تبليغاتX
roozbahan


87/05/10

گوگل دانشنامه Knol را افتتاح کرد
گوگل سرانجام سیستم جدید Knol را که مهمترین رقیب ویکی پدیا به شمار می رود و تاکنون استفاده از آن در فاز آزمایشی و برای تعداد محدودی کاربر بود به طور رسمی افتتاح کرد.

شرکت "مانتین ویوو" پروژه دانشنامه جدیدی را که قرار است ویکی پدیا را به چالش بکشد رسما افتتاح کرد.

اواسط نوامبر گذشته گوگل سرویس جدیدی با عنوان Knol (برگرفته از واژه knowledge انگلیسی به معنی دانش) را معرفی کرد که می تواند ویکی پدیا، بزرگترین دانشنامه آزاد آنلاین را به چالش بکشد. این سیستم در حقیقت نوع تعدیل شده و کنترل شده ویکی پدیا است که از نوامبر گذشته فاز آزمایشی خود را با تعداد محدودی کاربر آغاز کرد.

اکنون بزرگترین موتور جستجوی دنیا اعلام کرد که این سیستم را برای استفاده تمام کاربران وب رسما افتتاح کرده است.

در این خصوص کارشناسان گوگل اظهار داشتند: "میلیونها نفر در سراسر دنیا می توانند از طریق Knol دانسته های خود را روی اینترنت با دیگران به اشتراک بگذارند. این سیستم همانند ویکی پدیا است اما دو عنصر جدید به آن اضافه شده است که شامل امضا و پرداخت حق مولف است."

براساس گزارش "ABCNews"، در تفاوت با ویکی پدیا افرادی که قصد دارند روی Knol مقاله ای را منتشر کنند باید این مقاله را با نام واقعی خود امضا کنند و مسئولیت عواقب آن را بپذیرند.

هربار که کاربران دیگر بخواهند مقاله مولف را ویرایش جدید کنند باید مشاوره های خود را برای نویسنده ارسال کنند و به این ترتیب مولف در خصوص تغییر و بازنویسی مقاله تصمیم می گیرد.

ویژگی دیگر این دانشنامه آنلاین جدید، سیستم پرداخت آن است. در حقیقت شرکت گوگل به خوبی بر اهمیت انتشار تبلیغات در صفحات وب واقف است و به همین علت به مولفان Knol این امکان را داده است که در مقالات خود از آگهی های سیستم AdSense استفاده کنند و سپس سود حاصل از این آگهی ها را با مولف تقسیم می کند. به این ترتیب مولف می تواند از مقاله ای که منتشر کرده است به عنوان یک منبع مالی استفاده کند.

مشاهده: سایت Knol



87/05/03

آشنایی با "حملات‌ تزریق ‌‌به ‌‌پایگاه ‌‌داده‌ها"
امروزه یكی از متداول ترین روش‌های نفوذ به وب سایت‌ها و بانك‌های اطلاعاتی حملات تزریق كد است در این گونه حملات شخص نفوذگر یا برنامه‌های نفوذگر كدهای مخرب را از طریق ورودی‌هایی كه برنامه‌های تحت وب می‌گیرند، اجرا می‌كند كه باعث اختلال در سیستم وب سایت‌ها می‌شوند اهداف نفوذگران در این گونه حملات سرقت اطلاعات یا تغییر اطلاعات بانك اطلاعاتی(database) است كه گاهی اوقات این دسترسی تا نفوذ به سرور و دسترسی به كل فایل‌ها و اطلاعات سرور ختم می‌شود كه از این جنبه بسیار خطرناك است.

 این روش هك شایع ترین روش در هك كردن كارت‌های اعتباری و اطلاعات سایت‌ها و بانك‌های اطلاعاتی به شمار می آید.

شایع ترین پایگاه‌های اطلاعات كه با این مساله مواجه می‌شوند شامل Access, Microsoft Sql , MySql , Oracel می‌باشد. حال در ادامه به توضیح مختصری در مورد چگونگی وقوع این نوع حملات و راه‌های مقابله با آن می‌پردازیم.

نفوذگر در این حملات با سوء استفاده از فرم‌هایی كه از طریق كاربر ورودی می‌گیرد، كدهای مخرب خود را به ورودی برنامه تزریق می‌كند و بعد از پردازش بین پایگاه اطلاعات و برنامه تحت وب عملیاتی به عنوان خروجی انجام می‌شود یا اطلاعاتی روی صفحه نمایش داده می‌شود كه نفوذگر بر اساس خروجی، كار خود را پیش می‌برد.

فرم‌های ورود به قسمت مدیریت وب سایت، نمایش اخبار, نمایش مقالات و امثال این گونه فرم‌ها قربانیان این حملات می‌باشند در ادامه یك مورد از این حملات را شرح می دهیم و در نهایت به روش‌های مقابله با این نوع حملات می‌پردازیم.

