رفتن به مطلب

مرجع کامل اموزش افزایش امنیت انجمن ساز IPB


ارسال‌های توصیه شده

بسم الله الرحمن الرحیم

 

عرض سلام و ادب

 

دوستان عزیز در ای پی بی فارسی با توجه به درخواست کاربران تصمیم بر ان شد که یک تاپیک که مرجع کامل افزایش امنیت در IPB باشد را ، راه اندازی کنیم

در این تاپیک یاد میگیرد :

  • چگونه یک پشتیبان معتبر انتخاب کنید
  • چگونه IPB ایمن کنیم
  • چگونه امنیت هاست شیر شده خود را تا مقادیری افزایش دهیم
  • چگونگی کنترل استاندارد بر دامین ها
  • و انتشار نرم افزار های بر پایه PHP جهت کنترل نصفی امنیت وبسایت و جلوگیری از حملات احتمالی

قوانین مربوط به این تاپیک :

  • به هیچ عنوان در این تاپیک سوال و یا پیشنهاد ارسال نکنید ( جهت ارسال پیشنهاد کلیک کنید )
  • کسانی که میخوان همکاری کنن خواهشن قبلش به من اطلاع بدن ( چون که میخوام مرحله به مرحله پیش برم ممکنه دخول مراحل بشه و .. )
  • مطالب کپی پیست تحویل کاربران ندید

درخواست از مدیران :

  • لطفا اگر شما هم سر رشته دارید قبلش حتما با من هماهنگ کنید بابت پستی که میخواید بزارید .

تشکر و بدرود به زودی اموزش ها قرار داده میشه  ( به روز رسانی روزانه )

ویرایش شده توسط cr0w
  • پسند 4
لینک ارسال
به اشتراک گذاری در سایت های دیگر


سلام بچه ها امروز در خدمتتون هستم با معرفی شرکت های مناسب هاستینگ


 


ببیند تمام شرکتهای ارائه کننده هاست خدمات مشابهی عرضه می کنن حالا مثلا هاست اشتراکی ،فایل هاستینگ ، سرور مجازی ، سرور اختصاصی و ... حالا شما میاید با


 


انتخاب پلن مورد نظرتون با در نظر گرفتن فضا اون رو میخرید .


 


من لازم دونستم که برای خرید یک هاست چند تا نکته رو به صورت درختی و مرحله ای براتون معرفی کنم :


 

مقدار فضای هاست : هر چقد که حجم فایل های سایتتون هست

 

پهنای باند : مقدار بازدید روزانه شما بستگی داره اگر سایت پر بازدید دارید و پر محتوا باید پهنای باندتون زیاد باشه بالا 100 گیگ

 

آپ تایم : همیشه باید بالا باشه اپتایم و به صورت درصدی محاسبه میشه الان بهترین اپتایم 100% هستش

 

تعداد دامین و ساب دامین : تعدا دامین و ساب دامین هایی که میتونین رو هاست سوار کنید . شما دامین دارید مثلا : cr0w.com میخواید یک ساب دامین برای انجمنتون بسازید forum.cr0w.com کاربرد داره .. هرچقد تعداد بیشتر باشه شما میتونید بیشتر بسازید .. الان از نظر خودم استانداردش 5 تا 10 تاست

 

اکانت ایمیل و ویژگی های آن: داشتن اکانت ایمیل خیلی مهمه و تنظیمات SMTP برای انواع cms ها موجود هست که میتونید ازش استفاده کنید برای مثال : [email protected]

 

پشتیبانی از دیتابیس:دیتابیس ها بسیار مهم هستند اگه  شما هاست پشتیبانیتون از دیتابیس پشتیبانی نمیکنه به مشکل بر میخورید و یا این که تعدادش محدوده مثلا برای هر هاست 2 تا DataBase مثلا یکی wp و یکی forum حالا مثلا شما بخواید یک social داشته باشید به مشکل بر میخورید . پس حتما دقت کنید که پشتیبانی از دیتابیس و تعدادش نا محدود باشه

 

پشتیبانی از CMS: مثلا شما اومدید وردپرس رو انتخاب کردید برای سایتتون پس حتما باید یک هاستی بخرید که با وردپرس سازگار باشه چرا که ورد پرس یکی از بزرگترین CMS های جهان هستش  و یک مشکل کوچیک در رابطه به مصرف زیاد CPU داره .. خب اگر هاستینگ مقابل شما نتونه CMS رو ساپورت کنه خوب ساسپند میشید

 

سیستم عامل: خیلی مهمه که چه نوع هاستی میخرید ویندوز و یا لینوکس اما بیشترین کاربرد رو لینوکس داره چون بیشتر سایت ها بر پایه PHP هستند در سیستم عامل ویندوز یعنی هاست ویندوز شما باید از زبان ASP استفاده کنید

 

 امنیت: امنیت خیلی مهمه شرکتی که ازش هاست میگیرید باید امنیتش بالا باشه و توسط مهندسین کانفیگ و پیکر بندی شده باشه چون سرور اون ها در واقع میشه مادر هاست اشتراکی شما که اگر به اون نفوذ کنن به سایت شما هم دسترسی دارند

 

پشتیبانی: پشتیبانی باید قوی باشه و به صورت روزانه در هفت روز هفته و از شرکت های دارای نماد الکترونیک باشند خرید کنید تا از پشتیبانی به مشکل بر نخورید

 


گارانتی: حتما شرکتی که ازش خرید میکنی گارانتی بازگشت پول یا خدمات پس از فروش داشته باشه

 


مواردی بود که براتون توضیح دادم و در اخر هم میتونم بهتون بگم به صورت یک نتیجه کامل از این پست اینه:

 

از شرکت های معتبر درای پشتیبانی قوی و امنیت بالا خرید کنید هرچند گران باشند . اما میدونید چی مصرف میکنید

 

با تشکر از وقتی که به ما دادید دوستان بدرود

 

ویرایش شده توسط cr0w
  • پسند 4
لینک ارسال
به اشتراک گذاری در سایت های دیگر

سلامی دوباره راستش با توجه به اموزش بالا که انتشار دادم گفتم برای نمونه چند تا وبسایت هاستینگ معرفی کنم که جزو 25 شرکت برتر هاستینگ ایران هستند

نکته : شما میتونید با انتخاب هر یک از شرکت های زیر از خدمات مناسب و حرفه ای انها بهره مند شوید حال با هر مقداری که بودجه دارید پلان مورد نظر خود را

با اعتماد کامل خریداری کنید

تذکر : هستند شرکت هایی حتی شاید بهتر از ایران هاست باشند ام خوب این ها شرکت های معروف هستند و خلاصه کاربران زیادی نسبت به دیگران دارند در ضمن

گول ارزانی هاست های لینوکسی رو نخورید .. با توجه به وضعیت دلار فک نمیکنم که معقول باشه با قیمت پایین بتونید یک سرویس مناسب تهیه کنید

پ.ن : نماد اعتماد الکترونیک هم خیلی کمک میکنه

1) ایران هاست

2 ) پارس دیتا

3) رادکام

4) برتینا

5) آریانیک

6) ایران سرور

7) هاست ایران

8) پویاسازان

9) فراکارانت

10) نت افراز

11) میهن وب هاست

12) پرشین تولز

13) شرکت نگاه روشن پارس

14) وب رمز

15) مروا هاست

16) ebNetway

17) پارسیان میزبان

18) میهن هاست

19) شرکت رسانه گستر داتیس

20) ندا هاستینگ

21) هایپرنت کو

22) فناوری اطلاعات نگاه

23) آذران وب

24) میهن نیک

25) مایا هاست
 

لازم دونستم که این رو هم مطالعه کنید : برترین شرکت های هاستینگ در چند سال اخیر

 

تشکر و ارزوی موفقیت .. بدرود

 

ویرایش شد - دلیل : با توجه به در خواست های زیادی که از سوی کاربران و نظرات مدیران دریافت شد که با هزینه های بسیار بالا  این شرکت ها مشکل جدی دارند یک مرجع کامل را برای انتخاب یک سرویس خوب که توسط مدیر عزیز سحر پیشنهاد داده شد لینکش رو قرار بدم

 

با تشکر :: وب هاستینگ تالک | گفت و گو پیرامون هاستینگ و سرور ها

ویرایش شده توسط cr0w
  • پسند 1
لینک ارسال
به اشتراک گذاری در سایت های دیگر

سلام دوباره .

