ریسک های سرویس هاستینگ مشترک
ریسک های سرویس هاستینگ مشترک
شاید تا به حال برایتان پیش آمده باشد که رمز عبوری را انتخاب کرده
اید که فقط خودتان آن را به خاطر دارید و قابل حدس زدن نیست و در آن حداقل
یک عدد یا یک علامت نشانه گذاری وجود دارد. اما باید بدانید که برای ایمن
کردن سایت تان، این کار تنها کافی نیست. حال باید ببینیم که برای ایمن سازی
چه روش هایی وجود دارد.
Denial-of-service attack(DDOS)
این روش از قدیمی ترین و در عین حال پر کاربردترین روش هاست. DDOS در واقع
یعنی بیش از توان سایت از آن درخواست کردن به طوری که دیگر وب سرور ها
نتوانند از سایت استفاده کنند.
دلیل اینکه این نوع خطر هنوز هم وجود دارد، تأثیر بالای آن و شکست ناپذیر
بودنش است. زیرا اگر درخواست DDOS به خوبی انجام شود، هیچ فرقی با درخواست
های دیگر ندارد بلکه مشکل فقط در حجم این درخواست ها آشکار می شود. زمانی
که متوجه چنین خطری شدید، تنها کاری که بدون از دست دادن ترافیک واقعی می
توانید بکنید اینست که آن را در درخواست کشف کرده و فقط همان را فیلتر
کنید. اگر خطر زیاد جدی نباشد می توانید با مسدود کردن آدرس IP هکر آن را
متوقف کنید اما اگر خطر جدی باشد یا گروهی از هکرها این کار را باهم انجام
بدهند، قطعا کار مشکل تر خواهد شد. تنها راه حل آن داشتن یک وب هاستینگ خوب
است که بتواند شما را ساپورت و ایمنی تان را تضمین کند.
هک کردن با URL و پر شدن حافظه میانجی
URL یک صفحه وب، جایی است که اطلاعات به وب سرور منتقل می شود تا صفحات
جدید ساخته شوند. مشکل اینجاست که این اطلاعات معمولا وارد اسکریپتی می شود
که اگر URL آنها را بگیرد، علیه خود سرور استفاده می کند.
با بروز این مشکل حافظه میانجی هم پر می شود. این زمانی اتفاق می افتد که
یک URL طویل برای وب سرور فرستاده شود که این سرور توان مدیریت و اداره آن
را نداشته باشد. آنچه که در نهایت اتفاق می افتد، البته با توجه به خصوصیات
سرور، اینست که باقیمانده URL به عنوان “دستور” (Command) فرستاده می شود.
کاری که در اینجا بسته به نوع سیستم عامل سرورتان باید انجام دهید، اطمینان یافتن از ایمنی اسکریپت ها در مقابل این ضعف است.
موضوع را با وب هاست خود بررسی کنید.
یک مشکل امنیتی برای یک کاربر، مشکلی بالقوه برای تمام کاربران است،
بنابراین برطرف کردن آن برای وب هاست نیز مهم است. هرجور که می توانید از
آنها کمک بگیرید و در مورد موضوعاتی که نمی دانید از آنها سؤال کنید تا هر
دو بتوانید فضا و سایت ایمن را تجربه کنید.
وب رمز