20 ways to Secure your Apache Configuration

20 ways to Secure your Apache Configuration


Here are 20 things you can do to make your apache configuration more secure.

Disclaimer: The thing about security is that there are no guarantees or absolutes. These suggestions should make your server a bit tighter, but don't think your server is necessarily secure after following these suggestions.

Additionally some of these suggestions may decrease performance, or cause problems due to your environment. It is up to you to determine if any of the changes I suggest are not compatible with your requirements. In other words proceed at your own risk.

First, make sure you've installed latest security patches

There is no sense in putting locks on the windows, if your door is wide open. As such, if you're not patched up there isn't really much point in continuing any longer on this list. Go ahead and bookmark this page so you can come back later, and patch your server.

Hide the Apache Version number, and other sensitive information.

By default many Apache installations tell the world what version of Apache you're running, what operating system/version you're running, and even what Apache Modules are installed on the server. Attackers can use this information to their advantage when performing an attack. It also sends the message that you have left most defaults alone.

There are two directives that you need to add, or edit in your httpd.conf file:

ServerSignature Off
ServerTokens Prod

The ServerSignature appears on the bottom of pages generated by apache such as 404 pages, directory listings, etc.

The ServerTokens directive is used to determine what Apache will put in the Server HTTP response header. By setting it to Prod it sets the HTTP response header as follows:

Server: Apache

If you're super paranoid you could change this to something other than "Apache" by editing the source code, or by using mod_security (see below).

Make sure apache is running under its own user account and group

Several apache installations have it run as the user nobody. So suppose both Apache, and your mail server were running as nobody an attack through Apache may allow the mail server to also be compromised, and vise versa.

User apache
Group apache

Ensure that files outside the web root are not served

We don't want apache to be able to access any files out side of its web root. So assuming all your web sites are placed under one directory (we will call this /web), you would set it up as follows:

Order Deny,Allow
Deny from all
Options None
AllowOverride None

Order Allow,Deny
Allow from all
Note that because we set Options None and AllowOverride None this will turn off all options and overrides for the server. You now have to add them explicitly for each directory that requires an Option or Override.

Turn off directory browsing

You can do this with an Options directive inside a Directory tag. Set Options to either None or -Indexes

Options -Indexes

Turn off server side includes

This is also done with the Options directive inside a Directory tag. Set Options to either None or -Includes

Options -Includes

Turn off CGI execution

If you're not using CGI turn it off with the Options directive inside a Directory tag. Set Options to either None or -ExecCGI

Options -ExecCGI

Don't allow apache to follow symbolic links

This can again can be done using the Options directive inside a Directory tag. Set Options to either None or -FollowSymLinks

Options -FollowSymLinks

Turning off multiple Options

If you want to turn off all Options simply use:

Options None

If you only want to turn off some separate each option with a space in your Options directive:

Options -ExecCGI -FollowSymLinks -Indexes

Turn off support for .htaccess files

This is done in a Directory tag but with the AllowOverride directive. Set it to None.

AllowOverride None

If you require Overrides ensure that they cannot be downloaded, and/or change the name to something other than .htaccess. For example we could change it to .httpdoverride, and block all files that start with .ht from being downloaded as follows:

AccessFileName .httpdoverride

Order allow,deny
Deny from all
Satisfy All

Run mod_security

mod_security is a super handy Apache module written by Ivan Ristic, the author of Apache Security from O'Reilly press.

You can do the following with mod_security:

  • Simple filtering
  • Regular Expression based filtering
  • URL Encoding Validation
  • Unicode Encoding Validation
  • Auditing
  • Null byte attack prevention
  • Upload memory limits
  • Server identity masking
  • Built in Chroot support
  • And more

Disable any unnecessary modules

Apache typically comes with several modules installed. Go through the apache module documentation and learn what each module you have enabled actually does. Many times you will find that you don't need to have the said module enabled.

Look for lines in your httpd.conf that contain LoadModule. To disable the module you can typically just add a # at the beginning of the line. To search for modules run:

grep LoadModule httpd.conf

Here are some modules that are typically enabled but often not needed: mod_imap, mod_include, mod_info, mod_userdir, mod_status, mod_cgi, mod_autoindex.

Make sure only root has read access to apache's config and binaries

This can be done assuming your apache installation is located at /usr/local/apache as follows:

chown -R root:root /usr/local/apache
chmod -R o-rwx /usr/local/apache

Lower the Timeout value

By default the Timeout directive is set to 300 seconds. You can decrease help mitigate the potential effects of a denial of service attack.

Timeout 45

Limiting large requests

Apache has several directives that allow you to limit the size of a request, this can also be useful for mitigating the effects of a denial of service attack.

A good place to start is the LimitRequestBody directive. This directive is set to unlimited by default. If you are allowing file uploads of no larger than 1MB, you could set this setting to something like:

LimitRequestBody 1048576

If you're not allowing file uploads you can set it even smaller.

Some other directives to look at are LimitRequestFields, LimitRequestFieldSize and LimitRequestLine. These directives are set to a reasonable defaults for most servers, but you may want to tweak them to best fit your needs. See the documentation for more info.

Limiting the size of an XML Body

If you're running mod_dav (typically used with subversion) then you may want to limit the max size of an XML request body. The LimitXMLRequestBody directive is only available on Apache 2, and its default value is 1 million bytes (approx 1mb). Many tutorials will have you set this value to 0 which means files of any size may be uploaded, which may be necessary if you're using WebDAV to upload large files, but if you're simply using it for source control, you can probably get away with setting an upper bound, such as 10mb:

LimitXMLRequestBody 10485760

Limiting Concurrency

Apache has several configuration settings that can be used to adjust handling of concurrent requests. The MaxClients is the maximum number of child processes that will be created to serve requests. This may be set too high if your server doesn't have enough memory to handle a large number of concurrent requests.

Other directives such as MaxSpareServers, MaxRequestsPerChild, and on Apache2 ThreadsPerChild, ServerLimit, and MaxSpareThreads are important to adjust to match your operating system, and hardware.

Restricting Access by IP

If you have a resource that should only by accessed by a certain network, or IP address you can enforce this in your apache configuration. For instance if you want to restrict access to your intranet to allow only the 176.16 network:

Order Deny,Allow
Deny from all
Allow from

Or by IP:

Order Deny,Allow
Deny from all
Allow from

Adjusting KeepAlive settings

According to the Apache documentation using HTTP Keep Alive's can improve client performance by as much as 50%, so be careful before changing these settings, you will be trading performance for a slight denial of service mitigation.

KeepAlive's are turned on by default and you should leave them on, but you may consider changing the MaxKeepAliveRequests which defaults to 100, and the KeepAliveTimeout which defaults to 15. Analyze your log files to determine the appropriate values.

Run Apache in a Chroot environment

chroot allows you to run a program in its own isolated jail. This prevents a break in on one service from being able to effect anything else on the server.

It can be fairly tricky to set this up using chroot due to library dependencies. I mentioned above that the mod_security module has built in chroot support. It makes the process as simple as adding a mod_security directive to your configuration:

SecChrootDir /chroot/apache

There are however some caveats however, so check out the docs for more info.


I have found the book Apache Security to be a highly valuable resource for securing an apache web server. Some of the suggestions listed above were inspired by this book.


Please post any suggestions, caveats, or corrections in the comments and I will update the post if necessary.


Security precautions before you start using PHP on your Apache server, step by step

Security precautions before you start using PHP on your Apache server, step by step

Introduction - what is PHP?

PHP is a server side scripting language. You can embed PHP code in your web pages along with HTML. When your server receives a request for a page, it first gives the page to the PHP handler program. The PHP handler outputs HTML code as-is, but when it encounters PHP commands, it executes them. Any HTML generated by the PHP commands is also output. The end result is a web page with content that has been customized on the server before being sent to whoever requested it.

PHP has capabilities that make it a potential security risk:

  • It can receive and process data from the "outside world"
  • It can be programmed to actively fetch data from anywhere on the internet
  • It is able to read and write files on the server

If you have a website, you can expect to be under constant attack from robots attempting to a) "send in" malicious data and scripts from the outside world, b) trick your server into fetching malicious scripts and running them, c) read and write files on your server. Their goal is to take control of your site and use it for their own purposes. 

This article gives configuration settings for PHP and rules for PHP coding that are effective at blocking the most common types of attacks. The configuration lines are few and the rules are simple.

There are two files where PHP configuration commands can go: php.ini or Apache .htaccess.

You should use php.ini as your first choice, if you can. You should be able to use it if:

  • You are on shared hosting at a webhost that uses suPHP or any other configuration that allows individual users to create their own php.ini files. If in doubt, ask them.
  • You are on dedicated hosting (your own rented server), or
  • You host your own website on your own server.

1a) Configure PHP settings with a php.ini file

php.ini specifies the configuration settings PHP will use when it is running on your website. It determines what things PHP scripts are allowed to do and what they are prohibited from doing. The following settings affect security.

In your public_html (the same folder where your site's main home page is), create a text file called php.ini that contains these lines. Instructions for customizing the text shown in red are farther down this page:

allow_url_fopen = Off
display_errors = Off
display_startup_errors = Off
log_errors = On
error_reporting = E_ALL
error_log = /home/yourUserID/public_html/phperr.txt
expose_php = Off
magic_quotes_gpc = On
magic_quotes_sybase = Off
register_globals = Off


These explanations are brief. This page of the PHP Manual has links to more.

allow_url_fopen = Off

allow_url_fopen = Off is especially important. It prevents URLs (internet addresses) from being used in PHP include() statements and in some other places. A command such as include("http://website.com/page.php") will not be allowed to execute. Only files that reside within your website can be included. You won't be able to include a file from a different server, but neither will anybody else. When someone else does it maliciously by embedding the URL in an otherwise innocent-looking HTTP request and hoping that your script can be tricked into including and running their script, it's called a Remote File Inclusion (RFI) attack. Having allow_url_fopen = Off dooms all such attacks to fail.

Some webmasters think they need to have allow_url_fopen = On because their pages are already coded to use URLs to include files from their own site or from some external site. It is worth expending some effort to try to stop doing that so that you can turn allow_url_fopen off:

  1. You can include a file from your own site simply by specifying its path and filename. Here is an example how to convert a URL include to one that does not use a URL:

    Assume your current code looks like this:


    You would convert it to this:

    include($_SERVER['DOCUMENT_ROOT'] . '/page.php');

    $_SERVER['DOCUMENT_ROOT'] is a superglobal variable calculated by the server to be the root folder of your site, the equivalent of "/", which is usually public_html. Note that it does not provide a trailing "/", so you must provide a leading "/" in '/page.php'. Now you have a reliable method to refer to any file without having to use relative paths and without using a URL unnecessarily.
  2. If you include static content (that doesn't change) from another of your websites, such as
    you can make a copy of that content in the current site and then include it locally as described above. Having duplicate copies of a few files is a small price to pay for the better security of having allow_url_fopen Off.
  3. If you cannot avoid it and must include content from a remote site using URLs, you'll need to set allow_url_fopen = On. You can still get some protection from RFI attacks by using an alternative method that relies on .htaccess to ban incoming requests that contain potentially malicious URLs. See Section 1b) below and follow the link there. 

display_errors = Off
display_startup_errors = Off
log_errors = On
error_reporting = E_ALL

These specify that all errors and warnings will be logged to your error log text file. NO errors or warnings will be displayed on any web page that is sent out from your server. Errors should never be displayed publicly because they can help someone figure out how to attack your server. Remember to check your error log when you are testing new code. 

error_log = /home/yourUserID/public_html/phperr.txt

This defines the path and file to which your PHP errors and warnings are logged. Change yourUserID to the cPanel or other UserID assigned to you by your webhost. The filename can be anything you want. The path starting with /home seems to be a common one on Linux servers, but it might vary depending on your webhost. If the above doesn't work, ask them what it should be. public_html is only shown above as an example of where it fits in the path. You don't have to put your error log inside public_html. See below.

I recommend using a text file for error logging (as shown above), and not using the "system log" option that you might see mentioned. Your text file will accumulate errors indefinitely until you empty it, while the Apache system log can be flushed unpredictably.

Your error log file should be in an area of your webspace that is not publicly accessible. Any one of these methods will protect it:

  1. Put it in a folder that is not inside /public_html.
  2. Protect it with an .htaccess file that prohibits web access, like this:

    In cPanel > File Manager, create the folder.
    Inside the folder, create a file called .htaccess (with the leading period).
    Put this text in the file:

    order allow,deny
    deny from all

    Save the file.
    Test it by trying to go to http://yoursite.com/foldername/
    You should get a 403 Forbidden error page.
  3. Put it in a folder that is inside /public_html, but apply password protection to the folder. You can do this in cPanel.

With A) and B), you can only view the file with cPanel > File Manager or FTP, not by browser. With C), you can view the file in your browser by entering the password.

expose_php = Off

Not particularly important, but it doesn't hurt. The headers that accompany outgoing pages will not reveal that PHP is running or its version.

magic_quotes_gpc = On

The PHP manual recommends setting this to Off, and dealing with quotes in a secure manner on your own, but we're assuming you don't know how to do that yet, and that you also don't actually have any need yet for the situations it addresses, so for now the best setting is On.

magic_quotes_sybase = Off

Another special setting of "magic quotes". This should be Off.

register_globals = Off

register_globals = Off is especially important. You've probably seen URLs that look like this: http://site.com/index.php?something=somevalue. When register_globals is On, the variable called something is passed into your script with its value set to somevalue. When register_globals is Off, variables passed in like this are not automatically dumped into your script's variable list. This makes it harder for someone to inject their own code.

safe_mode = Off

This setting is not in the "recommended php.ini" above. I only mention it because you might run across it and wonder what it is and how it should be set. It restricts the permissions with which PHP scripts run. However, some very popular third party scripts, which you might want to use eventually, will not run properly when it is set to On. In addition, if your webhost uses suPHP, safe_mode serves no purpose. Lastly, beginning with PHP 6, safe_mode doesn't even exist. Therefore, it is best left out of your php.ini file, or, if present, set to Off.

1b) Alternative: configure PHP in .htaccess

If your webhost does not allow you to create your own php.ini, you can put configuration commands in .htaccess instead. Unfortunately, not all php.ini commands have .htaccess equivalents, but some of them do.

Put the following lines in a part of your public_html/.htaccess file that is not delimited by HTML-style tags such as the tags in the example in Section 3.1 below. The following lines have the same effects as their php.ini counterparts described in Section 1a) above, but notice that the format of the commands is different:

php_flag display_errors Off
php_flag display_startup_errors Off
php_flag log_errors On
php_flag magic_quotes_sybase Off
php_flag magic_quotes_gpc On
php_flag register_globals Off
php_value error_log /home/yourUserID/public_html/phperr.txt
php_value error_reporting 2147483647

The most important is the register_globals line.

It is very unfortunate that allow_url_fopen = Off has no .htaccess counterpart (although it will in PHP6). Because you cannot stop PHP from reading a file from a remote server, you need to make sure requests that try to do that maliciously are blocked so they cannot reach the PHP processor. A previous article has instructions how to use .htaccess to block requests that might be Remote File Inclusion attacks.

The following two also cannot be set in .htaccess, but they are unimportant:
expose_php = Off
safe_mode = Off

1c) What if the above configuration settings don't work?

If you ever write code that won't run properly with the above settings, you are leaving behind your "beginner" status and need to study PHP security more carefully before you go any further. The Security section of the PHP Manual is one reference that should be read at some point, but it isn't easy and probably isn't the best place to start. 

2) Viewing your PHP settings

Your server can give you a complete report of all your PHP settings.

  1. Create a text file with a .php extension, containing just this line:

  2. Upload it to your server into (preferably) a password protected folder.
  3. Open your browser and type the path into the address bar:
  4. Enter your username and password to enter the protected folder and view the result page.
  5. Save or print the result page to your local computer for reference.
  6. Delete the .php file from your server. It is not good to leave this file lying around where somebody else can run it and see how your server is configured. 

3) Modify your .htaccess file

  1. Important if you use php.ini: In your public_html/.htaccess file, add the following lines if they are not already there. Reference information for these lines is in the Apache manual section for mod_access:

# This denies all web access to your php.ini file.

order allow,deny
deny from all

  1. Required when using suPHP: If your webhost uses suPHP, you will need to enter a suPHP_ConfigPath line that tells PHP the location of your php.ini file. It will look something like this, but if this doesn't work, ask your web host what the line should be. Put this in a part of the file that is not between HTML-style tags like the tags in the paragraph above:

    suPHP_ConfigPath /home/yourUserID/public_html
  2. Optional: If you are adding PHP code to your existing .html files and don't want to rename them all to .php, you can instruct the server to send all .html files through the PHP processor as if they had .php extensions. To do that, add one of these lines into .htaccess, in a part of the file that is not delimited by tags. If one doesn't work, try another; experiment. 

    If you are using suPHP:
    AddHandler x-httpd-php .htm .html

    If you are not using suPHP:
    AddType application/x-httpd-php .htm .html

    Apache 2 without suPHP:
    AddHandler application/x-httpd-php .htm .html

4) One more php.ini setting, advanced...

The settings list in Section 1a) was supposed to be as simple as possible, usable by anyone, with a minimum of effort required, but there is one more php.ini setting that's worth using if you can. Here is an example of its use, with a list of some of the functions that could be disabled for increased security:

disable_functions = exec,shell_exec,passthru,system,eval,show_source,proc_open, popen,parse_ini_file,dl,(comma-separated list of function names)

This tells PHP not to allow the listed functions to be executed by any script in your site. The functions listed above are especially powerful, and many malicious scripts use them. By blocking their use, you block the scripts from causing much of their damage even if they do somehow manage to get into your site and run.

However, some of these functions are used by popular third party PHP scripts such as forums, blogs, galleries, and shopping carts, so the reason I call this an "advanced" setting is that before using this line you must search all the PHP code in your site to make sure you don't disable functions that your site requires. Nevertheless, disabling functions you don't use is worthwhile if you don't mind doing the research.

disable_functions is for php.ini only. It has no .htaccess equivalent.

5) Memorize these best coding practices

Beginner Rules:

  • Never use the PHP eval() function.
  • Never use PHP to interact with a database. (What this means is that while you are a beginner, you should not interact with a database at all, until you have studied the hazards of "SQL injection" attacks and understand how to write your code properly to guard against them.)
  • Never use the $_GET, $_POST, $_COOKIE, $_REQUEST, or $_FILES variables. These bring data into your script from the outside world. The data has the potential of being malicious.

Advanced Rule:

When the time comes that you need to break one of the Beginner Rules, first do a web search on: PHP security and spend a few days practicing proper coding techniques for the methods and functions you plan to use. 

6) Things to do

If necessary, email your web host. Ask these questions, and then modify your php.ini or .htaccess file as needed:

  1. Am I allowed to have my own php.ini file?
  2. I want to create an error log for PHP. Are these paths ok?

    php.ini  : error_log = /home/yourUserID/public_html/phperr.txt
    .htaccess: php_value error_log /home/yourUserID/public_html/phperr.txt

  3. Does my server use suPHP? If so, is this the correct line for .htaccess?

    suPHP_ConfigPath /home/yourUserID/public_html

7) You're ready to start. Good luck and have fun.

Additional security precautions for protecting your website are at
How to prevent your website from being hacked. How to repair a damaged site.

If you have questions, feel free to ask in the discussion forum.
Setting up your VPN under Windows Vista

Setting up your VPN under Windows Vista

Setting up PublicVPN access under Windows Vista is simple. The following instructions go step–by–step through the creation process. These instructions work under all the client–side variations of Windows Vista, namely Home Basic, Home Premium, Business, and Ultimate.

The things to click and places to type your information are hilighted in red, yellow, green, and/or blue.

System Requirements

Before setting up your VPN connection, make sure your version of Windows Vista is up to date by running Windows Update.

Make sure your system is up–to–date

Be sure that you run Windows Update before setting up your VPN connection.

Open the Control Panels

First, click on the Start button and click “Control Panels”. This opens up the “Control Panel Home.”

control panels

Go to the “Network and Internet” panel

Next, click on the “Network and Internet” control panel, which is circled in red below.

Connect To A Network

Next, click on “Connect to a network.”

Set up the VPN connection

The next screen may not look quite like this if you have networks already defined. In any case, click on “Set up a connection or Network.”

Choose the Connection Type

On the next screen, click on “Connect to a workplace” then click “Next.”

Select the Internet connection

Next click “Use my Internet connection (VPN).”

Enter the server information

Now, enter the server information.

In the text box labelled ‘Internet address’ ( hilighted in blue) type ‘gateway.publicvpn.net’. This is the Internet address of the PublicVPN.com servers.

In the text box labelled ‘Destination name’ (hilighted in green) type ‘PublicVPN.com’. This is the name of the connection, and will show up in the “Connect to a network” screen when we’re done.

Lastly, make sure that the checkbox labelled “Don't connect now; just set it up so I can connect later” (hilighted in yellow) is checked.

Then click the “Next” button.

Enter your PublicVPN.com username and password

In this screen, enter your PublicVPN.com username and password. This is the same username and password that you use to log in to the PublicVPN.com website.

In the text box labelled “User name:” (hilighted in blue), enter your PublicVPN.com username.

In the text box labelled “Password:” (hilighted in yellow), enter your PublicVPN.com password.

Optionally, check the “Remember this password” checkbox (hilighted in green) and you won’t have to enter your password when you connect to PublicVPN.com.

Then, click the ”Create” button.

Connection Ready

You should see this screen next. Click the “Close” button to return to the “Network and Internet” screen.

Go to the connection

Now click on “Connect to a network” again.

Select the connection properties

In the “Connect to a network” screen, you should see the PublicVPN.com connection that we set just up. Right–click on the PublicVPN.com connection document (circled in red), and choose “Properties” (circled in green) from the menu.

Go to the Security tab

Next, click the “Security” tab, which is hilighted in red.


