وردپرس در ۱۲ آگوست ۲۰۲۶ نسخه امنیتی WordPress 7.0.4 را منتشر کرد. این بهروزرسانی یک آسیبپذیری با شدت بالا را برطرف میکند که در شرایط مشخص میتواند به اجرای کد از راه دور (RCE) منجر شود. اگر مدیریت یک سایت وردپرسی، فروشگاه اینترنتی یا وبسایت سازمانی را برعهده دارید، بهتر است وضعیت نسخه وردپرس خود را همین حالا بررسی کنید.
مشاهده مقاله
مشاهده مقاله
❤2
🚀 از اینجا به بعد، کانال وان سرور کمی متفاوت میشه...
❌قرار نیست اینجا فقط اطلاعیه و تخفیف ببینید.
✅از این به بعد در کنار اخبار و آفرهای وان سرور، محتوای کاربردی برای مدیران سایت، وبمسترها و کاربران سرور هم منتشر میکنیم:
🧠 آموزشهای کوتاه Linux، VPS، هاست و WordPress
🛠 دستورات و ترفندهای مدیریت سرور
🚨 هشدارهای امنیتی و اتفاقات مهم حوزه وب
🌐 نکات دامنه، DNS و مدیریت سایت
📚 آموزشهای جدید آکادمی وان سرور
🎁 آفرهای اختصاصی اعضای کانال
اگر سایت یا سرور دارید، از این به بعد ارزش داره کانال رو دنبال کنید. 😉
🌐 https://one3erver.com
📚 https://academy.one3erver.com
💬 @One3erver_support_bot
❌قرار نیست اینجا فقط اطلاعیه و تخفیف ببینید.
✅از این به بعد در کنار اخبار و آفرهای وان سرور، محتوای کاربردی برای مدیران سایت، وبمسترها و کاربران سرور هم منتشر میکنیم:
🧠 آموزشهای کوتاه Linux، VPS، هاست و WordPress
🛠 دستورات و ترفندهای مدیریت سرور
🚨 هشدارهای امنیتی و اتفاقات مهم حوزه وب
🌐 نکات دامنه، DNS و مدیریت سایت
📚 آموزشهای جدید آکادمی وان سرور
🎁 آفرهای اختصاصی اعضای کانال
اگر سایت یا سرور دارید، از این به بعد ارزش داره کانال رو دنبال کنید. 😉
🌐 https://one3erver.com
📚 https://academy.one3erver.com
💬 @One3erver_support_bot
🤩3🆒1
وان سرور | هاست، سرور و آموزش pinned «🚀 از اینجا به بعد، کانال وان سرور کمی متفاوت میشه... ❌قرار نیست اینجا فقط اطلاعیه و تخفیف ببینید. ✅از این به بعد در کنار اخبار و آفرهای وان سرور، محتوای کاربردی برای مدیران سایت، وبمسترها و کاربران سرور هم منتشر میکنیم: 🧠 آموزشهای کوتاه Linux، VPS، هاست…»
🔐 DNS Validation چیست و چرا برای SSL مهم است؟
وقتی برای دامنه SSL/TLS میگیرید، صادرکننده گواهی باید مطمئن شود واقعاً کنترل دامنه دست شماست. در DNS Validation این کار با ساخت یک رکورد DNS انجام میشود.
نکات مهم:
• در Let’s Encrypt و چالش DNS-01 معمولاً رکورد TXT زیر _acme-challenge ساخته میشود.
• در AWS Certificate Manager معمولاً رکورد CNAME استفاده میشود.
• مزیت اصلی این روش، اتوماسیون و تمدید مطمئنتر گواهیهاست.
• نوع رکورد را همیشه همان سرویس صادرکننده مشخص میکند؛ DNS Validation همیشه به معنی CNAME نیست.
• رکوردی که برای Renewal لازم است را بعد از صدور SSL بیدلیل حذف نکنید.
