سرور اختصاصی OVH

سرور اختصاصی OVH

سرور اختصاصی دیتاسنتر بزرگ OVH با موقعیت دیتاسنترهای این شرکت در فرانسه، انگلستان، کانادا، آمریکا، سنگاپور، استرالیا، لهستان و آلمان با مدرن ترین امکانات و سخت افزار میزبان امنی برای اطلاعات شماست.


سرور اختصاصی OVH:

شما با خرید سرور اختصاصی OVH ، از سرورهایی با کیفیت و از نسل جدید بهرمند خواهید شد. تنوع لوکیشن این دیتاسنتر در موقعیت اروپا، آسیا، استرالیا و آمریکا انتخاب را راحتتر میکند. سرور های اختصاصی این دیتاسنتر دارای پلن های متنوعی است و با توجه به ارائه سرور اختصاصی ارزان و قدرتمند، برای انواع نیاز ها (از جمله سرور دانلود، سرور گیم، سرور هاستینگ و ...) مناسب می باشند. شما با انتخاب سرورهای اختصاصی این دیتاسنتر محلی امن برای اطلاعات خود برگزیده اید و این دیتاسنتر ضمانت ها و امکانات فوق العاده ای به شما ارائه خواهد کرد که در ادامه به آنها اشاره خواهیم کرد:

هشدار: لطفا قبل از خرید سرور اختصاصی، حتما متن زیر را بخوانید!

تمام افرادی که در بستر اینترنت فعالیت میکنند نیازمند زیرساختی امن، با کیفیت، مقرون به صرفه و کارآمد هستند تا بتوانند کسب و کار خود را به بهترین شکل و با بالاترین سود اداره کنند. متاسفانه برخی از فروشندگان سودجو بدون توجه به نیازهای مشتری فقط به دنبال فروش سرورهای خود بوده که این موضوع باعث عدم هماهنگی میان نیاز مشتری و سرور خریداری شده می شود.

به عنوان مثال سرور مناسب برای کسی که سرور اختصاصی دانلود نیاز دارد با کسی که سرور اختصاصی گیم نیاز دارد کاملا متفاوت بوده و درصورت انتخاب اشتباه علاوه بر کاهش راندمان باعث ضررهای جبران ناپذیری خواهد شد.

پس میتوان گفت که انتخاب سرور اختصاصی ارزان و متناسب با نیاز شما، یک سرمایه گذاری بلند مدت بوده و بسیاری از مشکلات و موانع پیش روی شما را حذف خواهد کرد و به افزایش سود شما کمک زیادی می کند.

تیم قدرتمند وان سرور با سال ها سابقه همکاری با دیتاسنتر های مختلف دنیا و شناسایی بهترین آنها، این امکان را برای شما فراهم آورده تا براساس نیاز خود بهترین و مناسب ترین سرور اختصاصی را تهیه کنید.

شما میتوانید علاوه بر مشاهده توضیحات ارائه شده برای هر پلن با شماره 026.910.10.914 تماس گرفته و از مشاوره رایگان و تخصصی ما بهره ببرید.

چرا حرفه ای ها سرور اختصاصی OVH را انتخاب میکنند؟

دیتاسنتر OVH جز بزرگترین و بهترین دیتاسنتر های دنیا می باشد. سرور اختصاصی OVH به دلیل آپتایم بالا،کیفیت بالای سخت افزار و پینگ پایین به ایران از محبوبیت بالایی نزد ایرانیان برخوردار است.

مزایای سرور اختصاصی OVH:

  • سرور اختصاصی OVH دارای چندین دیتاسنتر در نقاط مختلف آمریکا، اروپا و آسیا بوده و امکان خرید سرور از کشورهای مختلف را به شما میدهد.
  • با توجه به تنوع پلن ها، قابلیت استفاده برای هاستینگ،سرور گیم ،سرور دانلود، مجازی سازی و … وجود دارد.
  • افزایش کارایی و کیفیت خدمات شما با توجه به آپتایم 99.9% و سخت افزار قدرتمند و بروز.
  • استفاده راحت و روان از سرور به دلیل نزدیکی به ایران و پینگ تایم پایین.
  • سرعت دانلود و آپلود فوق العاده بالا با گارانتی پورت و پهنای باند نامحدود.
  • صرفه جویی در هزینه ها با آی پی های یک بار پرداخت (هزینه آی پی های این دیتاسنتر یک بار پرداخت تا لغو سرویس میباشد).
  • ارائه ipv6 به صورت رایگان.
  • جلوگیری از حملات به سرور شما با آنتی دیداس سخت افزاری.
  • تنوع پلن ها و قابلیت ایجاد تغییرات در هر پلن.
  • 500 گیگ فضای بک آپ برای پشتیبان گیری از سرورها.

توجه:

  • سرور های اختصاصی OVH همانند اکثر دیتاسنتر های دنیا مناسب فعالیت هایی نظیر کرک، اتک، اسکن، موارد نقض کپی رایت، ارسال اسپم و … نمی باشد.
  • اکثر مشترکین این دیتاسنتر از ابیوز های زیاد گلایه داشتند که برای رفاه حال شما و جلوگیری از ابیوز خوردن سرورها، امکان کانفیگ حرفه ای فایروال توسط تیم فنی وان سرور وجود دارد.

برخی پلن های سرور اختصاصی OVH

Rise-LE-1
  • CPU: Intel Xeon-E 2274G - 4c/8t - 4 GHz/4.9 GHz
  • MEMORY: 32 GB DDR4 ECC
  • HDD: SSD SATA, HDD SATA
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 500 Mbps unmetered
  • Private bandwidth : No private bandwidth
Setup
€ 50 /setup
€ 50 /mo
درخواست پلن
Rise-LE-2
  • CPU: Intel Xeon E5-2680v4 - 14c/28t - 2.4GHz/3.3GHz
  • MEMORY: 64GB DDR4 ECC 2400MHz
  • HDD: 2× 1.92TB SSD SATA Soft RAID
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 500 Mbps unmetered
  • Private bandwidth : No private bandwidth
Setup
€ 80 /setup
€ 80 /mo
درخواست پلن
Advance-1
  • CPU: Intel Xeon-E 2386G - 6c/12t - 3.5GHz/4.7GHz
  • MEMORY: (32GB - 128G)
  • HDD: SSD NVMe, HDD SATA (UP to 12TB)
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 1 Gbps unmetered
  • Private bandwidth : 1 Gbps unmetered
Setup
€ 95 /setup
€ 95 /mo
درخواست پلن
Rise-APAC
  • CPU: Intel Xeon E3-1245v5 - 4c/8t - 3.5GHz/3.9GHz
  • MEMORY: (32GB - 64G)
  • HDD: 2× 2TB HDD SATA OR 2× 480GB SSD
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 250Mbit/s - Limited traffic 10TB
  • Private bandwidth : No private bandwidth
Setup
€ 60 /setup
€ 60 /mo
درخواست پلن
Rise-1
  • CPU: Intel Xeon-E 2136 - 6c/12t - 3.3GHz/4.5GHz
  • MEMORY: (32GB - 128G)
  • HDD: SSD NVMe, HDD SATA (UP to 8TB)
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 500Mbit/s unmetered
  • Private bandwidth : No private bandwidth
Setup
€ 78 /setup
€ 78 /mo
درخواست پلن
Game-1
  • CPU: AMD Ryzen 5 5600X - 6c/12t - 3.7GHz/4.6GHz
  • MEMORY: (32GB - 64G)
  • HDD: SSD NVMe, HDD SATA (UP to 9TB)
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 250Mbit/s unmetered (burst 1Gbit/s)
  • Private bandwidth : No private bandwidth
Setup
€ 105 /setup
€ 105 /mo
درخواست پلن
Rise-GAME-2
  • CPU: AMD Ryzen 7 3800X - 8c/16t - 3.9GHz/4.5GHz
  • MEMORY: (64GB - 128G)
  • HDD: 2× 960GB SSD NVMe Soft RAID
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 250Mbit/s unmetered (burst 500Mbit/s)
  • Private bandwidth : No private bandwidth
Setup
€ 115 /setup
€ 115 /mo
درخواست پلن
HOST-64H
  • CPU: Intel Xeon-D 1541 - 8c/16t - 2.1GHz/2.7GHz
  • MEMORY: 64GB DDR4 ECC 2133MHz
  • HDD: SSD NVMe, HDD SATA, SSD SATA (UP to 5TB)
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : 250Mbit/s To 1Gbit/s unmetered
  • Private bandwidth : 100Mbit/s unmetered To 1Gbps unmetered
No Setup
€ 0 /mo
€ 138 /mo
درخواست پلن
Advance-6
  • CPU: Intel Xeon Gold 6312U - 24c/48t - 2.4GHz/3.6GHz
  • MEMORY: (32GB - 1TB)
  • HDD: SSD NVMe, HDD SATA, SSD SATA (UP to 24TB)
  • IPS: 1x IPv4 AND /64 IPv6
  • Public bandwidth : From 1Gbps to 5Gbps
  • Private bandwidth : From 2Gbps guaranteed to 6Gbps guaranteed
Setup
€ 280 /setup
€ 290 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Rise-LE-1
  • Intel Xeon-E 2274G - 4c/8t - 4 GHz/4.9 GHz
  • 32 GB DDR4 ECC
  • SSD SATA, HDD SATA
  • 1x IPv4 AND /64 IPv6
  • 500 Mbps unmetered
  • No private bandwidth
Setup
€ 50 /setup
€ 50 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Rise-LE-2
  • Intel Xeon E5-2680v4 - 14c/28t - 2.4GHz/3.3GHz
  • 64GB DDR4 ECC 2400MHz
  • 2× 1.92TB SSD SATA Soft RAID
  • 1x IPv4 AND /64 IPv6
  • 500 Mbps unmetered
  • No private bandwidth
Setup
€ 80 /setup
€ 80 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Advance-1
  • Intel Xeon E5-2680v4 - 14c/28t - 2.4GHz/3.3GHz
  • (32GB -128G)
  • SSD NVMe, HDD SATA (UP to 12TB)
  • 1x IPv4 AND /64 IPv6
  • 1 Gbps unmetered
  • 1 Gbps unmetered
Setup
€ 95 /setup
€ 95 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Rise-APAC
  • Intel Xeon E3-1245v5 - 4c/8t - 3.5GHz/3.9GHz
  • (32GB - 64G)
  • 2× 2TB HDD SATA OR 2× 480GB SSD
  • 1x IPv4 AND /64 IPv6
  • 250Mbit/s - Limited traffic 10TB
  • No private bandwidth
Setup
€ 60 /setup
€ 60 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Rise-1
  • Intel Xeon-E 2136 - 6c/12t - 3.3GHz/4.5GHz
  • (32GB - 128G)
  • SSD NVMe, HDD SATA (UP to 8TB)
  • 1x IPv4 AND /64 IPv6
  • 500Mbit/s unmetered
  • No private bandwidth
Setup
€ 78 /setup
€ 78 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Game-1
  • AMD Ryzen 5 5600X - 6c/12t - 3.7GHz/4.6GHz
  • (32GB - 64G)
  • SSD NVMe, HDD SATA (UP to 9TB)
  • 1x IPv4 AND /64 IPv6
  • 250Mbit/s unmetered (burst 1Gbit/s)
  • No private bandwidth
Setup
€ 105 /setup
€ 105 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Rise-GAME-2
  • AMD Ryzen 7 3800X - 8c/16t - 3.9GHz/4.5GHz
  • (64GB - 128G)
  • 2× 960GB SSD NVMe Soft RAID
  • 1x IPv4 AND /64 IPv6
  • 250Mbit/s unmetered (burst 500Mbit/s)
  • No private bandwidth
Setup
€ 115 /setup
€ 115 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • HOST-64H
  • Intel Xeon-D 1541 - 8c/16t - 2.1GHz/2.7GHz
  • 64GB DDR4 ECC 2133MHz
  • SSD NVMe, HDD SATA, SSD SATA (UP to 5TB)
  • 1x IPv4 AND /64 IPv6
  • 250Mbit/s To 1Gbit/s unmetered
  • 100Mbit/s unmetered To 1Gbps unmetered
Setup
€ 80 /setup
€ 80 /mo
درخواست پلن
  • Name
  • CPU
  • Memory
  • Storage
  • IPS
  • Public bandwidth
  • Private bandwidth
  • Advance-6
  • Intel Xeon Gold 6312U - 24c/48t - 2.4GHz/3.6GHz
  • (32GB - 1TB)
  • SSD NVMe, HDD SATA, SSD SATA (UP to 24TB)
  • 1x IPv4 AND /64 IPv6
  • From 1Gbps to 5Gbps
  • From 2Gbps guaranteed to 6Gbps guaranteed
Setup
€ 280 /setup
€ 290 /mo
درخواست پلن

پلــن مورد نظرتـــان را نیــافتید؟!

امکان سفارش تمامی پلن های موجود در سایت رسمی دیتاسنتر میباشد

Anti-DDoS protection

برای تضمین حداکثر امنیت برای زیرساخت های سرور و اطلاعات شما، یک سیستم ضد DDoS سخت افزاری در مدار بالای سرور اختصاصی قرار داده شده که به صورت هوشمند از حملات جلوگیری میکند.

پشتیبانی 24/7

وان سرور با تیمی قدرتمند پشتیبانی 24 ساعته در هفت روز هفته را برای کاربران گرامی وان سرور تدارک دیده تا در هر زمان افتخار خدمت رسانی داشته باشد. پشتیبانی از طریق تیکت و تماس.

آپتایم 99.99%

سرورهای وان سرور از معتبرترین دیتاسنترهای جهان که دارای تضمین آپ تایم 99.99% میباشند، تیم وان سرور به صورت 24 ساعته در حال مانیتورینگ سرورها هستند تا در صورت وجود هرگونه اختلال و مشکل سریعا پیگیر حل مشکل باشند.

پورت شبکه 10Gbps

تنوع انتخاب پورت داخلی و خارجی از 1Gbps تا سرعت 10Gbps با تضمین پورت حداقل 500Mbps

ارائه IPv4/IPv6

تمامی سرورهای اختصاصی دارای یک ipv4 و یک سابنت /64 از نوع ipv6 میباشند.

فضای بک آپ

دیتاسنتر OVH برای هر سرور اختصاصی یک فضای ftp بک آپ به میزان 500G برای نگهداری اطلاعات مهمتان ارائه میدهد.

برخی از سیستم عامل های قابل پشتیبانی

سوالات متداول

برخی از سوالاتی که ممکن است در ابتدا داشته باشید

پرداخت با تمام روشهای درگاه پرداختی که وان سرور محیا کرده مقدور است، پرداخت به صورت ریالی در حالت عادی برای شما فعال میباشد، اما در صورت روشهای پرداخت همچون پی پال یا رمز ارز باید با بخش مالی در ارتباط باشید.

قیمت گذاری کلیه سرورها بر اساس واحد یورو میباشد، برای هر دوره پرداختی هم با قیمت روز یورو محاسبه میشود.

بله، امکان نصب هر نوع سیستم عامل یا مجازی سازی که نوع سرور اختصاصی شما پشتیبانی کند مقدور میباشد.

خیر. به دلیل تحریم های ایران که این دیتاسنتر هم تابع این قوانین میباشد و خدماتی به مشخصات ایرانی ارائه نمیکند، امکان ارائه پنل کاربری میسر نیست.

اما پشتیبانی وان سرور تغییرات و نصب هایی که نیاز هست برای شما انجام خواهد داد.

اگر هم نیاز ضروری به vnc و kvm دارید پیشنهاد ما نصب مجازی ساز بر روی سرورتان هست تا دسترسی کامل بر روی سرورتان داشته باشید.

خیر، این دیتاسنتر قابلیت کاستومایز را در زمان خرید مشخص کرده، و پس از ارائه سرور در خصوص ارتقا و تنرل هیچ خدماتی ارائه نمیدهد.

تنها راه برای کاستومایز پس از اتمام سررسید سرور جدیدی متناسب با نیازتان سفارش دهید.

کلیه سرورهای اختصاصی OVH قابلیت بک آپ گیری ندارند و این موضوع به عهده کاربر میباشد. در صورت مهم بودن این مسئله این سه مورد را جدی بگیرید:

1- سرور امکان فعال سازی 500 گیگ فضای بک آپ گیری برای سرورتان میباشد تا برای بک آپ گیری خودکار هاست یا فایل های مهم استفاده کنید.

2- هاردهای سرور دارای قابلیت raid میباشند. برای اطمینان 100% از اطلاعات هارد میتوانید از روش raid 11 پارتیشن بندی کنید.

3- از اسکریپتهای بک آپ گیری استفاده کنید و حدالمقدور در طی زمان دلخواه بک آپ کلی از اطلاعات مهمتان دانلود و نگهداری کنید.

بله! تمامی سرویسهای وان سرور دارای فاکتور رسمی هستند و در سرورهای اختصاصی هم این امر مستثنی نیست.

در نظر داشته باشید که فقط در شرایط پرداخت ریالی امکان ارائه فاکتور رسمی میسر میباشد.

اگر جواب سوالتان را نیافتید، میتوانید از لینک زیر در بخش تماس با ما از طریق پلهای ارتباطی با ما در ارتباط باشید.

صفحه تماس بـــا مـــا

نظرات مشتریان

برخی از نظرات مشتریان وان سرور

جزیره آموزشی

برخی از پستهای آموزشی پیشنهادی
آموزش نصب Nmap

آموزش نصب Nmap

آموزش نصب NmapNmap مخفف عبارت Network Mapper  است . یک اسکنر رایگان و open source است که  توسط Gordon lyon یا Fyodor vaskovich ساخته شده است .در مقاله قبل درمورد اینکه Nmap چیست و چه قابلیت هایی دارد توضیحاتی خدمت عزیزان داده شد. در این مقاله آموزش نصب Nmap در اوبونتو و ویندوز و centos توضیح داده شده است.آموزش نصب Nmap در اوبونتودستورالعمل های زیر را برای نصب Nmap در اوبونتو انجام دهید :برای به روزرسانی مخازن بسته و دریافت آخرین اطلاعات بسته ، دستور Update را اجرا کنیدsudo apt-get update -yدستور نصب را با پارامتر  -y را اجرا کنید تا بسته ها و دپندنسی ها (وابستگی ها) به سرعت نصب شوند.sudo apt-get install -y nmap(نکته : در مراحل نصب اگر از شما سوالی پرسیده شد . y  را تایپ کنید .)تایید کردن نسخه Nmap  نصب شده:nmap --versionکه برای تایید نسخه Nmap ما تقریبا خروجی زیر را داریم :برای نصب این ابزار در نسخه های دیگر لینوکس مانند CentOS  هم موارد گفته شده تقریبا به همین شکل است :آموزش نصب Nmap در CentOS1 - وارد محیط ترمینال centos  خود شوید:2- برای نصب دستور زیر را وارد کنید :yum install nmap(نکته : در مراحل نصب اگر از شما سوالی پرسیده شد . y  را تایپ کنید .)3 – تایید نسخه Nmap :nmap --versionآموزش نصب Nmap در ویندوزابزار Nmap  به طور رسمی توسط ویندوز 7 و نسخه های جدیدتر پشتیبانی می شود. با این حال در لینوکس از امکانات بیشتری برخوردار هستیم .در ویندوز محدودیت هایی داریم که در اینجا ما اشاره می کنیم :نمیتوانیم ماشین خودمان را توسط خودمان اسکن کنیم ،( با استفاده از IP  آدرس لوپ بک  127.0.0.1 یا هر IP آدرس ثبت شده دیگر ) .برای اسکن پکت های خام فقط اینترفیس های اترنت پشتیبانی میشوند .بعضی از اسکن ها ( مانند اسکن کردن اتصال) از لینوکس کندتر عمل می کنند .مراحل نصب در ویندوز1-به لینک زیر میرویم تا آخرین نسخه از این ابزار پرقدرت را دانلود کنیم:https://nmap.org/download.html2-فایل exe دانلود شده را در ویندوز اجرا کرده و لایسنس آن را قبول می کنیم :3-در عکس زیر اجزاء و کامپوننت Zenmap GUI  (نام ویندوزی آن) را انتخاب میکنیم.4-آدرس محل نصب را در این قسمت وارد میکنیم :5-   مراحل نصب پس از دقایقی پایان میپذیرد .نتیجه گیریدر این مقاله آموزش نصب Nmap در اوبونتو ، Centos و ویندوز را برای شما شرح دادیم. در آموزش بعد دستورات Nmap را برای شما شرح خواهیم داد.

پنج‌شنبه, 23 مرداد 1399

ادامه مطلب
آموزش نصب Let's Encrypt در اوبونتو 20.04 Ubuntu

آموزش نصب Let's Encrypt در اوبونتو 20.04 Ubuntu

آموزش نصب Let's Encrypt در اوبونتو 20.04 UbuntuLet's Encrypt یک گواهی نامه است که توسط گروه تحقیقاتی امنیت اینترنت (ISRG) ایجاد شده است. این گروه گواهینامه های SSL رایگان را از طریق یک فرآیند کاملاً خودکار طراحی شده و برای از بین بردن ایجاد گواهی دستی ، اعتبار سنجی ، نصب و تمدید مجوز ارائه می دهند. گواهینامه های صادر شده توسط Let Encrypt به مدت 90 روز از تاریخ انتشار معتبر هستند و مورد اعتماد همه مرورگرهای اصلی امروز هستند. در این آموزش نصب Let's Encrypt در اوبونتو 20.04 Ubuntu با اجرای Apache به عنوان وب سرور توضیح داده شده است. ما همچنین نحوه پیکربندی Apache برای استفاده از گواهی SSL و فعال کردن HTTP / 2 را نشان خواهیم داد.پیش نیازهاقبل از ادامه از پیش نیازهای زیر اطمینان حاصل کنید:به عنوان root یا کاربر دارای امتیازات sudo وارد شده اید .دامنه ای که می خواهید مجوز SSL را روی آن نصب کنید به IP سرور شما متصل شده باشد.آپاچی را نصب شد .نصب Certbotبرای به دست آوردن گواهینامه از certbot استفاده خواهیم کرد. این یک ابزار خط فرمان است که وظایف مربوط به اخذ و تمدید گواهینامه های رمزگذاری SSL را خودکار انجام میدهد.بسته certbot در مخازن پیش فرض اوبونتو گنجانده شده است. لیست بسته ها را به روز کنید و با استفاده از دستورات زیر ، certbot را نصب کنید:sudo apt updatesudo apt install certbotتولید گروه Strong Dhتبادل کلید Diffie-Hellman (DH) روشی برای تبادل ایمن کلیدهای رمزنگاری بر روی کانال ارتباطی ناامن است. برای تقویت امنیت مجموعه جدیدی از پارامترهای DH 2048 bit را ایجاد کنید:sudo openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048می توانید آن را تا 4096 بیت تغییر دهید اما بسته به سیستم شما ممکن است تولید بیش از 30 دقیقه طول بکشد.اخذ گواهی نامه Let’s Encrypt SSLبرای به دست آوردن گواهینامه SSL برای دامنه ، ما می خواهیم از افزونه Webroot استفاده کنیم که با ایجاد یک پرونده موقت برای تأیید اعتبار دامنه درخواستی در دایرکتوری ${webroot-path}/.well-known/acme-challenge کار می کند. دستور های زیر را برای ایجاد دایرکتوری و نوشتن آن برای سرور آپاچی اجرا کنید.sudo mkdir -p /var/lib/letsencrypt/.well-knownsudo chgrp www-data /var/lib/letsencryptsudo chmod g+s /var/lib/letsencryptبرای جلوگیری از کپی کردن کد و حفظ بیشتر تنظیمات ، تنظیمات زیر را ایجاد کنید:nano /etc/apache2/conf-available/letsencrypt.confAlias /.well-known/acme-challenge/ "/var/lib/letsencrypt/.well-known/acme-challenge/"<Directory "/var/lib/letsencrypt/"> AllowOverride None Options MultiViews Indexes SymLinksIfOwnerMatch IncludesNoExec Require method GET POST OPTIONS</Directory>nano /etc/apache2/conf-available/ssl-params.confSSLProtocol all -SSLv3 -TLSv1 -TLSv1.1SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384SSLHonorCipherOrder offSSLSessionTickets offSSLUseStapling OnSSLStaplingCache "shmcb:logs/ssl_stapling(32768)"SSLOpenSSLConfCmd DHParameters "/etc/ssl/certs/dhparam.pem" Header always set Strict-Transport-Security "max-age=63072000"قطعه فوق با استفاده از تراشه های توصیه شده توسط موزیلا ، OCSP Stapling ، HTTP Strict Transport Security (HSTS) را فعال میکند و چند هدر HTTP با محوریت امنیتی را اعمال می کند.قبل از فعال کردن فایل های پیکربندی، مطمئن شوید که هر دو mod_sslو mod_headersرا فعال کنید:sudo a2enmod sslsudo a2enmod headersبعد ، با اجرای دستورات زیر پرونده های پیکربندی SSL را فعال کنید:sudo a2enconf letsencryptsudo a2enconf ssl-paramsماژول HTTP / 2 را فعال کنید ، که باعث می شود سایتهای شما سریعتر و قوی تر شوند:sudo a2enmod http2بارگیری پیکربندی Apache برای اعمال تغییرات:sudo systemctl reload apache2اکنون می توانیم ابزار Certbot را با افزونه webroot اجرا کنیم و پرونده های گواهی SSL را بدست آوریم:sudo certbot certonly --agree-tos --email admin@example.com --webroot -w /var/lib/letsencrypt/ -d example.com -d www.example.comاگر گواهی SSL با موفقیت به دست بیاید ، certbot پیام زیر را چاپ می کند:IMPORTANT NOTES: - Congratulations! Your certificate and chain have been saved at: /etc/letsencrypt/live/example.com/fullchain.pem Your key file has been saved at: /etc/letsencrypt/live/example.com/privkey.pem Your cert will expire on 2020-10-06. To obtain a new or tweaked version of this certificate in the future, simply run certbot again. To non-interactively renew *all* of your certificates, run "certbot renew" - Your account credentials have been saved in your Certbot configuration directory at /etc/letsencrypt. You should make a secure backup of this folder now. This configuration directory will also contain certificates and private keys obtained by Certbot so making regular backups of this folder is ideal. - If you like Certbot, please consider supporting our work by: Donating to ISRG / Let's Encrypt: https://letsencrypt.org/donate Donating to EFF: https://eff.org/donate-leاکنون که پرونده های گواهی نامه را دارید ، پیکربندی میزبان مجازی دامنه خود را به شرح زیر ویرایش کنید:nano /etc/apache2/sites-available/example.com.conf<VirtualHost *:80> ServerName mail.digital.mk Redirect permanent / https://mail.digital.mk/</VirtualHost><VirtualHost *:443> ServerName mail.digital.mk Protocols h2 http:/1.1 <If "%{HTTP_HOST} == 'www.mail.digital.mk'"> Redirect permanent / https://mail.digital.mk/ </If> DocumentRoot /var/www/mail.digital.mk/public_html ErrorLog ${APACHE_LOG_DIR}/mail.digital.mk-error.log CustomLog ${APACHE_LOG_DIR}/mail.digital.mk-access.log combined SSLEngine On SSLCertificateFile /etc/letsencrypt/live/mail.digital.mk/fullchain.pem SSLCertificateKeyFile /etc/letsencrypt/live/mail.digital.mk/privkey.pem # Other Apache Configuration</VirtualHost>با پیکربندی بالا ، ما HTTPS را از www به نسخه غیر www هدایت می کنیم . برای اعمال تغییرات ، سرویس Apache را بارگیری مجدد کنید:sudo systemctl reload apache2اکنون می توانید وب سایت خود را با استفاده از https:// باز کنید و به نماد قفل سبز را خواهید دید.اگر دامنه خود را با استفاده از SSL Labs Server Test آزمایش کنید ، مطابق شکل زیر درجه A + دریافت خواهید کرد:تمدید خودکار گواهی Let’s Encrypt SSLگواهینامه های رمزگذاری شده برای مدت 90 روز معتبر هستند. برای تجدید خودکار گواهینامه ها قبل از انقضا ، بسته certbot یک cronjob ایجاد می کند که دو بار در روز اجرا می شود و 30 روز قبل از انقضا به طور خودکار هر گواهینامه را تمدید می کند.پس از تمدید گواهینامه ، مجبوریم سرویس آپاچی را بارگیری کنیم. --renew-hook "systemctl reload apache2"را به فایل /etc/cron.d/certbot اضافه کنید :nano /etc/cron.d/certbot0 */12 * * * root test -x /usr/bin/certbot -a \! -d /run/systemd/system && perl -e 'sleep int(rand(3600))' && certbot -q renew --renew-hook "systemctl reload apache2"برای آزمایش فرایند تمدید، می توانید از سوئیچ --dry-run certbot استفاده کنید :sudo certbot renew --dry-runاگر خطایی وجود نداشته باشد ، به این معنی است که روند تمدید موفقیت آمیز بوده است.نتیجه گیریدر این آموزش ، ما در مورد آموزش نصب Let's Encrypt در اوبونتو 20.04 Ubuntu صحبت کردیم تا بتوانید گواهینامه های SSL را برای دامنه های خود بدست آورید. ما همچنین به شما نشان داده ایم كه چگونه Apache را برای استفاده از گواهینامه ها پیكربندی كنید و برای تمدید خودکار گواهینامه اقدام به تنظیم كاربردی كنید.برای کسب اطلاعات بیشتر در مورد اسکریپت Certbot ، به مستندات Certbot مراجعه کنید

پنج‌شنبه, 19 تیر 1399

ادامه مطلب
آموزش استفاده از sqlmap برای فرم ها

آموزش استفاده از sqlmap برای فرم ها

آموزش استفاده از sqlmap برای فرم هاSqlmap یکی از مشهورترین و قوی ترین ابزار خودکار sql injection ای هست که در بحث امنیت وجود دارد. با وجود یک آدرس اینترنتی آلوده sqlmap میتواند از پایگاه داده آن به طرق مختلف بهره برداری و سوء استفاده کند و بسیاری از هکینگ های مختلف نظیر خارج کردن نام ها و جداول و ستون ها و همچنین تمامی اطلاعات درون جداول را انجام دهد! در این مقاله آموزش استفاده از sqlmap برای فرم ها را بررسی خواهیم کرد.در آموزش قبلی ما برای شما توضیح دادیم که SQLmap چیست ، آموزش استفاده از SQLmap و نحوه ی نفوذ در آدرس های آسیب پذیر از از طریق sql injection  با SQLmap آشنا شدیم.در آدرس نمونه زیر پارامتر id در برابر inject کردن sql آسیب پذیر است یا به عبارت دیگر ما توانایی sql injection  را داریم.http://www.site.com/section.php?id=59حال در این آموزش به نحوه ی inject کردن فرم ها می پردازیم.استفاده از sqlmap برای فرم هاما همین کار را با فرم ها انجام میدهیم .مخصوصا با فرم های ورود. این نوع فرم ها اطلاعات یا دیتا را از طریق پست ارسال می کنند. بنابراین نحوه کار ما برای اجرای فرمان های  sqlmap کمی متفاوت خواهد بود.نکته ی مهم این است که هنگام کار با فرم های ارسالی آدرس ارائه شده برای Sqlmap باید آدرس ارسال دیتا ها باشد و نه آدرسی که فرم را بارگیری یا لود می کند.بنابراین اگر فرم در آدرس اینترنتی شبیه به زیر بارگیری شده است:http://www.site.com/form.phpو آن را به آدرس اینترنتی زیر ارسال می کند :http://www.site.com/form_submit.phpپس آدرس استفاده ما برای sqlmap عبارت است از :http://www.site.com/form_submit.phpنکته دیگر این است که پارامترهای ارائه شده در فرم را پیدا کنید.این کار به راحتی و با استفاده از DOM Inspector مرورگر کروم و یا firebug در مرورگر فایر فاکس امکان پذیر است.خب اجازه بدید بگوییم پارامتر تزریقی username است بنابر این مثال ما مانند نمونه زیر است :$ python sqlmap.py -u "http://www.site.com/form_submit.php" --data="username=avc"گزینه های دیتا ی نشان داده شده برای درخواست پست است. حال اگر ما به اندازه ی کافی خوش شانس باشیم sqlmap برای sql injection را به سرعت کافی تشخیص می دهد. هرچند زمانی که با فرم ها در حال کار هست همه چیز به سرعت پیش نمی رود.در ادامه...Sqlmap ممکن است پارامتر را به عنوان گزینه تزریقی برای زمانی که username را شناسایی نکند، گزارش کند و گزینه مناسب TRUE را برای صفحه ارسال تهیه شده نمایش ننماید. sqlmap ابتدا نیاز دارد یک صفحه TRUE درست داشته باشد سپس با امتحان کردن یک صفحه قلابی مقایسه کند. در نهایت با مقایسه این دو امتحان کند تا ببیند پارامتر قابل تزریق و یا اینجکتیبیل است یا نه.در هر حال ما میدانیم که پارامتر قابل تزریق است. چون با استفاده از کلمات محصر به فرد میتوانیم تست کنیم !or '1'='1'اگر در کامنت اول sqlmap گزارش داد که پارامتر قابل تزریق نیست. پس ما با کلمات منحصر به فردمان امتحان می کنیم که بدانیم پارامتر صحیح است.$ python sqlmap.py -u "http://www.site.com/form_submit.php" --data="username=' or '1'='1"اگر در صفحه مرورگر کلمات منحصر به فردمان صحیح عمل کند پس این دستور به درستی عمل خواهد کرد. 

پنج‌شنبه, 06 شهریور 1399

ادامه مطلب