
مفاهیم الکتریسیته ساکن برای بچه ها همواره یکی از درگیریهای ذهنی بوده با این لینک میتوانید به صورت مجازی راجع به الکتریسیته ساکن برای گروه سنی دبستان یک کارگاه برگذار نمایید


حمله هکرها به سرورهای MS Exchange از طریق ProxyShell و ProxyLogon
هکرها سرورهای Microsoft Exchange را به منظور سوء استفاده برای توزیع بدافزار هدف قرار می دهند. این آسیبپذیریها به هکرها اجازه میدهد تا با ارسال ایمیلهایی با پیوستهای بدافزار یا پیامهایی حاوی لینکهای مخرب به کارمندان داخلی، شناسایی را دور بزنند. این کار با سوء استفاده از ویژگی های داخلی سرور Exchange، ProxyShell و ProxyLogon انجام می شود.
عوامل تهدید از تعدادی استراتژی برای گمراه کردن کاربر برای باز کردن ایمیل و کلیک کردن بر روی پیوست مخرب استفاده می کنند. آنها میتوانند جعل یک فرستنده قانونی باشند، احساس فوریت داشته باشند یا خط موضوعی کلیک کنید، یا از یک ایمیل ساختگی با کیفیت پایین استفاده کنند که به نظر میرسد از یک شرکت غیرحرفهای ارسال شده است.
محققان TrendMicro یک تاکتیک هوشمندانه برای استفاده از سرورهای مایکروسافت اکسچنج به خطر افتاده برای توزیع ایمیل های مخرب بین کاربران داخلی یک شرکت کشف کرده اند. همه اینها با ارسال یک ایمیل آلوده به قربانی و سپس ارسال آن به تمام مخاطبین قربانی در دفترچه آدرس آنها انجام می شود.به نظر میرسد ایمیلها از حساب خود قربانی ارسال میشوند و خط موضوع مانند یک ایمیل معمولی قالببندی میشود.
آلوده شدن مایکروسافت اکسچنج
اعتقاد بر این است که هکرهای پشت سر این حمله از گروه «TR» هستند، این یک گروه هکر معروف است که ایمیلهایی را با پیوستهای مخرب توزیع میکند که بدافزار را حذف میکند. حتی TR در گذشته با استفاده از فرمت های فایل زیر در ایمیل های خود مشاهده شده است:
فایلهای
Microsoft Office (doc.، xls.، ppt.)
قالب متن غنی (rtf.)
فرمت سند قابل حمل (pdf.)
صفحه وب تک فایل (mht.)
HTML کامپایل شده (chm.)
فایل راهنما کامپایل شده (chm. یا hlp.)
فایل های اجرایی شل (.exe، .com یا bat.)
Qbot
IcedID
Cobalt Strike
SquirrelWaffle

علاوه بر این، Trend Micro ادعا کرده است که "در همان نفوذ، ما هدرهای ایمیل را برای ایمیل های مخرب دریافتی تجزیه و تحلیل کردیم، مسیر ایمیل داخلی بود (بین صندوق پستی سه سرور تبادل داخلی)، که نشان می دهد ایمیل ها از یک منبع خارجی منشاء نمی گیرند. فرستنده، رله نامه باز، یا هر عامل انتقال پیام (MTA).
از آنجایی که این ایمیلها از یک شبکه داخلی میآیند، میتوان فرض کرد که آنها مشروع هستند. لحن ایمیلها مکالمهای است و در عین حال لحن حرفهای را حفظ میکند.
این یک تاکتیک عالی است که توسط هکرها برای به صدا در آوردن هیچ هشداری در سیستم های محافظت از ایمیل استفاده نمی شود.
آسیب پذیری های مورد سوء استفاده
در اینجا آسیب پذیری هایی که مورد سوء استفاده قرار می گیرند عبارتند از:
CVE-2021-34473: سردرگمی مسیر پیش از تأیید
CVE-2021-34523: Exchange PowerShell باطن elevation-of-privilege
CVE-2021-26855: آسیب پذیری پروکسی پیش از احراز هویت
سرورهای Exchange خود را همیشه به روز نگه دارید
برای دسترسی به درب پشتی بعدی، هکرها باجافزار را مستقر کرده یا با سوء استفاده از آسیبپذیریهای ProxyShell و ProxyLogon، پوستههای وب را نصب میکنند. و این حملات به قدری بد بود که FBI بدون اطلاع صاحبان سرورها، پوسته های وب را از تمام سرورهای مایکروسافت اکسچنج مستقر در ایالات متحده در معرض خطر حذف کرد.
