در حالیکه مسئولان تصمیمگیر و ارشد کشور در شورای عالی فضای مجازی مصوب کردند تا اطلاعات شهروندان ایرانی عضو پیامرسانهای خارجی به داخل کشور منتقل شود اما معاون وزیر ارتباطات انتقال سرورهای تلگرام به ایران را بیفایده میداند.
به گزارش مشرق، در حالیکه مسئولان تصمیمگیر و ارشد کشور در شورای عالی فضای مجازی مصوب کردند تا اطلاعات شهروندان ایرانی عضو پیامرسانهای خارجی به داخل کشور منتقل شود اما معاون وزیر ارتباطات انتقال سرورهای تلگرام به ایران را بیفایده میداند.
شورای عالی فضای مجازی در خرداد ماه دستور جلسهای را به تصویب رساند که براساس آن "شرکتهای خارجی پیامرسان که در داخل ایران فعالیت میکنند، ملزم شدند برای ادامه فعالیت خود همه اطلاعات و فعالیت مرتبط با شهروندان ایرانی را به داخل کشور منتقل کنند."
با این مصوبه زمزمه انتقال اطلاعات کاربران ایرانی تلگرام که در حال حاضر محبوبترین پیامرسان نزد ایرانیهاست، مطرح شد.
بیش از 80 درصد کاربران تلگرام که حدود 12 درصد پهنای باند اینترنت کشور را اشغال میکند، ایرانی هستند.
بعد از مصوبه مذکور، محمود واعظی –وزیر ارتباطات و فناوری اطلاعات- در نشست خبری افتتاح مرکز NIX (مرکز تبادل ترافیک داده) مشهد، با اشاره به پروژه انتقال سرورهای شبکه اجتماعی تلگرام به داخل کشور گفت: سیاست دولت و شورای عالی فضای مجازی این است که اهتمام ویژهای به این قائل شویم تا مردم اطمینان داشته باشند اطلاعات حریم شخصی آنها حفظ میشود.
وزیر ارتباطات اذعان کرد: این اطمینان در مورد آن شبکههای اجتماعی که سرورشان در خارج از کشور است، وجود ندارد و لذا در دولت تصمیم بر این گرفته شده که از شبکههای اجتماعی داخل کشور حمایت داشته باشیم.
وی بیان کرد: موضوع انتقال سرورهای شبکه اجتماعی تلگرام در شورای عالی فضای مجازی مطرح شده و معمولا نوعی ارتباط بینالمللی بین وزارت ارتباطات و افرادی که به نوعی در حوزه سایبر فعالیت دارند، هست.
علاوه بر این در زمان راهاندازی نخستین دیتاسنتر ابری بخش خصوصی کشور، فریدون قاسمزاده –مدیر دیتاسنتر مذکور- خبر از فراهم شدن مقدمات انتقال سرور شبکه پیامرسان تلگرام به ایران داد و گفت: هماکنون که برای برخی شرکتها از جمله تلگرام، انتقال سرور به ایران الزامی شده و تا پایان سال باید سرور خود را در ایران مستقر کنند، دولت ایران چند شرکت از جمله افرانت را به عنوان ارائه دهنده خدمات دیتاسنتری خصوصی ایرانی، برای میزبانی انتقال سرورهای تلگرام به ایران تعیین کرده است.
نکته قابل تأمل و البته عجیب این است که امیرحسین دوایی –معاون فناوری وزارت ارتباطات- در آیین گشایش نمایشگاه بینالمللی کامپیوتر و ماشینهای اداری مشهد گفته است که انتقال سرورهای تلگرام به داخل کشور مطرح نیست و با وجود شبکههای جهانی اطلاعات این کار فایدهای هم ندارد.
از آن حیث که شورای عالی فضای مجازی نهادی حاکمیتی در کشور است و علاوه بر رؤسای سه قوه، مسئولان ارشد و متخصصان زبده در آن عضویت حقوقی و حقیقی دارند، مصوبات آن مرّ قانون و اطاعت از آنها توسط مسئولان اجرایی کشور الزامی است.
حال چطور شده که با گذشته سه ماه از این تصمیم ویژه برای حفظ و حراست از اطلاعات و حریم خصوصی کاربران ایرانی عضو پیامرسانهای خارجی، چنین حرفی زده میشود، جای سوال دارد.
در حالیکه مقام عالی وزارت ارتباطات هم خبر از اجرای این مصوبه داده بود اما اکنون معاون وی ابراز بیمیلی کرده و این کار را بیفایده دانسته است.
مدتی بود تصمیم داشتم تا یک آموزش کوتاه و مفید رو درمورد ویندوز سرور برای خوانندگان محترم آماده کنیم.سعی بر این است تا تمامی مطالب مربوط به ویندوز سرور ۲۰۱۲، از نصب و راه اندازی سیستم عامل تا راه اندازی تمام سرویس های این ویندوز با قلمی بسیار ساده، در اختیار شما مخاطبان عزیز قرار گیرد، تا عزیزان علاقمند به راحتی وارد دنیای شبکه از طریق این آموزش ها شوند.
گام اول: نصب سیستم عامل
گام دوم: سپس گزینه نصب سیستم عامل رو مثل تصویر زیر کلیک کنید:
گام سوم: در این مرحله میتونید هرکدوم از نسخه های زیر رو بسته به نیاز شبکتون انتخاب و نصب کنید، اما کامل ترین نسخه مثل تصویر زیر Datacenter Evaluation desktop experience هست.
گام پنچم: در این قسمت اگر میخواهید نسخه قبلی سیستم عامل خودتون، مثل ۲۰۰۸ R2 رو آپدیت کنید، از گزینه اول استفاده و در غیر این صورت باید از گزینه دوم به اصطلاح Clean install استفاده کنید.
