<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="/posts/rss.xsl"?>
<rss version="2.0">
<channel>

<title>https://fazel-rahmani.loxblog.com</title>
<link>https://fazel-rahmani.loxblog.com</link>
<description></description>
<language>fa-ir</language>
<generator>loxblog.com</generator>
<copyright>loxblog.com</copyright>


<item>
<title>نرم افزار بررسی امنیت وب سایت ها</title>
<link>https://fazel-rahmani.loxblog.com/نرم-افزار-بررسی-امنیت-وب-سایت-ها</link>
<guid>https://fazel-rahmani.loxblog.com/نرم-افزار-بررسی-امنیت-وب-سایت-ها</guid>

<description><![CDATA[


نرم افزار بررسی امنیت وب سایت ها&nbsp; 
&nbsp;
&nbsp;
برای دیدن به ادامه مطلب بروید:



&nbsp;

قبلی
&nbsp;

نرم افزار انالیز مشکلات امنیتی وب سایت ها و سرورها GFI LANguard Network Security Scanner

    
    
    0 				قلم موجودی 				قلم موجودی
    
    &nbsp;
    
    				 			                 			 			   			             				نرم افزاری مشهور در زمینه امنیت می  باشد که به وسیله آن کاربران قادرند تا مشکلات مربوط به وب سرورها و یا  سیستم های شبکه را شناسایی نمایند و بدین شکل در جهت رفع آن ها اقدام  نمایند. این نرم افزار از ابزارهای متعددی در این زمینه برخوردار می باشند.  این نرم افزار قابلیت شناسایی بیش از ۱۵۰۰۰ آسیب پذیری مختلف را دارا می  باشد.همچنین در هنگام ارائه گزارش از آسیب پذیری ها لینک های راهنما جهت  چگونگی استفاده از مشکلات برای حمله&nbsp; و همچنین چگونگی جلوگیری بروز چنین  مشکلاتی را می توان مشاهده نمود. این نرم افزار محصولی از شرکت امنیتی GFI  Software می باشد.


&nbsp; 
از ویژگی های این نرم افزار می توان به موارد زیر اشاره نمود:
&nbsp;قابلیت شناسایی پورت های باز بر روی سیستم ها و سرور
&nbsp;دارای ابزار Whois
&nbsp;دارای ابزارهای بررسی مشکلات موجود بر روی SQL Server ها
&nbsp;دارای ابزار Traceroute به منظور شناسایی دستگاه های ارتباطی ما بین شما و هدف
&nbsp;قابلیت شناسایی بیش از ۱۵۰۰۰ آسیب پذیری مختلف
&nbsp;قابلیت استخراج و ذخیره سازی patch های امنیتی و به روز رسانی ویندوز XP
&nbsp;قابلیت به روز رسانی نرم افزار
و &hellip; .
&nbsp;


Acunetix Web Vulnerability Scanner Consultant Edition 8.0.2012.12.13 Retail  نرم افزاری است که اسکریپت ها و وب سایت های شما را اسکن می کند و اگر  مشکلی در مقابل باگ های SQL Injection, XSS و &hellip; بود سریعاً به شما اطلاع می  دهد. آیا وب سایت شما قابل هک شدن است؟ امروزه تقریبا 70 درصد سایت های  اینترنتی باگ و راه های نفوذ دارند بدون آنکه خودشان اطلاعی داشته  باشند.&nbsp;توسط این نرم افزار می توانید وب سایت خود را برای تزریق SQL، کراس  سایت اسکریپتینگ و آسیب پذیری های دیگر اسکن نمایید. این نرم افزار دارای  ابزارهای پیشرفته تست نفوذ نظیر ویرایشگر HTTP، Sniffer، Fuzzer و &hellip; می  باشد. شما هم اگر صاحب وب سایت و یا وبلاگی شخصی هستید می توانید با  استفاده از این نرم افزار قدرتمند سایت خود را اسکن کنید و در صورت وجود هر  گونه راه نفوذ و یا باگ در سایت، راه حل و روش برطرف کردن آن را از طریق  همین نرم افزار مطالعه کرده و به رفع مشکل بپردازید. اسکن برنامه های  کاربردی وب 2.0 و آخرین فن آوری های وب، از دیگر ویژگی های این برنامه می  باشد.
&nbsp;
&nbsp;
قابلیت های کلیدی نرم افزار Acunetix Web Vulnerability Scanner:
- دارای فاکتور های گزارش دهنده بسیار زیاد نظیر VISA PCI
- قابلیت اسکن هزاران صفحه به طور همزان و پر سرعت
- دارای خزنده هوشمند با قابلیت پیدا کردن نوع وب سرور و اسکریپت
- قابلیت اسکن سایت هایی با محتوای flash , SOAP و AJAX
- تکنولوژی AcuSensor
- اسکنر تمام اتوماتیک برای تست وبسایت های Ajax و Web 2.0 applications
- قابلیت اسکن قدرتمند وبسایت ها برای یافتن باگ های SQL injection و Cross site scripting
- ابزارهای تست penetration قدرتمند مانند HTTP Editor و the HTTP Fuzzer
- پشتیبانی از صفحات دارای CAPTHCA و نیازمند پسورد
- اسکن پورت سرور و یافتن مشکلات امنیتی سروری که سایت روی آن میزبانی میشود
- و &hellip;

&nbsp;]]></description>

<pubDate>Fri, 26 Jun 2026 00:15:23 +0330</pubDate>
</item>


<item>
<title>۱۰ نکته برای امنیت وب سرور لینوکس</title>
<link>https://fazel-rahmani.loxblog.com/نکته-برای-امنیت-وب-سرور-لینوکس</link>
<guid>https://fazel-rahmani.loxblog.com/نکته-برای-امنیت-وب-سرور-لینوکس</guid>

<description><![CDATA[

۱۰ نکته برای امنیت وب سرور لینوکس&nbsp;
&nbsp;
&nbsp;
برای دیدن به ادامه مطلب بروید:


۱۰ نکته برای امنیت وب سرور لینوکس


۱- از کلمات عبور پیچیده استفاده کنید
کلمات عبور ساده بزرگترین مشکل امینتی را برای سرور شما به وجود می آورند.  داشتن کلمات عبور امن و پیچیده (چه برای خود سرور و چه برای کاربرانی که  روی سرور قرار دارند) بسیار با اهمیت است.به عنوان مثال اگر کاربر شما  ازکلمه ی عبور ی استفاده کند که به راحتی توسط هکر ها قابل حدث زدن باشد در  وحله ی اول باعث deface شدن سایت خود شده و اعتبار شرکت شما رو زیر سوال  می برد دوم ممکن است از طریق این سایت برای ارسال ویروس و هرزنامه استفاده  بشه یا بویسله ی local exploit ها به بقیه سایت ها آسیب برسونه.
* شما می تونید با ویرایش تنظیمات مربوط به کلمات عبور در فایل  /etc/login.defs بر اساس نوع کار شما با سرور و درجه ی امنیتی که برای خود  در نظر می گیرید کاربران مجبور به داشتن کلمات عبور ایمن کنید.توضیحات کامل  در مورد هر یک از پارامتر های فایل login.defs داخل خود فایل و در بالای  هر کدام از پارامتر ها موجود می باشد.
معمولا کلمات عبور باید حداقل ۸ حرفی و شامل حرف &ndash; عدد و علائم باشند. هیچ  وقت از کلمات معنی دار یا تاریخ های مهم استفاده نکنید. اگر می خواهید امن  بودن کلمه عبور خود را بررسی کنید می تونید اون را با استفاده از این نرم  افزار (http://www.openwall.com/john) تست کنید . اگر ظرف ? &ndash; ? ساعت کلمه عبور شما crack شد یعنی کلمه عبور شما امن نیست.
همین سایت یک ابزار دیگه برای بررسی طول کلمات عبور کاربران سرور ساخته است بوسیله ی (http://www.openwall.com/passwdqc) می توانید لیست کاربرانی که از کمات عبور نا امن استفاده میکنند را پیدا کنید و به آنها هشدار دهید .
?- پروتکل SSH شما Secure است؟
سعی کنید همیشه از برای ورود به سرور از public key authentication استفاده  کنید وهیچ وقت دسترسی SSH را برای عموم باز نگذارید. اگر از puttyاستفاده می کنید می توانید نرم افزار putty agent را نصب کرده و key های SSH خود را مدیریت کنید.
همیشه پورت SSH را عوض کنید .معمولا طرف ابتدا به دنبال پورت ۲۲ می گرده و  اگر اطلاعات کافی در مورد سرور شما نداشته باشه از دسترسی به ssh نا امید  خواهد شد . لذا هیچ وقت ssh را روی پورت ۲۲ باز نگذارید. می توانید پورت  ssh را از طریق ویرایش فایل etc/ssh/sshd_config به یک پورت باز دیگر مثلا  ???? تغییر دهید. port 1654
از پروتکل ۲ استفاده کنید . اگر از putty استفاده می کنید این نرم  افزار قابلیت پشتیبانی از هر دو پروتکل را دارست پس نگرانی وجود ندارد .  در همین فایل etc/ssh/sshd_config می توانید خط Protocol 2. را تایپ کنید.
در اکثر سیستم های لینوکس میتوانید محدودیت هایی را روی دستری های shell اعمال کنید . با استفاده از تنظیماتی که در /etc/security/limits.conf  وجود دارد می توانید محدودیت های بسیار جالب را برای تک تک کاربران shell  ایجاد کنیدتا استفاده ی نابجای آنها با استفاده وارد آوردن فشار بیش از حد  به سرور شما و down شدن آن نشود .
۳- وب سرور خود را secure کنید
مهمترین قسمتی که با عموم کاربران در ارتباط است و بیشتر مورد حمله و نفوذ قرار می گیرد همان webserver است .
یکی از بهترین ماژول هایی که برای جلوگیری از استفاده ی نابجا از وب سرور  استفاده می شود mod_security است که در همین وب لاگ بار ها در موردش صحبت  کردیم. البته خود اون فقط یک ابزاره و بقیش برمیگرده به هنر مدیر سرور در  طراحی یک سری rule مناسب مخصوص اون سرور برای اطلاعات بیشتر به سایت های http://www.modsecurity.org و http://www.gotroot.com سر بزنید.
توجه کنید که همیشه موقع compile کردن apache گزینه ی suexec حتما فعال  باشد. فعال کردن این گزینه به معنی اجرا شدن اسکریپت های CGI تحت owner خود  (مالک فایل) می باشد. این گزینه باعث جلوگیری از دسترسی فایل های CGI به  فایل های سیستم میشه و همچنین برای جلوگیری از فایل هایی که باعث در سرور  می شود بسیار مناسب است.
همچنین بعضی ها اعتقاد داند که باید PHPsuexec هم روی سرور فعال باشه این  گزینه باعث میشه که فایل های php هم تحت کاربر خودشون اجرا بشن و با عث  بالا بردن امنیت فایل های سیستمی و جلوگیری از استفاده نا بجا از این گونه  اسکریپت ها میشه .
می تونید apache رو بوسیله ی دستور /scripts/easyapach که به شما محیط نیمه  گرافیکی میده یا با استفاده از خود whm که محیط کاملا گرافیکی داره  compile کنید.
با استفاد از فعال کردن گزینه ی open_basedir در قسمت Tweak Security در WHM دسترسی کاربران را از مشاهده ی فایل هایی که خارج پوشه ی مربوط به خودشون هست بگیرید.
اگر خیلی از امنیت سرور خود حراس دارید و نمی توانید تک تک دسترسی ها مسدود  کنید می توانید به راحتی در فایل php.ini گزینه ی safe mode را فعال کنید .  Safe_mode=on این گزینه هر لحظه چکمیکنه که آیا کسیکه داره این فایل رو  اجرا میکنه مالک اون قسمتهست یا نه و خیلی دستورات را خود به خود مسدود  میکنه . و راحت ترین راه برای بستن دسترسی های اضافی روی سروره . البته  باید گم که با فعال کردن این گزینه حدود ۶۰ درصد از scriptها و کاربران به  مشکل برمی خورند.
۴- پارتیشن tmp را secure کنید 
بله . مخصوصا گفتم پارتیشن چون بعضی ها اصلا براش partision نمی سازند .  البته اگر سرورتون را از یک دیتا سنتر درست حسابی گرفته باشید خودشون موقع  نصب سیتم عامل این کار رو انجام میدن.
ولی بازهم کافی نیست در قسمت fstab سیستم باید tmp حتما با گزینه ی nosetuid بسازید  یا به اصطلاح mount کنید. این گزینه باعث میشه که تک تک proccess ها با  سطح دسترسی executor اجرا شوند .این سطوح دسترسی قبلا در کرنل لینوکس تعریف  شده. همچنین بعد از نصب cpanel می توانید گزینه ی noexec رو هم  فعال کنید. این گزینه باعث میشه که هیچ فایل اجرایی داخل tmp اجازه ی اجرا  شدن نداشته باشه . بعد از اینکه این کار و انجام دادید بوسیله script از  پیش آماده ی خود cpanel در آدرس /scripts/securetmp برای پارتیشن tmp خود  یک symlink یا شبه لینک به /var/tmp بسازید این خودش برای حفظ امنیت tmp  موثره .
۵- غیر فعال کردن compiler ها برای کاربران دیگر
۹۹ درصد کاربران نمی دونن compiler ها روی هاست به چه درد می خوه و اصلا  استفاده ای از اونها ندارند پس چه بهتره برای همه ی کاربرانی که استفاده  ندارند اون رو disable کنید . این کار رو می تونید در whm در قسمت Compilers Tweak انجام  بدید . اکثر باگ های امینتی کشف شده نیار دارند تا همون موقع روی سرور  compile بشن با غیر فعال کردن اون حال بسیاری از هکر ها رو میگیرید.
۶- از maildir به جای mailbox استفاده کنید
ما دونوع ذخیره سازی روی لینوکس داریم برای ایمیل ها . اولی به صورت mail  box هست و دومی maildir که گزینه ی دوم بسیار از لحاظ امنیتی بهتره و باعث  افزایش سرعت میل سرورتون هم میشه . البته در نسخه ی جدید cpanel به صورت  پیش فرض maildir نصب میکنه ولی اگر سرورتون بیش از یک سال عمر داره و روش  خاک نشسته بهتره همین حالا به maildir ارتقا بدید. قبلش از اطلاعاتتون  backup بگیرید . بنده هیچ مسئولیتی در قبل از دست دادن اونها ندارم . می  تونید از پشتیبانی دیتا سنترتون بخواید تا این کار رو انجام بده.
۷- سرویس های اضافی(services and daemons) را غیر فعال کنید
هر سرویس که روی سرور شما فعال باشه و به دیگران اجازه ی وصل شدن به اون  وگرفتن اطلاعات به کاربران میده دارای باگ امینتی هست و اگر از اون استفاده  نمی کنید باید اون رو ببندیدش . خود لینوکس هم یک سری سرویس های  زائد(daemons) داره که برای یک سریس دهنده ی وب نیازی به اونها نیست .
سرویس های رو می تونید در /etc/xinetd.con ویرایش کنید .برای مثال سیستم  اشتراک فایل (nfs/statd) یا سیستم مدیریت پرینت (cupsd) و خیلی daemonهای  دیگه که توی آموزش مختصر مثل این نمی گنجه همش روبگم. از داخل whm در قسمت Service Manager می  تونید سرویس هایی که نیار ندارید رو غیر فعال کنید . مثلا اگر از chat  server خود cpanel استفاده نمی کنید اون رو غیر فعالش کنید چون خودش باعث  مشکلاتی امنیتی خواهد شد .
این بخش از مهمترین کار هایی که باید یک مدیر سرور انجام بده .
۸- سرور خود را تحت کنترل داشته باشید یا مانیتور کنید

