021-91008989

نوشته ها


رفع مشکل پرداخت گوگل پلی

رفع مشکل پرداخت گوگل پلی

متاسفانه طی روزهای گذشته شاهد اعمال شدیدترین تحریمات روی گوگل پلی هستیم و اکثر کاربران ایرانی دیگر امکان خرید درون برنامه ای از گوگل پلی یا امکان استفاده از Gift Card های خود را ندارد و در صورتی حتی از VPN های خارجی نیز استفاده کنید بازهم گوگل شمارا شناسایی میکند و اجازه استفاده از کارت هدیه یا پرداخت درون برنامه ای اندروید را به شما نمیدهد.

برای رفع مشکل پرداخت درون برنامه ای گوگل پلی یا گیم های PubG یا Call Of Duty یا گیم های دیگر شما چند راه ساده دارید که میتوانید با استفاده از آن این مشکل را برطرف کنید:

  1. در صورتی که گیفت کارت شما مربوط به کشور ترکیه میباشد میتوانید یکی از پلن های اندروید مارا تهیه کنید و داخل سرور مذکور با بلواستکس اقدام به خرید یا Redeem برای گوگل پلی کنید. در این روش نیاز هست که روی بلواستکس اکانت مدنظر خود را در داخل گوگل پلی ادد کرده و سپس گیم های مدنظر را نصب و اقدام به استفاده از گیفت کارت کنید.
  2. یک راه دیگر نیز استفاده از بلواستکس روی سیستم خودتان با استفاده از ای پی ثابت ترکیه هست، برای این منظور نیز میتوانید از لینک آی پی های ثابت ترکیه را تهیه و سپس روی سیستم خود آنرا متصل و بعد از اتصال به کانکشن مربوطه آی پی شما کشور ترکیه خواهد که با راه اندازی بلواستکس میتوانید از سیستم خودتان اقدام به خرید از گوگل پلی کنید.
  3. در صورتی که شما جم شاپ یا فروشنده گیفت کارت هستید و در روز تعداد زیادی سفارش گیفت کارد ممکن هست در استفاده از موارد ذکر شده بالا کمی مشکل داشته باشید، برای این منظور بهتر هست سرور اختصاصی ترکیه با تعداد آی پی بالا و همچنین کارت گرافیک تهیه بفرمایید، در صورتی که نیاز به مشاوره بیشتر و راهنمایی در مورد سرور اختصاصی ترکیه با ای پی بالا و همچنین کارت گرافیک داشته باشید میتوانید با همکاران ما از طریق تماس تلفنی، تیکت، چت آنلاین در ارتباط باشید.

در نظر داشته باشید روی سرور مجازی عادی در صورتی که دارای کارت گرافیک نباشد امکان راه اندازی بلواستکس ندارید، همچنین اگر گزینه Virtualization را نیز سرور مجازی مدنظر شما نداشته باشد امکان استفاده از مجازی سازهای اندروید را نخواهید داشت یا انقدر کند خواهد بود که عملا امکان استفاده وجود نخواهد داشت.

فراموش نکنید که استفاده از وی پی ان های عمومی برای این کار ممکن است بسیار خطرناک باش و اگر آدرس جیمیل شما برای این موضوع شناسایی شود ممکن هست حساب کاربری گوگل پلی و یا گیفت کارت های اضافه شده در آن مسدود شود و یا اجازه استفاده به شما ندهد، پس دقت داشته باشید که اگر از این سرویس ها استفاده میکنید حتما مطمئن شوید که این وی پی ان ها توسط گوگل شناسایی نشده باشند. همچنین استفاده بیش از اندازه کاربران مختلف از یک آی پی نیز میتواند یکی دیگر از دلایل ایجاد مشکل برای حساب های کاربری شما باشد.

آی پی هایی که قصد دارید به آنها متصل شوید هم حتما بایستی از جای مطمئن تهیه بفرمایید که گارانتی عدم بلک لیست را به شما بدهد، منظور از عدم بلک لیست این نیست که به هیچ عنوان بلک لیست نشده باشد بله بدین معنی هست که آی پی قبلا در سرویس های گوگل شناسایی نشده باشد یا توسط آن تخلفی صورت نگرفته باشد. درسته تشخیص این مورد کار بسیار پیچیده ای هست ولی ارائه دهنده سرویس حداقل میتوانید گارانتی آی پی های سالم را به شما ارائه دهد.

جهت اطمینان از اینکه کشور شما توسط گوگل شناسایی نمیشود میتوانید وارد لینک زیر شده و بررسی کنید که کشور را کجا شناسایی کرده است:

https://policies.google.com/terms?authuser=

در صورتی که نیاز به مشاوره بیشتر دارید میتوانید با شماره تلفن 91008989-021 و یا از طریق چت آنلاین و سیستم تیکتینگ بصورت 24 ساعته با ما در ارتباط باشید.


سرور اندروید!

سیستم عامل اندروید امروزه آنقدر گسترده شده است و نفوذ بالای آن در میان عموم مردم و همچنین زندگی روزمره باعث شده است این سیستم عامل به یکی از محبوبترین سیستم عامل های موبایلی دنیا تبدیل گردد.

نرم افزارهای متنوع و کاربردی اندرویدی، سادگی کار با آن، قیمت ارزان دستگاه های اندرویدی از دلایل عمده محبوبیت این سیستم عامل در بین کاربران موبایل میباشد.

اجرای نرم افزارهای اندرویدی بر روی سیستم عامل ویندوز و همچنین سروری که بصورت 24 ساعته آنلاین باشد دغدغه خیلی از کاربران میباشد، خیلی از کاربران علاقه دارند که سیستم عامل اندروید را روی یک سرور راه اندازی کنند که بتوانند بصورت 24 ساعته امورات خود را انجام دهند، همچنین محدودیت دانلود برخی از نرم افزارهای اندرویدی برای کاربران ایرانی باعث شده است که به فکر پلتفرمی برای دسترسی به پلی استور گوگل از طریق سرورهای خارجی باشند که ساده ترین و مناسبترین راه استفاده از این ابزار راه اندازی آن روی سرورهای خارج از ایران میباشد که شامل تحریمات گوگل نباشد و شما بتوانید به راحتی و بدون محدودیت به همه نرم افزارهای پلی استور گوگل دسترسی داشته باشد. همچنین با توجه به اینکه ایران در لیست تحریم های گوگل و پلی استور میباشد شما امکان پرداخت های درون برنامه ای پلی استور را از ایران ندارید و جدیدا نیز با شناسایی وی پی ان های عمومی توسط گوگل بازهم امکان پرداخت درون برنامه ای حتی با تغییر آی پی ممکن است برای شما مقدور نباشد ولی با استفاده از سرور اندروید یا بلواستکس ترکیه این محدودیت را نیز رفع کنید.

