در طول توسعه، اغلب مجبور به تکرار یک چرخه یکسان هستیم: کد را تغییر میدهیم، ذخیره میکنیم، اسکریپت را دوباره راهاندازی میکنیم، دوباره تغییر میدهیم و دوباره راهاندازی میکنیم. در لینوکس، میتوان این فرآیند را با یک ابزار کوچک، یعنی
`entr`، خودکار کرد.tr
en
فایلها را زیر نظر میگیرد و هر بار که یکی از آنها تغییر میکند، دستور مشخصشده را اجرا میکند.
➡️ به عنوان مثال، میتوان یک اسکریپت پایتون را به طور خودکار پس از ذخیره، اجرا کرد:
echo main.py | entr python3 main.py
اگر فای
لpy
main.
را تغییر دهیم
،tr
en
این رویداد را تشخیص میدهد و اسکریپت را دوباره اجرا میکند.
➡️ میتوان کل پروژه را زیر نظر گرفت:
find . -name "*.py" | entr python3 main.py
اکنون، تغییر هر فای
لpy
.
باعث راهاندازی مجدد اسکریپت میشود.
💬اگر نیاز به راهاندازی مجدد یک فرآیند در حال اجرا باشد، چه؟
برای این کار، از گزین
ه-r
استفاده میشود:
find . -name "*.py" | entr -r python3 main.py
هنگامی که فایلی تغییر میکند
،tr
en
فرآیند قبلی را خاتمه میدهد و آن را دوباره اجرا میکند.
➡️ این ابزار فقط با پایتون کار نمیکند. به عنوان مثال، میتوان تستها را به طور خودکار اجرا کرد:
find . -name "*.py" | entr pytest
یا پروژه را دوباره کامپایل کرد:
find src/ -type f | entr make
یا به تغییرات پیکربندی واکنش نشان داد:
echo nginx.conf | entr nginx -t
📦نصب
sudo apt install entr
`entr` از فلسفه کلاسیک یونیکس پیروی میکند: لیستی از فایلها را از طریق stdin دریافت میکند، آنها را زیر نظر میگیرد و دقیقاً یک کار انجام میدهد: دستور را زمانی که چیزی تغییر میکند، اجرا میکند.اگر مفید بود، ذخیره کنید و لایک بزنید — 👍
@Netwo0rk
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
مشکل DNS Leak یا همون نشت DNS یعنی VPN روشنه و فکر میکنی همهچی داره از داخل تونل VPN رد میشه، ولی در واقع درخواستهای DNS از یه مسیر دیگه خارج میشن؛ مثلاً وقتی توی مرورگر میزنیgoogle.com، سیستم اول باید از DNS بپرسه این دامنه چه IP داره، حالا اگر VPN درست تنظیم نشده باشه ممکنه خود ترافیک اینترنتت از تونل VPN رد بشه ولی درخواست DNS مستقیم بره سمت DNS مربوط به ISP.
یعنی مثلاً IP اینترنتت برای سایتها شده IP سرور VPN، ولی DNS Query هنوز داره از مسیر اینترنت اصلی فرستاده میشه.
اینجاست که میگیم DNS Leak اتفاق افتاده. مثلاً مسیر عادی باید این شکلی باشه:
گوشی یا کامپیوترت → تونل VPN → DNS سرور VPN → اینترنت، ولی در حالت Leak ممکنه بشه: گوشی یا کامپیوترت → VPN برای ترافیک اصلی، ولی DNS → مستقیم ISP.
حالا چرا این مهمه؟ چون DNS Query میتونه نشون بده دستگاهت دنبال چه دامنهای بوده؛ مثلاً درخواست کردهexample.comیاyoutube.comیا یه سایت دیگه رو Resolve کنه. البته این به معنی این نیست که طرف محتوای HTTPS رو میبینه؛ HTTPS همچنان ارتباط اصلی رو رمزنگاری میکنه، ولی خود درخواست DNS ممکنه بیرون از تونل VPN قابل مشاهده باشه. یکی از دلایلش هم اینه که بعضی VPNها DNS سیستم رو درست تغییر نمیدن، بعضیها Split Tunneling دارن، بعضی تنظیمات شبکه مخصوصاً IPv6 ممکنه باعث بشن بخشی از ترافیک از VPN خارج بشه، یا اصلاً خود VPN توی مدیریت DNS درست عمل نکنه. پس VPN فقط این نیست که IP رو عوض کنه؛ باید حواست باشه DNS هم واقعاً از داخل همون تونل عبور کنه.
خلاصه اگر VPN روشنه ولی DNS هنوز متعلق به ISP یا شبکه اصلیه، احتمال DNS Leak وجود داره و از نظر حریم خصوصی قضیه جالبی نیست.
