counter create hit
مطالب مرتبط:
برای صبحانه، مُشتک یزدی درست کنید!

برای صبحانه، مُشتک یزدی درست کنید!

مواد اولیه :   پنیر به میزان لازم نون خشک یزدی یک بشقاب گردو یک فنجان تره یا پیازچه یا مخلوط هردو 20 ساقه   طرز تهیه : سبزی و گردو رو توی غذاساز ...

طرح سوالات چالشی توسط علی کریمی ؛ وقتی کریمی مدرک مربی تیم ملی را زیر سوال برد!

کلیپی از برنامه نود شبکه سه روز دوشنبه ۲۳ بهمن ۹۶ که در بخش مناظره جنجالی خود، به سوال علی کریمی در خصوص اخراج مربیان ایرانی از تیم ملی توسط کارلوس کی روش پرداخته است. در بخشی دیگر از این مناظره، در خصوص مدرک مربیگری سباستین نیز سوالاتی مطرح شد. ...

گذری بر زندگی نامه رضا نیازمند؛ ژنرال صنعت ایران

رضا نیازمند ، همه آدم هایی که سال های صنعتی شدن ایران را به خاطر دارند،او را یکی از ژنرال های صنعتی ایران می دانستند و می دانند او را که البته دیگر میان ما نیست؛اما یادش و یادگارهایش تا ابد باقی است؛ مردی بلند قد و بلندپرواز و به غایت جذ ...

مدال برنز استقامت جاده آسیا بر گردن مهدی سهرابی

مدال برنز استقامت جاده آسیا بر گردن مهدی سهرابی

مدال برنز استقامت جاده آسیا بر گردن مهدی سهرابی ورزش > ورزش‌های دیگر - همشهری آنلاین:آخرین روز از مسابقات قهرمانی آسیا جاده ۲۰۱۸ در کشور ...

مهران مدیری در میان ۴ بادیگارد غول پیکر + عکس

مهران مدیری در میان ۴ بادیگارد غول پیکر + عکس

مجله اینترنتی کمونه (Kamooneh.com) :  

ایران قهرمان بسکتبال جوانان غرب آسیا شد

ایران قهرمان بسکتبال جوانان غرب آسیا شد

ایران قهرمان بسکتبال جوانان غرب آسیا شد ورزش > توپ و تور - همشهری آنلاین:مسابقات بسکتبال غرب آسیا با قهرمانی ملی ...

گواردیولا در ۱۸ ماه به اندازه ۲۰ سال فرگوسن خرج کرد

پپ گواردیولا تنها ۱۰۰ میلیون پوند با تمام خریدهای سرآلکس فرگوسن در یونایتد فاصله دارد.به گزارش ایسنا و به نقل از اسپورت، پپ گواردیولا مربی موفقی در فوتبال جهان است ولی درباره او گفته می‌شود که این مربی ه ...

جای دژاگه،کدام یک به تیم ملی دعوت می شوند:شجاعی یا سروش؟

می توان به سایر آلترناتیوها اشاره کرد جایی که نام دو ستاره ایران شاغل در یونان و قطر بیشتر از همه مد نظر قرار می گیرد. مسعود شجاعی که در آاک آتن خوب کار کرده و سروش رفیعی که با پیراهن الخور در لیگ ستارگان قطر همچنان یکی از بازیکنان درخشان فوتبال ایران لقب گرفته ...

اوسیانو: بازی با مراکش سرنوشت ایران را در جام جهانی مشخص می کند

اوسیانو: بازی با مراکش سرنوشت ایران را در جام جهانی مشخص می کند

اوسیانو: بازی با مراکش سرنوشت ایران را در جام جهانی مشخص می‌کند ورزش > فوتبال - همشهری آنلاین:مربی تیم ملی فوتبال ایران معتقد است بازی با ...

علیرضا کریمی حضور در قهرمانی آسیا و جام جهانی را از دست داد

علیرضا کریمی حضور در قهرمانی آسیا و جام جهانی را از دست داد

علیرضا کریمی حضور در قهرمانی آسیا و جام جهانی را از دست داد ورزش > فوتبال - همشهری آنلاین:آزادکار وزن ۸۶ کیلوگرم ایران، بدلیل محرومیت ۶ ماهه ا ...