گام ششم: در این قسمت اگر هارد دیسک شما خام هست، باید یک پارتیشن مخصوص ویندوز ایجاد کنید که با استفاده از گزینه مشخص شده در تصویر میتونید حجم درایو رو مشخص و ایجاد کنید.
گام هفتم: مرحله بعد سیستم عامل شروع به نصب شدن میکند و تا تموم شدن نصب آن باید صبر کنید. ( سرعت نصب بستگی به قدرت سخت افزار شما و نوع storage شما متفاوت هست.)
گام هشتم: در مرحله بعد باید برای یوزر Administrator پسورد تعیین کنید.( رمز عبور باید دارای حداقل ۸ کاراکتر و شامل حروف بزرگ و کوچک و عدد باشد.)
گام نهم: بعد از اتمام مراحل نصب، میتونید با فشردن همزمان سه دکمه Ctrl+Alt+Delete وارد صفحه لاگین شده و پسورد خودتونو وارد کنید و ویندوز شما آماده بکار هست.
-حداقل سخت افزار مورد نیاز در ویندوز سرور ۲۰۱۲:
پردازنده : ۱٫۴ گیگاهرتز (توصیه شده: ۲ گیگاهرتز)
رم : ۵۱۲ مگابایت (توصیه شده: ۲ گیگابایت)
فضای هارد دیسک : ۳۲ گیگابایت
-حداقل سخت افزار مورد نیاز در ویندوز سرور ۲۰۱۶:
پردازنده : ۱٫۴ گیگاهرتز
رم : ۵۱۲ مگابایت (توصیه شده: ۲ گیگابایت)
فضای هارد دیسک : ۳۲ گیگابایت
توجه داشته باشید که ویندوز سرورهای ۲۰۱۲ و ۲۰۱۶ از پردازندههای ۳۲ بیتی پشتیبانی نمیکنند.
-اما شرکت ماکروسافت در آخرین آپدیت خودش برای Windows Server 2012 R2 ویژگی های زیر را به این نسخه اضافه کرد:
– به روز رسانی ابزار Hyper-V (برای ایجاد ماشین های مجازی در ویندوز، بدون نیاز به ابزار جانبی)
– به روز رسانی IP Address Management Role (یا همان IPAM)
– به روز رسانی Windows Task Manager
– قابلیت سوئیچ بین Server Core (محیط خط فرمان) و GUI (رابط گرافیکی)
– IIS 8.0
– پشتیبانی از ۶۴ پردازنده همزمان، و ۴ ترابایت حافظه Ram
– افزایش سرعت دسترسی به حافظه دیسک سخت
– حاوی Windows PowerShell 4
– وجود Windows Defender در محیط Server Core
– تغییرات Windows Server 2016:
1-نانو سرور:
۲-کانتینرهای Windows Server Container و Hyper-V Containers:
۳-بهروزرسانیهای قدرتمند در AD DS و AD FS
Privileged access management
Azure AD Join
Microsoft Passport
Active Directory Domain Services
Federation Services
4-پشتیبانی از داکر:
داکر یک موتور است که برای ساخت، اجرا و مدیریت کانتینرها مورد استفاده قرار میگیرد. کانتینرهای داکر اساساً برای لینوکس ساخته شدهاند،اما ویندوز سرور ۲۰۱۶ از داکر بصورت پیش فرض پشتیبانی خواهد کرد.کاربر این توانایی را دارد تا از داکر برای مدیریت کانتینترهای ویندوز سرور و Hyper-V استفاده کند.
۵-ارتقای چرخشی برای Hyper-V و Storage clusters
کلاستر در سطح Functional level به اجرای خود روی ویندوز سرور ۲۰۱۲ نسخه R2 تا وقتی همه گرههای کلاستر به سرور ۲۰۱۶ ارتقا پیدا کنند، ادامه خواهد داد. زمانی که کلاستر به سطح ترکیبی از گرهها برسد، مدیریت باید از طریق ویندوز سرور ۲۰۱۶ یا ویندوز ۱۰ انجام شود.
۶-اضافه و کم کردن حافظه و کارت شبکه بدون خاموش کردن ماشین مجازی
۷-مجازیسازی تودرتو
۸-PowerShell Direct:
با استفاده از این سرویس شما این توانایی را پیدا خواهید کرد تا فرمانهای PowerShell را بدون رفتن به لایه شبکه در سیستمعامل میهمان ماشین مجازی اجرا کنید .
۹-Linux Secure Boot:
توانایی جدید در Hyper-v 2016 فعال کردن بوت امن (Secure Boot) برای ماشینهای مجازی است که سیستمعامل لینوکس را اجرا میکنند
۱۰-Host Guardian Service وShielded VMs
Host Guardian Service شبیه به یک سپر برای ماشین مجازی عمل میکند و از دادهها در برابر دستیابیهای غیر مجاز حتی از طریق مدیر Hyper-V ممانعت به عمل میآورد.
۱۱-Storage Spaces Direct
این ویژگی به یک کلاستر اجازه میدهد تا به JBOD storage در یک محوطه خارجی همچون ویندوز سرور ۲۰۱۲ نسخه R2 دسترسی داشته باشد. همچنین، میتواند اجازه دسترسی به دیسکهای JBOD و SAS را که بهطور داخلی درون گرههای یک کلاستر قرار گرفته دهند، بدهدو از SSD و HDD پشتیبانی خواهد کرد.
معاون محتوای مرکز ملی فضای مجازی با تاکید بر اینکه نمی توانیم به یک پیام رسان خارجی بگوییم حتما سرورش را به ایران منتقل کند گفت: جهت گیری اصلی حمایت از پیام رسان های داخلی با هدف بی نیازی از خارج است.
