مشکل امنیتی exim

بر اساس گزارش اخیر در رابطه با مشکل امنیتی Exim این حفره امنیتی مشکلات متعددی را برای سرور های دارای نرم افزار exim ایجاد کرده است و میلیون ها سرور تحت تاثیر این موضوع قرار گرفته اند. این نرم افزار بر روی سرور های سی پنل نیز به شکل گسترده استفاده میشود و لازم است در این خصوص اقدامات لازم صورت گیرد.

چگونه ورژن Exim را در سی پنل کنترل کنیم ؟

با استفاده از این دستور میتوانیم نسخه Exim را کنترل کنیم و در صورتی که خارج از این محدوده قرار داشت لازم است بروز رسانی صورت گیرد.

کنترل ورژن :

اطلاعات بیشتر در خصوص ورژن را میتوانید از این لینک در اختیار داشته باشید :

در صورتی که سرور آسیب دیده باشد :‌

موارد زیر تاکنون در این سرور ها مشاهده شده است و پیشنهاد میگردد انجام شود

۱) باید سرویس cron را متوقف نمایید چرا که این سرویس در crontab شما تغییراتی ایجاد کرده است.

service crond stop

۲)‌ احتمالا سرویس زیر در حافظه سرور در حال اجراست و لازم است آن را متوقف نمایید

pkill -9 -f kthrotlds

برای اطمینان از اینکه از حافظه حذف شده است از دستور زیر استفاده نمایید

ps aux | grep kthrotlds

 

۳)‌ فایل زیر را حذف نمایید این فایل همان فایلی است که در حافظه سرور شما بارگذاری میشود

 

/usr/bin/[kthrotlds]

 

۴) کران جاب های آلوده را با دستور زیر میتوانید پیدا کنید

grep -r passwd /var/spool/cron*

 

۵)

مسیر های زیر را برای یافتن کدهای مخرب رسد کنید :‌

برای مشاهده فایل های تغییر یافته در ۵ روز گذشته چنین دستوری میتواند کمک کند

 

نمونه کد مخرب مشابه زیر است

 

 

۶) مسیر های زیر را به دقت بررسی و authorized_keys را حذف نمایید

 

 

۷) این فایل ها مشکوک هستند و پس از اطمینان آنها را خذف نمایید

۸) فایل /etc/rc.local همانطوری که میدانید فایل مهمی است این فایل را با دقت برای دستور autostart جستجو کنید

 

۹)‌لازم است بعد از اعمال همه تغییرات سرور را ریبوت کنید.

 

Disk Space – Other Usage در سی پنل چیست ؟

قسمت عمده فضایی که کاربران در وب هاست سی پنل استفاده میکنند در قسمت Disk Usage دیده میشود اما سوالی که در این قسمت برای بسیاری از افراد مطرح است مصرفی است که با عنوان Other Usage ثبت میگردد.

Other Usage قسمتی است برای بسیاری از کابران فضای کمی است و برای تعدادی هم ممکن است فضای بزرگی باشد.
این قسمت مصرفی است که وب سایت شما برای فایل های موقتی با عنوان temporary  یا Cache مورد استفاده قرار میدهد.

ادامه مطلب

فعال سازی Spambox بر روی وب میل در سی پنل

در صورتی که از آنتی اسپم ASSP یا آنتی اسپم SpamAssasin استفاده میکنید یا بر روی سی پنل از فیلتر برای جلوگیری از ورود اسپم ها استفاده میکنید میتوانید با فعال سازی spambox ایمیل های اسپم خود را مشاهده نمایید.

برای مشاهده اسپم ها لازم است در هر وب میل تغییرات لازم را برای مشاهده این دایرکتوری انجام دهید.

۱) وب میل Horde
— به وب میل Horde وارد شوید.
— برای این منظور به منوی بالا گذینه preference بروید .
— بر روی mail کلیک کنید.
— گذینه Folder Display  را کلیک کنید
— Expand the entire folder tree by default in the folders view را بر روی Yes قرار دهید.

۲) وب میل RoundCube
— به وب میل RoundCube وارد شوید.
— در قسمت بالا سمت راست بر روی گذینه Setting کلیک کنید.
— Folders را انتخاب کنید.
— بر روی گذینه spambox تیکت بزنید تا برای شما نمایش داده شود.
— در بالا سمت راست گذینه Mail را بزنید تا دوباره به محیط ایمیل برگردید.
— اکنون پوشه ای به نام spambox را در سمت چپ خواهید دید.