 برای مثال فرم ورود به قسمت مدیریت یك سایت در نظر بگیرید كه شامل دو ورودی نام كاربری و كلمه عبور است و دكمه ارسال كه اطلاعات را به سمت برنامه می‌فرستد، حال نام كاربری مهم نیست و هر چیزی می‌تواند باشد اگر در قسمت كلمه عبور عبارت a" or "t"="t وارد شود باعث می‌شود كه دستوری كه برنامه به پایگاه اطلاعات می‌فرستد دچار انحراف بشود و نتیجه اجرای عملیات درست نباشد و باعث ورود به قسمت مدیریت سایت بشود و شخص نفوذگر به كلیه اطلاعات به راحتی دسترسی داشته باشد البته این یكی از ساده ترین روش‌های تزریق كد به بانك اطلاعاتی است كه البته هنوز هم در بسیاری از فرم‌ها این مشكل وجود دارد و می‌تواند ناشی از كنترل نشدن مقادیر ورودی توسط برنامه‌نویس و وجود مشكل در دستوراتی كه به پایگاه داده ارسال می‌گردد باشد.

حال نوبت روش‌های مقابله با حملات تزریق كد به پایگاه داده (Sql Injection)  است قبل از شروع باید اهمیت این موضوع را درك كنیم كه سایت‌های بسیار معروف و مهمی توسط این روش مورد حمله قرار گرفتند و این امر برنامه‌نویس را بر آن می‌دارد كه مقابله با حملات  تزریق كد را یكی از قسمت‌های مهم كار خود در نظر بگیرد و در تمام فرم‌هایی كه ورودی از كاربر می‌گیرد این مساله را كنترل نماید.

 

روش‌های مقابله با حملات تزریق به پایگاه اطلاعات‌

یكی از مهم‌ترین روش‌ها جلوگیری از نمایش خطاهای برنامه است كه در صورت به وجود آمدن هرگونه مشكل برای برنامه یا تزریق ورودی‌های مخرب به برنامه سورس برنامه یا اطلاعات پایگاه داده نمایش داده نشود چون بیشتر نفوذگران بر اساس خطاهایی كه برنامه می دهد كار خود را مرحله به مرحله  پیش می‌برند و به اطلاعات بیشتری دستیابی پیدا می‌كنند. این مساله خیلی مهم است كه امیدواریم تمام برنامه‌نویسان رعایت كنند كه در آینده برایشان مشكلی پیش نیاد.

مساله بعدی كنترل ورودی‌های برنامه است این مهم‌ترین قسمت مقابله با حملات تزریق كد است. ورودی‌های برنامه بطور كل اطلاعاتی است كه به فرم‌های برنامه پست می‌شود كه ما توسط روش‌های مختلفی می توانیم اطلاعات ورودی را  كنترل كنیم. بهترین لایه, لایه امنیتی سرور است كه كلیه مقادیر پست شده را كنترل كند و مقادیر مخرب را فیلتر كند و قبل از این كه اطلاعات به برنامه پست شود جلوی حملات را بگیرد. البته این روش مقابله به مسائل امنیتی سرور بر می‌گردد كه ممكن است در یك سرور رعایت شود و در یك سرور رعایت نشود كه این امر برنامه‌نویس را مجبور می‌كند كه این لایه امنیتی را در داخل برنامه پیاده سازی كند و كلیه اطلاعات ورودی و پست شده را چك كند و ورودی‌های مخرب را فیلتر نماید.

بیشترین مشكلی كه موجب تزریق كد‌های مخرب به پایگاه اطلاعات می‌شود ورودی‌های متنی هستند كه از طریق url به برنامه ارسال می‌شود تا جای ممكن باید سعی شود برای نمایش اطلاعاتی مثل اخبار, مقالات و مطالبی كه در پایگاه داده ذخیره شده از ورودی‌های عددی استفاده شود تا جلوی تزریق كد گرفته شود و اگر ورودی عددی باشد در برنامه باید كنترل شود كه ورودی مشكلی نداشته باشد و آلوده به كدهای مخرب نباشد این مهم‌ترین مساله است كه  تمام مشكلات تزریق كدهای مخرب به پایگاه اطلاعات ناشی از چك نكردن ورودی‌های آلوده است كه خیلی راحت می‌توان جلوی این نوع حملات را گرفت.




87/04/29

چگونه دو كامپيوتر را با كابل usb يكديگر متصل كني
آيا مي دانيد كه مي توان 2 كامپيوتر را با يك كابل USBــ USB ساده به يكديگر متصل كرد؟
اگر دو كامپيوتر در خانه يا محل كار خود داريد كه براي استفاده اشتراكي از فايلهاي موجود در هر كدام مي خواهيد آن دو را به يكديگر وصل كنيد. اين روش يكي از سريعترين روشهاي موجود است.
براي اتصال دو كامپيوتر استفاده از يك هاب يا روتر هميشه كار معقولي نيست. بلكه استفاده از يك كابل USBــ USB بسيار كاربردي و عملي تر است. با اين روش حتي مي توانيد اتصال اينترنتي را بين دو كامپيوتر به اشتراك بگذاريد.
در اين آموزش كوتاه براي شما نحوه اتصال دو كامپيوتر با يك كابل خاص USBــ USB ‎آموزش داده مي شود. ...ادامه مطلب


87/04/20

دانلود نسخه جدید Internet Explorer 8 Beta 1
به گفته ی مایکروسافت، مرورگر اینترنت اکسپلورر 8 تجربه ای فراتر از آنچه تاکنون داشته اید را پیرامون مرور صفحات وب در اینترنت برای شما فراهم می آورد.