#آکادمی_وان_سرور
وقتی برای دامنه SSL/TLS میگیرید، صادرکننده گواهی باید مطمئن شود واقعاً کنترل دامنه دست شماست. در DNS Validation این کار با ساخت یک رکورد DNS انجام میشود.
نکات مهم:
• در Let’s Encrypt و چالش DNS-01 معمولاً رکورد TXT زیر _acme-challenge ساخته میشود.
• در AWS Certificate Manager معمولاً رکورد CNAME استفاده میشود.
• مزیت اصلی این روش، اتوماسیون و تمدید مطمئنتر گواهیهاست.
• نوع رکورد را همیشه همان سرویس صادرکننده مشخص میکند؛ DNS Validation همیشه به معنی CNAME نیست.
• رکوردی که برای Renewal لازم است را بعد از صدور SSL بیدلیل حذف نکنید.
#آکادمی_وان_سرور
❤3
🌐 افزونه رسمی مرورگر وردپرس منتشر شده؛ ابزاری کاربردی برای کسانی که هر روز با چند سایت WordPress سروکار دارند.
قابلیت WordPress Browser Extension میتواند سایتهای وردپرسی را تشخیص دهد، میانبرهای مدیریتی را به Toolbar مرورگر بیاورد و حتی کمک کند ظاهر سایت را بدون مزاحمت Admin Bar بررسی کنید. این ابزار روی Chrome و مرورگرهای مبتنی بر Chromium در دسترس است و نسخه Safari برای macOS هم دارد.
نکته مهم: این Extension روی خود سایت نصب نمیشود و مثل Plugin وردپرس مستقیماً منابع هاست، PHP یا دیتابیس را درگیر نمیکند. برای امنیت هم فقط نسخه رسمی معرفیشده توسط WordPress.org را نصب کنید.
🔗 کانال وان سرور
#آکادمی_وان_سرور
قابلیت WordPress Browser Extension میتواند سایتهای وردپرسی را تشخیص دهد، میانبرهای مدیریتی را به Toolbar مرورگر بیاورد و حتی کمک کند ظاهر سایت را بدون مزاحمت Admin Bar بررسی کنید. این ابزار روی Chrome و مرورگرهای مبتنی بر Chromium در دسترس است و نسخه Safari برای macOS هم دارد.
نکته مهم: این Extension روی خود سایت نصب نمیشود و مثل Plugin وردپرس مستقیماً منابع هاست، PHP یا دیتابیس را درگیر نمیکند. برای امنیت هم فقط نسخه رسمی معرفیشده توسط WordPress.org را نصب کنید.
🔗 کانال وان سرور
#آکادمی_وان_سرور
🔥5
⚠️ هشدار امنیتی برای مدیران وردپرس
اگر افزونه User Profile Builder روی سایتتان نصب است، نسخهاش را همین حالا بررسی کنید. آسیبپذیری CVE-2026-15826 در نسخههای 3.16.4 و پایینتر، در شرایطی که قابلیت Automatically Log In فعال باشد، میتواند راه را برای دور زدن احراز هویت و دسترسی به حساب مدیر باز کند.
اقدام پیشنهادی: افزونه را به 3.16.5 یا جدیدتر ارتقا دهید، لاگ ورود و تغییرات مدیریتی روزهای اخیر را مرور کنید و اگر مدیر ناشناس یا تغییر غیرمنتظرهای دیدید، موضوع را جدی پیگیری کنید. صرفاً غیرفعالکردن Auto Login جای آپدیت امنیتی را نمیگیرد.
#آکادمی_وان_سرور
اگر افزونه User Profile Builder روی سایتتان نصب است، نسخهاش را همین حالا بررسی کنید. آسیبپذیری CVE-2026-15826 در نسخههای 3.16.4 و پایینتر، در شرایطی که قابلیت Automatically Log In فعال باشد، میتواند راه را برای دور زدن احراز هویت و دسترسی به حساب مدیر باز کند.
