ارسالها: 208
#21
Posted: 4 Apr 2011 17:51
اچتیامال (HTML) :
زبان نشانهگذاری ابرمتنی یا زنگام یا اچتیامال، HTML یا HyperText Markup Language در کنار سیاساس هستهٔ فناوری ساخت صفحههای وب هستند. اچتیامال زبان توصیف ساختار صفحههای وب است. زبانیاست برای نشانهگذاری ابرمتن که برای تدوین قالب و طراحی صفحههای وب به کار میبرند. دستورعملهای این زبان، برچسب (Tag) نام دارند که محتوای یک صفحهٔ وب، با آنها، نشانهگذاری شده و بدینترتیب، نحوهٔ نمایش آن صفحه برای مرورگرهای وب، توصیف میشود.
این زبان در خلال دهه ۹۰ توسط دنیس ریچی ابداع شد.
تاکنون نسخهٔ ۵ آن عرضه است.
هر یک از برچسبهای اچتیامال، معنا و مفهوم خاصی دارند و تأثیر مشخصی بر محتوا میگذارند؛ مثلاً برچسبهایی برای تغییر شکل ظاهری متن، نظیر درشت و ضخیم کردن یک کلمه یا برقراری پیوند به صفحات دیگر در اچتیامال تعریف شدهاند.
یک سند اچتیامال، یک پروندهٔ مبتنی بر متن (Text–based) است که معمولاً با پسوند .htm یا .html نامگذاری شده و محتویات آن از برچسبهای اچتیامال تشکیل میشود. مرورگرهای وب، که قادر به درک و تفسیر برچسبهای اچتیامال هستند، تکتک آنها را از داخل سند اچتیامال خوانده و سپس محتوای آن صفحه را نمایانسازی (Render) میکنند.
اچتیامال زبان برنامهنویسی نیست، بلکه زبانی برای نشانهگذاری ابرمتن است و اساساً برای ساختمند کردن اطلاعات و جدایش اجزای منطقی یک نوشتار — نظیر عناوین، تصاویر، فهرستها، بندها و جداول — به کار میرود. از سوی دیگر، اچتیامال را نباید به عنوان زبانی برای صفحهآرایی یا نقاشی صفحات وب به کار بُرد؛ این وظیفه اکنون بر دوش فناوریهای دیگری همچون سیاساس است.
گفتنی است اچتیامال شکلی از زبان دیگری بنام اسجیامال است و کنسرسیوم وب جهانشمول آن را به عنوان استانداردی برای نشانهگذاری مستندات ابرمتنی برای عرضه در وب، تدوین کردهاست.
در اچتیامال سه نوع برچسب وجود دارد:
- تگهای یکه. مانند <HR> که خط رسم میکند.
- تگهایی که شروع و پایان دارند. مثل: <head></head>
- تگهایی که دارای ویژگی میباشند. مثل: <a href="http://www.w3.org">متن</a>
خوشبختی توپی است که وقتی میغلتد به دنبالش میدویم
و وقتی می ایستد به آن ضربه میزنیم!!!
ارسالها: 208
#22
Posted: 4 Apr 2011 17:51
جاوااسکریپت :
با جاوا (زبان برنامهنویسی) اشتباه نشود.
جاوااسکریپت (به انگلیسی: JavaScript) زبان برنامه نویسی اسکریپت مبتی بر اشیاء است که توسط NetScape تولید شدهاست. این زبان، یک زبان شیگرا است که بر اساس استاندارد ECMA-262 Edition 3 نوشته شدهاست.
علیرغم اشتباه عمومی، زبان جاوا اسکریت با زبان جاوا ارتباطی ندارد، اگر چه ساختار این زبان به سی پلاس پلاس(++C) و جاوا شباهت دارد؛ که این امر برای یادگیری آسان در نظر گرفته شدهاست. از همینرو دستورهای متداول مانند if, for, try..catch ,"while" و... در این زبان هم یافت میگردند.
این زبان میتواند هم به صورت ساخت یافته و هم به صورت شی گرا مورد استفاده قرار گیرد. در این زبان اشیاء با اضافه شدن متدها و خصوصیات پویا به اشیاء خالی ساخته میشوند، بر خلاف جاوا. بعد از ساخته شدن یک شی به روش فوق، این شی میتواند به عنوان نمونهای برای ساخته شدن اشیاء مشابه مورد استفاده قرار گیرد.
به علت این قابلیت زبان جاوااسکریپت برای ساختن نمونه از سیستم مناسب میباشد.
کاربرد گسترده این زبان در سایتها و صفحات اینترنی میباشد و به کمک این زبان میتوان به اشیاء داخل صفحات HTML دسترسی پیدا کرد و آنها را تغییر داد. به همین علت برای پویا نمایی در سمت کاربر، از این زبان استفاده میشود.
تاریخچه :
جاوا اسکریپت را در ابتدا شخصی به نام برندان ایچ در شرکت نتاسکیپ با نام Mocha طراحی نمود. این نام بعداً به LiveScript و نهایتاً به جاوا اسکریپت تغییر یافت. این تغییر نام تقریباً با افزوده شدن پشتیبانی از جاوا در مرورگر وب Netscape Navigator همزمانی دارد. اولین نسخهٔ جاوا اسکریپت در نسخه 2.0B3 این مرورگر در دسامبر ۱۹۹۵ معرفی و عرضه شد. این نام گذاری منجر به سردرگمیهای زیادی شده و این ابهام را ایجاد میکند که جاوا اسکریپت با جاوا مرتبط است در حالی که این طور نیست. عدهٔ زیادی این کار را یک ترفند تجاری برای به دست آوردن بخشی از بازار جاوا که در آن موقع زبان جدید مطرح برای برنامه نویسی تحت وب بود میدانند.
به دلیل موفقیت عمدهٔ جاوا اسکریپت در نقش زبان نویسهای سمت کارخواه (client side scripting language) برای صفحات وب، مایکروسافت یک نسخه سازگار از این زبان را ایجاد کرد و به علت مشکلات حقوقی آن را Jscript نامید. این زبان در نسخه ۳٫۰ از مرورگر اینترنت اکسپلورر و در آگوست ۱۹۹۶ داده شد. تفاوتهای این دو زبان به حدی جزیی است که اغلب Jscript و جاوا اسکریپت به جای هم به کار میروند. هرچند که مایکروسافت در اینجا چند ده دلیل برای تفاوت Jscript با استاندارد ECMA مطرح میکند.
