گروه مایان / شرکت گروه مایان / مایان نت

شرکت پردازشگران عصرنوین مایان / گروه مایان / MAYAN Group

گروه مایان / شرکت گروه مایان / مایان نت

شرکت پردازشگران عصرنوین مایان / گروه مایان / MAYAN Group

گروه مایان / شرکت گروه مایان / مایان نت

گروه مایان ( شرکت پردازشگران عصرنوین مایان) به اختصار مایان نت یا گروه مایان در زمینه ثبت دامنه و میزبانی وب و سرور اختصاصی و مجازی و برنامه نویسی تحت وب و طراحی سایت فعالیت دارد.

09100890046
www.mayannet.com

برگزاری دوره های آموزش هک و امنیت

فیسبوک گروه مایان
اینستاگرام گروه مایان

۶ مطلب با موضوع «امنیت و شبکه» ثبت شده است

suPHP چیست

گروه مایان / MAYAN Group | دوشنبه, ۸ دی ۱۳۹۳، ۰۵:۳۲ ب.ظ

یک ابزار برای اجرای اسکریپت های PHP با مجوز صاحبان آنها می باشد. به عبارت دیگر، suPHP به شما کمک می کند تا با مجوز اجرا یا عدم اجرای اسکریپتها را کنترل کنید. اگر مدیریت وب سایت هستید و وب سایتتان با مدیریت محتوای وردپرس کار می کند احتمالاً تا کنون با این خطا (شما مجوز کافی برای دسترسی به‌این برگه را ندارید.) برخورد کرده اید ، یکی از دلایل به وجود آمدن این خطا فعال نبودن suPHP است . اگر از هاست های اشتراکی استفاده میکنید از مدیر سرور درخواست کنید تا این قابلیت را بر روی هاستتان فعال کند. التبه این قابلیت برای سرورسایت می تواند هم مفید و هم خطرناک باشد . از این بابت خطرناک است که در برخی از موارد باعث بار اضافی بر روی Cpu  سرور می شود و از طرفی مفید است چرا که در حال عادی در زبان پی اچ پی ، اسکریپت های معمولی اجرا می شوند و دسترسی به اسکریپت ها توسط «هر کسی» مجاز است، اما با استفاده از suPHP، دسترسی به آنها محدود به کاربران مجاز خواهد بود. هنوز تمام میزبان ها از suPHP استفاده نمی کنند، بنابراین اطمینان یابید میزبان شما از ان استفاده کرده و سد بالقوه دیگری سر راه هکرها بگذارید.

  • ۰۸ دی ۹۳ ، ۱۷:۳۲
  • گروه مایان / MAYAN Group

چگونه به سادگی ممکن است ردیابی شوید

گروه مایان / MAYAN Group | جمعه, ۲۶ ارديبهشت ۱۳۹۳، ۰۵:۰۰ ب.ظ


بر اساس مطالعات جدید بار دیگر تایید می‌شود که اگر شما دسترسی یک اپلیکیشن به مکان جغرافیایی خود را محدود کنید، این به این معنی نیست که شما از ردیابی شدن نجات پیدا کرده‌اید و غیرفعال کردن ویژگی مکان جغرافیایی در اپلیکیشن‌ها شما را ایمن نمی‌کند.

در حال حاضر، اپلیکیشن‌ها بدون اجازه شما نمی‌توانند مکان شما را ردیابی کنند. اما بر اساس تحقیق جدیدی که در دانشگاه ایلینوی در آمریکا انجام شده است، اطلاعات گوشی شما از طریق اپلیکیشن‌ها به دست هکر‌ها قابل ردیابی است حتی اگر ویژگی ردیابی مکان جفرافیایی (Location Services) را خاموش کرده باشید. در واقع مشکل در گوشی شما است: “accelerometer”

“accelerometer” چیست؟ یک چیپ بسیار کوچک در گوشی شما است که مشخص می‌کند که شما گوشی را افقی گرفته‌اید یا عمودی و بر اساس آن صفحه گوشی شما تغییر می‌کند.

اما همانطور که اثر انگشت شما مخصوص خود شما است، سیگنال‌های گوشی شما هم منحصر به فرد است. این اثر انگشت دیجیتال باعث نقطه ضعف شما خواهد بود و از طریق آن قابل ردیابی شدن هستید.

مهم‌تر اینکه این اتفاق فقط برای شتاب سنج (accelerometer) گوشی شما نمی‌افتد، دوربین گوشی، ژیروسکوپ و میکروفون‌ها نیز به‌‌ همان اندازه خطرساز و قابل ردیابی هستند.

هیچ کس به طور قطع نمی‌داند که این مشکل را چطور باید حل کرد اما باید بتوان با افزودن کمی سیگنال خارجی، ردیابی کردن بر اساس سیگنال‌ها را دچار اشتباه کرد. هرچند مقدار این سیگنال‌های خارجی نباید در حدی باشد که کارکرد اپلیکیشن را دچار مشکل کند.

  • ۲۶ ارديبهشت ۹۳ ، ۱۷:۰۰
  • گروه مایان / MAYAN Group

مرکز عملیات امنیت یا SOC چیست

گروه مایان / MAYAN Group | چهارشنبه, ۲۷ فروردين ۱۳۹۳، ۰۹:۰۵ ب.ظ

مقدمه


مرکز عملیات امنیت شبکه، (SOC) مکانی جهت مانیتورینگ و کنترل 24 ساعته ورود و خروج اطلاعات در شبکه می باشد. به طور کلی هر مرکزSOC  به سه سطح عمده تقسیم می شود که هر یک وظایف خاصی را بر عهده دارند، این سطوح عبارتند از:


سطح یکم، نقطه تماس Client‌ها و مسئول پاسخ گویی به اخطارهای دریافتی ازClient  ‌هاست. در این سطح به کلیه اخطارهایی که از پیچیدگی پایین‌تری برخوردارند، پاسخ داده می‌شود.


سطح دوم، در حقیقت مکمل سطح یکم است و مسئول پاسخ‌گویی به مشکلات پیچیده تر در سیستم‌های امنیتی شبکه می‌باشدبرای اخطارهایی که از اهمیت بالایی برخوردارند، سیستم های سطح دوم به طور کامل درگیر می‌شوند.


سطح سوم، در این سطح کارشناسان ارشد و مشاوران امنیتی شبکه قرار دارند. این سطح در حقیقت پشتیبان دو سطح پایین‌تر است. در صورتی که به اشکالات امنیتی در دو سطح پایین پاسخ داده نشود، کارشناسان و سیستم‌های این سطح، درگیر می‌شوند. کلیه تدابیر امنیتی و مدیریت امنیت شبکه، در این سطح اندیشیده می‌شود.


در طراحی مراکز امنیت شبکه، متدولوژی‌های مختلفی مطرح می‌باشد. با این حال پایه همه متدولوژی‌ها براساسِ ترکیب تکنولوژی، نیروی انسانی، فرآیندها در هسته فعالیت مرکز امنیت شبکه و احاطه آن توسط فرآیندهای اجرایی می‌باشد. این فرآیندها شامل برنامه‌ریزی، طراحی، پیاده‌سازی، عملیاتی نمودن و توسعه مرکز امنیت شبکه می‌باشد.


لایه بعدی در طراحی مرکز  SOC، شامل ابزارها و معیارهایی است که از طریق آن‌ها خدمات ارائه شده ارزیابی می‌گردند. این ابزارها و معیارها شامل چشم‌انداز، منابع، زمان، هزینه، ارتباطات و ریسک‌های موجود در راه اندازی SOC  می‌باشد.


