tgindex
IT Guys👾

نکاتی که تو مسیر یادگیری بدست آوردیم رو باهاتون به اشتراک میزاریم. اين كانال رو به عنوان سرگرمی نگاه كنيد. شما هم اگر نکته ای داشتید ، چه بصورت متن ، عکس و یا صدا به نشانی ربات زیر با ما به اشتراک بگذارید ، با تشکر. Bot ID : https://t.me/bootrampbot🤖

Последний пост
4 авг.
Последнее чтение
15 авг.
Постов за неделю
0
Всего постов
21
Тип
открытый
Язык
персидский
Категория
Картинки
В каталоге с
15 авг.
Подписчики
410
+1 за 1 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
312
21 постов
Вовлечённость
76,1%
к подписчикам
Постов в день
0,0
всего 21
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
153
1/48двое суток
175
1/72трое суток
189

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • رفتم VPS خریدم دیدم SSH نمیشه زد بهش ، با اینکه پورت 22 مقصد رو روی مبدا میدیدم با دستور journalctl -fu ssh دیدم که مقصد زیر یک حمله شدید Brute-force روی کاربر root بود نمونه لاگ : root@fra-1-vm-pkbl:~# journalctl -fu ssh Aug 03 11:39:11 fra-1-vm-pkbl sshd[1955]: Connection closed by authenticating user root 27.71.230.31 port 36538 [preauth] Aug 03 11:39:35 fra-1-vm-pkbl sshd[1959]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=27.71.230.31 user=root Aug 03 11:39:37 fra-1-vm-pkbl sshd[1959]: Failed password for root from 27.71.230.31 port 43298 ssh2 Aug 03 11:39:38 fra-1-vm-pkbl sshd[1959]: Connection closed by authenticating user root 27.71.230.31 port 43298 [preauth] Aug 03 11:39:49 fra-1-vm-pkbl sshd[1961]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=27.71.230.31 user=root Aug 03 11:39:51 fra-1-vm-pkbl sshd[1961]: Failed password for root from 27.71.230.31 port 37624 ssh2 Aug 03 11:39:52 fra-1-vm-pkbl sshd[1961]: Connection closed by authenticating user root 27.71.230.31 port 37624 [preauth] Aug 03 11:40:16 fra-1-vm-pkbl sshd[1963]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=27.71.230.31 user=root Aug 03 11:40:18 fra-1-vm-pkbl sshd[1963]: Failed password for root from 27.71.230.31 port 56514 ssh2 Aug 03 11:40:19 fra-1-vm-pkbl sshd[1963]: Connection closed by authenticating user root 27.71.230.31 port 56514 [preauth] Aug 03 11:40:46 fra-1-vm-pkbl sshd[1965]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=27.71.230.31 user=root Aug 03 11:40:48 fra-1-vm-pkbl sshd[1965]: Failed password for root from 27.71.230.31 port 46306 ssh2 Aug 03 11:40:51 fra-1-vm-pkbl sshd[1965]: Connection closed by authenticating user root 27.71.230.31 port 46306 [preauth] 👾کانال تلگرام IT Guys