نتاسکیپ جاوا اسکریپت را به سازمان Ecma International برای استاندارد سازی ارسال کردهاست و نتیجه نسخهٔ استاندارد شدهای به نام ECMA Script است.
جاوا اسکریپت به یکی از زبانهای برنامه نویسی پر طرفدار در وب تبدیل شدهاست. هر چند ابتدا بسیاری از برنامه نویسان حرفهای زبان را کم ارزش تلقی میکردند چون مخاطبین آن نویسندگان صفحات وب و آماتورهای این چنینی بودند. ظهور ایجکس بار دیگر جاوا اسکریپت را در معرض توجه قرار داد و برنامه نویسان حرفهای بیشتری را به خود جذب نمود. نتیجه ازدیاد فریمورک و کتابخانههای جامعی در این زمینه، بهبود شیوههای رایج برنامه نویسی در جاوا اسکریپت و افزایش کاربرد جاوا اسکریپت خارج از وب است.
امکانات زبانی :
- زبان امری و ساخت یافته
- پویایی
- تابعی بودن
- ساختار شماتیک» محوری
- توابع در نقش سازندهٔ اشیا
امکانات دیگر :
- Literalهای آرایه و شی
- عبارات منظم
- نظام تایپ دهی
- تبدیلات خودکار
زبان امری و ساخت یافته :
جاوا اسکریپت از تمامی نحو ساختاری زبان C پشتیبانی میکند. مانند گزاره (if و switch و حلقههای while و...) یک مورد استثنا تعیین حوزهٔ متغیرهاست: تعریف حوزه در حد block در جاوا اسکریپت وجود ندارد. هر چند جاوا اسکریپت ۱٫۷ با کلمهٔ کلیدی let این نوع حوزه دهی را امکان پذیر میسازد. مانند c در جاوا اسکریپت بین عبارت و گزاره تفاوت وجود دارد.
پویایی :
تایپ دهی پویا: مانند اکثر زبانهای نویسهای تایپ به مقدارها منسوب میگردد و نه به متغیرها. برای مثال متغیر x ممکن است به یک عدد وابسته سازی شود، و بعداً به یک رشته. جاوا اسکریپت برای تعیین تایپ شی راههای مختلفی از جمله تایپ دهی اردکی (duck typing) را دارد.
تایپ دهی ضعیف: زبان جاوا اسکریپت از نظر تایپ دهی ضعیف به شمار میآید و در آن نتیجهٔ عملیاتی مانند ۵ + "۳۷"، عبارت "۵۳۷" خواهد بود. (عدد را با رشته جمع کردهاست)
اشیا به دید آرایههای انتسابی: جاوا اسکیرپت تقریباً تماماً بر اساس اشیا است. اشیا، آرایههای انتسابی به همراه یک «ساختار شماتیک» هستند. نام ویژگی اشیا، کلیدهای آرایه انتسابی هستند و درواقع obj.x = ۱۰ با obj["x"] = ۱۰ هم ارز هستند و شیوه نگارش با نقطه صرفاً یک سهولت نحوی است. ویژگیها و مقدارهایشان در زمان اجرا قابلیت تغییر اضافه و حذف دارند. همچنین میتوان روی ویژگیهای یک شی با ساختار for ... in پیمایش کرد.
ارزیابی در زمان اجرا: جاوااسکریپا یک تابع eval دارد که قادر است گزارههای تولید شده در یک رشته در زمان اجرا را، اجرا کند.
تابعی بودن :
تابعی بودن: توابع موجوداتی «درجه اول» محسوب میشوند، یعنی خود یک شی هستند. بنابراین میتوانند ویژگی داشته باشند، در آرگومانهای تابعها داده شوند و مانند هر شی دیگری با آنها رفتار شود
توابع داخلی و بستارها: توابع داخلی (توابع تعریف شده داخل یک تابع دیگر) هر بار که تابع بیرونی فرا خوانده شود، ایجاد میشوند و متغیرهای توابع بیرونی تا زمانی که تابع داخلی وجود داشته باشد، وجود خواهند داشت، حتی پس از اتمام آن فراخوانی از تابع بیرونی. (مثال: اگر تابع داخلی به عنوان مقدار برگشتی تابع باشد، هنوز به متغیرهای تابع بیرونی دسترسی دارد) – این مکانیزم بستار گرفتن در جاوا اسکریپت است.
ساختار شماتیک» محوری :
ساختار شماتیک: جاوا اسکریپت به جای ردهها برای تعریف ویژگیهای اشیا، که شامل متدها و وراثت است از «ساختار شماتیک» استفاده میکند (پیشنمونه). امکان شبیه سازی بسیاری از امکانات رده-محور با ساختارهای شماتیک جاوا اسکریپت امکان پذیر است.
توابع در نقش سازندهٔ اشیا :
برای توابع علاوه بر نقش عادی، به عنوان سازنده ی اشیا هم عمل میکنند. آوردن یک new قبل فراخوانی تابع، آن را با کلمهٔ کلیدی this وابسته سازی شده به شی جدید اجرا میکند. ویژگی prototype از تابع مورد نظر، ساختار شماتیک شی جدید را مشخص میکند.
توابع در نقش متد: بر خلاف بیشتر زبانهای شی گرا تفاوتی میان تعریف تابع و متد وجود ندارد. بلکه تفاوت در زمان فراخوانی تابع است، زمانی که یک تابع به عنوان متد یک شی فراخوانده میشود کلمهٔ کلیدی this محلی آن تابع به شی مورد نظر وابسته سازی میشود.
ادامه مطلب در پست بعدی
خوشبختی توپی است که وقتی میغلتد به دنبالش میدویم
و وقتی می ایستد به آن ضربه میزنیم!!!
ارسالها: 208
#23
Posted: 4 Apr 2011 17:52
ادامه ی پست قبلی
جاوا اسکریپت برای تامین اشیا و متدها که با آنها تعامل کند به یک محیط اجرایی (مانند مرورگر وب) نیاز دارد تا بتواند به این ترتیب با دنیای خارج ارتباط برقرار کند. همچنین برای دسترسی به سایر نویسهها (include) هم به این محیط نیازمند است (مانند تگ <script>در HTML). (البته این یک ویژگی زبانی نیست اما در عمل اغلب این طور پیاده سازی شدهاست)
تعداد متغیر پارامتر (variadic): تعداد نامعینی پارامتر را میتوان به یک تابع ارسال نمود. تابع میتواند هم از طریق پارامترهای رسمی و هم از طریق شی محلی arguments به آنها دسترسی داشته باشد.
