آخرین اخبار و مقالات و مطالب پیرامون میزبان های وب در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
بزرگراه فناوری - اعلام نتیجه یک پژوهش توسط مرکز پژوهش های مجلس شورای اسلامی در چند روز گذشته باعث شد به نوعی بار دیگر دغدغه قدیمی بسیاری از صاحب نظران و کارشناسان حوزه آی تی در خصوص نبود امنیت در میزبانی سایت های ایرانی مطرح شود . همان دغدغه ای که بارها و بارها در رسانه ها به چاپ رسیده، اما روی آن نگاه جدی صورت نگرفته است .
در گزارش این پژوهش آمده است، 57 درصد سایت های مهم حکومتی ایران از میزبان های خارجی استفاده می کنند و از این بین، اطلاعات 87 سایت حکومتی صرفا در آمریکا و کانادا نگهداری می شود . نتایج فوق حاصل بررسی روی 150 سایت مهم حکومتی توسط مرکز پژوهش های مجلس است . گرچه هشدار مجلسیان به وضعیت بحرانی امنیت سایت های دولتی قابل قدردانی است، اما نکته مهم آن است که این هشدار و هشدارهایی از این قبیل از سوی بسیاری در سال های گذشته مطرح شده و به نوعی این پژوهش، یک یافته جدید محسوب نمی شود و بهتر بود که در کنار این هشدار هرچه سریع تر مسؤولان به فکر راهکاری برای خروج از این بحران بودند چراکه یک سرور اینترنتی مثل یک خانه مستحکم می تواند محیط امن برای زندگی یک سایت به شمار آید .
اطلاعاتی در قلب آمریکا
"مسدود کردن بیش از 500 سایت از سوی ارایه کنندگان خدمات میزبانی کانادایی و آمریکایی و هک شدن چندباره وبسایت های مهم حکومتی نظیر وب سایت مجلس شورای اسلامی و مجلس خبرگان، این سؤال تامل برانگیز را در ذهن تداعی می کند که آیا دولتمردان نسبت به این مهم واقفند و اقدامی به عمل نمی آورند یا توسعه فناوری اطلاعات، تحقق دولت الکترونیکی و جامعه اطلاعاتی تنها در حد شعار دنبال می شود . " این متن بخش دیگری از گزارش مرکز پژوهش های مجلس است . گفتنی است این گزارش به درخواست احمد توکلی نماینده تهران و رییس این مرکز با عنوان "مراکز داده، ضرورتی حیاتی" تهیه شده است . گزارش مرکز پژوهش های مجلس، وضعیت کنونی وب سایت های دولتی از نظر امنیتی را یک بحران ملی دانسته و می افزاید: بررسی صلاحیت میزبان های وب سایت های دولتی نشان می دهد که تاکنون به مقوله امنیت در فضای تبادل اطلاعات به هیچ عنوان بها داده نشده است بنابراین لزوم ایجاد مراکز داده در کشور برای جلوگیری از تعرضات الکترونیکی بیگانگان امری ضروری است .
در ادامه گزارش این مرکز آمده است: مایکل چرتوف، یکی از معاونان وزارت امنیت ملی ایالات متحده که یک صهیونیست اسرائیلی است، نامه محرمانه ای از سوی وزارت امنیت ملی با تایید آژانس امنیت ملی و کاخ سفید برای شرکت های بزرگ میزبانی مانند ,microsoft,Yahoo,The planet interland, peerlو googleارسال و در آن به صراحت تاکید کرده که سرورها، داده ها، پست الکترونیکی و دیگر منابع، همگی اموال ایالات متحده محسوب می شوند و در همین راستا مدتی پس از ارسال این نامه، جعبه های سیاهی که دارای قفل و دوربین های نظارتی بودند، در این مرکز نصب شده و طی اطلاعیه ای هشدار داده شده بود که هیچ کس حق ندارد به این جعبه ها نزدیک شود و فقط ماموران ویژه مجاز به این کار هستند و در غیر این صورت، متخلفان مطابق قوانین جدید امنیت ملی - آمریکا - به حبس محکوم می شوند . به اعتقاد مرکز پژوهش های مجلس منابع صاحب نظر عقیده دارند که این جعبه ها برای دریافت داده ها، ipو بسیاری اطلاعات مرتبط دیگر به کار گرفته شده اند و به استناد قانون میهن پرستی آمریکا مصوب نوامبر2001- یعنی یک ماه پس از واقعه یازدهم سپتامبر - که در سال 2005 نیز دوباره تایید شده است به مجریان قانون در ایالات متحده اجازه داده شده در راستای مبارزه با تروریسم، به حریم اشخاص، به ویژه ارتباطات الکترونیکی آن ها، تعرض کنند . گفتنی است گزارش پژوهش مجلس با یک سؤال به پایان رسیده است: «چگونه دستگاه های حکومتی ایران جرات می کنند در قلب این آمریکا و کشورهای هم پیمانش اطلاعات خود را نگهداری کنند» . پرسشی که بارها مطرح شده اما تاکنون پاسخ شفافی به آن داده نشده است .