یک ادمین سرور باید به صورت ۲۴ ساعته کلیه قسمت های سرور (نرم افزار ها &ndash; فایل های کاربران و &hellip;)&nbsp; را تحت کنترل داشته باشد
اینکه نرم افزار های مورد استفاده روی سرور بروز هستند یا خیر و خیلی مسائل  دیگر بسیار مهم هستند که این امر فقط با بررسی مداوم و سرکشی به صورت  روزانه روی سرور ها عملی است.
البته می توانید حداقل ۹۰ درصد این کار ها را با نوشتن script&nbsp; های دلخواه  انجام دهید و شما فقط لوگ های مربوطه را چک کنید و فقط در مواقع ضروری روی  سرور لوگین کنید .&nbsp; در این جا برخی از command های پر استفاده رو در این  ضمینه ارائه می کنم:
netstat -anp : لیست کلیه  connection های باز سرور را به شما می دهد تا به دنبال پورت ها یا نرم  افزار های مشکوکی که روی سرور run هستند ولی شما اجاره اجرا شدن به انها  نداده اید مشاهده کنید و در صورت لزوم بوسیله firewall دسترسی انها را  مسدود کنید.
find / ( -perm -a+w ) ! -type l >> world_writable.txt : این  دستور لیست کلیه فایل هایی را که permission 777 دارند و توسط کلیه  کاربران روی سرور قابلیت ویرایش دارند را به شما نشان میدهد (داخل فایل  txtذخیره می کند) اکثر مشکلات امینی داخل همین فولدر ها اتفاق می افتد.
ls /var/log/ :  اکثر لوگ  فایل ها داخل پوشه var هستند شما در صورت نیاز به لوگی از از هر سرویس  خاصیمی توانید در این فولدر به آن مراجعه کنید (البته لوگ های apache در  فولدر /usr/local/apache/logs هست)
در کنار تمامی موارد script های زیادی هستندکه  به شما در این کار ها کمک می کنند . البته چیزی که بر حسب نیاز خودتون برای  خودتون بنویسید مسلما یک چیز دیگس. یک سری برنامه ها اسمشون رو می نویسم  که به درد می خورند .
*&nbsp; Tripwire &ndash; این نرم افزاری هست که md5 کلیه فایل های مربوط به سیستم  را چک می کنه و در صورتی که این فایل ها تغییر کند به شما هشدار می دهد.
http://tripwire.com or http://sourceforge.net/projects/tripwire
* Chrookit &ndash; نرم افزاری برای پیدا کردن trojan &ndash; backdoor و غیره بر روی سرور.
http://www.chkrootkit.org
* Rkhunter &ndash; نرم افزاری برای پیدا کردن trojan &ndash; backdoor و غیره بر روی سرور.
http://www.rootkit.nl/projects/rootkit_hunter.html
* Logwatch &ndash; نرم افزاری برای بررسی لوگ ها و فعالیت های سرور به صورت روزانه و تهیه گزارش کامل برای شما
http://logwatch.org
9- حتما یک firewall نرم افزاری داشته باشید !!
اگر firewall سخت افزاری هم دارید باید یک فایروال جداگانه روی سرور داشته باشید .
با استفاده از firewall می تونید لیست پورت هایی که استفاده نمی شوند رو  محدود کنید و با این کار حجم زیادی از نرم افزار های backdoor و &hellip; را از  کار بیاندازید . همچنین با استفاده از firewall&nbsp; می توانید ادرس های ip  خاصی را block کنید و حتی در مقابل حملات ddos اسیب ناپذیر باشید.
در زیر لیست پورت های مورد نیاز cpanel امده است( اگر سرویس دیگری ندارید  می توانید بقیه پورت ها را به غیر از این ها ببندید . چون نیازی به انها  ندارید ) : http://faq.cpanel.net/show.cgi?qa=10468918040763
بهترین firewall از نظر من روی cpanel هم نصب میشه و خوب جواب میده همون APF هست که با rule های خود لینوکس iptables کار می کنه.
اگر شما هم با&nbsp; این نرم افزار کار می کنید اینجا رو مطالعه کنید : http://faq.cpanel.net/show.cgi?qa=108499296901804
10 - همیشه بروز باشید
۸۰ در صد مشکلات امینتی در روز های اول عمرشون براشون patch و update  امنیتی میاد یعنی یک bug هرچقدر هم که underground باشد بالاخره براش patch  نوشته می شود&nbsp; پس سعی کنید که همیشه از آخرین نسخه های نرم افزار استفاده  کنید . نسخه ی کرنل حداقل هر ۲ ماه یک بار باید بروز بشه بقیه نرم افزار ها  باید هر هفته چک بشن و در صورت لزوم update بشوند. خود cpanel باید هر روز  updateشود به دلیل اینکه هر روز شرکت سی پنل به روز می شود .


]]></description>

<pubDate>Fri, 26 Jun 2026 00:15:23 +0330</pubDate>
</item>


<item>
<title>5راه برای افزایش امنیت در وب سرور آپاچی</title>
<link>https://fazel-rahmani.loxblog.com/5راه-برای-افزایش-امنیت-در-وب-سرور-آپاچی</link>
<guid>https://fazel-rahmani.loxblog.com/5راه-برای-افزایش-امنیت-در-وب-سرور-آپاچی</guid>

<description><![CDATA[


5 راه برای افزایش امنیت در وب سرور آپاچی 

&nbsp;
برای دیدن به ادامه مطلب بروید:


مجوز های دسترسی فایل بخش مهمی در امنیت  وب سایت ، به خصوص اگر وب سرور شما آپاچی باشد. چند اقدام ساده است که  هنگام راه اندازی یک وب سایت می تواند شما را در این امر نجات دهد اگر می  خواهید اطلاعات شما امن باشد باید به چند نکته که در زیر آماده و این  اطلاعات از 10 دانشگاه برتر جهان و سایت پی سی ول جمع آوری شده باید انجام  دهید تا امنیت سرور آپاچی از نظر هکرها در حد قابل توجهی قرار گیرد


1. مجوز های دسترسی فایل &ndash; File permissions
تغییر  مجوز فایل خود را یکی از مهم ترین کارهایی که شما می توانید وب سایت خود  برای امنیت انجام دهید این امر به ویژه در صورتی که سایت شما دارای فایل  های PHP حاوی اطلاعات مهم است ، شما نمی خواهید به هیچ هکری اجازه دهید تا  بتواند به خواندن یا نوشتن فایل های شما بپردازد
مجوز های دسترسی فایل با استفاده از  دستورات سطح دسترسی در لینوکس می تواند انجام گیرد ، این دستور مجوز فایل  را به خواندن ، نوشتن و اجرا برای کاربران و یا یک گروه تنظیم میکند.
هر عدد در دسترسی ها ، ارزش خاص خود را دارد
به عنوان مثال :

Read = 4
Write = 2
Execute = 1

بنابراین ، شما باید مجوز های زیر را برای فایل خود در نظر بگیرید

User = 7 (4+2+1 or RWX)
Group = 4 (4 or R)
World = 5 (4+1 or RX)

شما میتوانید برای این کار از دستور زیر در لینوکس استفاده نمایید

chmod 745 p30vel.txt

2. مالکیت یا Ownership
مالکیت یک امر بسیار مهم امنیتی آپاچی  است. شما باید هر گونه فایل در سرور آپاچی خود را به یک کاربر اصلی نسبت  دهید ، تا اگر یک هکر قادر به خواندن یا نوشتن فایل های سرور شود نتواند از  طریق یک شل به دیگر فایلهای خاص سرور دسترسی پبدا کند
به طور پیش فرض در اکثر نسخه های لینوکس  مالکیت با آپاچی است شما می توانید مالکیت تمام فایل های داخل پوشه سایت  خود را با دستور زیر به آپاچی تغییر دهید

chown &ndash;R apache /var/www/html

3. .htaccess و .htpasswd
فایل htaccess می تواند مفید باشد به  خصوص اگر شما میخواهید تنظیمات خاصی را برای سایت خود انجام دهید که  نیازمند آموزشهای خاص در این ضمینه است . با قرار دادن فایل htaccess در یک  دایرکتوری در صورتی که allowoverride اجازه داشته باشد میتواند تنظیمات  تمام فایل ها را در این دایرکتوری را تغییر دهد.
فایل htpasswd میتواند محتویات فایلهای داخل یک دایرکتوری را مخفی نماید
همچنین بوسیله htpasswd میتوانید برای پوشه سایت خود کلمه عبور تعیین نمایید.
سایت های مختلفی وجود دارد که شما به  راحتی میتوانید فایلهای htpasswd htaccess را تولید نمایید ، در ضمن قابلیت  رمز گذاری بر روی پوشه ها در وب سرور آپاچی میتوانید انجام گیرد (از طریق  کنترل پنل)
4. شاخص ها یا Indexes
تجربه بهترین ایده را بوجود میاورد برای  غیر فعال کردن شاخص ها در آپاچی برای صرف نظر کردن هکرها تا اینکه نتوانند  از طریق آن به خواندن دیگر فایلها بپردازند استفاده میشود
مثال :
برای پیدا کردن فایل Config  که هکر های اقلب به خواندن آن می پردازند به هکر این اجازه را میدهد تا به  سایت نفوذ نماید ،این در صورتی است که اگر یک هکر قادر است به لیست کردن  فایلهای داخل دایرکتوری باشد میتواند به خواندن دیگر اطلاعات فایلهای روی  وب سایت شما باشد
در پیکربندی آپاچی شما می توانید ایندکس را به سادگی از بین ببرید کلمه &ldquo;Indexes&rdquo; از خط زیر را در حذف کنید.

Options Indexes

5. بروز نگه داشتن &ndash; Update
برخی از آسیب ها اغلب از نرم افزارهای  استفاده شده است، اما به طور معمول این آسیبها (باگ ها) به مرور زمان از  جانب هکرها کشف میشود. به همین دلیل این باگها میتواند کمک زیادی به هکرها  نماید پس سعی کنید از اسکریپتها و نرم افزارهایی که بر روی وب سایت خود  استفاده میکنید همیشه به روز نگه دارید تا همیشه پایدار باشند، این باگ ها  شامل وب سرور آپاچی ، PHP، MySQL و هر نرم افزار دیگر می باشد
]]></description>

<pubDate>Fri, 26 Jun 2026 00:15:23 +0330</pubDate>
</item>


<item>
<title>چگونگی راه اندازی امنیت بالا مؤسسه سرویس دهنده وب</title>
<link>https://fazel-rahmani.loxblog.com/چگونگی-راه-اندازی-امنیت-بالا-مؤسسه-سرویس-دهنده-وب</link>
<guid>https://fazel-rahmani.loxblog.com/چگونگی-راه-اندازی-امنیت-بالا-مؤسسه-سرویس-دهنده-وب</guid>

<description><![CDATA[
چگونگی راه اندازی امنیت بالا مؤسسه سرویس دهنده وب 
&nbsp;
&nbsp;
برای دیدن به ادامه مطلب بروید:


