• میزبانی وب
    •  لینوکس

      سرویس هاست لینوکس معمولی جهت ارائه خدمات به وب سایت هایی با بازدید و مصرف معمولی از منابع سرور است که کدنویسی و برنامه نویسی آن بر پایه سیستم عامل لینوکس و با زبان های برنامه نویسی php یا CGI یا پرل و ... می باشد. البته هاست لینوکس بدین معناست که فقط سیستم عامل نصب شده، روی سرور لینوکس است و هیچ ارتباطی با سیستم عامل کامپیوتر شخصی شما ندارد و چنانچه روی کامپیوتر شما ویندوز نصب باشد به راحتی می توانید از هاست لینوکس استفاده کنید. سرورهای این نوع سرویس، همگی در بستر شبکه ای دیتاسنتر برج میلاد در داخل ایران میزبانی می شوند و از کنترل پنل cpanel در ایران استفاده می کند و وب سرور آن آپاچی می باشد.

    •  ویندوز

      هاست های ویندوزی مشهدهاست برای سایت هایی که از فناوری های مایکروسافت و زبان های برنامه نویسی asp و aspx و پایگاه داده sqlserver استفاده می کنند، مناسب هستند. البته زبان برنامه نویسی php و پایگاه داده mysql نیز در سرورهای ویندوزی پشتیبانی می شوند ولی برای سایت های حرفه ای php و وردپرس و جوملا هاست های لینوکسی توصیه می شود. جهت مرتفع کردن کلیه نیازهای برنامه نویسان و مشتریان، مشهدهاست سرورهای متعدد میزبانی ویندوز دارد و روی هر گروه سرور یک نسخه از ویندوز و فناوری ها نصب شده و تمامی کامپوننت های زبان های برنامه نویسی asp,asp.net … را پشتیبانی می کند. سرورهای پیش فرض میزبانی هاست ویندوز مشهدهاست مجهز به آخرین تکنولژی های سخت افزاری و نرم افزاری بوده و از کنترل پنل قدرتمند و محبوب Plesk جهت مدیریت هاست بهره مند می باشند و سرورها در بهترین دیتاسنترهای بین المللی و داخلی میزبانی می شوند.

    •  ایمیل

      سرویس های ایمیل هاستینگ مشهدهاست به کاربران اجاره می دهد تحت دامنه خودشان و بدون نیاز به سرویس هایی مانند gmail و yahoo ایمیل اختصاصی و رسمی و منحصر داشته باشند. جدا بودن میزبانی ایمیل ها از هاست اصلی مزیت هایی دارد و به مشتریانی که استفاده حرفه ای از ایمیل دارند و برای مکاتبات اداری، بازرگانی و تجاری از ایمیل اختصاصی و رسمی استفاده می کنند توصیه می شود. توجه داشته باشید برای ایمیل مارکتینگ سرورهای اختصاصی ایمیل توصیه می شود و هاست های اشتراکی ایمیل به دلیل محدودیت ها برای این منظور مناسب نیست. سرورهای اختصاصی ایمیل به منظور ایمیل مارکتینگ می باشند و نرم افزار های معروف و حرفه ای ایمیل مارکتینگ روی آن ها نصب می شود و تنظیمات سرور نیز با هدف ایمیل مارکتینگ به صورت حرفه ای اعمال می شود و محدودیت های ایمیل هاستینگ های اشتراکی را ندارند.

    •  هاست دانلود

      هاست های دانلود مشهدهاست به منظور میزبانی فایل ها و آپلود و دانلود (Upload & download) استفاده می شوند و به دلیل اینکه روی سرویس ها فقط فایل میزبانی می شود و دیتابیس ندارند و تنظمیات اختصاصی اعمال می شود سرعت بسیار بالاتر و قیمت بسیار مناسبتری دارند و به سایت هایی که دانلود یا نمایش فایل دارند توصیه می شود در کنار سایت و هاست اصلی، هاست دانلود نیز داشته باشند. هاست های دانلود را می توان روی یک ساب دامنه از دامنه و سایت اصلی داشت و به عنوان هاست دوم و کمکی باشد و ارتباط دو هاست از طریق تعریف A record انجام خواهد شد. همچنین این نوع هاست برای بک آپ گیری و انتقال فایل های بک آپ از سایت اصلی به این هاست ها بسیار مناسب می باشد و اکیدا توصیه می شود. هاست های دانلود مشهدهاست از کدهای php یا asp نیز پشتیبانی می کنند. سرورهای میزبان هاست دانلود مشهدهاست در بهترین دیتاسنترهای بین المللی و داخلی با پورت 10 گیگ و با وب سرور پرسرعت لایت اسپید یا انجینکس یا اپاچی (بهینه شده) می باشند.

