امنیت
این مطلب در مورد ابزار جالبی به نام ioncube می باشد که در ابتدا در مورد تاریخچه وسپس در مورد نحوه کارکرد و موارد استفاده آن بررسی خواهیم کرد. تاریخچه: ioncube در سال 2002 تاسیس شد و ابزار هایی برای محافظت از کدهای PHP نوشته شده را به همراه چگونگی تغییر و مشاهده و اجرای آن بر روی کامپیوتر های غیر مجاز( unlicensed ) معرفی کرد. تکنولوژی کدگذاری که از قبل توسط پروژه شتاب دهنده PHP رشد کرد. اولین کد گزاری توسط یک سرویس رمزگذاری آنلاین انجام شد که در آن کدهای PHP را آپلود میکردند و یک نسخه کد گزاری شده را به صورت بازگشتی به شما تحویل می داد و بعد از آن دوره به یک ابزار خط فرمان لینوکس تبدیل شد. ioncube چیست؟! یک ماژول PHP که فایل های PHP نوشته شده را رمزگزاری و سرعت loading صفحات وب را بالا می برد.معمولا برای سایت هایی که برنامه نویسی سمت سرور آنها با PHP می باشد نیاز است. ioncube چگونه کار می کند؟! این ابزار،بایت کد ها ( byte code )را کامپایل می کند.کد های منبع( source code ) را حذف کرده و در نتیجه باعث کاهش زمان اجرا ( run time ) و افزایش سرعت وبسایت میشود. وظیفه ioncube loader خواندن و مدیریت فایل های کدگزاری شده در زمان اجرا می باشد. ویژگی ها : […]
امنیت در وردپرس از اهمیت بسیار بالایی برخوردار است . که بطور جدی به آن پرداخته میشود. اما درست مانند هرسیستم دیگری، درصورت عدم رعایت برخی نکات ایمنی ساده ممکن است با مشکلات امنیتی احتمالی برخورد کنیم. در این مطلب آموزش امنیت وردپرس به بررسی برخی از معمولترین آسیب پذیریها و راهکارهای بالا بردن امنیت سایت وردپرس میپردازیم. مقاله ی امنیت سایت راه حل نهایی برای تمامی دغدغههای امنیتی شما نیست. اگر نگرانی بخصوصی دارید، بهتر است با کسانی که به دانش آنها در زمینهی امنیت کامپیوتر و وردپرس اطمینان دارید، نگرانیها و سوالات خود را در میان بگذارید. تیم وب یار با خدمات و پشتیبانی سایت به صورت 24 ساعته ، امنیت خاطر را برای تمامی مشتریان خود به ارمغان می آورد. امنیت سایت چیست؟ اساساً وقتی صحبت از امنیت میشود، منظورمان سیستمهای کاملاً امن نیستند. یافتن چنین چیزی عملاً غیر ممکن بنظر میرسد. یک سرور امن از حریم خصوصی، یکپارچگی و در دسترس بودن منابع تحت کنترل سرور محافظت و اطمینان حاصل میکند. ویژگیهای یک هاست قابل اطمینان عبارتند از: مشتاقانه درمورد انتظارات و نگرانیهای امنیتی شما وهمچنین ویژگیها و پروسههای امنیتی که هاستینگ در اختیار شما خواهند گذاشت، با شما صحبت میکند. آخرین و با ثباتترین نسخههای نرمافزار سرور را در اختیارتان میگذارد. روشهای قابل اعتماد بازیابی اطلاعات و پشتیبانگیری (بک آپ) را برای شما […]
نحوه ی پیکربندی ویژگی Leech protection در cpanel ویژگی Leech Protection چیست؟ Leech protection یک ویژگی امنیتی استاندارد در Cpanel می باشد. فرض کنید یک کاربر به طور عمومی نام کاربری یا کلمه های عبور را به قسمت های محدود سایت شما ارسال کند، در صورتی که تهدیدی برای امنیت سایت شما به وجود آید می توانید انجام این کار را برای کاربر محدود کنید. همچنین می توان کاربرانی که قصد دسترسی به نام کاربری و رمز عبور دیگران از طریق حدس زدن ترکیبی از رمزهای عبور را دارند را نیز محدود کنید. استفاده از ویژگی Leech protection مانع از ورود کاربران به صورت چندین بار در مدت زمان کوتاه می شود. تیم طراحی سایت اصفهان وب یار آموزش نحوه ی پیکربندی Leech Protection رو براتون آماده کرده که در ادامه با هم می خونیم. در واقع این ویژگی این امکان را به شما می دهد تا تعداد دفعات مراجعه به یک محدوده ی رمزنگاری شده را برحسب زمان تنظیم شده محدود کنید. در Leech protection زمان پیش فرض 2 ساعت است بنابراین شما می توانید حداکثر تعداد ورودی را برای کاربران برای 2 ساعت تنظیم کنید. مثلا شما می توانید بیشترین تعداد لاگین در 2 ساعت را برابر عدد 4 قرار دهید. در این صورت هنگامی که کاربر بیش از 4 بار در سایت لاگین شود خود به خود به […]