@Netwo0rk
❤3
This media is not supported in your browser
VIEW IN TELEGRAM
PS5 از گستردهترین هک سالهای اخیر برخوردار شد
سیستم امنیتی پلیاستیشن 5، یکی از بزرگترین ضربات را در سالهای اخیر دریافت کرده است. یک هک گسترده به نام Relapse، که برای کنسولهای دارای سیستمافزار از نسخه 7.00 تا 13.60 طراحی شده، به صورت عمومی منتشر شده است. این هک با بهرهگیری از یک آسیبپذیری در مرورگر، راه خود را به هسته سیستم باز میکند و به کاربر کنترل کامل بر حافظه کنسول میدهد.
این موضوع برای گیمرها به معنای از بین رفتن موانع اصلی این پلتفرم است. سیستم هک شده، امکان نصب برنامههای جانبی، پلاگینهای مفید و بستههای غیرتاییدشده را فراهم میکند، که این امر راه را برای دسترسی به نسخههای رایگان بازیها هموار میکند. این روش حتی بر روی مدلهای جدید PS5 Pro نیز به خوبی کار میکند. سختافزار کنسول سونی، در صورتی که نسخه سیستمافزار آن با اکسپلویت مورد نظر مطابقت داشته باشد، نمیتواند مانع از این هک شود.
تنها مانع اصلی، نسخههای جدید سیستمافزار هستند. دارندگان کنسولهایی که از سیستمافزار 14.00 که در 16 سپتامبر منتشر شده استفاده میکنند، نمیتوانند از این روش استفاده کنند. همچنین، توسعهدهندگان به طور صادقانه در مورد خطرات ناشی از عملکرد ناپایدار سیستم هشدار میدهند. این ابزار در حال حاضر ممکن است در هنگام راهاندازی، سیستم را به طور کامل متوقف کند یا نیاز به چندین تلاش برای هک موفقیتآمیز داشته باشد.
#PlayStation5
@Netwo0rk
سیستم امنیتی پلیاستیشن 5، یکی از بزرگترین ضربات را در سالهای اخیر دریافت کرده است. یک هک گسترده به نام Relapse، که برای کنسولهای دارای سیستمافزار از نسخه 7.00 تا 13.60 طراحی شده، به صورت عمومی منتشر شده است. این هک با بهرهگیری از یک آسیبپذیری در مرورگر، راه خود را به هسته سیستم باز میکند و به کاربر کنترل کامل بر حافظه کنسول میدهد.
این موضوع برای گیمرها به معنای از بین رفتن موانع اصلی این پلتفرم است. سیستم هک شده، امکان نصب برنامههای جانبی، پلاگینهای مفید و بستههای غیرتاییدشده را فراهم میکند، که این امر راه را برای دسترسی به نسخههای رایگان بازیها هموار میکند. این روش حتی بر روی مدلهای جدید PS5 Pro نیز به خوبی کار میکند. سختافزار کنسول سونی، در صورتی که نسخه سیستمافزار آن با اکسپلویت مورد نظر مطابقت داشته باشد، نمیتواند مانع از این هک شود.
تنها مانع اصلی، نسخههای جدید سیستمافزار هستند. دارندگان کنسولهایی که از سیستمافزار 14.00 که در 16 سپتامبر منتشر شده استفاده میکنند، نمیتوانند از این روش استفاده کنند. همچنین، توسعهدهندگان به طور صادقانه در مورد خطرات ناشی از عملکرد ناپایدار سیستم هشدار میدهند. این ابزار در حال حاضر ممکن است در هنگام راهاندازی، سیستم را به طور کامل متوقف کند یا نیاز به چندین تلاش برای هک موفقیتآمیز داشته باشد.
#PlayStation5
@Netwo0rk
❤8👍1💔1
🚨 VLAN Hopping
وقتی مهاجم از مرز VLANها عبور میکنه!
VLAN Hopping
یعنی مهاجم بتونه از VLAN خودش بپره داخل یه VLAN دیگه که اصولاً نباید بهش دسترسی داشته باشه؛ مثلاً فرض کن توی شبکه VLAN 10 برای کارمندهاست و VLAN 20 برای سرورها، حالا یه سیستم داخل VLAN 10 نباید همینجوری بتونه وارد VLAN 20 بشه، ولی اگه تنظیمات سوئیچ اشتباه باشه، مهاجم میتونه با روشهایی مثل Switch Spoofing یا Double Tagging کاری کنه که ترافیکش به شکل غیرمجاز از مرز VLANها رد بشه.
توی Switch Spoofing مهاجم سعی میکنه خودش رو شبیه یه سوئیچ دیگه جا بزنه تا پورتش به حالت Trunk بره و بتونه ترافیک چند VLAN رو ببینه، توی Double Tagging هم بسته با دو تا VLAN Tag ساخته میشه و در شرایط خاص سوئیچ اول یکی از Tagها رو برمیداره و Tag دوم باعث میشه بسته وارد VLAN دیگه بشه.