پشتیبانی کامل از استانداردهای وب، افزایش امینت، امکان برقراری ارتباط با سرویس ها و خدمات آنلاین و شیوه جدید مدیریت ActiveX ها بخشی از نکات مثبت نگارش هشتم مرورگر اینترنت اکسپلورر می باشند که هم اکنون مراحل آزمایشی (Beta 1) خود را طی می کند.

اخیراً مایکروسافت نسخه آزمایشی جدید دیگری از مرورگر آتی خود را در اختیار همگان قرار داده است تا بدین ترتیب برنامه نویسان و طراحان سایت های اینترنتی بتوانند پیشاپیش خود را با این مرورگر هماهنگ سازند.

گفته می شود، نسخه آزمایشی دوم (Beta 2) اینترنت اکسپلورر 8 نیز در روز نخست ماه سپتامبر سال جاری میلادی منتشر می گردد و در آن شاهد پشتیبانی از فیلتر XSS مربوط به سایت های مخرب (Cross Site Scripting) خواهیم بود.

دانلود: Internet Explorer 8 Beta 1 Build 8.0.6001.17184


87/04/19

دیسک 400 گیگابایتی ساخته شد
 
یک شرکت ژاپنی تولیدکننده محصولات الکترونیکی مصرفی اولین "ابر دیسک" پرتو آبی را ساخته است که دارای 16 لایه ضبط بوده و می تواند تا گنجایش 400 گیگابایت فیلم و دیتا را در خود ذخیره کند.

به گزارش خبرگزاری مهر، شرکت ژاپنی "پایونر" اولین "ابر دیسک" پرتو آبی با گنجایش 400 گیگابایت را توسعه داد. این دیسک جدید از 16 لایه ضبط و ذخیره اطلاعات و فیلم تشکیل شده است.

در شرایطی که فناوریهای آرشیو و ذخیره سازی هولوگرافی به سرعت توسعه می یابند به نظر می رسد که تولیدکنندگان دیسکهای پرتو آبی (Blu-ray) در حال کار روی دیسکهایی هستند که توانایی ذخیره صد گیگابایت اطلاعات را دارند. از میان این تولیدکنندگان، شرکت پایونر اعلام کرده است که اولین دیسک پرتو آبی 400 گیگابایتی را توسعه داده است.

پایونر در این خصوص توضیح داد که این نمونه آزمایشی محتوی 16 لایه 25 گیگابایتی ضبط است. درحال حاضر پیشرفته ترین فناوری چند لایه ای که در ساخت دیسکهای پرتو آبی تجاری استفاده می شود شامل دو لایه است و بنابراین حداکثر گنجایش این دیسکها 50 گیگابایت است.

در دیسک پرتو آبی 400 گیگابایتی لایه ها به حدی به هم نزدیک شده اند که می توانند تاحد قابل ملاحظه ای خطر تداخل و حذف اطلاعات را افزایش دهند.

براساس گزارش فوربس، به منظور حل این مشکل، پایونر اظهار داشت که در این دیسک جدید از یک عنصر حساس به نور استفاده کرده است که توانایی خواندن سیگنالهای بسیار ضعیف را هم دارد. این فناوری می تواند دیسکهای نوری 16 لایه ای جدید را ایمن کند.

در سال 2006 شرکت "ت.د.ک" نمونه آزمایشی دیسک 200 گیگابایتی متشکل از 6 لایه 33 گیگابایتی را توسعه داد.
منبع خبر: خبرگزاری مهر


87/04/17

روش هاي فعال كردن folder option / رجيستري / task manger

غير فعال شدن اين موارد به دو علت ميتونه باشه : 1- آلوده به ويروس يا تروجان يا بد افزارها و كرمهاي رايانه اي 2- مدير سيستم به خواست خودش اين گزينه ها را غيرفعال كرده

اگر گزينه دوم باشه كه خوب حرفي نيست مدير سيستم و شبكه اينطور خواسته باشه و اگر مدير شبكه به اندازه كافي موارد ايمني را رعايت كرده باشه نمي تونيد اين گزينه ها را خنثي كنيد يا فعال كنيد.