چگونگی راه اندازی امنیت بالا مؤسسه سرویس دهنده وب


مؤسسه (اینترنت اطلاعات سرور) را به عنوان یکی از امروز وب سرور محبوب ، فراهم می کند اینترنت قدرتمند و خدمات اینترانت ، چگونه برای تقویت مکانیسم های مؤسسه امنیت ، استقرار اجرای امنیت بسیار بالا از سرور های وب ، تنظیمات مؤسسه تبدیل شده است مهم نیست نادیده گرفته میشوند قطعات.
این مقاله به جنبه های زیر 2 برای تقویت مکانیسم های مؤسسه امنیت توضیح دهد.
1 به ویندوز NT مبتنی بر مکانیزم های امنیتی
همانطور که ویندوز NT سیستم عامل محیط اجرا تحت مؤسسه ، امنیتی باید بر اساس امنیت ویندوز NT است.
1. استفاده از فایل سیستم NTFS
NTFS می تواند فایل ها و دایرکتوری ها ، مدیریت و چربی (جدول تخصیص فایل) فایل سیستم تنها می تواند در تامین امنیت در سطح اشتراک ، توصیه می شود ویندوز NT نصب کنید شما با استفاده از سیستم NTFS.
2. دسترسی تقسیم تغییرات
به طور پیش فرض ، سهم جدید برای هر یک از کاربران آن قادر خواهند بود برای لذت بردن از همه &quot;کنترل&quot; پر از اقتدار مشترک ، بنابراین ، ایجاد اشتراک جدید بلافاصله بعد از مجوز پیش فرض برای تغییر همه.
3. برای مدیر سیستم حساب تغییر نام
اگر چه دامنه مدیریت کاربر ممکن است تعدادی از حدس بزند رمز عبور ، محدودیت ، اما آنها از دسترسی به حساب سیستم مدیریت ، که می تواند حملات به کاربران غیر مجاز را فرصت مدیر سایت رمز عبور حساب را از طریق مدیریت کاربر برای دامنه بر روی حساب کاربری مدیر نیست پس از همه ، تغییر نام داد نوع راه خوب است. تنظیمات به شرح زیر است :
(1) شروع به &quot;دامنه مدیریت کاربر&quot; ؛
(2) را انتخاب کنید حساب مدیر ؛
(3) شروع به کاربر &quot;&quot; زیر منوی &quot;تغییر نام&quot; تغییر دهید.
4. لغو تیسیپی / آی پی در NetBIOS
مدیران سایت ایستگاه می توانید با ساختن NetBIOS نام آن آی پی نگاشت بین آدرس هدف ، بر روی اینترنت در تاریخ مدیریت سرور دیگر ، کاربران غیر مجاز نیز ممکن است فرصت پیدا کنید. اگر این مدیریت از راه دور مورد نیاز نمی باشد ، ملغی باید گردد فورا (از طریق شبکه ای از خواص گزینه های الزام آور ، NetBIOS لغو و تیسیپی / آی پی بین اتصال).
دوم ، تعیین مکانیسم های امنیتی مؤسسه
1. نصب و راه اندازی باید با توجه به مسائل امنیتی بپردازد
(1) برای جلوگیری از نصب اولیه کنترل کننده دامنه
پس از نصب مؤسسه ، نصب کامپیوتر را حساب IUSR_Computername ناشناس تولید ، حساب شده است به کاربران این گروه دامنه اضافه شده است ، بنابراین درخواست دامنه گروه کاربر برای فراهم کردن دسترسی به وب سرور هر کاربر برای دسترسی به ناشناس ، که نه تنها به مؤسسه ارائه می دهد خطر بزرگ بالقوه ، اما همچنین می توانند منابع تمامی دامنه های امنیتی درگیر ، برای جلوگیری از آنجا که ممکن است برای نصب مؤسسه در کنترل دامنه ، به طور خاص ، کنترل کننده دامنه اصلی.
(2) جلوگیری از نصب سیستم پارتیشن
مؤسسه قرار داده شده در پارتیشن سیستم ، فایل های سیستم و مؤسسه همچنین دسترسی غیر قانونی ، غیر قانونی کاربران به راحتی نفوذ پارتیشن سیستم صورت می شود.
2 کاربر تحت کنترل امنیتی
(1) کاربر ناشناس
ناشی پس از نصب ناشناس مؤسسه کاربر IUSR_Computername (کلمه عبور به طور تصادفی تولید شده) ، دسترسی ناشناس به سرویس دهنده وب که ژست مشکلات امنیتی بالقوه است ، باید اقتدار قرار گرفت. در صورت عدم نیاز ، برای دسترسی ناشناس ، ناشناس وب لغو خدمات وجود دارد. روش های خاص :
① رویه شروع (مدیر سرور اینترنت دارد) ؛
② شروع WWW خدمات صفحه خواص ؛
③ برای صرفنظر کردن از خدمات دسترسی ناشناس.
(2) عمومی اعضا
از طریق استفاده از حروف و اعداد (از جمله مورد) همراه با کلمه عبور ، تغییر کد فرکانس در جهت بهبود ، محاصره تلاش شکست خورده و وارد حساب دوره زنده ماندن در مدیریت عمومی حساب کاربر.
3. ورود به سیستم امنیتی احراز هویت
سرور مؤسسه فراهم می کند سه فرم احراز هویت کاربر.
ناشناس دسترسی : بدون نیاز به تعامل با کاربران ، هر کسی اجازه می دهد تا به صورت ناشناس دسترسی به سایت ، به 3 از تصدیق امنیت پایین ترین است.
اساسی (پایه) تایید : در این حالت کاربر وارد نام کاربری و رمز عبور به صورت متن واضح بر روی شبکه بدون هیچ رمزگذاری ، کاربران اینترنت را از طریق غیر قانونی نظارت بر بسته های لای رهگیری و اخذ نام کاربر و رمز عبور ، به طور کلی عملکرد ایمنی .
ویندوز NT چالش / حالت پاسخ : مرورگر و سرور مؤسسه توسط روش رمزنگاری و ارتباط موثر جلوگیری از eavesdropper است ، نسبتا بالا ایمنی فرم صدور گواهینامه. عیب این روش این است که IE3.0 فقط و فقط بالا پشتیبانی می باشد.
4. کنترل دسترسی
(1) پوشه ها و فایل مجوزهای دسترسی : NTFS سیستم فایل قرار داده شده در پوشه ها و فایل ها در یک طرف برای کنترل شایستگی خود را در گروه های مختلف کاربران و کاربران را به مجموعه دسترسی های مختلف ، همچنین می توانید استفاده کنید NTFS تابع ممیزی برای بعضی از اعضای گروه خاصی از کاربران اقدام به خواندن اسناد مانند ممیزی ، نظارت موثر ، مانند دسترسی به فایل از طریق استفاده از شیء کاربر از اعضای غیر قانونی از فعالیت های غیر قانونی ، پیشرو ، در به موقع برای جلوگیری از متوقف شود. روش های خاص :
① شروع &quot;دامنه مدیریت کاربر&quot; ؛
② شروع &quot;قواعد&quot; منو تحت ممیزی &quot;&quot; گزینه ؛
③ گزینه &quot;قوانین ممیزی&quot;.
(2) WWW حقوق دسترسی پوشه : شما مجموعه ای وب سایت پوشه ، شما می توانید وب سایت صفحه مشخصات WWW دایرکتوری کنترل دسترسی به تحقق بخشیدن به عمل ، و از همهی تمام فایل ها و subfolders خواهد امنیتی به ارث می برند . خدمات WWW ، علاوه بر ارائه مجوزهای NTFS فایل سیستم ، بلکه به فراهم خوانده دسترسی کاربران امکان می دهد به خواندن و یا دانلود فایل ها در پوشه WWW ؛ مجوز اعدام ، دایرکتوری WWW اجازه می دهد تا کاربران به برنامه های اجرا و اسکریپت ها. روش تنظیمات :
① رویه شروع (مدیر سرور اینترنت دارد) ؛
② شروع صفحه خواص وب سایت را انتخاب کنید و &quot;فهرست&quot; تب ؛
③ انتخاب دایرکتوری WWW ؛
④ انتخاب &quot;ویرایش مشخصات&quot; را در فهرست &quot;خواص&quot; مجموعه.
5.IP آدرس کنترل
مؤسسه می تواند مجموعه را به اجازه یا رد کردن آی پی خاص ارسال شده از درخواست خدمات ، انتخاب و به کاربران اجازه می دهد گره خاص برای دسترسی به سرویس ، شما می توانید مجموعه ای را مسدود آی پی آدرس در خارج از اعضای تعیین شده برای دسترسی به کل شبکه به سرور وب خود. تنظیمات خاص :
(1) شروع رویه (سرور اینترنت مدیریت) ؛
(2) شروع به خواص صفحه در وب سایت &quot;جستجوی پیشرفته&quot; تب ؛
(3) برای تعیین آدرس آی پی از تنظیمات کنترل.
6. پیاده سازی امنیت پورت
برای خدمات مؤسسه ، سایت WWW ، چه از آن است ، سایت اف تی پی و یا NNTP ، SMTP خدمات را مانیتور خود را درخواست و دریافت مرورگر TCP شماره پورت (پست) ، که معمولا مورد استفاده قرار شماره پورت می باشد : 80 WWW است ، FTP 21 است ، SMTP 25 است ، شما می توانید شماره پورت امنیت سرورها مؤسسه در جهت بهبود تغییر دهید. اگر شما تنظیمات پورت را تغییر دهید ، و تنها می دانم شماره پورت از کاربران می توانند دسترسی ، اما کاربران باید مشخص کنید که بازدید از شماره پورت های جدید.
7.IP جلو امنیت
خدمات مؤسسه حمل و نقل می تواند آی پی بسته ، فراهم آوردن این زمان ، نقش سرور به عنوان روتر مؤسسه خواهد بود دریافت آی پی از واسط اینترنت به جلو بسته به شبکه داخلی ، غیر فعال کردن این ویژگی بعد از همه این راه خوبی برای بهبود امنیت. تنظیمات به شرح زیر است :
(1) شروع به &quot;شبکه مشخصات&quot; را انتخاب کنید و موافقت نامه &quot;&quot; تب ؛
(2) در تیسیپی / خواص آی حذف &quot;مسیریابی باشد.&quot;
8.SSL امنیت
اعتبار مؤسسه ، علاوه بر دسترسی به ناشناس ، اعتبار اولیه و درخواست ویندوز NT / رویکردهای پاسخ ، احراز هویت امن تر وجود دارد : توسط اس اس ال (امنیت لایه سوکت) امنیت با استفاده از گواهی دیجیتال است.
اس اس ال (ایمن لایه سوکت) بین لایه HTTP و لایه TCP قرار گرفته است ، برای ایجاد کاربر و ارتباطات رمز شده میان سرویس دهنده برای اطمینان از امنیت انتقال اطلاعات است.
اس اس ال در حال کار در کلید عمومی کلید خصوصی و بر اساس ، هر کاربر می تواند کلید عمومی برای رمزگذاری داده ها ، رمزگشایی دریافت اطلاعات باید متناظر با کلید خصوصی منتقل می شود. با استفاده از اس اس ال مکانیزم امنیتی ، سرویس گیرنده 1 برای برقراری ارتباط با سرور ، سرور عمومی خود گواهی کلید های دیجیتال و به مشتری فرستاده می شود ، مشتری به طور تصادفی تولید کلید جلسه ، با استفاده از کلید عمومی را از سرور دریافت نزدیک به جلسه رمزنگاری کلید و کلید نشست انتقال در شبکه سرور آپلود ، اما فقط در سمت سرور کلید نشست با کلید خصوصی رمزگشایی می تواند ، به طوری که مشتری و سمت سرور تنها در ایجاد یک کانال امن. مراحل بتن عبارتند از :
(1) شروع به باز کردن صفحه و رویه اموال وب سایت ؛
(2) انتخاب &quot;راهنمای امنیت&quot; تب ؛
(3) با کلیک بر روی مدیریت &quot;کلید&quot; را فشار دهید ؛
(4) کلید توسط مدیریت کلید فایل را درخواست نموده و اسناد تولید شده ؛
(5) درخواست مجوز از هویت گواهی ؛
(6) را از طریق مدیریت کلید برای نصب گواهی نامه بر روی سرور ؛
(7) اس اس ال را فعال امنیت وب سایت.
مکانیزم های امنیتی اس اس ال تاسیس ، فقط اس اس ال به مشتریان اجازه می دهد وب سایت با اس اس ال به اجازه ارتباط و استفاده از منابع جایگزین شونده آدرس وارد صفحه ی : / / به جای http://.)
مکانیزم های امنیتی اس اس ال از اجرا ، سربار افزایش خواهد یافت ، افزایش بار اضافی بر روی پردازنده سرور ، که باعث کاهش عملکرد سیستم در طرح برنامه ریزی Jinkaolvwei بسیار حساس وب دایرکتوری شیعه یونگ. علاوه بر این ، اس اس ال مشتریان نیاز به استفاده از اینترنت اکسپلورر 3.0 و بالاتر استفاده کنید.
&nbsp;
]]></description>

<pubDate>Fri, 26 Jun 2026 00:15:23 +0330</pubDate>
</item>


<item>
<title>پيکربندی IIS با رعايت مسائل امنيتی</title>
<link>https://fazel-rahmani.loxblog.com/پيکربندی-iis-با-رعايت-مسائل-امنيتی</link>
<guid>https://fazel-rahmani.loxblog.com/پيکربندی-iis-با-رعايت-مسائل-امنيتی</guid>

<description><![CDATA[

پيکربندی IIS با رعايت مسائل امنيتی
&nbsp;
&nbsp;
برای دیدن به ادامه مطلب بروید:

