نصب و راه‌اندازی Imunify360 و بررسی امکانات امنیتی آن در سی‌پنل

امنیت سرورهای لینوکسی، به‌ویژه سرورهایی که با کنترل‌پنل‌هایی مانند cPanel  و Plesk  مدیریت می‌شوند، امروزه به یکی از اصلی‌ترین چالش‌های مدیران سیستم و وب‌سایت‌های پربازدید تبدیل شده است. افزایش حملات  brute force، انتشار بدافزارها، شِل‌های مخرب و سوءاستفاده از آسیب‌پذیری‌های نرم‌افزاری نشان می‌دهد که استفاده از یک راهکار امنیتی یکپارچه و هوشمند دیگر یک انتخاب […]

31 جولای 2026

فعال‌سازی SNMP در  Ubuntu، MikroTik و  Windows Server

پروتکل SNMP  (Simple Network Management Protocol) یکی از رایج‌ترین و مهم‌ترین ابزارهای مدیریتی در شبکه است که به مدیران سیستم امکان می‌دهد تا وضعیت دستگاه‌ها، سرورها و تجهیزات شبکه را از راه دور مانیتور کنند. این پروتکل از طریق پورت UDP/161 کار می‌کند و قادر است اطلاعاتی از قبیل مصرف منابع، پهنای باند، وضعیت پورت‌ها، […]

31 اکتبر 2025

بررسی  RIPE Atlasو کاربرد آن در نظارت بر شبکه‌های اینترنت ایران

 مقدمه شناخت دقیق مسیرهای ترافیک و کیفیت اتصال از ارکان تصمیم‌گیری فنی است. گاهی یک اختلال در دسترسی کاربران به یک سرویس، منشأیی local دارد و گاهی مسیر بین‌الملل یا لایه transit آن را تحت‌تأثیر قرار داده است. ابزارهایی که قادرند از نقاط مختلف جغرافیایی و شبکه‌ای اندازه‌گیری انجام دهند، این امکان را می‌دهند که […]

29 جولای 2026

تغییر پسورد در سیستم عامل و اهمیت احراز هویت دومرحله‌ای (۲FA)

امنیت در دنیای امروز دیگر یک انتخاب نیست؛ بلکه ضرورتی اجتناب‌ناپذیر است. رمز عبور یا همان پسورد، نخستین سد دفاعی در برابر نفوذهای غیرمجاز به حساب‌ها و سرورهاست. با این حال، اتکا به یک رمز عبور ساده کافی نیست. تغییر دوره‌ای پسورد، استفاده از رمزهای پیچیده و در کنار آن فعال‌سازی احراز هویت دومرحله‌ای (۲FA) […]

25 اکتبر 2025

بستن پینگ (ICMP) در ویندوز سرور و لینوکس

پینگ (Ping) یا همان پروتکل ICMP یکی از پرکاربردترین ابزارهای مدیریت و عیب‌یابی شبکه است؛ اگر با خود این معیار آشنا نیستید، پینگ چیست و چه چیزی را اندازه می‌گیرد تفاوت آن با پهنای باند و معنی عدد میلی‌ثانیه را روشن می‌کند. مدیران شبکه از پینگ برای بررسی وضعیت اتصال و پاسخگویی سرورها استفاده می‌کنند. […]

1 آگوست 2026

امنیت سرور مجازی (VPS)

راهنمای جامع برای مدیران فنی سرور مجازی (VPS) یک محیط قدرتمند و انعطاف‌پذیر است که امکان مدیریت وب‌سایت‌ها و برنامه‌ها را فراهم می‌کند. با این حال، بدون رعایت اصول امنیتی، سرور در معرض حملات مختلف قرار می‌گیرد. در این مقاله، راهکارهای فنی و عملی برای محافظت از VPS در سیستم‌های لینوکس، ویندوز و MikroTik ارائه […]

