یک نکته جالب امنیتی

۱۳۹۱/۰۱/۲۲

در یک شب کاری که کلی ژان گولر بازی در آوردیم, قبل از خواب یک دفعه می بینیم که سایت آقای ژان گولر تغییراتی پیدا کرده.
بعد از هر اسکریپت یک سری اطلاعات دیگه نمایش داده می شه!!!
کل فایل ها رو زیرو رو می کنیم ولی خبری از این اسکریپت اضافه نیست؟؟؟

نکته ای که اینجا هست(حداقل برای ما جالب بود) اینه که یک نفوذ گر محترم تونسته به فایل php.ini دسترسی پیدا کنه و ادامه ی مطلب



نکاتی در مورد htaccess

۱۳۹۰/۱۱/۰۶

تنظیمات وب سرور یکی از موارد همیشه چالش دار بوده( به نظر من ). اگه با وب سروری مثل Apache آشنایی کافی داشته باشید و البته دسترسی لازم به سرور, به راحتی می تونید Apache رو Optimize کنید. ولی در بسیاری از سرور ها یا هاستینگ ها شما تنها به فایل htaccess. دسترسی دارید که به کمک اون می تونید تنظیمات دلخواه رو برای افزایش بهینگی برنامه و وب سرور ایجاد کنید. بریم سراغ این فایل…. ادامه ی مطلب



HMAC Verification

۱۳۹۰/۰۹/۳۰

توی یکی از کتاب هایی که داشتم مطالعه می کردم به موضوع جالبی در مورد امنیت URL ها رسیدم که بد ندیدم اونو با شاما دوستان به اشتراک بزارم.
Validate کردن داده های ارسالی یا همون آرگومان ها جزو اصول اولیه تضمین امنیت برای یک برنامه هستش. راه حل های مختلفی مثل استفاده کردن از White/Black List, Escaping و …. وجود داره. ولی حقیقت اینه که دور زدن این مدل از بررسی صحت داده ها برای یک کرکر کار درست, چندان سخت نیست….. ادامه ی مطلب



آینده برای کیست؟ (قسمت دوم )

۱۳۸۹/۱۰/۱۹

ریچارد استالمندر این قسمت قصد داریم کمی با تاریخچه جنبش متن باز و رهبران این جنبش آشنا بشیم و در ادامه ببینیم که چطور نهضت متن باز و فرهنگ اپن سورس دنیا را تغییر داد. در خلال متن اشاراتی به جایگاه آپاچی و بایگاه داده های متن باز خواهیم داشت تا راهی باشد برای بررسی تکنولوژی آزاد وب در مطالب بعدی.

پیش از وجود لینوکس، نرم افزار های آزاد کار خود را آغاز کرده بودند. ریچارد استالمن بنیان گذار جنبش نرم افزار های آزاد، برای توسعه فعالیت هایش در تلاش بود تا زیر بنای قانونی و فلسفی را برای این جنبش فراهم کند، تمام این تلاش ها بود که لینوکس و سیستم های متن باز در چنین جایگاه رفیعی در زمان حال می درخشند. استالمن در سال ۱۹۷۱ وارد آزمایشگاه AI درMIT شد، آنها یک نوع سیستم عامل را توسعه داده بودند، مشکلات از دیدگاه استالمن زمانی آغاز شد که کلمه های عبور وارد موسسه شدند

ادامه ی مطلب



آینده برای کیست؟ (قسمت اول)

۱۳۸۹/۰۹/۲۵

دنیا در سال های اخیر شاهد تحولات بسیاری در حوزه کامپیوتر و اطلاعات بوده، جامعه متن باز در این مدت پیشرفت قابل توجهی داشته و درصد قابل توجهی از بازار جهانی را به خود اختصاص داده. عصر اطلاعات کم کم جای خود رو به عصر مجازی سازی می دهد و بنیاد های بسیاری در تلاش هستند که بازار این عرصه نو ظهور را در اختیار بگیرن. افزایش کیفیت محصولات ملزم به همکاری با افراد مختلف در سراسر دنیا می باشد و این یعنی گسترش فرهنگ متن باز.

در این سری به جنبه هایی از جامعه متن باز و نکاتی پیرامون توسعه وب می پردازیم.

ادامه ی مطلب