counter create hit

مطالب مرتبط:

ذوالنور: حساب توییتری ندارم

نماینده مردم قم اعلام کرد که تاکنون هیچ گونه حسابی در نرم افزارهایی مانند "توییتر" نداشته و ندارند.

نقش مخالفان روحانی در افزایش قیمت دلار

یک فعال سیاسی اصلاح طلب درباره سیر صعودی قیمت ارز و سکه و رفتار دولت در این قضایا گفت: دولت مردان باید در برابر برخی از اتفاقات اخیر ایستادگی کنند و دولت باید با شفافیت با مردم سخن بگوید. ...

قدردانی سردار جلالی از عوامل سریال پایتخت

رئیس سازمان پدافند غیر عامل کشور با صدور پیامی از عوامل ساخت سریال پایتخت بدلیل نشان دادن گوشه ای از رشادت ها و مجاهدت های مدافعان حرم تشکر کرد.

برنامه و شعار من همان برنامه نجفی است

سرپرست شهرداری تهران با تاکید بر اینکه از همکاری همه افرادی که مایل باشند با مجموعه شهرداری تهران، استقبال میâکنم، افزود: برنامه و شعار من همان برنامه و شعار آقای نجفی است. ...

انتشار تصویر واقعی گوشی گیمینگ شیائومی بلک شارک

مطلب انتشار تصویر واقعی گوشی گیمینگ شیائومی بلک شارک برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/ تصاویری از گوشی گیمینگ شیائومی بلک شارک منتشر شد. این تصویر که مرب ...

امیر قطر: نمی توان جنایتکاری مثل اسد را تحمل کرد

امیر قطر در گفت وگو با خبرنگاران مدعی شد، منطقه نمی تواند «جنایتکاری جنگی همچون بشار اسد»، رئیس جمهوری سوریه را تحمل کند.

دویچه وله: جنگ عراق بر پایه دروغ آغاز شد

یک شبکه خبری آلمانی با اشاره به مستنداتی در زمینه جنگی که آمریکا در عراق به راه انداخت نوشت که شواهدی که لزوم این جنگ را توجیه کردند، همگی بر مبنای دروغ بودند. ...

نام تجاری اکسون ۹ و اکسون ۹ پرو توسط ZTE ثبت شد

به نظر زد تی ای در حال پشت سر گذاشتن آخرین مراحل عرضه گوشی اکسون ۹ است، اما این تنها مدلی نیست که به زودی توسط این شرکت عرضه خواهد شد. به گزارش تجارت نیوز، زد تی ای ب ...

فعالیت مراکز معاینه فنی در عید مبعث

اسامی مراکز معاینه فنی خودروهای شهر تهران که در روز شنبه ۲۵ فروردین، مبعث حضرت رسول اکرم(ص)، فعال هستند، اعلام شد.

قیمت طلای جهانی رکورد شکست

طلا در معاملات روز پنج شنبه بازار جهانی تحت تاثیر دورنمای افزایش سریع تر نرخ های بهره آمریکا از بالاترین رکورد چند هفته اخیر خود عقب نشینی کرد.

تندگویان: درباره پرونده های فساد قبلا هشدار دادیم

عضو سابق شورای شهر تهران با اشاره به ورود دادستانی به موضوع استعفای شهردار تهران گفت: اگر دادستانی سلیقه خودش را به نهادی که پایگاه مردمی دارد و اعضای آن مردم منتخب یک شهر هستند اعمال کند، نادرست است. دادستانی نباید اقدامات اعضای شورای شهر را زیر سوال ببرد مگر ...

بیانات رهبر انقلاب در دیدار جمعی از کارگزاران نظام

شماره یک صد و بیست و هشتم نشریه خط حزب الله برای اولین بار بیانات مقام معظم رهبری در جمع مسئولان نظام را منتشر کرد.

پاسخ تحقیرآمیز الحوثی به ادعای ولیعهد عربستان

رئیس کمیته عالی انقلاب یمن در پاسخی تحقیرآمیز درباره ادعای بن سلمان درباره اشغال صنعاء خطاب به وی گفت: توصیه می کنم فاصله مزدورانت از صنعاء را حداقل از طریق نقشه های گوگل ببینی. ...