وی گفت : در ٦ ماه گذشته در نتیجه پیگیری این موضوع، سند سیاست ها و اقدامات ساماندهی پیام رسان های برخط تلفن همراه تدوین شده است.
خوراکیان درباره تغییر موضوع شورای عالی فضای مجازی و وزارت ارتباطات گفت:
این تردید نیست بلکه عدم نیاز است. در قالب سند تهیه شده پیام رسان های خارجی به میزان همکاری با ایران از کمک های ایران استفاده خواهند کرد؛ نمی توانیم به یک پیام رسان خارجی بگوییم حتما سرورش را به ایران منتقل کند. در نتیجه این تغییر موضع نیست تدبیر بهتر است.
معاون مرکز ملی فضای مجازی تاکید کرد: هم اکنون پیام رسان های متعددی برای حضور قانونمند در ایران اعلام امادگی کرده اند.
*اولویتهای معاونت محتوای مرکز ملی فضای مجازی
خوراکیان همچنین 4 رویکرد معاونت محتوا را تشریح کرد و گفت: رویکرد اول تقویت نقش قرارگاهی مرکز ملی فضای مجازی، رویکرد دوم شناخت و بررسی آسیبهای فضای مجازی، رویکرد سوم اهتمام به بخش خصوصی و سازمانهای مردمنهاد و رویکرد چهارم نگاه فعال به برنامههای ملی روز در حوزه فضای مجازی است.
معاون محتوای مرکز ملی درباره رویکرد چهارم توضیح داد: در مناسبتها مانند اربعین، انتخابات و نهضت مبلغان دینی برنامههای ویژهای تدوین میشود که برای مثال در زمان انتخابات با تشکیل به موقع ستادی در اینباره مصوبات سریعاً به وزارت کشور ارسال میشد.
وی با اشاره به اولویت دوم این مرکز توضیح داد: سیاستهای حاکمیتی و نگاشت نهادهای برنامههای ملی تشکلهای فضای مجازی اولویت دوم معاونت تولید محتواست.
خوراکیان گفت: رویکرد سوم آموزش عمومی و فرهنگسازی است که در این باره سند نهایی تهیه شده و آماده طرح در شورای عالی فضای مجازی است.
به گفته وی، در اینباره در حال تهیه هندسه مفهومی آموزش عمومی فضای مجازی هستیم که تا پیش از پایان سال 95 تصویب خواهد شد.
خوراکیان افزود: اولویت چهارم، پیوست فرهنگی اپراتورهای تلفن همراه و تدوین نظام پیوست نگاری برای تمام پروژههای مهم فضای مجازی است که هماکنون پیوست فرهنگی اپراتورهای تلفن همراه با اتفاق نظر مرکز ملی فضای مجازی، وزارت ارتباطات و اپراتورهای موبایل نهایی شده و آماده طرح در شورای عالی فضای مجازی است.
معاون مرکز ملی فضای مجازی، به ترتیب اولویتهای 5 تا 15 را تدوین دانشنامههای برخط، صیانت از کودکان و نوجوانان در فضای مجازی، فضای مجازی سالم، ایمن و مفید، نهضت تولید محتوا متناسب با نیازهای روز جامعه، الزامات فرهنگی شبکه ملی اطلاعات، خط و زبان فارسی، آموزش مجازی، کتابخانه دیجیتال، آسیبهای اجتماعی در فضای مجازی، بازیهای رایانهای و در نهایت تدوین مباحث رصدی اعلام کرد.
خوراکیان در رابطه با اولویت سیزدهم درباره آسیبهای اجتماعی و اولویت چهاردهم درباره بازیهای رایانهای یادآور شد: درباره آسیبهای اجتماعی با همکاری وزارت کشور پیگیری این اولویت در دستور کار است و بازیهای رایانهای نیز پس از تدوین سند مربوطه ابلاغ شده است اما همچنان به دلیل اهمیت موضوع این مبحث در دستور کار است.
* مبلغان در محرم امسال با حقیقت مجازی همراه میشوند
خوراکیان مبحث سوم صحبتهای خود را به بحث آموزش ویژه مبلغان داد و گفت: در مناسبتهای مختلف، جریان تبلیغ دینی در کشور به راه میافتد که در تلاش هستیم با تدوین بسته فرهنگی کمک کنیم که این جریان تبلیغی نقش خود را در فضای مجازی به خوبی ایجاد کند.
وی ادامه داد: این بستهها در مناسبتها از جمله محرم در اختیار حوزههای علمیه و در دسترس مبلغان قرار میگیرد.
خوراکیان تاکید کرد: این بسته ها با عنوان حقیقت مجازی نکاتی را درباره فضای مجازی در اختیار مبلغان قرار میدهد تا به مردم آموزش دهند.
* قفل شبکه ملی اطلاعات از دوره جدید شورای عالی مجازی باز شد
خوراکیان در پاسخ به سوالی درباره ارزیابی راهاندازی فاز نخست شبکه ملی اطلاعات گفت: شبکه ملی اطلاعات از نظر محتوا در حوزه این معاونت قرار میگیرد و درباره مسائل فنی نمیتوانم اظهار نظر کنم.
به گفته وی، موضوع شبکه ملی اطلاعات در چند سال اخیر قفل بوده و اصلاً کاری در این مورد انجام نمیشد که در دوره جدید شورای عالی فضای مجازی، اجرای این شبکه با برگزاری جلساتی در 5 فصل آغاز شد و به تدوین نقشه عمل وزارت ارتباطات و سایر دستگاهها ختم شد.
