PDA

View Full Version : اخطار امنیتی به دو شرکت معتبر ایرانی



Inprise
شنبه 20 دی 1382, 11:44 صبح
سلام

شاید این کاره مرسومی نباشه اما بهر حال چون تو ذهنم بود قبلا" افرادی رو از شرکتهای "همکاران سیستم" و "مهران رایانه" در این وب سایت دیده بودم لازم دیدم این مطلب رو علنی بنویسم .

در بررسی که امروز صبح انجام دادم :

الف. سرور شرکت همکاران سیستم ( فعال در همه زمینه های مرتبط با فناوری اطلاعات ! )که از طریق سرویس دهنده اختصاصی شعبهء شرکت خودشون در کانادا با آدرس آی پی : 66.48.76.205 سرویس ارائه میکنه از ویندوز 2000 و IIS 5 بدون لحاظ قواعد امنیتی استفاده میکنه . به دوستان مسئول این شرکت توصیه میکنم ضمن به روز نگهداری سیستم و نصب Hotfix ها ، در اولین فرصت ، ویندوز 2000 شون رو به 2003 تغییر بدن . ( اگر وظیفه ای غیر از سرویس وب انجام نمیده ، میتونید Web Edition ویندوز 2003 رو به قیمت قابل قبولی بخرید و نیازی به نسخه سازمانی و گران قیمتش ندارید )

ب. سرور شرکت مهران رایانه ( فعال در زمینه : بازیابی داده و فایروال ) با آدرس آی پی : 207.106.22.21 در کشور آمریکا ، بوسیله ویندوز 2000 و IIS 5 سرویس ارائه میکنه که سرورشون به روز نیست و ضمنا" سرویسهای متعدد غیر ضروری ( نت بایوس برای چی میخواهید روی وب ؟؟ :? ) روش وجود داره که میتونه خوراک خوبی برای هکرهای ردهء سنی زیر 12 سال باشه . توصیه میکنم از اونجائیکه از یک Shared Hosting استفاده میکنید هر چه سریعتر از مسئولین سرور بخواهید نقاط ضعف رو برطرف کنند (؟) یا سرور رو تغییر بدید .

خوش باشید

M-Gheibi
شنبه 20 دی 1382, 13:16 عصر
:shock: جناب اینپرایز پس اینطور که معلومه همکاران سیستم فعلاً امن نیست؛ نه؟ این موضوع برام مهمه چون میخواستم از این شرکت فضا بخرم. :roll: حالا به نظر شما الآن توی این همه شرکت کدومیکی امنیت بالایی داره؟ :wink:

Inprise
شنبه 20 دی 1382, 13:46 عصر
الف . چون این شبهه ممکنه بوجود بیاد که من با شرکتهائی که توصیه شون رو میکنم ارتباط دارم و ذی نفع هستم ، شرکت خاصی رو نمیتونم معرفی کنم ، اما بهر حال همکاران سیستم اگر به فروش نرم افزارهای انبارداری - حسابداری و ... امثالهم برسه احتمالا موفق تره :idea:

ب. "هیچکدام" از شرکتهای معروف و پر مشتری فعلی ( مثلا" : پارس وب - کهکشان - میزبان - ایرانت سول - پرشین تولز - آریاناتا - ایرانیان - گروه امنیتی (!) سیمرغ - اکسیژن هاست - میهن - فرا کارانت ) از لحاظ امنیتی وضعین مناسبی ندارند . ( بررسی کردم :wink: )

ج. مدتی تو فکر راه اندازی یک سرور وب امن و "قابل اعتماد" بودم ، خصوصا با توجه به محتویات طرح تکفا برای تحقق دولت الکترونیک و استقبال روز افزون مجموعه های مختلف دولتی و نیمه دولتی برای ارائه خدمات و صرف هزینه های میلیونی ، چنین خلائی رو احساس میکردم ( همین حالا کامرس سرور بانک ملی فوق العاده والنر ابل است و روی سرور های بانک صادرات نسخهء دارای نقطه ضعف SSL نصب شده و ... :? ) اما به شخصه موقعیت مدیریت و پاسخگوئیش رو بطور کامل ندارم فلذا از همکاری با فرد یا افرادی که سرمایه و توانائی چنین کاری رو دارند استقبال میکنم .

