وبلاگ مدیران بلاگ اسکای
وبلاگ مدیران بلاگ اسکای

وبلاگ مدیران بلاگ اسکای

دست یابی متخصصان ایرانی به فن آوری جدید امنیت شبکه

بعد از موفقیت های پی در پی متخصصان ایرانی در کشف داروی بیماری ایدز، ساخت بزرگترین ابر رایانه منطقه، پرتاب ماهواره به فضا و صدها پیشرفت چشمگیر دیگر هم اکنون موفقیت جدید بزرگ مردان ایران در دست یابی به فن آوری جدید امنیت شبکه را قبل از دکتر احمدی نژاد (فعلا دیوار کوتاه تر پیدا نمیشه) به همه ایرانیان تبریک می گویم.
فرضیه که همیشه بین متخصصان کامپیوتر، مخصوصا فعالان در حوزه شبکه و وب مطرح است نبود امنیت کامل روی وب در سطوح مختلف است. چنانکه هک شدنهای هر روزه سایتهای کوچک و بزرگ در سراسر دنیا شاهدی بر این ادعاست. وجود مشکلات امنیتی در سیستم عامل سرور و بانک های اطلاعاتی از یک سو و مشکلات موجود در دیتا سنترها و باگهای موجود در نرم افزار وب سایت ها از سوی دیگر، همه دست به دست هم داده تا مدیران وب سایتها همواره بر روی لبه تیغ حرکت کنند و هیچگاه نتوانند به کاربرانشان تضمین امنیت کامل و مطلق را دهند. به طوریکه چندی پیش این مشکل دست به گریبان چند وب سایت بزرگ ایرانی شد و آه هزاران کاربر فارسی زبان را به همراه داشت. ناگفته نماند که با استفاده از روش های مختلف و به کار گیری نیروهای متخصص در این حوزه، امکان پایین آوردن درصد نفوذ پذیری را میتوان کاهش داد ولی در حال حاضر کسی ادعای برقراری 100% امنیت بر روی وب را نمیتواند داشته باشد.
همه این زیاده گویی ها فقط به این دلیل بود که اگر روزی سایتی هک شد مدیران آن سایت به جای فرافکنی و یاوه گویی در صدد رفع مشکل باشند و از روشهای مضحک استفاده نکنند. چندی پیش تیزرهای تبلیغاتی majles8.com را بارها و بارها از تلویزیون دیدیم که با برگزاری مسابقه ای درصدد تست وب سایت انتخابات مجلس هشتم بود. متاسفانه در روزهای ابتدایی این آزمایش، سایت مذکور مورد نفوذ قرار گرفت ولی مسئولان و مدیران مرتبط با این وب سایت چنان فن آوری بی نظیری را بعد از هک شدن به نمایش گذاشتند که باور کنید من هنوز متحیر آن هستم. اگر به سایت majles8.com سری بزنید با پیغام "مشترک گرامی دسترسی به این سایت امکان پذیر نمیباشد." مواجه میشوید ( بنده این موضوع را با سه ISP مختلف چک کردم و در هر بار نتیجه یکسانی دیدم) . دیگه نتیجه گیری، نقد و انتقادش را میسپارم به خودتون.


فقط چند توصیه به دست اندر کاران این پروژه :

  • مثل بقیه کشورها فعلا از برگزاری انتخابات آنلاین منصرف بشوید مخصوصا اینکه قبلا تو طرح دولت الکترونیکی با اون هزینه های کلان استعدادهای خودتون را نشون دادید.
  • اگر واقعا درصدد انجام این کار هستید بد نیست از با تجربه ها کمک بگیرید. سایتهای حرفه ای ایرانی با ترافیک و مراجعه کننده بالا که مدیران آنها تجربه های زیادی کسب کرده اند و با کمترین هزینه نرم افزاری و سخت افزاری چنین سایتهایی را سرپا نگه داشته اند کم نیستند.
  • به جای برگزاری مسابقه برای تست نرم افزارتان روشهای علمی تری هم وجود دارد و اگر در این تست با مشکلاتی مواجه شدید نیازی به پاک کردن صورت مسئله نیست.
  • لطفا بازار نرم افزار و وب و ... را از این که هست خرابتر نکنید. چنانکه این پروژه زبونم لال شکست بخوره دید مردم و مسئولان دولتی نه چندان آشنا به دنیای وب خراب شده و اطمینان آنها و در نتیجه سرمایه گذاریها در این حوزه کم رنگتر میشود.
  • لطفا به شعور مردم توهین نکنید همه ما بارها تبلیغ majles8.com را دیدم و شنیدیم. حالا ادعا نکنید که اصلا این مال ما نبوده و majles8.ir مال ماست.
  • برای بار آخر خواهش میکنم این کار را نکنید.