وب سرور مایکروسافت می باشد و برای ایجاد،مدیریت ،و  هاستینگ وب سایتها مورد استفاده قرار می گیرد این برنامه بر&nbsp;روی سی دی های  ویندوزهای &nbsp;2000به بالا که بر پایه NTهستند موجود می باشد
&nbsp;پيکربندی IIS با رعايت مسائل امنيتی&nbsp; ( بخش اول ) 
استفاده  از شبکه های کامپيوتری از چندين سال قبل رايج و در ساليان اخير روندی  تصاعدی پيدا کرده است .اکثر شبکه های پياده سازی شده در کشور&nbsp; مبتنی  برسيستم عامل شبکه ای&nbsp; ويندوز می باشند .&nbsp; شبکه های کامپيوتری،  بستر و زير ساخت مناسب برای سازمان ها و موسسات را در رابطه با تکنولوژی  اطلاعات فراهم می نمايد . امروزه&nbsp; اطلاعات&nbsp; دارای ارزش خاص خود بوده و  تمامی ارائه دهندگان اطلاعات با استفاده از شبکه های کامپيوتری زير ساخت  لازم را برای عرضه اطلاعات&nbsp; بدست آورده اند . عرضه اطلاعات&nbsp; توسط سازمان ها  و موسسات می تواند بصورت محلی ويا &nbsp;جهانی&nbsp; باشد. با توجه به جايگاه والای اطلاعات از يکطرف و نقش شبکه های کامپيوتری ( اينترانت و يا اينترنت )&nbsp; از طرف ديگر ،  لازم است به مقوله امنيت در شبکه های کامپيوتری توجه جدی شده و هر سازمان  با تدوين يک سياست امنيتی مناسب ، اقدام به پياده سازی&nbsp; سيستم امنيتی نمايد  . مقوله تکنولوژی اطلاعات به همان اندازه که جذاب و موثر است ، در صورت  عدم رعايت اصول اوليه&nbsp; به همان ميزان و يا شايد بيشتر ، نگران کننده و  مسئله آفرين خواهد بود . بدون ترديد امنيت در شبکه های کامپيوتری ، يکی از  نگرانی های&nbsp; بسيار مهم در رابطه با تکنولوژی اطلاعات بوده&nbsp; &nbsp;که  متاسفانه کمتر به آن&nbsp; بصورت علمی پرداخته شده است . در صورتيکه دارای  اطلاعاتی&nbsp; با ارزش بوده&nbsp; و قصد ارائه آنان&nbsp; را بموقع&nbsp; و در سريعترين زمان  ممکن&nbsp; داشته باشيم ،&nbsp; همواره می بايست به مقوله امنيت، نگرشی عميق&nbsp; داشته و با يک فرآيند&nbsp; مستمر آن را دنبال نمود . 
اغلب سازمان های دولتی و خصوصی در کشور، دارای وب سايت اختصاصی&nbsp; خود در اينترنت می باشند . سازمان ها و موسسات برای ارائه وب سايت ، يا خود امکانات مربوطه را فراهم نموده و با نصب تجهيزات سخت افزاری و تهيه پهنای باند لازم، &nbsp;اقدام  به عرضه سايت خود در اينترنت نموده و يا از امکانات مربوط به شرکت های  ارائه دهنده خدمات ميزبانی استفاده می نمايند . وجه اشتراک دو سناريوی فوق و  يا ساير سناريوهای ديگر، استفاده از  يک سرويس دهنده وب است&nbsp; . بدون ترديد سرويس دهنده وب يکی از مهمترين نرم  افزارهای موجود در دنيای اينترنت محسوب می گردد . کاربرانی که به سايت يک  سازمان و يا موسسه متصل&nbsp; و درخواست اطلاعاتی را&nbsp; می نمايند ، خواسته&nbsp; آنان در نهايت در اختيار سرويس دهنده وب&nbsp; گذاشته می شود . سرويس دهنده وب، &nbsp;اولين نقطه ورود اطلاعات&nbsp; و آخرين نقطه خروج اطلاعات از يک سايت&nbsp; است . بديهی است نصب و پيکربندی مناسب چنين نرم افزار مهمی ، بسيار حائز اهميت بوده&nbsp; و تدابيرامنيتی خاصی را طلب می نمايد .در ادامه&nbsp; به بررسی&nbsp; نحوه پيکربندی سرويس دهنده وب IIS در شبکه های مبتنی بر ويندوز با تمرکز بر مسائل امنيتی ، خواهيم پرداخت . 

IIS)Internet Information services) ، يکی از سرويس دهندگان وب است&nbsp; که از آن برای برای نشر و توزيع سريع محتويات مبتنی بر وب ، برای مرورگرهای استاندارد استفاده می شود . نسخه پنج IIS ، صرفا&quot; برای سيستم های&nbsp; مبتنی بر ويندوز 2000 قابل استفاده است . نسخه های ويندوز 2000&nbsp; Server و Advanced server&nbsp; بمنظور نصب IIS&nbsp; ، مناسب و بهينه می باشند . نسخه پنج برای&nbsp; استفاده در نسخه های قديمی ويندوز طراحی&nbsp; نشده است . امکان نصب IIS نسخه پنج ، &nbsp;بهمراه ويندوز Professional نيز وجود داشته&nbsp; ولی برخی از امکانات آن نظير : ميزبان نمودن چندين وب سايت ،&nbsp; اتصال به يک بانک اطلاعاتی ODBC و يا محدوديت در دستيابی از طريق IP&nbsp;&nbsp; در آن لحاظ نشده است . 
نسخه پنج IIS ، سرويس های&nbsp; WWW&nbsp;، FTP، SMTP و NNTP را ارائه می نمايد . سه نرم افزار و سرويس ديگر نيز با IIS در گير می شوند : Certificate Server , Index server و Transaction server . 
امنيت در&nbsp; IIS&nbsp; متاثر از سيستم عامل است . مجوزهای فايل ها ، &nbsp;تنظيمات ريجستری ، &nbsp;استفاده از رمزعبور، &nbsp;حقوق کاربران و ساير موارد مربوطه ارتباط مستقيم و نزديکی با امنيت در IIS دارند . 
قبل از پيکربندی مناسب IIS&nbsp;، &nbsp;لازم است که نحوه استفاده از سرويس دهنده دقيقا&quot; مشخص گردد . پيکربندی دايرکتوری های IIS ، فايل ها&nbsp;،&nbsp; پورت های TCP/IP&nbsp; و Account کاربران نمونه هائی در اين زمينه بوده که پاسخ مناسب به سوالات زير در اين رابطه راهگشا خواهد بود : 

    
    آيا سرويس دهنده از طريق اينترنت قابل دستيابی است ؟ 
    
    
    آيا سرويس دهنده از طريق اينترانت قابل دستيابی است ؟ 
    
    
    چه تعداد وب سايت بر روی سرويس دهنده ميزبان خواهند شد ؟ 
    
    
    آيا وب سايت ها&nbsp; نيازمند استفاده از محتويات&nbsp; بصورت اشتراکی می باشند ؟ 
    
    
    آيا سرويس دهنده امکان  دستيابی را برای افراد ناشناس ( هر فرد ) فراهم نموده و يا صرفا&quot; افراد  مجاز حق استفاده از سرويس دهنده را خواهند داشت ؟ و يا هر دو ؟ 
    
    
    آيا امکان استفاده و حمايت از SSL)Secure Socket Layer) وجود دارد ؟ 
    
    
    آيا سرويس دهنده صرفا&quot; برای دستيابی به وب از طريق HTTP استفاده می گردد ؟ 
    
    
    آيا سرويس دهنده ، سرويس FTP را حمايت می نمايد ؟ 
    
    
    آيا کاربرانی وجود دارد که نيازمند عمليات خاصی نظير کپی، فعال&nbsp; نمودن، حذف و يا نوشتن فايل هائی بر روی سرويس دهنده&nbsp; باشند ؟ 
    

موارد زير در زمان نصب IIS پيشنهاد&nbsp; می گردد :

    
    کامپيوتری که IIS بر روی آن نصب شده است را در يک محل امن فيزيکی قرار داده و صرفا&quot; افراد مجاز قادر به دستيابی فيزيکی به سرويس دهنده باشند . 
    
    
    در صورت امکان، &nbsp;IIS را بر روی يک سرويس دهنده Standalone نصب نمائيد. در صورتيکه IIS بر روی يک سرويس دهنده از نوع Domain Controller نصب گردد و سرويس دهنده وب مورد حمله قرار گيرد، تمام سرويس دهنده بهمراه اطلاعات موجود در معرض آسيب قرار خواهند گرفت . علاوه بر مورد فوق، &nbsp;نصب IIS بر روی يک سرويس دهنده از نوع Domain controller ، باعث افزايش حجم عمليات سرويس دهنده و متعاقبا&quot; کاهش کارآئی سيستم در ارائه سرويس های مربوط به وب خواهد شد . 
    
    
    &nbsp;برنامه های کاربردی و يا ابزارهای پياده سازی نمی بايست بر روی سرويس دهنده IIS نصب گردند . 
    
    
    کامپيوتر مربوط به نصب IIS را بگونه ای مناسب پارتيشن نموده تا هر يک از سرويس ها نظير www و يا FTP بر روی پارتيشن های مجزاء قرار گيرند . 
    
    
    IIS امکان نصب برنامه ها را در مکانی ديگر بجز پارتيشن C  فراهم نمی نمايد ( مگراينکه يک نصب سفارشی داشته باشيم )&nbsp; .موضوع فوق به&nbsp;  عملکرد سيستم عامل مرتبط می گردد . مجوزهای پيش فرض در رابطه با %Systemdrive%&nbsp;&nbsp; اعمال می گردد ( مثلا&quot; درايو C)&nbsp; . موضوع فوق می تواند باعث عدم صحت کارکرد مناسب برخی از سرويس های IIS گردد. می بايست مطمئن شد که مجوزهای سيستم عامل با عمليات مربوط به سرويس های IIS ، رابطه ای&nbsp; ندارند . 
    
    
    تمام پروتکل های پشته ای (Stack) غير از TCP/IP  را از روی سيستم حذف نمائيد. ( در موارديکه برخی از کاربران اينترانت  نيازمند برخی از اين نوع پروتکل ها می باشند می بايست با دقت اقدام به نصب و  پيکربندی مناسب آن نمود ) . 
    
    
    روتينگ IP ، بصورت پيش فرض غيرفعال است و می بايست به همان حالت باقی بماند . در صورت فعال شدن&nbsp; روتينگ ، اين امکان وجود خواهد داشت که داده هائی از طريق کاربران اينترانت به اينترنت ارسال گردد . 
    
    
    نصب Client for Microsoft networking&nbsp;، بمنظور اجرای سرويس های HTTP,FTP,SMTP و NNTP ضروری خواهد بود . در صورتيکه ماژول فوق نصب نگردد، امکان اجرای سرويس های فوق&nbsp;&nbsp; بصورت دستی و يا اتوماتيک وجود نخواهد داشت . 
    
    
    در صورتيکه&nbsp; تمايل به نصب سرويس های NNTP و SMTP ، می بايست سرويس File and Print Sharing for Microsoft نيز نصب گردند . 
    

عمليات قبل از نصب IIS 
در زمان نصب IIS ، يک account پيش فرض به منظور ورود کاربران گمنام ( ناشناس ) به شبکه ايجاد می گردد . نام پيش فرض برای account فوق&nbsp;، IUSER_computername بوده که computername&nbsp; نام کامپيوتری است که IIS بر روی آن نصب شده است . account فوق&nbsp;، می بايست دارای کمترين حقوق و مجوزهای مربوطه بوده&nbsp; و&nbsp; گزينه ها ی user cannot change password و password Never Expires&nbsp; فعال شده باشد. account فوق همچنين می بايست از نوع local account بوده و domain-wide account را شامل نگرديده و دارای مجور ورود به شبکه بصورت محلی باشد (log on locally) . مجوزهای &nbsp;Access this computer from the network و يا log on as a batch job در رابطه با account ، فوق می بايست غير فعال گردند . &nbsp;در صورتيکه سياست ارتباط با وب سايت ، صرفا&quot; کاربران مجاز باشد، پيشنهاد می گردد account فوق ، غير فعال گردد . بدين ترتيب تمام کاربران با استفاده از نام و رمز عبور مربوطه&nbsp; قادر به ورود به سايت خواهند بود .&nbsp; 
گروه هائی برای فايل دايرکتوری و اهداف مديريتی 
حداقل دو گروه جديد که در IIS قصد استفاده از انان را داريم، می بايست ايجاد گردد : گروه WebAdmin&nbsp; ( نام فوق کاملا&quot; اختياری است ) . در گروه فوق، &nbsp;کاربرانی که مسئوليت مديريت محتويات WWW/FTP را دارند، تعريف می گردند . در صورتيکه سرويس دهنده ، &nbsp;چندين سايت را ميزبان شده است، برای هر سايت يک گروه مديريتی ايجاد می گردد .&nbsp; گروه WebUser ( نام فوق کاملا&quot; اختياری است ) . در گروه فوق ليست account افراد&nbsp; مجاز برای ارتباط با&nbsp; سايت ، تعريف می گردد. در حالت اوليه ، گروه فوق صرفا&quot; شامل IUSER_computername&nbsp; است . از گروه های فوق برای تنظيمات مربوط به مجوزهای NTFS استفاده می گردد . IUSER_computername نبايد عضو گروهی ديگر باشد . بصورت پيش فرض IUSER_computername عضو گروه های Guests، Everyone &nbsp;و Users است&nbsp; . پيشنهاد&nbsp; می گردد account فوق&nbsp;، از گروه Guests حذف و به گروه WebUsers اضافه گردد .( امکان حذف account فوق از ساير گروهها وجود ندارد ) . دقت گردد که تمام افراد&nbsp; موجود در گروه WebUsers می بايست صرفا&quot; برای دستيابی به وب سايت تعريف شده باشند و نبايد عضوی از ساير گروهها باشند .&nbsp;&nbsp; 
مديريت IIS با چندين گروه 
نسخه&nbsp; شماره چهار IIS ، امکان تعريف گروههای محلی بمنظور پيکربندی و تعريف گروههای مديريتی متفاوت برای سرويس های IIS را فراهم می نمود . رويکرد فوق در نسخه شماره پنج IIS ،  تغيير يافته است . گروهها ی محلی می توانند و می بايست برای گروههای  مديريتی متفاوت ايجاد گردند . تفاوت موجود بين گروههای محلی برای سرويس www و FTP صرفا&quot;&nbsp; استفاده از&nbsp; مجوزهای NTFS&nbsp; خواهد بود . سرويس های SMTP و NNTP ، قابليت تنظيم گروههای محلی را بعنوان اپراتورهای مديريتی برای سرويس دهنده&nbsp; IIS فراهم می نمايد .
نصب تمام Patch ها برای سيستم عامل و IIS 
مديران IIS ، &nbsp;می بايست همواره بررسی های لازم در خصوص آخرين نسخه های&nbsp; fixes و&nbsp; patch&nbsp; را انجام داده&nbsp; و پس از تهيه ، اقدام به نصب آنان نمايند . بدين منظور می توان از بخش Security سايت ماکروسافت ملاقات و برنامه های جديد را اخذ و نصب نمود . 
دايرکتوری پيش فرض نصب IIS 
پس از نصب IIS ، می بايست تغييرات لازم در خصوص مجوزهای دستيابی NTFS را در رابطه با دايرکتوری هائی که IIS نصب شده است ، انجام داد .&nbsp; گروه های Everyone و Guests بهمراه account &nbsp;مربوط به Guest می بايست&nbsp; حذف گردند . گروه Everyone بصورت پيش فرض دارای تمامی مجوزهای لازم در رابطه با دايرکتوری Inetpub است . کاربران غير مجاز با استفاده&nbsp; از ويژگی گروه فوق قادر به دستيابی به سيستم خواهند بود، بنابراين لازم است در اين راستا اقدام لازم ( حذف )&nbsp; صورت پذيرد . دايرکتوری Inetpub ، &nbsp;بر روی درايو پيش فرض نصب می گردد . ( مثلا&quot; درايو C  ) . دايرکتوری جديد و يا ساختار موجود می بايست به پارتيشن ديگر منتقل و  عملا&quot; تمايزی بين سايت های در دسترس از محل سيستم های عملياتی را بوجود  آورد&nbsp; . پيشنهاد&nbsp; می گردد Inetpub به نام دلخواه ديگری تغيير يابد . 
دايرکتوری های&nbsp; IIS  نسخه پنج&nbsp; را می توان در يک محل خاص ( سفارشی ) ديگر نيز نصب نمود( تحقق  خواسته فوق صرفا&quot; از طريق يک نصب سفارشی&nbsp; ميسر می گردد ) . بدين منظور از  يک فايل پاسخ استفاده می شود. فايل پاسخ ( مثلا&quot; iis5.txt) می بايست دارای اطلاعات زير باشد :