اما اگر بخاطر آلودگي سيستم باشه براي فعال كردن اين گزينه ها دو راه كار كلي داريد.
اول از طريق سياست ها (policy) و دوم از طريق رجيستري (registery) (راه حل دوم در صورتي كه رجيستري غير فعال نشده باشد قابل استفاده مي باشد)

...ادامه مطلب


87/03/17

نسخه آزمایشی RC2 از مرورگر Firefox 3.0
امروز نسخه نمایشی (RC2) مرورگر Mozilla Firefox 3.0 بر روی FTP سایت اصلی بنیاد موزیلا قرار گرفته است.

به گفته ی سایت خبری ZDNet این نسخه در قسمت دریافت سایت قرار نگرفته است ولی با امتحانی که شده به نظر میرسد که قابل استفاده باشد.

همان گونه که قبلا گفته شد، فایرفاکسی‌ها قصد دارند در اقدامی جالب رکورد تعداد دانلود یک نرم‌افزار را در 24 ساعت بشکنند و با این کار نام نسخه سوم فایرفاکس (Mozilla Firefox 3.0) را در کتاب رکوردهای جهانی گینس، ثبت کنند.

پس اگر هنوز در سایت نام نویسی نکرده اید هم اکنون این کار را انجام دهید تا در روزی که نسخه نهایی آماده میشود شما هم با خبر شوید.

نسخه نهایی به زودی آماده میشود پس آماده دریافت آن باشید.

دانلود برای: Windows | Linux | Mac OS X
مشاهده: صفحه نام نویسی


87/03/17

امن‌ترین و خطرناک‌ترین سایت‌ها از نظر مک‌آفی: مراقب دامنه‌های hk. باشید
نتایج حاکی از تحقیقات نشان می‌دهند که 19.2 درصد از سایت‌هایی که به این دامنه ختم می‌شوند حاوی تهدیداتی برای بازدیدکنندگان می‌باشند.

شرکت امنیتی McAfee نتایج تحقیقاتی را منتشر نمود که بر اساس آن ریسک ناشی از بازدید وب‌سایت‌های مختلف سنجیده شده است.

در این گزارش خطرناک‌ترین سایت‌ها متعلق به دامنه hk. ذکر شده‌اند.
نتایج حاکی از تحقیقات نشان می‌دهند که 19.2 درصد از سایت‌هایی که به این دامنه ختم می‌شوند حاوی تهدیداتی برای بازدیدکنندگان می‌باشند.

در رتبه‌های بعدی این لیست دامنه‌های چینی (cn.) ، فیلیپینی (ph.) ، رومانیایی (ro.) و روسیه‌ای (ru.) قرار دارند.

در مقابل و مطابق این تحقیقات امن‌ترین دامنه‌ها نیز متعلق به کشورهای فنلاند (fl.) ، ژاپن (jp.) ، نروژ (no.) ، اسلوونی (si.) و کلمبیا (co.) می‌باشند.

در این گزارش آمده است خطر دانلود نرم‌افزارهای جاسوس‌افزار، محتویات تبلیغاتی، ویروس و دیگر برنامه‌های ناخواسته در حین گشت‌زنی و جست‌وجو در اینترنت در سال 2007 به میزان 41.5 درصد افزایش یافته است.



87/03/06

عجيب ترين لپ‌تاپ هم ساخته شد
Xentex prototype جديد ترين لپ تاپ جهان است كه به شكل عجيب و بسيار متفاوت تر از گذشته ساخته شده و دو تكه بودن آن و تبديل شدن آن به يك چمدان مسافرتي از جمله ويژگي هاي آن است.
در نگاه اول اين لپ تاپ به يك شوخي و يا يك مدل مفهومي شباهت دارد اما اين رايانه قابل حمل واقعا" كار مي كند و با تقسيم به دو قسمت مجزا و جدا از هم به دو لپ تاپ تبديل مي شود.
هر قسمت از اين لپ تاپ جديد مي تواند جداگانه كار كند و صفحه نمايش آن نيز در هر تكه كارهاي مجزاي مخصوص به خود را انجام دهد.
اين لپ تاپ با پانل 13.3 اينچي، رم 128 ، سي دي درايو اكسترنال و جالب تر از همه با فلاپي درايو عرضه شده است.
البته در دنياي فناوري اطلاعات امروز كه لپ تاپ هايي با رم 4 گيگي و هارد 500 وارد بازار مي شوند مشخصات فني اين دستگاه جديد زياد قابل توجه به نظ نمي رسد اما چيزي هم از جالبي آن نمي كاهد.
اين لپ تاپ عجيب تا چند ماه ديگر با قيمت 575 دلار وارد بازار خواهد شد.




87/02/29

مقايسه فني مهم‌ترين بانك‌هاي اطلاعاتي جهان؛ Oracle و SQL Server

شركت مايكروسافت مدعي است كه ابزارهاي جديدي براي مديران بانك‌هاي اطلاعاتي يا همان DBAها در نسخه جديد SQL Server 2005 قرار داده است كه بسيار خوب توانسته است مشكلات نسخه قبلي آن را مرتفع نمايد، اما جالب اينجا است كه همه امكاناتي كه SQL Server 2005 به تازگي براي DBAها فراهم كرده است، از نسخه Oracle 8i در نرم‌افزار اوراكل موجود بوده است.