یکی از محبوبترین نرم افزارهای مجازی سازی سیستم عامل اندروید BlueStacks یا بلواستکس میباشد، با استفاده از این نرم افزار شما میتوانید روی ویندوز تمامی نرم افزارهای اندرویدی را اجرا کنید، به پلی استور دسترسی دارید و میتوانید نرم افزارهای دلخواه خود را دانلود و اجرا کنید.

بلواستکس روی ویندوز سرور نیز به راحتی قابل اجرا میباشد و شما میتوانید از قابلیت های جذاب آن روی ویندوز سرور نیز استفاده کنید و اگر تمایل داشته باشید که نرم افزارهای اندرویدی مدنظر شما بصوت 24 ساعته اجرا گردد میتوانید یک سرور مجازی یا همان وی پی اس (VPS) تهیه نموده و نرم افزارهای مدنظر خود را بصورت 24 ساعت در حال اجرا نگه دارید. شما در بلواستکس قادر هستید که تقریبا تمامی نرم افزارهای مورد نیاز اندرویدی خود را اجرا کنید.

نصب بلواستکس و کار با آن بسیار ساده بوده و نیاز به دانش خاصی ندارد فقط لازم هست سیستم یا سروری که بلواستکس را روی آن نصب میکنید از حداقل مشخصات سخت افزاری که خود سایت سازنده اعلام کرده است برخوردار باشد.

البته در مواقع بسیاری عدم پشتیبانی از قابلیت Virtualization سی پی یو شما را با ارور زیر مواجه خواهد کرد.

در صورتی که با ارور فوق مواجه شدید اگر سی پی یو سیستم شما این قابلیت را پشتیبانی میکند از Bios آنرا فعال کنید تا بلواستکس امکان استفاده از قابلیت چند هسته ای سی پی یو را داشته باشد.

اگر شما نیز علاقه مند هستید که یک سرور اندروید! یا همان بلواستکس روی ویندوز سرور خارج از ایران داشته باشید میتوانید از سرور اندروید بلواستکس ترکیه ما استفاده کنید.

کانفیگ اولیه و راه اندازی بلواستکس در این سرور اگر آشنایی نداشته باشید بصورت رایگان توسط ما قابل انجام میباشد، همچنین بر خلاف تمام سرویس دهنده ها که قابلیت مجازی سازی روی سی پی یو را برای سرورهای مجازی فعال نمیکنند روی این سرویس این قابلیت توسط ما فعال میگردد تا بلواستکس با سرعت بسیار بالایی اجرا گردد و امکان استفاده از همه هسته های آن داشته باشید.

سرور بلواستکس ترکیه که توسط یوسرور ارائه میگردد از آخرین نسخه بلواستکس که در حال حاضر نسخه 5 میباشد بدون هیچ مشکلی پشتیبانی میکند و شما میتوانید آخرین نسخه آنرا نصب و استفاده کنید، همچنین با توجه به اینکه این سرور در ترکیه میزبانی میگردد تحریمات گوگل و پلی استور که باعث میگردد شما امکان پرداخت درون برنامه ای در پلی استور را نداشته باشید و یا امکان نصب خیلی از برنامه ها را نداشته باشید در این سرورها به راحتی نصب و پرداخت های درون برنامه ای نیز قابل انجام میباشد.

همچنین با توجه به اینکه سروری که این سیستم عامل روی آن شبیه سازی میگردد سرور ویندوز هست شما از سایر قابلیت های ویندوز سرور نیز میتوانید بهره مند شوید و مثلا اگر تمایل داشته باشید که کارهای روزمره خود را با آی پی خارج از ایران انجام دهید از این سرور در کنار مجازی سازی اندروید استفاده کنید.


شاید برای شما هم سوال باشد که اگر مثلا من با یک سایت، صرافی آنلاین مانند بایننس، یا سایر سایتهایی که ایران را در لیست تحریم خود قرار داده اند بخواهم کار کنم به چه طریقی میتوانم کار کنم که هویت آی پی اصلی من که برای ایران هست لو نرود؟

جواب این سوال شاید در ذهن خیلی از مخاطبین گرامی راحت باشد و احتمالا فکر کنید با VPN های عمومی یا پراکسی و … میتوانم اینکار را انجام دهم. بله شما با VPN های عمومی میتوانید اینکار را انجام دهید ولی مسئله اصلی اینجا هست که اولا امنیت VPN های عمومی به هیچ عنوان تضمین شده نیست و همچنین همیشه دارای قطعی هایی هست که ریسک لو رفتن آی پی اصلی شما را بسیار بالا میبرد.

برای این منظور راه های دیگری نیز وجود دارد که شما با امنیت بالاتر و ریسک 0 بتوانید معاملات تجاری خارجی خود را انجام دهید مثلا یکی از روش های نسبتا ساده این هست که شما میتوانید یک سرور مجازی یا همان وی پی اس (VPS) تهیه کنید و همیشه امورات خود را از داخل VPS یا همان سرور مجازی انجام دهید، در این روش با توجه به اینکه همه عملیات داخل سرور اجرا میشود هیچ اطلاعاتی از آی پی شما در دسترس سایتهایی که با آنها کار میکنید وجود ندارد، مثلا شما از سرور مجازی خود برای ورود به بایننس و معامله در آنجا استفاده میکنید و وسط معامله یک لحظه اینترنت شما قطع میشود در این حالت ریسک لو رفتن آی پی شما صفر هست چون اطلاعات شما فقط از طریق خود سرور مجازی بایننس که با آن کار میکنید تبادل میگردد و هیچ مشکلی برایتان پیش نخواهد آمد.