البته این حمله بیشتر وقتی خطرناک میشه که شبکه بد تنظیم شده باشه؛ برای جلوگیری هم معمولاً پورتهای کاربری رو روی Access میذاریم، روی پورتهای Access قابلیت DTP رو غیرفعال میکنیم، Trunk رو فقط جایی که لازمه فعال میکنیم، VLANهای مجاز روی Trunk رو محدود میکنیم و Native VLAN رو هم از VLANهای کاربران جدا میکنیم.
خلاصه بخوام تو یه جمله بگم، VLAN Hopping یعنی مهاجم از دیوار VLAN خودش رد بشه و خودش رو به VLAN دیگهای برسونه که نباید بهش دسترسی داشته باشه.
@Netwo0rk
وقتی مهاجم از مرز VLANها عبور میکنه!
VLAN Hopping
یعنی مهاجم بتونه از VLAN خودش بپره داخل یه VLAN دیگه که اصولاً نباید بهش دسترسی داشته باشه؛ مثلاً فرض کن توی شبکه VLAN 10 برای کارمندهاست و VLAN 20 برای سرورها، حالا یه سیستم داخل VLAN 10 نباید همینجوری بتونه وارد VLAN 20 بشه، ولی اگه تنظیمات سوئیچ اشتباه باشه، مهاجم میتونه با روشهایی مثل Switch Spoofing یا Double Tagging کاری کنه که ترافیکش به شکل غیرمجاز از مرز VLANها رد بشه.
توی Switch Spoofing مهاجم سعی میکنه خودش رو شبیه یه سوئیچ دیگه جا بزنه تا پورتش به حالت Trunk بره و بتونه ترافیک چند VLAN رو ببینه، توی Double Tagging هم بسته با دو تا VLAN Tag ساخته میشه و در شرایط خاص سوئیچ اول یکی از Tagها رو برمیداره و Tag دوم باعث میشه بسته وارد VLAN دیگه بشه.
البته این حمله بیشتر وقتی خطرناک میشه که شبکه بد تنظیم شده باشه؛ برای جلوگیری هم معمولاً پورتهای کاربری رو روی Access میذاریم، روی پورتهای Access قابلیت DTP رو غیرفعال میکنیم، Trunk رو فقط جایی که لازمه فعال میکنیم، VLANهای مجاز روی Trunk رو محدود میکنیم و Native VLAN رو هم از VLANهای کاربران جدا میکنیم.
خلاصه بخوام تو یه جمله بگم، VLAN Hopping یعنی مهاجم از دیوار VLAN خودش رد بشه و خودش رو به VLAN دیگهای برسونه که نباید بهش دسترسی داشته باشه.
@Netwo0rk
❤9👍3
🖥️ اجزای یک رک دیتاسنتر و نقش هرکدوم
اگه بخوایم یه رک دیتاسنتر رو از نزدیک نگاه کنیم، داخلش فقط چندتا سرور کنار هم نیست؛ هر قطعه وظیفه خاص خودش رو داره و همه باهم باعث میشن سرویسها پایدار و بدون مشکل کار کنن. 👇
🔹 فنهای خنککننده (Cooling Fans)
برای گردش هوا و خنک نگهداشتن تجهیزات داخل رک استفاده میشن. چون سرورها و تجهیزات شبکه دائماً در حال کارن و گرمای زیادی تولید میکنن، کنترل دما خیلی مهمه.
🔹 سوئیچهای شبکه (Network Switches)
وظیفه اصلی سوئیچ اینه که دستگاههای مختلف شبکه مثل سرورها، روترها و تجهیزات دیگه رو به هم متصل کنه و ترافیک شبکه رو بین اونها جابهجا کنه.
🔹 پچ پنل (Patch Panel)
پچ پنل محل مرتبسازی و سازماندهی کابلهای شبکهست. کابلهایی که از نقاط مختلف میان معمولاً اول به پچ پنل وصل میشن و بعد با پچکورد به سوئیچ متصل میشن.
🔹 فایروال (Firewall) 🛡️
فایروال نقش نگهبان شبکه رو داره؛ ترافیک ورودی و خروجی رو بررسی میکنه و بر اساس قوانین امنیتی مشخص میکنه چه ترافیکی اجازه عبور داشته باشه و چه ترافیکی مسدود بشه.
🔹 روتر (Router) 🌐
روتر وظیفه مسیریابی ترافیک بین شبکههای مختلف رو داره؛ مثلاً ارتباط شبکه داخلی با اینترنت یا ارتباط بین چند شبکه متفاوت.