    
        
            
            اطلاعات ضروری در فايل پاسخ بمنظور تغيير محل نصب IIS
            
        
        
            
            [Components]
            iis_common = on
            iis_inetmgr = on
            iis_www = on
            iis_ftp = on
            iis_htmla = on
            iis_doc = on
            iis_pwmgr = on
            iis_smtp = on
            iis_smtp_docs = on
            mts_core = on
            msmq = off
            [InternetServer]
            PathFTPRoot={put your drive and install location here, i.e. f:FTPROOT}
            PathWWWRoot={put your drive and install location here, i.e. f:WWWRoot}
            
        
    


در ادامه از دستور زير برای نصب استفاده می گردد . ( از طريق خط دستور ) 


    
        
            
            Sysocmgr/I:%windir%infsysoc.inf /u:a:iis5.txt
            
        
    


جدول زير مجوزهای لازم NTFS و IIS در رابطه با دايرکتوری های مربوطه را نشان می دهد :


    
        
            
            Type of
            Data
            
            
            Example Directories
            
            
            Data Examples
            
            
            NTFS File Permissions
            
            
            IIS 5.0
            Permissions
            
        
        
            
            Static Content
            
            
            Inetpubwwwrootimages
            Inetpubwwwroothome
            Inetpubftprootftpfiles
            
            
            HTML, images, FTP
            downloads, etc.
            
            
            Administrators (Full Control)
            System (Full Control)
            WebAdmins (Read & Execute
            ,Write, Modify)
            Authenticated Users (Read)
            Anonymous (Read)
            
            Read
        
        
            FTP Uploads
            (if required)
            
            Inetpubftprootdropbox
            
            
            Directory used as a
            place for users to store
            documents for review
            prior to the Admin
            making them available
            to everyone
            
            
            Administrators (Full Control)
            WebAdmins or FTPAdmins
            (Read & Execute, Write, Modify)
            Specified Users (Write)
            
            Write
        
        
            Script Files
            
            Inetpubwwwrootscripts
            
            
            .ASP
            
            
            Administrators (Full Control)
            System (Full Control)
            WebAdmins(Read & Execute,
            Write, Modify)
            Authenticated Users: special
            access (Execute)
            Anonymous: special access
            (Execute)
            
            Scripts only
        
        
            Other
            Executable and
            Include Files
            
            WebScriptsexecutables
            WebScriptsinclude
            
            
            .exe, .dll, .cmd, .pl
            .inc, .shtml, .shtm
            
            
            Administrators (Full Control)
            System (Full Control)
            WebAdmins (Read & Execute,
            Write, Modify)
            Authenticated Users: special
            access (Execute)
            Anonymous: special access
            (Execute)
            
            
            Scripts only
            Or
            Scripts and
            Executables**
            **(Depending on
            necessity)
            
        
        
            Metabase
            
            WINNTsystem32inetsrv
            
            
            MetaBase.bin
            
            
            Administrators (Full Control)
            System (Full Control)
            
            N/A
        
    


دايرکتوری ها ئی&nbsp; که شامل فايل های فقط خواندنی هستند ( فايل های Html ، تصاوير، &nbsp;فايل های آماده برای Download توسط FTP و ... ) ، می بايست دارای مجوز فقط خواندنی بمنظور دستيابی گروه WebUsers باشند . هر نوع از فايل های فوق می تواند&nbsp; دارای دايرکتوری اختصاصی خود با مجوز فقط خواندنی باشند&nbsp; . مجوزهای لازم Read&Execute write و Modify را می بايست به گروهی که مسئوليت مديريت محتويات وب را برعهده دارد اعطاء گردد ( مثلا&quot; گروه WebAdmin) . برای فايل های اجرائی ( اسکريپت ها ، فايل های batch و ... ) ، می بايست &nbsp;يک دايرکتوری اختصاصی ايجاد کرد . دايرکتوری های فوق&nbsp; صرفا&quot; دارای مجوز Travesr Folder/Execute مربوط به NTFS برای کاربرانی می باشند&nbsp; که مجوز لازم بمنظور دستيابی به سايت را دارا می باشند ( کاربر IUSER_computername و ساير کاربران تعريف شده در گروه WebUsers ) . دايرکتوری فوق همچنين می بايست دارای مجوز های مربوط به IIS و از نوع Script only باشد. مجوز Scripts and Executables مربوط به IIS ، می  بايست صرفا&quot; به دايرکتوری هائی که به اين مجوز نياز دارند اعطاء گردد.  مثلا&quot; يک دايرکتوری که شامل فايل های باينری بوده و می بايست اين فايل ها  توسط سرويس دهنده وب اجراء گردند . 
تمام دايرکتوريهائی که دارای نمونه  مثال هائی بوده و يا هر اسکريپت استفاده شده بمنظور اجرای برنامه های نمونه  را می بايست حذف و يا انتقال داد . در زمان نصب IIS  دايرکتوری های متعددی ايجاد که در آنها فايل های نمونه بهمراه اسکريپت ها  قرار می گيرد. پيشنهاد می گردد دايرکتوری های فوق حذف و يا مکان آنها تغيير  يابد .&nbsp; دايرکتوری های زير نمونه هائی در اين زمينه می باشند : 


    
        
            
            InetPubiissamples
            InetPubAdminScripts
            
        
    


سرويس های IIS 
در زمان نصب IIS ، چهار سرويس بر روی سيستم نصب خواهد شد&nbsp; :

    
    www . سرويس فوق،بمنظور ايجاد يک سرويس دهنده وب&nbsp; و سرويس دهی لازم به درخواست سرويس گيرندگان برای صفحات وب استفاده می گردد . 
    
    
    FTP . سرويس فوق، بمنظور ارائه خدمات&nbsp; لازم در خصوص ارسال و دريافت فايل بر روی سرويس دهنده برای کاربران استفاده می گردد . 
    
    
    SMTP . سرويس فوق،امکان ارسال و دريافت نامه الکترونيکی برای سرويس گيرندگان را در پاسخ به فرم ها و برنامه های خاص ديگر فراهم می نمايد . 
    
    
    NNTP . سرويس فوق، بمنظور ميزبانی يک سرويس دهنده خبری USENET&nbsp; استفاده می گردد . 
    

در زمان نصب IIS ، می توان تصميم به نصب برخی از سرويس ها&nbsp; و يا همه&nbsp; آنها گرفت . پس از نصب IIS ، در صورتيکه به وجود برخی از سرويس ها نياز نباشد، می توان آنها را غير فعال نمود. بدين منظور می بايست مراحل زير را&nbsp; دنبال کرد : 

    
    انتخاب گزينه Services از طريق مسير زير :
    



    
        
            
            Programs => Administrative Tools => Services
            
        
    



    
    انتخاب سرويسی&nbsp; که قصد غير فعال کردن آن را داريم . در ادامه با فعال کردن کليد سمت راست موس ، &nbsp;گزينه Stop را بمنظور توقف سرويس فعال نمائيد .
    
    
    بمنظور اطمينان از عدم اجرای سرويس غير فعال شده در زمان راه اندازی مجدد سيستم، &nbsp;سرويس را مشخص و پس از فعال کردن کليد سمت راست موس، &nbsp;گزينه Properties را انتخاب ودر بخش Startup type&nbsp; وضعيت اجرای سرويس را از حالت Automatic به Disable تغيير دهيد . شکل زير نحوه غير فعال نمودن سرويس www&nbsp; را نشان می دهد . 
    


ايمن سازی متابيس 
متابيس (Metabase) ، &nbsp;مقادير مربوط به پارامترهای&nbsp; پيکربندی برنامه IIS&nbsp; را&nbsp; ذخيره می نمايد . متابيس بمنظور استفاده&nbsp; در&nbsp; IIS طراحی و بمراتب سريعتر و انعطاف پذيرترنسبت به ريجستری ويندوز 2000 است . هر گره در ساختار متابيس ، &nbsp;يک کليد (key) ناميده شده و می تواند دارای يک و يا چندين مقدار مربوط به پيکربندی بوده که خصلت ناميده می شوند . کليدهای متابيس IIS به عناصر و قابليت های مربوط به IIS اختصاص داده شده و هر کليد شامل خصلت هائی است که تاثير مستقيمی&nbsp; بر روی سرويس و پتانسيل&nbsp; مربوطه ، خواهد داشت . ساختار استفاده شده در متابيس بصورت سلسله مراتبی بوده و تصويری مناسب از ساختار IIS است که بر روی سيستم نصب شده است . اکثر کليدهای پيکربندی IIS بهمراه مقادير مربوطه در نسخه های قبلی&nbsp; IIS ، در ريجستری سيستم ذخيره می گرديدند. در نسخه پنج ، تمام مقادير فوق در متابيس ذخيره می گردند . کليدهای ديگری نيز&nbsp; بمنظور افزايش کنترل انعطاف پذيری IIS&nbsp; در متابيس ذخيره می گردد . يکی از مزايای ساختار استفاده شده در متابيس ، اختصاص تنظميات متفاوت يک خصلت خاص برای&nbsp; نمونه های متفاوتی از کليد ها ی مشابه&nbsp; است . مثلا&quot; خصلت MaxBandwidth ،حداکثر پهنای باند قابل دسترس را برای يک سرويس دهنده مشخص و می تواند به تراکنش های متعدد وب تعميم يابد . متابيس ، قادر به نگهداری مقادير متفاوت MaxBandwidth برای هر يک از سايت های وب می باشد . 
متابيس در يک فايل خاص با نام Metabase.bin و در آدرس winntsystem32ineterv &nbsp; ذخيره می گردد . پس از استقرار&nbsp; IIS در حافظه ، متابيس نيز از روی ديسک خوانده شده و در حافظه مستقر می گردد . پس از غيرفعال شدن IIS ، متابيس مجددا&quot; بر روی ديسک ذخيره خواهد شد . ( متابيس بدفعاتی که IIS اجراء خواهد شد بر روی ديسک ذخيره&nbsp; می گردد) . با توجه به نقش حياتی فايل فوق برای برنامه IIS&nbsp; ، حفاظت&nbsp; و کنترل دستيابی به آن دارای اهميت فراوان است . در صورتيکه فايل فوق ، &nbsp;با يک فايل ديگر ( نامعتبر)&nbsp; جايگزين گردد، عملکرد صحيح برنامه IIS بمخاطره خواهد افتاد . برنامه IIS سريعا&quot; متاثر از تغييرات خواهد شد . (اولين مرتبه ای که IIS پس از اعمال تغييرات اجراء می گردد ) . در چنين مواردی ممکن است&nbsp; سرويس مربوطه از طريق سرويس دهنده ، اجراء نشود. پيشنهاد&nbsp; می گردد که فايل Metabsat.bin&nbsp;&nbsp; بر روی پارتيشننی از نوع NTFS ذخيره&nbsp; و با استفاده از امکانات امنيتی ويندوز 2000 آن را حفاظت کرد . مجوزهای پيش فرض برای فايل فوق ،&nbsp; System و Administrator Full Access می باشد . محدوديت دستيابی به System و local Administrators&nbsp; امنيتی قابل قبول در رابطه با فايل فوق را ايجاد و ضرورتی به تغيير و يا اضافه نمودن تنظيمات جديدی نخواهد بود .&nbsp; 
بمنظورايجاد پوسته حفاظتی مطلوبتر امنيتی در رابطه با فايل فوق ، &nbsp;پيشنهاد&nbsp;  می گردد&nbsp; فايل فوق&nbsp; برای کاربران غير مجاز&nbsp; مخفی شود . انتقال و يا تغيير  نام فايل نيز می تواند امنيت فايل فوق ر ا مضاعف نما يد . بدين منظور می  بايست در ابتدا برنامه IIS متوقف و پس از تغيير نام و يا انتقال فايل فوق ، &nbsp;تغييرات لازم را در کليد ريجستری&nbsp; زير اعمال نمود .&nbsp; 


    
        
            
            HKEY_LOCAL_MACHINESOFTWAREMicrosoftInetMgrParameters
            
        
    


در ادامه يک مقدار جديد REG_SZ&nbsp; برای کليد فوق با نام MetadataFile&nbsp; ايجاد و مسير کامل فايل&nbsp; را که شامل نام درايو و نام فايل است&nbsp; ، بعنوان نام جديد فايل متابيس معرفی&nbsp; نمائيم . بدين ترتيب برنامه IIS آگاهی لازم در خصوص نام و آدرس فايل متابيس را پيدا و در زمان را اندازی از آن استفاده خواهد کرد . 
پيشنهادات تکميلی در رابطه با امنيت برنامه IIS 

    
    بر روی سرويس دهنده IIS صرفا&quot; IIS و عناصر مورد نياز را نصب و از نصب برنامه ها و ابزارهای پياده سازی ممانعت بعمل آيد . 
    
    
    تمام سرويس های غير ضروری را غير فعال نمائيد . 
    
    
    در رابطه با IUSER_Computername&nbsp; account &nbsp;، &nbsp;گزينه های User cannot change password و Password Never Expires را انتخاب و فعال نمائيد . 
    
