دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
امنیت
  • Folder icon closed Folder open iconCIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • Folder icon closed Folder open iconAttack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری
  • Folder icon closed Folder open iconThreat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • Folder icon closed Folder open iconVulnerability چیست؟ آشنایی با آسیب‌پذیری در امنیت سایبری
  • Folder icon closed Folder open iconExploit چیست؟ آشنایی با مفهوم اکسپلویت در امنیت سایبری
  • Folder icon closed Folder open iconRisk چیست؟ آشنایی با مفهوم ریسک در امنیت سایبری
  • Folder icon closed Folder open iconCVE چیست؟ آشنایی با سیستم شماره‌گذاری آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconCVSS چیست؟ آشنایی با سیستم امتیازدهی آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconبعد از خرید سرور مجازی لینوکس(VPS)، اولین کارهایی که باید انجام دهید
  • Folder icon closed Folder open iconآموزش تغییر Hostname سرور در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح Timezone و NTP در لینوکس
  • Folder icon closed Folder open iconآموزش بروزرسانی کامل سیستم‌عامل لینوکس همه توزیع ها
  • Folder icon closed Folder open iconآموزش ساخت کاربر جدید و حذف استفاده روزمره از Root در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح sudo در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم Banner ورود به SSH در لینوکس
  • Folder icon closed Folder open iconآموزش مدیریت Password Policy در لینوکس
  • Folder icon closed Folder open iconآموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • Folder icon closed Folder open iconآموزش غیرفعال کردن ورود مستقیم Root از طریق SSH
  • Folder icon closed Folder open iconتغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟
  • Folder icon closed Folder open iconآموزش محدود کردن کاربران مجاز SSH در لینوکس
  • Folder icon closed Folder open iconآموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • Folder icon closed Folder open iconآموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • Folder icon closed Folder open iconآموزش بررسی لاگ‌های SSH در لینوکس
  • Folder icon closed Folder open iconآموزش عیب‌یابی مشکلات SSH در لینوکس
  • Folder icon closed Folder open iconآموزش کامل UFW در لینوکس؛ راه‌اندازی، مدیریت و ایمن‌سازی فایروال سرور
  • Folder icon closed Folder open iconnftables چیست؟ آشنایی با فایروال نسل جدید لینوکس و جایگزین iptables
  • Folder icon closed Folder open iconآموزش کامل Firewalld در لینوکس
  • Folder icon closed Folder open iconآموزش کامل ConfigServer Security & Firewall (CSF)
  • Folder icon closed Folder open iconآموزش مشاهده Loginهای اخیر در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی پردازش‌های مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی Cron Jobهای مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش کامل Fail2Ban در لینوکس؛ نصب و راه‌اندازی
  • Folder icon closed Folder open iconآموزش نصب RKHunter در لینوکس
  • Folder icon closed Folder open iconآموزش نصب Chkrootkit در لینوکس
  • Folder icon closed Folder open iconآموزش اسکن سرور با RKHunter و Chkrootkit
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و اسکن سرور با AIDE در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و استفاده از Auditd در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، اسکن و تحلیل امنیت سرور با Lynis در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، بروزرسانی و اسکن سرور با ClamAV در لینوکس
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Nginx
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Apache
  • Folder icon closed Folder open iconآموزش Hardening PHP
  • Folder icon closed Folder open iconآموزش Hardening پایگاه داده MySQL
  • Folder icon closed Folder open iconآموزش Hardening سرویس Redis
  • Folder icon closed Folder open iconآموزش Hardening سرویس Docker
  • Folder icon closed Folder open iconآموزش Hardening سرویس FTP
امنیت

Attack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری

Attack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری

مقدمه

هر سرور، وب‌سایت، نرم‌افزار یا حتی یک کامپیوتر شخصی، دارای نقاطی است که کاربران یا سیستم‌های دیگر می‌توانند از طریق آن با آن ارتباط برقرار کنند. همین نقاط ارتباطی، در صورتی که به‌درستی مدیریت نشوند، می‌توانند به مسیر ورود مهاجمان تبدیل شوند.

در امنیت سایبری، به مجموعه تمام نقاطی که امکان نفوذ یا سوءاستفاده از آن‌ها وجود دارد، Attack Surface یا سطح حمله گفته می‌شود.

هرچه سطح حمله یک سیستم بزرگ‌تر باشد، احتمال کشف آسیب‌پذیری و نفوذ به آن نیز افزایش پیدا می‌کند. به همین دلیل، یکی از اولین اقدامات در امن‌سازی هر زیرساخت، کاهش Attack Surface است.

