گزارش حادثه امنیتی Cloudflare

اعلامیه امنیتی مهم:

همانطور که ممکن است بدانید ، Vultr از محصول CDN Cloudflare برای افزایش سرعت وب سایت ما در سراسر جهان و محافظت در برابر حملات مخرب مختلف در سایت ما استفاده می کند.

Cloudflare به تازگی یک آسیب پذیری امنیتی را آشکار کرده است که ممکن است منجر به داده های خصوصی از سایت هایی شود که داده های آنها در پشت Cloudflare CDN است. به گفته تیم امنیتی Cloudflare ، بیشترین دوره ضربه از 13 فوریه و 18 فوریه با حدود 1 در هر 3،300،000 درخواست HTTP از طریق Cloudflare به طور بالقوه منجر به نشت حافظه شده است. در حالی که Cloudflare مسئله کشف شده را به سرعت وصله کرد ، ممکن است داده های حساس به موتورهای جستجوی شخص ثالثی که داده های ذخیره شده مانند Google.com را ذخیره می کنند ، فاش شود.

Cloudflare با تیم امنیتی از Google برای جستجوی داده های ذخیره شده برای هر پیوند مربوط به Vultr همکاری کرده است و تأیید کرده است که هیچ داده ای پیدا نشده است. بر این اساس ، هیچ دلیلی نداریم که باور کنیم هرگونه اطلاعات مشتری Vultr از طریق این اشکال Cloudflare به خطر افتاده است.

این یک فرصت خوب برای یادآوری بهترین روشهای امنیتی برای تأمین امنیت حساب کاربری شما است:

  • تأیید هویت 2 عاملی برای ورود به حساب اصلی vultr.com خود را فعال کنید.
  • رمز عبور پنل کنترل خود را هر 90 روز (یا کمتر) تغییر دهید.
  • همیشه رمزعبور پیش فرض Instance خود را بعد از استقرار اولیه تغییر دهید.
  • اگر از سرویس API استفاده می کنید ، اطمینان حاصل کنید که ACL های API شما به درستی پیکربندی شده اند.
  • به طور مرتب رایانه خود را برای بدافزار ، جاسوس افزارها ، پسوند مرورگر و Virii اسکن کنید که می تواند اطلاعات شخصی را به خطر بیاندازد.

در صورت بروز هرگونه تغییر در حقایقی که تاکنون دریافت کرده ایم ، ما از نزدیک وضعیت را پیگیری خواهیم کرد و در تماس نزدیک با Cloudflare خواهیم بود. امنیت حساب شما اولویت اصلی ما در Vultr است.

اطلاعات پس زمینه اضافی:

https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

https://bugs.chromium.org/p/project-zero/issues/detail؟id=1139


Tags: #FAQ #Security

Leave a Comment

ISO سفارشی Windows با درایوهای VirtIO

ISO سفارشی Windows با درایوهای VirtIO

ساخت ویندوز ISO (فقط نسخه های سرور) آخرین درایورهای باینری VirtIO را برای ویندوز ، بسته بندی شده به عنوان یک پرونده ISO ، از قبل دریافت کنید

اجرای CoreOS در Vultr VPS

اجرای CoreOS در Vultr VPS

لطفاً بخوانید: Vultr اکنون CoreOS را در صفحه سفارش ارائه می دهد - این راهنما نحوه تنظیم دستی CoreOS را توضیح می دهد. این دستورالعمل ها شما را در حال اجرا طی می کند

پیکربندی BGP در Vultr

پیکربندی BGP در Vultr

ویژگی Vultrs BGP به شما امکان می دهد فضای IP شخصی خود را بیاورید و از آن در هر مکان دیگری استفاده کنید. برای شروع استفاده از BGP ، شما نیاز دارید: یک Vult مستقر

یک آدرس IPv4 ثانویه به VPS خود اضافه کنید

یک آدرس IPv4 ثانویه به VPS خود اضافه کنید

در این آموزش نحوه تنظیم آدرس IPv4 اضافی در Vultr VPS شما توضیح داده شده است. ما موارد زیر را فرض خواهیم کرد: آدرس IP اصلی VPS شما 1.2.3.4 است.