1 آگوست 2026

کاهش پینگ سرور مجازی برای بازی‌های آنلاین

در دنیای بازی‌های آنلاین، داشتن پینگ پایین، تفاوت بین پیروزی و شکست است. حتی چند میلی‌ثانیه تأخیر می‌تواند باعث شود که شما از حریف عقب بیفتید یا عملکرد شما در بازی مختل شود. در این مقاله، به بررسی مهم‌ترین راهکارهای کاهش پینگ برای کاربران ایرانی می‌پردازیم و همچنین نحوه استفاده بهینه از سرور مجازی (VPS) […]

31 جولای 2026

بررسی بلاک شدن آی‌پی سرور ایمیل و راهکارهای رفع مشکل ارسال ایمیل

در دنیای امروز، ارسال ایمیل بخش حیاتی هر کسب‌وکار آنلاین محسوب می‌شود. اما گاهی مشاهده می‌کنیم که ایمیل‌های ارسالی به مقصد نمی‌رسند یا در پوشه اسپم قرار می‌گیرند. یکی از دلایل اصلی این مشکل، بلاک شدن آی‌پی سرور ایمیل در لیست‌های سیاه (Blacklist) است. در این مقاله به بررسی روش‌های شناسایی آی‌پی بلاک شده، دلایل […]

1 آگوست 2026

خطاهای رایج وردپرس و روش‌ رفع آن‌ها

وردپرس به‌عنوان پرکاربردترین سیستم مدیریت محتوا، گاه با خطاهایی مواجه می‌شود که ممکن است عملکرد سایت را مختل کنند. در این مقاله، مجموعه‌ای کامل از رایج‌ترین خطاهای وردپرس همراه با راه‌حل‌های عملی و دقیق آن‌ها گردآوری شده است. ۱٫ خطای ۵۰۰ یا ۵۰۳ Internal Server Error علت: خرابی فایل  htaccess، مشکل در افزونه‌ها یا قالب، […]

31 جولای 2026

مانیتورینگ سرور چیست؟

در جهان امروز که فناوری اطلاعات نقش اساسی در حیات روزمره سازمان‌ها، شرکت‌ها و کسب‌وکارها دارد، حفظ پایداری، امنیت و عملکرد بهینه سرورها از اهمیت ویژه‌ای برخوردار است. یکی از اصلی‌ترین راهکارها برای دستیابی به این اهداف، مانیتورینگ سرورهاست. این فرآیند، با بهره‌گیری از ابزارهای متنوع، امکان نظارت بر منابع، سرویس‌ها، عملکرد و امنیت سرورها […]

1 آگوست 2026

بکاپ گیری در سیستم عامل سرور

تهیه بکاپ از سرور مجازی یکی از ضروری‌ترین اقدامات برای جلوگیری از‌دست‌رفتن اطلاعات است. قبل از شروع بکاپ، به این نکات توجه کنید: انواع روش‌های بکاپ‌گیری: ۱٫ بکاپ کامل (Full Backup) در این روش، هربار تمام اطلاعات موجود روی سرور به‌صورت یک‌جا ذخیره می‌شود. بازیابی اطلاعات در این حالت ساده‌تر است؛ اما فضای ذخیره‌سازی بیشتری […]

1 آگوست 2026

بررسی وضعیت فایروال در سرور مجازی لینوکس

sudo systemctl status firewalld اگر فعال باشد، خروجی شبیه این خواهد بود: firewalld.service – firewalld – dynamic firewall daemon    Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)    Active: active (running) since Sat 2024-02-01 12:34:56 UTC; ۱۰min ago اگر غیرفعال باشد، خروجی شبیه این خواهد بود: Active: inactive (dead) بررسی اینکه firewalld نصب شده یا […]