نصب و راه اندازی Xen Server در Centos 5

دستورات زیر را به ترتیب اجرا کنید :

root@farshid-nb [~] # yum install xen
root@farshid-nb [~] # yum install kernel-xen
root@farshid-nb [~] # yum install virt-manager

سپس دستور /boot/grub/grub.conf اجرا کرده و محتویان آن را مطابق متن زیر ویرایش کرده و در صورتی که عبارتی در متن زیر وجود دارد و در محتویات فایل /boot/grub/grub.conf وجود نداره متن را در فایل /boot/grub/grub.conf کپی کرده و سچس فایل را ذخیره کنید.




title CentOS (2.6.20-1.2944.fc6)

root (hd0,0)

kernel /vmlinuz-2.6.20-1.2944.fc6 ro root=/dev/vg00/lvroot rhgb quiet

initrd /initrd-2.6.20-1.2944.fc6.img

title CentOS (Xen enabled)

root (hd0,0)

kernel /xen.gz-2.6.21-2950.fc8

module /vmlinuz-2.6.21-2950.fc8xen ro root=/dev/vg00/lvroot rhgb quiet

module /initrd-2.6.21-2950.fc8xen.img

سپس سرور خود را reboot کنید و بعد از reboot شدن کامل سرور دستور uname -r را اجرا کنید و مقدار خروجی این دستور در صورتی که سرویس xen با موفقیت نصب شده باشد می بایستی برابر با 2.6.21-2950.el5xen (عدد مورد نظر در این متن باینگر نسخه کرنل سرور است که ممکن است در سرورهای مختلف تفاوت داشته باشد در صورت یکه سرویس xen با موفقیت نصب شده باشد عبارت .el5xen در انتهای نسخه کرنل شما نشان داده می شود)

سپس جهت فعالسازی سرویس xen دستور زیر را اجرا کنید :

/etc/init.d/xend start
chkconfig xen on

سرویس شما راه اندازی شده است در صورت که GUI گرافیکی تحت وبی نصب نکرده اید دستور virt-manager جهت مدیریت vps ها از طریق ssh اجرا کنید.

منبع :نوشته شده توسط فرشید حاجی زین العابدین
آموزش محدود کردن سرعت سرور برای دانلود

با سلام خدمت دوستان عزیزم.
این آموزش رو امروز بهش بر خوردم گفتم که برای شما هم بذارم. چون فک کنم به درد بعضی دوستان بخوره


در این آموزش به شما نشان داده میشه که چگونه در سیستم apache2 با توسط به mod_cband این کار رو انجام بدید.
خوب اول میریم سراغ نصب برنامه.

نکته : دقت داشته باشید که برای کامپایل کردن این برنامه شما احتیج به apxs دارید. که میتوانید به این گونه آن را نصب کنین.

کد PHP:
yum install httpd-devel 
در مرحله بدی دانلود mod_cband و شروع کامپایل. که به صورت زیر انجام میشه:
کد PHP:
cd /tmp
wget http
://cband.linux.pl/download/mod-cband- tar xzvf mod-cband-
cd mod
-cband- ./configure
make install 

نصب mod_security در Direct Admin

This HOW-TO is for Apache 2.X only.

   1. cd /usr/local/src
2. mkdir modsecurity2
3. cd modsecurity2
4. wget http://www.serverbuddies.com/files/modsecurity-apache_2.5.9.tar.gz
5. perl -pi -e ’s/ServerTokens Major/ServerTokens Full/’ /etc/httpd/conf/extra/httpd-default.conf
6. perl -pi -e ’s/ServerSignature Off/ServerSignature On/’ /etc/httpd/conf/extra/httpd-default.conf
7. perl -pi -e ’s/ServerSignature EMail/ServerSignature On/’ /etc/httpd/conf/extra/httpd-default.conf
8.tar xzf modsecurity-apache_2.5.9.tar.gz
9.cd modsecurity-apache_2.5.9
10.cd apache2
11. ./configure
13.make test
14.make install
Now we download a pre-defined mod_sec ruleset,

  1.cd /etc/modsecurity2/
2.wget http://www.serverbuddies.com/files/modsec.v2.rules.conf
Add the new compiled mod_security module into the apache configuration,

1.vi /etc/httpd/conf/httpd.conf

 LoadModule php5_module /usr/lib/apache/libphp5.so

For 32bit -

 1.LoadFile /usr/lib/libxml2.so
2.LoadModule security2_module /usr/lib/apache/mod_security2.so
For 64bit -

  1.LoadFile /usr/lib64/libxml2.so
2.LoadModule security2_module /usr/lib/apache/mod_security2.so
At the botton of the httpd.conf config file we add the following,

2. # ModSecurity2 config file.
3. #
4. Include /etc/modsecurity2/modsec.v2.rules.conf
Restart the webserver.

   1.service httpd restart
Installation should be completed and mod_sec should be now loaded on your Apache webserver.
دانلود رایگان نرم افزار قدرتمند Corel Drawings X3

دانلود رایگان نرم افزار قدرتمند Corel Drawings X3

پنجشنبه, ۱۰ بهمن ۱۳۸۷

دانلود رایگان نرم افزار قدرتمند Corel Drawings X3

۱ فایل rar | حجم: ۱۱۷ مگابایت | لینک دانلود مستقیم

Corel® DRAWings® X3 نام نرم افزاریست که تمام امکانات و قدرت CorelDRAW® Graphics Suite X3 را شامل میشود. متخصصین و حرفه ای های رشته گرافیک به این نرم افزار اعتماد کرده و از آن بهره میبرند. قیمت نرم افزار نیز چیزی در حدود ۱/۱۵۰ یورو میباشد.

حداقل سیستم مورد نیاز برای استفاده عبارت است از:

Windows Vista® or Windows® XP (with Service Pack 2 or later)
1 GHz Intel® or AMD 32-bit (x86) processor
1 GB of RAM, 40 GB hard drive (5 GB free hard disk space after installation)
32-bit color graphics card
1024 × ۷۶۸ monitor resolution
Dedicated USB port for a USB dongle (V1.0 or V2.0)
DVD-ROM drive for software installation
Mouse or tablet
Microsoft® Internet Explorer 6.0 or later
Sound card required for multimedia training
Internet connection required for product registration and access to software updates

Recommended •

Windows Vista Business
2 GHz Intel or AMD 32-bit (x86) processor
2 GB of RAM, 80 GB or more hard drive (15 GB or more free hard disk space after installation)
Support for DirectX® ۹ graphics with WDDM Driver, 256 MB of graphics memory, Pixel Shader 2.0 in hardware, 32-bit color
1280 X 1024 monitor resolution (dual monitors recommended)
Dedicated USB port for a USB dongle (V1.0 or V2.0)
Backup device (e.g. DVD burner, tape backup, removable hard drive
Mouse or tablet
Sound card required for multimedia training
Internet Explorer 7.0 or later

لینک دانلود مستقیم نسخه کامل این نرم افزار با حجم ۱۱۷ مگابایت در ادامه مطلب موجود میباشد.

پیر کردن چهره جوان بوسیله فتوشاپ | Age Progression In Photoshop

پیر کردن چهره جوان بوسیله فتوشاپ | Age Progression In Photoshop

سه شنبه, ۸ بهمن ۱۳۸۷

پیر کردن چهره جوان بوسیله فتوشاپ | Age Progression In Photoshop

سطح: متوسط و پیشرفته | نرم افزار مورد استفاده: Adobe Photoshop

حتما تا به حال نام نرم افزار Prophecy Master را شنیده اید. نرم افزاری که برای تغییر چهره و به بیان دقیقتر برای بالا بردن سن در تصویر طراحی و برنامه نویسی شده است. نرم افزاری که به سادگی و بدون تنظیم متغییر های مختلف سن شما یا فرد دیگر را ۲۰ سال بالاتر میبرد. لینک مطلب در گرافیکسولوژی

اما آیا انجام اینکار بدون استفاده از نرم افزار هم ممکن است؟ در این آموزش با دستکاری یک تصویر و استفاده از تکنیکهای مختلف فتوشاپ، چهره خانمی جوان را چیزی در حدود ۵۰ سال پیرتر میکنید.

ادامه مطلب… 

مجموعه عکس / Stock Photo

کاغذ های قدیمی | Old Papers

پنجشنبه, ۳ بهمن ۱۳۸۷

کاغذ های قدیمی | Old Papers

۱ فایل rar | فرمت: JPG | اندازه ۶۳۰۴*۷۴۵۸ پیکسل | کیفیت: عالی (HQ) | حجم: ۴۰ مگابایت | لینک دانلود مستقیم

کاغذ های پوستی و قدیمی از جمله مواردی هستند که همیشه مورد توجه طراحان و گرافیستها بوده اند، بافت زیبای این کاغذها باعث شده تا مورد توجه همگان قرار گرفته و بارها در موضوعات مختلف از آنها استفاده شود، اما حتما برای شما دوستان هم پیش آمده که به دنبال بافت قدیمی این نوع کاغذ ها بوده اید اما رزولوشن های پایین و کیفیت های نا مناسب باعث شده تا طرح های شما آنچنان به دلتان ننشینند.

اما این بار ما کاغذ های پوستی را به شما معرفی می کنیم که نه تنها طرحهای جذابی دارند بلکه کیفیت بالای آنها باعث می شود تا به کار شما جذابیتی دو چندان بدهند.

این مجموعه نیز از جمله محصولات ShutterStoke است و شما دوستان به همت گرافیکسولوژی می توانید به صورت کاملا رایگان آن را دانلود کنید.

پاندای کونگ فو کار | Kung-Fu Panda

سه شنبه, ۱ بهمن ۱۳۸۷

پاندای کونگ فو کار | Kung-Fu Panda

۱ فایل rar | تعداد: ۶ تصویر | فرمت: JPG | حجم: ۴/۸ مگابایت | لینک دانلود مستقیم

پس از معرفی مجموعه تصاویر انیمیشن موش آشپز در گرافیکسولوژی، این بار مجموعه تصاویری از انیمیشن فوق العاده پر طرفدار و زیبای کونگ فو پاندا را در اختیار شما قرار داده ایم.

این مجموعه شامل ۶ تصویر با کیفیت فوق العاده عالی و در اندازه ۲۷۰۰*۳۰۰۰ پیکسل می باشد.


کاغذهای طومار قدیمی | Old Roll Pictures

یکشنبه, ۲۹ دی ۱۳۸۷

کاغذهای طومار قدیمی | Old Roll Pictures

۱ فایل rar | تعداد: ۲ تصویر | فرمت: JPG | اندازه: ۲۷۰۰*۴۰۰۰ پیکسل با رزولوشن ۳۰۰ | حجم: ۱۲ مگابایت | لینک دانلود مستقیم

تصویری که شاید تا به حال بارها و بارها به آن نیاز پیدا کرده باشید ولی تصویری که از نظر کیفیت و اندازه قابل قبول باشد در دست نداشته اید. در این مطلب دو تصویر طومار با کیفیت بسیار عالی در اندازه ۲۷۰۰*۴۰۰۰ و رزولوشن ۳۰۰ DPI معرفی و ارائه شده اند.

مجموعه پس زمینه های پاتریک گاندرسون | Patrick Gunderson Backgrounds

شنبه, ۲۸ دی ۱۳۸۷

مجموعه پس زمینه های پاتریک گاندرسون | Patrick Gunderson Backgrounds

۱ فایل rar |تعداد: ۳۳ تصویر | فرمت: JPG | اندازه: ۱۰۰۰ الی ۳۰۰۰ پیکسل | حجم: ۲۰/۶ مگابایت | لینک دانلود مستقیم


فریم های عاشقانه | Lovely Frames

شنبه, ۲۸ دی ۱۳۸۷

فریم های عاشقانه | Lovely Frames

متن صلوات در انداره ۳۴۰۰ * ۱۱۰۰۰ پیکسل

جمعه, ۲۷ دی ۱۳۸۷

متن صلوات در انداره 3400 * 11000 پیکسل

طیف رنگ | Spectrum

پنجشنبه, ۲۶ دی ۱۳۸۷

طیف رنگ | Spectrum

NTTacPlus - تنظیمات

پس از نصب و راه اندازی NTTacPlus برای اولین بار بر روی سیستم خود همانطور که در راهنمای نصب توضیح داده شد، با وارد کردن نام کاربر و کلمه عبور admin و IP Address سیستمی که بر روی آن NTTacPlus نصب شده است، وارد Console این نرم افزار شده و می*توان تغییرات و تنظیمات مورد نیاز خود را بر روی آن اعمال کرد. پنجره ای که در حال حاضر در مقابل شما باز می*باشد، بایستی چیزی مطابق شکل زیر اما با تفاوت در IP Address و نیز نام کاربر باشد.

حال با فشردن کلید F8 به قسمت تنظیمات (Configuration) نرم افزار NTTacPlus می*رویم .

در پنجره باز شده تغییرات زیر را اعمال می*نماییم :

برگه اول: General
در قسمت E-Mail global settings در صورتی که دارای Mail Server می*باشید در قسمت Notification E-mail address آدرس email، در قسمت SMTP Server آدرس IP مربوط به سیستم Mail Server و در قسمت Server source e-mail (sender) آدرس مربوط به ارسال کننده را وارد نمایید.

در صورتی که تمایل به استفاده از پایگاه داده (Database) برای NTTacPlus دارید، گزینه مربوط به قسمت Enable ODBC User Database using this datasource را فعال و در غیر این صورت آن را به حالت غیر فعال رها نمایید.

در قسمت Default user گزینه اول که مربوط به کاربر پیش فرض می باشد (Enable user) را غیر فعال نموده و همچنین گزینه بعد که مربوط به ایجاد Profile مربوط به کاربر پیش فرض می*باشد را غیر فعال نمایید. گزینه سوم یعنی Email admin on unknown users را برای تشخیص ارتباطات غیر مجاز، فعال نمایید. (برای عملکرد این قسمت، تنظیمات مربوط به Mail Server را باید بدرستی وارد نموده باشید.)

در قسمت General تعداد حداکثر ورود را روی 3 و دوره ی کنترل را روی 10 دقیقه تنظیم نمایید. اولین روز هفته را هم بنا به منطقه ی خود انتخاب نمایید. (در ایران Saturday)
گزینه Use username field also for maxlogins check را برای قطع ارتباط بیش از تعداد مجاز کاربران فعال نمایید.
گزینه Restore NAS names DNS را نیز می*توانید به دلخواه فعال نمایید.

برگه دوم: Logging
گزینه Enable logging to screen log window را فعال نمایید تا رخداد های NTTacPlus از قبیل ورود و خروج کاربران، پیغام خطاهای مربوط به احراز هویت ها و . . . را بتوانید از طریق پنجره ی NTTacPlus ببینید. گزینه Enable logging to file yyyymmdd.log را نیز فعال نمایید تا رخداد های مربوط به هر روز در فایل متناسب با تاریخ آن روز ذخیره گردد. در صورت نیاز مسیر مربوط به Log File ها را میتوانید تغییر دهید.
در قسمت Debug Logging Events گزینه های زیر را فعال نگه دارید :
Authentication sessions
Accounting sessions
Password checking clear text
Port cleaning commands
User account charging
Max login check
SMTP mail send events

برگه سوم: Accounting
در این قسمت میتوان اعمالی که برای حسابداری NTTacPlus انجام می*گیرد را کنترل نموده و در اندازه آنها تغییرات مورد نیاز را اعمال نمود.
در قسمت Time & traffic roundoff parameters فیلد اول مربوط به رند کردن زمان در بازه*ی زمانی و فیلد دوم مربوط به رند کردن مقدار حجم در فاصله ی حجم*های خاص می*باشد.
برای این دو قسمت زمان را روی 1 دقیقه و حجم را روی 1 کیلو بایت تنظیم می*کنیم.
توضیح : با اعمال این تنظیم، کلیه اتصالات (Connections) هایی که کمتر از 1 دقیقه هستند، در سیستم بعنوان 1 دقیقه در نظر گرفته می*شوند. این خاصیت شامل سرویس حجمی نیز می شود.
سایر قسمت ها بصورت پیش فرض مناسب می باشند و نیازی به تغییر در آن ها نیست.
در صورت استفاده از پایگاه داده (Database) برای NTTacPlus، با استفاده از قسمت ODBC Accounting، تنظیمات مربوطه را انجام دهید.

برگه چهارم: Messeage
در این قسمت میتوانید پیام های مربوط به هر رخداد در NTTacPlus را تعیین و متن دلخواه خود در صورت مواجهه با رخداد مربوطه را تعیین نمایید. (در ارتباطات کاربران Dialup مورد استفاده قرار نمی*گیرد.)

برگه پنجم: BackUp/synch
چنانچه تمایل به دریافت نسخه ی پشتیبان در NTTacPlus داشته باشید، می*توانید از این قسمت و از این قابلیت NTTacPlus استفاده نمایید. به خاطر داشته باشید که این قسمت را فقط بر روی سیستمی تنظیم کنید که صرفا از آن به عنوان پشتیبان گیرنده می*خواهید استفاده نمایید.
تنظیمات به شرح زیر میباشد:
ابتدا در قسمت BackUp settings گزینه Enable this server for backup را فعال نمایید.
حال در قسمت Primary server name or addr آدرس IP سیستم Server اصلی را وارد نمایید. برای مثال؛ در قسمت Primary server port، شماره Port مربوط به Server را وارد نمایید. این Port چنانچه در NTTacPlus تغییری ایجاد نکرده باشید، 49 است. در همین پنجره کمی پایین تر در قسمت Login to primary with this account به عنوان نام کاربری و کلمه عبور، می*بایست کاربری را وارد نمایید که دسترسی وی بصورت مدیر (با سطح دسترسی 15 ) تعریف شده باشد که آن را باید عینا در این قسمت وارد نمایید.
در قسمت Backup interval mins نییز بازه ی زمانی (فاصله بین هربار تهیه نسخه ی پشتیبان) را وارد نمایید.
گزینه Remove local accounts before backup را فعال نمایید تا تمامی تغییرات از قبیل حذف کاربران نیز در سیستم پشتیبان اعمال شود. گزینه Forward accounting to the primary server را غیر فعال نمایید تا سیستم شما فقط پشتیبان گیرنده باشد و دخل و تصرفی در سیستم اصلی نداشته باشد.

برگه ششم: Secrets
چنانچه بخواهید از سیستم امنیتی NTTacPlus استفاده نمایید میتوانید از این قسمت استفاده نمایید.

برگه هفتم: Kill
در NTTacPlus این امکان وجود دارد که با توجه به سیستم مورد استفاده بعنوان Access-Server، برای قطع کردن کاربران از Access-Server، از نرم افزار های جانبی استفاده نمود.
تنظیمات مربوط به این امکان، از این قسمت قابل انجام است.

برگه هشتم: TACACS+/RADIUS
در این قسمت، تنظیمات مربوط به Port های ارتباطی بین NTTacPlus و Access-Server انجام می*گیرد. از Port وارد شده برای TACACS+، برای ارتباط بین دو NTTacPlus جهت Backup گیری نیز استفاده می*شود.

برگه نهم: Holiday calendar

در این قسمت میتوانید یک تقویم شامل تعطیلات سال را داشته باشید که در قسمت هایی از NTTacPlus از آن استفاده می*گردد .

نگارش شده در تاريخ : چهار شنبه, ژانویه 14, 2009 و ساعت : 1:19
ارسال شده در قسمت : ورزشی, کلیپ تصویری

این هم یه کلیپ دیدنی از تیکه فیلم های رونالدینیو

جن !!!

نگارش شده در تاريخ : سه شنبه, ژانویه 13, 2009 و ساعت : 22:58
ارسال شده در قسمت : ترسناک, مذهبی

تکنو زدن با شلوار کردی

نگارش شده در تاريخ : سه شنبه, ژانویه 13, 2009 و ساعت : 21:58
ارسال شده در قسمت : رقص, کلیپ تصویری

نقاشی با قلمو

نگارش شده در تاريخ : دوشنبه, ژانویه 12, 2009 و ساعت : 23:33
ارسال شده در قسمت : عجیب و غریب, کلیپ تصویری

زدن دزد

نگارش شده در تاريخ : دوشنبه, ژانویه 12, 2009 و ساعت : 22:33
ارسال شده در قسمت : متفرقه, کلیپ تصویری

کلیپ خفن از ترسوندن !!!

نگارش شده در تاريخ : دوشنبه, ژانویه 12, 2009 و ساعت : 22:33
ارسال شده در قسمت : دوربین مخفی, کلیپ تصویری

نگارش شده در تاريخ : دوشنبه, ژانویه 12, 2009 و ساعت : 22:07
ارسال شده در قسمت : خنده دار, کلیپ تصویری

نگارش شده در تاريخ : دوشنبه, ژانویه 12, 2009 و ساعت : 22:02
ارسال شده در قسمت : ترسناک, کلیپ تصویری

دانلود رایگان ویندوز ویستا سرویس پک ۲ (نسخه کامل)| Free Windows Vista SP2 64Bit Full

دانلود رایگان ویندوز ویستا سرویس پک ۲ (نسخه کامل)| Free Windows Vista SP2 64Bit Full

دانلود رایگان ویندوز ویستا سرویس پک 2 (نسخه کامل)| Free Windows Vista SP2 64Bit Full

۸ فایل rar | حجم: ۳/۶۷ گیگابایت | لینک دانلود مستقیم

پس از صدها مطلب درباره گرافیک، هنر، فلش و موارد مشابه که در این چند ماه آغازین فعالیت گرافیکسولوژی معرفی و ارائه شد، امروز معرفی بسته عظیم “ویندوز ویستا سرویس پک ۲ نسخه ۶۴ بیتی” را خواهیم داشت. به درخواست کاربران سایت این نسخه تست شده بصورت لینک مستقیم در آمده و بصورت رایگان برای استفاده عموم عرضه شده است.

تاریخ انتشار این نسخه از سیستم عامل ویندوز ویستا: ۳۰ اکتبر ۲۰۰۸

حجم: ۳/۶۷ گیگابایت

لینک دانلود: ۸ قسمت بصورت مستقیم با قابلیت Resume

حداقل سیستم مورد نیاز: CPU: 1.5 GHz , RAM: 512MB , HDD: 12 GB

لینکهای دانلود در ادامه مطلب (لینک مستقیم با قابلیت Resume)


دانلود رایگان ویندوز ویستا سرویس پک 2 (نسخه کامل)| Free Windows Vista SP2 64Bit Full










Password: www.grafixology.ir

+ نوشته شده در  یکشنبه پانزدهم دی 1387ساعت 19:25  توسط نیما  | 

دانلود رایگان آخرین نسخه نرم افزار فتوشاپ | Adobe photoshop CS4 ME

دانلود رایگان آخرین نسخه نرم افزار فتوشاپ | Adobe photoshop CS4 ME

دانلود رایگان آخرین نسخه نرم افزار فتوشاپ | Adobe photoshop CS4 ME

۱ فایل rar | حجم: ۹۶۵ مگابایت | لینک دانلود مستقیم

نرم افزار نام آشنای فتوشاپ قدرتمند ترین نرم افزار طراحی و ویرایش تصویر در دنیا، نرم افزاریست که مسیر هرچه سریعتر رسیدن از تصورات به واقعیت را فراهم میسازد.

این نرم افزار گرافیکی برای عکاسان، گرافیست ها، طراحان وب و سایر مصرف کننده ها، در نسخه تازه منتشر شده خود، امکانات بدیع و ارزشمند دیگری را بوجود آورده است:

تایپ مستقیم فارسی از مهمترین ویژگی این نرم افزار برای استفاده فارسی زبانان به شمار میرود.

