منابع خاص | تارنمای شخصی عباس دمرچی

منابع خاص | تارنمای شخصی عباس دمرچی

منابع خاص؛ برای کسانی که فقط به دنبال اطلاعات نیستند، بلکه به دنبال یادگیری عمیق‌تر هستند.
منابع خاص | تارنمای شخصی عباس دمرچی

منابع خاص | تارنمای شخصی عباس دمرچی

منابع خاص؛ برای کسانی که فقط به دنبال اطلاعات نیستند، بلکه به دنبال یادگیری عمیق‌تر هستند.

چرخه عمر Sandbox در OpenShell در ۶۰ ثانیه | ایجاد، بررسی امنیت و اتصال

مقدمه

OpenShell فقط یک محیط برای اجرای دستورات نیست؛ بلکه یک لایه امنیتی و کنترلی برای اجرای برنامه‌ها در محیط‌های ایزوله فراهم می‌کند.

در این ویدئو، در کمتر از ۶۰ ثانیه چرخه اولیه کار با یک OpenShell Sandbox را بررسی می‌کنیم: از ایجاد یک Sandbox جدید گرفته تا بررسی وضعیت و تنظیمات امنیتی پیش‌فرض آن.



شبیه ساز پایتونی صدای کیبرد مکانیکال مدل + سورس کد

برای بهبود صداگذاری دکمه های کیبرد در ویدیو هایی که تدوین میکنم بودم که

تصمیم گرفتم این پروژه رو توسعه بدم.

سورس کد : 
https://github.com/irAbs174/mechkey

ویژگی ها
  • صداهای سفارشی(مورد علاقه من مدل CherryMX)
  • کلید میانبر بی‌صدا کردن (Mute)
  • پایتون
  • متن‌باز / Apache-2.0

صدا رو بشنویم با هم :



آسیب پذیری بحرانی wp2shell - شکست سخت هسته وردپرس


نسخه‌های آسیب‌پذیر وردپرس

  • وردپرس 6.9.x تا قبل از نسخه 6.9.5

  • وردپرس 7.0.x تا قبل از نسخه 7.0.2

صاحبان وب‌سایت‌ها چه کاری باید انجام دهند؟

برای کاهش ریسک، اقدامات زیر را انجام دهید:

  • با استفاده از منابع معتبر ارزیابی امنیتی مانند WP2Shell بررسی کنید که آیا وب‌سایت شما تحت تأثیر این آسیب‌پذیری قرار دارد یا خیر.

  • وردپرس را در اولین فرصت به آخرین نسخه‌ای که وصله امنیتی (Patch) را دریافت کرده است، به‌روزرسانی کنید.

  • در صورت امکان، به‌روزرسانی‌های امنیتی خودکار را فعال کنید.

  • افزونه‌ها، قالب‌ها و سایر اجزای بلااستفاده را حذف کرده و تمامی بخش‌های فعال را همواره به‌روز نگه دارید.

  • لاگ‌های وب‌سایت، فعالیت‌های ورود (Login) و درخواست‌های غیرعادی به REST API را برای شناسایی رفتارهای مشکوک به‌طور منظم بررسی کنید.

چرا به‌روزرسانی‌های کوچک از مشکلات بزرگ جلوگیری می‌کنند؟

بسیاری از نفوذهای امنیتی با حملات پیچیده آغاز نمی‌شوند؛ بلکه معمولاً از یک موضوع بسیار ساده شروع می‌شوند: استفاده از نرم‌افزارهای قدیمی و به‌روزرسانی‌نشده.

زمانی که نصب به‌روزرسانی‌های امنیتی به تعویق می‌افتد، مهاجمان می‌توانند از آسیب‌پذیری‌های شناخته‌شده و عمومی سوءاستفاده کنند. بسته به نوع آسیب‌پذیری، این موضوع ممکن است به دسترسی غیرمجاز، افشای اطلاعات یا حتی آسیب‌های گسترده‌تر به وب‌سایت منجر شود.

امنیت، کاری نیست که فقط یک‌بار انجام شود و برای همیشه تمام شود.