    •  نمایندگی

      سرویس های نمایندگی میزبانی برای اشخاص یا شرکت های طراحی و راه اندازی سایت و یا افرادی که مایل به کسب درآمد در زمینه فروش هاست هستند و یا وب مسترهایی که دارای تعداد زیادی سایت هستند مناسب و به صرفه می باشد. همچنین می توانند منابع را بین هاست هایشان با پلن های مورد نظرشان تقسیم کنند. در این سرویس ها کلیه امور فنی و نگهدرای سرور توسط تیم فنی مشهدهاست انجام می شود و نمایندگان با دسترسی پنل هایی که ارایه می شود می توانند نسبت به ایجاد هاست و مدیریت هاست های ایجاد شده براحتی اقدام کنند.

  • طراحی سایت
    •  مشهد دیزاین

      مشهددیزاین که عضو مجموعه مشهدهاست در قسمت طراحی می باشد با عنوان گروه یاران توس در سال ۱۳۸۲ با به کارگیری نیروهای متخصص و استفاده از تجارب اساتید دانشگاه، با هدف ارائه سرویس های میزبانی وب و خدمات نرم افزاری و گرافیکی فعالیت خود را آغاز نمود. هم اکنون با داشتن بیش از ۱۰ سال تجربه با دهها مجموعه دولتی، اتحادیه ها، انجمن های علمی دانشگاه ها وادارات و شرکت های خصوصی کشور در زمینه فن آوری اطلاعات و طراحی سایت و امور گرافیکی و تیزر های تبلیغاتی همکاری دارد.

      ما با تجربه ای کارامد در کلیه امور طراحی از مشاوره و اجرا در زمینه طراحی سایت تا برند سازی و معرفی و بالا آوردن سایت و برند شما در گوگل و معرقی آن به هزاران کاربر اینترنتی و نیز در زمینه عکاسی حرفه ای از محصولات شما و کلیه امور گرافیکی از طراحی لوگو و بروشور وکاتالوگ و بسته بندی محصولات تا ساخت تیزر های تبلیغاتی در کنار شما هستیم.

      مشاهده سایت و توضیحات بیشتر

SSL چیست؟

امروزه اينترنت به يکي از ارکان ارتباطي بين افراد و سازمان ها تبديل شده است. بسياري از ما روزانه اطلاعاتي از اين طريق مي گيريم يا مي فرستيم. اين اطلاعات از نظر اهميت با هم تفاوت زيادي دارند. برخي از اين اطلاعات مانند اخبار يک سايت اهميت امنيتي چنداني ندارند، اما در طرف ديگر اسناد شخصي مثل ايميل ها، رمز حساب هاي بانکي و ... قرار دارند که دوست نداريم به دست ديگران بيافتند.

اطلاعاتي که در حالت عادي بين کاربران و دنياي اينترنت رد و بدل مي شوند، به گونه اي هستند که يک هکر يا خراب کار حرفه اي مي تواند آنها را ببيند و براي اهداف خود مورد سواستفاده قرار دهد. مثلا در يک خريد اينترنتي، زماني که قصد داريد براي پرداخت به حساب بانکي خود وارد شويد، سايت از شما رمزعبور مي خواهد. حال اگر سايت مورد نظر فاقد برنامه هاي امنيتي لازم باشد، ممکن است اطلاعات شما در ميانه راه بدون آنکه متوجه شويد، دزديده شوند و اگر بد شانس باشيد چند روز بعد که به حساب تان سر مي زنيد آن را خالي شده مي يابيد.

اما احتمال اين اتفاق بسيار اندک است، زيرا اکثر حساب هاي بانکي و سايت هايي از اين قبيل که با اطلاعات حساس و مهم در ارتباط اند، معمولا از روش هايي براي رمزگذاري (Encrypt) اطلاعات استفاده مي کنند. در اين حالت اگر اطلاعات در ميان راه دزديده شوند جاي نگراني نخواهد بود، زيرا شکستن رمز آنها تقريبا غيرممکن است.

اطلاعات معمولاً کي و کجا دزديده مي شوند؟

زماني که آدرس يک سايت را در مرورگر وارد مي کنيم اطلاعات بين کامپيوتر ما و کامپيوتري که سايت روي آن قرار دارد (سرور) در حال رد و بدل هستند. پس اگر بتوانيم به طريقي ارتباط بين کامپيوتر خود و کامپيوتر سرور را امن کنيم اطلاعات ما دزديده نخواهند شد.