البته کار کردن با وی پی اس یا سرور مجازی میتواند مشکلات و سختی های خود را نیز داشته باشد ولی برای ریسک 0 آن میتواند سختی را چشم پوشی کرد، مثلا یکی از مشکلات اساسی کندی و قطعی خود اتصال ریموت دسکتاپ سرور مجازی میباشد که شما حتما بایستی دقت کنید سرور از جای معتبر با پشتیبانی تهیه کنید که بتوانید بدون لگ، قطعی و با امنیت بالا با سرور خود ترید کنید.

یکی دیگر از روشهای غیرمعمول برای جلوگیری از لو رفتن آی پی ایران استفاده از 2 عدد روتر میکروتیک هست، شما در این روش میتوانید یک سرور میکروتیک خارج اجاره کنید و یک دستگاه روتر میکروتیک برای منزل یا محل کار خود تهیه کنید و میان این دو میکروتیک ارتباط امن خود را برقرار کنید سپس تنظیم کنید که همه ترافیک های شما از داخل تانل، وی پی ان و یا هر روشی که تنظیم نموده اید عبور کند، شما در این روش میتوانید بر روی میکروتیک سمت خودتان کانفیگی انجام دهید که اگر تحت هر شرایطی اینترنت قطع شود، یا ارتباط سمت شما با میکروتیک خارج قطع شود کلا ارتباط شما با اینترنت که آی پی ایران شما باشد قطع گردد. ریسک این روش نیز 0 هست چون طبق کانفیگی که میتوانید انجام دهید در همان لحظه که ارتباط شما با میکروتیک خارج قطع گردد بصورت آنی اینترنت روی روتر میکروتیک سمت خودتان که شما لپ تاپ، موبایل و … خود را به آن متصل نموده اید قطع میگردد و هیچ ریسکی نخواهید داشت. در استفاده از میکروتیک شما میتوانید هم بصورت وایرلس و هم بصورت شبکه کابلی از این قابلیت استفاده کنید و تفاوتی نخواهد داشت که از چه طریقی به میکروتیک متصل میشوید. حتی شما میتوانید با تهیه میکروتیک های نسخه hAP Lite که بسیار خوش قیمت هستند و امکان استفاده از آن با کابل میکرو USB وجود دارد همیشه آنرا همراه خود داشته باشید و در مسافرت یا داخل ماشین نیز اینترنت خود را با همان آی پی ثابت یا اینترنت متصل به میکروتیک خارج خود برقرار کنید و بدون ریسک به کارهای روزمره خود بپردازید.


آی پی اختصاصی انگلیس

آی پی اختصاصی انگلیس محصول جدید یوسرر برای تریدرها.

همانطوری که اطلاع دارید بایننس و بسیاری از صرافی های ارز دیجتال ایران را در لیست تحریم های خود قرار داده اند و شما امکان استفاده از آن را با آی پی ایران ندارید، همچنین در صورتی شناسایی آی پی ایران شما توسط این صرافی ها اکانت شما بلوکه شده و دارایی های شما نیز در صرافی مذکور مسدود خواهد شد، پس بهتر هست برای هر نوع ترید خارجی حتما از آی پی ثابت خارج از کشور استفاده کنید.

بسیاری از کاربران جهت کاهش هزینه خود به سراغ VPN های عمومی میروند که متاسفانه این سرویس ها نیز به جز ضرر و شناسایی توسط بایننس و سایر صرافی ها کمکی به شما نخواهد نمود، آی پی هایی که شما در سرویس های VPN عمومی در اختیار میگیرید به هیچ عنوان اختصاصی خود شما نیست و معمولا کاربران بسیار زیادی از این آی پی استفاده میکنند که این مورد ریسک بسیار بالایی برای هر نوع معالات بانکی و ارزی میباشد. همچنین فراموش نکنید که سرویس های VPN عمومی معمولا هیچ پشتیبانی و یا کمکی برای شما در مواقعی که به مشکل میخورید ندارند و عملا هنگام بروز مشکل بایستی قید استفاده از آنها را بزنید.

با استفاده از آی پی اختصاصی انگلیس قادر خواهید بود تمامی تحریم های اعمال شده صرافی بایننس و سایر صرافی های بین المللی را دور زده و با خیال آسوده تجارت کنید. سرویس جدید یوسرور برای جلوگیری از شناسایی آی پی شما به هیچ عنوان قابل شناسایی توسط صرافی ها یا شبکه های بانکی نیست. این آی پی کاملا ثابت بوده از کشور انگلیس ارائه میشود و کانفیگ اولیه آن بصورت کامل توسط یوسرور انجام میگیرد.

شما با استفاده از این شبکه قادر خواهید بود کلیه مراودات بین المللی خود را بدون استرس تحریم و شناسایی آی پی اینترنت خود انجام دهید.

در نظر داشته باشید این سرویس یک سرویس  کاملا اختصاصی برای شما هست به طوری که سرور مجازی که کانفگ های اولیه آن روی شما انجام شده است مختص شما بوده و کاربر دیگری روی سرور فوق وجود ندارد و هم آی پی و هم سرور کاملا مختص خود شما هست و همیشه تا زمانی که سرویس را تمدید میکنید آی پی شما ثابت و اختصاصی خود شما خواهد ماند.

در این سرویس شما قادر خواهید بود با اکانت خود روی دستگاه های مختلف همانند موبایل، تبلت، لپ تاپ و … متصل شوید و ترید بدون ریسک خود را انجام دهید.

پیشنهاد میگردد برای استفاده از سایر صرافی ها که در حال حاضر ایران را تحریم ننموده اند نیز از آی پی خارجی استفاده کنید چون مطمئنا در آینده ممکن است قوانین آنها نیز تغییر یابد یا با کوچکترین اشتباه شما را محدود کنند. فراموش نکنید که بایننس نیز در ابتدای کار هیچ مشکلی با کاربران ایرانی نداشت و همه کاربران ایرانی با مشخصات کشور ایران و آی پی اینترنتی خودشان بدون هیچ محدودیتی میتوانستند در این سایت ثبت نام کنند و تجارت خود را آغاز کنند ولی در ادامه شاهد بودیم که نه تنها امکان ثبت نام با ای پی ایران را محدود کردند بلکه سرمایه بسیاری از کاربران ایرانی در بایننس محدود و یا کلا بلاکه شد. پس در صورتی که قصد دارید ادامه دار کار کنید حتما پایه های تجارت خود را محکم بردارید و با آی پی ایران در صرافی های بین المللی به هیچ عنوان ثبت نام یا وارد نشوید.

همچمنین به اطلاع میرساند که سرویس فوق الذکر فقط مختص بایننس یا صرافی های آنلاین نیست و شما در هر کار اینترنتی که نیاز داشته باشید آی پی ثابت اختصاصی انگلیس یا اروپا داشته باشید میتوانید از این سرویس استفاده کنید، استفاده از این سرویس بسیار ساده میباشد و نیاز به هیچ کار تخصصی وجود ندارد.


سرور مجازی بورس یا ترید چیست؟

سرور مجازی بورس یک سرور یا وی پی اس با سیستم عامل ویندوز میباشد که در داخل دیتاسنتر میزبانی میگردد، این سرور در صورتی که برای بورسهای خارجی و رمز ارزها مورد استفاده قرار گیرد حتما لازم هست که در خارج از کشور میزبانی گردد، شما با اتصال به سرور مجازی خود قادر خواهید بود که با سرعت بسیار بالا و با آی پی خارجی که در اختیار دارید همانند لپ تاپ یا سیستم خود با سایتهای بورسی ترید انجام دهید بدون آنکه هیچ ریسکی برای شناسایی آی پی اصلی شما وجود داشته باشد.

این سرور با توجه به اینکه در دیتاسنتر میزبانی میگردد دارای سرعت اینترنت بسیار بالایی میباشد و این سرعت باعث میگردد که شما هنگام ارسال درخواست خرید یا فروش با سرعت بالایی به صرافی مدنظر درخواست خود را ارسال کنید در نتیجه ترید با دقت و سرعت بسیار بالایی قابل انجام میباشد.

سرور های مجازی ترید جهت بازدهی بهتر و کیفیت بالا بهتر هست به جای هارد ساتا از دیسک های جدید SSD و یا NVMe بهره مند شوند تا سرعت اجرا و عملکرد آنها بصورت حداکثری باشد.

شما با استفاده از سرور مجازی در ترید های خود مزایای بیشتری نسبت به رقبا و سایر افراد خواهید داشت، از مهمترین مزیت این سرویس میتوان به دسترسی 24 ساعته آن اشاره کرد بدین صورت که در صورتی که شما از ربات یا نرم افزارهای خرید و فروش اتوماتیک بخواهید استفاده کنید این سرویس بصورت 24 ساعته روی سرور شما قابل اجرا خواهد بود.

مزایای سرور مجازی بورس یا ترید:

  1. دسترسی 7 روز هفته 24 ساعته به سرور جهت ترید
  2. سرعت اینترنت بسیار بالا
  3. منابع سخت افزاری قدرتمند
  4. آی پی ثابت جهت امنیت بیشتر
  5. آی پی خارجی در صورت استفاده از سرویس برای بورس های بین المللی نظیر بایننس، فارکس و … ثابت و آی پی بدون ریسک
  6. پینگ بسیار پایین به صرافی های معتبر
مزایا سرور مجازی برای ترید

روی سرورهای بورس یا ترید چه سیستم عامل هایی ارائه میگردد؟

بسته به سرویس دهنده ممکن هست که سیستم عامل های متفاوتی برای شما در نظر گرفته شود، ولی بصورت عمومی جهت اتفاده راحتتر پیشنهاد میگردد حتما سرور مجازی تریدی را تهیه بفرمایید که دارای سیستم عامل ویندوز باشد، سیستم عامل های ویندوز میتوانند از ویندوز 2008 تا ویندوز سرور 2019 متغیر باشد، در صورتی که سرویس دهنده ای پایینتر از ویندوز سرور 2008 به شما پیشنهاد داد به هیچ عنوان ترجیح ندهید زیرا هیچ امنیت تضمین شده ای برای این موضوع وجود ندارد.

آیا سرور مجازی میتواند امنیت کافی را برای معاملات من داشته باشد؟

در صورتی که شما سرور مجازی خود را کانفیگ اولیه امنیتی انجام دهید قطعا امنیت کافی خواهید داشت، از ابتدایی ترین موارد که همیشه بایستی به آن دقت کنید تغییر پورت Remote Desktop هست، شما با این تغییر جلوی اسکن جهت کرک ویندوز سرور خود را خواهید گرفت. همچنین حتما در ویندو سرور آنتی ویندوز مناسب نصب و کانفیگ کنید و در صورتی که اینترنت شما دارای آی پی ثابت باشد پیشنهاد میگردد دسترسی به ریموت دسکتاپ VPS خود را به یک آی پی محدود کنید.

فایروال را فراموش نکنید! یکی دیگر از اصلی ترین مواردی که توسط بسیاری از کاربران نادیده گرفته میشود فایروال هست، برخی کاربران جهت راحتی خود کلا فایروال ویندوز را غیرفعال میکنند که این ریسک امنیتی بسیار بالایی دارد و اولین حرکت شما برای امنیت فعال سازی و کانفیگ پورت های غیر ضروری روی فایروال میباشد.

نرم افزارهای کرک شده استفاده نکنید! نرم افزاری های کرک شده معمولا داری برخی Backdoor ها هستند که ممکن است به سیستم یا سرور شما آسیب بزند.

آپدیت های ویندوز خود را جدی بگیرید، با توجه به اینکه سرور شما در داخل دیتاسنتر میزبانی میگردد و از سرعت اینترنت بالایی برخوردار هست پیشنهاد میگردد که حتما بصورت اتوماتیک تنظیم کنید که آپدیت های منظم روی ویندوز سرور اعمال گردد.

از سرویس دهنده معتبر تهیه کنید! آخرین بحثی که همیشه بایستی به آن دقت کنید این هست که سرویس دهنده معتبر تهیه کنید، یک سرویس دهنده معتبر مهمتر از همه موارد ذکر شده در بالا هست، پس دقت داشته باشید که سروری تهیه کنید که پایداری آن بالا بوده و فروشنده آن نیز معتبر باشد.


با سلام خدمت کاربران گرامی

یوسرور در پی درخواست مکرر کاربران برای نرم افزار های آموزش مجازی و وبینار رایگان، ارائه سرور های مجازی ویژه آموزش آنلاین و برگزاری سمینارهای آنلاین رایگان و جلسات انلاین را در نظر گرفته است.

در صورتی که شما آموزشگاهی دارید و یا بصورت آنلاین قصد تدریس دوره های خود را دارید و یا نیاز به سرو Adobe Connect رایگان دارید با ما درارتباط باشید.

همچنین کانفیگ سرور های وبینار با سایر نرم افزارهای Webinar نیز بصورت تخصصی جهت برگزاری کلاس آموزشی آنلاین و یا جلسات و پرزنتشیشن های آنلاین نیز قابل ارائه میباشد

info@userver.ir

021-91008989


آموزش تنظیمات و کانفیگ فایروال csf

 

فایروال متن باز و رایگان Config Server Firewall با نام اختصاری CSF قوی ترین فایروال رایگان و Open Source لینوکس است . فایروال CSF روی کلیه توزیع های لینوکس نصب شده و بهترین فایروال برای استفاده در سرور مجازی محسوب میشود . کانفیگ فایروال CSF در سرور های لینوکس مبتنی بر کنترل پنل های وب هاستینگ cPanel ، Directadmin و همچنین Webmin به دلیل وجود یک UI یا یک پنل گرافیگی و وب بیس به خصوص برای افرادی که دانش کار در محیط Command Line را ندارند ساده تر است . با کانفیگ صحیح فایروال CSF قادر به تشخیص و کنترل بسیاری از حملات و Attack ها مانند اسکن کردن پورت ، حملات SYN flood ، حملات لاگین بیس brute force attacks و … خواهید بود .

برای مشاهده مجازی ساز ها و سیستم عامل های تست شده و سازگار با فایروال CSF به لینک زیر مراجعه کنید :

http://www.configserver.com/cp/csf.html

این مقاله به کانفیگ فایروال CSF روی سرور های مجازی لینوکس بر پایه Debian مانند Debian Linux و Ubuntu Linux می پردازد . در صورت آشنا بودن با مباحث پایه ای لینوکس میتوانید از همین آموزش برای کانفیگ و تنظیمات CSF در توزیع های RHEL مانند CentOS ، Fedora و RedHat نیز استفاده کنید .

دستورات اجرا و نصب فایروال CSF باید با دسترسی های root super user در سیستم عامل لینوکس سرور اجرا شوند :

su root

آموزش تنظیمات و کانفیگ فایروال CSF

فایروال CSF امکانات زیادی برای محافظت سرور مجازی و سرور اختصاصی لینوکس شما در برابر انواع حملات سایبری ارائه میکند که به معرفی آن ها میپردازیم :

جلوگیری از تلاش های لاگین بدون مجوز یا Login authentication failure daemon

فایروال CSF به صورت مداوم و در بازه های زمانی مشخص شده لاگ های سرور را برای بررسی تلاش های ناموفق لاگین به سرور بررسی میکند . CSF بر اساس خواسته شما به این دسته از حملات پاسخ میدهد . برای مثال میتوانید با کانفیگ صحیح به CSF اعلام کنید در صورت مشاهده بیش از ۵ تلاش ناموفق برای لاگین به یکی از سرویس های لینوکس ، آی پی Attacker را برای مدت محدودی (با به صورت دائمی) بلاک کند . نرم افزار ها و سرویس های زیر در حال حاضر توسط CSF محافظت میشوند :

  • سرویس های Courier imap, Dovecot, uw-imap, Kerio
  • سرویس openSSH
  • کنترل پنل WHM/cPanel و صفحه Webmail
  • سرویس های Pure-ftpd, vsftpd, Proftpd
  • دایرکتوری های رمز دار (htpasswd)
  • مغایرت های Mod_security
  • مغایرت های Suhosin
  • سرویس Exim SMTP AUTH

امکان سفارسی کردن لاگ ها و محل ذخیره سازی آن ها برای فایروال CSF وجود دارد .

رد یابی پراسس های لینوکس Process tracking

فایروال CSF در صورت کانفیگ ، امکان ردیابی و تعقیب پراسس های مشکوک اجرا شده در background را به سرور مجازی و اختصاصی شده هدیه میکند . با استفاده از این ابزار قادر به شناسایی و جلوگیری از Exploit در VPS یا VDS خود خواهید بود .

مانیتور کردن دایرکتوری ها Directory watching

با کمک این ابزار CSF قادر به مانیتور لحظه ای پوشه /tmp و سایر دایرکتوری های مورد نظر شما برای شناسایی اسکریپت های خطرناک و تروژان ها میباشد . در صورت شناسایی هر گونه اسکریپت ها بدافزار ، CSF مدیر سرور را از طریق ارسال ایمیل اگاه خواهد ساخت .

محافظ Port flood protection

کانفیگ صحیح و تنظیمات حرفه ای در این بخش به شما امکان جلوگیری از حملات port flood attacks و انواع خاصی از حملات Dos و DDos را میدهد . با انجام تنظیمات این بخش شما مشخص میکنید حد اکثر چند کانکشن در یک بازه زمانی مشخص و روی یک پورت خاص مجوز اتصال دارند . مثلا هر IP مجاز به اتصال ۱۰ کانکشن در ۵ ثانیه روی پورت ۸۰ خواهد بود و در صورت تجاوز از این تعداد ، بر اساس تنظیمات انجام شده IP مورد نظر به صورت موقت یا دائم بلاک خواهد شد .

در زدن به پورت Port knocking

با کمک تنظیمات این بخش فایروال CSF مجوز اتصال به پورت های بسته را برای گروهی از کلاینت ها که مرحله در زدن به پورت را با موفقیت پش سر میگذارند فراهم میکند . این ابزار امنیت سرور مجازی و اختصاصی لینوکس را به میزان قابل ملاحظه ای بالا میبرد .

برای کسب اطلاعات بیشتر در زمینه Port Knocking به آدرس زیر مراجعه کنید :

http://www.portknocking.org

محدودیت در تعداد کانکشن ها Connection limit protection

این قابلیت به شما امکان تعیین کردن تعداد مجاز کانکشن برای هر IP را میدهد . با کانفیگ اصولی این بخش مثلا هر IP قابلیت اتصال حد اکثر ۲۰۰ یا ۳۰۰ کانکشن همزمان را خواهد داشت . یکی از تنظیمات موثر در کنترل بعضی از انواع حملات Dos و Ddos در سرور های لینوکس همین قسمت است .

پنل ادمین فایروال بر پایه وب UI integration

فایروال CSF از یک پنل وب بیس قوی و کاربر پسند برای کنتل پنل های هاستینگ cPanel ، Webmin و دایرکت ادمین پشتیبانی میکند . با کمک این ابزار قدرتمند تسلط شما بر مدیریت فایروال بیشتر شده و انجام تغییرات در فایروال به مراتب ساده تر میگردد .