یک وب‌سایت امن نیازمند توجه و نگهداری مداوم است، از جمله:

  • به‌روز نگه داشتن نرم‌افزارها

  • بازبینی منظم سطح دسترسی کاربران

  • پایش و مانیتورینگ فعالیت‌های مشکوک

  • آگاهی از تهدیدها و آسیب‌پذیری‌های جدید

درباره پژوهش‌های امنیتی

تحقیقات امنیتی نقش مهمی در ایمن‌تر شدن اینترنت ایفا می‌کنند. پژوهشگران امنیت با شناسایی آسیب‌پذیری‌ها، به سازمان‌ها کمک می‌کنند تا پیش از سوءاستفاده مهاجمان، مشکلات را برطرف کنند.

با این حال، هرگونه ارزیابی یا آزمایش امنیتی باید مسئولانه انجام شود و تنها روی سامانه‌هایی صورت گیرد که مالک آن هستید یا مجوز صریح برای بررسی آن‌ها دریافت کرده‌اید.

پژوهش اخلاق‌محور، افشای مسئولانه آسیب‌پذیری‌ها و بهبود مستمر، از مهم‌ترین عواملی هستند که امنیت فضای وب را تقویت می‌کنند.

سخن پایانی

هر به‌روزرسانی امنیتی اهمیت دارد.

فرقی نمی‌کند یک وب‌سایت شخصی کوچک داشته باشید یا مدیریت یک پلتفرم بزرگ را بر عهده داشته باشید؛ رعایت اصول امنیتی و اقدامات پیشگیرانه می‌تواند تفاوت میان امن ماندن و مواجهه با یک حادثه امنیتی جدی باشد.

سیستم‌های خود را به‌روز نگه دارید، وب‌سایت خود را به‌طور مستمر پایش کنید و امنیت را پیش از آنکه به یک بحران تبدیل شود، جدی بگیرید.


تشکر از سرویس خوب نماشا

مرجع رسمی:

CVE-2026-63030 

نقدی بر پیام رسان های داخلی

بسمه تعالی

درود خدمت تمام دوستان و همراهان همیشگی سورس دی ال.

این روز ها متاسفانه یا خوشبختانه بحث پیام رسان ها واقعا بی ثبات شده و دلیل این بی ثباتی هم تلاش دولت برای جا انداختن پیام رسان های داخلی است و این تنها بخشی از یه برنامه بزرگتره و میخواد با جایگزین کردن پیام رسان های داخلی و شبکه های ایرانی دولتی به جای پیام رسان های خارجی , کنترل هر چه بیشتری داشته باشه به اقشار و طبقه های مختلف (ابتدا ایرانی و سپس در سطح منطقه ای) با این توجیه که :

1- پیگیری های قاونی در پیام رسان های خارجی تغریبا غیر ممکنه.

2- هدر رفت سرمایه ها در نتجیه استفاده از پیام رسان های خارجی.

خوب قطعا این توجیهات تا حدودی درسته ولی خوب صد در صد دلایل زیادی هست در پشت پرده که به صورت ناگهانی تمایلات استفاده از پیام رسان های داخلی رو شدید کرده !

در این پست قصد توهین و افرا و اتهام زنی به هیچ شخص حقیقی و حقوقی رو نداریم - پیشاپیش از سو تفاهم های احتمالی به وجود اومده احتمالی  معذرت میخواییم !

-----  برای مشاهده ادامه پست به ادامه مطلب مراجعه نمایید  ----- 

ادامه مطلب ...

آموزش ساخت سایت تک صفحه ای

درود خدمت دوستان عزیز.
تو این پست قصد داریم تا به شما نشون بدیم چطور به سادگی و در عین حال به زیبایی هر چه تمام تر میشه یه وبسایت تک صفحه ای حرفه ای با سیستم مدیریت محتوای وردپرس ایجاد کرد مثل سایت : Http://www.Dj-Abbas.ir
وبسایت های تک صفحه ای در حال حاضر کارایی بسیار بالایی دارن از جمله در : سایت های شرکت ها - سایت های شخصی افراد - معرفی یک محصول و کالا - معرفی یک مغازه و فروشگاه - فروش عمده اجناس - شروع تجارت الکترونیک و ... پس اینکه بلد باشیم چطور یه همچین سایتی  طراحی کنیم یه امر واجبه. خداییش طراحی این سایت ها هم کار شاخ و سختی نیست و با چند کلیک به راحتی میشه ساخت.
با ما تو ادامه مطلب همراه باشید تا یکی از همین سایت هارو بسازیم ...
ادامه مطلب ...