Ubuntu 16.04 تصاویر گزارش خطاها درباره سرویس ابرداده EC2

Ubuntu 16.04 تصاویر گزارش خطاها درباره سرویس ابرداده EC2

با استفاده از حالت اولیه ، برخی از موارد قدیمی Ubuntu 16.04 ممکن است هشدار زیر را نشان دهند: ************************************** ****************************************

کلون کردن سرور مجازی با Vultr

کلون کردن سرور مجازی با Vultr

در بعضی مواقع ، شما نیاز به کلون کردن یک سرور مجازی یا به منظور مقیاس گذاری یا برای تغییر منطقه سرور ، برای مثال دارید. در Vultr ، این آسان است ، a

در دسترس بودن زیاد در Vultr با IP و BGP شناور

در دسترس بودن زیاد در Vultr با IP و BGP شناور

Vultr به شما امکان می دهد تا دو ویژگی از ما (IP های شناور و BGP) را برای دستیابی به دسترسی بالا ترکیب کنید. راه اندازی شما به دو مورد در سام نیاز دارید

چندین شبکه خصوصی

چندین شبکه خصوصی

Vultr در اوایل سال 2018 پشتیبانی از چندین شبکه خصوصی را معرفی کرد. این ویژگی به عنوان پیشرفت شبکه های خصوصی استاندارد ارائه شده است. چرخ

چگونه به Vultr VPS خود دسترسی پیدا کنید

چگونه به Vultr VPS خود دسترسی پیدا کنید

Vultr چندین راه مختلف برای دسترسی به VPS شما برای پیکربندی ، نصب و استفاده از آنها فراهم می کند. اعتبارنامه دسترسی اعتبارنامه دسترسی پیش فرض برای VPS شما

نمونه نامه مجوز برای اطلاعیه های BGP

نمونه نامه مجوز برای اطلاعیه های BGP

لطفاً هنگام درخواست مجوز برای اعلانات BGP از الگوی زیر استفاده کنید. نامه اعتبار (تاریخ) که ممکن است به آنها مربوط شود ، Thi

نحوه ایجاد Reverse DNS یا PTR Records در کنترل پنل Vultr

نحوه ایجاد Reverse DNS یا PTR Records در کنترل پنل Vultr

آشنایی با Vultr Reverse DNS برای افزودن یک PTR یا Reverse DNS برای آدرس IP نمونه های خود ، باید مراحل ذکر شده زیر را دنبال کنید:

Nginx + PHP FPM + Caching + MySQL را در Ubuntu 12.04 نصب کنید

Nginx + PHP FPM + Caching + MySQL را در Ubuntu 12.04 نصب کنید

احتمالاً بسیاری از افراد قصد دارند از VPSr VPSes خود به عنوان وب سرور استفاده کنند ، انتخاب خوب Nginx به عنوان یک وب سایت است. در این مبحث می خواهم o را توصیف کنم

راهنمای حمل و نقل داده های Vultr

راهنمای حمل و نقل داده های Vultr

چگونه می توانم داده های ابر خود را از Vultr بارگیری کنم؟ قابلیت انتقال داده ها بر روی پلت فرم Vultr ما چندین راه حل ساده را برای شما ارائه می دهیم تا شما را بارگیری کنیم

چگونه می توانم کلیدهای SSH تولید کنم؟

چگونه می توانم کلیدهای SSH تولید کنم؟

یک کلید SSH به شما امکان می دهد بدون نیاز به رمز ورود به سرور خود وارد شوید. کلیدهای SSH می توانند به طور خودکار در طی مراحل نصب به سرورها اضافه شوند.

