Dev Perfects
40 subscribers
9.23K photos
1.26K videos
468 files
13K links
بخوام خیلی خلاصه بگم
این کانال میاد مطالب کانالای خفن تو حوزه تکنولوژی و برنامه نویسی رو جمع میکنه

پست پین رو بخونید
https://t.iss.one/dev_perfects/455


ارتباط:
https://t.iss.one/HidenChat_Bot?start=936082426
Download Telegram
Forwarded from Meitix
ا owasp یه سری استاندارد امنیتی داره که برای داشتن برنامه امن باید رعایت کنیم.

1. Broken Access Control 🔓

وقتی یه نفر نباید به چیزی دسترسی داشته باشه، ولی می‌تونه سرک بکشه.
مثال: توی یه سایت خرید، شما نباید بتونید سفارش‌های بقیه رو ببینید، ولی اگر لینک سفارش کسی رو داشته باشی و بدون رمز باز بشه، این یه مشکل کنترل دسترسیه.



2. Cryptographic Failures 🔐

وقتی اطلاعات حساس درست قفل نشده باشه.
مثال: سایتی که اطلاعات بانکی شما رو ساده ذخیره کنه (مثلاً: 1234 5678 9012 3456) یا به جای HTTPS از HTTP استفاده کنه.



3. Injection 💉

وقتی هکر بتونه کدهای خودش رو بفرسته توی برنامه شما و اجراش کنه. مثل حملات sql/ shell injection


4. Insecure Design 🏗️

وقتی از اول سیستم رو اشتباه طراحی کرده باشی و امنیت توش لحاظ نشده باشه.
مثال: اپلیکیشنی که پسوردهای کاربرا رو بدون محدودیت طول و پیچیدگی قبول می‌کنه، مثل اینکه یکی پسوردش رو 1234 بذاره.



5. Security Misconfiguration ⚙️

وقتی تنظیمات سایت یا سرور درست انجام نشده باشه.
مثال: یه وب‌سایتی که به همه اجازه بده فایل‌های سرورش رو ببینن (مثلاً /config/settings رو باز کنی و اطلاعات حساسی ببینی).



6. Vulnerable and Outdated Components 🧩

وقتی از نرم‌افزارها یا کتابخونه‌های قدیمی استفاده کنی که مشکل امنیتی دارن.



7. Identification and Authentication Failures 🔑

وقتی سیستم درست کاربر رو تشخیص نمی‌ده یا روش لاگینش امن نیست.
مثال: سایتی که پس از چند بار تلاش اشتباه برای لاگین، حساب رو قفل نمی‌کنه و هکر می‌تونه هزار بار امتحان کنه تا رمز رو حدس بزنه.



8. Software and Data Integrity Failures 🛠️

وقتی داده‌ها یا به‌روزرسانی‌ها امن نیستن و قابل تغییرن.
مثال: یه اپلیکیشن که آپدیت‌های خودش رو از منابع غیرقابل اعتماد بگیره و هکر بتونه تو اون آپدیت کدهای مخرب بذاره.


9. Security Logging and Monitoring Failures 📋

وقتی سیستم نتونه اتفاقات مشکوک رو ثبت و پیگیری کنه.
مثال: هکری که وارد سایت بشه و کسی متوجه نشه چون سیستم ثبت وقایع نداره.


10. SSRF 🕵️

وقتی هکر سرور رو مجبور کنه که به جای اون، درخواست ارسال کنه.
مثال: کاربر باید URL تصویر را وارد کند: https://example.com/image.jpg.

هکر به جای URL معمولی، یک آدرس داخلی وارد می‌کند: https://localhost/admin.

چون این درخواست از طرف سرور میاد، ممکنه به اطلاعات حساس مثل پنل ادمین دسترسی پیدا کنه.
Forwarded from Md Daily (Mahan)
چند وقت پیش دنبال یه اپ حسابداری بودم که کار اصلیشو فقط یعنی ثبت هزینه و در آمد به دور از هرگونه پچیدگی انجام بده :)

چیزی که میخواستم رو پیدا نکردم،‌ پس تصمیم گرفتم منم نسخه ی خودم رو بسازم 🤷‍♂️

پس پروژه ی md fnancial رو استارت زدم. فعلا کار اصلیش یعنی ثبت هزینه و در آمد رو انجام میده و بهتون مجموعش رو نشون میده ولی خب هنوز خیلی کار داریم. با فلاتر نوشته شده و برای دیتابیس از ObjectBox استفاده میکنه، به زودی سینک با فضا های ابری هم بهش اضافه میشه و خروجی پلفتورم های مختلف رو ازش میگیرم.

رود مپ پروژه رو تو گیت هاب گذاشتم و آروم آروم داره جلو میره. خوشحال میشم ایده ها و پیشنهادتتونم بشنوم .

🔗 https://github.com/mdpe-ir/md_financial

🆔 @MdDaily
Forwarded from Md Daily (Mahan)
طبق معمول خودم ایزو رو تست کردم کسی تست نکرده بود.


دوتا خبر خوب دارم، BTRFS توی لگسی و uefi الان درست کار می‌کنه.

