Iran Open Source (IOS)
2.64K subscribers
6.69K photos
147 videos
1.69K files
1.16K links
کانال IOS:
💎 امنیت سایبری، امنیت اطلاعات، امنیت شبکه
💎 دوره‌های تخصصی شبکه، امنیت و دیتاسنتر
💎 مجازی‌سازی، پردازش ابری و ذخیره سازی
💎 معرفی کتاب
💎 اخبار IT، امنیت، هک و نفوذ

🌀 مدیر کانال: میثم ناظمی
@Meysam_Nazemi

🌀 مدیر تبلیغات: @MoNaITCU
Download Telegram
شکل 12-16
• جهت اضافه کردن Endpoint برای cinder (v2 admin)
# openstack endpoint create —region RegionOne volumev2 admin https://$controller:8776/v2/%\(tenant_id\)s
شکل 13-16
گام2: در ادامه جهت اضافه کردن یک کاربر و Database بر روی پایگاه داده MariaDB برای Cinder بصورت زیر عمل می‌کنیم:
# mysql -u root -p
MariaDB [(none)]> create database cinder;
MariaDB [(none)]> grant all privileges on cinder.* to cinder@'localhost' identified by 'password';
MariaDB [(none)]> grant all privileges on cinder.* to cinder@'%' identified by 'password';
MariaDB [(none)]> flush privileges;
MariaDB [(none)]> exit
شکل 14-16
گام3: حال نوبت به نصب سرویس Cinder می‌رسد، با فرض اینکه پیشتر repositoryهای EPEL و Ocata را بر روی سرور خود نصب کرده‌اید، کافیست تا دستور زیر را اجرا نمایید:
# yum —enablerepo=centos-openstack-ocata,epel -y install openstack-cinder
شکل 15-16
گام4: بعد از نصب سرویس Cinder می‌بایست به پیکربندی آن بپردازیم، برای این منظور ابتدا توسط دستور زیر از فایل پیکربندی آن یعنی cinder.conf که در مسیر /etc/cinder قرار دارد یک کپی تهیه کرده تا در صورتیکه هرگونه مشکلی برای فایلی پیکربندی حادث شد، بتوان از فایل اصلی استفاده نمود:
# mv /etc/cinder/cinder.conf /etc/cinder/cinder.conf.org

در ادامه فایل پیکربندی cinder.conf را توسط ویرایشگر متنی vi باز کرده:
# vi /etc/cinder/cinder.conf

و سپس خطوط زیر را در آن اضافه نمایید:
# create new
[DEFAULT]
# define own IP address
my_ip = 10.0.0.30
state_path = /var/lib/cinder
enable_v1_api = True
enable_v2_api = True
auth_strategy = keystone
# RabbitMQ connection info
transport_url = rabbit://openstack:[email protected]

# MariaDB connection info
[database]
connection = mysql+pymysql://cinder:[email protected]/cinder

# Keystone auth info
[keystone_authtoken]
auth_uri = https://10.0.0.30:5000
auth_url = https://10.0.0.30:35357
memcached_servers = 10.0.0.30:11211
auth_type = password
project_domain_name = default
user_domain_name = default
project_name = service
username = cinder
password = servicepassword

[oslo_concurrency]
lock_path = $state_path/tmp

در آخر فایل پیکربندی مزبور را ذخیره کرده و از آن خارج شوید.
شکل 16-16
سپس دستورات زیرا جهت اعمال حق دسترسی و تعییر گروه فایل پیکربندی cinder.conf اجرا کرده و در ادامه نیز سرویس‌های openstack-cinder-api و openstack-cinder-scheduler را یکبار start و سپس enable نموده تا در پروسه‌های boot بعدی نیز بصورت خودکار اجرا شوند:
# chmod 640 /etc/cinder/cinder.conf
# chgrp cinder /etc/cinder/cinder.conf
# su -s /bin/bash cinder -c "cinder-manage db sync"
# systemctl start openstack-cinder-api openstack-cinder-scheduler
# systemctl enable openstack-cinder-api openstack-cinder-scheduler
شکل 17-16
در آخر هم جهت مشاهده وضعیت سرویس cinder-scheduler کافیست تا دستور زیر را اجرا نمایید:
# openstack volume service list
شکل 18-16
گام5: اگر فایل Firewalld بر روی سرور شما در حال اجراست، می‌بایست به پورت 8776/TCP اجازه عبور بدهید:
# firewall-cmd —add-port=8776/tcp —permanent
# firewall-cmd —reload
شکل 19-16
♻️ پایان Part-28. امیدوارم این بخش از آموزش نیز مورد توجه شما عزیزات قرار گرفته باشد. فردا شب بخش دیگری از آموزش دوره COA ارائه خواهد شد. با سپاس. میثم ناظمی
باج افزار Petya سلام کرد!!! @iranopensource 🐧
طبق خبر فوری منتشر شده توسط McAfee، گونه جدیدی از باج افزار Petya که از نقاط ضعف RDP و SMB بهره می برد در حال گسترش می باشد.
این گونه با استفاده از تکنواوژی GTI قابل شناسایی است. علاوه بر نصب آخرین اصلاحیه های سیستم های عامل و نیز فعال سازی HIP، استفاده از Extra DAT منتشر شده نیز الزامی می باشد.
Extra DAT و اطلاعات بیشتر در این خصوص از لینک زیر قابل دریافت می باشد:
https://kc.mcafee.com/corporate/index?page=content&id=KB89540