درباره نصب اين دو نرم‌افزار بايد گفت كه نصب اوراكل از SQL Server هنوز بسيار مشكل‌تر است و كار كردن با آن سخت‌تر؛ و شايد اين دلايل باعث مي‌گردد برخي از برنامه‌نويسان به سمت SQL Server بروند. DBA شدن در بانك‌اطلاعاتي SQL Server كار سختي نيست. كافي است مدتي با آن نرم‌افزار كار كرده باشيد، و چند ماهي تجربه داشته باشيد. ولي DBA شدن حرفه‌اي در اوراكل كار بسيار دشواري است. 

با نگاهي به اين دو بانك اطلاعاتي مي‌توان به اين نكته رسيد كه درست است كه SQL Server 2005 بسيار كارآمد است و پيشرفت‌هاي زيادي نسبت به نسخه قبلي خود داشته است، اما در برنامه‌هاي پيچيده يا سيستم‌هاي ناهمگون، و اگر از پلتفرم‌هاي متفاوت استفاده شود،‌ نمي‌تواند جوابگوي نيازها باشد و در نتيجه اوراكل گزينه مناسب‌تري خواهد بود، ولي در صورتي كه با برنامه‌هاي كوچك و متوسط سروكار داريد، SQL Server مي‌تواند راه‌حل خوبي باشد.

از لحاظ قيمت (البته نه در ايران كه اكثراً قانون كپي‌رايت را رعايت نمي‌كنند) قيمت SQL Server كمتر از اوراكل است و سرويس‌هاي ارائه شده توسط SQL Server را مي‌توان در صورت لزوم خريداري نمود، ولي اوراكل تقريباً شما را از تمام چيزهايي كه در بانك‌هاي اطلاعاتي مي‌خواهيد، بي‌نيازمي‌نمايد؛ البته بهاي آن گران است.

مقدمه

بدون‌شك مي‌توان گفت كه بانك‌هاي اطلاعاتي اوراكل و SQL Server، از مهم‌ترين بانك‌هاي اطلاعاتي امروز به شمار ميآيند. اين سؤال كه كدام يك از اين دو از ديگري بهتر است، ممكن است فكر بسياري از برنامه‌نويسان و شركت‌هاي توليد كننده نرم‌افزار را مشغول كرده باشد.

از طرفي مايكروسافت، به عنوان غول نرم‌افزاري ادعا مي‌كند كه SQL Server از اوراكل‌ ساده‌تر و بهتر است. اوراكل هم از سوي ديگر مي‌گويد محصول او از خيلي جهات بر SQL Server برتري دارد.

اين مقاله سعي دارد به سؤالات شما در مورد تفاوت‌هاي فني اين دو بانك اطلاعاتي تا حدي جواب دهد.  در ابتداي اين مقاله معماري اين دو بانك اطلاعاتي با هم مقايسه مي‌گردد، سپس كامپوننت‌هاي شبكه هر دو بانك اطلاعاتي با يكديگر مقايسه مي‌شوند.

در اين مقاله امكانات مرتبط با كارايي پايگاه‌هاي اطلاعاتي‌ (Performance)، ابزار (Utility) و Replication در بانك‌هاي اطلاعاتي بسيار بزرگ يا همان VLDB يا Very Large Data Bases و OLTP يا Online Transaction Processing مورد بررسي قرار خواهند گرفت و ابزارهاي جديد SQL Server 2005 كه در حقيقت سعي دارد با اوراكل رقابت كند، مورد بررسي قرار خواهند گرفت‌.‌

معماري بانك اطلاعاتي

در اوراكل هر ديتابيس شامل تمامي امكانات پايگاه رابطه Relational Database ،Instance (پروسه‌هاي پايگاه داده‌هاي اوراكل و بافرها، فايل‌هاي تنظيمي مانند config.ora و init.ora، لوگ‌هاي بازگشت به حالت قبلي يا Redo Logs؛ SYSTEM Teblespace و ديگر انتخاب‌هاي دلخواه است.

در نسخه جديد SQLServer، ديتابيس در واقع به گروهي از اسكيما (Schema)هاي پايگاه داده گفته مي‌شود كه به صورت فيزيكي در فايل‌ها ذخيره مي‌شوند. ديتابيس‌ها به دو صورت تعريف شده از طرف كاربر (user defined) و تعريف شده از طرف سيستم (system defined) تقسيم مي‌شوند.

در SQL Server يك نمونه يا Instance مي‌تواند چندين ديتابيس را پشتيباني نمايد و در هر كامپيوتر چندين Instance مي‌تواند با هم كار كند.