موارد فوق تنها بخشی از امکانات فایروال قدرتمند CSF بودند که به اختصار به آن ها اشاره شد . در ادامه مبحث ، به آموزش نصب و کانفیگ حرفه ای فایروال CSF در سرور لینوکس میپردازیم :

آموزش تنظیمات و کانفیگ فایروال csf نصب فایروال CSF

فایروال CSF به صورت پیش فرض در مخازن توزیع های Debian و Ubuntu و CentOS از لینوکس موجود نیست . بنا بر این برای نصب فایروال CSF باید آن را از وب سایت رسمی سی اس اف دانلود کنیم :

wget http://www.configserver.com/free/csf.tgz

tar -xzf csf.tgz

cd csf

sh install.sh

با اجرای دستورات فوق فایروال CSF روی سرور شما نصب میشود . ولی در اولین قدم ابتدا باید از وجود کلیه ماژول های IPTABLES مورد نیاز CSF روی سرور اطمینان حاصل کنیم . برای بررسی وجود یا عدم وجود ماژول های ضروری IPTABLES روی سرور لینوکس باید اسکریپت پرل CSF مخصوص بررسی ماژول های IPTABLES زیر را اجرا کنیم :

perl /usr/local/csf/bin/csftest.pl

در صورت عدم دریافت هر گونه fatal errors توسط اسکریپت پرل فوق ، فایروال CSF بدون مشکل روی سرور شما کار خواهد کرد . در حین فرایند نصب CSF روی سرور ، IP کامپیوتر شما به صورت اتوماتیک WHITELIST میشود . نکته بعدی که در هنگام نصب اولیه فایروال باید به آن توجه کنید قرار گرفتن اتوماتیک فایروال به صورت پیش فرض  در وضعیت و حالت  تست است . دلیل آن نیز مشخص است . اگر نیاز به باز کردن پورت های خاصی روی سرور دارید ، حتما قبل از خارج کردن فایروال از حالت تست آن ها را باز کنید . اگر از کنترل پنل های هاستینگ استفاده میکنید یا مثلا پورت SSH شما یک پورت غیر استاندارد و به جز پورت ۲۲ هست ، باید این پورت ها را قبل از فعال کردن کامل فایروال  و خروج از وضعیت تست باز کنید و در غیر این صورت به محض خارج کردن فایروال CSF از حالت تست امکان قطع  شدن دسترسی های شما  به سرور وجود خواهد داشت . برای جلوگیری از این مشکل اجازه بدهید سرور با فایروال در وضعیت تست حد اقل ۵ یا ۱۰ دقیقه کار کنید . فایروال csf در وضعیت testing هر ۵ دقیقه کلیه رول های IPTABLES را پاک میکند . بنا بر این اگر هم ایرادی در کانفیگ فایروال باشد که منجر به قطع دسترسی های شما شده باشد ، بعد از ۵ دقیقه خود به خود غیر فعال میگردد .

کانفیگ مقدماتی و پایه فایروال CSF

برای کانفیگ فایروال CSF باید فایل csf.conf را ویرایش کنید . بعد از ذخیره تغییرات در فایل csf.conf با ریست کردن فایروال تغییرات در IPTABLES اعمال خواهند شد :

vi /etc/csf/csf.conf

csf -r

مرحله اول : تنظیمات پورت های سرور

هر چقدر دسترسی ها به سرور شما محدود تر باشد ، امنیت سرور خواه نا خواه افزایش پیدا میکند . این یک قاعده کلی است و پورت های سرور هم مشمول همین قانون هستند . هیچ دلیلی وجود ندارد که پورت های بی استفاده سیستم عامل لینوکس سرور مجازی یا سرور اختصاصی شما باز باشند . بنا بر این در اولین قدم به مدیریت پورت ها در لینوکس میپردازیم . با نصب فایروال CSF پورت های زیر به صورت پیش فرض باز خواهند شد :

TCP_IN = “20,21,22,25,53,80,110,143,443,465,587,993,995”

TCP_OUT = “20,21,22,25,53,80,110,113,443”

UDP_IN = “20,21,53”

UDP_OUT = “20,21,53,113,123”

سرویس هایی که از این پورت ها  استفاده میکنند به شرح زیر هستند :

Port 20: FTP data transfer
Port 21: FTP control
Port 22: Secure shell -SSH
Port 25: Simple mail transfer protocol -SMTP
Port 53: Domain name system -DNS
Port 80: Hypertext transfer protocol -HTTP
Port 110: Post office protocol v3 -POP3
Port 113: Authentication service/identification protocol
Port 123: Network time protocol -NTP
Port 143: Internet message access protocol -IMAP
Port 443: Hypertext transfer protocol over SSL/TLS -HTTPS
Port 465: URL Rendesvous Directory for SSM -Cisco
Port 587: E-mail message submission -SMTP
Port 993: Internet message access protocol over SSL -IMAPS
Port 995: Post office protocol 3 over TLS/SSL -POP3S

اگر از هر یک از پورت های فوق استفاده نمیکنید یا سرویس های استفاده کننده از این پورت ها در سرور شما کاربردی ندارند ، حتما آن ها را از طریق فایروال CSF ببندید .

مرحله دوم : سایر تنظیمات CSF

در ادامه مبحث آموزش کانفیگ و تنیظمات فایروال CSF به آموزش پیکربندی پر استفاده ترین و مهم ترین قسمت های فایروال CSF در لینوکس می پردازیم .

کنترل پینگ LICMP_IN

مجموعه پروتوکل های ICMP  یکی از پر استفاده ترین سرویس های دنیای اینترنت ، شبکه و هاستینگ هستند . با کمک ICMP_IN در فایروال CSF قادر به باز کردن و بستن پینگ آی پی سرور هستید . با قرار دادن مقدار ۱ پینگ سرور باز میشود و در صورت مقدار دهی ۰ پینگ سرور به طور کامل بسته میشود . اگر سرور شما یک سرور اشتراکی است بستن پینگ میتوانید مشکلاتی برای سرور به همراه داشته باشد .