نحوه استفاده از كتابخانه Vultr Go برای به دست آوردن اطلاعات سرور

نحوه استفاده از كتابخانه Vultr Go برای به دست آوردن اطلاعات سرور

مقدمه کتابخانه رسمی Vultr Go می تواند برای تعامل با API Vultr استفاده شود. API Vultr به شما اجازه می دهد تا منابع مرتبط با خود را کنترل کنید

شرایط لازم برای بارگذاری سیستم عامل ISO به Vultr

شرایط لازم برای بارگذاری سیستم عامل ISO به Vultr

Vultr طیف گسترده ای از سیستم عامل ها را برای انتخاب انتخاب می کند. با این وجود ، گاهی اوقات ، ممکن است بخواهید سیستم عامل شخصی خود مانند ISO را بارگذاری کنید

راه حل های نظارت بر VPS شما

راه حل های نظارت بر VPS شما

در این مقاله با انتخاب راه حل های مانیتورینگ موجود برای سرور Vultr خود آشنا می شوید. بسته به انتخاب سیستم عامل شما ،

Windows Audio را در Windows Server Instance فعال کنید

Windows Audio را در Windows Server Instance فعال کنید

توجه: این راهنما برای موارد Windows 2012 R2 و Windows 2016 کار خواهد کرد. سرورهای ویندوز ، به طور پیش فرض ، سرویس Windows Audio را فعال نمی کنند.

با استفاده از تأیید هویت دو عاملی برای ورود به صفحه کنترل Vultr

با استفاده از تأیید هویت دو عاملی برای ورود به صفحه کنترل Vultr

تأیید هویت Two-Factor یا 2FA ، روشی است که با نیاز به یک مرحله احراز هویت اضافی برای ورود به سیستم ، لایه ای از امنیت را اضافه می کند .برای امنیت قوی

تغییر آدرس IP Outfound Postfix

تغییر آدرس IP Outfound Postfix

هنگامی که یک سرور بیش از یک آدرس IP اختصاص داده شده به آن ، Postfix به طور تصادفی یک آدرس IP را برای ایمیل های خروجی انتخاب می کند. این رفتار پیش فرض Postfix می تواند دوباره به نتیجه برسد

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

با استفاده از یک سیستم متفاوت؟ Anchor CMS یک سیستم مدیریت محتوا (CMS) بسیار ساده و بسیار سبک ، بسیار آزاد و آزاد است.

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

هنگام راه اندازی سرور جدید لینوکس ، به روزرسانی سیستم های هسته و سایر بسته ها تا آخرین نسخه پایدار یک روش توصیه شده است. در این مقاله

نحوه نصب Matomo Analytics در Fedora 28

نحوه نصب Matomo Analytics در Fedora 28

با استفاده از یک سیستم متفاوت؟ Matomo (سابقا پیویک) یک بستر تحلیلی منبع باز است ، یک جایگزین باز برای Google Analytics. منبع Matomo میزبان o

یک سرور TeamTalk را در لینوکس تنظیم کنید

یک سرور TeamTalk را در لینوکس تنظیم کنید

TeamTalk یک سیستم کنفرانس است که به کاربران امکان می دهد مکالمات صوتی / تصویری با کیفیت بالا ، چت متنی ، انتقال فایل ها و صفحه های به اشتراک بگذارند. من

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th

نحوه نصب انجمن NodeBB در FreeBSD 12

نحوه نصب انجمن NodeBB در FreeBSD 12

با استفاده از یک سیستم متفاوت؟ NodeBB یک نرم افزار انجمن مبتنی بر Node.js است. از سوکت های وب برای تعامل فوری و اعلامیه های زمان واقعی استفاده می کند. NodeB

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.

نحوه نصب Ranger Terminal File Manager در لینوکس

نحوه نصب Ranger Terminal File Manager در لینوکس

رنجر یک مدیر فایل مبتنی بر خط فرمان است که دارای کلیدهای اتصال VI است. این برنامه یک رابط لعنتی مینیمالیستی و زیبا با نمای سلسله مراتب فهرست ارائه می دهد