Literalهای آرایه و شی :
مانند بسیاری از زبانهای نویسهای آرایهها و اشیا (که در زبانهای دیگر همان آرایههای انتسابی هستند) را میتوان با یک نحو موجز ایجاد و توصیف نمود. در واقع این شیوهٔ نگارش پایهٔ قالب دادهای جیسون هم هست.
عبارات منظم
جاوا اسکریپت به شیوهای مشابه زبان پرل از عبارات منظم پشتیبانی میکند که نحوی قدرتمند و موجز را به شکلی فراتر از توابع پیش ساخته برای کار با رشتهها، فراهم میکند.
نظام تایپ دهی :
انواع زیر جزو انواع دادههای قابل دسترس در زبان جاوا اسکریپت است. در استاندارد ECMA انواع دیگری هم تعریف شده که صرفاً داخلی است و برای پیاده سازی است.[۸]
تعریف نشده: این تایپ فقط یک مقدار با نام undefined دارد و متعلق به تمام متغییرهای مقدار دهی نشدهاست
نوع تهی: نوع تهی هم فقط یک مقدار دارد با نام null
نوع دودویی: نمایندهٔ یک مقدار منطقی است و دو مقدار true و false را میپذیرد.
نوع رشته: در بر گیرندهٔ تمام رشتههای متناهی از ۰ یا بیشتر عنصر ۱۶ بیتی بدون علامت است. این عناصر با اندیسهای نامنفی قابل دسترسی هستند. طول رشته تعداد عناصر داخل آن و طول رشتهٔ تهی برابر ۰ است.
زمانی که رشته حاوی متن واقعی باشد هر عنصر به عنوان یک واحد UTF-16 در نظر گرفته میشود (مستقل از این که شیوهٔ واقعی نگه داری رشته چه باشد). تمام عملیات بر روی رشتهها آنها را به عنوان اعداد صحیح بدون علامت در نظر میگیرند و تضمین کنندهٔ تولید رشته به حالت normalize شده نیست و تضمینهای خاص زمانی هم ندارد. علت این تصمیم گیری سادگی در پیاده سازی ذکر شدهاست.
نوع عدد: نوع عدد در جاوا اسکریپت مطابق با استادارد IEEE برای اعداد شناور دودویی است (با اندکی تفاوت).
نوع شی: شی در جاوا اسکریپت یک مجموعه بدون ترتیب از ویژگیها است. هر ویژگی میتواند داخلی، فقط-خواندنی، غیر قابل حذف، و غیر قابل پیمایش باشد (یا ترکیبی از اینها یا هیچ کدام)
تبدیلات خودکار :
این زبان دارای تبدیلات خود کار بین این انواع دادهای است.
زمانی که بخواهد یک if را ارزیابی کند یا از عملگرهای منطقی ! و && و || استفاده شود، تبدیل به نوع دودویی را انجام میدهد. مقادیر ۰ و ۰- و NaN به false و سایر مقادیر عددی به true نگاشت میگردد. همچنین رشتهٔ تهی false و سایر رشتهها true در نظر گرفته میشود. انواع شی و تابع true و undefined و null هم false در نظر گرفته میشود.
زمانی که یکی از عملوندهای عملگر + رشته باشد، تبدیل به رشته صورت میگیرد، مانند ۵ + "۳۷" که میشود "۵۳۷"
عملگرهای دیگری عددی (جز جمع) منجر به تبدیل به عدد میگردد مانند ۳ – "۵۷" که مقدار عددی ۳۴- را به دست میدهد.
مثال : (چند برنامه ساده به جاوا اسکریپت)
پایان
خوشبختی توپی است که وقتی میغلتد به دنبالش میدویم
و وقتی می ایستد به آن ضربه میزنیم!!!
ارسالها: 208
#24
Posted: 4 Apr 2011 17:53
پی اچ پی (PHP)
پیاچپی (PHP) یکی از پر طرفدارترین زبانهای پردازهنویسی (اسکریپتینگ) متن باز (Open Source) است که بیشتر برایطراحی برنامههای سمت سرور در وبگاههای پویا (Dynamic) مورد استفاده قرار میگیرد. PHP مخفف PHP: Hypertext Preprocessor (پیشپردازنده فرامتن) میباشد. پیاچپی در سال ۱۹۹۴ ایجاد شد. رسموس لردورف (Rasmus Lerdorf) ایجاد کننده اولیه آن بوده است ولی در طی زمان این زبان برنامهسازی، توسط سایر کارشناسان و برنامهنویسان تکمیل گردیده و به شکل کنونی آن درآمدهاست.
پیاچپی از زبانهای پردازهنویسی تحت وب است. ساختار این زبان بسیار شبیه زبان سی (C) و زبان برنامهنویسی پرل (Perl) میباشد. شکل پذیری فوق العاده آن و نیز همگونی با اغلب بانکهای اطلاعاتی از قبیل MySql قدرت آن را افزایش داده است.
مشهورترین نرمافزارهای(بسته های) ایجاد شده با پیاچپی عبارتاند از phpBB ، SMF ، Mambo ، Joomla ، PHPNuke ، mybb و مدیاویکی (MediaWiki) (که این وبگاه با آن طراحی شده). پیاچپی میتواند جایگزینی برای زبانهای ASP.NET و JSP و Perl باشد. همچنین یکی از بهترین نمونههای برنامهنویسی php در سطح وسیع سایت فیسبوک است.
سادگی استفاده از پیاچپی و شباهت آن به زبان سی و پرل (و از نسخه ۵ آن به جاوا) باعث شده که اغلب برنامه نویسان با تجربه در کوتاهترین زمان ممکن برنامههای کاملی را ایجاد کنند.
پیاچپی تنها یک زبان پردازهنویسی نیست و با استفاده از PHP-GTK میتوان برای طراحی برنامههای با ظاهر گرافیکی (GUI) و همچنین طراحی برنامههای خط فرمان شبیه پرل یا پایتون (Python) از آن استفاده کرد.