در این مقاله با مفهوم سطح حمله، انواع آن، مثال‌های واقعی و روش‌های کاهش آن آشنا می‌شویم.

Attack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری

Attack Surface چیست؟

Attack Surface مجموعه تمام نقاطی است که یک مهاجم می‌تواند از طریق آن‌ها برای دسترسی، نفوذ یا سوءاستفاده از یک سیستم تلاش کند.

این نقاط می‌توانند شامل موارد زیر باشند:

  • پورت‌های باز
  • سرویس‌های در حال اجرا
  • صفحات وب
  • APIها
  • کاربران سیستم
  • سرویس‌های Remote
  • نرم‌افزارهای نصب‌شده
  • تنظیمات اشتباه
  • فایل‌های قابل دسترس

به بیان ساده، هر چیزی که از بیرون قابل دسترسی باشد، بخشی از سطح حمله محسوب می‌شود.


یک مثال ساده

فرض کنید یک VPS تازه خریداری کرده‌اید و فقط قصد دارید یک وب‌سایت روی آن اجرا کنید.

اما پس از نصب سیستم‌عامل، سرویس‌های زیر نیز فعال هستند:

  • SSH
  • FTP
  • Apache
  • MySQL
  • Mail Server
  • Samba
  • Docker API
  • Cockpit

در حالی که فقط Apache مورد نیاز شماست.

هر یک از سرویس‌های اضافی، یک مسیر جدید برای حمله ایجاد می‌کنند و باعث افزایش Attack Surface می‌شوند.


انواع Attack Surface

سطح حمله معمولاً به سه دسته اصلی تقسیم می‌شود.

۱. Network Attack Surface

تمام سرویس‌هایی که از طریق شبکه در دسترس هستند.

نمونه‌ها:

  • SSH
  • RDP
  • FTP
  • MySQL
  • Redis
  • Docker API
  • HTTP
  • HTTPS
  • DNS
  • SMTP

هر پورتی که از اینترنت قابل مشاهده باشد، بخشی از Network Attack Surface است.


۲. Software Attack Surface

تمام نرم‌افزارها، سرویس‌ها و برنامه‌هایی که روی سیستم نصب شده‌اند.

برای مثال:

  • PHP
  • Apache
  • Nginx
  • IIS
  • WordPress
  • phpMyAdmin
  • Jenkins
  • Grafana
  • Portainer

هر نرم‌افزار ممکن است دارای آسیب‌پذیری‌های شناخته‌شده یا ناشناخته باشد.


۳. Human Attack Surface

انسان‌ها نیز بخشی از سطح حمله هستند.

نمونه‌ها:

  • رمز عبور ضعیف
  • اشتراک‌گذاری رمز عبور
  • کلیک روی ایمیل فیشینگ
  • نصب نرم‌افزارهای نامعتبر
  • استفاده از رمزهای تکراری
  • دسترسی بیش از حد کاربران

بسیاری از حملات موفق، به جای نفوذ فنی، از خطای انسانی استفاده می‌کنند.


مثال واقعی در یک وب‌سرور

فرض کنید روی یک سرور Ubuntu سرویس‌های زیر نصب شده‌اند:

  • Nginx
  • PHP
  • MySQL
  • phpMyAdmin
  • SSH

از میان این سرویس‌ها:

  • SSH روی اینترنت باز است.
  • phpMyAdmin بدون محدودیت IP در دسترس است.
  • نسخه PHP قدیمی است.
  • MySQL امکان اتصال Remote دارد.

این موارد سطح حمله سرور را افزایش می‌دهند و احتمال سوءاستفاده را بیشتر می‌کنند.


Attack Surface در لینوکس

در یک سرور لینوکسی، موارد زیر بخشی از سطح حمله محسوب می‌شوند:

  • پورت‌های باز
  • سرویس‌های فعال
  • کاربران دارای دسترسی sudo
  • SSH
  • Docker Socket
  • Cron Jobها
  • فایل‌های دارای مجوز نامناسب
  • اشتراک‌های NFS یا Samba
  • نسخه‌های قدیمی نرم‌افزارها

برای مشاهده سرویس‌های فعال می‌توانید از دستور زیر استفاده کنید:

ss -tulnp

برای مشاهده پردازش‌های در حال اجرا:

systemctl list-units --type=service

Attack Surface در ویندوز

در Windows Server نیز سطح حمله شامل موارد زیر است:

  • RDP
  • SMB
  • IIS
  • WinRM
  • PowerShell Remoting
  • Windows Services
  • کاربران Administrator
  • Scheduled Tasks

فعال بودن سرویس‌هایی که استفاده نمی‌شوند، سطح حمله را افزایش می‌دهد.


