- چرا باید در این شرایط حساس تمام قد از شاهزاده رضا پهلوی حمایت کرد
- تحلیل؛ این جنگ بازطراحی معماری خاورمیانه برای دهههای آینده است - مرگ دیکتاتور مسخرهای که هرگز نفهمید پشت و روی زندگی کدام است - نامه سرگشاده به عبدالله مهتدی و دیگر گروههای سیاسی کُرد - دانشگاه؛ تصور میکرد میتواند صدای اعتراضات را در حمامی از خون خفه کند - خامنهای درمانده چه تسلیم بشود و چه نشود، مثل صدام و قذافی باید برود - تیر خلاص بهمثابه امضای حاکمیت؛ آخرین ابزار برای ساکت کردن صدای تاریخ - فداکاری مردم ایران و اراده اسرائیل ما را به این لحظه تاریخی رسانده است - انقلاب شیروخورشید؛ هر چه به ما تیر زدن، تبر زدن...، زخم نشد، جوانه شد - نخست وزیر سابق فرانسه: همه باید تلاش کنند تا رژیم خامنهای به درک واصل شود
- احتمال جانشینی مجتبی به جای پدرش همزمان با دستگیری پاسداران در قطر
- فیلم؛ ویدئوی ارتش اسرائیل: حملات به پایگاههای بسیج در تهران آغاز شد - اسرائیل از نمایندگان رژیم خواست لبنان را فورا ترک کنند؛ فرانسه به جنگ پیوست - بمبافکنهای رادارگریز B-2 در آسمان ایران؛ گراهام: سقوط رژیم نزدیک است - فیلم؛ ماموران موساد سالهاست که آقامجتبی را در بیت رهبری زیر نظر دارند! - رژیم کنترل اوضاع را از دست داده؛ مراسم تابوتگردانی خامنهای به تعویق افتاد - حمله آمریکا و اسرائیل به مراکز سرکوب در ایران آغاز شد؛ شدیدترین حملات در راه - ایران؛ حیرت روسیه از هوش ترامپ! وزیر جنگ آمریکا: تازه شروع به شکار کردهایم - هشدار وزیر دفاع اسرائیل به رهبر جدید جمهوری اسلامی؛ مواظب خودت باش! - چرا باید در این شرایط حساس تمام قد از شاهزاده رضا پهلوی حمایت کرد
- بیانیه فعالان حقوق بشر: وضعیت بحرانی و اضطراری در زندان اوین
- چند تن از معترضانی که به اعدام محکوم شده اند زیر ۱۸ سال سن دارند - روایتهای دردناک؛ مأموران برای بردن پیکر زخمی به داخل خانه هجوم آوردند - این هموطن فداکار برای جلوگیری از آسیبدیدن نوجوانان به خیابان رفته بود - کانون ایرانشناسی دانشگاه: ایران هرگز به پیش از ۱۹ دیماه بازنخواهد گشت
- ایران؛ حیرت روسیه از هوش ترامپ! وزیر جنگ آمریکا: تازه شروع به شکار کردهایم
- چرا باید در این شرایط حساس تمام قد از شاهزاده رضا پهلوی حمایت کرد - بمبافکنهای رادارگریز B-2 در آسمان ایران؛ گراهام: سقوط رژیم نزدیک است - احتمال جانشینی مجتبی به جای پدرش همزمان با دستگیری پاسداران در قطر - ترامپ: میخواهند مذاکره کنند اما دیگر دیر شده/اسرائیل: باید کار را تمام کنیم
- رسوایی اپستین دامن خانواده سلطنتی انگلیس را رها نمیکند؛ بازداشت اندرو
- مرگ ناگهانی تهیهکننده سریال "تهران"؛ جسدش در اتاق هتلی در یونان کشف شد - ترانه شروین؛ تقدیم به جانباختگان و قلبهای داغدار بازماندگان دیماه خونین - ویدئوکلیپ دیدنی؛ شیر غران ایران به دنبال شکار موشعلی تا سپیده دم آزادی - طرفداران ترامپ با تولید این ویدئوکلیپ خواهان حمله به بیت خامنهای شدند
- اینهم شب یلدای قسطی در حاکمیت سیاه ملایان؛ پایان شب سیه سیپد است
- فیلم؛ خواننده اپرا که مجذوب موسیقی محلی ایران بود: ویدئو را ببینید - نسخه بدون سانسور فیلمی که کارگردانان آن به اشاعه فساد متهم شدند - سرود "ای ایران ای مرز پر گهر" ۸۰ ساله شد؛ ویدئو با صدای بنان - نوبل ادبیات؛ نثر شاعرانهاش که شکنندگی زندگی انسان را آشکار میکند
- کاریکاتوری که خامنهای به توییت خود در مورد ترامپ در ایکس پیوست کرد
- برادر بانوی ورزشکاری که حجاب را برداشت: بالهای خواهرم را چیدند! - کاریکاتور اسرائیلی؛ حزبالله در بخش مراقبتهای ویژه بستری شده است - کاریکاتور؛ هر موقع این عصا را دست آقا دیدید یعنی بدجوری ترسیده - کاریکاتور فعال ضد اسرائیلی: گنبد آهنین عربی برای حمایت از اسرائیل ایرانپرسنیوز به هیچ گروه سیاسی وابسته نیست و از هیچ کجا حمایت مالی دریافت نمیکند.