۳) وب میلSquirrelMail
— به وب میل SquirrelMail وارد شوید
— گذینه Folders را در بالای صفحه کلیک کنید.
— پوشه spambox را در زیر عنوان Unsubscribe/Subscribe  را انتخاب کنید و Subscribe را بزنید.
— اکنون میتوانید از spambox در سمت چپ استفاده نمایید.

 

استفاده از فضای بک آپ با WebDAV

اخیراْ سرویس بک آپ یا بعضی ها به عنوان هاست بک آپ آن را میشناسند توسط ایران وب هاست عرضه شده است .
بر هیچ کس پوشیده نیست که لزوم داشتن سرویس بک آپ و تهیه نسخه پشتیبان از اطلاعات تا چه میزان اهمیت دارد.

در زیر راهنمای راه اندازی سرویس بک آپ به عنوان یک درایو مستقل در سیستم عامل لینوکس با استفاده از پروتکل ارتباطی WebDav آموزش داده میشود.

برای این منظور…

ادامه مطلب

SpamAssassin در سی پنل

نرم افزار SpamAssassin یا Apache SpamAssassin نام برنامه مقابل با اسپم است که در سیستم کنترل پنل سی پنل که فاقد نرم افزارهایی تجاری شبیه ASSP هستند مورد استفاده قرار میگیرد.
این آنتی اسپم بصورت را یگان بر روی کنترل پنل سی پنل قرار دارد و در یک سرور اختصاصی یا سرور مجازی قادر خواهید بود آن را برای دامنه ها فعال نمایید.

برای فعال سازی آن باید در تنظیمات Exim آن را فعال نمایید.
پس از ورود به محیط کنترل پنل هاست سی پنل میتوانید از گذینه Apache SpamAssassin مطابق تصویر زیر استفاده نمایید :
ادامه مطلب

مجازی سازی به روش OpenVZ یا KVM

سرور مجازی openvz و KVM
برای کاربران حرفه ای ایران وب هاست که با سیستم های مجازی سازی لینوکس آشنایی دارند این سوال پیش می آید که کدام روش مجازی سازی برای ما مناسب است.
در این مطلب به مقایسه این دو روش مجازی سازی می پردازیم.

ادامه مطلب

هاست پرسرعت وردپرس

هاست پرسرعت وردپرس
مزیت های استفاده از ورد پرس برای تولید وب سایت امروزه بر هیچ طراح وب سایتی پوشیده نیست.
در سال ۲۰۱۷ روند استفاده از وردپرس همچنان رو افزایش بود و امروزه میتوان گفت میلیون ها وب سایت بر پایه این سیستم مدیریت محتوا بر روی اینترنت بارگذاری شده است.
یکی از مواردی که طراحان وب سایت و مالک یک وب سایت به آن نیاز دارد بارگذاری سریع وب سایت های وردپرس است.

یکی از مزایای استفاده از این سرویس افزایش سرعت وب سایت شما در gtmetrix و سرعت سنج گوگل میباشد.
سرعت وب سایت امروزه به عنوان یکی از پارامترهای مهم در SEO و اعتبارسنجی گوگل محسوب مشود.

سرعت وب سایت ادامه مطلب

فایل ها و دایرکتوری های پیش فرض هاست سی پنل

زمانیکه برای اولین بار هاست سی پنل را تحویل میگیرد با استفاده از کنترل پنل هاست سی پنل و گذینه فایل منیجر (File Manager) میتوانید فایل ها و دایرکتوری های درون آن را مشاهده کنید.
البته یک روش دیگر برای مشاهده فایل ها و دایرکتوری های داخل هاست سی پنل یا هر هاست دیگر استفاده از برنامه های FTP میباشد.

در زیر بصورت اجمالی فایل ها و دایرکتوری هایی که در هاست سی پنل قابل مشاهده است و باید به همان ساختار حفظ شوند معرفی میگردند.