سایر ویژگیهای نرم افزار:

Auto blending of images, Extended depth of field: با استفاده از این ویژگی نرم افزار میتوانید چندین تصویر گرفته شده توسط دوربین شخصی خود، که دارای تنظیمات رنگی و یا Focus متفاوت میباشند را ترکیب کنید و بهترین تصویر ممکن را داشته باشید.

Smoother panning and zooming: تغییر اندازه تصاویر کوچک با کمترین کاهش کیفیت.

More powerful printing options: در این نسخه امکانات پیشرفته و متعددی (اتوماتیک و یا دستی) برای چاپ تصاویر به چشم میخورد که در مقایسه با نسخه های پیشین این نرم افزار پشرفت چشم گیری داشته اند.

Integration with other Adobe software: سازگاری با سایر نرم افزارهای شرکت Adobe مانند Adobe After Effects، Adobe Premiere Pro، Adobe Flash Professional و …

Better raw image processing: پردازش هرچه بهتر تصاویر raw با استفاده از پلاگین قدرتمند Adobe Photoshop Camera Raw 5

و امکانات بسیار دیگر

گرافیکسولوژی به شما امکان دانلود رایگان این نرم افزار را میدهد. منتظر نمانید، همین حالا به جمع نخستین دارندگان این نرم افزار بپیوندید. لینک دانلود مستقیم + لینک فایل پچ (برای فعال سازی برنامه) در ادامه مطلب آمده است


دانلود رایگان آخرین نسخه نرم افزار فتوشاپ | Adobe photoshop CS4 ME



Password: www.grafixology.ir


Download Patch


Password: www.grafixology.ir

+ نوشته شده در  یکشنبه پانزدهم دی 1387ساعت 17:38  توسط نیما  | 

مجموعه بی نظیر آموزشی Photoshop Top Secret 1

مجموعه بی نظیر آموزشی Photoshop Top Secret 1

چهارشنبه, ۱۰ مهر ۱۳۸۷

مجموعه بی نظیر شماره 1 برترین رازهای فتوشاپ

یک دی وی دی | سری اول ۵۳ لینک رپیدشیر، سری دوم ۴۸ لینک رپیدشیر

برترین رازهای فتوشاپ سری آموزشی محبوب ترین و برترین نرم افزار گرافیکی دنیا، Adobe Photoshop است که توسط دو تن از نام های برترگرافیکو فتوشاپ کارهای مشهور دنیا Mark Monciardini و Melanie Stimmell تهیه و تدوین و آماده استفاده علاقمندان گردیده است .

سازندگان این به پکیج به دلیل عظمت بی نظیر این بسته آموزشی، آموزش جز به جز و مرحله به مرحله و همچنین تحت پوشش قرار دادن تمامی جزئیات و نکات مخفی و آشکار فتوشاپ، آن را به طنز تنها راه برای دریافت “کمربند مشکی” یا همان حد نهایی و Extreme در فتوشاپ نامیده اند!

بخشهای آموزشی این مجموعه:

- Movie Poster Design I : آشنایی کامل با حرفه مونتاژ سینمایی و چگونگی ساخت پوستر های جنجالی فیلم های سینمایی هالیوود !
- Movie Poster Design II : این آموزش به شما می آموزد که چگونه تصاویر ساده ای همچون یک تصویر ساده “خانه” را به تصاویر فوق کیفیت گرافیکی و در سطح یک جهانی پوستر های سینمایی تبدیل کنید !
- Movie Poster Credits : چگونگی ساخت Credit فیلم های سینمایی از محاصل این آموزش بی نظیر است .

- Dark Faces : این آموزش به شما می آموزد که چگونه ساده ترین تصاویر و چهره ها را به اثری فوق ترسناک و هولناک برای استفاده مبدل سازید !
- Breaking Apart : در این آموزش فرا خواهید گرفت که چگونه یک صورت را در حال خرد شدن به ذرات و مولکول ها همانند بسیاری از فیلم های هالییودی نمایش دهید .
- Dream Scene Montage : آموزش کامل ساخت تصاویر فانتزی و ماورا طبیعه همچون بال دادن به یک فیلم و پرواز آن در سرزمین خیالی .
- Stone Portrait : چگونگی ساخت چهره های سنگی و خلق جلوه های ویژه بی نظیر در ساخت چنین صجنه ها و آثاری از محاصل این آموزش است .
- Surreal Images : طراحی و ساخت طبیعتی مه آلود و کاملا مات و زیبا برای هرچه واقعی تر ساختن طبیعتی بی نظیر .

- Dream Skin : ساخت زنی زیبارو و پری گونه با ظاهری خیالی و در فضایی اسمانی از نتایج آموزش های این پکیج آموزشیست .
Special Effects : طراحی زیبای شهاب سنگ ها و اجرام آتشین های اسمانی، کهکشات و ترکیب این تصاویر زیبا با بهره گیری از تکنیک جلوه های ویژه

پینگ پنگ باز حرفه ای

پینگ پنگ باز حرفه ای

نگارش شده در تاريخ : چهار شنبه, دسامبر 24, 2008 و ساعت : 1:03
ارسال شده در قسمت : ورزشی, کلیپ تصویری

ببینید چه قدر قشنگ بازی میکنند. اما آخر بازی یکی از بازیکن ها با یه ضربه خیلی ساده برنده بازی میشه.

كلمات كليدي :

نقاشی روی خاک

نگارش شده در تاريخ : سه شنبه, دسامبر 23, 2008 و ساعت : 23:12
ارسال شده در قسمت : عجیب و غریب, کلیپ تصویری

جفتک انداختن اسب

نگارش شده در تاريخ : سه شنبه, دسامبر 23, 2008 و ساعت : 21:48
ارسال شده در قسمت : متفرقه, کلیپ تصویری

ترکوندن سگ

نگارش شده در تاريخ : سه شنبه, دسامبر 23, 2008 و ساعت : 20:42
ارسال شده در قسمت : خنده دار, کلیپ تصویری

هدایت ماهی با اشاره دست

نگارش شده در تاريخ : سه شنبه, دسامبر 23, 2008 و ساعت : 19:42
ارسال شده در قسمت : عجیب و غریب, کلیپ تصویری

این یه کلیپ جالب از هدایت ماهی ها با اشراره هست!!!

پس زمینه های برفی | Snow Backgrounds

سه شنبه, ۳ دی ۱۳۸۷

پس زمینه های برفی | Snow Backgrounds

۱ فایل rar | تعداد: ۸ تصویر | کیفیت: HQ | حجم: ۲۵ مگابایت | لینک دانلود مستقیم

در این مجموعه ۸ تصویر با کیفیت بسیار عالی در اندازه  ۱۴۰۰*۲۰۰۰ تا اندازه ۴۰۰۰*۵۳۰۰ پیکسل، گنجانده شده است. کیفیت و اندازه مناسب تصاویر مجموعه ای بدیع را خلق کرده است.


پس زمینه های برفی | Snow Backgrounds



Password: www.grafixology.ir

+ نوشته شده در  یکشنبه یکم دی 1387ساعت 20:4  توسط نیما  | 


Mod_bandwidth documentation

Installation :

WARNING: It is very important to give the lowest priority to mod_bandwidth so other modules will have the time to do their job before the documents are transmited ! For that reason, it is important to follow those steps :

   1. APACI installation
          * Copy the file mod_bandwidth.c to your Apache source directory.
          * Run the ./configure script with the following directives : --add-module=mod_bandwidth.c \
          * Compile and install Apache.

+ نوشته شده در  یکشنبه یکم دی 1387ساعت 19:38  توسط نیما  | 

تست گوشی های نوکیا

تست گوشی های نوکیا

 در اینجا شما می توانید تعدادی از تست های مختلف و دلایل انجام آنها را ببینید.


ModSecurity installation consists of the following steps:

  1. ModSecurity 2.x works with Apache 2.0.x or better.

  2. Make sure you have mod_unique_id installed.

    mod_unique_id is packaged with Apache httpd.

  3. Install the latest version of libxml2, if it isn't already installed on the server.


  4. Optionally install the latest version of Lua in the 5.1.x branch, if it isn't already installed on the server and you will be using the new Lua engine.


    Note that ModSecurity requires the dynamic libraries. These are not built by default in the source distribution, so the binary distribution is recommended.

  5. Stop Apache httpd

  6. Unpack the ModSecurity archive

  7. Building differs for UNIX (or UNIX-like) operating systems and Windows.

    • UNIX

      1. Run the configure script to generate a Makefile. Typically no options are needed.


        Options are available for more customization (use ./configure --help for a full list), but typically you will only need to specify the location of the apxs command installed by Apache httpd with the --with-apxs option.

        ./configure --with-apxs=/path/to/httpd-2.x.y/bin/apxs

      2. Compile with: make

      3. Optionally test with: make test

        NOTE: This is step is still a bit experimental. If you have problems, please send the full output and error from the build to the support list. Most common issues are related to not finding the required headers and/or libraries.

      4. Optionally build the ModSecurity Log Collector with: make mlogc

      5. Optionally install mlogc: Review the INSTALL file included in the apache2/mlogc-src directory in the distribution.

      6. Install the ModSecurity module with: make install

    • Windows (MS VC++ 8)

      1. Edit Makefile.win to configure the Apache base and library paths.

      2. Compile with: nmake -f Makefile.win

      3. Install the ModSecurity module with: nmake -f Makefile.win install

      4. Copy the libxml2.dll and lua5.1.dll to the Apache bin directory. Alternatively you can follow the step below for using LoadFile to load these libraries.

  8. Edit the main Apache httpd config file (usually httpd.conf)

    On UNIX (and Windows if you did not copy the DLLs as stated above) you must load libxml2 and lua5.1 before ModSecurity with something like this:

    LoadFile /usr/lib/libxml2.so
    LoadFile /usr/lib/liblua5.1.so

    Load the ModSecurity module with:

    LoadModule security2_module modules/mod_security2.so
  9. Configure ModSecurity

  10. Start Apache httpd

  11. You should now have ModSecurity 2.x up and running.


If you have compiled Apache yourself you might experience problems compiling ModSecurity against PCRE. This is because Apache bundles PCRE but this library is also typically provided by the operating system. I would expect most (all) vendor-packaged Apache distributions to be configured to use an external PCRE library (so this should not be a problem).

You want to avoid Apache using the bundled PCRE library and ModSecurity linking against the one provided by the operating system. The easiest way to do this is to compile Apache against the PCRE library provided by the operating system (or you can compile it against the latest PCRE version you downloaded from the main PCRE distribution site). You can do this at configure time using the --with-pcre switch. If you are not in a position to recompile Apache, then, to compile ModSecurity successfully, you'd still need to have access to the bundled PCRE headers (they are available only in the Apache source code) and change the include path for ModSecurity (as you did in step 7 above) to point to them (via the --with-pcre ModSecurity configure option).

Do note that if your Apache is using an external PCRE library you can compile ModSecurity with WITH_PCRE_STUDY defined,which would possibly give you a slight performance edge in regular expression processing.

+ نوشته شده در  دوشنبه بیست و پنجم آذر 1387ساعت 21:9  توسط نیما  | 


فایل پیکر بندی httpd.conf :

تنظیمات اصلی سرویس دهنده apache در این فایل قرار دارند . مانند: تنظیمات نوع سرویس دهنده . محل فایلهای ثبت رخداد . نام کاربر اجرا کننده سرویس دهنده و ... .
Server type :
این گزینه یا directive تعیین کننده چگونگی اجرای سرویس دهنده apache شما بر روی ماشین است . در صورتی که سرویس دهنده به صورت standalone اجرا میشود برای اجرا یا توقف آن از اسکریپت ثانویه دیگری استفاده میشود و تنها کابر ریشه میتواند سرویس دهنده را اجرا یا متوقف سازد .
انتخاب دیگری که در این بخش قابل استفاده است inetd است . در این صورت تنها هنگامی که درخواستی به سرویس دهنده ارسال شود اجرا خواهد شد و پس از اتمام تقاضا سرویس دهنده تا دریافت تقاضای بهدی متوقف خواهد شد . این حالت برای محیطهای توسعه نرم افزار مفید است تا یک سرویس دهنده درگیر وب .
Port :
شماره درگاهی که سرویس دهنده شما به آن گوش خواهد داد . پیش گزیده آن درگاه شماره 80 میباشد .
Hostnamelookups :
در صورتی که این سرویس دهنده بر روی on تعریف شده باشد در فایلهای ثبت رخداد به جای آدرس IP نام واقعی host یرویس گیرنده ها درج خواهد شد . تنظیم آن بر روی on مفید است . مخصوصا هنگامی که میخواهید بدانید بازدید کننده شما از کدام سایت است .
مالکیت (user/group) :
این گزینه نقش بسیار مهمی را در امنیت سیستم شما خواهد داشت . سرویس دهنده بصورت ریشه اجرا شده و سپس سطح دسترسی خود را به یک کاربر و گروه خاص کاهش میدهد .این بخش تعیین کننده نام و گروهی است که در این مورد استفاده خواهد شد . در دبیان هنگام نصب بسته apache کاربر و گروهی به نام www-data ایجاد و از آن به این منظور استفاده خواهد شد . دلیل استفاده از این کاربر و گروه جلوگیری از نفوذ به درون سیستم از طریق سرویس دهنده میباشد . حساب www-data دارای حقوق دسترسی بسیار پایینی است .
User www-data
Group www-data
Server admin :
این گزینه حاوی آدرس پست الکترونیک شخص اداره کننده سرویس دهنده است . که باید یک آدرس پست الکترونیک معتبر باشد تا امکان گزارش اشکالات و درخواستها به آن فراهم باشد ( بیچاره اون مدیرهایی که تو سایتشون چت روم هم دارن ).
Server root :
این گزینه نشان دهنده مسیری است که فایلهای مربوط به سرویس دهنده مانند فایلهای پیکر بندی در آن قرار دارند . به طور پیش گزیده /etc/apache میباشد .
Bind address :
سرویس دهنده apache امکان سرویس دهی به بیش از یک آدرس IP یا حوزه اینترنتی را داراست .
این گزینه تعیین کننده آدرسهای IP یا نامهای دامنه ای است که سرویس دهنده apache وظیفه ارائه سرویس به آنها را دارد .این گزینه را میتوان همراه با virtualhosting بکار برد .
Listen :
این امکان را فراهم میسازد تا بتوان apache را بر روی درگاه و شماره های IP متنوعی بکار گرفت . این گزینه بسیار شبیه به bind address میباشد .
ثبت رخداد : ثبت رخدادها به دلایلی بسیار مهم است . این دلایل عبارتند از : پیدا کردن و رفع اشکال در سرویس دهنده . ظبط فعالیت سایتها و سرویس دهنده ها . در این بخش از فایلهای پیکر بندی httpd.conf محل و مسیر فایلهای ثبت رخداد تنظیم میشوند . مسیر پیش گزیده ی فایلهای رخداد apache مسیر /var/log/apache است . دو فایل ثبت رخداد اصلی در apache وجود دارد . error. logo جهت ثبت خطاهایی است که در سرویس دهنده رخ میدهد ( مانند خطاهای شماره 500) .و access.log که تمامی دسترسی های صورت گرفته به سرویس دهنده در آن ذخیره خواهد شد . این فایلها را میتوانید با استفاده از یک ویرایشگر متنی ساده بررسی نمایید و یا با دستور زیر آن را مانیتور نمایید :
Server name :
این گزینه تعیین کننده این مطلب است که سرویس دهنده با چه نامی روی شبکه شناخته میشود و شامل یک نام ثبت شده میباشد . این گزینه به صورت پیش فرض غیر فعال بوده و شما باید آن را به صورت دستی فعال نمایید .
Cache negotiated docs :
این بخش حاوی چندین گزینه ی سیستمی است . گزینه نخست باعث خواهد شد تا سرویس دهنده پراکسی صفحات سرویس دهنده را cache نمایند .
Timeout :
همیشه ممکن است ارتباطات در اینترنت به دلایلی مثل شلوغی خطوط قطع شود گزینه timeout تعیین کننده مدت زمانی است که یک درخواست قادر است به سرویس دهنده وارد شده و از آن خارج شود (ثانیه) . سرویس دهنده قادر است درخواستهایی که از زمان مجاز عبور کرده اند را متوقف نماید .
Timeout 300
Keep alive :
هنگامی که این گزینه بر روی on تعریف شده باشد .سرویس دهنده قادر خواهد بود تا چندین تراکنش را بر روی یک connection اجرا نماید . این گزینه به طرز فزاینده ای سرعت سرویس دهنده را افزایش خواهد داد . زیرا به ازای هر درخواست یک اتصال جداگانه برقرار نخواهد شد .
Keepalive on
Max keep alive requests :
این گزینه حد اکثر درخواستهایی که از طرف یک سرویس دهنده ارسال میشود را تعیین خواهد کرد .
Server pool :
این بخش چگونگی اجرای apache deamon را تعیین میکند . گزینه های min spare server و max spare server تعیین کننده تعداد پروسه های child سرویس دهنده apache است . این گزینه برای بهبود performance سرویس دهنده هنگام افزایش ناگهانی بار بسیار مفید است . اعداد پیش گزیده 5 و 10 سرویس دهنده child میباشد . گزینه start server نیز تعیین کننده تعداد سرویس دهندگان child در هنگام آغاز به کار apache میباشد . در صورتی که مقدار start server کمتر از min spare servers باشد سرویس دهنده با مقدار تعیین شده در min spare server راه اندازی خواهد شد .
Min spare server 5
Max spare server 10
Start server 5
Max clients :
حداکثر تعداد سرویس گیرنده هایی که میتوانند به طور همزمان به سرویس دهنده متصل شوند را تعیین مینماید .
Max clients 150
Document root :
مسیر اصلی قرار گیری فایلها و صفحات وب در یرویس دهنده apache را تعیین میکند .
Document root /var/www
Add charset :
تعیین کننده کاراکتر های ست های قابل پشتیبانی در apche است که صفحات وب پردازش شده را تحت تاثیر قرار خواهد داد . باید add charset utf-8 . utf8 برای پشتیبانی از uft8 فارسی در این بخش اضافه گردد .
Add charset UTF-8.utf8
Add defult charset :
در صورتی که بر روی on تنظیم شده باشد سرویس دهنده به طور پیش فرض صفحات وب را با کاراکترست ISO-8859-1 پردازش خواهد نمود . برای پشتیبانی از UTF8 باید بر روی OFF تنظیم گردد.
Directory index :
فایلهایی که به صورت index هر دایرکتوری شناخته خواهند شد در این بخش تعریف میشوند . مانند : index.html یا defult.html . در برخی از نسخه های apache در برخی از توضیع ها باید گزینه ی index.php را تنظیم کنید .
Directory index index .html index html index.shtml index. Cgi index.php
User dir :
در صورتی که این گزینه فعال باشد تمامی کاربران سیستم قادر خواهند بود تا صفحات وب مربوط به خود را بر روی سرویس دهنده داشته باشند که با آدرس [برای مشاهده لینک ها شما باید عضو سایت باشید برای ثبت نام روی این نوشته کلیک بکنید] قابل دسترسی خواهد بود . local host میتواند با آدرس IP با نام دامنه تعویض گردد . کافیست تا هر کاربر یک پوشه public-html در دایرکتوری خانگی خود ایجاد نموده و صفحات وب مربوط به خود را در آنجا قرار دهد . برای استفاده ار این قابلیت مازول user dir باید در apche فعال باشد .
Local module user dir –module/usr/lib/apache/1.3/mod-userdir.so
Redirection and aliasing :
این امکان شرایطی را فراهم میسازد تا بتوان فایلها و صفحات وب را در جایی به غیر از جایی که سرویس گیرنده به آن اشاره مینماید ذخیره کرد . گزینه redirect امکان هدایت یک آدرس URL را فراهم میسازد . مثلا ممکن است بر روی سرویس دهنده خود یک آدرس قدیمی داشته باشید که به آدرس دیگری تغییر کرده باشد با استفتده از این قابلیت قادر خواهید بود تا کاربرانی را که هنوز به آدرس قدیمی مراجعه میکنند را به طور خود کار به آدرس جدید هدایت نمایید .
Add type :
این گزینه برای اضافه کردن نوع فایل خاصی به فایلهای قابل شناسایی سرویس دهنده میباشد . به طور مثال در زیر تنظیم مربوط به فایلهای php را مشاهده میکنید .
Add type application/x-httpd-php.php
Add type application/x-httpd-php-source.php
Error document:
این گزینه جهت سفارشی سازی صفحات نمایش پیغام خطا به کار میرود مانند نمایش یک صفحه HTML خاص و یا redirect به آدرس وب خاص .
Error document 404/missing.html
+ نوشته شده در  دوشنبه بیست و پنجم آذر 1387ساعت 21:7  توسط نیما  | 


How to Optimize MySQLLast Modified: Aug 14, 2008, 1:24 pm
There is a default my.cnf that comes with mysql (4+5) that will make mysql run a bit quicker if you have 2+ gig of ram

cp -f /usr/share/mysql/my-large.cnf /etc/my.cnf

There is also my-huge.cnf, or my-medium.cnf depending on your hardware setup. Check the contents of these my*.cnf files for the one that's right for you.

If you've got mysql 4 (and not mysql 5), then you can use the following code in your /etc/my.cnf:

Referenced from the Forum

vi /etc/my.cnf [ENTER]

Press 'i' to enter insert mode, then paste:

# Try number of CPU's*2 for thread_concurrency







Press ctrl-c to exit insert mode. Then press shift-Z shift-Z to save and quit. Restart mysqld:

/sbin/service mysqld restart

+ نوشته شده در  دوشنبه بیست و پنجم آذر 1387ساعت 20:57  توسط نیما  | 

Top 10 Useful Linux Commands

Top 10 Useful Linux Commands

I have compiled some of the most basic linux commands that can be most helpful for linux beginners. You can enter these commands in SSH in administering your server. These commands could be handy to webmasters who are learning VPS or dedicated server basics.


ادامه مطلب
+ نوشته شده در  شنبه بیست و سوم آذر 1387ساعت 16:39  توسط نیما  | 

یک کلیپ زیبا و بسیار خنده دار از یک خلبان و هواپیما

نگارش شده در تاريخ : دوشنبه, دسامبر 8, 2008 و ساعت : 0:13
ارسال شده در قسمت : کلیپ تصویری

کلیپی بسیار خنده دار از تبدیل یک دستشویی عمومی به یک اسکی روی آب

نگارش شده در تاريخ : پنجشنبه, دسامبر 4, 2008 و ساعت : 9:23
ارسال شده در قسمت : کلیپ تصویری

کلیپی بسیار خنده دار از تبدیل یک دستشویی عمومی به یک اسکی روی آب .