پیاچپی امکان استفاده از انواع مختلفی از پایگاههای داده را از جمله MySQL، اوراکل، IBM DB۲ ،Microsoft SQL Server ،PostgreSQL و SQLite با دستورهایی ساده فراهم میسازد.
پیاچپی روی بیشتر سیستمعاملهای معروف از جمله لینوکس، یونیکس، ویندوز و Mac OSX و با اغلب کارگزارهای وب (Web Server) معروف، قابل اجراست.
پیشینه :
پی اچ پی در آغاز جایگاه شخصی داشت.در ابتدای سال ۱۹۹۴ عموما ماند زبان برنامه نویسی سی به صورت باینری توسط برنامهنویسان دانمارکی/گرینلندی به نام رسموس لردورف نوشته شد.لردروف در اصل این ابزار را ایجاد کرد تا یک مجموعه کوچکی از پردازه (اسکریپت) را جایگزین کند.او سعی میکرد که صفحات شخصی را حفظ کند. این ابزار برای این استفاده میشد که وظایفی مانند نمایش دادن خلاصه تجربیات و حفظ کردن اینکه چقدر از این صفحه مورد استفاده قرار میگیرد را انجام دهد. او این دو را با مفسرش ترکیب کرد تا پی اچ پی /اف آی را ایجاد کند چون بیشتر کاربرد داشت.پی اچ پی/اف آی شامل پیاده سازی برای زبان برنامه نویسی c بود و میتوانست با پایگاه داده ارتباط یابد.
قابلیت ساخت ساده و پویا برای کاربردهای وب .لردروف پی اچ پی رو در ۱۹۹۵ رها کرد تا کد آنرا بهبود ببخشد و اشکالات انرا برطرف کند.این واگذاری به نسخه دوم پی اچ پی منجر شد و هم اکنون استفاده میشود. پی اچ پی متشکل از شبیه سازی و دستکاری کردن متغیرها توانایی جاسازی HTML بود.ترکیب آن مانند پرل اما محدود تر ٬ساده تر و پایدار تر بود. زیو سوراسکی و اندی گاتمنز دو توسعه دهنده در فناوری IIT اسرائیلی بودند که پارسر را در سال ۱۹۹۷ دوباره نوشتند و اساس پی اچ پی ۳ را تشکیل دادند با تغییر دادن نام زبان به پی اچ پی بازگشتی : پیش پردازنده مافوق متن.
گروه توسعه یافته رسما پی اچ پی /اف آی ۲ را در نوامبر ۱۹۹۷ بعد از دو ماه تجربه و آزمایش منتشر کرد. پس از آن آزمایش عمومی پی اچ پی ۳ آغاز شد و زبان رسمی در ژوئن ۱۹۹۸ تشکیل شد.سوراسکی و گاتمنز گروهی را برای باز نویسی پی اچ پی تشکیل دادند و ماشین Zend را در ۱۹۹۹ تولید کردند.آنها همچنین تکنولوژی آن را در اسرائیل تاسیس کردند. در۲۲ ماه مه۲۰۰۰ پی اچ پی ۴ که توسط ماشین Zend رو به کار آمده بود منتشر شد.در۱۳ ژوئیه ۲۰۰۴ پی اچ پی ۵ که توسط ماشین ۲Zend نیرو گرفته بود منتشر شد.پی اچ پی ۵ دارای ویژگیهایی مانند پشتیبانی از زبان شی گرا (برای پایگاه داده) و وسعت بسیار زیاد کارایی آن بود. پی اچ پی ای که اخیرا توسط گروه پی اچ پی منتشر شده نسخه ۴ ان است.
در آگوست ۲۰۰۸ این نسخه به ۴٫۴.۹ توسعه یافت. در سال ۲۰۰۸ پی اچ پی ۵ تنه نسخه استوا و ثابت در دست توسعه بود .پی اچ پی ۶ در کنار پی اچ پی ۵ در دست توسعهاست. تغییرات عمده آن شامل از بین بردن متغیرهای رجیستری است. پی اچ پی کاملا از یونیکد یا رشتههای چند بایتی حمایت نکرد.یونیکد در پی اچ پی ۶ پشتیبانی خواهد شد. این نسخه در هر دو محیط ۳۲ و ۶۴ بیتی اجرا خواهد شد.
خوشبختی توپی است که وقتی میغلتد به دنبالش میدویم
و وقتی می ایستد به آن ضربه میزنیم!!!
ارسالها: 208
#25
Posted: 4 Apr 2011 17:55
اشاره: امنیت نرم افزاری به طور کلی یک مفهوم انتزاعی است که به پارامترهای فکری هر شخص وابسته است. چون درجه آسیب پذیری امنیتی، از خط به خط کدهای برنامه نویسی به وجود می آید. هر حوزه امنیتی از درجه حساسیت خاصی برخوردار است که ممکن است برای کاربران یک پایه فوق العاده مهم باشد یا بر عکس. در نتیجه تعابیر بسیار زیادی برای امنیت وجود دارد. مخصوصا اگر بخواهید درباره امنیت برنامه کامل و پیچیده ای مانند سیستم عامل ها و مثلا ویندوز و لینوکس صحبت کنید.
پارامترهای عینی متعددی برای درجه بندی امنیت وجود دارد که می توان از آن طریق باگ های برطرف شده یک مجموعه نرم افزاری خاص را محاسبه کرد. هنگامی که ویندوز و لینوکس با هم مقایسه می شوند، نقطه ضعف های امنیتی دیگری ظاهر می شوند که در این مقایسه دخیل هستند. اخیرا موسسه CERT گزارشی از اسیب پذیری های استاندارد این دو سیستم عامل را منتشر نمود که طی آن 250 حفره امنیتی حساس برای ویندوز گزارش شده کخ 39 حوزه آن در لیست خطرناک ترین نقاط ضعف امنیتی قرار دارند و برای لینوکس ردهت نیز 46 حفره امنیتی گزارش شده است که سه حفره آن در لیست آسیب پذیری های امنیتی بسیار خطرناک قرار دارند. هزاران گزارش از مقایسه امنیتی میان لینوکس و ویندوز وجود دارد. اما مبنای این تحقیق CERT گزارش هایی بوده که توسط کاربران موسسات دولتی ارائه شده اند و در ان حفره های امنیتی خطرناک مشابهی گزارش شده است. رلایل قانع کننده ای برای ان تفاوت امنیتی میان دو سیستم عامل وجود دارد. به عنوان مثال مدل توسعه اپن سورس برنامه های لینوکس، امکان گزارش . شناسایی باگ های را در فاصله زمانی زودتری امکان پذیر می کند. این مزیتی است که در ویندوز از آن بی بهره است. دیگر پارامترها نامطلوب برای ویندوز، اعتماد بسیاری از کرنل برنامه های کاربردی ویندوز به (RPC )Remote Procedure ،متد توسعه جامعه کامپیوترهای خانواده اینتل،است.