ادامه مطلب

خطای Plesk Windows 500 Internal Server Error

زمانیکه با هاست ویندوز با کنترل پنل پلسک را استفاده میکنید لازم خطای برنامه نویسی به راحتی روی صفحه وب سایت نمایش داده نخواهد شد و برای مشاهده خطای برنامه نویسی لازم است تغییراتی ایجاد نمایید تا بتوانیم خطا را ببینیم .
زمانیکه خطای کد ۵۰۰ توسط وب سرور IIS مشاهده میشود مطابق زیر عمل مینماییم.

ادامه مطلب

تنظیم ایمیل در اوتلوک با SSL

به کرات در مقالات و مطالب مختلف راجع به لزوم استفاده از SSL و مزایای آن اشاره شده است. شما براحتی میتوانید یک SSL برای دامنه خود خریداری کنید و علاوه بر مزایایی که برای وب سایت شما در برخواهد داشت ارسال و دریافت ایمیل ها را نیز بصورت امن از طریق SSL انجام دهید.

ادامه مطلب

معنی و مفهوم Hit ، Session ، User در گوگل آنالیتیکز

معنی و مفهوم Hit ، Session ، User در گوگل آنالیتیکز
در مطلبی که منتشر کرده بودم در رابطه با موضوع بررسی کارکرد صحیح وب سایت صحبت شده است .
در مطالب گوناگون به کاربرد محصول Google Analytics و کاربرد آن در تحلیل بهتر وضعیت بازدید سایت اشاره شده است اما چند کلمه کلیدی در این نرم افزار وجود دارد که همیشه برای بسیاری از افراد سوال برانگیز و مبهم است.
کلماتی مانند sessions, visits, conversions, pages, hits همیشه در سیستم های آماردهی و گزارش بازدید سایت به گوش ما میخورد و شاید خیلی ها اطلاعات کاملی در رابطه با این مفاهیم نداشته باشند.
ادامه مطلب

تغییر رمز روت برای سرور مجازی لینوکس

در صورتی که رمز ورود به سرور مجازی لینوکس را فراموش کرده اید. لازم است که به سرور مجازی از طریق محیط Rescue وارد شوید.
ورود به محیط Rescue از طریق ارسال درخواست به پشتیبانی صورت میگیرد.
قسمت پشتیبانی نام کاربری و رمز ورود شما را برای ورود به محیط SSH برای  Rescue Mode‌ارسال میکند.

با استفاده از محیط SSH وارد محیط Rescue  شوید:

دستور زیر را جهت شناسایی و اگاهی از سخت افزار دیسک سرور مجازی یا سرور اختصاصی صادر میکنیم:

نتیجه مانند زیر خواهد بود :

در صورتی که سیستم عامل به عنوان مثال در مسیر زیر قرار داشته باشد میتوانیم به این صورت رمز روت را تغییر دهیم

شروع عملیات ریست پسورد Root

سپس دستور زیر را برای تغییر رمز صادر میکنیم :

پس از دستور بالا رمز جدید برای دو مرتبه سوال میشود و پس از ورود در دو مرحله رمز روت سرور مجازی ما تغییر یافته است  و میتوانید از حالت Rescue با  دستور زیر خارج شوید :

 

آیا وب سایت شما کارش را درست انجام میدهد ؟

آیا وب سایت شما کارش را درست انجام میدهد ؟

وب سایت شما چهره اصلی کسب و کار شما به جهان آنلاین است. در بیشتر موارد افرادی که در جستجوی کسب و کار یا خود شما هستند از طریق بازاریابی آنلاین با وب سایت شما مواجه میشوند.
وب سایت شما مهم است و  قطعاٌ چهره و تصویر وب سایت شما نیست که برای شما حائز اهمیت است. قطعاْ‌ میخواهید بدانید که آیا وب سایت شما به عنوان ویترین و چهره اصلی شما در شبکه جهانی اینترنت مسوولیت و کاری که بر عهده اش گذاشته شده است را بدرستی انجام میدهد یا در رساندن شما به اهدافتان فاقد ویژگی ها و توانمندی های لازم است.