محدود کردن تعداد IP های بلاک شده با DENY_IP_LIMIT

با مقدار دهی به DENY_IP_LIMIT حد اکثر تعداد IP های مجاز برای نگهداری در لیست بلاک فایروال CSF را مشخص میکنید . مقدار دهی زیاد به این پارامترسبب افزایش لود سرور و مصرف CPU میگردد . خیلی از وب مستران به دلایلی که عموما  اشتباه است این مقدار را روی ۱۰۰۰ یا بیشتر تنظیم میکنند که سبب مصرف بالای منابع سرور میگردد . حد اکثر مقدار توصیه شده ۲۰۰ است .

تعداد آی پی ها بلاک شده به صورت موقت DENY_TEMP_IP_LIMIT

با مقدار دهی به DENY_TEMP_IP_LIMIT حد اکثر تعداد IP هایی که به صورت موقتی بلاک میشوند را تعیین کنید . مانند بلاک دائمی IP افزایش تعداد این آی پی ها نیز سبب کند شدن فایروال و سرور میگردد .

محدود کردن پکت ها PACKET_FILTER

به کمک این ابزار پکت های اشتباه ، بدون کاربرد و غیر قانونی را فیلتر کنید

کنترل حملات SYNFLOOD به کمک SYNFLOOD, SYNFLOOD_RATE , SYNFLOOD_BURST

به کمک این ابزار قادر به کنترل حملات SYNFLOOD روی سرور خود خواهید بود . با فعال سازی این قسمت شکل گیری و اتصال کانکشن های جدید به سرور کند میشود . در واقع با این تکنیک و با افزایش زمان شکل گیری و اتصال کانکشن های جدید به سرور تا حدودی حملات flood از نوع SYN کنترل خواهند شد . بنا بر این فقط زمانی که زیر حملات SYNFLOOD هستید این قسمت را فعال کنید ، چرا که ناخواسته سبب کند شدن سرعت لود شدن سایت برای کاربران جدید (کاربرانی که بعد از فعال سازی این قسمت سایت های روی سرور را باز میکنند) میشود .

محدود کردن کانکشن ها به کمک CONNLIMIT

یکی از قوی ترین امکانات فایروال CSF برای کنترل کردن حملات DOS و بعضی از انواع DDOS ابزای CONNLIMIT است . CONNLIMIT به شما این امکان را میدهد تا تعداد کانکشن های همزمان و فعال (concurrent connections) روی پورت های دلخواه را برای هر IP تعیین و محدود کنید . برای درک بهتر این موضوع یک مثال میزنیم :

آموزش تنظیمات و کانفیگ فایروال csf

آموزش تنظیمات و کانفیگ فایروال csf

این مقدار دهی به CONNLIMIT در فایروال CSF به این معنیست که تعداد کانکشن های همزمان مجاز برای هر آی پی روی پورت ۲۲ حد اکثر ۵ کانکشن و روی پورت ۴۴۳ حد اکثر ۲۰ کانکشن می باشد .

محدود کردن کانکشن ها به کمک PORTFLOOD

یکی دیگر از امکانات بسیار کاربردی و موثر فایروال CSF در کنترل حملات DOS و DDOS ویژگی محدود کردن تعداد کانکشن های مجاز برای اتصال بر روی پورت های تعیین شده در بازه ها زمانی مشخص است . با مقدار دهی صحیح و دقیق به PORTFLOOD سرعت کانکشن زدن یک آی پی روی پورت های مورد نظر شما کنترل خواهد شد . برای درک بهتر چگونگی عملکرد PORTFLOOD در فایروال CSF یک مثال میزنیم :

آموزش تنظیمات و کانفیگ فایروال csf

آموزش تنظیمات و کانفیگ فایروال csf

این مقدارد هی به PORTFLOOD به فایروال CSF دستور میدهد در صورتی اتصال بیش از ۵ کانکشن در مدت ۲۵۰ ثانیه به پورت ۲۲ از یک IP آن را بلاک کند .

اگر قصد محافظت از پورت های بیشتری را دارید میتوانید آن ها را با کاما از هم جدا کنید . به طور کلی فرمت استفاده از  PORTFLOOD برای چند پورت مختلف به شکل زیر است :

فرمت استفاده از PORTFLOOD برای چند پورت به صورت همزمان

آموزش تنظیمات و کانفیگ فایروال csf

محدود کردن کلی کانکشن ها Connection Tracking

به کمک connection tracking فایروال csf میتواند آی پی هایی را که مجموعا بیشتر از تعداد مجاز و تعیین شده به سرور کانکشن زده اند را بلاک کند . این کانکشن ها به صورت کلی محاسبه میشوند و پورت و سرویس خاصی مد نظر نیست .  برای این منظور کافی است تا مقدار CT_LIMIT را مثلا روی ۳۰۰ ست کنیم . در این صورت هر زمانی که بیشتر از ۳۰۰ کانکشن توسط یک ip به سرور متصل شود آن آی پی توسط فایروال CSF بلاک خواهد شد . فایروال CSF به صورت پیش فرض هر ۳۰ ثانیه یک بار تعداد کانکشن های هر آی پی را با مقداری که در CT_LIMIT مشخص کرده اید چک میکند .در صورتی که مایل به افزایش یا کاهش این مدت زمان هستید باید مقدار تعیین شده برای CT_INTERVAL را تغییردهید . توجه داشته باشید که این عدد هر چه کمتر باشد منابع مصرفی توسط CSF بیشتر خواهد بود .

پک امنیتی CSF شامل امکانات بسیار زیاد دیگری نیز هست که میتوانید از دموی CSF در کنترل پنل WHM آن ها را مشاهده کنید :

http://configserver.com/cp/csfdemo/config.html

کلیه تنظیمات فایروال CSF که در لینک فوق مشاهده میکنید در محیط SSH با ویرایش فایل CSF.CONF قابل دسترس هستند . برای ویرایش این فایل در لینوکس دستور زیر را در ssh اجرا کنید :

vi /etc/csf/csf.conf

بعد از پایان کانفیگ فایروال csf و ذخیره کردن تغییرات در فایروال ، باید csf را یک بار ریستارت کنید تا تغییرات اعمال شوند . برای ریست کردن فایروال csf یا از طریق پنل ادمین csf در کنترل پنل های دایرکت ادمین ، سی پنل و وبمین اقدام کنید یا در ssh دستور زیر را وارد کنید :

csf -r

حالا ۵ دقیقه فرصت دارید تا همه موارد کانفیگ شده را بررسی کنید . فایروال CSF در حالت تست ۵ دقیقه بعد از استارت کلیه رول های IPTABLES را پاک میکند تا اگر هم اشتباهی درکانفیگ فایروال رخ داده دسترسی های شما کاملا قطع نشود .در صورتی که همه چیز به درستی کار میکرد و مشکلی در کانفیگ شما وجود نداشت مجددا فایل کانفیگ فایروال csf را ویراش کرده و فایروال را از حالت تست و آزمایش خارج کنید . برای این کار کافیست مقدار TESTING را از ۱ به ۰ تغییر دهید و مجددا فایروال را ریست کنید :