نتیجه این رویه،ضعف قوانین دیواره های آتش در مقایسه با سیستم عامل هایی مانند لینوکس است که در سطح بسیار کمتری از RPC استفاده می کنند. میان این دو سیستم عامل، تفاوت های امنیتی دیگر نیز وجود دارد که برای کاربران پایانه ای این سیستم عامل ها بروز خواهد کرد و در حوزه آسیب پذیری های مدیریتی سیستم گنجانده نمی شوند . برای مثال ویندوزها قطعا زمینه مساعدتری برای شیوع ویروس ها در سمت کاربران پایانه ای داراست که ایمنی سیستم به خود کاربر و استفاده از آنتی ویروس ها واگذار شده است. اخیرا ویندوز شاهد ربودن اطلاعات سیستم ها توسط ابزارهایی به نام Spyware یا جاسوس افزار بود که می توانند به صورت محرمانه و پنهانی اطلاعات شخصی شما را در سطح اینترنت پخش کنند که در وبگردی، از روی خطا یا اختیار آن ها را بر روی سیستم فعال می کنید. مایکروسافت جدیدا برای مقابله با این پدیده یک شرکت ضد ویروس و ضد جاسوس افزار را خریداری کرده است. امکان دارد که بتوان توسط مدیر سیستم یا کاربران ارشد، ویندوز لینوکس را به درستی مدیریت کرد. اما بسیاری از برنامه های کاربردی دیگر ویندوز با این سیستم یکپارچه نیستند و نیاز است توسط کاربران، با مجوزدهی صحیح مدیر سیستم، اجرا شوند. اما برنامه های کاربردی لینوکس غالبا نیازمندی های امنیتی را رعایت کرده و در نتیجه کمتر می توانند مورد سوء استفاده قرار گیرند. ویندوز تنها از طرف توسعه دهنده خود دچار مشکل است که دوست دارد یک سیستم ساده را خلق کند که برای استفاده کننده بسیار آسان باشد. اما این سایت با هزینه بسیار زیادی از ناحیه امنیت سیستم همراه است. این امتیاز حتی موجب سست شدن امنیت سیستم نسبت به نسخه های قدیمی تر می شود، ضعفی که لینوکس هنوز با آن مواجه نشده است. لینوکس نیز دارای ضعف های امنیتی است.
عموما سازندگان خودشان سخت افزار یا درایوهای مخصوص خود را برای سازگاری با ویندوز توسعه می دهند. اما در جامعه لینوکس غالبا از مهندسی معکوس برای ساخت این محصولات استفاده می شود. در سیستم عامل های اپن سورس، گاهی قدم اول همین مهندسی معکوس، غیرقابل پیش بینی خواهد بود. در برخی موارد، سازگاری یک سخت افزار با لینوکس، به کندی صورت می پذیرد که نسبت به ویندوز، شاید ماه ها و شاید تا دو سال به طول بینجامد. خوشبختانه با پشتیبانی شرکت هایی مانند IBM و Novell از استانداردهای اپن سورس، برخی از مشکلات پیچیده حل شده و پروسه سازگاری با لینوکس ساده تر شده است. فارغ از محیط های گرافیکی، رابط خط فرمان لینوکس برای بسیاری از کاربران سخت و پیچیده است و آنان درک درستی از آن ندارند. همین امر موجب می شود مدیران سیستم ها، از به کار گرفتن ابزارو مفاهیم پیچیده برای برقرای امنیت در سیستم اجتناب کنند. لینوکس اصولا دارای قابلیت های سیستم عاملی یک شبکه است و در نصب پیش فرض، بسیاری از برنامه های کاربردی شبکه فعال نیست. این موضوع می تواند آسیب پذیری های ناشناخته ای را به وجود آوردکه هر یک از آن ها تهدیدی امنیتی برای سیستم عامل محسوب شوند. خوشبختانه این موارد و بسیاری از نقاط ضعف دیگر لینوکس، با به کارگیری یک لایه سخت گیرانه امنیتی و ابزار ساده خط فرمان برای آسان کردن کار مدیر سیستم بهبود یافته است. یکی دیگر از امتیازات لینوکس، وجود تعداد بی شماری ابزار متنوع مبتنی بر لینوکس برای فراهم کردن امنیت در سیستم (Nessus ) امکان پویش شبکه، حفره های موجود بر روی سیستم راه دور، باگ های نرم افزاری اجرا شده بر روی شبکه و دیگر ابزار نصب شده موجود در سیستم را فراهم می کند. Nessus در سیستم هایی که به تازگی نصب شده اند، می تواند به کار گرفته شود. علاوه بر این قابلیت گزارشگیری از یک سیستم سرور را در یک دوره مشخص دارد. Nmap ابزار دیگری برای اسکن شبکه است که نسبت به Nessus کاربردهای کمتری دارد.
این ابزار می تواند به صورت پیش فرض همراه لینوکس نصب شود. گذشته از سودمندی این ابزار برای هر کارشناس IT ، هنوز ابزاری به راحتی آن در پیکربندی لینوکس ارائه نشده است. متخصصان امنیتی در هنگام اتصال به یک شبکه اینترنت از فایروال نیز استفاده می کنند. فایروال ها به صورت بسته های افزودنی به سیستم سرور برای تامین امنیت بیشتر به کار گرفته می شوند. ابزاری مانند، ACID می توانند اطلاعات را آنالیز کرده و مطابق این اطلاعات مشخصه های یک را تشخیص دهد. ACID امکان گزارش از طریق ایمیل را دارد و از طریق یک رابط گرافیکی، تمامی اطلاعات یک بسته فعال شبکه را نمایش می دهد. استفاده از این ابزار برای هر شرکتی که در حوزه امنیت IT فعالیت می کند، توصیه می شود. ACID ممکن است گزارش های متناقض و ناصحیح بسیاری برای مدیر سیستم تولید کند و از این رو نیاز به تنظیم و پیکربندی همیشگی آن وجود دارد. فارغ از سیستم عاملی که استفاده می کنیدف عدم به کارگیری ابزار مناسب، می تواند یکپارچگی امنیتی کار شما را به خطر بیندازد. عدم پشتیبان گیری کافی ضعیف بودن رمزهای عبور، اشتراک گذاری حساب های کاربری و پروژه های امنیتی که توسط تیم بازرسی نادیده گرفته شوند، و بازبینی و نظارت ضعیف، از دیگر موارد نقض امنیت سیستم هستند.