اقدام پیشنهادی: افزونه را به 3.16.5 یا جدیدتر ارتقا دهید، لاگ ورود و تغییرات مدیریتی روزهای اخیر را مرور کنید و اگر مدیر ناشناس یا تغییر غیرمنتظرهای دیدید، موضوع را جدی پیگیری کنید. صرفاً غیرفعالکردن Auto Login جای آپدیت امنیتی را نمیگیرد.
#آکادمی_وان_سرور
🔥5
⏱️ ۱ دقیقه سرور | ۵ دستور که هر لینوکسیکار باید بلد باشه
سرور گرفتی و الان با اون صفحه سیاه ترمینال زل زدین به هم؟ 😅
نگران نباش، با همین ۵ دستور نصف راه رو رفتی:
🔹 ببین هاردت هنوز جا داره یا خفه شده 😬
🔹 ببین رم رو کی داره میبلعه 🐷
🔹 مچ برنامههای پرمصرف رو بگیر 👀
🔹 آیپی و وضعیت شبکه رو ببین 🌐
🔹 ببین چه سرویسهایی روی سرورت مشغول کارن ⚙️
💡 نکته ۱ دقیقه سرور:
قبل از اینکه بگی «سرور خرابه!» اول یه
📌 ذخیرهش کن؛ روزی که سرورت قاطی کنه، همین پست میشه رفیق فابریکت.
🌐 وانسرور | سرورت با ما، دردسرش کمتر با تو 😎
سرور گرفتی و الان با اون صفحه سیاه ترمینال زل زدین به هم؟ 😅
نگران نباش، با همین ۵ دستور نصف راه رو رفتی:
🔹 ببین هاردت هنوز جا داره یا خفه شده 😬
df -h
🔹 ببین رم رو کی داره میبلعه 🐷
free -m
🔹 مچ برنامههای پرمصرف رو بگیر 👀
top
🔹 آیپی و وضعیت شبکه رو ببین 🌐
ip addr
🔹 ببین چه سرویسهایی روی سرورت مشغول کارن ⚙️
systemctl --type=service
💡 نکته ۱ دقیقه سرور:
قبل از اینکه بگی «سرور خرابه!» اول یه
df -h و free -m بزن؛ خیلی وقتها بیچاره سرور سالمه، فقط رم یا هاردش نفس نداره 😂📌 ذخیرهش کن؛ روزی که سرورت قاطی کنه، همین پست میشه رفیق فابریکت.
🌐 وانسرور | سرورت با ما، دردسرش کمتر با تو 😎
👏7👍1
آکادمی وانسرور 🐳 | با Docker Compose چند کانتینر رو یکجا مدیریت کن
وقتی پروژهات فقط یه کانتینر نیست و Nginx، اپ، دیتابیس و چند سرویس دیگه کنار هم کار میکنن، مدیریت تکتکشون با دستورهای جدا خیلی زود تبدیل میشه به شلوغی 😅
با Docker Compose همه اینها رو داخل یک فایل
توی آموزش امروز از ساخت اولین Compose تا Volume، Healthcheck، لاگها و نکات Production رو مرحلهبهمرحله رفتیم.
#آکادمی_وان_سرور
وقتی پروژهات فقط یه کانتینر نیست و Nginx، اپ، دیتابیس و چند سرویس دیگه کنار هم کار میکنن، مدیریت تکتکشون با دستورهای جدا خیلی زود تبدیل میشه به شلوغی 😅
با Docker Compose همه اینها رو داخل یک فایل
compose.yaml جمع میکنی و با چند دستور ساده مثل docker compose up -d، docker compose ps و docker compose logs کل استک رو بالا میاری و کنترل میکنی.توی آموزش امروز از ساخت اولین Compose تا Volume، Healthcheck، لاگها و نکات Production رو مرحلهبهمرحله رفتیم.