اطلاعات در اينترنت چگونه جابجا مي شوند؟

اطلاعات در اينترنت - درست مثل فرستادن يک نامه- به صورت فايل هاي متني جابجا مي شوند. همان طور که يک نامه از زماني که در صندوق پست گذاشته مي شود تا زماني که به صاحبش مي رسد در دست افراد مختلفي قرار مي گيرد، به همان صورت نيز اطلاعات ما توسط سيستم هاي زيادي دست به دست مي شود تا به سايت يا شخص مورد نظر مي رسد. اگر اطلاعات به صورت عادي فرستاده شوند، هر کدام از سيستم هاي بين راه مي توانند آنها را ببينند. پس براي جلوگيري از خوانده شدن و سرقت احتمالي، بايد آنها را رمزگذاري کرد. با يک مثال مسئله را روشن تر مي کنم. فرض کنيد مي خواهيد براي نامزد خود يک نامه بنويسيد. اما دوست نداريد افراد خانواده او بتوانند آن نامه را بخوانند. يکي از راه ها اين است که نوشته ها را به رمز بنويسيد، رمزي که فقط نامزدتان از آن سر در بياورد! در اينترنت هم براي اينکه هکرها نتوانند اطلاعات را بفهمند، آنها را به رمز در مي آورند. يکي از بهترين و متداول ترين روش‌هاي رمز گذاري اينترنتي، استفاده از پروتکل اس ال ال است.

اس اس ال چيست؟

SSL مخفف کلمه Secure Socket Layer به معني «لايه اتصال امن» و پروتکلي(مجموعه اي از قوانين) جهت برقراري ارتباطات ايمن ميان سرويس دهنده و سرويس گيرنده در اينترنت است که توسط شرکت Netscape ابداع شده.

از اين پروتکل براي امن کردن پروتکل هاي غيرامن نظيرHTTP ،LDAP ، IMAP و ... استفاده مي شود. بر اين اساس يکسري الگوريتم هاي رمزنگاري بر روي داده هاي خام که قرار است از يک کانال ارتباطي غيرامن مثل اينترنت عبور کنند، اعمال مي‌شود و محرمانه ماندن داده‌ها را در طول انتقال تضمين مي‌کند.

به بيان ديگر شرکتي که صلاحيت صدور و اعطاء گواهي هاي ديجيتال اس اس ال را دارد، براي هر کدام از دو طرفي که قرار است ارتباطات ميان شبکه‌اي امن داشته باشند، گواهي‌هاي مخصوص سرويس دهنده و سرويس گيرنده را صادر مي‌کند و با مکانيزم هاي احراز هويت خاص خود، هويت هر کدام از طرفين را براي طرف مقابل تأييد مي‌کند. البته علاوه بر اين تضمين مي کند، اگر اطلاعات حين انتقال به سرقت رفت، براي رباينده قابل درک و استفاده نباشد که اين کار را به کمک الگوريتم هاي رمزنگاري و کليدهاي رمزنگاري نامتقارن و متقارن انجام مي‌دهد.

ملزومات ارتباط بر پايه اس اس ال

براي داشتن ارتباطات امن مبتني بر اس اس ال عموماً به دو نوع گواهي ديجيتال اس اس ال، يکي براي سرويس دهنده و ديگري براي سرويس گيرنده و يک مرکز صدور و اعطاي گواهينامه ديجيتال(Certificate authorities) نياز است. وظيفه CA اين است که هويت طرفين ارتباط، نشاني ها، حساب هاي بانکي و تاريخ انقضاي گواهينامه را بداند و براساس آن ها هويت ها را تعيين نمايد.

رمزنگاري

رمزنگاري (Cryptography) علم به رمز در آوردن (encryption) اطلاعات است. توضيح روش هاي بسيار پيچيده اي که امروزه براي رمزنگاري استفاده مي شود از حوصله اين مطلب خارج است، اما براي رفع ابهام، در زير به يکي از ساده ترين روش هاي رمزنگاري مي پردازيم:

مي دانيم که هر حرف در الفبا جايگاهي دارد. مثلا حرف «الف قبل از ب» و «حرف م قبل از ن» قرار دارد.

حال، اگر بخواهيد يک جمله را به رمز در آوريد. در ساده ترين شکل ممکن، هر حرف را با حرف بعدي خود در الفبا جايگزين مي کنيد.