    
    در صورتيکه تمايلی&nbsp; به ورود افراد گمنام (anonymous) به شبکه وجود نداشته باشد ، &nbsp;می بايست account مربوطه را غير فعال نمود (IUSER_Computername) . 
    
    
    برای هر وب سايت local admin groups ايجاد و account مربوطه را مشخص نمائيد . 
    
    
    برای کاربران وب يک local group ايجاد و صرفا&quot; account های مورد نياز و مجاز نظير IUSER_Computername را در آن فعال نمائيد . 
    
    
    از تمام گروه های ديگر، account مربوط به IUSER_Computername را حذف نمائيد . 
    
    
    تمام مجوزهای NTFS مربوط به دايرکتوری Inetpub را حذف و صرفا&quot; گروه ها و account های مجاز را به آن نسبت دهيد . 
    
    
    يک ساختار منطقی برای دايرکتوری ايجاد نمائيد . مثلا&quot; برای&nbsp; محتويات ايستا&nbsp;، فايل های &nbsp;asp &nbsp;، scripts&nbsp; و Html&nbsp; ، اسامی دايرکتوری ديگری ايجاد و با يک ساختار مناسب بيکديگر مرتبط گردند. 
    
    
    مجوزهای لازم NTFS بر روی ساختار دايرکتوری ها&nbsp; را در صورت نياز اعمال نمائيد . 
    
    
    تمام دايرکتوری های نمونه و اسکريپت هائی که نمونه برنامه هائی را اجراء می نمايند ، &nbsp;حذف نمائيد . 
    
    
    مجوز Log on locally به کاربر اعطاء و امکان log on as a batch service &nbsp;و &nbsp;Access this computer from the&nbsp; network از کاربر سلب گردد . 
    
    
    
    
        
            
                
                پيکربندی IIS با رعايت مسائل امنيتی ( بخش دوم )
                
                
                &nbsp;مديريت شبکه
                
                
                16504
                
                
                36
                
                
                4
                
            
        
    
    
    &nbsp;
    پيکربندی IIS با رعايت مسائل امنيتی ( بخش دوم )
    در بخش اول اين مقاله، پيکربندی IIS با رعايت مسائل امنيتی تشريح&nbsp; گرديد . در بخش دوم ، به بررسی نحوه تنظيم خصلت های متفاوت برنامه Internet Services Manager با رعايت مسائل امنيتی خواهيم پرداخت .
    کنسول مديريتی ماکروسافت (Microsoft Management Console :MMC) ، يک برنامه رابط کاربر گرافيکی با نام کنسول را ارائه می نمايد .هدف از ارائه کنسول فوق، ارائه محيط لازم بمنظور انجام تمام عمليات مديريتی از طريق کنسول مديريت است( تمام عمليات قابل دسترس، تابعی از کنسول مديريت می باشند) .اين نوع فرآيند ها، Snap-ins ناميده می شود . MMC خود دارای هيچگونه رفتار مديريتی نبوده ولی محيط لازم برای Snap-ins را فراهم می نمايد.بدين ترتيب کنترل مديريتی و راهبردی محيط مربوطه ، متمرکز می گردد . در زمان نصب برنامه IIS ، يک Snap-ins با نام ISM(Internet Service Manager)&nbsp; ارائه و در اختيار مديران سيستم قرار خواهد گرفت . بمنظور فعال نمودن برنامه ISM از مسير زير استفاده می کنيم :
    
    
        
            
                
                Start => Programs => Administrative Tools =>Internet Service Manager&nbsp;&nbsp; 
                
            
        
    
    
    &nbsp; شکل زيرصفحه اصلی برنامه&nbsp; ISM را نشان می دهد .
    
    معرفی برنامه ISM)Internet Service Manager)
    زمانيکه برنامه IIS&nbsp; فعاليت خود را آغاز می نمايد، &nbsp;يک کنسول MMC&nbsp; اجرای خود را آغاز و بصورت خودکار Snap-in مربوط به ISM را فعال و در حافظه مستقر می نمايد . صفحه مربوط به Server Properties ، دارای دو گزينه است :&nbsp; Internet Information Services ( که بصورت پيش فرض فعال است ) و Server Extensions . در صفحه مربوط به IIS ، سه جعبه محاوره ای عمده وجود&nbsp; دارد :
    
    
        
            
                
                Master Properties , Enable Bandwidth Throttling , Computer MIME Map&nbsp;&nbsp; 
                
            
        
    
    
    درموارديکه قصد ايجاد چندين وب سايت بر روی سرويس دهنده را داشته باشيم ، تنظيم هر يک از خصلت های فوق، بسيار مفيد خواهد بود . خصلت های تعريف شده، بصورت اتوماتيک به تمام وب سايت های موجود بر روی سرويس دهنده ،نسبت داده می شود( توارث) . بدين ترتيب در زمان مربوط به پيکربندی هر يک از سايت های موجود بر روی سرويس دهنده ،صرفه جوئی خواهد شد . در صورتيکه برخی از سايت ها نيازمند تنظيمات خاص خود&nbsp; باشند ، می توان در زمان پيکربندی هر يک از سايت ها ، موارد دلخواه را اعمال نمود . 
    بمنظور دستيابی به جعبه محاوره ای خصلت اصلی مربوط به سرويس دهنده IIS ، &nbsp;مراحل زير را دنبال نمائيد :
    
        
        نام سرويس دهنده IIS را در برنامه ISM ، &nbsp;انتخاب نمائيد . 
        
        
        از طريق منوی Action گزينه Properties را انتخاب نمائيد . 
        
        
        سرويس WWW و يا FTP را از طريق منوی مربوطه انتخاب و دکمه Edit را بمنظور پيکربندی Master Properties&nbsp;&nbsp; سرويس مربوطه ، فعال نمائيد . 
        
    
    
    سرويس WWW 
    از جعبه محاوره ای&nbsp; Master Properties ، بمنظور تنظيم مقادير پيش فرض برای تمام سايت های موجود بر روی سرويس دهنده استفاده می شود . با انتخاب گزينه Edit در صفحه&nbsp; Master Properties ، &nbsp;می توان پيکربندی عمومی&nbsp; خصلت های مربوط به وب سايت( وب سايت ها )&nbsp; را انجام داد . در صفحه فوق،  گزينه های متفاوتی وجود دارد . چهار گزينه به خصلت هائی مربوط می گردد که  دارای تاثير امنيتی در رابطه با عملکرد يک وب سايت می باشند : 
    
    
        
            
                
                Web site ,Operators , Home Directory , Directory Security .&nbsp;&nbsp; 
                
            
        
    
    
    
    
        
        Web site Tab . در اين جعبه محاوره ای ،Enable Logging تنها آيتمی است&nbsp; که با مسائل امنيتی مرتبط بوده و بصورت پيش فرض نيز فعال می باشد . با فعال بودن ( شدن ) گزينه فوق ، اطلاعات متفاوتی در را]]></description>

<pubDate>Fri, 26 Jun 2026 00:15:23 +0330</pubDate>
</item>


<item>
<title>فرق apache و IIS چیست؟؟؟؟</title>
<link>https://fazel-rahmani.loxblog.com/فرق-apache-و-iis-چیست</link>
<guid>https://fazel-rahmani.loxblog.com/فرق-apache-و-iis-چیست</guid>

<description><![CDATA[

 	 فرق apache و IIS چیست؟؟؟؟  
&nbsp;
&nbsp;
برای دیدن به ادامه مطلب بروید:

با سلام:

آپاچي (Apache)  :
اين وب سرور در توسعه و همگاني شدن وب جهاني نقش بسيار مهمي داشته است .  اين وب سرور که به زبان C نوشته شده است داراي قابليت cross- platform بوده  و بر روي ماشين هاي مختلف قابل اجرا ميباشد . دليل انتخاب اين اسم براي  اين وب سرور را نيز دو مورد ذکر کرده اند اول اينکه به يکي از قبايل قديمي  بومي آمريکا که به خاطر مقاومت و مهارت در ساخت ابزار آلات جنگي مشهور  ميباشند احترام گذاشته شود و ثانيا به اين دليل که (Root)ريشه پروژه به  صورت يک سري پچ (Patch)ميباشد . اين وب سرور در يک گروه و به صورت کد باز  (open source) گسترش يافت و از سال 1996 به عنوان محبوب ترين وب سرور براي  HTTP در وب جهاني شناخته شده بود ولي در سال 2005 ميدان مبارزه را به IIS  مايکروسافت باخت و در حال حاضر نزديک به 49 % بازار وب سرور هاي جهان را به  خود اختصاص داده است همچنين MAC OS آن را به عنوان وب سرور اصلي در  پشتيباني از WEB OBJECT خود برگزيده است . اين وب سرور داراي ماژولهاي  امنيتي بسيار خوبي از جمله mod_access, mod_auth, mod_digest ميباشد .  آپاچي براي ميزباني هر دو نوع وب ايستا و وب پويا مناسب است .


IIS
وب سروري است كه ارائه دهنده آن شركت مايكروسافت ميباشد و آخرين نسخه آن  7.0IIS است .در واقع IIS مجموعه اي از سرويس هاي اينترنتي است كه بصورت  يكجا نمايش داده شده است . طبق آخرين آماري كه منتشر شد بعد از وب سرور  آپاچي بيشترين محبوبيت را بين كاربران داشته است و هم اكنون نزديك به 36%  بازار وب سرور هاي جهان را در اختيار دارد . پلت فرمي كه اين وب سرور  پشتيباني ميكند Microsoft Windows ميباشد و در محيط هاي ديگر كار نميكند .  ورژن هاي مختلف آن را در زير ميبينيم :  IIS 1.0, Windows NT 3.51  available as a free add-on  IIS 2.0, Windows NT 4.0  IIS 3.0, Windows  NT 4.0 Service Pack 3  IIS 4.0, Windows NT 4.0 Option Pack  IIS 5.0,  Windows 2000  IIS 5.1, Windows XP Professional,Windows MCE  IIS 6.0,  Windows Server 2003 and Windows XP Professional x64 Edition  IIS 7.0,  Windows Server 2008 and Windows Vista براي اولين بار مايكروسافت آن را در  يك پروژه آكادميك در دانشگاه اسكاتلند به صورت مجاني عرضه كرد . وسپس براي  اولين بار از آن در Windows NT استفاده كرد که در آن قابليتActive Server  Page يا صفحه هاي فعال سرور را به آن افزود . بعدها با تكامل نسخه هاي  ويندوز ، IIS هم تكامل پيدا كرد و در نسخه شماره 6.0 آن مايكروسافت  پشتيباني از IPV 6.0 را نيز به آن اضافه كرد . 3- مقايسه مشخصات امنيتي وب  سرورهاي آپاچي و IIS قبل از مقايسه بايد به اين نکته اشاره کنيم که به دليل  مجتمع بودن وب سرور IIS با سيستم عامل راه انداز آن ، و دارا بودن مسائل  Integration مسائل امنيتي در اين وب سرور بهتر رعايت شده است يعني همان  سيستمي که مسائل امنيتي را براي کابران سيستم اصلي فراهم ميکند براي سيستم  IIS هم کار ميکند ولي آپاچي چون حالت Cross-platform دارد چنين قابليتي را  دارا نمي باشد .
در پایان مطالب فوق لازم به ذکر است که معمولاً وب سرور apacheرا روی سیستم  عامل لینوکس و وب سرور IIS را روی سیستم عامل ویندوز نصب می کنند.... 		]]></description>

<pubDate>Fri, 26 Jun 2026 00:15:23 +0330</pubDate>
</item>


<item>
<title>IIs چیست</title>
<link>https://fazel-rahmani.loxblog.com/iis-چیست</link>
<guid>https://fazel-rahmani.loxblog.com/iis-چیست</guid>

<description><![CDATA[
IIs چیست 


&nbsp;
&nbsp;
برای دیدن به ادامه مطلب بروید:



IIs چیست و چه کاربردی دارد؟
سرویس IIS &nbsp;که مخفف Internet Information Services می باشد سرويس  هاي اطلاعات اينترنتي كه توسط شركت Microsoft عرضه شده و یک سرور برای  کنترل کردن محتویات و دسترسی به سایت های وب یا FTP شما بر روی هارد ایجاد  می کند .برای مثال هنگامی که شما می خواهید سایتتان را منتشر کنید قبل از  upload کردن آن می خواهید آن را آزمایش کنید و اگر با asp طراحی می کنید  قبل از نصب Visual Studio.Net بهتر است این سرویس را نصب کنید و گرنه  مشکلاتی را برای شما به همراه خواهد داشت .
IISوب سرور مایکروسافت می باشد و برای ایجاد،مدیریت  ،و هاستینگ وب سایتها مورد استفاده قرار می گیرد این برنامه بر&nbsp;روی  سی دی های ویندوزهای &nbsp;2000به بالا که بر پایه NTهستند موجود می باشد.
ورژن های مختلف IIS   

    
    IIS 1.0, Windows NT 3.51 available as a free add-on
    
    
    IIS 2.0, Windows NT 4.0
    
    
    IIS 3.0, Windows NT 4.0 Service Pack 3
    
    
    IIS 4.0, Windows NT 4.0 Option Pack
    
    
    IIS 5.0, Windows 2000
    
    
    IIS 5.1, Windows XP Professional
    
    
    IIS 6.0, Windows Server 2003 and Windows XP Professional x64 Edition
    

IIS 7.0, Windows Vista and Windows Server 2008
طریقه نصب

اول سی دی همان ویندوزی که روی کامپیوتر شما نصب هست رو درون درایو قرار دهید.
&nbsp;
 چگونگی نصب IIS و اجرای ASP روی ويندوز 2000
۱- از دگمه Start به Settings و بعد به Control Panel برويد.
۲- در پنجره Control Panel ، Add/Remove Programs را انتخاب كنيد.
۳-در پنجره Add/Remove Programs گزينه Add/Remove Windows Components را انتخاب كنيد.
۴- در پنجره Wizard ، Internet Information Services را انتخاب كرده و روی OK كليك كنيد.
۵- يك فلدر به اسم Inetpub در هارد درايو شما ايجاد خواهد شد.
۶- Inetpub را باز كنيد و فلدر wwwroot را پيدا كنيد.
۷- يك فلدر جديد مثلMyWeb در wwwroot ايجاد كنيد.
۸- - فايل ASP خود را مانند test.asp در MyWeb كپی كنيد.
۹- مطمئن بشويد كه وب سرور شما در حال اجرا است.(البته به صورت معمول خود در اين حالت قرار دارد)
۱۰- جستجوگر خود را باز كرده و آدرس http://localhost/test.asp را وارد كنيد تا اولين صفحه ASP خود را ببينيد. 

