین خاطر طبق روال همیشه، در هفتمین ماه سال ۲۰۲۲ میلادی (جولای)، همانند ماه‌های گذشته به معرفی آسیب پذیری‌های کشف شده مربوط به محبوب‌ترین سیستم مدیریت محتوای جهان، یعنی وردپرس خواهیم پرداخت.   در ابتدا خوب است بدانید که آمارها نشان می‌دهد حملاتی که به واسطه ربات ها به دلیل آسیب […]

242 views بار
ILO چیست؟ چه کاربردی دارد؟

ILO چیست؟ چه کاربردی دارد؟

ILO یک پورت در تجهیزات سخت افزاری سروهای HP است. این پورت  در عموم سرور های سری ۳۰۰ به بالای این شرکت به صورت پیش فرض وجود دارد و از طریق یک کابل RJ45 به شبکه متصل می شود. ILO یک IP آدرس به خود می‌گیرد و می توان از راه دور و از طریق شبکه به آن وصل شد. بعد از انجام تنظیمات می‌توان از طریق مرورگر بدون هیچ واسطی به سرور متصل شد […]

201 views بار
رمز عبور چیست؟ پسورد قوی چه ویژگی‌هایی باید داشته باشد؟

رمز عبور چیست؟ پسورد قوی چه ویژگی‌هایی باید داشته باشد؟

همۀ ما در موقعیت‌های مختلفی دردسرهای رمز عبور را کشیده‌ایم! مثلاً هنگام ثبت نام در یک سایت، آن‌قدر قوانین سختگیرانه‌ای داشته‌اند که از ادامۀ ثبت نام منصرف شده‌ایم؛ یا اینکه یک پسورد قوی انتخاب کرده‌ایم، اما خیلی زود آن را فراموش کردیم و نتوانستیم دیگر وارد آن سایت شویم! ما برای به حداقل رساندن این دردسرها، این مقاله را برای‌تان گردآوری کرده‌ایم! اگر دوست دارید بدانید که چطور با انتخاب یک رمز قوی، امنیت‌تان را […]

232 views بار
اسپم چیست؟ و انواع اسپم

اسپم چیست؟ و انواع اسپم

اسپم چیست؟ و انواع اسپم کدام اند؟ Spam یا همان هرزنامه مشکلی که تمامی شرکت ها امروز درگیر آن هستند. امروزه Spam برای ارسال Trojan یا keylogger یا ransomware استفاده میگردد. Spam یکی از مشکلاتی است که هر Admin با آن دست و پنجه نرم می کند ابزار های زیادی برای جلوگیری از آن ایجاد شدند، مانند Spam Filter ‌یا spam assassin اما مشتریان همچنان مشکل دریافت Spam را داشته اند. آیا Spam فقط به […]

213 views بار
کشف آسیب پذیری های جدید در CPU

کشف آسیب پذیری های جدید در CPU

بنظر میرسه کابوس نقص در طراحی CPU ها تمامی نداشته باشه. تا دیروز میگفتیم نوع اول (Meltdown) و نوع دوم (Spectre). حالا هر نوع چند مدل پیدا کرده اند و آن انواع را باید دسته بندی کرد از بس زیاد شدن!!! به تازگی دو آسیب پذیری نوع جدید برای دسته دوم یعنی Spectre که خودش تا الان دو نوع داشت کشف شده است. پس Spectre تا الان ۴ نوع یا variant متفاوت داره!! این دو […]

182 views بار
تروجان چند منظوره و جدید Threat Fabric؛ لزوم تقویت سطح امنیت اندروید

تروجان چند منظوره و جدید Threat Fabric؛ لزوم تقویت سطح امنیت اندروید

طبق گزارش Threat Fabric این تروجان طوری نوشته شده که میتواند در جهت دستیابی مهاجم به اهداف مختلفی استفاده شود: تروجان بانکی، keylogger و باج افزار. طبق تحلیلهای انجام شده از متن کدهای این بدافزار مشخص شده است که تروجان فوق میتواند از دستگاه های آلوده تماس بگیرند، تماسها را forward کنند، تمامی sms ها را سرقت کنند،sms بفرستند،sms ها را پاک کنند، لیست contact را کپی کنند، لیست contact را spam کنند یعنی با […]

257 views بار
چگونه امنیت سرور لینوکس را بالاتر ببریم؟

چگونه امنیت سرور لینوکس را بالاتر ببریم؟

یک چالش رایج در میان برنامه نویسان php رسیدن به درصد قابل قبولی از امنیت در هاست است. حتی کاربران هم با این مشکل مواجه هستند و به‌دنبال چگونگی افزایش امنیت سرور می‌گردند. ما برای همه کسانی که به امنیت سرورشان فکر می‌کنند، بهترین و رایج‌ترین روش های محافظت از سرور مجازی لینوکس در برابر تهدیدات امنیتی را جمع‌آوری کرده و بک به یک برای شما توضیح داده‌ایم. برای آشنایی با این روش‌ها، تا پاین […]

251 views بار
جاسوسی شرکت جعلی از میلیون ها کاربر بوسیله افزونه مرورگر و اپ موبایل

جاسوسی شرکت جعلی از میلیون ها کاربر بوسیله افزونه مرورگر و اپ موبایل

  محقق ارشد امنیت شرکت AdGuard گزارشی منتشر کرده و در اختیار گوگل، موزیلا و اپل قرار داده که در آن از یک کمپین جاسوسی ۱۱،۰۰۰،۰۰۰ کاربری پرده برداشته است! عدد رو دارین؟! این کمپین توسط یک شرکت به ظاهر واقعی آمریکایی با نام Big Star Labs و از طریق نصب پلاگین روی مرورگرهای Chrome/Chromium/Canary/Opera, Firefox, Safari  بعلاوه app های موبایل اندروید و iOS توزیع میشه و هدف از این کمپین هنوز دقیقا مشخص نیست؛ […]

192 views بار
حمله هکرها به WordPress و پلاگین Duplicator

حمله هکرها به WordPress و پلاگین Duplicator

هفته پیش در بسیاری از نقاط جهان مدیران و مشتریان هاستهای WordPress با نگرانی با شرکتهای پشتیبان تماس گرفته و اعلام میکردند هاست شون حذف شده و با صفحه نصب WordPress روبرو میشوند! ما نیز تماسهایی از برخی مشتری های گلمون داشتیم که همین وضعیت رو داشتند و از ما کمک خواستند. اصلا نگران نباشید تا ما رو دارین غم ندارین … دارین؟! بیاین اول ببینیم ریشه این مشکل از کجاست. در تاریخ ۲۶ ام […]