+ نوشته شده در  جمعه بیست و دوم آذر 1387ساعت 1:15  توسط نیما  | 

کلیپ موبایل خنده دار مستر بین

کلیپ موبایل خنده دار مستر بین

نگارش شده در تاريخ : جمعه, نوامبر 28, 2008 و ساعت : 20:33
ارسال شده در قسمت : کلیپ تصویری

مستر بین در ایستگاه اتوبوس

نسبتا” حجم این کلیپ بالاست

زمان 5دقیقه

کیلیپ از یک ماشین

کیلیپ از یک ماشین

نگارش شده در تاريخ : شنبه, نوامبر 29, 2008 و ساعت : 8:08
پلاگین و نرم افزار AKVIS ArtWork 1.0

پلاگین و نرم افزار AKVIS ArtWork 1.0

۳ آذر ۱۳۸۷

پلاگین و نرم افزار AKVIS ArtWork 1.0

۱ فایل rar | حجم: ۱۵/۲ مگابایت | لینک دانلود مستقیم


AKVIS Artwork راه حلی مناسب برای خلاق بودن شماست. تلفیق تکنولوژی پیشرفته و خط مشی هنرمندانه در AKVIS Artwork، یک نقاش مجازی مناسب برای رایانه شخصی شما را، بوجود آورده است.

بر خلاف نرم افزار های مشابه و پلاگین های فتوشاپ که با افزودن خطوط هندسی پیچیده به تصویر اصلی کاری میکنند تا تصویر به صورت نقاشی به نظر برسد، AKVIS Artwork یک نقاشی واقعی را خارج از تصویر اصلی خلق میکند. بوسیله تنظیمات پیش فرض نرم افزار میتوانید تصویری بسیار نزدیک به یک نقاشی دستی را خلق کنید. با تغییر در تنظیمات برنامه میتوانید نقاشیهای رنگ روغن متنوعی را خلق کنید.

یکی از ابزار های برنامه که در جهت انعطاف پذیری بیشتر و نزدیک تر کردن طرح نهایی به یک نقاشی واقعی در محیط نرم افزار گنجانده شده است، Stroke Direction نام دارد. این ابزار نیمه اتوماتیک و فوق العاده هوشمند یک نعمت واقعیست که به شما امکان میدهد بر روی نواحی که حرکت دست نقاش را نیاز دارد کاملا کنترل داشته باشید و این قسمت ها را هرچه طبیعی تر خلق کنید. در روند استفاده از این ابزار ابتدا بوسیله قلم مخصوص مسیر را مشخص نموده و نقاش مجازی شما، تصویر را در همان مسیر ها به نقاشی مبدل میسازد. این تکنیک در خلق هرچه واقعی تر ناحیه هایی از نقاشی مانند موها به کار گرفته میشود.

در حال حاضر AKVIS ArtWork تصاویر را به نقاشی رنگ روغن تبدیل میکند. در آینده نقاش مجازی شما تکنیک های بیشتری از نقاشی را یاد میگیرد.

از دیگر قابلیت های نرم افزار میتوان امکان افزودن امضا به نقاشی ها را نام برد. برنامه به شما این امکان را میدهد تا یک امضای دلخواه با فونت و رنگ مناسب را به نقاشی اضافه کنید. این امضا ها آنقدر واقعی خلق میشوند که تفاوت زیادی با یک امضای دستی را ندارند.

از همین حالا شروع به خلق نقاشیهای خود کنید. تصویر یک دوست، یک منظره و یا تصویری از زندگی روزمره. موقعیت های متنوع را امتحان کنید. بعد از اتمام کار میتوانید نقاشی خود را چاپ و در نهایت اثر خود را قاب کنید. میتوانید یک کارت دعوت و یا یک پوستر نقاشی کنید و برای خانواده و دوستان خود فردی شگفت انگیز باشید.

هیچ قلم و رنگی نیاز ندارید، فقط ArtWork را دریافت کنید و خلاقیت خود را آزاد بگذارید.

و در نهایت قابل ذکر است که برنامه در دو نسخه قابل استفاده میباشد: به عنوان یک نرم افزار مستقل و یا به عنوان پلاگین در نرم افزار های ویرایش تصویر دیگر. نسخه پلاگین نرم افزار سازگار با Photoshop, Photoshop Elements, Paint Shop Pro و تعدادی دیگر میباشد.

۸۰۰ اکشن ویژه فتوشاپ

۸۰۰ اکشن ویژه فتوشاپ

۳ آذر ۱۳۸۷

800 اکشن ویژه فتوشاپ

۱ فایل rar | حجم: ۲۲/۴ مگابایت | لینک دانلود مستقیم

۸۰۰ اکشن قابل استفاده در فتوشاپ. برای پیش نمایش تعدادی از اکشنها (۳۲ اکشن) بر روی ادامه مطلب کلیک کنید. حجم فایلها خارج از حالت فشرده ۳۳ مگابایت میباشد.

بسته ۵ تایی از قالبهای Template Monster (شماره ۱)

بسته ۵ تایی از قالبهای Template Monster (شماره ۱)

۲۵ آبان ۱۳۸۷

۵ قالب |حجم: ۶۴ مگابایت | لینک دانلود مستقیم

۵ قالب به همراه سورس کامل از Template Monster. قیمت این ۵ قالب در سایت Template Monster حدود ۶۰۰ دلار میباشد.

برای مشاهده پیش نمایش قالب ها و لینک دانلود بر روی ادامه مطلب کلیک کنید.


How to setup, configure and install mod_security.


You're only minutes away from protecting your web sites from all manner of attack and spam. To do this, you need to download one piece of software, mod_security, install it on your web server and then configure it. Its not difficult or time consuming at all, and if you follow these instructions you should be ready to go in minutes!

What you need to install this software

You either need to have root or administrative rights on your server to install mod_security, or you need to ask your administrator to do it for you. A lot of ISP's use mod_security these days, so it may already be installed on your server. If its not, you can use these instructions to set it up. It literally takes less than 30 seconds to install mod_security.

Downloading mod_security

The first thing you need to do is download the software. You can download it from our archives:


Or from the official website (external link) (cache).

Installing mod_security

Follow the instructions on the Setting up mod_security page.

Where to get the rules?

ModSecurity is an Intrusion Prevention system, and uses rules, or signatures, to help protect your system from attack or spam. We publish the largest collection of rules and blacklists for mod_security on the Internet?. Mod_security works on any platform, including Solaris, Linux, BSD, MacOS and Windows based servers. Right now, mod_security only works with Apache 2.x or Apache 1.x, if you are running IIS or some other web server you're out of luck for now.

As we said before, to really use mod_security you need to feed it some signatures, just like an anti-virus product. And, you can download them all from our mod_security rules webpage.

How to configure, setup and install mod_security and our rules

For Apache 2.x

LoadModule security_module /usr/lib/httpd/modules/mod_security.so

Then, add the rules to your apache config file. To do this, we recommend you create an external configuration file to apache, via the "include" directive that will contain your mod_security rules, and seperately your mod_security configuration directives. To do that, look inside httpd.conf, or your equivalent, to see if you have this line:

Include conf.d/*.conf

This line, if you have it, tells apache to load all the .conf files in the conf.d directory. This lets you add many external configuration files to apache in this directory. If you do have it, create the file mod_security.conf in that directory, in this case, its a subdirectory off the directory the httpd.conf file in in. On Redhat 9, that directory is:


So the include directory would be:


This may be different for your distribution. In that directory, create the file "modsecurity.conf" and put your basic mod_security configuration settings inside that file. If you need some suggestions for that file, here is an example configuration for modsecurity 1.9.x:

< IfModule mod_security.c>

# Only inspect dynamic requests
#SecFilterEngine DynamicOnly

SecFilterEngine On

# Reject requests with status 500
SecFilterDefaultAction "deny,log,status:500"

# Some sane defaults
SecFilterScanPOST On
SecFilterCheckURLEncoding On
SecFilterCheckCookieFormat On
SecFilterCheckUnicodeEncoding Off
SecFilterNormalizeCookies On
# enable version 1 (RFC 2965) cookies
SecFilterCookieFormat 1

SecServerResponseToken Off

#If you want to scan the output, uncomment these
#SecFilterScanOutput On
#SecFilterOutputMimeTypes "(null) text/html text/plain"

# Accept almost all byte values
SecFilterForceByteRange 1 255

# Server masking is optional
#fake server banner - NOYB used - no one needs to know what we are using
SecServerSignature "NOYB"

#SecUploadDir /tmp
#SecUploadKeepFiles Off

# Only record the interesting stuff
SecAuditEngine RelevantOnly
SecAuditLog logs/audit_log

# You normally won't need debug logging
SecFilterDebugLevel 0
SecFilterDebugLog logs/modsec_debug_log

#And now, the rules
#Remove any of these Include lines you do not use or have rules for.

#First, add in your exclusion rules:
#These MUST come first!
Include /etc/modsecurity/exclude.conf

#Application protection rules
Include /etc/modsecurity/rules.conf

#Comment spam rules
Include /etc/modsecurity/blacklist.conf

#Bad hosts, bad proxies and other bad players
Include /etc/modsecurity/blacklist2.conf

#Bad clients, known bogus useragents and other signs of malware
Include /etc/modsecurity/useragents.conf

#Known bad software, rootkits and other malware
Include /etc/modsecurity/rootkits.conf

#Signatures to prevent proxying through your server
#only rule these rules if your server is NOT a proxy
Include /etc/modsecurity/proxy.conf

#Additional rules for Apache 2.x ONLY! Do not add this line if you use Apache 1.x
Include /etc/modsecurity/apache2-rules.conf
< /IfModule >

You'll notice these lines in the example above:

Include /etc/modsecurity/mod_security_rules.conf
Include /etc/modsecurity/blacklist.conf

Those lines tell Apache to include the mod_security_rules.conf and blacklist.conf files. We recommend this so that you can overwrite these files with new rules, without effecting your mod_security settings. This way, you can setup a cronjob to download the rules from this website, allowing it to overwrite your old /etc/modsecurity/mod_security_rules.conf file, but not your /etc/httpd/conf.d/modsecurity.conf file, which contains all of your local configuration settings for your mod_security - which you do not want to automatically over write. So, to recap, setup at least two files:


Which will contain all your local mod_security config settings, and in that file, make sure you add this line:

Include /etc/modsecurity/mod_security_rules.conf

And if you want to add more rules, such as the comment spam blacklist, add in another line like this:

Include /etc/modsecurity/blacklist.conf

Then use those files, such as /etc/modsecurity/mod_security_rules.conf, to store all your rules or signatures (and feel free to overwrite it with our signature file (cache)). Also, feel free to add in your own files for your own local rulesets.

Last, but not least, Download the rules and install them into your /etc/modsecurity/ directory. Then restart apache, if you don't get any errors, hurray! the rules loaded. If you do get any errors, check your config files to make sure you have the syntax right, and try commenting out the Include lines to see if the problem is with your configuration, or with the rules. If its with the rules, please try commenting that signature out in your signature file(s) and then report the specific error (cut and paste works best) in this forum and we will fix it ASAP. We usually turn error reports around within a day, sometimes sooner if its during the week and we're all in town.

+ نوشته شده در  یکشنبه بیست و ششم آبان 1387ساعت 6:54  توسط نیما  | 

دانلود فیلم Henry Poole Is Here

دانلود فیلم Henry Poole Is Here !!!
Henry Poole Is Here 2008


نام فیلم :  هنری پل اینجاست - Henry Poole Is Here

محصول سال : 2008

هنرپیشگان : Luke Wilson, Adriana Barraza, Radha Mitchell, Cheryl Hines, George Lopez

کارگردان : Mark Pellington

خلاصه فیلم : داستان فیلم در مورد مردیست که در می یابد تنها شش هفته دیگر زنده خواهد بود و تصمیم می گیرد شغلش را رها کرده و به حومه شهر رفته و زندگی مورد علاقه اش را در این مدت سپری کند .
Genre : Comedy - Drama | IMDB Score : 6.7/10

Start Iptables under Linux

Q. How do I start Iptables firewall under RHEL / Red Hat / CentOS / Fedora Linux from a shell prompt? How do I stop firewall?

A. First, you need to configure firewall rules by editing text file located at /etc/sysconfig/iptables. You can also use setup command to configure firewall. Just type the following as root user:
# setup

Select Firewall configuration and just follow on screen instructions.

Once configuration is updated type the following command at a shell prompt:
To start firewall from a shell enter:

# chkconfig iptables on
# service iptables start
To stop firewall, enter:

# service iptables stop
+ نوشته شده در  دوشنبه بیستم آبان 1387ساعت 0:8  توسط نیما  | 

Understanding CentOS Default -A RH-Firewall-1-INPUT -p 50 -j ACCEPT Firewall Rule

Q.Can you explain the meaning of following two firewall rules present in my /etc/sysconfig/iptables rules under CentOS Enterprise Linux version 5.2?

-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT

A. This is related to Internet Protocol Security (IPsec) is a suite of protocols for securing Internet Protocol (IP) communications by authenticating and/or encrypting each IP packet in a data stream.

The -p option is used to specify protocol name such as tcp, udp, icmp or it can be a numeric value, representing one of these protocols or a different one. A protocol name from /etc/protocols is allowed. In short
50 is Encap Security Payload (esp / IPSEC-ESP ) protocol
51 is IPSEC-AH - Authentication Header protocol

Above two rules allowing IPsec communication i.e. IPSEC packets passed via your firewall. If you would like to block IPsec, change rules as follows:
-A RH-Firewall-1-INPUT -p 50 -j REJECT
-A RH-Firewall-1-INPUT -p 51 -j REJECT

Reload firewall, enter:
# service iptables restart

For further information refer to iptables man page and /etc/protocols:
man iptables
Sample /etc/protocols file

$ cat /etc/protocols
+ نوشته شده در  دوشنبه بیستم آبان 1387ساعت 0:4  توسط نیما  | 

Redhat / CentOS / Fedora Linux Open Port


Q. I’ve Redhat Enterprise Linux 5 server with Iptabeles firewall enabled. By default it is only allowing port 22. How do I open port 80 / 143 / 110 on Linux? I've started all services but don't know how to open port using iptables.

A. By default iptables firewall stores its configuration at /etc/sysconfig/iptables file. You need to edit this file and add rules to open port number. This file only avilable under
Red Hat Enterprise Linux 3 / 4 / 5 and above
=> Old Red hat Linux version
=> CentOS 4 and above
=> Fedora Linux
Open port 80

Open flle /etc/sysconfig/iptables:
# vi /etc/sysconfig/iptables

Append rule as follows:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

Save and close the file. Restart iptables:
# /etc/init.d/iptables restart
Open port 110

Append rule as follows:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 110 -j ACCEPT
Open port 143

Append rule as follows:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 143 -j ACCEPT
Restart iptables service

Type the following command:
# service iptables restart
Verify that port is open

Run following command:
netstat -tulpn | less

Make sure iptables is allowing port 80 / 110 / 143 connections:
iptables -L -n

Refer to iptables man page for more information about iptables usage and syntax:
man iptables
+ نوشته شده در  یکشنبه نوزدهم آبان 1387ساعت 23:16  توسط نیما  | 

Unix Toolbox


+ نوشته شده در  یکشنبه نوزدهم آبان 1387ساعت 5:26  توسط نیما  | 

Unix Toolbox

Useful Commands
Install Software
 Convert Media
Disk Quota

+ نوشته شده در  یکشنبه نوزدهم آبان 1387ساعت 5:26  توسط نیما  | 

Unix Toolbox

Encrypt Files
Encrypt Partitions
SSL Certificates

+ نوشته شده در  یکشنبه نوزدهم آبان 1387ساعت 5:21  توسط نیما  | 

Unix Toolbox

 VPN with SSH

+ نوشته شده در  یکشنبه نوزدهم آبان 1387ساعت 5:19  توسط نیما  | 

Unix Toolbox

File System 

+ نوشته شده در  یکشنبه نوزدهم آبان 1387ساعت 5:16  توسط نیما  | 

Unix Toolbox

This document is a collection of Unix/Linux/BSD commands and tasks which are useful for IT work or for advanced users. This is a practical guide with concise explanations, however the reader is supposed to know what s/he is doing.

Unix Toolbox revision 13.2

The latest version of this document can be found at http://cb.vu/unixtoolbox.xhtml. Replace .xhtml on the link with .pdf for the PDF version and with .book.pdf for the booklet version. On a duplex printer the booklet will create a small book ready to bind. This XHTML page can be converted into a nice PDF document with a CSS3 compliant application (see the script example). See also the about page.

Error reports and comments are most welcome - c@cb.vu Colin Barschel.

© Colin Barschel 2007-2008. Some rights reserved under Creative Commons.

+ نوشته شده در  یکشنبه نوزدهم آبان 1387ساعت 5:13  توسط نیما  | 

Linux Command

This is a linux command line reference for common operations.
Examples marked with • are valid/safe to paste without modification into a terminal, so
you may want to keep a terminal window open while reading this so you can cut & paste.
All these commands have been tested both on Fedora and Ubuntu.

+ نوشته شده در  شنبه هجدهم آبان 1387ساعت 20:41  توسط نیما  | 

Alphabetical Directory of Linux Commands


[n] [o]
[p] [q]
[r] [s]
[t] [u]
[v] [w]
[x] [y]

+ نوشته شده در  شنبه هجدهم آبان 1387ساعت 20:6  توسط نیما  | 

Alphabetical Directory of Linux Commands

[a] [b]
[c] [d]
[e] [f]
[g] [h]
[i] [j]
[k] [l]

+ نوشته شده در  شنبه هجدهم آبان 1387ساعت 20:4  توسط نیما  | 

Apache prevent hot linking or leeching of images using mod_rewrite howto


Q. My site hosts lots of good images and other site hot links to my images from their own site. Hot linking is eating lots of my bandwidth. How do I stop lechers or prevent hotlinking under Apache web server?

A. This is problem you may encounter, particularly if your site hosts unique images. However solution is quite simple ban image hot linking using Apache mod_rewrite to check the referral information the browser provides.


How do I prevent Apache hot linking of images / media?


There are many ways to block hot linking of images.


You can add any one of the following code to .htaccess file or to your own httpd.conf file to prevent.


Make sure Apache mod_rewrite is enabled.


Solution # 1 : Prevent "hot linking" of images


Open httpd.conf or .htaccess file using vi text editor
# vi httpd.conf
Append following config directive:

SetEnvIfNoCase Referer "^http://www\.cyberciti\.biz/" banimages=1
SetEnvIfNoCase Referer "^http://cyberciti\.biz/" banimages=1
SetEnvIfNoCase Referer "^$" banimages=1

Order Allow,Deny
Allow from env=banimages=1

Or you can use following simple code:

RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?cyberciti.biz/.*$ [NC]
RewriteRule ^.*\.(bmp|tif|gif|jpg|jpeg|jpe|png)$ - [F]

Solution # 2 : Prevent "hot linking" of images and redirect to new image


This method stop hotlinking and displays alternate image to endusers

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?cyberciti\.biz/.*$ [NC]
RewriteRule .*\.(gif|jpe?g|png)$ http://www.cyberciti.biz/noop.jpg [R,NC,L]

Unless the image is displayed on cyberciti.biz, browers would see the image noop.jpg. Replace domain cyberciti.biz and upload noop.jpg to webroot.


If you made changes to httpd.conf file; restart Apache:
# /etc/init.d/httpd restart

+ نوشته شده در  شنبه هجدهم آبان 1387ساعت 5:13  توسط نیما  | 

MySQL server status with mysqlreport report script


. How to find out more information about MySQL server status?

A. The MySQL server maintains many status variables that provide information about its operation. You can see upto date variables lists and explanation of its usages online. For example you can connect to MySQL server and execute SHOW STATUS
$ mysql -u vivek -p
mysql> show status;

| Variable_name | Value |
| Aborted_clients | 0 |
| Aborted_connects | 4 |
| Binlog_cache_disk_use | 0 |
| Binlog_cache_use | 0 |
| Bytes_received | 208711192 |
| Bytes_sent | 2331972589 |
| Com_admin_commands | 1 |
| Com_alter_db | 0 |
| Com_alter_table | 0 |
| Threads_connected | 1 |
| Threads_created | 53 |
| Threads_running | 1 |
| Uptime | 143182 |

However it takes some time to understand these variables. I recommend using mysqlreport which makes a friendly report of important status variables.


From the project home page:
It makes a friendly report of nearly every status value from SHOW STATUS. Unlike SHOW STATUS which simply dumps over 100 values to screen in one long list, mysqlreport interprets and formats the values and presents the basic values and many more inferred values in a human-readable format. Numerous example reports are available at the mysqlreport web page.


The benefit of mysqlreport is that it allows you to very quickly see a wide array of performance indicators for your MySQL server which would otherwise need to be calculated by hand from all the various SHOW STATUS values


How do I use mysqlreport?


First, download mysqlreport perl script:
$ wget http://hackmysql.com/scripts/mysqlreport


Now, execute mysqlreport
$ ./mysqlreport --user vivek --host localhost --port 3306 --socket /var/lib/mysql/mysql.sock --passwordOutput:

Password for database user vivek: MySQL 4.1.20 uptime 1 15:51:22 Fri Oct 20 00:39:46 2006 __ Key _________________________________________________________________ Buffer used 2.92M of 500.00M %Used: 0.58 Current 94.22M %Usage: 18.84 Write ratio 0.83 Read ratio 0.01 __ Questions ___________________________________________________________ Total 575.29k 4.01/s Slow 0 0.00/s %Total: 0.00 %DMS: 0.00 DMS 165.78k 1.16/s 28.82 __ Table Locks _________________________________________________________ Waited 5 0.00/s %Total: 0.00 Immediate 174.21k 1.21/s __ Tables ______________________________________________________________ Open 99 of 4000 %Cache: 2.48 Opened 1.82k 0.01/s __ Connections _________________________________________________________ Max used 15 of 400 %Max: 3.75 Total 76.37k 0.53/s __ Created Temp ________________________________________________________ Disk table 6.21k 0.04/s Table 14.24k 0.10/s File 22 0.00/s

=> Download Link
=> Documentation

186 rows in set (0.00 sec)

+ نوشته شده در  شنبه هجدهم آبان 1387ساعت 5:12  توسط نیما  | 

Install CSF Firewall for Cpanel

Install CSF Firewall for Cpanel


CSF firewall commonly known as Configserver Security and Firewall has become one of the popular firewall not just because of its easy of use it also provides a cpanel interface and can be easily installed and tuned by any novice users. If you are running cpanel without firewall then CSF firewall is very much recommended, considering the security aspects of your server.


+ نوشته شده در  جمعه هفدهم آبان 1387ساعت 3:29  توسط نیما  | 

Top Level Category


Top Level Category

Table of Contents

  1. Contents of Top Level Category
    1. Dedicated Servers & VPS (Dedicated server and VPS articles / tips)
      1. Cpanel (Cpanel articles and instructions)
      2. Direct Admin (Direct Admin tips and articles)
    2. Pre Sales FAQ (Some general faqs asked in presales.)