1 آگوست 2026

بکاپ گیری و ریستور با پلاگین jet backup در سی پنل

امروزه سایت‌ها با محتوای مختلف نقش مهمی در زندگی ما ایفا می‌کنند. به همین دلیل حفاظت از اطلاعات برای ادامه کار سایت‌های اینترنتی بسیار ضروری میباشد. در این مقاله با معرفی پلاگین جت بک‌آپ ، روند دیگری برای بک‌آپ گیری از اطلاعات سایت را مشاهده میکنیم. ابتدا وارد سی پنل خود شده و پس از […]

5 مارس 2025

اضافه کردن سایت به کلودفلر

افزودن سایت به کلودفلر یعنی مدیریت DNS دامنه را به نیم‌سرورهای کلودفلر بسپارید تا درخواست بازدیدکننده‌ها به‌جای رسیدن مستقیم به سرور شما، اول از لبه‌های شبکه کلودفلر عبور کند. کل کار سه بخش دارد: ساخت حساب و افزودن دامنه، تغییر نیم‌سرورها در پنل ثبت دامنه، و مشخص کردن اینکه هر رکورد از پروکسی عبور کند […]

31 جولای 2026

دلایل عدم ارسال ایمیل در هاست سی پنل

در این مقاله قصد داریم تا مشکلات ارسال و دریافت ایمیل ، در هاست سی پنل را با هم بررسی میکنیم.یکی از عمده مشکلات کاربران هاست سی پنل ، عدم ارسال و دریافت ایمیل میباشد که بیشتر این نوع مسائل مربوط به نیم سرور ها و رکورد های مرتبط با ایمیل هستند. اگر رکوردها درست […]

31 جولای 2026

تغییر پورت در سرورمجازی

برای تغییر پورت در سرور مجازی، در ویندوز مقدار PortNumber را در رجیستری کلید RDP-Tcp عوض می‌کنید و در لینوکس دستور Port را در فایل /etc/ssh/sshd_config تنظیم می‌کنید. اما خودِ این تغییر نصف کار است؛ تا وقتی پورت جدید را در فایروال باز نکرده‌اید و — روی توزیع‌های خانواده‌ی RHEL — برچسب SELinux آن را […]

1 آگوست 2026

استفاده از SFTP برای انتقال ایمن فایل‌ها به سرور مجازی

FTP یا “پروتکل انتقال پرونده” یک روش محبوب برای انتقال پرونده‌ها بین سیستم شخصی و سرور است. SFTP که مخفف SSH File Transfer Protocol یا پروتوکل امن انتقال فایل از طریق پورت SSH است؛ پروتوکل جداگانه‌ای است که با SSH بسته بندی شده است و یک اتصال امن برای شما فراهم می‌کند. با استفاده از این پروتوکل امکان انتقال ایمن فایل‌ها به سرور مجازی و برعکس فراهم می‌شود.

1 آگوست 2026

ایمن سازی سایت به وسیله htaccess. در CloudFlareوCDN

به طور معمول هر گاه بخواهید تعدادی از آیپی های مراجعه کننده وب سایت خود را بلاک کنید و یا به آن ها دسترسی دهید می توانید به راحتی این کار را با وارد کردن کد هایی مانند زیر در فایل htaccess. این کار را انجام دهید . order deny,allow deny from all allow from […]

6 جولای 2020

آموزش محافظت از یک فولدر با پسورد در .htaccess

برای گذاشتن رمز روی یک پوشه با .htaccess دو چیز لازم دارید: یک فایل رمز که با ابزار htpasswd ساخته می‌شود و بیرون از مسیر عمومی سایت نگه داشته می‌شود، و چهار دستور احراز هویت که داخل خودِ همان پوشه قرار می‌گیرند. این روش که HTTP Basic Authentication نام دارد ساده و سریع است، اما […]