خودتان را جای یک مشتری یا بازدید کننده وب سایت قرار دهید و به دقت صفحات را مرور کنید. آیا به عنوان یک خریدار یا بازدید کننده به راحتی میتوانید از صفحات وب سایت استفاده کنید ؟ در مشاهده با موبایل یا تبلت با مشکلی مواجه نیستید ؟

شما نیز مانند ما بر روی پروژه وب سایت خود ،‌ سرویس میزبانی و هاست و دامنه و سرور ،‌ طراحی و تولید محتوای مناسب هزینه میکنید و باید بدانید که این هزینه ها تا چه میزان شما را در رساندن به اهدافتان یاری میکند و در صورتی که در تحقق اهداف مشکل دارید چه کارهایی لازم است بر روی وب سایت انجام شود.

ادامه مطلب

تبلیغات دهان به دهان و مدل کسب و کار در ایران وب هاست

ایران وب هاست - هاست سی پنل

از سالها پیش که تصمیم به راه اندازی ایران وب هاست گرفتیم به این باور بودیم که مانند رشته های دیگر کسب و کار دیر یا زود رقبای دیگری نیز وارد این کار خواهند شد.
ما از ابتدای شروع اولین نبودیم اما میخواستیم از بهترین میزبان های ایران باشیم.
فروش هاست و دامنه و یا سرویس هایی مانند فروش سرور مجازی یا فروش سرور اختصاصی البته چیزی نبوده و نیست که نتوان بصورت کسب و کار زیر پله ای به آن پرداخت و این رشته میتوانست یک کسب و کار زیر پله ای باشد.

کار کردن در چارچوب ضوابط و قوانین و بصورت حقوقی همیشه مزایا و معایبی داشته و دارد و این موضوع بحث تازه ای نیست و در ایران و خارج از ایران در رشته های مختلف از جمله فروش هاست و دامنه نیز در جریان است.

 

ادامه مطلب

تفاوت softlink و hardlink در لینوکس

تفاوت SoftLink و HardLink در لینوکس

سرورهای مجازی لینوکس و سرور اختصاصی لینوکس از جذاب ترین سرورهایی است که این روز ها توسط مشتریان ایران وب هاست خریداری میشوند.
در مطلب زیر قصد داریم موضوع soft link و hard link که چیزی شبیه shorcut در ویندوز است را با یک مثال ساده توضیح دهیم.

برای این منظور با چند خط دستور ساده لینوکس که میتوانید در وی پی اس یا سرور لینوکس امتحان کنید شروع میکنیم :

خط اول :‌ یک فایل با نام a ایجاد میکند که در آن کلمه IRWebHost وجود دارد.
خط دوم :‌ یک هارد لینک (‌Hard Link ) با نام b به فایل a ایجاد میکند.
خط سوم :‌ یک سافت لینک (‌ Soft Link )‌ با نام c به فایل a ایجاد میکند.

ادامه مطلب

چرا نیاز به خرید دامنه های متعدد وجود دارد ؟

چرا نیاز به خرید دامنه های متعدد وجود دارد ؟

اگر شما صاحب یک کسب و کار هستید و اکنون وب سایتی در اختیار دارید احتمالاً دلیل داشتن یک وب سایت را خوب میدانید. دلیل تعریف ایمیل بر روی دامنه و استفاده از آن برای ارتباطات نیز چیزی است که احتمالاً به آن واقف هستید.
اما آیا نیاز شما با یک وب سایت و یک دامنه بر آورده میشود.
پاسخ سوال کمی نیاز به توضیح دارد.

رقبای شما برای بدست آوردن مشتریان شما یا به اشتباه انداختن مخاطبین از نامهای مشابه شما استفاده خواهند کرد. بنابراین لازم است با ثبت دامنه های مشابه و خرید دامین هایی که به کسب و کار شما مربوط میشود برند آنلاین خود را در مقابل رقبای پر اشتها که میخواهند مشتریان شما را به سمت خود هدایت کنند محافظت کنید.

رقبای شما برای بدست آوردن مشتریان شما یا به اشتباه انداختن مخاطبین از نامهای مشابه شما استفاده خواهند کرد.

در ادامه به دلایل اصلی ثبت دامنه های متعدد برای کسب و کار شما می پردازیم:

ادامه مطلب

ایجاد CSR در ۳ سوت

ایجاد CSR در ۳ سوت

استفاده از SSL به SSL و اهمیت آن در موتورهای جستجو است . فردی که خرید هاست انجام میدهد میتواند گواهینامه SSL خود را از هر جا که مایل باشد خرید نماید.گواهینامه SSL بر اساس نام دامنه و مشخصات صادر کننده صادر کننده درخواست و در نهایت صادر میشود.