 

خب از بحث هاستینگ که خارج بشیم دامین هم خیلی مهمه اول از همه شما مواردی که برای داشتن یک سایت مناسب انتخاب میکنید .. این هستش که دامنیتون مربوط به سایتتون باشه اسمش مناسب باشه راحت و کوتاه باشه

 

تا کاربر اومد توش حال کنه اما به غیر این مسائل برخی مسائل امنیتی و خصوصی داره که توسط اون باید از دامینتون محافظت کنید برای مثال مواردی رو براتون توضیح میدم

 

شما یک دامین دارید ؟

 

خطر هایی که شما را تهدید میکند :

  • DNS Hijacking : نوعی دزدی دامنه میباشد که متود های خواصی واسه این کار هست که زمانی اگر DNS Zone Transfer رو دامنه victim فعال باشه صورت میگیره
  • Domain Forwarding , Redirect : این حرکت رو زمانی صورت میگیره که نفوذگر به اطلاعات اصلی دامینتون دست پیدا کرده باشه و اون رو ریدارکت کنه به یک جایی دیگه و در اونجا دیفیس کنه
  • Read Information about Your Domain : خواندن اطلاعات خصوصی دامین مانند : IP , DNS ADDRES , CNAME و ...
  • Spam : این روش به صورتی بالا هستش زمانی که مشخصات دامین شما رو بخونن به ایمیل شما رو هم بدست میارن مثلا [email protected] خب حالا اگه این رو گیر بیارن اسپمرا دیگه میل بارونتون میکنن

خب راه های جلو گیری

  1.  DNS Hijacking فیکس کردنش زیاد راحت نیست و توسط مدیر سرور صورت میگیره در قسمت پیکرد بندی DNS حالا میخواد Bind باشه یا چیز دیگه
  2. Domain Forwarding , Redirect : یوزر پسورد پنل دامینتون رو برای خودتون نگه دارید و به کسی ندید و یا این که هواستون به مهندس های اجتماعی باشه
  3. Read Information about Your Domain : حتما از شرکت هایی استفاده کنید برای خرید دامین که افزونه های مخفی کردن اطلاعات ثبت و حریم شخصی داشته باشند پ.ن : بنده خودم از www.azaronline.com استفاده میکنم که افزونه های متعددی برای مدیریت دامین داره
  4. spam : این روش هم با توضیح Read information جواب میده

با توجه به توضیحات بالا امید وارم که مشکلتون حل بشه

 

خب به هر حال حالا یک توصیه هم دارم براتون که میتونید از وبسایت http://cloudflare.com هم یک سر بزنید که به صورت رایگان امنیت و سرعت شما رو افزایش و مصرف سایت شما از منابع سرور رو کاهش میده

نکته : خودم استفاده نمیکنم ( چون خودم CDN خریدم و استفاده میکنم ) نسخه رایگانش زیاد جالب نیست اما از هیچ چی بهتره

 

تشکر فروان و بدرود

 

سوالات خود را مطرح کنید : ( جهت ارسال پیشنهاد و سوال کلیک کنید )

 

غلط املایی زیاد دارم :D

ویرایش شده توسط cr0w
  • پسند 1
لینک ارسال
به اشتراک گذاری در سایت های دیگر

سلامی دوباره بعد از خواب زمستانی :DD:

دوستان عزیز محرم بود در مراسم ها شرکت میکردیم دیگه فرصت نبود سر بزنیم .. ببخشید دیگه

 

اما امروز اومدم دیگه :i_am_so_happy: خب بریم سراغ اموزش الان میخوام یکم در مورد انتخاب یک رمز مناسب صحبت کنیم

 

خب شما دامینتون و هاستینگتون رو اوکی کردید حالا رسیدیم به مرحله پیکربندی و کانفیگ برای شروع باید یک پسورد مناسب در نظر بگیریم حالا چرا ؟

 

تجربه به من ثابت کرده که کاربران اینترنتی برای حفاظت از اطلاعاتشون همیشه از رمز های ساده استفاده میکنن برای مثال 12345,10203040,2525,absd و ...

 

خب این اشتباهه 50 درصد هک ها در این صورت اتفاق میفته : کاربر رمز نامناسب انتخاب میکنه هکر با استفاده از بروت فورس رمز عبورش رو میابه

 

به هر حال چه بهتر که یک رمز مناسب پیدا کنیم ..

 

حالا تکنیک‌های ایجاد پسورد :

به‌کارگیری این شیوه‌ها میتونه امنیت شما را در فضای سایبری ابزارهای الکترونیکی تضمین کنه

  • سعی کنین از کلمات بی‌معنی استفاده کنید این کلمات را با عددهایی ترکیب بدید
  •  از کلمات و عباراتی که براتون اهمیت شخصی دارن خودداری کنین.
  • حروف، اعداد و علامت‌ها را با هم ترکیب کنین.
  •  راه خوبی برای به‌خاطر سپردن پسوردتان پیدا بکنید.
  •  هرچه طولانی‌تر بهتر. هیچ‌وقت پسوردی نسازین که کمتر از شش حرف داشته باشه.
  •  محله‌ای که در آن بزرگ شده‌اید یا اسم مورد علاقه خود را بردارید و وسط‌های آن عدد یا علامت نشانه‌گذاری استفاده کنین :mail12:
  •  برای همه‌‌چیز از یک پسورد یکسان استفاده نکنین.
  •  حداقل هر ۳۰ تا ۶۰ روز یک‌بار پسوردتان را تغییر بدید.
  • راه دیگر این است که از یک کلمه استفاده کنید و روی کیبورد، دست‌تان را یک ردیف بالاتر ببرید.
  •  یک ترکیب تصادفی درست کنید. با این روش، احتمال هک‌شدن آن تقریبا غیرممکن می‌شه
  •  پسوردتان را به هیچ‌کس ندید
  • حتی به کسانی که اعتماد کامل دارین نیز پسوردتان را ندید

خب با توجه به موارد بالا امید وارم که رعایت کنید

 

حالا یک روش دیگه هم براتون دارم که اینجا میزارم براتون اونم :

 

استفاده از پسورد ساز انلاین : Secure Password Generator

که بسیار حرفه ای هستش و قادر با ساختن بیش از 120 کارکتور عجیب غریب برای ایمن سازی پسورد هستش

لازم به ذکر هستش که به دلیل گوناگونی و استفاده از تکنولوژی جاوا اسکریپت امکان تداخل رمز ها وجود نداره پس نگران نباشید

 

اما به هر صورت اگه اعتماد نداشتید خودتون میتونید بسازید

 

این هم نرم افزار پسورد ساز برای ویندوز با قابلیت ویرایش رمز عبور : دانلود از sourceforge

 

امید وارم که اموزش کامل و جامع بوده باشه .

 

ممنون از همه مدیران و کاربران :D

  • پسند 1
لینک ارسال
به اشتراک گذاری در سایت های دیگر

حال میرسیم به بررسی ونصب انجمن ساز IPB

 

دوستان گلم ببینید واسه این کار اول از همه باید دقت کنیم انجمن سازی که استفاده میکنیم نال شده است یا نسخه اصلی

 

اگر بودجه شو دارید پیشنهاد میکنم از نسخه اصلیش استفاده کنید .. چون برتری هایی نسبت به نسخه نال شده اش داره

 

اما میریم سراغ نسخه های نال جهت نصب لازم میدونم که یک مسئله ای رو مطرح کنم در باره گروه های Null کننده .. Nullers

 

گروه های مختلفی هست DGT , FS , PNX , IPB Mafia و ... از نظر من DGT انتخاب خوبی هست .

 

توضیحات کافیه میریم بحث پیرامون نصب این سیستم

 

برای شروع با جست و جو در انجمن و یافتن انجمن ساز مناسب انتخاب شما و دانلود میکنیم

 

اگه نظر بنده رو بخواید همیشه از اخرین ورژن موجود استفاده کنید زیرا : هر چند وقت یک بار با اپدیت به اخرین ورژن و جدید تمام مشکلات و باگ ها فیکس میشن و سعی در تغییر و تحول درش میشه که نسب به ورژن های قدیمی خیلی بهتره . با توجه به این موضوع من لینک دانلود اخرین ورژن این انجمن ساز رو براتون قرار میدم کلیک کنید

در صورتی که مبتدی هستید این هم اموزش نصب انجمن ساز IPB

 

تا همینجا فعلا کافیه در پست بعدی فصل اول اغاز اموزش افزایش امنیت ای پی بی شروع میشه ..

 

لطفا خواهشا از قوانین رعایت کنید و سوالاتتون رو اینحا نپرسید

 

خدا نگه دار

  • پسند 1
لینک ارسال
به اشتراک گذاری در سایت های دیگر

  • کاربران آنلاین در این صفحه   0 کاربر

    • هیچ کاربر عضوی،در حال مشاهده این صفحه نیست.
×
×
  • اضافه کردن...