خوش و موفق باشید

M-Gheibi
شنبه 20 دی 1382, 18:09 عصر
از اطلاعاتتون ممنونم. :wink: امیدوارم افرادی که بهشون اشاره کردید، اینجا رو ببینند و از وجود شما استفاده کنند :wink:

Inprise
شنبه 20 دی 1382, 19:51 عصر
بد نیست اینجا را هم ببینید : http://www.itiran.net/archives/000427.php

( این چهارمین باری است که سایت پر بیننده آی تی ایران موقتا" تعطیل میشه :wink: )

jirjirakk
شنبه 20 دی 1382, 21:59 عصر
اینپرایز جان نظرتون راجع به شریف ای دی یو چیه ؟
من همین چند وقت پیش ازشون فضا گرفتم ؟ (:twisted: )

Gladiator
شنبه 20 دی 1382, 22:30 عصر
اما به شخصه موقعیت مدیریت و پاسخگوئیش رو بطور کامل ندارم فلذا از همکاری با فرد یا افرادی که سرمایه و توانائی چنین کاری رو دارند استقبال میکنم .

اگر دوست داری میتونم کمک کنم .


اینپرایز جان نظرتون راجع به شریف ای دی یو چیه ؟

تا دیرتر نشده هاستت رو عوض کن .

jirjirakk
شنبه 20 دی 1382, 22:46 عصر
یعنی این قدر مزخرفه :cry:

Gladiator
یک شنبه 21 دی 1382, 00:34 صبح
همه سرویس دهندگان ایرانی مزخرفند جانم .

اگر مستر کارت داری میتونی از شرکت One & One انگلستان بگیری . یه چیزی تو مایه های دمت گرم خودمونه . اگر کسی روش عیبی نذاره ! :mrgreen:

Gladiator
یک شنبه 21 دی 1382, 00:40 صبح
این آدرس رو داشته باش :

http://www.1and1.com

خوش باشی .

Gladiator
یک شنبه 21 دی 1382, 00:41 صبح
http://order.1and1.com/oneandone_us/img/content/countdown2_11.gif

Hagrid
دوشنبه 22 دی 1382, 14:53 عصر
با سلام
جناب اقای inprise
در مورد
همکاری با فرد یا افرادی که سرمایه و توانائی چنین کاری رو دارند استقبال میکنم .
در ارتباط با سرمایه مورد نیاز اطلاعات بیشتری در ارسال می فذمایید.
با سپاس فراوان.

Developer Programmer
دوشنبه 22 دی 1382, 14:58 عصر
این چهارمین باری است که سایت پر بیننده آی تی ایران موقتا" تعطیل میشه

می خواین روش دانلود دیتابیسشون رو بگم ؟

jirjirakk
دوشنبه 22 دی 1382, 16:15 عصر
بگو بگو بگو بگو بگو

Developer Programmer
دوشنبه 22 دی 1382, 17:38 عصر
باور کنین راست می گم یک هکر تو یه سایت مقاله داده بود که چطوری دیتابیس آیتی ایران رو دانلود کرده :wink:

Inprise
دوشنبه 22 دی 1382, 18:55 عصر
برادر افشین ،

قبلا" به یکی از برادران در بخش شبکه تذکر دادم و ایشون رعایت کرد امیدوارم تو هم همون کار رو بکنی : بخشی برای نوشتن "مطالب بی ربط" وجود داره که من بعد برای نوشتن مطالبی که به عنوان و موضوع تاپیک مرتبط نیست میتونی به اونجا مراجعه کنی . تکرار کنی ناچار میشم بدون تذکر و توضیح قیچی کنم . این در بلند مدت به نفع سایته . مطمئن باش

خوش باشی