درواقع کد CSR چیز عجیبی نیست و یک سری کاراکترهای رمز نگاری شده حاوی همان اطلاعاتی است که در بالا ذکر شد.

در صورتی که مایل هستید سرویس SSL داشته باشید لازم است از یک شرکت ارایه کننده خدمات SSL این سرویس را خریداری نمایید. پس از خرید SSL لازم است کدی موسوم به CSR که مخفف  Certificate Signing Request است را ایجاد و برای صادر کننده SSL ارسال نمایید. در بسیاری از کنترل پنل های هاست مانند cPanel و Plesk امکان ایجاد CSR به راحتی محیاست  و شما میتوانید با ورود اطلاعاتی مانند نام دامنه ،‌اطلاعات شخص درخواست کننده SSL ، آدرس ایمیل درخواست کننده SSL این کد CSR را تولید و در اختیار صادر کننده SSL قرار دهید.

ادامه مطلب

نکاتی ابتدایی در طراحی وب سایت

نکاتی ابتدایی در طراحی وب سایت

مقدمه طراحی وب سایت
شاید به عنوان یک کسب و کار کوچک خودتان یا یکی از اطرافیان شما میخواهد اقدام به طراحی وب سایت کند.
رعایت استانداردهای اولیه در طراحی وب سایت چیزی نیست که در دنیای امروز که موتور جستجویی مثل گوگل موارد بسیار فنی را نیز کنترل میکند دست کم گرفته شود. ضمنا طرح وب سایت ویترین مجموعه شما که در وب هاست شما بارگذاری و در دامنه شما در معرض دید مشتریان و مخاطبین شما قرار میگیرد.باید در طراحی وب سایت سیگنال و اطلاعات صحیح و جذاب به مخاطب ارسال شود و برند شما به درستی و به زیبایی به مخاطب وب سایت معرفی شود.
لزوم داشتن یک وب سایت و خرید یک هاست و دامین برای کسب و کار خود مطلبی است که در این مقاله به آن اشاره شده است.

ادامه مطلب

ایران وب هاست ، ایران هاست ، هاست ایران ،

ایران وب هاست یا آی آر وب هاست یا IRWEBHOST

خوب یادمان هست زمانی که موضوع فروش هاست و دامنه و فرش میزبانی را شروع کردیم با الهام گرفتن از نام یاهو اسم دامنه پارس یاهو را برای خودمان برگذیدیم. البته علاقه به کمله پارس و ایران چیزی نیست که امروز در ما ایرانی ها ایجاد شده باشد. علاقه به تولید کسب و کار های اینترنتی از سالها قلب در ما موج میزد. اولین ISP خود را نیز پارسیان نام گذاری کرده بودیم و برای خیلی ها اینترنت پارسیان با آن کارتهای اینترنتی رنگارنگ یاد آور صدای مودم Dialup است.

اکنون مفتخر به میزبانی و ارایه برترین و پایدارترین خدمات هاست و دامنه به صدها شرکت و برند برتر در طی بیش از ۱۳ سال فعالیت هستیم. خدمات ایران وب هاست بعد از گذشت بیش از یک دهه از فعالیتش اکنون محدود به فروش هاست و دامنه نیست . فروش سروراختصاصی و سرور مجازی و گواهینامه SSL بصورت متنوع در لیست سرویسهای این شرکت قرار گرفته است.

 

ادامه مطلب

نکات YSlow درباره تصاویر وب سایت

نکات YSlow درباره تصاویر وب سایت

در صورتی که با سرعت بارگذاری وب سایت مشکل دارید و مطمین هستید که سرویس میزبانی معتبر و خوبی را استفاده میکنید بهتر است یکبار دیگر به نکاتی کلیدی که در رابطه با تصاویر وب سایت مطرح است را مرور کنید و اطمینان داشته باشید که این نکات را به خوبی رعایت کرده اید.

پیشنهادات YSlow در خصوص تصاویر موجود در وب سایت

  • بهینه سازی تصاویر وب سایت
  • بهینه سازی در کدهای CSS
  • پرهیز از تغییر سایز تصاویر در HTML
  • استفاده از favicon کم حجم و استفاده از Cache مناسب

ادامه مطلب