🔹 سرورها (Servers) 🖥️
سرورها سیستمهای قدرتمندی هستن که سرویسها و برنامههای مختلف روی اونها اجرا میشن؛ از وبسایت و دیتابیس گرفته تا سرویسهای سازمانی و اپلیکیشنها.
🔹 استوریج (Storage) 💾
برای ذخیره حجم زیادی از اطلاعات استفاده میشه. استوریجها معمولاً از چندین دیسک و تکنولوژیهایی مثل RAID استفاده میکنن تا ظرفیت، کارایی و در بعضی موارد تحمل خرابی افزایش پیدا کنه.
🔹 UPS 🔋
UPS یا منبع تغذیه بدون وقفه، هنگام قطع یا افت برق برای مدتی برق تجهیزات رو تأمین میکنه و فرصت میده سیستمها بدون خاموشی ناگهانی مدیریت بشن.
🔹 PDU یا واحد توزیع برق ⚡
PDU برق ورودی رو بین تجهیزات مختلف رک توزیع میکنه؛ مثل سرورها، سوئیچها و تجهیزات ذخیرهسازی.
🔹 Blanking Panel
فضاهای خالی رک رو میپوشونه تا جریان هوا بهتر مدیریت بشه و هوای سرد و گرم داخل رک به شکل مناسبتری گردش داشته باشن.
🔹 مدیریت کابلها (Cable Management) 🧵
کابلکشی مرتب فقط برای زیبایی نیست! باعث میشه عیبیابی، نگهداری و توسعه شبکه راحتتر بشه و احتمال قطعشدن یا آسیبدیدن کابلها کمتر بشه.
🔌 انواع کابلهای رایج در دیتاسنتر
🌐 کابل شبکه (LAN)
برای ارتباط تجهیزات شبکه و سرورها.
⚡ کابل برق (Power)
برای تأمین برق تجهیزات.
💡 کابل فیبر نوری (Fiber Optic)
برای انتقال داده با سرعت بالا و در مسافتهای طولانی.
🖥️ کابل کنسول (Console)
برای مدیریت و پیکربندی مستقیم تجهیزات شبکه.
🔗 کابلهای SAS / SFP
برای اتصال تجهیزات ذخیرهسازی یا ارتباطات پرسرعت، بسته به نوع تجهیزات و ماژول مورد استفاده.
📌 خلاصه:یک رک استاندارد ترکیبی از سرور، استوریج، سوئیچ، روتر، فایروال، UPS، PDU و سیستم مدیریت کابله. هماهنگی درست بین این تجهیزات باعث میشه شبکه و سرویسهای دیتاسنتر پایدار، امن و قابل مدیریت باقی بمونن.
@Netwo0rk
اگه بخوایم یه رک دیتاسنتر رو از نزدیک نگاه کنیم، داخلش فقط چندتا سرور کنار هم نیست؛ هر قطعه وظیفه خاص خودش رو داره و همه باهم باعث میشن سرویسها پایدار و بدون مشکل کار کنن. 👇
🔹 فنهای خنککننده (Cooling Fans)
برای گردش هوا و خنک نگهداشتن تجهیزات داخل رک استفاده میشن. چون سرورها و تجهیزات شبکه دائماً در حال کارن و گرمای زیادی تولید میکنن، کنترل دما خیلی مهمه.
🔹 سوئیچهای شبکه (Network Switches)
وظیفه اصلی سوئیچ اینه که دستگاههای مختلف شبکه مثل سرورها، روترها و تجهیزات دیگه رو به هم متصل کنه و ترافیک شبکه رو بین اونها جابهجا کنه.
🔹 پچ پنل (Patch Panel)
پچ پنل محل مرتبسازی و سازماندهی کابلهای شبکهست. کابلهایی که از نقاط مختلف میان معمولاً اول به پچ پنل وصل میشن و بعد با پچکورد به سوئیچ متصل میشن.
🔹 فایروال (Firewall) 🛡️
فایروال نقش نگهبان شبکه رو داره؛ ترافیک ورودی و خروجی رو بررسی میکنه و بر اساس قوانین امنیتی مشخص میکنه چه ترافیکی اجازه عبور داشته باشه و چه ترافیکی مسدود بشه.
🔹 روتر (Router) 🌐
روتر وظیفه مسیریابی ترافیک بین شبکههای مختلف رو داره؛ مثلاً ارتباط شبکه داخلی با اینترنت یا ارتباط بین چند شبکه متفاوت.
🔹 سرورها (Servers) 🖥️
سرورها سیستمهای قدرتمندی هستن که سرویسها و برنامههای مختلف روی اونها اجرا میشن؛ از وبسایت و دیتابیس گرفته تا سرویسهای سازمانی و اپلیکیشنها.