#آکادمی_وان_سرور
❤6
سایت داری ولی هرچی نگاه میکنی فروشش اون چیزی نیست که باید باشه؟ 😅
قبل اینکه بودجه تبلیغات رو بیشتر کنی، یه سر به خودِ سایت بزن. خیلی وقتها چند تا ایراد ساده مثل کندی سایت، طراحی گیجکننده، حس اعتماد پایین یا سئوی ضعیف باعث میشن کاربر بیاد… یه دور بزنه… و بره 😬
توی این پست وانوب ۷ تا از این اشتباههای رایج رو خیلی ساده گفتیم که راحت بتونی چکشون کنی.
اگه سایت داری، ارزش یه نگاه رو داره 👇
#آموزش_وان_وب #طراحی_سایت #سئو
قبل اینکه بودجه تبلیغات رو بیشتر کنی، یه سر به خودِ سایت بزن. خیلی وقتها چند تا ایراد ساده مثل کندی سایت، طراحی گیجکننده، حس اعتماد پایین یا سئوی ضعیف باعث میشن کاربر بیاد… یه دور بزنه… و بره 😬
توی این پست وانوب ۷ تا از این اشتباههای رایج رو خیلی ساده گفتیم که راحت بتونی چکشون کنی.
اگه سایت داری، ارزش یه نگاه رو داره 👇
#آموزش_وان_وب #طراحی_سایت #سئو
❤4
آکادمی وانسرور 🚀 | دیپلوی دستی رو بسپار به GitHub Actions
هر بار تغییر کد، SSH زدن به سرور، Pull کردن و اجرای دوباره سرویسها هم وقت میگیره، هم احتمال خطای انسانی رو بالا میبره. توی آموزش امروز یک مسیر عملی CI/CD ساختیم که با Push روی شاخه اصلی، GitHub Actions از طریق SSH به VPS وصل میشه و مراحل Deploy رو خودکار اجرا میکنه.
نکته مهم اینه که کلید خصوصی و اطلاعات حساس رو داخل کد نذاریم؛ Secrets برای همین ساخته شده. نتیجه؟ انتشار سریعتر، تکرارپذیرتر و با «روی سیستم من کار میکرد!» کمتر 😄
#آکادمی_وان_سرور
هر بار تغییر کد، SSH زدن به سرور، Pull کردن و اجرای دوباره سرویسها هم وقت میگیره، هم احتمال خطای انسانی رو بالا میبره. توی آموزش امروز یک مسیر عملی CI/CD ساختیم که با Push روی شاخه اصلی، GitHub Actions از طریق SSH به VPS وصل میشه و مراحل Deploy رو خودکار اجرا میکنه.
نکته مهم اینه که کلید خصوصی و اطلاعات حساس رو داخل کد نذاریم؛ Secrets برای همین ساخته شده. نتیجه؟ انتشار سریعتر، تکرارپذیرتر و با «روی سیستم من کار میکرد!» کمتر 😄
#آکادمی_وان_سرور
❤5
میدونستی بالا رفتن CPU هاست همیشه یعنی «پلنت ضعیفه» نیست؟ 😄
گاهی مقصر اصلی یه افزونه سنگین وردپرسه، گاهی Cron Job بد تنظیم شده، بعضی وقتها هم باتها یا یک کوئری سنگین دیتابیس دارن منابع رو میجَوَن.
قبل از ارتقای پلن، اول مشخص کن فشار از کجا میاد؛ چون اگه علت اصلی نرمافزاری باشه، با منابع بیشتر فقط صورتمسئله رو گرونتر میکنی 😅
پس قانون امشب اینه: اول عیبیابی، بعد ارتقا.
#میدونستی
گاهی مقصر اصلی یه افزونه سنگین وردپرسه، گاهی Cron Job بد تنظیم شده، بعضی وقتها هم باتها یا یک کوئری سنگین دیتابیس دارن منابع رو میجَوَن.