به همین دلیل است که کارشناسان امنیت سایبری اکیداً به کاربران توصیه می کنند بلافاصله سرورهای Exchange خود را به روز کنند و مطمئن شوند که فایروال به روز و به خوبی پیکربندی شده است. حتی شما همچنین باید مطمئن شوید که آخرین نسخه نرم افزار ضد بدافزار را برای سیستم عامل خود اجرا می کنید. اگر مطمئن نیستید، با ارائه دهنده پشتیبانی IT خود تماس بگیرید.
اصلی ترین حوادث اتاق سرور
عباراتی نظیر
امنیت اتاق سرور با رعایت چند نکته ساده و کم هزینه
10 نکته اساسی برای ایمنی اتاق سرور
حفاظت اتاق سرور و ۸ مورد ضروری
ایمنی اتاق سرور - نکات مهم و کلیدی امنیت اتاق سرور
راهکارهای افزایش امنیت اتاق سرور
راهکارهای طلایی برای امنیت اتاق سرور
حفاظت و امنیت اتاق سرور ، سیستم هشدار و آلارم هوشمند
چگونه میتوان ایمنی و امنیت اتاق سرور را تامین کرد؟
شرایط نگهداری اتاق سرور
که در صفحات مختلف اینترنت جای گرفته اند همه و همه میخواهند روشهای حفاظت و افزایش ایمنی اتاق سرور در برابر رخدادها و حوادث غیر قابل پیش بینی را بیان نمایند که اهم آنها اینجا بازگو میگردد
در اتاق های سرور فاکتورهای مختلفی وجود دارد که برای حفاظت در نظر گرفته میشود اما همه کاربران شبکه و مدیران اتاق سرور از همه حفاظتهای موجود استفاده نمیکنند دلیل انتخاب فاکتورهای خاص به درجه اهمیتی که مدیر اتاق سرور به آن فاکتور میدهد وابسته است و احتمال وقوع آن که چقدر شایع است که آن رخداد اتفاق بیافتد اما درجه بندی کلی برای فاکتورها با توجه به اولویت و اهمیت آنها از مرتبه اول که بالاترین اولویت و مرتبه آخر که پایینترین اولویت است را بدین شرح میتوان وصف کرد
1-دما
فاکتور دما مهمترین فاکتور در اتاق های سرور است و اهمیت آن از بقیه فاکتورها بالاتر است این فاکتور در همه اتاق های سرور به عنوان فاکتور اصلی مورد توجه قرار میگیرد
میتوان گفت رنج مناسب برای دمای اتاق سرور 18 الی 22 درجه سانتی گراد است اما بسیار اتفاق می افتد که اتاق از رنج فوق فراتر میرود برای چنین مواقعی استفاده از سنسورهای دما بسیار راهگشا است
2-رطوبت
رطوبت بعد از دما در مرحله دوم اهمیت قرار دارد و سنجش آن برای مدیران اتاق سرور با توجه به مرز قابل قبول برای آن که بین 30 الی 60 درصد بسیار حیاتی است رطوبت کم ایجاد بار الکتریکی و رطوبت زیاد سبب نقطه شبنم میشود که هر دو برای اتاق سرور خطرناک است
3-نشت آب
فاکتور مهم بعدی نشت آب است این فاکتور به دلیل ترکیدگی لوله ها و یا ایجاد گرفتگی در درین خروجی از اسپیلیتها سبب ایجاد آب کم و یا زیاد در اتاق سرور میشود
وجود آب در اتاق سرور باعث بروز اتصالی و خسارات و در نهایت سوختن قطعات میشود از این رو سنجش وجود یا عدم وجود آب یکی از مهمترین فاکتورها بعد از دما و رطوبت است
4-دود و آتش
سنسورهای دود قادرند تا بروز دود ناشی از آتش سوزی را مورد سنجش قرار دهند و سنسورهای آتش توانایی ایجاد هشدار در آتش سوزیهای بدون دود و یا با دود کم را دارا هستند
وجود سنسورهای آتش داخل رک و تابلوی برق اتاق سرور میتواند از بروز حوادثی که بسیار فاجعه بار هستند جلوگیری نماید