1 آگوست 2026

تنظیمات پیشرفته CSF

تنظیمات مربوط به فایل csf.conf  را بصورت زیر تنظیم نمایید: حفاظت از سیل حملات DOS وSYN CT_LIMIT = “80” CT_INTERVAL = “50” CT_PERMANENT = “1” CT_BLOCK_TIME = “1800” CT_INTERVAL = “60” CT_SKIP_TIME_WAIT = “1” SYNFLOOD = “1” در حال حاضر سرور شما از DOS و حملات SYN محافظت می شود، و از طریق ایمیل زمانی […]

6 جولای 2020

امن سازی PHP در سرور

فایل config PHP با نام php.ini می باشد و برای یافتن فایل config PHP در هر سرویس کافی است از دستور زیر استفاده نماییم: php –ini متاسفانه بسیاری از کاربران PHP و مدیران نا آشنا با گزینه های مختلف که در فایل php.ini و فایل پیکربندی آن توجه نمیکنند. با استفاده از چند گزینه مربوط […]

6 جولای 2020

نصب فایروال APF در لینوکس

APF یا Advanced Policy Firewall یک لایه‌ی سیاست‌گذاری روی iptables (netfilter) است که به‌جای نوشتن زنجیره‌های خام، قواعد فایروال را از روی چند متغیر در یک فایل پیکربندی می‌سازد و بارگذاری می‌کند. برخلاف تصور رایج، این پروژه رها نشده است: نسخه‌ی ۲٫۰٫۱ در فوریه‌ی ۲۰۲۶ و نسخه‌ی ۲٫۰٫۲ در آوریل ۲۰۲۶ منتشر شده‌اند و نسخه‌ی […]

31 جولای 2026

ایمن سازی SSH

پیش از هر چیز سرور را بروز رسانی نمایید: yum update y port مربوط بهssh را تغییر دهید: nano /etc/ssh/sshd_config و عبارت # port 22 را بصورت زیر تغییر دهید: port 1423 فراموش نکنید این port را در csf باز کنید! خط شامل: Protocol 2,1 را بصورت زیر تنظیم کنید: Protocol 2 همچنین عبارت GSSAPIAuthentication […]

6 جولای 2020

فیشینگ چیست؟

فیشینگ (Phishing) نوعی کلاهبرداری اینترنتی است که در آن مهاجم خود را به جای یک سرویس معتبر مثل بانک، درگاه پرداخت، شرکت میزبانی یا حتی یکی از همکاران شما جا می‌زند تا شما با دست خودتان رمز عبور، اطلاعات کارت یا کد تأیید دومرحله‌ای را در اختیارش بگذارید. برخلاف بیشتر حمله‌های فنی، فیشینگ به آسیب‌پذیری […]

29 جولای 2026

دلایل هک شدن سایت و جلوگیری از آن

برای بررسی عوامل هک شدن سایت : – بررسی از طریق scan بوسیله آنتی شل CXS و ارائه گزارش اسکن – میتوانید از طریق لینک زیر وضعیت سایت خود را بررسی نمایید.

6 جولای 2020

دستورات پرکاربرد اسکنر CXS

CXS ConfigServer eXploit Scanner commands   … در این پست با برخی از دستورات command های پرکاربرد اسکنر CXS آشنا می شویم.

6 جولای 2020

حملات CSRF یا XSRF چیست؟

حملات CSRF یا XSRF، در این حمله کاربر در صفحه مدیریت سایت خود لاگین است یا مهاجم از طریق یک لینک کاربر را مجبور به ورود به مدیریت سایت میکند بدون آنکه کاربر متوجه این موضوع باشد و درنهایت به صفحه مورد نظر دسترسی خواهد یافت. این حمله از طریق کشف آدرس هایی که محتوایی را […]

6 جولای 2020

نحوه نصب اسکریپت DDos Deflate

اسکریپت DDoS Deflate یک شل‌اسکریپت سبک است که هر چند ثانیه یا هر چند دقیقه تعداد اتصال‌های باز هر آی‌پی به سرور را می‌شمارد و هر آی‌پی که از حد تعیین‌شده عبور کند را برای مدت مشخصی در فایروال سرور (iptables، CSF یا فایروال APF) مسدود می‌کند. یعنی پیش‌نیازش داشتن یک فایروال فعال است؛ اگر […]