قبل از ارتقای پلن، اول مشخص کن فشار از کجا میاد؛ چون اگه علت اصلی نرمافزاری باشه، با منابع بیشتر فقط صورتمسئله رو گرونتر میکنی 😅
پس قانون امشب اینه: اول عیبیابی، بعد ارتقا.
#میدونستی
❤2👍2
آکادمی وانسرور 🤖 | هوش مصنوعی داره وارد cPanel هم میشه
وقتی یک خطای SSL، PHP یا دیتابیس جلوت سبز میشه، همیشه خود خطا سخت نیست؛ پیدا کردن «از کجا شروع کنم؟» سختتره 😄
با قابلیتهای هوش مصنوعی در cPanel، ایده اینه که خطاها سادهتر توضیح داده بشن، مسیر عیبیابی پیشنهاد بشه و پیدا کردن تنظیمات یا مستندات سریعتر بشه.
اما یک نکته مهم: هوش مصنوعی جای بکاپ، لاگ و تصمیم ادمین رو نمیگیره. برای تغییرات حساس، اول داده واقعی سرور رو چک کن و بعد دست به تنظیمات بزن.
#آکادمی_وان_سرور
وقتی یک خطای SSL، PHP یا دیتابیس جلوت سبز میشه، همیشه خود خطا سخت نیست؛ پیدا کردن «از کجا شروع کنم؟» سختتره 😄
با قابلیتهای هوش مصنوعی در cPanel، ایده اینه که خطاها سادهتر توضیح داده بشن، مسیر عیبیابی پیشنهاد بشه و پیدا کردن تنظیمات یا مستندات سریعتر بشه.
اما یک نکته مهم: هوش مصنوعی جای بکاپ، لاگ و تصمیم ادمین رو نمیگیره. برای تغییرات حساس، اول داده واقعی سرور رو چک کن و بعد دست به تنظیمات بزن.
#آکادمی_وان_سرور
❤6
امشب توی #یک_دقیقه_سرور ببینیم فضای VPS دقیقاً کجا غیب میشه 👀
اگر سرور میگه دیسک پر شده، اول اینو بزن:
این دستور نشون میده کدوم پارتیشن داره به مرز پر شدن میرسه.
بعد برای پیدا کردن پوشههای حجیم:
حالا خیلی سریع میفهمی متهم اصلی کجاست؛ لاگها، بکاپهای قدیمی، کش یا فایلهایی که یادت رفته اصلاً وجود دارن 😅
نکته: قبل از حذف فایلهای حجیم، مطمئن شو لاگ یا بکاپ ضروری نیستن. «rm» اهل شوخی نیست!
#لینوکس
اگر سرور میگه دیسک پر شده، اول اینو بزن:
df -h
این دستور نشون میده کدوم پارتیشن داره به مرز پر شدن میرسه.
بعد برای پیدا کردن پوشههای حجیم:
du -h --max-depth=1 /
حالا خیلی سریع میفهمی متهم اصلی کجاست؛ لاگها، بکاپهای قدیمی، کش یا فایلهایی که یادت رفته اصلاً وجود دارن 😅
نکته: قبل از حذف فایلهای حجیم، مطمئن شو لاگ یا بکاپ ضروری نیستن. «rm» اهل شوخی نیست!
#لینوکس
❤6
دادههای کانتینرت با حذفش نباید غیب بشن
اگر دیتابیس یا فایلهای مهم فقط داخل خود کانتینر باشن، با حذف یا بازسازی کانتینر ممکنه دردسر شروع بشه.
برای دادههای دائمی معمولاً Volume انتخاب تمیزتریه؛ چون Docker مدیریتش میکنه و چرخه عمر داده رو از کانتینر جدا نگه میداره. برای وقتی هم که باید یک مسیر واقعی از سرور رو مستقیم داخل کانتینر ببینی، Bind Mount کاربردیتره.