حتی زمانیکه آتش سوزی کوچکی ایجاد شود این آتش سوزی توسط سنسورهای آتش قابل رصد کردن هستند اما نباید سنسورهای آتش با سنسورهای دود یا دما اشتباه گرفته شوند سنسورهای آتش نه بواسطه افزایش دما و نه به واسطه دود کار نمیکنند بلکه با مادون قرمز آتش آن را شناسایی میکنند
5-سنسور قطع برق
برق شبکه در صورت قطع شدن سبب سویچ کردن منبع انرژی روی باطریها میشود در صورتی که هشدار این سویچ کردن برایمان مشخص گردد شاید راه حلی برای تصمیمات بعدی باشد
6-سنسور دشارژ باطری
در صورتی که پس از قطع برق و دشارژ کامل باطری بخواهیم هشداری دریافت کنیم این سنسور راهگشا است
7-سنسور افزایش دمای رک ها و کولرها
به دلیل آنکه اکثر قریب به اتفاق اتاق های سرور توسط اسپیلیتها خنک میشوند عدم کارکرد صحیح آنها مثلا خروج گاز مبرد و یا سوختن کمپرسور میتواند فاجعه بار باشد در این صورت میتواند وجود یک سنسور در زیر کولرها کمک به تشخیص این رخداد قبل از فاجعه کند
8-سنسور ورود غیر مجاز
برای آنکه ورود افراد به اتاق سرور ماهیت قانونمند داشته باشد و هر شخصی با هر سمتی توانایی ورود به اتاق سرور را نداشته باشد و در صورت افراد غیر مجاز هشدارداده شود این سنسور بکار می آید
9-سنسور نوسان برق ورودی
برق ورودی به اتاق سروردر صورتی که با نوسان مواجه شود این سنسور میتواند آن را نشان داده و به کارفرما هشدار دهد
نوسان برق ورودی به سرورها آسیب نمیرساند چرا که از یو پس اس تغذیه مینمایند اما المانهای دیگر مانند اسپیلیت ها با نوسانات در معرض شوک و خرابی هستند پس پایش نوسانات میتواند مهم باشد
مطلب کاملتر را میتوانید اینجا مطالعه نمایید
این سنسورها مهمترین سنسورهای سنجش فاکتورهای فیزیکی در اتاق سرور هستند البته سنسورهای دیگری هم به غیر از این سنسورها استفاده میشوند که از درجه حساسیت پایینتری برخوردار هستند
با استفاده از سیستم SRC2.2 که شامل یک پکیج نرم افزاری و سخت افزاری برای کنترل همه فاکتورهای فوق است میتوانیم از اتاق سرور خود بطور ایمن و قابل اعتمادی بهره برداری نماییم
ویدیوهای آموزشی در خصوص استاندارد سازی اتاق سرور

بازبینی های فنی در خصوص کنترل سلامت فیزیکی و تابلوهای الکتریکی اتاق سرور
در خصوص نگهداری اتاق سرور یا دیتاسنتر به منظور آنکه فاکتورهای مربوط به سیستم های الکتریکی دچار نقصان و ایراد نشود و یا اینکه در داخل اتاق سرور با یک وضعیت بحرانی مواجه نشویم میتوانیم قبل از بروز چنین شرایطی بازدیدهای ذکر شده را صورت دهیم تا با مواردی از جمله بروز آتش سوزیهای احتمالی و یا قطع و تخریب نابهنگام سیستم الکتریکی مواجه نگردیم
اصولا چکاب تابلوهای برق و قسمتهای الکتریکی هر واحد صنعتی –اداری و یا تجاری و حتی مسکونی در طی زمان کارکرد آن سیستم از اهمیت ویژه ای برخوردار است که در واحدهای مسکونی عموما به آن توجه نشده اما در واحد های تجاری –اداری چکاب دوره ای این تجهیزات و تابلو ها خصوصا در اتاق سرور ها میتواند خطر را از کنار گوش کارفرمایان و مدیران اتاق سرور و یا دیتا سنتر کنار بزند
اتفاقاتی نظیر آتش سوزی زمانی رخ میدهد که یک تابلوی برق مدت زیادی در وضعیت نابسامان رسیدگی نشده و عملا هر آن مترصد یک اتفاق است بنابر این اتفاقات اینچنین هیچگاه آنی صورت نمیگیرد بلکه در طی زمان و به مرور عوامل مختلف دست به دست هم داده و وقوع یک آتش سوزی را رقم میزنند
فاکتورهایی که در چکاب سیستم های الکتریکی اتاق سرور و تابلوهای برق مهم است
1-چک کردن فیوزهای داخل تابلو به صورت تک تک از نظر دمای بدنه
فیوزهایی که مترصد سوختن و یا قطع کردن جریان هستند با دمای بالا کار میکنند
2- چک کردن فیوزهای داخل تابلوی برق از نظر اتصالات سیمی و وایرینگ
فیوزهایی که سیمهای زیر ترمینال آنها شل شده و یا اینکه به درستی وصل نشده اند میتوانند سبب داغ شدن فیوزها شود
3- چک کردن سیمهای زیر ترمینالها
ترمینالهایی که قدیمی هستند و یا در نقاط با رطوبت استفاده میشود همواره میتوانند اکسید شده و رسانایی آنها کم شود و کاهش رسانایی سبب افزایش مقاومت و همچنین افزایش دمای نقطه اتصال میگردد
4-چک کردن سیمها و کابلها و گرمای حاصل از آنها
دوربینهای ترموویژن در صنایع مختلف قابلیت نمایش میزان حرارت تولیدی را با رنگهای مختلف نشان میدهند که رنگها هر چه قرمز تر باشد حرارت آنها بیشتر است از این قابلیت در تشخیص میزان خطرات مربوط به کابلها و کنتاکتورها و فیوزها و اتصالات میتوان استفاده کرد اما این دوربینها قیمت بالایی دارند و خرید آنها برای همگان میسر نیست از این رو میتوان توسط گرمای احساسی که با دست قابل اندازه گیری است در جاهای مختلف این موضوع را مورد بررسی قرار داد
5-چک کردن وضعیت سیستم تهویه و برودت
عموما اتاق های سرور با سیستم مشخصی مانند اسپیلیتها خنک میشوند و کارکرد اسپیلیتها به دلیل 24 ساعته و هفت روز هفته (724) بودن همواره دچار اشکال است چرا که هیچ بازه استراحتی ندارند و این اسپیلیتها باید حتما یک بازه استراحت داشته باشند تا دچار خرابی زود هنگام نشوند اما به دلایل مختلف سیستم های کولینگ اتاق سرور با این اشکال مواجه است که میتوان با سیستم اسمارت کولینگ این نقص را برطرف نمود اما حتی استفاده از اسمارت کولینگ نمیتواند عدم رسیدگی به کندانسورها –کمپرسور – و اواپراتور و همچنین درین خروجی آب سیستم برودتی را توجیح نماید
لازم به توضیح است که رسیدگی به کندانسورها در زمستان بیشتر از تابستان ضروری است و این ناشی از اتفاق یخ زده گی در آنها صورت می پذیرد
6-چک کردن سیستم اعلان و اطفای حریق
مکانیزم اعلان و اطفای حریق در هر سال حداقل یک بار باید چک شده و توسط شرکت نصب کننده آن ارزیابی گردد که مشکلی برای آن رخ نداده باشد و در شرایط اضطرار به درستی عمل کند اگر این چکاب حتی دو بار در سال رخ دهد نیز میتواند مفید فایده باشد که ریسک عدم عملکرد را بازه زمانی کوتاهی سوق دهد
7-چک کردن سیستم کنترل شرایط محیطی اتاق سرور
چکاب سیستم شرایط محیطی اتاق سرور واجب ترین چکاب در بین موارد بالا است چرا که خود این سیستم میتواند بسیاری از فاکتورهای مهم اتاق سرور را بطور یکپارچه رصد نموده و در صورت بروز خطا و یا مشکل ان را به صورتهای مختلف مانند پیامک –آژیر و .... به اطلاع مدیر مربوطه برساند تا از وقوع حوادث خسارت بار جلوگیری گردد
سیستم مانیتورینگ اتاق سرور قادر است به تنهایی رخداد هایی از قبیل افزایش دمای ناشی از عدم کارکرد درست کولرها
قطع برق
نشت آب
وجود دود و آش
ورود غیر مجاز
و ......... بطور محسوس و دایمی رصد کرده و در صورت بروز شرایط خطرناک آن را به مدیر مربوطه اطلاع رسانی نمایداز این نقطه نظر چکاپ سنسورهای سیستم کنترل شرایط محیطی اتاق سرور اهمیت ویژه ای پیدا میکند.