🔹 استوریج (Storage) 💾
برای ذخیره حجم زیادی از اطلاعات استفاده میشه. استوریجها معمولاً از چندین دیسک و تکنولوژیهایی مثل RAID استفاده میکنن تا ظرفیت، کارایی و در بعضی موارد تحمل خرابی افزایش پیدا کنه.
🔹 UPS 🔋
UPS یا منبع تغذیه بدون وقفه، هنگام قطع یا افت برق برای مدتی برق تجهیزات رو تأمین میکنه و فرصت میده سیستمها بدون خاموشی ناگهانی مدیریت بشن.
🔹 PDU یا واحد توزیع برق ⚡
PDU برق ورودی رو بین تجهیزات مختلف رک توزیع میکنه؛ مثل سرورها، سوئیچها و تجهیزات ذخیرهسازی.
🔹 Blanking Panel
فضاهای خالی رک رو میپوشونه تا جریان هوا بهتر مدیریت بشه و هوای سرد و گرم داخل رک به شکل مناسبتری گردش داشته باشن.
🔹 مدیریت کابلها (Cable Management) 🧵
کابلکشی مرتب فقط برای زیبایی نیست! باعث میشه عیبیابی، نگهداری و توسعه شبکه راحتتر بشه و احتمال قطعشدن یا آسیبدیدن کابلها کمتر بشه.
🔌 انواع کابلهای رایج در دیتاسنتر
🌐 کابل شبکه (LAN)
برای ارتباط تجهیزات شبکه و سرورها.
⚡ کابل برق (Power)
برای تأمین برق تجهیزات.
💡 کابل فیبر نوری (Fiber Optic)
برای انتقال داده با سرعت بالا و در مسافتهای طولانی.
🖥️ کابل کنسول (Console)
برای مدیریت و پیکربندی مستقیم تجهیزات شبکه.
🔗 کابلهای SAS / SFP
برای اتصال تجهیزات ذخیرهسازی یا ارتباطات پرسرعت، بسته به نوع تجهیزات و ماژول مورد استفاده.
📌 خلاصه:یک رک استاندارد ترکیبی از سرور، استوریج، سوئیچ، روتر، فایروال، UPS، PDU و سیستم مدیریت کابله. هماهنگی درست بین این تجهیزات باعث میشه شبکه و سرویسهای دیتاسنتر پایدار، امن و قابل مدیریت باقی بمونن.
@Netwo0rk
❤6👍3🆒1
🔴 حکیمی، معاون وزیر ارتباطات: اگه استفاده از استارلینک بین مردم گسترده بشه، در زمان بحران دیگه امکان قطع اینترنت رو نداریم و مجبور میشیم برای قطع دسترسی، برق رو بهطور کامل قطع کنیم.
@Netwo0rk
@Netwo0rk
🍌48🤣37👏1
ارسال درخواستهای HTTP از یک کانتینر که فاقد ابزار
@Netwo0rk
curl است، با استفاده از دستور bash /dev/tcp.@Netwo0rk
❤3
🐧 ۷ دستور خطرناک لینوکس که میتونن سیستم رو نابود کنن!
این دستورات رو باید بشناسی، ولی *هیچوقت روی سیستم اصلی بدون اینکه دقیق بدونی چه کاری انجام میدن اجراشون نکن!* ⚠️
━━━━━━━━━━━━━━━━━━
☠️ *1. حذف کل فایلسیستم*
کل فایلهای سیستم رو از ریشه حذف میکنه و در حالت عادی عملاً راه برگشتی نداره.
━━━━━━━━━━━━━━━━━━
💣 *2. Fork Bomb*
با ساختن تعداد بسیار زیادی پردازش، جدول پردازشها رو پر میکنه و میتونه باعث هنگ یا از کار افتادن سیستم بشه.
━━━━━━━━━━━━━━━━━━
💾 *3. نابودی اطلاعات دیسک*
روی دیسک صفر مینویسه و میتونه سیستمعامل، پارتیشنها و اطلاعات رو از بین ببره.
━━━━━━━━━━━━━━━━━━
🗑️ *4. فرمت کردن پارتیشن*
پارتیشن مشخصشده رو با فایلسیستم جدید فرمت میکنه و اطلاعات قبلی اون پارتیشن از بین میره.
━━━━━━━━━━━━━━━━━━
⚠️ *5. نوشتن مستقیم روی دیسک*
میتونه دادههای مربوط به دیسک رو خراب کنه و باعث بشه سیستم دیگه بوت نشه.
━━━━━━━━━━━━━━━━━━
🔓 *6. نابود کردن Permissionها*
مجوزهای کل سیستم رو تغییر میده و میتونه باعث خراب شدن Permissionهای حیاتی، مشکل در
و سرویسهایی مثل
بشه.
━━━━━━━━━━━━━━━━━━
🕳️ *7. انتقال فایلها به /dev/null*
سعی میکنه محتویات مسیرهای سیستم رو به
منتقل کنه و میتونه باعث از بین رفتن فایلهای مهم بشه.