يعني به جاي «الف» حرف «ب»، به جاي «ب» حرف «پ»، ... ، به جاي «ه» حرف «ي» و به جاي حرف «ي» حرف «الف» را مي گذاريد.

با اين کار مي توان جمله «بابا آب داد» را به جمله بي معني «پبپب بپ ذبذ» تبديل کرد که اگر فردي کليد رمز را نداشته باشد، به هيچ وجه از آن سر در نمي آورد.

اس اس ال چگونه کار مي کند؟

اس اس ال در واقع پروتکلي است که در آن ارتباطات بوسيله يک کليد، رمزگذاري(Encryption) مي شوند. زماني که قرار است يکسري اطلاعات را به صورت اس اس ال به يک سايت که سرور (server) اش گواهي نامه اس اس ال را دارد (در آدرس سايت https است) ارسال شود. ابتدا بايد از يک کليد به عنوان قالبي براي به رمز در آوردن اطلاعات بين خدمات گيرنده (کاربر) و خدمات دهنده (سرور) استفاده شود. براي ساخت اين کليد نياز به چند مرحله هماهنگي به شرح زير است.

1- وقتي سروري بخواهد پروتکل اس اس ال را فعال کند. ابتدا يک کليد عمومي (Public Key) مي سازد.

2- سپس کليد عمومي را همراه با يک درخواست گواهي نامه اس اس ال به يکي از صادرکنندگان اين گواهي نامه ها مثل وريساين (Verisign) مي فرستد.

3- وريساين نيز ابتدا مشخصات و ميزان قابل اعتماد بودن و امنيت سرور را ارزيابي کرده و کليد عمومي را دوباره رمزگذاري مي کند و براي سرور مي فرستد تا در انتقال اطلاعات خود از آن استفاده کند. به کليد جديد کليد امنيتي (private key) مي گويند.

4- حال هر زمان که کاربر بخواهد از طريق پروتکل اس اس ال به اين سايت دست يابد، ابتدا کامپيوتر کاربر يک کليد عمومي براي سرور مي فرستد (هر کامپيوتري کليد مخصوص به خود را دارد).

5- سرور نيز اين کليد عمومي را با کليد امنيتي خود مخلوط کرده و از آن کليد جديدي مي سازد. سپس آن را به کامپيوتر کاربر مي فرستد.

6- از اين به بعد تمامي اطلاعاتي که بين کاربر و سرور جابجا مي شوند با اين کليد جديد رمز گذاري مي شوند.

واضح است که نيازي به دانستن تمام اين جزييات نيست و ما جهت رفع کنجکاوي آنها را آورده ايم. فقط اين را بدانيد که با استفاده از اين سرويس اطلاعات کاملا رمزنگاري و باز کردن آنها تقريبا غير ممکن است. تنها وظيفه شما به عنوان کاربر اين است که از اين امکانات استفاده کنيد و پروتکل اس اس ال را در مرورگر، ايميل و ديگر حساب هاي خود که سرور آن به شما اين امکان را مي دهد، فعال کنيد.

اگر هم يک مدير سرور هستيد، سعي کنيد گواهي نامه پروتکل اس اس ال را از صادرکنندگان آن مثل Verisign و Thawte خريداري و در اختيار بازديدکنندگان خود بگذاريد.

چگونه مي توان مطمئن شد، يک سايت از اس اس ال استفاده مي کند؟

اين بخش بسيار ساده اما مهم و حياتي است. براي اين کار ابتدا وارد آن سايت شويد. زماني که صفحه به طور کامل بارگذاري (load) شد، به ابتداي آدرس آن نگاه کنيد. مي بايست به جاي http حروف https نوشته شده باشد (منظور از حرف s در پايان http عبارت secure است). البته در اين حالت يک علامت قفل هم در مرورگر ديده مي شود. جاي اين قفل در مرورگرهاي مختلف متفاوت است. در فايرفاکس و اينترنت اکسپلورر در پايين و سمت راست صفحه، در نوار وضعيت (status bar) و در مرورگرهاي سافاري، کروم و اپرا در سمت راست آدرس ديده مي شود.

نکته جالب در خصوص اين قفل کوچک اين است که با دو بار کليک کردن بر روي آن، مي‌توانيد مشخصات کامل گواهي اس اس ال سايت مورد نظر را ببينيد. مهم‌ترين نکته در خصوص اين اطلاعات تاريخ خريد و انقضاي اين گواهينامه است که بايد به آن توجه داشته باشيد.