+ نوشته شده در  پنجشنبه شانزدهم آبان 1387ساعت 6:9  توسط نیما  | 

Linux Directory Structure


Linux Directory Structure

Session 2: The Linux Directory Structure

Author: Con Validas
Marked up by: Andrew Stone

Revision History
Revision 0.5 9/02/2003

In this session we will cover the Linux directory hierarchy. This includes the root directory and all of its subdirectories. This session follows on from Session 1: Learning to use the Linux Command Line Interface by Kylie Davies.

Table of Contents

The Linux directory hierarchy at a glance
Top level directory
The Linux Filesystem Hierarchy

+ نوشته شده در  پنجشنبه شانزدهم آبان 1387ساعت 6:6  توسط نیما  | 

How to install Zend Optimizer?

cd /usr/local/directadmin/customapache
./build update
./build zend

yum install php-eaccelerator

Installing Zend

Upload the downloaded package to the “root” of your NVS.
You will need to use yum to install PHP. This can be done by typing:
yum install php
Go to the directory where you uploaded the ZendOptimizer-2.6.0-linux-glibc21-i386.tar.gz file.
From here you will need to uncompress and expand the ZendOptimizer file. This can be done by copying and pasting this command line:
tar -zxvf ZendOptimizer-2.6.0-linux-glibc21-i386.tar.gz
Once uncompressed, change directories to the new ZendOptimizer-2.6.0-linux-glibc21-i386 directory:
cd ./ZendOptimizer-2.6.0-linux-glibc21-i386
Run this install.sh script (note that the period is required in front of the forward slash):
On the Step 1 Readme screen, press OK.
On the Step 2 screen, read the license and press Exit.
On the Step 3 screen, if you agree to the license, press Yes.
On the Step 4 screen, select the default installation location (/usr/local/Zend) by pressing OK.
On the Step 5 screen, confirm the default php.ini location (/etc) by pressing OK.
On the Step 6 screen, it will ask "Are you using Apache Web Server?". Press Yes.
On the Step 7 screen, select the default full path to apachectl (/usr/sbin/apachectl) by pressing OK.
Confirm the changes done by pressing OK.
Press OK to restart the web server, then press Yes to confirm.
The screen with the Apache Restart status requires no action. When it informs you that Apache has restarted successfully, press OK.

The installation is now finished.


Direct Admin instructions

- log in to your server or VPS in SSH
 - cd /usr/local/directadmin/customapache/
  - At the command prompt type the following
./build clean
 - and then type
./build zend

Follow the on screen instructions and you are done!

Manual installation instructions

For PHP 4.0.5 or above you'll want to install Zend Optimizer 2.6.2

For PHP 5.x you want to install Zend Optimizer 3.0.1

# cd /root

Download Zend:

# wget http://downloads.zend.com/url/to/your/version

Of course changing the above with the corresponding link. The i386 versions will work fine. Now untar/gunzip the Optimizer

# tar zxvf Zend

Because of the different versions, I find it easier to just hit tab after typing in Zend

Then cd up to Zend's directory:

# cd Zend

Now to install.

# ./install
admin user

------------ Easiest Method ------------------------------------
Before going through the whole process listed below try what I recommend to many clients. In Linux use YUM to install Zend.

Login Via SSH
# yum list zend*
If you get a response of
type the following
# yum install zend-optimizer.xxx.xxx
yum will go through the process of installing zend. It will require you to type "y" to install. Once done type type
#php -v and it will show you if zend was installed properly.

If Zend is not available after using yum list zend try the following:
#yum list php-zend*
you should get the following.
type the following
# yum install php-zend-optimizer.i386
yum will go through the process of installing zend. It will require you to type "y" to install. Once done type type
#php -v and it will show you if zend was installed properly.

I find yum to be a the best tool for both installing and updating the programs running on my Linux box.
In my post for message "Help with Installation for Dummies" I indicated I could help people using GoDaddy servers or VPS to install Zend. I have received alot of emails and tried answering all I could but thought it would be easier to give a general installation over view.
------------------- Long Method ----- Original Post -------------
I have had many request asking for info on how to load Zend Optimizer on a GoDaddy server, I run and maintain about 25 stand alone GoDaddy servers and 52 VPS servers. All of these servers have Zend Optimizer running and all successfully. The following install information is for my latest server with the following specs:
Linux: Red Hat Fedora Core 6
2GB Ram
php 5.2.3-2.fc6
mysql 5.0.27-1.fc6
psa 8.2.0-fc6 (Plesk 8.2)

First go to http://www.zend.com/free_download/optimizer download Zend Optimizer appropriate for your server system. This installation is for Linux server running Fedora 6. My pacakage for Zend Optimizer is Zend Optimizer 3.3.0 Linux x86.

1.Download to your desktop ( or a place you desire ).
2.Connect to your server via FTP SSH connection using your GoDaddy supplied username and password. This is the same username/password combo used to login to SSH Terminal.
3.When you first connect to the server it usually drops you in the /home folder. Navigate up one folder until you get to / you will see all your server files here like boot, etc, usr, var.
4.Select your tmp folder and upload the Zend Optimizer package.
5.Connect to your server via SSH, I use putty. When you connect it will ask for your username and then password. Once you have entered your info enter su - to become admin and then enter your password again.
5.now enter the following commands:
cd /tmp
ls ( to view all files in this directory) you will see a list, you are looking for the Zend file you uploaded.
6.now enter the following commands:
tar zvfx ZendOptimizer-3.3.0a-linux-glibc21-i386.tar ( remember this is my file yours maybe different type the file name you uploaded ) if you do not want to type out the whole file name type tar zvxf Z and hit tab the rest of the file name will be filled in automaticaly. Now hit ENTER, you will see a long list being extracted and put into a new folder.
7.now enter the following commands:
cd ZendOptimizer-3.3.0a-linux-glibc21-i386/ and hit ENTER this will move you into the new Zend folder.
8.now enter the following commands:
./install.sh this will start the installer, at this point just follow the promts and hit enter for all questions, Zend will find all locations and make all needed files.
9.Select restart web server.
10.Even after Zend indicates it has restarted the server I do so again by typing the following command:
service httpd restart
11.When it indicates the server has restarted type the following command php -v and if all went well you will see the following displayed:
PHP 5.2.3 (cli) (built: Aug 6 2007 11:22:37)
Copyright (c) 1997-2007 The PHP Group
Zend Engine v2.2.0, Copyright (c) 1998-2007 Zend Technologies
with Zend Extension Manager v1.2.2, Copyright (c) 2003-2007, by Zend Technologies
with Zend Optimizer v3.3.0, Copyright (c) 1998-2007, by Zend Technologies

Thats it. If you still have questions send me a PM

+ نوشته شده در  چهارشنبه پانزدهم آبان 1387ساعت 15:2  توسط نیما  | 

Installing the RPM & tar.gz file webmin

wget http://prdownloads.sourceforge.net/webadmin/webmin-1.450-1.noarch.rpm

rpm -U webmin-1.450-1.noarch.rpm

Installing the tar.gz file


1. Go to http://www.webmin.com/download.html download the current Unix tar/gzip version.
2. I copied the webmin-1.441.tar.gz to /usr/local
3. tar -zxvf webmin-1.441.tar.gz
4. cd webmin-1.441
5. type './setup.sh' (without the quotes).
6. Accept defaults for config and log file directory (one return for each will do).
7. Accept the default path to perl (it should test ok).
8. Accept the default port for webmin (port 10000).
9. Login name can be anything you want (the default is admin).
10. Login password can be anything you want. Then you will be asked to verify the password.
11. If you followed the instructions above correctly you will be prompted with 'Use SSL (y/n):' you can now answer Y. This will encrypt your connections with the Xserve.
12. Answer Y to Start Webmin at boot time.
13. After the install is complete, copy the file pam-webmin to /etc/pam.d/webmin and re-start Webmin with /etc/webmin/stop ; /etc/webmin/start. This will enable PAM authentication, if you need it.

If everything installs correctly you will see 'Webmin has been installed and started successfully. Use your web browser to go to:


and login with the name and password that you entered previously.

Before downloading Webmin, you must already have Perl 5 installed on your system. Perl is usually installed as /usr/local/bin/perl or /usr/bin/perl, and comes as part of most recent versions of Linux. If you don't have Perl, you can download the source from http://www.perl.com/ and compile it for your system. Most operating systems come with Perl these days, so check your operating system CD or website for a package as well.


When unpacked, the distribution creates a subdirectory called webmin-1.441 under the current directory. Since recent versions of Webmin support installation into a directory of your choice, you can pick a destination directory such as /usr/local/webmin. Then run the following commands in the directory containing the webmin-1.441.tar.gz file : [root@yourhost /tmp]# gunzip webmin-1.441.tar.gz
[root@yourhost /tmp]# tar xf webmin-1.441.tar
[root@yourhost /tmp]# cd webmin-1.441
[root@yourhost /tmp/webmin-1.441]# ./setup.sh /usr/local/webmin


When the setup.sh script is run, it will ask the following questions :

  • The Webmin configuration directory
    The directory in which all Webmin configuration information is stored. This is now separate from the Webmin install directory, so that configurations are saved when you upgrade.
    If you have previously installed Webmin and use the same config directory, this will be the only question asked.


  • The Webmin log directory
    The location for pid and webserver log files.


  • The full path to perl on your system
    This is usually /usr/bin/perl or /usr/local/bin/perl


  • Your Operating system type
    In Webmin versions 0.990 and above, this question is only asked if your operating system cannot be automatically determined.
    The setup script will display a list of supported systems. If your OS is not on the list, you can try choosing the closest match. However this may not work properly, and may even cause serious problems!


  • Web server port
    The TCP port that the Webmin web server will listen on.


  • Web server login and password
    The login name and password used to acess the Webmin web server.


  • Web server hostname
    The hostname of the machine on which Webmin will run.


  • Use SSL
    This question will only be asked if your system has the Perl SSL libraries installed. See below for more..


  • Start Webmin at boot time
    If your OS is supported, Webmin will ask if you want to have it automatically started at boot time.



Assuming you answer all the above questions correctly, the Webmin web server will be started and the setup script will give you the URL to go to. Enter this URL into your browser, and you will be prompted for the login and password that you choose in setup.sh. Once you have logged in your browser should show the main Webmin page, on which is an icon for each module you have installed.


If you installed Webmin by specifying an installation directory parameter to setup.sh as the instructions above show, the original webmin-1.441 directory can now be safely deleted.

+ نوشته شده در  سه شنبه چهاردهم آبان 1387ساعت 23:42  توسط نیما  | 

نحوه ی راه اندازی وب سرور IIS و ایجاد یک Web Site بر روی آن

آشنايي با Asp
خيلي افراد علاقه دارند كه سايت شخصي داشته باشند.از اين بين خيلي ها اين كار رو به يك طراح سايت سفارش مي دهند كه ول معطل اند.ولي بعضي ها هم سعي مي كنند خودشون يه سايت طراحي كنند.اين جور مواقع :
1- برنامه هاي فراواني هستند كه كمك مي كنند تا افراد بدون هيچ زحمتي سايت ايجاد كنند كه اغلب هم استفاده از اين برنامه ها خيلي ساده و وسوسه انگيز است.خيلي ها به همين برنامه ها قناعت مي كنند و ...
2- بعضي افراد از اين سطح بالاتر مي روند و سعي مي كنند Html ياد بگيرند و خودشون كد صفحات رو بنويسند.نهايت كار اين افراد طراحي سايتي با صفحات ثابت و مملو از كدهاي جاوااسكريپتي است كه از اينترنت گرفته اند.
3- عده اي هم هستند كه پشتكار نشان مي دهند و سعي مي كنند با استفاده از css همان صفحات ثابت را سر و سامان بدهند.اين افراد با كدنويسي سمت كلاينت كمي آشنا شده اند.
4- باز عده اي از همين افراد سعي مي كنند اسكريپت نويسي سمت كلاينت را تا حدي ياد بگيرند.اغلب اين افراد به داشتن يه وبلاگ زيبا قناعت مي كنند.
5- ولي كساني هم هستند كه به اين راحتي ها قانع نمي شوند و دنبال راهي هستند كه بتونند به وبلاگشون امكانات ويژه اي اضافه كنند.اين جاست كه ناتواني اسكريپت هاي سمت كلاينت رو مي شود. و اين افراد با اصطاحاتي مثل Asp يا PHP آشنا مي شوند.

Asp چيست؟ 

+ نوشته شده در  سه شنبه چهاردهم آبان 1387ساعت 21:45  توسط نیما  | 

گل یا پوچ در مجلس

+ نوشته شده در  دوشنبه سیزدهم آبان 1387ساعت 2:13  توسط نیما  | 

آموزش ایمن سازی تنظیمات و پیکربندی PHP

nano usr/local/lib/php.ini

safe_mode = On
safe_mode_gid = Off
expose_php = Off
register_globals = Off
display_errors =Off
log_errors = On


disable_functions =shell_exec, exec , highlight_file, disk_total_space,disk_free_space, diskfreespace, passthru ,system, popen,show_source, php_uname, getrusage, get_current_user, set_time_limit,getmyuid, dl, leak, listen, chown, chgrp, tmpfile, link, mb_send_mail,proc_open,proc_nice,proc_terminate,proc_close,proc_get_status,posix_ctermid, posix_getcwd, posix_getegid, posix_geteuid, posix_getgid,posix_getgrgid, posix_getgrnam, posix_getgroups, posix_getlogin,posix_getpgid, posix_getpgrp, posix_getpid, posix_getppid,posix_getpwnam, posix_getpwuid, posix_getrlimit, posix_getsid,posix_getuid, posix_isatty, posix_kill, posix_mkfifo, posix_setegid,posix_seteuid, posix_setgid, posix_setpgid, posix_setsid, posix_setuid,posix_times, posix_ttyname, posix_uname, ls, find, perm, cat, id,whoami, cd, rm, ouch, virtual,uname -a, uname -s,perl, python, ./, unam, wget, rsync, phpinfo ,symlink,escapeshellarg,escapeshellcmd, unlink, rmdir, chmod , ini_set , dbmopen , dbase_open , filepro , filepro_rowcount , filepro_retrieve , ifx_* , ingres_* , mysql_* , pg_lo_import , posix_mkfifo , putenv , move_uploaded_file , chdir , backtick operator , fopen , mkdir , rename , copy , touch , apache_request_headers , header , PHP_AUTH variables , parse_ini_file , max_execution_time , session_start , apache_get_modules, apache_get_version, apache_getenv, apache_note, apache_setenv, ini_alter, ini_restore, openlog, fsockopen

غیر فعال کردن دسترسی اداره کردن فایل ها بصورت ریموت و URLs
برای غیر فعال کردن این تابع از این تنظیم استفاده کنید :
allow_url_fopen = Off

برای محدود کردن بسیاری از حملات به برنامه های تحت وب میتوانید…
+ نوشته شده در  شنبه یازدهم آبان 1387ساعت 2:11  توسط نیما  | 

Firewall for LXAdmin - CSF+LFD AND LXADMIN

This is a tutorial to install ConfigServer Security and Firewall which is one of the most robust an free firewall softwares out there. It was designed for cPanel servers, but you can use it with your lxadmin system. Here we go:

1.- Follow the instructions provided here

2.- Once the firewall is installed, enter your server with your favourite SSH client: Putty, XShell or even WinSCP.

3.- Go to /etc/csf and edit csf.conf. Don't forget to open the ports 7777, 7778, 7779 and 5555. Configure the rest at your desires.

4.- Have PT_USERKILL = "1" enabled means the firewall will check for suspicious processes and will kill them. You would need to add an exception for lxadmin interface, mysql, tinydns, qmail and clamav, otherwise the processes will be killed and you will be very upset trying to figure out why lxadmin stops from time to time without any aparent reason.

5.- Ok, then go to csf.pignore and add:

(empty line here)

6.- Restart services by doing
service csf restart
service lfd restart

All done! Very Happy

Greetings from Gijón and thanks Marie!.

[Updated on: Mon, 14 July 2008 08:27]

+ نوشته شده در  چهارشنبه هشتم آبان 1387ساعت 2:17  توسط نیما  | 

Firewall for LXAdmin

This may help, I have modified a tutorial for apf so it will work for LXAdmin. If you see any changes that need to be made let me know.
Important: Be sure Iptables were enabled when the VM was created (openvz)
1. cd /root/downloads or another temporary folder where you store your files.
2. wget http://www.rfxnetworks.com/downloads/apf-current.tar.gz
3. tar -xvzf apf-current.tar.gz
4. cd apf-0.9.6-2/ or whatever the latest version is.
5. Run the install file: ./install.sh
You will receive a message saying it has been installed
Installing APF 0.9.6-2: Completed.
Installation Details:
Install path: /etc/apf/
Config path: /etc/apf/conf.apf
Executable path: /usr/local/sbin/apf
AntiDos install path: /etc/apf/ad/
AntiDos config path: /etc/apf/ad/conf.antidos
DShield Client Parser: /etc/apf/extras/dshield/
Other Details: 

+ نوشته شده در  چهارشنبه هشتم آبان 1387ساعت 1:44  توسط نیما  | 

Functions restricted/disabled by safe mode

disable_functions =shell_exec,highlight_file, disk_total_space,disk_free_space, diskfreespace, exec, passthru, system, popen,show_source, php_uname, getrusage, get_current_user, set_time_limit,getmyuid, dl, leak, listen, chown, chgrp, tmpfile, link, mb_send_mail,proc_open,proc_nice,proc_terminate,proc_close,proc_get_status,posix_ctermid, posix_getcwd, posix_getegid, posix_geteuid, posix_getgid,posix_getgrgid, posix_getgrnam, posix_getgroups, posix_getlogin,posix_getpgid, posix_getpgrp, posix_getpid, posix_getppid,posix_getpwnam, posix_getpwuid, posix_getrlimit, posix_getsid,posix_getuid, posix_isatty, posix_kill, posix_mkfifo, posix_setegid,posix_seteuid, posix_setgid, posix_setpgid, posix_setsid, posix_setuid,posix_times, posix_ttyname, posix_uname, ls, find, perm, cat, id,whoami, cd, chmod, rmdir, rm, ouch, unlink, virtual,uname -a, uname -s,perl, python, ./, unam, wget, rsync, phpinfo ,symlink,escapeshellarg,escapeshellcmd, base64_decode, base64_encodem,

Functions restricted/disabled by safe mode

This is a still probably incomplete and possibly incorrect listing of the functions limited by safe mode.
Safe  mode limited functions


+ نوشته شده در  چهارشنبه هشتم آبان 1387ساعت 1:4  توسط نیما  | 

Setting up DA with an SSL certificate


You can switch DirectAdmin to use SSL instead of plain text. -> https instead of http.

If you do not have your own certificates, you'll need to create your own:

/usr/bin/openssl req -x509 -newkey rsa:1024 -keyout /usr/local/directadmin/conf/cakey.pem -out /usr/local/directadmin/conf/cacert.pem -days 9999 -nodes

chown diradmin:diradmin /usr/local/directadmin/conf/cakey.pem
chmod 400 /usr/local/directadmin/conf/cakey.pem

This is the old method, use either the one above, or this one. The end result is the same, but takes more steps.

openssl req -new -x509 -keyout /usr/local/directadmin/conf/cakey.pem.tmp -out /usr/local/directadmin/conf/cacert.pem -days 3653

openssl rsa -in /usr/local/directadmin/conf/cakey.pem.tmp -out /usr/local/directadmin/conf/cakey.pem

rm -f /usr/local/directadmin/conf/cakey.pem.tmp
chown diradmin:diradmin /usr/local/directadmin/conf/cakey.pem
chmod 400 /usr/local/directadmin/conf/cakey.pem

(Paste these one at a time as the first 2 require user input)

If you already have your own certificate and key, then paste them into the following files:

certificate: /usr/local/directadmin/conf/cacert.pem
key: /usr/local/directadmin/conf/cakey.pem

Edit the /usr/local/directadmin/conf/directadmin.conf and set SSL=1 (default is 0). This tells DA to load the certificate and key and to use an SSL connection. DirectAdmin needs to be restarted after this change.

If you also have a CA Root Certificate, this can be specified by adding:


into the /usr/local/directadmin/conf/directadmin.conf file (won't exist by default) and by pasting the contents of the caroot cert into that file.

Note, as of 1.30.2, you can set the value of the SSL redirect should a User connect to an https connection with plaintext http.
+ نوشته شده در  سه شنبه هفتم آبان 1387ساعت 22:53  توسط نیما  | 

[tools] update.script

If you find update script useful, please consider to make a donation to support this freeware.
Please keep in mind that donations are welcome, but in no way required to use and distribute update.script.
donate via 2checkout.com & paypal accepted
update.script Version: 1.3
update script tested in this OS 32bit & 64bit.
  • RedHat Linux 7.2, 7.3, 8.0, 9.0
  • RedHat Fedora 1.0, 2.0, 3.0, 4.0, 5.0, 6.0, 7.0
  • RedHat Enterprise 3.x, 4.x, 5.x
  • CentOS 3.x, 4.x, 5.x
  • Please report about other OS to add here

and update to
  • OpenSSL 0.9.8i (You need to build ssh, apache, php, etc after upgrade)
  • Exim 4.69
  • OpenSSH 5.1p1
  • ProFTP 1.3.1
  • phpMyAdmin 3.0.0
  • MySQL 5.0.67 (You need to build php after upgrade)
  • MySQL 5.1.28 (You need to build php after upgrade)
  • ClamAV 0.94
  • AVG 7.5 r51-a1243
  • MRTG 2.16.2
  • SquirrelMail 1.4.16
  • SquirrelMail full language pack
  • SpamAssassin 3.2.5
  • IMAP 2004c1 (You need to build php after upgrade)
  • MODsecurity 2.5.7 (Apache 2.x Only)
  • MODsecurity 2.5.7 Rules
  • MODsecurity 1.9.5 (Apache 1.x Only)
  • MODsecurity 1.9.5 Rules
  • MODevasive 1.10.1
  • KISS My Firewall 2.2
  • eAccelerator
  • Freetype 2.3.7
  • Webmin control panel 1.430 (You need to open one port 10000 in your firewall)
  • Nobody Check Security Tool 1.03

+ نوشته شده در  سه شنبه هفتم آبان 1387ساعت 21:41  توسط نیما  | 

نصب و پيكربندي Mod_Evasive

يكي از راه هاي مقابله با حملات Dos استفاده از mod_evasive است. اين ابزار يك ماژول تحت Apache و براي سرورهاي لينوكس است كه درخواست ها را كنترل مي كند و از جاري شدن سيل عظيم آن (Flood) جلوگيري مي كند. اين كار بر اساس تعداد درخواست هاي مجاز تعيين شده در بخش تنظيمات صورت مي گيرد. اين ماژول آدرس IP كه بيش از حد مجاز درخواست مي فرستد را بصورت پيش فرض براي 10 دقيقه مسدود (Block) مي كند كه اين مقدار نيز قابل تغيير است.
mod_evasive نسخه به روز شده همان ماژول mod_dosevasive است كه در تاريخ Feb 1 2005 بصورت استفاده عمومي ارائه شده است.
نكته: اين ماژول مشكلاتي را با Frontpage Server Extensions دارد و احتمال از كار انداختن آن را ايجاد مي كند.