━━━━━━━━━━━━━━━━━━
🚨 *نکته مهم:*
اینها فقط «دستورهای ساده لینوکس» نیستن؛ بعضیهاشون میتونن در چند ثانیه سیستم یا اطلاعاتت رو نابود کنن.
قبل از اجرای هر دستور با
یا دسترسی
، دقیقاً بدون که *روی چه مسیری و چه دیسکی* داری کار میکنی.
@Netwo0rk
این دستورات رو باید بشناسی، ولی *هیچوقت روی سیستم اصلی بدون اینکه دقیق بدونی چه کاری انجام میدن اجراشون نکن!* ⚠️
━━━━━━━━━━━━━━━━━━
☠️ *1. حذف کل فایلسیستم*
rm -rf / --no-preserve-root
کل فایلهای سیستم رو از ریشه حذف میکنه و در حالت عادی عملاً راه برگشتی نداره.
━━━━━━━━━━━━━━━━━━
💣 *2. Fork Bomb*
:(){ :|:& };:با ساختن تعداد بسیار زیادی پردازش، جدول پردازشها رو پر میکنه و میتونه باعث هنگ یا از کار افتادن سیستم بشه.
━━━━━━━━━━━━━━━━━━
💾 *3. نابودی اطلاعات دیسک*
dd if=/dev/zero of=/dev/sda
روی دیسک صفر مینویسه و میتونه سیستمعامل، پارتیشنها و اطلاعات رو از بین ببره.
━━━━━━━━━━━━━━━━━━
🗑️ *4. فرمت کردن پارتیشن*
mkfs.ext4 /dev/sda1
پارتیشن مشخصشده رو با فایلسیستم جدید فرمت میکنه و اطلاعات قبلی اون پارتیشن از بین میره.
━━━━━━━━━━━━━━━━━━
⚠️ *5. نوشتن مستقیم روی دیسک*
> /dev/sdaمیتونه دادههای مربوط به دیسک رو خراب کنه و باعث بشه سیستم دیگه بوت نشه.
━━━━━━━━━━━━━━━━━━
🔓 *6. نابود کردن Permissionها*
chmod -R 777 /
مجوزهای کل سیستم رو تغییر میده و میتونه باعث خراب شدن Permissionهای حیاتی، مشکل در
sudoو سرویسهایی مثل
sshdبشه.
━━━━━━━━━━━━━━━━━━
🕳️ *7. انتقال فایلها به /dev/null*
mv /* /dev/null
سعی میکنه محتویات مسیرهای سیستم رو به
/dev/nullمنتقل کنه و میتونه باعث از بین رفتن فایلهای مهم بشه.
━━━━━━━━━━━━━━━━━━
🚨 *نکته مهم:*
اینها فقط «دستورهای ساده لینوکس» نیستن؛ بعضیهاشون میتونن در چند ثانیه سیستم یا اطلاعاتت رو نابود کنن.
قبل از اجرای هر دستور با
sudoیا دسترسی
root، دقیقاً بدون که *روی چه مسیری و چه دیسکی* داری کار میکنی.
@Netwo0rk
❤16👍1
@Netwo0rk
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯38🤣14🤔6🍌3👍1👏1🎉1🗿1
اگه بخوایم خیلی عمیق ببینیم لینوکس از همون لحظهای که دکمه پاور رو میزنی شروع به کار میکنه؛ اول BIOS یا UEFI سختافزارهای اصلی سیستم رو بررسی و آماده میکنه، بعد Bootloader مثل GRUB وارد ماجرا میشه و Kernel یا همون هسته لینوکس رو از روی دیسک میخونه و میذاره داخل RAM. از اینجا به بعد تقریباً همهچی دست Kernelـه؛ یعنی مدیریت CPU و پردازشها، RAM، دیسک، فایلها، کارت شبکه، USB، کارت گرافیک و کلی سختافزار دیگه. برنامههایی که ما باهاشون کار میکنیم مثل Terminal، مرورگر، GNOME، KDE و بقیه نرمافزارها معمولاً داخل User Space اجرا میشن و برای دسترسی به منابع حساس سیستم مستقیم سراغ سختافزار نمیرن، بلکه از طریق System Call با Kernel ارتباط میگیرن. مثلاً وقتی یه برنامه میخواد فایلی رو بخونه یا روی شبکه اطلاعات بفرسته، درخواستش از طریق Kernel انجام میشه و Kernel هم با کمک Driver مناسب با سختافزار ارتباط برقرار میکنه. از اون طرف File Systemهایی مثل ext4 و XFS و Btrfs مسئول مدیریت فایلها و اطلاعات روی دیسک هستن و سرویسهایی مثل systemd هم بعد از بالا اومدن Kernel بخش زیادی از سرویسها و فرآیندهای اولیه سیستم رو مدیریت میکنن. در نهایت اگه بخوای کل داستان رو خیلی خلاصه کنیم، مسیر تقریباً اینه: پاور رو میزنی، BIOS/UEFI اجرا میشه، GRUB میاد بالا، Kernel داخل RAM لود میشه، systemd و سرویسها راه میافتن و بعد محیط کاربری و برنامهها اجرا میشن؛ یعنی چیزی که ما روی صفحه میبینیم در واقع نتیجه همکاری Kernel، درایورها، فایلسیستم، سرویسها و برنامههای User Space با سختافزار سیستم هست. ⚙️