...ادامه مطلب


87/02/12

چند ترفند مفيد در نرم افزار word
1- با فشردن کليد SHIFT + F5 مي‌توانيد به قسمتي از متن که بتازگي تغييري در آن ايجاد کرده ايد برويد. فشردن مجدد اين کليدها شما را به قسمت‌هاي تغيير يافته قبلي متن مي‌برد . 2- اگر فرمت قسمتي از متن را تغيير داده ايد، مثلا رنگ يا نوع فونت آن را عوض کرده ايد و حالا مي‌خواهيد به همان وضعيت پيش فرض WORD برگردانيد، مي‌توانيد آن بخش از متن را انتخاب و کليدهاي CTRL + SPACEBAR را فشار دهيد . 3- وقتي مي‌خواهيد بخشي از متن را انتخاب نمائيد، مي‌توانيد کلمه ALT را پائين نگه داريد و با ماوس DRAG کنيد. اين کار باعث مي شود عمل انتخاب به صورت مستطيل شکل انجام شود و سرعت شما به طرز چشمگيري افزايش يابد. 4-وقتي در حال تايپ کردن يک متن انگليسي هستيد و به دنبال مترادف يک کلمه خاص مي گرديد، کافيست نشانگر را در کنار و يا در زير کلمه مربوطه ببريد و کليدهاي SHIFT + F7 را فشار دهيد. با اين کار فهرستي از کلمات مترادف آن کلمه خاص نمايش داده مي‌شود. 5- در پنجره PRINT PREVIEW شما مي‌توانيد پيش از پرينت گرفتن ، پيش نمايشي از فايل خود را ببينيد. براي انجام تغييرات در همين صفحه، کافيست روي آي MAGNIFIER کليک نمائيد تا اجازه تصحيح در متن به شما داده شود. 6- اگر مي‌خواهيد همزمان دو بخش مختلف از يک DOCUMENT را ببينيد، مي‌توانيد فايل مربوطه را در نرم افزار WORD باز کرده، ماوس را بالاي فلش موجود در بالاي نوار لغزان نگه داريد تا نشانگر ماوس به شکل دو خط موازي با دو فلش در بالا و پائين آن درآيد. آنگاه کليک کرده و بدون رها کردن ماوس آن را به سمت پائين بکشيد. حال صفحه به دو قسمت تقسيم مي‌شود که در هر دو بخش همان فايل نمايش داده مي‌شود و همزمان مي‌توانيد دو بخش مختلف فايل را ببينيد و ويرايش کنيد. 7-فرض کنيد يک فايل طولاني داريد و پيدا کردن مطالب برايتان دشوار، کافيست گزينه DOCUMENT MAP را از منوي VIEW انتخاب کنيد تا فهرستي از عناوين DOCUMENT شما را نشان دهد. حال با کليک بر هر عنوان به آن قسمت از فايل خود پرش مي‌کني


87/02/12

راهكارهايي براي‌ افزايش سرعت در بانك‌هاي اطلاعاتي SQL Server

شايد بعضي از شما تاكنون دست‌اندركار يكي دو پروژه مبتني بر بانك‌هاي اطلاعاتي بوده‌ايد و يا اكنون با چنين پروژه‌هايي سروكار داريد. اگر تجربه كار در محيط‌هاي متوسط (مثلاً با يكصد كاربر) يا بزرگ‌ را نيز داشته باشيد، قطعاً با مسائل و مشكلات مربوط به كاهش سرعت ناشي از افزايش تعداد كاربران يا حجم پردازشي آن‌ها مواجه شده‌ايد. اين مقاله با استناد به منابع مايكروسافتي، راهكارهايي را براي بهبود سرعت و كارايي سيستم در بانك‌هاي اطلاعاتي با تعداد كاربر و حجم پردازش زياد مورد بررسي قرار مي‌دهد. شايان ذكر است كه در تمامي نمونه‌هاي مورد اشاره، بانك‌هاي اطلاعاتي مبتني بر محصول مايكروسافت يعني SQL Server2000 مدنظر قرار گرفته است. طبق بررسي‌هايي كه كارشناسان مايكروسافت انجام داده‌اند، كارايي يك سيستم بانك اطلاعاتي به پنج عامل مختلف بستگي دارد كه به ترتيب اهميت عبارتند از: برنامه نوشته شده، پايگاه داده موردنظر، سخت‌افزار سرور يا كلاينت، تنظيمات و نسخه مورد استفاده SQL Server و سيستم‌عامل ويندوز. همان‌طور كه حتماً مي‌بينيد، ساختار پايگاه داده، براي كارايي سيستم، در رتبه دوم اهميت قرار‌دارد. بنابراين ايجاب مي‌كند كه در زمان تحليل و طراحي سيستم، به‌صورت ويژه‌ به بانك اطلاعاتي در‌حال ساخت توجه شود و رابطه بين اين بانك و برنامه‌هاي كاربردي و همچنين رابطه بين اجزاي مختلف درون بانك، به بهترين شكل ممكن طراحي و پياده‌سازي شود.