پنج تهدید امنیتی در وردپرس و روش حل آنها وردپرس به علت دسترسی آسان و راحت به پنل مدیریت و متن باز (Open Source) بودنش در جهان محبوب می باشد. موضوع حائز اهمیتی که در این سیستم موجود می باشد، تیم قدرتمندی است که با دقت فراروان به بررسی باگ های امنیتی میپردازند تا مشکلات را در هر نسخه از وردپرس رفع کنند. اما هکرها همیشه منتظر هستند تا راهی را پیدا کرده و دست به کار بشوند. حال این شکاف میتواند در هسته وردپرس در قالب یا افزونهای که استفاده میکنید وجود داشته باشد و یا هر آن چه به وردپرس ربط داده می شود. در این مقاله، شناسایی ۵ تهدید امنیتی در وردپرس مورد بحث قرار می گیرد که به احتمال بسیار زیاد میتواند باعث هک شدن و از بین رفتن وب سایت شما بشود. این ۵ مورد را با هم بررسی کرده و راه حل آن را ارائه میدهیم. با تیم طراحی قالب وردپرس وب یار همراه باشید. تهدید امنیتی در وردپرس این که چگونه بتوانیم تعدادی تهدید امنیتی در wordpress را پیدا کنیم و راه حل آن را نیز بیابیم کار ساده و آسانی نیست؛ اما با کمک افراد توسعه دهنده و افراد حرفهای امکانپذیر میشود. در انتهای این مقاله انتظار میرود این پنج تهدید امنیتی در وردپرس را در سایت خود پیدا […]
تغییر سطح دسترسی در cpanel اگر شما هم یکی از کاربران کنترل پنل cpanel هستید، حتما تاکنون امنیت فایل ها و پوشه ها در آن برای شما دغدغه بوده است. شاید به دنبال روشی هستید تا بتوانید بهترین سطح دسترسی cpanel را برای انواع فایل های هاست خود تنظیم نمایید تا هیچ گاه سایت شما دچار مشکلات امنیتی نگردد و هکرها نتوانند به محتویات مهم داخل فایل های هاست شما دسترسی پیدا کنند. تیم طراحی سایت اصفهان وب یار تصمیم دارد نحوه تغییر سطح دسترسی فایل ها و پوشه ها در cpanel را به شما کاربران عزیز آموزش دهد تا بتوانید بهترین سطح دسترسی cpanel را برای انواع فایل های هاست خود تنظیم نمایید. تعریف سطح دسترسی permission : سطح دسترسی cpanel در حقیقت به معنای میزان دسترسی کاربران و بازدیدکنندگان به فایل ها و فولدر های داخل هاست می باشد، که از طریق آن می توان برای هر فایل یا فولدری از هاست یک سطح دسترسی خاصی را متناسب با کاربرد آن فایل تعیین کرد. کاربرد سطح دسترسی cpanel : به گونه ای که با تعیین سطح دسترسی cpanel مناسب برای فایل های داخل هاست لینوکس، یکی از اصول اولیه تأمین امنیت وب سایت و فایل ها و دایرکتوری های داخل هاست تامین می گردد. بهتر است بدانید سطح دسترسی های محتویات داخل هاست، متناسب با […]
انتقال فایل به هاست توسط FTP مقدمه FTP: در این مقاله با آموزش انتقال فایل به هاست توسط FTP در خدمت شما هستیم. حتماً می دانید که برای راه اندازی یک وب سایت پس از خرید هاست و دامنه، قدم بعدی انتقال فایل ها به هاست است که برای این کار روش های متفاوتی وجود دارد. استفاده از پروتکل FTP برای انتقال فایل به هاست یکی از این روش هاست. در ادامه با تیم امنیت سایت وب یار همراه باشید تا هم با پروتکل FTP آشنا شوید و هم نحوه ی استفاده از این پروتکل را یاد بگیرید. پروتکل FTP پروتکل FTP یا به عبارتی همان File Transfer Protocol یکی از پراستفاده ترین پروتکل ها برای انتقال اطلاعات بین سرور و کلاینت است. با استفاده از این پروتکل شما به راحتی می توانید به صورت آنلاین فایل های مورد نیاز را از کامپیوتر خودتان روی هاست قرار دهید. همچنین قادر خواهید بود که فایل ها را از روی هاست بردارید، فایل های روی هاست را ویرایش کنید و حتی نام آن ها را تغییر دهید. استفاده از این پروتکل بسیار ساده است و به همین دلیل بسیار محبوب است ولی امنیت آن پایین است و امکان هک شدن داده ها در پروتکل FTP وجود دارد. روش های استفاده از FTP برای استفاده از FTP روش های متفاوتی وجود دارد که […]