خوراکیان در پاسخ به سوالی درباره ساز و کارهای قانونمندکردن پیام رسانهای خارجی در ایران گفت: به دلیل اینکه این موارد هنوز در حد پیشنهاد است و در شورای عالی به تصویب نرسیده برای پرهیز از برداشتهای مختلف از ذکر جزئیات خودداری میکنم اما کلیت این ساز و کار الزامات در حوزه حریم خصوصی افراد، سوء استفاده نکردن از دیتاهای مشترکان در این پیام رسانها در برطرف کردن زمینههای سودجویی است.
وی درباره اینکه آیا پس از پیشبینی ساز و کارهای قانونمند کردن فعالیت پیام رسانهای خارجی در ایران و تعیین حمایت از پیام رسان خارجی به تناسب همکاری آنها با ایران، آیا در صورت عدم همکاری در دستورالعمل پیشنهادی گزینه ممانعت از فعالیت وجود دارد؟ گفت: قطعاً به اقتضای شرایط، ساز و کارهایی در این رابطه نیز دیده شده است اما در حالت کلی اگر امروز پیامرسانی بدون حمایت ایران به صورت گسترده در کشور موفق به فعالیت شده ناشی از خلاء فعلی بازار است و در صورت حمایت از پیام رسانهای داخلی و تقویت آنها شاید بازار رقابتی نتیجه موفقیت فعلی را تغییر دهد.
به گفته وی، در ساز و کار حمایت از پیام رسانهای داخلی که از طریق مطالعه تطبیقی شرایط 7 کشور جهان تدوین شده پیشنهادهای مختلفی متناسب با قدرت پیام رسان دیده شده است. برای مثال میزان حمایت از پیام رسان داخلی که ظرفیت 2 میلیون مشترک را دارد با پیام رسانی که 10 میلیون مشترک دارد، متفاوت خواهد بود.
با توجه به حوادث امنیتی که اخیرا در فضای مجازی کشور رخ داده، توجه بیش از پیش به بحث امنیت در فضای سایبری خصوصا برای نهادهای دولتی ضروری است.
به گزارش مشرق، در این راستا هر چند طبق گزارش مستند پلیس فتا، توصیههای کلی توسط مراجع مختلف به سازمانها ابلاغ شده اما راهنمایی که جزییات دقیقتری را از نظر فنی مشخص کند، میتواند کمک بسیار زیادی در جهت ارتقای امنیت سازمانها داشته باشد
یکی از بخشهای مقوله امنیت در این عرصه، سرورها هستند که جذابترین مکان برای هکرها به منظور دسترسی به اطلاعات به حساب میآیند.
برای مطمئن بودن از عملکرد درست سرور و در امان بودن آن از خطرات باید چندین کار را برای جلوگیری از حملات انجام داد.
لیست کردن سرورها
باید یک لیست از جزییات سرورهایی که در شبکه وجود دارد تهیه شود. در لیست باید حداقل اطلاعاتی از اسم، هدف ایجاد سرور، آدرس IP، تاریخ خدمات، مکان سرور در تجهیزات شبکه، سیستم عامل و فرد مسئول سرور باشد.
اطلاعات اضافی دیگر در مورد سرورها را میتوان به این لیست ضمیمه کرد.
این لیست باید به سرعت قابل دسترسی و آپدیت باشد. این لیست میتواند اطلاعاتی در مورد سختافزارها، گارانتی آنها و همچنین سیستم عاملها داشته باشد.
مسئول سرور
هر سرور باید یک مسئول داشته باشد، فردی که بداند سرور چه کارهایی را انجام میدهد و همواره آن را بروزرسانی کند و توانایی تشخیص تمامی اتفاقات غیرعادی که رد سرور رخ میدهد را داشته باشد.
اسامی اختصار
در نگاه اول این نکته ممکن است از نظر امنیتی بیاهیمت جلوه کند اما هر سروری را باید بتوان به سرعت شناسایی کرد و ترافیک غیرعادی آن را شناخت.
هنگامیکه یک اتفاق غیرعادی در سرورها اتفاق میافتد، طبق اظهارات مـرکز مـاهر یک ثانیه میتواند برای امنیت شبکه مهم باشد.
IPAM
هر سرور باید یک آدرس IP ایستا در لیست مشخصات سرورها، داشته باشد.
هنگامی شناسایی یک ترافیک غیرعادی باید بتوان به مرجعی برای آدرسهای IP رجوع کرد.
سیستم عامل ویندوز سرور 2012 سرویس مربوط به IPAM را دارد.
دسترسی از راه دور
همواره یک روش اتصال از راه دور را انتخاب کرده و فقط از همان استفاده کنید. پیشنهاد میشود که برای سیستم عامل ویندوز از سرویسهای داخلی خود ویندوز و برای بقیه سیستم عاملها از SSH استفاده شود.
UPS و مصرف انرژی
مطمئن شوید که تمامی سرورها به UPS متصل هستند. اگر که سرورها به UPS متصل نیستند مطمئن شوید که قبل از اتمام باتری سرور، تمامی سیستمهای سرور خاموش شوند.
اتصال به دامنه
مطمئن شوید که تمامی سیستم عاملهای ویندوزی به یک دامنه متصل هستند و برای سیستم عاملهای غیر ویندوزی از سرویس LDAP برای احراز هویت کاربران به منظور استفاده از Active Directory استفاده شود.
در این حالت کاربران برای تمامی سرویسها از یک حساب کاربری استفاده میکنند.
حساب کاربری ادمین
مطمئن شوید که برای حساب کاربری ادمین یک رمز عبور قوی تنظیم شده است.
تنظیم گروهها و حقوق دسترسی
برای هر دامنه از گروهها باید حقوق دسترسی مربوط به آنها تنظیم شود.
گزارشدهی
مطمئن شوید که در تمامی سرورها گزارشدهی انجام میشود، فارغ از اینکه از چه نرمافزاری برای کنترل و مانیتورینگ آنها استفاده میگردد.