روش نصب و پيكربندي براي Apache نسخه سري 1.3:
براي نصب ماژول mod_evasive براي Apache سري 1.3 دستورات مقابل را به ترتيب در محيط SSH با دسترسي Root اجرا كنيد.
cd /usr/local/src
wget http://www.zdziarski.com/projects/mo..._1.10.1.tar.gz
tar -zxf mod_evasive_1.10.1.tar.gz
cd mod_evasive
/usr/local/apache/bin/apxs -cia mod_evasive.c
مراحل نصب به پايان رسيده است. حالا به فايل httpd.conf سرور خود وارد شويد و چند خط زير را بعد از قسمت AddModule قرار دهيد.

DOSHashTableSize 3097
DOSPageCount 5
DOSSiteCount 100
DOSPageInterval 2
DOSSiteInterval 2
DOSBlockingPeriod 600

حالا تغييرات را ذخيره كنيد و از محيط httpd.conf خارج شويد و براي اعمال تنظيمات با دستور service httpd restart برنامه Apache را ريستارت كنيد.

روش نصب و پيكربندي براي Apache نسخه سري 2.0:
براي نصب ماژول mod_evasive براي Apache سري 2.0 دستورات مقابل را به ترتيب در محيط SSH با دسترسي Root اجرا كنيد.
up2date -i httpd-devel
cd /usr/local/src
wget http://www.zdziarski.com/projects/mo..._1.10.1.tar.gz
tar -zxf mod_evasive_1.10.1.tar.gz
cd mod_evasive
/usr/sbin/apxs -cia mod_evasive20.c
مراحل نصب به پايان رسيده است. حالا به فايل httpd.conf سرور خود وارد شويد و چند خط زير را بعد از قسمت LoadModule قرار دهيد.

DOSHashTableSize 3097
DOSPageCount 5
DOSSiteCount 100
DOSPageInterval 2
DOSSiteInterval 2
DOSBlockingPeriod 10
DOSBlockingPeriod 600

حالا تغييرات را ذخيره كنيد و از محيط httpd.conf خارج شويد و براي اعمال تنظيمات با دستور service httpd restart برنامه Apache را ريستارت كنيد.

نويسنده مقاله: مسعود يارمحمدي
- كليه حقوق اين مقاله براي نويسنده آن محفوظ است. كپي برداري و تكثير با ذكر منبع بلامانع است.

منبع: PersianWhois.Com 
+ نوشته شده در  سه شنبه هفتم آبان 1387ساعت 19:22  توسط نیما  | 

نحوه نصب و راه اندازي فايروال APF

در اين مقاله با نحوه نصب، راه اندازي و تنظيمات اوليه فايروال Advanced Policy Firewall كه با نام APF شناخته مي شود آشنا خواهيد شد.

فايروال APF چيست؟
فايروال APF يك ديواره آتشي مبتني بر iptables است كه براي رسته سيستم عامل هاي لينوكس طراحي شده است. APF يكي از قدرتمندترين فايروال هاي سيستم عامل لينوكس شناخته مي شود و استفاده از اين نرم افزار كاملاً رايگان است.
APF توسط شبكه R-fx توسعه داده شده و نگهداري مي شود.

اين مقاله آموزشي نحوه نصب و تنظيمات APF را براي شما توضيح مي دهد. پيشنهاد مي شود قبل از هرگونه اقدامي، اطلاعاتي را در رابطه با فايروال هاي لينوكسي كسب كنيد.

موارد مورد نياز:
- دسترسي با يوزر Root بصورت SSH به سرور مورد نظر

قبل از شروع:
- از طريق SSH بوسيله بر نامه اي مانند PuttY به سرور مورد نظر وصل شده و دسترسي خود بصورت Root بودن را با دستور su تست و در صورت نياز ارتقاء دهيد.

مراحل نصب و پيكربندي APF:
1- با استفاده از دستور cd به شاخه اي كه مي خواهيد فايل هاي برنامه را در آن قرار دهيد وارد شويد.
2- با استفاده از دستور Wget آخرين نسخه برنامه را در شاخه مورد نظر دانلود كنيد:

3- با استفاده از دستور مقابل فايل دانلود شده را از حالت فشرده خارج كنيد:
tar -xvzf apf-current.tar.gz

4- با استفاده از دستور cd به شاخه unzip شده وارد شويد.
5- عمل نصب را با استفاده از دستور زير شروع كنيد:


پس از وارد كردن دستور بالا پيام هاي زير نمايش داده مي شود:

Installing APF 0.9.5-1: Completed.
Installation Details:
Install path: /etc/apf/
Config path: /etc/apf/conf.apf
Executable path: /usr/local/sbin/apf
AntiDos install path: /etc/apf/ad/
AntiDos config path: /etc/apf/ad/conf.antidos
DShield Client Parser: /etc/apf/extras/dshield/
6- با استفاده از دستور زير سراغ Config و پيكربندي فايروال APF مي رويم:

pico /etc/apf/conf.apf

نكته: تنظيماتي كه در اينجا آموزش داده مي شود كامل نيستند و براي اطلاعات بيشتر مي توانيد به فايل Read Me خود برنامه مراجعه كنيد.
7- پايگاه اينترنتي DShield.org مرجع مناسبي براي شناسائي شبكه هاي خرابكار و بستن دسترسي آنها به سرور شما است. براي اينكه فايروال APF از ديتابيس اين سايت براي جلوگيري از دسترسي خرابكاران شناسائي شده و معروف به سرور شما استفاده كند، كافي است تنظيمات بخش USE_DS=0 را از 0 به 1 تغيير دهيد.
8- تعريف پورت هاي مجاز براي CPanel:
Common ingress (inbound) ports
# Common ingress (inbound) TCP ports -3000_3500 = passive port range for Pure FTPD
IG_TCP_CPORTS="21,22,25,53,80,110,143,443,2082,2083, 2086,2087, 2095, 2096,3000_3500"
# Common ingress (inbound) UDP ports
Common egress (outbound) ports
# Egress filtering [0 = Disabled / 1 = Enabled]
# Common egress (outbound) TCP ports
# Common egress (outbound) UDP ports

نكته: پورت هاي ذكر شده بسته به نياز شما قابل حذف، افزايش و تغيير است.
9- از محيط ويرايش خارج شده و براي شروع به كار فايروال APF از دستور زير در خط فرمان استفاده مي كنيم:

/usr/local/sbin/apf -s

نكته: براي آشنائي به ديگر Command هاي فايروال APF مي توانيد در خط فرمان از دستور زير استفاده كنيد:

/usr/local/sbin/apf -h

10- فايروال APF پس از نصب يك زمانبندي براي شما مي سازد كه بعد از 5 دقيقه Restart مي شود. شما مي توانيد براي كارائي بهتر فايروال اين زمان را به صفر تغيير دهيد. براي اين منظور كافي است با استفاده از دستور pico /etc/apf/conf.apf به تنظيمات APF رفته و گزينه DEVM=1 را از 1 به صفر تغيير دهيد.
11- تنظيمات آنتي داس (Anti Dos) براي فايروال APF:
در فايروال APF به منظور جلوگيري از حملات موسوم به DDos بخشي با عنوان AntiDos در مسير /etc/apf/ad قرار داده شده است براي ورود به پيكربندي آن از دستور زير مي توانيد استفاده كنيد:

pico /etc/apf/ad/conf.antidos

* در قسمت CONAME=Your Company به جاي Your Company مي توانيد نام شركت خود را قرار دهيد.
* براي اينكه هنگام حمله اطلاعات آن براي شما ارسال شود در قسمت USR_ALERT=0 عدد صفر را به يك تغيير دهيد.
* آدرس ايميلي كه قرار است اطلاعات حمله به آن ارسال شود را در قسمت USR=your@email.com و بجاي your@email.com قرار دهيد.
نكته: پس از تغييرات، ذخيره و خروج از بخش تنظيمات AntiDos، حتماً يكبار فايروال APF را با استفاده از دستور زير Restart كنيد:

/usr/local/sbin/apf -r

12- براي بررسي Log هاي فايروال مي توانيد از tail -f /var/log/apf_log استفاده كنيد.
13- براي اينكه APF در هر بار Reboot شدن سيستم بصورت خودكار اجراء شود، دستور زير را در خط فرمان بنويسيد:

chkconfig --level 2345 apf on

14- براي بستن و Block كردن يك آدرس IP در فايروال APF از دستور زير استفاده كنيد:

/etc/apf/apf -d IPHERE

نكته: ليست IP هاي مسدود شده در مسير /etc/apf/deny_hosts.rules قرار دارد.
15- براي باز كردن يك آدرس IP مسدود شده در فايروال APF از دستور زير استفاده كنيد:

/etc/apf/apf -u IPHERE

اميدوارم اين مقاله براي شما مفيد واقع شده باشد.
سوالات، نظرات و پيشنهادات خود را می توانید در انجمن مطرح کنید.
با آرزوي توفيق روز افزون - مسعود يارمحمدي

- اين مقاله در مركز اسناد و كتابخانه ملي ايران به شماره گ/86/07/A-679 به ثبت رسيده است و همچنين در شماره 48 ماهنامه مهارت چاپ شده است. لذا هر گونه كپي برداري با ذكر منبع بلامانع است. در غير اينصورت متخلفين تحت پيگرد قانوني قرار خواهند گرفت.

منبع: PersianWhois.Com
+ نوشته شده در  سه شنبه هفتم آبان 1387ساعت 18:57  توسط نیما  | 

دانلود فیلم زیبای Bangkok Dangerous 2008

دانلود فیلم زیبای Bangkok Dangerous 2008 !!!
ارسال شده بوسيله admin در مورخه : پنجشنبه، 2 آبان ماه ، 1387 (112 مشاهده)


دانلود فیلم زیبای Bangkok Dangerous 2008

با هنر نمایی بازیگر محبوب جهان نیکولاس کیج

لینک دانلود در ادامه مطلب ...

+ نوشته شده در  سه شنبه هفتم آبان 1387ساعت 5:1  توسط نیما  | 

تعریف RAID

RAID مخفف Redundant Array of Independent Disks (به معنای آرایه افزونه ای از دیسک های مستقل) متشکل از حداقل دو هارد درایو است که شما می توانید آنها را به عنوان آرایه RAID به همدیگر متصل کنید. بمنظور دست یابی به دو هدف : افزایش کارایی دیسک و یا ارتقا امنیت داده ها. در این مقاله سعی بر این است تا نحوه پیاده سازی آرایه های RAID0 و RAID1 بر روی یک کامپیوتر شخصی آموزش داده شود.
همانطور که قبلا گفته شد موجودیت استاندارد RAID به دو منظور است : افزایش قابلیت و کارایی دیسک ها (که این هدف با بکارگیری استاندارد RAID0 دنبال می شود) و افزایش امنیت داده ها (با بکارگیری استاندارد ).

+ نوشته شده در  دوشنبه ششم آبان 1387ساعت 22:48  توسط نیما  | 


يک روز صبح که می‌نشينند پای سيستمشان، متوجه می‌شوند که سيستم عامل ويندوزشان خراب شده‌است و درست کار نمی‌کند.

ببينيم هرکس چه می‌کند:



+ نوشته شده در  دوشنبه ششم آبان 1387ساعت 13:54  توسط نیما  | 

آیا میدانید

آیا میدانید با هوش ترین زن دنیا ۵ فوق لیسانس دارد و ضریب هوشی او ۲۰۰ است و دنبال کار است

آیا میدانید اولین فردی که در اروپا اقامت گرفت یک زن ایرانی بود و بعد مساله اقامت خارجی ها مطرح شد
آیا میدانید ایرانیان در انگلیس ثروتمندترین قشر جامعه هستند حتی ثروتمندتر از ملکه الیزابت
آیا میدانید ایرانیان در آمریکا فرهیخته ترین افراد جامعه آمریکا هستند
آیا میدانید رئیس کامپیوتر ناسا یک ایرانی هست
آیا میدانید حدود ۲۵۰ ایرانی در ناسا محقق داریم
آیا میدانید کورش کبیر بر جهان حکومت میکرد به نوعی قدرت جهان در دست ایران بود
آیا میدانید سال ۲۰۰۱ در فرانسه سال ایران نام داشت
آیا میدانید اگر ۳ قاره آسیا و آمریکا و آفریقا را به هم وصل کنیم ایران در مرکز جهان است
آیا میدانید فرشته ها با سرعت نور حرکت میکنند و زمان بر آنها کند میشود
آیا میدانید انسان در سال ۳۰۰۰ قد متوسط ۲ متر و ۱۲۰ سال عمر و پوست قهوه ای خواهد داشت
آیا میدانید وزن ۱ قاشق چایخوری از سیاه چاله ها ۲ میلیارد تن است
آیا میدانید یك سیاهچاله در كهكشان راه‌ شیری است که هر ثانیه ۱۰۰۰ بار دور خود می‌چرخد
آیا میدانید ضریب هوشی انسان های معمولی بین ۸۵ تا ۱۰۵ است
آیا میدانید هر تار موی انسان میتواند تا وزن ۱۰۰ گرم رشد کند
آیا میدانید بلندترین موی سر دنیا ۶ متر است
آیا میدانید وزن موی سر هر فرد در طول عمرش با وزن ۲ فیل آفریقایی برابر است
آیا میدانید چشم انسان معادل یک دوربین ۱۳۵ مگا پیکسل است

آیا میدانید یک انسان نهایتا میتواند با سرعت ۳۵ km در ساعت بدود
آیا میدانید نوعی عنکبوت میتواند ۳۰۰ برابر وزنش را بلند کند
آیا میدانید طول موج نور مرئی بین ۷۰۰ - ۴۰۰ نانومتر است
آیا میدانید خورشید کوچکترین ستاره دنیا است
آیا میدانید وقتی به خورشید نگاه میکنید صحنه ۸ دقیقه قبل از آن را مشاهده میکنید
آیا میدانید زمین در آغاز پیدایش خود ۲۰۰۰ بار بزرگتر از حجم کنونی خود را داشته است.
آیا میدانید مساحت سوراخ اوزون ۲۴ میلیون کیلومتر مربع یا به اندازه آمریکای شمالی است
آیا میدانید سالانه ۱.۳ میلیون متر مکعب چوب صرف چوبهای غذا خوری در چین میشود
آیا میدانید در طوفان شن کویر بین ۶۰ تا ۲۰۰ میلیون تن شن جابجا میشود
آیا میدانید ماموتها که ۱۰ هزار سال پیش منقرض شدند تا ۶ سالگی شیر مادرشان را میخوردند
آیا میدانید شیارهاى کف دست کمکی براى بهتر گرفتن اشیاء است
آیا میدانید جوانان هندی شادترین و ژاپنی افسرده ترین های جهانند

آیا میدانید مردم فیلیپین به بیش از ۱۰۰۰ لهجه سخن میگویند
آیا میدانید عمر مفید انسانها در کف دستشان نوشته شده است نگاه کنید ۱۸- ۸۱ = ۶۳
آیا میدانید مسن ترین انسان دنیا با ۱۴۲ سال سن الان در ایران زندگی میکند
آیا میدانید به گفته صندوق پول جهان ایران در تورم رتبه ۵ جهان است و تا چند سال دیگر ۱ خواهد شد
آیا میدانید ایران فلاتی به وسعت ۱/۶۴۸/۱۹۵ کیلومتر مربع است
آیا میدانید گرانترین کفش دنیا ۱ میلیارد و ۷۰۰ میلیون تومان است
آیا میدانید گرانترین سینمای خانگی ۲۱۰ میلیون تومان است
آیا میدانید گرانترین بلندگوی جهان ۲۱۰ میلیون تومان قیمت دارد
آیا میدانید گرانترین ساعت دنیا سویسی بوده و ۱ میلیارد تومان است
آیا میدانید گرانترین ماشین دنیا یک الگانس که با الماس تزیین شده و بیش از ۱ میلیارد است
آیا میدانید فاصله بین مچ دست تا ارنج برابر با طول کف پا است
آیا میدانید مورچه ها هم شمردن بلدند و قدم هایشان را برای مسیر یابی میشمارند
آیا میدانید یك نانومتر یك میلیاردیم متر یا حدوداً به طول ۱۰ اتم هیدروژن است
آیا میدانید مصرف زغال اخته از تنگی عروق خون جلوگیری میكند
آیا میدانید خورشید در مدار کهکشان شیری با سرعت ۹۰۰۰۰۰ کیلومتر در ساعت حرکت میکند
آیا میدانید ادرار گربه زیر نور سیاه می‌درخشد
+ نوشته شده در  دوشنبه ششم آبان 1387ساعت 10:53  توسط نیما  | 

کنترل کامپيوتر از راه دورکامپيوتر با نرم‌افزار PCAnyWhere

نيكا ماجد اسدي
بهمن ماه 85 شماره 29
منبع :

اشاره :
در افسانه‌هاي قديمي ‌انسان‌هائي وجود داشتند كه مي‌توانستند در آن واحد در دو جاي مختلف حضور داشته باشند، اين انسان‌ها از قدرت مافوق طبيعي برخوردار بودند و جزو انسان‌هاي عادي به شمار نمي‌رفتند؛ ولي آيا قصه پردازان قديمي ‌به اين كه روزي انسان‌هاي عادي به راحتي بتوانند در چندين مكان دور از هم اعمال نفوذ بكنند را مي‌كردند؟ امروزه نرم افزارهائي وجود دارند كه مي‌توانند ما را از طريق خطوط تلفن يا انواع شبكه‌ها به اين كار قارد سازند. يكي از اين نرم افزارها PCAnyWhere نام دارد كه اين كار را به سهولت انجام داده و ابزارهاي مفيدي را براي اتصال به ديگر سيستم‌ها و كنترل كامل آنها فراهم مي‌كند. 

ادامه مطلب
+ نوشته شده در  یکشنبه پنجم آبان 1387ساعت 20:24  توسط نیما  | 

راه‌اندازي FTP Server

  مهندس حميد اسدي,مهندس نسرين جزايري پور:
منبع :

اشاره :
به عنوان يك كاربر خانگي ممكن است بارها برايتان پيش آمده باشد كه بخواهيد تعدادي از فايل‌هاي خود را در مدت زماني نامحدود در دسترس ديگران قرار دهيد اما به دلايلي نمي‌خواهيد كه پوشه Share شده‌اي درسيستم‌تان وجود داشته باشد و يا شايد يك مدير سيستم هستيد كه دفاتر متعددي در نقاط مختلف شهر يا كشور داريد و استفاده از فايل‌هاي مشتركي براي همه دفاتر الزامي‌به نظر مي‌رسد اما حجم و محدوديت هاي شبكه امكان ارسال آنها را با پست الكترونيكي فراهم نمي‌كند؛ اصلاً شما مي‌خواهيد اين دسته از فايل‌ها هميشه در يك جاي ثابت براي دريافت در دسترس باشند و دائم مجبور نباشيد براي تك تك دفاتر آنها را ارسال كنيد. يك راه حل ساده ، سريع و قديمي‌براي اين كار راه اندازي يك FTP Sever است. شما مي‌توانيد بر روي ويندوز XP Professional خانگي خود يا يكي از سرورهاي محل كار به سادگي و در عرض چند دقيقه يك سرويس انتقال فايل راه اندازي كنيد. با ما باشيد تا در انتهاي مقاله شما هم يك FTP Server داشته باشيد.پروتكل FTP يا File Transfer Protocol يكي از پروتكل‌هاي لايه كاربرد (Application) در معماري TCP/IP است كه مسئوليت انتقال فايل‌ها را تحت شبكه بر عهده مي‌گيرد، برنامه سرويس دهنده FTP از پورت TCP شماره 20 يا 21 استفاده مي‌كند كه با استفاده از پروتكل TCP اقدام به انتقال فايل بين سيستم هاي مبتني بر ويندوز و يك سرويس دهنده FTP ويندوزي مي‌كند. با اينكه برخي از توانائي‌هاي اين سرويس توسط سرويس وب (www) نيز ارائه مي‌شود اما هنوز استفاده از سرويس FTP رواج دارد. به طور كلي به علت مسايل امنيتي سعي مي‌شود كه امكان ارسال فايل توسط همه كاربران غير ممكن گردد و تنها عده خاصي با داشتن كلمه و رمزعبور قادر به ارسال فايل بر روي FTP Server باشند.

+ نوشته شده در  شنبه چهارم آبان 1387ساعت 23:6  توسط نیما  | 

نحوه راه اندازي Isp قسمت پنجم و پاياني

فصل دهم

اينترنت با سرعتی باورنکردنی همجنان در حال گسترش است . تعداد کامپيوترهای ارائه دهنده اطلاعات ( خدمات ) و کاربران اينترنت روزانه تغيير و رشد می يابد. با اينکه نمی توان دقيقا" اندازه اينترنت را مشخص کرد ولی تقريبا" يکصد ميليون کامپيوتر ميزبان (Host) و 350 ميليون کاربر از اينترنت استفاده می نمايند. رشد اينترنت چه نوع ارتباطی با Network Access Translation (NAT) دارد؟ هر کامپيوتر بمنظور ارتباط با ساير کامپيوترها و سرويس دهندگان وب بر روی اينترنت، می بايست دارای يک آدرس IP باشد. IP يک عدد منحصر بفرد 32 بيتی بوده که کامپيوتر موجود در يک شبکه را مشخص می کند.
اولين مرتبه ای که مسئله آدرس دهی توسط IP مطرح گرديد، کمتر کسی به اين فکر می افتاد که ممکن است خواسته ای مطرح شود که نتوان به آن يک آدرس را نسبت داد. با استفاده از سيستم آدرس دهی IP می توان 4.294.976.296 (232) آدرس را توليد کرد. ( بصورت تئوری ). تعداد واقعی آدرس های قابل استفاده کمتر از مقدار ( بين 3.2 ميليارد و 3.3 ميليارد ) فوق است . علت اين امر، تفکيک آدرس ها به کلاس ها و رزو بودن برخی آدرس ها برای multicasting ، تست و موارد خاص ديگر است .