زیر تیغ نفس کشیدن
تهدید امنیت فعالیت سایت های ایرانی و ضرورت داشتن یک دیتا سنتر داخلی برای حفظ اطلاعات و امنیت آن ها دغدغه امروز نیست، چراکه قصه این ماجرا به سال ها قبل بازمی گردد . درست به 25 دی ماه سال 1383، وقتی ایمیلی از طرف یک شرکت آمریکایی با نام The planet به خبرگزاری ایسنا ارسال شد . در آن ایمیل آمده بود که به دلیل شرایط و قوانین موجود این خبرگزاری باید طی 48 ساعت سرور The planet را ترک کند . در این نامه قید شده بود این ایمیل یک دستور فوری محسوب می شود و به نوعی قابل برگشت یا مذاکره نیست
... امروزه مرورگرها از تکنیکی به نام(ssl (secure socket layerاستفاده می کنند تا اطلاعاتی را که بین مرورگر شما و وب سرور مبادله می شود، رمزنگاری کنند ... اما آیا واقعا این سیستم امن است و می توان از این طریق با اطمینان تراکنشهای حساس مالی را رد و بدل کرد؟ پاسخ این است که ssl فقط ارتباط بین مرورگر شما و وب سرور را امن می کند و برای محافظت از اطلاعات شما در آن سرور کاری انجام نمی دهد ... در شرکت های بزرگ که می توانند سرورها و خطوط ارتباطی با ظرفیت های بالا را اختصاصی و برای ارتباط مستقیم تهیه کنند، تا جایی که شما بتوانید به شرکت اعتماد کنید، مشکلی ایجاد نخواهد شد ... اما بسیاری از شرکت های کوچک تر توانایی تهیه سرور اختصاصی را ندارند ... شما مجبورید به میزبانی که هیچ شناختی از آن ندارید، اطمینان کنید و به ایمن بودن نحوه دریافت اطلاعاتتان از آن میزبان توسط شرکت مورد نظرتان اعتماد کنید ... اما تضمینی برای ایمن بودن این ارتباط نیست! بیشتر میزبان های وب برای کلاینت های خود یک برنامه (cgi (common gateway interface ارائه می دهند که formmail نام دارد ... بسیار هستند شرکت های کوچکی که سایتشان توسط شرکت های شخص ثالثی میزبانی می شود که ابدا سرویس های امن ssl ارائه نمی کنند ... با خود فکر کنید که اگر ایمیل کردن اطلاعات کارت اعتباریتان به شرکت بدون استفاده از رمزنگاری، امنیت کافی را دارد، چرا خودتان این کار را نکنید؟ آیا احساس امنیت خواهید کرد اگر بدانید که این شرکت (یا سایر شرکت های مشابه) سهوا شما را فریب می دهند که معاملات به این شکل امن است، در حالیکه نیست؟ هنوز، این شرکت ها مشتریانی دارند که به آنها پول می دهند تا به آنها این حس کاذب را بدهند ...