@Netwo0rk
@Netwo0rk
❤6👍2✍1👎1🔥1
سایتهای خفن برای یادگیری هک و امنیت سایبری
اگه به Cyber Security، Ethical Hacking و Pentesting علاقه داری، این سایتها رو حتماً بوکمارک کن
یادگیری و تمرین
منابع و Cheat Sheet
OSINT و Recon
@Netwo0rk
اگه به Cyber Security، Ethical Hacking و Pentesting علاقه داری، این سایتها رو حتماً بوکمارک کن
یادگیری و تمرین
TryHackMe
Hack The Box
PortSwigger Academy
OverTheWire
PentesterLab
PicoCTF
منابع و Cheat Sheet
HackTricks
OWASP
PayloadsAllTheThings
GTFOBins
LOLBAS
OSINT و Recon
Shodanابزارهای کاربردی
Censys
crt.sh
Have I Been Pwned
Kali Linux یادت باشه: ابزارهای امنیتی رو فقط روی سیستمها و اهدافی استفاده کن که اجازه تستشون رو داری.
Exploit Database
Nmap
Wireshark
@Netwo0rk
👍4❤3
ایلان ماسک تبدیل به اولین تریلیونر تاریخ شد.
یعنی در حال حاضر ثروتش ۱۷۶,۰۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰ تومانه.
+ داری چیکار میکنی مرد 😐
@Netwo0rk
یعنی در حال حاضر ثروتش ۱۷۶,۰۰۰,۰۰۰,۰۰۰,۰۰۰,۰۰۰ تومانه.
+ داری چیکار میکنی مرد 😐
@Netwo0rk
❤18💔5👍2👎1😍1
چطور بدون اینکه روتر یا سیستم متوجه بشن، کل ترافیک شبکه به سرقت میره؟ 🕵️♂️⚠️
حمله ARP Spoofing یکی از پایهایترین و در عین حال خطرناکترین حملات در شبکههای محلی (LAN) است که هکر به کمک اون میتونه خودش رو بهجای روتر یا گیتوی جا بزنه.
داستان از چه قراره؟
پروتکل ARP ذ Organisation ذاتاً سیستم احراز هویت نداره و هر پیامی رو باور میکنه! مهاجم با ارسال پیامهای جعلی ARP Reply، آدرس IP روتر (Gateway) رو با آدرس MAC سیستم خودش نگاشت میکنه. از این لحظه، قربانی ناخواسته تمام دیتاهای خودش (از لاگینها تا پیامها) رو اول به مهاجم میفرسته و حمله Man-in-the-Middle (MitM) رقم میخوره.
راههای دفاع و مقابله:
فعالسازی قابلیت Dynamic ARP Inspection (DAI) روی سوییچهای شبکه
استفاده از Static ARP Entries در شبکههای حساس و کوچک
استفاده مداوم از کانکشنهای امن رمزنگاریشده (VPN و TLS/HTTPS)
پرهیز از اتصال به شبکههای عمومی و Wi-Fi ناشناس
@Netwo0rk
حمله ARP Spoofing یکی از پایهایترین و در عین حال خطرناکترین حملات در شبکههای محلی (LAN) است که هکر به کمک اون میتونه خودش رو بهجای روتر یا گیتوی جا بزنه.
داستان از چه قراره؟
پروتکل ARP ذ Organisation ذاتاً سیستم احراز هویت نداره و هر پیامی رو باور میکنه! مهاجم با ارسال پیامهای جعلی ARP Reply، آدرس IP روتر (Gateway) رو با آدرس MAC سیستم خودش نگاشت میکنه. از این لحظه، قربانی ناخواسته تمام دیتاهای خودش (از لاگینها تا پیامها) رو اول به مهاجم میفرسته و حمله Man-in-the-Middle (MitM) رقم میخوره.
راههای دفاع و مقابله:
فعالسازی قابلیت Dynamic ARP Inspection (DAI) روی سوییچهای شبکه
استفاده از Static ARP Entries در شبکههای حساس و کوچک
استفاده مداوم از کانکشنهای امن رمزنگاریشده (VPN و TLS/HTTPS)
پرهیز از اتصال به شبکههای عمومی و Wi-Fi ناشناس
@Netwo0rk
❤2👍2
Forwarded from ابر ویراک
☁️ ابرک ویراک را 24 ساعت رایگان تست کنید!