تنظیم SNMP
اگر که قرار است از SNMP استفاده شود، از تنظیمات مربوط به SNMP اطمینان حاصل کنید و مدیریت دسترسی آن را فقط به سیستمهایی که از آنها اطلاع دارید، محدود کنید.
پشتیبانگیری
اگر که یک سرور ارزش درست شدن را دارد، مطمئنا ارزش پشتیبان گرفتن را نیز خواهد داشت.
هیچ اطلاعاتی نباید بر روی سرور بدون داشتن پشتیبان از آنها قرار گیرد و هیچ پشتیبانی نباید مورد اعتماد باشد، مگر آنکه از قابلیت بازیابی آن اطمینان داشته باشید.
مدیرعامل دیتاسنتر ابری گفت: پس از اینکه تلگرام ملزم به انتقال سرور به ایران شد هماکنون دولت ایران چند ارائه دهنده خدمات دیتاسنتری خصوصی ایرانی را برای انتقال سرور به ایران تعیین کرده است.
کانفیگ سرور: کانفیگ سرور های اختصاصی و مجازی، کانفیگ سرور لینوکس، کانفیگ سرور یونیکس و ویندوز، کانفیگ سرور دایرکت ادمین، کانفیگ سرور سی پنل.
کانفیگ سرور های لینوکس یونیکس: سرور به سیستمی متشکل از سخت افزار (کامپیوتر) و نرم افزار نصب شده بر روی آن (معمولا سیستم عامل سرور) اطلاق میشود که وظیفه آن پاسخ به درخواستهای ارسال شده توسط کاربران از طریق شبکه است. با توجه به زمینه کاری ما منظور از شبکه در اینجا بیشتر شبکه جهانی وب یا اینترنت است.
در صورتی که کانفیگ سرور به صورت حرفهای و اصولی انجام شود، علاوه بر افزایش چشم گیر سرعت لود صفحات وب، با کاهش لود سرور مواجه خواهید شد که این به معنای صرفه جویی در هزینه و در نتیجه سود بیشتر در کسب و کار آنلاین شما خواهد شود. علاوه بر این، آپتایم بالا و کسب اطمینان مشتریان و همچنین موتور جستجوی گوگل از دیگر مزایای کانفیگ سرور به صورت حرفهای است.
امروزه با پیشرفت چشم گیر اینترنت و همه گیر شدن استفاده از آن، سرورها نقشی اساسی و مهم در زندگی انسانها بر عهده دارند. در دنیای هاستینگ و میزبانی وب سایت، سرور تعیین کنندهترین وسیله برای بر قراری ارتباطی پویا و سریع بین کاربر و وب سایتهای اینترنتی به شمار میآید.
اهمیت اینترنت در زندگی روز مره خود گویای اهمیت نیاز به کانفیگ سرور و پیکرندی صحیح و حرفهای آن است. کانفیگ قویتر و حرفهایتر بازدهی سرورهای شما را با کمترین هزینه دو چندان میسازد. قویترین سرورها نیز در صورت کانفیگ غلط بازدهی بالایی نخواهند داشت. کانفیگ سرور به صورت حرفهای به شما این امکان را میدهد تا بدون نیاز به ارتقاء سخت افزاری سرورها تعداد سایتهای بیشتری را میزبانی کنید.
فارغ از نوع فعالیتی که به صورت آنلاین ارائه میکنید و هزینهای که برای خرید و اجاره سرور های مجازی یا اختصاصی، ابری یا حتی سرورهای هایبریدی گران قیمت میپردازید، باز هم کانفیگ سرور سبب افزایش بازدهی و موفقیت در بیزنس آنلاین شما خواهد بود. کانفیگ حرفهایتر به معنای سرعت بیشتر و سرویس دهی بهتر به کاربران سایت شماست.
ارائه و فروش هاست اشتراکی به مشتریان از حساسیت بسیار بالایی برخوردار است و کوچکترین اشتباهی منجر به از بین رفتن اعتبار و در نتیجه از دست دادن مشتریان شما خواهد شد. داون تایم و قطعیهای هر چند کوتاه، سرعت پایین لود شدن صفحات وب، هک شدنهای پیاپی و امنیت پایین سرور و مواردی از این قبیل برای هیچ کدام از مشتریان شما قابل تحمل نبوده و نخواهد بود. اگر تصور میکنید که با نصب یک سی پنل یا دایرکت ادمین همه چیز تمام است و سرور شما توان میزانی سایتهای پرترافیک و سنگین را دارد اشتباه بزرگی مرتکب شدهاید.
حتی معروفترین و قویترین کنترل پنل های هاستینگ نیز کلیه سرویسها و برنامه های مورد نیاز وب هاستینگ را با تنظیمات پیش فرض بر روی سرور شما نصب خواهند کرد و این در حالیست که علاوه بر کرنل و لینوکس، تک تک سرویسها مانند PHP ، وب سرور، پایگاه داده، DNS، برنامههای Mail Server و … به صورت جداگانه و تخصصی نیاز به کانفیگ و پیکربندی خواهند داشت.
هیچ کنترل پنل هاستینگی در دنیا وجود ندارد که امنیت و Performance را به صورت همزمان و پیش فرض و تنها با یک فایل اینستالر BASH روی سرور شما نصب کند. از طرفی هیچ کانفیگ ثابتی نیز وجود ندارد و هر سرور با توجه به نوع اسکریپت ها، ساختار دیتابیسها و حجم ترافیک نیاز به کانفیگی مخصوص به خود خواهد داشت.
