بهینه سازی زیرساخت شبکه و IT

عیب یابی و رفع مشکلات شبکه کامپیوتری

ارائه طرح جامع بهینه سازی زیرساخت IT و سیستم های شبکه کامپیوتری

ادامه مطلب

ایمیل سرور اختصاصی

پست الکترونیک درون سازمانی

ارائه میل سرور به همراه راهکار ارتباطات یکپارچه مایکروسافت

ادامه مطلب

سامانه دورکاری

نرم افزار دورکاری و مجازی سازی برنامه

دسترسی راه دور به برنامه ها از طریق راهکار نرم افزاری دورکاری

ادامه مطلب

خدمات میزبانی سرویس

میزبانی سرویس و ارائه سرور مجازی و اختصاصی در ایران

اجاره سرور و فضای رک (کولوکیشن) در دیتاسنتر گروه و مشاوره راه اندازی هاستینگ اختصاصی

ادامه مطلب

فایروال شبکه

تامین امنیت زیرساخت شبکه

ارائه کامل ترین و امن ترین فایروال تحت شبکه دنیا با لایسنس رایگان مادام العمر

ادامه مطلب

مشاوره فناوری اطلاعات

خدمات مشاوره تخصصی در حوزه فناوری اطلاعات و انفورماتیک IT، تهیه طرح ارزیابی وضعیت فعلی شبکه و سرویس ارائه راهکار شبکه و مستند از وضعیت مطلوب

راهکارهای تخصصی شبکه

راهکارهای تخصصی در حوزه فناوری اطلاعات، بهینه سازی و ارتقاء زیرساخت شبکه، نگهداری و پشتیبانی از شبکه های کامپیوتری و ارائه خدمات جامع

پشتیبانی و نگهداری شبکه

ارائه خدمات پشتیبانی شبکه، نگهداری زیرساخت و سرورهای کامپیوتری، ارتقاء سرویس ها و سخت افزارهای شبکه، بررسی رفع مشکلات کندی سرعت شبکه

آموزش مهندسی شبکه

در موسسه آموزش های تخصصی گروه با فراهم کردن فضای مجهز و امکانات مناسب، خدمات آموزش مهندسی شبکه کامپیوتر مطلوبی را ارائه می‌کنیم

اخبار امنیت شبکه کامپیوتر شرکت مهندسی شبکه پال نت

علت هک شدن پشت سرهم وبسایت های ایرانی چیست؟

صفحه اصلی وب سایت رسمی شرکت مدیریت شبکه برق ایران مبتنی بر DotNetNuke

توسط گروه هکری TeaM System Dz که عنوان می شود وابسته به داعش می باشد، دیفیس شد.

متاسفانه گروه هکری TeaM System Dz که منتسب به داعش است، در دو روز گذشته بیش از 80 سایت دامنه ir. را قلع و قمع کرده اند.


آسیب پذیری سال گذشته در DNN با شناسه MS-ISAC2016-085 باعث هک سریالی وب سایت های ایرانی توسط گروه TeaM System Dz شده است.

در دو روز گذشته این گروه هکری بیش از 200 دامنه در سراسر جهان و بیش از 80 دامنه ir. که شامل برخی سایت های مهم و دولتی و غیر دولتی نظیر سایت های وابسته به میراث فرهنگی و گردشگردی، شبکه توزیع برق، سایت های وابسته به بورس و صندوق های سرمایه گذاری، وب سایت تامین سرمایه بانک ملت، سایت های رسانه ای و خبری و دهها سایت مهم دیگر می باشد را، دیفیس کردند.

اما چند نکته در این سری از دیفیس ها جالب است:

• اکثر سایت ها به صورت دیفیس از نوع Homepage هستند و یا در ریشه سایت فایل index.html بارگذاری شده است.(این موضوع جای تامل دارد)
• تمامی سایت ها مبتنی بر ویندوزهای 2008 تا 2016 می باشند.
• تقریبا تمامی سایت ها مبتنی بر پلتفرم DotNetNuke می باشند که یا به صورت خام استفاده شده اند یا توسط شرکت های داخلی بهینه شده اند.(که متاسفانه این بهینه سازی در اکثر موارد صرفا ظاهری است)
• این موضوع نشانه ای  از وجود آسیب پذیری جدید یا 0Day در بخش هسته یا ماژولهای اصلی این پلتفرم مدیریت محتوا و یا در سامانه وب سرویس مبتنی بر ویندوز آن می باشد.
• البته گاهی اوقات وجود برخی آسیب پذیری های قدیمی که از چشم دور مانده یا سیستم های به روز رسانی نشده هم می تواند این چنین مشکلاتی را به وجود آورد.
• تقریبا اکثر سایت های مورد هدف قرار گرفته پنل های مدیریت محافظت نشده دارند.
• اکثر سایتهای مورد حمله قرار گرفته  به سامانه های دفاعی تخصصی نظیر WAF مجهز نیستند.
• به روز نبودن سامانه DNN در این وب سایت ها(لطفا در اسرع وقت به روز رسانی نمایید).
• شباهت این حملات به حملات خبر ساز سال گذشته بر روی همین پلتفرم و درس نگرفتن از اتفاقات گذشته!


هکرها معمولا از نواقص و عدم رعایت نکات امنیتی توسط طراحان سایت ها و برنامه نویسان جهت نفوذ به سایتها استفاده می کنند مواردی که با کمی دقت قابل پیش بینی و رفع می شوند. گاهی اوقات نیز کوتاهی ما به عنوان ادمین، مشاور و مجری سیستم های نرم افزاری فضا را برای سوء استفاده هکرها و به رخ کشیدن این چنین اتفاقات ناخوشایندی فراهم می نماید. امیدوارم با تلاش و کوشش همه دلسوزان و دست اندرکاران این حوزه، در آینده ای نه چندان دور دامنه ir. یکی از امن ترین دامنه های اینترنتی محسوب شود.

تماس با شرکت

 تهران، مطهری، میرعماد، کوچه دهم، پلاک 14 واحد 2 
تلفن تماس: 88173317 021
ارتباط زنده اینترنتی 24 ساعته از طریق تلگرام با کارشناسان پشتیبانی مهندسی شبکه پال نت کانال تلگرام PalnetGroup@
پشتیبانی شبکه و ارتباط برخط و آنلاین از طریق واتس اپ WhatsApp با شماره موبایل ارتباط با واتس اپ
WhatsApp
گفتگوی آنلاین از طریق واتس اپ با کارشناسان گروه برای ارسال  پیشنهادات و  مستندات و حتی ارتباط در مواقع ضروری

JoomShaper