خوشبختی توپی است که وقتی میغلتد به دنبالش میدویم
و وقتی می ایستد به آن ضربه میزنیم!!!
ارسالها: 208
#26
Posted: 4 Apr 2011 17:57
آنتی ویروسی مناسب برای سرور ها :
avast! Standard Suite Server Edition
1.Antivirus
2.Anti-spywa
3.Anti-rootkit
4.Integration with OS
5.64-bit support
6.Resident protection
7.Boot-time scan
8.Strong self-protection
و سرور های زیر رو هم ساپرت میکنه :
1.MS Exchange Server 2000/2003/2007
2.MS Proxy/ISA Server
3.SMTP Server
4.MS Sharepoint Server (including Office Sharepoint Server 2007)
5.Lotus Domino Server
و منابع زیر رو لازم داره :
For a computer with Windows NT 4 Server:
486 processor, 64 MB RAM, 80 MB of free hard disk space, Service Pack 3 or higher installed
For a computer running Windows 2000/2003 Server:
Pentium class processor, 128 MB RAM (256 MB recommended), 80 MB of free hard disk space
For a computer running Windows Server 2008:
Minimum 1 GHz (x86 processor) or 1.4 GHz (x64 processor), 512 MB RAM (2 GB recommended), 10 GB of free hard disk space
و پلاگین ها هم :
avast! Exchange Server Edition
Microsoft Exchange 2000 with SP2 or higher
Microsoft Exchange 2003
Microsoft Exchange 2007
avast! ISA Server Edition
Microsoft Proxy Server 2.x
Microsoft ISA Server 2000
Microsoft ISA Server 2004
avast! SMTP Server Edition
Functional MS SMTP Service (part of the IIS) required
avast! SharePoint Server Edition
Microsoft SharePoint Portal Server 2001
Microsoft SharePoint Portal Server 2003
Microsoft Windows SharePoint Services 2003
Microsoft Office SharePoint Server 2007
اما حدود 51 مگابایت حجم داره و 60 روز هم نسخه آزمایشی اون کار میکنه،دانلود نسخه آزمایشی و اطلاعات بیشتر به لینک زیر بروید :
http://www.avast.com
http://www.avast.com/server-edition#tab1
امیدوارم پست مفیدی باشرح آنتی ویروسی مناسب برای سرور ها داده باشم.
خوشبختی توپی است که وقتی میغلتد به دنبالش میدویم
و وقتی می ایستد به آن ضربه میزنیم!!!
ارسالها: 208
#27
Posted: 4 Apr 2011 18:05
سایتتان را به موتورهای جستجو معرفی نکنید!
به جملات زیر دقت کنید :
- سایت شما را به هزاران موتور جستجو معرفی می کنیم.
- بالا بردن رتبه با معرفی سایت به صدها موتور جستجو!
- خدمات بهینه سازی سایت و معرفی سایت شما به موتورهای جستجوی معتبر
حتما شما نیز مانند جملات بالا را در بسیاری از سایت های طراحی و بهینه سازی سایت مشاهده کرده اید.
ثبت سایت در موتور های جستجوخیلی از شرکت ها معرفی سایت شما به موتور های جستجو را یکی از خدمات خود می دانند.
در صورتی که این کار جز وارد کردن آدرس سایت در فیلد ورودی و فشار روی دکمه ارسال هیچ زحمت دیگری ندارد.
متاسفانه این روز ها همه ادعای بهینه سازی سایت می کنند و خودشون را سئو کار می دانند.
در صورتیکه اگر نگاهی به سایت خودشان ببندازید، می بینید که حتی ابتدایی ترین اصول سئو در سایت ارائه کننده این خدمات رعایت نشده است.
البته ضرب المثل کوزه گر از کوزه شکسته آب می خورد، شاید در این زمینه صدق کند که من بعید می دانم.
شما با یک جستجو ساده (Add your URL) در گوگل می توانید تعداد زیادی آدرس معرفی سایت به موتورهای جستجو را پیدا کنید.
اما شاید برخی بگویند فلان شرکت، سایت ما را به هزاران موتور جستجو معرفی می کنند و هیچ هزینه ای هم از ما نمی گیرند.
این اشانتیون پر زرق و برق، برای برخی از کاربران خیلی وسوسه انگیز به نظر می رسد.
اول باید بگویم که هیچ وقت انتظار نداشته باشید، آن ها سایت شما را تک تک به موتور های جستجو معرفی کنند.
البته نرم افزار های زیادی هستند که این کار را به صورت اتوماتیک انجام می دهند.
قطعا چنین شرکت هایی نیز از این قبیل نرم افزار ها استفاده می کنند و معمولا موتور های جستجو و سایر سایت ها و وب دایرکتوری ها آن ها را اسپم تشخیص می دهند.
اصولا شما اگر سایت خودتان را به یک موتور جستجو هم ثبت کنید.
از هیچ تلاشی نکردن و دست روی دست گذاشتن بهتر است.
ولی می توانید به جای صرف وقت بسیار برای ثبت سایت خود در موتور های جستجو، روش موثرتر و درعین حال سریع تر را انتخاب کنید.
بهترین راه اینست که لینک سایت خودتان را در سایت های دیگر قرار دهید.
در مورد اینکه آن لینک در کجای سایت قرار دهید و کلا شرایط لینک شما در سایت های دیگران چگونه باشد، مبحث جدایست و می تواند موضوع مقاله ای دیگر باشد.
در کل تا می توانید تبادل لینک کنید, مخصوصا اگر سایت شما به تازگی شروع به کار کرده است.
منظور از تبادل لینک این نیست که حتما باید لینک دو طرفه باشد، مهم این است که به طریقی به شما لینک دهند.
وقتی لینک سایت شما در یکی از سایت ها ثبت می شود.
روبوت گوگل یا هر موتور جستجو دیگر در زمان ایندکس هفتگی یا روزانه خود تمام لینک های خروجی سایت مبدا را دنبال می کند.
در این روش شما بدون آنکه درلیست انتظار قرار بگیرید، توسط روبوت ها پبدا می شوید ویک امتیاز نیز دریافت می کنید و آن هم به دلیل آنکه شما از یک سایتی دیگر معرفی نامه گرفتید.
پس با این روش، هم سایت شما سریع تر ایندکس می شود و هم اینکه ارج و قرب بیشتری نزد آن موتور جستجو پیدا خواهید کرد.
یک مثال در دنیای واقعی:
فرض بگیرید که گوگل یک متخصص است که افراد مفید جامعه را پیدا می کند و اطلاعات آن ها را ثبت می کند.
شما اگر خودتان را به شرکت آقای گوگل برسانید و بگویید من یک فرد مفید برای این جامعه هستم، به شما خواهند گفت تا نام خود را بگویید تا یکی از همکاران ما در اسرع وقت به آدرس شما بیاید و درباره شما تحقیق کنند. (باهاتون تماس می گیریم!)
اما اگر شما به جای روش قبلی، توسط یکی از افرادی که آقای گوگل هر روز به ایشان سر می زنند تا اطلاعات جدید از وی ثبت کنند معرفی می شوید و گوگل به احترام آن فرد، قبل از اینکه بخواهد کار خود را تمام کند.
نزد شما می آید و از شما اطلاعاتی جمع آوری می کند و در همان حال می داند، شخص محترم دیگری شما را تایید کرده است.
مسلما روش پیشنهادی ما هم در دنیای بهینه سازی و نیز در دنیای واقعی کار آمد تر است.
پس یاد بگیرید که هیچگاه خودتان را معرفی نکنید، بگذارید آن ها شما را بیابند.
خوشبختی توپی است که وقتی میغلتد به دنبالش میدویم
و وقتی می ایستد به آن ضربه میزنیم!!!
ارسالها: 208
#28
Posted: 4 Apr 2011 18:06
چگونه به دیگر صفحات پیوند دهیم؟
پیوند در واقع یک یا چند واژه است که به صفحه ای از وب متصل می شود و با کلیک بر روی آن به سه نحو (در همان پنجره باز شود – در پنجره تازه باز شود – در یک سربرگ تازه باز شود) می تواند ما را به آن صفحه ارجاع دهد.
پیوند دهی یا به اصطلاح تبادل لینک عملی است که ما بر روی یک یا چند واژه برای متصل کردن آن به صفحه ای از وب انجام می دهیم که می توانیم به سه نحو که در بالا اشاره شد پنجره تازه را برای کاربر باز کنیم.
پیوند – یک پیوند سالم چه ویژگی هایی دارد؟
پیوند از یک صفحه درست مثل فرزند از پدر است که ویژگی های متفاوتی از پدر به فرزند منتقل می شود و اگر پدر از سطح اجتماعی بالایی برخوردار باشد فرزند می تواند آن را کاهش یا افزایش دهد. در زیر فهرستی از ویژگی های یک پیوند سالم را گرد آورده ایم و شما با اجرا کردن آنها می توانید رتبه سایت/بلاگ خود را افزایش دهید.
- طول متن لنگر از 55 کاراکتر تجاوز نمی کند
- دارای متن لنگر کاملاً مرتبط با محتوای صفحه است
- متن لنگر آن از کلماتی تشکیل شده است که نزد جستجو کنندگان محبوب هستند
- متن لنگر آن را تنها کلمات تشکیل می دهند و از هیچگونه نماد در آن استفاده نشده است
پیوند دهی – پیوند دهی سالم چگونه انجام می شود؟
در عمل پیوند دهی شما نقش مادر را برای نگهداری و محافظت از فرزند شخص دیگری ایفا می کنید. همانطور که برای فرزند خود در زندگی واقعی تلاش می کنید و محلی مناسب برای خواب و استراحت او تعیین می کنید برای فرزند آن شخص که همان پیوند صفحه او است نیز باید از این قبیل کارها انجام داد. در زیر فهرستی از اعمالی که پیش از پیوند دهی باید بخاطر داشت را گرد آورده ایم و شما با اجرا کردن آنها به افزایش رتبه صفحات شخص دیگر کمک می کنید.
پیوند دهی بدون هزینه دو طرفه صورت می گیرد اما پیوند دهی یک طرفه از ارزش بیشتری برخوردار است.
- جای جای یک صفحه دارای ارزش است و برای پیوند ها باید احترام قایل شد و محلی مناسب برای آنها تعیین نمود
- شایسته است پیوندی را که مدیر یک سایت/بلاگ برای پیوند دهی تهیه و ارائه می نماید احترام گذارد و از آن تخطی ننمود
- از اسکریپت ها و عنصر <marquee> برای متحرک ساختن پیوند ها استفاده نکنید
- صفحه ای را برای پیوند دهی برگزینید که موضوع آن صفحه و صفحه شما یکسان باشد
خوشبختی توپی است که وقتی میغلتد به دنبالش میدویم
و وقتی می ایستد به آن ضربه میزنیم!!!
ارسالها: 208
#29
Posted: 4 Apr 2011 18:06
طول استاندارد متا تگ ها :
در این مقاله می خواهیم فقط به متا تگ ها به ویژه طول آنها بپردازیم که می دانم خیلی از شما عزیزان در مورد طول استاندارد آنها شک دارید اما حال با خواندن این مطلب شک خود را بر طرف کنید. می دانید که متا تگ ها مهم ترین نقش در ایندکس شدن توسط خزنده ها را دارند و اگر آنها نباشند 92% سایت و بلاگ شما از کار می افتد. زیرا امروزه می توان گفت همه بازدید کننده های نمونه (به بازدید کننده هایی گفته می شوند که برای اولین بار از صفحه ای بازدید می کنند) از طریق موتور های جستجو می آیند و اگر خزنده از متا تگ ها ناراضی باشد تنها محتوا و عنوان مطالب شما با آدرس هایشان را ایندکس می کنند و آن ها را در آخرین صفحات نتایج قرار می دهند. ولی همه ما می کوشیم تا در صفحه 1 موتور های جستجو به ویژه گوگل (گوگل می گویم زیرا در ایران بیشتر از این موتور جستجو استفاده می شود تا بینگ و یاهو) باشیم.
- طول متا تگ title یا عنوان: حداقل 40 کاراکتر و استاندارد آن 60 کاراکتر*
- طول متا تگ keywords یا کلمات کلیدی: حداقل 115 کاراکتر و استاندارد آن 175 کاراکتر یا 5 الی 10 کلمه*
- طول متا تگ description یا توضیح: حداقل 100 کاراکتر و استاندارد آن 160 کاراکتر یا 3 الی 4 کلمه*
- متا تگ author یا نویسنده: بهتر است ایمیل یا نام و نام خانوادگی مدیر سایت یا بلاگ باشد
توجه کنید: آنهایی که ستاره دار (*) است الزامی هستند و آن هایی که ستاره دار نیستند حتماً نباید در سورس سایت و بلاگ شما باشد و اختیاری است.
به این نیز توجه کنید که حتماً نباید طول متا تگ عنوان 60 کاراکتر باشد! طول بیش از 60 و کمتر از 100 کاراکتر نیز مورد قبول است اما استانداردش 60 کاراکتر است و در تگ عنوان مثلاً کاراکتر های پس از 60 کاراکتر توسط خزنده ها نادیده گرفته می شوند در صورتی نادیده گرفته نمی شوند که نسبت به کاراکتر های قبلی خود بیشتر با محتوا مرتبط باشد.
این سوال هم قبلاً پرسیده شده و جواب دادم اما در بلاگ
ننوشتم پس لطفا شما هم بخوانید. سوال شده بود که برای هر متا تگ چند کلمه می تواند تکرار شوند. مثلاً دانلود، دانلود بازی، دانلود، دانلود بازی
پاسخ: بهتر هست همه کلماتی که بکار می برید منحصر به فرد باشد و در متا تگ کلمات کلیدی از کلمه ای تنها استفاده نکنید. هر کلمه کلیدی بهتر است که بیش از 2 و کمتر از 4 کلمه باشد.
خوشبختی توپی است که وقتی میغلتد به دنبالش میدویم
و وقتی می ایستد به آن ضربه میزنیم!!!
ارسالها: 208
#30
Posted: 4 Apr 2011 18:07
مضرات کپی پیست در سئو :
وارد کردن اطلاعات سایت و ارسال مطالب که Data Entry نامیده می شود، معمولا مهمترین دقدقه مدیران سایت ها و وبلاگ ها بوده است.
اما خیلی از مدیران سایت ها، مخصوصا وب مستر های کم تجربه تر از روشی به نام Copy & Paste استفاده می کنند،غافل از اینکه این کپی پیست کردن از سایت های دیگر چه مضراتی دارد،حال می خواهیم مضرات کپی پیست کردن از سایت های دیگر را برایتان شرح دهیم.
کپی پیست در ایران :
متاسفانه در وب سایت های ایرانی، خیلی بیشتر از وب سایت های خارجی مطالب کپی پیست می بینیم،خیلی اوقات پیش آمده که وقتی در گوگل مطلب فارسی را سرچ می کنیم، لیستی زیادی از سایت ها را مشاهده می کنیم که حتی عنوان خبر یا مقالشون، با هم یک جور هست و این یعنی محتوای تکراری و بی ارزش در وب سایت های ایرانی بسیار زیاد وجود دارد،وبلاگ ها و مخصوصا کاربران بلاگفا بیشترین کپی کنندگان مطلب در ایران هستند، البته این فقط یک نظریه است و شاید تعداد سایت های بزرگی که مطلب کپی پیستی دارند، بیشتر باشد.
مانند تبیان و پورتال آفتاب
مضرات کپی پیست:
زمانیکه که شما بیش از انداره از مطالب سایت های دیگر کپی پیست می کنید، کاربرانی که وارد سایت شما می شوند دیر یا زود متوجه این قضیه می شوند و با خود می گویند این سایت هیچ حرفی برای گفتن ندارد و قطعا به سایت شما به مانند یک روزنامه باطله نگاه می کنند.
منبع سایت:
این دید کاربران به سایت شما زمانی تشدید پیدا می کند که شما حتی منبع سایتی که از آن مطلبی کپی کردید را ذکر نکنید،برعکس این قضیه هم اتفاق می افتد، یعنی وقتیکه شما با سایتی مواجه می شوید که منبع مطلب را ذکر کرده است، به سایت به خاطر صداقتش، به آن سایت احترام بیشتری می گذارید،در سایت های حرفه ای حتی برای مقالاتی که کپی پیست هم نشده اند، منابع مرجع هایشان را می نویسند و در اینصورت قطعا بازدیدکنندگان خودشان را خوشحال خواهند کرد.
سایت همه چیز!
برخی از سایت ها با اینکه کپی و پیست هستند اما به خاطر اینکه مقالاتشان تماما درباره یک موضوع خاص است باز هم دارای اهمیت هستند،اما بر عکس وب سایت هایی که از هم چیز، مانند ادبیات، آموزش کامپیوتر و.. در سایت خودشان کپی می کنند حتی این حسن را هم نخواهند داشت.
محتوای تکراری :
از دیدگاه سئو یا بهتر بگوییم موتور های جستجو، وب سایتی که دارای محتوای تکراری یا همان Duplicate Content هست کمتر از وب سایت های دیگر اهمیت دارد،مخصوصا اینکه حتی عنوان صفحه کپی شده با صفحه اصلی مطلب یکی باشد،روبوت های گوگل یک نرم افزار هستند و آن ها طوری برنامه ریزی شدند که مطالب تکراری را از روی دیتایس خودشان تشخیص می دهند و بعد به آن مطلب تکراری امتیاز منفی می دهند و اگر امتیازات منفی صفحات شما زیاد شود کلا سایت شما یک سایت بی ارزش شناخته می شود.
نتیجه گیری :
- صفحه کپی پیستی به خاطر اینکه یک محتوای تکراری است، طبیعا در نتایج جستجوها پایین تر از سایت هایی است که زودتر آن مطلب را قرار دادند.
- کاربران به سایت شما به دید یک سایت آماتور نگاه می کنند که از خودش حرفی برای گفتن ندارد.
- کل سایت شما بعد از مدتی در دیدگاه موتور های جستجو کم ارزش می شود و این یعنی Hit کمتر از گوگل و ...
خوشبختی توپی است که وقتی میغلتد به دنبالش میدویم
و وقتی می ایستد به آن ضربه میزنیم!!!