 

توسعه 
به‌طور كلي براي افزايش سرعت يك بانك اطلاعاتي مي‌توان به دو روش اقدام كرد. در واقع پنج عامل مورد اشاره در بالا‌، به دو دسته طولي و عرضي تقسيم‌بندي مي‌شوند. در توسعه طولي كه در اصطلاح انگليسي به Scalp up نيز شناخته مي‌شود، مدير سيستم با صرف هزينه‌، به ارتقاي سخت‌افزار (مثل پردازنده‌ها يا هاردديسك‌ها) يا به‌طوركلي ايجاد شبكه‌اي سريع‌تر اقدام مي‌نمايد يا مثلاً سيستم‌عامل خود را به نسخه‌اي جديدتر و پايدارتر ارتقا مي‌دهد. اما در روش عرضي (Scale out) تقريباً با حفظ همان سخت‌افزار و ساختار شبكه، به بهينه‌سازي روابط موجود ميان عناصر دخيل در سرعت مثل برنامه‌هاي كاربردي، بانك اطلاعاتي و سرور اقدام مي‌كند.

توسعه طولي (Scale up) 
هدف اين مقاله پرداختن به توسعه عرضي براي بهره‌برداري بهينه از امكانات موجود است. اما قبل از آن، جادارد به‌صورت خلا‌صه و فهرست‌وار به توسعه طولي و راه‌حل‌هاي آن نيز پرداخته شود تا زمينه براي بررسي‌هاي بيشتر در آينده فراهم گردد.

راه‌حل يكم: افزايش حافظه مورد استفاده SQL Server از يك به سه گيگابايت. اين كار را بايد با دستكاري در فايلBoot.ini سرور 2000 يا 2003 كه SQL Server در آنجا قرار دارد، انجام دهيد. براي اطلاع از چگونگي انجام‌دادن اين كار، به سايت پشتيباني مايكروسافت رجوع كنيد نشاني(
http://support.microsoft.com) و در آنجا عبارت AWE SQLServer را جستجو كنيد تا مقالاتي كه در اين زمينه وجود دارد، در دسترس شما قرار گيرد.

راه‌حل دوم: ارتقاي سيستم‌عامل ويندوز 2000 به 2003 كه در فرايند caching، سيستم‌عاملي پايدارتر و هوشمندتر قلمداد مي‌شود.

راه‌حل سوم: استفاده از پردازنده‌هاي Xeon به جاي پنتيوم 4 در سرور. اين پردازنده‌ها به دليل ويژگيhyper threading، مي‌توانند سرعت پردازش اطلاعات در سمت سرور را به دو برابر افزايش دهند.

راه‌حل چهارم: هاردديسك‌هاي اسكازي با 15‌هزار دور در دقيقه و سرعت سه مگابيت در ثانيه و يا Sata با 10‌هزار دور در دقيقه و دو مگابيت در ثانيه نسبت به هاردديسك‌هاي IDE با 7500 دور در دقيقه و يك مگابيت در ثانيه از عملكرد بهتري برخوردارند.پس درصورت امكان، از اين ادوات ذخيره‌سازي در سرور بانك اطلا‌عاتي استفاده كنيد.

...ادامه مطلب


87/02/09

اصول طراحي بانك اطلاعاتي رابطه اي
 
منبع : ماهنامه شبکه



87/02/03

آشنايي با SQL Server 2005
SQL Server2005 در نسخه‌هاي مختلفي عرضه شده است  كه از نظر كارايي و قيمت بسيار متفاوت هستند و البته براي كاربران مختلفي نيز طراحي شده‌اند.

˜‌ 
(SQL Server2005 Enterprise Edition (32-bit and 64 bit

اين نسخه در حقيقت نسخه پيشرفته اين نرم‌افزار است و براي محيطي طراحي شده است كه يا داراي بانك اطلاعاتي بسيار بزرگ (از نظر تعداد ركورد يا حجم اطلاعات) يا داراي تعداد پردازش آنلا‌ين بسيار زياد يا نيازمند تحليل پيچيده اطلاعات است. اين نسخه همه قابليت‌هاي اين نرم‌افزار را دارد.

˜ (SQL Server2005 Standard Edition (32-bit and 64-bit 

اين نسخه در حقيقت براي شركت‌هاي متوسط مناسب است. نكته مهم اين است كه اين نسخه نيز به راحتي بانك‌هاي اطلاعاتي بزرگ را پشتيباني مي‌كند. اما بعضي از ويژگي‌هاي مورد نياز براي تحليل پيچيده اطلاعات را ندارد و البته قيمت بسيار مناسب‌تري نسبت به نسخه Enterprise دارد.

˜ (
SQL Server2005 Workgroup Edition (32-bit only

اين نسخه براي شركت‌هاي كوچك و سرويس‌دهنده‌هاي وب و البته بانك‌هاي اطلاعاتي كه به عنوان نسخه پشتيبان استفاده مي‌شوند، مناسب است. اين نسخه در بين نسخه‌هايي كه به كاربران نهايي عرضه مي‌شود، كمترين قيمت را دارد.