نکته قابل‌توجه در طراحی یک SOC، انعطاف‌پذیریِ متدولوژی طراحی آن است که به واسطه آن می‌توان برای هر یک از مشتریان مطابق سرویس‌های مورد نیازشان راه حل خاصی برای مدیریت امنیت شبکه ارائه نمود.


در هر یک از سطوح مطرح‌شده، ابزاری برای مدیریت سیستم‌های امنیتی در نظر گرفته می شود. این ابزارها امنیت شبکه را از دو دیدگاه درون‌سازمانی و برون‌سازمانی مورد بررسی قرار می‌دهند. برای این منظور، هر  SOCدارای یک سری تجهیزات در داخل شبکه و یک سری تجهیزات در خود مرکز می باشد.


  • ۲۷ فروردين ۹۳ ، ۲۱:۰۵
  • گروه مایان / MAYAN Group

چگونه می توانید مشکل حفره ی DNS را حل کنید و ناشناس باشید؟

گروه مایان / MAYAN Group | سه شنبه, ۱۹ فروردين ۱۳۹۳، ۰۶:۰۸ ب.ظ

حفره ی DNS چیست؟

زمانی که تمایل به ناشناس بودن در اینترنت دارید بسیار مهم هست که تمام ترافیک اینترنت شما از طریق یک شبکه ی ناشناس عبور کند. منظور از ترافیک تمام اطلاعات ارسالی و دریافتی شما از اینترنت هست. اگر در فراید ارسال و دریافت اطلاعات به هر شکلی یک حفره ایجاد شود٬ به راحتی امنیت شما به خظر خواهد افتاد و دیگر نمی توان گفت که شما ناشناس هستید چرا که یک فرد سوم قادر خواهد بود که فعالیت های شما را در اینترنت زیر نظر بگیرد.

DNS مخفف شده ی عبارت Domain Name System هست که وظیفه ی تبدیل آدرس دامین  را به IP آدرس دارد. برای مثال زمانی که شما آدرس www.google.com را در آدرس بار خود وارد می کنید سرویس DNS این آدرس را به 173.194.40.89 ترجمه می کند. در واقع در اینترنت چیزی به نام www.google.com وجود ندارد و هرچه هست IP آدرس هست که حکم نشانی هر کامپیوتر در دنیایی اینترنت را دارد. اگر ا توضیح های فنی صرف نظر کنیم می توانیم بگوییم که وجود Domain یعنی www.google.com برای راحتی دسترسی به سایت ها هست چرا که به خاطر سپردن تمام این IP آدرس ها کار بسیار دشواری هست و به لطف سرویسDNS این ترجمه ها به سادگی انجام می شود.

بیشتر ISPها از جدول DNS خودشان برای این ترجمه ها استفاده می کنند که خب به آنها امکان ردیابی شما را هم می دهد. در شرایط خاصی٬ حتا زمانی که شما به یک شبکه ناشناس وصل هستید٬ سیستم عامل از جدول DNS خودش برای هدایت شما به مقصد استفاده می کند.

در واقع حفره ی DNS یک تهدید حریم خصوصی هست.

چگونه مشکل حفره ی DNS را حل کنید؟

یکی از ساده ترین روش ها استفاده از VPN و یا TOR هست. اما اگر بعد از استفاده از این ابزار ها باز هم با مشکل حفره ی DNS رو به رو شدید باید سه کار :

الف) قبل از اتصال به VPN از یک IP ثابت استفاده کنید٬ در حال پیش فرض شما از سرویس DHCP آدرس IP خود را دریافت می کنید که کار آن اختصاص IP به هر کامپیوتر در شبکه هست.

ب) رابط اصلی DNS خود را حذف کنید.

پ) وقتی VPN را قطع کردید IP خود را از حالت قابت به وضعیت قبلی یعنی DHCP تغییر دهید.

برای انجام یه گام بالا شما دو راه حل کلی دارید. یک روش روش خودکار هست و روش دوم دستی. در ابتدا روش خودکار را برسی می کنیم.

۱) روش خودکار: اگر از OpenVPN در یکی از سیستم عامل های Windows XP یا Vista و یا ۷ استفاده می کنید یک راه حل بسیار ساده وجود دارد. ابتدا از اینجا برنامه ی dnsfixsetup را دانلود کنید (md5 checksum: f212a015a890bd2dae67bc8f8aa8bfd9). بعد از نصب این برنامه یک فایل اجرایی از نوع Batch file به شکل خودکار اجرا خواهد شد. 

۲) روش دستی: در ابتدا خط فرمان را با دسترسی مدیر کامپیوتر(administrator) اجرا کنید و سپس قبل از اتصال به شبکه نام اتصال خود را پیدا کنید. برای این کار می توانید در خط فرمان دستور netsh interface show interface را اجرا کنید که به احتمال خیلی زیاد اسم شبکه شما Local Area Connection خواهد بود.

دی ان اس dns


حالا به VPN خود متصل شوید. حالا باید شبکه را مجبور کنید تا حافظه ی cache را از بین ببرد. برای اینکار فرمان ipconfig /flushdns را در خط فرمان اجرا کنید. در این مرحله با اجرای فرمان netsh interface IPv4 set dnsserver "Local Area Connection" static 0.0.0.0 both در خط فرمان تنظیم های خودکار DNS را غیر فعال می کنیم.  حالا برای تست نا شناس بودن اینجا کلیک کنید و نتیجه را برسی کنید. اکنون شما در شبکه ی اینترنت ناشناس هستید.

بعد از اتمام کار با اجرای فرمان های netsh interface IPv4 set dnsserver "Local Area Connection" dhcp و ipconfig /flushdns وضعیت را به قبل برگردانید.

توجه کنید که در صورتی که شما از TOR و یا VPN های امن استفاده کنید نیازی به این کارها ندارید.

  • ۱۹ فروردين ۹۳ ، ۱۸:۰۸
  • گروه مایان / MAYAN Group

معرفی روشی ساده برای جلوگیری از سرقت اینترنت خانگی

گروه مایان / MAYAN Group | شنبه, ۱۶ فروردين ۱۳۹۳، ۱۱:۳۴ ب.ظ

مایان نت: پیش از این ما راهکارهای بسیاری را برای مراقبت و محافظت از روتر و اینترنت خانگی به شما معرفی کردیم. گلایه‌ای که تعدادی از کاربران ما داشتند، این بود که این روشها معمولا برای کاربر ساده و بدون دانش خانگی سخت و پیچیده‌ هستند.

اما در روشی که در ادامه ذکر خواهیم کرد، بسیار ساده و بدون نیاز به داشتن هیچ دانش خاصی خواهید توانست تا جلوی سرقت ترافیک اینترنت خانگی خود را بگیرید.

WIreless Network Watcher یک ابزار رایگان و بسیار ساده است که به شما امکان می‌دهد تا متوجه سرقت ترافیک اینترنت خانگی خود شوید.

  • ۱۶ فروردين ۹۳ ، ۲۳:۳۴
  • گروه مایان / MAYAN Group

بهترین ضدویروس‌های رایگان برای ویندوز 8

گروه مایان / MAYAN Group | شنبه, ۱۶ فروردين ۱۳۹۳، ۱۱:۱۲ ب.ظ

مایان نت به نقل از توانا : ویندوز هشت با  "Windows defender" منتشر شد که درواقع همان ضدویروس قبلی یعنی "Microsoft Security Essentials" است. توصیه ما استفاده از این ضدویروس نیست. برای امنیت بیشتر یکی از گزینه‌های زیر را که همگی رایگان هستند،پیشنهاد می‌کنیم.

  • ۱ نظر
  • ۱۶ فروردين ۹۳ ، ۲۳:۱۲
  • گروه مایان / MAYAN Group