... مرکز پژوهش های مجلس شورای اسلامی اعلام کرد: 57درصد سایت های مهم حکومتی ایران از میزبانهای خارجی استفاده می کنند و از این بین اطلاعات 87سایت حکومتی صرفا در آمریکا و کانادا نگهداری می شود ... در این گزارش آمده است که این موضوع در کنار رویدادهایی نظیر مسدود کردن بیش از 500سایت از سوی ارایه کنندگان خدمات میزبانی کانادایی و آمریکایی و هک شدن چندباره وب سایت های مهم حکومتی نظیر وب سایت مجلس شورای اسلامی و مجلس خبرگان، این سوال تامل برانگیز را در ذهن تداعی می کند که آیا دولتمردان نسبت به این مهم واقفند و اقدامی به عمل نمی آورند یا توسعه فناوری اطلاعات، تحقق دولت الکترونیکی و جامعه اطلاعاتی تنها در حد شعار دنبال می شود؟گزارش مرکز پژوهشهای مجلس، وضعیت کنونی وب سایتهای دولتی از نظر امنیتی را یک بحران ملی دانست و افزود: بررسی (صلاحیت) میزبان های وب سایتهای دولتی نشان می دهد که تاکنون به مقوله امنیت در فضای تبادل اطلاعات به هیچ عنوان بها داده نشده است ... "این آمار و ارقام فقط به محل میزبان وب سایتها می پردازد و مقوله بهره گیری سازمانها از نرم افزارهای غیر ایمنی و استفاده از خدمات رایگان پست الکترونیکی نظیر: google , Yahooو ... "مرکز پژوهشها بر لزوم ایجاد مراکز داده در کشور برای جلوگیری از تعرضات الکترونیکی بیگانگان تاکید کرد و افزود: "مایکل چرتوف"، یکی از معاونین وزارت امنیت ملی ایالات متحده، که یک صهیونیست اسرائیلی است، نامه محرمانه ای از سوی وزارت امنیت ملی با تایید آژانس امنیت ملی و کاخ سفید برای شرکت های بزرگ میزبانی مانند ,microsoft,Yahoo,the planet interland, peerlو googleارسال و در آن صراحتا تاکید کرده که سرورها، داده ها، پست الکترونیکی و دیگر منابع، همگی اموال ایالات متحده محسوب می شوند ...
... مرکز پژوهش های مجلس شورای اسلامی اعلام کرد: 57درصد سایت های مهم حکومتی ایران از میزبانهای خارجی استفاده می کنند و از این بین اطلاعات 87سایت حکومتی صرفا در آمریکا و کانادا نگهداری می شود ... در این گزارش آمده است که این موضوع در کنار رویدادهایی نظیر مسدود کردن بیش از 500سایت از سوی ارایه کنندگان خدمات میزبانی کانادایی و آمریکایی و هک شدن چندباره وب سایت های مهم حکومتی نظیر وب سایت مجلس شورای اسلامی و مجلس خبرگان، این سوال تامل برانگیز را در ذهن تداعی می کند که آیا دولتمردان نسبت به این مهم واقفند و اقدامی به عمل نمی آورند یا توسعه فناوری اطلاعات، تحقق دولت الکترونیکی و جامعه اطلاعاتی تنها در حد شعار دنبال می شود؟ گزارش مرکز پژوهشهای مجلس، وضعیت کنونی وب سایتهای دولتی از نظر امنیتی را یک بحران ملی دانست و افزود: بررسی (صلاحیت) میزبان های وب سایتهای دولتی نشان می دهد که تاکنون به مقوله امنیت در فضای تبادل اطلاعات به هیچ عنوان بها داده نشده است ... "این آمار و ارقام فقط به محل میزبان وب سایتها می پردازد و مقوله بهره گیری سازمانها از نرم افزارهای غیر ایمنی و استفاده از خدمات رایگان پست الکترونیکی نظیر: google , Yahooو ... " مرکز پژوهشها بر لزوم ایجاد مراکز داده در کشور برای جلوگیری از تعرضات الکترونیکی بیگانگان تاکید کرد و افزود: "مایکل چرتوف"، یکی از معاونین وزارت امنیت ملی ایالات متحده، که یک صهیونیست اسرائیلی است، نامه محرمانه ای از سوی وزارت امنیت ملی با تایید آژانس امنیت ملی و کاخ سفید برای شرکت های بزرگ میزبانی مانند ,microsoft,Yahoo,the planet interland, peerlو googleارسال و در آن صراحتا تاکید کرده که سرورها، داده ها، پست الکترونیکی و دیگر منابع، همگی اموال ایالات متحده محسوب می شوند ...
... comامروزه مرورگرها از تکنیکی به نام SSL (Secure Socket Layer) استفاده می کنند تا اطلاعاتی را که بین مرورگر شما و وب سرور مبادله می شود، رمزنگاری کنند ... اما آیا واقعا این سیستم امن است و می توان از این طریق با اطمینان تراکنشهای حساس مالی را رد و بدل کرد؟ پاسخ این است که SSL فقط ارتباط بین مرورگر شما و وب سرور را امن می کند و برای محافظت از اطلاعات شما در آن سرور کاری انجام نمی دهد ... در شرکت های بزرگ که می توانند سرورها و خطوط ارتباطی با ظرفیت های بالا را اختصاصی و برای ارتباط مستقیم تهیه کنند، تا جایی که شما بتوانید به شرکت اعتماد کنید، مشکلی ایجاد نخواهد شد ... اما بسیاری از شرکت های کوچک تر توانایی تهیه سرور اختصاصی را ندارند ... شما مجبورید به میزبانی که هیچ شناختی از آن ندارید، اطمینان کنید و به ایمن بودن نحوه دریافت اطلاعاتتان از آن میزبان توسط شرکت مورد نظرتان اعتماد کنید ... اما تضمینی برای ایمن بودن این ارتباط نیست!بیشتر میزبان های وب برای کلاینت های خود یک برنامه (cgi (Common gateway interface ارائه می دهند که FormMail نام دارد ... بسیار هستند شرکت های کوچکی که سایتشان توسط شرکت های شخص ثالثی میزبانی می شود که ابدا سرویس های امن SSL ارائه نمی کنند ... با خود فکر کنید که اگر ایمیل کردن اطلاعات کارت اعتباریتان به شرکت بدون استفاده از رمزنگاری، امنیت کافی را دارد، چرا خودتان این کار را نکنید؟ آیا احساس امنیت خواهید کرد اگر بدانید که این شرکت (یا سایر شرکت های مشابه) سهوا شما را فریب می دهند که معاملات به این شکل امن است، در حالیکه نیست؟ هنوز، این شرکت ها مشتریانی دارند که به آنها پول می دهند تا به آنها این حس کاذب را بدهند ...
... امروزه لینوکس در محیط های تجاری، سرورهای وب، سیستم های dns، ftp، ایمیل، دیواره های آتش، میزبان های وب، نظارت بر شبکه و برنامه های دسکتاپ بطور گسترده ای استفاده می شود ... برخی از قالب های لینوکس در 80درصد شرکت ها استفاده می شود که اکثرا آنها را به عنوان سرور بکار می گیرند، اما استفاده از آنها به عنوان دسکتاپ هم رو به افزایش است ... زمانی که شما به مقایسه برنامه های لینوکس با برنامه های ویندوز می پردازید درمی یابید که اگر موردی در ویندوز وجود داشته باشد که لینوکس آن را در سطح عالی ندارد، آن بسیار ناچیز خواهد بود ... مایکروسافت مسئول ارائه سهوی بخشی از کد اصلی خود است همانطور که آسیب پذیری های موجود در IE، افراد بسیاری را مجبور به تعویض مرورگر وب خود نمود ... در عوض مایکروسافت تلاش به افزایش امنیت تمامی برنامه های خود نمود تا از فجایع بعدی جلوگیری کند ... با این وجود نباید تصور کرد که سیستم های مایکروسافت ناامن هستند ... در ضمن این روش امکان تحول سریع برنامه ها و فناوری های پیشرفته را برای تغییرات مورد نیاز کسب و کار فراهم می سازد ... با بروز رسانی های مکرر برنامه ها، سیستم های لینوکس پیوسته بصورت کارا و موثر کار می کنند ... چه سیستم عامل sun و چه OpenBSD، همه آنها یک وجه مشترک دارند: آنها دارای برنامه کاربردی POSIX هستند یعنی اینکه برنامه های تجاری را می توان از یک محیط به محیطی دیگر بدون هیچ تغییری منتقل کرد ...
|
صفحه 1
|
|