و اینکه روی حالت legacy پارچ‌ با گراب نصب میشه و توی uefi با systemd-boot.

به صورت خلاصه یعنی نحوه انتخاب و نصب بوت‌لودر هوشمند شده.


@SohrabContents
این همه ۶ یک‌جا خوب نیست :))))

#رائفی_پور_طور


@SohrabContents
Forwarded from 🎄 یک برنامه نویس تنبل (The Lazy 🌱 Raymond)
Forwarded from 🎄 یک برنامه نویس تنبل (The Lazy 🌱 Raymond)
Forwarded from 🎄 یک برنامه نویس تنبل (The Lazy 🌱 Raymond)
Forwarded from 🎄 یک برنامه نویس تنبل (The Lazy 🌱 Raymond)
🔶 یک فروند هواپیمای ترابری ساخت ایران به نام HESA Ir.An-140T سیمرغ به نمایشگاه هوایی کیش به پرواز درآمده است. در این پلتفرم سیمرغ تغییراتی صورت گرفته است که شامل بکار گیری موتور جدید سیمرغ سازگار با اقلیمی ایران دارد و طبق گفته مدیر عامل سازمان صنایع دفاعی، موتور این پرنده نسبت به پلتفرم قبلی در بخش سوخت رسانی و کنترل الکترونیکی موتور یعنی سیستم فدک با اجرای سرویس‌های بولتن ارتقا پیدا کرده است و تمهیداتی برای ارتقاء بعضی از پارامترهای عملکردی هواپیما در شرایط گرم و مرتفع اندیشه شده است

هواپیمای سیمرغ برخوردار از :

- دو موتور توربوپراپ با حداکثر سرعت ۵۳۰ کیلومتر بر ساعت
- برد حدود ۳۶۰۰ تا ۳۹۰۰ کیلومتر
- برخاستن به باندی با طول ۱۴۵۰ متر
- نشستن به باندی با طول هزار متر
- طول هواپیما ۲۳ متر، ۲۵ متر عرض، ۸ متر ارتفاع
- قابلیت حمل بار ۶ تن
- گزینه مناسب در بکارگیری در ناوگان ترابری نظامی و تجاری
- دو فروند تولید شده است

پ.ن : همان هواپیمای اوکراینی Ir.An-140T توسط هسا در خاک ایران مونتاژ می شد و در آن زمان حداقل دو سقوط در ایران تجربه کرده است و تولیدش متوقف شد.

#Technology
@TheRaymondDev
Forwarded from ASafaeirad
GenAI can be great for this one.

#ai #sql
Forwarded from  (Amir Hossein "Amiria" Maher)
ویکی‌پدیا چیز ویژه‌ای است. چیزی مانند یک کتابخانه یا پارک همگانی است. ویکی‌پدیا همانند معبدی برای ذهن است. جایی که همگی می‌توانیم به آن‌جا برویم تا بیندیشیم، بیاموزیم، و دانشمان را به اشتراک بگذاریم.

— جیمی ولز؛ بنیان‌گذار ویکی‌پدیا

#quote #wikipedia
@amiria703_channel
‏در حالی که استفاده از تکنولوژی وب قدیمی «HTTP/1.x» در دنیا به ۲۹.۹ درصد رسیده هنوز اما چند کشور نیمی از اتصالاتشون با این تکنولوژی هست.
(ایران، ایرلند، هنگ کنگ و چین.)
برای ایران ۸۷.۶ درصد.

@DevTwitter | <Soroush Ahmadi/>
Forwarded from Future Pulse Persian
👇 لیست کانال‌های مجموعه Labdon با به‌روزترین اخبار، آموزش‌ها و ترفندها در حوزه‌های مختلف:


🔵 گولنگ - همه چیز از اخبار تا نکات کلیدی
🔴 @gopher_academy

🔵 موقعیت شغلی های گولنگ چه ایرانی و چه خارجی
🔴 @gopher_job


🔵 انواع دیتابیس ها ردیس مانگو پستگرس و سایر دیتابیس ها
🔴 @database_academy
🟢 حوزه های تحت پوشش

(redis , mysql , postgresl , mongo ,etc)

🔵 دنیای بلاکچین و ارز های دیجیتال
🔴 @Blockchain_labdon
🟢 حوزه های تحت پوشش

(Bitcoin, Ethereum, Altcoins, Blockchain, Policy & Regulations, AI, NFTs, DeFi)


🔵 مهندسی نرم افزار
🔴 @software_labdon
🟢 حوزه های تحت پوشش

(Engineering, Architecture, Design, Testing, Security , QA)


🔵 لینوکس- از توزیع‌ها تا ترفندهای امنیتی
🔴 @linux_labdon
🟢 حوزه های تحت پوشش

(Linux Distributions, Open Source Software, Security Tips ,New Releases & Features)


🔵 دوآپـس - ابزارها و روندهای جدید
🔴 @devops_labdon
🟢 حوزه های تحت پوشش

(CI/CD Pipelines, Cloud Infrastructure, Containerization & Orchestration, Monitoring & Performance, Infrastructure as Code, Security in DevOps)

