IT Guys👾
Статистикаنکاتی که تو مسیر یادگیری بدست آوردیم رو باهاتون به اشتراک میزاریم. اين كانال رو به عنوان سرگرمی نگاه كنيد. شما هم اگر نکته ای داشتید ، چه بصورت متن ، عکس و یا صدا به نشانی ربات زیر با ما به اشتراک بگذارید ، با تشکر. Bot ID : https://t.me/bootrampbot🤖
- Последний пост
- 4 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 21
- Тип
- открытый
- Язык
- персидский
- Категория
- Картинки
- В каталоге с
- 15 авг.
- 1/24сутки в ленте
- 153
- 1/48двое суток
- 175
- 1/72трое суток
- 189
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
رفتم VPS خریدم دیدم SSH نمیشه زد بهش ، با اینکه پورت 22 مقصد رو روی مبدا میدیدم با دستور journalctl -fu ssh دیدم که مقصد زیر یک حمله شدید Brute-force روی کاربر root بود نمونه لاگ : root@fra-1-vm-pkbl:~# journalctl -fu ssh Aug 03 11:39:11 fra-1-vm-pkbl sshd[1955]: Connection closed by authenticating user root 27.71.230.31 port 36538 [preauth] Aug 03 11:39:35 fra-1-vm-pkbl sshd[1959]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=27.71.230.31 user=root Aug 03 11:39:37 fra-1-vm-pkbl sshd[1959]: Failed password for root from 27.71.230.31 port 43298 ssh2 Aug 03 11:39:38 fra-1-vm-pkbl sshd[1959]: Connection closed by authenticating user root 27.71.230.31 port 43298 [preauth] Aug 03 11:39:49 fra-1-vm-pkbl sshd[1961]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=27.71.230.31 user=root Aug 03 11:39:51 fra-1-vm-pkbl sshd[1961]: Failed password for root from 27.71.230.31 port 37624 ssh2 Aug 03 11:39:52 fra-1-vm-pkbl sshd[1961]: Connection closed by authenticating user root 27.71.230.31 port 37624 [preauth] Aug 03 11:40:16 fra-1-vm-pkbl sshd[1963]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=27.71.230.31 user=root Aug 03 11:40:18 fra-1-vm-pkbl sshd[1963]: Failed password for root from 27.71.230.31 port 56514 ssh2 Aug 03 11:40:19 fra-1-vm-pkbl sshd[1963]: Connection closed by authenticating user root 27.71.230.31 port 56514 [preauth] Aug 03 11:40:46 fra-1-vm-pkbl sshd[1965]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=27.71.230.31 user=root Aug 03 11:40:48 fra-1-vm-pkbl sshd[1965]: Failed password for root from 27.71.230.31 port 46306 ssh2 Aug 03 11:40:51 fra-1-vm-pkbl sshd[1965]: Connection closed by authenticating user root 27.71.230.31 port 46306 [preauth] 👾کانال تلگرام IT Guys
وقتی اسکریپت دستی کار میکند، اما از طریق نرمافزار third-party شکست میخورد.(این سناریو روی ویندوز اجرا شده) تصور کنید یک اسکریپت پشتیبانگیری دارید که قرار است پس از اتمام عملیات نرمافزار third-party، یک دایرکتوری را از مبدأ به مقصد کپی کند. این اسکریپت باید فایلها و مجوزهای NTFS را هم منتقل کند تا دسترسیها در مقصد حفظ شوند: robocopy "C:\Temp" "H:\Temp" /COPYALL /E /R:0 /W:0 اشتباه رایج در چنین اسکریپتهایی این است که از /COPYALL برای «کپی کاملتر» استفاده میشود. اما این سوئیچ همیشه در هر محیط اجرایی کار نمیکند. اجرای دستی بدون مشکل وقتی خودتان پنجره CMD را باز میکنید و اسکریپت را بهصورت دستی اجرا میکنید، احتمالاً تحت session کاربری خودتان و با یک توکن امنیتی کاملتر هستید. در این حالت /COPYALL کار میکند، چون Privilege لازم برای کپی Auditing در دسترس است. اجرای خودکار توسط نرمافزار third-party نرمافزارهای third-party معمولاً اسکریپتها را در یک محیط اجرایی متفاوت اجرا میکنند؛ مثلاً: - بهعنوان یک سرویس ویندوز - تحت یک service account - در یک session غیر تعاملی - در یک process با توکن محدودتر در این حالت، ممکن است Privilege مورد نیاز برای کپی Auditing در دسترس نباشد. Robocopy با خطای زیر متوقف میشود: You do not have the Manage Auditing user right. پس از این خطا، ادامه اسکریپت هم دچار مشکل میشود؛ مثلاً اگر قسمت بعدی اسکریپت بخواهد پوشه را share کند، ممکن است با خطای System error 2 روبرو شود، چون مسیر مقصد به دلیل شکست کپی بهدرستی آماده نشده. تفکیک /COPYALL چه چیزهایی را کپی میکند؟ سوئیچ /COPYALL در واقع معادل این است: /COPY:DATSOU D محتوای فایل A خصوصیات فایل T زمانها S مجوزهای NTFS یا DACL O مالک فایل یا پوشه U اطلاعات Auditing یا SACL بخش U همان مجرای اصلی خطاست. U یعنی: «قوانین Audit مبدأ را هم روی مقصد اعمال کن.» این بخش برای خواندن و نوشتن به دسترسی خاص SeSecurityPrivilege نیاز دارد که معمولاً تنها در توکن Administrator یا SYSTEM و با Enable بودن Privilege در دسترس است. در واقع Audit چیست و چرا اینقدر محافظت شده؟ یک Permission مشخص میکند چه کسی حق خواندن، نوشتن یا حذف دارد. اما Audit مشخص میکند ویندوز روی کدام فعالیتها لاگ امنیتی ثبت کند. مثلاً: - چه کاربری فایل را باز کرده - چه کسی سعی حذف داشته - چه کسی permission را تغییر داده این اطلاعات در Security Log ویندوز ذخیره میشوند. چون Audit مستقیماً با لاگگیری امنیتی سروکار دارد، ویندوز دسترسی به آن را با SeSecurityPrivilege محدود کرده. راهحل عملی اگر هدف فقط کپی فایلها، مجوزهای NTFS و مالکیت است و نیازی به انتقال قوانین Audit مبدأ ندارید، این دستور مناسبتر است: robocopy "C:\Temp" "H:\Temp" /COPY:DATSO /E /R:0 /W:0 با این کار: - فایلها کپی میشوند - خصوصیات و زمانها حفظ میشوند - مجوزهای NTFS کپی میشوند - مالکیت کپی میشود - اما قوانین Audit از مبدأ منتقل نمیشود ولی میتوانید در مقصد قوانین Audit جدید رو اعمال کنید. 👾کانال تلگرام IT Guys
https://www.youtube.com/watch?v=1ZS1Il6q7gs&list=RD1ZS1Il6q7gs&start_radio=1
https://www.youtube.com/watch?v=V2UonJbJmD0&list=RDGSolpGAr5X8&index=3
ابزار مدیریت حجم پارتیشن به صورت CLI cfdisk ابزار cfdisk درواقع نسخهی شبهگرافیکی fdisk هست که داخل ترمینال اجرا میشه برخلاف fdisk که باید دستور تایپ کنی، cfdisk منومحوره و با کیبورد راحت میشه باهاش کار کرد. خیلی شبیه حس و حال gparted هست ولی بدون GUI. cfdisk…