توی آموزش جدید، تفاوت این دو روش، استفاده در Docker Compose، بکاپ، tmpfs و اشتباهات خطرناکی مثل
یه نکته مهم: Volume خودش Backup نیست؛ برای دادههای مهم باید بکاپ مستقل و قابلبازیابی داشته باشی.
🔗 کانال وان سرور
#آکادمی_وان_سرور
اگر دیتابیس یا فایلهای مهم فقط داخل خود کانتینر باشن، با حذف یا بازسازی کانتینر ممکنه دردسر شروع بشه.
برای دادههای دائمی معمولاً Volume انتخاب تمیزتریه؛ چون Docker مدیریتش میکنه و چرخه عمر داده رو از کانتینر جدا نگه میداره. برای وقتی هم که باید یک مسیر واقعی از سرور رو مستقیم داخل کانتینر ببینی، Bind Mount کاربردیتره.
توی آموزش جدید، تفاوت این دو روش، استفاده در Docker Compose، بکاپ، tmpfs و اشتباهات خطرناکی مثل
docker volume prune رو با مثال عملی توضیح دادیم.یه نکته مهم: Volume خودش Backup نیست؛ برای دادههای مهم باید بکاپ مستقل و قابلبازیابی داشته باشی.
🔗 کانال وان سرور
#آکادمی_وان_سرور
🔥3
🌐 سایت زیبا لزوماً سایت خوبی نیست!
یکی از اشتباهات رایج موقع طراحی سایت اینه که تمام تمرکز روی ظاهر سایت باشه.
یک سایت خوب باید قبل از هر چیز:
⚡️ سریع لود بشه
📱 روی موبایل درست نمایش داده بشه
🧭 مسیر کاربر ساده و مشخص باشه
🔍 ساختار مناسبی برای سئو داشته باشه
🎯 و کاربر رو به سمت خرید، تماس یا ثبت سفارش هدایت کنه
گاهی یک سایت ساده اما اصولی، خیلی بیشتر از یک سایت پر از انیمیشن و افکت میفروشه.
طراحی خوب یعنی زیبایی + تجربه کاربری + هدف تجاری.
💡 اگر سایت دارید، همین الان یک بار با موبایل واردش بشید و از خودتون بپرسید:
«اگر برای اولین بار وارد این سایت شده بودم، میفهمیدم باید قدم بعدی چیکار کنم؟»
🌐 وانوب | طراحی سایت و سئو
یکی از اشتباهات رایج موقع طراحی سایت اینه که تمام تمرکز روی ظاهر سایت باشه.
یک سایت خوب باید قبل از هر چیز:
⚡️ سریع لود بشه
📱 روی موبایل درست نمایش داده بشه
🧭 مسیر کاربر ساده و مشخص باشه
🔍 ساختار مناسبی برای سئو داشته باشه
🎯 و کاربر رو به سمت خرید، تماس یا ثبت سفارش هدایت کنه
گاهی یک سایت ساده اما اصولی، خیلی بیشتر از یک سایت پر از انیمیشن و افکت میفروشه.
طراحی خوب یعنی زیبایی + تجربه کاربری + هدف تجاری.
💡 اگر سایت دارید، همین الان یک بار با موبایل واردش بشید و از خودتون بپرسید:
«اگر برای اولین بار وارد این سایت شده بودم، میفهمیدم باید قدم بعدی چیکار کنم؟»
🌐 وانوب | طراحی سایت و سئو
👏6
امنیت VPS از همون روز اول شروع میشه؛ نه بعد از اولین حمله.
اگر یک VPS لینوکسی رو بدون سختسازی اولیه آنلاین کنی، خیلی زود با اسکن پورت و تلاشهای ورود به SSH روبهرو میشی.
توی راهنمای جدید آکادمی وانسرور، ۱۵ اقدام ضروری برای امنسازی VPS در ۲۰۲۶ رو مرحلهبهمرحله بررسی کردیم؛ از ساخت کاربر sudo و کلید SSH تا فایروال، Fail2Ban، آپدیت امنیتی، محدودکردن سرویسها، AppArmor/SELinux، مانیتورینگ و بکاپ خارج از سرور.