 چگونگی نصب IIS و اجرای ASP روی ویندوز XP Professional 
توجه: شما نمی توانيد ASP را روی نگارش خانگی XP اجرا كنيد.
۱- از دگمه Start به Settings و بعد به Control Panel برويد.
۲- در پنجره Control Panel ، Add/Remove Programs را انتخاب كنيد.
۳-در پنجره Add/Remove Programs گزينه Add/Remove Windows Components را انتخاب كنيد.
۴- در پنجره Wizard ، Internet Information Services را انتخاب كرده و روی OK كليك كنيد.
۵- يك فلدر به اسم Inetpub در هارد درايو شما ايجاد خواهد شد.
۶- Inetpub را باز كنيد و فلدر wwwroot را پيدا كنيد.
۷- يك فلدر جديد مثلMyWeb در wwwroot ايجاد كنيد.
۸- فايل ASP خود را مانند test1.asp در MyWeb كپی كنيد.
۹- مطمئن بشويد كه وب سرور شما در حال اجرا است.(البته به صورت معمول خود در اين حالت قرار دارد)
۱۰- جستجوگر خود را باز كرده و آدرس http://localhost/test.asp را وارد كنيد تا اولين صفحه ASP خود را ببينيد. 
استفاده  از شبکه های کامپيوتری از چندين سال قبل رايج و در ساليان اخير روندی  تصاعدی پيدا کرده است .اکثر شبکه های پياده سازی شده در کشور&nbsp; مبتنی  برسيستم عامل شبکه ای&nbsp; ويندوز می باشند .&nbsp; شبکه های کامپيوتری،  بستر و زير ساخت مناسب برای سازمان ها و موسسات را در رابطه با تکنولوژی  اطلاعات فراهم می نمايد . امروزه&nbsp; اطلاعات&nbsp; دارای ارزش خاص خود  بوده و تمامی ارائه دهندگان اطلاعات با استفاده از شبکه های کامپيوتری زير  ساخت لازم را برای عرضه اطلاعات&nbsp; بدست آورده اند . عرضه اطلاعات&nbsp;  توسط سازمان ها و موسسات می تواند بصورت محلی ويا &nbsp;جهانی&nbsp;  باشد. با توجه به جايگاه والای اطلاعات از يکطرف و نقش شبکه های کامپيوتری  ( اينترانت و يا اينترنت )&nbsp; از طرف ديگر ،  لازم است به مقوله امنيت در شبکه های کامپيوتری توجه جدی شده و هر سازمان  با تدوين يک سياست امنيتی مناسب ، اقدام به پياده سازی&nbsp; سيستم امنيتی  نمايد . مقوله تکنولوژی اطلاعات به همان اندازه که جذاب و موثر است ، در  صورت عدم رعايت اصول اوليه&nbsp; به همان ميزان و يا شايد بيشتر ، نگران  کننده و مسئله آفرين خواهد بود . بدون ترديد امنيت در شبکه های کامپيوتری ،  يکی از نگرانی های&nbsp; بسيار مهم در رابطه با تکنولوژی اطلاعات  بوده&nbsp; &nbsp;که متاسفانه کمتر به آن&nbsp; بصورت علمی پرداخته  شده است . در صورتيکه دارای اطلاعاتی&nbsp; با ارزش بوده&nbsp; و قصد ارائه  آنان&nbsp; را بموقع&nbsp; و در سريعترين زمان ممکن&nbsp; داشته باشيم ،&nbsp; همواره می بايست به مقوله امنيت، نگرشی عميق&nbsp; داشته و با يک فرآيند&nbsp; مستمر آن را دنبال نمود . 
اغلب سازمان های دولتی و خصوصی در کشور، دارای وب سايت اختصاصی&nbsp; خود در اينترنت می باشند . سازمان ها و موسسات برای ارائه وب سايت ، يا خود امکانات مربوطه را فراهم نموده و با نصب تجهيزات سخت افزاری و تهيه پهنای باند لازم، &nbsp;اقدام  به عرضه سايت خود در اينترنت نموده و يا از امکانات مربوط به شرکت های  ارائه دهنده خدمات ميزبانی استفاده می نمايند . وجه اشتراک دو سناريوی فوق و  يا ساير سناريوهای ديگر، استفاده از  يک سرويس دهنده وب است&nbsp; . بدون ترديد سرويس دهنده وب يکی از مهمترين  نرم افزارهای موجود در دنيای اينترنت محسوب می گردد . کاربرانی که به سايت  يک سازمان و يا موسسه متصل&nbsp; و درخواست اطلاعاتی را&nbsp; می نمايند ، خواسته&nbsp; آنان در نهايت در اختيار سرويس دهنده وب&nbsp; گذاشته می شود . سرويس دهنده وب، &nbsp;اولين  نقطه ورود اطلاعات&nbsp; و آخرين نقطه خروج اطلاعات از يک سايت&nbsp; است .  بديهی است نصب و پيکربندی مناسب چنين نرم افزار مهمی ، بسيار حائز اهميت بوده&nbsp; و تدابيرامنيتی خاصی را طلب می نمايد .در ادامه&nbsp; به بررسی&nbsp; نحوه پيکربندی سرويس دهنده وب IIS در شبکه های مبتنی بر ويندوز با تمرکز بر مسائل امنيتی ، خواهيم پرداخت . IIS)Internet Information services) ، يکی از سرويس دهندگان وب است&nbsp; که از آن برای برای نشر و توزيع سريع محتويات مبتنی بر وب ، برای مرورگرهای استاندارد استفاده می شود . نسخه پنج IIS ، صرفا&quot; برای سيستم های&nbsp; مبتنی بر ويندوز 2000 قابل استفاده است . نسخه های ويندوز 2000&nbsp; Server و Advanced server&nbsp; بمنظور نصب IIS&nbsp; ، مناسب و بهينه می باشند . نسخه پنج برای&nbsp; استفاده در نسخه های قديمی ويندوز طراحی&nbsp; نشده است . امکان نصب IIS نسخه پنج ، &nbsp;بهمراه ويندوز Professional نيز وجود داشته&nbsp; ولی برخی از امکانات آن نظير : ميزبان نمودن چندين وب سايت ،&nbsp; اتصال به يک بانک اطلاعاتی ODBC و يا محدوديت در دستيابی از طريق IP&nbsp;&nbsp; در آن لحاظ نشده است . 
نسخه پنج IIS ، سرويس های&nbsp; WWW&nbsp;، FTP، SMTP و NNTP را ارائه می نمايد . سه نرم افزار و سرويس ديگر نيز با IIS در گير می شوند : Certificate Server , Index server و Transaction server . 
امنيت در&nbsp; IIS&nbsp; متاثر از سيستم عامل است . مجوزهای فايل ها ، &nbsp;تنظيمات ريجستری ، &nbsp;استفاده از رمزعبور، &nbsp;حقوق کاربران و ساير موارد مربوطه ارتباط مستقيم و نزديکی با امنيت در IIS دارند . 

سرويس های IIS در زمان نصب IIS ، چهار سرويس بر روی سيستم نصب خواهد شد&nbsp; :

    
    www . سرويس فوق،بمنظور ايجاد يک سرويس دهنده وب&nbsp; و سرويس دهی لازم به درخواست سرويس گيرندگان برای صفحات وب استفاده می گردد .
    
    
    FTP . سرويس فوق، بمنظور ارائه خدمات&nbsp; لازم در خصوص ارسال و دريافت فايل بر روی سرويس دهنده برای کاربران استفاده می گردد . 
    
    
    SMTP . سرويس فوق،امکان ارسال و دريافت نامه الکترونيکی برای سرويس گيرندگان را در پاسخ به فرم ها و برنامه های خاص ديگر فراهم می نمايد . 
    
    
    NNTP . سرويس فوق، بمنظور ميزبانی يک سرويس دهنده خبری USENET&nbsp; استفاده می گردد . 
    

در زمان نصب IIS ، می توان تصميم به نصب برخی از سرويس ها&nbsp; و يا همه&nbsp; آنها گرفت . پس از نصب IIS ، در صورتيکه به وجود برخی از سرويس ها نياز نباشد، می توان آنها را غير فعال نمود
پيشنهادات تکميلی در رابطه با امنيت برنامه IIS 

    
    بر روی سرويس دهنده IIS صرفا&quot; IIS و عناصر مورد نياز را نصب و از نصب برنامه ها و ابزارهای پياده سازی ممانعت بعمل آيد . 
    
    
    تمام سرويس های غير ضروری را غير فعال نمائيد .
    
    
    در رابطه با IUSER_Computername&nbsp; account &nbsp;، &nbsp;گزينه های User cannot change password و Password Never Expires را انتخاب و فعال نمائيد . 
    
    
    در صورتيکه تمايلی&nbsp; به ورود افراد گمنام (anonymous) به شبکه وجود نداشته باشد ، &nbsp;می بايست account مربوطه را غير فعال نمود (IUSER_Computername) . 
    
    
    برای هر وب سايت local admin groups ايجاد و account مربوطه را مشخص نمائيد . 
    
    
    برای کاربران وب يک local group ايجاد و صرفا&quot; account های مورد نياز و مجاز نظير IUSER_Computername را در آن فعال نمائيد . 
    
    
    از تمام گروه های ديگر، account مربوط به IUSER_Computername را حذف نمائيد . 
    
    
    تمام مجوزهای NTFS مربوط به دايرکتوری Inetpub را حذف و صرفا&quot; گروه ها و account های مجاز را به آن نسبت دهيد .
    
    
    يک ساختار منطقی برای دايرکتوری ايجاد نمائيد . مثلا&quot; برای&nbsp; محتويات ايستا&nbsp;، فايل های &nbsp;asp &nbsp;، scripts&nbsp; و Html&nbsp; ، اسامی دايرکتوری ديگری ايجاد و با يک ساختار مناسب بيکديگر مرتبط گردند.
    
    
    مجوزهای لازم NTFS بر روی ساختار دايرکتوری ها&nbsp; را در صورت نياز اعمال نمائيد .
    
    
    تمام دايرکتوری های نمونه و اسکريپت هائی که نمونه برنامه هائی را اجراء می نمايند ، &nbsp;حذف نمائيد . 
    
    
    مجوز Log on locally به کاربر اعطاء و امکان log on as a batch service &nbsp;و &nbsp;Access this computer from the&nbsp; network از کاربر سلب گردد . 
    

&nbsp;
در واقع IIS وب سروري است كه ارائه دهنده آن شركت مايكروسافت ميباشد و آخرين نسخه آن  7.0IIS است . IIS مجموعه اي از سرويس هاي اينترنتي است كه بصورت  يكجا نمايش داده شده است . طبق آخرين آماري كه منتشر شد بعد از وب سرور  آپاچي بيشترين محبوبيت را بين كاربران داشته است و هم اكنون نزديك به 36%  بازار وب سرور هاي جهان را در اختيار دارد . پلت فرمي كه اين وب سرور  پشتيباني ميكند Microsoft Windows ميباشد و در محيط هاي ديگر كار نميكند . براي اولين بار مايكروسافت آن را در  يك پروژه آكادميك در دانشگاه اسكاتلند به صورت مجاني عرضه كرد . وسپس براي  اولين بار از آن در Windows NT استفاده كرد که در آن قابليتActive Server  Page يا صفحه هاي فعال سرور را به آن افزود . بعدها با تكامل نسخه هاي  ويندوز ، IIS هم تكامل پيدا كرد و در نسخه شماره 6.0 آن مايكروسافت  پشتيباني از IPV 6.0 را نيز به آن اضافه كرد . 3- مقايسه مشخصات امنيتي وب  سرورهاي آپاچي و IIS قبل از مقايسه بايد به اين نکته اشاره کنيم که به دليل  مجتمع بودن وب سرور IIS با سيستم عامل راه انداز آن ، و دارا بودن مسائل  Integration مسائل امنيتي در اين وب سرور بهتر رعايت شده است يعني همان  سيستمي که مسائل امنيتي را براي کابران سيستم اصلي فراهم ميکند براي سيستم  IIS هم کار ميکند ولي آپاچي چون حالت Cross-platform دارد چنين قابليتي را  دارا نمي باشد .
&nbsp; لازم به ذکر است که معمولاً وب سرور apacheرا روی سیستم  عامل لینوکس و وب سرور IIS را روی سیستم عامل ویندوز نصب می کنند....
]]></description>

<pubDate>Fri, 26 Jun 2026 00:15:23 +0330</pubDate>
</item>


<item>
<title>نصب و تنظیم iis در ویندوز</title>
<link>https://fazel-rahmani.loxblog.com/نصب-و-تنظیم-iis-در-ویندوز</link>
<guid>https://fazel-rahmani.loxblog.com/نصب-و-تنظیم-iis-در-ویندوز</guid>

<description><![CDATA[

نصب و تنظیم iis در ویندوز
&nbsp;
&nbsp;
برای دیدن به ادامه مطلب بروید:
&nbsp;
&nbsp;