دسته بندی ها 👾کانال تلگرام IT Guys
نصفه شبی پارت3... رفتیم سراغ Falco یا اسکن داینامیک تمامی ایمیج های پول شده بر اساس کارکردشون تقسیم بندی شدن به مثلا WEB_IMAGES یا DB_IMAGES یا NETWORK_IMAGES. چرا؟ تا به صورت بهینه برای هر دسته از ایمیج ها یکسری تسکهای مناسب اختصاص بدیم تا به صورت خودکار اجرا کنن ، از اینطرف هم لاگ های Falco اونهارو بریزیم توی یک فایل و تبدیل کنیم به یک دیتاست برای رفتار های کانتینر ها 👾کانال تلگرام IT Guys
نصفه شبی پارت2... شروع اسکن استاتیک از ایمیج های پول شده. اسکریپتی تهیه شده که میره با ابزار Trivy ، ایمیج هارو دونه دونه اسکن میکنه و با پایگاه داده ی خودش مقایسه میکنه و تعداد موارد امنیتی در سطح های Critical و High و Medium و غیره رو در میاره ، در نهایت…
نصف شبی... تا نتا قطع نشده ، پول حدود 80 تا ایمیج جهت محکم کاری برای پایان نامه ، یه دور اسکن استاتیک بر روی ایمیج ها، یه دور هم اسکن داینامیک روی کانتینر ها همزمان چک هم بشه دیسک پر نشه 05/05/05 👾کانال تلگرام IT Guys
نصف شبی... تا نتا قطع نشده ، پول حدود 80 تا ایمیج جهت محکم کاری برای پایان نامه ، یه دور اسکن استاتیک بر روی ایمیج ها، یه دور هم اسکن داینامیک روی کانتینر ها همزمان چک هم بشه دیسک پر نشه 05/05/05 👾کانال تلگرام IT Guys
اگر خواستید به طور موقت ، یک دایرکتوری رو روی سیستم لینوکسی خودتون پابلیش کنید و از طریق وب بهش دسترسی داشته باشید.... دستور : python3 -m http.server 8000 کارو در میاره 👾کانال تلگرام IT Guys
خبر خوب ربات کانال مجدد در دسترس هست👨💻
فکر کنم دیگه کمکم باید قید کلاس زبان، معلم خصوصی و پارتنر زبان رو بزنیم! با آپدیت GPT-Live که دیروز در موردش حرف زدیم، میتونیم مثل یه معلم خفن و حرفهای باهاش اسپکینگ تمرین کنیم و تمام ایراداتمون رو به بهترین شکل رفع کنه 🔥 @codehalics | کدهالیک
https://www.youtube.com/watch?v=AnR5nr7aWaM&list=RDAnR5nr7aWaM&t=1525s
سطح لاگ های سیسکو مناسب برای لاگ گیری 0 = emergencies 1 = alerts 2 = critical 3 = errors 4 = warnings 5 = notifications 6 = informational 7 = debugging 👾کانال تلگرام IT Guys
نکته ی آموزشی نقلی اگه خواستی سیستم عامل کلاینت هارو از طریق شبکه عوض کنی.... علاوه بر این که باید اون سیستم ، از قابلیت PXE بوت پشتیبانی کنه میتونی توی سوییچ یا هر جای دیگه ، یک DHCP سرور بیاری بالا و دوتا آپشن رو حتما روش لحاظ کنی : آپشن 66 و 67 Option 66 — Next Server آدرس سروری را مشخص میکند که فایل بوت روی آن قرار دارد. Option 67 — Boot File نام فایل بوتی را مشخص میکند که کلاینت باید دانلود کند. 👾کانال تلگرام IT Guys
https://www.youtube.com/watch?v=7z3hMsaqtgA&list=RD7R3keFS1nc0&index=4
https://gparted.org/download.php GParted is a free partition manager that enables you to resize, copy, and move partitions without data loss.
https://www.youtube.com/watch?v=IDoFkW0PfOo&list=PL6kREcVNrH-btnIUtZljQPJRCdhwCtQhU&index=67
https://www.youtube.com/watch?v=IDoFkW0PfOo&list=PL6kREcVNrH-btnIUtZljQPJRCdhwCtQhU&index=67