پیکر بندی و کانفیگ سرور های مبتنی بر لینوکس ، سرور های مبتنی بر Uninx و BSD ها و همچنین کانفیگ سرور های مبتنی بر ویندوز مایکرو سافت یک کار تخصصی است. به علت گستردگی مقوله کانفیگ سرور، انواع توزیعهای مختلف سیستم عامل های یونیکس و لینوکس و وجود برنامه ها و سرویس های بسیار زیادی که هر کدام نیازمند کانفیگ تخصصی و حرفه ای مخصوص به خود هستند باید کانفیگ سرور به درستی صورت گیرد.
قطعا برای ارائه خدمات میزبانی وب و هاستینگ تنها نصب یک سیستم عامل و کنترل پنل بر روی server کافی نیست زیرا به تنظیمات پیش فرض نمیتوان اکتفا کرد و رعایت نکردن این مورد قطعا به سرور و تجارت شما آسیب وارد میکند و درکنار این مسئله سرور بازدهی کافی را نخواهد داشت.
بنابراین کلیهی خدمات مورد نیاز برای راه اندازی سرور وب وارائه خدمات هاستینگ و یا میزبانی وب سایت به همراه کنترل پنل دلخواه شما باید نصب و کانفیگ شود. همچنین تنظیمات و پیکربندیهای مورد نیاز در جهت بالا بردن ضریب امنیت و بازده سرور در کرنل لینوکس و سرویسهای نصب شده به خصوص وب سرور باید اعمال گردند که سرور را جهت میزبانی و استفاده امن آماده کنند.
برخی از مواردی که در کانفیگ سرور اعمال می گردد
در زیر آورده شده است :
1- آپدیت کلیه سرویس های مورد نیاز و کرنل اصلی سیستم
2- نصب و کانفیگ دیوار آتشین
3- نصب و کانفیگ آنتی ویروس و انتی شلر (sheller)
4- نصب و کانفیگ mode Security
5- نصب و کانفیگ آنتی دی داس
6- نصب و کانفیگ آنتی روت کیت
7- بهینه سازی و ایمن سازی سرویس دهنده وب apache, litespeed, nginx
8- ایمن سازی پوشه tmp/ که یکی از مهمترین قسمتهای نفوذ به سرور است
9- ایمن سازی سرویس دهنده ssh
10- ایمن سازی سرویس دهنده php
11- ایمن سازی سرویس دهنده dns
12- ایمن سازی سرویس دهنده ftp
13- ایمن سازی سرویس دهنده mail برای جلوگیری از دریافت اخطار spam
14- حذف سرویسها غیر استفاده سرور
15- ایمن سازی سرویس دهنده sql
16- نصب و کانفیگ نرم افزار مانیتورینگ mysql و پروسه های در حال اجرا
17- بهینه سازی Mysql برای راندمان بیشتر
18- ایمن سازی پوشه های /tmp /var/tmp /dev/shm
19- اعمال تنظیمات مورد نیاز برای بکاپ گیری
20- جلوگیری از بایپس وب سرور و php
21- کنترل اسکریپتهای perl ،cgi ،pyhton
وب سرور، سخت افزار یا نرم افزاری است که محتوای وب سایت را از طریق اینترنت در دسترس کاربران قرار میدهد. ارتباط بین وب سرور و Client ها به کمک پروتکل Hypertext Transfer Protocol یا همان HTTP معروف میسر میگردد.
متداولترین پروتکلی که برای انتقال اطلاعات از آن استفاده می شود، پروتکل HTTP است. در واقع شما با وارد نمودن آدرس سایت درخواست خود را به وسیله این مرورگرها برای سرور ارسال نمودهاید. مرورگرها این درخواست شما را برای مشاهده سایت به سرور انتقال میدهند و با مشاهده سایت، سرور به درخواست شما پاسخ داده است.
پروتکل HTTP به عنوان پروتکلی سریع، قوی و با بار کم بر روی CPU و حافظه سرور طراحی شده است و البته برای جلوگیری از کاهش پیدا کردن کارایی وب بر اثر استفاده بسیار زیاد از این پروتکل، باید کاراییاش را بهینه سازی کرد. بنابراین وب سرور در کنار سرویس DNS یکی از اصلیترین ارکان هر سرور به شمار میرود و بدون وجود آن امکان باز کردن صفحات وب در اینترنت غیر ممکن است.
سرورها با کاربری مختلف و دارای اطلاعات متفاوت میباشند. در زیر تعدادی از سرورها و کاربری آنها ذکر شده است:
اکنون میخواهیم موارد کلی مورد نیاز برای کانفیگ یک وب سرور لینوکس را مورد بررسی قرار دهیم:
اساساً کار یک وب سرور مثل آپاچی بر اساس یک زبان برنامه نویسی PHP و یا Perl، پایگاه داده MySQL است. یک سری موارد برای برطرف کردن نیاز کاربران روی وب سرور میبایست نصب شود زبانهایی مانند: جاوا، PHP، سی پلاس پلاس، دات نت، و بسیاری موارد دیگر. و نکته مهم این است که شما باید بدانید برای نوشتن برنامههای کاربردی چه زبانی را انتخاب کنید، که این برنامه کاربری باید بر روی مرورگر هم اجرا شود.
تنظیمات پیش فرض در وب سرورها معمولا برای تعداد کانکشن های بالا و ترافیک سنگین وب سایت های شلوغ جوابگو نیست و وب سرور می بایست بر اساس نیازهای هر سایت یا سرور، کانفیگ و پیکر بندی شود. در صورت عدم کانفیگ صحیح و حرفه ای وب سرور، سرعت لود شدن وب سایت ها کاهش چشم گیری خواهد داشت و وب سرور زیر بار و ترافیک سنگین تا حد قطع شدن سرور و حتی باعث ایجاد اختلال در عملکرد پایگاه داده MySQL خواهد شد.
توجه داشته باشید که وب سرور در هر لحظه در حال تعامل با پایگاه داده و PHP در سرور های لینوکس می باشد. یکی از نکات بسیار مهم در مقوله کانفیگ سرور های لینوکسی، انتخاب هندلر PHP مناسب و تنظیمات وابسته به آن بر اساس نیاز های سرور و همچنین نوع وب سرور مورد نظر است.
برای کانفیگ سرور لینوکس به موارد اساسی زیر نیاز خواهیم داشت:
برای نصب وب سرور آپاچی، شما نیاز به اتصال اینترنت دارید. پس از اتصال لینوکس سرور خود به اینترنت، توسط دستور زیر میتوانید نصب آپاچی را آغاز کنید:
sudo apt-get install apache2
پس از اتمام مراحل نصب، سرویس به صورت خودکار و با تنظیمات پیش فرض راه اندازی میشود.
مسیر قرار گرفتن فایلهای مربوط به تنظیمات Apache با توجه به نسخه آن میتواند بسیار متفاوت باشد. اما به صورت معمول آنها فایلهای مربوط به تنظیمات را در ServerRoot و تمام اسناد HTML را در DocumentRoot نگهداری میکنند. فایلهای مربوط به تنظیمات وب سرور Apache نیز به صورت پیش فرض در دایرکتوری /usr/local/apache/conf قرار گرفتهاند، که البته این مورد نیز بر اساس نسخه لینوکس متفاوت میباشد.
درون دایرکتوری تنظیمات فایلهای اصلی زیر قابل مشاهده است :
گردآوری: مجله اینترنتی ستاره
مدتی بود تصمیم داشتم تا یک آموزش کوتاه و مفید رو درمورد ویندوز سرور برای خوانندگان محترم آماده کنیم.سعی بر این است تا تمامی مطالب مربوط به ویندوز سرور ۲۰۱۲، از نصب و راه اندازی سیستم عامل تا راه اندازی تمام سرویس های این ویندوز با قلمی بسیار ساده، در اختیار شما مخاطبان عزیز قرار گیرد، تا عزیزان علاقمند به راحتی وارد دنیای شبکه از طریق این آموزش ها شوند.
گام اول: نصب سیستم عامل
گام دوم: سپس گزینه نصب سیستم عامل رو مثل تصویر زیر کلیک کنید:
گام سوم: در این مرحله میتونید هرکدوم از نسخه های زیر رو بسته به نیاز شبکتون انتخاب و نصب کنید، اما کامل ترین نسخه مثل تصویر زیر Datacenter Evaluation desktop experience هست.
گام پنچم: در این قسمت اگر میخواهید نسخه قبلی سیستم عامل خودتون، مثل ۲۰۰۸ R2 رو آپدیت کنید، از گزینه اول استفاده و در غیر این صورت باید از گزینه دوم به اصطلاح Clean install استفاده کنید.
گام ششم: در این قسمت اگر هارد دیسک شما خام هست، باید یک پارتیشن مخصوص ویندوز ایجاد کنید که با استفاده از گزینه مشخص شده در تصویر میتونید حجم درایو رو مشخص و ایجاد کنید.
گام هفتم: مرحله بعد سیستم عامل شروع به نصب شدن میکند و تا تموم شدن نصب آن باید صبر کنید. ( سرعت نصب بستگی به قدرت سخت افزار شما و نوع storage شما متفاوت هست.)
گام هشتم: در مرحله بعد باید برای یوزر Administrator پسورد تعیین کنید.( رمز عبور باید دارای حداقل ۸ کاراکتر و شامل حروف بزرگ و کوچک و عدد باشد.)
گام نهم: بعد از اتمام مراحل نصب، میتونید با فشردن همزمان سه دکمه Ctrl+Alt+Delete وارد صفحه لاگین شده و پسورد خودتونو وارد کنید و ویندوز شما آماده بکار هست.
-حداقل سخت افزار مورد نیاز در ویندوز سرور ۲۰۱۲:
پردازنده : ۱٫۴ گیگاهرتز (توصیه شده: ۲ گیگاهرتز)
رم : ۵۱۲ مگابایت (توصیه شده: ۲ گیگابایت)
فضای هارد دیسک : ۳۲ گیگابایت
-حداقل سخت افزار مورد نیاز در ویندوز سرور ۲۰۱۶:
پردازنده : ۱٫۴ گیگاهرتز
رم : ۵۱۲ مگابایت (توصیه شده: ۲ گیگابایت)
فضای هارد دیسک : ۳۲ گیگابایت
توجه داشته باشید که ویندوز سرورهای ۲۰۱۲ و ۲۰۱۶ از پردازندههای ۳۲ بیتی پشتیبانی نمیکنند.
-اما شرکت ماکروسافت در آخرین آپدیت خودش برای Windows Server 2012 R2 ویژگی های زیر را به این نسخه اضافه کرد:
– به روز رسانی ابزار Hyper-V (برای ایجاد ماشین های مجازی در ویندوز، بدون نیاز به ابزار جانبی)
– به روز رسانی IP Address Management Role (یا همان IPAM)
– به روز رسانی Windows Task Manager
– قابلیت سوئیچ بین Server Core (محیط خط فرمان) و GUI (رابط گرافیکی)
– IIS 8.0
– پشتیبانی از ۶۴ پردازنده همزمان، و ۴ ترابایت حافظه Ram
– افزایش سرعت دسترسی به حافظه دیسک سخت
– حاوی Windows PowerShell 4
– وجود Windows Defender در محیط Server Core
– تغییرات Windows Server 2016:
1-نانو سرور:
۲-کانتینرهای Windows Server Container و Hyper-V Containers:
۳-بهروزرسانیهای قدرتمند در AD DS و AD FS
Privileged access management
Azure AD Join
Microsoft Passport
Active Directory Domain Services
Federation Services
4-پشتیبانی از داکر:
داکر یک موتور است که برای ساخت، اجرا و مدیریت کانتینرها مورد استفاده قرار میگیرد. کانتینرهای داکر اساساً برای لینوکس ساخته شدهاند،اما ویندوز سرور ۲۰۱۶ از داکر بصورت پیش فرض پشتیبانی خواهد کرد.کاربر این توانایی را دارد تا از داکر برای مدیریت کانتینترهای ویندوز سرور و Hyper-V استفاده کند.