 

یه سوالی هم این آخر به سرم زد که نمیدونم با چه زبانی آنرا بیان کنم. اگر انتخابات به صورت آنلاین برگزار شد و همین طوری یه دفعه خود برنامه اشتباهی رای من را عوض کرد. همین طوری ها. خدای نکرده فکر بد نکنید. بعد چطوری میشه اثبات کرد که رای من یه چیز دیگه بوده؟ چه حرف بدی زدم مگه اصلا همچین چیزی ممکنه ؟؟؟!!!؟؟؟
یه سوال بی ادبی دیگه هم داشتم. من که الان تو وبلاگ مدیران بلاگ اسکای به majles8.com که یه سایت غیر مجاز است لینک دادم وبلاگ مدیران هم غیرمجاز و فیلتر میشه ؟؟؟!!!؟؟؟

حل مشکل نمایش فایلهای فلش

یکی از مشکلاتی که طراحان صفحات وب و کاربران وب سایتها طی ماه های اخیر با آن مواجه شده اند تغییر در نحوه نمایش فایلهای فلش بر روی صفحات وب می باشد. چنانکه متوجه شده باشید وقتی موس خود را بر روی یک فایل فلش می برید یک دورکادر فایل فلش در حال نمایش را احاطه کرده و جمله ای با مضمون "Click to active and use this control" به صورت ToolTip نمایش داده میشود. این مشکل علاوه بر اینکه از زیبایی سایت خواهد کاست در بعضی موارد باعث ناراحتی کاربران سایتها میشود. مثلا زمانی که طراح وب سایت برای طراحی منوهای سایت از فلش استفاده کرده باشد در اینصورت کاربر برای ورود به هر یک از بخش های آن منو مجبور است دو بار بر روی منو کلیک کند و در هر بار refresh شدن صفحه دوباره مجبور است این کار را تکرار کند.

چنانچه شما طراح وب سایت هستید و این مشکل شما را کلافه کرده است کافیست به سایت Adobe.com سری بزنید. در این صفحه حل کامل این مشکل توضیح داده شده است.
قابل ذکر است مشکل ذکر شده به علت یکی از update هاییست که مایکروسافت در آپریل سال 2006 بر روی IE اعمال کرده است.


اگر خواندن این مقاله از حوصله شما خارج است میتوانید خلاصه قسمت کاربردی آن را در زیر بخوانید.

  • ابتدا به آدرس http://www.adobe.com/devnet/activecontent/articles/devletter.html مراجعه کنید. فایلی با نام activecontent_samples.zip به حجم 124K را دانلود کنید.
  • فایل زیپ شده را باز کرده و دو فایل با نامهای AC_RunActiveContent.js و AC_ActiveX.js را از داخل آن کپی کرده و داخل فولدر وب سایت خود قرار دهید.
  • صفحه ای که قرار است فایل های فلش در آنها نمایش داده شوند را با یکی از ویرایشگرهای صفحات HTML مانند FrontPage باز کرده و دو فایل جاوا اسکریپ را با دستور زیر در آنها لود کنید.
    <script src="[path]/AC_RunActiveContent.js" type="text/javascript"></script>
    <script src="[path]/AC_ActiveX.js" type="text/javascript"></script>

  • شما قبلا برای نمایش فایل فلش در صفحه وبتان از دستوری با فرمت زیر استفاده میکردید:
    <object classid="clsid:D27CDB6E..." ... height="200">
       <param name="movie" value="blogsky.swf">
       <param name="quality" value="high" />
       ...
       <embed src="blogsky.swf" ... height="200"></embed>
    </object>

     این کد به کمی تغییر نیاز دارد
    اول اینکه این کد را داخل تگ <noscript></noscript>قرار دهید.
    در ثانی اسکریپ زیر را قبل از کد بالا قرار دهید
    <script type="text/javascript">AC_FL_RunContent( 'codebase','http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0','height','200','src','blogsky.swf','quality','high','pluginspage','http://www.macromedia.com/go/getflashplayer','movie','blogsky', ... );</script>

    جاهایی که به صورت ... میباشد بخش هایی است که بر حسب نیاز طراح قابل تغییر میباشد.
    کد نهایی به صورت زیر خواهد بود
    <script type="text/javascript">AC_FL_RunContent('codebase','http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0','width','120','height','200,'src','blogsky.swf','quality','high','pluginspage','http://www.macromedia.com/go/getflashplayer','movie','blogsky' );</script>
    <noscript>
    <object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0" width="120" height="200">
       <param name="movie" value="blogsky.swf" />
       <param name="quality" value="high" />
       <embed src="blogsky.swf" quality="high" pluginspage="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" width="120" height="200"></embed>
    </object>
    </noscript>


برای دیدن نمونه استفاده شده می توانید به صفحه اصلی و یا صفحه ورود به سیستم بلاگ اسکای مراجعه کنید. تبلیغات زیر منوی کناری سایت فایلهای فلشی هستند که به روش ذکر شده اصلاح شده اند.