+ نوشته شده در  جمعه سوم آبان 1387ساعت 16:11  توسط نیما  | 

نحوه راه اندازي Isp قسمت چهارم

آشنائی با روتر
استفاده از روترها در شبکه به امری متداول تبديل شده است . يکی از دلايل مهم گسترش استفاده از روتر ، ضرورت اتصال يک شبکه به چندين شبکه ديگر ( اينترنت و يا ساير سايت ها ی از راه دور ) در عصر حاضر است . نام در نظر گرفته شده برای روترها ، متناسب با کاری است که آنان انجام می دهند : " ارسال داده از يک شبکه به شبکه ای ديگر " . مثلا" در صورتی که يک شرکت دارای شعبه ای در تهران و يک دفتر ديگر در اهواز باشد ، به منظور اتصال آنان به يکديگر می توان از يک خط leased ( اختصاصی ) که به هر يک از روترهای موجود در دفاتر متصل می گردد ، استفاده نمود . بدين ترتيب ، هر گونه ترافيکی که لازم است از يک سايت به سايت ديگر انجام شود از طريق روتر محقق شده و تمامی ترافيک های غيرضروری ديگر فيلتر و در پهنای باند و هزينه های مربوطه ، صرفه جوئی می گردد .

+ نوشته شده در  جمعه سوم آبان 1387ساعت 16:1  توسط نیما  | 

نحوه راه اندازي Isp قسمت سوم

فصل ششم
خودتان یک ISP بسازید.
بعنوان یک ISP شما سرویسی ارائه می دهید که عموماً شامل چند نوع دسترسی به اینترنت است، که اینکار می تواند از طریق مودمهای Dial-Up، کابلهای DSL، بی سیم و غیره صورت پذیرد.
دو روش برای ISP شدن وجود دارد:
1) Virtual ISP: فروش خدمات ISP دیگر با نام خودتان.
2) The other way is by becoming a facilities based provider which means you own and operate the physical pieces which make up your network.
برای اینکه خودتان چنین امکاناتی فراهم کنید بایستی چند روتر ، سرور و اتصال به اینترنت upstream و چند خط تلفن مهیا کنید.

+ نوشته شده در  جمعه سوم آبان 1387ساعت 14:54  توسط نیما  | 

نحوه راه اندازي يك Isp بخش دوم

با سلام
فصل چهارم
فن‌آوریADSL و قیمت شارژ ماهیانه سرویس IP Wireless
در اختیار داشتن سرعت همان چیزی است که همیشه در پی آن هستیم. فن‌آوری ADSL پاسخی است به آنها که به سرعت احتیاج دارند تا با استفاده از آن زودتر به هدف برسند، و از دیگر روشهای دسترسی با استفاده از مودم‌ها و خط‌های تلفن به ستوه آمده‌اند و در پی آن هستند تا با استفاده از این راهکار و با سرعت مطلوب به پاسخ خود برسند. ADSL تکنولوژی جدیدی است که بر بستر کابل تلفن قدیمی و آشنای خودمان عمل می‌کند. نصب یک سیستم ویژه در داخل پست مخابراتی هر منطقه، مشترکین تلفن آن منطقه را به سادگی و بدون نیاز به هر نوع دخل و تصرف سخت‌افزاری و یا نرم‌افزاری، از این سرویس بهره‌مند می‌نماید. از این ساده‌تر ممکن نیست این تکنولوژی بهترین و بیشترین سرعت را بدون نیاز به تدارک زیرساختهای جدید ممکن ساخته است. استفاده از سیم‌کشی‌های موجود تلفن بدون نیاز به اتصال به دستگاه‌های حجیم و پیچیده، کار مصرف‌کننده را بسیار راحت می‌نماید. برای داشتن یک اتصال ADSL در محل مصرف‌کننده تنها نیاز به یک مودم ویژه است. پس از برقراری ارتباط، تنها هزینه ثابت خط ADSL به شکل ماهانه و با توجه به پهنای باند دریافتی به عنوان هزینه دریافت می‌شود. در حالیکه از ارتباط ADSL استفاده می‌کنید ارتباط تلفنی شما همیشه آزاد و در دسترس است. هزینه تلفن تنها در صورت استفاده از تلفن محاسبه می‌شود و ربطی به استفاده از خط ADSL ندارد.

+ نوشته شده در  جمعه سوم آبان 1387ساعت 14:50  توسط نیما  | 

آشنایی با برخی از اصطلاحات شبکه

سلام بخش اول- فصل اول آشنایی با برخی از اصطلاحات شبکه شبكه: از به هم پيوستن چند کامپيوتر به يکديگر و برقراری ارتباط بين آنها يک شبکه تشکيل می گردد. LAN: به شبکه محلی که در آن کامپيوتر ها نزديک به هم بوده و ارتباط آنها از طريق Hub ،Switch و يا Wireless باشد اطلاق می شود. Intranet و Internet: منظور از اينترانت همان شبکه جهانی اينترنت است که در محيط بسته (LAN) پياده سازی شده و با دنيای خارج از آن ارتباطی ندارد. Protocol: عبارتست از قراردادی که تعدادی کامپيوتر طبق آن با يکديگر ارتباط برقرار کرده و به تبادل اطلاعات می پردازند. TCP/IP: يک پروتکل جامع در اينترنت بوده و تمام کامپيوترهايی که با اينترنت کار می کنند از آن تبعيت می کنند. IP Address: در اينترنت هر کامپيوتر دارای يک آدرس IP است. هر IP متشکل از 4 عدد بوده که با يک نقطه ازهم جدا می شوند. ( مثل ) هر کدام از اين اعداد حداکثر می توانند 254 باشند. هر IP دارای يک Mask می باشد که از روی آن می توان تعداد IP های يک شبکه محلی را تشخيص داد.
+ نوشته شده در  جمعه سوم آبان 1387ساعت 14:36  توسط نیما  | 

نحوه راه اندازي يك Isp

مي خواهم يك سري مطلب راجع به راه اندازي ISP كه حاصل جمع آوري و ترجمه برخي مقالات است، طي چند مرحله ارسال كنم در صورتي كه مفيد واقع شد مرا نيز از نظرات خود مطلع كنيد.

فهرست مطالب
فهرست مطالب
بخش اول
فصل اول
آشنايي با برخي از اصطلاحات شبكه
فصل دوم
آشنايي با زير ساخت اينترنت
فصل سوم
آشنايي با انواع خطوط اتصال به اينترنت
مختصري درباره WiMAX
فصل چهارم
فن‌آوریADSL و قیمت شارژ ماهیانه سرویس IP Wireless
فصل پنجم
ISP چيست
پارامترهای يكISP خوب
فصل ششم
خودتان يك ISP بسازيد
بخش دوم
فصل هفتم
سخت افزار
آموزش نصب روتر
مودم هاي كابلي
فصل هشتم
نرم افزار
فصل نهم
فصل دهم

+ نوشته شده در  جمعه سوم آبان 1387ساعت 14:32  توسط نیما  | 

Windows Media Player 11

Download Windows Media Player 11

Windows Media Player 11

Microsoft Corporation - 24.56MB (Freeware)
Windows Media Player is the all-in-one media player that provides the best experience for discovering, playing, and taking your digital entertainment anywhere--on Windows XP-based PCs and the widest choice of portable devices.

The Player provides faster access to top activities, such as ripping, burning, and syncing. You can also fine-tune the layout, choose from a range of online music and video stores and services, and much more.

Screenshots (Click image to view)

Screenshot 1Screenshot 2Screenshot 3
Download Windows Media Player from FileHippo.com" name="usercode" />
+ نوشته شده در  جمعه سوم آبان 1387ساعت 6:28  توسط نیما  | 

راه‌اندازي VPN Server در ويندوز 2003 (بخش دوم )

اشاره :
بعد از نصب ‌و راه‌اندازي VPN Server در ويندوز سرور 2003 که در شماره قبل ماهنامه حضورتان تقديم گرديد، در اين قسمت قصد داريم نحوه اتصال کاربران به شبکه VPN را آموزش دهيم. اين اتصال از دو راه صورت مي‌گيرد: • اتصال به شبکه VPN از طريق راه دور ، با استفاده از مودم (اتصال به اينترنت تحت پروتکل PPTP) • ‌اتصال به شبکه VPN ، با استفاده از کارت شبکه (ارتباط کاربران داخل شبکه با يکديگر) حتما به ياد داريد که در هنگام راه‌اندازي VPN Server ، در ويندوز سرور 2003 ، امکان Remote Access را به ويندوز سرور 2003 مي‌توان داد، ضمن اينکه به کاربران مورد نظر، مجوز اتصال از راه دور را اعطا کرديم. تنظيماتي که در اين مقاله براي برقراري ارتباط VPN Client به VPN Server تشريح مي شود، براي کاربران ويندوز XP Pro ارائه داده شده است. اين تنظيمات با کمي اختلاف ، براي کاربران ويندوز Windows 2000 Professional نيز قابل انجام است.

برقراري کانال ارتباطي
1- براي برقراري کانال ارتباطي پنجره Network Connections را از مسير زير باز کنيد:
Start > Control Panel > Network Connections
در اينجا لازم است يک آيکن اتصال جديد به شبکه مجازي بسازيد براي اين کار از منوي File گزينه New Connection را انتخاب کنيد. و يا مطابق شکل 1 گزينه Create a new connection را از پانل سمت چپ انتخاب نماييد.

شکل 1

+ نوشته شده در  جمعه سوم آبان 1387ساعت 3:55  توسط نیما  | 

راه‌اندازي VPN Server در ويندوز 2003 (بخش اول )

اشاره :
در اين مقاله قصد داريم مرحله به مرحله و بصورت ساده و مختصر ، مراحل نصب و راه اندازي VPN در ويندوز Windows Server 2003 را آموزش دهيم. هدف از راه اندازي شبکه خصوصي مجازي اين است که بستري را فراهم سازيم تا کلاينت ها و کاربران شبکه شما بتوانند از راه دور ، و از طريق اينترنت به سرور يا به عبارتي ديگر به شبکه شما متصل و از منابع آن استفاده نمايند. ممکن است فکر کنيد که چرا اين شبکه را به اين نام يعني VPN ، ناميده اند. و هدف از راه اندازي آن چيست؟ در گذشته فعاليت سازمان ها و موسسات ، بسيار محدود بود و تنها در حيطه جغرافيايي خود مي توانستند خدمات خود را ارائه دهند.در دهه اخير و با پيشرفت فناوري ارتباطات و اطلاعات و مطرح شدن خواسته هاي جديدتر وعموميت يافتن اينترنت،نيازمند جهاني شدن بيش از گذشته احساس شد.لذا مديران سازمان ها و موسسات به دنبال راهي ايمن و قابل اعتماد بودند تا بتوانند علاوه بر داير کردن دفاتري در اقصي نقاط کشور و حتي جهان،اين دفاتر را به هم نزديک تر کنند و تحت مديريت واحدي کنترل کنند.براي دست يابي به اين اهداف،مديران اقدام به ايجاد و راه اندازي شبکه هاي خصوصي مجازي،Virtual Private Network،يا بطور خلاصه VPN کردند تا با پياده سازي اين سيستم کاربران و کارمندان راه دور خود را تحت پوشش قرار دهند.
+ نوشته شده در  جمعه سوم آبان 1387ساعت 3:47  توسط نیما  | 

Display Apache Server Status with mod_status

How to track which site is using the apache processes.

For apache 1.3, edit your /etc/httpd/conf/httpd.conf and add
ExtendedStatus On
< Location /httpd-status>
SetHandler server-status
< /Location
just after the code that says "ServerSignature On". Save, exit, then restart apache. You can access the stats page by going to where is your server's IP.

If you're running apache 2.x with custombuild, then it's already in the file:
Change the "Allow from" lines to include your IP, or remove the line completely to allow from all.

mod_status Apache module


There is also mod_status built into Apache web server to get server status from a web browser. With this module you can easily find out how well your server is preforming. All reports are generated in a html format. You can easily find out following type of information:

  1. Total number of worker serving requests
  2. Total number of of idle worker
  3. Find the status of each worker, the number of requests that worker has performed and the total number of bytes served by the worker
  4. Total number byte count served
  5. Other information such as CPU usage, number of requests per second,current hosts and requests being processed etc.

How do I configure mod_status to display Apache web server status?


Open your httpd.conf / apache2.conf file:
# vi httpd.conf
Fnd out (append line) that read as follows to allow access from only:

SetHandler server-status
Order Deny,Allow
Deny from all
Allow from

You can also restrict access using a domain name:

SetHandler server-status
Order Deny,Allow
Deny from all
Allow from w1.g2.dc3.helpdesk.nixcraft.com

Save and close the file. Restart web server, enter:
# service httpd restart
Fire a webbrowser and type the url http://your-server-ip/server-status or http://your-corp.com/server-status

Sample Apache Server Status Report


(Fig.01: Apache mod_status module in action)

nano /etc/httpd/conf/httpd.conf

< Location /server-status>
SetHandler server-status

Order Deny,Allow
Deny from all
Allow from .example.com
< /Location>

service httpd restart
+ نوشته شده در  جمعه سوم آبان 1387ساعت 2:12  توسط نیما  | 

ساخت سرور vpn

اول از همه براي وي پي ان يه سرور جداگونه راه بندازين كه از لحاظ از دست رفتن اطلاعات و ساير خرابي هاي احتمالي مشكلي نداشته باشين .
اين سرور مثه همه سرورهاي ديگه بايد دو تا كارت شبكه داشته باشه . روي سرور كه از اين به بعد سرور كافي ميناميمش يه ويندوز 2000 (درصورت امكان ادونسد سرور ) با سرويس پك چهار و ساير مكمل هاش نصب مي كنيم . بعد از اتمام نصب سراغ روتينگ اند ريموت اكسس رفته و پس از بيلد كردن سرور به ترتيب مراحل زير رو انجام ميديم :
روي سرور استيتيوس (server satus) كليك سمت راست كرده و اد(add server) را انتخاب مي كنيم .حالا بايد به زير مجموعه ي اين قسمت يه آيكون اضافه شده باشد با نامي كه براي ويندوز موقع نصب انتخاب كردين . فرض كنيد اين نام اسكافي باشه ، حالا روي اسكافي كليك راست كرده و كانفيگور اند اينابل ….. رو انتخاب مي كنيم . در پنجره باز شده دكمه ي نكست رو كليك كرده و در صحفه بعد گزينه سوم يعني virtual private network (vpn)server رو انتخاب مي كنيم .دكمه ي نكست رو كليك كرده و در قسمت بعد راديدباتون اول يعني yes,all of the available رو انتخاب ميكنيم و دكمه ي نكست رو مي زنيم ، حالا در پنجره اي كه مقابل شماست بايد كارت شبكه اي كه كلاينت ها يعني همون سيستمهاي كافي نتي از طريق هاب به سرور وصل مي شن رو انتخاب كنيم . فرض كنيم كه دو تا كارت شبكه داريم و نام يكي رو وي پي ان و نام اون يكي رو اينترنت كانكشن گذاشته ايم . پس بايد روي vpn كليك كرده و دكمه ي نكست رو فشار بديم .در قسمت بعد راديدباتون دوم رو انتخاب كنين تا آدرس هاي ip رو بصورت دستي وارد كنيم . در صحفه ي جديد دكمه ي نيورو انتخاب كرده و بنا به تعداد كلاينتها رنج ip رو انتخاب كنين . من اينجا استارت رو و آند رو ميدم تا بتونم ده تا سيستم رو ساپورت كنم . حالا دكمه ي نكست رو كليك ميكنيم . درقسمت بعد راديد باتون اول رو مبني بر عدم استفاده از راديدس سرور رو انتخاب مي كنيم و دكمه ي نكست و سپس finish رو ميزنيم . حالا بايد روتينگ اتمام كار شده باشه و يه سري تنظيمات رو لازم داره . اول از همه روي اسكافي (لوكال) كليك راست كرده و در پنجره باز شده چك مارك روتر رو غير فعال ميكنيم . در تب سكيوريتي آودنتيكيشن و اكانتينگ پرووايدر رو روي راديوس اكانتينگ ست ميكنيم .دكمه ي كانفيگور راديوس آودنتيكيشن رو كليك كرده و در پنجره باز شده دكمه ي add رو كليك ميكنيم . حالا آدرس ip اسكافي رو وارد ميكنيم . براي سكرت چيزي لازم نداريم تايم اوت روي 5 اينيشيال اسكوپ روي 30 و پورت را روي 1645 ست ميكنيم . دكمه ي تاييد رو كليك ميكنيم . دكمه ي كانفيگور راديوس امنتينگ رو فشار داده و مراحل قبل رو انجام مي دهيم يعني : دكمه add بعد دادن ip اسكافي (اين ip بصورت دلخواه مي باشد ممكن است در سيستم شما چيز ديگري باشد ) بعد خالي گذاشتن سكرت و ست كردن تايم اوت روي 5 اينيشيال اسكوپ روي سي و پورت روي 1646 . اگه دقت كرده باشين پورت ها عوض شد . اول 1645 و بعد 1646 . اين دو پورت مربوط به ان تي تك پلاسن . بنابراين بايد دقيقا همين ها وارد بشن . وسط همين پنجره دكمه ي اودنتيكيشن متد رو كليك كنين و در پنجره ي جديدي كه جلو روتونه چك مارك هاي دوم ، چهارم، پنجم و ششم رو انتخاب ميكنيم . در تب بعد يعني آپي آداپتور رو كه پايين صحفه است رو تغيير داده و روي وي پي ان ست ميكنيم . ساير قسمتها نيازي به تغيير ندارن و به همين وضعيت فعلي رهاشون ميكنيم . فقط در قسمت پورت بايد يك سري تغييراتي داد كه تعداد پورتها را كم كرد . در حالت عادي تعداد پورتها روي 128 تعريف شده كه عدم تغيير در اون مشكلي بوجود نمي ياره . خوب حالا سرور آماده پاسخگويي به كلاينت هاست .
در اينجا لازم مي بينم كه يه سري تنظيمات ديگه را هم بنويسم .

تنظيمات كارتهاي شبكه :
روي start>>>settings>>>network and dialup networking كليك كرده تا باز شود تا به كارتهاي شبكه برسين .
روي كارت شبكه اي هم كه به هاب كلاينت ها وصل شده كليك كنين و نام اون رو وي پي ان بزارين تا با كارت ديگه اشتباهي نگيرينش .
روي كارت شبكه اي هم كه روي هاب سرور قرار داره كليك كرده و نام اون رو اينترنت كانكشن ميزاريم .
تنظيمات مربوط به كارت وي پي ان :
آدرس ip اون رو روي‌: ميزاريم
subnet mask :
default getway : يعني آي پي اينوليد سرور ست مي كنيم .
در قسمت پرفرد دي ان اس و آلتنرنت دي ان اس سرور هم آدرس آي پي هاي سرورهاي مخابرات رو ميديم .مثلا براي اينجا :
اينجا تمام شد .
حالا كارت شبكه اينترنت كانكشن :
adress ip :
subnet mask :
default getway :
dns ها رو به ترتيب : و وارد مي كنيم .
تنظيمات اين كارت هم تمام شد .
حالا به يك برنامه اكانتينگ احتياج داريم . اينجا از ان تي تك پلاس استفاده مي كنيم . ان تي تك پلاس رو روي سيستم نصب مي كنيم و پس از نصب اون به عنوان سرور و اجراش كليد F8 رو فشار ميديم . تنها قسمتي كه نياز به تغيير داره قسمت كيل هست كه پس از اتمام تايم كاربرا از شبكه قطع بشن فايل كيل رو در مسير اكسترنال قرار بدين . فرمان زير رو بايد وارد كنيد :
default= “.\external\kill.exe $USERNAME”
اين هم از اكانتينگ .
من براي سرويس اينترنت و نت كاربرا از وين گيت استفاده ميكنم
+ نوشته شده در  پنجشنبه دوم آبان 1387ساعت 19:28  توسط نیما  | 

CuteFTP Professional کامل ترين نرم افزار ارتباط با پروتکل اف تي پي

آرشیو دریافت فایل ،تمام برنامه ها و فایل هایی را که شما برای بالا بردن و راه اندازی سایت خود نیاز دارید را شامل میشود .



CuteFTP Professional کامل ترين نرم افزار ارتباط با پروتکل اف تي پي

حجم برنامه : 8.45 MB

براي مشاهده آموزش اينجا کليک کنيد

براي برقراي ارتباط و رد و بدل كردن اطلاعات به وسيله FTP , آپلود و دانلود هرچه بهتر و سريعتر و تامين امنيت ماكسيمم در رد و بدل كردن اطلاعات همواره به نرم افزار قدرتمندي به عنوان FTP Client نياز است كه تمامي شرايط لازم و مورد استفاده ي شما را برايتان فراهم آورد.

يكي از پيشگامان قدرتمتند و مطرح در اين زمينه كه همه با نام آن آشنا هستند نرم افزار قدرتمند CuteFTP Professional محصول شركت GlobalSCAPE مي باشد. اين نرم افزار كليه امكانات قدرتمند مديريتي مورد نياز شما را در محيطي ساده فراهم ساخته و از امكانات پيشرفته مختلفي برخوردار مي باشد.

قابليت هاي کليدي نرم افزار CuteFTP Professional:
- امنيت بالا با استفاده از Secure Shell, Secure Socket و Transport Security Layer
- پشتيباني از قابليت امنيتي SSL و HyperText Transfer Protocol Secure يا همان HTTPS در انتقال داده ها
- اتصال به يك وب سايت به آساني و در يك محيط Wizard مرحله به مرحله .
- قابليت مديريت رمز عبور كاربران
- قابليت انجام كارها در زمان هاي مشخص شده توسط كاربر
- قابليت تهيه Backup كامل از وب سايت شما
- مديريت و نظارت بر داده هاي و پوشه هاي موجود شما بروي سرور و مطلع نمودن شما در صورت بروز تغييرات در آن ها
- قابليت استفاده از Macro و Script
- پشتيباني از قابليت Drag & Drop جهت انتقال سريعتر داده ها توسط كاربر
- داراي ويرايشگر مستقل بنام CuteFTP Editor جهت ويرايش اسناد سمت سرور از طريق برنامه!
- قابليت نمايش اسناد تصويري بصورت Thumbnail يا بند انگشتي
- افزايش سرعت و Accelerate جابجايي و رد و بدل اطلاعات .
- توانايي برقراري ارتباط با چندين وب سايت در آن واحد (100 ارتباط همزمان)
- نمايش به صورت Thumbnail تصاوير و فايلهاي گرافيكي راه دور .

+ نوشته شده در  چهارشنبه یکم آبان 1387ساعت 1:27  توسط نیما  | 

ساندويچي به طول 1500 متر

از قدیم گفته بودند میان ثواب کنند کباب میشه !!