‌‌˜ (SQL Server 2005 Developer edition (32-bit and 64-bit

اين نسخه از نظر خصوصيات و ويژگي‌ها هيچ تفاوتي با نسخه Entrprise ندارد. اما مختص برنامه‌نويسان است. لذا قيمت بسيار پاييني دارد و شركت‌هاي برنامه‌نويسي در زمينه بانك‌هاي اطلاعاتي از اين نسخه استفاده مي‌كنند. بدين ترتيب اين شركت‌ها ديگر مجبور نيستند براي تست برنامه خود نسخه Entrprise را تهيه كنند.

˜ (SQL Server2005 Express Edition (32-bit only 

اين نسخه كاملاً مجاني است و مي‌تواند به عنوان يك سرويس‌دهنده يا يك سرويس گيرنده با حجم كوچكي از اطلاعات استفاده شود. بدين‌ترتيب برنامه‌نويساني نيز كه مي‌خواهند برنامه‌اي بنويسند كه داراي يك بانك اطلاعات كوچك است ديگر نيازي نيست كه نگران بانك اطلاعاتي خود باشند. چرا كه مي‌توانند برنامه خود را همراه با يك نسخه مجاني Exprees Edition ارائه كنند.

˜ SQL Server 2005 Compact Edition و SQL Server2005 Mobile Edition

اين دو نسخه جزء نسخه‌هايي هستند كه بعدها به مجموعه اصلي اضافه شده‌اند كه فعلاً از بحث ما خارج هستند.
نكته: يك نسخه ديگر نيز وجود دارد كه البته نسخه كرك شده نرم‌افزار مورد نظر است كه با پرداخت مبلغي اندك و ناقابل مي‌توانيد دي وي دي آن را تهيه كنيد كه در آن تمام نسخه‌هاي گفته شده وجود داشته باشد و البته بدون هيچ كم و كاستي هم كار مي‌كند!


كدام سيستم عامل؟

در مورد اين‌كه SQL Server2005 روي كدام سيستم عامل را نصب كنيم، بسته به اين‌كه شما كدام نسخه را بخواهيد نصب كنيد، انتخاب‌هاي زيادي وجود دارد. اما پيشنهاد مي‌كنم كه روي سيستم‌عامل windows server2003 نصب كنيد. ...ادامه مطلب


87/02/01

آلودگی 'ویندوز ویستا و اکس پی' به آسیب پذیری ارتقاء سطح دسترسی
این نقص امنیتی از نوع آسیب پذیری هایی است که مایکروسافت تلاش کرده است که مدت ها آنرا از خود دور نگه دارد، بویژه کرنل ویندوز ویستا نیز برای جلوگیری از بوجود آمدن این آسیب پذیری دوباره طراحی گشت.

کمپانی مایکروسافت در تاریخ 17 آوریل با ارسال بولیتین امنیتی هشدار اولیه نسبت به وجود آسیب پذیری ارتقاء سطح دسترسی در ویندوز ویستا را اعلام کرد.

بر طبق گزارش منتشر شده، نرم افزار مخربی که در وضعیت local یا network در حال اجرا است می تواند به سرویس local یا network دیگری نفوذ کند و سپس با ارتقاء سطح دسترسی رایانه قربانی را با خطر مواجه نماید.

تا روز جمعه میزان تهدید این آسیب پذیری توسط سایت Secunia 'بحرانی کم' اعلام شده است زیرا وجود هیچگونه کد مخربی برای آن به اثبات نرسیده است. در حالیکه احتمال سوء استفاده از این آسیب پذیری بسیار بعید به نظر می رسد اما پتانسیل تهدید این آسیب پذیری از نظر ارتقای دسترسی به صورت پله ای و در نهایت کنترل یک سرویس مهم بسیار خطرناک می باشد.

برای مثال یک حمله مخرب می تواند SQL Server و خدمات IIS را که در وضعیت network اجرا می شوند مورد نفوذ قرار دهد.

متأسفانه سیستم عامل های Windows Server 2008 و Windows Server 2008 SP2 که هر دو سیستم عامل سرویس دهنده شمرده می شوند، آلوده به این نقص امنیتی می باشند. همچنین دو سیستم عامل ویندوز ویستا و Windows XP SP2 نیز در لیست سیستم عامل های مستعد به این آسیب پذیری قرار گرفته اند.

مایکروسافت در راهنمای امنیتی 951306 توضیحاتی را برای پیشگیری از تهدید ها در سرویس های IIS 6.0 و IIS 7.0 قرار داده است.

مشاهده: Microsoft Security Advisory 951306
منبع خبر: WinBeta.Net (نقل از BetaNews)



Search

درباره وبلاگ

مقالات علمی دانشجویان کامپیوتر

منوي اصلي

نويسندگان

موضوعات

آرشيو مطالب

لينكدوني

پيوندهاي روزانه

لوگوي دوستان

Your Logo

Your Logo


آمار وبلاگ

 لوگوي وبلاگ 

Your Logo

طراح قالب