سفر خاک

یادداشت های غلامحسین توسلی

سفر خاک

یادداشت های غلامحسین توسلی

جز غبار از سفر خاک چه حاصل کردیم؟ / سفر آن بود که ما در قدم دل کردیم

۲ مطلب با موضوع «شبکه و وب» ثبت شده است

مسئله اول: اگر چند کاربر همزمان به یک صفحه PHP (یا صفحات مختلف، فرقی نمیکنه!) درخواست ارسال کنند، آیا PHP به صورت موازی (و همزمان) به درخواست‌ها پاسخ می‌ده؟

مسئله دوم: اگر یک کاربر همزمان چند درخواست (مثلاً به وسیله Ajax) به صفحات جداگانه PHP از یک دامین ارسال کند، آیا PHP به صورت موازی به درخواست‌ها پاسخ می‌ده؟


در حقیقت مسئله من همون مسئله دومه؛ فرض کنید من می‌خوام یه صفحه مانیتورینگ طراحی کنم. توی این صفحه مانیتورنگ ویجت‌های مختلفی هست که همزمان به اسکریپت‌های مختلف PHP درخواست Ajax می‌فرستند و قراره یه تعداد نمودار رو در خروجی نمایش دهند. این درخواست‌های همزمان از طرف یک کاربر ارسال می‌شود.

از منظر معماری، وب سرورها بر مبنای دو رهیافت عمده پیاده‌سازی می‌شوند

  1. رهیافت موازی (concurrent)
  2. رهیافت تک پردازه‌ای رویداد محور (event driven)
  • غلامحسین توسلی

دوستان علاقه مند به هک بهتره بجای این که دانشتون رو روی بانک ها و موسسات دولتی مورد آزمون قرار بدید و بعدش به دردسر بیافتید، بفرمایید؛ وب سایت‌های زیر یک راهکار رایگان و قانونی برای کسب مهارت‌های عملی هک رو واستون ارائه میدن. اینجوری بدون ترس از مواجهه با عزیزان پلیس فتا (FBI اونا) می‌تونید توانایی‌هاتون رو تو این زمینه افزایش بدید. البته به نظر من در بسیاری از موارد بدست آوردن توانایی هک لزوماً برای خود هک کردن نیست؛ بلکه برای یافتن آسیب پذیری ها و افزایش امنیت سامانه‌های خودی نیز میشه از این توانایی استفاده میشه.

در این سایت ها، کامپیوترهایی که شما اونا رو هک می کنید یه سری ماشین مجازی هستند که به راحتی قابل ریست کردنند. یه گروه از هکرهای کلاه سفید هم هستند تا در قالب یه کار تیمی به شما تو هک این ماشین ها کمک کنند و یا این که تجربیاتشون رو با شما به اشتراک بذارن.


Exploit Exercises: این سایت یه سری ماشین مجازی رو واسه هک در اختیارتون قرار میده؛ بعلاوه چالش هایی رو مثل پویش شبکه برای یافتن آسیب پذیری های موجود و چگونگی بهره گیری از آن ها رو نیز ارائه میده. این سایت سرورها و آموزش ها رو تو سطوح و مهارت‌های هک متفاوتی دسته بندی و ساختاردهی کرده. شما می تونید سرور مورد نظر خودتون رو با فرمت iso و یا ova - Open Virtual Application دانلود و بر روی ماشین خودتون واسه هک نصب کنید.

  • غلامحسین توسلی