TESTING = 0

csf -r

چند نکته در باره فایروال CSF

  • آی پی های بلاک شده در فایل csf.deny ذخیره میشوند
  • آی پی های مجاز و white در فایل csf.allow ذخیره میشوند
  • برای بلاک کردن آی پی در ssh کافی است تا دستور csf -d ip را وارد کنید
  • برای وایت لیست کردن آی پی در ssh کافی است تا دستور csf -a ip را وارد کنید
  • برای بلاک کرد یا وایت لیست کردن یک رنج آی پی باید آن را به شکل ۲٫۳٫۰٫۰/۱۶ در فایل مربوطه وارد کنید
  • همیشه از به روز بود فایروال خود اطیمنان داشته باشید . برای آپدیت کردن csf در محیط ssh دستور csr -u را وارد کنید
  • برای غیر فعال کردن فایروال در ssh دستور csf -x را اجرا کنید
  • برای فعال کردن مجدد فایروال csf در ssh دستور csf -e را وارد کنید
  • از استفاده همزمان csf با سایرفایروال ها جدا خود داری کنید
  • برای نصب پنل ادمین CSF در  webmin کافی است تا پلاگین مربوطه را از مسیر /usr/local/csf/csfwebmin.tgz روی کنترل پنل وب مین نصب کنید . در cPanel و Directadmin نیازی به نصب پلاگین نیست .

با سلام خدمت کاربران گرامی یو سرور

جهت سهولت و کاهش هزینه های سرور مجازی مشترکین گرامی یوسرور طرح جدیدی ارائه نموده ایم که در این طرح لایسنس سی پنل برای تمامی پلن های سرور مجازی فرانسه رایگان ارائه میگردد، همچنین سرور های مدیریت شده هاست نیز با کنترل پنل سی پنل بصورت رایگان کانفیگ اولیه حرفه ای انجام میگیرد هزینه مدیریت ماهاینه نیز بصورت توافقی خواهد بود.

جهت دریافت لایسنس رایگان سی پنل از طریق تیکت با ما در ارتباط باشید

https://my.userver.ir/


ریست پسورد ویندوز سرور 2008

ریست پسورد ویندوز سرور 2008

شاید برای شما هم پیش آمده که پسورد سرور خود را فراموش کرده باشید، یک راه حل ساده برای ریست پسورد ویندوز بدون نیاز به هیچ نرم افزاری:

ابتدا با سی دی ویندوز بوت کنید و از طریق ریپایر وارد قسمت CMD شوید و دستورات زیر را وارد کنید

c:
cd windows\system32
ren Utilman.exe Utilman.exe.old
copy cmd.exe Utilman.exe

سپس ریبوت کرده و بعد از لود ویندوز در صفحه لاگین دکمه های CTRL+U را انتخاب کنید و دستور زیر را جهت ریست پسورد ادمین وارد کنید

net user administrator YourPass

 


دوستانی که درخواست شماره سریال و کرک برای vmware کرده بودند:

این شماره سریالها برای تمامی نسخه های vmware 5 به بالا طبق محصول مرتبط قابل استفاده میباشد

vmware vsphere 5 essentials plus:
1a0t6-8w34k-0zl78-9k8qh-ccvpe
0f40x-azj96-1z2l0-chanm-13e36
1f2k2-2nj86-wzyg9-uvc72-0c559

vmware vsphere 5 standard:
Ja6r3-dfj5l-kzfp8-a007p-0aw3l
1a07u-frj05-ezw30-dv3q6-acl77
mf492-fhj13-xz1p8-2kc7h-2cgmd

vmware vsphere 5 advanced:
0a4jl-02190-mz6u1-w12n2-3a5lx
ma4mr-frl13-0z1f1-7j8q6-aaxnc
mf0ua-04hd5-kzjv8-yl1nm-128mq

vmware vsphere 5 enterprise plus:
0a4jd-80014-1zdp8-03172-a2ahj
na6zv-dz201-tzyp8-gc870-0av0a
nf6j7-d8hd3-rzkt0-rl976-cc0n2

vmware vcloud suite enterprise:
Ha4l0-ahh50-0zlf9-vlc70-0axh0
1f69d-02k5n-vzgn1-p205p-aa9qg
ha4c6-0z085-kz238-7ac56-234pc

vmware vcloud suite advanced:
Ha48h-6pl8k-3zcq1-wjan2-82v6x
mf01z-2h250-qzmn1-xlcnp-c3m4w
ma2m1-0hj1n-0zqa0-zlc76-cc9qd

vmware vcloud suite standard:
Ja6x1-6rk0m-dzq19-893qm-aa8k9
4f20h-2q042-hzn88-m8an0-02527
1f0ux-ffkd3-yz2m0-908nm-1axp3

vcenter server 5 essential vram2:
5v054-4rj4n-yz2v9-j30g2-92ulm
jg486-82103-8zav9-733g4-acwhc
5v6qm-4a107-wzp70-wcc70-13e16

vcenter server 5 essential:
Ju0ev-64k46-dz7v1-mhc5p-cap7k
ny0u3-fw31l-xz529-h09q2-92k10
mu0n4-4hj91-hz568-5c2q6-1ag4n

vcenter server 5 foundation:
Mu0fn-dz1d1-pzl69-4r3z2-32ehl
0u2ue-6w101-gz2d1-y80q2-8aj2q
4u2cu-ahl5k-3zpu1-khcq6-a2e5f

vcenter server 5 standard:
0z6gj-84l1p-kz3m9-wrce6-23h2q
mv2rz-24313-ezjd0-a0c52-0c2hz
0a040-0h2em-9z1f1-a9372-830m6