طی 24 ساعت گذشته دو مشکل امنیتی خیلی خطرناک در سرورهای لینوکسی کشف شده است

   نویسنده: تیم فنی
1393/07/05
اغلب سایتهایی که از جوملا یا وردپرس یا هر نرم افزار متن باز تحت لینوکسی استفاده می کنند توسط 2 حفره ی امنیتی خیلی خطرناک قابل نفوذ هستند و باید سریعا سرور خود را بروزرسانی کنند.

 

به اشتراک بگذارید: 
 

*توجه : وب سایتهای تحت رایانش ابری سپهر ، هیچ ارتباطی به این مشکل امنیتی ندارد و هیچ گونه جای نگرانی برای کاربرانی که از سپهر برای وب سایت خود استفاده می کنند وجود ندارد *

لینوکس سیستم‌عاملی است که میلیونها کاربر از آن استفاده میکنند. اکثر سایتهایی که از وردپرس یا جوملا استفاده می کنند از این سیستم عامل استفاده می کنند. در ایران به خاطر ارزان بودن هزینه های هاست لینوکسی نسبت به سایر هاست ها اکثر مردم از آن استفاده می کنند.  روز گذشته مشکل امنیتی جدیدی در  پکیج Bash که در همه نسخه های لینوکسی وجود دارد گزارش شده است که می توان از طریق این مشکل امنیتی، دستورات و کامندهای لینوکسی را از راه دور بر روی سرور دیگران اجرا نمود که در گزارش دریافتی درجه اهمیت این باگ از نوع critical  حیاتی می باشد و باید هرچه زودتر نسبت به ایمن سازی این package اقدام نمود.

 

متاسفانه حدود ۱۲ ساعت بعد نیز مشکل دیگری از bash code injection گزارش شد که با وجود ارایه patch باز هم آسیب پذیری بر روی Bash وجود داشت.

Shellshock  از یک اسکریپت Bash برای دسترسی به کامپیوتر شما استفاده می کند. از این طریق، امکان اجرای برنامه ها، فعالسازی ویژگی ها و دسترسی به فایل ها فراهم می شود. این اسکریپت تنها روی سیستم عامل های بر پایه یونیکس، تاثیرگذار است، یعنی فقط لینوکس و مک در مقابل این باگ آسیب پذیر هستند.

ورژنهای لینوکسی که دارای این مشکل امنیتی خطرناک هستند شامل تمامی نسخه هایی که بر پایه RedHat نوشته شده اند است که می توان به سیستم عامل CentOS و کلا تمامی محصولات RedHat اشاره کرد.

 

توصیه می شود در صورتیکه هنوز از تکنولوژی رایانش ابری استفاده نمی کنید . همواره جهت افزایش ضریب امنیتی سایت یا وبلاگ تان، گوش به زنگ مشکلات امنیتی بوده و بلافاصله پس از اینکه این چنین خبرهایی شنیدید وصله های امنیتی شرکت ها را دریافت کرده و در سرور خود نصب کنید.

و البته باید خاطرنشان کنیم که در صورت استفاده از تکنولوژی رایانش ابری:

  • اولا از نرم افزار اوپن سورسی استفاده نمی کنید که نگران پیدا شدن حفره هایی در سورس نرم افزار باشید
  • دوما همواره سایت شما از نظر امنیتی توسط کارشناسان با تجربه ی امنیت مانیتور شده و در صورت نیاز به ترمیم یا بروزرسانی این کار در سریع ترین زمان و توسط متخصص آن برای شما انجام می شود .
  • و سوما به طور اتوماتیک در برنامه ای منظم اطلاعات شما پشتیبانگیری می گردد .

در نتیجه کاربران سپهر بدون هیچ گونه نگرانی در مورد امنیت می توانند از وب سایت خود استفاده کنند .