چگونه iis را نصب و تنظیم کنیم.
پ iis مخفف Internet Information Services است و سرویس دهنده وب ایمیل ftp  شرکت مایکروسافت می باشد. سرویس دهنده های ایمیل و اف&zwnj;تی&zwnj;پی متعددی برای  مایکروسافت ویندوز وجود دارد که از iis قدرتمنده تر می باشند. اما iis  بهترین وب سرور برای ویندوز است.
در این پست طریقه نصب و پیکربندی این سرویس دهنده را آموزش می&zwnj;دهم. پیشنهاد  میکنم ابتدا تمام پچ&zwnj;ها (وصله های امنیتی) سرویس پک ها و هات فیکس ها را  نصب کنید. این کار باعث بالا رفتن امنیت سیستم شما می&zwnj;شود و خطر هک سیستم  را کاهش میدهد.
برای نصب iis به کنترل پنل و add/remove programs رفته و روی Add/Remove  Windows Components کلیک کنید. در پنجره باز شده روی Internet Information  Services دابل کلیک کنید تا پنجره Internet Information Services باز شود.  آنگاه کامپوننت های که مایل به نصب آنها هستید را انتخاب کنید. پیشنهاد  می&zwnj;کنم کامپوننت های
Common Files
Documentation
Internet Information Services Snap-In
World Wide Web Server
را نصب و بقیه کامپوننتها را غیر فعال کنید.
در طی مراحل نصب ممکن است از شما درخواست شود که سی دی ویندوز را در درایو قرار دهید.
بعد از نصب آی&zwnj;آی&zwnj;اس باید یک هاست و وبسایت ایجاد کنید. برای انجام این کار  یک پوشه در درایو سی به نام WEB_ROOT ایجاد کنید. و سایت خود را به این  پوشه کپی کنید.
روی مای&zwnj;کامپیوتر کلیک راست کنید و کزینه Manage را انتخاب کنید. پنجره  Computer Management باز میشود در این پنجره و در قسمت Services and  Applications گزینه iis یا Internet Information Services را انتخاب کنید.  روی Default Web Site کلیک راست و Properties را انتخاب کنید اکنون یک  توضیح برای وبسایت خود بنویسید مثلا my web site!
روی تب Home Directory کلیک کنید و در قسمت Local Path&nbsp; مسیر وب سایت خود  در هارد را بنویسید(C:\WEB_ROOT). اکنون به تب Documents بروید و تیک  Default Document را بزنید. اکنون رو دکمه add کلیک کرده و نام صفحه اول  وبسایت خود را وارد کنید (پیش فرض این نام index.html است) دکمه ok را  بزنید.
اکنون روی وبسایت خود کلیک کنید و دکمه play را در سمت چپ بالا پنجره برای  اجرا کردن سرور بزنید. اکنون مرورگر را باز کنید و آدرس http://localhost/  را در آدرس باز بزنید. چنانچه همه مراحل به درستی انجام شده باشد باید  بتوانید صفحه اول سایت خود را ببینید.]]></description>

<pubDate>Fri, 26 Jun 2026 00:15:23 +0330</pubDate>
</item>


<item>
<title>iisچیست و چه کاربردی دارد</title>
<link>https://fazel-rahmani.loxblog.com/iisچیست-و-چه-کاربردی-دارد</link>
<guid>https://fazel-rahmani.loxblog.com/iisچیست-و-چه-کاربردی-دارد</guid>

<description><![CDATA[

iisچیست و چه کاربردی دارد
&nbsp;
&nbsp;
برای دیدن به ادامه مطلب بروید:

  iisچیست و چه کاربردی دارد.

 
سرویس IIS &nbsp;که مخفف Internet Information Services می باشد سرويس هاي اطلاعات اينترنتي كه توسط شركت Microsoft عرضه شده و یک سرور برای کنترل کردن محتویات و دسترسی به سایت های وب یا FTP شما بر روی هارد ایجاد می کند .برای مثال هنگامی که شما می خواهید سایتتان را منتشر کنید قبل از upload کردن آن می خواهید آن را آزمایش کنید و اگر با asp طراحی می کنید قبل از نصب Visual Studio.Net بهتر است این سرویس را نصب کنید و گرنه مشکلاتی را برای شما به همراه خواهد داشت .
&nbsp;

ورژن های مختلف IIS  

    
        
        IIS 1.0, Windows NT 3.51 available as a free add-on 
        
        
        IIS 2.0, Windows NT 4.0 
        
        
        IIS 3.0, Windows NT 4.0 Service Pack 3 
        
        
        IIS 4.0, Windows NT 4.0 Option Pack 
        
        
        IIS 5.0, Windows 2000 
        
        
        IIS 5.1, Windows XP Professional 
        
        
        IIS 6.0, Windows Server 2003 and Windows XP Professional x64 Edition 
        
    
    
    IIS 7.0, Windows Vista and Windows Server 2008 
    &nbsp;
    
    چگونگی نصب IIS و اجرای ASP روی ویندوز XP Professional:
    از دگمه Start به Settings و بعد به Control Panel برويد.
    ۲- در پنجره Control Panel ، Add/Remove Programs را انتخاب كنيد.
    ۳-در پنجره Add/Remove Programs گزينه Components Add/Remove Windows &nbsp;را انتخاب كنيد.
    ۴- در پنجره Wizard ، Internet Information Services را انتخاب كرده و روی OK كليك كنيد.
    ۵- يك فلدر به اسم Inetpub در هارد درايو شما ايجاد خواهد شد.
    ۶- Inetpub را باز كنيد و فلدر wwwroot را پيدا كنيد.
    ۷- يك فلدر جديد مثلMyWeb در wwwroot ايجاد كنيد.
    ۸- فايل ASP خود را مانند test1.asp در MyWeb كپی كنيد.
    ۹- مطمئن بشويد كه وب سرور شما در حال اجرا است.(البته به صورت معمول خود در اين حالت قرار دارد)
    ۱۰- جستجوگر خود را باز كرده و آدرس http://localhost/test.asp را وارد كنيد تا اولين صفحه ASP خود را ببينيد. 
    
    
    تغییر مسیر دایرکتوری پیش فرض نصب IIS
    پس از نصب IIS می توان مسیر جدیدی(سفارشی) برای دایرکتوری ریشه در درایو دیگر حتی با نامی بجز Inetpub ایجاد کرد بدین منظور مثلا در IIS نسخه 5 می توان از فایلی به نام فایل پاسخ ( مثلا&quot; IIS5.txt) توسط خط دستور زیر استفاده نمود:&nbsp; Sysocmgr/I:%windir%\inf\sysoc.inf /u:a:\iis5.txt
    
    &nbsp;
    
    سرويس های IIS در زمان نصب IIS ، چهار سرويس بر روی سيستم نصب خواهد شد&nbsp; :
    
    &middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; www . &nbsp;سرويس فوق،بمنظور ايجاد يک سرويس دهنده وب&nbsp; و سرويس دهی لازم به درخواست سرويس گيرندگان برای صفحات وب استفاده می گردد . 
    &middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; FTP . &nbsp;سرويس فوق، بمنظور ارائه خدمات&nbsp; لازم در خصوص ارسال و دريافت فايل بر روی سرويس دهنده برای کاربران استفاده می گردد . 
    &middot;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SMTP . &nbsp;سرويس فوق،امکان ارسال و دريافت نامه الکترونيکی برای سرويس گيرندگان را در پاسخ به فرم ها و برنامه های خاص ديگر فراهم می نمايد . 
    NNTP . &nbsp;سرويس فوق، بمنظور ميزبانی يک سرويس دهنده خبری USENET&nbsp; استفاده می گردد . 
    
    &nbsp;
    
    چگونگی فعال کردن یا غیر فعال کردن سرویس های فوق:
    
    پیگیری مسیر Administrative Tools => Services]]></description>

<pubDate>Fri, 26 Jun 2026 00:15:23 +0330</pubDate>
</item>


<item>
<title>راه اندازی وب سرور IIS بر روی ویندوز 2003 و ایجاد یک Web Site</title>
<link>https://fazel-rahmani.loxblog.com/راه-اندازی-وب-سرور-iis-بر-روی-ویندوز-2003-و-ایجاد-یک-web-site</link>
<guid>https://fazel-rahmani.loxblog.com/راه-اندازی-وب-سرور-iis-بر-روی-ویندوز-2003-و-ایجاد-یک-web-site</guid>

<description><![CDATA[

راه اندازی وب سرور IIS بر روی ویندوز 2003 و ایجاد یک Web Site روی آن
&nbsp;
برای دیدن به ادامه مطلب بروید:


عنوان: راه اندازی وب سرور IIS بر روی ویندوز 2003 و ایجاد یک Web Site روی آن
نکته:  IISو DNS دارای مباحث پیچیدهای هستند که هر کدام نیازبه دانش و آگاهی  مناسب جهت Config داردن.ولی در اینجا سعی کردم تا حد ممکن و خلاصه آموزشی  رو ارایه بدم.امیدوارم بتونید استفاده ی لازم رو ببرید.
نکته : برای راه اندازی یک Web Server میتوان از امکانات IIS که در نسخه های از ویندوز موجود میباشد استفاده کرد.

نکته:  نسخه های متفاوتی از IIS بر روی Windows XP Pro و Windows Server 2003 و  همچنین Windows Vista و ... موجود است که در این بخش نسخه موجود بر روی  Windows Server 2003 بررسی می شود.

نکته: هدف از راه اندازی Web Server پشتیبانی Website ها بر روی شبکه های محلی و شبکه اینترنت میباشد.

نکته: هر وب سایت برای اینکه بتواند فعالیت خود را در هر شبکه ای آغاز کند نیاز به تنظیم 3 پارامتر دارد که عبارتند از:

1- IP Address
2- Port
3- URL

نکته: در شبکه های Local یا Global مانند شبکه اینترنت تنها IP Address ها دارای مفهوم می باشند و نام ها صرفا نمادین هستند.

به عنوان مثال yahoo.com نمادی از مکان وب سایت یاهو با ای پی آدرس 216.109.112.135 می باشد.

بنابراین نیاز به سروری به نام DNS Server جهت ترجمه هر نام یا DNS Query به IP Address صحیح و مربوط به همان نام را داریم.

در  شبکه اینترنت این وظیفه بر عهده Global DNS server ها بوده و مبلغ ماهیانه  ای که برای اسامی Domain ها پرداخت می شود جهت ارایه این سرویس می باشد.

ولی در شبکه های Local میتوان با راه اندازی یک DNS Server نیاز به Global DNS Server ها را برطرف ساخت.

بدین منظور نیاز به راه اندازی یک DNS Server و اعمال تنظیمات مربوطه را خواهیم داشت.

نحوه ی نصب DNS Server :

نکته : قبل از نصب DNS Server در تنظیمات ای پی آدرس Primary DNS Server را آدرس 127.0.0.1 قرار میدهیم.

برای  این منظور در محیط ویندوز 2003 سرور به بخش Administrative Tools رفته  گزینه Configure Your Server را انتخاب کرده و مراح را مطابق شکل ادامه  میدهیم.

نکته: تنظیمات و گزینه های انتخابی را همانند گزینه های انتخاب شده در تصاویر انتخاب کنید.

نکته  : برای اینکه DNS Server ما به درستی بتواند کار ترجمه و Mapping را انجام  دهد نیاز به ایجاد سه پارامتر به صورت دستی در DNS Server هستیم.

برای این منظور ابتدا از قسمت Administrative Tools وارد DNS Server میشویم.

همانطور که در تصاویر مشاهده میکنید ابتدا داخل نام دامنه ای که ایجاد کردهایم میشویم.در این مثال Secure.home
سپس در فضای خالی سمت راست کلیک راست کرده گزینه New Host(A) را انتخاب میکنیم.



نکته : Host (A) مشخص کننده نام کامپیوتر و ای پی آدرس Web Server است.بنابراین فیلد های موجود را به طور صحیح تکمیل می نماییم.

در فیلد Name نام کامپیوتر و در فیلد ای پی آدرس نیز ای پی آدرس کامپیوتر را وارد میکنیم.

نکته : در این مثال نام کامپیوتری که تنظیمات را بر روی آن انجام میدهیم Foolady.Server میباشد.

بعد از انجام این کار نیاز به تعریف یک Alias Name جهت تعریف WWW داریم.

برای این منظور نیز راست کلیک کرده گزینه New Alias (CNAME) را انتخاب میکنیم.

در اولین فیلد خالی عبارت WWW را مینوبسیم.

در دومین فیلد خالی نیز نام کامپیوتر به همراه نام دامنه ای که انتخاب کردهایم مینویسیم.

Computer Name: Foolady.Server
Domain Name: Secure.home
FQDN=Foolady.server.Secure.home


تا به این جای کار توانسته ایم DNS Server خود را برای Resolve نام و اسامی و ترجمه آنها به IP Address تنظیم کنیم.

نکته : برای تست تنظیمات DNS Server در محیط CMD دستور Ping را برای نام دامنه ای که انتخاب کرده ایم اجرا میکنیم.

در صورت دریافت Reply تنظیمات به درستی انجام شده اند.
به عنوان مثال :
Ping کد:
www.secure.home


در صورتی که جواب نگرفتیم میبایست یک بار ویندوز را Log off/Log on کرده و دوباره تست Ping را انجام دهیم.
اگر باز هم جوابی گرفته نشد حتما در تنظیمات دچار مشکل هستیم.

اکنون زمان نصب IIS میباشد.

به بخش نصب Windows Components رفته و گزینه Application Server را انتخاب کرده ودکمه Next را میزنییم.
سی دی ویندوز 2003 را قرارا داده و منتظر اتمام مراحل نصب میشویم.



بعد از اتمام مراحل نصب به بخش Administrative Tools رفته و IIS را باز میکنیم.

تا به این جای کار توانسته ایم یک وب سرور IIS را نصب کنیم.
خوب در تصویر زیر محیطی از IIS رو میبنید.


برای  ایجاد یک وب سایت بر روی Web Site راست کلیک کرده و از بخش New گزینه Web  Site رو انتخاب میکنییم و وارد Wizard ایجاد وبسایت میشیم.
بعد  از انجام این مراحل وب سرور و وب سایت شما آماده فعالیت میباشد و کافی است  DNS Server کاربران را به ای پی DNS Server ای که تنظیمات را بر روی آن  انجام دادهای تغییر دهیم تا کاربران توانایی مشاهده وب سایت را داشته  باشند.

&nbsp;
]]></description>

<pubDate>Fri, 26 Jun 2026 00:15:23 +0330</pubDate>
</item>


</channel>
</rss>