اخبار هفت خبر در وبلاگ مدیران

سایت هفت خبر که معرف حضورتان هست، همان سرویس اخباری که اخیرا توسط بلاگ‌اسکای راه اندازی شده. یکی از قابلیت‌های این سایت این است که به وبلاگ‌نویسان این امکان را می‌دهد تا آخرین اخبار را با دسته بندی موضوعی در وبلاگشان قرار دهند. به نظرم آمد بد نیست برای وبلاگ مدیران سایت از این امکان استفاده کنیم. به این ترتیب با یک تیر دو نشان زده‌ایم. اول این‌که این قابلیت خدمت کاربران بلاگ‌اسکای بیشتر معرفی می‌شود. دوم این‌که رونقی به وبلاگ‌مدیران داده‌ایم؛ بلکه تعداد بینندگانش افزایش پیدا کند!!! بالاخره برای ما که در وبلاگمان دیر‌به‌دیر یادداشت می‌نویسیم این هم یک نوع روزآمد کردن وبلاگ است۱.  البته زحمت کار را آقا مسعود۲ کشیده.
اگر در ستون سمت چپ وبلاگ پایین بخش «نوشته های پیشین» را بینید، می‌توانید آخرین اخبار را مشاهده کنید. 

پا‌نوشت:
۱- مصداقی برای ضرب‌المثل « تنبل نرو به سایه. سایه خودش میایه »
۲-من ترجیح می‌دهم که از اسم زیبای «مسعود» استفاده کنم تا عنوان «چنگیزی». البته من سابقه دوستی چندین ساله با ایشان دارم. شما بهتر است قبل از پسرخاله شدن در این مورد ازخودش سوال کنید. خواستم فقط هشدار بدهم. یادتان نرفته که با نظر گذاشتن خانم ها در وبلاگش چه برخوردی دارد!   

بر طرف کردن مشکلات سیستم نظردهی

بعد از این یک ماهی که از وبلاگ نویس شدن من میگذره تازه فهمیدم که وبلاگ نویسی چقدر مزیت داره که البته آقای توکلی پیشتر تو اولین پستشون به اکثرش اشاره کردن و نوشتن که "البته از حق نگذریم وبلاگ نویسی خوبی های زیادی هم داره اول اینکه آدم با خیلی ها ارتباط پیدا می‌کنه. الان هر چی فکر می کنم باقی خوبی هاش به فکرم نمی‌رسه ولی حتما خوبی های دیگه ای هم داره که این همه آدم و وبلاگ نویس کرده". به نظر حقیر یکی دیگه از این مزایا احساس همدردی با وبلاگ نویسان هست. تو اکثر کامنتهایی که دوستان لطفا میکردن و برای ما ارسال میکردن شکایت از این داشتن که چرا تو نظرات تایید نشده مشخص نیست نظر مال کدوم پست هست تا اینکه این مشکل برای وبلاگ مدیران هم پیش اومد و تازه فهمیدیم چه دردی دارن این کاربرهای بلاگ اسکای. از این جهت بود که این مشکل در سیستم بلاگ اسکای به سرعت ( کمتر از 2 سال) در بلاگ اسکای برطرف شد.
در حال حاضر در تلاش برای بر طرف کردن مشکلات و معایب سیستم نظردهی هستیم. چنانچه دوستان انتقاد و یا پیشنهادی نسبت به سیستم نظر دهی دارن لطف کنند و در همین پست بیان کنند.
یک خواهش برادرانه اینکه درباره نبود شکلک در قسمت نظرات چیزی نگن. چون اینقدر توی نظرات قبلی و تو نمایشگاه گفتید که من هر شب دارم خواب شکلک میبینم . شکلک به روی چشم.
یه نظر سنجی هم اینکه در حال حاضر جهت نمایش نظرات در سیستم بلاگ اسکای از پایین به بالا است یعنی نظرات جدید روی نظرات قدیمی قرار میگیرد که یک سری از دوستان پیشنهاد دادن جهت عوض بشود یعنی نظر جدید زیر نظر قدیمی قرار گیرد تا کسی که تازه میخواهد نظرات را بخواند راحتتر باشد.


در هر صورت منتظر نظرات شما هستیم