۵-ارتقای چرخشی برای Hyper-V و Storage clusters
کلاستر در سطح Functional level به اجرای خود روی ویندوز سرور ۲۰۱۲ نسخه R2 تا وقتی همه گرههای کلاستر به سرور ۲۰۱۶ ارتقا پیدا کنند، ادامه خواهد داد. زمانی که کلاستر به سطح ترکیبی از گرهها برسد، مدیریت باید از طریق ویندوز سرور ۲۰۱۶ یا ویندوز ۱۰ انجام شود.
۶-اضافه و کم کردن حافظه و کارت شبکه بدون خاموش کردن ماشین مجازی
۷-مجازیسازی تودرتو
۸-PowerShell Direct:
با استفاده از این سرویس شما این توانایی را پیدا خواهید کرد تا فرمانهای PowerShell را بدون رفتن به لایه شبکه در سیستمعامل میهمان ماشین مجازی اجرا کنید .
۹-Linux Secure Boot:
توانایی جدید در Hyper-v 2016 فعال کردن بوت امن (Secure Boot) برای ماشینهای مجازی است که سیستمعامل لینوکس را اجرا میکنند
۱۰-Host Guardian Service وShielded VMs
Host Guardian Service شبیه به یک سپر برای ماشین مجازی عمل میکند و از دادهها در برابر دستیابیهای غیر مجاز حتی از طریق مدیر Hyper-V ممانعت به عمل میآورد.
۱۱-Storage Spaces Direct
این ویژگی به یک کلاستر اجازه میدهد تا به JBOD storage در یک محوطه خارجی همچون ویندوز سرور ۲۰۱۲ نسخه R2 دسترسی داشته باشد. همچنین، میتواند اجازه دسترسی به دیسکهای JBOD و SAS را که بهطور داخلی درون گرههای یک کلاستر قرار گرفته دهند، بدهدو از SSD و HDD پشتیبانی خواهد کرد.
رئیس مرکز ملی فضای مجازی درباره وعده انتقال سرور پیامرسانهای خارجی به ایران، گفت: بعضی پیامرسانها برای انتقال سرور خود به ایران اعلام آمادگی کردهاند، بعضی کشورها از جمله روسیه، کره و حتی خود تلگرام برای انتقال سرور به ایران اعلام آمادگی کردهاند.
وی با تأکید بر اینکه درباره این بازی باید با دقت برخورد شود، ادامه داد: مطالعاتی در این زمینه انجام شده و گویا در کار گروه تعیین مصادیق رأی به ممنوعیت این بازی داده شده است. در واقع این بازی احتیاط دارد و لازم است تا جوانب آن بررسی شود. رئیس مرکز ملی فضای مجازی درباره طرح موضوع انتقال سرور این بازی هم گفت: البته خود کمپانی سازنده هم اعلام نکرده که ایران به عنوان کشور هدف مدنظر آنها است.
وی همچنین درباره وعده انتقال سرور پیامرسانهای خارجی به ایران، گفت: بعضی پیامرسانها برای انتقال سرور خود به ایران اعلام آمادگی کردهاند، بعضی کشورها از جمله روسیه، کره و حتی خود تلگرام برای انتقال سرور به ایران اعلام آمادگی کردهاند. دبیر شورای عالی فضای مجازی همچنین درباره پیامرسانهای داخلی نیز گفت: نظر ما این است که از هر تعداد پیامرسان داخلی که در کشور راهاندازی شود، استقبال میکنیم، ولی پیامرسانی که بتواند به حداقل 10 میلیون مشترک سرویسدهی کند، مورد حمایت دولت قرار میگیرد.
وی افزود: وزارت ارتباطات در حال تبیین شرایط و مشخصاتی است که براساس آن بتواند از پیامرسانهای داخلی حمایت کند.
فیروزآبادی درباره وضعیت پیامرسانهای داخلی نیز گفت: 6 یا 7 پیامرسان قابل توجه داخلی داریم ولی قابلیت اینکه بتوانند در سطح ملی تا 10 میلیون نفر را پوشش دهند، ندارند که امیدواریم با حمایتهای دولتی بتوان این شرط را محقق کرد.
پیوست فرهنگی مشترک در دستور کار
دبیر شورای عالی فضای مجازی همچنین درباره پیوست فرهنگی و اینکه وزیر ارتباطات گفته بود پیوست مدنظر وزارتخانه در شورای عالی فضای مجازی رأی نیاورده، گفت: پیش از این پیوست فرهنگی تهیه شده بود که مورد قبول واقع نشد الان پیوست مشترکی با همکاری مرکز ملی فضای مجازی و وزارت ارتباطات در دستور کار است.
وی در پاسخ به اینکه آیا تدوین پیوست فرهنگی از پیشرفت تکنولوژی عقب نمانده است؟گفت: پیوست تدوین نشد اما در فضای مجازی فرهنگ رها نشده است. تهیه پیوست مدتی بر عهده شورای عالی انقلاب فرهنگی بود و بعد به شورای عالی فضای مجازی احاله شد؛ در شورا هم دو پیوست تهیه شد که مورد موافقت واقع نشد اما امیدواریم به زودی پیوست فرهنگی تدوین شود.