اگر بدنبال یک سیستم کنترل شرایط محیطی اتاق سرور میگردید SRC2.2 را نیز مورد ارزیابی قرار دهید
عموما اتاق های سرور بعد از طراحی و ساخت به هیچ وجه مورد نظارت و بازرسی قرار نمیگیرند و این مشکل اساسی در آنها است که سبب بروز مشکلات ایمنی در اتاق های سرور و بعضا دیتا ستر ها میشود از این رو پیشران صنعت ویرا برای کمک به جامعه آی تی میتواند خدمات بازبینی فنی و ارایه مشکلات احتمالی در اتاق های سرور را با بازدید از اتاق سرور مذکور انجام دهد این سرویس در جهت کمک به مهندسان ای تی برای بهبود شرایط ایمنی اتاق های سرور صورت میگیرد در صورت نیاز به ارایه این خدمات با ما ارتباط برقرار نمایید

عیوب سیستمهای هوشمند اتاق سرور
میتوان گفت که سیستمهای هوشمند اتاق سرور تنها مکانیزمهای قابل قبول برای حفاظت از یک اتاق سرور در برابر فاکتورهای محیطی و همچنین رخدادهای غیر قابل اجتناب هستند. در یک سیستم هوشمند اتاق سرور از سنسورهای متعددی برای سنجش فاکتورهای خطر ساز استفاده میشود که کارفرما بنا به درخواست خودش آنها را انتخاب نموده است.
در سیستمهای هوشمند حرفه ای فاکتورهایی مورد سنجش ابتدا توسط کارفرما تعیین و سپس تحت یک پروژه این خواسته کارفرما تبدیل به مکانیزم مورد تقاضای وی میگردد اما در سیستمهای معمولی همگی دارای یک تعداد سنسور ثابت و قراردادی بصورت یکسان هستند.
اولین مسئله ای که به برخی BMS ها باز میگردد بازمیگردد آن است که سنسورها از کیفیت قابل قبولی برخوردار نیستند این اتفاق سبب میشود دیتای دیده شده با واقعیت همخوانی نداشته باشد که متاسفانه این مورد بسیارتوسط کاربران سیستمهای هوشمند به عنوان نقطه ضعف عنوان میگردد.
دومین مسئله ای که به برخی دیگر ازBMS وارد است آنکه سنسورها از حساسیت و دقت قابل قبولی برخوردار نیستند که تا حدودی با مورد اول همخوانی دارد
سومین مسئله ای که میتوان به آن اشاره نمود آن است که سیستمهای هوشمند میتوانند توسط هر شرکتی با هر درجه ای از توانایی اجرا شوند که متاسفانه اجرای ضعیف و یا عدم تجربه کافی در این مقوله میتواند کارفرما را دچار چالش نماید
چهارمین مسئله ای که در این سیستمها شایع است اجرای نادرست BMS در محل پروژه است به عبارت دیگر اگر در محل پروژه از نصب و راه اندازی استانداردی استفاده نکنیم سبب بروز مشکلاتی در حین کار خواهد شد
پنجمین مسئله ای که به این سیستمها وارد است عدم آموزش درست و کامل به کاربر سیستم است که نشان دهنده عدم توجه مجری به اهمیت موضوع است
آخرین مسئله ای که میتوان در سیستمهای هوشمند اتاق سرور آن را طرح نمود آن است که مکانیزم اصلی پردازشگر آنها از چه پردازشگری استفاده شده باشد به عبارت بهتر میتوان گفت که استفاده از پردازشگر های ضعیف میتواند موجبات ارسال هشدار های کاذب را صادر نماید و حتی میتواند سبب عدم ارسال هشدار در شرایط خطر شود این ایراد یزرگترین ممشکل در نجهیزات BMS اتاق سرور است دلیل اهمیت این مورد نسبت به بقیه موارد آن است که اگر همه فاکتورهای فوق درست باشد اما انتخاب پردازشگر در یک سیستم هشدار و مانیتورینگ اتاق سرور bms به خوبی صورت نگیرد همه فاکتورها و سنسورهای موجود در سیستم متاثر از این فاکتور کارکرد قابل قبولی نخواهند داشت .استاندارد سازی اتاق سرور را اینجا بخوانیم
به عبارت بهتر یک سیستم bms برای اتاق سرور عموما در شرایطی بکار گرفته میشود که کارفرما خود میداند باید از اتاق سرور به خوبی محافظت کند تا دچار چالش نگردد از این رو هزینه میکند و بعضا با مالی سازمانها و شرکتها و حتی مدیران به مشکل میخورد تا بتواند بودجه ای برای استفاده از سیستم هوشمند اتاق سرور دریافت نماید اما اگر پس از نصب و راه اندازی متوجه ارسال خطاهای کاذب از جانب سیستم گردد مانند آب سردی است که روی خریدار میریزد چرا که دیگر به سیستم bms خود اعتماد ندارد.
اما وقوع این رخداد از آنجا صورت میپذیرد که سیستم کنترلری متاسفانه نسبت به نویزهای محیطی ایزوله نبوده و ناپایدار است و یا دارای معماری ضعیف و قابر اعتکایی است به عبارت دیگر هر نوع تجهیز الکتریکی مانند ری استارت کردن کمپرسور اسپیلیت میتواند به آن در جهت ناپایدار شدن کمک کرده و هشدار خطای کاذب ارسال کند این مورد خطایی کاملا تصادفی است که میتواند دو روز بعد از خرید و نصب یک سیستم bms ایجاد و یا تا چند ماه نیز بروز نکند بنابر این تشخیص این موضوع که سیستم مورد نظر آیا از پایداری لازم برخوردار است بسیار بسیار سخت خواهد بود برای عدم وقوع این اتفاق باید از سیستمهایی با بستر صنعتی استفاده نمود
آخرین عیب ایجاد شده بزرگترین ایراد قابل طرح است که سبب بروز مشکلات زیادی برای مدیران اتاق سرور میشود برای آنکه در انتخاب سیستم هوشمند اتاق سرور به مشکلات فوق برنخوریم لازم است تا انتخاب درستی را در شرایط اولیه خرید انجام دهیم برای راهنمایی بیشتر میتوانیم به لینک زیر سری بزنیم
ویدیو عملکرد سنسورهای اتاق سرور
سیستم مدیریت هوشمند اتاق سرور bms
عیوب متداول در کولر گازی اتاق سرور
شرکت پیشران صنعت ویرا با اساس نامه اتوماسیون صنعتی و کنترل ابزار دقیق و ساخت تابلوهای برق فشار قوی و ضعیف از سال 92 تاسیس گشت و ازهمان ابتدا در حوزه کاربرد ابزار دقیق در bms و سپس تولید و ساخت آنها قدم نهاد و در ادامه مسیر توانست با اتکا به تجربیات چندین ساله و استخدام نیروهای متخصص برق عملا جزو شرکتهایی باشد که محصولات قابل اتکایی با عناوین مانیتورینگ شرایط محیطی اتاق سرور -کنترلرهای دمای دیتا سنتر -دیتالاگرهای سردخانه و انبار -هشدار دهنده های دمای یخچال و فریزر و شمارشگرهای نمایشگاهی و فروشگاهی و تابلوهای برق متنوع با کاربردهای مختلف روانه بازار نماید در حال حاضر سیستمهای کنترل دما و رطوبت اتاق سرور این شرکت تنها سیستم مبتنی بر سخت افزار صنعتی plc-hmi در ایران است.