خشکسالی، آب را امنیتی کرد

دادستان یاسوج گفت: مسائل مرتبط با کم آبی و خشکسالی باعث شده موضوع آب به موضوعی امنیتی و حساس تبدیل شود.

تکذیب افزایش عوارضی آزادراه قزین - زنجان

دادستان عمومی و انقلاب قزوین گفت: اخبار منتشره در فضای مجازی در خصوص افزایش قیمت عوارضی آزادراه قزوین-زنجان صحت ندارد.

ایرانی ها در نوروز ۹۷ بیشتر به کدام کشور ها رفتند؟

معاون گردشگری سازمان میراث فرهنگی، صنایع دستی و گردشگری گفت: رتبه اول سفر خارجی مردم ایران در نوروز متعلق به کشور ترکیه است که به چندین شهر آن امکان سفر هوایی وجود دارد، در رتبه های بعد کشورهای ارمنستان، آذربایجان و عراق قرار دارند. ...

گریم اصلی ترانه علیدوستی در سریال «شهرزاد»

عبدالله اسکندری چهره پرداز نام آشنا تصویری از ترانه علیدوستی با گریم اصلی سریال «شهرزاد» منتشر کرد.

دلار، کودکی که ناپدری بالای سرش است

رئیس کمیسیون توسعه صادرات اتاق بازرگانی کشورمان با اشاره به تلاطم بازار ارز در ایران، ارز را به کودکی تشبیه کرد که ناپدری بالای سرش بوده و در تربیتش کم کاری شده است. ...

منبع حملات سایبری شب گذشته.

منشا حملات سایبری دیشب

مرکز ماهر که متعلق به سازمان, فناوری, اطلاعات, اینترنت, حمله شب گذشته -۲۱ بهمن - به سایت در اینترنت, روزنامه قانون, روزنامه آرمان, روزنامه, صبح و بررسی نتایج عملکرد حسابرسی منتشر شد بر دلیل مشترک بودن عملکرد هنرمند و تهیه کننده برنامه های ۳۰ سایت کشور, اخبار, روزنامه, عالی, قانون, ستاره صبح نیز شامل است که در سایت های خبری همچنان تهدیدی برای نفوذ هکرها برای جلوگیری از افزایش امنیت در این مورد لازم است. به کامل ترین گزارش مرکز ماهر در ارزیابی از حملات سایبری به وب سایت های خبری شب گذشته به شرح زیر است: "در آستانه قرارداد در مارس ۲۲ بهمن ماه در روز شنبه ۲۱ بهمن ساعت ۲۰ در ۲۲ اخبار در مورد حمله تعدادی از پورتال و وب سایت و خبرنامه ها و ایجاد خطر در سطح جامعه است. مرکز ماهر در وزارت ارتباطات و فناوری اطلاعات موضوع را به سرعت بررسی اقدامات فنی لازم در این زمینه است. برای کسب اطلاعات بیشتر و نظارت بر نقاط مهم است که مطرح شد در این زمینه توضیح اجمالی از حمله بالا در این گزارش می آید. اخبار سایت که مورد حمله قرار گرفته اند عبارتند از: قانون, آرمان و.... روزنامه ستاره صبح در مرکز داده ها و توصیف یک مرکز داده های رهبر در زمینه میزبانی وب. گروه فنی مرکز ماهر کار برای رسیدن به سیستم تغذیه هدف از این فرآیند است به تعیین که تمام این سیستم ها توسط این شرکت در جهان در سیستم عامل ویندوز با دندانپزشکی خدمات وب IIS و زبان برنامه نویسی net.ASP توسعه داده شده اند. شرکت تولید کننده نرم افزار این سامانه ها مجری بیش از ۳۰ وبسایت خبری به شرح زیر در کشور است که نفوذگران از این حیث به مجموعه اهداف مناسبی دست پیدا نمودند. تهدید اخیر کماکان برای این سایت ها وجود دارد و الزامی است سریعا تمهیدات امنیتی مناسب را اعمال کنند. ۱- armandaily.ir ۲- aminejameeh.ir ۳- kaenta.ir ۴- ghanoondaily.ir ۵- asreneyriz.ir ۶- sharghdaily.ir ۷- ecobition.ir ۸- karoondaily.ir ۹- baharesalamat.ir ۱۰- tafahomnews.com ۱۱- bankvarzesh.com ۱۲- niloofareabi.ir ۱۳- shahrvand-newspaper.ir ۱۴- etemadnewspaper.ir ۱۵- vareshdaily.ir ۱۶- bahardaily.ir ۱۷- nishkhat.ir ۱۸- sayeh-news.com ۱۹- nimnegahshiraz.ir ۲۰- shahresabzeneyriz.ir ۲۱- neyrizanfars.ir ۲۲- sarafrazannews.ir ۲۳- tweekly.ir ۲۴- armanmeli.ir ۲۵- davatonline.ir ۲۶- setaresobh.ir ۲۷- noavaranonline.ir ۲۸- bighanoononline.ir ۲۹- naghshdaily.ir ۳۰- hadafeconomic.ir اقدامات فنی اولیه توسط مرکز ماهر به شرح زیر انجام شد:  _   شناسایی دارایی های مرتبط با سامانه ها جهت تحلیل دقیق) در این زمینه متاسفانه مرکز داده تبیان هیچگونه همکاری را نکرده است  _  از دسترس خارج کردن سامانه های که مورد حمله قرار گرفته اند، جهت بازیابی و حذف تغییرات در محتوی پیام ها  _  تغییر یا غیرفعال سازی نام کاربری اشتراکی و پیشفرض در تمامی سامانه ها  _   ایجاد یک Snapshot و همچنین یک کپی سالم و دست نخورده از سرویس دهنده های مجازی که مورد حمله قرار گرفته اند  _   کپی کامل از تمامی فایل های ثبت وقایع بر روی سرویس دهنده های هدف پس از دریافت فایل های ثبت وقایع از حملات انجام شده از سرویس دهنده ها با تحلیل و بررسی تاریخچه ی حملات و آسیب پذیری ها حجم بالایی از فایل ها مورد تحلیل و آنالیز قرار گرفت و آی پی مبدأ حملات استخراج شد که شامل پنج آی.پی از کشورهای انگلستان و آمریکا بوده است. شواهد موجود در فایل های ثبت وقایع نشان می دهد که مهاجمان از دو روز قبل (از تاریخ ۲۰۱۸/۰۲/۰۸ الی ۲۰۱۸/۰۲/۱۰ ) پس از کشف آسیب پذیری های از قبیل انواع Injection ها، در تلاش جهت نفوذ با ابزارهای خودکار و نیمه خودکار جهت استخراج اطلاعات نظیر نام کاربری و کلمات عبور در پایگاه داده ای سامانه ها بوده اند. تمامی فعالیت ها و عملیات مخرب جهت کشف آسیب پذیری و نفوذ به سامانه ها، که متعلق به آدرسهای IP حمله کننده استخراج و بررسی شد. اقدامات اصلاحی انجام شده: ۱-تغییر نام کاربری و کلمه عبور پیش فرض راهبر سامانه در تمامی محصولات شرکت توضیح مهم در این زمینه: تمامی سایت های خبری مورد حمله دارای نام کاربری و کلمه ی عبور پیشفرض(*****) و یکسان توسط شرکت پشتیبان بوده است. همچنین در بررسی مشخص گردید که متاسفانه آدرس پست الکترونیکی راهبر ارشد سامانه با سطح دسترسی بالا است که نام کاربری و کلمه ی عبور استفاده شده در سایت ها نیز همان است. این موارد *****@gmail.com برابر نشان می دهد و متاسفانه حداقل موارد امنیتی رعایت نشده است. ۲-اطلاع رسانی به تمامی دارندگان و استفاده کنندگان محصول شرکت مورد هدف ۳-کشف ماژول ها و بخشه ای آسیب پذیر در سایت های مورد حمله و اطلاع به پشتیبان جهت وصله امنیتی سریع ۴-هشدارها و راهنمایی های الزم جهت حفاظت و پیکربندی و مقاوم سازی سرویس دهنده و فایل ثبت وقایع بر روی تمامی سرویس دهنده ها ۵-اقدامات الزم برای انجام آزمون نفوذپذیری بر روی تمامی بخش ها و ماژول های سامانه مشترک"