تازه ترین جزئیات از انفجار در جایگاه سوخت CNG

مجله اینترنتی کمونه (Kamooneh.com) : سیدجلال ملکی با اعلام خبر انفجار خودرو در جایگاه تزریق گاز CNG درباره جزئیات این حادثه اظهار کرد: ساعت ۱۳:۱۶ ظهر شنبه حادثه انفجار خودرو داخل جایگاه تزریق گاز CNG به آدرس شرق به غرب جاده کرج، بعد ا ...

مربی علیرضا کریمی: ۲ سال محروم شدم اما خوشحالم/ این اتفاق دست ما نبود اما دامن ما را گرفت / تکرار شود نه ورزشکار و نه مربی، کشتی را محروم می کنند

مربی علیرضا کریمی: ۲ سال محروم شدم اما خوشحالم/ این اتفاق دست ما نبود اما دامن ما را گرفت / تکرار شود نه ورزشکار و نه مربی، کشتی را محروم می کنند

پایگاه خبری تحلیلی انتخاب (Entekhab.ir) : مربی تیم ملی کشتی آزاد امید ایران با بیان اینکه از تعلیق نشدن کشتی ایران علی رغم محرومیت ۲ ساله‌اش خوشحال است، گفت: این اتفاق اگر اینبار تکرار شود قطعا کشتی ایران تعلیق خواهد شد. حمیدرضا جمشیدی ...

خلوت ترین نقل وانتقالات در انتظار آبی ها

مجله اینترنتی کمونه (Kamooneh.com) : باشگاه استقلال از جمله باشگاه‌هایی است که در سال‌های گذشته ورودی‌های زیادی داشته ولی به نظر می‌رسد در سال آینده، این باشگاه یکی از کم‌کارترین باشگاه‌های لیگ برتر خواهد بود. نگاهی به قرارداد بازیکنا ...

هفته ۲۳ بوندس لیگا؛ خوش اقبالی دورتموند با گل طلایی مارکو رویس

هفته ۲۳ بوندس لیگا؛ خوش اقبالی دورتموند با گل طلایی مارکو رویس

هفته ۲۳ بوندس‌لیگا؛ خوش‌اقبالی دورتموند با گل طلایی مارکو رویس ورزش > فوتبال - همشهری آنلاین:بوروسیا دورتموند با گل تماشایی ستاره‌اش، مارکو ...

نتایج حاصل از تحقیقات مربوط به حمله سایبری به سایت های خبری منتشر شد

نتیجه بررسی حمله سایبری به سایت های خبری منتشر شد

مجله اینترنتی (Kamooneh.com) : گزارش مرکز ماهر در ارزیابی از حملات سایبری بر سایت های خبری روز گذشته به شرح زیر است:در در آستانه برگزاری راهپیمایی با شکوه ۲۲ بهمن در روز شنبه مورخ ۲۱ قابل اعتماد در مورد ساعت ۲۰ در ۲۲ اخبار مهاجرت به تعدادی از منابع وب سایت و خبرنامه ها و ایجاد خطر در سطح جامعه است.مرکز ماهرانه در وزارت ارتباطات و فناوری اطلاعات موضوع بلافاصله بررسی می شود اطلاعات فنی اقدامات لازم در این زمینه است. برای کسب اطلاعات بیشتر و رعایت نکات مهم مطرح شده در این زمینه نشان می دهد بررسی اجمالی از حمله بالا در این گزارش می آید. سایت های خبری مورد حمله شامل: روزنامه قانون است. روزنامهی آرمان و روزنامه ستاره صبح در وسط زنجیره ای نشان می دهد مرکز اطلاعات شرکت پیشرو در زمینه میزبانی وب). گروه فنی مرکز ماهر اقدام به شناسایی نقاط اشتراک سیستم‌های هدف نموده و در این فرایند مشخص گردیده که تمامی این سامانه ها توسط یک شرکت و در بستر سیستم عامل ویندوز با سرویس‌دهندهی وب IIS و زبان برنامه‌نویسی Net.ASP توسعه داده شده‌اند.شرکت تولید کننده نرم افزار این سامانه‌ها مجری بیش‌از ۳۰ وبسایت خبری به شرح زیر در کشور می‌باشد که نفوذگران از این حیث به مجموعه اهداف مناسبی دست پیدا نمودند. تهدید اخیر کماکان برای این سایت ها وجود دارد و الزم است سریعا تمهیدات امنیتی مناسب را اعمال نمایند.۱- armandaily.ir۲- aminejameeh.ir۳- kaenta.ir۴- ghanoondaily.ir۵- asreneyriz.ir۶- sharghdaily.ir۷- ecobition.ir۸- karoondaily.ir۹- baharesalamat.ir۱۰- tafahomnews.com۱۱- bankvarzesh.com۱۲- niloofareabi.ir۱۳- shahrvand-newspaper.ir۱۴- etemadnewspaper.ir۱۵- vareshdaily.ir۱۶- bahardaily.ir۱۷- nishkhat.ir۱۸- sayeh-news.com۱۹- nimnegahshiraz.ir۲۰- shahresabzeneyriz.ir۲۱- neyrizanfars.ir۲۲- sarafrazannews.ir۲۳- tweekly.ir۲۴- armanmeli.ir۲۵- davatonline.ir۲۶- setaresobh.ir۲۷- noavaranonline.ir۲۸- bighanoononline.ir۲۹- naghshdaily.ir۳۰- hadafeconomic.irاقدامات فنی اولیه توسط مرکز ماهر به شرح زیر صورت پذیرفت:شناسایی دارایی های مرتبط با سامانه‌ها جهت تحلیل دقیق) در این زمینه متاسفانه مرکز داده تبیان هیچگونه همکاری را بعمل نیاورده استاز دسترس خارج نمودن سامانه‌های که مورد حمله قرار گرفته‌اند، جهت بازیابی و حذف تغییرات در محتوی پیام‌هاتغییر و یا غیرفعال سازی نام کاربری اشتراکی و پیشفرض در تمامی سامانه‌هاایجاد یک Snapshot و همچنین یک کپی سالم و دست نخورده از سرویس‌دهنده‌های مجازی که مورد حمله قرار گرفته‌اندکپی کامل از تمامی فایل‌های ثبت وقایع بر روی سرویس دهنده‌‌های هدف پس از دریافت فایله‌ای ثبت وقایع از حملات انجام شده از سرویس دهنده‌ها با تحلیل و بررسی تاریخچه‌ی حملات و آسیب پذیری‌ها حجم بالایی از فایل‌ها مورد تحلیل و آنالیز قرار گرفت و آیپی مبدا حملات استخراج شد که شامل ۵ آیپی از کشورهای انگلستان و آمریکا بوده است. شواهد موجود در فایل‌های ثبت وقایع نشان می‌دهد که مهاجمان از دو روز قبل (از تاریخ ۲۰۱۸/۰۲/۰۸ الی ۲۰۱۸/۰۲/۱۰ ) پس از کشف آسیب پذیری‌های از قبیل انواع Injectionها، در تلاش جهت نفوذ با ابزارهای خودکار و نیمه خودکار جهت استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده‌ای سامانه‌ها بوده‌اند. تمامی فعالیت‌ها و عملیات مخرب جهت کشف آسیب پذیری و نفوذ به سامانه‌ها، که متعلق به آدرسهای IP حمله کننده استخراج و بررسی شد.اقدامات اصلاحی انجام شده:۱-تغییر نام کاربری و کلمه عبور پیش فرض راهبر سامانه در تمامی محصولات شرکتتوضیح مهم در این زمینه:تمامی سایت‌های خبری مورد حمله دارای نام کاربری و کلمه‌ی عبور پیشفرض(*****) و یکسان توسط شرکت پشتیبان بوده است.همچنین در بررسی مشخص گردید که متاسفانه آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا می‌باشد که نام کاربری و کلمه‌ی عبور استفاده شده در سایت‌ها نیز همان می‌باشد. این موارد *****@gmail.com برابر نشان می‌دهد و متاسفانه حداقل موارد امنیتی رعایت نشده است.۲-اطلاع رسانی به تمامی دارندگان و استفاده‌کنندگان محصول شرکت مورد هدف۳-کشف ماژول‌ها و بخشه‌ای آسیب پذیر در سایت‌های مورد حمله و اطلاع به پشتیبان جهت وصله امنیتی سریع۴-هشدارها و راهنمایی‌های الزم جهت حفاظت و پیکربندی و مقاوم سازی سرویس دهنده و فایل ثبت وقایع بر روی تمامی سرویس دهنده‌ها۵-اقدامات الزم برای انجام آزمون نفوذپذیری بر روی تمامی بخش‌ها و ماژول‌های سامانه مشترک