Attack Surface در وب‌سایت‌ها

در یک وب‌سایت، سطح حمله می‌تواند شامل موارد زیر باشد:

  • صفحه Login
  • پنل مدیریت
  • فرم تماس
  • API
  • Upload فایل
  • صفحات قدیمی
  • افزونه‌های نصب‌شده
  • قالب‌های قدیمی
  • نسخه PHP
  • پایگاه داده

هر صفحه یا قابلیتی که از اینترنت قابل دسترسی باشد، بخشی از Attack Surface است.


چگونه سطح حمله را کاهش دهیم؟

یکی از مهم‌ترین اصول امنیت، حذف هر چیزی است که به آن نیاز ندارید.

چند اقدام مؤثر:

  • حذف سرویس‌های غیرضروری
  • بستن پورت‌های اضافی
  • حذف نرم‌افزارهای بلااستفاده
  • محدود کردن دسترسی کاربران
  • غیرفعال کردن Remote Accessهای غیرضروری
  • استفاده از فایروال
  • به‌روزرسانی مداوم سیستم
  • حذف حساب‌های کاربری قدیمی
  • محدود کردن دسترسی پنل‌های مدیریتی بر اساس IP
  • استفاده از احراز هویت چندمرحله‌ای (MFA)

کاهش Attack Surface در VPS

اگر یک سرور مجازی برای میزبانی وب دارید، می‌توانید با اقدامات زیر سطح حمله را به شکل قابل توجهی کاهش دهید:

  • غیرفعال کردن ورود مستقیم Root
  • استفاده از SSH Key
  • حذف FTP و استفاده از SFTP
  • محدود کردن دسترسی SSH با فایروال
  • حذف phpMyAdmin در صورت عدم نیاز
  • به‌روزرسانی منظم سیستم‌عامل
  • حذف سرویس‌های آزمایشی
  • نصب Fail2Ban
  • فعال‌سازی UFW یا nftables

رابطه Attack Surface با Vulnerability

داشتن Attack Surface بزرگ به معنای وجود آسیب‌پذیری نیست، اما هرچه تعداد نقاط قابل دسترس بیشتر باشد، احتمال وجود آسیب‌پذیری نیز افزایش پیدا می‌کند.

به عنوان مثال:

  • یک سرور با دو سرویس فعال، معمولاً سطح حمله کوچک‌تری نسبت به سروری با بیست سرویس فعال دارد.
  • یک وب‌سایت با پنج افزونه، معمولاً نسبت به سایتی با پنجاه افزونه، احتمال کمتری برای وجود آسیب‌پذیری دارد.

تفاوت Attack Surface و Vulnerability

این دو مفهوم اغلب با یکدیگر اشتباه گرفته می‌شوند.

Attack SurfaceVulnerability
تمام نقاط قابل دسترس برای حملهیک ضعف یا نقص امنیتی
لزوماً مشکل امنیتی نیستیک مشکل امنیتی واقعی است
با حذف سرویس‌ها کوچک‌تر می‌شودبا وصله امنیتی یا اصلاح تنظیمات برطرف می‌شود

یک مثال واقعی

فرض کنید یک سرور دارای سرویس‌های زیر است:

  • SSH
  • Nginx
  • Docker
  • MySQL
  • Redis
  • Jenkins
  • phpMyAdmin

اگر فقط Nginx برای شما ضروری باشد، پنج سرویس دیگر سطح حمله اضافی ایجاد کرده‌اند.

با حذف یا محدود کردن آن‌ها:

  • احتمال نفوذ کاهش می‌یابد.
  • تعداد آسیب‌پذیری‌های بالقوه کمتر می‌شود.
  • مدیریت امنیت ساده‌تر خواهد شد.

جمع‌بندی

Attack Surface به تمام نقاطی گفته می‌شود که یک مهاجم می‌تواند از طریق آن‌ها برای دسترسی به سیستم تلاش کند. این نقاط شامل سرویس‌های شبکه، نرم‌افزارها، تنظیمات، کاربران و حتی خطاهای انسانی هستند.

یکی از مهم‌ترین اصول امنیت، کاهش سطح حمله است. هر سرویس، نرم‌افزار یا قابلیت غیرضروری که حذف یا محدود شود، احتمال موفقیت مهاجمان را نیز کاهش می‌دهد.