نکته مهم اینه که امنیت یک تنظیم واحد نیست؛ نتیجه واقعی از چند لایه دفاعی کنار هم میاد.
🔗 کانال وان سرور
#آکادمی_وان_سرور
اگر یک VPS لینوکسی رو بدون سختسازی اولیه آنلاین کنی، خیلی زود با اسکن پورت و تلاشهای ورود به SSH روبهرو میشی.
توی راهنمای جدید آکادمی وانسرور، ۱۵ اقدام ضروری برای امنسازی VPS در ۲۰۲۶ رو مرحلهبهمرحله بررسی کردیم؛ از ساخت کاربر sudo و کلید SSH تا فایروال، Fail2Ban، آپدیت امنیتی، محدودکردن سرویسها، AppArmor/SELinux، مانیتورینگ و بکاپ خارج از سرور.
نکته مهم اینه که امنیت یک تنظیم واحد نیست؛ نتیجه واقعی از چند لایه دفاعی کنار هم میاد.
🔗 کانال وان سرور
#آکادمی_وان_سرور
❤6
امشب یه چک کوچیک ولی خیلی بهدردبخور روی VPS بزنیم 😄 ببینیم چه پورتهایی بازن و هرکدوم دست کدوم سرویسه.
این دستور رو بزن:
خیلی خلاصه بهت میگه چه پورتهایی دارن گوش میدن، TCP هستن یا UDP و کدوم Process پشتشونه.
مثلاً اگر کنار پورت 22 اسم
یه قانون ساده: هر پورت ناشناسی رو فوری نبند 😅 اول ببین مال کدوم سرویسه؛ وگرنه ممکنه خودت سرویس سالمت رو از دسترس خارج کنی.
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
این دستور رو بزن:
ss -tulpn
خیلی خلاصه بهت میگه چه پورتهایی دارن گوش میدن، TCP هستن یا UDP و کدوم Process پشتشونه.
مثلاً اگر کنار پورت 22 اسم
sshd دیدی، یعنی SSH اونجاست. پورتهای 80 و 443 هم معمولاً میرسن به Nginx یا Apache.یه قانون ساده: هر پورت ناشناسی رو فوری نبند 😅 اول ببین مال کدوم سرویسه؛ وگرنه ممکنه خودت سرویس سالمت رو از دسترس خارج کنی.
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
⚡7
آینده امنیت SSH زودتر از چیزی که فکر میکنیم رسیده.
در OpenSSH جدید، تبادل کلید هیبریدی پساکوانتومی وارد مسیر اصلی شده و از نسخه 10.0 الگوریتم
در راهنمای جدید آکادمی وانسرور بررسی کردیم چطور نسخه OpenSSH و الگوریتمهای KEX را ببینیم، با اتصال verbose الگوریتم مذاکرهشده واقعی را چک کنیم و بدون ریسک قطع دسترسی، برای امنیت SSH در ۲۰۲۶ آماده شویم.
نکته مهم این است که رمزنگاری پساکوانتومی جای اصول پایه مثل کلید SSH، محدودکردن root، فایروال و بهروزرسانی امنیتی را نمیگیرد.
🔗 کانال وان سرور
#آکادمی_وان_سرور
در OpenSSH جدید، تبادل کلید هیبریدی پساکوانتومی وارد مسیر اصلی شده و از نسخه 10.0 الگوریتم
mlkem768x25519-sha256 به انتخاب پیشفرض تبدیل شده؛ اما پشتیبانی به این معنی نیست که هر اتصال واقعاً از آن استفاده میکند.در راهنمای جدید آکادمی وانسرور بررسی کردیم چطور نسخه OpenSSH و الگوریتمهای KEX را ببینیم، با اتصال verbose الگوریتم مذاکرهشده واقعی را چک کنیم و بدون ریسک قطع دسترسی، برای امنیت SSH در ۲۰۲۶ آماده شویم.
