OpenShell فقط یک محیط برای اجرای دستورات نیست؛ بلکه یک لایه امنیتی و کنترلی برای اجرای برنامهها در محیطهای ایزوله فراهم میکند.
در این ویدئو، در کمتر از ۶۰ ثانیه چرخه اولیه کار با یک OpenShell Sandbox را بررسی میکنیم: از ایجاد یک Sandbox جدید گرفته تا بررسی وضعیت و تنظیمات امنیتی پیشفرض آن.
تصمیم گرفتم این پروژه رو توسعه بدم.
صدا رو بشنویم با هم :
وردپرس 6.9.x تا قبل از نسخه 6.9.5
وردپرس 7.0.x تا قبل از نسخه 7.0.2
برای کاهش ریسک، اقدامات زیر را انجام دهید:
با استفاده از منابع معتبر ارزیابی امنیتی مانند WP2Shell بررسی کنید که آیا وبسایت شما تحت تأثیر این آسیبپذیری قرار دارد یا خیر.
وردپرس را در اولین فرصت به آخرین نسخهای که وصله امنیتی (Patch) را دریافت کرده است، بهروزرسانی کنید.
در صورت امکان، بهروزرسانیهای امنیتی خودکار را فعال کنید.
افزونهها، قالبها و سایر اجزای بلااستفاده را حذف کرده و تمامی بخشهای فعال را همواره بهروز نگه دارید.
لاگهای وبسایت، فعالیتهای ورود (Login) و درخواستهای غیرعادی به REST API را برای شناسایی رفتارهای مشکوک بهطور منظم بررسی کنید.
بسیاری از نفوذهای امنیتی با حملات پیچیده آغاز نمیشوند؛ بلکه معمولاً از یک موضوع بسیار ساده شروع میشوند: استفاده از نرمافزارهای قدیمی و بهروزرسانینشده.
زمانی که نصب بهروزرسانیهای امنیتی به تعویق میافتد، مهاجمان میتوانند از آسیبپذیریهای شناختهشده و عمومی سوءاستفاده کنند. بسته به نوع آسیبپذیری، این موضوع ممکن است به دسترسی غیرمجاز، افشای اطلاعات یا حتی آسیبهای گستردهتر به وبسایت منجر شود.
امنیت، کاری نیست که فقط یکبار انجام شود و برای همیشه تمام شود.
یک وبسایت امن نیازمند توجه و نگهداری مداوم است، از جمله:
بهروز نگه داشتن نرمافزارها
بازبینی منظم سطح دسترسی کاربران
پایش و مانیتورینگ فعالیتهای مشکوک
آگاهی از تهدیدها و آسیبپذیریهای جدید
تحقیقات امنیتی نقش مهمی در ایمنتر شدن اینترنت ایفا میکنند. پژوهشگران امنیت با شناسایی آسیبپذیریها، به سازمانها کمک میکنند تا پیش از سوءاستفاده مهاجمان، مشکلات را برطرف کنند.
با این حال، هرگونه ارزیابی یا آزمایش امنیتی باید مسئولانه انجام شود و تنها روی سامانههایی صورت گیرد که مالک آن هستید یا مجوز صریح برای بررسی آنها دریافت کردهاید.
پژوهش اخلاقمحور، افشای مسئولانه آسیبپذیریها و بهبود مستمر، از مهمترین عواملی هستند که امنیت فضای وب را تقویت میکنند.
هر بهروزرسانی امنیتی اهمیت دارد.
فرقی نمیکند یک وبسایت شخصی کوچک داشته باشید یا مدیریت یک پلتفرم بزرگ را بر عهده داشته باشید؛ رعایت اصول امنیتی و اقدامات پیشگیرانه میتواند تفاوت میان امن ماندن و مواجهه با یک حادثه امنیتی جدی باشد.
سیستمهای خود را بهروز نگه دارید، وبسایت خود را بهطور مستمر پایش کنید و امنیت را پیش از آنکه به یک بحران تبدیل شود، جدی بگیرید.
تشکر از سرویس خوب نماشا

بسمه تعالی
درود خدمت تمام دوستان و همراهان همیشگی سورس دی ال.
این روز ها متاسفانه یا خوشبختانه بحث پیام رسان ها واقعا بی ثبات شده و دلیل این بی ثباتی هم تلاش دولت برای جا انداختن پیام رسان های داخلی است و این تنها بخشی از یه برنامه بزرگتره و میخواد با جایگزین کردن پیام رسان های داخلی و شبکه های ایرانی دولتی به جای پیام رسان های خارجی , کنترل هر چه بیشتری داشته باشه به اقشار و طبقه های مختلف (ابتدا ایرانی و سپس در سطح منطقه ای) با این توجیه که :
1- پیگیری های قاونی در پیام رسان های خارجی تغریبا غیر ممکنه.
2- هدر رفت سرمایه ها در نتجیه استفاده از پیام رسان های خارجی.
خوب قطعا این توجیهات تا حدودی درسته ولی خوب صد در صد دلایل زیادی هست در پشت پرده که به صورت ناگهانی تمایلات استفاده از پیام رسان های داخلی رو شدید کرده !
در این پست قصد توهین و افرا و اتهام زنی به هیچ شخص حقیقی و حقوقی رو نداریم - پیشاپیش از سو تفاهم های احتمالی به وجود اومده احتمالی معذرت میخواییم !
----- برای مشاهده ادامه پست به ادامه مطلب مراجعه نمایید -----
ادامه مطلب ...