🕸 @labdon_academy
هوش مصنوعی ساختن که کار هر کسی نیست ایلان ماسک جان :))))))))))))))))


@SohrabContents
گوگل تو این چند روز چندین آس رو کرد که یک جورایی یک سور زد به openai. از جمله:
- مدلهای Gemini ۲
- مدلهای Gemma
- stream realtime
- Project Astra
و الان هم که Project Mariner. این یک پروژه جدیده که قادر است اطلاعات موجود در صفحه مرورگر شما، از جمله پیکسل‌ها و عناصر وب مانند متن، کد، تصاویر و فرم‌ها را درک و تحلیل کند و سپس با استفاده از یک افزونه آزمایشی کروم وظایفی را برای شما انجام دهد.
یعنی عملا یک AI Agent توی browser که تمام المنت های صفحه ای که توش هستید را میفهمه. باید ویدیوش را ببینید.
https://deepmind.google/technologies/project-mariner/
Youtube: https://youtube.com/watch?v=2XJqLPqHtyo

@DevTwitter | <Mehdi Allahyari/>
Forwarded from Morteza Bashsiz مرتضی باشسیز (Morteza Bashsiz)
#آموزش_آزاد

در نظر دارم یک سری ویدیوی آموزشی در خصوص سرویس های لینوکسی و دواپسی آماده و توی یوتیوب منتشر کنم.
ویدیوها توی کانال زیر منتشر میشه
https://www.youtube.com/@sudoix

اگر امکانش از نظر زمانی فراهم باشه، سعی میکنم این کار روند هفتگی داشته باشه و در طول هفته حداقل یک یا دو ویدیو منتشر بشه.
ممنونم که با share و repost باعث می‌شید این آموزش‌ها به دست افراد بیشتری برسه.

مخلصیم
Forwarded from Morteza Bashsiz مرتضی باشسیز (Morteza Bashsiz)
درود دوستان
این کانال میلاد هست که کارش درسته
امیدوارم که براتون مفید باشه
سپاس
👍1
خلاص شدیم! یه افزونه برای تایپ خیلی راحت‌تر به زبان فارسی!

شاید برای شما هم پیش اومده باشه: دارید توی یه فرم یا باکس تایپ می‌کنید، مثلاً فارسی می‌نویسید، اما همه‌چیز از چپ به راست نمایش داده می‌شه! خواندن متن سخت می‌شه، و شاید حتی اعصابتون هم خرد بشه. این مشکل همیشگی من بود، تا اینکه تصمیم گرفتم یه راه‌حل براش پیدا کنم.

اینجاست که افزونه جدیدم با اسم Auto RTL/LTR Switcher برای گوگل کروم متولد شد!

کاری که این افزونه انجام می‌ده، خیلی ساده ولی فوق‌العاده کاربردیه: وقتی شروع به تایپ می‌کنید، افزونه زبان متن رو تشخیص می‌ده. اگه فارسی باشه، خودش متن رو به راست‌چین (RTL) تغییر می‌ده؛ اگه لاتین باشه، به حالت چپ‌چین (LTR) برمی‌گردونه.

این یعنی از حالا دیگه لازم نیست مدام تنظیمات جهت تایپ رو دست‌کاری کنید. فقط تایپ کنید و لذت ببرید!

حالا فکر کنید این افزونه کجاها به کار میاد!

مثلاً دارید از وب‌سایت ChatGPT استفاده می‌کنید، می‌دونید که این سایت‌ها معمولاً همه‌چیز رو چپ‌چین تنظیم می‌کنن، چون زبان پیش‌فرضشون انگلیسی یا لاتینه. حالا اگه وسطش بخواید یه متن فارسی تایپ کنید، چه اتفاقی می‌افته؟ متن می‌چسبه به چپ و خوندنش واقعاً اذیت‌کننده می‌شه.
اینجاست که افزونه وارد عمل می‌شه. توی همون لحظه‌ای که شروع به تایپ فارسی می‌کنید، متن رو راست‌چین می‌کنه و تجربه تایپ کردن رو براتون ساده و لذت‌بخش می‌کنه. از وب‌سایت‌های هوش مصنوعی گرفته تا فرم‌های تماس، نظرسنجی‌ها، یا هر جایی که بخواید به دو زبان تایپ کنید، این افزونه براتون یه همراه هوشمنده.

دیگه نیاز نیست مدام خودتون تنظیمات جهت رو تغییر بدید. فقط تایپ کنید و همه‌چیز به‌طور خودکار تنظیم می‌شه!

لینک دانلود و نصب افزونه Auto RTL/LTR Switcher
https://chromewebstore.google.com/detail/auto-rtlltr-switcher/iagbjlddhajgidlfcdpocafilcabjfbi

نکته: افزونه‌های مرورگر کروم بر روی مرورگر Edge هم نصب میشن.

@DevTwitter | <Hamed Takmil/>
Forwarded from Morteza Bashsiz مرتضی باشسیز (Morteza Bashsiz)
کدومش ؟
Final Results
42%
OpenStack
58%
T-Shoot and Debug