نکته مهم این است که رمزنگاری پساکوانتومی جای اصول پایه مثل کلید SSH، محدودکردن root، فایروال و بهروزرسانی امنیتی را نمیگیرد.
🔗 کانال وان سرور
#آکادمی_وان_سرور
❤4
امشب یه سؤال پرتکرار رو جمع کنیم: وقتی VPS کُنده، واقعاً خود سرور مقصره یا مسیر اینترنت؟ 😄
اول یه Ping ساده بگیر:
اگر زمان پاسخ بالاست ولی Packet Loss نداری، بیشتر با تأخیر مسیر طرفیم. اگر Loss میبینی، یعنی بعضی بستهها اصلاً به مقصد نمیرسن و این میتونه باعث لگ، قطعووصلی SSH یا کندی محسوس بشه.
برای اینکه ببینی مشکل تقریباً کجای مسیره، اینم خیلی بهدرد میخوره:
در MTR مسیر رو Hop به Hop نشون میده. فقط یه نکته: Loss روی یک Hop بهتنهایی دلیل خرابی همون نقطه نیست؛ بعضی روترها جواب ICMP رو محدود میکنن. مهم اینه ببینی Loss یا افزایش تأخیر تا مقصد هم ادامه پیدا میکنه یا نه.
پس قبل از اینکه با عصبانیت VPS رو ریبوت کنی 😅 اول Ping و MTR رو ببین؛ شاید سرور بیگناهه!
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
اول یه Ping ساده بگیر:
ping -c 10 1.1.1.1
اگر زمان پاسخ بالاست ولی Packet Loss نداری، بیشتر با تأخیر مسیر طرفیم. اگر Loss میبینی، یعنی بعضی بستهها اصلاً به مقصد نمیرسن و این میتونه باعث لگ، قطعووصلی SSH یا کندی محسوس بشه.
برای اینکه ببینی مشکل تقریباً کجای مسیره، اینم خیلی بهدرد میخوره:
mtr -rw 1.1.1.1
در MTR مسیر رو Hop به Hop نشون میده. فقط یه نکته: Loss روی یک Hop بهتنهایی دلیل خرابی همون نقطه نیست؛ بعضی روترها جواب ICMP رو محدود میکنن. مهم اینه ببینی Loss یا افزایش تأخیر تا مقصد هم ادامه پیدا میکنه یا نه.
پس قبل از اینکه با عصبانیت VPS رو ریبوت کنی 😅 اول Ping و MTR رو ببین؛ شاید سرور بیگناهه!
🔗 کانال وان سرور
#یک_دقیقه_سرور #VPS
👍3
اگه برای باز کردن یه سرویس روی VPS، اولین راهحلت اینه که یه پورت جدید باز کنی، بد نیست یک گزینه تمیزتر رو هم ببینی. Cloudflare Tunnel اجازه میده سرویس داخلی سرور با یک اتصال خروجی امن به Cloudflare وصل بشه؛ یعنی لازم نیست پورت برنامه رو برای کل اینترنت باز بذاری یا IP مبدا رو مستقیم در معرض دید قرار بدی.
توی مقاله جدید، نصب cloudflared، ساخت Tunnel، اتصال دامنه، بستن پورتهای غیرضروری و نکات امنیتی مهم رو مرحلهبهمرحله توضیح دادیم. برای پنلهای حساس هم حتماً Cloudflare Access و MFA رو جدی بگیر.
#آکادمی_وان_سرور
توی مقاله جدید، نصب cloudflared، ساخت Tunnel، اتصال دامنه، بستن پورتهای غیرضروری و نکات امنیتی مهم رو مرحلهبهمرحله توضیح دادیم. برای پنلهای حساس هم حتماً Cloudflare Access و MFA رو جدی بگیر.
#آکادمی_وان_سرور
👍4❤2