قبل از خرید، سرویس ابری VirakCloud را با شرایط واقعی امتحان کنید:
🎁 24 ساعت تست رایگان
🚀 پهنای باند اختصاصی با ترافیک نامحدود
⏱️ پرداخت ساعتی؛ فقط به اندازه مصرفتان هزینه کنید
بدون نیاز به تعهد بلندمدت، ابرک خودتان را بسازید، عملکرد سرویس را بررسی کنید و بعد تصمیم بگیرید.
برای دریافت کد تست رایگان، کلمه «تست» را به آیدی زیر ارسال کنید:
https://t.iss.one/cloud_virak
👇 سپس وارد پنل VirakCloud شوید، کد را وارد کنید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432
☎️ 02191555530
🌐 virakcloud.com
قبل از خرید، سرویس ابری VirakCloud را با شرایط واقعی امتحان کنید:
🎁 24 ساعت تست رایگان
🚀 پهنای باند اختصاصی با ترافیک نامحدود
⏱️ پرداخت ساعتی؛ فقط به اندازه مصرفتان هزینه کنید
بدون نیاز به تعهد بلندمدت، ابرک خودتان را بسازید، عملکرد سرویس را بررسی کنید و بعد تصمیم بگیرید.
برای دریافت کد تست رایگان، کلمه «تست» را به آیدی زیر ارسال کنید:
https://t.iss.one/cloud_virak
👇 سپس وارد پنل VirakCloud شوید، کد را وارد کنید و ابرک خود را بسازید:
🔗 https://B2n.ir/qy4432
☎️ 02191555530
🌐 virakcloud.com
لینوکس به طور رسمی به لپتاپهای مجهز به پردازنده Snapdragon X2 میآید.
شرکت کوالکام، پشتیبانی کامل از لینوکس را برای پردازندههای جدید خود، Snapdragon X2، اضافه میکند. این کار در حال انجام است و تغییرات مربوطه به زودی به هسته اصلی لینوکس ارسال خواهند شد.
این موضوع فقط به این معنا نیست که لینوکس بتواند روی این دستگاهها بوت شود.
کوالکام در حال کار بر روی پشتیبانی از GPU Adreno، NPU Hexagon، دوربین، صدا، مدیریت انرژی و سایر سختافزارهای لپتاپها در لینوکس است.
برای پیشنمایش اولیه برای توسعهدهندگان، از Debian 13 استفاده میشود، و گواهینامه Ubuntu برای نیمه اول سال 2027 برنامهریزی شده است.
شرکتهای HP، ASUS و HUMAIN نیز قصد دارند دستگاههایی را با پردازنده Snapdragon X2 و پشتیبانی از لینوکس از سه ماهه اول سال 2027 عرضه کنند.
لپتاپهای مبتنی بر ARM سالها با مشکلات مربوط به پشتیبانی از سختافزار در لینوکس مواجه بودهاند.
اکنون، کوالکام واقعاً در حال همکاری با اکوسیستم لینوکس است تا لپتاپهای مبتنی بر Snapdragon را به دستگاههای لینوکس کامل تبدیل کند.
@Netwo0rk
شرکت کوالکام، پشتیبانی کامل از لینوکس را برای پردازندههای جدید خود، Snapdragon X2، اضافه میکند. این کار در حال انجام است و تغییرات مربوطه به زودی به هسته اصلی لینوکس ارسال خواهند شد.
این موضوع فقط به این معنا نیست که لینوکس بتواند روی این دستگاهها بوت شود.
کوالکام در حال کار بر روی پشتیبانی از GPU Adreno، NPU Hexagon، دوربین، صدا، مدیریت انرژی و سایر سختافزارهای لپتاپها در لینوکس است.
برای پیشنمایش اولیه برای توسعهدهندگان، از Debian 13 استفاده میشود، و گواهینامه Ubuntu برای نیمه اول سال 2027 برنامهریزی شده است.
شرکتهای HP، ASUS و HUMAIN نیز قصد دارند دستگاههایی را با پردازنده Snapdragon X2 و پشتیبانی از لینوکس از سه ماهه اول سال 2027 عرضه کنند.
لپتاپهای مبتنی بر ARM سالها با مشکلات مربوط به پشتیبانی از سختافزار در لینوکس مواجه بودهاند.
اکنون، کوالکام واقعاً در حال همکاری با اکوسیستم لینوکس است تا لپتاپهای مبتنی بر Snapdragon را به دستگاههای لینوکس کامل تبدیل کند.
@Netwo0rk
👍5❤2