در عمل، بسیاری از حملات موفق نه به دلیل پیچیدگی مهاجم، بلکه به دلیل وجود سرویس‌های اضافی، تنظیمات نادرست یا دسترسی‌های غیرضروری اتفاق می‌افتند. بنابراین، کاهش Attack Surface باید یکی از اولین مراحل در امن‌سازی هر سرور، وب‌سایت یا زیرساخت باشد.

کیان پور

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

مقالات مرتبط

  • تنظیم Task Scheduler جهت اطلاع رسانی لاگین در ویندوز
  • چگونه پیچیدگی Password را تعیین کنیم
  • آموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • ریست پسورد root در Ubuntu 16.04
  • آموزش مشاهده و تحلیل لاگ‌های SSH در لینوکس
  • آموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • آموزش تغییر پورت SSH در لینوکس
  • نحوه امن‌سازی SSH
  • چگونه حملات Slowloris را کاهش دهیم
  • تعریف Cron Job در cPanel و DirectAdmin
  • آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • Threat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • راهنمای تنظیمات SSL در cPanel & WHM
  • مجموعه قوانین اصلی OWASP ModSecurity
  • CIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • مفاهیم پایه امنیت
  • تخلیه حافظه کش در ویندوز و لینوکس
  • مدیریت cpHulk از طریق ترمینال
  • راهنمای مشاهده رم و CPU در لینوکس
  • راهنمای پیکربندی Microsoft Windows برای استفاده از TLS نسخه ۱.۲
  • چگونه فضای دیسک را در لینوکس محاسبه کنیم؟
  • آموزش غیرفعال کردن ورود مستقیم Root از طریق SSH
  • بررسی time Zone سرور (لینوکس و ویندوز)
  • کاهش حملات DoS و DDoS با تنظیمات در فایروال CSF
  • آموزش نصب RKHunter در لینوکس
  • بستن دسترسی ssh یوزر root یا یوزرهای دیگر
  • بررسی وضعیت سیستم و شناسایی نفوذ سطح root
  • آموزش reboot سرور لینوکس
  • عدم نمایش رشته‌های(strings) قابل ترجمه در زبان‌های غیرانگلیسی
  • آموزش ایجاد پارتیشن swap در لینوکس
  • آموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • Repair کردن دیتابیس Mysql
  • سطوح امنیتی قدیمی(Legacy Security Levels)
  • آموزش راه‌اندازی FTP در ویندوز سرور
  • آموزش نصب Chkrootkit در لینوکس
  • ایمن سازی RDP
  • مسدود کردن دسترسی به یک دامنه از مناطق جغرافیایی مشخص در سی‌پنل
  • ریست پسورد root در Ubuntu 18.04
  • افزایش Open Files در cpanel به همراه cloudlinux
  • تغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟
  • چگونه مشکلات Jailshell را در یک VPS مبتنی بر Virtuozzo یا OpenVZ رفع کنیم
  • امنیت دانلود در cPanel & WHM
  • آموزش بررسی لاگ‌های SSH در لینوکس
  • آموزش عیب‌یابی مشکلات SSH در لینوکس
  • حل مشکل پشتیبانی از فرمت HEIC در ImageMagick PECL در نسخه‌های ea-php
  • ریست سرویس آپاچی در ssh و کنترل پنل های دایرکت ادمین و سی پنل
  • آموزش کامل ConfigServer Security & Firewall (CSF)
  • مشاهده بیشتر

مطالب اخیراً بازدیدشده

  • آموزش نصب Docker در لینوکس
  • CI/CD چیست؟
  • آموزش تغییر Hostname سرور در لینوکس
  • آموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • آموزش نصب، پیکربندی و استفاده از Auditd در لینوکس
  • بعد از خرید سرور مجازی لینوکس(VPS)، اولین کارهایی که باید انجام دهید
  • آموزش کامل UFW در لینوکس؛ راه‌اندازی، مدیریت و ایمن‌سازی فایروال سرور
  • آموزش محدود کردن کاربران مجاز SSH در لینوکس
  • آموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • آموزش نصب Nextcloud با Docker Compose
  • عیب‌یابی تفاوت نتیجه DNS بین سرور و کامپیوتر شخصی
  • مشاهده بیشتر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

Attack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

آگوست 2026
شیدسچپج
1234567
891011121314
15161718192021
22232425262728
293031 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام