پست‌ها

نمایش پست‌ها از دسامبر, ۲۰۲۰

حذف فایل‌های نالازم وردپرس برای حفظ امنیت بیشتر

تصویر
  بنا به یک قاعده کلی: اگر به فایلی نیاز نیست، پس نیازی به وجودش هم نیست. بعد از نصب وردپرس هم فایل‌هایی باقی می‌مانند که مشمول همین اصل کلی می‌شوند. بنابراین نه فقط ضرورتی برای وجودشان نیست، بلکه به خاطر امنیت بیشتر می‌بایست معدوم شوند! فایل readme.html فایل readme.html که در روت سایت شما قرار دارد (مسیری که وردپرس را نصب کرده‌اید)، یکی از همین فایل‌هاست. این فایل صرفا حاوی اطلاعاتی درباره نصب، بروزرسانی، منابع و غیره است. اما مهمتر از این‌ها، ورژن و نسخه وردپرس شما را نشان می‌دهد که چندان مطلوب نیست، چون این امکان را به هکر می‌دهد که با دانستن ورژن وردپرس شما، از آسیب‌پذیری‌های آن سوء استفاده کند. بنابراین readme.html اولین قربانی پاکسازی شماست! ضمنا هر بار که وردپرسِ خود را آپدیت می‌کنید، دوباره سر و کله این فایل پیدا می‌شود که باید مجددا پاک کنید. فایل wp-config-sample.php این فایل هم در روت سایت شما قرار دارد و همانطور که پسوند Sample در نام آن نشان می‌دهد، صرفا یک نمونه برای تنظیمات پیکربندی دیتابیس سایت و انجام چند کار دیگر است. اما بعد از نصب وردپرس، فایل wp-config.php ساخته و

ویندوز 10: حل مشکل SysMain و مصرف احمقانه دیسک

تصویر
  وندا نوژن تا این اواخر خیلی از کاربران ویندوز 10 با یک مشکل مشابه روبرو بوده‌اند، به این قرار که هنگام باز یا بسته کردن یک اپ (مثلا کروم) ناگهان مصرف دیسک (Disk Usage) و در مواردی حتی مصرف CPU تا دقایقی به شدت بالا می‌رود و حتی به 100% می‌رسد که نتیجه‌اش می‌شود فریز شدن سیستم وسط کارها و چندین دقیقه انتظار و اعصاب‌خردی برای حل خودبه‌خودی مساله. به خصوص که این داستان هر بار و بر سر هر اپ یا نرم‌افزاری تکرار می‌شود. قبلا قابلیتی با نام Superfetch وجود داشت که با غیرفعال کردنش این مشکل حل می‌شد. ولی از زمان آپدیت اکتبر ویندوز 10 این قابلیت «لعنتی» دوباره برگشت، منتها با یک اسم جدید: Service Host SysMain این قابلیت مثلا قرار بوده به بهینه‌سازی و سرعت بارگذاری اپ‌های ویندوز کمک کند، منتها نتیجه کاملا معکوس داده. بنابراین باید خیلی ساده غیرفعالش کرد تا از شرش خلاص شد. چطور؟ خیلی ساده. اول وارد Run ویندوز شوید و عبارت services.msc را اجرا کنید. در منوی پنجره‌ای که باز می‌شود، دنبال عبارت SysMain بگردید. سپس کلیک راست و Properties را انتخاب کنید. در آخر در این پنجره دکمه Stop را بزنید و حالت

رخنه WebRTC: لو رفتن IP واقعی با وجود VPN

تصویر
  وندا نوژن رخنه WebRTC یا WebRTC Leak نقطه ضعفی در مرورگرهای وب نظیر گوگل کروم و فایرفاکس و اپرا و مایکروسافت اج و غیره است که باعث می‌شود علیرغم استفاده از وی‌پی‌ان، امکان افشای آدرس آی‌پی واقعی شما وجود داشته باشد. وقتی شما با مرورگر به یک وب‌سایت سر می‌زنید، بین مرورگر و سایت ارتباط برقرار می‌شود و تبادل اطلاعات اتفاق می‌افتد. حالا در مواردی آن وب‌سایت یا خدمات آنلاینی که استفاده می‌کنید با استفاده از این رخنه می‌توانند تونل رمزگذاری‌شده وی‌پی‌ان را دور بزنند و به آی‌پی واقعی شما برسند. واضح است که چنین اتفاقی شما را آسیب‌پذیر می‌کند. به فرض مثال گوگل سرویسی ارائه می‌دهد که برای ایران تحریم است. در ابتدا خیلی ساده با راه‌اندازی وی‌پی‌ان و تغییر آی‌پی می‌توان از این سرویس استفاده کرد. اما بارها اتفاق افتاده که ناگهان بعد از مدتی، سرویس شما بسته می‌شود، چون گوگل به آی‌پی شما پی برده. چنین اتفاقی در مواردی می‌تواند دردسرهای خیلی زیادی مثل زیان‌های هنگفت مالی برایتان به دنبال داشته باشد. اما غلبه بر این رخنه کار شاقی نیست. مرورگر کروم اگر از مرورگر کروم استفاده می‌کنید، ساده‌ترین راه ن