اگه تو خبرهای 3 ، 4 روز قبل متوجه شده باشید در جشنواره بين المللي غذا و تندرستي ، دو سر آشپز با 32 نفر آشپز به همراه دو هزار نفر ديگر در پارك ملت تهران تصميم گرفتند ساندويچي به طول 1500 متر درست تا در كتاب گينس (رکوردهای جهان) ثبت كنند...

غافل از اينكه ، مسئولين برگزاري خبر نداشتند بعد درست كردن ساندويچ ، جمعيت حاضر در آن مراسم چون قوم تاتار و مزوزوییک به ساندويچ هاي درست شده ، حمله و اجازه ثبت چنين ركوردي را ، آن هم در حضور دوربين هاي خبري داخلی و خارجی ، نخواهند داد !!


عکس زیر خود گویای حقیقت است :


چرا ما ايراني ها با این همه ادعا تا اين حد مي تونيم بي فرهنگ و تابلو باشيم؟؟؟

پس كو ؟ کجاست اون فرهنگ 2500 ساله که هي ازش دم مي زنيم؟

صبح تا شب ایمیلهای پاسارگاد به زیر آب رفت رو برای من میفرستند که اجازه ندیم فرهنگمون زیر آب بره... اما خودمون چی کاره ایم ؟! کجای همون آبیم اصلا؟! فرهنگمون کجا پرواز میکنه ؟!

 چرا وقتي مي دونيم كه از چند تا كشور اومدن واسه پخش خبر نمي تونيم يه كم جلوي خودمون رو بگيريم؟

 اصلا اجازه‌ي اينكه ساندويچ به 1500 متر برسه رو ندادن و تقسيمش كردن. جالب اينجا بود كه دست بعضيها يه كيسه‌ي پر ساندويچ بود و بعضيا هم گرفته بودن و از طعم شترمرغ خوششون نيومده بود گوشه و كنار پارك ساندويچشون رو پرت كرده بودن!! اونقدر بوي بدي از قسمت هاي مختلفي كه ساندويچ رو پخش مي كردن مي اومد كه آدم حالش بد مي شد !!

از اون بدتر این که سایت یاهو هم به نقل از رویترز این افتضاح رو پوشش خبری داده .. !! میتونید خودتون کلیک کنید و ببینید :

لینک خبر در سایت یاهو !!

+ نوشته شده در  سه شنبه سی ام مهر 1387ساعت 16:12  توسط نیما  | 


سلام دوستان


لطفا" در جریان باشید که سرویس آهنگ پیشنواز ظرف  این هفته آغاز به کار خواهد کرد و تمامی مشترکین اعتباری و دائمی شرکت مجاز به استفاده  از این سرویس می باشند.در این زمینه نکات ذیل را مطالعه بفرمایید ،در صورت هرگونه سوال ، افراد تیم کنترل کیفیت مرکز تماس نزد شما خواهند آمد و سوالات شما را پاسخ می دهند.


آهنگ پیشواز چیست؟

 سرویس جدیدی است که به مشترکین ایرانسل امکان تغییر بوق انتظار شبکه را می‌دهد.

در نظر داشته باشید  که این تغییر در بوق انتظار شبکه است و نه در زنگ گوشی تلفن همراه!

+ نوشته شده در  یکشنبه بیست و هشتم مهر 1387ساعت 19:8  توسط نیما  | 




لطفا" در جریان باشید که سرویس پیام تصویری(MMS) ظرف  این هفته آغاز به کار خواهد کرد و تمامی مشترکین اعتباری و دائمی شرکت با ضوابط خاص مجاز به استفاده  از این سرویس می باشند.در این زمینه نکات ذیل را مطالعه بفرمایید ،در صورت هرگونه سوال ، تیم کنترل کیفیت مرکز تماس نزد شما خواهند آمد و سوالات شمارا پاسخ می دهند.



پیام تصویری


پیام تصویری  (MMS)  چه تفاوتی با پیام کوتاه  (SMS)  دارد؟


وقتی که پیام (SMS) می فرستید، تنها می توانید یک متن ساده را با نهایتاً 160 کاراکتر بفرستید؛ ولی پیام تصویری MMS) ) به شما امکان می دهد تا سقف 300 کیلو بایت متن، عکس و موسیقی را به صورت یکجا به سایر مشترکین ایرانسل ارسال کنید.


موارد لازم برای اینکه بتوانید پیام تصویری ( MMS ) را دریافت و ارسال کنید


.1 گوشی شما قابلیت دریافت پیام تصویری (MMS) را داشته باشد

برای مشاهده فهرست گوشی هایی که قابلیت دریافت MMS را دارند به www.irancell.ir مراجعه کنید.

نکته : در صورتی که دریافت کننده یک فایل پیام تصویری MMS)) باشید و گوشی شما قابلیت پشتیبانی این سرویس را نداشته باشد، آدرس اینرنتی برای شما ارسال می شود که با مراجعه به آن میتوانید از محتویات پیام تصویری ارسالی مطلع شوید.


.2 تنظیمات MMS در آن ذخیره شده باشد

ایرانسل پیش از این، اطلاعات لازم برای تنظیم گوشی را از طریق پیام کوتاه برای مشترکین ارسال نموده است. در صورتیکه پیام کوتاه حاوی تنظیمات را دریافت و یا ذخیره نکرده اید، به یکی از روشهای زیر عمل کنید تا تنظیمات برایتان ارسال شود. پس از دریافت پیام کوتاه حاوی تنظیمات، آن را باز و سپس ذخیره کنید تا تنظیمات وارد گوشی همراهتان شود.


• سیستم تلفن گویا

 شماره گیری 130 از خط ایرانسل و سپس وارد کردن 3 و بعد 5 (ویژه سیم کارت دائمی( و یا شماره گیری 140 از خط ایرانسل و سپس وارد کردن 3 و بعد) 5 ویژه سیم کارت اعتباری(.


• سیستم کدهای دستوری

 شماره گیری کد # 5* 3* 130 * )ویژه سیم کارت دائمی( و یا # 5* 3* 140 * )ویژه سیم کارت اعتباری(.


.3 برای فعال سازی پیام تصویری (MMS) درخواست داده باشید


مشترکین جدید


هنگام تکمیل فرم ثبت نام، درصورتیکه مایل به استفاده از سرویس پیام تصویری باشند، باید بخش مربوط به پیام تصویری را تکمیل کرده و پس از مطالعه شرایط و ضوابط مربوط به این سرویس، فرم را امضاء کنند و با ارائه مدرک شناسایی معتبر و یک کپی از آن، به فروشنده تحویل دهند.

مشترکین قبلی


 نیز می توانند برای ارسال درخواست، به فروشندگان مجاز ایرانسل مراجعه نموده و با ارائه مدرک شناسایی معتبر و یک کپی از آن، یک فرم ثبت نام جدید دریافت کنند. توجه فرمایید که دریافت فرم جدید از سوی مشتریان برای درخواست پیام تصویری، رایگان است. این فرم باید به صورت کامل پر شده و پس از امضای بخش مربوط به پیام تصویری، به همراه کپی مدرک شناسایی به فروشنده تحویل شود.

فرم ثبت نام )برای مشترکین جدید و قبلی( می بایست حاوی

    * امضای مالک سیم کارت
    * برچسب موجود در فرم ثبت نام(برچسب باید در گوشه راست بالای فرم الصاق شده)
    * مهر فروشنده ایرانسل


+ نوشته شده در  یکشنبه بیست و هشتم مهر 1387ساعت 18:16  توسط نیما  | 

تئوری نسبت طلایی

آیا زنی که در سمت راست این عکس می‌بینید، زیباتر از زن سمت چپ به نظر می‌رسد؟ آیا فاصله بیشتر بین چشم‌های او، فاصله بیشتر بین خط رویش مو و پل بینی و صورت گردترش او را زیباتر نشان می‌دهد؟



+ نوشته شده در  جمعه بیست و ششم مهر 1387ساعت 20:25  توسط نیما  | 

دستمال ضد گلوله برای حفاظت از قلب


شاید به جرات بتوان گفت که بعد از نعمت سلامتی , امنیت جانی بزرگترین نعمتی است که باید قدرش را بدانیم. نظرتان در مورد خودتان چیست؟ آدمی مهمی هستید یا نه؟ گاهی اوقات پوشیدن انواع جلیقه های ضد گلوله برای آدم های مهم چندان خوشایند و راحت نیست. البته با پوشیدن جلیقه هم نمی توانند مطمئن باشند که از ناحیه دیگری مورد هدف قرار نخواهند گرفت.


این یکی نوعی دستمال ضد گلوله است که می تواند به راحتی دولا شده و در جیب بغل کت جای گیرد. البته این دستمال برای کسانی در نظر گرفته شده که احتمال هدف قرار گرفته شدن قلب خود را میدهند. چون اگر در جیب گذاشته شود تنها می تواند قلب افراد را در برابر اصابت گلوله حفاظت کند. این دستمال با استفاده از استاندارد های نظامی در ساخت اقلام ضد گلوله ساخته شده و قرار است برای استفاده عموم مردم به بازار عرضه شود. به نظر من ممکن است برای آدم های خوش شانس در دوئل مفید واقع شود! منبع

+ نوشته شده در  جمعه بیست و ششم مهر 1387ساعت 19:31  توسط نیما  | 

اینتل مشخصات فنی کابل USB 3.0 را اعلام کرد

اینتل مشخصات فنی کابل

USB 3.0
را اعلام کرد

شرکت اینتل با معرفی مشخصات کابل USB 3.0 عضو جدیدی را به این خانواده اضافه کرد. عضو جدید خبر از سرعت و پهنای باند بالاتری می دهد. شاید برای همین باشد که به SuperSpeed شهرت یافته.سرعت انتقال داده در این کابل 10 برابر سرعت در USB 2.0 است.در واقع دانلود و آپلود دیتا در این کابل از دو مسیر کانالی جداگانه صورت میگیرد و همین نکته باعث کاهش ترافیک دیتا در خطوط انتقال خواهد شد. ضخامت این کابل از USB 2.0 کمتر بوده و می تواند در مصرف انرژی صرفه جو تر از دیگر اعضا عمل کند.. فعلا پروتکل های ساخت این کابل در حال بررسی ست و قرار است تا اواسط سال 2009 به بازار عرضه شود.
ورود کابل های جدید  بسیار مسرت بخش است اما شاید به این زودی ها برای همه ما قابل استفاده نباشند. شاید مجبور شویم دستی به سر و روی کامپیوتر ها و سایر وسایل الکترونیکی موجود در منزلمان بکشیم!
منبع و تصاویر بیشتر

+ نوشته شده در  جمعه بیست و ششم مهر 1387ساعت 18:46  توسط نیما  | 

کامپاننت آماده اسکرول بار برای فلش- ultimateScroller PRO

کامپاننت آماده اسکرول بار برای فلش- ultimateScroller PRO

۲۳ مهر ۱۳۸۷

حجم: ۱ مگابایت | لینک دانلود مستقیم


یک کامپاننت آماده که برای نسخه فلش CS3 باز نویسی شده است. در بازنویسی این نسخه امکانات بیشتری نسبت به نسخه های قبل به کامپاننت اضافه شده است.

در روند استفاده از این کامپاننت میتوانیم بوسیله Drag و Drop در محیط فلش برای Movie Clip ها و Text Field های Dynamic یک Scroll Bar داشته باشیم.

نسخه مورد بحث بر روی Action Script 3.0 نوشته شده است.

+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 1:33  توسط نیما  | 

کامپاننت نمایش تصاویر ۳۶۰ درجه برای فلش

کامپاننت نمایش تصاویر ۳۶۰ درجه برای فلش

۲۳ مهر ۱۳۸۷

حجم: ۸۰۰ کیلوبایت | لینک مستقیم دانلود


+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 1:32  توسط نیما  | 

بسته آموزشی طراحی و برنامه نویسی MP3 player تحت زبان XML

بسته آموزشی طراحی و برنامه نویسی MP3 player تحت زبان XML

۲۳ مهر ۱۳۸۷

XML MP3 player

حجم: ۲۷۵ مگابایت | لینک از ۴ سایت


+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 1:32  توسط نیما  | 

بسته عظیم CorelDRAW Graphics Suite X4 - SP1

بسته عظیم CorelDRAW Graphics Suite X4 - SP1

۲۳ مهر ۱۳۸۷


CorelDRAW Graphics Suite X4

حجم: ۶ گیگابایت | لینک رپید شیر


بسته عظیم CorelDRAW Graphics Suite X4 شامل قالب و استایلها، فونت، کلیپ آرت، تصاویر و موارد اضافی میشود.

بسته فوق تحت زبانهای انگلیسی، آلمانی، فرانسه، ایتالیای، پرتقالی و اسپانیایی میباشد.

+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 1:31  توسط نیما  | 

آیکون اشخاص مشهور

آیکون اشخاص مشهور

۲۴ مهر ۱۳۸۷


۱۸ فایل PNG | حجم: ۱۳۵ کیلوبایت | لینک مستقیم دانلود

برخی از آیکونها: هری پاتر، شرلوک هلمز و …


+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 1:21  توسط نیما  | 

بسته آموزشی ترسیم کاریکاتور

بسته آموزشی ترسیم کاریکاتور

۲۴ مهر ۱۳۸۷

Caricarutes Mega Course بسته آموزشی ترسیم کاریکاتور

حجم: ۲۶۴ مگابایت | لینک از ۴ سایت


در این بسته آموزشی طراحی ۱۵ کاریکاتور متفاوت + برخی از تکنیکهای پایه انیمیشن برای زنده تر کردن شخصیتها، آموزش داده شده است.

در طول این سری آموزشی بلند کاغذ و قلم و یا صفحه دیجیتالی رسم مورد نیازتان خواهد بود.

+ نوشته شده در  پنجشنبه بیست و پنجم مهر 1387ساعت 1:13  توسط نیما  | 

معرفي و دانلود فيلم «مجموعه دروغها»

معرفي و دانلود فيلم «مجموعه دروغها»

باسلام عرض شد!
روز ۱۰ اکتبر (سه روز قبل) فیلم پرسروصدای Body Of Lies (مجموعه‌ی دروغ‌ها) به نمایش درآمد. این فیلم به غیر از آن که ساخته‌ی کارگردان مطرحی به نام ریدلی اسکات است و لئوناردو دی‌کاپریو و راسل کرو در آن نقش‌آفرینی کرده‌اند، از جهت حضور گلشیفته فراهانی، بازیگر مطرح ایرانی، مورد توجه قرار گرفت. حتما اخبار مختلفی درباره‌ی حضور گلشیفته فراهانی در این فیلم خوانده‌اید.
فیلم از ۱۰ اکتبر به نمایش درآمده و تاکنون در سایت IMDB نمره‌ی ۸.۱ از ۱۰ گرفته که حاصل رای ۱۰۷۰ نفر می‌باشد. Tagline (شعار) فیلم این است: «به هیچ‌کس اعتماد نکن. همه را فریب بده.»
اما این فیلم هم مثل هر فیلم دیگری از طريق اينترنت قابل دانلود مي باشد. به دلیل حضور گلشیفته فراهانی در این فیلم، کنجکاوی بیشتری برای دیدن فیلم وجود دارد و شاید خیلی‌ها در ایران تا زمان ارائه‌ی نسخه‌ی رسمی DVD فیلم صبر نکنند. در انتهاي این مطلب لينکهاي دانلود نسخه روي پرده آن را قرار داده ام که مي توانيد براحتي دانلود کنيد.

معرفي فيلم

عنوان فیلم: مجموعه دروغ ها (Body of Lies)
کارگردان: ریدلی اسکات
نویسندگان: ویلیام موناهان (فیلمنامه)، دیوید ایگنیشس (رمان)
تاریخ اکران: ۱۰ اکتبر ۲۰۰۸ (۱۹ مهر ۱۳۸۷)
ژانر: درام، هیجان انگیز
بازیگران: گلشیفته فراهانی، لئوناردو دی کاپریو، راسل کرو، مارک استرانگ، مایکل گستون، کریس ون هوتن
درجه فیلم: R (به دلیل خشونت زیاد که شامل شکنجه هم می شود و صحبت های نامناسب در جریان فیلم)
محصول: ایالات متحده
آهنگساز: مارک استریتن فیلد
کمپانی: Warner Bros.

خلاصه داستان:
یکی از ماموران CIA به نام راجر فریس (لئوناردو دی کاپریو) به اردن فرستاده می شود تا یک تروریست خطرناک و مشهور به نام سلیمان را پیدا کند. در زمانی که او در اردن حضور دارد، با سرکرده ی گروه عملیات پنهانی اردن، پیمانی از سر اجبار می بندد تا سریعتر به هدفش برسد…

درباره فیلم:
فیلم سینمایی مجموعه دروغ ها، فیلمی اقتباسی از رمانی به همین نام، نوشته ی دیوید ایگنیشس در مورد یک مامور CIA است که به اردن می رود تا تروریستی مشهور را پیدا کند. فیلم توسط ریدلی اسکات کارگردانی شده و فیلمنامه ی آن را هم ویلیام موناهان نوشته است و بازیگران آن همان طور که گفته شد لئوناردو دی کاپریو، راسل کرو و گلشیفته فراهانی هستند. فیلم در واشنگتن دی سی، اروپا، مراکش و خاورمیانه ضبط شده است.
در مارس ۲۰۰۶، کمپانی وارنر براز، ویلیام موناهان را برای نوشتن فیلمنامه از رمان دیوید ایگنیشس انتخاب کرد تا توسط ریدلی اسکات کارگردانی شود. در آوریل ۲۰۰۷، عنوان فیلم همان عنوان کتاب انتخاب شد و لئوناردو دی کاپریو هم به عنوان بازیگر نقش اصلی برگزیده شد. بعد از انتخاب شدن دی کاپریو، راسل کرو هم به عنوان نقش مکمل آورده شد.
همان طور که گفتیم، بخش هایی از فیلم در خاورمیانه ضبط شده است.. اسکات می خواست این بخش ها را در شهر دوبی از کشور امارات متحده عربی ضبط کند، اما شورای ملی رسانه های این کشور، به خاطر محتوی فیلمنامه (که از نظر برخی ملاحظات سیاسی مشکل داشت)، این اجازه را به کارگردان فیلم ندادند. به همین خاطر، صحنه های خاورمیانه در مراکش فیلمبرداری شد.
فیلمبرداری از ۵ سپتامبر ۲۰۰۷ (۱۴ شهریور ۱۳۸۶) در واشنگتن آغاز شد و در دسامبر همان سال (دی) هم تمام شد.
ریدلی اسکات در مورد این فیلم، گفته است: “در مورد اسلام هست، جایی که هستیم و جایی که نیستیم، و نگاهی بسیار جالب، فعال و درونی به کل موضوع دارد.”

لئوناردو دی کاپریو (Leonardo DiCaprio) در نقش راجر فریس: مامور CIA که به اردن فرستاده شده است. دی کاپریو گفته است این نقش را به این دلیل قبول کرده زیرا فکر می کند بازگشتی است به فیلم های سیاسی دهه ۱۹۷۰ مثل نگاه متغیر (The Parallax View) و سه روز کندور (Three Days of the Condor).
راسل کرو (Russell Crowe) در نقش اد هافمن: یکی از روسای نفوذی CIA که با فریس در یک گروه هستند. این بازیگر در مورد اینکه فیلم درباره سیاست خارجی دولت امریکا و این گونه مسائل است، می گوید: “فکر نمیکنم خیلی محبوب بشه، اما هرگز بخشی از جریان انتخاب پروژه من نبوده.”
کریس ون هوتن (Carice van Houten) در نقش همسر سابق راجر فریس.
مارک استرانگ (Mark Strong) در نقش رهبر گروه مخفی اردنی ها. استرانگ گرفتن این نقش را به اجراهایش در فیلم های ۲۰۰۵ سیریانا و الیور تویست نسبت داده است.

نقش گلشیفته فراهانی:
ويليام موناهان فيلمنامه نويس اسکاربرده به خاطر فيلم معروف «مردگان» مارتين اسکورسيزي که کار بازنويسي و اقتباس از داستان اصلي را برعهده داشته، شخصيت عايشه را در قالب يک پرستار تصوير کرده که البته هنوز جزئيات کامل آن مشخص نيست. گلشيفته فراهاني ايفاگر اين نقش است.

موسیقی متن:
موسیقی متن مجموعه دروغ ها را “مارک استریتن فیلد” آهنگسازی کرده است که تا به حال سه بار برای ریدلی اسکات موسیقی متن ساخته است. او بخش های ارکسترال موسیقی اش را در استودیو موسیقی Eastwood در استودیو های وارنر براز ضبط کرده است.

سایت رسمی:
وب سایت رسمی فیلم سینمایی مجموعه دروغ ها: www.body-of-lies.com

گالری عکس:
عکس هایی از این فیلم را می توانید اینجا در گالری عکس IMDB مشاهده کنید.

لينکهاي دانلود (نسخه روي پرده)

رمز فايل: ندارد

توجه: هر چه زودتر دانلود کنيد چون ممکنه هر لحظه از روي سرور پاکش کنند

+ نوشته شده در  دوشنبه بیست و دوم مهر 1387ساعت 23:28  توسط نیما  | 

طرح های فتوشاپی

+ نوشته شده در  یکشنبه بیست و یکم مهر 1387ساعت 10:42  توسط نیما  | 

دعوا با مهتابی !

+ نوشته شده در  شنبه بیستم مهر 1387ساعت 21:17  توسط نیما  | 

آيا اسم اين كار شجاعت است يا حماقت ؟

+ نوشته شده در  شنبه بیستم مهر 1387ساعت 18:36  توسط نیما  | 


جلسه شوراي عالي مسكن به رياست احمدي نژاد برگزار شد.

الهام: جناب دكتر، اين در خواست وام مسكنه، بي‌زحمت يك دستور زيرش بديد تا اهداف دولت بيشتر محقق بشه!

اين هم تصويري از حواشي مجلس

شما در مقابل دوربين مخفي هستيد!

تمدن پس از عضويت در كارگروه اقتصادي، عضويت در ايميدرو و معاونت وزير، اين بار استاندار تهران شد.

تمدن اينجا، تمدن آنجا، تمدن همه جا!

يازدهمين كنگره پزشكي ورزشي آسيا افتتاح شد

آخه بي انصاف ها چرا با اين مراسم، داغ دل مهندس رو تازه مي كنيد!

دربي امسال بسيار آرام، پرشور و سرگرم كننده بود

البته يكي از تفريحات سالم و سرگرمي‏هاي دربي بازي دزد و پليس بود

بالاخره روز حسرت با تمام اغراق‌ها و واقعيت‌ها به پايان رسيد

اينم يكي از اغراق‌ها، دو تا هوو اين قدر با هم خوب و صميمي!؟

منبع سایت تابناک

+ نوشته شده در  شنبه بیستم مهر 1387ساعت 4:38  توسط نیما  |