31 جولای 2026

نصب فایروال CSF

فایروال CSF به صورت پیش فرض در مخازن توزیع های Debian و Ubuntu و CentOS از لینوکس موجود نیست . بنا بر این برای نصب فایروال CSF باید آن را از وب سایت رسمی سی اس اف دانلود کنیم :

1 آگوست 2026

طریقه فهمیدن حملات ddos

در این مقاله قصد داریم آموزش نحوه جلوگیری از حملات DDos به صورت دستی و بلاک نمودن آی پی حمله کننده را شرح دهیم. جهت جلوگیری از DDos Attack یکی از راه های مفید آن پیدا کردن آی پی سروری است که تعداد اتصالاتش (منظور همون connection هست) به سرور از حالت عادی بیشتر باشد […]

1 آگوست 2026

جلو گیری از حملات ddos

اگر CSF نصب هست روی سرور تنظیمات رو مطابق نوشته زیر در بیارید کد:

1 آگوست 2026

امنیت لینوکس

درود اقدامات زیر تا حد زیادی جلوی اجرای اسکریپت های مخرب Shell را میگیرد و باعث افزایش امنیت لینوکس میشود . مرحله اول کانفیگ PHP.ini :

1 آگوست 2026

آموزش یک آنتی شلر قدرتمند ارائه شده از گروه امنیتی MLD

«شل» یک فایل اسکریپت مخرب — معمولاً PHP — است که مهاجم روی وب‌سرور شما آپلود می‌کند تا از طریق مرورگر دستور اجرا کند، فایل بخواند و بنویسد و به پایگاه داده دسترسی بگیرد. محافظت در برابر شل با نصب یک اسکریپت «آنتی‌شل» انجام نمی‌شود؛ آنچه واقعاً جواب می‌دهد ترکیب چند لایه است: بستن مسیر […]

31 جولای 2026

آموزش پیکربندی csf – قدم دوم

در ادامه تنظیمات CSF فایلCSF.CONF SMTP_BLOCK = “1” همون طور که از اسمش پیدا هست در مورد SMTP هست , که این کانفیگ ایمیل هایی که غیر از یوزر روت با SMTP میخواد فرستاده بشه ، بلاک میکنه .

1 آگوست 2026

آموزش پیکربندی csf – قدم اول

سلام به دوستان امروز میخوام تنظیمات CSF رو براتون بزارم البته تنظیمات رو چند بخش میکنم و توی چند تا پست براتون توضیح میدم , حقیقت امر رو بخوایم در نظر بگیریم توی فایروال هایی که برای سرورهای هاستینگ و البته لینوکسی هست میشه گفت CSF کاملترین و ساده ترین دیوار آتشی هست که وجود […]

1 آگوست 2026

روش مقابله با Gumblar Attack

گامبلار (Gumblar) نام یک کارزار آلودگی انبوه در سال ۲۰۰۹ بود که رمزهای FTP را از کامپیوتر مدیران سایت می‌دزدید و با همان رمزها کدهای مخرب را به صفحات وب تزریق می‌کرد. آن کارزار سال‌هاست تمام شده، اما الگویش زنده است: هنوز رایج‌ترین راه هک شدن یک سایت، لو رفتن یا ضعیف بودن اعتبارنامه‌ها و […]

31 جولای 2026

جلوگیری از بازدید وب سایت برای بعضی کاربران در htaccess

جلوگیری از بازدید برای بعضی کاربران  در htaccess توجه داشته باشید ، این قابلیت مستلزم آن است که ‘mod_rewrite است بر روی سرور خود فعال کنید برای مسدود کردن یک کاربر، پس از ایجاد یک فایل .htaccess دستورالعمل هایی شامل متن زیر را وارد نمایید :

8 جولای 2020