آیا شما قبلا تجربه ی هک شدن یا از دست رفتن اطلاعات را داشته اید ؟

منابع :

kernelmode  redhat

اهمیت کسب و کار اینترنتی در دنیای امروز

   نویسنده: واحد فنی
1393/07/19
در گذشته انسان ها ارتباطات گسترده ای نداشتند و روش های کسب و کار نیز با دنیای امروز بسیار متفاوت بود. در این مقاله سعی شده است به صورت اجمالی سیر این تحولات نشان داده شود.

 

به اشتراک بگذارید: 
 

از آنجایی که در عصر حاضر، تقریبا همه امکانات مورد نیازمان در دسترس و در کمترین زمان ممکن مهیا می شود، همیشه جالب بوده است که بدانیم در گذشته که انسان ها ارتباطات گسترده ای نداشتند و علوم پیشرفت نکرده بود، چگونه امرار معاش صورت میگرفت و چطور این برقراری ارتباط و تبادل کالا ها یا به قول امروزی ها تجارت و کسب و کار شکل گرفته است، به همین خاطر با توجه به اهمیت تجارت در زندگی بشر از زمان های قدیم تا به امروز برآن شدیم تا نگاهی اجمالی به روند تغییر روش های این تبادلات و داد و ستد ها  داشته باشیم .

بشر از همان ابتدا به این نتیجه رسید که برای تهیه ی نیازهای خود باید به نوعی تعامل با سایر افراد جامعه بپردازد. یعنی با ارائه ی کالاهای تولیدی خویش به دیگران کالاهای مورد نیاز خویش را که توسط دیگران تولید شده بود تهیه نماید. این عمل در محیط ساده و کم دغدغه روستایی به آسانی و با تفاهم متقابل انجام می پذیرفت. به این عمل یعنی دادن یک کالا در قبال ستاندن کالای مورد نیاز دیگر داد و ستد یا مبادله کالا به کالا گفته می شد.

برای تهیه ی برخی از کالاهای تخصصی نیاز به سفر و جست و جو در روستاهای همجوار و یا دوردست بود. افرادی به نام بازرگان کالاهای مختلف را تهیه نموده و با خود در شهرها جا به جا می کردند و یا تعویض توافقی کالاها به تجارت پرداخته نیازهای مردم را به کالاهای مختلف بر طرف می کردند.

در دوران باستان تجارت به دو روش زیر انجام می شد:

 

1- راه دریایی :

در واقع، یک پیشرفت تکنیکی باعث رونق تجارت شد و آن هم ساخت کشتی بود. در حدود ۲۰۰۰سال قبل از میلاد، فینیقیان تکنیک ساخت کشتی را بکار بردند تا از دریا بگذرند و به سرزمین‌های دور دست یابند. با این پیشرفت، برای اولین بار مرزهای جغرافیایی برای تجارت باز شد و تجارت با سرزمین‌های دیگر آغاز گشته. اما اگر به تکنولوژی کشتی سازی آن زمان توجه کنیم می بینیم که تجارت از این راه با خطرات جدی و زیادی مواجه بوده است.

 

 

2-راه خشکی :

تجارتی بود که با استفاده از حیوانات چهارپا انجام می شد(تجارت کاروان) همانطور که میدانید جاده ابریشم از کشور ما عبور کرده است ، این برای حمل ثروت شاه راه اصلی بوده و باعث ثروتمند شدن مناطق عبور راه شده بود. در فواصل مختلفی که کاروان می توانست در طول روز طی کند امکانات اجتماعی  و کاروانسراهایی درست شده بود.اما در این مسیر خطراتی ( مانند تلف شدن چهارپایان در مسیر ، کمبود امکانات و بروز انواع بیماریها ، غارت و ... ) نیز آنها را تهدید می کرد.

همان طور که گفته شد این تبادلات و داد و ستد ها معمولا در شرایط سخت و بسیار طولانی مدت انجام میشده است.به تدریج با پیشرفت بشر ، اختراع وسایل حمل و نقل پیشرفته ، ایجاد جاده ها و مسیرهای گسترده ، برقراری ارتباط بین انسان ها روز به روز بیشتر شد تا جایی که امروز به راحتی در دنیای دیگری که به دست خود بشر به وجود آمده یعنی دنیای مجازی و آنلاین، براحتی بین دو کشور در دو قاره متفاوت امکان ارتباط بوجود آمده و می توان هر نوع خرید و فروش و تجارتی را آنلاین انجام داد. ارتباط بین تجارت و تکنولوژی دیر زمانی است که وجود داشته و ادامه دارد.

در ابتدا تجارت در داخل کشور و بعد به مرور زمان خارج از کشور و به مکانهای بسیار فراتر از مرزهای کشورها رسیده است. مثل همین دوران خودمان ، در دوران باستان مردم نیازهای خود را از طریق صادرات و واردات تامین می کردند.

در دنیای امروز یکی از محبوبترین روشهای تجارت، خرید اینترنتی در دنیای وب است. شما می‌توانید در زمانهای پرت، در هر زمان و مکان حتی با لباس خواب اینکار را انجام دهید. به معنای واقعی هر کسی می‌تواند صفحه اینترنتی خود را ساخته و کالاهای مورد نیازش را در آن ارایه دهد. البته تاریخچه تجارت الکترونیک با تاریخچه اختراعات قدیمی مثل کابل، مودم، الکترونیک، کامپیوتر و اینترنت پیوند خورده‌است. تجارت الکترونیک به شکل کنونی در سال ۱۹۹۱ محقق شد. از آن زمان هزاران هزار کسب و کار و تجارت وارد این دنیا شده‌اند. در ابتدا تجارت الکترونیک به معنای فرایند انجام اعمال تراکنش الکترونیکی مورد نظر را انجام دادن بود. درواقع تجارت الکترونیک برای آسان سازی معاملات اقتصادی به صورت الکترونیک تعریف شد.

به وجود آمدن روش های تجارت الکترونیک باعث رونق  گرفتن و ایجاد کسب و کارهای بسیاری در سطح جهان شده است.تجارت الکترونیک و یا E-Commerce به روش های ارائه شده برای خرید و یا فروش یک محصول یا یک سرویس از طریق راهکارهای الکترونیک و غیرحضوری گفته می شود. این مفهوم در بسیاری از موارد می تواند به معنای فراتر از تنها خرید و فروش ساده اینترنتی باشد. خدمات دیگری مانند تولید، بازاریابی، فروش ، حمل و نقل ، سرویس دهی و پرداخت برای انواع محصولات نیز می تواند جزو استفاده های E-Commerce قرار بگیرند.

تاجر الکترونیکی تنها محدود به خرید و فروش محصولات از طریق شبکه نیست. بلکه مانند یکی از فروشگاه های محلی میتواند فروشگاه اینترنتی در Web ایجاد کرده و در سطح جهان به دنبال مشتری باشد. علاوه بر این ، صاحب این فروشگاه میتواند تامین کنندگان مواد فروشگاه، حسابداری ، خدمات بانکی ، ادارات دولتی و رقیب های خود را در شبکه اینترنت جستجو کند.

با نگاهی به این سیرتکامل و مشاهده پیشرفت سریع علوم و انتخاب راه های سریع و امن توسط انسان متفکر، می توان گفت همیشه بشر بهترین و ساده ترین راه را برای تجارت و کسب و کار انتخاب نموده و همچنان به دنبال بهترین روش برای ایجاد ارتباط با دنیای اطراف و فروش محصولات خود است.

رایانش ابری سپهر نیز با بهره گیری از بروزترین و امن ترین تکنولوژی، برای اولین بار طراحی سایت ، فروشگاه ساز و خدمات تجارت الکترونیکی را به صورت یکجا بر بستر رایانش ابری فراهم نموده است.

امکاناتی نظیر اتصال به سرویس های پستی ، نقد و بررسی محصول ، نمایش مشخصات فنی محصول و ... همه با هم در اختیار شما است تا بتوانید یک فروشگاه اینترنتی به روز و کامل در فضای مجازی ایجاد کنید .


امتیاز بدهید
به اين مقاله امتیاز بدهید
نظرات کاربران
ارسال نظر