حتي اگر اطلاعات چندان مهمي را رد و بدل نمي کنيد، پيشنهاد مي کنيم که از اس اس ال استفاده کنيد. وقتي سرويسي با امنيت بالا و رايگان در اختيارتان قرار مي گيرد، چرا از آن بهره نبريد؟ در زير چند نمونه از روش هاي استفاده از اين پروتکل را مي توانيد مطالعه کنيد.

مرورگر

در فايرفاکس 3 پروتکل اس اس ال به صورت پيش فرض فعال است. البته براي فعال و غير فعال کردن اين امکان مي‌توانيد به روش زير اقدام کنيد:

از منوي Tools فايرفاکس، گزينه Options را انتخاب کنيد. در پنجره باز شده از سربرگ Advanced بخش Encryption را باز کنيد. مي بينيد که به صورت پيش فرض Use SSL 3.0 تيک خورده است.

Firefox > Tools > Options > Advanced > Encryption

چگونه اس اس ال ايميل را فعال کنيم؟

اگر خواهان ارتباط ايميلي امني هستيد، توصيه مي کنيم از ايميل شرکت گوگل که به اختصار جيميل ناميده مي شود، استفاده کنيد. در پايين اطلاعات لازم براي فعال کردن پروتکل اس اس ال در جيميل آورده شده است.

• به جيميل خود وارد شويد و در کادر بالا در سمت راست دکمه Setting را پيدا کنيد (در سمت چپ کلمه Setting، نام جيميل شما و در سمت راست آن کلمه Help نوشته شده است.). روي Setting کليک کنيد.

• در پنجمين کادر تب General، عبارت Browser connection را پيدا کرده و روي عبارت Always use https کليک کنيد تا انتخاب شود

• به پايين صفحه بيايد و دکمه Save Changes را بزنيد.

• حال تمامي ايميل هاي شما طبق پروتکل اس اس ال منتقل مي شوند.

حساب هاي بانکي

در ايران همه بانک هاي ارائه دهنده خدمات بانکداري الکترونيک، از پروتکل اس اس ال استفاده مي کنند. گفتيم که براي اطمينان از اين موضوع کافي است در صفحات خدمات اينترنتي بانک خود که اطلاعات مهم (مثل حساب کاربري يا رمز ورود) را درج و ارسال مي کنيد، به آدرس نگاه کنيد. بايد https در ابتداي آدرس وجود داشته باشد. علاوه براين توصيه مي شود با مراجعه به بانک تان، نحوه استفاده امن از خدمات اينترنتي شان را سؤال کنيد.

در اينجا نگاهي اجمالي به وضعيت پروتکل اس اس ال در بانک ها ايران مي اندازيم.

بانک هاي صادرات، ملي، ملت، تجارت، اقتصاد نوين، سامان، پارسيان، کشاورزي، صنعت و معدن، توسعه صادرات، پاسارگاد، سرمايه و پست بانک در سيستم خدمات اينترنتي خود از پروتکل اس اس ال استفاده مي کنند.

البته بانکداري الکترونيک در ايران چندان هم امن نيست، براي مثال هنگام تأليف اين مطلب ما در استفاده از سيستم بانک داري الکترونيک بانک هاي سپه و مسکن با SSL هاي منقضي شده روبرو شديم.

لازم به ذکر است که هدف ما از بردن نام بانک ها فقط کمک به اگاهي و افزايش امنيت خوانندگان گرامي است. تا توجه بيشتري به امنيت ارتباطات خود داشته باشند.

به طور خلاصه هميشه به اين موضوع توجه داشته باشيد که ارتباطات شما در اينترنت توسط هکرها و کلاهبرداران قابل خواندن و سرقت است. مگر اينکه به صورت امن و رمزنگاري شده منتقل شوند.

بسيار مهم و حياتي است که هنگام اتصال به سرويس هاي مهم مانند حساب‌هاي بانکي، ايميل و اکانت هاي مهم تان از SSL استفاده کنيد. بنابراي هميشه به ابتداي آدرس اين سايت‌ها نگاه کنيد و دقت کنيد که روي حالتhttps باشند. در غير اين صورت شما نمي‌توانيد از امنيت ارتباطات خود اطمينان داشته باشيد.

دامنه

میزبانی وب

سرور

طراحی سایت

امنیت

سایر خدمات

ارتباط با ما

1
2
ورود به کانال تلگرام مشهدهاست