  • وقتی اسکریپت دستی کار می‌کند، اما از طریق نرم‌افزار third-party شکست می‌خورد.(این سناریو روی ویندوز اجرا شده) تصور کنید یک اسکریپت پشتیبان‌گیری دارید که قرار است پس از اتمام عملیات نرم‌افزار third-party، یک دایرکتوری را از مبدأ به مقصد کپی کند. این اسکریپت باید فایل‌ها و مجوزهای NTFS را هم منتقل کند تا دسترسی‌ها در مقصد حفظ شوند: robocopy "C:\Temp" "H:\Temp" /COPYALL /E /R:0 /W:0 اشتباه رایج در چنین اسکریپت‌هایی این است که از /COPYALL برای «کپی کامل‌تر» استفاده می‌شود. اما این سوئیچ همیشه در هر محیط اجرایی کار نمی‌کند. اجرای دستی بدون مشکل وقتی خودتان پنجره CMD را باز می‌کنید و اسکریپت را به‌صورت دستی اجرا می‌کنید، احتمالاً تحت session کاربری خودتان و با یک توکن امنیتی کامل‌تر هستید. در این حالت /COPYALL کار می‌کند، چون Privilege لازم برای کپی Auditing در دسترس است. اجرای خودکار توسط نرم‌افزار third-party نرم‌افزارهای third-party معمولاً اسکریپت‌ها را در یک محیط اجرایی متفاوت اجرا می‌کنند؛ مثلاً: - به‌عنوان یک سرویس ویندوز - تحت یک service account - در یک session غیر تعاملی - در یک process با توکن محدودتر در این حالت، ممکن است Privilege مورد نیاز برای کپی Auditing در دسترس نباشد. Robocopy با خطای زیر متوقف می‌شود: You do not have the Manage Auditing user right. پس از این خطا، ادامه اسکریپت هم دچار مشکل می‌شود؛ مثلاً اگر قسمت بعدی اسکریپت بخواهد پوشه را share کند، ممکن است با خطای System error 2 روبرو شود، چون مسیر مقصد به دلیل شکست کپی به‌درستی آماده نشده. تفکیک /COPYALL چه چیزهایی را کپی می‌کند؟ سوئیچ /COPYALL در واقع معادل این است: /COPY:DATSOU D محتوای فایل A خصوصیات فایل T زمان‌ها S مجوزهای NTFS یا DACL O مالک فایل یا پوشه U اطلاعات Auditing یا SACL بخش U همان مجرای اصلی خطاست. U یعنی: «قوانین Audit مبدأ را هم روی مقصد اعمال کن.» این بخش برای خواندن و نوشتن به دسترسی خاص SeSecurityPrivilege نیاز دارد که معمولاً تنها در توکن Administrator یا SYSTEM و با Enable بودن Privilege در دسترس است. در واقع Audit چیست و چرا این‌قدر محافظت شده؟ یک Permission مشخص می‌کند چه کسی حق خواندن، نوشتن یا حذف دارد. اما Audit مشخص می‌کند ویندوز روی کدام فعالیت‌ها لاگ امنیتی ثبت کند. مثلاً: - چه کاربری فایل را باز کرده - چه کسی سعی حذف داشته - چه کسی permission را تغییر داده این اطلاعات در Security Log ویندوز ذخیره می‌شوند. چون Audit مستقیماً با لاگ‌گیری امنیتی سروکار دارد، ویندوز دسترسی به آن را با SeSecurityPrivilege محدود کرده. راه‌حل عملی اگر هدف فقط کپی فایل‌ها، مجوزهای NTFS و مالکیت است و نیازی به انتقال قوانین Audit مبدأ ندارید، این دستور مناسب‌تر است: robocopy "C:\Temp" "H:\Temp" /COPY:DATSO /E /R:0 /W:0 با این کار: - فایل‌ها کپی می‌شوند - خصوصیات و زمان‌ها حفظ می‌شوند - مجوزهای NTFS کپی می‌شوند - مالکیت کپی می‌شود - اما قوانین Audit از مبدأ منتقل نمی‌شود ولی میتوانید در مقصد قوانین Audit جدید رو اعمال کنید. 👾کانال تلگرام IT Guys

  • https://www.youtube.com/watch?v=1ZS1Il6q7gs&list=RD1ZS1Il6q7gs&start_radio=1

  • https://www.youtube.com/watch?v=V2UonJbJmD0&list=RDGSolpGAr5X8&index=3

  • ابزار مدیریت حجم پارتیشن به صورت CLI cfdisk ابزار cfdisk درواقع نسخه‌ی شبه‌گرافیکی fdisk هست که داخل ترمینال اجرا میشه برخلاف fdisk که باید دستور تایپ کنی، cfdisk منومحوره و با کیبورد راحت میشه باهاش کار کرد. خیلی شبیه حس و حال gparted هست ولی بدون GUI. cfdisk…

  • دسته بندی ها 👾کانال تلگرام IT Guys

  • نصفه شبی پارت3... رفتیم سراغ Falco یا اسکن داینامیک تمامی ایمیج های پول شده بر اساس کارکردشون تقسیم بندی شدن به مثلا WEB_IMAGES یا DB_IMAGES یا NETWORK_IMAGES. چرا؟ تا به صورت بهینه برای هر دسته از ایمیج ها یکسری تسکهای مناسب اختصاص بدیم تا به صورت خودکار اجرا کنن ، از اینطرف هم لاگ های Falco اونهارو بریزیم توی یک فایل و تبدیل کنیم به یک دیتاست برای رفتار های کانتینر ها 👾کانال تلگرام IT Guys

  • نصفه شبی پارت2... شروع اسکن استاتیک از ایمیج های پول شده. اسکریپتی تهیه شده که میره با ابزار Trivy ، ایمیج هارو دونه دونه اسکن میکنه و با پایگاه داده ی خودش مقایسه میکنه و تعداد موارد امنیتی در سطح های Critical و High و Medium و غیره رو در میاره ، در نهایت…

  • نصف شبی... تا نتا قطع نشده ، پول حدود 80 تا ایمیج جهت محکم کاری برای پایان نامه ، یه دور اسکن استاتیک بر روی ایمیج ها، یه دور هم اسکن داینامیک روی کانتینر ها همزمان چک هم بشه دیسک پر نشه 05/05/05 👾کانال تلگرام IT Guys

  • نصف شبی... تا نتا قطع نشده ، پول حدود 80 تا ایمیج جهت محکم کاری برای پایان نامه ، یه دور اسکن استاتیک بر روی ایمیج ها، یه دور هم اسکن داینامیک روی کانتینر ها همزمان چک هم بشه دیسک پر نشه 05/05/05 👾کانال تلگرام IT Guys

  • اگر خواستید به طور موقت ، یک دایرکتوری رو روی سیستم لینوکسی خودتون پابلیش کنید و از طریق وب بهش دسترسی داشته باشید.... دستور : python3 -m http.server 8000 کارو در میاره 👾کانال تلگرام IT Guys

  • خبر خوب ربات کانال مجدد در دسترس هست👨‍💻

  • 10 июл.344513из codehalics

    فکر کنم دیگه کم‌کم باید قید کلاس زبان، معلم خصوصی و پارتنر زبان رو بزنیم! با آپدیت GPT-Live که دیروز در موردش حرف زدیم، می‌تونیم مثل یه معلم خفن و حرفه‌ای باهاش اسپکینگ تمرین کنیم و تمام ایراداتمون رو به بهترین شکل رفع کنه 🔥 @codehalics | کدهالیک

  • https://www.youtube.com/watch?v=AnR5nr7aWaM&list=RDAnR5nr7aWaM&t=1525s

  • سطح لاگ های سیسکو مناسب برای لاگ گیری 0 = emergencies 1 = alerts 2 = critical 3 = errors 4 = warnings 5 = notifications 6 = informational 7 = debugging 👾کانال تلگرام IT Guys

  • 27 июн.1 40045

    نکته ی آموزشی نقلی اگه خواستی سیستم عامل کلاینت هارو از طریق شبکه عوض کنی.... علاوه بر این که باید اون سیستم ، از قابلیت PXE بوت پشتیبانی کنه میتونی توی سوییچ یا هر جای دیگه ، یک DHCP سرور بیاری بالا و دوتا آپشن رو حتما روش لحاظ کنی : آپشن 66 و 67 Option 66 — Next Server آدرس سروری را مشخص می‌کند که فایل بوت روی آن قرار دارد. Option 67 — Boot File نام فایل بوتی را مشخص می‌کند که کلاینت باید دانلود کند. 👾کانال تلگرام IT Guys

  • https://www.youtube.com/watch?v=7z3hMsaqtgA&list=RD7R3keFS1nc0&index=4

  • https://gparted.org/download.php GParted is a free partition manager that enables you to resize, copy, and move partitions without data loss.

  • https://www.youtube.com/watch?v=IDoFkW0PfOo&list=PL6kREcVNrH-btnIUtZljQPJRCdhwCtQhU&index=67

  • https://www.youtube.com/watch?v=IDoFkW0PfOo&list=PL6kREcVNrH-btnIUtZljQPJRCdhwCtQhU&index=67