دوشنبه، 8 خرداد ماه 1396 = 29-05 2017ایران؛ حمله سایبری به سایت های دولتیدر پی حملات سایبری، تعدادی از وبسایتها و پورتالهای سازمانها و دستگاههای اجرایی دیروز از دسترس خارج شدند . مرکز ماهر با تایید این حملات اعلام کرد که حملات کنترل شده است. به گزارش انتخاب به نقل از فارس، عصر روز گذشته، تعدادی از وبسایتها و پورتالهای سازمانها و دستگاههای اجرایی بر اثر حوادث امنیتی، از دسترس خارج شدند و یا بار پردازشی بسیار زیاد و غیرطبیعی بر روی سرویسدهندههای وب خود رو به رو بودند. در اخبار غیررسمی اعلام شد که سایتهایی از جمله سایت بانک مرکزی، شرکت پست و ایرانسل از دسترس خارج شدهاند. اما این اخبار رد و اعلام شد سایت به دلیل به روز رسانی فنی از دسترس خارج شده است یا سایت از دسترس خارج نشده است. در حالی که اخبار غیررسمی همچنان رد می شد امروز وزارت ارتباطات رسما از دسترس خارج شدن برخی سایتها را تایید کرد. تیم عملیاتی و پاسخگویی به حوادث امنیتی مرکز ماهر (مدیریت امداد و هماهنگی حملات رخدادهای رایانهای) با تایید اخبار مربوط به این حملات اعلام کرد که حملات کنترل شده است. مرکز ماهر با بررسی حملات اعلام کرده: هدف حمله، منع سرویس توزیع شده، سیستمهای عامل ویندوز با سرویسدهندههای وب IIS بوده است و تمامی اهداف مورد حمله قرار گرفته تاکنون از شرایط فنی یکسان برخوردار بودهاند. همچنین آناتومی حمله، شامل ارسال زیاد درخواستهای HTTP به سمت وبسرورها با حجم و تعداد بالا است، که باعث ایجاد پردازش سنگین روی سرویسدهندهها شده و به اعتقاد کارشناسان، هدف اولیه این حمله پهنای باند شبکه نبوده، لذا تشخیص اولیه با سیستمهای مانیتورینگ و پایش معمولی به سختی قابل انجام است و با تاخیر تشخیص حاصل می شود. بر همین اساس، پیکربندی صحیح سرویسدهندههای وب که میزبان برنامههای کاربردی تحت وب است، باید به دقت صورت پذیرد و رعایت نکات امنیتی در آنها، امنیت کل سیستمها و برنامههای کاربردی را تحت تاثیر قرار میدهد. *توصیه فنی برای پیشگیری و مقابله بر اساس این گزارش و با توجه به اعلام مرکز ماهر، استفاده از دیوارههای آتش اختصاصی لایه کاربرد یا WAF و پیکربندی موثر آن به تناسب تعداد کاربران و نیز شرایط برنامهی کاربردی هر سازمان از جمله روش های موثر برای مقابله با این دست از حملات است. یکی از اولین اقدامهای امنیتی، مقاومسازی سرویسدهندههای وب در مقابل ارسال درخواستهای سیلآسا جهت تشخیص و جلوگیری میباشد، برای این منظور لازم است تا به روشهای مختلف نظیر استفاده از ماژولهای امنیتی و قابلیتهای درونی سرویسدهندههای وب IIS موارد لازم به تناسب پیکربندی شود. یکی از موثرترین پیکربندیها جهت محافظت و جلوگیری از حملات منع سرویس، پیکربندی قابلیت IP Restriction و یا Dynamic IP Restrictions است. در طراحی و پیکربندی برنامههای کاربردی مختلف هر یک دارای application pools مجزا باشند و از فضاهایی اشتراکی اجتناب گردد و در صورت استفاده، موارد امنیتی مرتبط را رعایت نمایید. این گزارش حاکی است، پیکربندی و استفاده از قابلیت امنیتی Request Filtering در سرویسدهنده، جهت فیلترسازی درخواستهای ورودی ناخواسته بر اساس قواعد امنیتی و همچنین پیکربندی فایلهای ثبت وقایع یا ماژول Logging در سرویسدهندهی وب IIS، جهت بررسی و پاسخگوییهای امنیتی و رسیدگی قانونی و حقوقی به حوادث امنیتی لازم و ضروری است. مجزا کردن یا ایزوله کردن نرم افزارهای کاربردی تحت وب مختلف، ایجاد Worker Processهای منحصر به فرد برای هر یک از نرم افزارهای کاربردی تحت وب مختلف و همچنین بهروز رسانی سیستمعامل و نصب آخرین وصلههای امنیتی نیز از دیگر توصیه هایی است که در این جهت پیشگیری و مقابله با این حملات می تواند اثرگذار باشد. |